Elektrine lite

← Feed

@decio@infosec.exchange

Post #1375877

2026-04-16 07:56 UTC

Tiens, le NIST a décidé, à partir d'aujourd'hui, d'enrichir uniquement les vulns du KEV et des logiciels critiques pour focaliser la qualité du travail sur les failles à grand impact potentiel. Le reste sera toujours tracé mais pas enrichie et finalement privé du tant discuté score d'appréciation CVSS 👇 https://www.nist.gov/news-events/news/2026/04/nist-updates-nvd-operations-address-record-cve-growth Fun fact : Vulnerability-Lookup et donc aussi la Global CVE Allocation System (GCVE) a automatisé cette tâche chronophage d'évaluation de sévérité grâce à un modèle entraîné sur les données historiques, avec une précision estimée à 82,9 %. 👇 https://www.vulnerability-lookup.org/files/events/2025/Vuln4Cast-Cambridge-2025.pdf 👇 https://arxiv.org/abs/2507.03607 #CyberVeille #NIST

Replies (0)

No replies.