TeaCon 茶后談第 216 期
通用漏洞與披露(Common Vulnerabilities and Exposure,簡稱 CVE)項目是美國非營利組織 MITRE 所運營的數據庫,收集并披露來自全球各路開發(fā)者發(fā)掘出的軟件中的安全威脅(Vulnerablities),并為每一個證實存在的安全威脅加以編號,比如 2014 年心臟出血漏洞的 CVE-2014-0160 和 2021 年末 Log4Shell 的 CVE-2021-44228,等等。通常情況下,反饋到 CVE 的安全威脅都來自關鍵的「互聯網基礎設施」,但并不總是如此:通過 CVE 自己的網站的搜索功能,以 Minecraft 為關鍵字進行查詢,可以找到好幾個來自 Minecraft 模組的漏洞(見下圖),好在根據 CVE 上的信息,這些漏洞都已經在新版中得以修復。你可以通過打開搜索結果頁面(https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=Minecraft)自行確認這一點?!颈酒诰庉嫞?TUSK】

標簽: