Cisa demande aux agences fédérales de remplacer les appareils de bord en fin de vie

L'Agence de cybersécurité et de sécurité des infrastructures (Cisa) a émis une directive aux agences fédérales, les incitant à remplacer les appareils de bord en fin de vie à risque. Cette mesure rappelle de supprimer et remplacer tout appareil non pris en charge pour atténuer les vulnérabilités de sécurité.

Dans un avis récent, la Cisa a instruit les agences fédérales à s'attaquer aux risques potentiels posés par des appareils de bord obsolètes ayant atteint la fin de leur cycle de support. Ces appareils, souvent utilisés dans les infrastructures de réseau et de sécurité, deviennent vulnérables une fois que le support du fabricant prend fin, exposant les systèmes aux cybermenaces. Les recommandations insistent sur l'importance de retirer et remplacer rapidement un tel matériel non pris en charge pour maintenir des postures de cybersécurité robustes dans les opérations gouvernementales. Bien que l'annonce ne détaille pas de calendriers spécifiques ou de modèles d'appareils affectés, la directive souligne les efforts continus pour protéger les réseaux fédéraux contre les risques numériques en évolution. Ce rappel s'inscrit dans des initiatives fédérales plus larges visant à prioriser la gestion du cycle de vie des appareils, assurant que les agences restent en avance sur les éventuelles exploitations de technologies legacy.

Articles connexes

Illustration depicting FCC ban on new foreign-made routers due to security risks, featuring banned router, US flag, and production shift to America.
Image générée par IA

La FCC interdit les nouveaux routeurs fabriqués à l'étranger pour des raisons de sécurité nationale

Rapporté par l'IA Image générée par IA

La Federal Communications Commission a annoncé le 23 mars 2026 que les nouveaux routeurs grand public fabriqués en dehors des États-Unis constituent un risque inacceptable pour la sécurité nationale et seront ajoutés à sa liste des équipements couverts (Covered List). L'interdiction s'applique aux ventes de nouveaux modèles, mais épargne les routeurs existants et précédemment autorisés. Les fabricants peuvent demander des exemptions en prévoyant de délocaliser leur production aux États-Unis.

Deux législateurs du Massachusetts ont introduit des projets de loi dans la législature de l'État pour obliger les entreprises à informer les clients de la date de fin de support des appareils connectés. Les propositions visent à renforcer la cybersécurité et la protection des consommateurs face aux préoccupations croissantes sur l'obsolescence des appareils. Si adoptée, la loi aiderait les acheteurs à planifier la durée de vie fiable de leurs gadgets.

Rapporté par l'IA

Le gouvernement américain a été conseillé d'aborder en urgence une vulnérabilité de haute gravité dans le logiciel Gogs pour prévenir des attaques potentielles. Ce bug grave a été ajouté au catalogue des vulnérabilités exploitées connues de la Cybersecurity and Infrastructure Security Agency. L'avertissement intervient au milieu de préoccupations croissantes concernant les faiblesses logicielles exploitées.

Red Hat a annoncé que sa solution Device Edge est finaliste aux SiliconANGLE 2026 Tech Innovation CUBEd Awards. Cette reconnaissance met en lumière son innovation dans la catégorie des plateformes IoT et edge. Cette distinction souligne l'engagement de Red Hat à relever les défis du monde réel grâce à une technologie différenciée.

Rapporté par l'IA

Cisco Talos a détaillé comment un groupe lié à la Chine exploite une zero-day non corrigée dans les appliances de sécurité e-mail depuis fin novembre 2025, déployant des portes dérobées et des outils d’effacement de logs pour un accès persistant.

Un nouveau rapport de recherche de Google indique que le paysage des menaces de sécurité cloud évolue rapidement. Les hackers ciblent de plus en plus les tiers et les vulnérabilités logicielles pour violer les systèmes. Le rapport note également un déclin des mauvaises configurations cloud.

Rapporté par l'IA

Zyxel a émis un avertissement concernant une faille de sécurité critique d’exécution de code à distance (RCE) qui pourrait affecter plus d’une douzaine de ses routeurs. L’entreprise a corrigé une poignée de vulnérabilités préoccupantes dans ses appareils. Cette mise à jour s’inscrit dans les efforts continus pour sécuriser les équipements réseau.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser