Blog

Actualités Cybersécurité

Veille sécurité, alertes vulnérabilités et conseils pratiques pour protéger votre entreprise.

// INFRA · 2026

Kubernetes en PME : pourquoi nous le déconseillons le plus souvent

À la une

Deux ans de retour de terrain sur Kubernetes en PME : ce qu'il apporte réellement, pourquoi sa surface d'attaque et son coût de maintenance sont sous-estimés, et à quelle condition il vaut le coup.

Dunalis11 min de lecture
Lire l'article
INFRA · 2026
INFRASTRUCTURE

Cybersécurité en Ardèche : pourquoi Dunalis a choisi la ruralité

Expert en cybersécurité en Ardèche, Dunalis est installé au Cheylard et accompagne les PME, artisans et collectivités du département. Pourquoi nous avons choisi un territoire rural pour exercer un métier technique exigeant, et pourquoi nous soutenons à nouveau Émerveillés par l'Ardèche, qui fête ses dix ans.

Dunalis
ESSENTIALS · 2026
FONDAMENTAUX

« On est trop petits pour intéresser les hackers » : pourquoi c'est faux

48 % des victimes de ransomware en France sont des TPE/PME. Les cyberattaques ne visent pas que les grands groupes : elles sont automatisées, massives, et ciblent les plus vulnérables. Chiffres, réalité et conseils.

Dunalis
ESSENTIALS · 2026
FONDAMENTAUX

Quels sont les risques cyber pour les PME/TPE ?

Ransomware, phishing, fraude au virement, fournisseur compromis : panorama des risques cyber qui pèsent réellement sur les PME et TPE françaises en 2026, et comment les hiérarchiser.

Dunalis
ESSENTIALS · 2026
FONDAMENTAUX

771 jours, puis 5 jours, puis quelques heures : pourquoi les pirates vont plus vite que les correctifs

En 2018, il fallait 2 ans pour qu'une faille soit exploitée. En 2024, quelques heures. En 2026, les pirates attaquent avant même que le correctif existe. Le projet Zero Day Clock documente cette bascule. Voici ce que ça signifie pour votre entreprise.

Dunalis
SUPPLY CHAIN · 2026
SUPPLY CHAIN

Axios piraté : quand une mise à jour installe un virus

Le 31 mars 2026, le package npm Axios (80M+ téléchargements/semaine) a été compromis pour diffuser un virus. Analyse de l'attaque et conseils pour sécuriser votre entreprise.

Dunalis
VULNERABILITIES · 2026
VULN

Failles Node.js : 8 vulnérabilités à patcher (janvier 2026)

8 failles Node.js corrigées en janvier 2026, dont 3 de sévérité haute. Versions à patcher (LTS 20.x, 22.x, 24.x, 25.x), CVE concernées et marche à suivre pour les équipes techniques.

Dunalis

Ce que vous trouverez ici

Nous publions deux types de contenus. Les alertes de vulnérabilité d'abord : quand une faille critique touche un logiciel largement déployé, Node.js, MongoDB, SharePoint ou un paquet npm compromis, nous documentons les versions concernées, le niveau de gravité réel et la marche à suivre pour corriger. Format court, actionnable, destiné aux équipes techniques qui doivent décider vite s'il faut patcher aujourd'hui ou la semaine prochaine.

Les articles de fond ensuite, écrits pour les dirigeants et managers de TPE, PME et ETI. Pourquoi les petites structures sont les premières visées, comment construire une politique de mots de passe qui tienne, ce qu'un attaquant trouve sur votre entreprise en dix minutes de recherche publique, ou ce que recouvre vraiment le DevSecOps. Sans jargon inutile, avec les sources (ANSSI, CNIL, Cybermalveillance.gouv.fr, Verizon DBIR) pour que vous puissiez vérifier par vous-même.

Notre parti pris : pas de contenu générique recopié d'un communiqué de presse. Chaque article part d'un fait daté et sourcé, et se termine par quelque chose que vous pouvez faire. Si un sujet vous concerne directement et que vous voulez en parler, écrivez-nous.

Échange confidentiel · Sans engagement

Faisons le pointensemble

30 minutes, gratuit, sans engagement. On regarde où vous en êtes, et où vous pourriez aller.