1 min de lecture
La semaine dernière vous avez peut etre loupé :
🕰️ K05 : Configuration obsolète et vulnérable - 01/06/2026 Kubernetes 1.30 hors support, CVE non patchées, APIs dépréciées qui s’accumulent en silence : si ton cluster n’a pas bougé depuis un an, kube-bench et Kubescape ont probablement des choses à te dire…. Lire l’article
🤖 RAMPART & Clarity : quand les outils rejoignent le threat modeling agentique - 02/06/2026 Un threat model MAESTRO ou STRIDE produit une liste de menaces ; RAMPART la rend exécutable dans le pipeline et Clarity la garde pertinente dans le temps, deux outils qui ferment enfin la boucle sans remplacer la méthodo…. Lire l’article
🔑 K06 : Secrets non protégés - 03/06/2026 Du base64 dans etcd sans chiffrement par défaut : si tu penses que tes secrets Kubernetes sont protégés, External Secrets Operator, CSI Driver et KMS provider vont te faire changer d’avis…. Lire l’article
🌐 K07 : Configuration réseau incorrecte - 05/06/2026 Services sans TLS, wildcards Ingress non contrôlés, CoreDNS accessible en écriture : K07 c’est le catalogue des erreurs réseau infrastructure qui passent sous le radar, et Gateway API v1.1 avec cert-manager sont les réponses structurantes pour 2026…. Lire l’article
#DevSecOps #OWASP #CloudSecurityAlliance
Articles lies
AppSec à l'ère des agents : deux visions US, et ce qui casse vraiment dans le pipeline
Analyse croisée de deux articles (Resilient Cyber, The Cloud Security Guy) sur l'évolution de l'AppSec face aux agents IA, faux négatifs SAST/DAST ...
06/10/2026Réponse à incident agentique, épisode 4 : Gemini se connecte à trois vraies entreprises, et le bac à sable d'Irregular fuit encore
Analyse de l'incident Gemini révélé le 19 septembre 2026 : une évaluation CTF d'Irregular avec internet ouvert par erreur et une entreprise fictive...
05/10/2026Octobre, mois européen de la cybersécurité : ce que je vais creuser sur les agents, le cloud et le DevSecOps
Programme éditorial du mois européen de la cybersécurité (ECSM) 2026 sur blog.gioria.org : trois articles de fond à venir sur l'observabilité comme...
30/09/2026AI-Pods : l'équipe de développement rétrécit, la surface d'attaque grandit et ca me marchera pas si simplement
Introduction à une série sur les AI-Pods : définition, six multiplicateurs de risque, chiffres à manier avec prudence (Georgia Tech, METR, Patch Tu...
21/09/2026Vibe coding : 6, 15, 35... la courbe des CVE générées par IA qui double chaque mois
Le projet Vibe Security Radar de Georgia Tech trace les CVE directement attribuables au code généré par IA : méthodologie, croissance x6 en un trim...
11/09/2026