Élesedett a CVSS 4.0

​Elkészült a sebezhetőségek értékelésére szolgáló CVSS rendszer legújabb, 4.0-ás, végleges kiadása.
 

A CVSS (Common Vulnerability Scoring System) rendszer első kiadása 2005-ben jelent meg, és azóta rendszeres időközönként formálódott. Erre szükség is volt, hiszen a technológia, illetve a fenyegetettségek és az azok kihasználására irányuló támadások is rengeteget változtak az évek során. 
 
A CVSS karbantartásával foglakozó FIRST (Forum of Incident Response and Security Teams) 2018-ban tette elérhetővé a CVSS 3.0-ás kiadásának végleges verzióját, amelyet (illetve annak újabb alverzióit) azóta is széles körben használják a biztonsági cégek, szakemberek. Ugyanakkor a 3-as verzió kapcsán is felmerültek újabb igények, amiket a FIRST (természetesen partnerek, szakértők bevonásával) igyekezett kezelni. Ennek eredményeként született meg a CVSS 4.0.
 
A CVSS egyik legfontosabb célja, hogy a különféle sérülékenységeket egy egységes rendszer szerint kategorizálja, és ezáltal könnyítse meg a sebezhetőségek kiértékelését, valamint a védelmi intézkedések priorizálását. A segítségével a szervezetek biztonsági csapatai és szakemberei megalapozottabb döntéseket hozhatnak azzal kapcsolatban, hogy mikor, milyen intézkedéseket foganatosítsanak az egyes sebezhetőségek kapcsán.
 
A CVSS 4.0 újdonságai közül a FIRST elsősorban azt emelte ki, hogy az új keretrendszer még pontosabban, még "finomabban" definiálható módon teszi lehetővé a sérülékenységek osztályozását. Ehhez újabb mérőszámokat is bevezet, amik egyebek mellett az egyes biztonsági hibák kihasználásának automatizálhatóságára vagy akár a helyreállítás nehézségi fokára utalnak.
 
A FIRST nagy hangsúlyt helyezett arra is, hogy a 4.0-ás rendszer az eddigieknél hatékonyabban támogassa az ipari- és vezérlőrendszerek, valamint az IoT-megoldások kapcsán felmerülő sérülékenységek értékelését.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség