Rekono 2.0.0 : plateforme open source d'automatisation de pentest et de gestion de surface d'attaque

🔍 Contexte Publié le 11 septembre 2026 sur GitHub, cet article présente la version 2.0.0 de Rekono, une plateforme de sécurité offensive open source maintenue par un seul développeur (pablosnt). Le projet est licencié sous GPL-3.0 et compte 603 étoiles, 95 forks et 4 contributeurs. ⚙️ Fonctionnement Rekono automatise l’enchaînement des outils de pentest : les résultats d’un outil deviennent automatiquement les entrées du suivant. Le processus couvre : Collecte d’informations OSINT Découverte d’hôtes, ports et services Énumération de répertoires et technologies Scan SSL/TLS, secrets exposés, SSH, SMB Scan de vulnérabilités web et génériques Recherche d’exploits publics 🛠️ Outils intégrés (19 au total) OSINT : theHarvester, EmailHarvester Énumération : Nmap, Dirsearch, Gobuster SSL/TLS : Sslscan, SSLyze Secrets : GitLeaks SSH/SMB : SSH Audit, SMBMap Web : Log4j Scan, Spring4Shell Scan, CMSeeK, OWASP JoomScan, OWASP ZAP, Nikto Vulnérabilités : Nuclei Exploits : SearchSploit, Metasploit 🔗 Intégrations externes Rekono s’intègre avec DefectDojo, VirusTotal, HackTricks, CVE Crowd, FIRST EPSS, NVD NIST, VulnCheck, OSV, GHSA, la base européenne de vulnérabilités, ainsi que des notifications via SMTP et Telegram. ...

11 septembre 2026 · 2 min

pktz : outil open source de monitoring réseau par processus basé sur eBPF

🔍 Contexte : Publication sur GitHub (source : github.com/immanuwell/pktz, date : 10 septembre 2026) présentant le projet open source pktz, un moniteur de trafic réseau Linux basé sur eBPF. ⚙️ Description technique : pktz est un outil en ligne de commande écrit principalement en Go (91,1%) et C (8,3%), conçu pour surveiller le trafic réseau par processus et par connexion en temps réel. Il utilise eBPF pour la comptabilité du trafic et /proc pour mapper les sockets aux processus. Aucun échantillonnage de paquets : chaque octet est capturé. ...

10 septembre 2026 · 2 min

GitHub Recon : plateforme open-source de détection de secrets exposés sur GitHub

🔍 Contexte Publié le 1er septembre 2026, cet article correspond à la page GitHub du projet GitHub_Recon, un outil open-source développé par le compte t3l3m3try. Il s’agit d’une plateforme de threat intelligence défensive orientée détection de fuites de données sur GitHub. 🛠️ Description de l’outil GitHub Recon est une plateforme multi-tenant conçue pour surveiller les dépôts GitHub publics à la recherche de données sensibles exposées : 280 types de secrets couverts par 349 patterns de détection (regex + seuils d’entropie) 247 requêtes de recherche configurables couvrant le code, les commits et les issues Détection de : clés AWS, tokens GitHub/GitLab, credentials de bases de données, clés privées, secrets de services cloud, paiement, IA/ML, etc. Scoring de criticité 0-100 basé sur l’entropie, le contexte, la récence des commits et le type de fichier Niveaux de sévérité : CRITICAL → INFO 🏗️ Architecture technique Frontend : React 18, TypeScript, Tailwind CSS Backend : Node.js, Express.js, TypeScript Base de données : SQLite avec Prisma ORM Auth : JWT (access tokens courts + refresh tokens rotatifs en cookies httpOnly), bcrypt, TOTP 2FA, verrouillage de compte API : GitHub REST API via Octokit 👥 Gestion des accès Quatre rôles définis : Super Admin, Organization Admin, Analyst, Viewer, avec des permissions granulaires par utilisateur et des contrôles organisationnels (activation/désactivation des scans, export, limites de domaines et d’utilisateurs). ...

1 septembre 2026 · 2 min

Deux membres de TeamPCP arrêtés en Australie pour attaques massives sur la supply chain logicielle

📰 Source : KrebsOnSecurity — Date : 27 août 2026 🔍 Contexte général La police fédérale australienne (AFP) a arrêté deux hommes de Western Australia, âgés de 21 et 23 ans, identifiés comme membres du groupe cybercriminel TeamPCP. Ce groupe est décrit comme responsable de la plus longue série d’attaques sur la chaîne d’approvisionnement logicielle jamais documentée, active depuis fin 2025. ⚙️ Modus operandi TeamPCP a opéré via un ver auto-propagant baptisé Shai-Hulud, qui injectait du code malveillant dans des outils open source hébergés sur des dépôts publics (GitHub, NPM). Le mécanisme était cyclique : ...

27 août 2026 · 4 min

CipherRun : scanner TLS/SSL modulaire et haute performance écrit en Rust

🔍 Contexte Publié sur GitHub par l’auteur Marc Rivero (alias @seifreed), CipherRun est un outil open source de scan TLS/SSL écrit en Rust, conçu pour l’analyse de sécurité des protocoles de chiffrement, la détection de vulnérabilités et la vérification de conformité. 🛠️ Fonctionnalités principales Couverture protocolaire : SSLv2 à TLS 1.3 avec analyse complète du handshake Tests de vulnérabilités : 18+ CVEs TLS majeurs (Heartbleed, ROBOT, POODLE, LOGJAM, etc.) Moteur de conformité : PCI-DSS, NIST, HIPAA, SOC 2, Mozilla, GDPR Fingerprinting : JA3, JA3S, JARM avec bases de signatures Analyse de certificats : validation de chaîne, révocation, détection EV Monitoring : surveillance 24/7 des certificats avec alertes CT Logs : streaming en temps réel des logs de transparence des certificats avec déduplication Bloom Base de données : support PostgreSQL/SQLite pour l’analytique et l’historique ⚙️ Architecture technique L’outil repose sur un moteur asynchrone basé sur Tokio, avec des sorties disponibles en Terminal, JSON, CSV, HTML et XML. Il supporte le protocole STARTTLS pour SMTP et IMAP. La qualité du code est assurée par des outils Rust (clippy, cargo audit, cargo fuzz, tarpaulin). ...

16 août 2026 · 2 min

Uber publie ADR, un système open source de détection et réponse pour agents IA en entreprise

🔍 Contexte Publié le 4 août 2026 sur GitHub (github.com/uber/ADR), ce dépôt correspond à la mise en open source par Uber d’un système de sécurité pour agents IA nommé ADR (Agentic AI Detection and Response), déployé en production chez Uber et présenté à la conférence MLSys 2026. 🛡️ Description du système ADR ADR est conçu pour sécuriser les agents IA en entreprise, qu’ils soient orientés employés (ex : Cursor, Claude Code, Codex) ou clients (agents de support IA). Il repose sur quatre capacités complémentaires : ...

4 août 2026 · 2 min

Amazon attribue plusieurs compromissions NPM (axios, debug, chalk) au groupe nord-coréen SAPPHIRE SLEET

🔍 Contexte Publié le 29 juillet 2026 sur l’AWS Security Blog par CJ Moses (CISO Amazon Integrated Security), cet article présente les conclusions de l’Amazon Threat Intelligence sur une série d’attaques de supply chain open source attribuées à un acteur lié à la Corée du Nord (DPRK). 🎯 Campagnes identifiées Amazon Threat Intelligence a relié plusieurs compromissions de packages NPM populaires au même acteur : Mars 2025 : compromission du package typo-crypto (campagne test à faible volume) Septembre 2025 : compromission des packages debug et chalk Mars 2026 : compromission du package axios (>100 millions de téléchargements hebdomadaires) Dans chaque cas, l’acteur a utilisé du social engineering pour compromettre un mainteneur de confiance, puis a publié une mise à jour contenant du code malveillant. ...

2 août 2026 · 4 min

darknet-mcp-server : serveur MCP open source unifiant 66 outils de threat intelligence dark web

🔍 Contexte Publié sur GitHub par l’utilisateur badchars (Orhan Yildirim), le projet darknet-mcp-server est un serveur Model Context Protocol (MCP) open source écrit en TypeScript, disponible via npm. La version v0.1.1 a été publiée il y a environ 3 semaines au moment de l’article (date de publication : 2026-07-17). 🛠️ Description du projet Le serveur expose 66 outils répartis sur 16 sources de données permettant à des agents IA (ex: Claude) d’interroger des plateformes de threat intelligence dark web de manière unifiée : ...

17 juillet 2026 · 2 min

Flipper Zero : le développement du firmware continue avec l'aide de la communauté

📅 Source : BleepingComputer, 5 juillet 2026. Flipper Devices a annoncé que le développement du firmware de son outil de pen-testing portable Flipper Zero se poursuivra, mais avec une équipe interne réduite et une dépendance accrue aux contributions de la communauté open source. 🔧 Contexte du changement Le firmware Flipper Zero 1.0, première version stable majeure, avait été annoncé en septembre 2024 après trois ans de développement. La dernière version stable officielle est la version 1.4.3, disponible depuis décembre 2025. L’équipe considère que le firmware a atteint sa maturité, avec un SDK et des API stables et toutes les fonctionnalités promises implémentées. ...

8 juillet 2026 · 2 min

La Linux Foundation lance Akrites, un cadre de sécurité pour les logiciels open source critiques

📰 Source : Help Net Security — Date : 26 juin 2026 🔍 Contexte Face à l’accélération du délai entre la découverte d’une faille et son exploitation — phénomène amplifié par l’IA — la Linux Foundation a annoncé le lancement d’Akrites, une initiative industrielle dédiée à la sécurité des logiciels open source critiques. 🏗️ Nature de l’initiative Akrites rassemble plusieurs catégories d’acteurs : Entreprises technologiques Institutions financières Éditeurs de solutions de sécurité Entreprises spécialisées en IA Projets open source 🎯 Objectifs L’initiative vise à établir un processus commun pour la remédiation et la divulgation des vulnérabilités affectant les logiciels open source à large diffusion. Elle entend répondre à la réduction du temps entre découverte et exploitation des failles, accélérée par les capacités de l’IA. ...

29 juin 2026 · 2 min
Dernière mise à jour le: 11 septembre 2026 📝