Vue lecture

Des cyberpirates usurpent l’identité de grandes compagnies aériennes dans une nouvelle arnaque par e-mail visant les entreprises

Les experts de Kaspersky ont identifié une hausse notable des envois d’e‑mails frauduleux. Dans une des campagnes observées, des cybercriminels usurpent l’identité de grandes compagnies aériennes et d’aéroports, tels qu’Amsterdam Schiphol, Lufthansa, Emirates Airlines, Qatar Airways ou Etihad Airways, afin de pousser des entreprises à entrer en contact avec de prétendus fournisseurs ou partenaires. Cette […]

The post Des cyberpirates usurpent l’identité de grandes compagnies aériennes dans une nouvelle arnaque par e-mail visant les entreprises first appeared on UnderNews.
  •  

Les leaders en cybersécurité adoptent le modèle Zero Trust, mais tardent à adopter les outils de sécurité basés sur l’IA

Selon un nouveau rapport mondial sur la cybersécurité, 83% des entreprises ayant adopté une approche Zero Trust ont réussi à réduire les incidents de sécurité. Tribune – DXC Technology, l’un des principaux fournisseurs mondiaux de services technologiques classé au Fortune 500, dévoile aujourd’hui les résultats de sa nouvelle étude mondiale intitulée « The Trust Report […]

The post Les leaders en cybersécurité adoptent le modèle Zero Trust, mais tardent à adopter les outils de sécurité basés sur l’IA first appeared on UnderNews.
  •  

Un acteur affilié à CL0P exploite une faille zero-day d’Oracle E-Business Suite dans le cadre d’une campagne d’extorsion massive

Google Threat Intelligence Group (GTIG) et Mandiant viennent de publier une nouvelle analyse concernant une campagne d’extorsion active et étendue associée à la marque CL0P, ciblant Oracle E-Business Suite (EBS). Tribune – Selon GTIG, les acteurs ont réussi à enchaîner plusieurs vulnérabilités distinctes — dont une faille zero-day vraisemblablement identifiée comme CVE-2025-61882 — afin d’obtenir […]

The post Un acteur affilié à CL0P exploite une faille zero-day d’Oracle E-Business Suite dans le cadre d’une campagne d’extorsion massive first appeared on UnderNews.
  •  

Zimperium identifie un spyware qui transforme les victimes en relais de diffusion

Zimperium découvre « ClayRat » : un nouveau spyware Android en forte expansion qui transforme les victimes en relais de distribution. Plus de 600 échantillons de spyware et 50 droppers (programmes injecteurs) ont été découverts en 90 jours, soulignant la croissance alarmante des menaces mobiles. Tribune – zLabs, l’équipe de recherche de Zimperium, leader mondial […]

The post Zimperium identifie un spyware qui transforme les victimes en relais de diffusion first appeared on UnderNews.
  •  

Se conformer à directive NIS2, un impératif

La directive NIS2 est entrée en vigueur. Avec elle, une nouvelle ère de responsabilités s’ouvre pour les organisations régulées de l’Union européenne. La cybersécurité n’est plus un luxe ni un avantage concurrentiel : c’est un prérequis réglementaire. Mais face à la montée en puissance des exigences, comment aligner conformité, efficacité opérationnelle et stratégie de résilience […]

The post Se conformer à directive NIS2, un impératif first appeared on UnderNews.
  •  

Cybersécurité des TPE/PME : face à l’IA, les défenses doivent désormais être proactives

Selon le baromètre 2025 de Cybermalveillance.gouv.fr, les TPE et PME françaises sont de plus en plus sensibilisées à la cybermalveillance, 44 % d’entre elles se sentant très exposées aux risques. Elles sont mieux équipées en outils tels que les logiciels antivirus, les pare-feu et les sauvegardes, et ont augmenté leur budget informatique de 19 %, […]

The post Cybersécurité des TPE/PME : face à l’IA, les défenses doivent désormais être proactives first appeared on UnderNews.
  •  

