Flux de veille

Le modèle OSI n'est pas une structure figée. Depuis 1978, ses frontières bougent — et chaque fusion redéplace la question de sécurité.

Note technique : Ce flux est alimenté en direct depuis les sources RSS via cURL PHP. Une version avec stockage en base de données et curation manuelle est en cours de développement (V2). ← Retour à la méthode de veille

Partie 1 — Fusion des couches OSI

Protocoles, architectures réseau, couches basses — les technologies qui effacent les frontières du modèle OSI.

Cloudflare Blog
Cloudflare opère l'une des plus grandes infrastructures réseau au monde — ses serveurs traitent une part significative du trafic Internet mondial. Le blog d'ingénierie publie des retours d'expérience concrets sur les protocoles (QUIC, HTTP/3, TLS), les performances à grande échelle et les incidents de sécurité. C'est une source de premier plan pour observer comment les couches réseau évoluent en conditions réelles, bien au-delà des spécifications théoriques.

Introducing Clef: our open-source decision models, and new RL fine-tuning platform

We are introducing Clef and Clef-flash, open-source decision models hosted on Workers AI for high-speed classification and agentic workflows. Also launching: a new reinforcement le…

Thu, 01 Oct 2026 15:34:02 GMT

One year later: Sovereign AI and the fight for choice

AI sovereignty is not a zero-sum game, but many governments now believe it is. Cloudflare's answer: more local open-source models, model-agnostic security tools, and a commitment t…

Thu, 01 Oct 2026 13:04:19 GMT

Introducing Workers KV Instant — powered by Quicksilver

Workers KV Instant delivers sub-2ms p99 read latencies and 250ms global replication across Cloudflare’s 300+ edge locations. KV Instant eliminates cold-read penalties and uses the …

Thu, 01 Oct 2026 13:00:00 GMT

Cloudflare OS: your company’s agent workspace, managed for you

Cloudflare OS gives everyone in your organization an agent workspace that knows how your company works and connects to its data and systems. We’re opening the waitlist for fully ma…

Thu, 01 Oct 2026 13:00:00 GMT

Announcing Cloudflare K2: serverless event streams

Cloudflare K2 is a serverless event streaming service built directly on top of R2 object storage for high-scale data movement and long-term retention. By decoupling producers and c…

Thu, 01 Oct 2026 13:00:00 GMT

eBPF.io Blog
eBPF.io est le site officiel de la communauté eBPF (Extended Berkeley Packet Filter), maintenu par la Linux Foundation. Son blog agrège des retours d'expérience de GitHub, Datadog, Cloudflare et autres — cas concrets d'utilisation d'eBPF pour exécuter du code applicatif directement dans le noyau Linux. C'est la source la plus directe pour suivre comment la frontière entre couche 2 et couche 7 s'efface en production.

Cloudflare’s eBPF Replatforming Part 3: Technical Challenges Implementing eBPF

The third instalment chronicling Cloudflare’s journey with eBPF, looking at technical challenges the team faced.

Wed, 23 Sep 2026 17:00:00 GMT

Cloudflare’s eBPF Replatforming Part 2: Filling Gaps in the Linux Ecosystem with eBPF

The second instalment chronicling Cloudflare’s journey with eBPF, looking at why standard Linux networking APIs couldn’t support Cloudflare’s requirements, and what the team built …

Mon, 07 Sep 2026 17:00:00 GMT

Cloudflare’s eBPF Replatforming Part 1: The eBPF Pivot – From Hardware Lock-in to Programmable Networking

Chronicling Cloudflare’s eight-year journey with eBPF, starting with the move from hardware to the eBPF ecosystem

Thu, 27 Aug 2026 17:00:00 GMT

How LinkedIn Identified a Kernel Lock Contention Issue Causing Recurring System Freezes

When LinkedIn engineers encountered short-lived, recurring outages where the database powering their user feed became unavailable and then recovered without leaving helpful traces,…

Wed, 27 May 2026 17:00:00 GMT

How Cloudflare responded to the “Copy Fail” Linux vulnerability

Responsible disclosure works, in-kernel visibility tooling pays off in moments exactly like this one, and bpf-lsm continues to be one of the most useful primitives we have for runt…

Thu, 07 May 2026 17:00:00 GMT

Julia Evans — jvns.ca
Julia Evans est ingénieure et autrice de zines techniques chez Wizard Zines. Elle publie sur son blog des explorations approfondies du réseau, du système d'exploitation et des outils Unix — tcpdump, DNS, HTTP, le terminal. Ce qui distingue son approche : elle part toujours du concret et remonte vers le fondamental, avec une clarté pédagogique rare. Ses articles sont souvent le meilleur point d'entrée pour comprendre ce qui se passe réellement à l'intérieur d'une couche.

Replacing the old battery on rechargeable bike lights

Hello! Recently I needed bike lights for my bike. And I remembered that I already had rechargeable bike lights that I bought ten years ago, that I hadn’t tried in a long time…

2026-09-27T00:00:00+00:00

Some more things about Django I've been enjoying

Hello! I’m on a funny journey right now where I’m trying to learn how to make websites in a sort of 2010 style, where I have an SQL database and render some HTML on the…

2026-07-21T00:00:00+00:00

Learning a few things about running SQLite

Hello! I’ve been working on a Django site recently, and I decided to use SQLite as the database. When I was getting started with using SQLite as database for a website I read…

2026-07-17T00:00:00+00:00

Moving away from Tailwind, and learning to structure my CSS

Hello! 8 years ago, I wrote excitedly about discovering Tailwind. At that time I really had no idea how to structure my CSS code and given the choice between a pile of complete cha…

2026-05-15T00:00:00+00:00

Links to CSS colour palettes

A while back I decided to stop using Tailwind for new projects and to just write vanilla CSS instead. But one thing I missed about Tailwind was the colour palette (here as CSS). If…

2026-05-04T00:00:00+00:00

Partie 2 — Comment la cybersécurité s'adapte

Quand les couches fusionnent, le cloisonnement sécurisé s'effondre. L'effort se déplace vers l'identité, les credentials et Zero Trust.

ANSSI — CERT-FR
L'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) est l'autorité nationale française en matière de cybersécurité. Son CERT-FR (Computer Emergency Response Team) publie les alertes et bulletins officiels sur les vulnérabilités affectant les systèmes informatiques en France — qu'il s'agisse de failles critiques sur des équipements réseau, des systèmes d'exploitation ou des applications. C'est la source de référence pour suivre ce qui est activement exploité, avec des recommandations opérationnelles.

Bulletin d'actualité CERTFR-2014-ACT-004 (24 janvier 2014)

1 - Création du CERT-FR Le 21 janvier 2014, le CERTA a changé de nom pour devenir le CERT-FR (Computer Emergency Response Team - France). Le CERT-FR est le CERT gouvernemental fran…

Fri, 24 Jan 2014 00:00:00 +0000

Bulletin d'actualité CERTFR-2015-ACT-006 (09 février 2015)

1 - Rappel des vulnérabilités récentes dans Adobe Flash Player Adobe Flash Player est utilisé principalement par les navigateurs Internet pour afficher du contenu dynamique sur des…

Mon, 09 Feb 2015 00:00:00 +0000

Vulnérabilité dans Apple Mac OS X (24 juillet 2015)

Une vulnérabilité a été découverte dans Apple Mac OS X. Elle permet à un attaquant de provoquer une élévation de privilèges.

Fri, 24 Jul 2015 00:00:00 +0000

Multiples vulnérabilités dans les produits Siemens (10 septembre 2019)

De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distanc…

Tue, 10 Sep 2019 00:00:00 +0000

Multiples vulnérabilités dans Roundcube (26 mai 2026)

De multiples vulnérabilités ont été découvertes dans Roundcube. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atte…

Tue, 26 May 2026 00:00:00 +0000

Krebs on Security
Brian Krebs est journaliste d'investigation spécialisé en cybersécurité, ancien reporter au Washington Post. Son blog documente depuis plus de quinze ans les compromissions de credentials, les fuites de données, les marchés souterrains et les opérations des groupes criminels en ligne. Là où l'ANSSI publie des alertes techniques, Krebs raconte ce qui se passe en coulisses : qui attaque, comment les données volées circulent, et pourquoi certaines organisations sont répétitivement compromises. Une lecture indispensable pour comprendre l'écosystème réel des menaces.

Dutch Police Arrest ‘Reformed’ Hacker in Shiny Hunters Investigation

Authorities in the Netherlands have arrested a 23-year-old convicted cybercriminal on suspicion of aiding in data thefts and extortions by the prolific hacker group ShinyHunters. I…

Mon, 28 Sep 2026 15:08:57 +0000

U.S. Soldier Gets 70 Months in Prison for AT&T, Verizon Extortions

A U.S. Army soldier who pleaded guilty to hacking into multiple telecommunications companies and stealing mobile call and text metadata for more than 100 million AT&T customer…

Fri, 25 Sep 2026 21:44:40 +0000

Data Broker Radaris Loses Domains in Privacy Fight

The consumer data broker Radaris.com has long had a reputation for ignoring requests to remove personal information from its vast empire of people-search services online. That repu…

Wed, 16 Sep 2026 18:14:22 +0000

Microsoft Plugs Nearly 1,000 Security Holes

Microsoft Corp. today issued updates to plug at least 974 security holes in its Windows operating systems and other software, by far its biggest single patch batch ever. Microsoft …

Tue, 08 Sep 2026 21:44:22 +0000

FBI Probes Service Selling 153M+ Drivers Licenses

A new identity theft service launched on the dark web this week is selling digital scans of more than 153 million drivers licenses from people in the United States and Canada. Base…

Tue, 01 Sep 2026 22:40:28 +0000

Have I Been Pwned — Troy Hunt
Troy Hunt est chercheur en sécurité australien et créateur de Have I Been Pwned, la base de données de référence mondiale des comptes compromis — plusieurs milliards d'entrées issues de fuites publiques. Son blog traite de l'identité numérique, de la sécurité des credentials et des mécanismes d'authentification avec une rigueur technique alliée à une lisibilité grand public. Il documente régulièrement les nouvelles fuites de données et analyse ce qu'elles révèlent sur les pratiques de sécurité.

Weekly Update 523: Live From a Norwegian Fjord

Presently sponsored by: If an AI agent caused an incident tomorrow, what evidence could you produce? Origin and analyst firm SACR answer it live Oct 1. Register.How's that vie…

Mon, 28 Sep 2026 07:24:49 GMT

Weekly Update 522: Live From Oslo with Scott Helme

Presently sponsored by: If an AI agent caused an incident tomorrow, what evidence could you produce? Origin and analyst firm SACR answer it live Oct 1. Register.Heads up: the first…

Wed, 23 Sep 2026 05:18:34 GMT

Weekly Update 521: Breach Perception v. Reality

Presently sponsored by: If an AI agent caused an incident tomorrow, what evidence could you produce? Origin and analyst firm SACR answer it live Oct 1. Register.I think what really…

Fri, 11 Sep 2026 20:37:33 GMT

Weekly Update 520: The Unscripted Edition

Presently sponsored by: If an AI agent caused an incident tomorrow, what evidence could you produce? Origin and analyst firm SACR answer it live Oct 1. Register.I've started p…

Sun, 06 Sep 2026 23:31:36 GMT

Weekly Update 519: Breaches & Data Integrity

Presently sponsored by: If an AI agent caused an incident tomorrow, what evidence could you produce? Origin and analyst firm SACR answer it live Oct 1. Register.It does feel like I…

Tue, 01 Sep 2026 22:26:38 GMT

NoLimitSecu (podcast)
NoLimitSecu est un podcast français animé par des praticiens de la cybersécurité depuis 2013. Chaque épisode traite d'un sujet technique en profondeur — pentest, forensique, cryptographie, gouvernance, gestion des identités — avec des intervenants issus du terrain. C'est la référence francophone pour suivre la cybersécurité au niveau des professionnels, sans vulgarisation excessive. Un complément naturel aux alertes officielles de l'ANSSI.

