Le règlement DORA, plus que 3 mois pour l’appliquer
Le règlement DORA (Digital Operational Resilience Act) vient d'être adopté au Conseil des ministres du 15 octobre. Il impose aux institutions financières de renforcer...
Quels sont les manquements récemment sanctionnés par la CNIL ?
Depuis juin 2024, la CNIL a prononcé onze sanctions dans le cadre de sa procédure simplifiée, pour un total d'amendes de 129 000 euros....
Que change le règlement Cyber Résilience Act (CRA) adopté par…
Le Conseil de l'UE a adopté le 10 octobre, le règlement Cyber résilience act (CRA). Ce texte majeur impose la sécurité numérique à tous...
Transfert de données – Data Privacy Framework UE-US : quel…
La Commission vient de publier le premier rapport de réexamen de la décision d'adéquation du cadre de confidentialité des données personnelles entre l'Europe et...
The Software Alliance (BSA) conteste l’avis du CEPD sur la…
Le 7 octobre, le Comité européen de protection des données (CEPD) a publié un avis renforçant la responsabilité du responsable de traitement à l'égard...
NIS2 : une campagne de communication et un allongement des…
A quelques jours de la transposition de la Directive NIS 2, la Commission supérieure du numérique et des postes (CSNP) recommande dans un avis...
Traitement des données de santé, un dossier pratique du Clusif sur…
Le Club de la Sécurité de l'Information Français (Clusif) propose sur son site une mise à jour majeure de son dossier technique sur le...
Lancement du code des bonnes pratiques IA
L'Office européen de l'intelligence artificielle (IA), conformément à l'IA Act, a lancé officiellement le 30 septembre l'élaboration du premier code de bonnes pratiques pour...
Plus de 100 signataires du Pacte de l’IA mais Meta…
Plus de 100 entreprises de toutes tailles avaient signé au 25 septembre les engagements volontaires du Pacte européen sur l’IA, a annoncé la Commission...
La majorité des DRH subissent des transformations rapides
Plus de la moitié des DRH admettent qu'ils subissent la transformation rapide des métiers et des compétences, selon la 1ère édition de l’étude « DRH...

Patch Tuesday de novembre : une faille d’exécution de code à distance dans Azure CycleCloud
Microsoft vient de dévoiler son Patch Tuesday et a annoncé avoir corrigé quatre vulnérabilités de type zero-day, dont deux exploitées activement. Une faille d’exécution de code à distance dans Azure CycleCloud de Microsoft est la plus critique. Que faut-il en penser ? Les commentaires de…






