TGViewer
Управление Уязвимостями и прочее Управление Уязвимостями и прочее @avleonovrus · 12.1K subscribers
Post #3147 1.81K
На прошлой неделе западные ИБ-шники активно обсуждали очередное заявление руководителей NIST NVD, что "у них лапки", и они будут обогащать ещё меньше уязвимостей. Хотя, казалось бы куда уж меньше. 😏 Суть обращения, опубликованного NIST 15 апреля, в том, что из-за резкого роста числа CVE они меняют подход к ведению National Vulnerability Database: вместо анализа всех уязвимостей база переходит на риск-ориентированную модель. Полноценно обогащаться будут только приоритетные уязвимости:

🔥 уже эксплуатируемые (из каталога CISA KEV) - обещают обрабатывать за сутки
🏛 относящиеся к ПО, используемому в госсекторе США (федеральным правительством)
🛠 относящиеся к критическому ПО, определённому в Executive Order 14028

[ В MAX-посте и посте на avleonov.ru пишу подробнее, что будет с остальными уязвимостями, почему у меня от этого лютые фейспалмы, и привожу полный перевод сообщения NIST ]

➡️Ⓜ️ MAX | #NIST #NVD #CVE #CISA #CISAKEV #CVSS #CNA #EO14028 #Vulners #DBugs #VulnCheck #GCVE #BDU #FSTEC
More from @avleonovrus
  1. Sep 26, 2026Сегодня ходили семьёй в Государственный Дарвиновский музей на детскую экскурсию "Жизнь дре…
  2. Sep 25, 2026Про уязвимость Remote Code Execution - cPanel (CVE-2026-87899). cPanel - это коммерческая…
  3. Sep 23, 2026На Хабре вышла статья о том, как MaxPatrol Carbon использовался при подготовке инфраструкт…
  4. Sep 22, 2026На конференции IT Elements эксперты компании Инфосистемы Джет представили "Фреймворк антих…
  5. Sep 21, 2026В начале сентября коллеги из Cloud Advisor выпустили исследование "Состояние облачной безо…
  6. Sep 21, 2026Коллеги из R-Vision выпустили новую версию системы управления уязвимостями R-Vision VM 6.6…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →