Sécurité supply chain : GitHub et PyPI durcissent leurs règles
Pourquoi la sécurité des plateformes de code impacte votre stratégie digitale En tant que décideur ou marketeur au Maroc, vous suivez probablement les...
Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir
Pourquoi la sécurité des plateformes de code impacte votre stratégie digitale En tant que décideur ou marketeur au Maroc, vous suivez probablement les...
Une avancée majeure pour la sécurité de vos projets Python Si vous gérez des projets Python ou que vous utilisez des paquets open-source dans vos...
La cybersécurité devient un enjeu stratégique pour toutes les entreprises, y compris au Maroc où la transformation digitale s’accélère. La conférence...
Meta est sponsor de la Python Software Foundation depuis 10 ans. Ce n'est pas un hasard car Meta utilise beaucoup de Python dans son infrastructure, de PyTorch et parmi les mainteneurs, il y a des ingénieurs Meta. Soutenir Python répond donc à un besoin interne à Meta. "Chez Meta, nous sommes...
Une nouvelle campagne est sur PyPi. Checkmarx Zero a découvert une nouvelle attaque via 5 packages compromis qui ont sévis entre novembre 2025 et mai 2026. Le hacker a publié plusieurs variantes malveillantes sous des noms tels que « VLifeGram », « pyrogram-navy » et « kelragram », totalisant plus...
Une nouvelle vague de compromissions s’étend à PyPI et utilise des extensions natives et des hooks de démarrage pour déployer un extracteur de secrets piloté par Bun.
La supply chain a connu une nouvelle attaque, limitée mais réelle. Les 73 dépôts concernés incluent Azure, Azure-samples et Microsoft Docs. Ils ont réussi à perturber les pipelines d'intégration continue. L'incident remonterait au 5 juin dernier. BleepingComputer indique qu'il a fallu seulement 105...
GitHub a désactivé 73 dépôts appartenant à Microsoft en l'espace de 105 secondes, le temps de couper la propagation d'un ver baptisé Miasma. Un ver, vous le savez, c'est ce genre de logiciel malveillant qui se recopie tout seul d'un projet à l'autre, sans la moindre intervention humaine. Celui-là...
Quelques jours après les critiques de Linus torvalds sur la liste de sécurité Linux submergée par les rapports générés par IA, Artem Golubin a fait une analyse des paquets déposés sur PyPi, le principal dépôt pour Python. Depuis 1 an, +30 % de paquets par semaine ! Il évoque un nombre croissant de...
Vous bossez sur un Dockerfile et vous avez besoin de la dernière version de nginx. Vous ouvrez GitHub, vous cliquez sur Releases, vous copiez-collez. Et 3 minutes plus tard, rebelote pour curl. Puis pour PHP. Sans parler du fait que dans votre script d'auto-update, vous avez hardcodé une...
chardet est une librairie populaire écrite en Python par Mark Pilgrim. La v1 remonte à 2006. Elle a été portée en Python 3. Après le retrait de Mark, la lib a été reprise par plusieurs développeurs dont Dan Blanchard.Il y a 1 mois, Dan Blanchard, au lieu de développer et de maintenir chardet, qui...
Microsoft annonce la version mars 2026 de son Azure SDK. Le SDK Azure rassemble de nombreuses librairies, à savoir :- Azure Identity 1.19.0 pour .Net : cette supporte le chemin certificat dans le formulaire de cert:/StoreLocation/StoreName/Thumbprint si vous utilisez ClientCertificateCredentiale-...