Sauvegarder l’email en 2025 : de “c’est la nuage qui le fera” à une politique critique de continuité

La scène se répète : un compte compromis, un clic sur une pièce jointe malveillante ou une suppression massive « par accident ». Quand le courriel est perdu, c’est tout le business qui en pâtit. En 2025, avec l’essor du phishing sophistiqué, la location de ransomware-as-a-service et le télétravail hybride, la sauvegarde des courriels est […]
Chronologie critique de comment (et pourquoi) Google resserre la marge du web ouvert

L’accusation est sans appel : Google démantèlerait petit à petit la toile ouverte, non dans un coup unique, mais par une succession de décisions techniques, commerciales et de gouvernance qui,仔ensemble, dessinent une stratégie cohérente. La réflexion “Google is killing the open web” — publiée sur le blog d’Oblomov — reconstitue cette chronologie et la relie […]
Rapport CyberArk 2025 : l’identité, un nouveau front critique en cybersécurité

Le Rapport sur le paysage de la sécurité de l’identité en 2025 de CyberArk confirme ce que nombreux responsables de la sécurité pressentaient : l’alliance explosive de l’IA, la prolifération des identités machine et les silos d’identités pousse le risque global à des niveaux sans précédent. Étayé par les réponses de 2 600 professionnels de […]
Comment hiérarchiser le trafic critique au détriment des téléchargements avec OPNsense 25.1

Les appels vidéo qui s’interrompent lorsque quelqu’un commence à télécharger un gros fichier ? Les jeux en ligne avec du lag parce qu’un autre utilisateur regarde Netflix en 4K ? Ces problèmes sont courants dans les réseaux domestiques et professionnels. La solution ne réside pas toujours dans une augmentation de la bande passante, mais plutôt […]
Hércules : la nouvelle vulnérabilité critique dans les processeurs AMD qui compromet la virtualisation sécurisée

Les processeurs AMD sont de nouveau au centre de l’actualité en matière de cybersécurité. Un groupe de chercheurs de l’ETH Zurich a dévoilé une vulnérabilité critique, nommée Heracles, qui compromet la technologie de virtualisation sécurisée SEV-SNP présente sur les CPUs EPYC, notamment utilisés dans les centres de données et le cloud public. Ce constat porte […]
Plus de 17 000 serveurs ESXi en risque : la vulnérabilité critique qui met en péril les centres de données

Le monde de la virtualisation est à nouveau confronté à une menace critique suite à la découverte d’une faille majeure dans VMware ESXi. La vulnérabilité, désignée comme CVE-2025-41236, expose plus de 17 000 serveurs à travers le monde à des attaques potentielles permettant l’exécution de code à distance sans nécessiter d’authentification. Un exploit public est […]
Microsoft SharePoint, au cœur d’une alerte critique de cybersécurité après des attaques mondiales massives

Ce été, Microsoft SharePoint, la plateforme essentielle de collaboration d’entreprise et de gestion documentaire, est devenue l’un des sujets majeurs de préoccupations en cybersécurité à l’échelle mondiale. Des campagnes d’exploitation massives de vulnérabilités critiques ont mis en danger des milliers de serveurs à travers le monde, incluant des réseaux de multinationales, banques, opérateurs de télécommunications, […]
Alerte critique dans VMware : vulnérabilités graves affectant ESXi, Workstation, Fusion et Tools

Broadcom a lancé une alerte de sécurité critique, référencée sous le code VMSA-2025-0013, concernant plusieurs vulnérabilités affectant des produits largement déployés tels que VMware ESXi, Workstation, Fusion et Tools. Ces failles, identifiées par les CVE-2025-41236 à CVE-2025-41239, ont été découvertes lors de l’événement Pwn2Own 2025 à Berlin et présentent un risque élevé de sécurité. Les […]
DNSSEC : L’Extension de Sécurité Critique pour le Système de Noms de Domaine

Les extensions de sécurité du système de noms de domaine (DNSSEC) représentent une avancée majeure dans la sécurisation d’Internet. Ce protocole ajoute des signatures cryptographiques aux enregistrements DNS, permettant de se protéger contre les attaques malveillantes qui pourraient rediriger les utilisateurs vers des sites frauduleux ou compromettre l’intégrité des données transmises. L’origine du problème réside […]
Veeam corrige une vulnérabilité critique permettant l’exécution à distance de code dans Backup & Replication

Veeam Software a publié une mise à jour urgente pour sa plateforme de sauvegarde suite à la découverte d’une grave vulnérabilité (CVE-2025-23121) permettant l’exécution de code à distance (RCE) sur des serveurs de sauvegarde, ce qui représente un risque potentiel élevé pour des milliers d’organisations dans le monde. Une vulnérabilité critique, score CVSS de 9,9 […]