{"componentChunkName":"component---src-templates-blog-template-js","path":"/da/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>Fra den 9. september 2026 er <strong>esaqa GmbH en nummereringsmyndighed for CVE (CNA), der opererer under ENISA Root</strong>.\nDet giver os mulighed for at tildele identifikatorer af typen CVE (CVE IDs) og offentliggøre CVE Records for relevante sårbarheder inden for vores område, herunder\nsårbarheder, der påvirker produkter udviklet og vedligeholdt af esaqa GmbH, såsom Psono.</p>\n<p>Tilslutningen til det globale <a href=\"https://www.cve.org/\">CVE Program</a> er et vigtigt skridt i den fortsatte udvikling af vores\nprocesser for sårbarhedshåndtering. Den giver forskere, kunder, leverandører og forsvarere en ensartet måde at identificere\nog diskutere offentligt kendte sårbarheder i vores produkter på.</p>\n<h2>Hvad er en nummereringsmyndighed for CVE?</h2>\n<p>CVE Program har til formål at identificere, definere og katalogisere offentligt kendte cybersikkerhedssårbarheder. Hver\nkvalificerende sårbarhed får et unikt CVE ID og en tilhørende CVE Record. Disse registreringer giver en fælles reference,\nsom sikkerhedsteams, softwareleverandører, sårbarhedsscannere og offentlige databaser kan bruge, når de diskuterer og håndterer\ndet samme problem.</p>\n<p>CNAs er organisationer, som CVE Program har bemyndiget til at tildele CVE IDs og offentliggøre CVE Records for sårbarheder inden for\net aftalt område. Som CNA kan esaqa GmbH nu håndtere denne proces direkte, hvor vi har tildelingsmyndighed. Vores\nansvarsområder omfatter:</p>\n<ul>\n<li>Gennemgang og triagering af sårbarhedsrapporter</li>\n<li>Afgørelse af, om et problem kvalificerer sig til et CVE ID i henhold til reglerne i CVE Program</li>\n<li>Reservation og tildeling af CVE IDs til kvalificerende sårbarheder inden for vores område</li>\n<li>Koordinering af offentliggørelse med forskere og andre berørte parter</li>\n<li>Offentliggørelse af nøjagtige CVE Records med berørte versioner samt oplysninger om påvirkning og afhjælpning</li>\n<li>Opdatering af offentliggjorte registreringer, når relevante oplysninger ændrer sig</li>\n</ul>\n<h2>Hvad dette betyder for brugere af Psono og sikkerhedsforskere</h2>\n<p>Vores status som CNA skaber en mere direkte vej fra en bekræftet sårbarhedsrapport til en globalt anerkendt identifikator og\noffentlig registrering. Når en sårbarhed inden for området kræver en identifikator, behøver vi ikke længere at være afhængige af en anden CNA til at\ntildele dens CVE ID.</p>\n<p>Det bør gøre vores proces for håndtering af sårbarheder mere ensartet og hjælpe os med at kommunikere sikkerhedsmeddelelser, berørte versioner,\nrettelser og afværgeforanstaltninger klart og effektivt. Det gør det også lettere for kunder og sikkerhedsværktøjer at følge et problem på tværs af udgivelsesnoter,\nsikkerhedsmeddelelser, scannere og sårbarhedsdatabaser.</p>\n<p>At blive CNA betyder ikke, at sårbarheder ikke kan opstå, og et CVE ID er ikke en vurdering af alvorlighed eller en sikkerhedscertificering.\nDet betyder, at vi tager direkte ansvar for gennemsigtig, rettidig og koordineret håndtering af\nkvalificerende sårbarheder inden for vores område.</p>\n<h2>Arbejde under ENISA Root</h2>\n<p><a href=\"https://www.enisa.europa.eu/\">ENISA</a>, Den Europæiske Unions Agentur for Cybersikkerhed, blev i november 2025 en CVE Root for europæiske enheder.\nI denne rolle rekrutterer, uddanner, støtter og administrerer ENISA de CNAs, der er inden for organisationens område, og hjælper samtidig med at sikre, at\nreglerne og processerne i CVE Program følges.</p>\n<p>Arbejdet under ENISA Root forbinder vores indsats med et voksende europæisk økosystem for sårbarhedshåndtering, samtidig med at vi forbliver\nen del af det fælles globale CVE Program. Vi værdsætter vejledningen og støtten fra ENISA gennem hele onboardingprocessen.</p>\n<h2>Rapportering af en sårbarhed</h2>\n<p>Vi modtager gerne rapporter fra sikkerhedsforskere, kunder, partnere og andre medlemmer af sikkerhedsfællesskabet. Hvis du\nmener, at du har fundet en sårbarhed i Psono eller et andet produkt eller en anden tjeneste, der er udviklet eller vedligeholdt af esaqa GmbH, bedes du\ngennemgå vores <a href=\"https://esaqa.com/vulnerability-disclosure-policy\">politik for offentliggørelse af sårbarheder</a> og kontakte\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a>.</p>\n<p>Rapporter kan indsendes på engelsk eller tysk. Følsomme rapporter kan krypteres med den nøgle til OpenPGP, der henvises til i vores fil\n<a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a>. Medtag venligst det berørte produkt og den berørte version, en klar\nbeskrivelse af problemet og dets påvirkning samt reproduktionstrin eller et proof of concept, hvor det er muligt.</p>\n<p>Vores ansvar som CNA bygger videre på den sikkerhedspraksis, vi allerede følger: koordineret offentliggørelse af sårbarheder, regelmæssige uafhængige\nsikkerhedsrevisioner, open source-gennemsigtighed og klar kommunikation med vores brugere. Vi ser frem til at bidrage mere\ndirekte til CVE Program og det bredere cybersikkerhedsfællesskab.</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"esaqa GmbH bliver nummereringsmyndighed for CVE under ENISA Root","description":"esaqa GmbH tilslutter sig det globale program Common Vulnerabilities and Exposures (CVE™) som nummereringsmyndighed for CVE (CNA) under ENISA Root og styrker dermed koordineret offentliggørelse og håndtering af sårbarheder for Psono og vores øvrige produkter.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"da","langPathPrefix":"/da"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}