Новости компьютерной безопасности:

  Latest News

Google To Issue CVEs For Critical Google Cloud Vulnerabilities

С сайта: Vulnerability(cybersecuritynews.com)

Google To Issue CVEs For Critical Google Cloud Vulnerabilities

Author: Tushar Subhra Dutta

Google Cloud has announced a significant expansion of its security transparency efforts by committing to assign Common Vulnerabilities and Exposures (CVE) identifiers to critical vulnerabilities found in its cloud products, even when no customer action is required.

This move, effective immediately, underscores Google Cloud’s dedication to enhancing security practices and fostering trust within the IT ecosystem.

The CVE system has become a crucial component in building trust across the technology landscape. It serves as a standardized tracking mechanism that helps users of software and services identify and prioritize vulnerabilities.

To distinguish vulnerabilities that do not require customer action, Google Cloud will introduce an “exclusively-hosted-service” tag in the CVE records. This tag will indicate that the vulnerability has been addressed internally by Google, requiring no additional steps from customers.

Google To Issue CVEs For Cloud Vulnerabilities
Phil Venables, CISO of Google Cloud, emphasized the importance of this initiative, stating, “Transparency and shared action, to learn from and mitigate whole classes of vulnerability, is a vital part of countering bad actors. We will continue to lead and innovate across the community of defenders.”

This expanded CVE program aligns with recommendations from the Cyber Safety Review Board (CSRB), which has highlighted the critical role of strong security commitments in preventing errors and breaches.

The move is particularly relevant in light of recent incidents, such as the Storm-0558 attack that compromised the email accounts of various organizations, including government agencies.

Google Cloud’s commitment to vulnerability transparency builds upon its 20-year history of collaboration with external security researchers. The company has been a CVE Numbering Authority since 2011 and has issued over 8,000 CVEs across its consumer and enterprise products. In 2022, Google became one of MITRE’s four Top-Level Roots, further solidifying its role in the security community.

This initiative complements Google Cloud’s existing Vulnerability Reward Program (VRP), which offers bug bounties of up to $100,000 for security issues discovered in its products and services.

While the VRP focuses on strengthening Google Cloud’s security posture through collaboration with external researchers, the expanded CVE program aims to provide a comprehensive tracking system for publicly known vulnerabilities.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #vulnerability

Оригинальная версия на сайте: Google To Issue CVEs For Critical Google Cloud Vulnerabilities
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.