Abuse Melding

Je hebt een klacht over de onderstaande posting:

Gisteren, 18:08 door Anoniem

Door Anoniem: "Elke commit waarmee een potentieel beveiligingsprobleem wordt opgelost krijgt nu een CVE-nummer toegekend, ook als het om een klein probleem gaat of er geen bekende exploitmethode is." Dit is echt een heel slecht idee. De hele gedachte van een CVE schop je daarmee onderuit. Een CVE wordt daardoor nikszeggend. Je hebt de laatse heel veel jaar het CVE concept niet ontmoet , en dat dat elke CVE even erg was, en allemaal betekende "het hele Internet kan je hacken" als er een CVE is ? Zo werkt het al _tijden_ (altijd ? 20+ jaar sinds "nieuwe CVE systeem" ? ) . Er hangt ook een severity score aan de CVE (CVSS), afhankelijk van moeite van exploit risico (bv - local user nodig, authenticated user, remote access etc etc_ https://www.cve.org/about/relatedefforts Ook vergezochte "risico's" kregen wel een CVE - nogal eens om het CV van de researcher op te poetsen. AI heeft zowel het vinden van kleine bugs, als het creeren van complexe exploits makkelijker ...

Beschrijf je klacht (Optioneel):

captcha