
.avif)
Bienvenue sur notre blog.

Aikido obtient la certification « AWS Security Competency » en matière de sécurité des applications
AWS a vérifié nos travaux : nous sommes désormais officiellement un partenaire AWS certifié « Security Competency » dans le domaine de la sécurité des applications.

La recrudescence des vulnérabilités CVE au sein des principaux éditeurs de logiciels constitue un problème de correction
Un graphique qui a fait le tour du web ce mois-ci montrait une forte augmentation des CVE chez 21 grands éditeurs de logiciels, et le secteur s'est divisé en deux camps qui s'affrontent sur la signification de ces chiffres. Les deux camps négligent toutefois le chiffre qui détermine réellement le risque : la rapidité avec laquelle les vulnérabilités importantes sont corrigées.
L'état de l'IA dans le Pentesting en 2026
Notre dernier rapport recueille les perspectives de 400 CISO, CTO et dirigeants d'ingénierie senior en Europe et aux États-Unis. Il explore comment l'IA transforme les tests d'intrusion, pourquoi les approches traditionnelles peinent à suivre le rythme de la livraison logicielle moderne, et ce que les leaders de la sécurité attendent de la prochaine génération de tests d'intrusion.

Vulnérabilités et menaces
Analyses concrètes des vulnérabilités CVE, analyse des logiciels malveillants, exploits et risques émergents.
Recherche
Nos recherches approfondies, comprenant des analyses comparatives, des comparaisons et des tests.
Actualités produit et entreprise
Les nouveautés chez Aikido — des lancements de produits aux grandes victoires en matière de sécurité.
Les 15 principaux défis de sécurité du Cloud et du code révélés par les CTO
Tous les CTO sont confrontés à des défis pour sécuriser leurs produits. Nous voulions identifier les tendances et découvrir les besoins et préoccupations des CTO SaaS. Nous avons consulté 15 CTO d'entreprises de logiciels cloud-native sur leurs défis en matière de sécurité du cloud et du code. Priorités, obstacles, failles, résultats souhaités !
Qu'est-ce que le Top 10 OWASP ?
Le Top 10 OWASP sert de checklist essentielle, identifiant les risques de sécurité les plus critiques pour les applications web et guidant les développeurs dans l'atténuation de ces vulnérabilités. En adhérant au Top 10 OWASP, non seulement vous protégez les données sensibles, mais vous favorisez également une culture de sensibilisation à la sécurité, garantissant que votre application reste résiliente face aux menaces émergentes.
Comment construire un panneau d'administration sécurisé pour votre application SaaS
Évitez les erreurs courantes lors de la création d'un panneau d'administration SaaS. Nous décrivons quelques pièges et solutions potentielles spécifiquement pour les développeurs SaaS !
Comment se préparer à la norme ISO 27001:2022
ISO 27001:2022 remplace ISO 27001:2013. Aikido vous aide à vous conformer rapidement aux nouveaux contrôles de sécurité afin que vous et vos clients puissiez dormir sur vos deux oreilles. Cet article de blog vous guide à travers les nouvelles exigences et la manière dont Aikido vous accompagne.
Prévenir les retombées d'un piratage de votre plateforme CI/CD
Le CI/CD est une cible privilégiée pour les hackers, il est donc essentiel de prendre des mesures pour prévenir les conséquences. Aikido Security identifie si votre cloud défend activement votre CI/CD.
Automatiser la gestion des vulnérabilités techniques [SOC 2]
Comment devenir conforme sans imposer une charge de travail lourde à votre équipe de développement
Comment le cloud d'une startup a été compromis par un simple formulaire d'envoi d'e-mails
Comment le cloud d'une startup a été compromis par un simple formulaire d'envoi d'e-mail
Aikido Security lève 2 millions d'euros lors d'un tour de table de pré-amorçage pour construire une plateforme de sécurité logicielle axée sur les développeurs
La startup SaaS belge Aikido Security a levé 2 millions d'euros en financement de pré-amorçage auprès d'investisseurs providentiels renommés qui soutiennent sa mission de simplifier la sécurité logicielle pour les développeurs.
XSS Roundcube enchaînée avec du cookie tossing pour un accès complet à la boîte de réception
Nous avons découvert une XSS stockée dans le point d'accès des pièces jointes de brouillon de Roundcube qui, enchaînée à une technique de cookie tossing, donne à un attaquant un accès complet à la boîte de réception d'une victime. Voici comment la chaîne d'exploitation fonctionne et comment elle a été corrigée.
Aikido obtient la certification « AWS Security Competency » en matière de sécurité des applications
AWS a décerné à Aikido sa certification « Security Competency for Application Security », reconnaissant ainsi la manière dont Aikido assure la sécurité des applications, du code à l'cloud , en passant par l'exécution.
Détecter les vulnérabilités à chaque étape : quels outils utiliser et à quel moment ?
SAST, L'analyse approfondie « PR », l'audit de sécurité du code et les tests d'intrusion basés sur l'IA permettent chacun de détecter différentes vulnérabilités à différentes étapes. Voici quand utiliser chacune de ces méthodes, et pourquoi.
Un paquet Flutter compromis sur pub.dev contient le logiciel malveillant XCSSET
Nous avons détecté le logiciel malveillant XCSSET au sein d'un package Flutter compromis sur pub.dev. Voici une analyse détaillée de la chaîne d'infection, des modules de propagation et du mécanisme de vol de données que nous y avons découverts.
5 alternatives de sécurité à Socket et pourquoi elles sont meilleures
Socket s'est fait un nom grâce à la détection de malwares. Mais la vitesse de détection seule ne suffit plus. Voici comment Aikido et quatre autres alternatives se comparent en matière de sécurité de la chaîne d'approvisionnement, d'analyse d'accessibilité, de licences, et plus encore.
Guide d'achat du pentest IA : Comment évaluer les fournisseurs de pentest IA
Découvrez comment évaluer les fournisseurs de pentest IA grâce à des critères d'achat pratiques, des recherches issues de plus de 1 000 pentests IA, et une liste de contrôle d'évaluation téléchargeable.
Une checklist sécurité pratique pour CTO pour être prêt pour Mythos
Une checklist pratique pour les CTOs SaaS naviguant dans un monde avec Mythos et les menaces d'IA agentique. Conçue autour de l'avantage du défenseur : vous disposez d'un contexte que les attaquants doivent s'efforcer d'obtenir. Elle couvre les contrôles, les pratiques et les habitudes opérationnelles qui déterminent si votre équipe trouve et corrige les problèmes avant que quelqu'un d'autre ne le fasse.
Sécurisez votre environnement dès maintenant.
Sécurisez votre code, votre cloud et votre environnement d’exécution dans un système centralisé unique.
Détectez et corrigez les vulnérabilités rapidement et automatiquement.


