CVE-2026-23111 : l'exploit Linux nf_tables est public
Un exploit public pour CVE-2026-23111 permet l’escalade vers root et l’évasion de conteneurs sur Linux via une faille use-after-free dans nf_tables. Exodus Intelligence a publié le code…
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
Alertes CVE
495 articlesDeep Dive
7 articlesRessources Open Source
14 articlesCybermalveillance
18 articlesRansomware Intelligence
20 articlesDéchiffrement Ransomware
182 articlesTechniques de Hacking
74 articlesAttaques Active Directory
93 articlesIntelligence Artificielle
258 articlesSécurité IA
93 articlesForensics
44 articlesMicrosoft 365
44 articlesVirtualisation
39 articlesCybersécurité Générale
183 articlesArticles Techniques
125 articlesConformité
191 articlesSOC et Detection
68 articlesCloud Security
76 articlesRetro-Ingenierie
29 articlesNews
1244 articlesLivres Blancs
21 articlesConsulting
18 articlesSécurité Industrielle OT/ICS
23 articlesIAM et Gestion des Identités
24 articlesDevSecOps
28 articlesProtection des Données
16 articlesSécurité IoT et Mobile
8 articlesGuides Rouges
20 articles
Sécurité Cloud Native 2026 : Livre Blanc Architecture et
CUDA — Programmation GPU Haute Performance (404 pages)
Catalogue Solutions SOTA 2026 : 78 Pages d'Outils IT par Cas
Durcissement Windows Server 2025 — Le guide complet
Formation OWASP 2026 : Top 10, ASVS, ZAP & Labs PME
OSCP, CRTP, PNPT en 2026 : Quelle Certification Pentest selon
Sécuriser Active Directory — Le Guide Complet (447 pages)
Proxmox VE 9 — L'ouvrage complet : Guide IA Complet 2026
DFIR : Réponse à Incident et Forensics | Guide Expert
Zero Trust : Architecture et Déploiement Entreprise
Red Team vs Blue Team : Méthodologies et Outils Expert
Sécurité Microsoft 365 : Audit et Durcissement Complet
Téléchargement gratuit · Aucune inscription requise
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
495 articles publiés · page 10/21
Un exploit public pour CVE-2026-23111 permet l’escalade vers root et l’évasion de conteneurs sur Linux via une faille use-after-free dans nf_tables. Exodus Intelligence a publié le code…
Un affilié du ransomware Qilin exploite activement CVE-2026-50751, un 0-day Check Point VPN (CVSS 9.3) contournant l'authentification IKEv1. Hotfix d'urgence disponible.
CVE-2026-20230 dans Cisco Unified CM WebDialer permet à un attaquant non authentifié d'atteindre les privilèges root via SSRF (CVSS 8.6, Critical). Un PoC public est disponible.
Le Patch Tuesday du 9 juin 2026 livre le correctif permanent pour CVE-2026-42897 (Exchange OWA exploité actif) ainsi que des RCE critiques SharePoint et Word, avec une deadline Secure Boot au 26 juin.
CVE-2026-9614, CVSS 8.8 : Ivanti Neurons for ITSM on-premises expose les organisations à une escalade de privilèges vers le niveau administrateur. CERTFR-2026-AVI-0677 publié — patch…
CVE-2026-42897, zero-day XSS dans Outlook Web Access d'Exchange Server on-premises, est activement exploitée via email forgé. CVSS 8.1, CISA KEV, aucun patch permanent — seules les…
La faille critique CVE-2026-3300 (CVSS 9.8) dans Everest Forms Pro permet une exécution de code PHP non authentifiée sur WordPress : plus de 29 300 tentatives d'attaque bloquées par…
Cisco confirme l'exploitation active de CVE-2026-20245 dans Catalyst SD-WAN Manager : injection root sans patch disponible, signalee par Mandiant. CERT-FR AVI-0699 publie le 5 juin 2026.
HPE corrige deux vulnerabilites critiques AOS-CX : CVE-2026-23813 (CVSS 9.8) permet la prise de controle admin sans credentials, CVE-2026-23814 (CVSS 8.8) permet l'injection CLI. CERT-FR AVI-0683.
La CISA ajoute CVE-2026-28318 au catalogue KEV juin 2026 : crash DoS non authentifie dans SolarWinds Serv-U via POST malveillant. Patch en version 15.5.4 HF1. Deadline federale : 19 juin 2026.
Cisco a corrigé le 4 juin 2026 CVE-2026-20230, une SSRF sans authentification dans WebDialer permettant une escalade root sur Unified CM. Un PoC public est désormais disponible. Les…
Le CERT-FR publie CERTFR-2026-AVI-0675 signalant quatre vulnérabilités dans GLPI (CVE-2026-40108, CVE-2026-42318, CVE-2026-42321, CVE-2026-5385) : XSS stockées et suppression arbitraire…
La chaîne de vulnérabilités CVE-2026-5073/5074/5076 (CVSS 9.8) dans ARMember Premium permet à un attaquant non authentifié de prendre le contrôle total de n'importe quel site WordPress via…
Un 0-day critique CVE-2026-20045 (CVSS 8.2/Critical) affecte Cisco Unified CM, Unity Connection et Webex Calling : RCE non authentifié menant à un accès root, exploité activement et ajouté…
Une faille critique (CVE-2026-4372) dans la bibliothèque HuggingFace Transformers permet l'exécution de code à distance via des modèles IA malveillants, exposant 232 millions de…
IBM WebSphere Application Server est affecté par trois vulnérabilités critiques divulguées simultanément le 1er juin 2026 : usurpation d'identité (CVSS 9.1) et double RCE (CVSS 9.0),…
CVE-2026-21902 est une RCE pré-authentifiée CVSS 9.8 dans Juniper Junos OS Evolved sur routeurs PTX Series : une API REST interne exposée sans authentification sur le port TCP 8160 permet…
CVE-2026-45497 est une injection de commandes critique (CVSS 9.8) dans Microsoft 365 Copilot, permettant une RCE avec évasion de conteneur dans l'infrastructure cloud M365. Microsoft a…
Une faille CVSS 9.8 dans Windows Netlogon permet l'exécution de code à distance sans authentification sur tous les contrôleurs de domaine. Exploitée activement depuis le 29 mai 2026.
CVE-2026-3055 (CVSS 9.3) permet à un attaquant non authentifié de lire la mémoire du processus NetScaler ADC/Gateway et de voler des sessions actives. Exploitation massive en cours depuis…
CVE-2026-8043 (CVSS 9.6) est une vulnérabilité critique de traversée de répertoires et d'écriture arbitraire dans Ivanti Xtraction, permettant à un attaquant authentifié de lire des…
CVE-2026-45247 (CVSS 9.8) est une désérialisation PHP non sécurisée dans le plugin Mirasvit Full Page Cache Warmer pour Magento et Adobe Commerce, permettant une exécution de code…
CVE-2026-41089 (CVSS 9.8) est un débordement de pile dans Windows Netlogon permettant une exécution de code arbitraire sans authentification sur les contrôleurs de domaine Active…
Cisco a publié un correctif pour CVE-2026-20230, une faille SSRF critique dans Unified CM permettant une RCE root non authentifiée. Un PoC fonctionnel est déjà disponible publiquement…
Un projet cybersécurité ?
Expert dispo · Réponse 24h