Vulnerabilites-trend-micro-q3 C'est l'une des conclusions du dernier rapport trimestriel de sécurité de Trend Micro ( PDF ). Elle ne manquera probablement pas de faire réagir, d'autant que l'éditeur en fait son gros titre pour la présentation du rapport. Il souligne ainsi que Google mais aussi Oracle sont passés devant Microsoft pour les vulnérabilités rapportées dans leurs produits.

Au deuxième trimestre, le podium était constitué de Microsoft, Google et Adobe. Pour le troisième trimestre, il s'agit de Google, Oracle et Microsoft. Pour Google, le décompte de vulnérabilités est passé de 65 à 82, tandis que dans le même temps celui pour Microsoft est passé de 96 à 58.

Pour Trend Micro, cette tendance est principalement le fait de Google Chrome et de la popularité grandissante du navigateur. L'éditeur risque néanmoins de s'attirer quelques foudres de l'équipe de sécurité de Google quand il écrit : " la vitesse à laquelle Chrome est développé, ce qui limite le temps disponible pour des tests de bugs avant une publication, peut aussi avoir quelque chose à voir avec la progression de Google dans le classement ".

Les mises à jour - de maintenance comprises - pour Google Chrome sont relativement fréquentes. Ces derniers temps, elles ont souvent été accompagnées d'une longue liste de corrections de vulnérabilités. Néanmoins, celles-ci ne sont que très rarement critiques.

Et c'est un point d'importance sur lequel revient Trend Micro : " aucune des vulnérabilités dans Chrome n'a été aussi grave que certaines de celles trouvées dans des produits Microsoft ".

Rappelons par ailleurs que Google - en s'inspirant de Mozilla - a mis en place un programme de rétribution pour les failles découvertes dans Chrome ( et Chromium ) par des chercheurs en sécurité tiers. Ces derniers s'avèrent pour le moins très productifs.