eupolicy.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
This Mastodon server is a friendly and respectful discussion space for people working in areas related to EU policy. When you request to create an account, please tell us something about you.

Server stats:

224
active users

#mitre

3 posts3 participants0 posts today

🧐 Neu im Research-Blog: Rolling in the Deep (Web) - Lazarus Tsunami

Bei der Unterstützung eines Kunden konnte HiSolutions umfangreiche Teile des #Malware-Frameworks #Tsunami sicherstellen, analysieren und damit den Angriffsweg der laufenden „Contagious Interview“-Kampagne der Angreifergruppe #Lazarus rekonstruieren.

❗ Für Betroffene enthält unser Artikel alle technischen Details inklusive YARA-Regeln und IoC zur Entdeckung einer Infektion sowie einer Abbildung der genutzten Tools und Techniken auf die #MITRE ATT&CK Matrix.

Zum Blog-Beitrag: ▶️ research.hisolutions.com/2025/

#CVE fallout: The splintering of the standard #vulnerability tracking system has begun
Earlier this week, CVE program faced doom as the #US #government discontinued funding for #MITRE, the non-profit that operates the program. Uncle Sam U-turned at the very last minute.
Meanwhile, the #EU is rolling its own. #EuropeanUnion Agency for #Cybersecurity (#ENISA) developed and maintains this alternative, which is known as the #EUVD, or the European Union Vulnerability Database.
theregister.com/2025/04/18/spl

The Register · CVE fallout: The splintering of the standard vulnerability tracking system has begunBy Jessica Lyons

The US Cybersecurity and Infrastructure Security Agency (CISA) has moved to secure continued operations of the Common Vulnerabilities and Exposures (CVE) programme by extending its contract with MITRE, preventing a potentially disruptive lapse in critical cybersecurity services.

computing.co.uk/news/2025/secu

www.computing.co.ukCISA extends MITRE's CVE bug tracking funding – for nowRelents at the last moment to avert disruption to critical cybersecurity infrastructure
#mitre#cisa#infosec

Nach dem gestrigen Schock und der drohenden CVE-Abschaltung hat die US-Regierung die Finanzierungsvereinbarung mit der #MITRE Corporation im so ziemlich letzten Moment verlängert.

Im Nachgang an den gestrigen Tag ergeben sich durchaus Parallelen zur bisherigen Trump'schen Salamitaktik in Fragen der nationalen Digitalregulierung mit außenpolitischer Relevanz.

Viel deutlicher als gestern konnte der Weckruf für die EU wohl nicht sein, eigene Wege zu finden und zu gehen.

heise.de/news/Nach-drohendem-C

heise online · Nach drohendem CVE-Aus: Schwachstellendatenbank der EU geht an den Start
More from Dr. Christopher Kunz

#DHS har finansiert #MITRE til nå kutter nå støtten i en etterhvert kjent stil der det ikke kommer noe varsel eller mulighet til å overføre ansvar på en forsvarlig måte. Heldigvis har det allerede vært bekymring rundt den amerikanske finansieringen en stund og #CVE Foundation vil overta. Så noe bra kommer det ut av det men kriminelle har nå et større spillerom inntil arbeidet med klassifisering av sårbarhet er på samme nivå som tidligere.
digi.no/artikler/ny-stiftelse-
#norsktut #sikkerhet

Digi.no · Ny stiftelse vil overta det globale sårbarhets­registeretMedlemmer har vært bekymret for avhengigheten av amerikanske myndigheter i flere år.

#CVE-Aus abgewendet, #Schwachstellendatenbank der #EU geht an den Start

"Entscheidung in letzter Minute - offenbar geht der Vertrag zwischen #CISA und #MITRE in die Verlängerung. Mehrere Initiativen präsentieren derweil Alternativen.

Die US-Cybersicherheitsbehörde CISA hat den Vertrag mit der MITRE Corporation, Betreiberin der CVE-Datenbank, offenbar in allerletzter Sekunde verlängert..."
heise.de/news/Nach-drohendem-C

heise online · Nach drohendem CVE-Aus: Schwachstellendatenbank der EU geht an den Start
More from Dr. Christopher Kunz