Les 5 erreurs réseaux coûteuses qui freinent les entreprises et comment les éviter

Les pannes réseau ne se contentent pas d’agacer les utilisateurs : elles engendrent des heures d’interruption, freinent la productivité et augmentent les risques opérationnels et cyber pour les entreprises. Une étude récente souligne qu’elles coûtent plus de 5 millions de dollars par an à plus d’un quart des entreprises dans le monde. Et pourtant, nombre […]

The post Les 5 erreurs réseaux coûteuses qui freinent les entreprises et comment les éviter first appeared on UnderNews.
  •  

Stéphane, non-voyant et surd[év]oué de l’informatique

Un parcours de résilience et de passion pour l’informatique

Stéphane, 46 ans, est un informaticien bénévole aveugle de naissance, dont le parcours est une leçon de résilience et de générosité. Né prématurément en 1978, il a surmonté les barrières de sa cécité grâce à une scolarité spécialisée à l’Institut Provincial d’Enseignement Spécial de Mons, suivie d’études en Administration Publique à Saint-Ghislain et d’une formation en informatique au Collège Franciscain de Tournai.

Photo : Fête de l’Internet Stéphane faisant une démonstration de l’impression en braille à des enfants

Malgré les défis techniques initiaux il s’est spécialisé dans les technologies adaptées aux déficients visuels, offrant son expertise gratuite en informatique, internet, téléphonie mobile et multimédia audio. « J’aime procurer mon aide à d’autres personnes aveugles qui en ont le besoin […] de manière totalement bénévole afin qu’un maximum de personnes en difficultés puissent accéder à un éventail d’outils le plus large possibles », confie-t-il avec enthousiasme.

Un engagement pour une accessibilité autonome avec Emmabuntüs

Dans cette interview exclusive pour Emmabuntüs, Stéphane partage son engagement récent avec la distribution Linux Emmabuntüs, un système d’exploitation libre dédiée au réemploi d’ordinateurs. Mis en contact avec Patrick, membre du collectif, via un forum, il teste activement le système pour en optimiser l’accessibilité. Ce qui l’a séduit en premier ? La possibilité d’installer Emmabuntüs de manière autonome grâce à la vocalisation intégrée : « Ce que j’ai tout de suite apprécié avec votre distribution, c’est que je n’ai besoin de personne pour installer le système grâce à la vocalisation de l’étape d’installation. Car il n’y a rien de plus frustrant pour une personne aveugle de ne pas pouvoir faire une installation elle-même. » Il évalue actuellement les raccourcis clavier, l’intégration des barrettes Braille via Orca (le lecteur d’écran), et identifie des pistes d’amélioration pour rendre les applications encore plus inclusives, sans assistance visuelle requise.

Un impact solidaire pour les communautés vulnérables

Au-delà de son usage personnel – notamment pour redonner vie à ses anciens PC portables obsolètes sous Windows –, Stéphane voit en Emmabuntüs un outil puissant pour des projets solidaires. Cela résonne particulièrement avec les initiatives d’Emmabuntüs, qui réemploient des ordinateurs pour équiper des institutions pour personnes handicapées, comme au Togo. En adaptant ces machines aux besoins des déficients visuels, Stéphane contribue à démocratiser l’accès au numérique dans ces contextes vulnérables, prolongeant ainsi la vie utile du matériel tout en favorisant l’autonomie. Son dévouement « surdévoué » à l’informatique n’est pas qu’une passion : c’est un engagement concret pour un monde plus accessible, où la technologie efface les frontières du handicap.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Linux 6.18 améliorera HID avec un pavé tactile haptique et la prise en charge DualSense, cette dernière version du noyau Linux renforce également les mesures de sécurité

Linux 6.18 améliorera HID avec un pavé tactile haptique et la prise en charge DualSense, cette dernière version du noyau Linux renforce également les mesures de sécurité

Linux 6.18 améliore le sous-système HID avec la prise en charge du pavé tactile haptique pour des appareils tels que l'Elan 2703, piloté par Google pour Chrome OS, ainsi que l'amélioration de la gestion audio Sony DualSense, la flexibilité HID-BPF, le renforcement de la sécurité des ioctls hidraw, le retour de force PIDFF et la...