Sécurité des ERP

Episode #551 conscacré à la sécurité des ERP Avec Wael Feguiri The post Sécurité des ERP appeared first on NoLimitSecu.

Sun, 27 Sep 2026 19:46:12 +0000

De la création d’un organisme de certification

Episode #550 consacré à la création d’un organisme de certification  Avec Guillaume Carat et Ronan Lucas   The post De la création d’un organisme de certification appea…

Sun, 13 Sep 2026 21:52:57 +0000

InterCERT France (Juillet 2026)

Episode #549 consacré à l’InterCERT France Avec Thibaud Binétruy The post InterCERT France (Juillet 2026) appeared first on NoLimitSecu.

Mon, 27 Jul 2026 08:07:45 +0000

Hors Série – Vol 501 d’Ariane 5

Episode Hors Série consacré au vol 501 d’Ariane 5 Avec Lamna The post Hors Série – Vol 501 d’Ariane 5 appeared first on NoLimitSecu.

Sun, 19 Jul 2026 22:40:25 +0000

Vulnpocalypse

Episode #548 La sécurité est-elle en passe de devenir un échec ? L’intelligence artificielle va-t-elle déclencher une « apocalypse des vulnérabilités » en submergeant les déf…

Sun, 12 Jul 2026 22:39:24 +0000

Solange Ghernaouti
Solange Ghernaouti est professeure à l'Université de Lausanne, directrice du Swiss Cybersecurity Advisory & Research Group, Chevalier de la Légion d'honneur. Elle publie des analyses à l'intersection de la cybersécurité, de la géopolitique et de la philosophie numérique — souveraineté numérique, cyberpouvoir, impacts sociaux du numérique. Une voix rare : celle d'une femme, francophone, qui pose les questions que les techniciens ne posent pas.

Partie 3 — Flux par mots-clés

Articles filtrés en temps réel sur l'ensemble des sources, par correspondance sur les termes de la veille.

41 articles trouvés sur 8 sources.

Introducing Workers KV Instant — powered by Quicksilver

Workers KV Instant delivers sub-2ms p99 read latencies and 250ms global replication across Cloudflare’s 300+ edge locations. KV Instant eliminates cold-read penalties and uses the …

Cloudflare Blog Thu, 01 Oct 2026 13:00:00 GMT

Support for modern cryptographic algorithms in Workers

Cloudflare Workers is adding opt-in support for post-quantum-resistant algorithms ML-KEM and ML-DSA. You can try it today.

Cloudflare Blog Thu, 01 Oct 2026 13:00:00 GMT

Using AI to chart a course for our post-quantum migration

We’re building CryptoLabe, an internal AI-powered tool that discovers cryptography across our codebase, surfaces dependencies, and helps us progress toward a full post-quantum migr…

Cloudflare Blog Tue, 29 Sep 2026 13:00:00 GMT

Building a certificate authority for the whole Internet

Twelve years after launching Universal SSL, Cloudflare is applying to become a certificate authority. By combining an established root, an ACME-first approach, and Merkle Tree Cert…

Cloudflare Blog Tue, 29 Sep 2026 13:00:00 GMT

Cloudflare’s eBPF Replatforming Part 3: Technical Challenges Implementing eBPF

The third instalment chronicling Cloudflare’s journey with eBPF, looking at technical challenges the team faced.

eBPF.io Blog Wed, 23 Sep 2026 17:00:00 GMT

Cloudflare’s eBPF Replatforming Part 2: Filling Gaps in the Linux Ecosystem with eBPF

