CVE-2026-50548 DuneSlide : RCE zero-click dans Cursor AI IDE
DuneSlide (CVE-2026-50548 et CVE-2026-50549) : deux failles CVSS 9.8 zero-click dans Cursor AI IDE permettant une RCE complete via injection de prompts et evasion de sandbox. Toutes…
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
Alertes CVE
495 articlesDeep Dive
7 articlesRessources Open Source
14 articlesCybermalveillance
18 articlesRansomware Intelligence
20 articlesDéchiffrement Ransomware
182 articlesTechniques de Hacking
74 articlesAttaques Active Directory
93 articlesIntelligence Artificielle
258 articlesSécurité IA
93 articlesForensics
44 articlesMicrosoft 365
44 articlesVirtualisation
39 articlesCybersécurité Générale
183 articlesArticles Techniques
125 articlesConformité
191 articlesSOC et Detection
68 articlesCloud Security
76 articlesRetro-Ingenierie
29 articlesNews
1244 articlesLivres Blancs
21 articlesConsulting
18 articlesSécurité Industrielle OT/ICS
23 articlesIAM et Gestion des Identités
24 articlesDevSecOps
28 articlesProtection des Données
16 articlesSécurité IoT et Mobile
8 articlesGuides Rouges
20 articles
Sécurité Cloud Native 2026 : Livre Blanc Architecture et
CUDA — Programmation GPU Haute Performance (404 pages)
Catalogue Solutions SOTA 2026 : 78 Pages d'Outils IT par Cas
Durcissement Windows Server 2025 — Le guide complet
Formation OWASP 2026 : Top 10, ASVS, ZAP & Labs PME
OSCP, CRTP, PNPT en 2026 : Quelle Certification Pentest selon
Sécuriser Active Directory — Le Guide Complet (447 pages)
Proxmox VE 9 — L'ouvrage complet : Guide IA Complet 2026
DFIR : Réponse à Incident et Forensics | Guide Expert
Zero Trust : Architecture et Déploiement Entreprise
Red Team vs Blue Team : Méthodologies et Outils Expert
Sécurité Microsoft 365 : Audit et Durcissement Complet
Téléchargement gratuit · Aucune inscription requise
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
495 articles publiés · page 8/21
DuneSlide (CVE-2026-50548 et CVE-2026-50549) : deux failles CVSS 9.8 zero-click dans Cursor AI IDE permettant une RCE complete via injection de prompts et evasion de sandbox. Toutes…
Une RCE CVSS 8.8 dans Microsoft SharePoint Server est activement exploitée par Storm-2603 pour déployer le ransomware Warlock. Patch disponible depuis mai 2026, deadline CISA expirée, plus…
CVE-2026-20245 est un zero-day affectant Cisco Catalyst SD-WAN Manager permettant l'exécution de commandes root via upload de fichier malveillant. Aucun correctif disponible. CISA KEV…
CVE-2026-42897 (CVSS 8.1) : XSS dans Outlook Web Access de Microsoft Exchange Server exploitée via email piégé. Alerte CERT-FR CERTFR-2026-ALE-005. Patch disponible depuis le Patch Tuesday…
CVE-2026-50751 (CVSS 9.3) permet à un attaquant non authentifié de contourner l'authentification VPN Check Point via IKEv1. Un affilié du ransomware Qilin exploite activement cette faille…
Microsoft corrige CVE-2026-45657, un use-after-free dans le noyau Windows TCP/IP noté CVSS 9.8, exploitable à distance sans authentification et à potentiel wormable. Le Zero Day Initiative…
CVE-2026-28318 : vulnérabilité de déni de service non authentifiée dans SolarWinds Serv-U activement exploitée, ajoutée au KEV CISA le 5 juin 2026. Le délai de remédiation fédéral expire…
