El Tío Sam corta abruptamente la financiación del programa CVE. Sí, ese programa CVE

Estados Unidos retira financiación al programa CVE, poniendo en riesgo la gestión global de vulnerabilidades
Foto: theregister.com

Estados Unidos retira financiación al programa CVE, poniendo en riesgo la gestión global de vulnerabilidades

El gobierno de Estados Unidos ha decidido no renovar la financiación del programa CVE (Common Vulnerabilities and Exposures), una base de datos crítica para la gestión de vulnerabilidades de seguridad a nivel global. Operado durante 25 años por la organización sin fines de lucro MITRE bajo contrato con el Departamento de Seguridad Nacional (DHS), el CVE es esencial para asignar identificadores únicos a fallos de seguridad, lo que facilita su seguimiento, solución y referencia por parte de gobiernos, empresas y expertos. Esta decisión podría afectar severamente la infraestructura crítica, herramientas de ciberseguridad y cumplimiento normativo si no se encuentra una alternativa pronto. Aunque la empresa VulnCheck ha reservado 1.000 CVEs para intentar mitigar el impacto inmediato, esta medida solo cubriría uno o dos meses. Expertos de la industria advierten que la desaparición del programa podría traer caos y confusión, comparando su importancia con el oxígeno para la industria de la ciberseguridad. MITRE y otros actores aún esperan una solución, pero la comunidad tecnológica urge una intervención rápida para evitar que la infraestructura de identificación de vulnerabilidades colapse.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *