Post #1375877
2026-04-16 07:56 UTC
Tiens, le NIST a décidé, à partir d'aujourd'hui, d'enrichir uniquement les vulns du KEV et des logiciels critiques pour focaliser la qualité du travail sur les failles à grand impact potentiel.
Le reste sera toujours tracé mais pas enrichie et finalement privé du tant discuté score d'appréciation CVSS
👇
https://www.nist.gov/news-events/news/2026/04/nist-updates-nvd-operations-address-record-cve-growth
Fun fact : Vulnerability-Lookup et donc aussi la Global CVE Allocation System (GCVE) a automatisé cette tâche chronophage d'évaluation de sévérité grâce à un modèle entraîné sur les données historiques, avec une précision estimée à 82,9 %.
👇
https://www.vulnerability-lookup.org/files/events/2025/Vuln4Cast-Cambridge-2025.pdf
👇
https://arxiv.org/abs/2507.03607
#CyberVeille #NIST
Replies (0)
No replies.