| 臺灣資安大會 | 臺灣資安大會直擊 | 資安院 | 產品資安 | Cyber Resilience Act | 資安即國安 | 產品安全 | 漏洞修補 | 安全開發 | CVE | CWE | SBOM | SSDLC | Security by Design | Security by Default | Secure by Design

【臺灣資安大會直擊】產品資安成國際法規必考題,也攸關國家安全,資安院專家呼籲臺灣ICT製造商需正視CVE與CWE風險

推動多年的PSIRT、Secure by Design,如今獲得更多重視,因為多國法規已對資通訊產品提出了明確的安全要求。在2025臺灣資安大會上,資安院剖析產品資安對ICT廠商的重要性,同時提醒產品安全也會影響國家安全,呼籲國內製造商不只解決產品CVE漏洞,也要避免產品開發的CWE弱點

2025-04-30

| 歐盟 | 漏洞資料庫 | CVE | CWE | MITRE | EU Vulnerability Databased | EUVD

美漏洞資料庫計畫危機 歐盟替代方案受關注

美國CISA雖然承諾延長委託MITRE執行CVE、CWE專案至少11個月,但外界也擔心後續可能再度因為政治等不確定因素而影響CVE、CWE專案運作,並將目光轉向歐盟打造的漏洞資料庫EUVD

2025-04-23

| CISA | CVE | CWE | CVE Foundation

針對MITRE維護CVE和CWE合約到期,美國政府延長合約因應

針對美國政府傳出終止MITRE的合約,將導致「常見漏洞披露(CVE)」資料庫,以及「通用缺陷列表(CWE)」停止運作的情況,引起全球資安圈高度關注,這起風波出現進展,CISA表示他們根據合約選項延長服務,暫時免於CVE停止運作而可能引發的後續效應

2025-04-17

| CVE | CWE | MITRE

川普大砍行政預算,CVE與CWE專案的合約本周到期

美國國土安全部委託非營利組織MITRE進行的CVE與CWE專案合約在4月16日到期,外界猜測應是川普大砍美國行政預算所導致

2025-04-16

| 通用缺陷列表 | 軟體漏洞 | CWE | 軟體錯誤 | 安全漏洞 | MITRE

CWE公布2019年最危險的25個軟體錯誤

過去CWE是透過對資安專家進行訪談調查來制定「通用缺陷列表」,今年首度把過去兩年來約2.5萬個安全漏洞的分析結果也列入評估後,指出在記憶體緩衝區界限內操作的不當限制,是今年最危險的軟體錯誤

2019-11-28