<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Common_Vulnerabilities_and_Exposures</id>
	<title>Common Vulnerabilities and Exposures - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Common_Vulnerabilities_and_Exposures"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Common_Vulnerabilities_and_Exposures&amp;action=history"/>
	<updated>2026-05-31T12:55:28Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Common_Vulnerabilities_and_Exposures&amp;diff=703008&amp;oldid=prev</id>
		<title>imported&gt;Flominator: Gliederung, Zukunft</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Common_Vulnerabilities_and_Exposures&amp;diff=703008&amp;oldid=prev"/>
		<updated>2026-02-12T11:08:17Z</updated>

		<summary type="html">&lt;p&gt;Gliederung, Zukunft&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Datei:Common Vulnerabilities and Exposures logo.svg|mini|Logo]]&amp;#039;&amp;#039;&amp;#039;Common Vulnerabilities and Exposures&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;CVE&amp;#039;&amp;#039;&amp;#039;&amp;amp;nbsp;– {{deS|Bekannte Schwachstellen und Anfälligkeiten}}) ist ein vom US-amerikanischen &amp;#039;&amp;#039;National Cybersecurity FFRDC&amp;#039;&amp;#039; betriebenes und von der [[Mitre Corporation]] gepflegtes System zur standardisierten Identifikation und Benennung von öffentlich bekannten [[Sicherheitslücke]]n und anderen Schwachstellen in Computersystemen. Ziel des CVE-Systems ist es, Mehrfachbenennungen derselben Gefahren durch verschiedene Unternehmen und Institutionen zu vermeiden. &lt;br /&gt;
&lt;br /&gt;
== Verfahren ==&lt;br /&gt;
Eine bekannte Sicherheitslücke wird mit einer Nummer versehen, die aus dem Kürzel CVE, der Jahreszahl der Entdeckung des Problems sowie einer beliebigen fortlaufenden Nummer besteht (z.&amp;amp;nbsp;B. CVE-2020-1234). Dadurch wird eine eindeutige Identifizierung der Schwachstelle gewährleistet und ein reibungsloser Informationsaustausch zwischen den verschiedenen Datenbanken einzelner Hersteller ermöglicht.&lt;br /&gt;
&lt;br /&gt;
Die CVE-Nummern werden seit 1999 vergeben. Bis Ende 2013 waren die fortlaufenden Nummern eines Jahres immer vierstellig und wurden mit einer führenden Null angegeben, etwa CVE-1999-0012. Da dieses Format nicht mehr ausreichte, wurde es Anfang 2014 so angepasst, dass es beliebig viele Stellen zulässt, jedoch weiterhin mindestens vier Stellen benötigt.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://cve.mitre.org/cve/identifiers/syntaxchange.html |titel=CVE - CVE ID Syntax Change (Archived) |abruf=2024-06-11}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Verwaltung und Pflege der CVE-Liste erfolgt durch die [[Mitre Corporation]]&amp;lt;ref name=&amp;quot;:0&amp;quot; /&amp;gt; in Zusammenarbeit mit den &amp;#039;&amp;#039;CVE Numbering Authorities&amp;#039;&amp;#039; (CNAs). CNAs umfassen Sicherheitsexperten, Bildungseinrichtungen, Regierungsbehörden und Hersteller von Sicherheitssoftware.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://cve.mitre.org/cve/cna.html |titel=CVE - CVE Numbering Authorities |abruf=2024-06-11}}&amp;lt;/ref&amp;gt; Diese CNAs sind für die Vergabe und Verwaltung von CVE-IDs verantwortlich und spielen eine wichtige Rolle bei der Aktualisierung und Pflege des CVE-Systems. Das Programm wird von der [[Cybersecurity and Infrastructure Security Agency]] (CISA) des US-Heimatschutzministeriums unterstützt.&amp;lt;ref name=&amp;quot;:0&amp;quot;&amp;gt;{{Internetquelle |url=https://www.cve.org/About/Overview |titel=About CVE - Overview |hrsg=[[Mitre Corporation]] |sprache=en |abruf=2024-06-11}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Europäische Alternativen ==&lt;br /&gt;
