Codex Security : Client ouvert alimente OpenAI
Codex Security CLI : Code client sous Apache-2.0 ouvert, Backend de scan en phase beta limitée contre l'infrastructure OpenAI.
Que cherchez-vous ?
Benedikt Langer est rédacteur chez SecurityToday. Ses domaines de prédilection sont la sécurité du cloud, le zero trust et la conformité NIS2. Il oriente la ligne thématique et veille à la qualité rédactionnelle.
Codex Security CLI : Code client sous Apache-2.0 ouvert, Backend de scan en phase beta limitée contre l'infrastructure OpenAI.
Avertissement Zabbix avec score 9,6 : le CERT-Bund a retiré l'alerte après 24 heures. Que cela signifie pour les tickets, le statut CSAF et …
Gestion des correctifs Windows selon le risque : les alertes du CERT-Bund hiérarchisent les actifs critiques via un déploiement par anneaux et une détection …
Sandbox d'évasion Pre-Auth CVE-2026-6875 : six vérifications opérationnelles pour Self-Hosted et Hosted.
Les attaques contre les entreprises allemandes deviennent plus ciblées. La cyberrésilience, c'est prioriser : fermer les surfaces d'attaque API, piloter les fenêtres de patch …
Les agents IA avec MCP contournent les hypothèses SASE classiques. Filtrer les domaines ne suffit plus pour bloquer les outils.
L'IA ombre : 40 % ont déjà évité l'accès car les autorisations sont inutilisables. Patricia Leppert (TeamViewer) en interview sur les risques, l'IA fausse …
Bitwarden Business face à 1Password : hébergement, SSO, SCIM et récupération déterminent le choix des PME.
La Commission européenne poursuit l’Irlande, l’Espagne, la France et les Pays-Bas pour une mise en œuvre incomplète de NIS2. En quoi cela concerne-t-il les …
Mardi de correctifs record avec 622 CVE. AD FS et SharePoint en tête, puis l'exposition, avant une approche globale pour gérer la fenêtre de …
La faille CVE-2026-50661 contourne BitLocker lors d'un accès physique. Score CVSS 6.1, correctif de juillet, checklist pour ordinateurs portables et procédures de perte d'appareil.
Nihon Kotsu signale une attaque par malware le 11/07/2026. Dispatching hors ligne, réclamation AiLock le 15/07. Étude de cas pour les centres de contrôle.
La cybersecurity : un SDK npm manipulé a volé des clés privées de portefeuilles et s’est propagé via **17 paquets**.
La loi-cadre KRITIS rend les fournisseurs fiables à la responsabilité des exploitants. Le plan de gouvernance jusqu'à l'enregistrement.
Comprendre l'ISO 27001 : exigences de la norme, signification du certificat et différences avec le BSI IT-Grundschutz et NIS2.
Test de pénétration simple : ce que l'attaque commanditée réalise, comment elle se déroule et en quoi elle diffère du balayage des vulnérabilités et …
Explication simple du phishing : fonctionnement des attaques, formes comme le spear-phishing ou le quishing, et pourquoi les passkeys offrent la meilleure protection.
Le Security Operations Center expliqué simplement : ses missions, les rôles clés et pourquoi le MDR est souvent plus adapté aux PME.
Explication simple du ransomware : deroulement d une attaque, double extorsion et 5 mesures efficaces selon l ANSSI.
MDR expliqué simplement : ce que propose la détection et réponse gérées, ses différences avec les MSSP et les SOC internes, et les critères …
Le Cyber Resilience Act expliqué simplement : quels produits sont concernés, ce que les fabricants doivent déclarer dès septembre 2026 et ses différences avec …