Vue normale

Qualcomm Confirms Snapdragon Price Hike, Android Phones May Cost More

31 juillet 2026 à 10:53

Qualcomm will raise processor prices for products shipped after September 1, adding new cost pressure for Android phone makers and future devices.

The post Qualcomm Confirms Snapdragon Price Hike, Android Phones May Cost More appeared first on TechRepublic.

US Military App Study Offers a Supply Chain Lesson for Australia

30 juillet 2026 à 10:14

A US study uncovered adversarial software components inside apps marketed to the US military. Similar risks and lessons apply to Australian enterprises reliant on shadow supply chains.

The post US Military App Study Offers a Supply Chain Lesson for Australia appeared first on TechRepublic.

Hugging Face Deepfake Tests Raise New Risks for AI Procurement

30 juillet 2026 à 09:59

Researchers found that seven of nine tested Hugging Face image-editing tools produced sexualized alterations, highlighting gaps in model oversight, provenance, and enterprise vendor controls.

The post Hugging Face Deepfake Tests Raise New Risks for AI Procurement appeared first on TechRepublic.

GitHub Automatically Holds Suspicious Actions Runs, but Repository Owners Must Approve Them

30 juillet 2026 à 09:30

GitHub’s new Actions safeguard pauses potentially malicious workflow runs before execution, leaving repository owners to decide who can approve them and what checks must come first.

The post GitHub Automatically Holds Suspicious Actions Runs, but Repository Owners Must Approve Them appeared first on TechRepublic.

Cursor Quietly Patches High-Severity Git Vulnerability After Seven-Month Delay

28 juillet 2026 à 13:15

Cursor has patched a high-severity Windows vulnerability that allowed malicious Git repositories to execute code, highlighting security risks in AI coding environments.

The post Cursor Quietly Patches High-Severity Git Vulnerability After Seven-Month Delay appeared first on TechRepublic.

Critical TeamCity Flaw Could Let Unauthenticated Attackers Execute Server Commands

28 juillet 2026 à 12:08

JetBrains has patched CVE-2026-63077, a critical TeamCity flaw that could let unauthenticated attackers execute server commands and compromise connected CI/CD pipelines.

The post Critical TeamCity Flaw Could Let Unauthenticated Attackers Execute Server Commands appeared first on TechRepublic.

Apple to Work With Intel on US Chip Production, Trump Says

19 juin 2026 à 14:58

Trump says Apple will work with Intel on US chip production, a potential foundry win that could shift Apple’s supply chain options and US chip strategy.

The post Apple to Work With Intel on US Chip Production, Trump Says appeared first on TechRepublic.

G7 Critical Minerals Push Targets AI and Chip Supply Chain Risk

18 juin 2026 à 09:38

The G7’s critical minerals push is putting AI hardware, chip supply chains, data centers, and APAC manufacturing under sharper scrutiny as governments look for ways to finance alternatives to China-linked supply chains.

The post G7 Critical Minerals Push Targets AI and Chip Supply Chain Risk appeared first on TechRepublic.

  • ✇Korben
  • Docker offre ses images blindées à tout le monde - Enfin un peu de sécu sans vendre un rein
    Si vous utilisez des conteneurs Docker au quotidien, vous allez sauter de joie car Docker vient d'annoncer que ses Docker Hardened Images (DHI), ces fameuses images ultra-sécurisées qui étaient réservées aux entreprises prêtes à cracher le pognon, sont maintenant gratuites pour tout le monde. Et c'est pas encore un truc limité avec des restrictions à la noix, non non... C'est du vrai open source sous licence Apache 2.0. Ils proposent donc plus de 1 000 images conteneur prêtes à l'emploi, constru
     

Docker offre ses images blindées à tout le monde - Enfin un peu de sécu sans vendre un rein

Par : Korben
18 décembre 2025 à 02:09

Si vous utilisez des conteneurs Docker au quotidien, vous allez sauter de joie car Docker vient d'annoncer que ses Docker Hardened Images (DHI), ces fameuses images ultra-sécurisées qui étaient réservées aux entreprises prêtes à cracher le pognon, sont maintenant gratuites pour tout le monde. Et c'est pas encore un truc limité avec des restrictions à la noix, non non... C'est du vrai open source sous licence Apache 2.0.

Ils proposent donc plus de 1 000 images conteneur prêtes à l'emploi, construites sur Debian et Alpine et ces images sont "durcies", c'est-à-dire qu'elles ont été débarrassées de tous les composants inutiles qui traînent habituellement dans les images de base et qui ne servent qu'à augmenter la surface d'attaque. Du coup, ça leur permet d'annoncer une réduction des vulnérabilités de plus de 95% par rapport aux images classiques. C'est pas maaaal, hein ?

Et ce qui est top c'est que chaque image embarque un SBOM complet (le fameux Software Bill of Materials), des données CVE transparentes accessibles publiquement, une preuve cryptographique d'authenticité et une provenance SLSA Level 3. Bref, c'est plutôt sérieux de ce que je capte.

Car faut dire que les attaques sur la supply chain logicielle, c'est devenu le cauchemar numéro un des développeurs. En 2025, ces attaques auraient causé plus de 60 milliards de dollars de dommages selon les estimations, soit le triple d'il y a quatre ans, du coup, avoir des images béton dès le départ, sans devoir se prendre la tête à tout vérifier soi-même, ça fait la diff.

Maintenant, si vous êtes une grosse boîte avec des besoins spécifiques, Docker propose aussi une version Enterprise payante avec des SLA garantis sur la remédiation des CVE, des images compatibles FIPS, des options de personnalisation et même un support étendu de 5 ans après la fin du support officiel. Des entreprises comme Adobe et Qualcomm ont déjà fait le saut mais pour nous, utilisateurs lambdas et autres développeurs qui bossons sur nos projets perso ou des startups incroyables du futur, la version gratuite devrait largement suffire.

Et en cadeau bonux, sachez que l'assistant IA de Docker peut maintenant scanner vos conteneurs existants et vous recommander automatiquement les images durcies équivalentes. Y'a même des Hardened Helm Charts pour Kubernetes et des serveurs MCP durcis (MongoDB, Grafana, GitHub...). Que demande le peuple ?

Voilà, si vous voulez vous y mettre, tout est dispo sur le Docker Hub sans aucune restriction d'usage ni abonnement requis. Foncez !

Source

❌