Pocket ID : un IdP OIDC en mode passkey-only, c’est fioutchour (edit du 07/08) !

Bonjour bonjour ! … C’est le week-end de la grande transhumance croisée entre Juilletistes et Aoûtiens. Moi, je viens d’entamer ma deuxième semaine de congés et je commence à vraiment prendre le temps de maîtriser de nouveaux fondamentaux. L’occasion pour moi de travailler sur OIDC/OpenID Connect. Rien de mieux que de faire d’une pierre deux coups et de travailler sur un IDP un peu particulier : Pocket ID.

Contenu de l'article »

Dit Jamy, C’est quoi un bastion ?

Depuis quelques mois, je me documente sur la notion de bastion. Plus j’avance dans mes lectures, plus je suis convaincu qu’il s’agit d’un fondamental pour une prod digne de ce nom. Pourtant, ce sujet est souvent relégué au second plan, comme s’il n’était pas prioritaire et qu’on « avait pas sous ». Or, c’est précisément cette négligence qui me semble être une erreur majeure : cette approche devrait au contraire figurer parmi les briques de base de tout environnement protégé aujourd’hui.

Contenu de l'article »

Entretien avec Loïc Fontaine et Maxime de Tourtier, associés fondateurs de Ascenzia

Encore en entretien ! Cette fois-ci, ce n’est pas un, mais deux associés que j’ai eu la chance de rencontrer il y a quelque temps. Maxime, Loïc et leur collègue Laurent forment un trio à la tête d’une nouvelle startup française spécialisée en IA, Ascenzia. « Une de plus ! », me direz-vous. Sauf que leur stratégie est différente de ce qu’on peut lire régulièrement : elle répond à un besoin qui se fait de plus en plus nécessaire aujourd’hui : la gestion et le filtrage du shadow AI en entreprise.

Contenu de l'article »

A propos de la vulnérabilité Januscape (CVE-2026-53359)

Les cyber-experts ont sans doute vu passer, en juin dernier, cette vulnérabilité affectant KVM dans le noyau Linux. Personnellement, je suis totalement passé à côté (pas bien !) et je ne viens de l’apprendre que parce qu’elle a commencé à être corrigée par plusieurs distributions depuis début juillet.

Contenu de l'article »

La pépite du Lundi presque midi : Step-ca

Bonjour les zamis (avec une petite voix qui zozotte) ! Aujourd’hui, je vous partage une pépite technologique que je n’ai pas encore eu l’occasion d’explorer en profondeur, mais qui mérite assurément votre attention : Step-CA, la version auto-hébergée de Smallstep

Contenu de l'article »

Quand les hackers s’attaquent désormais au 2FA …

Lu récemment sur The Hacker News et LinkedIn (Benjamin Romeo) : Google Threat Intelligence vient de détecter une opération cybercriminelle inédite où des hackers ont utilisé l’intelligence artificielle pour développer le premier zero-day connu en conditions réelles. C’est une faille critique dans un outil open-source populaire d’administration web (non nommé, dommage), permettant de contourner l’authentification à deux facteurs via un script Python !

Contenu de l'article »

La pépite du Lundi matin : Lynis

En cette période où la sécurité des systèmes Linux suscite des interrogations, je souhaitais vous présenter Lynis, un outil d’audit de sécurité open source développé par CISOfy, une société spécialisée et basée aux Pays-Bas.

Contenu de l'article »