Cybersécurité sans panique

Des analyses claires des cybermenaces, fuites, vulnérabilités et pratiques de défense, pour comprendre les risques sans hystérie ni brouillard technique.

publicasta.com/cybersecurity / RSS /

Latest publications

Caller ID n’est pas une identité: une règle simple contre robocalls et voix IA

Robocalls et voix IA ne rendent pas chaque appel dangereux. Ils rendent obsolète une habitude: croire le numéro affiché.

DMARC p=none surveille, mais ne protège pas

CipherCue estime que 68.4% des company domains vérifiés n’enforce pas DMARC. La réponse n’est pas la panique ni une ligne DNS, mais inventaire, alignment et passage progressif à quarantine ou reject.

My Eicher montre pourquoi la sécurité des flottes connectées commence par l’API

Un cas publié de fleet platform montre des risques sur comptes, GPS et documents sans scénario de contrôle physique des camions.

Un token admin GitHub dans un firmware de caméra est une alerte supply chain, pas une panique

Le cas Hanwha rappelle que les caméras IP exigent scan de secrets, gestion stricte des tokens et isolation réseau.

Les fausses interviews techniques deviennent un risque sécurité pour les développeurs

Un exercice piégé rappelle que le code non fiable doit rester dans un environnement jetable.

L’attaque du registre foncier roumain met les sauvegardes à l’épreuve

L’incident de l’ANCPI rappelle que les registres critiques ont besoin de reprise isolée, de contrôles d’intégrité et de procédures de secours.

Cursor, git.exe et la frontière de confiance des postes développeurs

L’affaire Cursor n’appelle pas la panique: elle rappelle que dépôts inconnus, outils IA et postes Windows exigent des limites de confiance visibles.

Les 570 correctifs de Microsoft ne sont pas un signal de panique, mais un test de priorisation

Deux failles exploitées dans AD FS et SharePoint comptent plus que le total affiché; il faut corriger par risque réel.

RoguePlanet sans panique: ce que signifie vraiment le correctif Defender

Microsoft a corrigé une élévation de privilèges dans Defender, mais le risque pratique concerne surtout l'après-compromission, la visibilité patch et la vitesse du disclosure.

Januscape expliqué: quand une VM Linux peut menacer l’hôte

CVE-2026-53359 est sérieuse, mais la réponse utile est précise: patcher les hôtes KVM, vérifier la nested virtualization et interroger les fournisseurs.

GitLost montre pourquoi les agents IA ont besoin de vraies frontières de confiance

Un issue public GitHub ne devrait pas guider un agent depuis des dépôts privés vers un commentaire public. GitLost montre que la limite de sécurité se trouve dans les permissions.

SharePoint a été corrigé en mai. CISA dit que le risque est réel maintenant

CVE-2026-45659 montre comment une RCE authentifiée sur SharePoint local passe du simple correctif à une réponse tenant compte de l’incident.