Vue lecture

Atelier : Mieux comprendre l'impact du Cyber Resilience Act sur les pratiques Open Source !

ATELIER du lundi 31 mars de 11h30 à 13h30 à Paris (participation en ligne possible).

Titre de l'image

Etes-vous prêts pour les échéances de 2026 et 2027 du Cyber Resilience Act (CRA) ?

Le CRA est un dispositif adpoté par la Commission Européenne en 2024 pour répondre à la vulnérabilité accrue aux cyberattaques des entreprises et services publics européens,. Il vise à renforcer la cybersécurité et la cyberrésilience des produits logiciels (et matériels qui comportent des éléments numériques) connectés.

Le premier guide de conformité au CRA dédié aux acteurs de l’open source, proposé par le CNLL et inno³ a pour objectif de faciliter la compréhension du CRA et les effets attendus, et de proposer des recommandations concrètes.

N'attendez pas pour commencer à évaluer vos obligations nouvelles à venir et les adaptations nécéssaires de vos processus, rejoignez l'atelier du 31 mars !

📅 Quand ? Le 31 mars de 11h30 à 13h30, la rencontre sera suivie d'un buffet pour les personnes sur place.

📍 Où ? 137 Boulevard de Magenta 75010 Paris (nombre de places limité, participation en ligne possible).

L'objectif est de rendre la session de discussion la plus active possible, n'hésitez pas à lire d'un œil critique et intéressé le guide en amont. Vous pouvez même nous envoyer dès aujourd'hui vos diverses questions ou remarques afin de nous aider à préparer l'atelier : mission-cra-cnll@framagroupes.org.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

La sécurisation des identités machines, une priorité pour 77% des responsables de sécurité français

Nouvelle étude CyberArk : la croissance rapide des identités machines, l’adoption de l’IA et les innovations cloud natives rendent les organisations plus vulnérables aux attaque. 77 % des responsables de sécurité français perçoivent la sécurisation des machines comme vitale pour protéger l’IA à l’avenir Tribune – CyberArk, le leader mondial de la sécurité des identités, […]

The post La sécurisation des identités machines, une priorité pour 77% des responsables de sécurité français first appeared on UnderNews.
  •  

Les bonnes pratiques de Kingston pour une gestion durable et sécurisé des données

J-2 avant le Digital Cleanup Day – Cette initiative mondiale dédiée au nettoyage numérique. Chaque année, cette journée met en lumière l’impact environnemental croissant du stockage des données. E-mails inutilisés, fichiers obsolètes sur le cloud, applications oubliées… Tous ces éléments contribuent à une consommation énergétique excessive. Tribune – Cet événement vise à sensibiliser à l’impact […]

The post Les bonnes pratiques de Kingston pour une gestion durable et sécurisé des données first appeared on UnderNews.
  •  

X victime d’une attaque DDoS, Elon Musk engage la responsabilité d’un Etat-Nation

Ce lundi, le réseau social X a été victime d’une attaque de type DDoS qui a provoqué un ralentissement conséquent du fonctionnement de la plateforme. Elon Musk, propriétaire de X, a affirmé que l’attaque émanait « d’un groupe de taille importante et / ou d’un Etat-Nation ». En parallèle, plusieurs groupes d’hacktivistes ont revendiqué celle-ci. Tribune – […]

The post X victime d’une attaque DDoS, Elon Musk engage la responsabilité d’un Etat-Nation first appeared on UnderNews.
  •  

IA et cybersécurité : l’alliance essentielle pour un avenir numérique sûr

Le sommet de l’IA 2025, qui s’est tenu à Paris en février, a mis en lumière une question centrale : la nécessité de renforcer la cybersécurité des systèmes d’IA pour garantir leur fiabilité et leur adoption à grande échelle. À cette occasion, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) a présenté les conclusions […]

The post IA et cybersécurité : l’alliance essentielle pour un avenir numérique sûr first appeared on UnderNews.
  •  

10 bonnes pratiques pour optimiser son accueil téléphonique

La qualité de l’accueil téléphonique constitue un volet opérationnel important pour toute entreprise soucieuse de son image. En effet, dans un contexte où les interactions numériques croissent, le contact vocal demeure une opportunité unique d’établir des connexions durables. Pour preuve, selon une étude réalisée par Calabrio en 2022, 97 % des consommateurs attendent des entreprises […]

The post 10 bonnes pratiques pour optimiser son accueil téléphonique first appeared on UnderNews.
  •  

Rapport Sysdig : Les entreprises comptent 40 000 fois + d’identités machines que d’identités humaines

Rapport Cloud security Sysdig – Les entreprises comptent 40 000 fois plus d’identités machines que d’identités humaines ; des identités machines qui présentent un risque 7,5 plus élevé ! Les défenseurs du Cloud gagnent du terrain à mesure que le paysage du Cloud se précise, avec 92 % des organisations fonctionnant sans utilisateurs humains à risque. Tribune […]

The post Rapport Sysdig : Les entreprises comptent 40 000 fois + d’identités machines que d’identités humaines first appeared on UnderNews.
  •  

Un acteur de l’espionnage de type « China-Nexus » cible les routeurs de Juniper Networks

Après une enquête de plusieurs mois remontant à la mi-2024, Mandiant publie ses conclusions sur une campagne d’espionnage furtive menée par un acteur chinois (UNC3886 ) qui a déployé des logiciels malveillants personnalisés sur des routeurs Junos OS de Juniper Networks en fin de vie. Tribune – Mandiant a travaillé avec Juniper Networks pour enquêter […]

The post Un acteur de l’espionnage de type « China-Nexus » cible les routeurs de Juniper Networks first appeared on UnderNews.
  •  

Cybersécurité – Rapport ANSSI : +15 % d’attaques en 2024 – Comment réagir en temps réel ?

L’ANSSI vient de publier son Panorama 2024 de la cybermenace, mettant en avant une hausse de 15 % des cyberattaques par rapport à 2023 et une intensification des opérations de déstabilisation. Cette tendance confirme que la menace cyber ne fait que croître, avec des attaquants qui exploitent des outils de plus en plus sophistiqués. Tribune – […]

The post Cybersécurité – Rapport ANSSI : +15 % d’attaques en 2024 – Comment réagir en temps réel ? first appeared on UnderNews.
  •  

Chokepoints : quelle est cette stratégie cyber qui permet aux responsables sécurité de mieux cibler leurs efforts ?

Confrontées à une recrudescence des cyberattaques et à une pénurie de compétences, les équipes de sécurité sont submergées par un nombre croissant de vulnérabilités. Cette situation est exacerbée par l’essor de l’IA générative, perçue comme une menace par près de la moitié des entreprises (47%), qui craignent une escalade technologique avec des attaques plus sophistiquées […]

The post Chokepoints : quelle est cette stratégie cyber qui permet aux responsables sécurité de mieux cibler leurs efforts ? first appeared on UnderNews.
  •  

Comment UPDF est devenu le leader dans la catégorie des éditeurs PDF sur G2 hiver 2025

Dans l’environnement commercial rapide d’aujourd’hui, disposer des bons outils peut considérablement améliorer la productivité. L’une des solutions leaders dans le domaine de l’édition de PDF est UPDF. Établi en 2021, UPDF a été conçu avec un objectif clair : fournir un outil d’édition de PDF professionnel accessible et abordable pour tous, améliorant ainsi l’efficacité dans […]

The post Comment UPDF est devenu le leader dans la catégorie des éditeurs PDF sur G2 hiver 2025 first appeared on UnderNews.
  •  

74% des organismes publics français exposent les citoyens à la fraude

En 2024, les organismes gouvernementaux ont subi une pression accrue et des attaques à répétition de la part des cybercriminels. Une tendance qui devrait se confirmer en 2025 face aux lacunes de sécurité encore existantes dans le service public comme le révèle la dernière étude de Proofpoint. Tribune. À ce jour, 74% ministères et services publics […]

The post 74% des organismes publics français exposent les citoyens à la fraude first appeared on UnderNews.
  •  

Lazarus Group : 300 millions de dollars de crypto-monnaies volées deviennent irrécupérables

Des cybercriminels connus sous le nom de Lazarus Group, alignés sur les intérêts de la Corée du Nord, ont converti au moins 300 millions de dollars de leur butin de crypto-monnaies de 1,5 milliard de dollars en fonds désormais irrécupérables, selon la BBC. L’attaque a ciblé la plateforme d’échange de crypto-monnaies ByBit, et depuis, les […]

The post Lazarus Group : 300 millions de dollars de crypto-monnaies volées deviennent irrécupérables first appeared on UnderNews.
  •  

Keyfactor dévoile la première solution de gestion des risques liés aux certificats

Keyfactor, leader de la confiance numérique pour les entreprises, annonce le lancement de Command Risk Intelligence, première solution de gestion des risques liés aux certificats. Cette nouvelle fonctionnalité offre aux entreprises une visibilité inégalée sur chaque certificat utilisé et aide les équipes à identifier et à atténuer de manière proactive les risques associés avant qu’ils […]

The post Keyfactor dévoile la première solution de gestion des risques liés aux certificats first appeared on UnderNews.
  •  

Revue de presse de l’April pour la semaine 10 de l’année 2025

[ZDNET] Prix Science ouverte pour le logiciel libre d'archéologie archeoViz

✍ Thierry Noisette, le samedi 8 mars 2025.

C’est un des huit logiciels distingués par les Prix Science ouverte du logiciel libre et de la recherche. Cette appli incite les archéologues à partager leurs données avec la communauté scientifique et avec le grand public.