  •  

Object First propose un stockage immuable à l’épreuve des ransomwares pour les environnements délocalisés

Mini Ootbi renforce la sécurité et simplifie la gestion des entités distantes, succursales et petites entreprises utilisant Veeam, tandis qu’Ootbi Honeypot permet de détecter rapidement les cybermenaces. Communiqué – Object First, le meilleur stockage pour Veeam®, annonce le lancement de Mini Ootbi, une appliance compacte et immuable destinée aux bureaux distants, succursales et petites entreprises. Conçue […]

The post Object First propose un stockage immuable à l’épreuve des ransomwares pour les environnements délocalisés first appeared on UnderNews.
  •  

Dans une nouvelle étude, Fortinet souligne l’importance d’une expertise en IA pour pallier le déficit de compétences en cybersécurité

Si 87 % des professionnels de la cybersécurité s’attendent à ce que l’IA améliore leur efficacité et tempère l’impact de la pénurie de compétences en cybersécurité, ils sont néanmoins conscients qu’une montée en compétences en IA s’impose. Tribune – Fortinet, un des leaders mondiaux de la cybersécurité et acteur majeur de la convergence entre réseau […]

The post Dans une nouvelle étude, Fortinet souligne l’importance d’une expertise en IA pour pallier le déficit de compétences en cybersécurité first appeared on UnderNews.
  •  

La microsegmentation : une réponse plus rapide aux incidents et une réduction des primes d’assurance pour les organisations

Un nouveau rapport montre que les entreprises qui mettent en œuvre la microsegmentation réduisent les délais de confinement des ransomwares et améliorent les conditions de cyberassurance. Tribune – Akamai Technologies, la société de cybersécurité et de Cloud Computing qui soutient et protège l’activité en ligne, a publié aujourd’hui un nouveau rapport, « Étude d’impact sur […]

The post La microsegmentation : une réponse plus rapide aux incidents et une réduction des primes d’assurance pour les organisations first appeared on UnderNews.
  •  

Des décideurs déconnectés de la réalité : 26 % des dirigeants européens ne comprennent pas la valeur commerciale de la cybersécurité

Le dernier rapport de Kaspersky intitulé « Cybersécurité des PME : comprendre les failles, combler les manques, identifier l’essentiel » révèle que 26 % des responsables informatiques déclarent que les cadres exécutifs de leur entreprise ne saisissent pas le réel intérêt commercial de la cybersécurité. Cette divergence souligne une fracture structurelle entre les priorités affichées […]

The post Des décideurs déconnectés de la réalité : 26 % des dirigeants européens ne comprennent pas la valeur commerciale de la cybersécurité first appeared on UnderNews.
  •  

Sécurité du cloud hybride : quelles sont les stratégies de sécurité des RSSI pour 2026 ?

86 % des RSSI mondiaux considèrent les métadonnées comme essentielles pour obtenir la visibilité complète dont les organisations ont besoin aujourd’hui. Tribune – Gigamon, un leader de l’observabilité avancée, dévoile une nouvelle étude révélant comment les RSSI redéfinissent les stratégies de cybersécurité pour 2026 afin de sécuriser et de gérer efficacement les infrastructures cloud hybrides à […]

The post Sécurité du cloud hybride : quelles sont les stratégies de sécurité des RSSI pour 2026 ? first appeared on UnderNews.
  •  

🪶 Les journaux LinuxFr.org les mieux notés de septembre 2025

LinuxFr.org propose des dépêches et articles, soumis par tout un chacun, puis revus et corrigés par l’équipe de modération avant publication. C’est la partie la plus visible de LinuxFr.org, ce sont les dépêches qui sont le plus lues et suivies, sur le site, via Atom/RSS, ou bien via partage par messagerie instantanée, par courriel, ou encore via médias sociaux.

