Cyberattaques sur la supply chain logicielle, talon d'Achille des grandes entreprises
Une étude révèle une augmentation des attaques sur la supply chain logicielle auxquelles les entreprises sont très vulnérables. Cette “chaîne d’approvisionnement” numérique regroupe l’ensemble des composants nécessaires au développement, à la création et à la publication de logiciels. Au cours des deux dernières années, six grandes entreprises sur dix ont été visées par une cyberattaque de ce type.
Linux embarqué: étape majeure dans la collaboration Red Hat-Exida
Grâce aux contributions de Red Hat et de collaborateurs importants, la sûreté et la sécurité des véhicules automobiles ont atteint un nouveau niveau de fiabilité.
L'OIN étend une nouvelle fois la protection des brevets Linux (mais pas à l'IA)
L’Open Invention Network, la plus grande communauté de non-agression en matière de brevets, élargit sa définition du système Linux pour couvrir d’autres programmes de logiciels libres et de cloud-network.
Leçons à tirer de la cyber attaque XZ Utils...
L’incident XZ Utils est une sonnette d’alarme qui rappelle l’importance de pratiques robustes de surveillance et d’audit des dépôts.
De l'avenir de l'open source...
Quel avenir pour un open source aujourd’hui menacé par le détournement de ses principes fondateurs par des acteurs majeurs de l’industrie.
La Fondation Eclipse fédère pour le security by design de l'open source
La Fondation Eclipse veut établir des spécifications communes pour le développement de logiciels sécurisés sur la base des meilleures pratiques open source existantes.
Open source et télétravail: 2 piliers similaires du Future of Work
Dans un monde en pleine mutation, les entreprises font face à deux évolutions majeures: le travail à distance, d’une part, devenu la tendance dominante depuis la pandémie de Covid-19 et d’autre part, le développement vertigineux de l’open source. Deux transformations a priori indépendantes l’une de l’autre mais dont les similitudes sont frappantes, autant en termes de philosophie que de modes d’organisation.
L'utilisation de logiciels en open-source comporte-t-elle plus de risques que d'avantages?
L’open-source favorise l’innovation et la flexibilité en incitant la communauté à collaborer et à évoluer. C’est une opportunité à ne pas manquer pour les entreprises qui souhaitent rester compétitives dans ce paysage numérique en perpétuelle évolution.
GitLab corrige en urgence deux failles critiques
Intrusion, Hacking et Pare-feu: Le spécialiste en dépôt de code open source et solutions devops GitLab a publié des mises à jour de sécurité pour corriger deux vulnérabilités critiques. L’une d’elles au score CVSS de 10 pourrait être exploitée débouchant sur de la prise de contrôle de comptes sans interaction utilisateur.
Vous êtes francophone et voulez participer à l'essor de l'open source? Mozilla a besoin de votre voix
Le projet Common Voice de Mozilla, dont l’objectif est de créer une base de données vocable accessible à tous, a récemment lancé un appel pour avancer sur certaines langues représentatives des minorités, mais également sur le français.
Peu de projets open source sont activement maintenus selon Sonatype
L’étude annuelle de la chaîne d’approvisionnement des logiciels de Sonatype indique que la maintenance des projets open source est en déclin, tandis qu’un téléchargement sur huit présente un risque connu.
La startup française Giskard, futur maillon indispensable dans l'écosystème de l'IA générative?
Alors que le sujet des risques liés aux hallucinations et aux biais de ChatGPT et ses concurrents prend de plus en plus de place, la startup française Giskard se positionne comme garante de la qualité des intelligences artificielles génératives. Elle espère imposer son service de certification des IA comme un tiers de confiance indispensable au développement du secteur… Un potentiel jackpot en perspective.