News
Durante o ano de 2023, foram entregues 28.902 novos CVE e 84 novas CVE numbering authorities foram nomeadas
09/01/2024
De acordo com Jerry Gamblin, principal engineer na Cisco Threat Detection & Response, foram publicados 28.902 novos CVE em 2023, um número superior do que tinha sido registado em 2022 – 25.081. Em média, foram publicados cerca de 80 novos CVE por dia. Outubro foi o mês onde foram publicadas mais CVE (2.690), seguido de dezembro (2.676) e de março (2.517). Já em dia da semana, 22,3%, ou 6.438, das vulnerabilidades foram reportadas à terça-feira. Segundo Gamblin, a severidade média dos novos CVE em 2023 foi de 7.12, com 36 vulnerabilidades a terem uma pontuação máxima de dez. De uma forma geral, o número de CVE publicados tem vindo a aumentar desde 2017. De acordo com dados do programa CVE, mantido pelo MITRE e com o apoio do governo norte-americano, o número de novos CNA – CVE Numbering Authority – aumentou em 2023 para 84 organizações; em 2022, tinha aumentado 56. Atualmente, diz o programa, há mais de 350 autoridades de 38 países. |