Android pKVM décroche la certification SESIP Niveau 5, le plus haut niveau d’assurance

Selon l’extrait d’actualité fourni, Google a annoncé que son protected Kernel-based Virtual Machine (pKVM) pour Android a obtenu la certification SESIP Niveau 5, le niveau d’assurance le plus élevé pour les plateformes IoT et mobiles. Cette annonce met en avant l’obtention par pKVM du plus haut niveau de garantie défini par le cadre SESIP (Security Evaluation Standard for IoT Platforms), attestant d’un niveau d’assurance maximal pour la sécurité de la plateforme. ...

12 août 2025 · 1 min

Fin des mises à jour dans trois mois pour Windows 11 23H2 (Home et Pro)

Selon BleepingComputer, Microsoft a annoncé que les systèmes sous Windows 11 23H2 en éditions Home et Pro cesseront de recevoir des mises à jour dans trois mois. Points clés: Produits concernés: Windows 11 23H2 (Home, Pro) Changement: arrêt de la distribution des mises à jour Échéance: dans trois mois à compter de l’annonce Source: Annonce de Microsoft, relayée par BleepingComputer 📰 Impact: les appareils exécutant cette version ne recevront plus de mises à jour après l’échéance, ce qui marque la fin du cycle de support pour ces éditions de Windows 11 23H2. ...

12 août 2025 · 1 min

Microsoft lance la préversion publique limitée de Windows 365 Reserve pour assurer la continuité en cas d’incident

Selon BleepingComputer, Microsoft annonce une préversion publique limitée de Windows 365 Reserve, une offre de postes de travail cloud temporaires destinés à prendre le relais lorsque les machines des employés deviennent inutilisables. 🖥️☁️ Windows 365 Reserve fournit un accès temporaire à des Cloud PCs préconfigurés, permettant de maintenir l’activité des utilisateurs impactés. Les scénarios ciblés incluent : Cyberattaques rendant les ordinateurs indisponibles Problèmes matériels (pannes ou défaillances) Problèmes logiciels empêchant l’usage normal des postes Objectif principal : offrir une solution de continuité d’activité en minimisant l’interruption de travail lorsque les postes locaux sont compromis ou en panne. ...

11 août 2025 · 1 min

npm généralise Trusted Publishing via OIDC pour sécuriser la publication des packages

Selon la référence fournie (Socket.dev, blog), npm lance « Trusted Publishing » basé sur OpenID Connect (OIDC) pour tous les utilisateurs, afin de sécuriser la publication de packages JavaScript dans un contexte de récentes attaques de supply chain ayant exploité des tokens de mainteneurs compromis. 🔐 Points clés: Passage à des identifiants éphémères et cryptographiquement sécurisés qui expirent après chaque publication, évitant les tokens longue durée en CI/CD. Génération automatique d’attestations de provenance (preuve cryptographique de l’identité du publieur et des métadonnées d’environnement de build) sans nécessiter l’option --provenance. Objectif: réduire les risques d’attaques de la chaîne d’approvisionnement liés au vol/abus de secrets dans les pipelines. 🧰 Intégration et prérequis: ...

10 août 2025 · 1 min

Microsoft 365 pour Windows bloquera par défaut l’accès via le protocole FPRPC non sécurisé dès fin août

Selon BleepingComputer, Microsoft annonce que les applications Microsoft 365 pour Windows bloqueront par défaut l’accès aux fichiers via le protocole d’authentification hérité FPRPC, jugé non sécurisé, à partir de la fin du mois d’août. 🔒 Mesure annoncée : blocage par défaut de l’accès aux fichiers via FPRPC. 🧩 Produits concernés : applications Microsoft 365 pour Windows. 🗓️ Calendrier : déploiement à partir de fin août. 🎯 Motif mis en avant : le protocole FPRPC est considéré comme non sécurisé. Type d’article : mise à jour de produit. Objectif principal : informer du durcissement par défaut contre un protocole d’authentification hérité non sécurisé. ...

8 août 2025 · 1 min

WhatsApp introduit une nouvelle fonctionnalité de sécurité pour détecter les arnaques dans les groupes

L’article de Bleeping Computer annonce que WhatsApp a introduit une nouvelle fonctionnalité de sécurité visant à protéger les utilisateurs contre les escroqueries dans les discussions de groupe. Cette mise à jour intervient dans un contexte où les utilisateurs sont de plus en plus souvent ajoutés à des groupes par des numéros qu’ils ne connaissent pas, ce qui peut être une tactique utilisée par des arnaqueurs pour diffuser des liens malveillants ou collecter des informations personnelles. ...

6 août 2025 · 1 min

Brave bloque Windows Recall pour protéger la vie privée des utilisateurs

Selon Bleeping Computer, Brave Software a annoncé une mise à jour de son navigateur axé sur la confidentialité qui bloquera par défaut la fonctionnalité Windows Recall de Microsoft. Cette décision vise à empêcher la capture de captures d’écran des fenêtres de Brave, renforçant ainsi la protection de la vie privée des utilisateurs. Brave, connu pour son engagement envers la confidentialité, a pris cette mesure en réponse à des préoccupations croissantes concernant la collecte de données par des systèmes d’exploitation et des applications tierces. En bloquant Windows Recall, Brave empêche potentiellement la collecte non autorisée d’informations visuelles sensibles affichées dans le navigateur. ...

24 juillet 2025 · 2 min

Microsoft publie une mise à jour d'urgence pour corriger un bug sur Azure

L’article de Bleeping Computer rapporte que Microsoft a publié une mise à jour d’urgence pour corriger un bug qui affecte les machines virtuelles Azure. Ce problème survient lorsque le paramètre Trusted Launch est désactivé et que la Virtualization-Based Security (VBS) est activée. Le bug empêche le démarrage des machines virtuelles, ce qui peut avoir un impact significatif sur les utilisateurs d’Azure qui dépendent de ces environnements pour leurs opérations quotidiennes. Microsoft a réagi rapidement en fournissant un correctif pour atténuer ce problème. ...

15 juillet 2025 · 1 min

AT&T introduit 'Wireless Lock' pour contrer les attaques de SIM swapping

L’annonce a été faite par AT&T, un des principaux opérateurs de télécommunications aux États-Unis, concernant le lancement d’une nouvelle fonctionnalité de sécurité appelée ‘Wireless Lock’. Cette mesure vise à renforcer la protection des clients contre les attaques de SIM swapping. Le SIM swapping est une attaque où un attaquant transfère le numéro de téléphone d’une victime vers une nouvelle carte SIM en sa possession, permettant ainsi d’accéder à des comptes protégés par des vérifications par SMS. ‘Wireless Lock’ empêche les modifications des informations de compte et le transfert des numéros de téléphone tant que la fonctionnalité est activée, ajoutant ainsi une couche supplémentaire de sécurité pour les utilisateurs. ...

2 juillet 2025 · 2 min

Chrome introduit une nouvelle permission pour l'accès au réseau local

L’article publié sur le blog developpeurs de Chrome informe que Google Chrome introduit un nouveau mécanisme de permission pour les sites accédant aux réseaux locaux des utilisateurs. Cette initiative vise à protéger contre les attaques de type Cross-Site Request Forgery (CSRF) ciblant les routeurs et autres appareils sur les réseaux privés. Le changement fait partie de la spécification du Local Network Access, remplaçant un effort précédent appelé Private Network Access. Les utilisateurs peuvent tester cette fonctionnalité dans Chrome 138 en activant un paramètre spécifique. Cette permission restreint l’envoi de requêtes aux serveurs sur le réseau local, nécessitant une autorisation préalable de l’utilisateur. ...

18 juin 2025 · 1 min
Dernière mise à jour le: 23 Sep 2025 📝