Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

cvss

Das Common Vulnerability Scoring System (CVSS, deutsch: „Allgemeines Bewertungssystem für Schwachstellen“) ist ein Industriestandard zur Bewertung des Schweregrades von möglichen oder tatsächlichen Sicherheitslücken in Computer-Systemen. Im CVSS werden Sicherheitslücken nach verschiedenen Kriterien, sogenannten Metrics, bewertet und miteinander verglichen, so dass eine Prioritätenliste für Gegenmaßnahmen erstellt werden kann. CVSS ist selbst kein System zur Warnung vor Sicherheitslücken, sondern ein Standard, um verschiedene Beschreibungs- und Messsysteme miteinander kompatibel und allgemein verständlich zu machen. Dieses Ziel wird jedoch auch durch mehrfache Überarbeitungen des Standards nicht uneingeschränkt erreicht, da weiterhin identische Sicherheitslücken von unterschiedlichen Akteuren unterschiedlich bewertet werden.
CVSS wurde 2005 vom National Infrastructure Advisory Council (NIAC), einer Arbeitsgruppe des US-Ministeriums für Innere Sicherheit, in Auftrag gegeben und wird derzeit durch das Forum of Incident Response and Security Teams betreut. Den derzeitigen Vorsitz der Arbeitsgruppe CVSS-SIG team haben Dave Dugal und Dale Rich. In die Entwicklung von CVSS sind eingebunden: CERT, Cisco, DHS/MITRE, eBay, IBM, Microsoft, Qualys, Symantec. CVSS wird ferner unterstützt von HP, McAfee, Oracle, und Skype.Im Juni 2007 wurde die zweite Version des Scoring Systems veröffentlicht. Mit CVSS v3.0 wurde das System im Juni 2015 neu aufgelegt und beinhaltet neben diversen Überarbeitungen der Metriken die Einführung von Schlüsselwörtern für die Schweregrade (Kein / Niedrig / Mittel / Hoch / Kritisch) sowie eine Bedienungsanleitung und daran gekoppelte Beispielberichte. Im November 2023 wurde die Version 4.0 des Standards publiziert. Neben einer feineren Aufteilung der grundlegenden Metriken führt diese Version auch eine Reihe von "Ergänzungs-Metriken" ein. Diese sollen zuvor nicht berücksichtigte Faktoren in die Schwachstellenbewertung einbeziehen und den Standard erstmals auch auf Schwachstellen in industriellen Anlagen und dem Internet der Dinge anwendbar machen.

Du musst dich Anmelden oder Registrieren um diesen link zusehen!
  1. edgonzo

    Hardware & Software Microsoft Azure: Neue Sicherheitslücke! Mehrere Schwachstellen gemeldet

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 09.04.2024 einen Sicherheitshinweis für Microsoft Azure gemeldet. Die Software enthält mehrere Schwachstellen, die einen Angriff ermöglichen. Betroffen von der Sicherheitslücke sind das Betriebssystem Windows sowie das...
  2. edgonzo

    Hardware & Software Linksys Router: IT-Sicherheitswarnung vor neuem Bug

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 03.03.2024 einen Sicherheitshinweis für Linksys Router gemeldet. Betroffen von der Sicherheitslücke sind das Betriebssystem BIOS/Firmware sowie das Produkt Linksys Router. Die neuesten Hersteller-Empfehlungen bezüglich...
  3. edgonzo

    Hardware & Software Linux Kernel: Neue Sicherheitslücke! Mehrere Schwachstellen ermöglichen Denial of Service

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 28.02.2024 einen Sicherheitshinweis für Linux Kernel veröffentlicht. Betroffen von der Sicherheitslücke sind das Betriebssystem Linux sowie das Produkt Open Source Linux Kernel. Die neuesten Hersteller-Empfehlungen bezüglich...
  4. edgonzo

    Hardware & Software Schwachstelle in Antiviren-Software: Angreifer können nach Belieben Dateien löschen

    Hacker haben ein Einfallstor in einer Schwachstelle einer beliebten Antivirensoftware gefunden. So können sie nach Belieben Dateien auf den Geräten löschen. Die Zero Day Initiative (ZDI) hat ESET über eine lokale Schwachstelle informiert, die zur Rechteerweiterung führen kann. Die...
  5. edgonzo

    Hardware & Software Mozilla Firefox gefährdet: Warnung vor neuer IT-Sicherheitslücke!

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 12.02.2024 einen Sicherheitshinweis für Mozilla Firefox gemeldet. Betroffen von der Sicherheitslücke sind das Betriebssystem iPhoneOS sowie das Produkt Mozilla Firefox. Die neuesten Hersteller-Empfehlungen bezüglich Updates...
Zurück
Oben