Linux Kernel-Community will künftig eigene CVEs vergeben
Bild: Pexels
Immer wieder gibt es Streit um CVE-Nummern. Die Kernel-Community will die CVE-Nummern nun für extrem viele Bug-Fixes vergeben.
Die Upstream-Community des Linux-Kernel, Kernel.org, zählt nun als sogenannte CVE Numbering Authority (CNA) und darf eigenständig CVE-Nummern für erkannte Sicherheitslücken vergeben. Das hat die für die CVE-Nummern zuständige Mitre Corporation bekanntgegeben. Der Betreuer der stabilen Kernel-Zweige, Greg Kroah-Hartman, schreibt dazu in seinem Blog:
Es ist ein Trend, dass immer mehr Open-Source-Projekte die halbherzige Zuweisung von CVEs für ihr Projekt übernehmen, indem sie CNA werden, so dass keine andere Gruppe CVEs ohne ihre Beteiligung zuweisen kann.
Tatsächlich beschweren sich zahlreiche Open-Source-Communitys und -Entwickler seit Jahren über die Vergabe von CVE-Nummern durch Dritte für ihr eigenes Projekt, ohne dass überhaupt Rücksprache mit den entsprechenden Entwicklern gehalten wird. Die Videolan-Community ist deshalb etwa bereits seit 2019 eine CNA, das Curl-Projekt erst seit wenigen Wochen.
Mehr dazu findest Du auf golem.de
Kurze URL:
Das könnte Dich auch interessieren:
Technologieveranstaltung am 5. und 6. April findet bereits zum 21. Mal statt und soll die Begeisterung für diverse Tech-Themen vermitteln
Die Softwarebasis wird auf Debian 12 angehoben, damit geht auch die Aktualisierung auf Gnome 43 als Desktop einher
Ähnliche News:
Linux erreicht neue Rekordverbreitung am Desktop
Ubuntu Linux verschiebt die Beta der nächsten Version wegen xz-utils-Affäre
Linux-Treiber für Nvidia-GPUs entsteht neu in Rust
Linux am Desktop erstmals mit mehr als vier Prozent Marktanteil
Linux-Entwickler wollen weiter RNDIS aus Kernel werfen
LINUX: US-Wintersturm führt zu Zwangspause bei Kernel-Entwicklung
Systemd 255 bringt Blue Screen of Death auf Linux
Ampere One: 192-Kern-CPUs sprengen den Linux-Kernel
Steam Deck: HDR unter Linux bleibt weiter große Baustelle
Linux-Desktop Gnome will X11-Unterstützung vollständig streichen
Ubuntu Linux verschiebt die Beta der nächsten Version wegen xz-utils-Affäre
Linux-Treiber für Nvidia-GPUs entsteht neu in Rust
Linux am Desktop erstmals mit mehr als vier Prozent Marktanteil
Linux-Entwickler wollen weiter RNDIS aus Kernel werfen
LINUX: US-Wintersturm führt zu Zwangspause bei Kernel-Entwicklung
Systemd 255 bringt Blue Screen of Death auf Linux
Ampere One: 192-Kern-CPUs sprengen den Linux-Kernel
Steam Deck: HDR unter Linux bleibt weiter große Baustelle
Linux-Desktop Gnome will X11-Unterstützung vollständig streichen
Weitere News:
Video: So produziert Xiaomi sein Elektroauto
Nur in der EU: Safari auf iOS ermöglicht Device Tracking
DJI-Drohnen könnten Betriebsverbot erhalten
Laut Analysten: KI-PCs sollen 10 bis 15 Prozent teurer werden
Tesla verschweigt 82 Prozent der FSD- und Autopilotunfälle
EU verschärft Bedingungen für Modehändler Shein
MSI priorisiert nun Nvidia-Grafikkarten
Amazon-Führungskräfte zerstören angeblich Beweise via Signal
Die Polizei bekommt 2024 Bodycams für den Streifendienst
Elon Musk ist überzeugt, dass sein Roboter Optimus ein Verkaufshit wird
Nur in der EU: Safari auf iOS ermöglicht Device Tracking
DJI-Drohnen könnten Betriebsverbot erhalten
Laut Analysten: KI-PCs sollen 10 bis 15 Prozent teurer werden
Tesla verschweigt 82 Prozent der FSD- und Autopilotunfälle
EU verschärft Bedingungen für Modehändler Shein
MSI priorisiert nun Nvidia-Grafikkarten
Amazon-Führungskräfte zerstören angeblich Beweise via Signal
Die Polizei bekommt 2024 Bodycams für den Streifendienst
Elon Musk ist überzeugt, dass sein Roboter Optimus ein Verkaufshit wird
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(1)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024