atlas des actus
  Stéphane Robert
06  juillet     00h00
Une usine logicielle sécurisée sur Incus, pas sur Kubernetes
   Retour d’expérience : après avoir monté un cloud privé Incus, je pose le blueprint d’une usine logicielle DevSecOps multi-tenant, et j’explique...
03  juillet     00h00
AWX n’a plus de release depuis deux ans : le risque et la solution
   AWX n’a plus de release depuis juillet 2024. J’ai scanné l’image officielle : 45 CVE dont 3 critiques. Voici pourquoi, ce que j’ai testé, et la...
02  juillet     00h00
Chainguard Actions : une excellente initiative pour durcir vos GitHub Actions
   Chainguard Actions durcit et republie les GitHub Actions depuis les sources : une excellente initiative pour la supply chain CI CD. Décryptage de l...
01  juillet     00h00
Incus OS : j’ai monté un cluster sans jamais ouvrir l’interface
   Retour d’expérience sur Incus OS, l’OS immuable sans shell annoncé fin 2025. Un cluster 3 nœuds monté par API, les vrais pièges, et ou ce projet en...
26  juin     00h00
Strix : le pentester IA open-source à l’épreuve de la souveraineté
   J’ai voulu faire tourner Strix, le pentester IA open-source, sur mes propres GPU sans rien envoyer dans le cloud. Récit d’un test exhaustif et...
24  juin     00h00
Plane : une alternative agile à Jira ?
   Découverte de Plane, une alternative prometteuse à Jira pour la gestion de projet agile, avec des fonctionnalités innovantes et un test facile avec...
22  juin     00h00
GitHub Actions : checkout v7 bloque enfin les pwn requests
   actions checkout v7 refuse par défaut les checkouts de forks sous pull request target. Ce qui change, l’input allow-unsafe-pr-checkout et le backport...
19  juin     00h00
Shai-Hulud revient : un ver npm pille l’écosystème AntV
   Le 19 mai 2026, le ver npm Shai-Hulud a compromis des dizaines de paquets AntV. Vol de secrets CI CD, backdoors Claude Code : mon analyse et comment...
    00h00
Trivy vidé après une attaque supply chain par un bot IA
   Le dépôt GitHub de Trivy vidé par un bot IA autonome : PAT compromis, toutes les releases supprimées, extension VS Code malveillante. Chronologie...
16  juin     00h00
Atomic Arch : 400 paquets AUR détournés, le réflexe registre que j’en retire
   Campagne Atomic Arch : 400 paquets AUR orphelins adoptés puis piégés (voleur Rust, rootkit eBPF). Mécanisme, êtes-vous concerné, et l’ancrage SOCLE.
05  juin     00h00
CRA : votre logiciel est-il concerné par le Cyber Resilience Act ?
   Le CRA ne vise pas que l’IoT. Découvrez quels logiciels, éditeurs, importateurs, distributeurs et acteurs open source sont concernés.
26  mai     00h00
Megalodon : pourquoi OIDC seul ne suffit pas
   OIDC supprime les credentials cloud statiques, mais pas les credentials temporaires exposés pendant l’exécution du runner. Megalodon rappelle les...
25  mai     00h00
actions-cool issues-helper : 53 tags pointent sur un commit piégé
   Tous les tags de actions-cool issues-helper pointent vers un commit imposteur qui vide les secrets CI CD. Détection, IOCs et défense par épinglage...
20  mai     00h00
GitHub vacille : l’open source est-il en crise ?
   GitHub enchaîne un incident de sécurité interne, des pannes à répétition et le départ de projets emblématiques. L’open source est-il vraiment en...
25  avril     00h00
GitHub Actions 2026 : ce que change la nouvelle roadmap sécurité
   GitHub renforce la sécurité de GitHub Actions avec dependency locking, policies d’exécution, secrets scopés, Actions Data Stream et egress firewall.
24  avril     00h00
Checkmarx KICS compromis : quand les scanners de sécurité deviennent la surface d’attaque
   Après Trivy, l’incident Checkmarx KICS confirme que les scanners de sécurité exécutés dans les pipelines CI CD doivent être traités comme des d...
14  avril     00h00
Argo CD Kyverno : le policy-as-code GitOps qui manquait à votre cluster
   Déployer Kyverno via Argo CD pour appliquer des politiques de sécurité Kubernetes en mode GitOps. Pattern App-of-Apps, policies d’admission, audit vs...
11  avril     00h00
Pourquoi les certifications Linux, Kubernetes et Terraform vont reprendre de la valeur à l’ère de l’IA
   À l’heure des copilots, des agents et de l’automatisation pilotée par l’IA, les certifications Linux, Kubernetes et Terraform redeviennent un moyen...
07  avril     00h00
L’affaire Trivy, Acte IV : Aqua a parlé, voici ce que ça change
   Aqua Security a publié une analyse technique détaillée de l’attaque supply chain sur Trivy. Tag poisoning forensique, payload trois étages,...
30  mars     00h00
Trivy compromis : Chainguard offre 12 mois gratuits et une leçon supply chain
   Suite à l’incident Trivy de mars 2026, Chainguard propose 12 mois d’images Trivy gratuites. Au-delà de l’offre commerciale, l’incident illustre une...
24  mars     00h00
KICS et LiteLLM compromis : deux nouvelles attaques supply chain qui confirment un changement d’échelle
   Après Trivy, de nouvelles compromissions touchent la GitHub Action KICS et les paquets PyPI de LiteLLM. Analyse des vecteurs, du malware, des impacts...
20  mars     00h00
Trivy compromis une seconde fois : la release v0.69.4 était empoisonnée
   Trois semaines après l’attaque initiale, Trivy a subi un second incident : release v0.69.4 compromise, propagation via Homebrew, registres de...
02  mars     00h00
GitHub Actions : 15 pièges de sécurité qui exposent vos pipelines
   15 erreurs critiques dans vos workflows GitHub Actions qui exposent vos secrets et votre code. Attaques réelles 2025-2026, remèdes concrets,...
23  janvier     00h00
Veille sécurité CI CD : post-quantum, signatures et correctifs critiques (janvier 2026)
   Age passe au post-quantum, cosign corrige une vulnérabilité dans la vérification offline, Buildah patche des CVE. Tour d’horizon des mises à jour s...
18  janvier     00h00
v3.11 : navigation améliorée et examens plus pédagogiques
   Annonce des versions 3.1 et 3.11 : navigation refondue, roadmaps plus interactives, examens optimisés mobile, et apprentissage renforcé via...
12  janvier     00h00
Zéro lien cassé : automatiser la détection avec Lychee
   Comment éliminer définitivement les liens cassés de votre documentation grâce à Lychee, un outil rapide qui scanne 10 000 liens en 30 secondes.
11  janvier     00h00
La V3 du site est en ligne : Retour sur 6 ans d’évolution
   Retour sur 4 ans d’évolution technique du site : de Hugo à Docusaurus, puis Astro. Et pourquoi cette V3 marque un vrai tournant.
02  janvier     00h00
Génerer des operateurs Kubernetes avec Ansible
   Générez des opérateurs Kubernetes avec Ansible pour automatiser le déploiement et la gestion d’applications complexes dans votre cluster.
    00h00
Les pipelines CI CD : l’angle mort qui menace votre système d’information en 2025
   En 2025, des compromissions révèlent des pipelines CI CD mal conçues et trop permissives qui exposent votre SI. Je montre comment les durcir sans...
    00h00
Modus peut il remplacer les Dockerfiles ?
   Modus, écrit en Rust, permet de remplacer les Dockerfiles avec un langage logique pour builder des images OCI plus rapides, légères et parall...
    00h00
Clés pour une gestion sûre en production
   Découvrez les bonnes pratiques pour une gestion optimisée de l’environnement de production, garantissant la stabilité et la performance.
    00h00
Le gestionnaire de déploiement kapp
   Déployez et gérez vos applications Kubernetes facilement avec kapp, l’outil GitOps-friendly de la suite Carvel pensé pour la productivité.