Bannière LinuxFr.org

Ce que l’on sait moins, c’est que LinuxFr.org vous propose également de publier directement vos propres articles, sans validation a priori de lʼéquipe de modération. Ceux-ci s’appellent des journaux. Voici un florilège d’une dizaine de ces journaux parmi les mieux notés par les utilisateurs et les utilisatrices… qui notent. Lumière sur ceux du mois de septembre passé.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Cyberattaques en santé : les soins aux patients plus que jamais dégradés pour 72% des établissements de santé aux US

Alors que les Assises de la Cybersécurité battent leur plein à Monaco, Proofpoint, publie son rapport annuel sur l’insécurité dans le secteur de la santé, réalisé en collaboration avec le Ponemon Institute. La quatrième édition de ce rapport annuel révèle que les cybermenaces persistantes constituent des risques cliniques, les attaques continuant de compromettre la sécurité des patients […]

The post Cyberattaques en santé : les soins aux patients plus que jamais dégradés pour 72% des établissements de santé aux US first appeared on UnderNews.
  •  

Étude Insight : la pénurie de compétences en cybersécurité pousse 64 % des entreprises EMEA à adopter des raccourcis risqués

Selon une nouvelle étude d’Insight Enterprises, une crise croissante des compétences en cybersécurité oblige 64% des entreprises de la zone EMEA à recourir à des solutions temporaires et des raccourcis risqués pour répondre aux besoins de sécurité. Le coût élevé des recrutements laisse les entreprises particulièrement exposées Tribune – En France, le problème est tout […]

The post Étude Insight : la pénurie de compétences en cybersécurité pousse 64 % des entreprises EMEA à adopter des raccourcis risqués first appeared on UnderNews.
  •  

L’EPITA, France Travail Ile-de-France & ITS Group s’associent pour former les futurs experts en cybersécurité

Face à la montée des cybermenaces et à la forte demande de compétences spécialisées, l’EPITA, France Travail Ile-de-France et ITS Group s’allient pour proposer une formation intensive en cybersécurité. Cette formation est proposée dans le cadre du dispositif de Préparation Opérationnelle à l’Emploi Individuelle (POEI) de France Travail, conçu pour accompagner les demandeurs d’emploi vers […]

The post L’EPITA, France Travail Ile-de-France & ITS Group s’associent pour former les futurs experts en cybersécurité first appeared on UnderNews.
  •  

Nouveautés d'octobre 2025 de la communauté Scenari

Scenari est un ensemble de logiciels open source dédiés à la production collaborative, publication et diffusion de documents multi-support. Vous rédigez une seule fois votre contenu et vous pouvez les générer sous plusieurs formes : site web, PDF, OpenDocument, diaporama, paquet SCORM (Sharable Content Object Reference Model)… Vous ne vous concentrez que sur le contenu et l’outil se charge de créer un rendu professionnel accessible et responsive (qui s’adapte à la taille de l’écran).

À chaque métier/contexte son modèle Scenari :

  • Opale pour la formation ;
  • Dokiel pour la documentation ;
  • Optim pour les présentations génériques ;
  • Topaze pour les études de cas ;
  • et bien d’autres…

Sommaire

🚀 Visio de découverte de Scenari

Tu as des questions sur Scenari avant de tester ?
Tu voudrais une petite démo ?
Tu commences à utiliser Scenari et tu as besoin d’un peu de soutien ?

Cette visio est faite pour toi : vendredi 19 septembre à 16h sur https://scenari.org/visio/miniwebinaire

🖥️ Prochain mini-webinaire : « Présentation d’une ressource utilisable en formation Opale » 16 octobre

Jeudi 16 octobre de 17h à 18h heure de Paris, à l’adresse https://scenari.org/visio/miniwebinaire.

Pour que la session colle au mieux aux besoins de la communauté, tu peux participer à ce fil de discussion sur le forum.

Dans ce mini-webinaire on présentera une ressource qui peut être utilisée lors d’une formation à Opale.

