A Microsoft támogatja a CVRF formátumot a saját biztonsági közleményeiben

Egy év telt el azóta, hogy hogy az Industry Consortium for Advancement of Security on the Internet (ICASI) bemutatta a Common Vulnerability Reporting Framework (CVRF) első verzióját, egy XML alapú keretrendszert, amelynek segítségével a különböző érintettek meg tudják osztani egymással a kritikus sérülékenységi információkat egy nyílt és általánosan olvasható formátum segítségével. A keretrendszer egy frissítésen esett át, de a legfontosabb, hogy egy nagy támogató is megjelent: a Microsoft.

http://www.net-security.org/secworld.php?id=12965

Címkék

Microsoft


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-52875 – KerioControl CRLF injection sebezhetősége
CVE-2025-24200 – iOS sérülékenysége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
Tovább a sérülékenységekhez »