Technologie


Microsoft corrige 81 vulnérabilités, npm touché par 20 packages compromis, SAP publie des correctifs critiques

Introduction : Le 11 septembre 2025, des nouvelles préoccupantes émergent du secteur de la cybersécurité. Microsoft a annoncé la correction de 81 vulnérabilités dans ses systèmes, tandis qu’une attaque massive a compromis 20 packages sur la plateforme npm. Parallèlement, SAP a publié des correctifs critiques pour son logiciel NetWeaver, soulignant l’importance de la sécurité dans le monde numérique.

Faits vérifiés

Microsoft a identifié et corrigé 81 vulnérabilités dans ses produits, renforçant ainsi la sécurité de ses utilisateurs. En parallèle, une attaque ciblée sur npm a été signalée, entraînant la compromission de 20 packages, ce qui pourrait avoir des répercussions sur de nombreux projets open source. SAP, de son côté, a pris des mesures proactives en publiant des correctifs pour des vulnérabilités critiques dans son logiciel NetWeaver, essentiel pour de nombreuses entreprises.

Développement

Les vulnérabilités corrigées par Microsoft incluent des failles critiques qui pourraient permettre à des attaquants d’exécuter du code à distance. Cette mise à jour est essentielle pour protéger les utilisateurs contre d’éventuelles exploitations. Concernant npm, les 20 packages compromis ont été utilisés dans de nombreux projets, ce qui soulève des inquiétudes quant à la sécurité des dépendances dans le développement logiciel. SAP a également averti ses clients des risques associés à ces vulnérabilités, incitant à une mise à jour rapide pour éviter toute exploitation.

Réactions officielles

« Nous prenons très au sérieux la sécurité de nos utilisateurs et nous nous engageons à corriger rapidement les vulnérabilités identifiées », Responsable de la sécurité chez Microsoft, 11 septembre 2025.

Contexte

La cybersécurité est devenue un enjeu majeur dans le monde numérique actuel, avec une augmentation des attaques ciblant des logiciels largement utilisés. Les entreprises doivent rester vigilantes face à ces menaces croissantes, d’autant plus que la dépendance aux technologies numériques ne cesse d’augmenter.

Désinformation et rumeurs

  • Affirmation concernant l’ampleur de l’attaque sur npm : non prouvée. Mention des médias tels que Reuters et Le Monde.

Sources

Source : AFP

Source : Reuters


« L’article est apparu en premier ici »


Date de publication : 2025-09-11 06:38:00

Auteur : Cédric Balcon-Hermand – Consulter sa biographie, ses projets et son travail. Cet article a été vérifié, recoupé, reformulé et enrichi selon la ligne éditoriale Artia13, sans reprise d’éléments protégés.

Application officielle :
Téléchargez Artia13 Actualité sur Google Play

Retrouvez également tous nos contenus sur artia13.city

Notre IA contre la désinformation :
Analyzer Fake News – GPT spécialisé conçu par Artia13


Partager ici :

Cédric Balcon-Hermand

Depuis 1998, l’association Artia13 agit pour la vérité, contre la manipulation, et pour une cybersphère sécurisée et citoyenne.

Cédric Balcon-Hermand has 8273 posts and counting. See all posts by Cédric Balcon-Hermand