{"componentChunkName":"component---src-templates-blog-template-js","path":"/hu/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<ol start=\"2026\">\n<li>szeptember 9-i hatállyal <strong>az esaqa GmbH az ENISA Root alatt működő CVE-számozási hatóság (CNA)</strong>.\nEz lehetővé teszi számunkra, hogy CVE-azonosítókat (CVE IDs) osszunk ki, és CVE Records bejegyzéseket tegyünk közzé a hatáskörünkbe tartozó, feltételeknek megfelelő sebezhetőségekhez, beleértve\naz esaqa GmbH által fejlesztett és karbantartott termékeket, például a Psono terméket érintő sebezhetőségeket.</li>\n</ol>\n<p>A globális <a href=\"https://www.cve.org/\">CVE Program</a>-hoz való csatlakozás fontos lépés sebezhetőség-kezelési folyamataink\nfolyamatos fejlesztésében. Egységes módot biztosít a kutatók, ügyfelek, gyártók és védelmi szakemberek számára arra, hogy azonosítsák\nés megvitassák a termékeinkben nyilvánosságra hozott sebezhetőségeket.</p>\n<h2>Mi az a CVE-számozási hatóság?</h2>\n<p>A CVE Program küldetése a nyilvánosságra hozott kiberbiztonsági sebezhetőségek azonosítása, meghatározása és katalogizálása. Minden\nfeltételeknek megfelelő sebezhetőség egyedi CVE ID azonosítót és egy hozzá tartozó CVE Record bejegyzést kap. Ezek a bejegyzések közös hivatkozási alapot biztosítanak,\namelyet a biztonsági csapatok, szoftvergyártók, sebezhetőség-ellenőrzők és nyilvános adatbázisok használhatnak ugyanazon probléma megvitatásakor és kezelésekor.</p>\n<p>A CNAs körébe olyan szervezetek tartoznak, amelyeket a CVE Program felhatalmazott arra, hogy egy megállapodás szerinti hatáskörön belüli sebezhetőségekhez CVE IDs azonosítókat osszanak ki, és CVE Records bejegyzéseket tegyenek közzé. CNA szervezetként az esaqa GmbH mostantól közvetlenül kezelheti ezt a folyamatot ott, ahol kiosztási jogosultsággal rendelkezünk. Feladataink\nközé tartozik:</p>\n<ul>\n<li>A sebezhetőségi jelentések felülvizsgálata és osztályozása</li>\n<li>Annak meghatározása, hogy egy probléma megfelel-e a CVE ID kiadására vonatkozó CVE Program szabályainak</li>\n<li>CVE IDs lefoglalása és kiosztása a hatáskörünkbe tartozó, feltételeknek megfelelő sebezhetőségekhez</li>\n<li>A közzététel összehangolása a kutatókkal és más érintett felekkel</li>\n<li>Pontos CVE Records közzététele az érintett verziókkal, a hatással és a javításra vonatkozó információkkal</li>\n<li>A közzétett bejegyzések frissítése, amikor a releváns információk megváltoznak</li>\n</ul>\n<h2>Mit jelent ez a Psono felhasználói és a biztonsági kutatók számára?</h2>\n<p>CNA státuszunk közvetlenebb utat teremt a megerősített sebezhetőségi jelentéstől a globálisan elismert azonosítóig és\nnyilvános bejegyzésig. Ha egy hatáskörünkbe tartozó sebezhetőséghez azonosító szükséges, többé nem kell egy másik CNA szervezetre hagyatkoznunk annak\nCVE ID azonosítójának kiosztásához.</p>\n<p>Ez várhatóan egységesebbé teszi sebezhetőség-kezelési folyamatunkat, és segít abban, hogy világosan és hatékonyan kommunikáljuk a biztonsági közleményeket, az érintett verziókat,\na javításokat és az enyhítő intézkedéseket. Emellett megkönnyíti az ügyfelek és a biztonsági eszközök számára, hogy nyomon kövessék a problémát a kiadási\nmegjegyzésekben, biztonsági közleményekben, ellenőrzőkben és sebezhetőségi adatbázisokban.</p>\n<p>A CNA szervezetté válás nem jelenti azt, hogy nem fordulhatnak elő sebezhetőségek, a CVE ID pedig nem súlyossági besorolás vagy biztonsági\ntanúsítvány. Azt jelenti, hogy közvetlen felelősséget vállalunk a hatáskörünkbe tartozó, feltételeknek megfelelő sebezhetőségek átlátható, időben történő és összehangolt kezeléséért.</p>\n<h2>Munkavégzés az ENISA Root alatt</h2>\n<p>Az <a href=\"https://www.enisa.europa.eu/\">ENISA</a>, az Európai Unió Kiberbiztonsági Ügynöksége 2025 novemberében az európai szervezetek CVE gyökérszervezetévé vált.\nEbben a szerepben az ENISA a hatáskörén belüli CNAs toborzását, képzését, támogatását és irányítását végzi, miközben segít biztosítani a\nCVE Program szabályainak és folyamatainak betartását.</p>\n<p>Az ENISA Root alatt végzett munka összekapcsolja tevékenységünket egy növekvő európai sebezhetőség-kezelési ökoszisztémával, miközben továbbra is\na közös globális CVE Program részei maradunk. Nagyra értékeljük az ENISA útmutatását és támogatását a csatlakozási folyamat során.</p>\n<h2>Sebezhetőség bejelentése</h2>\n<p>Örömmel fogadjuk a biztonsági kutatók, ügyfelek, partnerek és a biztonsági közösség más tagjainak jelentéseit. Ha úgy\nvéli, hogy sebezhetőséget talált a Psono vagy az esaqa GmbH által fejlesztett vagy karbantartott más termék vagy szolgáltatás valamelyikében, kérjük,\ntekintse át <a href=\"https://esaqa.com/vulnerability-disclosure-policy\">Sebezhetőségközzétételi szabályzatunkat</a>, és lépjen kapcsolatba velünk a\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a> címen.</p>\n<p>A jelentések angol vagy német nyelven nyújthatók be. Az érzékeny jelentések titkosíthatók a\n<a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a> fájlunkban hivatkozott OpenPGP kulccsal. Kérjük, tüntesse fel az érintett terméket és verziót, a probléma és hatásának világos\nleírását, valamint lehetőség szerint a reprodukálás lépéseit vagy egy működő demonstrációt.</p>\n<p>CNA feladataink a már követett biztonsági gyakorlatokra épülnek: a sebezhetőségek összehangolt közzétételére, a rendszeres független\nbiztonsági auditokra, a nyílt forráskódú átláthatóságra és a felhasználóinkkal folytatott egyértelmű kommunikációra. Várakozással tekintünk arra, hogy közvetlenebbül járuljunk hozzá\na CVE Program és a szélesebb kiberbiztonsági közösség munkájához.</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"Az esaqa GmbH az ENISA Root alá tartozó CVE-számozási hatósággá válik","description":"Az esaqa GmbH az ENISA Root alá tartozó CVE-számozási hatóságként (CNA) csatlakozik a gyakori sebezhetőségek és kitettségek (CVE™) globális programjához, megerősítve a sebezhetőségek összehangolt közzétételét és kezelését a Psono és egyéb termékeink esetében.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"hu","langPathPrefix":"/hu"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}