Создается словарь уязвимостей в программных продуктах // 09 Ноября 2012

Создается словарь уязвимостей в программных продуктах

В ближайшее время свет может увидеть специализированный словарь, содержащий унифицированные термины для описания уязвимостей в программном обеспечении.

Сейчас различные компании, специализирующиеся на вопросах компьютерной безопасности, и независимые исследователя применяют для описания дыр в ПО самые разнообразные понятия и определения. В итоге аналогичные по своей сути уязвимости зачастую оказываются охарактеризованными совершенно разными языками. Это усложняет анализ дыр и затрудняет их устранение. Инициатива Common Weakness Enumeration по созданию словаря унифицированных терминов как раз и должна решить проблему.

Проект Common Weakness Enumeration (CWE) организован Министерством внутренней безопасности США. В настоящее время, как сообщает CNET News, словарь CWE содержит порядка 300 категорий уязвимостей в программных продуктах, таких как, например, "ошибки переполнения буфера" и "ошибки форматирующей строки". Данные в словарь собираются из многих источников. Специалисты анализируют и корректируют информацию и вырабатывают унифицированные определения.

В декабре прошлого года участники проекта Common Weakness Enumeration выпустили пятую черновую версию словаря. Сейчас специалисты работают над шестым черновым вариантом. Правда, сроки появления окончательной версии сборника терминов для описания дыр в ПО пока не называются.

Источник: Компьюлента

Читайте еще:

Обручальные кольца для хакеров

Обручальные кольца для хакеров

Компания Green Karat придумала интересную модель обручальных колец, которая должна заинтересовать пары, которые, скажем так, сильно интересуются компьютерами. Главная особенность такого кольца - памятная надпись, сделанная бинарным кодом. По внешней стороне кольца дизайнеры пустили пять параллельных дорожек, на каждой из...

05 Ноя 2012

Недоступный Интернет

Недоступный Интернет

Только 13% жителей нашей планеты имеют доступ к интернету, сообщил Центр новостей ООН. Подавляющее большинство пользователей - 90% проживают в промышленно развитых странах. "Пропасть между отдельными странами и регионами в области информационных технологий усугубляется. Многие развивающиеся страны так или иначе...

07 Ноя 2012

Microsoft и Apple не готовы платить EMI за отказ от DRM

Microsoft и Apple не готовы платить EMI за отказ от DRM

EMI приостановила переговоры с компаниями - владельцами онлайновых музыкальных сервисов, сообщает E-Commerce Times. Переговоры касались возможного отказа EMI от использования технологии защиты от копирования, которую она встраивает в музыку из своего каталога. Перпективы лицензирования музыки, которую можно свободно копировать, EMI...

20 Фев 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...