ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

CISA 認為「每週漏洞公告」已無必要

硬體 1 個來源 · 6 天前
為何重要

這標誌著 CVSS 靜態評分體系在聯邦政府層級的優先順序定奪上被大幅削弱,相關單位需迅速適應以「可被自動化利用」與「實際暴露」為核心的風險評估指標。

美國網路安全與基礎設施安全域性(CISA)將在 September 28 停止傳送季節性「每週漏洞公告」,轉型為依據現實風險而非靜態分數的管理方式。

來源 · 1 篇報導

首發 The Register theregister.com 04:33