
.avif)

Dania Durnas
Articles de blog de Dania Durnas
Qu'est-ce que l'ingénierie des harnais d'IA ?
L'ingénierie de « harness » désigne le code qui entoure un modèle d'IA et qui le transforme en agent. Quel est le rôle d'un « harness », pourquoi est-il préférable de choisir un modèle, et comment en créer un ?
L'injection SQL n'est pas morte
Le correctif pour l'injection SQL a des décennies et fonctionne toujours. Alors pourquoi le cœur de WordPress a-t-il eu besoin d'un correctif d'urgence pour l'une d'elles ? Les données, et comment s'en défendre.
RCE non authentifiée dans le cœur de WordPress (wp2shell), via injection SQL
Le cœur de WordPress présente une RCE non authentifiée (wp2shell), confirmée comme injection SQL. Mettez à jour vers la version 7.0.2 ou 6.9.5 dès maintenant, avec des mesures d'atténuation si vous ne pouvez pas encore appliquer le correctif. Bloquez la classe d'attaque à l'exécution avec Aikido Zen.
Comment Aikido Intel détecte en premier les malwares et les vulnérabilités
Aikido Intel est un flux en temps réel qui détecte les malwares et les vulnérabilités non divulguées dans les écosystèmes open source, souvent dans les 8 minutes suivant leur publication.
Et un autre. GitHub déploie la révocation d'urgence des identifiants
La révocation d'urgence des identifiants est désormais disponible sur GitHub Enterprise. Les incidents répétés impliquant Trivy et Microsoft durabletask montrent pourquoi une révocation rapide et complète était nécessaire.
npm gèle désormais les comptes à fort impact après des modifications de compte risquées
Un aperçu du nouveau gel de compte de 72 heures de npm : ce qui le déclenche, ce qu'il bloque et comment il fonctionne en parallèle avec la publication fiable et étagée.
Aikido x Drydock | Un moyen pour les mainteneurs de détecter les malwares avant leur publication
Aikido s'associe à Drydock pour proposer un examen des packages avant publication pour npm et PyPI. Voyez exactement ce qui se trouve dans une version avant sa publication, les malwares étant détectés avant le premier téléchargement.
Packagist est désormais protégé par Aikido Intel et d'autres mises à jour du registre PHP
Le flux de malwares d'Aikido bloque désormais par défaut les versions de packages malveillantes dans Composer. Un aperçu de la manière dont Packagist élimine des catégories entières d'attaques de la chaîne d’approvisionnement.
npm v12 apporte l'une des plus grandes améliorations de sécurité depuis des années
npm v12 rend les scripts d'installation opt-in par défaut, fermant ainsi le chemin d'exécution au moment de l'installation, après une année de vers de la chaîne d'approvisionnement npm, de Nx à Red Hat.
Qu'est-ce que l'AI SAST ?
L'AI SAST émerge comme une nouvelle catégorie de SAST, mais sa signification est peu claire. Nous clarifions la différence entre le SAST natif IA et le SAST assisté par IA, ainsi que la position de l'AI SAST dans la pile entre le SAST traditionnel et le pentest IA.
Faites de la place, Mythos. Voici... à peu près n'importe quel autre modèle doté d'un bon harnais.
Mythos présente de réels avantages dans la construction de chaînes d'exploitation. Mais pour la plupart des travaux AppSec, le harnais autour du modèle importe plus que le modèle que vous choisissez.
La checklist de sécurité complète des GitHub Actions
Les mauvaises configurations de GitHub Actions sont à l'origine de certaines des plus grandes attaques de la chaîne d’approvisionnement de 2025 et 2026. Voici ce qui n'a pas fonctionné et comment les empêcher de se produire dans votre organisation.
Sécurisez votre environnement dès maintenant.
Sécurisez votre code, votre cloud et votre environnement d’exécution dans un système centralisé unique.
Détectez et corrigez les vulnérabilités rapidement et automatiquement.

