服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

山石网科获CVE漏洞编号颁发权限CNA

日期: 来源:山石网科安全技术研究院收集编辑:安研院
山石网科获CVE漏洞编号颁发权限
近日,山石网科通过 CNA 准入程序,正式成为 CVE 编号颁发机构CNA。‍


CVE全称是 Common Vulnerabilities & Exposures(通用漏洞 & 披露),是全球安全领域最知名的一个漏洞披露库,类似于中国的国家信息安全漏洞库 CNNVD和CNVD,其收录着全球各大厂商以及常用软硬件产品的漏洞信息,并会给出漏洞相应严重程度分级。CVE 中每个漏洞都拥有唯一 CVE 编号,用户可以通过 CVE 编码在漏洞数据库或安全工具中快速找到漏洞影响范围和修补信息。


CNA(CVE Numbering Authority,CVE 编号机构)是 CVE 编号的分发机构,成员包括供应商、开源项目社区、漏洞研究人员、国家计算机安全应急响应组等,主要职能是在授权范围内颁发和管理 CVE 编号。目前有来自36个国家的 275 个组织成员,包括 Adobe、Apple、Microsoft、Google等知名厂商,目前中国的CNA成员包括Alibaba、Huawei、Lenovo、OPPO、Vivo、Xiaomi 与 ZTE 等企业,山石网科也是全球成员中为数不多的中国厂商,目前还是唯一的一家中国安全厂商。


山石网科从创始至今都非常重视产品的安全性和稳定性,山石安研院一直在推动产品安全体系的建设,从PSIRT的规划成立到本次加入CNA,在公司内部也一直由山石安全技术研究院专门负责产品安全的研究和测试,这次我们成为CVE CNA也是重视产品安全的很好体现。


在外部山石一直鼓励全球的漏洞研究人员、行业组织、政府机构和供应商将与山石网科软硬件产品相关的安全漏洞报告给山石网科,PSIRT会对符合奖励要求的漏洞报告者进行奖励,此次山石网科加入 CNA,意味着其拥有直接分发和管理相关产品 CVE 编号的权限,更好地响应相关安全问题,加强与外部安全研究员的联系及合作。

       

相关阅读

  • 【漏洞通告】Joomla未授权访问漏洞(CVE-2023-23752)

  • 漏洞名称:Joomla未授权访问漏洞(CVE-2023-23752)组件名称:Joomla影响范围:4.0.0 ≤ Joomla ≤ 4.2.7漏洞类型:未授权访问利用条件:1、用户认证:不需要2、前置条件:无3、触发方式:远
  • 【漏洞通告】泛微E-cology9 SQL注入漏洞

  • 漏洞名称:泛微 E-cology9 SQL 注入漏洞组件名称:泛微 E-cology9影响范围:泛微 E-Cology9 ≤ 10.55漏洞类型:SQL 注入利用条件:1、用户认证:不需要用户认证2、前置条件:默认配置3、
  • 不是听说,这场SSRC HACKING PARTY太炸了!

  • 听说……这次不是听说!2月25日第三届SSRC HACKING PARTY在深圳蛇口圆满举办!现场有多炸,来看看视频吧老规矩,文末有福利,别错过~ SSRC白帽英雄们集结湾区深圳蛇口May Town梦工厂
  • 助力安全生产起好头开好步

  • “检查工作票票面正常,现场安全措执行正确完备,作业人员精神状态正常”2月24日,该纪检工作人员对电能表轮换现场进行安全稽查,这是当地开展“纪检+安全”活动的一个缩影。

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 山石网科获CVE漏洞编号颁发权限CNA

  • 山石网科获CVE漏洞编号颁发权限近日,山石网科通过 CNA 准入程序,正式成为 CVE 编号颁发机构CNA。‍CVE全称是 Common Vulnerabilities & Exposures(通用漏洞 & 披露),是全球安全
  • 【高级威胁追踪】利用Google Ads传播Aurora窃密木马

  • 概述恶意Google Ads是攻击者传播恶意软件常见攻击手段之一,在搜索引擎上搜索任何流行免费软件的时候,受害者很可能会被诱骗或者重定向到虚假的软件网站,这些虚假网站有些被攻击
  • 你听说过《白帽高手》吗?

  • “教练,我想挖漏洞。”“教练,我想学技术。”“教练,我想打攻防。”那,就来参加第三届SSRC HACKING PARTY!听听「白帽高手」们怎么说?