{"componentChunkName":"component---src-templates-blog-template-js","path":"/ca/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>Amb efecte des del 9 de setembre de 2026, <strong>esaqa GmbH és una autoritat de numeració CVE (CNA) que opera sota l'ENISA Root</strong>.\nAixò ens permet assignar identificadors CVE (CVE IDs) i publicar CVE Records per a les vulnerabilitats elegibles dins del nostre àmbit, incloses les\nvulnerabilitats que afecten productes desenvolupats i mantinguts per esaqa GmbH, com ara Psono.</p>\n<p>Unir-nos al <a href=\"https://www.cve.org/\">CVE Program</a> global és un pas important en el desenvolupament continu dels nostres\nprocessos de gestió de vulnerabilitats. Proporciona als investigadors, clients, proveïdors i defensors una manera coherent d'identificar\ni debatre les vulnerabilitats divulgades públicament en els nostres productes.</p>\n<h2>Què és una autoritat de numeració CVE?</h2>\n<p>La missió del CVE Program és identificar, definir i catalogar les vulnerabilitats de ciberseguretat divulgades públicament. Cada\nvulnerabilitat que compleix els requisits rep un CVE ID únic i el CVE Record corresponent. Aquests registres proporcionen una referència compartida\nque els equips de seguretat, els proveïdors de programari, els escàners de vulnerabilitats i les bases de dades públiques poden utilitzar quan debaten i aborden\nel mateix problema.</p>\n<p>Les CNAs són organitzacions autoritzades pel CVE Program per assignar CVE IDs i publicar CVE Records per a vulnerabilitats dins\nd'un àmbit acordat. Com a CNA, esaqa GmbH ara pot gestionar aquest procés directament allà on tenim autoritat d'assignació. Les nostres\nresponsabilitats inclouen:</p>\n<ul>\n<li>Revisar i classificar els informes de vulnerabilitats</li>\n<li>Determinar si un problema compleix els requisits per obtenir un CVE ID segons les regles del CVE Program</li>\n<li>Reservar i assignar CVE IDs per a vulnerabilitats elegibles dins del nostre àmbit</li>\n<li>Coordinar la divulgació amb els investigadors i altres parts afectades</li>\n<li>Publicar CVE Records precisos amb les versions afectades, l'impacte i la informació de correcció</li>\n<li>Actualitzar els registres publicats quan canviï informació rellevant</li>\n</ul>\n<h2>Què significa això per als usuaris de Psono i els investigadors de seguretat</h2>\n<p>La nostra condició de CNA crea un camí més directe des d'un informe de vulnerabilitat confirmat fins a un identificador reconegut globalment i un\nregistre públic. Quan una vulnerabilitat dins de l'àmbit requereix un identificador, ja no hem de dependre d'una altra CNA perquè\nn'assigni el CVE ID.</p>\n<p>Això hauria de fer més coherent el nostre procés de gestió de vulnerabilitats i ajudar-nos a comunicar avisos, versions afectades,\ncorreccions i mitigacions de manera clara i efectiva. També facilita que els clients i les eines de seguretat facin el seguiment d'un problema entre notes de\nversió, avisos, escàners i bases de dades de vulnerabilitats.</p>\n<p>Convertir-nos en una CNA no significa que no es puguin produir vulnerabilitats, i un CVE ID no és una qualificació de gravetat ni una certificació\nde seguretat. Significa que assumim la responsabilitat directa d'una gestió transparent, oportuna i coordinada de les\nvulnerabilitats elegibles dins del nostre àmbit.</p>\n<h2>Treballar sota l'ENISA Root</h2>\n<p><a href=\"https://www.enisa.europa.eu/\">ENISA</a>, l'Agència de la Unió Europea per a la Ciberseguretat, es va convertir en una arrel CVE per a les entitats europees\nel novembre de 2025. En aquesta funció, ENISA recluta, forma, dona suport i gestiona CNAs dins del seu àmbit, alhora que ajuda a garantir que\nse segueixin les regles i els processos del CVE Program.</p>\n<p>Operar sota l'ENISA Root connecta la nostra feina amb un ecosistema europeu de gestió de vulnerabilitats en creixement, alhora que continuem\nformant part del CVE Program global compartit. Agraïm l'orientació i el suport d'ENISA durant tot el procés d'incorporació.</p>\n<h2>Comunicar una vulnerabilitat</h2>\n<p>Agraïm els informes d'investigadors de seguretat, clients, socis i altres membres de la comunitat de seguretat. Si\ncreieu que heu trobat una vulnerabilitat a Psono o en un altre producte o servei desenvolupat o mantingut per esaqa GmbH, consulteu\nla nostra <a href=\"https://esaqa.com/vulnerability-disclosure-policy\">Política de divulgació de vulnerabilitats</a> i contacteu amb\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a>.</p>\n<p>Els informes es poden presentar en anglès o alemany. Els informes sensibles es poden xifrar mitjançant la clau OpenPGP indicada al nostre fitxer\n<a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a>. Incloeu el producte i la versió afectats, una descripció clara\ndel problema i del seu impacte, i els passos per reproduir-lo o una prova de concepte quan sigui possible.</p>\n<p>Les nostres responsabilitats com a CNA es basen en les pràctiques de seguretat que ja seguim: divulgació coordinada de vulnerabilitats, auditories independents periòdiques\nde seguretat, transparència de codi obert i comunicació clara amb els nostres usuaris. Esperem contribuir més\ndirectament al CVE Program i a la comunitat de ciberseguretat en general.</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"esaqa GmbH es converteix en una autoritat de numeració CVE sota l'ENISA Root","description":"esaqa GmbH s'uneix al programa global de vulnerabilitats i exposicions comunes (CVE™) com a autoritat de numeració CVE (CNA) sota l'ENISA Root, reforçant la divulgació i la gestió coordinades de vulnerabilitats per a Psono i els nostres altres productes.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"ca","langPathPrefix":"/ca"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}