PLaRE.
  • Actualités
  • Animaux
  • Design
  • Divertissement
  • Economie
  • Lifestyle
  • High tech
  • Shopping
  • Streaming
  • Tesla
  • Voyages
  • Films
No Result
View All Result
PLaRE.
  • Actualités
  • Animaux
  • Design
  • Divertissement
  • Economie
  • Lifestyle
  • High tech
  • Shopping
  • Streaming
  • Tesla
  • Voyages
  • Films
No Result
View All Result
PLaRE.
No Result
View All Result
Home High tech Apple

Cession de financement pour le programme de sécurité CVE d’Apple et d’autres acteurs majeurs

Stéphanie Dubois by Stéphanie Dubois
16 avril 2025
in Apple
0
Cession de financement pour le programme de sécurité CVE d’Apple et d’autres acteurs majeurs
Share on FacebookShare on Twitter

Le programme de sécurité CVE, essentiel pour identifier les vulnérabilités des produits technologiques, subit une menace immédiate suite à la suppression de son financement fédéral par le gouvernement américain. Des géants comme Apple, Google et Microsoft dépendent de ce système pour sécuriser leurs produits.

Programme de sécurité CVE utilisé par Apple et d'autres sous menace immédiate | MacBook connecté à un boîtier de disque dur

Le programme de sécurité CVE

Le programme CVE (Common Vulnerabilities and Exposures) offre un moyen facile et efficace pour toute personne ou organisation de signaler une vulnérabilité de sécurité découverte dans un produit technologique. Chaque vulnérabilité signalée se voit attribuer un identifiant unique, composé de « CVE-« , suivi de l’année et d’un numéro de série. Cela permet à d’autres de voir que le problème a été signalé et d’effectuer leurs propres investigations pour aider l’entreprise technologique concernée à évaluer la gravité du problème.

You might also like

Homey obtient la certification Matter 1.5 pour renforcer le bridge domotique et la gestion de l’énergie

Homey obtient la certification Matter 1.5 pour renforcer le bridge domotique et la gestion de l’énergie

21 août 2026
Génère un nouveau titre SEO légèrement accrocheur à partir de Grok Bot is an all-new iPhone and Mac app from SpaceXAI and Cursor, en intégrant des mots-clés pertinents. Ne commence pas par « découvrir » ou un mot proche. Utilise une seule majuscule par phrase, sauf pour les noms propres et les entités nommés. Assure-toi que la première lettre du titre est toujours en majuscule. Ne pas ajouter de date si le titre d’origine n’en contient pas. Convertis les prix en dollars en euros en utilisant un taux de change actuel. donne uniquement le titre

Grok Bot sur iPhone et Mac : la nouvelle app de SpaceXAI et Cursor qui fait parler d’elle

21 août 2026

Lorsque plusieurs entreprises technologiques doivent agir en raison d’une vulnérabilité, le système CVE les aide à coordonner leurs efforts. Des entreprises telles que Apple, Google et Microsoft comptent parmi les nombreux acteurs qui s’appuient sur ce système. Bien que le programme soit sous l’égide du Département de la sécurité intérieure des États-Unis, son travail est sous-traité à une entreprise privée, The MITRE Corporation.

Retrait du financement fédéral par le gouvernement américain

The MITRE Corporation a annoncé que son financement fédéral a été supprimé avec effet immédiat. Le 16 avril 2025, le chemin de contractualisation actuel pour que MITRE développe, opère et modernise le programme CVE et plusieurs autres programmes connexes, tels que le CWE (Common Weakness Enumeration), expirera. Si une interruption de service devait se produire, on s’attendrait à de multiples impacts sur le CVE, notamment la détérioration des bases de données nationales sur les vulnérabilités et les avis, les vendeurs d’outils, les opérations de réponse aux incidents, ainsi qu’à tous les niveaux d’infrastructure critique.

Le chercheur en sécurité Lukasz Olejnik a exprimé que cela entraînera un « chaos total » dans le domaine de la cybersécurité. Avec la réduction d’un financement qui représente des coûts minimes, l’administration Trump parviendrait à paralyser temporairement le système mondial de cybersécurité, ce qui entraînerait un effondrement de la coordination entre les fournisseurs, les analystes et les systèmes de défense. Personne ne pourrait être certain qu’il se réfère à la même vulnérabilité, générant ainsi un chaos total et un affaiblissement soudain de la cybersécurité dans son ensemble.

Suppression du financement pour le CWE

Comme l’a mentionné MITRE, la réduction de financement touche également le programme Common Weakness Enumeration (CWE). Ce programme connexe permet d’identifier les voies de faiblesse courantes dans les logiciels et le matériel, qui pourraient avoir des implications sur la sécurité. Il fournit des directives qui aident les entreprises technologiques à garantir qu’elles n’introduisent pas de défauts de sécurité dans leurs produits, permettant ainsi à tout le monde d’apprendre des erreurs des autres.

Point de vue

Les programmes CVE et CWE sont très efficaces et extrêmement rentables. La suppression de leur financement est insensée, et cela nous exposera tous à des risques accrus en conséquence.

Mon avis :

La décision du gouvernement américain de retirer le financement fédéral du programme CVE menace gravement la coordination en cybersécurité, déjà essentielle pour identifier et gérer les vulnérabilités. Bien que la réduction des coûts puisse paraître avantageuse à court terme, elle risque de provoquer des lacunes dans la protection des systèmes critiques, mettant ainsi en péril la sécurité nationale et internationale.

