Dit Jamy, C’est quoi un bastion ?

Depuis quelques mois, je me documente sur la notion de bastion. Plus j’avance dans mes lectures, plus je suis convaincu qu’il s’agit d’un fondamental pour une prod digne de ce nom. Pourtant, ce sujet est souvent relégué au second plan, comme s’il n’était pas prioritaire et qu’on « avait pas sous ». Or, c’est précisément cette négligence qui me semble être une erreur majeure : cette approche devrait au contraire figurer parmi les briques de base de tout environnement protégé aujourd’hui.

Contenu de l'article »

Entretien avec Loïc Fontaine et Maxime de Tourtier, associés fondateurs de Ascenzia

Encore en entretien ! Cette fois-ci, ce n’est pas un, mais deux associés que j’ai eu la chance de rencontrer il y a quelque temps. Maxime, Loïc et leur collègue Laurent forment un trio à la tête d’une nouvelle startup française spécialisée en IA, Ascenzia. « Une de plus ! », me direz-vous. Sauf que leur stratégie est différente de ce qu’on peut lire régulièrement : elle répond à un besoin qui se fait de plus en plus nécessaire aujourd’hui : la gestion et le filtrage du shadow AI en entreprise.

Contenu de l'article »

A propos de la vulnérabilité Januscape (CVE-2026-53359)

Les cyber-experts ont sans doute vu passer, en juin dernier, cette vulnérabilité affectant KVM dans le noyau Linux. Personnellement, je suis totalement passé à côté (pas bien !) et je ne viens de l’apprendre que parce qu’elle a commencé à être corrigée par plusieurs distributions depuis début juillet.

Contenu de l'article »

La pépite du Lundi presque midi : Step-ca

Bonjour les zamis (avec une petite voix qui zozotte) ! Aujourd’hui, je vous partage une pépite technologique que je n’ai pas encore eu l’occasion d’explorer en profondeur, mais qui mérite assurément votre attention : Step-CA, la version auto-hébergée de Smallstep

Contenu de l'article »

Quand les hackers s’attaquent désormais au 2FA …

Lu récemment sur The Hacker News et LinkedIn (Benjamin Romeo) : Google Threat Intelligence vient de détecter une opération cybercriminelle inédite où des hackers ont utilisé l’intelligence artificielle pour développer le premier zero-day connu en conditions réelles. C’est une faille critique dans un outil open-source populaire d’administration web (non nommé, dommage), permettant de contourner l’authentification à deux facteurs via un script Python !

Contenu de l'article »

La pépite du Lundi matin : Lynis

En cette période où la sécurité des systèmes Linux suscite des interrogations, je souhaitais vous présenter Lynis, un outil d’audit de sécurité open source développé par CISOfy, une société spécialisée et basée aux Pays-Bas.

Contenu de l'article »

La pépite du Lundi matin : VPSKIT

Bonjour à tous, nous sommes lundi matin (pour moi en tout cas…) et je me suis dit que mettre en place un petit rendez-vous avec vous, toutes les semaines, ce serait pas mal… Donc voici « la pépite du lundi matin », un petit article qui vous présente rapidement une trouvaille perso récente. On commence avec VPSKit.

Contenu de l'article »