{"componentChunkName":"component---src-templates-blog-template-js","path":"/bn/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>২০২৬ সালের ৯ সেপ্টেম্বর থেকে, <strong>esaqa GmbH হলো ENISA Root-এর অধীনে পরিচালিত একটি CVE নম্বর প্রদানকারী কর্তৃপক্ষ (CNA)</strong>।\nএর ফলে আমরা আমাদের আওতাভুক্ত যোগ্য দুর্বলতাগুলোর জন্য CVE শনাক্তকারী (CVE IDs) বরাদ্দ করতে এবং CVE Records প্রকাশ করতে পারি, যার মধ্যে\nesaqa GmbH-এর তৈরি ও রক্ষণাবেক্ষণ করা Psono-এর মতো পণ্যকে প্রভাবিত করা দুর্বলতাগুলো অন্তর্ভুক্ত।</p>\n<p>বৈশ্বিক <a href=\"https://www.cve.org/\">CVE Program</a>-এ যোগ দেওয়া আমাদের দুর্বলতা-ব্যবস্থাপনা প্রক্রিয়ার ধারাবাহিক উন্নয়নে একটি গুরুত্বপূর্ণ পদক্ষেপ। এটি গবেষক, গ্রাহক, বিক্রেতা ও প্রতিরক্ষাকারীদের আমাদের পণ্যে\nপ্রকাশ্যে জানানো দুর্বলতাগুলো শনাক্ত করা এবং সেগুলো নিয়ে আলোচনা করার একটি সামঞ্জস্যপূর্ণ উপায় দেয়।</p>\n<h2>CVE নম্বর প্রদানকারী কর্তৃপক্ষ কী?</h2>\n<p>CVE Program-এর লক্ষ্য হলো প্রকাশ্যে জানানো সাইবার নিরাপত্তা দুর্বলতা শনাক্ত করা, সংজ্ঞায়িত করা এবং তালিকাভুক্ত করা। যোগ্য প্রতিটি\nদুর্বলতা একটি অনন্য CVE ID এবং সংশ্লিষ্ট একটি CVE Record পায়। এই রেকর্ডগুলো এমন একটি অভিন্ন সূত্র দেয়, যা নিরাপত্তা দল, সফটওয়্যার বিক্রেতা,\nদুর্বলতা স্ক্যানার এবং সর্বজনীন ডেটাবেস একই সমস্যা নিয়ে আলোচনা ও সমাধানের সময় ব্যবহার করতে পারে।</p>\n<p>CNAs হলো CVE Program-এর অনুমোদিত সংস্থা, যারা সম্মত আওতার মধ্যে থাকা দুর্বলতার জন্য CVE IDs বরাদ্দ এবং CVE Records প্রকাশ করে।\nএকটি CNA হিসেবে, যেসব ক্ষেত্রে আমাদের বরাদ্দের কর্তৃত্ব রয়েছে, esaqa GmbH এখন সেখানে এই প্রক্রিয়া সরাসরি পরিচালনা করতে পারে। আমাদের\nদায়িত্বগুলোর মধ্যে রয়েছে:</p>\n<ul>\n<li>দুর্বলতার প্রতিবেদন পর্যালোচনা ও অগ্রাধিকার নির্ধারণ করা</li>\n<li>CVE Program-এর নিয়ম অনুযায়ী কোনো সমস্যা CVE ID পাওয়ার যোগ্য কি না তা নির্ধারণ করা</li>\n<li>আমাদের আওতাভুক্ত যোগ্য দুর্বলতার জন্য CVE IDs সংরক্ষণ ও বরাদ্দ করা</li>\n<li>গবেষক ও অন্যান্য প্রভাবিত পক্ষের সঙ্গে প্রকাশের বিষয়টি সমন্বয় করা</li>\n<li>প্রভাবিত সংস্করণ, প্রভাব এবং প্রতিকারের তথ্যসহ নির্ভুল CVE Records প্রকাশ করা</li>\n<li>প্রাসঙ্গিক তথ্য পরিবর্তিত হলে প্রকাশিত রেকর্ড হালনাগাদ করা</li>\n</ul>\n<h2>Psono ব্যবহারকারী ও নিরাপত্তা গবেষকদের জন্য এর অর্থ কী</h2>\n<p>আমাদের CNA মর্যাদা একটি নিশ্চিত দুর্বলতার প্রতিবেদন থেকে বিশ্বব্যাপী স্বীকৃত শনাক্তকারী ও সর্বজনীন রেকর্ডে পৌঁছানোর আরও সরাসরি পথ তৈরি করে।\nআমাদের আওতাভুক্ত কোনো দুর্বলতার জন্য শনাক্তকারীর প্রয়োজন হলে, সেটির CVE ID বরাদ্দ করতে আমাদের আর অন্য কোনো CNA-এর ওপর নির্ভর করতে হবে না।</p>\n<p>এটি আমাদের দুর্বলতা-পরিচালনা প্রক্রিয়াকে আরও সামঞ্জস্যপূর্ণ করে তুলবে এবং পরামর্শ, প্রভাবিত সংস্করণ, সংশোধন ও প্রশমন সম্পর্কে স্পষ্ট ও কার্যকরভাবে জানাতে সাহায্য করবে বলে প্রত্যাশা করা যায়।