Actualité PragSys Conseil

 

Janvier 2015 : Dans la continuité de notre stratégie de développement, un nouveau collaborateur certifié ITIL® a rejoint PragSys Conseil en ce début d'année pour accompagner les projets de nos clients.

 

 

Fil d'actualités Silicon.fr

Silicon

Cloud : 4 points à retenir du rapport Aryaka (Fri, 21 Jan 2022)
Adoption cloud, espace de travail hybride, convergence réseau et cybersécurité… La migration monte en puissance.
>> Lire la suite

Automatisation et emploi : pourquoi l’Europe peut mieux faire (Fri, 21 Jan 2022)
Impactés par l'automatisation, 12 millions d'emplois seraient détruits dans 5 pays d'Europe, d'ici 2040. La Tech et le Green IT peuvent-ils compenser ?
>> Lire la suite

Green IT : 10 chiffres sur l’empreinte écologique (Fri, 21 Jan 2022)
L'ADEME et l'Arcep ont remis au Gouvernement leur rapport sur l'empreinte environnementale du numérique en France. Focus sur dix indicateurs.
>> Lire la suite

Cisco : 4 certifications qui rapportent (Thu, 20 Jan 2022)
Dans les technologies et les réseaux, une expertise certifiée peut faire la différence. Les certifications Cisco font partie des plus demandées.
>> Lire la suite

WeTransfer vers une valorisation de 716 millions € (Thu, 20 Jan 2022)
Le service de transfert et de stockage de fichiers WeTransfer sera évalué entre 629 et 716 millions € lors de son introduction en bourse (IPO) à Amsterdam. Le premier jour de cotation est prévu le 28 janvier.
>> Lire la suite

Threat intelligence : VirusTotal tente de valoriser les IoC (Thu, 20 Jan 2022)
VirusTotal (plate-forme de renseignement sur les menaces) a récemment introduit le principe des « collections ». À quoi servent-elles ?
>> Lire la suite

Comment les éditeurs logiciels créent une dépendance en contrôlant vos données (Thu, 20 Jan 2022)
Le passage du “on-premise” au SaaS a profondément transformé notre utilisation des logiciels. Sans répercussion sur le modèle économique des éditeurs qui assurent la rétention des données de leurs clients en créant une dépendance principalement basée sur le couplage stockage-applicatifs.
>> Lire la suite

Gestion du risque IT : le SaaS s’impose aussi (Thu, 20 Jan 2022)
IA, SaaS, cybersécurité... Quelles tendances pour le marché de l'ITRM (gestion du risque IT) ? Éléments de réponse sur la base du Magic Quadrant.
>> Lire la suite

La France mobilise 2,3 milliards € pour ses start-up industrielles (Wed, 19 Jan 2022)
Le plan start-up industrielles et deep tech vise à passer de 200 à 500 jeunes pousses soutenues et de créer 100 sites de production par an, à horizon 2025.
>> Lire la suite

FireEye + McAfee Enterprise : alias Trellix pour l’offensive XDR (Wed, 19 Jan 2022)
Effective sur le plan capitalistique, la fusion entre FireEye et McAfee Enterprise l'est désormais aussi sur le plan du branding. Reste la question technologique.
>> Lire la suite

Cybersécurité : 5 priorités des DSI (Wed, 19 Jan 2022)
Les priorités de protection exprimées par des responsables informatiques en France se concentrent sur les postes de travail et les accès.
>> Lire la suite

Cybersécurité : un élan EDR en France ? (Wed, 19 Jan 2022)
L'EDR a enregistré une nette progression dans le parc de solutions cyber des entreprises qui participent au baromètre annuel du CESIN.
>> Lire la suite

Stockage primaire : qui sont les principaux fournisseurs ? (Wed, 19 Jan 2022)
Qui sont les têtes d'affiche du stockage primaire et en quoi se distinguent-ils ? Éléments de réponse sur la base du Magic Quadrant.
>> Lire la suite

Investissements IT : Gartner prévoit 5,1% de croissance en 2022 (Tue, 18 Jan 2022)
Les investissements informatiques mondiaux augmenteraient de plus de 5% en 2022. Une année de perspectives pour les DSI, selon Gartner.
>> Lire la suite

Smartphones : les constructeurs éteindront-ils la 2G avant les opérateurs ? (Tue, 18 Jan 2022)
Android 12 embarque une option qui permet de désactiver la 2G. Avec elle, Google dame-t-il le pion aux opérateurs télécoms ?
>> Lire la suite

Visioconférence : 5 obstacles à la productivité des équipes (Tue, 18 Jan 2022)
Problèmes audio, difficultés pour appréhender les indices non verbaux, réunionite... La visioconférence a des limites. Comment les surmonter ?
>> Lire la suite

Microsoft va-t-il fabriquer ses processeurs pour serveurs ? (Tue, 18 Jan 2022)
En débauchant Mike Filippo chez Apple, Microsoft relance le sujet de la conception de ses propres processeurs pour serveurs.
>> Lire la suite

Audits de licences logicielles : les recommandations 2022 du Cigref (Tue, 18 Jan 2022)
Le Cigref a mis à jour sa charte de bonnes pratiques pour l'audit de licences logicielles. Qu'en ressort-il par rapport à la dernière version, qui datait de 2015 ?
>> Lire la suite

Cloud multiple ou multi-cloud : comment faciliter le passage de l’un à l’autre ? (Tue, 18 Jan 2022)
Malgré l'adoption généralisée des stratégies multi-cloud dans les entreprises, il y a toujours une pénurie de solutions efficaces qui répondent aux nombreux défis auxquels sont confrontées les organisations qui les mettent en œuvre.
>> Lire la suite

Patch Tuesday : Microsoft s’y reprend à deux fois (Tue, 18 Jan 2022)
Microsoft pousse des correctifs qui éliminent, sur Windows (client et serveur), divers problèmes introduits avec le Patch Tuesday de janvier.
>> Lire la suite

Open source : les leviers pour un modèle durable (Mon, 17 Jan 2022)
L'open source, modèle durable ? À l'heure où la question (ré)attire l'attention, focus sur quelques leviers de financement.
>> Lire la suite

Applications et malwares : Google Drive devance OneDrive (Mon, 17 Jan 2022)
Les principaux vecteurs cloud de propagation de malwares restent les applications de stockage. Google Drive et Microsoft OneDrive en tête.
>> Lire la suite

Cloud : les 10 tendances à suivre en 2022 (Mon, 17 Jan 2022)
Suite à la pandémie mondiale, la transformation numérique d’innombrables industries a atteint une vitesse et une ampleur sans précédent. L’année dernière, le cloud a encore renforcé sa position de pilier central sur lequel repose le monde numérique, et des analystes prévoient un marché dix fois plus grand d'ici 2030 par rapport à 2020.
>> Lire la suite

Shadow IT : de l’importance de construire une stratégie conjointe entre les métiers et la DSI (Mon, 17 Jan 2022)
Le DSI doit agir comme chef d’orchestre de l’écosystème digital, assurant l’optimisation des applications SaaS et leurs synergies au fur et à mesure que les métiers les ajoutent.
>> Lire la suite

Thales concrétise son cloud de défense sur base Microsoft (Mon, 17 Jan 2022)
Lancement acté pour TrustNest Restricted. Thales porte ce cloud privé homologué « Diffusion Restreinte » et qui repose sur Azure Stack.
>> Lire la suite

Cloud : AWS change de RSSI (Fri, 14 Jan 2022)
CJ Moses, CISO adjoint et VP Security Engineering d'AWS, prendrait le relais de Stephen Schmidt, lui-même promu responsable sécurité SI d'Amazon.
>> Lire la suite

Stockage primaire : que surveiller après la révolution flash ? (Fri, 14 Jan 2022)
La mémoire flash désormais bien installée, comment évolue le marché du stockage primaire ? Aperçu sous le prisme du Magic Quadrant.
>> Lire la suite

Ingénierie : 4 propositions avant la présidentielle 2022 (Fri, 14 Jan 2022)
Réindustrialisation, souveraineté énergétique, transition climatique... Syntec Ingénierie fait ses recommandations aux candidats à la présidentielle 2022.
>> Lire la suite

Avenir de l’open source : les alertes se multiplient (Fri, 14 Jan 2022)
Que faire face aux entreprises qui se nourrissent de l'open source sans contribuer en retour ?
>> Lire la suite

Numérique et environnement : ces 7 start-up portées par Microsoft (Thu, 13 Jan 2022)
Microsoft et ses partenaires soutiennent 7 jeunes pousses européennes, de Carbon Time à Space4Good, via le programme Environmental Start-up Accelerator.
>> Lire la suite

Tanzu Application Platform : VMware a-t-il trouvé son OpenShift ? (Thu, 13 Jan 2022)
Top départ pour Tanzu Application Platform. Avec ce PaaS pour Kubernetes, VMware concrétise une démarche encore expérimentale sur Cloud Foundry.
>> Lire la suite

Kubernetes : cinq solutions « légères » pour le développement local (Thu, 13 Jan 2022)
Pour déployer Kubernetes en local, qu'existe-t-il au-delà de la référence Minikube ? Le point sur cinq solutions « légères » alternatives.
>> Lire la suite

Marché PC : les portables ont franchi un cap en 2021 (Thu, 13 Jan 2022)
À l'échelle mondiale, les quatre cinquièmes des PC livrés en 2021 étaient des portables, d'après les estimations de Canalys.
>> Lire la suite

Tech en France : les 10 meilleurs employeurs (Wed, 12 Jan 2022)
Salesforce, Microsoft, Murex... 10 des 25 entreprises plébiscitées par leurs collaborateurs sur Glassdoor sont actives dans les technologies.
>> Lire la suite

Nomination : Anne-Charlotte Dymny nommée DSI de Korian (Wed, 12 Jan 2022)
Agée de 37 ans, Anne-Charlotte Dymny est nommée directrice des systèmes d’information et de la transformation digitale de Korian. Elle est membre du comité de direction générale.
>> Lire la suite

Rich Communication Services (RCS) : quels enjeux pour la DSI ? (Wed, 12 Jan 2022)
Le protocole RCS (Rich Communication Services) gagne progressivement les entreprises. Une aubaine pour les marques, un risque pour la DSI ?
>> Lire la suite

5 étapes pour sécuriser un processus de signature de code (Wed, 12 Jan 2022)
Les certificats de signature de code sont des identités machines qui permettent aux développeurs de prouver qu’un programme logiciel est authentique.
>> Lire la suite

Microsoft Teams : les limites de la passerelle pro-perso (Wed, 12 Jan 2022)
Microsoft généralise, sur Teams, une première passerelle entre les comptes personnels et les comptes d'entreprise. Comment se présente-t-elle ?
>> Lire la suite

Red Hat : Hans Roth prend les commandes de la zone EMEA (Tue, 11 Jan 2022)
Hans Roth succède à Werner Knoblich au poste de vice-président et directeur général Europe, Moyen-Orient, Afrique de l'éditeur open source Red Hat.
>> Lire la suite

Cybersécurité : ce que l’ANSSI ambitionne avec les CSIRT territoriaux (Tue, 11 Jan 2022)
Dans le cadre de France Relance, l'ANSSI accompagne la création de CSIRT (CERT) régionaux. Où en est l'initiative et comment va-t-elle se déployer ?
>> Lire la suite

Low-code : les critères pour choisir une plate-forme (Tue, 11 Jan 2022)
Comment choisir une plate-forme low code (LCAP) ? Selon Gartner, la dimension fonctionnelle est primordiale et recouvre plusieurs critères.
>> Lire la suite

Développeurs : 10 compétences recherchées par les recruteurs (Tue, 11 Jan 2022)
Développement Web, DevOps et IA sont les compétences et domaines techniques les plus demandés par les entreprises, selon CodinGame.
>> Lire la suite

CRM : Sellsy se renforce avec une levée de fonds de 55 millions (Tue, 11 Jan 2022)
Sellsy, l'éditeur rochelais d'une plateforme CRM en mode SaaS pour les PME, boucle une troisième levée de fonds de 55 millions €. Ses objectifs : se renforcer en France et lorgner l'Europe.
>> Lire la suite

Salesforce adopte le MFA : ce qu’il faut savoir (Tue, 11 Jan 2022)
Le 1er février 2022, l'authentification multifacteur (MFA) deviendra une obligation contractuelle sur Salesforce. Pour qui et dans quelles conditions ? Mode d'emploi.
>> Lire la suite

Comment ouvrir la voie du Cloud aux entreprises (Tue, 11 Jan 2022)
Pour les petites et moyennes entreprises en particulier, le passage au cloud peut souvent ressembler à une série d'obstacles décourageants, avec des questions difficiles à résoudre à chaque étape.
>> Lire la suite

ESN : Devoteam pêche ALFUN dans le vivier français des spécialistes Microsoft (Mon, 10 Jan 2022)
Quelques mois après s'être emparé du danois Cloudeon, Devoteam acquiert un autre spécialiste Microsoft d'une taille comparable : l'ESN française ALFUN.
>> Lire la suite

