L’essentiel de l’actu IT & Tech - Semaine 17

Par Samantha Mur
Le 29/04/2022
news backgroundRevue de presse

L'essentiel de l'actu IT & Tech - Semaine 17

Pas le temps de faire votre veille métier ? La rédac' d’Appvizer l’a faite pour vous ! Dans la presse IT & Tech cette semaine : du progrès dans la détection de failles zero-day, la fuite Microsoft passée au crible, les astuces des entreprises tech pour attirer et garder leurs talents, et un référentiel pour une dématérialisation plus green. Bonne lecture !

👨‍💻 2021 : année record pour la découverte de failles zero-day réellement exploitées

Google Project Zero vient de publier son analyse des failles zero-day détectées et réellement exploitées l’année passée. Avec la détection de 58 failles, 2021 a été une année record. En effet, le nombre de failles n’avait jamais dépassé une trentaine depuis 2014, au tout début des comptabilisations.

Alors, que traduit ce bond impressionnant en matière de cybersécurité ? Selon les chercheurs en sécurité de Google, la hausse de ces détections ne veut pas tant dire que les pirates sont plus actifs, mais plutôt que l’industrie de la sécurité a fait de grands progrès en matière de détection de failles. Parmi les raisons avancées : les experts sont plus nombreux et les géants du secteur mobilisent plus de moyens.

Les failles détectées montrent par ailleurs que les méthodes d’exploitation n’ont pas changé et qu’il reste encore un certain chemin à parcourir pour freiner le piratage dans son ensemble.

Lire l’article sur 01net

🔍 Lapsus$ fait une nouvelle victime : analyse de la fuite Microsoft

Lapsus$ poursuit son rythme soutenu d'intrusions et divulgue à présent le code source interne de 250 projets Microsoft, ce qui, selon le groupe, représente 90 % du code source de Bing par exemple. Ces nouvelles fuites interviennent après celles du code source de Samsung et de Nvidia, et après celles de Vodafone, Okta, Ubisoft et Mercado Libre.

La principale cible de Lapsus$ semble être le code source privé des entreprises. Ce code source est très utile pour découvrir les vulnérabilités des applications, et également parce qu’il contient souvent des informations sensibles comme des secrets.

Analyse du code source, types de secrets trouvés… cette analyse détaillée proposée par Journal du Net aide à comprendre en profondeur les mécanismes de la fuite.

Lire l’article sur Journal du Net

💪 Comment les entreprises de la tech s'adaptent pour attirer et garder les talents

Dans un marché de l’emploi tech actuellement sous tension, les entreprises cherchent les meilleures stratégies pour attirer les talents et retenir leurs salariés en poste. Le télétravail et les nouvelles organisations du travail sont au cœur de leurs réflexions. 

Cette évolution tend vers plus de flexibilité et des modes de travail hybride reflète un « changement important dans la façon de penser le lieu de travail », comme le souligne un récent rapport de CompTIA. ZNet s’est donc intéressé aux stratégies RH menées respectivement par VMWare et Kyndryl pour s’adapter au monde post-Covid.

Cette problématique clé s’inscrira également au cœur des sujets abordés par des panels d’experts internationaux lors de l’événement dédié aux acteurs du SaaS B2B Rocks. Pour en savoir plus, consultez le programme !

Lire l’article sur Zdnet

🌳 Un référentiel pour passer à la dématérialisation écoresponsable

À l’occasion de la journée de la Terre vendredi 22 avril, le groupe Serda Archimag a dévoilé un référentiel dédié à la dématérialisation écoresponsable

Avec des usages numériques en progression, les émissions de gaz à effet de serre (GES) liées au secteur sont en hausse constante et représentent près de 4 % des émissions GES à l’échelle mondiale.

Développé avec la Coopérative Carbone experte des bilans carbone et du financement des projets de captation de CO2, cet outil est accessible en libre accès. Il a pour objectif de réduire l’impact de la chaîne numérique grâce à 21 indicateurs clés qui couvrent tous les flux de dématérialisation, tels que :

  • l’impression,
  • la messagerie,
  • l’archivage
  • le stockage chaud et froid,
  • la numérisation.

Une entrée en matière pour les entreprises souhaitant évaluer leurs pratiques pour, in fine, mettre en place des actions de réduction de leur empreinte numérique. 

Lire l’article sur environnement-magazine

La transparence est une valeur essentielle pour Appvizer. En tant que média, nous avons pour objectif d'offrir à nos lecteurs des contenus utiles et de qualité tout en permettant à Appvizer de vivre de ces contenus. C'est pourquoi, nous vous invitons à découvrir notre système de rémunération.   En savoir plus
Actualité backgroundActualité
Actualité
11 mai 2022
Les neurosciences : l’avenir du recrutement
Saviez-vous qu'un recrutement sur deux se solde par un échec au bout de 18 mois ? Sachant qu’une erreur de recrutement coûte en moyenne 90 000 euros, on est prêt à tout pour l’éviter. Les neurosciences viennent à la rescousse !
Actualité backgroundActualité
Actualité
5 mai 2022
DAF et transformation numérique : leader ou suiveur ?
Malgré les avantages de la digitalisation du département financier, 33 % des interrogés n’ont pas formalisé de plan de digitalisation, et seuls 2 % des projets de la DAF portent sur la robotisation ou l’intelligence artificielle. On décrypte.