7 min de lecture
Publication prévue le 16/10/2026
Articles lies
Plugin4Shell : le pinning par SHA ne vérifiait rien dans quatre agents de code
Analyse de Plugin4Shell : contournement du pinning par SHA dans quatre agents de code, mécanisme Git, statut des correctifs, STRIDE, impact et miti...
09/10/2026OODA Loop : ce que Chris Tottman enseigne aux CEO, les RSSI le pratiquent depuis 30 ans
L'OODA Loop de John Boyd, popularisé pour les CEO par Chris Tottman (The Founders Corner), appliqué à la réponse à incident : pourquoi l'étape Orie...
08/10/2026AppSec à l'ère des agents : deux visions US, et ce qui casse vraiment dans le pipeline
Analyse croisée de deux articles (Resilient Cyber, The Cloud Security Guy) sur l'évolution de l'AppSec face aux agents IA, faux négatifs SAST/DAST ...
06/10/2026Réponse à incident agentique, épisode 4 : Gemini se connecte à trois vraies entreprises, et le bac à sable d'Irregular fuit encore
Analyse de l'incident Gemini révélé le 19 septembre 2026 : une évaluation CTF d'Irregular avec internet ouvert par erreur et une entreprise fictive...
05/10/2026Cette semaine : un ver qui compromet 61,8 % des machines, un correctif public attaqué en dix minutes, et un formulaire web qui fait fuiter votre CRM
Récap hebdomadaire du 27 septembre au 2 octobre 2026 : ver agentique et fin de l'embargo, SalesBleed sur Agentforce, Jev, mix-up OAuth du SDK MCP P...
04/10/2026