Un prestataire informatique condamné à plus de 50 000 €…
Alors que NIS2 se met en place, un arrêt de la Cour d'appel de Rennes rappelle l'importance de fournir des informations claires et une...
UEFI : une vilaine faille dans le Secure Boot
Le firmware UEFI Secure Boot est la référence pour démarrer les ordinateurs. Le Secure Boot s'est largement généralisé. UEFI remplace le vénérable BIOS datant...
Comment appliquer DORA ? Le dossier pratique de la rédaction
Le Digital Operational Resilience Act (DORA) marque une étape importante dans la régulation de la résilience numérique des entités financières au sein de l'Union...
DORA : les 15 000 prestataires tiers concernés sont-ils prêts…
Le Règlement applicable le 17 janvier en Europe et en cours de transposition en France concerne environ 1 600 aux entités financières mais aussi...
OAuth est-il (réellement) compromis ?
Depuis quelques semaines, la sécurité de OAuth fait débat. OAuth est une solution d'authentification largement utilisée, notamment en utilisant un compte Google.
Une vulnérabilité met...
Europe : un plan cybersécurité pour les hôpitaux
L’Europe a annoncé un nouveau plan d’action en matière de cybersécurité, spécifiquement conçu pour protéger les hôpitaux et le secteur de la santé. Cette...
Nouvelle CVE critique chez Fortinet
Fortinet fait face à une nouvelle vulnérabilité critique : la CVE-2024-55591. Elle est notée 10.
Elle concerne FortiOS et FortiProxy :
FortiOS versions 7.0.x...
Patch Tuesday de janvier : Windows et Office à mettre…
Microsoft publie pour janvier des mises à jour qui résolvent 159 CVE uniques. Parmi elles se trouvent 3 exploitations Zero Day et 5 vulnérabilités...
Le nouveau radar RSSI 2025 de Wavestone, un guide pour…
Le cabinet Wavestone vient de publier son nouvel outil à destination des DSI et RSSI. Il offre un panorama des évolutions et thèmes essentiels...
Le Startup Studio CyGo lève 5 millions d’euros
Le startup studio fondé l’an dernier par Laurent Hausermann et Aurélie Clerc reçoit 5 millions d’euros auprès d’entrepreneurs, du fonds French Tech Accélération 2...

Admin, password, 123456... les mots de passe lambda ont la vie dure !
La société spécialisée dans l’authentification Specops a publié son rapport annuel sur la cybersécurité des mots de passe. Rien ne semble changer d’une année sur l’autre dans cette étude qui offre une analyse unique de plus d’un milliard d’informations d’identification volées par des logiciels malveillants.…





