- Faille critique sur F5 Big IP. L'équipementier réseau F5 a alerté sur l'existence d'une faille critique dont le score CVSS est particulièrement élevé : 9.8. Répertoriée en tant que CVE-2022-1388, cette vulnérabilité réside dans l'interface REST pour le framework iControl qui est utilisé pour communiquer entre les terminaux F5 et les utilisateurs. L'exploit ouvre la voie à de l'exécution de commandes arbitraires, mais aussi la création ou de la suppression de fichiers ainsi que de la désactivation de serveurs. Les patchs sont poussés dans les versions suivantes de Big IP : 17.0.0, 16.1.2.2, 15.1.5.1, 14.1.4.6 et 13.1.5. A noter que les versions 12.x et 11.x ne seront pas corrigées mais des mesures d'atténuation sont possibles comme l'indique l'alerte de sécurité de F5.

- L'assurtech Alan lève 183 M€. Spécialisée dans l'assurance santé créée en 2015, la start-up Alan a réalisé une levée de fonds (série E) menée par Teacher’s Venture Growth et à laquelle ont participé Temasek, Index, Coatue, Ribbit Capital, Exor, Dragoneer et Lakestar. La valorisation de la jeune pousse est désormais estimée à près de 2,7 Md$. D'ici 2025, Alan espère passer de 450 à 1 000 employés, atteindre le seuil de rentabilité et le cap des 3 millions de personnes assurées contre environ 255 000 fin 2021.

- Google croque microLED Raxium. Dans les tuyaux depuis quelques mois, le rachat du spécialiste en technologie d'affichage microLED Raxium tombe définitivement dans l'escarcelle de Google. Développée pendant 5 ans, elle devrait être intégrée dans de futurs produits de la firme de Mountain View pour « améliorer la vie quotidienne des gens », comme l'a indiqué le groupe dans un billet de blog. L'équipe de la start-up, basée à Fremont en Californie, va rejoindre celle de Google et en particulier son entité Devices & Services.