{"componentChunkName":"component---src-templates-blog-template-js","path":"/hi/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>9 सितंबर 2026 से प्रभावी, <strong>esaqa GmbH ENISA Root के अंतर्गत कार्यरत एक CVE संख्या-निर्धारण प्राधिकरण (CNA) है</strong>।\nइससे हम अपने कार्यक्षेत्र में आने वाली पात्र कमजोरियों के लिए CVE पहचानकर्ता (CVE IDs) निर्धारित कर सकते हैं और CVE Records प्रकाशित कर सकते हैं, जिनमें\nesaqa GmbH द्वारा विकसित और अनुरक्षित उत्पादों, जैसे Psono, को प्रभावित करने वाली कमजोरियां शामिल हैं।</p>\n<p>वैश्विक <a href=\"https://www.cve.org/\">CVE Program</a> में शामिल होना हमारी कमजोरी-प्रबंधन प्रक्रियाओं के निरंतर विकास की दिशा में एक महत्वपूर्ण कदम है।\nयह शोधकर्ताओं, ग्राहकों, विक्रेताओं और सुरक्षा करने वालों को हमारे उत्पादों में सार्वजनिक रूप से प्रकट की गई कमजोरियों की पहचान करने\nऔर उन पर चर्चा करने का एक सुसंगत तरीका प्रदान करता है।</p>\n<h2>CVE संख्या-निर्धारण प्राधिकरण क्या है?</h2>\n<p>CVE Program का उद्देश्य सार्वजनिक रूप से प्रकट की गई साइबर सुरक्षा कमजोरियों की पहचान करना, उन्हें परिभाषित करना और सूचीबद्ध करना है। प्रत्येक\nपात्र कमजोरी को एक विशिष्ट CVE ID और उससे संबंधित CVE Record मिलता है। ये रिकॉर्ड एक साझा संदर्भ प्रदान करते हैं,\nजिसका उपयोग सुरक्षा टीमें, सॉफ्टवेयर विक्रेता, कमजोरी स्कैनर और सार्वजनिक डेटाबेस एक ही समस्या पर चर्चा करते और उसका समाधान करते समय\nकर सकते हैं।</p>\n<p>CNAs वे संगठन हैं जिन्हें CVE Program द्वारा सहमत कार्यक्षेत्र में आने वाली कमजोरियों के लिए CVE IDs निर्धारित करने और CVE Records प्रकाशित करने का अधिकार दिया गया है।\nएक CNA के रूप में, esaqa GmbH अब उस प्रक्रिया को सीधे प्रबंधित कर सकता है जहां हमारे पास निर्धारण का अधिकार है। हमारी\nजिम्मेदारियों में शामिल हैं:</p>\n<ul>\n<li>कमजोरी रिपोर्टों की समीक्षा और प्राथमिकता निर्धारण</li>\n<li>यह निर्धारित करना कि कोई समस्या CVE Program के नियमों के अंतर्गत CVE ID के लिए पात्र है या नहीं</li>\n<li>हमारे कार्यक्षेत्र में आने वाली पात्र कमजोरियों के लिए CVE IDs आरक्षित और निर्धारित करना</li>\n<li>शोधकर्ताओं और अन्य प्रभावित पक्षों के साथ प्रकटीकरण का समन्वय करना</li>\n<li>प्रभावित संस्करणों, प्रभाव और सुधार संबंधी जानकारी सहित सटीक CVE Records प्रकाशित करना</li>\n<li>प्रासंगिक जानकारी बदलने पर प्रकाशित रिकॉर्डों को अद्यतन करना</li>\n</ul>\n<h2>Psono उपयोगकर्ताओं और सुरक्षा शोधकर्ताओं के लिए इसका क्या अर्थ है</h2>\n<p>हमारी CNA स्थिति एक पुष्ट कमजोरी रिपोर्ट से वैश्विक रूप से मान्य पहचानकर्ता और\nसार्वजनिक रिकॉर्ड तक पहुंचने का अधिक सीधा मार्ग बनाती है। जब कार्यक्षेत्र की किसी कमजोरी के लिए पहचानकर्ता आवश्यक होता है, तो अब हमें उसका\nCVE ID निर्धारित करने के लिए किसी अन्य CNA पर निर्भर रहने की आवश्यकता नहीं है।</p>\n<p>इससे हमारी कमजोरी-संभाल प्रक्रिया अधिक सुसंगत होनी चाहिए और परामर्श, प्रभावित संस्करणों,\nसुधारों और जोखिम कम करने के उपायों को स्पष्ट तथा प्रभावी ढंग से संप्रेषित करने में हमें सहायता मिलनी चाहिए। इससे ग्राहकों और सुरक्षा उपकरणों के लिए किसी समस्या को रिलीज\nनोट्स, परामर्शों, स्कैनरों और कमजोरी डेटाबेस में ट्रैक करना भी आसान हो जाता है।