Sujet
Cycle de vie logiciel et dépendance fournisseur
Au sein de la facette Sujet, la veille thématique Cycle de vie logiciel et dépendance fournisseur rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Entreprises institutionnelles mondiales
Panasonic a fait de l'intrusion du serveur de fichiers un test de responsabilité en matière de données des fournisseurs
Panasonic a fait de l'intrusion du serveur de fichiers un test de responsabilité en matière de données des fournisseurs, car son avis de 2021 et sa mise à jour de 2022 ont transformé un serveur de fichiers au Japon, une route d'accès à l'étranger, des dossiers de candidats, des…

Entreprises de services cloud en Amérique du Nord
MOVEit a montré comment les plans de contrôle de transfert de fichiers peuvent transformer le calendrier des correctifs en divulgation de masse
La campagne MOVEit n'était pas seulement une histoire d'exploitation zero-day. Elle a montré comment un plan de contrôle de transfert de fichiers géré peut devenir un amplificateur de divulgation: l'exploitation a commencé avant le correctif public, les avis d'urgence sont…

Entreprises services cloud Europe et Moyen-Orient
Redwood RunMyJobs et les dures réalités économiques d'un workflow récupéré
RunMyJobs peut rendre lisible un vaste parc de jobs SAP, transferts de fichiers, chargements de données et tâches cloud depuis un seul endroit. Sa valeur, cependant, se décide après une défaillance ordinaire: si la plateforme et ses opérateurs peuvent déterminer ce qui s'est…

Entreprises de services cloud en Amérique du Nord
Jive et la longue demi-vie des connaissances d'entreprise
Jive visait à rendre une grande entreprise plus facile à connaître: qui détient la réponse, quel document est à jour, et où une discussion doit se poursuivre. Son histoire pose désormais une question plus difficile. Lorsque la plateforme elle-même devient pérenne, continue-t-elle…

Entreprises services cloud mondiales
JetBrains TeamCity a fait des serveurs de build une surface de responsabilité de la chaîne d'approvisionnement logicielle
La vulnérabilité de contournement d'authentification de TeamCity en 2023 a montré pourquoi l'infrastructure des développeurs n'est pas un outil de back-office: lorsqu'un serveur de build peut être atteint par des attaquants, le code source, les secrets de signature, les…

Entreprises services cloud mondiales
VMware ESXiArgs a montré comment les anciens correctifs d'hyperviseur deviennent des devoirs de continuité
La vague de rançongiciel ESXiArgs a démontré que le risque de virtualisation peut rester latent jusqu'à ce qu'un ancien écart de correctif devienne une panne massive: VMware avait déjà publié des correctifs pour la vulnérabilité OpenSLP sous-jacente, mais les hyperviseurs non…

Entreprises services cloud mondiales
Sophos a fait de la correction du pare-feu un test de responsabilité sur la confiance dans l'appareil
Sophos a fait de la correction du pare-feu un test de responsabilité sur la confiance dans l'appareil, car les enregistrements de la faille zero-day Asnarok et du correctif d'urgence de 2020 sur le pare-feu XG de Sophos ont transformé une surface de confiance opérationnelle…

Entreprises services cloud mondiales
Juniper a fait de l'exposition J-Web un test de responsabilité de gestion de pare-feu
Juniper a fait de l'exposition J-Web un test de responsabilité de gestion de pare-feu, car la chaîne de vulnérabilités J-Web sur SRX et EX et son exploitation en 2023 ont transformé une surface de confiance opérationnelle critique en un test public de qui contrôlait l'exposition…

Télécoms nationaux dans le monde
Deutsche Telekom a fait du firmware de routeur un test national de responsabilité CPE
Deutsche Telekom a fait du firmware de routeur un test national de responsabilité CPE, car l'interruption de service des routeurs de Deutsche Telekom en 2016, l'attaque de botnet échouée, la mise à jour du firmware et le dossier judiciaire ont transformé une surface de confiance…

Entreprises services cloud mondiales
Phishing GitHub de Dropbox: un test de responsabilité d'accès au code
L'incident de phishing GitHub de Dropbox en 2022 n'est pas devenu une affaire de responsabilité publique parce que des attaquants auraient prouvé avoir accédé à des contenus clients ou à des systèmes de production. Son importance est plus étroite mais sérieuse: des identifiants…
