历史上的今天
返回首页

历史上的今天

今天是:2025年04月09日(星期三)

正在发生

2021年04月09日 | 新思科技正式成为CVE编号授权机构

2021-04-09 来源:EEWORLD

多年来,新思科技软件质量与安全部门一直在帮助企业发现并修复其软件中的漏洞。近日,新思科技通过了CVE考核,成为CVE编号授权机构,简化发布开源软件漏洞的流程,突显了其致力于提升软件生态系统安全性的承诺。新思科技网络安全研究中心成立于2019年4月,现在,获得授权可以识别和分类新发现的软件漏洞。


新思科技近日宣布其获CVE(Common Vulnerabilities & Exposures,通用漏洞披露)颁发资质,成为CVE编号授权机构(CNA)。新思科技软件质量与安全部门现在有权给新发现的漏洞分配CVE标识号,并在关联的CVE记录中发布有关该漏洞的信息。


自其网络安全研究中心成立以来,新思科技一直致力提升开源社区的安全性,包括利用Coverity Scan静态应用安全分析等测试工具、使用Black DuckSecurityAdvisories向客户提供丰富的CVE数据,以及根据负责任的披露政策,向CVE和其他CVE编号授权机构提交发现的漏洞。作为CVE编号授权的新机构,新思科技简化流程,向公众发布准确、实时的漏洞信息。


新思科技软件质量与安全部门的总经理Jason Schmitt表示:“我们非常高兴在提升软件安全方面又迈进一步,在这个广泛的软件生态系统参与漏洞信息管理。我们致力于软件应用安全,漏洞研究是嵌入我们基因的一部分。作为CVE编号授权机构,新思科技可以更高效地向客户和整个软件社区发布我们的研究成果,无论是发现新漏洞,还是现有的、可能不够准确或完整的CVE记录。”


CVE®是一个基于社区的国际性项目,旨在对已公开披露的网络安全漏洞进行识别、定义和分类。CVE标识号由CVE编号授权构分配,基于参与企业自愿的情况下进行操作。新思科技作为CVE编号授权机构与多个授权商业实体合作,例如Linux、红帽、谷歌和微软。


新思科技软件质量与安全部门研究工程总监Christopher Fearon表示:“能够识别和获取准确且实时的漏洞信息对于保护软件供应链至关重要。随着我们扩展在新思科技网络安全研究中心的漏洞研发工作,成为CVE编号授权机构能够直接披露漏洞,可以提升我们研究的透明性和速度,从而增强研究实力。”


推荐阅读

史海拾趣

Emulation Technology Inc公司的发展小趣事

面对电子行业的快速发展和市场的不断变化,Emulation始终保持着对技术的持续创新。公司不断投入研发资源,推出了一系列具有领先性能的模拟和仿真产品,满足了客户对于高精度、高效率仿真工具的需求。这些产品不仅提高了工程师们的设计效率,还促进了整个电子行业的发展。

Hifn Inc公司的发展小趣事

作为一家在电子行业具有影响力的企业,Emulation始终关注社会责任和可持续发展。公司积极参与各种公益活动,为当地社区的发展做出了贡献。同时,Emulation还注重环保和节能,致力于推动绿色电子产品的设计和生产。这些举措不仅提升了公司的社会形象,还为公司的长期发展奠定了坚实的基础。

力芯微(ETEK)公司的发展小趣事

在初创期,力芯微公司专注于DVD、音响、机顶盒及遥控器等传统电子市场的芯片研发及销售。公司凭借对市场的敏锐洞察,与步步高、TCL、Sony、飞利浦、富士康等知名品牌建立了稳固的合作关系。这些合作不仅为公司带来了稳定的收入,也为力芯微积累了与品牌客户合作的宝贵经验。

歌普(GEPU)公司的发展小趣事

在2009至2012年的培育期,力芯微公司准确把握下游市场更迭,快速推出的双SIM卡电源控制芯片得到了三星电子的认可。此后,公司陆续开发了负载开关、电池开关和LDO等产品,并在三星电子的手机上得到广泛应用。这一合作不仅提升了力芯微在业界的知名度,也为公司带来了可观的订单和利润。

杰力(EMC)公司的发展小趣事

随着公司规模的扩大和产品线的丰富,杰力开始积极拓展市场。公司参加各类电子展会和论坛,与国内外客户建立联系和合作。同时,杰力还加强了品牌宣传和推广力度,通过媒体广告、网络营销等方式提高品牌知名度和美誉度。这些努力使得杰力的产品在国内外市场上获得了更广泛的认可和应用。

Edsun Laboratories Inc公司的发展小趣事

在竞争激烈的电子行业中,品质是企业生存和发展的关键。ECM Electronics Limited.深知这一点,始终将产品质量放在首位。公司建立了严格的质量管理体系,从原材料采购到产品生产、检测、包装等各个环节都严格把关,确保每一件产品都符合高标准的质量要求。正是凭借过硬的产品品质,ECM赢得了客户的信赖和市场的认可。

问答坊 | AI 解惑

RAM的扩展,RAM的扩展仿真

RAM的扩展,RAM的扩展RAM的扩展,RAM的扩展RAM的扩展,RAM的扩展RAM的扩展,RAM的扩展…

查看全部问答>

关于毕设DSP的选择

麻烦大家了。毕业设计将要做的是视频图像那块,然后在DSP上实现。发现现在大多的论文都是在TI上完成的。 基于一些原因,我想如果在ADI的DSP上去实现,会不会不太主流,请大家帮忙分析一下还有什么弊端。先谢过。…

查看全部问答>

各位高手帮个忙

哪位大哥介绍一下加速传感器的原理和原理图  最好是能传点资料   谢谢啊!…

查看全部问答>

LPCXpresso下载与安装

热烈庆祝获得LPC1343开发板,写了个LPCXpresso下载与安装的教程。 1.LPCXpresso下载 lpcxpresso_3.3.4_170.exe下载地址,需要简单注册 http://lpcxpresso.code-red-tech.com/LPCXpresso/ 2.  安装过程 我选择的是默认设置,所以一 ...…

查看全部问答>

AMD回应英特尔抢先发新品:时间早晚并不重要

按照计划,AMD的四核处理器“巴塞罗那”的发布日期为2007年9月10日。然而,其老对手英特尔却抢先一步,将其新一代四核至强处理器——7300系列新品的发布日期由原定的9月中旬提前至9月6日。针对英特尔的“抢先”举措,8月28日,AMD大中华区计算产品 ...…

查看全部问答>

PB5.0安装问题

安装PB5.0后建立工程, 生成的工程居然没有 OSDesign View标签. 而且编译OS时 有Invalid parameters passed to Wince.bat 错误. 这个错误网上没有搜到解决办法. 该如何解决? 谢谢.…

查看全部问答>

MQX BSP移植指南

这是我们写的一个MQX操作系统的移植指南。转载请注明出处…

查看全部问答>

求助编程

    请问高手:     1.在定义了下边的变量后,怎么找到其中任意一个变量的数据页(需要赋值时,假设变量很多)?只有找到第一个变量的数据页,再查到偏移量来算吗?有没有别的方法?         &nb ...…

查看全部问答>

请教2812DEmo板的例程问题

2812的C语言例程中对寄存器的地址定义只是在CMD中定义了头地址,但是这些如GpioMuxRegsFile等如何和头文件中的GPAMUX_BITS寄存器关联上的…

查看全部问答>