Zero Trust, EDR, Threat Intelligence…les nouveaux horizons de la cybersécurité (Mon, 10 Jan 2022)
Invité de la Journée de la Cybersécurité organisée par Silicon.fr, Michel Juvin, expert en cybersécurité auprès du CESIN, analyse l'évolution de la fonction Cyber dans les entreprises sous le coup de la multiplication des menaces et de l'exposition aux risques.
>> Lire la suite

Low Code : le Top 10 des fournisseurs de plate-formes (Mon, 10 Jan 2022)
Qui sont les têtes d'affiche sur le marché des plates-formes d'applications low code (LCAP) et que dire de leurs offres ? Éléments de réponse sur la base du Magic Quadrant.
>> Lire la suite

Cybersécurité et postes de travail : vers une stricte limitation aux usages professionnels ? (Mon, 10 Jan 2022)
Avec le développement de l’informatique domestique associé à des risques numériques toujours plus importants pour les organisations, peut-être est-il temps pour ces dernières de limiter strictement aux usages professionnels les outils numériques de l’entreprise mis à disposition de leurs collaborateurs.
>> Lire la suite

L’open source, modèle durable ? Un sabotage et des questions (Mon, 10 Jan 2022)
Coutumier des « coups de gueule » contre la réalité du modèle open source, l'auteur des bibliothèques colors.js et faker.js les a sabotées.
>> Lire la suite

SaaS : 3 raisons qui font son succès en entreprise (Fri, 07 Jan 2022)
L'hybridation du travail et la demande accrue des utilisateurs métiers entraînent une adoption croissante du logiciel en tant que service (SaaS).
>> Lire la suite

Green IT : le réseau mauvais élève ? (Fri, 07 Jan 2022)
Resterait-il, en France, du travail à faire sur l'empreinte environnementale des équipements réseau ? La dernière édition du baromètre Green IT le suggère.
>> Lire la suite

BigQuery : le JSON natif en phase expérimentale (Fri, 07 Jan 2022)
Le JSON natif dans BigQuery est ouvert à l'expérimentation, sur inscription.
>> Lire la suite

Achats IT : les priorités des DSI en 2022 (Thu, 06 Jan 2022)
Cybersécurité, cloud, espace de travail... Les responsables SI et B2B qui influencent la décision d’achats technologiques prévoient d’investir plus en 2022.
>> Lire la suite

Gestion des accès à privilèges – PAM : vers le multicloud et le « Just in Time » (Thu, 06 Jan 2022)
Comment se caractérisent les offres référentes de PAM et vers quoi évoluent-elles ? Aperçu sous le prisme du Magic Quadrant.
>> Lire la suite

Véhicule connecté : Stellantis choisit Amazon et Alexa (Thu, 06 Jan 2022)
Stellantis va s'appuyer sur Amazon pour développer les systèmes d'info-divertissement du « cockpit numérique » qui va équipé ses différentes marques. Premières livraisons prévues en 2024.
>> Lire la suite

La 5G, prochaine étape vers un avenir davantage connecté ? (Thu, 06 Jan 2022)
La 5G possède de nombreux avantages dont les entreprises pourront tirer parti : une sécurité renforcée, une augmentation de la bande passante, la réduction du temps de latence ou encore la réduction de la consommation d’énergie.
>> Lire la suite

Continuité Android-Windows : Google va-t-il faire mieux que Microsoft ? (Thu, 06 Jan 2022)
Jusqu'alors axée sur la continuité Chrome OS - Android, l'initiative « Better together » de Google s'ouvre à Windows. Qu'en attendre, notamment par rapport à l'application « Votre téléphone » de Microsoft ?
>> Lire la suite

Assurances cyber : le PRA obligatoire ? (Wed, 05 Jan 2022)
Invités de la Journée de la Cybersécurité organisée par Silicon.fr, Cathy Loiseau et Jean-François Louapre, RSSI et membres du CESIN partagent leur expérience sur les freins au développement des contrats d'assurance cyber.
>> Lire la suite

Cloud, Darknet, Pen tests … Comment j’ai transformé mon approche de la cybersécurité (Wed, 05 Jan 2022)
A l'occasion de la Journée de la cybersécurité, Silicon a rencontré Roni Carta, Red Teamer pour le site ManoMano. Adepte de la cybersécurité offensive et des campagnes de bug bounty, cet autodidacte explique son approche de hacker éthique et ses atouts pour un RSSI.
>> Lire la suite