Les questions fréquentes :

Qu’est-ce que le programme de sécurité CVE ?

Le programme CVE (Common Vulnerabilities and Exposures) permet à toute personne ou organisation de signaler une vulnérabilité de sécurité trouvée dans un produit technologique. Chaque vulnérabilité reportée se voit attribuer un identifiant unique, ce qui permet de suivre les problèmes de sécurité et d’aider les entreprises technologiques à évaluer leur gravité.

Pourquoi le financement fédéral du programme CVE a-t-il été supprimé ?

Le financement fédéral du programme CVE a été supprimé par le gouvernement américain, ce qui a un impact direct sur le développement et la gestion du programme. Cette décision pourrait entraîner un affaiblissement des bases de données de vulnérabilités nationales et une détérioration de la coordination entre les entreprises, les analystes et les systèmes de défense.

Quelle est la réaction des experts à cette décision ?

Des chercheurs en sécurité, comme Lukasz Olejnik, ont exprimé que la suppression du financement entraînera un « chaos total » dans le domaine de la cybersécurité, rendant difficile la coordination entre différents acteurs et augmentant les risques pour tous.

Le programme CWE a-t-il également perdu son financement ?

Oui, le financement du programme CWE (Common Weakness Enumeration), qui identifie les faiblesses courantes des logiciels et du matériel avec des implications de sécurité, a également été supprimé. Cela met en danger la capacité des entreprises technologiques à apprendre des erreurs des autres et à éviter d’introduire des failles de sécurité dans leurs produits.

Stéphanie Dubois

Stéphanie Dubois

Stéphanie Dubois est une rédactrice spécialisée dans les sujets traités par Plare.fr. Forte d'une expérience en création de contenus et en veille éditoriale, elle aborde avec rigueur les thèmes abordés sur le site, en fournissant des analyses claires et des informations utiles aux lecteurs. Son travail met l'accent sur la qualité rédactionnelle, l'exactitude des faits et l'accessibilité des contenus pour un large public.

Related Stories

Homey obtient la certification Matter 1.5 pour renforcer le bridge domotique et la gestion de l’énergie

Homey obtient la certification Matter 1.5 pour renforcer le bridge domotique et la gestion de l’énergie

by Stéphanie Dubois
21 août 2026
0

Avec Athom, Homey passe à Matter 1.5 via le firmware 13.3.0 sur les Homey Pro 2023-2026, Homey Pro mini et...

Génère un nouveau titre SEO légèrement accrocheur à partir de Grok Bot is an all-new iPhone and Mac app from SpaceXAI and Cursor, en intégrant des mots-clés pertinents. Ne commence pas par « découvrir » ou un mot proche. Utilise une seule majuscule par phrase, sauf pour les noms propres et les entités nommés. Assure-toi que la première lettre du titre est toujours en majuscule. Ne pas ajouter de date si le titre d’origine n’en contient pas. Convertis les prix en dollars en euros en utilisant un taux de change actuel. donne uniquement le titre

Grok Bot sur iPhone et Mac : la nouvelle app de SpaceXAI et Cursor qui fait parler d’elle

by Stéphanie Dubois
21 août 2026
0

Lancé le 11 août 2026 sur Mac et iPhone, puis élargi 10 jours plus tard, Grok Bot se présente comme...

Génère un nouveau titre SEO légèrement accrocheur à partir de Apple TV’s most popular show this year was just revealed, en intégrant des mots-clés pertinents. Ne commence pas par « découvrir » ou un mot proche. Utilise une seule majuscule par phrase, sauf pour les noms propres et les entités nommés. Assure-toi que la première lettre du titre est toujours en majuscule. Ne pas ajouter de date si le titre d’origine n’en contient pas. Convertis les prix en dollars en euros en utilisant un taux de change actuel. donne uniquement le titre

Apple TV prépare trois grosses nouveautés à très court terme

by Stéphanie Dubois
21 août 2026
0

Trois sorties majeures arrivent sur Apple TV entre le 28 août et le 16 septembre, tandis que l’abonnement grimpe à...

Génère un nouveau titre SEO légèrement accrocheur à partir de Apple proposes commissions of up to 15% for off-App Store purchases in the US, en intégrant des mots-clés pertinents. Ne commence pas par « découvrir » ou un mot proche. Utilise une seule majuscule par phrase, sauf pour les noms propres et les entités nommés. Assure-toi que la première lettre du titre est toujours en majuscule. Ne pas ajouter de date si le titre d’origine n’en contient pas. Convertis les prix en dollars en euros en utilisant un taux de change actuel. donne uniquement le titre

Une autre appli bancaire russe déguisée propulse l’App Store iPhone US en tête

by Stéphanie Dubois
21 août 2026
0

Trois apps de banques russes sous sanctions avaient déjà été repérées en juin ; deux mois plus tard, K8CHEN PRO,...

Next Post
Mystère autour du prix de l’iphone pliable : entre 1900 € et 2300 € ?

iPhone pliable : caméra à trou de perforation avec Touch ID, un nouveau rapport captivant

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

PLaRE.

  • Mentions légales
  • Politique de confidentialité

© 2026 Plare.fr

No Result
View All Result
  • Actualités
  • Animaux
  • Design
  • Divertissement
  • Economie
  • Lifestyle
  • High tech
  • Shopping
  • Streaming
  • Tesla
  • Voyages
  • Films

© 2026 Plare.fr