The second instalment chronicling Cloudflare’s journey with eBPF, looking at why standard Linux networking APIs couldn’t support Cloudflare’s requirements, and what the team built …

eBPF.io Blog Mon, 07 Sep 2026 17:00:00 GMT

Cloudflare’s eBPF Replatforming Part 1: The eBPF Pivot – From Hardware Lock-in to Programmable Networking

Chronicling Cloudflare’s eight-year journey with eBPF, starting with the move from hardware to the eBPF ecosystem

eBPF.io Blog Thu, 27 Aug 2026 17:00:00 GMT

How LinkedIn Identified a Kernel Lock Contention Issue Causing Recurring System Freezes

When LinkedIn engineers encountered short-lived, recurring outages where the database powering their user feed became unavailable and then recovered without leaving helpful traces,…

eBPF.io Blog Wed, 27 May 2026 17:00:00 GMT

How Cloudflare responded to the “Copy Fail” Linux vulnerability

Responsible disclosure works, in-kernel visibility tooling pays off in moments exactly like this one, and bpf-lsm continues to be one of the most useful primitives we have for runt…

eBPF.io Blog Thu, 07 May 2026 17:00:00 GMT

The invisible engineering behind Lambda's network

How eBPF took Lambda from 125,000 iptables rules to 144 and scaled snapshot networks by 20x.

eBPF.io Blog Wed, 22 Apr 2026 17:00:00 GMT

How GitHub uses eBPF to improve deployment safety

Learn how Github uses eBPF to detect and prevent circular dependencies in its deployment tooling.

eBPF.io Blog Thu, 16 Apr 2026 17:00:00 GMT

How Nutanix AHV Uses eBPF for vNIC-IP Mapping

Nutanix AVH leverages eBPF and Ring Buffer for timely and accurate vNIC-to-IP association

eBPF.io Blog Thu, 29 Jan 2026 17:00:00 GMT

Hardening eBPF for runtime security: Lessons from Datadog Workload Protection

Why Datadog chose eBPF for Workload Protection and lessons learned from implementation

eBPF.io Blog Wed, 07 Jan 2026 17:00:00 GMT

Community Built! Results from eBPF Summit: Hackathon Edition 2025

Read about the winning projects of the hackathon and the new eBPF trends!

eBPF.io Blog Tue, 06 Jan 2026 17:00:00 GMT

The eBPF Foundation’s 2025 Year in Review

Funding everything from academic research to conferences to fellowships

eBPF.io Blog Thu, 18 Dec 2025 17:00:00 GMT

Scaling real-time file monitoring with eBPF: How we filtered billions of kernel events per minute

Building file integrity monitoring on top of eBPF at Datadog

eBPF.io Blog Tue, 18 Nov 2025 17:00:00 GMT

eBPF Foundation Announces Community & Advocacy Fellowship Program

The fellowship is a six-month grant for individuals who want to dedicate their time to growing and educating the eBPF community

eBPF.io Blog Thu, 14 Aug 2025 11:52:00 GMT

Breaking Boundaries: Implementing the Enigma Machine in eBPF

André Martins celebrates Alan Turing 113th posthumous birthday by implementing the Enigma machine in eBPF

eBPF.io Blog Mon, 23 Jun 2025 00:00:00 GMT

Why Does My eBPF Program Work on One Kernel but Fail on Another?

Learn how to make eBPF programs portable across different Linux kernels using BPF CO-RE and BTF, and discover techniques for supporting systems without built-in BTF by embedding ex…

eBPF.io Blog Tue, 22 Apr 2025 09:55:00 GMT

eBPF Announces Support for Tolkien Ring

eBPF revives Tolkien Ring, proving even ancient networks can be rebuilt better

eBPF.io Blog Tue, 01 Apr 2025 10:00:00 GMT

What If CI/CD Pipelines Had Built-in Security and Observability with eBPF?

Learn how eBPF can add real-time security and observability to CI/CD pipelines like GitHub Actions, helping detect exploits and optimize workflows execution time.

eBPF.io Blog Thu, 27 Mar 2025 09:55:00 GMT

Case Study: Polar Signals Uses eBPF to Monitor Internal Cross-Zone Network Traffic on Kubernetes, Reducing These Operating Costs by 50%

Polar Signals developed kubezonnet, an open source project designed to monitor and measure cross-zone network traffic in Kubernetes clusters. The solution leverages eBPF to trace n…

eBPF.io Blog Thu, 16 Jan 2025 09:55:00 GMT

Learning a few things about running SQLite

Hello! I’ve been working on a Django site recently, and I decided to use SQLite as the database. When I was getting started with using SQLite as database for a website I read…

Julia Evans — jvns.ca 2026-07-17T00:00:00+00:00

Testing Vue components in the browser

Hello! One of my long term projects on here is figuring out how to write frontend Javascript without using Node or any other server JS runtime. One issue I run into a lot in my fro…

Julia Evans — jvns.ca 2026-05-02T00:00:00+00:00

Notes on clarifying man pages

Hello! After spending some time working on the Git man pages last year, I’ve been thinking a little more about what makes a good man page. I’ve spent a lot of time writ…

Julia Evans — jvns.ca 2026-02-18T00:00:00+00:00

Some notes on starting to use Django

Hello! One of my favourite things is starting to learn an Old Boring Technology that I’ve never tried before but that has been around for 20+ years. It feels really good when…

Julia Evans — jvns.ca 2026-01-27T00:00:00+00:00

A data model for Git (and other docs updates)

Hello! This past fall, I decided to take some time to work on Git’s documentation. I’ve been thinking about working on open source docs for a long time – usually …

Julia Evans — jvns.ca 2026-01-08T00:00:00+00:00

Notes on switching to Helix from vim

Hello! Earlier this summer I was talking to a friend about how much I love using fish, and how I love that I don’t have to configure it. They said that they feel the same way…

Julia Evans — jvns.ca 2025-10-10T00:00:00+00:00

Using `make` to compile C programs (for non-C-programmers)

I have never been a C programmer but every so often I need to compile a C/C++ program from source. This has been kind of a struggle for me: for a long time, my approach was basical…

Julia Evans — jvns.ca 2025-06-10T00:00:00+00:00

"Rules" that terminal programs follow

Recently I’ve been thinking about how everything that happens in the terminal is some combination of: Your operating system’s job Your shell’s job Your terminal …

Julia Evans — jvns.ca 2024-12-12T09:28:22+00:00

Why pipes sometimes get "stuck": buffering

Here’s a niche terminal problem that has bothered me for years but that I never really understood until a few weeks ago. Let’s say you’re running this command to …

Julia Evans — jvns.ca 2024-11-29T08:23:31+00:00

Multiples vulnérabilités dans SolarWinds Observability Self-Hosted (23 septembre 2026)

De multiples vulnérabilités ont été découvertes dans SolarWinds Observability Self-Hosted. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

ANSSI — CERT-FR Wed, 23 Sep 2026 00:00:00 +0000

Vulnérabilité dans Check Point Security Management Server (23 septembre 2026)

Une vulnérabilité a été découverte dans Check Point Security Management Server. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte …

ANSSI — CERT-FR Wed, 23 Sep 2026 00:00:00 +0000

Vulnérabilité dans F5 BIG-IP (23 septembre 2026)

Une vulnérabilité a été découverte dans F5 BIG-IP. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. L'éditeur indique que la vulnérabilité CVE-2…

ANSSI — CERT-FR Wed, 23 Sep 2026 00:00:00 +0000

Vulnérabilité dans les produits Apple (29 septembre 2026)

Une vulnérabilité a été découverte dans les produits Apple. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Apple indique que la vulnérabilité …