Log4j : vers une issue «à la Equifax» ? (Wed, 05 Jan 2022)
La FTC menace de sanctionner les entreprises qui ne corrigeraient pas Log4j. En toile de fond, une condamnation exemplaire déjà infligée à Equifax.
>> Lire la suite

Sécurité : l’initiative Microsoft Pluton se concrétise sur les PC (Wed, 05 Jan 2022)
Le CES 2022 a donné lieu à l'annonce des premiers ordinateurs portables qui embarqueront le sous-système de sécurité Microsoft Pluton.
>> Lire la suite

Gestion des accès à privilèges – PAM : le Top 10 des fournisseurs (Tue, 04 Jan 2022)
Qui sont les têtes d’affiche du PAM (gestion des accès à privilèges) et que dire de leurs offres ? Éléments de réponse sur la base du Magic Quadrant.
>> Lire la suite

La France lance une plateforme de calcul quantique hybride (Tue, 04 Jan 2022)
La plateforme regroupera des systèmes classiques et des ordinateurs quantiques mis à disposition de chercheurs, de jeunes pousses et d'industriels en France.
>> Lire la suite

Kubernetes en 2021 : peut-on parler de maturité ? (Tue, 04 Jan 2022)
Où en est l'adoption de Kubernetes ? L'examen des données de Canonical - et leur comparaison avec celles de la CNCF - donne une idée de la situation.
>> Lire la suite

Olvid : après la CSPN, l’open source (Tue, 04 Jan 2022)
Passage en open source effectif pour Olvid. Quelles briques de cette messagerie sécurisée made in France la démarche englobe-t-elle ?
>> Lire la suite

Doit-on se débarrasser du département IT ? (Mon, 03 Jan 2022)
Le département IT a fortement évolué ces dernières années. Il n'est pas qu'une fonction de support, il contribue à la création de valeur des organisations.
>> Lire la suite

GAIA-X accélère sur les livrables (Mon, 03 Jan 2022)
Hackathons, labellisation, services de fédération... GAIA-X a multiplié les livrables ces dernières semaines. Passage en revue des principales réalisations.
>> Lire la suite

BlackBerry : clap de fin ce 4 janvier ? (Mon, 03 Jan 2022)
Passé le 4 janvier 2022, l'essentiel des BlackBerry ne pourront plus accéder à des services critiques. Quelles conséquences ?
>> Lire la suite

Log4j : le périmètre des correctifs s’étend (Mon, 03 Jan 2022)
Les correctifs se succèdent pour juguler les failles découvertes dans le composant Log4j. Où en est-on début 2022 ?
>> Lire la suite

Projets numériques internationaux : des enjeux interculturels trop souvent sous-estimés (Thu, 23 Dec 2021)
Peut-on dire que l’interculturalité est la réponse universelle aux problèmes que rencontrent les filiales qui souhaitent étendre un core-modèle ERP ? Il est indispensable d’examiner les pratiques en vigueur avant de lancer un projet numérique international.
>> Lire la suite

AWS en panne : des conséquences à la hauteur des parts de marché (Thu, 23 Dec 2021)
AWS a subi, ce mercredi, une panne aux effets tangibles sur des services en ligne majeurs. La troisième du genre en l'espace de deux semaines.
>> Lire la suite

CES 2022 : le Covid entame la délégation française (Wed, 22 Dec 2021)
La délégation française ne viendra pas au complet au CES 2022... si l'événement est maintenu.
>> Lire la suite

Quel impact ont les infrastructures SaaS sur la fonction finance ? (Wed, 22 Dec 2021)
Quel impact ont les infrastructures SaaS sur la fonction finance ? Quelles différences entre les ETI et les grands groupes ? Quels sont les bénéfices d’une infrastructure SaaS ?
>> Lire la suite

Microsoft-Nuance : pourquoi l’UE a validé sans condition (Wed, 22 Dec 2021)
L'UE a donné son feu vert au projet d'acquisition de Microsoft par Nuance, sans enquête approfondie. Sur quelles considérations repose cette décision ?
>> Lire la suite

Pourquoi Oracle acquiert Cerner pour 28,3 milliards $ (Tue, 21 Dec 2021)
En rachetant Cerner, poids lourd des services IT dédiés au secteur de la santé, Oracle mène sa plus vaste opération de croissance externe, à ce jour.
>> Lire la suite

