{"componentChunkName":"component---src-templates-blog-template-js","path":"/de/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>Mit Wirkung vom 9. September 2026 ist <strong>esaqa GmbH eine Nummerierungsstelle für CVE (CNA), die unter der ENISA Root tätig ist</strong>.\nDies ermöglicht uns, Kennungen des Typs CVE (CVE IDs) zu vergeben und CVE Records für qualifizierte Schwachstellen innerhalb unseres Zuständigkeitsbereichs zu veröffentlichen, darunter\nSchwachstellen, die von esaqa GmbH entwickelte und gepflegte Produkte wie Psono betreffen.</p>\n<p>Der Beitritt zum globalen <a href=\"https://www.cve.org/\">CVE Program</a> ist ein wichtiger Schritt bei der kontinuierlichen Weiterentwicklung unserer\nProzesse für das Schwachstellenmanagement. Er bietet Forschern, Kunden, Anbietern und Verteidigern eine einheitliche Möglichkeit, öffentlich\nbekannt gegebene Schwachstellen in unseren Produkten zu identifizieren und zu erörtern.</p>\n<h2>Was ist eine Nummerierungsstelle für CVE?</h2>\n<p>Die Aufgabe des CVE Program besteht darin, öffentlich bekannt gegebene Cybersicherheitsschwachstellen zu identifizieren, zu definieren und zu katalogisieren. Jede\nqualifizierte Schwachstelle erhält eine eindeutige CVE ID und einen zugehörigen CVE Record. Diese Einträge bieten eine gemeinsame Referenz,\ndie Sicherheitsteams, Softwareanbieter, Schwachstellenscanner und öffentliche Datenbanken verwenden können, wenn sie dieselbe\nSchwachstelle erörtern und beheben.</p>\n<p>CNAs sind Organisationen, die vom CVE Program autorisiert sind, CVE IDs zu vergeben und CVE Records für Schwachstellen innerhalb\neines vereinbarten Zuständigkeitsbereichs zu veröffentlichen. Als CNA kann esaqa GmbH diesen Prozess nun dort direkt verwalten, wo wir zur Vergabe berechtigt sind. Unsere\nAufgaben umfassen:</p>\n<ul>\n<li>Prüfen und Priorisieren von Schwachstellenmeldungen</li>\n<li>Feststellen, ob eine Schwachstelle gemäß den Regeln des CVE Program für eine CVE ID qualifiziert ist</li>\n<li>Reservieren und Vergeben von CVE IDs für qualifizierte Schwachstellen innerhalb unseres Zuständigkeitsbereichs</li>\n<li>Koordinieren der Offenlegung mit Forschern und anderen betroffenen Parteien</li>\n<li>Veröffentlichen genauer CVE Records mit betroffenen Versionen sowie Informationen zu Auswirkungen und Behebung</li>\n<li>Aktualisieren veröffentlichter Einträge, wenn sich relevante Informationen ändern</li>\n</ul>\n<h2>Was dies für Nutzer von Psono und Sicherheitsforscher bedeutet</h2>\n<p>Unser Status als CNA schafft einen direkteren Weg von einer bestätigten Schwachstellenmeldung zu einer weltweit anerkannten Kennung und\neinem öffentlichen Eintrag. Wenn eine Schwachstelle in unserem Zuständigkeitsbereich eine Kennung erfordert, müssen wir uns nicht mehr auf eine andere CNA verlassen, um\nihre CVE ID zu vergeben.</p>\n<p>Dies sollte unseren Prozess zur Behandlung von Schwachstellen einheitlicher machen und uns helfen, Sicherheitshinweise, betroffene Versionen,\nKorrekturen und Maßnahmen zur Risikominderung klar und effektiv zu kommunizieren. Außerdem erleichtert es Kunden und Sicherheitswerkzeugen, eine Schwachstelle über Versionshinweise,\nSicherheitshinweise, Scanner und Schwachstellendatenbanken hinweg nachzuverfolgen.</p>\n<p>Die Ernennung zur CNA bedeutet nicht, dass keine Schwachstellen auftreten können, und eine CVE ID ist weder eine Schweregradbewertung noch eine Sicherheitszertifizierung.\nSie bedeutet, dass wir direkte Verantwortung für den transparenten, zeitnahen und koordinierten Umgang mit\nqualifizierten Schwachstellen in unserem Zuständigkeitsbereich übernehmen.</p>\n<h2>Arbeiten unter der ENISA Root</h2>\n<p><a href=\"https://www.enisa.europa.eu/\">ENISA</a>, die Agentur der Europäischen Union für Cybersicherheit, wurde im November 2025 zu einer CVE Root für europäische Organisationen.\nIn dieser Rolle gewinnt, schult, unterstützt und verwaltet ENISA die CNAs innerhalb ihres Zuständigkeitsbereichs und trägt gleichzeitig dazu bei, dass\ndie Regeln und Prozesse des CVE Program eingehalten werden.</p>\n<p>Die Tätigkeit unter der ENISA Root verbindet unsere Arbeit mit einem wachsenden europäischen Ökosystem für Schwachstellenmanagement und bleibt zugleich\nTeil des gemeinsamen globalen CVE Program. Wir schätzen die Anleitung und Unterstützung von ENISA während des gesamten Aufnahmeprozesses.</p>\n<h2>Melden einer Schwachstelle</h2>\n<p>Wir begrüßen Meldungen von Sicherheitsforschern, Kunden, Partnern und anderen Mitgliedern der Sicherheitsgemeinschaft. Wenn Sie\nglauben, eine Schwachstelle in Psono oder einem anderen Produkt oder Dienst gefunden zu haben, das beziehungsweise der von esaqa GmbH entwickelt oder gepflegt wird, lesen Sie bitte\nunsere <a href=\"https://esaqa.com/vulnerability-disclosure-policy\">Richtlinie zur Offenlegung von Schwachstellen</a> und kontaktieren Sie\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a>.</p>\n<p>Meldungen können auf Englisch oder Deutsch eingereicht werden. Vertrauliche Meldungen können mit dem Schlüssel für OpenPGP verschlüsselt werden, auf den in unserer Datei\n<a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a> verwiesen wird. Bitte geben Sie das betroffene Produkt und die betroffene Version, eine klare\nBeschreibung der Schwachstelle und ihrer Auswirkungen sowie, wenn möglich, Schritte zur Reproduktion oder einen Machbarkeitsnachweis an.</p>\n<p>Unsere Aufgaben als CNA bauen auf den Sicherheitspraktiken auf, die wir bereits befolgen: koordinierte Offenlegung von Schwachstellen, regelmäßige unabhängige\nSicherheitsaudits, Open-Source-Transparenz und klare Kommunikation mit unseren Nutzern. Wir freuen uns darauf, direkter zum\nCVE Program und zur breiteren Cybersicherheitsgemeinschaft beizutragen.</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"esaqa GmbH wird unter der ENISA Root zur Nummerierungsstelle für CVE","description":"esaqa GmbH tritt dem globalen Programm Common Vulnerabilities and Exposures (CVE™) als Nummerierungsstelle für CVE (CNA) unter der ENISA Root bei und stärkt damit die koordinierte Offenlegung und Verwaltung von Schwachstellen für Psono und unsere anderen Produkte.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"de","langPathPrefix":"/de"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}