ANSSI — CERT-FR Tue, 29 Sep 2026 00:00:00 +0000

Multiples vulnérabilités dans GitLab (30 septembre 2026)

De multiples vulnérabilités ont été découvertes dans GitLab. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la po…

ANSSI — CERT-FR Wed, 30 Sep 2026 00:00:00 +0000

Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026)

Une vulnérabilité a été découverte dans Cisco Catalyst SD-WAN. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Cisco indique que la vulnérabil…

ANSSI — CERT-FR Thu, 01 Oct 2026 00:00:00 +0000

Dutch Police Arrest ‘Reformed’ Hacker in Shiny Hunters Investigation

Authorities in the Netherlands have arrested a 23-year-old convicted cybercriminal on suspicion of aiding in data thefts and extortions by the prolific hacker group ShinyHunters. I…

Krebs on Security Mon, 28 Sep 2026 15:08:57 +0000

Two Alleged ‘TeamPCP’ Hackers Arrested in Australia

Authorities in Australia have arrested two men believed to be members of TeamPCP, a prolific cybercrime and data extortion group blamed for perpetrating the longest running spree o…

Krebs on Security Thu, 27 Aug 2026 11:04:15 +0000

Who’s Tracking You? Use This New Service to Find Out

It can be daunting to determine who's responsible for showing ads on the websites we visit, or who's harvesting data from the mobile apps we use every day. That information is alre…

Krebs on Security Fri, 14 Aug 2026 11:24:35 +0000

Weekly Update 517: Cyber Ransoms

Presently sponsored by: If an AI agent caused an incident tomorrow, what evidence could you produce? Origin and analyst firm SACR answer it live Oct 1. Register.The current ransomw…

Have I Been Pwned — Troy Hunt Tue, 18 Aug 2026 03:44:58 GMT
Mots-clés surveillés : eBPF BPF XDP QUIC HTTP/3 HTTP3 SmartNIC SDN io_uring DPDK kernel bypass userspace networking Cilium Zero Trust zero-trust IAM credentials credential post-quantum post quantum FIDO2 passkey passkeys CVE lateral movement supply chain ransomware identity-based Falco observability observabilité microservices container security Linux kernel network security

Glossaire des mots-clés

Définitions courtes des termes techniques utilisés dans cette veille, à destination des visiteurs non spécialistes.

Extended Berkeley Packet Filter. Mécanisme Linux qui permet d'exécuter du code applicatif directement dans le noyau, sans le modifier ni le recompiler. Utilisé pour l'observabilité, la sécurité réseau et le filtrage de paquets à très haute vitesse.

→ ebpf.io — What is eBPF?

eXpress Data Path. Point d'accroche eBPF dans le pilote réseau, avant même que le noyau Linux traite le paquet. Permet un filtrage ou une redirection à des vitesses proches du matériel, sans passer par la pile réseau complète.

→ docs.ebpf.io — XDP

Protocole de transport nouvelle génération, basé sur UDP. Il fusionne transport et chiffrement en un seul protocole, réduit la latence de connexion et est la fondation de HTTP/3. Développé initialement par Google, standardisé par l'IETF (Internet Engineering Task Force) en 2021.

→ Cloudflare — The Road to QUIC

Troisième version du protocole de transfert du Web, construite sur QUIC au lieu de TCP (Transmission Control Protocol). Plus rapide sur les réseaux instables, chiffrement intégré par défaut.

→ MDN — HTTP/3

Carte réseau programmable dotée de son propre processeur. Elle peut exécuter du code (filtrage, chiffrement, routage) directement sur la carte, déchargeant le CPU principal. Efface la frontière entre couche matérielle et couche applicative.

→ Wikipedia — SmartNIC

Software Defined Networking — réseau défini par logiciel. Architecture qui sépare le plan de contrôle (décisions de routage) du plan de données (acheminement des paquets), rendant le réseau programmable comme une application.

