OASIS razvija skupen varnostni jezik
Člani tehničnega komiteja za varnost spletnih programov pri organizaciji za napredek strukturiranih informacijskih standardov OASIS (Organization for the Advancement of Structured Information Standards) so začeli postavljati temelje za nov klasifikacijski sistem varnostnih lukenj v spletu. Klasifikacijski sistem bodo razvili s pomočjo sheme XML, ki bo po eni strani opisovala stanje spletne varnosti, po drugi strani pa pripravljala smernice za klasificiranje in ocenjevanje stopenj tveganja zaradi ranljivosti programov. Člani komiteja so predstavniki številnih podjetij, ki se ukvarjajo z varnostjo, vključujoč Netcontinuum, Qualys, Sanctum in SPI Dynamics. Novi standardi OASIS WAS bodo podobni standardom CVE (Common Vulnerabilities and Exposures), ki jih uporabljajo pri opisovanju omrežnih varnostnih lukenj.