Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Plateforme de développement logiciel basée sur l'IA
Plateforme de développement logiciel basée sur l'IA

Un fournisseur présente Flowsource, une nouvelle plateforme basée sur l'intelligence artificielle générative (GenAI). Il vise à simplifier, améliorer et accélérer le développement de logiciels - pendant toutes les phases du cycle de vie du développement logiciel. La plateforme intègre des actifs et des outils numériques qui aident les équipes de développement interfonctionnelles à fournir du code de haute qualité plus rapidement et avec plus de contrôle et de transparence. Chaque entreprise est actuellement confrontée au défi de devoir se transformer en entreprise technologique. La dynamique du marché est en conséquence élevée. Les technologies émergentes, les nouveaux concurrents et les demandes croissantes des clients obligent les entreprises à évoluer à un rythme qui leur convient...

lire plus

Modèles d’IA et chaînes d’approvisionnement logicielles en vue
Brèves sur la cybersécurité B2B

Un domaine qui nécessite une prudence particulière est le développement de modèles AI/ML. Nous constatons une menace croissante de codes malveillants à ce stade critique, permettant aux acteurs malveillants de trouver de nouveaux moyens de s'introduire dans les entreprises et les chaînes d'approvisionnement en logiciels et de voler des données. Alors que l’IA/ML fait partie intégrante de nombreuses livraisons de logiciels depuis de nombreuses années, l’essor des grands modèles linguistiques (LLM) a rendu beaucoup plus facile l’intégration de l’IA/ML dans de nombreuses applications. Les développeurs sont censés déployer des modèles AI/ML ainsi que des mises à jour logicielles et de nouvelles implémentations, mais n'ont souvent pas les ressources nécessaires pour mettre en œuvre des mesures de sécurité...

lire plus

Mettre en œuvre le projet du NIST pour protéger la chaîne d'approvisionnement des logiciels
Mettre en œuvre le projet du NIST pour protéger la chaîne d'approvisionnement des logiciels

Le développement de logiciels et les pipelines DevSecOps sont des cibles populaires pour les pirates. Ils peuvent être mieux protégés en utilisant le framework NIST. « La manière dont les logiciels sont développés évolue constamment, avec de nouvelles méthodes augmentant l'efficacité du processus de développement. L'architecture logicielle évolue également, de sorte qu'une grande partie des logiciels peut être construite à partir de composants standard réutilisables », a déclaré Tom Molden, CIO Global Executive Engagement chez Tanium. Adaptation des systèmes de contrôle pour les logiciels « Pensez-y comme si vous construisiez une maison préfabriquée, où les pièces standard sont construites dans une usine avec une efficacité et une qualité bien supérieures...

lire plus

Encore des failles de sécurité dans les logiciels européens
Plus de vulnérabilités de sécurité dans les logiciels EMEA

Environ 80 % des applications développées dans les pays de la région EMEA présentaient au moins une vulnérabilité. C’est le résultat de l’étude « State of Software Security (SoSS) Report EMEA » de Veracode. La région EMEA présente également le pourcentage le plus élevé de vulnérabilités de haute gravité parmi toutes les régions. Cela signifie que si une vulnérabilité est exploitée, un problème critique pourrait survenir dans l'application concernée. Parce qu’un nombre élevé d’erreurs et de vulnérabilités dans le code logiciel est corrélé à un risque de sécurité accru. Il n’est donc pas surprenant que les cyberattaques contre la supply chain logicielle fassent la une des journaux en 2023…

lire plus