Jean-Noël de Galzain – Hexatrust et Wallix Group : « Quand on parle de souveraineté numérique, on ne peut pas avoir un double langage » (Tue, 21 Dec 2021)
Invité de la Journée de la Cybersécurité organisée par Silicon.fr, Jean Noël de Galzain, président d'Hexatrust et de Wallix Group, revient sur les tensions autour des accords passés entre les acteurs américains et français du Cloud et de la cybersécurité pour proposer des offres "de confiance".
>> Lire la suite

Bases de données cloud : qui sont les principaux fournisseurs ? (Tue, 21 Dec 2021)
Qui sont les têtes d'affiche des bases de données cloud managées (DBPaaS) ? Éléments de réponse sur la base du Magic Quadrant.
>> Lire la suite

Knative postule à la CNCF : les forces en présence (Tue, 21 Dec 2021)
Knative prend la direction de la CNCF. Où en est ce projet de framework serverless pour Kubernetes ?
>> Lire la suite

Among Us : le jeu de la menace interne (Mon, 20 Dec 2021)
Cela se vérifie dans le jeu Among Us : plus la communication et la coopération entre les départements et la direction sont poussées, plus la détection et l’atténuation des menaces internes se déroulera facilement.
>> Lire la suite

IA explicable : comprendre l’IA, c’est possible ! (Mon, 20 Dec 2021)
La confiance dans l'intelligence artificielle (IA) dépendra en grande partie de la façon dont celle-ci est comprise. L'intelligence artificielle explicable, ou XAI, y contribue en permettant de faire la lumière sur la complexité des modèles d'IA, notamment dans le domaine de la bancassurance.
>> Lire la suite

Derrière la magie DevOps (Mon, 20 Dec 2021)
Décryptage par Satnur Kumas et Paul Duval experts tech chez Fabernovel des points d’attention à anticiper avant le coup de baguette si vous venez de vous lancer dans l’aventure ou y songer.
>> Lire la suite

Bases de données cloud : comment jauger le marché ? (Mon, 20 Dec 2021)
Le Magic Quadrant du DBPaaS a connu une nette évolution entre 2020 et 2021. Les règles ont changé... comme les perspectives dans une moindre mesure.
>> Lire la suite

ServiceOps : une gestion des opérations IT de pointe, malgré la complexité (Mon, 20 Dec 2021)
L’application de l’IA à la gestion des services (AISM) et aux opérations IT (AIOps) — une combinaison appelée ServiceOps — peut accroître encore davantage l’efficacité opérationnelle.
>> Lire la suite

Randstad France : Sophie Pfister est nommée DSI (Mon, 20 Dec 2021)
Sophie Pfister succède à Christophe Montagnon aux commandes de la direction des systèmes d’information du groupe Randstad France.
>> Lire la suite

Cadres IT : à qui profite la pénurie de compétences ? (Mon, 20 Dec 2021)
Les recrutements anticipés comme ardus dans l’ingénierie, la data et la cybersécurité restent difficiles à concrétiser. Une aubaine pour certains profils.
>> Lire la suite

Authentification sans mot de passe : au grand dam des terminaux mobiles ? (Fri, 17 Dec 2021)
Le dernier rapport Security Navigator d'Orange Cyberdefense évoque, entre autres aspects, les risques que l'authentification sans mot de passe fait peser sur les téléphones mobiles.
>> Lire la suite

BugLab : une autre approche de l’IA pour l’analyse du code source (Fri, 17 Dec 2021)
Inspirée des réseaux antagonistes génératifs, la méthode BugLab vise à développer des modèles d'IA capables de détecter - et éventuellement de corriger - des erreurs dans le code.
>> Lire la suite

Ingénieurs : 4 points à retenir du baromètre Strateos (Fri, 17 Dec 2021)
Industriels, cabinets de conseil, ESN... Tous recrutent des ingénieurs. Les jeunes entrants sont les plus sollicités. La demande surpasse l'offre.
>> Lire la suite

ITSM : qui sont les principaux fournisseurs ? (Thu, 16 Dec 2021)
Qui sont les têtes d’affiche de l'ITSM et qu’attendre de leurs offres respectives ? Éléments de réponse sur la base du Magic Quadrant.
>> Lire la suite

ITSM : l’IA désaturera-t-elle le marché ? (Thu, 16 Dec 2021)
Sur un marché de l'ITSM où l'offre reste abondante, l'IA apparaît de plus en plus, d'après Gartner, comme un facteur de différenciation.
>> Lire la suite