Die Mitre Corporation gab am 15. April 2025 bekannt, dass die bisherige Förderung der US-Regierung zur Aufrechterhaltung des CVE-Systems zum 16. April 2025 auslaufe und nicht verlängert werde. Daher könne sie das System nicht über diesen Zeitraum hinaus betreiben.&amp;lt;ref&amp;gt;{{Internetquelle |autor=Ravie Lakshmanan |url=https://thehackernews.com/2025/04/us-govt-funding-for-mitres-cve-ends.html |titel=U.S. Govt. Funding for MITRE&amp;#039;s CVE Ends April 16, Cybersecurity Community on Alert |werk=The Hacker News |datum=2025-04-16 |sprache=en |abruf=2025-04-29}}&amp;lt;/ref&amp;gt; Unmittelbar vor Ablauf dieser Frist verlängerte CISA die Förderung um weitere elf Monate bis zum 15. März 2026.{{Zukunft|2026|03}}&lt;br /&gt;
&lt;br /&gt;
Daher betreibt das CERT in Luxemburg seit dem 7. Januar 2026 die EU-Schwachstellen-Datenbank db.gcve.eu als &amp;quot;Global CVE Allocation System&amp;quot; (GCVE) zur Schwachstellen-Veröffentlichung.&amp;lt;ref&amp;gt;{{Internetquelle |autor=Julia Mutzbauer |url=https://www.csoonline.com/article/4118661/neue-eu-schwachstellen-datenbank-gestartet.html |titel=Neue EU-Schwachstellen-Datenbank gestartet. |werk=CSO online |datum=2026-01-19 |sprache=de |abruf=2026-01-23}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
Anders als im CVE-System in den USA können verschiedene Stellen als GCVE Numbering Authority (GNA) Schwachstellen-Nummern vergeben. Diese sind wie CVE-IDs aufgebaut, ergänzt um eine ID der GNA, die die ID vergab.&lt;br /&gt;
Zum Beispiel steht die &amp;quot;1&amp;quot; in GCVE-1-2023-40224 für CIRCL in Luxemburg als eine GNA. In den USA vergebene CVE-IDs sind einer GNA mit &amp;quot;0&amp;quot;. So entspricht GCVE-0-2023-40224 der Schwachstelle CVE-2023-40224.&lt;br /&gt;
Außerdem veröffentlichte die [[Agentur der Europäischen Union für Cybersicherheit]] (ENISA) die 2024 angekündigte &amp;#039;&amp;#039;European Vulnerability Database&amp;#039;&amp;#039; (EUVD) für Schwachstellen.&amp;lt;ref&amp;gt;{{Internetquelle |autor=Christopher Kunz |url=https://www.heise.de/news/Nach-drohendem-CVE-Aus-Schwachstellendatenbank-der-EU-geht-an-den-Start-10354324.html |titel=CVE-Aus abgewendet, Schwachstellendatenbank der EU geht an den Start |werk=[[heise online]] |datum=2025-04-17 |sprache=de |abruf=2025-04-18}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[Common Vulnerability Scoring System]] (CVSS)&lt;br /&gt;
* [[Exploit]]&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://cve.org/ cve.org]&amp;amp;nbsp;– Offizielle Webseite&lt;br /&gt;
* [https://www.heise.de/hintergrund/Schubladen-fuer-Schwachstellen-Das-CVE-System-im-Ueberblick-4940478.html Olivia von Westernhagen: Schubladen für Schwachstellen: Das CVE-System im Überblick]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:IT-Sicherheit]]&lt;br /&gt;
[[Kategorie:Sicherheitslücke]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Flominator</name></author>
	</entry>
</feed>