5 min de lecture
Publication prévue le 23/09/2026
Articles lies
La KEV de la semaine frappe la chaîne de build : Artifactory et GitLab dans le même panier
CISA ajoute au KEV cinq CVE JFrog Artifactory (dont une paire chaînable vers l'admin) et un path traversal GitLab en CVSS 10, tous deux déjà exploi...
18/09/2026GitSpawn : le .git/config du dépôt exécute du code dans votre agent, avant le prompt de confiance
Analyse de GitSpawn (Manifold Security) : comment un .git/config malveillant abuse de core.fsmonitor pour exécuter du code dans sept agents de coda...
15/09/2026L'IA est en production. La sécurité, elle, ne l'est pas.
Analyse du 2026 State of AI Security Report d'Orca Security (télémétrie sur 1200+ organisations) : vulnérabilités des packages IA, credentials expo...
02/09/2026622 CVE en un mois : Microsoft a lâché une IA agentique sur son propre code, et personne n'a préparé le triage
Analyse de MDASH, le système de découverte de vulnérabilités agentique multi-modèles de Microsoft qui alimente désormais directement le flux de cor...
19/08/2026SSVC : arrêter de scorer les vulnérabilités, commencer à décider quoi en faire
SSVC (Stakeholder-Specific Vulnerability Categorization) face à CVSS, EPSS, CISA KEV et OWASP Risk Rating : intérêt, avantages, inconvénients, limi...
15/08/2026