</p>\n<p>CNA बनने का अर्थ यह नहीं है कि कमजोरियां उत्पन्न नहीं हो सकतीं, और CVE ID गंभीरता की रेटिंग या सुरक्षा\nप्रमाणन नहीं है। इसका अर्थ है कि हम अपने कार्यक्षेत्र में आने वाली पात्र कमजोरियों को पारदर्शी, समयबद्ध और समन्वित ढंग से संभालने की\nसीधी जिम्मेदारी ले रहे हैं।</p>\n<h2>ENISA Root के अंतर्गत कार्य करना</h2>\n<p>यूरोपीय संघ की साइबर सुरक्षा एजेंसी <a href=\"https://www.enisa.europa.eu/\">ENISA</a>, नवंबर 2025 में यूरोपीय संस्थाओं के लिए CVE Root बनी।\nइस भूमिका में, ENISA अपने कार्यक्षेत्र के भीतर CNAs की भर्ती, प्रशिक्षण, सहायता और प्रबंधन करती है, साथ ही यह सुनिश्चित करने में सहायता करती है कि\nCVE Program के नियमों और प्रक्रियाओं का पालन हो।</p>\n<p>ENISA Root के अंतर्गत कार्य करना हमारे काम को बढ़ते हुए यूरोपीय कमजोरी-प्रबंधन पारिस्थितिकी तंत्र से जोड़ता है, जबकि वह\nसाझा वैश्विक CVE Program का हिस्सा बना रहता है। शामिल करने की पूरी प्रक्रिया के दौरान ENISA के मार्गदर्शन और सहायता के लिए हम आभारी हैं।</p>\n<h2>कमजोरी की रिपोर्ट करना</h2>\n<p>हम सुरक्षा शोधकर्ताओं, ग्राहकों, साझेदारों और सुरक्षा समुदाय के अन्य सदस्यों की रिपोर्टों का स्वागत करते हैं। यदि आपको\nलगता है कि आपने Psono या esaqa GmbH द्वारा विकसित या अनुरक्षित किसी अन्य उत्पाद या सेवा में कोई कमजोरी पाई है, तो कृपया हमारी\n<a href=\"https://esaqa.com/vulnerability-disclosure-policy\">कमजोरी प्रकटीकरण नीति</a> की समीक्षा करें और\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a> पर संपर्क करें।</p>\n<p>रिपोर्ट अंग्रेजी या जर्मन में प्रस्तुत की जा सकती हैं। संवेदनशील रिपोर्टों को हमारी\n<a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a> फाइल में संदर्भित OpenPGP कुंजी का उपयोग करके एन्क्रिप्ट किया जा सकता है। कृपया प्रभावित उत्पाद और संस्करण, समस्या और उसके प्रभाव का स्पष्ट\nविवरण, और जहां संभव हो वहां उसे दोहराने के चरण या अवधारणा का प्रमाण शामिल करें।</p>\n<p>हमारी CNA जिम्मेदारियां उन सुरक्षा प्रथाओं पर आधारित हैं जिनका हम पहले से पालन करते हैं: समन्वित कमजोरी प्रकटीकरण, नियमित स्वतंत्र\nसुरक्षा ऑडिट, ओपन-सोर्स पारदर्शिता और अपने उपयोगकर्ताओं के साथ स्पष्ट संचार। हम CVE Program और व्यापक साइबर सुरक्षा समुदाय में अधिक\nप्रत्यक्ष रूप से योगदान देने के लिए तत्पर हैं।</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"esaqa GmbH ENISA Root के अंतर्गत CVE संख्या-निर्धारण प्राधिकरण बना","description":"esaqa GmbH, ENISA Root के अंतर्गत CVE संख्या-निर्धारण प्राधिकरण (CNA) के रूप में वैश्विक सामान्य कमजोरियां और जोखिम (CVE™) Program में शामिल हुआ है, जिससे Psono और हमारे अन्य उत्पादों के लिए समन्वित कमजोरी प्रकटीकरण और प्रबंधन सुदृढ़ होता है।","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"hi","langPathPrefix":"/hi"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}