mardi 21 juillet 2026V2
FactaeFFactae.The Factual NewsUn fait, plusieurs rédactions
CarteTendancesScoopsFocusTagsRechercherEn directSujetsFilsFrance›Régions

Rechercher un fait

PériodeToutSemaineMoisAnnéePortéeTousNotableMajeurTrierPertinenceDateImportance
il y a 20 j1pertinence 40.9

Un guide pratique pour réussir la certification OSCP en pentesting

Il s’adresse aux professionnels visant une certification reconnue.

Rapporté parHacker News (YC)
il y a 51 j1pertinence 39.6

La France publie guide des prestataires de maintenance sécurisée

Le gouvernement français, via cyber.gouv.fr, a publié une charte et un référentiel des prestataires d'administration et de maintenance sécurisées (PAMS). Cette initiative vise à encadrer et certifier les entrep…

Rapporté par
FactaeÀ proposLes rédactions luesMentions légales
Filtrescybersecurite×tout effacer

15 faits pour « certification », page 1 sur 1

ANSSI
Cybersécuritéil y a 87 j1pertinence 38.1

SLSA renforce la sécurité de la chaîne logistique logicielle avec des niveaux vérifiables

La certification SLSA établit des niveaux de sécurité vérifiables pour la chaîne logistique logicielle. Le cadre apporte des leçons de l'attaque SolarWinds et d'autres incidents majeurs.

Rapporté parDev.to
Cybersécuritéil y a 100 j1pertinence 24.6

OpenAI révoque un certificat après une faille dans sa chaîne logistique

OpenAI a découvert une faille dans son flux de travail GitHub Actions utilisé pour signer ses applications macOS. La vulnérabilité a été exploitée lors d'un incident impliquant une attaque de chaîne logistique …

Rapporté parThe Hacker News
il y a 25 j1pertinence 23.4

Microsoft abandonne NTLM au profit des certificats Active Directory

Microsoft retire progressivement le protocole NTLM pour renforcer la sécurité. L'authentification par certificat devient la norme pour Active Directory. Cette transition vise à réduire les risques d'attaques pa…

Rapporté parZATAZ
il y a 67 j1pertinence 23.4

OpenAI sécurise ses certificats suite à l'attaque TanStack

OpenAI a imposé une mise à jour de sécurité macOS après une attaque de chaîne d'approvisionnement ciblant TanStack. L'incident de sécurité illustre les risques des dépendances logicielles tierces pour les grand…

Rapporté parZATAZ
Cybersécuritéil y a 86 j1pertinence 20.8

Rebuilding TLS from scratch : certificats, confiance et protection contre MITM

Une série éducative explique comment reconstruire TLS du zéro, en détaillant les certificats numériques et l'infrastructure de confiance. Les mécanismes de validation des certificats et la protection contre les…

Rapporté parDev.to
Cybersécuritéil y a 89 j1pertinence 20.8

Vérification des certificats SSL : comment tester vraiment votre configuration TLS

La plupart des outils de vérification de certificats SSL posent une seule question : le certificat est-il valide aujourd'hui ? Une vérification complète doit inclure l'expiration future, la chaîne d'autorité co…

Rapporté parDev.to
Cybersécuritéil y a 89 j1pertinence 9.8

Cert-manager et Cloudflare DNS-01 : automatiser TLS pour toute infrastructure

Un guide pratique explique comment configurer cert-manager avec validation DNS-01 Cloudflare pour automatiser les certificats TLS. L'approche simplifie la gestion des certificats SSL/TLS sur les infrastructures…

Rapporté parDev.to
Cybersécuritéil y a 89 j1pertinence 8.1

Vercel subit une cyberattaque via l'hameçonnage d'un employé

La plateforme Vercel a subi une cyberattaque après le compromis des identifiants d'un employé via phishing social engineering. Les attaquants ont accédé aux systèmes OAuth et aux données des utilisateurs via de…

Rapporté parDev.to
il y a 53 j1pertinence 7.7

Python Cryptography : une faille Man-in-the-Middle découverte

Une faille de sécurité dans la bibliothèque Python Cryptography permet à un attaquant de se positionner en intermédiaire (Man-in-the-Middle) lors de communications chiffrées. La vulnérabilité exploite les contr…

Rapporté parGlobalSecurityMagFR
Cybersécuritéil y a 87 j1pertinence 7.6

Comment démarrer une carrière en cybersécurité : guide pratique

Le document couvre compétences fondamentales, certifications recommandées et opportunités de marché. L'article répond à la demande croissante de profils sécurité dans le secteur informatique.

Rapporté parDev.to
il y a 77 j1pertinence 7.4

Faille dans le noyau Linux expose des données sensibles en mémoire

Une vulnérabilité affectant le noyau Linux permet à un attaquant de lire des fragments de mémoire du système via un certificat X.509 malveillant. La faille a été découverte et analysée le 20 janvier, révélant u…

Rapporté parGlobalSecurityMagFR
il y a 16 j1pertinence 7.1

pyOpenSSL vulnérable à une usurpation d'identité via X509Name

Une faille dans pyOpenSSL permet à un attaquant d'usurper des certificats numériques. La vulnérabilité exploite les *Field Setters* de X509Name, analysée le 6 mai 2026. Les développeurs sont invités à appliquer…

Rapporté parGlobalSecurityMagFR
Cybersécuritéil y a 84 j1pertinence 5.9

Vérifier sa posture de sécurité externe : un guide gratuit pour les domaines

Un guide accessible décrit comment auditer la sécurité externe d'un domaine sans outils payants, détectant expositions de certificats et configurations risquées. Les PME découvrent souvent des vulnérabilités cr…

Rapporté parDev.to

Qui en parle

  1. Dev.to7
  2. The Hacker News1

Thèmes

  1. sécurité5
  2. certificats4
  3. TLS3
  4. certification3
  5. cybersécurité3
  6. OpenAI2
  7. chaîne logistique2
  8. cryptographie2

Lieux

  1. France1

Rubriques

  1. cybersecurite15