Une attaque supply chain compromet plus de 30 packages npm…
Une attaque visant des packages officiels publiés sous le compte npm de Red Hat rappelle la fragilité de la chaîne logicielle moderne. Les chercheurs...
L’intelligence artificielle n’est plus un horizon lointain ni une simple surcouche technologique. Elle agit désormais comme un véritable catalyseur de transformation, reconfigurant en profondeur...
Le G7 cybersécurité lance un premier cadre commun autour des…
Le G7 cybersécurité a publié un premier cadre commun autour des « SBOM for AI », des nomenclatures destinées à mieux documenter les composants...
Des milliers de dépôts GitHub compromis en quelques heures avec…
Une campagne baptisée « Megalodon » a conduit à la compromission massive de dépôts GitHub publics, en passant par des mécanismes d’automatisation utilisés dans...
Mistral AI confronté à une attaque supply chain
Une attaque visant la chaîne d’approvisionnement logicielle a conduit Mistral à publier des versions compromises de certains SDK NPM et PyPI, après la compromission...
Supply chain logicielle : pourquoi même les outils de sécurité…
Une attaque supply chain visant l’outil de sécurité open source Trivy a conduit à la diffusion de code malveillant et en passant par Docker...
Chaînes d’approvisionnement sous tension : des décideurs des achats de…
Le 12 mars prochain, au Carrousel du Louvre, plus de 1 500 décideurs internationaux se réuniront pour décrypter la recomposition des chaînes d’approvisionnement. Dans...
Quand les assistants IA intégrés aux outils de développement deviennent…
L’intégration rapide d’assistants d’intelligence artificielle au cœur des outils de développement ouvre de nouvelles perspectives de productivité. Elle introduit aussi des surfaces d’attaque inédites,...
Open VSX touché par une attaque supply chain via des…
Une attaque sur la chaîne d’approvisionnement logicielle a ciblé le registre d’extensions Open VSX. Des acteurs malveillants sont parvenus à compromettre le compte d’un...
Volatilité de la demande, complexité croissante des chaînes d’approvisionnement et pression réglementaire bousculent les modèles traditionnels de la supply chain. Pour y répondre, l’intelligence...

Cybersécurité : l'UE progresse, mais les secteurs critiques restent sous pression
Le rapport annuel ENISA NIS360 2026 confirme une amélioration générale de la maturité cybersécurité dans les secteurs couverts par la directive NIS2, sans pour autant effacer les déséquilibres persistants entre criticité et préparation réelle. La zone de risque se redessine, pas toujours dans le bon…




