The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Для независимого ведения CVE учреждена организация CVE Foundation"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Для независимого ведения CVE учреждена организация CVE Foundation"  +/
Сообщение от opennews (??), 16-Апр-25, 19:39 
Правительство США возобновило финансирование деятельности MITRE, связанной с поддержанием базы CVE. Несмотря на это, участники управляющего совета  CVE (CVE Board) объявили о создании некоммерческой организации CVE Foundation, нацеленной на поддержание стабильной деятельности и независимости проекта CVE...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63089

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 16-Апр-25, 19:39   +1 +/
> "Правительство США возобновило финансирование деятельности MITRE"

Не щедя денег налогоплательщиков США!

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #3, #14

2. Сообщение от Аноним (2), 16-Апр-25, 19:40   +/
Это была просто шутка, а мы не поняли.
Ответить | Правка | Наверх | Cообщить модератору

3. Сообщение от animechaos (ok), 16-Апр-25, 19:49   +/
Это не отменяет факта полезности проекта

+ событие показало, что DOGE ошибаются, но принимают критику

+ скоро будет независимая от государства организация

Не вижу минусов по итогу

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #15, #21, #39

4. Сообщение от Аноним (4), 16-Апр-25, 19:50   +2 +/
А, то есть все шло по плану и чтобы легче контролировать такую ценную базу данных решили через систему подставных лиц полностью перевести её в частный сектор, а то приходилось перед налоговиками и всякими государствами отчитываться.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #8

5. Сообщение от Аноним (5), 16-Апр-25, 19:57    Скрыто ботом-модератором+2 +/
Ответить | Правка | Наверх | Cообщить модератору

8. Сообщение от Dzen Python (ok), 16-Апр-25, 21:03   +1 +/
Очередной столетний хитроплан, где каждый пункт сам по себе хитроплан?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #16

14. Сообщение от Аноним (-), 16-Апр-25, 23:29   +/
> Не щедя денег налогоплательщиков США!

Видимо кто-то намекнул что "иначе завтра над всей вашей перепиской будет плакать все [фсб, моссад, ми-6, ... длинный список]"

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

15. Сообщение от scriptkiddis (?), 17-Апр-25, 09:23   +/
А сможешь обьяснить что в это хорошего?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

16. Сообщение от scriptkiddis (?), 17-Апр-25, 09:24   +/
Представь себе. И не такое проворачивают.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #22, #38

21. Сообщение от Ivan_83 (ok), 17-Апр-25, 15:37   +/
Проект бесполезен, туда накидали всякого мусора, реальных проблем там низкий процент.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #24

22. Сообщение от Аноним (24), 17-Апр-25, 15:37   +/
> И не такое проворачивают.

В голливудских боевиках-то? Это да… А выгода какая от этого плана? Cui так сказать bono-то?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #31

24. Сообщение от Аноним (24), 17-Апр-25, 15:43   +/
Как ты это понял? Показывай методологию.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #25

25. Сообщение от Ivan_83 (ok), 17-Апр-25, 15:56   +/
Открой и почитай сам CVE которые там.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #26

26. Сообщение от Аноним (24), 17-Апр-25, 16:37   +1 +/
Я-то как раз регулярно читаю, но к твоим выводам о бесполезности проекта не пришёл, наоборот, вижу и прямую пользу, и реальные проблемы разной степени опасности, от никакой до высокой. Потому и спрашиваю, как ты пришёл к тому, что «реальных проблем там низкий процент». Сдаётся мне, что ты просто за гаражами от пацанов услышал что-то, а что толком и сам не понял, но теперь выдаёшь чужое мнение за собственную истину.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25 Ответы: #29

29. Сообщение от Ivan_83 (ok), 17-Апр-25, 19:22   +/
Я помню тут в одной из новостей была подборка CVE, там всё было ниочём, местами даже совсем мимо проекта.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

31. Сообщение от Имя (?), 18-Апр-25, 08:28   +/
Если твой оппонент полагается на информацию об уязвимостях, которую модерируешь ты, это дает тебе некоторый контноль над оппонентом в плоскости cyber warfare
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

33. Сообщение от Admino (ok), 18-Апр-25, 10:05   +/
> опасения об устойчивости и нейтральности сервиса, используемого по всему миру, но целиком зависящего от государственного финансирования.

Ох, ребята, сколько там ещё таких организаций, пахать и пахать.

Ответить | Правка | Наверх | Cообщить модератору

36. Сообщение от Admino (ok), 18-Апр-25, 10:49   –1 +/
> От влияния государства США

Компания, зарегистрированная в США и спонсируемая американскими компаниями будет независима от влияния государства США.

Я почти поверил, но что-то не получается. Кремлеботность мешает, не иначе.

Ответить | Правка | Наверх | Cообщить модератору

37. Сообщение от Ivan_83 (ok), 18-Апр-25, 19:43   –1 +/
Чтобы вы понимали CVE это способ заработка для авторов опенсорца.

Как только твой софт становится хоть немного используемым просто регаешь какойнить CVE и ждёшь донатов на исправление.
Всяким хомюзерам на это пофик, а корпораты с сертификациями генерящие свои SBOM будут постоянно алерты и пинки получать, сами они типа править не очень - это надо будет отдельно обосновывать и доказывать что они всё правильно поправили, поэтому им сильно выгоднее чтобы апстрим исправил и CVE у них само по себе исчезло.

Вот именно поэтому база из полезной штуки где только всякие серьёзные вещи с RCE превратилась в помойку, где скоро CVE будут на нарушения codestyle и опечатки в readme.

Ответить | Правка | Наверх | Cообщить модератору

38. Сообщение от Аноним (-), 19-Апр-25, 00:37   +/
Ты можешь привести хотя бы один пример, который подкреплён фактами настолько, что в него можно поверить, даже если изначально не принял безосновательно веры в то, что "и не такое проворачивают"? Я боюсь циклического вывода с первого курса, когда нечаянно допустил такое на экзамене по матану и ушёл на пересдачу.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

39. Сообщение от Аноним (39), 19-Апр-25, 17:17   +/
В чем их ошибка?
Нашли то, что вполне обязано было поддерживать сообщество, но оно все ещё сидело на прикормка исключительно государства?
Нашли то, что компания вообще не имеет обязательного резерва?
Нашли шантажистов, которые "а вот мы прям ща все и вырубим, чтобы всем насрать"?
Жаль, что восстановили финансирование крыс.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру