Ceph corrige 4 vulnérabilités : migration CephX obligatoire vers aes256k

Le projet Ceph a publié Tentacle 20.2.4 et Squid 19.2.6 pour corriger quatre vulnérabilités touchant CephX, le RADOS Gateway (RGW) et les moniteurs du cluster. Le projet qualifie lui-même ces versions de hotfixes et recommande aux opérateurs de mettre à jour dès que possible. L’intervention ne se limite pas à installer les nouveaux paquets : […]
Google présente CodeMender, un agent d’IA qui détecte, vérifie et corrige les vulnérabilités logicielles

Google Cloud a annoncé CodeMender, un nouvel agent d’intelligence artificielle conçu pour automatiser une grande partie du processus de gestion des vulnérabilités dans le développement logiciel. Cet outil, initialement disponible en phase de aperçu, ne se contente pas d’analyser le code à la recherche de failles de sécurité, mais tente aussi de vérifier si ces […]
Lightwell : pourquoi la finance teste en premier la remediation open source d’IBM et Red Hat

90 % du code d’une entreprise vient aujourd’hui de l’open source, et ces briques ont totalisé 9,8 billions de téléchargements en 2025. Un code source contient en moyenne 581 vulnérabilités, et un exploit assisté par IA coûte parfois à peine 50 dollars à monter. C’est ce décalage entre volume et capacité de correction qu’IBM et […]
IBM et Red Hat lancent Lightwell pour combler la faille de sécurité open source

IBM et Red Hat ont lancé commercialement Lightwell, une plateforme pensée pour aider les grandes entreprises à corriger les vulnérabilités de leurs dépendances open source sans passer par des mises à jour disruptives. Le logiciel libre soutient la majorité des applications d’entreprise, mais le rythme des failles, des dépendances obsolètes et des attaques assistées par […]
Mythos : Anthropic intègre l’audit IA dans Claude Code

Anthropic déplace les pièces relatives à Mythos, son modèle le plus sensible en matière de cybersécurité. Les dernières indications pointent vers une intégration prochaine avec Claude Code et Claude Security. Aucune annonce officielle de déploiement général n’a encore été faite, mais la présence de références internes comme claude-mythos-1-preview et les mentions d’un « accès au modèle […]
Proofpoint présente Active Exploits Protection pour aider les organisations à prioriser le correctif des vulnérabilités face à de véritables attaques à l’ère de l’IA

Proofpoint, entreprise spécialisée en cybersécurité et conformité réglementaire, a lancé Active Exploits Protection, une nouvelle solution conçue pour aider les organisations à faire face à l’augmentation des cybermenaces orchestrées par l’intelligence artificielle. Cet outil s’appuie sur des menaces concrètes détectées via la télémétrie de l’entreprise afin d’identifier des vulnérabilités activement exploitées dans des environnements réels. […]
Claude Security arrivera à Max, mais Anthropic n’a pas encore fixé de date

Claude Security, l’outil d’Anthropic qui analyse des référentiels de code entiers pour y détecter des vulnérabilités, vient de passer en bêta publique. Avec une restriction majeure : seuls les clients Claude Enterprise y ont accès pour l’instant. Les développeurs indépendants, consultants et petites équipes sous Claude Max attendent leur tour, sans date annoncée. L’ambition de […]
LevelBlue et Tenable misent sur le « scan illimité » de vulnérabilités sans coût supplémentaire : un coup porté aux barrières de visibilité en cybersécurité

Dallas (Texas) a été choisi comme scène pour une annonce claire : si la visibilité est la base de la sécurité, elle ne devrait pas dépendre du montant du budget. Le 16 décembre 2025, LevelBlue a annoncé l’élargissement de son partenariat avec Tenable afin d’offrir une analyse illimitée des vulnérabilités, de niveau entreprise, au sein […]
Balises V16 connectées : une enquête révèle de graves vulnérabilités sur un dispositif obligatoire depuis 2026

À partir du 1er janvier 2026, tous les véhicules circulant sur les routes espagnoles seront tenus de remplacer les triangles de signalisation d’urgence par des balises lumineuses V16 connectées à la plateforme DGT 3.0. Équipées de géolocalisation et de connectivité IoT, ces signaux sont présentés comme une avancée majeure en matière de sécurité routière : […]
New Relic accélère avec GitHub : IA pour remédier aux vulnérabilités, clôturer les « angles morts » de l’observabilité et accélérer le délai de réalisation de la valeur du développement

La promesse de l’IA “qui programme pour vous” s’est heurtée à une réalité tenace : 45 % des développeurs affirment que déboguer le code généré par l’IA leur prend plus de temps que de l’écrire eux-mêmes, selon la Stack Overflow Developer Survey 2025. Entre le va-et-vient des onglets, outils déconnectés et tickets qui n’aboutissent jamais […]