擎威 Ribose 獲得 CVE 編號授權機構 (CNA) 認證:Ribose CNA 為 Ribose 產品和服務提供權威的 CVE 資訊
[2023年4月25日 — 英國倫敦]
擎威 Ribose 已獲 通用漏洞與暴露 (CVE®) 計畫 授權為 CVE編號授權機構 (CNA), 獲准將其產品與服務的權威性網路安全漏洞資訊 發佈至CVE清單,該清單將匯入美國 國家漏洞資料庫 (NVD)。
CVE是一項國際性社群協作計畫,依賴社群發現漏洞, 再由CNA在公開可用的 CVE清單中 為漏洞編號並發布資訊。CNA負責發布權威性漏洞資訊, 使資訊技術與資安專業人員得以優先處理漏洞問題。
Ribose 的 CNA 註冊於 MITRE CNA 根組織之下,其職責範圍涵蓋為所有專有及開源產品與服務分配 CVE 編號並發布漏洞資訊。 Ribose CNA 網站 現可透過 https://www.ribose.com/advisories 存取。
Ribose創辦人Ronald Tse表示:「我們長期透過負責任的披露計畫展現對網路安全的承諾。在CVE委員會治理下,Ribose CNA現可為產品服務中發現的漏洞分配CVE識別碼,使我們能以負責任且一致的方式,盡早向用戶傳達重要網路安全資訊。」 隨著用戶日益仰賴我們的產品與服務執行關鍵任務,我們很榮幸能以CVE編號機構身份加入CVE計畫,進一步強化網路安全承諾。」