Kessel

🔔 Github investit 1,25 million dans la sécurité de logiciels opensource

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur l'investissement de Github dans l'OpenSource, une cyber attaque qui vise l'Allemagne et une faille dans 7zip... Il s'agit de notre dernière newsletter de l'année. Nous reviendrons dans votre boite mail le 20 janvier. Nous vous souhaitons de belles fêtes !

Light On Cyber
1 min â‹… 16/12/2024

Github investit 1,25 million dans la sécurité de logiciels opensource

GitHub a ouvert les candidatures pour l’accès à un fond dédié à l'amélioration de la sécurité des projets open source. Ce fonds financera des initiatives pour corriger les vulnérabilités, renforcer la sécurité du code et former les développeurs à de meilleures pratiques. L'initiative répond aux préoccupations croissantes concernant les risques posés par les failles dans les bibliothèques open source utilisées massivement. GitHub espère ainsi soutenir une communauté plus résiliente face aux cybermenaces. Cela souligne l'importance de sécuriser l'écosystème open source, qui joue un rôle crucial dans le développement logiciel mondial.

Pourquoi c’est important ?

Les projets opensources qu’ils s'agissent d’applications ou de bibliothèques sont une partie importante du paysage informatique contemporain, mais elle prĂ©sentent un risque inhĂ©rent lorsque le code qui fait tourner ces projets est accessible Ă  tous, utilisateurs ou hacker, n’aide pas Ă  instaurer la confiance envers ce pan du paysage informatique. L’action de Microsoft va permettre de mettre en lumière une tranche de ces projets sous une lumière plus sĂ»re et sĂ©curisĂ©e et Ă  revaloriser l'opensource en gĂ©nĂ©ral. 


L'Allemagne combat une infection par le malware BadBox

Les autorités allemandes ont neutralisé un botnet de 30 000 appareils IoT infectés par le malware BadBox, installé en usine sur des cadres photo numériques et des dispositifs de streaming Android. Ce malware exploitait d'anciennes versions d'Android pour intégrer les appareils à un réseau malveillant utilisé pour des fraudes publicitaires et la création de proxy résidentiels.

Pourquoi c’est important ?

L’IOT (Internet Of Things) a apporté une connexion à internet a de nombreux objets du quotidien. Le problème, c’est que la connexion à internet est aussi une connexion à un monde de risques et de menaces, à cause de cela la vigilance concernant ces objets connecté se doit d'être renforcé pour assurer la sécurité et la confidentialité de personnes non-informé ou non-éduqué sur les sujets de cybersécurité.
L’Europe a publié le cyber resilience Act pour exiger des mesures de protection de la part des constructeurs.


Une faille dans 7Zip permet d'exécuter un code malveillant à distance

Une faille référencée sous le nom de ZDI-24-1532 concerne le logiciel de compression 7-Zip, spécifiquement sa fonction de décompression avec le format Zstandard. Elle permet à un attaquant d'exploiter une erreur de validation des données pour exécuter du code malveillant. Bien que nécessitant une interaction, comme l'ouverture d'un fichier compromis, cette vulnérabilité est jugée critique.

Pourquoi c’est important ?

Les logiciels de tous les jours sont des cibles particulièrement intéressantes pour les utilisateurs malveillants dû à un manque d’éducation sur le sujet de leurs utilisateurs. Pour cela, garder un environnement à jour sur les patchs de sécurité et un bon antivirus est important.

Comment META améliore la réponse à incident avec des LLM

Blog sur la sécurité de la données dans le cadre des data engineer

Outils de conformité as code

Détection de Zero day avec l'IA

Est-ce que les exercices de phishing sont pertinents ? une étude scientifique tente d'y répondre


👉 A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...