Vulnérabilité d'exécution de code à distance dans Langflow exploitée activement

La Cybersecurity & Infrastructure Security Agency (CISA) des États-Unis a Ă©mis une alerte concernant une vulnĂ©rabilitĂ© critique dans Langflow, un outil dont la nature n’est pas prĂ©cisĂ©e dans l’extrait mais qui est suffisamment rĂ©pandu pour justifier une alerte nationale. Cette vulnĂ©rabilitĂ© permet une exĂ©cution de code Ă  distance, ce qui signifie qu’un attaquant pourrait potentiellement prendre le contrĂŽle d’un systĂšme affectĂ© sans autorisation prĂ©alable. La CISA a identifiĂ© cette faille comme Ă©tant activement exploitĂ©e, ce qui augmente considĂ©rablement le risque pour les organisations qui utilisent Langflow. En rĂ©ponse, la CISA exhorte toutes les organisations concernĂ©es Ă  appliquer immĂ©diatement les mises Ă  jour de sĂ©curitĂ© et les mesures d’attĂ©nuation recommandĂ©es pour protĂ©ger leurs systĂšmes. ...

6 mai 2025 Â· 1 min

Démission de hauts responsables de la CISA impliqués dans l'initiative 'Secure by Design'

Bob Lord et Lauren Zabierek, deux hauts responsables de l’Agence de CybersĂ©curitĂ© et de SĂ©curitĂ© des Infrastructures (CISA), ont annoncĂ© leur dĂ©mission. Ils ont tous deux travaillĂ© sur l’initiative ‘Secure by Design’ de la CISA, qui a recueilli des engagements volontaires de grands fournisseurs et fabricants pour intĂ©grer des protections de cybersĂ©curitĂ© dans leurs produits dĂšs la phase de conception. Lord a dĂ©clarĂ© qu’il continuerait Ă  ‘contribuer’ Ă  ‘Secure by Design’ aprĂšs une courte pause. Zabierek a dĂ©clarĂ© que faire partie de cette initiative a Ă©tĂ© l’une des expĂ©riences les plus significatives de sa carriĂšre. ...

21 avril 2025 Â· 1 min

Financement prolongé pour le programme CVE par le gouvernement américain

La CISA (Cybersecurity and Infrastructure Security Agency) annonce que le gouvernement des États-Unis a prolongĂ© le financement pour le programme CVE (Common Vulnerabilities and Exposures). Ce programme est essentiel pour la sĂ©curitĂ© informatique car il fournit des informations sur les failles de sĂ©curitĂ© qui peuvent ĂȘtre exploitĂ©es par des acteurs malveillants. Le financement continu de ce programme garantit qu’il n’y aura pas de problĂšmes de continuitĂ©, ce qui est crucial pour maintenir la sĂ©curitĂ© des systĂšmes informatiques Ă  travers le monde. ...

16 avril 2025 Â· 1 min
Derniùre mise à jour le: 10 Aug 2025 📝