Red Hat запустила службу по оповещению об уязвимостях - «Интернет»
Конец эпохи: Microsoft «похоронила» синий экран смерти в Windows 11 - «Новости сети»
Конец эпохи: Microsoft «похоронила» синий экран смерти в Windows 11 - «Новости сети»
Российские геймеры не смогли зайти в Steam в разгар распродажи - «Новости сети»
Российские геймеры не смогли зайти в Steam в разгар распродажи - «Новости сети»
DeepSeek упёрся в санкции: разработка модели R2 забуксовала из-за нехватки чипов Nvidia - «Новости сети»
DeepSeek упёрся в санкции: разработка модели R2 забуксовала из-за нехватки чипов Nvidia - «Новости сети»
«Насмешка над конкуренцией»: Apple дала разработчикам выбор — 5 % комиссии или урезанные функции App Store - «Новости сети»
«Насмешка над конкуренцией»: Apple дала разработчикам выбор — 5 % комиссии или урезанные функции App Store - «Новости сети»
В США начали строить горизонтальный ветрогенератор будущего — дешевле и эффективнее классических ветряков - «Новости сети»
В США начали строить горизонтальный ветрогенератор будущего — дешевле и эффективнее классических ветряков - «Новости сети»
Яндекс представил новое поколение Карт с улучшенным визуалом и детальной разметкой - «Новости мира Интернет»
Яндекс представил новое поколение Карт с улучшенным визуалом и детальной разметкой - «Новости мира Интернет»
«Продолжаем держать курс на крутые обновления»: создатели «Мира танков» и «Мира кораблей» нацелены обжаловать решение суда - «Новости сети»
«Продолжаем держать курс на крутые обновления»: создатели «Мира танков» и «Мира кораблей» нацелены обжаловать решение суда - «Новости сети»
Apple исправила главную проблему Liquid Glass — вторая бета iOS 26 стала более читаемой - «Новости сети»
Apple исправила главную проблему Liquid Glass — вторая бета iOS 26 стала более читаемой - «Новости сети»
Twitch лишил пользователей из России трансляций в 1080p - «Новости сети»
Twitch лишил пользователей из России трансляций в 1080p - «Новости сети»
В MIT придумали бустер для CPU и GPU — крошечный дискретный GaN-транзистор «дайлет» - «Новости сети»
В MIT придумали бустер для CPU и GPU — крошечный дискретный GaN-транзистор «дайлет» - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » Red Hat запустила службу по оповещению об уязвимостях - «Интернет»

Компания Red Hat объявила новую инициативу, которая позволит участникам индустрии программного обеспечения официально и публично комментировать уязвимости, которые могут повлиять на их ПО.

Служба вступила в строй в четверг в рамках проекта базы данных National Vulnerability Database (NVD) Национального института стандартов и технологии (NIST), где содержится информация об уязвимостях правительства США. Эта служба позволит поставщикам, продающим разные дистрибутивы одного и того же ПО, оповещать людей в режиме реального времени, следует ли им опасаться тех или иных эксплойтов.

Директор службы реагирования Red Hat Марк Кокс выступил с этой идеей после того, как 21 августа обнаружилась ошибка, открывающая путь для несанкционированного доступа в память Apache. Другие дистрибьюторы Linux выпустили рекомендации к своим версиям Apache, однако на версию ПО от Red Hat эта уязвимость не влияет.

Red Hat обратилась в NIST с идеей использования NVD для создания официальной службы оповещения на базе стандарта Common Vulnerabilities and Exposures (CVE). В отличие от других служб, которые сообщают об уязвимостях, эта новая схема будет информировать людей и о том, опасна ли для них данная ошибка в ПО.

После проверки своей идеи в режиме тестирования в течение двух недель Red Hat обратилась с предложением к другим вендорам, включая Mandriva, SUSE, HP и IBM. Mandriva, по словам Кокса, уже согласилась участвовать.

«Это полезно для ПО, поставляемого многими компаниями, хотя и Microsoft тоже не исключается. Мы и другие дистрибьюторы вводим в свое ПО все больше технологий безопасности, таких как SELinux и ExecShield, поэтому важно объяснять людям, относятся ли к нам те или иные проблемы», — сказал Кокс.

Red Hat намерена продолжать возглавлять эту инициативу, призывая других поставщиков ПО присоединиться к ней. «Для нас это полезно, даже если больше никто не станет участвовать, но чем больше поставщиков присоединится, тем лучше будет для конечного пользователя», — добавил Кокс.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Компания Red Hat объявила новую инициативу, которая позволит участникам индустрии программного обеспечения официально и публично комментировать уязвимости, которые могут повлиять на их ПО. Служба вступила в строй в четверг в рамках проекта базы данных National Vulnerability Database (NVD) Национального института стандартов и технологии (NIST), где содержится информация об уязвимостях правительства США. Эта служба позволит поставщикам, продающим разные дистрибутивы одного и того же ПО, оповещать людей в режиме реального времени, следует ли им опасаться тех или иных эксплойтов. Директор службы реагирования Red Hat Марк Кокс выступил с этой идеей после того, как 21 августа обнаружилась ошибка, открывающая путь для несанкционированного доступа в память Apache. Другие дистрибьюторы Linux выпустили рекомендации к своим версиям Apache, однако на версию ПО от Red Hat эта уязвимость не влияет. Red Hat обратилась в NIST с идеей использования NVD для создания официальной службы оповещения на базе стандарта Common Vulnerabilities and Exposures (CVE). В отличие от других служб, которые сообщают об уязвимостях, эта новая схема будет информировать людей и о том, опасна ли для них данная ошибка в ПО. После проверки своей идеи в режиме тестирования в течение двух недель Red Hat обратилась с предложением к другим вендорам, включая Mandriva, SUSE, HP и IBM. Mandriva, по словам Кокса, уже согласилась участвовать. «Это полезно для ПО, поставляемого многими компаниями, хотя и Microsoft тоже не исключается. Мы и другие дистрибьюторы вводим в свое ПО все больше технологий безопасности, таких как SELinux и ExecShield, поэтому важно объяснять людям, относятся ли к нам те или иные проблемы», — сказал Кокс. Red Hat намерена продолжать возглавлять эту инициативу, призывая других поставщиков ПО присоединиться к ней. «Для нас это полезно, даже если больше никто не станет участвовать, но чем больше поставщиков присоединится, тем лучше будет для конечного пользователя», — добавил Кокс.

Смотрите также

А что там на главной? )))



Комментарии )))