Linux 内核成为 CVE 编号机构 (CNA)
Linux 内核已被接受为 CVE 编号机构 (CNA),这意味着他们将直接管理内核的 CVE。Linus Torvalds 近日在邮件列表发布了 Linux 6.8-rc5,并介绍称文档添加了 CVE 漏洞处理相关的指南。
文档写道,Linux 内核开发团队有能力为潜在的内核安全问题分配 CVE,而分配的 CVE 编号将在 linux-cve-announce 邮件列表上公布,修复的安全漏洞才会分配 CVE 编号,未修复的不会自动分配编号。
CVE 是通用漏洞披露 (Common Vulnerabilities and Exposures) 的英文缩写,列出了已公开披露的各种计算机安全缺陷。CVE 识别号由 CVE 编号管理机构 (CNA) 分配。
任何人都可以从任何地方进行 CVE 报告。无论是供应商、研究人员或是个人用户,都有可能发现缺陷,并促使他人予以关注。很多供应商都会提供错误报告奖励,以鼓励相关人员负责任地披露各种安全问题。
在 Linux 内核成为 CNA 之前,它无法自行管理内核的 CVE 漏洞编号分配。由于内核是系统的底层,几乎任何错误都可能被用于危害内核安全,但当错误被修复时,被利用的可能性通常不明显。过去 CNA 过于谨慎,几乎为发现或收到的任何安全漏洞分配了 CVE 编号,导致 Linux 内核团队需要花费大量时间处理许多未造成重大影响的漏洞。
因此接下来 Linux 内核中未修复的安全漏洞不会提前分配 CVE 编号,只有在漏洞被修复后才会分配 CVE 编号,这样可以通过正确的方式来追踪原始修复的 git commit ID。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
2026 年传统搜索引擎流量将下降 25%
市场分析公司 Gartner 指出,生成式 AI 已严重威胁传统搜索引擎。预测到 2026 年,传统搜索引擎的流量将下降 25%,搜索营销的市场份额将被人工智能聊天机器人和其他虚拟代理所取代。 Gartner 副总裁分析师 Alan Antin 称,有机搜索和付费搜索是科技营销人员实现认知和需求生成目标的重要渠道。GenAI 解决方案正在成为替代答案引擎,取代以前可能在传统搜索引擎中执行的用户查询。随着 GenAI 越来越深入企业的方方面面,这将迫使企业重新思考其营销渠道战略。 随着 GenAI 推动降低内容制作成本,包括关键字策略和网站域名权威评分在内的各项活动都将受到影响。搜索引擎算法将进一步重视内容的质量,以抵消人工智能生成内容的数量,因为内容的实用性和质量仍然是有机搜索结果成功的关键。 此外,还将更加重视水印和其他验证高价值内容的手段。全球各地的政府法规已经开始要求公司对人工智能创建的营销内容资产承担责任。这很可能会对搜索引擎如何显示此类数字内容产生影响。 公司需要专注于制作对客户和潜在客户有用的独特内容。内容应继续展示搜索质量评估者的要素,例如专业知识、经验、权威性和可信度。...
- 下一篇
Steam Audio SDK 完整源代码现已开源
Steam 社区公告称,随着 Steam Audio 最新版本(v4.5.2)的发布,Steam Audio SDK 的完整源代码现已开源。这是 Steam Audio SDK 源代码的第一个开源版本。 “通过此版本,我们的目标是为开发人员提供更多的控制权,从而为用户带来更好的体验,并希望为使用 Steam Audio 的更广泛的开发者社区做出有价值的贡献。” 整个 Steam Audio 代码库,包括 SDK 和所有插件,现已在 Apache 2.0 许可证下发布。开发人员可以在商业产品中使用 Steam Audio,并根据自己的许可条款修改或重新分发它,而无需包含源代码。 官方表示,在获取了大量来自社区提供的对开源插件(Unity、Unreal 和 FMOD Studio)的有价值的反馈和贡献之后,他们决定做出这一开源举措,以希望将同样的优势带到核心 SDK 中。此举将使得开发人员能够根据自己的需求定制 SDK,并为使用该技术的每个人提供更好的体验。 我们所从事的功能的选择通常是由内部项目的需求驱动的。例如,在开发 Half-Life 期间,我们花了大量时间开发混合混响和路径功能,...
相关文章
文章评论
共有0条评论来说两句吧...