Rekono 2.0.0 : plateforme open source d'automatisation de pentest et de gestion de surface d'attaque

🔍 Contexte Publié le 11 septembre 2026 sur GitHub, cet article présente la version 2.0.0 de Rekono, une plateforme de sécurité offensive open source maintenue par un seul développeur (pablosnt). Le projet est licencié sous GPL-3.0 et compte 603 étoiles, 95 forks et 4 contributeurs. ⚙️ Fonctionnement Rekono automatise l’enchaînement des outils de pentest : les résultats d’un outil deviennent automatiquement les entrées du suivant. Le processus couvre : Collecte d’informations OSINT Découverte d’hôtes, ports et services Énumération de répertoires et technologies Scan SSL/TLS, secrets exposés, SSH, SMB Scan de vulnérabilités web et génériques Recherche d’exploits publics 🛠️ Outils intégrés (19 au total) OSINT : theHarvester, EmailHarvester Énumération : Nmap, Dirsearch, Gobuster SSL/TLS : Sslscan, SSLyze Secrets : GitLeaks SSH/SMB : SSH Audit, SMBMap Web : Log4j Scan, Spring4Shell Scan, CMSeeK, OWASP JoomScan, OWASP ZAP, Nikto Vulnérabilités : Nuclei Exploits : SearchSploit, Metasploit 🔗 Intégrations externes Rekono s’intègre avec DefectDojo, VirusTotal, HackTricks, CVE Crowd, FIRST EPSS, NVD NIST, VulnCheck, OSV, GHSA, la base européenne de vulnérabilités, ainsi que des notifications via SMTP et Telegram. ...

11 septembre 2026 · 2 min

Agents IA : des assistants autonomes à accès étendu gagnent en popularité

KrebsOnSecurity publie un article sur les assistants/agents basés sur l’IA 🤖, décrits comme des programmes autonomes capables d’accéder à l’ordinateur de l’utilisateur, à ses fichiers et à ses services en ligne, et d’automatiser quasiment n’importe quelle tâche. Les assistants IA autonomes : nouvelle surface d’attaque majeure pour les organisations Contexte Les assistants IA autonomes (“AI agents”) connaissent une adoption rapide auprès des développeurs et des équipes IT. Ces agents peuvent : ...

9 mars 2026 · 5 min

WinDbg MCP : serveur exposant 55 outils de débogage Windows via le Model Context Protocol

🔧 Contexte Publié le 02/04/2026 sur GitHub, WinDbg MCP est un projet open source qui expose l’intégralité des fonctions du débogueur Windows pybag/WinDbg sous forme d’outils natifs MCP (Model Context Protocol). Il s’adresse aux développeurs, chercheurs et agents IA souhaitant automatiser l’analyse de processus, de sessions kernel ou de crash dumps. ⚙️ Fonctionnement technique Le serveur s’exécute comme un processus stdio local et communique via JSON-RPC 2.0. Il expose 55 outils couvrant : ...

4 février 2026 · 2 min

Rapport IBM 2025 : Coût des violations de données et tendances

Le rapport 2025 sur le coût des violations de données d’IBM met en lumière un paradoxe surprenant : bien que les coûts globaux des violations aient diminué à 4,44 millions de dollars, les organisations américaines font face à des coûts records de 10,22 millions de dollars par violation. Les menaces basées sur l’identité restent centrales dans les cyberattaques modernes, avec le phishing surpassant les identifiants compromis comme principal vecteur d’accès initial. Les organisations qui utilisent largement l’IA et l’automatisation obtiennent des résultats significativement meilleurs, avec une résolution des violations 80 jours plus rapide et des coûts réduits de 1,9 million de dollars. Cependant, seulement 32% des organisations ont adopté ces technologies de manière extensive. ...

2 août 2025 · 2 min
Dernière mise à jour le: 23 septembre 2026 📝