Pendanaan CVE Akan Berakhir: Ancaman Besar bagi Keamanan Siber Global
Courtesy of TheVerge

Rangkuman Berita: Pendanaan CVE Akan Berakhir: Ancaman Besar bagi Keamanan Siber Global

Memberikan informasi tentang potensi dampak dari berakhirnya pendanaan untuk program CVE dan pentingnya program ini dalam keamanan siber global.

TheVerge
Dari TheVerge
16 April 2025 pukul 03.41 WIB
47 dibaca
Share
Ikhtisar 15 Detik
  • Pendanaan untuk program CVE yang akan berakhir dapat mengganggu keamanan siber global.
  • MITRE berperan penting dalam mengelola dan mengembangkan program CVE.
  • Koordinasi antara berbagai pihak dalam keamanan siber dapat terganggu jika program CVE tidak didukung.
Amerika Serikat - Pendanaan untuk program Common Vulnerabilities and Exposures (CVE) yang digunakan oleh perusahaan besar seperti Microsoft, Google, Apple, Intel, dan AMD untuk mengidentifikasi dan melacak kerentanan keamanan siber yang dipublikasikan akan segera habis. Program ini membantu insinyur mengidentifikasi seberapa parah sebuah eksploitasi dan bagaimana memprioritaskan penerapan patch atau mitigasi lainnya. MITRE, organisasi yang didanai federal di balik program ini, mengonfirmasi bahwa kontraknya untuk 'mengembangkan, mengoperasikan, dan memodernisasi' CVE akan berakhir pada 16 April.
Program CVE pertama kali diluncurkan pada tahun 1999 dan menyimpan basis data di mana organisasi yang berpartisipasi dapat menetapkan ID untuk kerentanan keamanan siber yang diketahui. ID ini memungkinkan para profesional keamanan untuk memantau detail tentang kerentanan yang mungkin mempengaruhi perangkat yang kita gunakan setiap hari dan sistem yang berisi informasi penting untuk hampir semua yang kita lakukan. Lukasz Olejnik, seorang peneliti keamanan dan privasi, mengatakan bahwa kekurangan dukungan untuk CVE dapat 'melumpuhkan' sistem keamanan siber di seluruh dunia.
Olejnik menyatakan bahwa konsekuensinya akan berupa kerusakan dalam koordinasi antara vendor, analis, dan sistem pertahanan, sehingga tidak ada yang akan yakin mereka merujuk pada kerentanan yang sama. Yosry Barsoum dari MITRE mengatakan bahwa pemerintah terus berupaya mendukung peran MITRE dalam program ini dan MITRE tetap berkomitmen pada CVE sebagai sumber daya global. Berita ini pertama kali terungkap dalam surat bocoran kepada anggota dewan MITRE yang diposting di X dan Bluesky.

Rangkuman Berita Serupa

Peringatan Serangan 0-Day Kritis di Linux: Pemerintah AS Mengatakan Segera BertindakForbes
Teknologi
2 bulan lalu
46 dibaca
Peringatan Serangan 0-Day Kritis di Linux: Pemerintah AS Mengatakan Segera Bertindak
Pengambilalihan Akun Microsoft Baru yang Kritis Menghindari AutentikasiForbes
Teknologi
2 bulan lalu
144 dibaca
Pengambilalihan Akun Microsoft Baru yang Kritis Menghindari Autentikasi
Bagaimana Penyerang Menjadi Protagonis Dalam Rantai Pasokan Perangkat LunakForbes
Teknologi
2 bulan lalu
134 dibaca
Bagaimana Penyerang Menjadi Protagonis Dalam Rantai Pasokan Perangkat Lunak
Peringatan Kritis Baru untuk Microsoft Windows Karena 3 Serangan Zero-Day Sedang BerlangsungForbes
Teknologi
3 bulan lalu
117 dibaca
Peringatan Kritis Baru untuk Microsoft Windows Karena 3 Serangan Zero-Day Sedang Berlangsung
Kekurangan Keamanan Siber: Mengapa Mengetahui Apa yang Tidak Anda Ketahui Sangat PentingForbes
Teknologi
3 bulan lalu
59 dibaca
Kekurangan Keamanan Siber: Mengapa Mengetahui Apa yang Tidak Anda Ketahui Sangat Penting
Batas Waktu Keamanan Microsoft Windows yang Baru—CISA Mengatakan Perbarui Sebelum 6 Januari.Forbes
Teknologi
4 bulan lalu
77 dibaca
Batas Waktu Keamanan Microsoft Windows yang Baru—CISA Mengatakan Perbarui Sebelum 6 Januari.