Awesome CVE PoC.
• Раньше в различных сервисах для указания одних и тех же уязвимостей использовались разные названия. Для устранения путаницы с названием уязвимостей, компания
MITRE предложила решение, независимое от различных производителей средств поиска уязвимостей. Это решение было реализовано в виде базы данных уязвимостей
CVE Common Vulnerabilities and Exposures (Общие уязвимости и воздействия).
Это решение позволило всем специалистам и производителям разговаривать на одном языке. В данной базе для каждой уязвимости используется следующий атрибут записи
CVE- YYYY-NNNN, где
YYYY — это год обнаружения уязвимости, а
NNNN — ее порядковый номер.
• Если у Вас возник вопрос
"А откуда берутся эти ваши CVE?" то вот ответ: Представим, что Вы нашли очередную уязвимость и хотите рассказать о ней всему миру. Для этого потребуется заполнить определенную
форму на сайте mitre. И, по сути, это всё))
https://www.cve.org/ResourcesSupport/FAQs
• Но суть поста немного в другом. Сегодня предлагаю вам изучить очень полезный репозиторий, который включает в себя
почти все CVE, начиная с 1999 года, присутствует удобная сортировка (по годам) и есть ежедневные обновления:
https://github.com/trickest/cve. Надеюсь, что будет весьма полезно...
#Разное #ИБ
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram