Правительство США в последний момент продлило финансовую поддержку программы CVE на базе MITRE (контракт предусматривал такую возможность). Стало также известно о создании некоммерческого фонда в обеспечение бесперебойной работы CVE.
Срок действия опционного договора с MITRE — 11 месяцев, в комментарии для прессы представитель американского Агентства кибербезопасности (CISA) подтвердил этот срок.
Он также заявил, что «программа CVE бесценна для киберсообщества и приоритетна для CISA», поэтому нельзя было допустить перерыва в работе «критически важного сервиса».
На фоне тревог и волнений, которые породила перспектива свертывания программы CVE, также появилась еще одна светлая новость: попечители ИБ-проекта объявили о создании фонда для его поддержки.
Как оказалось, идея сделать ресурс мирового значения независимым от прихотей государства-спонсора возникла у команды давно, и последний год они разрабатывали стратегию перевода CVE под крыло специализированного некоммерческого фонда.
Согласно анонсу, новоявленный CVE Foundation нацелен исключительно на обеспечение стабильной работы системы отслеживания, идентификации и документирования уязвимостей, на которую привыкли полагаться госорганы, частный сектор, разработчики, исследователи и специалисты по реагированию на киберинциденты.
В скором времени учредители обещают опубликовать информацию о структуре фонда, перспективах для потенциальных участников, а также планах по переносу CVE-программы на новую платформу, хотя из-за продления контракта с MITRE с этим, видимо, придется повременить.