Ist es krass wenn ich ne CVE bekomme?

1 Antwort

Definiere bitte "krass". Eine CVE-ID kann grundsätzlich von jedem für jede Sicherheitslücke beantragt werden, wenn dieser bisher von MITRE noch keine ID zugewiesen wurde und das betroffene Unternehmen bereits über die Sicherheitslücke informiert wurde.

Wenn man unbedingt möchte, dass man von sich sagen kann, eine CVE-ID beantragt zu haben, so ist dies nicht sonderlich schwierig. Man muss die entsprechende Sicherheitslücke nicht einmal selbst gefunden haben, um als "Urheber" zu gelten, es reicht, dass man derjenige ist, der diese als erstes meldet. Von daher ist m. E. auch nicht sonderlich viel Prestige damit verbunden.

Ich verlinke hier auch noch einmal ein paar weise Worte von LiveOverflow zu dieser Thematik (ab Minute 07:19):

https://www.youtube.com/watch?v=3FeAAQlUSJ4

LG