[MAJ] Log4Shell : quels correctifs faut-il installer ? (Thu, 16 Dec 2021)
Les correctifs s'enchaînent pour Log4j. Aux dernières nouvelles, pour se protéger au maximum, il faut installer la version 2.12.3 sur les environnements Java 7. Et la 2.17 à partir de Java 8. Quelle différence avec les versions 2.12.2 et 2.16 ? L'élimination d'une faille (CVE-2021-45105) révélée le 18 décembre. Considérée comme importante (7,5 sur l'échelle CVSS), elle peut occasionner dénis de service. Le vecteur est le même que pour la vulnérabilité CVE-2021-44228, qu'on a appelée Log4Shell. En l'occurrence, l'injection de chaînes de caractères en tant que messages ou paramètres. Sur certaines configurations, cela peut déclencher une récursion infinie, un dépassement de pile... et au final le déni de service. Pour qui n'appliquerait pas la mise à jour, la fondation Apache détaille deux solutions de contournement. On surveillera l'éventuelle arrivée d'un nouveau patch. Il semble en tout rester au moins un point d'entrée permettant d'exploiter Log4Shell - et donc d'aller jusqu'à l'exécution de code. Le levier : l'énumération de ports sur les interfaces vulnérables, via websockets. Blumira's CTO @Owenwarner discovered a new vector for the #Log4j vuln that significantly expands its attack surface. Anyone with a vulnerable Log4j version on their machine or local private network can potentially trigger the vulnerability. https://t.co/SiXUQaIpOz — Blumira (@blumirasec) December 17, 2021 Ci-dessous, l'article initial (16 décembre 2021).
>> Lire la suite

De la digital workplace au métaverse (Wed, 15 Dec 2021)
Devenu incontournable avec la crise sanitaire et la généralisation du télétravail, le déploiement d'une digital workplace pose des enjeux de sécurité, de souveraineté et de sobriété numérique. Les entreprises doivent aussi anticiper l'étape suivante : celle du métaverse.
>> Lire la suite

Chiffrement : où en est Microsoft avec Teams ? (Wed, 15 Dec 2021)
Le chiffrement « de bout en bout » se concrétise sur Teams. Mais à quel périmètre, sous quelles conditions et avec quelles perspectives ?
>> Lire la suite

Log4Shell : l’écosystème cyber structure sa réponse (Wed, 15 Dec 2021)
Quasiment une semaine après la révélation publique de la faille Log4Shell, les éditeurs touchés, ainsi que les CERT, commencent à organiser la défense.
>> Lire la suite

CentOS : quelle situation un an après le changement de braquet ? (Tue, 14 Dec 2021)
Comment orchestrer la fin de vie de CentOS 8 ? Le processus ne fait pas l’unanimité dans la communauté. Et pour cause : il intervient en parallèle de la transition vers CentOS Stream. Annoncé il y a un an, ce basculement n’est pas anodin. Alors que CentOS se fonde sur la version stable de RHEL
>> Lire la suite

Michel Van Den Berghe – Campus Cyber : « Nous voulons créer les communs de la Cyber » (Tue, 14 Dec 2021)
Invité de la Journée de la Cybersécurité organisée par Silicon.fr, Michel Van Den Berghe, président du Campus Cyber, revient sur la genèse du projet et ses ambitions en évoquant la question de la souveraineté qui agite le secteur.
>> Lire la suite

GAIA-X : une deuxième entreprise française a claqué la porte (Mon, 13 Dec 2021)
HOSTEUR a dit stop à GAIA-X un an après y avoir adhéré. Les tensions avec l'Allemagne transparaissent dans le discours de l'hébergeur.
>> Lire la suite

Performance web : Cloudflare absorbe Zaraz (Mon, 13 Dec 2021)
Zaraz, startup fondée en 2019 par Yair Dovrat et Yo'av Moshe, a utilisé Cloudflare Workers pour développer son gestionnaire d'outils tiers.
>> Lire la suite

Être data ready : de quoi parle-t-on ? (Mon, 13 Dec 2021)
La « data readiness » est à la fois un marathon et un sprint, dans la mesure où il s'agit d'une stratégie à long terme, essentielle pour l'entreprise dès maintenant. Il s'agit de disposer d'une plateforme solide avec la couverture la plus étendue possible.
>> Lire la suite