Σχετικά με το έργο
Η Εθνική βάση δεδομένων ευπάθειας (NVD) είναι το επίσημο αποθετήριο της κυβέρνησης των ΗΠΑ που διαχειρίζεται το NIST. Ουσιαστικά, είναι ένα κεντρικό αποθετήριο δεδομένων ευπάθειας που τυποποιούνται χρησιμοποιώντας το Πρωτόκολλο Αυτοματισμού Περιεχομένου Ασφαλείας (SCAP). Ο κύριος στόχος του έργου είναι η αυτοματοποίηση των διαδικασιών διαχείρισης τρωτών σημείων, αξιολόγησης ασφάλειας και δοκιμών συμμόρφωσης. Ιστοσελίδα NVD. νιστ. Το gov δεν είναι εμπορικό προϊόν. Αυτός είναι ένας κρατικός πόρος, όπως επιβεβαιώνεται από το . gov και χρησιμοποιώντας μια ασφαλή σύνδεση HTTPS. Είναι σημαντικό για τους χρήστες να κατανοήσουν ότι εάν δείτε μια προειδοποίηση ότι προβάλλετε μια σελίδα σε ένα μη εξουσιοδοτημένο πλαίσιο, αυτή είναι μια ενσωματωμένη άμυνα έναντι πιθανών επιθέσεων clickjacking. Ο ιστότοπος απαιτεί επίσης να είναι ενεργοποιημένη η JavaScript για πλήρη λειτουργικότητα.
Κύριες οδηγίες
Το περιεχόμενο του NVD βασίζεται σε πολλές βασικές βάσεις δεδομένων. Το έργο συγκεντρώνει πληροφορίες σχετικά με:
- Σφάλματα λογισμικού:Λεπτομερείς περιγραφές τρωτών σημείων λογισμικού, συμπεριλαμβανομένων των επιπτώσεων και των μετρήσεων τους.
- Προϊόντα:Κατάλογος CPE (Common Platform Enumeration), ο οποίος σας επιτρέπει να προσδιορίζετε με ακρίβεια τα προϊόντα και τις εκδόσεις λογισμικού.
- Μετρικές:Αξιολόγηση της σοβαρότητας των απειλών μέσω του συστήματος CVSS (Common Vulnerability Scoring System). Οι αριθμομηχανές για τις εκδόσεις 2.0, 3.x και τη νέα 4.0 είναι διαθέσιμες στον ιστότοπο.
- Λίστες ελέγχου:Σύνδεσμοι με πρότυπα ασφαλείας και λίστες ελέγχου.
Οι χρήστες μπορούν να αναζητήσουν δεδομένα μέσω στατιστικών στοιχείων και εργαλείων οπτικοποίησης. Τα δεδομένα παρέχονται επίσης σε μορφή τροφοδοσίας για αυτόματη εισαγωγή σε συστήματα παρακολούθησης. Ιδιαίτερη προσοχή δίνεται στους τύπους αδυναμίας, που βοηθά στην ταξινόμηση των σφαλμάτων σε κατηγορίες.
Δυνατότητες ιστότοπου
Η διεπαφή NVD απευθύνεται σε ένα τεχνικό κοινό: ειδικούς στον κυβερνοχώρο, ελεγκτές και προγραμματιστές. Το βασικό χαρακτηριστικό είναι η συνάφεια των δεδομένων. Η κύρια σελίδα εμφανίζει πάντα τα τελευταία 20 αναγνωριστικά ευπάθειας με ευρετηρίαση με σύντομη περιγραφή και επίπεδο κινδύνου (CVSS Severity). Η ανάλυση των πρόσφατων ενημερώσεων δείχνει υψηλή πυκνότητα δημοσιεύσεων. Για παράδειγμα, στα τέλη Δεκεμβρίου 2025 και στις αρχές Φεβρουαρίου 2026, καταγράφηκαν πολλές κρίσιμες ενημερώσεις κώδικα για δημοφιλή προϊόντα:
- Composer (PHP):Ευπάθεια που επιτρέπει την έγχυση χαρακτήρων ANSI στην έξοδο τερματικού.
- Dell Wyse Management Suite:Μια σειρά προβλημάτων, όπως XSS, παράκαμψη ασφαλείας και μη εξουσιοδοτημένες μεταφορτώσεις αρχείων.
- Firefox και Thunderbird:Σφάλματα μνήμης (χρήση-μετά-ελεύθερη, ανάγνωση εκτός ορίων), τα οποία θεωρητικά θα μπορούσαν να οδηγήσουν στην εκτέλεση αυθαίρετου κώδικα.
- Google Chrome:Ζητήματα στα στοιχεία Media, Tint και DevTools που σχετίζονται με την πρόσβαση στη μνήμη και την εισαγωγή σεναρίου.
- janet-lang:Σφάλματα ανάγνωσης εκτός ορίων στις συναρτήσεις μεταγλώττισης και συμβολοσειράς.
Αυτή η δυναμική υπογραμμίζει το ρόλο της NVD ως ταχείας πηγής πληροφοριών σχετικά με τις τρέχουσες απειλές. Ο ιστότοπος παρέχει επίσης εργαλεία για την αναφορά δεδομένων, συμπεριλαμβανομένου του DOI (Digital Object Identifier), το οποίο είναι σημαντικό για επιστημονικούς σκοπούς και για σκοπούς αναφοράς.
Στοιχεία επικοινωνίας
Το έργο ανήκει στην κυβέρνηση των ΗΠΑ. Η επίσημη διεύθυνση της έδρας είναι 100 Bureau Drive, Gaithersburg, MD 20899. Για ζητήματα που δεν σχετίζονται άμεσα με τη βάση δεδομένων ευπάθειας (όπως συμβάντα ή τεχνική υποστήριξη), είναι διαθέσιμο το US-CERT Security Operations Center.
Ηλεκτρονικό ταχυδρομείο:Διατίθεται στον ιστότοπο.
Τηλέφωνο:1-888-282-0870.
Συχνές ερωτήσεις
Συχνές ερωτήσεις
Τι είναι το NVD και γιατί χρειάζεται;
Το NVD είναι μια εθνική βάση δεδομένων ευπάθειας των ΗΠΑ. Τυποποιεί τις πληροφορίες σφαλμάτων ασφαλείας χρησιμοποιώντας το πρωτόκολλο SCAP. Αυτό σας επιτρέπει να αυτοματοποιείτε την επαλήθευση των συστημάτων για συμμόρφωση με τα πρότυπα και να ανταποκρίνεστε γρήγορα σε νέες απειλές.
Πώς να αξιολογήσετε τη σοβαρότητα μιας ευπάθειας που βρέθηκε;
Οι μετρήσεις CVSS (Κοινό Σύστημα Βαθμολογίας Ευπάθειας) χρησιμοποιούνται για αυτό. Στην ιστοσελίδα nvd. νιστ. gov, οι ηλεκτρονικές αριθμομηχανές είναι διαθέσιμες για όλες τις κύριες εκδόσεις του προτύπου: v2. 0, v3. x και το πιο πρόσφατο v4. 0.
Μπορούν τα δεδομένα NVD να χρησιμοποιηθούν σε επιστημονικές εργασίες;
Ναι. Για σωστή αναφορά στη βάση δεδομένων, το NIST παρέχει ένα Ψηφιακό Αναγνωριστικό Αντικειμένου (DOI). Λεπτομερείς οδηγίες για τη δημιουργία συνδέσμων είναι διαθέσιμες στην ενότητα τεκμηρίωσης του ιστότοπου.
Γιατί ο ιστότοπος απαιτεί JavaScript;
Η λειτουργικότητα της πύλης, συμπεριλαμβανομένης της αναζήτησης, της οπτικοποίησης δεδομένων και των αριθμομηχανών CVSS, εξαρτάται εξ ολοκλήρου από τη δέσμη ενεργειών από την πλευρά του πελάτη. Χωρίς ενεργοποιημένη τη JavaScript, η πρόσβαση στα βασικά εργαλεία θα είναι περιορισμένη.
Πού πρέπει να επικοινωνήσω εάν εντοπιστεί περιστατικό στον κυβερνοχώρο;
Εάν η ερώτηση δεν αφορά μόνο την εύρεση πληροφοριών σχετικά με μια ευπάθεια, αλλά για μια πραγματική επίθεση ή ένα πρόβλημα τεχνικής ασφάλειας, θα πρέπει να επικοινωνήσετε με το Κέντρο Επιχειρήσεων Ασφαλείας US-CERT καλώντας στο 1-888-2002-a8 email τους.
.