Revue de presse de l’April pour la semaine 7 de l’année 2026

Posté par  (site web personnel,Mastodon).Modéré parPierre Jarillon.Licence CC By‑SA.
Étiquettes :
16
17
fév.
2026
Internet

Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

L’ANSSI révise sa doctrine vis-à-vis du logiciel libre

Posté par  (site web personnel).Édité parBenoît Sibaud etYsabeau 🧶.Modéré parBenoît Sibaud.Licence CC By‑SA.
Étiquettes :
65
11
fév.
2026
Communauté

L’ANSSI (Agence nationale de la sécurité des systèmes d’information) vient de publier une mise à jour substantielle de sa doctrine vis-à-vis du logiciel libre. L’agence confirme que le logiciel libre et la transparence sont essentiels à la sécurité des systèmes d’information. Elle assume sa contribution au libre et la publication de logiciels sous licence libre.

Cette posture très favorable au logiciel libre et open source est une belle avancée et un signal fort. Jusque-là, la posture de l’ANSSI était beaucoup plus floue et sa contribution à des projets libres et open source pouvait même apparaitre en contradiction avec sa doctrine. J’avais l’impression que les collaborateurs de l’ANSSI qui le faisaient reprenaient à leur compte le dicton « Pour vivre heureux, vivons cachés ».

La politique de l’agence est désormais claire : l’ANSSI contribue, l’ANSSI publie, l’ANSSI a une stratégie pragmatique qui peut l’amener à s’engager ou non sur le long terme en fonction de la finalité de l’outil et des motivations de l’ANSSI.

Détail qui a son importance, l’ANSSI indique privilégier, sauf exception justifiée, la licence Apache v2.0 pour les projets qu’elle publie. Je suis ravi de voir ce service privilégier une licence mondialement connue à une licence franco-française ou européenne (elles ont le don de doucher nombre de velléités d’utilisation et de contribution).

LienQuand la France invente le "data leak as a service"

Posté par  (site web personnel,Mastodon).
Étiquettes :
5
30
déc.
2025

LienANSSI Téléphones mobiles état de la menace depuis 2015

Posté par  (site web personnel).
Étiquettes :
18
26
nov.
2025

LienMonAideCyber, un diagnostic de cybersécurité gratuit porté par l'ANSSI

Posté par .
Étiquettes :
4
1
mai
2025

Lien Vincent Strubel : « La principale victime des récentes fuites de données, c’est le consommateur »

Posté par .
Étiquettes :
2
3
avr.
2025

LienL’ANSSI fait le point sur la sécurité du cloud et livre ses recommandations

Posté par  (site web personnel,Mastodon).
Étiquettes :
6
24
fév.
2025

LienVote électronique : la CNIL ouvre une consultation publique pour mettre à jour sa recommandation

Posté par .
Étiquettes :
6
21
jan.
2025

JournalFrance Cybersecurity Challenge (FCSC) 2024 va commencer

Posté par .Licence CC By‑SA.
Étiquettes :
6
1
avr.
2024

Cher Nal,

Le FCSC se déroulera du 5 au 14 avril 2024. C'est une opportunité unique de plonger dans l'univers du "capture the flag".

Durant neuf jours, nous aurons à notre disposition une multitude de défis où nous devrons dénicher des flags au format FCSC{XXXX}.

Pour ceux qui se rappellent de rootme.org, le FCSC s'inscrit dans la même lignée. Il s'agit d'infiltrer, d'analyser et d'exploiter des systèmes pour obtenir ces précieux flags.

Les épreuves sont conçues avec soin, offrant à(…)

LienLes fondamentaux de l'ANSSI : Sauvegarde des systèmes d'information

Posté par  (Mastodon).
Étiquettes :
14
2
nov.
2023

LienQuand il s'agissait de poser une bombe chez Reflets

Posté par .
Étiquettes :
8
10
oct.
2023

JournalMultiples vulnérabilités dans exim4 (alerte de sécurité CERT-FR)

Posté par  (site web personnel).Licence CC By‑SA.
Étiquettes :
14
3
oct.
2023

Le CERT-FR a publié hierl'alerte CERTFR-2023-ALE-010 invitant à mettre à jour l'agent email exim (si ça n'est pas fait automatiquement) et à mettre en place des mitigations si on est concerné par les failles non corrigées.

Exim4 est un agent mail qui permet d'envoyer et de recevoir des mails.

Les avis publiés par Zero Day Initiative contiennent assez peu d'informations et font peur :23-1468,23-1469,23-1470,23-1471,23-1472 et23-1473

La documentation officielle ((…)

JournalJ'ai fait le MOOC de l'ANSSI

Posté par  (Mastodon).Licence CC By‑SA.
Étiquettes :
60
28
août
2023

Salut les moule·e·s,

Introduction

Je viens de finir leMOOC de l'ANSSI.

Pour faire vite : c'est bien, mangez-en, faites-le, faites-le faire à votre entourage.

Contenu

C'est une introduction sérieuse à la cybersécurité, au travers de 5 modules :

  • Panorama de la Sécurité des Services Informatique (généralités sur les risques cyber, les différentes attaques… )
  • Les principes de l'authentification (les attaques et la gestion des mots de passe)
  • Sécurité sur Internet (précautions à prendre lors du téléchargement d'applications(…)

LienBlocage DNS en France : Vinton Cerf et d’autres personnalités mettent en garde les parlementaires

Posté par .
Étiquettes :
7
26
juin
2023

LienLa cybersécurité pour les TPE/PME en treize questions

Posté par  (site web personnel,Mastodon).
Étiquettes :
10
29
mai
2023