→ Wikipedia — SDN

Interface Linux pour les entrées/sorties asynchrones haute performance. Réduit les allers-retours entre l'espace utilisateur et le noyau grâce à une file d'attente partagée en mémoire. Utilisé pour les serveurs à très haut débit.

→ kernel.dk — io_uring (article de Jens Axboe)

Data Plane Development Kit. Bibliothèque qui permet de traiter des paquets réseau directement depuis l'espace utilisateur, en contournant entièrement le noyau. Utilisé dans les télécoms et les infrastructures réseau nécessitant des millions de paquets par seconde.

→ dpdk.org — About

Modèle de sécurité fondé sur le principe "ne jamais faire confiance, toujours vérifier". Aucun utilisateur ni système n'est considéré comme fiable par défaut, même à l'intérieur du réseau de l'organisation. La sécurité repose sur l'identité plutôt que sur le périmètre réseau.

→ ANSSI — Le modèle Zero Trust

Identity and Access Management — gestion des identités et des accès. Ensemble des processus et outils qui définissent qui peut accéder à quoi dans un système informatique. Devient le périmètre de sécurité central dans les architectures Zero Trust.

→ Wikipedia — Gestion des identités

Informations d'authentification : mots de passe, tokens, clés API, certificats. Principal vecteur d'attaque aujourd'hui — la majorité des intrusions commence par des credentials volés ou réutilisés.

→ HaveIBeenPwned — vérifier ses comptes compromis

Algorithmes de chiffrement conçus pour résister aux ordinateurs quantiques, qui rendraient obsolètes RSA et les courbes elliptiques actuellement utilisés. Le NIST (National Institute of Standards and Technology) a standardisé les premiers algorithmes post-quantiques en 2024.

→ ANSSI — Migration vers la cryptographie post-quantique

Standard d'authentification sans mot de passe basé sur la cryptographie à clé publique. Un passkey est une paire de clés cryptographiques — la clé privée reste sur l'appareil, seule la clé publique est transmise. Résistant au phishing par construction.

→ FIDO Alliance — What is FIDO2?

Common Vulnerabilities and Exposures. Identifiant standardisé pour les failles de sécurité connues publiquement. Un CVE est attribué à chaque vulnérabilité référencée, avec un score de sévérité (CVSS). Permet aux équipes de prioriser les correctifs.

→ cve.org — Base de données officielle

Déplacement latéral. Technique d'attaque où un attaquant, après avoir compromis un premier système, se déplace vers d'autres machines du réseau pour élargir son accès. L'un des principaux objectifs des défenseurs est de détecter et bloquer ce déplacement tôt.

→ MITRE ATT&CK — Lateral Movement

Attaque sur la chaîne d'approvisionnement logicielle. Plutôt que d'attaquer la cible directement, l'attaquant compromet un outil, une dépendance ou un prestataire utilisé par la cible. L'exemple le plus connu est SolarWinds (2020).

→ ANSSI — Attaques sur les chaînes d'approvisionnement

Outil réseau open-source pour Kubernetes basé sur eBPF. Gère la connectivité, la sécurité et l'observabilité des conteneurs au niveau du noyau Linux. Utilisé en production par de nombreux cloud providers.

→ cilium.io

Outil de détection de menaces en temps réel pour les environnements cloud et conteneurs, basé sur eBPF. Surveille les appels système et alerte sur les comportements anormaux (accès fichiers suspects, élévation de privilèges, etc.).

→ falco.org

Observabilité. Capacité à comprendre l'état interne d'un système à partir de ses données de sortie : logs (journaux), métriques et traces. Distincte du simple monitoring — l'observabilité permet de poser des questions nouvelles sans modifier le système.

→ OpenTelemetry — What is Observability?

Open Systems Interconnection. Modèle en 7 couches (physique, liaison, réseau, transport, session, présentation, application) qui décrit comment les données voyagent entre deux systèmes sur un réseau. Créé en 1978, c'est le cadre de référence pour comprendre et classer les protocoles réseau.

→ Wikipedia — Modèle OSI