La multiplication des vulnérabilités due à l'IA pousse les éditeurs à revoir leurs stratégies de correctifs (heise.de)
- Cisco adopte des mises à jour bimensuelles avec des avis préalables.
- Mozilla corrige chaque semaine ; Chrome toutes les deux semaines à partir de v153 ; Adobe bimensuel.
- Oracle publie des CSPU mensuels ; Microsoft a corrigé plus de 200 failles en juin.
"Cisco, Mozilla, Google, Adobe et Oracle accélèrent leurs cycles de correctifs face à un afflux de vulnérabilités découvertes par des modèles d'IA. Cisco passe à des mises à jour bimensuelles, publie des avis une semaine à l'avance et regroupera les vulnérabilités similaires sous des CVEs communs. Mozilla corrige chaque semaine, Google mettra Chrome à jour toutes les deux semaines à partir de la version 153, Adobe suit un rythme bimensuel. Oracle publie des correctifs mensuels. Microsoft a corrigé plus de 200 failles en juin. Ces changements visent à gérer le flot mais alourdissent la charge administrative."
aucun commentaire pour l'instant.