当 NIST 不再替你免费打工,安全团队才会想起自己没有大脑
最近一条看起来很技术、其实很商业的消息,被很多人轻轻滑过去了:NIST 宣布从 2026 年 4 月 15 日起,不再试图为所有 CVE 都做完整 enrichment。以后它优先处理三类:进入 CISA KEV 的、联邦政府使用的软件、以...
标签索引
这个标签下有 2 篇文章。按时间回看相关判断与实践记录。
标签精选
最近一条看起来很技术、其实很商业的消息,被很多人轻轻滑过去了:NIST 宣布从 2026 年 4 月 15 日起,不再试图为所有 CVE 都做完整 enrichment。以后它优先处理三类:进入 CISA KEV 的、联邦政府使用的软件、以...
Svelte 官方近日发布安全更新,修复了涉及 devalue、svelte 核心框架及 SvelteKit 等关键组件的 5 个高危漏洞。这些漏洞可能导致严重的拒绝服务攻击、服务端请求伪造以及跨站脚本攻击,严重威胁应用稳定性与数据安全。团...