.png)
(犹他州桑迪市)—— HeroDevs 作为为生命周期结束的开源软件提供长期扩展支持的领先供应商,已获 CVE 计划授权,成为 CVE 编号机构(CNA)。凭借这一资质,HeroDevs 将与安全研究人员及开源社区合作,通过创建和分配 CVE 记录,对漏洞进行负责任的审核、记录和披露,从而提高安全意识。
CVE 计划依靠由 CNA 合作伙伴组成的全球网络来发现、分配和编目网络安全漏洞。通过发布 CVE 记录,这些合作伙伴确保漏洞描述的准确性,并为利益相关方提供有效协调修复工作所需的信息。作为 CNA 合作伙伴,HeroDevs 现已具备能力,既能为我们自有软件产品中发现的安全问题分配 CVE 标识符,也能为我们的研究人员在开源软件中发现的安全问题分配 CVE 标识符。
“获得CVE编号机构资格,使HeroDevs能够在保障网络安全方面发挥关键作用。我们将重点关注快速解决已停止维护软件中的漏洞问题——这是许多技术环境中常见的威胁。我们为这一成就感到自豪,并将以最大的勤勉履行这一责任,”HeroDevs首席产品官格雷格·艾伦表示。
HeroDevs 致力于为那些在支持周期结束前无法迁移或升级至受支持的开源软件的组织提供安全解决方案,无论其面临何种限制。
他们的使命是打造一个更可持续的网络,确保开源项目的开发者能够持续创新,同时避免在身后留下充满安全漏洞的应用程序和网站。通过专注于保障已弃用和不再受支持的软件的安全,HeroDevs 致力于为所有人维护一个更安全的数字环境,让科技界能够充满信心地、安全地向前发展。
凭借这一新认证,HeroDevs 已准备好为企业提供有关漏洞的关键信息,帮助企业加强防御,并充满信心地迈向未来。
关于CVE计划
“通用漏洞与风险”(CVE®)计划的使命是识别、定义并编目已公开披露的网络安全漏洞。 目录中的每个漏洞都对应一条 CVE 记录。这些漏洞由与 CVE 计划建立合作伙伴关系的全球各地组织发现、分配并发布。合作伙伴通过发布 CVE 记录,以统一的方式描述漏洞。信息技术和网络安全专业人员利用 CVE 记录,确保讨论的是同一问题,并协调工作以确定漏洞的优先级并加以解决。
.png)
.png)
