Aller au contenu principal

Sujet

Automatisation de la sécurité

Automatisation de la sécurité regroupe les articles associes a la facette Sujet pour aider les lecteurs a suivre un theme, un format editorial, un domaine, un niveau d'impact ou un horizon comparable dans l'infrastructure Internet. BTW.MEDIA relie ces articles aux sources publiques, aux organisations concernees, aux personnes impliquees, au contexte regional et aux points de vigilance qui expliquent pourquoi le signal merite d'etre suivi. Cette page sert de parcours de recherche lisible pour comparer les developpements recurrents, evaluer la qualite des preuves et comprendre les consequences possibles pour les operateurs, investisseurs, clients et lecteurs de gouvernance.

Fastly a transformé un bogue latent de la périphérie en une leçon de dépendance en mode commun

Entreprises services cloud mondiales

Fastly a transformé un bogue latent de la périphérie en une leçon de dépendance en mode commun

La panne de Fastly en juin 2021 a été brève comparée à de nombreuses catastrophes d'entreprise, mais sa valeur en matière de responsabilité est exceptionnellement élevée. Un bogue logiciel latent à la périphérie du CDN a été activé par une modification valide de la configuration…

11 juil. 2026
Check Point peut automatiser le blocage. Le véritable défi est de défaire celui qui est erroné.

Entreprises institutionnels Amérique du Nord

Check Point peut automatiser le blocage. Le véritable défi est de défaire celui qui est erroné.

Le portefeuille Infinity de Check Point peut relier les détections au confinement à travers les systèmes réseau, terminaux, cloud et identité. Cela le rend utile précisément là où les erreurs sont coûteuses. La question importante n’est donc pas le nombre d’actions qu’il peut…

10 juil. 2026
AnyDesk a fait de la révocation de certificat un test de responsabilité pour l'accès à distance

Entreprises services cloud mondiales

AnyDesk a fait de la révocation de certificat un test de responsabilité pour l'accès à distance

La compromission d'AnyDesk en 2024 a montré pourquoi une plateforme d'assistance à distance doit rendre compte non seulement de l'intrusion qu'elle détecte, mais aussi de chaque jeton de confiance hérité par les clients: mots de passe, certificats de signature, canaux de mise à…

10 juil. 2026
TeamViewer a démontré pourquoi la séparation de l'informatique d'entreprise est un devoir de confiance produit

Entreprises services cloud mondiales

TeamViewer a démontré pourquoi la séparation de l'informatique d'entreprise est un devoir de confiance produit

L'intrusion informatique d'entreprise de TeamViewer en 2024 n'a pas entraîné de compromission divulguée de son environnement de connectivité à distance, mais cette frontière est précisément la raison pour laquelle l'incident est important: un fournisseur d'accès à distance de…

10 juil. 2026
Palo Alto Networks: la compromission racine de pare-feu comme test de responsabilité de rétablissement

Entreprises services cloud mondiales

Palo Alto Networks: la compromission racine de pare-feu comme test de responsabilité de rétablissement

L'urgence GlobalProtect de Palo Alto Networks montre pourquoi les produits périmétriques nécessitent plus qu'un correctif: une faille exploitée en injection de commandes oblige les clients à décider entre mise à jour ou reconstruction.

10 juil. 2026
Sophos a fait de la correction du pare-feu un test de responsabilité sur la confiance dans l'appareil

Entreprises services cloud mondiales

Sophos a fait de la correction du pare-feu un test de responsabilité sur la confiance dans l'appareil

Sophos a fait de la correction du pare-feu un test de responsabilité sur la confiance dans l'appareil, car les enregistrements de la faille zero-day Asnarok et du correctif d'urgence de 2020 sur le pare-feu XG de Sophos ont transformé une surface de confiance opérationnelle…

10 juil. 2026
Mimecast a fait d'un certificat Microsoft 365 une frontière d'identité de chaîne d'approvisionnement

Entreprises services cloud mondiales

Mimecast a fait d'un certificat Microsoft 365 une frontière d'identité de chaîne d'approvisionnement

Mimecast a fait d'un certificat Microsoft 365 une frontière d'identité de chaîne d'approvisionnement car le compromis du certificat Mimecast Microsoft 365 et le dossier de divulgation lié à SolarWinds, 2021-2024, ont transformé une surface de confiance opérationnelle critique en…

10 juil. 2026
ServiceNow a transformé l'injection de template en un test de responsabilité des données de workflow

Entreprises services cloud mondiales

ServiceNow a transformé l'injection de template en un test de responsabilité des données de workflow

ServiceNow a fait de l'injection de template un test de responsabilité des données de workflow car le dossier de vulnérabilité de la plateforme ServiceNow CVE-2024-4879, CVE-2024-5217 et CVE-2024-5178 de 2024 a transformé une surface de confiance opérationnelle critique en un…

10 juil. 2026
SonicWall a fait de l'accès distant SMA un test de responsabilité quant à l'exposition des identifiants

Entreprises services cloud mondiales

SonicWall a fait de l'accès distant SMA un test de responsabilité quant à l'exposition des identifiants

SonicWall a fait de l'accès distant SMA un test de responsabilité pour l'exposition des identifiants, car SonicWall SMA 100 CVE-2021-20016 injection SQL et enregistrement d'identifiants d'accès distant, 2021 a transformé une surface de confiance opérationnelle critique en un test…

10 juil. 2026
Juniper a fait de l'exposition J-Web un test de responsabilité de gestion de pare-feu

Entreprises services cloud mondiales

Juniper a fait de l'exposition J-Web un test de responsabilité de gestion de pare-feu

Juniper a fait de l'exposition J-Web un test de responsabilité de gestion de pare-feu, car la chaîne de vulnérabilités J-Web sur SRX et EX et son exploitation en 2023 ont transformé une surface de confiance opérationnelle critique en un test public de qui contrôlait l'exposition…

10 juil. 2026
Samsung a transformé les avis de données clients en un test de responsabilité pour l'écosystème d'appareils

Entreprises institutionnels mondiales

Samsung a transformé les avis de données clients en un test de responsabilité pour l'écosystème d'appareils

Samsung a transformé les avis de données clients en un test de responsabilité pour l'écosystème d'appareils, car l'avis de violation de données clients américains et le registre de confiance de l'écosystème d'appareils de Samsung en 2022 ont transformé une surface de confiance…

10 juil. 2026
Phishing GitHub de Dropbox: un test de responsabilité d'accès au code

Entreprises services cloud mondiales

Phishing GitHub de Dropbox: un test de responsabilité d'accès au code

L'incident de phishing GitHub de Dropbox en 2022 n'est pas devenu une affaire de responsabilité publique parce que des attaquants auraient prouvé avoir accédé à des contenus clients ou à des systèmes de production. Son importance est plus étroite mais sérieuse: des identifiants…

10 juil. 2026