30  décembre     00h00
Lancement du Projet ImageValidator
   Découvrez le projet ImageValidator : un outil pour valider les images VM avant déploiement sur le cloud, avec des choix techniques clés.
25  décembre     00h00
Contrôler vos VM sous FlatCar avec Nabraska
   Utilisez Nebraska pour contrôler les mises à jour Flatcar Linux en interne : déploiement via Docker Compose, configuration des clients, rollback et...
19  décembre     00h00
Docker Hardened Images : la guerre des images durcies gratuites est lancée
   Docker lance ses images durcies en libre accès. Comparaison détaillée avec Chainguard : tailles, CVE, SBOM, compliance. Mesures réelles nginx et...
16  décembre     00h00
DevSecOps 2026 : monter d’un cran nos exigences
   Face à la multiplication des attaques supply chain et des compromissions d’infrastructure, j’élève le niveau de sécurité sur l’ensemble du site....
08  décembre     00h00
Des images 10à plus petites, 0 CVE : Chainguard change la donne
   Images Chainguard face aux images standards : sécurité renforcée, SBOM natif, mises à jour rapides et tailles réduites. Guide pratique, exemples et...
07  décembre     00h00
e os - Mon retour d’ E xpérience
   Le système d’exploitation e OS est un système d’exploitation Android sans Google, qui respecte la vie privée de ses utilisateurs.
    00h00
NixOS pour administrer un cluster Talos air-gapped
   Retour d’expérience sur la construction d’une machine d’administration immuable pour administrer un cluster Kubernetes Talos Linux en environnement...
    00h00
Organic MAPS, une alternative à Google MAPS
   Découvrez Organic Maps, l’alternative respectueuse de la vie privée à Google Maps, offrant navigation hors ligne et sans tracking.
    00h00
Proxmox VE 9.0 et 9.1 : Nouveautés 2025
   Découvrez les nouveautés majeures de Proxmox VE 9.0 et 9.1 : Debian 13, snapshots LVM, conteneurs OCI, virtualisation imbriquée et TPM.
    00h00
Mon passage à Arch Linux sous WSL2
   Installer ArchLinux sous WSL2 : guide complet pour profiter d’une distribution légère et personnalisable sur Windows, idéale pour les développeurs.
18  juin     00h00
Installer Ansible AWX sur un cluster k8s
   Découvrez comment installer Ansible AWX sur un cluster Kubernetes avec notre guide étape par étape et simplifiez votre gestion d’automatisation.
22  mai     00h00
ASSH simplifie la configuration du client SSH
   Découvrez ASSH, l’outil qui simplifie la configuration de vos clients SSH avec des fonctionnalités avancées et une gestion dynamique.
    00h00
Ajouter de noeuds d’exécution externes à Ansible AWX
   Découvrez comment ajouter des nœuds d’exécution externes à Ansible AWX pour optimiser vos déploiements et gérer vos playbooks efficacement.
    00h00
Installer Ansible AWX avec une BDD externe
   Installez Ansible AWX avec une base PostgreSQL externe sur Kubernetes : gagnez en robustesse, sécurité et flexibilité dans la gestion de vos projets.
    00h00
Caradoc un outil de tracing Ansible
   Découvrez Caradoc, un plugin Ansible qui génère des traces lisibles en AsciiDoc pour déboguer vos playbooks facilement et gagner en efficacité.
    00h00
Découverte d’Ansible Event Driven
   Découvrez Ansible Event Driven et apprenez à automatiser vos tâches avec ansible-rulebook pour une gestion efficace des événements.
    00h00
Automatisez la doc Ansible avec Ansible-Gendoc
   Générez automatiquement la documentation de vos rôles Ansible avec Ansible-Gendoc, un outil Python basé sur Jinja pour créer des fichiers README...
    00h00
Générer des playbooks Ansible avec ChatGPT
   Générez facilement des playbooks Ansible avec ChatGPT grâce à ansible-aisnippet. Installation simple et génération de tâches optimisée
1784520902