cve
JFrog: 54 из 55 ИИ-отчётов об уязвимостях SQLite оказались фейком
54 из 55 ИИ-отчётов об уязвимостях в SQLite оказались галлюцинациями моделей, хотя MITRE уже выдала им CVE-идентификаторы.
За два дня Linux получил 432 CVE. Для админов это плохой сигнал
432 CVE для ядра Linux опубликовали за два дня. Для ИБ-команд это сигнал: разбирать уязвимости поштучно становится почти нереально.

ИИ ускорил разработку эксплойтов быстрее, чем реагируют сканеры
За 16 месяцев среднее время до рабочего эксплойта для CVE упало со 125,3 дня до 0,5 дня, а сканеры уязвимостей…

NIST изменил подход к оценке уязвимостей — важные изменения для безопасности
NIST изменил модель обогащения CVE — что это значит для безопасности контейнеров и compliance-программ.
NIST сократил обработку CVE — рынок кибербезопасности реагирует
NIST уменьшил обработку данных CVE, на рынке кибербезопасности ожидаются изменения. Как это отразится на компаниях?

NIST сократил обогащение CVE после роста в 263% за 5 лет
NIST изменил подход к CVE — будет обогащать только 3 категории. Важные изменения для управления уязвимостями.

Cisco устранила четыре критические уязвимости в Webex и ISE
Cisco выпустила патчи для уязвимостей в Webex и Identity Services, которые могут привести к выполнению произвольного кода.
Рост Linux kernel приводит к перегрузке уязвимостей CVE
Увеличение уязвимостей в Linux kernel ставит под угрозу эффективность системы CVE. Что это значит для безопасности разработчиков?
Рост Linux kernel приводит к перегрузке уязвимостей CVE
Увеличение уязвимостей в Linux kernel ставит под угрозу эффективность системы CVE. Что это значит для безопасности разработчиков?
Разработан инструмент визуализации уязвимостей CVE для упрощения анализа
Создан инструмент VulnPath для лёгкого понимания уязвимостей и анализа цепочек атак.