EN
en direct
archive

Tous les articles

Le Cyber Resilience Act entre en application — chaque dépendance de votre logiciel doit être documentée, signée et traçable sous 36 mois

Le règlement européen 2024/2847, dit Cyber Resilience Act, entre en application progressive à partir de 2026. Il impose à tout éditeur commercialisant un produit logiciel dans l’UE de produire un SBOM complet, de corriger les vulnérabilités connues sous cinq jours ouvrés et de notifier les incidents critiques à l’ENISA sous 24 heures. Voici ce que votre organisation doit faire avant la première échéance contraignante.

SecNumCloud 4.0 impose la souveraineté opérationnelle à tous les clouds hébergeant des données sensibles — le référentiel change tout en septembre 2026

Le 1er septembre 2026, la version 4.0 du référentiel SecNumCloud entre en vigueur pour les nouvelles qualifications. Elle exige l’imperméabilité aux lois extraterritoriales, l’indépendance capitalistique et la transparence de la chaîne d’approvisionnement logicielle. Les DSI manipulant des données sensibles doivent reconsidérer leur stratégie cloud avant la fin de l’année.

N-able N-central subit une exploitation active via CVE-2026-18577 — un patch incomplet ouvre la porte aux attaquants

Le 1er août 2026, N-able a détecté l'exploitation active d'une faille d'authentification (CVE-2026-18577) dans sa plateforme RMM N-central. Le correctif de CVE-2026-18576 était incomplet, et les attaquants l'ont contourné en moins de trente jours. Voici ce que les MSP doivent faire et pourquoi la supply chain RMM reste le maillon faible de la cybersécurité.

NetBSD 11.0 intègre RISC-V, un kernel qui boote en 10 ms et 39 architectures — le couteau suisse des OS revendique l’honnêteté sur ses failles

Sorti le 30 juillet 2026, NetBSD 11.0 est la première version stable à supporter RISC-V, propose un noyau MICROVM qui démarre en 10 ms et renforce la compatibilité Linux avec epoll, clone3 et inotify. La release est publiée avec des failles de sécurité connues — et c’est précisément ce qui la rend crédible.

Arch Linux suspend les adoptions de paquets AUR après une seconde vague d’attaques — et perd un mainteneur clé

Après une première salve de 1 500 paquets malveillants en juin, l’AUR subit une nouvelle vague d’attaques en juillet 2026. Arch Linux gèle les adoptions de paquets et perd Foxboron, mainteneur de la sécurité et de l’AUR depuis dix ans. Voici ce que ça dit de la maintenance open source — et ce que vous devez faire si vous utilisez l’AUR.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer