Nous utilisons des cookies sur notre site Web pour vous offrir l'expérience la plus pertinente en mémorisant vos préférences et vos visites répétées. En utilisant ce site vous acceptez nos Conditions d'Utilisations et notre Politique de Vie Privée.
Accept
Aforma.net - Actualités - High Tech - Informatique - TechnologiesAforma.net - Actualités - High Tech - Informatique - TechnologiesAforma.net - Actualités - High Tech - Informatique - Technologies
  • A La Une
    A La Une
    Plongez dans le cœur de l’actualité avec nos Articles à la Une. Ici, retrouvez une sélection minutieuse des sujets les plus captivants et tendances. Des…
    En voir plus
    Top News
    Garmin dévoile sa nouvelle montre solaire à l’autonomie époustouflante
    19 septembre 2023
    Les avantages d’être un développeur de site Web
    22 octobre 2022
    Explorer l’essor de l’eSport : le phénomène qui prend d’assaut la communauté des geeks
    4 septembre 2023
    Dernières News
    3 octobre 2025
    3 octobre 2025
    Sécuriser vos données grâce à la solution incontournable qu’est devenue le cloud
    29 avril 2025
    Comment sécuriser et automatiser votre maison avec des solutions simples ?
    12 mai 2025
    Desk Setup Cosy et Minimaliste : Créer un Espace Bien-être Personnalisé
    18 mars 2025
  • BD et Mangas
    BD et Mangas
    Bienvenue dans la catégorie BD et Mangas de notre blog ! Plongez dans l’univers fascinant des bandes dessinées et des mangas grâce à nos contenus…
    En voir plus
    Top News
    Le dernier chapitre de One Piece : un tournant inattendu
    20 juin 2024
    One Piece actualité : l’univers inépuisable de Luffy et son équipage
    20 juin 2024
    Attente fébrile pour One Piece Scan 1112 : date de sortie et attentes des fans
    20 juin 2024
    Dernières News
    Une nouvelle ère pour One Piece : ce que l’on sait de la prochaine saison sur Netflix
    21 juin 2024
    Les dernières nouveautés sur One Piece : sortie du dernier épisode sur Netflix
    21 juin 2024
    One Piece : sortie du dernier épisode très attendue
    21 juin 2024
    One Piece actualité : l’univers inépuisable de Luffy et son équipage
    20 juin 2024
  • Cyber-Sécurité
    Cyber-Sécurité
    Dans un monde où la sécurité numérique est plus cruciale que jamais, notre catégorie Cybersécurité vous offre un éclairage expert sur les dernières menaces, tendances…
    En voir plus
    Top News
    Nutanix renforce la cyber-résilience grâce à des fonctionnalités de détection et de récupération des ransomwares
    11 octobre 2023
    Les piratages d’infrastructures critiques sonnent l’alarme sur les menaces chinoises
    26 juin 2024
    Un ancien ingénieur en sécurité condamné à 3 ans de prison pour vol de crypto-échange de 12,3 millions de dollars
    26 juin 2024
    Dernières News
    RondoDox exploite des serveurs XWiki non corrigés pour attirer davantage d’appareils dans son botnet
    16 novembre 2025
    Brève actualité : L’IA agentique perturbe la sécurité, pour le meilleur ou pour le pire
    15 novembre 2025
    Les cyber-espions chinois ont utilisé Claude AI pour automatiser 90 % de leur campagne d’attaque, affirme Anthropic
    14 novembre 2025
    Pourquoi l’IA fantôme pourrait être votre plus grand angle mort en matière de sécurité
    13 novembre 2025
  • Intelligence Artificielle Big Data
    Intelligence Artificielle Big Data
    Explorez le futur dès aujourd’hui avec nos articles dédiés à l’Intelligence Artificielle et au Big Data. Cette catégorie offre un panorama des dernières avancées et…
    En voir plus
    Top News
    Siri rêve-t-il de ChatGPT ?
    20 octobre 2023
    Oui, vous pouvez officiellement exécuter Windows sur les Mac Apple Silicon
    25 avril 2024
    Les États-Unis s’efforcent d’affaiblir le traité international des droits de l’homme sur l’utilisation des logiciels d’IA
    26 juin 2024
    Dernières News
    Microsoft Ignite 2024 – obtenez les dernières nouvelles et informations – Computerworld
    16 novembre 2025
    Salesforce va acquérir Doti pour stimuler la recherche d’entreprise basée sur l’IA via Slack
    15 novembre 2025
    Apple 14 pouces. MacBook Pro M5 – un jour, tous les ordinateurs pourraient être aussi bons – Computerworld
    14 novembre 2025
    Comment créer des documents (et plus) avec Gemini Canvas – Computerworld
    13 novembre 2025
  • Jeux Vidéos et Loisirs Numériques
    • Gaming
    • Les Meilleurs RPG / MMORPG et Jeux en Ligne
    Jeux Vidéos et Loisirs Numériques
    Entrez dans le monde palpitant des jeux vidéo et loisirs numériques ! Cette catégorie est votre porte d’accès aux dernières tendances du gaming, aux critiques…
    En voir plus
    Top News
    Une fois que l’homme annonce le lancement du serveur communautaire
    1 juin 2025
    Fortnite sur Switch 2 est pire que ce à quoi je suis habitué, mais une énorme mise à niveau pour les joueurs de Switch
    7 juin 2025
    M3gan est l’un des 11 méchants de films les plus effrayants de tous les temps
    14 juin 2025
    Dernières News
    5 conseils pratiques pour les gardiens de la flamme de Path Of Exile
    16 novembre 2025
    Les remasters de Tomb Raider bénéficient tous de réductions importantes pour le Black Friday
    16 novembre 2025
    Le moniteur OLED incurvé de 34 pouces à 240 Hz de LG atteint un nouveau plus bas historique, le Black Friday a commencé tôt
    16 novembre 2025
    La mise à jour Wuthering Waves version 2.8 emmènera les joueurs dans une ville figée dans le temps
    16 novembre 2025
  • Logiciels et Applications
    • Développement Web et Création de Site
    • E-commerce et Vente en Ligne
    • Langage de Programmation, Code Informatique
    • Webmarketing et référencement SEO
    Logiciels et Applications
    Découvrez l’univers des logiciels et applications dans cette catégorie dynamique d’Aforma.net. Ici, nous vous présentons les dernières nouveautés, des analyses approfondies et des tutoriels sur…
    En voir plus
    Top News
    5 ÉTAPES POUR UNE STRATÉGIE DE WEB MARKETING PUISSANTE
    Libérer la puissance du développement d’Internet : stratégies pour réussir
    31 août 2023
    Quel outil No-Code choisir pour créer son application web ?
    9 août 2024
    Acquérir des clients efficacement en 2022 : comment s’y prendre ?
    6 mai 2022
    Dernières News
    Quels sont les meilleurs outils SEO à utiliser sur WordPress en 2024 ?
    27 octobre 2024
    Quels sont les moyens de communication privilégiés des entreprises en 2024 ?
    5 septembre 2024
    Quel outil No-Code choisir pour créer son application web ?
    9 août 2024
    Créer un plan de site XML pour faciliter l’indexation de votre site par les moteurs de recherche.
    28 mars 2024
  • Matériel Technique
    • Alarme, Sécurité et Protection
    • Domotique et Robotique
    • Hifi, Son et Audio
    • Image, Photo et Vidéo
    • Matériel Informatique et Ordinateurs
    • Smartphones et Matériel de Mobilité
    • Tv, home cinéma, et écrans
    Matériel Technique
    Découvrez le monde fascinant du matériel technique avec notre catégorie dédiée. Ici, nous explorons une gamme étendue de sous-catégories allant de la sécurité et la…
    En voir plus
    Top News
    Protégez votre foyer : Découvrez les avantages d’un système de sécurité performant
    18 septembre 2023
    Zyxel Networks présente un point d’accès WiFi 7 à 22 Gbit/s pour les MSP et les PME
    20 octobre 2023
    Quelles sont les annonces concernant Matter à l’IFA 2023 ?
    11 septembre 2023
    Dernières News
    Comment sécuriser et automatiser votre maison avec des solutions simples ?
    12 mai 2025
    Desk Setup Cosy et Minimaliste : Créer un Espace Bien-être Personnalisé
    18 mars 2025
    Comment une caisse en ligne peut transformer la gestion de votre commerce
    7 octobre 2024
    Données et communication en entreprise : confiez le tout à un intégrateur télécom
    7 octobre 2024
  • Réseaux
    Réseaux
    Plongez au cœur des Réseaux IP avec notre catégorie spécialisée. Ici, nous explorons le monde fascinant des réseaux informatiques basés sur le protocole Internet. Des…
    En voir plus
    Top News
    IDC : l’adoption du SD-WAN bénéficie des exigences de connectivité cloud et de l’attrait du SASE
    2 octobre 2023
    Fin de la route pour les unités informatiques et de sécurité des utilisateurs finaux de VMware : Broadcom
    28 mars 2024
    Apple veut améliorer le marché de la compensation carbone – Computerworld
    21 avril 2024
    Dernières News
    Le Patch Tuesday de novembre n’a qu’un seul jour zéro – Computerworld
    16 novembre 2025
    Google lance les acheteurs IA dans les entreprises : votre infrastructure est-elle prête ? – Monde informatique
    15 novembre 2025
    Apple montre que la libéralisation de l’App Store ne fait rien pour les utilisateurs
    14 novembre 2025
    Les dirigeants informatiques européens vont augmenter leurs dépenses dans les cloud locaux face aux inquiétudes géopolitiques – Computerworld
    13 novembre 2025
  • Séries et Cinéma
    Séries et Cinéma
    Plongez dans le monde captivant des séries et du cinéma avec notre catégorie dédiée. De l’analyse des dernières sorties cinématographiques aux critiques approfondies de séries…
    En voir plus
    Top News
    Buzz l’éclair – Film d’animation 2022
    19 février 2022
    Artus réalisation sans tabou pour sa première
    1 mai 2024
    les nouveautés films et séries du 3 au 9 juin 2024
    4 juin 2024
    Dernières News
    La saison 3 de House of David a-t-elle été renouvelée ou annulée ?
    16 novembre 2025
    Premières images de Tom Holland et Anne Hathaway dans L’Odyssée
    15 novembre 2025
    La série policière et dramatique de Tom Hardy obtient une incroyable mise à jour de la date de sortie de la saison 2
    14 novembre 2025
    One Piece : Smoker débarque dans un nouveau teaser de la saison 2
    13 novembre 2025
Font ResizerAa
Aforma.net - Actualités - High Tech - Informatique - TechnologiesAforma.net - Actualités - High Tech - Informatique - Technologies
Font ResizerAa
Recherche
  • Home
    • Home 1
    • Home 2
    • Home 3
    • Home 4
    • Home 5
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Follow US
  • Contact
  • Blog
  • Complaint
  • Advertise
© 2024 Aforma.net. Aforma IT Technologies. Tous Droits réservés.
Aforma.net - Actualités - High Tech - Informatique - Technologies > Blog > Cyber Sécurité > Coalition : les systèmes de notation des vulnérabilités ne sont pas à la hauteur
Cyber Sécurité

Coalition : les systèmes de notation des vulnérabilités ne sont pas à la hauteur

Christophe
Dernière mise à jour : 26 juin 2024 14 h 39 min
Christophe
Partager
Partager

Dans un nouveau rapport publié mercredi, la société de cyberassurance Coalition a souligné les limites des systèmes actuels de notation et de priorisation des vulnérabilités qui contribuent aux difficultés des entreprises à appliquer des correctifs en temps opportun.

L’assureur a publié son « Cyber ​​Threat Index 2024 », qui détaille plusieurs vulnérabilités critiques auxquelles les assurés ont été confrontés tout au long de 2023 et les défis qui en ont découlé. Le rapport indique que les données ont été compilées à l’aide de « la technologie de collecte des menaces de la Coalition », comme les pots de miel, l’analyse des données et le système de notation des exploits (ESS) de la Coalition, lancé en juin. L’assureur a analysé les tendances de vulnérabilité en formant un modèle de moyenne mobile intégré autorégressif.

Le rapport souligne à quel point l’application de correctifs en temps opportun est essentielle pour assurer une sécurité efficace, en particulier compte tenu du nombre croissant de vulnérabilités divulguées. « En fait, les données sur les réclamations de Coalition ont montré que les assurés présentant ne serait-ce qu’une seule vulnérabilité critique non corrigée étaient 33 % plus susceptibles de faire l’objet d’une réclamation », a écrit la société dans le rapport.

Tout au long de l’année dernière, l’assureur a constaté que les cadres actuels d’évaluation et de priorisation des vulnérabilités, tels que le catalogue CVSS et le catalogue de vulnérabilités exploitées connues (KEV) de la CISA, que les entreprises utilisent pour prioriser les efforts de correctifs, étaient souvent insuffisants. « Les anciens systèmes de notation des vulnérabilités manquent généralement d’une compréhension pratique de l’exploitation dans le monde réel », a déclaré la Coalition dans le rapport.

Le rapport souligne que lorsqu’ils sont utilisés seuls, les systèmes existants peuvent fournir des résultats trompeurs aux organisations cherchant des conseils sur la meilleure direction à prendre pour déployer des correctifs. La priorisation est cruciale car les organisations n’ont pas le temps de faire face à l’afflux massif de vulnérabilités.

Le rapport souligne également la course en cours entre les entreprises et les acteurs de la menace pour corriger une vulnérabilité avant qu’elle ne soit exploitée. “Au lieu de considérer le caractère commun d’une configuration logicielle vulnérable, CVSS crée un décalage entre la gravité et la probabilité réelle d’exploitation dans la nature”, indique le rapport.

Dans certains cas, Coalition a constaté que les évaluations de gravité et les retards dans la divulgation des vulnérabilités donnaient aux organisations suffisamment de temps pour appliquer les correctifs avant qu’un acteur malveillant n’exploite la faille. Cependant, les avis de sécurité et les alertes concernant d’autres vulnérabilités ont parfois déclenché des alarmes trop excessives.

« CVE de célébrités »

Le rapport cite plusieurs exemples de ce que la Coalition appelle des « CVE de célébrités », ou des failles très médiatisées qui dominent les cycles d’actualité mais qui produisent parfois des impressions trompeuses pour les organisations. Par exemple, deux vulnérabilités d’exécution de code à distance Zero Day, suivies sous les noms CVE-2023-42114 et CVE-2023-42115, dans l’agent de transfert de courrier Exim ont été divulguées en septembre. Le programme de bug bounty de Trend Micro, Zero Day Initiative (ZDI), a publié un avis de sécurité pour CVE-2023-42115 qui, selon la Coalition, a provoqué « la panique parmi les professionnels de la sécurité ».

L’avis de ZDI a documenté un score CVSS de 9,8 et a averti que l’exploitation ne nécessitait pas d’authentification.

Cependant, la Coalition a analysé les assurés à la recherche d’infrastructures Exim vulnérables et a constaté que les chiffres ne correspondaient pas au battage médiatique. Sur 330 000 instances, ses analyses n’ont détecté la configuration vulnérable qu’une seule fois pour CVE-2023-42114 et quatre fois pour CVE-2023-42115.

A LIRE AUSSI :  Cyberark libère une solution de sécurité de l'identité pour les agents d'IA

“Compte tenu du nombre d’installations mondiales d’Exim, les résultats d’une vulnérabilité facilement exploitable combinée à une configuration commune auraient pu être catastrophiques. Mais en réalité, les attaquants ne pourraient exploiter ces vulnérabilités que si les serveurs de messagerie utilisaient une configuration spécifique”, a écrit la Coalition dans le communiqué. rapport.

Ce n’était pas le cas pour une autre vulnérabilité critique l’année dernière dans le produit MoveIt Transfer de Progress Software, qui a été largement exploitée par un acteur malveillant associé au gang de ransomwares Clop. Même si les attaques n’impliquaient pas le déploiement de ransomware, l’auteur de la menace a pu revendiquer des centaines de clients MoveIt en exploitant une vulnérabilité.

Progress a révélé la vulnérabilité Zero Day de l’injection SQL le 31 mai, mais Coalition a déclaré qu’il y avait des signes avant-coureurs bien avant la divulgation. Par exemple, les pots de miel de l’entreprise ont détecté les premières analyses de la vulnérabilité dès novembre 2022.

« Environ 16 jours avant que Progress ne publie son avis de sécurité, nos pots de miel ont détecté une augmentation de 1 000 % des analyses de la technologie MOVEit. Un deuxième pic a commencé le 1er juin 2023, lorsque les sociétés de sécurité ont commencé à analyser Internet pour comprendre l’ampleur du problème. » dit le rapport. “La rapidité avec laquelle le groupe de ransomware Cl0p a exploité la vulnérabilité MOVEit montre à quel point, parfois, même les informations les plus pertinentes arrivent trop tard.”

En conséquence, a déclaré Coalition, combiner les données des pots de miel avec la priorisation automatisée des vulnérabilités est « une perspective passionnante ». À cette fin, l’objectif à long terme de Coalition est de combiner le trafic des pots de miel avec l’apprentissage automatique pour attribuer des pondérations à une activité spécifique. Les données du pot de miel seraient intégrées au modèle ESS de la Coalition, annoncé l’année dernière et qui compare les descriptions des CVE récemment publiées aux vulnérabilités précédemment publiées pour prédire la probabilité d’exploitation.

Les recherches de la Coalition montrent que le volume des CVE a considérablement augmenté entre 2010 et 2023.
Le nombre de rapports de vulnérabilité continue d’augmenter, ce qui, selon la Coalition, nécessite de nouvelles stratégies de priorisation.

Citrix Bleed est un autre exemple : deux vulnérabilités non authentifiées liées au tampon, suivies comme CVE-2023-4966 et CVE-2023-4967, qui ont affecté Citrix NetScaler ADC et NetScaler Gateway. Citrix a divulgué et corrigé les failles en octobre, mais Mandiant a découvert plus tard que la première exploitation avait eu lieu en août. En novembre, la CISA et le FBI ont averti que le gang du ransomware LockBit exploitait les vulnérabilités de Citrix Bleed.

« Même s’il était logique pour Citrix d’éviter l’alarmisme et d’attendre de voir si la vulnérabilité serait exploitée à grande échelle, des signes avant-coureurs clairs ont été mis en évidence, comme l’ont montré l’activité des pots de miel dès juillet », a déclaré la Coalition dans le rapport.

Bien que l’utilisation par les attaquants de vulnérabilités Zero Day ait été significative l’année dernière, la Coalition a déclaré que Citrix Bleed rappelle la capacité des acteurs de la menace à créer des exploits même après la publication d’un correctif et à intensifier les attaques, soulignant la nécessité d’une meilleure priorisation des vulnérabilités.

“Un assuré ayant suivi les notifications de la Coalition aurait pu mettre en œuvre un correctif six jours avant que Citrix n’annonce que des exploits étaient possibles et 42 jours avant que la CISA n’annonce que les gangs de ransomwares capitalisaient sur la vulnérabilité”, indique le rapport.

Scott Walsh, chercheur principal en sécurité chez Coalition, a déclaré à TechTarget Editorial que Citrix Bleed montre à quel point la frontière entre les vulnérabilités du jour zéro et celles du jour N est devenue floue parce que les entreprises ne peuvent pas suivre le rythme auquel les vulnérabilités sont divulguées.

A LIRE AUSSI :  Phishing PWA sur Android et iOS – Semaine en sécurité avec Tony Anscombe

Le rapport a révélé une corrélation significative entre l’exploitation des vulnérabilités et les ransomwares. Les vulnérabilités figurent parmi les trois principaux vecteurs utilisés par les opérateurs de ransomwares en 2023 pour compromettre les organisations victimes.

“Nos données sur les réclamations montrent que l’exploitation des vulnérabilités est la cause première menant directement aux réclamations concernant les ransomwares”, a déclaré Walsh.

Un RDP exposé mène à un ransomware

Les groupes de ransomwares ont également ciblé les organisations dont le protocole RDP (Remote Desktop Protocol) était exposé à Internet. En août, Sophos a publié un rapport avertissant que RDP était impliqué dans 95 % des attaques du premier semestre 2023 et exhortant les entreprises à donner la priorité à la sécurité.

Malgré une baisse au cours de l’été, Coalition a également observé une croissance du trafic RDP en 2023. « Nous avons détecté une augmentation de 59 % du nombre d’adresses IP uniques qui recherchaient RDP entre janvier 2023 et octobre 2023 », indique le rapport.

En combinant les données d’analyse et de réclamation, Coalition a déterminé « que les entreprises dont le RDP est exposé à Internet sont les plus susceptibles de subir un événement de ransomware ».

Alors qu’une gamme de services exposés sur Internet a posé des problèmes aux assurés de la Coalition, l’une des plus grandes préoccupations de l’année dernière concernait les bases de données exposées. La Coalition a souligné que les attaquants ciblent fréquemment les versions non corrigées et en fin de vie (EOL) des bases de données. L’assureur a constaté que les entreprises utilisant des versions EOL dans leur environnement étaient « trois fois plus susceptibles de subir une réclamation ».

La Coalition a déclaré avoir constaté qu’un nombre “préoccupant” de serveurs EOL et SQL non corrigés restaient exposés à Internet. Les vulnérabilités d’injection SQL, impliquées dans les attaques MoveIt Transfer, ont constitué une menace importante pour les entreprises l’année dernière. Le rapport de la Coalition a examiné les serveurs Microsoft SQL et a mis en évidence une tendance alarmante.

“Nos analyses ont trouvé plus de 100 000 serveurs Microsoft SQL EOL, dont plus de 10 000 exécutant Microsoft SQL Server 2000, sorti en 2001”, indique le rapport.

Pour relever les défis de la gestion des correctifs de vulnérabilité, la Coalition a déclaré que les programmes devraient adopter un éventail de sources, notamment CVSS, KEV et les avis de sécurité. Le rapport avertit les entreprises de ne pas s’appuyer uniquement sur KEV, car il n’inclut pas une couverture mondiale et présente « quelques retards dans la publication ».

La coalition a également exhorté les entreprises à mettre en œuvre un service géré de détection et de réponse (MDR). “Les entreprises disposant d’un MDR disposent d’un délai de réponse médian (MTTR) 50 % plus rapide, ce qui réduit considérablement l’impact des cyber-incidents”, indique le rapport.

Alors que les serveurs Microsoft SQL EOL et RDP exposés ont posé des problèmes importants l’année dernière, Walsh a déclaré qu’il existe de nouvelles technologies avec lesquelles les entreprises devront être prudentes en 2024. L’une d’elles est le VPN sécurisé Ivanti Connect, qui contient plusieurs vulnérabilités que les attaquants continuent d’exploiter.

“Récemment, nos données de réclamations montrent un risque accru lié aux produits Ivanti Connect Secure VPN et Fortinet SSL VPN, ainsi qu’aux serveurs Microsoft Exchange sur site. Nous continuons à surveiller cela de près”, a-t-il déclaré.

Arielle Waldman est une journaliste basée à Boston qui couvre l’actualité de la sécurité des entreprises.

Partager cet Article
Facebook Copier le lien Imprimer
Article Précédent L’erreur du chatbot d’Air Canada souligne le danger d’IA en matière de responsabilité d’entreprise
Article Suivant Apple devient intelligent en matière de support technique et de genAI

Navigation

  • A La Une
  • BD et Mangas
  • Cyber-Sécurité
  • Intelligence Artificielle Big Data
  • Jeux Vidéos et Loisirs Numériques
    • Gaming
    • Les Meilleurs RPG / MMORPG et Jeux en Ligne
  • Logiciels et Applications
    • Développement Web et Création de Site
    • E-commerce et Vente en Ligne
    • Langage de Programmation, Code Informatique
    • Webmarketing et référencement SEO
  • Matériel Technique
    • Alarme, Sécurité et Protection
    • Domotique et Robotique
    • Hifi, Son et Audio
    • Image, Photo et Vidéo
    • Matériel Informatique et Ordinateurs
    • Smartphones et Matériel de Mobilité
    • Tv, home cinéma, et écrans
  • Réseaux
  • Séries et Cinéma

Derniers Articles

Microsoft Ignite 2024 – obtenez les dernières nouvelles et informations – Computerworld
Intelligence artificielle Big Data
RondoDox exploite des serveurs XWiki non corrigés pour attirer davantage d’appareils dans son botnet
Cyber Sécurité
5 conseils pratiques pour les gardiens de la flamme de Path Of Exile
Les Meilleurs RPG / MMORPG et Jeux en Ligne
Les remasters de Tomb Raider bénéficient tous de réductions importantes pour le Black Friday
Les Meilleurs RPG / MMORPG et Jeux en Ligne

Vous pourriez aussi aimer

Cyber Sécurité

Le pirate informatique LockBit Ransomware condamné à payer 860 000 $ après un plaidoyer de culpabilité au Canada

4 Min de Lecture
Cyber Sécurité

Sécurité Keeper et Ingram Micro Expand Partnership

5 Min de Lecture
Cyber Sécurité

L’effondrement de Rockstar2FA alimente l’expansion de FlowerStorm Phishing-as-a-Service

0 Min de Lecture
Cyber Sécurité

Sednit abuse des défauts XSS pour frapper des entités gouvernementales, des entreprises de défense

1 Min de Lecture

A propos d’AFORMA

Aforma.net est un Webzine, qui traite de l’actualité informatique et des nouvelles technologies. Découvrez des articles didactiques, et ludiques, sur le matériel, le secteur High-Tech, toutes les tendances et dernières inventions.

Vous trouverez ici une source de renseignements concernant le Hardware, le Software, Développement Web, SEO, Webmarketing, Cybersécurité, Intelligence artificielle…

Tout ce qui touche de près ou de loin aux nouvelles technos IT !

Articles Récents

Un rapport indique qu’Ubisoft a annulé un jeu Splinter Cell devenu XDefiant, le réalisateur s’exprime : “Ce n’est pas vrai”
Les Meilleurs RPG / MMORPG et Jeux en Ligne
Salesforce va acquérir Doti pour stimuler la recherche d’entreprise basée sur l’IA via Slack
Intelligence artificielle Big Data
Brève actualité : L’IA agentique perturbe la sécurité, pour le meilleur ou pour le pire
Cyber Sécurité
L’ordinateur portable 15 pouces 512 Go de Lenovo est presque gratuit, Amazon réduit ses prix de 78 % et veut que tout disparaisse
Les Meilleurs RPG / MMORPG et Jeux en Ligne

Votre Hébergeur Web de Confiance

Aforma.net - Actualités - High Tech - Informatique - TechnologiesAforma.net - Actualités - High Tech - Informatique - Technologies
© 2007 - 2025 Aforma.net. Aforma IT Technologies. Tous Droits réservés.
  • A Propos d’Aforma.net
  • Politique de confidentialité
  • Politique de cookie
  • Plan du Site
Go to mobile version
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?