HeroDevs a été agréé comme autorité de numérotation CVE par le programme CVE
HeroDevs obtient le statut d'autorité de numérotation CVE : un engagement renforcé en faveur de la cybersécurité et du développement durable
.png)
(SANDY, UT) - HeroDevs, le principal fournisseur de support étendu à long terme pour les logiciels open source en fin de vie, a été agréé par le programme CVE en tant qu’autorité de numérotation CVE (CNA). Grâce à cette désignation, HeroDevs collaborera avec les chercheurs en sécurité et les communautés open source afin de renforcer la sensibilisation à la sécurité par le biais d’une évaluation, d’une documentation et d’une divulgation responsables des vulnérabilités, via la création et l’attribution d’enregistrements CVE.
Le programme CVE s'appuie sur un réseau mondial de partenaires CNA pour détecter, attribuer et répertorier les vulnérabilités en matière de cybersécurité. En publiant des enregistrements CVE, ces partenaires garantissent l'exactitude des descriptions des vulnérabilités et fournissent aux parties prenantes les informations dont elles ont besoin pour coordonner efficacement leurs efforts de correction. En tant que partenaire CNA, HeroDevs est désormais en mesure d'attribuer des identifiants CVE aux failles de sécurité détectées tant dans ses propres logiciels que dans les logiciels open source identifiés par ses chercheurs.
« L'obtention du statut d'autorité de numérotation CVE permet à HeroDevs de jouer un rôle essentiel dans la sécurisation du Web. Nous nous attacherons à corriger rapidement les vulnérabilités des logiciels en fin de vie, une menace courante dans de nombreux environnements technologiques. Nous sommes fiers de cette réussite et assumerons cette responsabilité avec la plus grande diligence », a déclaré Greg Allen, directeur des produits chez HeroDevs.
HeroDevs a pour objectif de fournir des solutions de sécurité aux organisations qui ne sont pas en mesure de migrer ou de passer à des logiciels open source pris en charge avant la fin de vie de leurs systèmes, quelles que soient les raisons à l'origine de ces contraintes.
Leur mission consiste à créer un Web plus durable, en veillant à ce que les créateurs de projets open source puissent continuer à innover sans laisser derrière eux une multitude d'applications et de sites Web vulnérables. En mettant l'accent sur la sécurisation des logiciels obsolètes et non pris en charge, HeroDevs contribue à maintenir un environnement numérique plus sûr pour tous, permettant ainsi à la communauté technologique d'évoluer en toute confiance et en toute sécurité.
Grâce à cette nouvelle certification, HeroDevs est désormais en mesure de fournir aux entreprises des informations essentielles sur les vulnérabilités, leur permettant ainsi de renforcer leurs défenses et d’aller de l’avant en toute confiance.
À propos du programme CVE
La mission du programme « Common Vulnerabilities and Exposures » (CVE®) consiste à identifier, définir et répertorier les vulnérabilités en matière de cybersécurité rendues publiques. Il existe une fiche CVE pour chaque vulnérabilité répertoriée dans le catalogue. Les vulnérabilités sont découvertes, puis référencées et publiées par des organisations du monde entier qui ont établi un partenariat avec le programme CVE. Les partenaires publient des fiches CVE afin de fournir des descriptions cohérentes des vulnérabilités. Les professionnels des technologies de l’information et de la cybersécurité utilisent les fiches CVE pour s’assurer qu’ils parlent bien du même problème et pour coordonner leurs efforts visant à hiérarchiser et à corriger les vulnérabilités.
.png)
.png)
