Ouvrir le menu principal

MacGeneration

Recherche

Washington prolonge finalement le financement du programme CVE, qui recense les failles informatiques 🆕

Félix Cattafesta

mercredi 16 avril 2025 à 15:09 ‱ 30

Ailleurs

Les choses vont bientĂŽt se compliquer pour le Common Vulnerabilities and Exposures (CVE). Ce systĂšme est utilisĂ© par de grandes entreprises de la tech comme Apple, Google ou Intel pour suivre et identifier les failles de cybersĂ©curitĂ©. Il est financĂ© par le gouvernement fĂ©dĂ©ral amĂ©ricain, qui va bientĂŽt fermer les vannes. MITRE, l’organisation Ă  l'origine de ce programme, a confirmĂ© Ă  The Verge que son contrat pour dĂ©velopper le CVE prendrait fin aujourd'hui.

Le logo du CVE.

Le CVE a pour but d’aider les ingĂ©nieurs Ă  dĂ©terminer la gravitĂ© d’une faille et Ă  Ă©tablir les prioritĂ©s afin de corriger le tir. Le programme dispose d’un moteur de recherche, et Apple ajoute rĂ©guliĂšrement ses retours en lien avec ses diffĂ©rents systĂšmes. Les rĂ©fĂ©rences sont donnĂ©es dans les notes de mises Ă  jour d’Apple (par exemple ici), dans lesquels elle indique les multiples failles corrigĂ©es. Elles prennent souvent la forme d’une suite de chiffres et de l’annĂ©e en cours, comme « CVE-2025-24202 ».

Une telle nouvelle effraye logiquement les spĂ©cialistes du domaine. Le chercheur en sĂ©curitĂ© Lukasz Olejnik anticipe « un chaos total et un affaiblissement soudain de la cybersĂ©curitĂ© dans tous les domaines ». Il estime que ce changement va amener une rupture de la coordination entre les entreprises, les analystes et les systĂšmes de dĂ©fense, Ă©tant donnĂ© que personne ne pourra ĂȘtre sĂ»r de faire rĂ©fĂ©rence Ă  la mĂȘme vulnĂ©rabilitĂ©. En face, MITRE nuance en affirmant que « le gouvernement continue Ă  faire des efforts considĂ©rables » pour la soutenir et explique rester engagĂ© pour le CVE. Cependant, elle note que le projet Common Weakness Enumeration (qui recense des faiblesses de maniĂšre plus globale) sera Ă©galement touchĂ©.

La structure va peut-ĂȘtre devoir se rĂ©inventer. Un communiquĂ© signĂ© par la « CVE Foundation » a Ă©tĂ© publiĂ© dans la journĂ©e. Cette nouvelle organisation qui se dit gĂ©rĂ©e par « un groupe de membres actifs de longue date du conseil d'administration du CVE » promet de faire passer le projet sur une fondation Ă  but non lucratif. Les membres expliquent s’ĂȘtre prĂ©parĂ©s Ă  un arrĂȘt des financements depuis des annĂ©es, et que cette nouvelle structure se concentrera uniquement sur la mission du CVE. Son communiquĂ© ayant Ă©tĂ© publiĂ© sur un site basique dont le nom de domaine a Ă©tĂ© enregistrĂ© dans la nuit, on attendra d’en savoir plus avant de s’enthousiasmer. La CVE Foundation promet des dĂ©tails supplĂ©mentaires dans les jours qui viennent.

Mise Ă  jour le 16 avril Ă  15:30 : Finalement, le gouvernement amĂ©ricain a dĂ©cidĂ© Ă  la derniĂšre minute de prolonger son financement. L’information a Ă©tĂ© confirmĂ©e Ă  Forbes par l'Agence de cybersĂ©curitĂ© et de sĂ©curitĂ© des infrastructures amĂ©ricaines (CISA). « Le programme CVE est inestimable pour la cybercommunautĂ© et constitue une prioritĂ© de la CISA », a dĂ©clarĂ© un porte-parole, ajoutant qu'il n'y aura pas d'interruption des services CVE essentiels.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Coup d’Ɠil sur le X40 Turbo de Kuxiu: une station de charge Qi2.2 compacte

11:24

‱ 25


VideoProc Converter AI : un outil IA tout-en-un et accessible pour traiter vos vidĂ©os et images (- 61 %) 📍

09:04

‱ 0


Sortie de veille : Tim Cook, stop ou encore ?

08:00

‱ 30


De nombreux tapis de bureau en promotion, pour tous les goĂ»ts, mĂȘme ceux qui aiment les lumiĂšres RGB

21/11/2025 Ă  22:07

‱ 4


« Far West » des réseaux sociaux selon Macron : le constat est là, mais quelles solutions concrÚtes ?

21/11/2025 Ă  22:00

‱ 63


TeamGroup prĂ©sente un SSD externe avec bouton d’autodestruction. Si si.

21/11/2025 Ă  21:00

‱ 13


Un boule de nöel connectĂ©e avec haut-parleur intĂ©grĂ© ! 20 € seulement !

21/11/2025 Ă  20:55

‱ 0


Choisir son Ă©cran professionnel : ce qui compte vraiment 📍

21/11/2025 Ă  20:50

‱ 0


Apple fait totalement disparaßtre Traqués (The Hunt), une série française, de son service Apple TV

21/11/2025 Ă  19:21

‱ 98


OVHcloud : un Summit 2025 sous le signe de l’intelligence artificielle

21/11/2025 Ă  17:01

‱ 4


OpenAI dĂ©ploie les conversations de groupe avec ChatGPT dans le monde entier 🆕

21/11/2025 Ă  16:31

‱ 19


De nombreux PC Dell et HP privés du codec HEVC, dont la licence est trop onéreuse

21/11/2025 Ă  16:00

‱ 22


Black Friday Mac : CyberGhost en mĂ©ga promo (−83 % + 4 mois offerts), plus pour longtemps 📍

21/11/2025 Ă  14:34

‱ 0


EmpĂȘcher l'app Jeux de se lancer quand vous pressez le bouton Xbox ou PlayStation sur une manette

21/11/2025 Ă  12:40

‱ 22


Fnac : 10 € offerts tous les 100 € d’achat pour les adhĂ©rents, y compris sur les produits Apple

21/11/2025 Ă  10:09

‱ 13


Le MacBook Air M2 est à son prix le plus bas sur Amazon, avec 16 Go de RAM 🆕

21/11/2025 Ă  09:40

‱ 61