CVE-2026-53359 Januscape : Évasion VM Linux KVM Intel et AMD
CVE-2026-53359 (Januscape) : faille vieille de 16 ans dans l'hyperviseur Linux KVM permettant à une VM guest de s'échapper vers l'hôte et d'y exécuter du code root, affectant Intel et AMD.
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
Alertes CVE
495 articlesDeep Dive
7 articlesRessources Open Source
14 articlesCybermalveillance
18 articlesRansomware Intelligence
20 articlesDéchiffrement Ransomware
182 articlesTechniques de Hacking
74 articlesAttaques Active Directory
93 articlesIntelligence Artificielle
258 articlesSécurité IA
93 articlesForensics
44 articlesMicrosoft 365
44 articlesVirtualisation
39 articlesCybersécurité Générale
183 articlesArticles Techniques
125 articlesConformité
191 articlesSOC et Detection
68 articlesCloud Security
76 articlesRetro-Ingenierie
29 articlesNews
1244 articlesLivres Blancs
21 articlesConsulting
18 articlesSécurité Industrielle OT/ICS
23 articlesIAM et Gestion des Identités
24 articlesDevSecOps
28 articlesProtection des Données
16 articlesSécurité IoT et Mobile
8 articlesGuides Rouges
20 articles
Sécurité Cloud Native 2026 : Livre Blanc Architecture et
CUDA — Programmation GPU Haute Performance (404 pages)
Catalogue Solutions SOTA 2026 : 78 Pages d'Outils IT par Cas
Durcissement Windows Server 2025 — Le guide complet
Formation OWASP 2026 : Top 10, ASVS, ZAP & Labs PME
OSCP, CRTP, PNPT en 2026 : Quelle Certification Pentest selon
Sécuriser Active Directory — Le Guide Complet (447 pages)
Proxmox VE 9 — L'ouvrage complet : Guide IA Complet 2026
DFIR : Réponse à Incident et Forensics | Guide Expert
Zero Trust : Architecture et Déploiement Entreprise
Red Team vs Blue Team : Méthodologies et Outils Expert
Sécurité Microsoft 365 : Audit et Durcissement Complet
Téléchargement gratuit · Aucune inscription requise
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
495 articles publiés · page 5/21
CVE-2026-53359 (Januscape) : faille vieille de 16 ans dans l'hyperviseur Linux KVM permettant à une VM guest de s'échapper vers l'hôte et d'y exécuter du code root, affectant Intel et AMD.
CVE-2026-55008 (CVSS 9.6) : XSS stocké critique dans Outlook Web Access d'Exchange Server exploitable via un simple email piégé, sans authentification requise côté attaquant. Patch SU8…
CVE-2026-6875 (CVSS 9.5) : RCE pré-authentifiée sur ServiceNow AI Platform activement exploitée depuis le 18 juillet 2026 sur les instances self-hosted. Seconde chaîne d'exploitation…
La CISA a inscrit CVE-2026-25089 et CVE-2026-39808 (CVSS 9.1) au catalogue KEV le 16 juillet 2026, confirmant l'exploitation active de ces injections de commandes OS non authentifiées sur…
Une vulnérabilité critique dans nginx (CVE-2026-42533), silencieusement exploitable depuis 2011, permet un RCE pré-authentification via un débordement de heap dans le moteur de script.…
CVE-2026-55944 permet une exécution de code arbitraire non authentifiée (CVSS 9.8) sur Microsoft Dynamics NAV et Dynamics 365 Business Central on-premises via désérialisation de données…
CVE-2026-55255 est une faille IDOR dans Langflow (framework IA) permettant à un attaquant authentifié d'accéder aux workflows et credentials de tous les autres utilisateurs. CVSS 9.9, CISA…
CVE-2026-56164 permet à un attaquant non authentifié d'escalader ses privilèges sur SharePoint Server 2016/2019/SE via une authentification manquante. Exploitation active confirmée, CISA…
CVE-2026-56164, faille d'authentification dans SharePoint Server on-premises (CVSS NVD 9.8), est activement exploitée depuis début juillet 2026. La CISA l'a ajoutée au catalogue KEV le 14…
WordPress vient de corriger en urgence deux vulnérabilités critiques dans son cœur — dont une RCE pré-authentifiée baptisée wp2shell qui permet l'exécution de code arbitraire sur n'importe…
CVE-2026-44747, faille out-of-bounds write CVSS 9.9 dans SAP NetWeaver AS ABAP, menace l'ensemble des déploiements ERP SAP mondiaux. Appliquez SAP Note 3747367 sans délai.
CVE-2026-48282, traversée de répertoire CVSS 10.0 dans Adobe ColdFusion, permet un RCE non authentifié. Exploitation active confirmée, ajoutée au CISA KEV le 7 juillet 2026.
LegacyHive est un zero-day non patché dans le Windows User Profile Service permettant une escalade de privilèges vers SYSTEM. PoC publié le 15 juillet 2026, aucun correctif Microsoft disponible.
CVE-2026-53359 « Januscape » est une faille use-after-free de 16 ans dans le shadow MMU de Linux KVM permettant l’évasion guest-to-host sur x86 Intel et AMD. Patch disponible depuis le 4…
CVE-2026-50522 et CVE-2026-58644 : deux RCE non authentifiées CVSS 9.8 dans SharePoint Server par désérialisation. CVE-2026-58644 exploitée in-the-wild, CVE-2026-50522 démontrée à Pwn2Own…
CVE-2026-56155 : zero-day AD FS EoP exploité in-the-wild par des acteurs avancés, découvert par Microsoft DART. Ajouté au CISA KEV le 14 juillet 2026, deadline fédérale au 28 juillet.…
CVE-2026-50518 : heap buffer overflow CVSS 9.8 dans Windows DHCP Server permettant une RCE non authentifiée sur Windows Server 2012-2025. Patch Tuesday juillet 2026 — exploitation probable imminente.
Le Patch Tuesday record de juillet 2026 (622 CVE) corrige CVE-2026-50518, un heap buffer overflow CVSS 9.8 dans Windows DHCP Server exploitable sans authentification depuis le réseau.…
CVE-2026-6875 est une faille CVSS 9.5 permettant à un attaquant non authentifié d'échapper au sandbox IA de ServiceNow et d'exécuter du code arbitraire. Des patches sont disponibles depuis…
CVE-2026-46817 permet à un attaquant non authentifié d'exfiltrer des fichiers arbitraires sur Oracle E-Business Suite via l'endpoint iPayment, conduisant à une compromission complète du…
CVE-2026-56188 est une race condition dans le pilote réseau Windows Server permettant une exécution de code à distance non authentifiée avec un potentiel wormable similaire à EternalBlue.…
CVE-2026-57094 est un heap buffer overflow dans Windows Media Foundation permettant l'exécution de code à distance via un fichier vidéo ou audio malveillant. CVSS 8.8, affecte Windows…
Adobe corrige en urgence CVE-2026-48282, une faille CVSS 10.0 dans ColdFusion permettant une RCE sans authentification via le composant RDS. Exploitation active détectée moins de deux…
CVE-2026-56155, zero-day activement exploité dans Active Directory Federation Services (AD FS), permet une élévation de privilèges vers le niveau administrateur. Découvert par le DART de…
Un projet cybersécurité ?
Expert dispo · Réponse 24h