CVE-2026-45247 (CVSS 9.3) : désérialisation PHP non sécurisée dans Mirasvit Full Page Cache Warmer permet à un attaquant non authentifié d'exécuter du code sur des boutiques Magento.…
Exploitation active triple de FortiSandbox confirmée le 16 juin 2026 : CVE-2026-39813 (CVSS 9.8, bypass auth JRPC) et CVE-2026-39808 (CVSS 9.8, RCE root) forment une chaîne d'attaque…
CVE-2026-42897, faille XSS dans Outlook Web Access d'Exchange Server, était activement exploitée avant son patch du 9 juin 2026. Un simple email piégé suffit à exécuter du JavaScript dans…
CVE-2026-41089, débordement de pile dans Windows Netlogon, est activement exploitée depuis le 1er juin 2026. Les contrôleurs de domaine sous Windows Server 2012 R2 à 2025 non patchés sont…
CVE-2026-21962 (CVSS 10.0) permet à un attaquant non authentifié de compromettre Oracle HTTP Server et WebLogic Server via path traversal sur le proxy plug-in. Exploitation active depuis…
CVE-2026-45648 (CVSS 8.8) permet à tout compte de domaine Active Directory standard d'exécuter du code sur un contrôleur de domaine Windows via NSPI RPC. Patchée dans le Patch Tuesday juin…
CVE-2026-47928 (CVSS 9.6, Priority 1) est une RCE non authentifiée dans Adobe ColdFusion 2023 et 2025. Adobe recommande une application du bulletin APSB26-64 sous 72h — ColdFusion est…
CVE-2026-54420 (CVSS 8.5) : le plugin LiteSpeed pour cPanel permet à tout utilisateur avec accès FTP ou web shell d'escalader ses privilèges jusqu'à root sur les serveurs mutualisés…
CVE-2026-48907 (CVSS 10.0) : faille d'exécution de code PHP sans authentification dans Joomla JCE. Ajoutée au CISA KEV le 17 juin 2026, attaques automatisées actives — patcher…
CVE-2026-10825 permet une exécution de code à distance non authentifiée sur les convertisseurs série-Ethernet Moxa NPort. Le CERT-FR publie l'avis CERTFR-2026-AVI-0760 le 16 juin 2026 :…
CVE-2026-40976 (CVSS 9.1) expose tous les endpoints Spring Boot 4.0.0-4.0.5 sans authentification. Le CERT-FR publie CERTFR-2026-AVI-0759 le 16 juin 2026 : mise à jour immédiate vers…
CVE-2026-47835 (CVSS 8.6) : injection SQL dans le filtrage des métadonnées du vector store Elasticsearch de Spring AI 1.0.x/1.1.x. Le CERT-FR publie CERTFR-2026-AVI-0751 le 15 juin 2026 —…
Un chercheur publie un exploit 0-day baptisé RoguePlanet permettant d'obtenir des droits SYSTEM via Microsoft Defender sur Windows 10 et 11 entièrement mis à jour. Aucun patch disponible à ce jour.
Cisco patche en urgence CVE-2026-20262, une faille d'écriture arbitraire de fichiers dans SD-WAN Manager permettant l'élévation de privilèges jusqu'à root. 8e faille SD-WAN exploitée en…
CVE-2026-41089 (CVSS 9.8) est une faille critique dans le service Netlogon de Windows permettant l'exécution de code à distance avec privilèges SYSTEM sur les contrôleurs de domaine sans…
CVE-2026-3055 (CVSS 9.3) affecte Citrix NetScaler ADC et Gateway en mode SAML IDP, exposant la mémoire de l'appliance à des attaquants non authentifiés. Inscrite au catalogue CISA KEV le…
Le Critical Patch Update Oracle de juin 2026 corrige plus de 300 vulnérabilités dont des failles CVSS 10.0 dans Oracle Fusion Middleware et CVSS 9.9 dans Oracle E-Business Suite et REST…
Un projet cybersécurité ?
Expert dispo · Réponse 24h