\nএটি গ্রাহক ও নিরাপত্তা সরঞ্জামগুলোর জন্য প্রকাশনা নোট, পরামর্শ, স্ক্যানার এবং দুর্বলতা ডেটাবেসজুড়ে কোনো সমস্যা অনুসরণ করাও সহজ করে।</p>\n<p>একটি CNA হওয়ার অর্থ এই নয় যে দুর্বলতা ঘটতে পারে না, এবং CVE ID কোনো তীব্রতার মান বা নিরাপত্তা সনদ নয়। এর অর্থ হলো,\nআমাদের আওতাভুক্ত যোগ্য দুর্বলতাগুলোর স্বচ্ছ, সময়োপযোগী ও সমন্বিত ব্যবস্থাপনার সরাসরি দায়িত্ব আমরা নিচ্ছি।</p>\n<h2>ENISA Root-এর অধীনে কাজ করা</h2>\n<p>ইউরোপীয় ইউনিয়নের সাইবার নিরাপত্তা সংস্থা <a href=\"https://www.enisa.europa.eu/\">ENISA</a> ২০২৫ সালের নভেম্বরে ইউরোপীয় প্রতিষ্ঠানগুলোর জন্য একটি CVE মূল কর্তৃপক্ষ হয়।\nএই ভূমিকায়, ENISA তার আওতাভুক্ত CNAs-কে নিয়োগ, প্রশিক্ষণ, সহায়তা ও পরিচালনা করে এবং একই সঙ্গে CVE Program-এর নিয়ম ও প্রক্রিয়া অনুসরণ নিশ্চিত করতে সাহায্য করে।</p>\n<p>ENISA Root-এর অধীনে কাজ করা আমাদের কাজকে ক্রমবর্ধমান ইউরোপীয় দুর্বলতা-ব্যবস্থাপনা বাস্তুতন্ত্রের সঙ্গে যুক্ত করে, পাশাপাশি এটি অভিন্ন বৈশ্বিক CVE Program-এর অংশ থাকে।\nঅন্তর্ভুক্তির পুরো প্রক্রিয়ায় ENISA-এর দিকনির্দেশনা ও সহায়তার জন্য আমরা কৃতজ্ঞ।</p>\n<h2>একটি দুর্বলতা প্রতিবেদন করা</h2>\n<p>আমরা নিরাপত্তা গবেষক, গ্রাহক, অংশীদার এবং নিরাপত্তা সম্প্রদায়ের অন্যান্য সদস্যদের প্রতিবেদন স্বাগত জানাই। আপনি যদি মনে করেন যে Psono অথবা\nesaqa GmbH-এর তৈরি বা রক্ষণাবেক্ষণ করা অন্য কোনো পণ্য বা সেবায় দুর্বলতা খুঁজে পেয়েছেন, অনুগ্রহ করে আমাদের <a href=\"https://esaqa.com/vulnerability-disclosure-policy\">দুর্বলতা প্রকাশ নীতি</a> পর্যালোচনা করুন এবং\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a>-এ যোগাযোগ করুন।</p>\n<p>প্রতিবেদন ইংরেজি বা জার্মান ভাষায় জমা দেওয়া যেতে পারে। সংবেদনশীল প্রতিবেদন আমাদের <a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a> ফাইলে উল্লেখ করা\nOpenPGP কী ব্যবহার করে এনক্রিপ্ট করা যেতে পারে। অনুগ্রহ করে প্রভাবিত পণ্য ও সংস্করণ, সমস্যা ও এর প্রভাবের স্পষ্ট বিবরণ এবং সম্ভব হলে পুনরুৎপাদনের ধাপ বা ধারণার প্রমাণ অন্তর্ভুক্ত করুন।</p>\n<p>আমাদের CNA দায়িত্বগুলো ইতোমধ্যে অনুসরণ করা নিরাপত্তা চর্চার ওপর ভিত্তি করে গড়ে উঠেছে: সমন্বিত দুর্বলতা প্রকাশ, নিয়মিত স্বাধীন নিরাপত্তা নিরীক্ষা,\nওপেন-সোর্স স্বচ্ছতা এবং আমাদের ব্যবহারকারীদের সঙ্গে স্পষ্ট যোগাযোগ। আমরা CVE Program এবং বৃহত্তর সাইবার নিরাপত্তা সম্প্রদায়ে আরও সরাসরি অবদান রাখার প্রত্যাশায় আছি।</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"ENISA Root-এর অধীনে CVE নম্বর প্রদানকারী কর্তৃপক্ষ হলো esaqa GmbH","description":"esaqa GmbH, ENISA Root-এর অধীনে একটি CVE নম্বর প্রদানকারী কর্তৃপক্ষ (CNA) হিসেবে বৈশ্বিক সাধারণ দুর্বলতা ও প্রকাশ (CVE™) Program-এ যোগ দিয়েছে, যা Psono এবং আমাদের অন্যান্য পণ্যের জন্য সমন্বিত দুর্বলতা প্রকাশ ও ব্যবস্থাপনাকে শক্তিশালী করছে।","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"bn","langPathPrefix":"/bn"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}