La Cnaf et Inria misent sur l’open source pour fiabiliser…
La Cnaf et Inria s’engagent dans un partenariat autour de Catala, un langage de programmation open source conçu pour traduire le droit en code...
Miasma poursuit sa propagation et touche des dizaines de dépôts…
Quelques jours après la découverte d'une campagne visant des paquets associés à Red Hat, le ver Miasma continue d'étendre son périmètre. Selon plusieurs chercheurs...
Microsoft ralentit les mises à jour de VS Code pour…
Microsoft va désormais appliquer un délai de deux heures avant le déploiement automatique des nouvelles versions d’extensions dans Visual Studio Code. Cette mesure vise...
Shadow AI : la menace a muté, vos outils regardent…
Le débat sur le Shadow AI aura duré deux ans sur le mauvais terrain. Pendant que les équipes sécurité s'organisaient pour bloquer les copier-coller...
Une attaque supply chain compromet plus de 30 packages npm…
Une attaque visant des packages officiels publiés sous le compte npm de Red Hat rappelle la fragilité de la chaîne logicielle moderne. Les chercheurs...
Le radar des solutions numériques – Semaine du 25 mai…
IA, souveraineté des données, cybersécurité et infrastructures « AI-ready » figurent parmi les principaux thèmes des annonces de cette semaine. Des nouveaux services cloud...
Des milliers de dépôts GitHub compromis en quelques heures avec…
Une campagne baptisée « Megalodon » a conduit à la compromission massive de dépôts GitHub publics, en passant par des mécanismes d’automatisation utilisés dans...
Le radar des solutions – Semaine du 18 mai 2026
Comme chaque semaine, la rédaction revient sur les principales annonces produits et innovations du secteur IT. IA agentique, résilience des données, infrastructures edge ou...
De faux installateurs « Claude Code » utilisés pour piéger…
Une campagne malveillante repérée par Ontinue cible les développeurs recherchant l’outil « Claude Code » d’Anthropic. Les attaquants utilisent de faux sites sponsorisés pour...
DevSecOps européen : bien outillé, mais encore dominé
Une étude menée à l'échelle européenne par l'ANSSI, avec l'appui de Wavestone dresse un tableau du marché DevSecOps : domination américaine, maturité organisationnelle encore fragile,...

AVIS JURIDIQUE – Entrepôt de données de santé et sanction CNIL à hauteur de 5 millions d’euros : les leçons à tirer
La sanction de 5 millions d’euros infligée par la CNIL à IQVIA France rappelle qu’une autorisation préalable ne suffit pas à sécuriser durablement un traitement de données de santé. Pour Alexandra Iteanu, avocate à la Cour, cette décision met en lumière plusieurs exigences clés du…



