La startup estonienne Leil lance une plateforme de stockage destinée aux hébergeurs et fournisseurs cloud. Son ambition consiste à proposer des technologies inspirées des...
L’IA agentique révèle les fragilités des fondations data des entreprises
Les entreprises accélèrent sur l’IA agentique, mais leurs infrastructures de données peinent encore à suivre. Selon un nouvel indice publié par Fivetran, seules 15...
Dirty Frag, une nouvelle faille Linux critique qui inquiète les…
Une nouvelle vulnérabilité locale baptisée « Dirty Frag » touche le noyau Linux et permet à un utilisateur non privilégié d’obtenir les droits root...
Industrialiser la data : le moment des choix difficiles
Dans cette tribune inédite, Emilie Pierre-Desmonde, Directrice du salon Big Data & AI Paris, livre aux lecteurs de Solutions Numériques & Cybersécurité son expertise...
Projets énergétiques : Bruxelles cible les onduleurs « à risque…
La Commission européenne durcit sa position sur certains équipements photovoltaïques, en conditionnant désormais ses financements à des critères de sécurité. Notamment pour limiter la...
Lecornu veut reprendre le contrôle face à la multiplication des…
Après la fuite de données attribuée à l’ANTS et d’autres incidents récents, le gouvernement hausse le ton. Le Premier ministre Sébastien Lecornu reconnaît la...
Commission d’enquête : l’ANSSI met en garde contre les angles…
Auditionné le 30 avril devant la commission d’enquête de l’Assemblée nationale sur les vulnérabilités du numérique, Vincent Strubel, directeur général de l’ANSSI, a détaillé...
Fuite de données à l’ANTS : un mineur de 15…
Révélée mi-avril avec la mise en vente en ligne d’une base attribuée à l’ANTS, l’affaire connaît un tournant avec l’interpellation d’un suspect et l’ouverture...
Google fournit ses modèles d’IA au Pentagone dans des environnements…
Selon plusieurs sources Google aurait conclu un accord avec le département de la Défense américain pour déployer ses modèles d’intelligence artificielle dans des systèmes...
VS Code, PyPI, GitHub… le poste du développeur s’impose comme…
Extensions piégées, package compromis, exécution de code déclenchée lors du clonage d’un dépôt… Plusieurs alertes récentes convergent vers un même point. Les environnements de...

Des milliers de dépôts GitHub compromis en quelques heures avec le malware « Megalodon »
Une campagne baptisée « Megalodon » a conduit à la compromission massive de dépôts GitHub publics, en passant par des mécanismes d’automatisation utilisés dans les pipelines de développement. Repérée par plusieurs chercheurs en cybersécurité, l’opération révèle une fois de plus la dépendance croissante des entreprises…



