Prévisions de Patch Tuesday de... Note

Prévisions de Patch Tuesday de septembre 2025 : La matrice CVE

Nous travaillons dans une industrie régie par les Common Vulnerabilities and Exposures (CVE). Chaque mise à jour de sécurité publiée par une myriade de fournisseurs corrige une faille dans un logiciel qui pourrait être exploitée, et ces failles publiquement reconnues se voient attribuer un identifiant CVE et des paramètres associés. Ce sont ces paramètres, type, gravité, divulgation publique, exploitation connue, CVSS, etc., qui sont utilisés pour déterminer le risque pour notre réseau et nos actifs informatiques, et finalement la priorité d'appliquer la sécurité…