La veille — août 2026
Neuf dossiers du mois, chacun avec ce qu'on en sait et ce qu'on n'en sait pas. Puis ce que j'en retiens, ce que j'ai laissé de côté, et une prévision datée.
11 août · Microsoft publie ses correctifs mensuels. Personne ne s'accorde sur le nombre
Le fait. Quatre cents selon BleepingComputer.¹ Trois cent quatre-vingt-quatorze selon CybersecurityNews. Quatre cent quinze selon CrowdStrike. Quatre cent vingt et un selon SecurityWeek et Qualys.² Sept cent cinquante et un selon un compteur automatisé.³ Le nombre de failles jugées critiques suit le même sort : quarante-deux, soixante-deux ou cent huit. Le mois précédent, la même publication en comptait cinq cent soixante-dix.
Ce qui est établi. Aucune de ces sources ne se trompe. BleepingComputer publie sa méthode : ne compter que ce que Microsoft diffuse le jour même, en laissant de côté ce qui est sorti plus tôt dans le mois pour Teams, Azure, Office et quelques autres. Les autres tracent la frontière ailleurs. Microsoft attribue par ailleurs cette inflation à sa propre découverte de vulnérabilités assistée par intelligence artificielle.
Ce qui ne l'est pas. Le chiffre. Une organisation qui veut justifier son taux de couverture de correctifs doit choisir un dénominateur sur lequel l'industrie ne s'accorde pas. Et une étude parue les mêmes jours établit que les correctifs générés par IA échouent une fois sur deux, ce qui rend la validation aussi incertaine que le décompte.⁴
La suite, réservée aux abonnés
Abonnez-vous pour continuer la lecture