Veille
10.1K views | +9 today
 
Scooped by Yannick Giquel
onto Veille
November 12, 2024 9:23 AM

Multiples vulnérabilités dans les produits NetApp - CERT-FR

Multiples vulnérabilités dans les produits NetApp - CERT-FR | Veille | Scoop.it
Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Déni de service à distance Systèmes affectés OnCommand Insight versions antérieures à 7.3.16 StorageGRID (anciennement StorageGRID Webscale) versions antérieures à 11.9.0 Résumé De multiples vulnérabilités ont été découvertes dans les produits NetApp. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité NetApp NTAP-20241108-0001 du 08 novembre 2024 https://security.netapp.com/advisory/ntap-20241108-0001/ Bulletin de sécurité NetApp NTAP-20241108-0002 du 08 novembre 2024 https://security.netapp.com/advisory/ntap-20241108-0002/ Référence CVE CVE-2010-4756 https://www.cve.org/CVERecord?id=CVE-2010-4756 Référence CVE CVE-2017-20162 https://www.cve.org/CVERecord?id=CVE-2017-20162 Référence CVE CVE-2017-20189 https://www.cve.org/CVERecord?id=CVE-2017-20189 Référence CVE CVE-2018-9466 https://www.cve.org/CVERecord?id=CVE-2018-9466 Référence CVE CVE-2021-20086 https://www.cve.org/CVERecord?id=CVE-2021-20086 Référence CVE CVE-2021-23358 https://www.cve.org/CVERecord?id=CVE-2021-23358 Référence CVE CVE-2021-3377 https://www.cve.org/CVERecord?id=CVE-2021-3377 Référence CVE CVE-2021-36770 https://www.cve.org/CVERecord?id=CVE-2021-36770 Référence CVE CVE-2022-24785 https://www.cve.org/CVERecord?id=CVE-2022-24785 Référence CVE CVE-2022-31129 https://www.cve.org/CVERecord?id=CVE-2022-31129 Référence CVE CVE-2022-3715 https://www.cve.org/CVERecord?id=CVE-2022-3715 Référence CVE CVE-2023-22067 https://www.cve.org/CVERecord?id=CVE-2023-22067 Référence CVE CVE-2023-22081 https://www.cve.org/CVERecord?id=CVE-2023-22081 Référence CVE CVE-2023-24998 https://www.cve.org/CVERecord?id=CVE-2023-24998 Référence CVE CVE-2023-26159 https://www.cve.org/CVERecord?id=CVE-2023-26159 Référence CVE CVE-2023-2976 https://www.cve.org/CVERecord?id=CVE-2023-2976 Référence CVE CVE-2023-33850 https://www.cve.org/CVERecord?id=CVE-2023-33850 Référence CVE CVE-2023-37466 https://www.cve.org/CVERecord?id=CVE-2023-37466 Référence CVE CVE-2023-37903 https://www.cve.org/CVERecord?id=CVE-2023-37903 Référence CVE CVE-2023-38552 https://www.cve.org/CVERecord?id=CVE-2023-38552 Référence CVE CVE-2023-39331 https://www.cve.org/CVERecord?id=CVE-2023-39331 Référence CVE CVE-2023-39332 https://www.cve.org/CVERecord?id=CVE-2023-39332 Référence CVE CVE-2023-39333 https://www.cve.org/CVERecord?id=CVE-2023-39333 Référence CVE CVE-2023-44483 https://www.cve.org/CVERecord?id=CVE-2023-44483 Référence CVE CVE-2023-46749 https://www.cve.org/CVERecord?id=CVE-2023-46749 Référence CVE CVE-2023-46750 https://www.cve.org/CVERecord?id=CVE-2023-46750 Référence CVE CVE-2023-51775 https://www.cve.org/CVERecord?id=CVE-2023-51775 Référence CVE CVE-2023-5363 https://www.cve.org/CVERecord?id=CVE-2023-5363 Référence CVE CVE-2023-5676 https://www.cve.org/CVERecord?id=CVE-2023-5676 Référence CVE CVE-2024-20918 https://www.cve.org/CVERecord?id=CVE-2024-20918 Référence CVE CVE-2024-20919 https://www.cve.org/CVERecord?id=CVE-2024-20919 Référence CVE CVE-2024-20921 https://www.cve.org/CVERecord?id=CVE-2024-20921 Référence CVE CVE-2024-20926 https://www.cve.org/CVERecord?id=CVE-2024-20926 Référence CVE CVE-2024-20945 https://www.cve.org/CVERecord?id=CVE-2024-20945 Référence CVE CVE-2024-20952 https://www.cve.org/CVERecord?id=CVE-2024-20952 Référence CVE CVE-2024-21634 https://www.cve.org/CVERecord?id=CVE-2024-21634 Référence CVE CVE-2024-21994 https://www.cve.org/CVERecord?id=CVE-2024-21994 Référence CVE CVE-2024-25041 https://www.cve.org/CVERecord?id=CVE-2024-25041 Référence CVE CVE-2024-25053 https://www.cve.org/CVERecord?id=CVE-2024-25053
No comment yet.
Your new post is loading...
Scooped by Yannick Giquel
Today, 5:54 AM

Sosh Boost Fibre : prix, débit et avis sur la nouvelle offre Wi-Fi 7

Sosh Boost Fibre : prix, débit et avis sur la nouvelle offre Wi-Fi 7 | Veille | Scoop.it
Pour 26,99 euros par mois, Sosh propose désormais un forfait « Sosh Boost Fibre » avec une Livebox 7 SE en Wi-Fi 7, un débit descendant de 8 Gbit/s et un débit montant de 2 Gbit/s. C'est la première fois que la filiale d'Orange lance une offre sans téléphone fixe.
No comment yet.
Scooped by Yannick Giquel
Today, 5:54 AM

Startups et IA : ce que la Silicon Valley veut financer en 2026

Startups et IA : ce que la Silicon Valley veut financer en 2026 | Veille | Scoop.it
Selon sa nouvelle liste de « Requests for Startups » publiée le 27 avril 2026, Y Combinator acte un basculement : l’intelligence artificielle n’est plus un simple ajout, mais le socle sur lequel construire entreprises, services et technologies.
No comment yet.
Scooped by Yannick Giquel
Today, 5:54 AM

Fin de l’exclusivité, revenus plafonnés : les coulisses du nouveau deal Microsoft et OpenAI

Fin de l’exclusivité, revenus plafonnés : les coulisses du nouveau deal Microsoft et OpenAI | Veille | Scoop.it
Accord Microsoft et OpenAI : priorité à Azure maintenue, mais ouverture stratégique et revenus encadrés. Les clés pour comprendre.
No comment yet.
Scooped by Yannick Giquel
Today, 5:54 AM

Cybersécurité des équipements industriels (OT) : rendre lisibles des environnements complexes

Cybersécurité des équipements industriels (OT) : rendre lisibles des environnements complexes | Veille | Scoop.it
La numérisation et l'interconnexion croissante des environnements industriels (OT) oblige à une remise à plat de la supervision des équipements connectés et des réseaux de communication.
No comment yet.
Scooped by Yannick Giquel
Today, 4:39 AM

Ubuntu devrait intégrer de l'IA en 2026 : voici ce que l'on sait

Ubuntu devrait intégrer de l'IA en 2026 : voici ce que l'on sait | Veille | Scoop.it
L'intelligence artificielle va s'inviter dans Ubuntu en 2026 : Canonical prépare déjà le terrain, tout en misant sur une approche locale.
No comment yet.
Scooped by Yannick Giquel
Today, 3:24 AM

La plus grande alliance de l'IA évolue : OpenAI s'émancipe de Microsoft

La plus grande alliance de l'IA évolue : OpenAI s'émancipe de Microsoft | Veille | Scoop.it
OpenAI et Microsoft prennent leurs distances. Six ans après le début de leur alliance, les deux partenaires font évoluer leur accord.
No comment yet.
Scooped by Yannick Giquel
Today, 3:24 AM

15 prompts ChatGPT et Grok pour les utilisateurs Android

15 prompts ChatGPT et Grok pour les utilisateurs Android | Veille | Scoop.it
Libérez le potentiel de ChatGPT (et Grok) avec les 15 prompts indispensables suivants et des conseils pratiques pour un usage sur Android.
No comment yet.
Scooped by Yannick Giquel
Today, 2:09 AM

OpenAI prépare son smartphone pour 2028 : MediaTek et Qualcomm au ...

OpenAI prépare son smartphone pour 2028 : MediaTek et Qualcomm au ... | Veille | Scoop.it
OpenAI travaillerait activement au développement d'un smartphone dont la production de masse est attendue pour 2028. Une stratégie qui marque un virage inattendu pour la société de Sam Altman, jusqu'ici centrée sur des appareils inédits conçus avec Jony Ive, et qui placerait OpenAI en...
No comment yet.
Scooped by Yannick Giquel
April 27, 8:52 PM

Vos données ont-elles déjà fuité ? –

Vos données ont-elles déjà fuité ? – | Veille | Scoop.it
Vérifier une fuite de données avec ZATAZ : moteurs France et monde, veille premium et risques cyber.
No comment yet.
Scooped by Yannick Giquel
April 27, 7:37 PM

IA : pourquoi le génie technique ne suffira plus à gagner la bataille

IA : pourquoi le génie technique ne suffira plus à gagner la bataille | Veille | Scoop.it
L'IA 2026 brille par ses calculs mais rate le bon sens. Entre duel sino-américain et méfiance du public (77% de sceptiques), la tech doit troquer la course à la performance pour celle de la confiance.
No comment yet.
Scooped by Yannick Giquel
April 27, 4:52 PM

ChatGPT Phone : tout ce qu’on sait du smartphone IA agentique qui veut tuer l’iPhone

ChatGPT Phone : tout ce qu’on sait du smartphone IA agentique qui veut tuer l’iPhone | Veille | Scoop.it
Découvrez le ChatGPT Phone : le smartphone IA d'OpenAI conçu avec Jony Ive pour 2028. IA agentique, fin des apps... l'iPhone battu ?
No comment yet.
Scooped by Yannick Giquel
April 27, 3:22 PM

IA agentique : Google Cloud face au mur du passage à l’échelle

Les déploiements de l’IA agentique font leurs débuts en production, mais GCP dit devoir donner un coup de pouce à ses partenaires et à ses clients pour les projets à l’échelle en entreprise. Il y investit 750 millions de dollars.
No comment yet.
Scooped by Yannick Giquel
April 27, 1:52 PM

Hollywood et la « grande révolution IA » : un pétard mouillé pour les prophètes de la tech

Hollywood et la « grande révolution IA » : un pétard mouillé pour les prophètes de la tech | Veille | Scoop.it
Après avoir contribué à la plus grande paralysie de l'industrie du cinéma depuis la pandémie de COVID-19, les techbros biberonnés à l’IA vont devoir assumer la gifle. Alors, elle est où votre disruption ?
No comment yet.
Scooped by Yannick Giquel
Today, 5:54 AM

Un agent IA supprime une base de données de production en 9 secondes : l'incident PocketOS relance le débat

Un agent IA supprime une base de données de production en 9 secondes : l'incident PocketOS relance le débat | Veille | Scoop.it
Depuis le 25 avril 2026 et la publication de son témoignage sur X, Jer Crane est au cœur d'un débat qui embrase la communauté tech. Le fondateur de PocketOS a vu trois mois de données clients s'évaporer en 9 secondes, la faute à un agent IA.
No comment yet.
Scooped by Yannick Giquel
Today, 5:54 AM

Microsoft et OpenAI modifient encore les termes de leur contrat - Le Monde Informatique

Microsoft et OpenAI modifient encore les termes de leur contrat - Le Monde Informatique | Veille | Scoop.it
Stratégie : Lorsque Microsoft et OpenAI ont annoncé lundi la révision de leur accord, cela a confirmé la nécessité pour les responsables informatiques de...
No comment yet.
Scooped by Yannick Giquel
Today, 5:54 AM

Passage obligatoire à la facturation électronique : qui pour anticiper et garantir les risques numériques ?

Passage obligatoire à la facturation électronique : qui pour anticiper et garantir les risques numériques ? | Veille | Scoop.it
Le passage obligatoire à la facturation électronique expose les PME et ETI à des risques de cybersécurité majeurs en multipliant les interconnexions complexes avec de nombreuses plateformes agréées.
No comment yet.
Scooped by Yannick Giquel
Today, 4:39 AM

L'Europe charge Google : Android doit s'ouvrir aux IA concurrentes

L'Europe charge Google : Android doit s'ouvrir aux IA concurrentes | Veille | Scoop.it
La Commission européenne veut forcer Google à ouvrir Android aux IA concurrentes de Gemini. Elles pourraient ainsi accéder aux mêmes fonctions que l'assistant préinstallé sur tous les téléphones (accès aux messages, aux contenus à l'écran, aux intégrations système…).
No comment yet.
Scooped by Yannick Giquel
Today, 4:39 AM

Windows Update : les nouvelles options qui vous redonnent (enfin) le contrôle

Windows Update : les nouvelles options qui vous redonnent (enfin) le contrôle | Veille | Scoop.it
Microsoft a annoncé des évolutions pour Windows Update, avec un objectif : redonner le contrôle aux utilisateurs et mettre fin aux redémarrages intempestifs.
No comment yet.
Scooped by Yannick Giquel
Today, 3:24 AM

L’Europe veut forcer Google à ouvrir Android tout entier aux assistants IA rivaux - Next

L’Europe veut forcer Google à ouvrir Android tout entier aux assistants IA rivaux - Next | Veille | Scoop.it
L’Europe veut forcer Google à ouvrir Android tout entier aux assistants IA rivaux Sésame ouvre toi Illustration : Flock Un nouveau front réglementaire contre Google s’ouvre dans l’Union européenne. La Commission veut ouvrir Android à la concurrence IA, en vertu du règlement sur les marchés numériques (DMA). Premier visé : Gemini. Mickael Bazoge Le 28 avril à 08h54 Droit 5 min Ce n’est pas une enquête formelle pour infraction au DMA, mais cela s’en rapproche. La Commission a envoyé à Google des « conclusions préliminaires » pour préciser concrètement ce qu’un acteur dominant comme le moteur de recherche doit faire pour respecter la loi. Le problème identifié par l’exécutif européen est simple : l’entreprise états-unienne contrôlerait de trop près certaines fonctions d’Android utilisées par les assistants IA. La Commission a également fait les mêmes genre de reproches à Meta et à son IA maison dans WhatsApp. Droit WhatsApp et l’IA : pour l’Europe, « Meta a enfreint les règles de l’UE » Lundi 09 février 2026 à 17h02 7 La porte d’Android fermée à double tour pour les IA rivales Les capacités de ces assistants, qu’il s’agisse d’envoyer un courriel, de partager une photo ou de lancer une action dans une app restent aujourd’hui largement réservées aux services maison, autrement dit à Gemini. Bruxelles propose donc des mesures pour forcer l’ouverture de ces fonctionnalités à la concurrence. Cela permettrait par exemple à des assistants IA rivaux (ChatGPT, Claude…) de s’intégrer tout aussi profondément dans Android que Gemini, en particulier pour pouvoir interagir avec les apps du système. Les développeurs de ces assistants pourraient aussi avoir accès au matériel afin de faire tourner leurs modèles locaux « avec des niveaux élevés de performance, de disponibilité et de réactivité », souligne la Commission. Les utilisateurs seraient aussi en mesure d’activer les services de ces assistants alternatifs via un mot-clé vocal personnalisable. « Dans un contexte où l’intelligence artificielle évolue très rapidement, l’interopérabilité apparaît comme une condition indispensable pour en exploiter pleinement le potentiel », explique Henna Virkkunen, vice-présidente à la Souveraineté technologique. « Ces mesures ouvriront les appareils Android à un plus large éventail de services d’IA, afin que les utilisateurs puissent choisir librement ceux qui correspondent le mieux à leurs besoins et à leurs valeurs, sans renoncer aux fonctionnalités. » Deux procédures contre Google Cette communication auprès de Google fait partie des deux procédures lancées le 27 janvier dernier par la Commission européenne pour préciser concrètement la manière dont Google doit se conformer aux règles du DMA. Le premier chantier concerne l’ouverture d’Android à la concurrence : le régulateur veut donner aux développeurs tiers un accès gratuit et « réel » aux fonctions matérielles et logicielles du système d’exploitation. L’objectif est de leur garantir un accès équivalent à celui de Google. L’autre concerne, pour rappel, l’obligation de Google « d’accorder aux fournisseurs tiers de moteurs de recherche en ligne l’accès aux données anonymisées concernant les classements, requêtes, clics et vues détenues par Google Search à des conditions équitables, raisonnables et non discriminatoires ». Il y a une dizaine de jours, l’Europe proposait aussi à Google des mesures. L’Europe vs Meta et Google : de nouvelles mesures (contraignantes) en approche Face au DMA, Google ne respecterait pas ses obligations de contrôleur d’accès Ce sont là des sujets évidemment stratégiques pour l’entreprise. Sur le versant d’Android et l’IA, elle peut donner le sentiment de vouloir verrouiller l’OS, alors que le DMA l’a épinglé comme service de plateforme essentiel exploité par un contrôleur d’accès (en l’occurrence ici, Alphabet). L’IA et Gemini sont deux pierres angulaires pour le groupe, qui n’apprécie d’ailleurs guère que la Commission vienne fourrer son nez dans ses affaires. Google dénonce une procédure « injustifiée » Clare Kelly, directrice juridique en charge de la concurrence chez le géant du web, estime sans surprise que l’intervention bruxelloise est « injustifiée », qu’elle pourrait augmenter les coûts inutilement, affaiblirait la protection de la confidentialité et la sécurité des utilisateurs européens. Google n’est pas la seule entreprise vent debout contre les règles européennes, Apple est également très virulente dans ses communications contre certaines procédures de la Commission. Même son de cloche chez Donald Trump. À ce stade, rien n’est encore décidé. Une consultation publique se tiendra jusqu’au 13 mai. Les entreprises, y compris Google, les développeurs et les acteurs du secteur peuvent y participer ; ce qui implique que le texte final pourra évoluer. Une décision contraignante est attendue dans les six mois. Google pourrait aussi écoper d’une amende, puisque cette procédure est indépendante de sanctions liées à une éventuelle enquête de non-respect du DMA. L’ardoise européenne d’Alphabet atteint les 9,5 milliards suite à plusieurs dossiers ces dernières années.
No comment yet.
Scooped by Yannick Giquel
Today, 2:09 AM

Les performances d’une IA générative dépendent-elles avant tout d ...

Les performances d’une IA générative dépendent-elles avant tout d ... | Veille | Scoop.it
La réussite des projets IA dépend désormais moins des modèles que de la qualité, de la gouvernance et de la disponibilité des données utilisées.
No comment yet.
Scooped by Yannick Giquel
Today, 2:09 AM

Cyberattaque Udemy : le gang ShinyHunters publie les données de 1,4 million d'utilisateurs

Cyberattaque Udemy : le gang ShinyHunters publie les données de 1,4 million d'utilisateurs | Veille | Scoop.it
Les pirates ont publié une base de données contenant plus de 1,4 million d'enregistrements correspondants à des utilisateurs de la plateforme Udemy.
No comment yet.
Scooped by Yannick Giquel
April 27, 7:37 PM

Dette technique sur la donnée : un handicap majeur pour la stratégie IA

Dette technique sur la donnée : un handicap majeur pour la stratégie IA | Veille | Scoop.it
La qualité des données et leur gouvernance étant essentielles au succès de l’IA, les DSI ne peuvent plus ignorer la dette accumulée sur la data.
No comment yet.
Scooped by Yannick Giquel
April 27, 7:37 PM

Comment Minisforum est devenu l’architecte de l’IA locale

Comment Minisforum est devenu l’architecte de l’IA locale | Veille | Scoop.it
Découvrez comment Minisforum est devenu l'architecte de l'IA locale. De l'expertise du mini-PC aux solutions de calcul haute performance.
No comment yet.
Scooped by Yannick Giquel
April 27, 4:52 PM

Transformation numérique : les biais cognitifs au cœur des trajectoires d’appropriation

Transformation numérique : les biais cognitifs au cœur des trajectoires d’appropriation | Veille | Scoop.it
Une modélisation neurocognitive des trajectoires d’appropriation dans les organisations médicales. Cet article propose une relecture neurocognitive de la transformation numérique à partir d’une analyse longitudinale de plus de 400 organisations médicales observées sur vingt-deux ans.
No comment yet.
Scooped by Yannick Giquel
April 27, 2:07 PM

OpenAI prêt à tuer l’iPhone ? Son mystérieux smartphone 100 % IA intrigue déjà

OpenAI prêt à tuer l’iPhone ? Son mystérieux smartphone 100 % IA intrigue déjà | Veille | Scoop.it
Selon les rumeurs, le smartphone d'OpenAI pourrait miser sur une IA omniprésente et bousculer tous les codes actuels.
No comment yet.