Aller au contenu principal

Sujet

Cycle de vie logiciel et dépendance fournisseur

Au sein de la facette Sujet, la veille thématique Cycle de vie logiciel et dépendance fournisseur rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

JetBrains TeamCity a fait des serveurs de build une surface de responsabilité de la chaîne d'approvisionnement logicielle

Entreprises services cloud mondiales

JetBrains TeamCity a fait des serveurs de build une surface de responsabilité de la chaîne d'approvisionnement logicielle

La vulnérabilité de contournement d'authentification de TeamCity en 2023 a montré pourquoi l'infrastructure des développeurs n'est pas un outil de back-office: lorsqu'un serveur de build peut être atteint par des attaquants, le code source, les secrets de signature, les…

10 juil. 2026
VMware ESXiArgs a montré comment les anciens correctifs d'hyperviseur deviennent des devoirs de continuité

Entreprises services cloud mondiales

VMware ESXiArgs a montré comment les anciens correctifs d'hyperviseur deviennent des devoirs de continuité

La vague de rançongiciel ESXiArgs a démontré que le risque de virtualisation peut rester latent jusqu'à ce qu'un ancien écart de correctif devienne une panne massive: VMware avait déjà publié des correctifs pour la vulnérabilité OpenSLP sous-jacente, mais les hyperviseurs non…

10 juil. 2026
Sophos a fait de la correction du pare-feu un test de responsabilité sur la confiance dans l'appareil

Entreprises services cloud mondiales

Sophos a fait de la correction du pare-feu un test de responsabilité sur la confiance dans l'appareil

Sophos a fait de la correction du pare-feu un test de responsabilité sur la confiance dans l'appareil, car les enregistrements de la faille zero-day Asnarok et du correctif d'urgence de 2020 sur le pare-feu XG de Sophos ont transformé une surface de confiance opérationnelle…

10 juil. 2026
Juniper a fait de l'exposition J-Web un test de responsabilité de gestion de pare-feu

Entreprises services cloud mondiales

Juniper a fait de l'exposition J-Web un test de responsabilité de gestion de pare-feu

Juniper a fait de l'exposition J-Web un test de responsabilité de gestion de pare-feu, car la chaîne de vulnérabilités J-Web sur SRX et EX et son exploitation en 2023 ont transformé une surface de confiance opérationnelle critique en un test public de qui contrôlait l'exposition…

10 juil. 2026
Deutsche Telekom a fait du firmware de routeur un test national de responsabilité CPE

Télécoms nationaux dans le monde

Deutsche Telekom a fait du firmware de routeur un test national de responsabilité CPE

Deutsche Telekom a fait du firmware de routeur un test national de responsabilité CPE, car l'interruption de service des routeurs de Deutsche Telekom en 2016, l'attaque de botnet échouée, la mise à jour du firmware et le dossier judiciaire ont transformé une surface de confiance…

10 juil. 2026
Phishing GitHub de Dropbox: un test de responsabilité d'accès au code

Entreprises services cloud mondiales

Phishing GitHub de Dropbox: un test de responsabilité d'accès au code

L'incident de phishing GitHub de Dropbox en 2022 n'est pas devenu une affaire de responsabilité publique parce que des attaquants auraient prouvé avoir accédé à des contenus clients ou à des systèmes de production. Son importance est plus étroite mais sérieuse: des identifiants…

10 juil. 2026