[ZDNET] Open source: Linagora obtient la condamnation de BlueMind pour contrefaçon

✍ Louis Adam, le mercredi 5 mars 2025.

C’est un combat judiciaire qui oppose les deux sociétés depuis plus de dix ans. Linagora vient d’obtenir une victoire en appel.

[Silicon] Un refus d'interopérabilité peut constituer un abus de position dominante

✍ Clément Bohic, le mercredi 5 mars 2025.

Dans un dossier opposant Google à une entreprise italienne autour d’Android Auto, la CJUE a clarifié la question du refus de fourniture d’interopérabilité.

[cio-online.com] SNCF, Deutsche Bahn et CFF sur la voie de l'interopérabilité open source

✍ Jurgen Hill, le jeudi 27 février 2025.

Les chemins de fer européens cherchent des voies communes sur une plateforme open source, via une initiative appelée Openrail.

[Journal du Net] L'urgence de la souveraineté numérique en Europe : un autre front et une mobilisation indispensable

✍ Marc Palazon, le 5 mars 2025

Face aux défis géopolitiques, la souveraineté numérique est essentielle. L’open source en est la clé, garantissant indépendance et innovation. Entreprises et administrations, il est temps d’agir.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Projets Libres! Saison 3 épisode 11 : de Lutèce à Cité libre - Paris.fr

Pour ce nouvel épisode, nous explorons le projet Lutèce, qui fait tourner les services numériques de la ville de Paris.

Avec Magali Lemaire et Philippe Bareille, nous abordons les sujets suivants :

  • l'histoire de Lutèce
  • ses grandes évolutions
  • l'équipe qui développe Lutèce
  • Lutèce et la concurrence
  • la création de Cité libre et ses ambitions
  • l'OSPO (Open Source Programme Office) de la ville de Paris
  • et bien plus

Bonne écoute !

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Le RFFlabs et sa pratique du Libre - « Libre à vous ! » du 25 février 2025 - Podcasts et références

237ème «  Libre à vous !  » de l’April. Podcast et programme :

  • sujet principal : le RFFLabs (Réseau Français des FabLabs, Espaces et Communautés du Faire) et sa pratique du Libre, avec avec Antoine et Justine Faiderbe du réseau, ainsi que Clara Carrère de l’agence qui développe le logiciel libre de gestion Fab Manager.
  • miner librement, c'est possible : interview de Clémentine et Jules, mineuse, mineur dans Luanti, plateforme de jeu vidéo libre
  • la chronique La pituite de Luk sur « Auto de fé »

Rendez‑vous en direct chaque mardi de 15 h 30 à 17 h sur 93,1 FM en Île‑de‑France. L’émission est diffusée simultanément sur le site Web de la radio Cause Commune.

Vous pouvez laisser un message sur le répondeur de la radio, pour réagir à l’un des sujets de l’émission ou poser une question. Le numéro du répondeur : +33 9 72 51 55 46.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Kaspersky dévoile la dernière stratégie en date des cybercriminels : faire chanter des Youtubeurs pour qu’ils diffusent des logiciels malveillants de minage de cryptomonnaie

Des cybercriminels s’en prennent à des Youtubeurs à succès avec de fausses revendications de droits d’auteur pour les forcer à diffuser des logiciels de cryptojacking présentés sous la forme d’outils de contournement des restrictions d’accès à Internet auprès de leurs fans. Tribune – Les chercheurs de l’équipe globale de recherche et d’analyse (GReAT) de Kaspersky […]

The post Kaspersky dévoile la dernière stratégie en date des cybercriminels : faire chanter des Youtubeurs pour qu’ils diffusent des logiciels malveillants de minage de cryptomonnaie first appeared on UnderNews.
  •  

Étendre l’ITSM au-delà de l’IT : un défi stratégique pour les DSI

L’ITSM (IT Service Management) est un cadre éprouvé pour structurer, optimiser et mesurer la fourniture de services informatiques. Cependant, dans un contexte où les entreprises cherchent à optimiser leurs coûts, rationaliser leurs processus et à briser les silos organisationnels, les Directeurs des Systèmes d’Information (DSI) sont de plus en plus sollicités pour étendre les principes […]

The post Étendre l’ITSM au-delà de l’IT : un défi stratégique pour les DSI first appeared on UnderNews.
  •  

Master Dev France 2025 : une 9e édition placée sous le signe de l’IA et de l’humain

Placée sous le patronage de Clara Chappaz, Ministre en charge de l’intelligence artificielle et du numérique, la 9e édition du Master Dev France, organisée par Docaposte se tiendra le 12 mars prochain à Paris Mon-treuil Expo. Devenu au fil des éditions un événement de référence, Master Dev France rassemble des acteurs majeurs de la tech […]

The post Master Dev France 2025 : une 9e édition placée sous le signe de l’IA et de l’humain first appeared on UnderNews.
  •