
systemd 261 pose les bases d'une gestion Linux vraiment cloud-native
systemd 261 introduit un broker IMDS unifié pour neuf clouds, un installeur OS et storagectl. Ce que cette release change pour les équipes DevOps.
Conseils pratiques, cas d'usage et actualités sur l'IA pour les PME. Explorez nos derniers articles.

systemd 261 introduit un broker IMDS unifié pour neuf clouds, un installeur OS et storagectl. Ce que cette release change pour les équipes DevOps.

Le RIPE NCC abandonne le cloud-first et investit 5 M€ dans sa propre infrastructure. Un signal fort pour les DSI face à la dépendance aux hyperscalers.

FortiBleed compromet plus de 30 000 équipements Fortinet dans 194 pays sans exploiter de faille inconnue — juste des identifiants jamais changés depuis une fuite antérieure.

Trois vulnérabilités critiques dans Fortinet FortiSandbox sont exploitées depuis le 16 juin 2026, révélant les limites du cycle de patch des appliances réseau.

Salesforce paie 3,6 milliards pour Fin, ex-Intercom. Ce que cette consolidation du CRM agentique change pour les équipes support et les DSI B2B.

CVE-2026-20253 (CVSS 9.8) : un composant sans authentification dans Splunk Enterprise expose les déploiements AWS à une exécution de code à distance sans compte requis.

Un ancien technicien IT a saboté son ex-employeur pendant 21 mois via des accès jamais révoqués. Ce que cette condamnation révèle sur l'offboarding IT.

GreatXML, un exploit zero-day sans correctif, contourne BitLocker via la partition de récupération Windows. Ce que les équipes IT doivent faire maintenant.

Un compte compromis par ingénierie sociale suffit à exposer 73 000 agents et 13,5 Go de données depuis Tchap, messagerie chiffrée de l'État.

Une faille critique (CVSS 9.4) dans Veeam Backup & Replication v12 permet à tout utilisateur de domaine de prendre le contrôle du serveur de sauvegarde.

CVE-2026-23111 : une faille use-after-free dans nftables permet l'escalade root et l'évasion de conteneur. Les exploits sont publics depuis le 8 juin.

Faux support IT, prise en main à distance et demande de rançon express : le vishing cible désormais les services professionnels jusqu'à l'intrusion physique.

Derrière la désactivation de 73 dépôts Microsoft, une technique d'évasion inédite baptisée Phantom Gyp qui contourne tous les contrôles npm classiques.

Cisco SD-WAN Manager touché par un septième zero-day en 2026 : escalade de privilèges jusqu'au root, déjà exploitée, aucun correctif prévu.

En rachetant VoidZero, Cloudflare s'empare de Vite et de 130 millions de téléchargements hebdomadaires. Un signal fort pour les équipes techniques B2B.

En mars 2026, 230 serveurs cloud AWS, Azure et GCP ont été détournés à l'insu de leurs propriétaires pour constituer un réseau de relais e-mail criminel.

Vingt coffres chiffrés volés par force brute sur le 2FA : l'incident Dashlane expose les lacunes de transparence des éditeurs de sécurité.

Quand les grands fonds US changent de doctrine, les éditeurs B2B européens doivent s'interroger : le capital croissance reste-t-il leur talon d'Achille ?