L'era dei cyber weapons: la Coordinated Vulnerability Disclosure è a rischio. Segnalazioni cinesi drasticamente in calo.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
TM RedHotCyber 970x120 042543
LECS 320x100 1
L’era dei cyber weapons: la Coordinated Vulnerability Disclosure è a rischio. Segnalazioni cinesi drasticamente in calo.

L’era dei cyber weapons: la Coordinated Vulnerability Disclosure è a rischio. Segnalazioni cinesi drasticamente in calo.

Redazione RHC : 20 Settembre 2022 08:00

Il documento di ricerca del Consiglio Atlantico ha dettagliato una legge cinese che richiede alle organizzazioni di segnalare le vulnerabilità non solo ai fornitori ma anche al governo cinese.

Le normative sulla gestione delle vulnerabilità della sicurezza dei prodotti di rete (RMSV) richiede ai fornitori cinesi di notificare al Ministero dell’Industria e della tecnologia dell’informazione (MIIT) del paese le vulnerabilità entro pochi giorni dalla segnalazione.

Con le agenzie governative che raccolgono vulnerabilità per uso di intelligence, la nuova legge sta causando preoccupazione nella comunità a causa del suo impatto sulla ricerca internazionale e sulla sicurezza informatica.

I vantaggi e i difetti di questa scelta potranno essere i seguenti:

  • Le patch sui bug di sicurezza nei prodotti di rete saranno sviluppate molto prima delle scadenze degli standard di settore;
  • Ci sarà un effetto agghiacciante sulla futura divulgazione coordinata delle vulnerabilità.

I dati dei giganti della tecnologia (Apple, Microsoft, VMWare, RedHat e F5) discussi nel documento mostrano che RMSV non ha ancora avuto un impatto significativo sulla divulgazione delle vulnerabilità. Microsoft è una possibile eccezione qui: nel 2020 il numero di vulnerabilità segnalate dai ricercatori cinesi è crollato da 59 a 11 al mese e da allora hanno oscillato su questi valori.

Il Consiglio Atlantico è un’organizzazione non governativa americana fondata nel 1961 sotto la NATO per rafforzare la cooperazione tra gli Stati Uniti ei paesi europei.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
l nuovo Re dei DDoS è qui! 69 secondi a 29,7 terabit mitigati da Cloudflare
Di Redazione RHC - 03/12/2025

Un servizio di botnet chiamato Aisuru, offre un esercito di dispositivi IoT e router compromessi, per sferrare attacchi DDoS ad alto traffico. In soli tre mesi, la massiccia botnet Aisuru ha lanciato ...

Immagine del sito
Dentro a Lazarus! Il falso candidato che ha ingannato i cyber-spioni nordcoreani
Di Redazione RHC - 03/12/2025

Un’indagine congiunta di BCA LTD, NorthScan e ANY.RUN ha svelato uno degli schemi di hacking più segreti della Corea del Nord. Con il pretesto di un reclutamento di routine, il team ha monitorato c...

Immagine del sito
Le aziende corrono verso l’IA mentre le “AI Ombra” aprono nuovi fronti di rischio
Di Redazione RHC - 03/12/2025

L’adozione su larga scala dell’intelligenza artificiale nelle imprese sta modificando in profondità i processi operativi e, allo stesso tempo, introduce nuovi punti critici per la sicurezza. Le a...

Immagine del sito
A tutto Open Source! Esce Mistral 3, e le AI entrano nel mondo OnPrem
Di Redazione RHC - 03/12/2025

L’azienda francese Mistral AI ha presentato la sua linea di modelli Mistral 3, rendendoli completamente open source con licenza Apache 2.0. La serie include diversi modelli compatti e densi con 3, 8...

Immagine del sito
888: il data-leaker seriale! L’outsider del darkweb che ha costruito un impero di dati rubati
Di Luca Stivali - 02/12/2025

Nel panorama dei forum underground esistono attori che operano in modo episodico, alla ricerca di un singolo colpo mediatico, e altri che costruiscono nel tempo una pipeline quasi industriale di comp...