URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 136628
[ Назад ]

Исходное сообщение
"Для независимого ведения CVE учреждена организация CVE Foundation"

Отправлено opennews , 16-Апр-25 19:39 
Правительство США возобновило финансирование деятельности MITRE, связанной с поддержанием базы CVE. Несмотря на это, участники управляющего совета  CVE (CVE Board) объявили о создании некоммерческой организации CVE Foundation, нацеленной на поддержание стабильной деятельности и независимости проекта CVE...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=63089


Содержание

Сообщения в этом обсуждении
"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено Аноним , 16-Апр-25 19:39 
> "Правительство США возобновило финансирование деятельности MITRE"

Не щедя денег налогоплательщиков США!


"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено animechaos , 16-Апр-25 19:49 
Это не отменяет факта полезности проекта

+ событие показало, что DOGE ошибаются, но принимают критику

+ скоро будет независимая от государства организация

Не вижу минусов по итогу


"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено scriptkiddis , 17-Апр-25 09:23 
А сможешь обьяснить что в это хорошего?

"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено Admino , 18-Апр-25 10:49 
> От влияния государства США

Компания, зарегистрированная в США и спонсируемая американскими компаниями будет независима от влияния государства США.

Я почти поверил, но что-то не получается. Кремлеботность мешает, не иначе.


"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено Ivan_83 , 17-Апр-25 15:37 
Проект бесполезен, туда накидали всякого мусора, реальных проблем там низкий процент.

"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено Аноним , 17-Апр-25 15:43 
Как ты это понял? Показывай методологию.

"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено Ivan_83 , 17-Апр-25 15:56 
Открой и почитай сам CVE которые там.

"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено Аноним , 17-Апр-25 16:37 
Я-то как раз регулярно читаю, но к твоим выводам о бесполезности проекта не пришёл, наоборот, вижу и прямую пользу, и реальные проблемы разной степени опасности, от никакой до высокой. Потому и спрашиваю, как ты пришёл к тому, что «реальных проблем там низкий процент». Сдаётся мне, что ты просто за гаражами от пацанов услышал что-то, а что толком и сам не понял, но теперь выдаёшь чужое мнение за собственную истину.

"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено Ivan_83 , 17-Апр-25 19:22 
Я помню тут в одной из новостей была подборка CVE, там всё было ниочём, местами даже совсем мимо проекта.

"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено Аноним , 19-Апр-25 17:17 
В чем их ошибка?
Нашли то, что вполне обязано было поддерживать сообщество, но оно все ещё сидело на прикормка исключительно государства?
Нашли то, что компания вообще не имеет обязательного резерва?
Нашли шантажистов, которые "а вот мы прям ща все и вырубим, чтобы всем насрать"?
Жаль, что восстановили финансирование крыс.

"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено Аноним , 16-Апр-25 23:29 
> Не щедя денег налогоплательщиков США!

Видимо кто-то намекнул что "иначе завтра над всей вашей перепиской будет плакать все [фсб, моссад, ми-6, ... длинный список]"


"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено Аноним , 16-Апр-25 19:40 
Это была просто шутка, а мы не поняли.

"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено Аноним , 16-Апр-25 19:50 
А, то есть все шло по плану и чтобы легче контролировать такую ценную базу данных решили через систему подставных лиц полностью перевести её в частный сектор, а то приходилось перед налоговиками и всякими государствами отчитываться.

"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено Dzen Python , 16-Апр-25 21:03 
Очередной столетний хитроплан, где каждый пункт сам по себе хитроплан?

"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено scriptkiddis , 17-Апр-25 09:24 
Представь себе. И не такое проворачивают.

"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено Аноним , 17-Апр-25 15:37 
> И не такое проворачивают.

В голливудских боевиках-то? Это да… А выгода какая от этого плана? Cui так сказать bono-то?


"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено Имя , 18-Апр-25 08:28 
Если твой оппонент полагается на информацию об уязвимостях, которую модерируешь ты, это дает тебе некоторый контноль над оппонентом в плоскости cyber warfare

"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено Аноним , 19-Апр-25 00:37 
Ты можешь привести хотя бы один пример, который подкреплён фактами настолько, что в него можно поверить, даже если изначально не принял безосновательно веры в то, что "и не такое проворачивают"? Я боюсь циклического вывода с первого курса, когда нечаянно допустил такое на экзамене по матану и ушёл на пересдачу.

"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено Аноним , 16-Апр-25 19:57 
> Несмотря на это, участники управляющего совета CVE (CVE Board) объявили о создании некоммерческой организации CVE Foundation

от цирка подальше, мало ли чего ещё там рыжему клоуну стрельнет, у которого 77 пятниц на неделе, лучше перестраховаться


"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено Admino , 18-Апр-25 10:05 
> опасения об устойчивости и нейтральности сервиса, используемого по всему миру, но целиком зависящего от государственного финансирования.

Ох, ребята, сколько там ещё таких организаций, пахать и пахать.


"Для независимого ведения CVE учреждена организация CVE Found..."
Отправлено Ivan_83 , 18-Апр-25 19:43 
Чтобы вы понимали CVE это способ заработка для авторов опенсорца.

Как только твой софт становится хоть немного используемым просто регаешь какойнить CVE и ждёшь донатов на исправление.
Всяким хомюзерам на это пофик, а корпораты с сертификациями генерящие свои SBOM будут постоянно алерты и пинки получать, сами они типа править не очень - это надо будет отдельно обосновывать и доказывать что они всё правильно поправили, поэтому им сильно выгоднее чтобы апстрим исправил и CVE у них само по себе исчезло.

Вот именно поэтому база из полезной штуки где только всякие серьёзные вещи с RCE превратилась в помойку, где скоро CVE будут на нарушения codestyle и опечатки в readme.