S'inscrire

Dernières actus cybersécurité

Toutes les actus
CYBERSéCURITé

Une extension malveillante pour navigateur Twitch divulgue les jetons OAuth de près de 31 000 utilisateurs.

Une extension malveillante pour navigateur Twitch, fonctionnant sur plusieurs plateformes, a divulgué les jetons OAuth associés…

S Shiloh · 14 Sep 2026
CYBERSéCURITé

Le malware JSCeal peut contourner l’authentification Google en utilisant des cookies de session volés.

Des chercheurs en cybersécurité ont décrypté JSCeal , un logiciel malveillant sophistiqué compilé en JavaScript V8 (JSC) doté…

S Shiloh · 7 Sep 2026
CYBERSéCURITé

Treize paquets malveillants de Packagist ciblent les iPhones non patchés pour voler les clés de récupération des portefeuilles de cryptomonnaies.

Des chercheurs en cybersécurité ont identifié sur Packagist un ensemble de 13 packages de thèmes Composer…

S Shiloh · 1 Sep 2026
CYBERSéCURITé

Une faille dans Snowflake GitHub Actions permet aux problèmes créés de déclencher une injection de commandes.

Des chercheurs en cybersécurité de Wiz ont révélé une nouvelle vulnérabilité d’injection de flux de travail…

S Shiloh · 17 Août 2026
CYBERSéCURITé

Des chercheurs révèlent une chaîne d’exploitation SharePoint assistée par l’IA permettant une exécution de code à distance non authentifiée.

Des chercheurs en sécurité ont découvert une faille permettant d’accéder aux serveurs Microsoft SharePoint en tant…

S Shiloh · 11 Août 2026
CYBERSéCURITé

Un acteur malveillant chinois utilise un kit DarkSword divulgué pour déployer GHOSTBLADE sur iOS

Un acteur malveillant chinois non identifié a été observé menant une campagne ciblant les appareils Apple…

S Shiloh · 3 Août 2026
Communauté cybersécurité

Bienvenue sur Hacktualités

Bienvenue sur Hacktualités, un forum entièrement dédié à la cybersécurité. Ici, passionnés et professionnels échangent sur les menaces numériques et les pratiques pour mieux se protéger. Vous trouverez des discussions sur des sujets variés comme la protection des données, la sécurité des réseaux, ou encore l'OSINT. Peu importe votre niveau, vous pouvez poser des questions, partager des astuces et interagir avec une communauté réactive et bienveillante. Chaque jour, de nouveaux sujets sont abordés, vous permettant d'apprendre constamment et d'enrichir vos connaissances.

En outre, Hacktualités propose des ressources exclusives pour vous aider à renforcer vos compétences. Vous aurez accès à des formations et certifications conçues pour vous maintenir à jour dans un domaine en constante évolution. Grâce à cela, vous pourrez améliorer vos pratiques tout en restant informé des nouveaux défis du monde numérique, qui deviennent de plus en plus complexes.

Nous croyons fermement en l'importance du partage et de la collaboration. Chaque discussion sur le forum est une opportunité d'apprendre des autres membres. De plus, vous pourrez contribuer activement à la sécurité de la communauté. Ainsi, chacun peut proposer des solutions, des outils ou des conseils pratiques pour lutter contre les cybermenaces.

Rejoindre Hacktualités aujourd'hui, c'est intégrer un espace d'apprentissage collaboratif. Que vous souhaitiez renforcer vos compétences, obtenir des conseils pratiques, ou simplement rester informé, Hacktualités est l'endroit idéal. Ensemble, nous travaillons pour un environnement numérique plus sécurisé et accessible. Alors, participez activement et protégez vos données en toute confiance. Vous trouverez ici un lieu pour grandir, apprendre et échanger avec des experts du monde entier.

280 Sujets
3 094 Réponses
2 980 Membres
CERT-FR CERTFR-2026-ALE-010 ALERTE Vulnérabilité dans Metabase (10 septembre 2026) 10/09/2026 ◆ NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 ◆ CISA KEV CVE-2026-67279 EXPLOITÉE Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability 25/09/2026 ◆ EXPLOIT-DB CVE-2026-80428 EXPLOIT PUBLIC [remote] CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS… 11/09/2026 ◆ CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 ◆ NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 ◆ CISA KEV CVE-2026-65660 EXPLOITÉE Microsoft SharePoint Code Injection Vulnerability 25/09/2026 ◆ EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 ◆ CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 ◆ NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 ◆ CISA KEV CVE-2026-87902 EXPLOITÉE WordPress Core Remote File Inclusion Vulnerability 25/09/2026 ◆ EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 ◆ CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 ◆ NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 ◆ CISA KEV CVE-2026-5430 EXPLOITÉE WSO2 Multiple Products Path Traversal Vulnerability 24/09/2026 ◆ EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 ◆ CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 ◆ NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 ◆ CISA KEV CVE-2026-71362 EXPLOITÉE Adobe Commerce and Magento Incorrect Authorization Vulnerability 24/09/2026 ◆ EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 ◆ CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 ◆ NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 ◆ CISA KEV CVE-2026-93952 EXPLOITÉE Arista VeloCloud Orchestrator Improper Input Validation Vulnerability 22/09/2026 ◆ EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 ◆ CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 ◆ NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 ◆ CISA KEV CVE-2026-94127 EXPLOITÉE F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability 22/09/2026 ◆ EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026 ◆ CERT-FR CERTFR-2026-ALE-010 ALERTE Vulnérabilité dans Metabase (10 septembre 2026) 10/09/2026 ◆ NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 ◆ CISA KEV CVE-2026-67279 EXPLOITÉE Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability 25/09/2026 ◆ EXPLOIT-DB CVE-2026-80428 EXPLOIT PUBLIC [remote] CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS… 11/09/2026 ◆ CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 ◆ NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 ◆ CISA KEV CVE-2026-65660 EXPLOITÉE Microsoft SharePoint Code Injection Vulnerability 25/09/2026 ◆ EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 ◆ CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 ◆ NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 ◆ CISA KEV CVE-2026-87902 EXPLOITÉE WordPress Core Remote File Inclusion Vulnerability 25/09/2026 ◆ EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 ◆ CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 ◆ NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 ◆ CISA KEV CVE-2026-5430 EXPLOITÉE WSO2 Multiple Products Path Traversal Vulnerability 24/09/2026 ◆ EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 ◆ CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 ◆ NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 ◆ CISA KEV CVE-2026-71362 EXPLOITÉE Adobe Commerce and Magento Incorrect Authorization Vulnerability 24/09/2026 ◆ EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 ◆ CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 ◆ NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 ◆ CISA KEV CVE-2026-93952 EXPLOITÉE Arista VeloCloud Orchestrator Improper Input Validation Vulnerability 22/09/2026 ◆ EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 ◆ CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 ◆ NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 ◆ CISA KEV CVE-2026-94127 EXPLOITÉE F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability 22/09/2026 ◆ EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026 ◆