lingo.lol is one of the many independent Mastodon servers you can use to participate in the fediverse.
A place for linguists, philologists, and other lovers of languages.

Server stats:

54
active users

#MITRE

0 posts0 participants0 posts today

@soatok may I directly ask a question?

During an interview I was asked about #MITRE ATT&CK. I was aware of it but never considered it of actual utility. Do people use it actually?

Thanks 🙇

#CVE fallout: The splintering of the standard #vulnerability tracking system has begun
Earlier this week, CVE program faced doom as the #US #government discontinued funding for #MITRE, the non-profit that operates the program. Uncle Sam U-turned at the very last minute.
Meanwhile, the #EU is rolling its own. #EuropeanUnion Agency for #Cybersecurity (#ENISA) developed and maintains this alternative, which is known as the #EUVD, or the European Union Vulnerability Database.
theregister.com/2025/04/18/spl

The Register · CVE fallout: The splintering of the standard vulnerability tracking system has begunBy Jessica Lyons

U.S. government funding for the Common Vulnerabilities and Exposures program expires April 16.

The security industry is panicking over the potential loss of the #CVE program. Run by the #MITRE non-profit, the CVE database is a critical tool for tracking the status of vulnerabilities.

#CISA just announced a temporary reprieve, but the dangers are obvious. In #SBBlogwatch, we look for the opportunities.

@TheFuturumGroup @TechstrongGroup @SecurityBlvd: securityboulevard.com/2025/04/

Security Boulevard · MITRE Crisis: CVE Cash Ends TODAY — CISA says ‘No Lapse’These are “interesting” times: U.S. government funding for the Common Vulnerabilities and Exposures program expires April 16.

US-Kürzungen: #CVE-Liste könnte sofort stoppen

"Die CVE-Liste ist zentral für koordinierte Maßnahmen gegen gefährliche Bugs. Die US-Regierung entzieht die Finanzierung. Per sofort.

Offen bleibt, wie es konkret weitergeht. Eine Liste der bisher zugeteilten CVE-Nummern steht bis auf Weiteres bei Github online...Von Dritten gemeldete Sicherheitslücken wird MITRE ab Donnerstag aber wohl nicht mehr in die Liste aufnehmen."
#MITRE #NVD
heise.de/news/US-Kuerzungen-CV

heise online · US-Kürzungen: CVE-Liste könnte sofort stoppen
More from Daniel AJ Sokolov

Stimmen, die angesichts des MITRE-Desasters jetzt mit "CVE war doch eh nur Mgmt-Overhead" zündeln: CVEs und die Prozesse drumherum sind weit weg von perfekt. Aber: Ohne Alternative stehen wir gerade alle, ALLE richtig doof da. Ich kenne die Zeit vor CVEs noch. Das war die Zeit als die meisten dachten, RCEs wären ein PHP Design Pattern und ich mag mir das nicht im heutigen Bedrohungsumfeld vorstellen.

Die #USA versinken im #Cybersecurity Chaos - mit globalen Auswirkungen: Gestern wurde bekannt, dass die amtierende US-Regierung die Finanzierung der globalen Schwachstellendatenbank #CVE der gemeinnützigen #Mitre Corporation nicht verlängert.

Die Auswirkungen für die #Cybersicherheit wären weltweit fatal, denn durch CVE erhalten gemeldete Schwachstellen eine eindeutige Identifikationsnummer und lassen sich so zweifelsfrei zuordnen.

heise.de/news/US-Kuerzungen-CV

Continued thread

One such resource has been the CVE program (CVE stands for Common Vulnerabilities and Exposures, and is an effort to catalog known vulnerabilities). Today it was announced that funding for this programme, which is run by the non-profit organisation MITRE and funded by CISA, will end tomorrow.

2/4