La semaine dernière vous avez peut etre loupé :
🔓 Pwn Requests : pourquoi GitHub verrouille pull_request_target (et ce que ça dit de vos pipelines GitLab ou Jenkins) - 29/06/2026
actions/checkout v7 bloque désormais le checkout de code fork dans pull_request_target, mais si vous pensez que c’est un problème GitHub uniquement, vos pipelines GitLab et Jenkins méritent qu’on y jette un œil sérieux….
🤖 Les risques MCP que tout CISO devrait connaître (suite à un article Cloud Security Alliance) - 01/07/2026
La Cloud Security Alliance et ma série OWASP MCP Top 10 arrivent aux mêmes conclusions par des chemins différents ; si vous pilotez des intégrations MCP en production, la convergence des deux lectures va vous donner du fil à retordre….
#DevSecOps #OWASP #CloudSecurityAlliance
Articles lies
Le Résumé de la semaine 2026-W28
Résumé de la semaine 2026-W28 : Mean Time to Breach : pourquoi vos cycles de patch ne vous protègent plus ; Le minimum syndical sur GitHub: ce qu'i...
13/07/20265 risques des Agent Skills que tout CISO doit connaître:
Relai commenté de l'article CSA sur les 5 risques de sécurité des Agent Skills. Analyse des menaces, correspondance OWASP Agentic Skills Top 10, et...
13/07/2026SearchLeak : comment transformer M365 Copilot en arme d'exfiltration en un clic
Relai commenté de SearchLeak (CVE-2026-42824) : injection P2P, race condition de rendu HTML et SSRF via Bing pour exfiltrer les données M365 Copilo...
08/07/2026Le minimum syndical sur GitHub: ce qu'il manque encore contre la supply chain
Les 6 réglages GitHub sont le strict minimum. Voici ce qu'il faut ajouter pour se protéger réellement des attaques de supply chain.
07/07/2026Mean Time to Breach : pourquoi vos cycles de patch ne vous protègent plus
Relai commenté de l'article CSA sur le Mean Time to Breach, mis en perspective avec la matrice de priorisation CVE/CVSS/EPSS/KEV et le patch manage...
06/07/2026