24 C
Colombia
lunes, julio 7, 2025

Los usuarios de Android simplemente esquivaron una bala mientras el rastreador de seguridad cibernética CVE permanece financiada


La mayoría de los usuarios de tecnología no tienen que pensar conscientemente en las vulnerabilidades de seguridad en sus dispositivos más utilizados, incluidos los productos basados ​​en Android, muy a menudo. Siempre que actualice su teléfono tan pronto como Están disponibles nuevos parches de seguridadgeneralmente estás cubierto. Sin embargo, hay un intrincado programa respaldado por el gobierno que opera para hacerlo todo posible, y casi se oscureció hoy.

Después de aproximadamente 24 horas de incertidumbre, la Agencia de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) anunció que continuaría financiando las vulnerabilidades y exposiciones comunes (CVE) el día en que su contrato anterior expirara. Hoy, 16 de abril, dijo un portavoz de la CISA El borde que la agencia “ejecutó el período de opción en el contrato para garantizar que no haya lapso en los servicios críticos de CVE”.

Pero bajó al cable en un movimiento que podría haber enviado todo el mundo a una pesadilla de seguridad tecnológica.

La muestra de Google Pixel Watch 3

(Crédito de la imagen: Michael Hicks / Android Central)

Todo tiene que ver con el programa CVE, que identifica y rastrea los problemas de seguridad en la vista pública, desde el punto en que se identifica un problema potencial en el momento en que se emite una solución adecuada. Tiene casi 500 socios que incluyen investigadores de seguridad, desarrolladores de código abierto y compañías principales, incluidas las grandes como Google, Microsoft y Apple.

Si el programa CVE suena acquainted, eso probablemente se deba a que ha visto un código CVE mencionado en un artículo (como uno de los Muchos relacionados con CVE en Android Central) o las notas de versión de una actualización. También son una parte importante de los lanzamientos mensuales en el Boletín de seguridad de Android. Estos códigos, como CVE-2024-53104comience con CVE seguido del año y un número, y cree una base de datos common para rastrear fallas de seguridad entre dispositivos, plataformas y empresas.

Una captura de pantalla del último boletín de seguridad Android con códigos CVE.

Una captura de pantalla del último boletín de seguridad Android con códigos CVE. (Crédito de la imagen: Future / Google)

El programa CVE ha estado activo durante 25 años, a partir de 1999. Se ha vuelto invaluable para la comunidad de seguridad, sirviendo como una forma common para que los investigadores, desarrolladores, empresas y el público trabajen juntos para descubrir y reparar vulnerabilidades cruciales. Más importante aún, establece públicamente si se cree que una vulnerabilidad fue explotada activamente por los malos actores.

Logotipo de Android 15 en el Galaxy S25 Ultra

(Crédito de la imagen: Andrew Myrick / Android Central)

Los principales investigadores de seguridad han señalado las consecuencias del cierre del programa CVE, como Lukasz Olejnik en X (anteriormente Twitter).

Related Articles

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Latest Articles