
– Stéphane Bajard nommé DGA de l’Anssi. A partir du 1er août 2025, Stéphane Bajard succède à Emmanuel Naëgelen en tant que directeur général adjoint de l’agence en charge de la sécurité des systèmes d’information. Il est ingénieur diplômé de l’école spéciale militaire de Saint-Cyr (promotion 90-93 « Général Guillaume »). Il est également titulaire d’un mastère en architecture des systèmes d’information de l’école nationale supérieure des techniques avancées et breveté de l’école de guerre. Récemment, il a été sous-directeur cybersécurité de l’opérateur des systèmes d’information et de communication du ministère des armées.
– Groq en passe de lever 600 M$. La société spécialisée dans le développement d’accélérateurs pour l’inférence IA de type LPU (language Processing Unit) continue de séduire les investisseurs. Après un tour de table de 640 M$ en août 2024, elle serait selon Bloomberg sur le point de finaliser une autre levée de fonds de 600 M$. L’opération serait conduite par Disruptive et d’autres investisseurs dont les noms ne sont pour l’instant pas connus. Groq a été fondé en 2016 par Jonathan Ross qui travaillait auparavant chez Google pour développer le Tensor Processing Unit (TPU).
– Des failles dans l’UEFI de PC Lenovo. Le fournisseur a lancé une alerte sur des failles critiques dans l’UEFI de plusieurs terminaux. Les terminaux concernés sont les IdeaCentre AIO 3 24ARR9 et 27ARR9, ainsi que les Yoga AIO 27IAH10, 32ILL10 et 32IRH8. Les vulnérabilités donnent la possibilité aux cybercriminels de contourner le Secure Boot basé sur l’UEFI personnalisé Insyde. Ces trous de sécurité ont été découverts par Binarly et sont présents dans le code de SMM (le mode de gestion du système) « une couche invisible du micrologiciel qui se charge avant l’OS et persiste à chaque réinstallation », explique la société de sécurité. Lenovo a publié des mises à jour de sécurité du firmware pour les modèles IdeaCenter AIO 3, invitant les utilisateurs à passer à la version O6BKT1AA. Celles pour le Yoga AIO ne sont pas encore disponibles, mais la société prévoit de publier des correctifs entre le 30 septembre et le 30 novembre 2025.