Il s’agit d’un document ODT dont le contenu est à rédiger sur Opale, qui contient différents éléments qui permettent d’exploiter au maximum les possibilités d’Opale. Il contient aussi quelques pièges. On échangera sur les manières de l’utiliser dans le cadre d’une formation à Opale.

Les enregistrements des mini-webinaires précédents sont sur la page dédiée de scenari.org et dans notre canal peertube.

Pour proposer des sujets, rends-toi sur ce fil de discussion.

💗 Parole de Scenariste

Mon premier atelier Scenari a vu le jour en 2011, une époque où les noms des chaînes éditoriales évoquaient des minéraux verts, rouges, bleus, jaunes, incolores ou multicolores.

Appréciant la multiplicité des formats de publication pour un même contenu, susceptible de contribuer à la différenciation pédagogique, et le caractère réutilisable des grains, j'ai commencé par découvrir Opale, ses activités d'apprentissage et d'auto-évaluation appuyées sur des ressources (images, vidéos, schémas, etc.) essentielles en sciences de la vie.

L'appropriation progressive du modèle et l'évolution des pratiques des étudiants m'ont conduite à restructurer mes contenus en en modifiant la granularité, et à utiliser le conducteur pédagogique pour élaborer mes progressions. Mais également à explorer la variété des chaînes éditoriales et à diversifier mes usages.

Aujourd'hui mes exposés, théoriques comme pratiques, sont le plus souvent conçus avec Webmedia et nombre de mes séances pratiques exploitent Dokiel en 3 étapes (avant, pendant et après), avec une place importante laissée aux vidéos courtes. Plus récemment et ponctuellement, pour les thèmes s'y prêtant, IDKey et Topaze me permettent de concevoir des activités d'analyse et d'interprétation.

Les dernières nouveautés m'engagent à un retour vers Opale et sa banque de questions pour encourager l'acquisition et la maîtrise du vocabulaire scientifique par les étudiants, ainsi que ses cartes mentales pour représenter les concepts fondamentaux des sciences de la vie et leurs relations.

Les chaînes éditoriales Scenari sont autant de pierres fines et précieuses à enfiler dans le collier de l'enseignement et de l'apprentissage…

Sandrine Heusser Sandrine Heusser, professeure agrégée en Sciences de la Vie et de la Terre, autrice de plusieurs ouvrages de biologie, et enseignante à l'université Jean Monnet de Saint-Étienne. Modèles utilisés : Opale, Topaze, Dokiel, Webmedia, IDKey

Logo Topaze

📣 Les ultimes ressources pour prendre en main Topaze

Le livret apprenant et les ressources de la prise en main de Topaze ont été mis à jour et sont disponibles à partir de la documentation Topaze 5.

Si vous voyez d’éventuelles corrections à apporter, n’hésitez pas à les remonter sur le forum.

Merci à Gaëlle et Hélène pour ce super travail !

logo France Travail

📣 Offre d’emploi étudiant

Le Cnam propose un contrat d’embauche pour étudiant⋅e pour aider à la transformation et mise en accessibilité numérique des ressources pédagogiques en utilisant notamment Scenari.

Tous les détails sont dans l’offre sur le site de France Travail.

logo Parcours romancé

📣 Parcours 25 vient de sortir !

Parcours assiste la création de parcours de formation en outillant la conception de conducteurs pédagogiques et l’exécution de sessions de formation.

Nouveautés :

  • La baguette magique vérifie désormais la cohérence des modalités spatiales, temporelles et de travail.
  • Nouveaux items : URL et Autre ressource téléchargeable.
  • Ajout d’une Thématique transversale.
  • Nouvelles possibilités dans les items Types de… et dans la configuration de l’affichage web.
  • Affichage de l’avancement de l’apprenant via des cases à cocher et une barre de progression.
  • Nouveautés relatives aux possibilités de replier/déplier des éléments des publications web.
  • Diverses corrections de bugs et autres améliorations mineures.

La liste complète est disponible dans la documentation.

logo blueHats

📣 #BlueHats s'internationalise

La communauté #BlueHats défend l'usage du logiciel libre dans, par, et pour l'Administration.

Sous l'impulsion d'autres agents publics libristes en Europe, le mouvement BlueHats se globalise ! 🧢

Tu peux en apprendre plus et rejoindre ou diffuser le mouvement ici : https://bluehats.world

Mises à jour

📣 Mises à jour

Des nouvelles versions de maintenance de LTI-suite et de SCENARI 6.0 , SCENARI 6.1 , SCENARI 6.2 et SCENARI 6.3 sont sorties il y a quelques jours. Ce sont des corrections mineures et qui ne concernent que les versions serveur.

Une nouvelle version de maintenance de SCENARI 6.4 (6.4.3) est disponible. Elle apporte surtout des corrections fonctionnelles et sécuritaires. Plus de détails sur le forum.

Nouvelle version corrective de Dokiel : corrections liées à la mise en forme des publications, amélioration de l’éditeur au niveau des conditions, correction liée à la gestion du menu (publication web du Guide).

Nouvelle version corrective de Opale. Au menu :

  • Amélioration de l’affichage des Cartes mentales.
  • Correction et amélioration de la lisibilité (solutions dans le même ordre d’affichage) de la fonctionnalité aléatoire des quiz (QCU et QCM), et ajout de cette option dans les publications papier.
  • Possibilité de définir un type pour les documents bureautiques distants (PDF).
  • Nouvelle option lors de la publication des QCU et QCM graphiques, pour définir l’affichage des zones au survol.

Nouvelle version de Process. Parmi les nouveautés :

  • Ajout d’une vue de relecture sur les items de la cartographie.
  • Option de publication de la matrice RACI.
  • Possibilité d’utiliser une image distante pour les diagrammes.
  • Format WebP pour les images.

✨ Le savais-tu ?

Il est possible de convertir un atelier dérivé en atelier de référence.

Pour ce faire, il faut entrer dans les propriétés de l’atelier dérivé, onglet « avancé » et cliquer sur le bouton « Transférer le contenu de cet atelier dérivé dans l’atelier principal ». L’atelier dérivé deviendra alors l’atelier de référence et il te sera demandé de suffixer l’ancien atelier de référence pour en faire un atelier dérivé.

Tres pratique pour passer d’une langue de référence à une autre lors de traductions, ou bien quand on documente un produit dans une version ultérieure et que celle-ci devient la version courante.

Bonus : après cette transformation, pour que tous tes ateliers dérivés aient le même atelier de référence, ils suffit d'entrer dans les propriétés des ateliers dérivés. Cf vidéo.

Conversion d'un atelier dérivé en atelier de référence

Plus de détails dans la conférence « Nouveautés Scenari 6.3 » des Rencontres 2024, ou dans la documentation.

📊 Le chiffre du mois

218 218, c'est le nombre de conférences qui ont été proposées lors des Rencontres Scenari depuis 2013. Visionne-les sur notre canal peertube (à partir des Rencontres 2017).

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Deuxième épisode du Podcast Projets Libres consacré à l'April

Projets Libres est un podcast indépendant qui explore en profondeur les enjeux autour du logiciel libre et des données ouvertes. Chaque épisode propose une rencontre avec des actrices et acteurs engagés, qui partagent leur expérience autour de diverses thématiques.

Après un premier épisode consacré à l’histoire de l’association et à ses « grands combats », ce deuxième épisode s'intéresse à « l’April aujourd’hui ». Ses grandes missions, sa place dans l'écosystème, son financement, son fonctionnement, ses actions institutionnelles et ses actions de sensibilisation, etc.

Merci à Walid Nouh de nous avoir à nouveau tendu le micro, dans le beau studio de la radio Cause Commune :). J'ai ainsi pu, en tant que salarié de l'association en charge des « affaires publiques », échanger avec Magali Garnero, alias Bookynette, présidente de l'association, et Laurent Costy, vice-président.

Et merci à Marie-Odile Morandi pour la transcription de l'échange

Bonne écoute (ou bonne lecture).

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •