
Die CVE Foundation wurde offiziell gegründet, um die langfristige Tragfähigkeit, Stabilität und Unabhängigkeit des Common Vulnerabilities and Exposures (CVE)-Programms zu gewährleisten, das seit 25 Jahren eine wichtige Säule der globalen Cybersicherheitsinfrastruktur darstellt.
Seit seiner Gründung wurde das CVE-Programm als eine von der US-Regierung finanzierte Initiative betrieben, deren Aufsicht und Verwaltung im Rahmen eines Vertrags erfolgte. Diese Struktur hat zwar das Wachstum des Programms unterstützt, aber auch bei den Mitgliedern des CVE-Vorstands seit langem Bedenken hinsichtlich der Nachhaltigkeit und Neutralität einer weltweit genutzten Ressource geweckt, die an einen einzigen staatlichen Sponsor gebunden ist.
Diese Bedenken sind nach einem Schreiben von MITRE vom 15. April 2025, in dem der CVE-Vorstand darüber informiert wurde, dass die US-Regierung nicht beabsichtigt, den Vertrag für die Verwaltung des Programms zu verlängern, noch dringlicher geworden. Wir hatten gehofft, dass dieser Tag nicht kommen würde, haben uns aber auf diese Möglichkeit vorbereitet.
Als Reaktion darauf hat eine Koalition langjähriger, aktiver CVE-Vorstandsmitglieder im vergangenen Jahr eine Strategie für die Umwandlung von CVE in eine eigene, gemeinnützige Stiftung entwickelt. Die neue CVE Foundation wird sich ausschließlich auf die Fortsetzung der Mission konzentrieren, hochwertige Schwachstellenidentifizierung zu liefern und die Integrität und Verfügbarkeit von CVE-Daten für Verteidiger weltweit zu gewährleisten.
„CVE ist als Eckpfeiler des globalen Cybersicherheits-Ökosystems zu wichtig, um selbst verwundbar zu sein“, sagte Kent Landfield, ein leitender Mitarbeiter der Stiftung. “Cybersicherheitsexperten auf der ganzen Welt verlassen sich bei ihrer täglichen Arbeit auf CVE-Kennungen und -Daten – von Sicherheitstools und -hinweisen bis hin zu Bedrohungsinformationen und Reaktionen. Ohne CVE sind Verteidiger gegenüber globalen Cyberbedrohungen massiv im Nachteil.“
Die Gründung der CVE Foundation ist ein wichtiger Schritt zur Beseitigung einer einzigen Schwachstelle im Ökosystem des Schwachstellenmanagements und zur Sicherstellung, dass das CVE-Programm eine weltweit vertrauenswürdige, gemeinschaftsorientierte Initiative bleibt. Für die internationale Cybersicherheitsgemeinschaft ist dieser Schritt eine Gelegenheit, eine Governance zu etablieren, die den globalen Charakter der heutigen Bedrohungslandschaft widerspiegelt.
In den kommenden Tagen wird die Stiftung weitere Informationen über ihre Struktur, die Übergangsplanung und Möglichkeiten zur Beteiligung der breiteren Gemeinschaft veröffentlichen.
Der CVE-Vorstand setzt sich aus Mitgliedern von Cybersicherheits-Größen wie Microsoft, Intel, Crowdstrike, Palo Alto, Red Hat, Cisco Systems, GitHub Security Lab sowie Vertretern der CISA und des National Institute of Standards and Technology (NIST) zusammen.
Fachartikel

ETH-Forschende entdecken neue Sicherheitslücke in Intel-Prozessoren

Sicherheitskontrollen im Wandel: Warum kontinuierliche Optimierung zur proaktiven Abwehr und einem stabilen Sicherheitsmanagement gehört

Massives Datenleck: 200 Milliarden Dateien in Cloud-Speichern öffentlich zugänglich

Windows 10: Mai-Update führt zu BitLocker-Wiederherstellungsschleife

Advanced NPM Supply-Chain Attack kombiniert Unicode-Steganografie mit Google Kalender als C2-Kanal
Studien

Princeton-Forscher warnen vor fatalen KI-Angriffen im Web3-Umfeld

Führungskräfte ohne KI-Wissen? Gartner-Umfrage offenbart Sorgen der CEOs

Schweigen über KI-Erfolge: Was eine neue Ivanti-Studie offenbart

IBM treibt den Einsatz generativer KI in Unternehmen mit hybrider Technologie voran

Weltweite Umfrage: Mehrheit der Technologieverantwortlichen spricht sich für Robotik im Arbeitsumfeld aus
Whitepaper

TeleTrusT legt aktualisiertes Positionspapier „Cyber-Nation“ vor

Sechs entscheidende Tipps für den erfolgreichen Einsatz von cIAM-Lösungen

Wie die Datenverwaltung Wachstum und Compliance fördert

Group-IB präsentiert die zehn gefährlichsten Cybergruppen 2025

Cyberkriminelle nehmen 2025 verstärkt das Gesundheitswesen ins Visier
Hamsterrad-Rebell

Insider – die verdrängte Gefahr

Sicherer SAP-Entwicklungsprozess: Onapsis Control schützt vor Risiken

Das CTEM-Framework navigieren: Warum klassisches Schwachstellenmanagement nicht mehr ausreicht

Cybersicherheit im Mittelstand: Kostenfreie Hilfe für Unternehmen
