Declaração da Snyk sobre a atualização do financiamento do programa CVE do MITRE
Danny Allan
16 de abril de 2025
0 minutos de leituraNos últimos dias, a comunidade de cibersegurança acompanhou de perto a incerteza em torno do futuro do programa CVE (Common Vulnerabilities and Exposures), administrado pelo MITRE, depois de uma carta ao conselho de administração informar que o financiamento federal poderia ser encerrado abruptamente. No momento da publicação deste artigo, veículos como a Reuters noticiam que uma prorrogação de última hora foi concedida, trazendo um alívio temporário. Em outras palavras, não podemos ignorar a importância que o sistema CVE assumiu para a cibersegurança moderna. Essa situação evidenciou uma necessidade essencial de resiliência e redundância em todo o ecossistema de divulgação de vulnerabilidades.
Na Snyk, dedicamos muito tempo a prever cenários como esse. Desde o início, mantemos e organizamos nosso próprio banco de dados de vulnerabilidades triadas, criado não apenas para reduzir falsos positivos, mas também para registrar ameaças emergentes que talvez nunca recebam uma designação oficial de CVE. Nos últimos dois anos, observamos uma redução no ritmo de emissão de CVEs pelo MITRE, o que reforçou ainda mais a importância de contar com recursos internos para identificar, validar e acompanhar vulnerabilidades de forma independente.
Queremos tranquilizar nossos clientes e parceiros: essa situação não afeta imediatamente os serviços nem os dados de vulnerabilidades da Snyk. Como Autoridade de Numeração CVE (CNA), também podemos atribuir CVEs por conta própria e seguimos totalmente comprometidos com um processo de divulgação de vulnerabilidades transparente e aberto.
Se o financiamento federal do programa CVE do MITRE for encerrado no futuro, estamos prontos para colaborar com colegas do setor, organizações sem fins lucrativos e representantes do governo para garantir que a comunidade global de cibersegurança continue recebendo apoio. A Snyk já se ofereceu para participar de qualquer iniciativa coletiva voltada a manter ou transferir infraestruturas essenciais de vulnerabilidade, caso isso se torne necessário.
Em última análise, este momento nos lembra por que resiliência, monitoramento proativo e investimento em dados de segurança abertos são tão essenciais. Seguimos dedicados a fornecer as informações mais completas e práticas sobre vulnerabilidades para desenvolvedores e equipes de segurança em todos os lugares, independentemente de como o cenário mais amplo de segurança evolua.
Comece agora
Não é necessário informar um cartão de crédito.
Proteja seus aplicativos com a análise de vulnerabilidades e as recomendações de correção da Snyk.
