Red Hat запустила службу по оповещению об уязвимостях - «Интернет»
В Европе создали Euro-Office — пакет офисных приложений на базе кода OnlyOffice - «Новости сети»
В Европе создали Euro-Office — пакет офисных приложений на базе кода OnlyOffice - «Новости сети»
Samsung полностью откажется от собственного мессенджера в пользу Google уже к июлю - «Новости сети»
Samsung полностью откажется от собственного мессенджера в пользу Google уже к июлю - «Новости сети»
Исследование: роботы-курьеры могут доставлять посылки в шесть раз дешевле курьеров-людей - «Новости сети»
Исследование: роботы-курьеры могут доставлять посылки в шесть раз дешевле курьеров-людей - «Новости сети»
ИИ помог запустить Windows на несовместимой связке процессора Intel Bartlett Lake и материнской платы Z790 - «Новости сети»
ИИ помог запустить Windows на несовместимой связке процессора Intel Bartlett Lake и материнской платы Z790 - «Новости сети»
Meta✴ без лишнего шума собирает команду разработчиков аппаратных продуктов на базе ИИ - «Новости сети»
Meta✴ без лишнего шума собирает команду разработчиков аппаратных продуктов на базе ИИ - «Новости сети»
Apple создала свой маскот, которого люди назвали Little Finder Guy - «Новости мира Интернет»
Apple создала свой маскот, которого люди назвали Little Finder Guy - «Новости мира Интернет»
Razer представила клавиатуру Pro Type Ergo с эргономичной раскладкой и AI-функциями - «Новости мира Интернет»
Razer представила клавиатуру Pro Type Ergo с эргономичной раскладкой и AI-функциями - «Новости мира Интернет»
Fitbit выпустит конкурента для Whoop – фитнес-браслет без экрана, но с ИИ-функциями - «Новости мира Интернет»
Fitbit выпустит конкурента для Whoop – фитнес-браслет без экрана, но с ИИ-функциями - «Новости мира Интернет»
Microsoft выпустила три ИИ-модели для работы с текстом, голосом и изображениями - «Новости мира Интернет»
Microsoft выпустила три ИИ-модели для работы с текстом, голосом и изображениями - «Новости мира Интернет»
Дайджест Яндекс Рекламы для ecommerce за первый квартал 2026 - «Новости мира Интернет»
Дайджест Яндекс Рекламы для ecommerce за первый квартал 2026 - «Новости мира Интернет»
Новости мира Интернет » Новости » Новости мира Интернет » Red Hat запустила службу по оповещению об уязвимостях - «Интернет»

Компания Red Hat объявила новую инициативу, которая позволит участникам индустрии программного обеспечения официально и публично комментировать уязвимости, которые могут повлиять на их ПО.

Служба вступила в строй в четверг в рамках проекта базы данных National Vulnerability Database (NVD) Национального института стандартов и технологии (NIST), где содержится информация об уязвимостях правительства США. Эта служба позволит поставщикам, продающим разные дистрибутивы одного и того же ПО, оповещать людей в режиме реального времени, следует ли им опасаться тех или иных эксплойтов.

Директор службы реагирования Red Hat Марк Кокс выступил с этой идеей после того, как 21 августа обнаружилась ошибка, открывающая путь для несанкционированного доступа в память Apache. Другие дистрибьюторы Linux выпустили рекомендации к своим версиям Apache, однако на версию ПО от Red Hat эта уязвимость не влияет.

Red Hat обратилась в NIST с идеей использования NVD для создания официальной службы оповещения на базе стандарта Common Vulnerabilities and Exposures (CVE). В отличие от других служб, которые сообщают об уязвимостях, эта новая схема будет информировать людей и о том, опасна ли для них данная ошибка в ПО.

После проверки своей идеи в режиме тестирования в течение двух недель Red Hat обратилась с предложением к другим вендорам, включая Mandriva, SUSE, HP и IBM. Mandriva, по словам Кокса, уже согласилась участвовать.

«Это полезно для ПО, поставляемого многими компаниями, хотя и Microsoft тоже не исключается. Мы и другие дистрибьюторы вводим в свое ПО все больше технологий безопасности, таких как SELinux и ExecShield, поэтому важно объяснять людям, относятся ли к нам те или иные проблемы», — сказал Кокс.

Red Hat намерена продолжать возглавлять эту инициативу, призывая других поставщиков ПО присоединиться к ней. «Для нас это полезно, даже если больше никто не станет участвовать, но чем больше поставщиков присоединится, тем лучше будет для конечного пользователя», — добавил Кокс.


Компания Red Hat объявила новую инициативу, которая позволит участникам индустрии программного обеспечения официально и публично комментировать уязвимости, которые могут повлиять на их ПО. Служба вступила в строй в четверг в рамках проекта базы данных National Vulnerability Database (NVD) Национального института стандартов и технологии (NIST), где содержится информация об уязвимостях правительства США. Эта служба позволит поставщикам, продающим разные дистрибутивы одного и того же ПО, оповещать людей в режиме реального времени, следует ли им опасаться тех или иных эксплойтов. Директор службы реагирования Red Hat Марк Кокс выступил с этой идеей после того, как 21 августа обнаружилась ошибка, открывающая путь для несанкционированного доступа в память Apache. Другие дистрибьюторы Linux выпустили рекомендации к своим версиям Apache, однако на версию ПО от Red Hat эта уязвимость не влияет. Red Hat обратилась в NIST с идеей использования NVD для создания официальной службы оповещения на базе стандарта Common Vulnerabilities and Exposures (CVE). В отличие от других служб, которые сообщают об уязвимостях, эта новая схема будет информировать людей и о том, опасна ли для них данная ошибка в ПО. После проверки своей идеи в режиме тестирования в течение двух недель Red Hat обратилась с предложением к другим вендорам, включая Mandriva, SUSE, HP и IBM. Mandriva, по словам Кокса, уже согласилась участвовать. «Это полезно для ПО, поставляемого многими компаниями, хотя и Microsoft тоже не исключается. Мы и другие дистрибьюторы вводим в свое ПО все больше технологий безопасности, таких как SELinux и ExecShield, поэтому важно объяснять людям, относятся ли к нам те или иные проблемы», — сказал Кокс. Red Hat намерена продолжать возглавлять эту инициативу, призывая других поставщиков ПО присоединиться к ней. «Для нас это полезно, даже если больше никто не станет участвовать, но чем больше поставщиков присоединится, тем лучше будет для конечного пользователя», — добавил Кокс.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))