SmartTube YouTube app for Android TV breached to push malicious update
Attention si vous utilisez SmartTube, comme moi... j'ai eu de la chance, mon app est restée en 26.75, ouf.
— Permalink
Attention si vous utilisez SmartTube, comme moi... j'ai eu de la chance, mon app est restée en 26.75, ouf.
Une analyse du ver qui a causé une importante attaque sur l'écosystème npm le 24 novembre.
Une analyse du ver qui a causé une importante attaque sur l'écosystème npm le 24 novembre.
Diligent, acteur majeur des solutions SaaS pour la gouvernance, la gestion des risques et la conformité (GRC), alerte sur un tournant décisif pour la gouvernance des entreprises françaises en 2026, marqué par : l’entrée en vigueur du règlement DORA, la mise en œuvre progressive de l’IA Act d’ici août 2026, des risques géopolitiques en pleine mutation. […]
The post Gouvernance 2026 : les enjeux clés selon Diligent first appeared on UnderNews.Diligent, acteur majeur des solutions SaaS pour la gouvernance, la gestion des risques et la conformité (GRC), alerte sur un tournant décisif pour la gouvernance des entreprises françaises en 2026, marqué par : l’entrée en vigueur du règlement DORA, la mise en œuvre progressive de l’IA Act d’ici août 2026, des risques géopolitiques en pleine mutation. […]
The post Gouvernance 2026 : les enjeux clés selon Diligent first appeared on UnderNews.Alors que les entreprises renforcent de plus en plus leurs fondamentaux en matière de cybersécurité, l’adoption de solutions avancées reste minoritaire, créant un écart de maturité entre les organisations. Dans un contexte d’attaques toujours plus rapides et sophistiquées, les décideurs informatiques soulignent l’importance croissante de la Threat Intelligence pour anticiper les menaces et passer d’une […]
The post 80% des entreprises prêtes à adopter la Threat Intelligence : un mouvement en faveur d’une modernisation de la cybersécurité en entreprise first appeared on UnderNews.Alors que les entreprises renforcent de plus en plus leurs fondamentaux en matière de cybersécurité, l’adoption de solutions avancées reste minoritaire, créant un écart de maturité entre les organisations. Dans un contexte d’attaques toujours plus rapides et sophistiquées, les décideurs informatiques soulignent l’importance croissante de la Threat Intelligence pour anticiper les menaces et passer d’une […]
The post 80% des entreprises prêtes à adopter la Threat Intelligence : un mouvement en faveur d’une modernisation de la cybersécurité en entreprise first appeared on UnderNews.Le paysage de la cybersécurité dans le Cloud a atteint un point d’inflexion. Face à des environnements Cloud, de conteneurs, d’API et de charges de travail éphémères, la surface d’attaque a explosé. Cette complexité rend obsolètes les approches de sécurité traditionnelles, et la vitesse à laquelle ces environnements évoluent est trop rapide pour un suivi manuel […]
The post Réinventer la cybersécurité dans le Cloud : pourquoi l’IA agentique est incontournable ? first appeared on UnderNews.Le paysage de la cybersécurité dans le Cloud a atteint un point d’inflexion. Face à des environnements Cloud, de conteneurs, d’API et de charges de travail éphémères, la surface d’attaque a explosé. Cette complexité rend obsolètes les approches de sécurité traditionnelles, et la vitesse à laquelle ces environnements évoluent est trop rapide pour un suivi manuel […]
The post Réinventer la cybersécurité dans le Cloud : pourquoi l’IA agentique est incontournable ? first appeared on UnderNews.Très bonne initiative pour partager sa pièce d'identité sans partager une copie de sa carte d'ID !
SSHGuard, alternative légère à Fail2ban pour protéger SSH. Comparatif, installation Debian/Ubuntu, configuration avancée et bonnes pratiques.

TL:DR : téléphone == mouchard
Recommandations à partir de la page 27
— Permalink
Pour les personnes qui préfèrent une version éprouvée, KeePassXC 2.7.9 a reçu le 17 novembre une certification CSPN-2025/16 de l'ANSSI, obtenue pour trois ans. La petite application a même été mise en avant dans une publication du 21 novembre sur la sécurité des mots de passe.
Sauf pour France Travail qui trouve que #Keepass et #KeepassXC ne sont pas sécurisé et qu'ils ne doivent pas être utiliser (pour le #TOTP comme pour les #PassKeys)), tous comme Firefox d'ailleurs. Pour France Travail la sécurité c'est Chrome avec l'acceptation des cookies tiers, #Fido 2 (Windows Hello/clef Fido), Windows Authentificator.
Bref, moi j'aime beaucoup #KeepassXC, je suis content qu'ils aient pu obtenir une certification, c'est une bonne reconnaissance du travail fait.
Dans un contexte où les cybermenaces se multiplient et se complexifient, les petites et moyennes entreprises se retrouvent souvent en première ligne, sans toujours disposer des moyens humains ou financiers nécessaires pour se protéger efficacement. Face à cette réalité, ReeVo a développé une approche souveraine, cloud-native et entièrement managée, spécifiquement pensée pour répondre aux besoins […]
The post Les technologies prioritaires pour assurer rapidement la résilience opérationnelle d’une PME face aux cybermenaces first appeared on UnderNews.