Хотите всегда оставаться в курсе событий? Подписывайтесь на @cryptochan и получайте новости в нашем Telegram канале.
×
CERT запустил Twitter-бот, который будет давать уязвимостям случайные названия
Координационный центр CERT запустил Twitter-бот, который будет назначать случайные названия каждой уязвимости с идентификатором CVE. Таким образом эксперты намерены сократить количество громких и пугающих названий уязвимостей. Бот, получивший название Vulnonym , управляется Координационным центром CERT при Университете Карнеги-Меллона. На протяжении десятилетий корпорация MITRE присваивала всем уязвимостям идентификаторы CVE. Данные идентификаторы обычно используются защитными решениями для выявления проблем, отслеживания и мониторинга уязвимостей в статистических целях или в целях отчетности, однако сами идентификаторы CVE редко используются людьми каким-либо значимым образом. За прошедшие годы некоторые компании и исследователи поняли, что обнаруженные ими проблемы имеют больше шансов выделиться в СМИ, если у них будет крутое и громкое название. Так появилась практика «именования уязвимостей», наиболее известными примерами которых являются Spectre , Meltdown , Dirty Cow , Zerologon , Heartbleed , BlueKeep , BLESA , SIGRed , BLURTooth , DejaBlue или Stagefright . Но со временем названия некоторых уязвимостей начали отклоняться от описания проблемы и сосредоточились на запугивании и привлечении внимания, превратившись в маркетинговый ход. В связи с этим команда CERT предложила решение для наведения порядка в именовании уязвимостей. «Наша цель — создать нейтральные имена, которые позволяют людям запоминать уязвимости, не подразумевая, насколько страшна (или не страшна) конкретная проблема», — сообщили эксперты.
Похожие новости
- 13 Ноя, 07:00
CertiK запустила инструмент QuickScan для поиска уязвимостей в смарт-контрактах
Компания CertiK, предлагающая услуги в области кибербезопасности, объявила о запуске автоматизированного инструмента QuickScan для обнаружения уязвимостей в смарт-контрактах. Операционный директор CertiK Дэрил Хок (Daryl Hok) сообщил, что набор инстр...
- 27 Окт, 07:26
CertiK запустила основную сеть CertiK Chain
Специализирующаяся на кибербезопасности компания CertiK запустила основную сеть CertiK Chain с системой аудита смарт-контрактов в режиме реального времени. В блокчейне CertiK Chain наибольшее внимание уделяется безопасности – статический процесс анал...
Cегодня
В мире за неделю
-
30 Май, 13:53+5 Криптоаналитик: DOGE может вырасти до $0,322 в одном случае От Happy Coin News
-
30 Май, 09:45+6 Виталик Бутерин назвал L2-решения «культурным продолжением» Ethereum
-
29 Май, 07:46+6 Суд приговорил экс-директора FTX Райана Саламе к 7,5 годам тюрьмы
-
29 Май, 07:01+4 Суд закрыл дело против Debt Box и обязал SEC заплатить штраф $1,75 млн
-
27 Май, 21:14+5 OCP Capital: Эфир сможет рассчитывать на поддержку на уровне $3000
-
27 Май, 04:22+4 В ОАЭ пригрозили штрафами на майнинг криптовалют на фермах
-
26 Май, 05:48+5 После легализации Ethereum-ETF ожидается то же самое для SOL