Flux
NIST Officially Stops Enriching Most CVEs as Vulnerability Volume Skyrockets

NIST Officially Stops Enriching Most CVEs as Vulnerability Volume Skyrockets

Socket ·

NIST is moving to a risk-based enrichment model for the National Vulnerability Database, formally abandoning its longstanding goal of analyzing every submitted CVE. Starting immediately, the NVD will only enrich vulnerabilities that appear in CISA's Known Exploited Vulnerabilities (KEV) catalog, software used by the federal government, or software designated as critical under Executive Order 14028. Everything else gets labeled "Not Scheduled." The announcement came during VulnCon, where NVD…

Soutenez Socket en consultant la ressource originale

Lire l'article original

Vous aimez découvrir ces sources ?

Soutenez-moi sur Patreon

Articles similaires

#365.bin - Intelligence(s): Le QI: Le facteur g, la note de votre intelligence avec Nicolas Gauvrit Nouveau Podcast

#365.bin - Intelligence(s): Le QI: Le facteur g, la note de votre intelligence avec Nicolas Gauvrit

"L'intelligence humaine, ce n'est pas aussi compliqué et profond que ce qu'on imagine" Série spéciale Intelligence(s) Cet été, IFTTD part en exploration. Sur les 52 derniers épisodes, on a parlé d'intelligence artificielle 38 fois. On maîtrise plutôt bien la partie artificielle &mdash mais l'intelligence, la vraie, l'originale, on n'en a presque jamais parlé. Alors le temps d'un été, on remonte à la source : 6 épisodes, 6 chercheurs, pour comprendre ce qu'est vraiment l'intelligence. Le D.E.V.…

IFTTD - If This Then Dev
Créer une API typée avec ConnectRPC (Go / TypeScript) Nouveau YouTube

Créer une API typée avec ConnectRPC (Go / TypeScript)

🔗 Article : https://grafikart.fr/tutoriels/connectrpc-go-2348 Quand on développe une API autrement qu'en TypeScript, on se retrouve souvent avec un problème de synchronisation : les types existent côté serveur, mais il faut les recopier ou les maintenir à la main côté client. Dès que l'API évolue, un oubli peut rapidement créer un décalage entre les deux parties. [ConnectRPC](https://connectrpc.com/) apporte une solution en permettant de construire une API gRPC compatible avec les navigateurs…

Grafikart (YouTube)
Pousser une fois, publier partout: le remote Git multi-cibles
Récent

Pousser une fois, publier partout: le remote Git multi-cibles

Bien que cela commence à changer, Github reste aujourd’hui la forge de référence pour l’hébergement de projet autour de Git. Néanmoins, dans une démarche d’autonomie numérique, je ne souhaite pas dépendre uniquement de cette plateforme. Pour réduire cette dépendance, j’ai décidé de dupliquer et “mirrorer” l’ensemble de mes dépôts (publics et privés) sur Codeberg, une forge européenne et associative. On a l’habitude de voir un remote Git comme étant une simple association avec une URL (un remote…

Jérémy Decool