全球最大“同性交友网站”:变身漏洞管理者

“人”这个字给了我们一个定义,区别于动物、植物,划定了一群具有发达智慧拥有思维创造能力的生物,从命名的含义中,我们就明白~自己是自然造物中“最靓的崽”。

看来,在写入信息之前,都要先对研究群体有个范围划定,而对于漏洞也不例外。

严格意义上来说,漏洞就是一串代码,一堆符号。在海量数据中,该如何区分?最简单的办法,就是建个安全漏洞库。

全球最大“同性交友网站”:变身漏洞管理者

CVE,这是一个被广泛认同的信息安全漏洞的公共名称,它可以帮助人们在各自独立的漏洞数据库和漏洞评估工具中共享数据。

所以,如果在一个漏洞报告中指明的某个漏洞有CVE名称,你就可以快速地在任何其它CVE兼容的数据库中找到相应修补的信息,解决安全问题。

Semmle被收购,CVE查询提速

条目越多,其可能容纳的漏洞类型就越多,对于用户来说,获取漏洞信息的途径也就更加专一,可节省大量修复时间,而随着微软的这次收购,研究人员能够在“全球最大同性交友平台”GitHub 上更快地查询开放的安全公告。

推荐阅读