S'inscrire

Dernières actus cybersécurité

Toutes les actus
CYBERSéCURITé

Des pirates informatiques ont utilisé l’IA pour développer la première faille de sécurité à deux facteurs connue (zero-day) permettant une exploitation massive.

Lundi, Google a révélé avoir identifié un acteur malveillant inconnu utilisant une faille zero-day qui, selon…

S Shiloh · 12 Mai 2026
CYBERSéCURITé

Une faille de sécurité de Windows Phone Link a été exploitée par le RAT CloudZ pour voler des identifiants et des codes OTP.

Des chercheurs en cybersécurité ont révélé les détails d’une intrusion impliquant l’utilisation d’un outil d’accès à…

S Shiloh · 6 Mai 2026
CYBERSéCURITé

Le programme UAT-8302, lié à la Chine, cible les gouvernements à l’aide d’un logiciel malveillant APT partagé entre les régions.

Un groupe de menaces persistantes avancées (APT) sophistiqué, lié à la Chine, est responsable d’attaques ciblant…

S Shiloh · 5 Mai 2026
CYBERSéCURITé

La CISA ajoute 4 failles exploitées à KEV et fixe une date limite fédérale à mai 2026.

L’agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté vendredi quatre vulnérabilités affectant SimpleHelp, Samsung…

S Shiloh · 26 Avr 2026
CYBERSéCURITé

L’interface de ligne de commande de Bitwarden compromise lors de la campagne en cours contre la chaîne d’approvisionnement de Checkmarx

L’interface de ligne de commande Bitwarden CLI , l’interface en ligne de commande du gestionnaire de mots…

S Shiloh · 24 Avr 2026
CYBERSéCURITé

La CISA ajoute 8 failles exploitées à KEV et fixe des échéances fédérales en avril-mai 2026.

L’agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté lundi huit nouvelles vulnérabilités…

S Shiloh · 21 Avr 2026

Bienvenue sur Hacktualités


Bienvenue sur Hacktualités, un forum entièrement dédié à la cybersécurité. Ici, passionnés et professionnels échangent sur les menaces numériques et les pratiques pour mieux se protéger. Vous trouverez des discussions sur des sujets variés comme la protection des données, la sécurité des réseaux, ou encore l’OSINT. Peu importe votre niveau, vous pouvez poser des questions, partager des astuces et interagir avec une communauté réactive et bienveillante. Chaque jour, de nouveaux sujets sont abordés, vous permettant d’apprendre constamment et d’enrichir vos connaissances. En outre, Hacktualités propose des ressources exclusives pour vous aider à renforcer vos compétences. Vous aurez accès à des formations et certifications conçues pour vous maintenir à jour dans un domaine en constante évolution. Grâce à cela, vous pourrez améliorer vos pratiques tout en restant informé des nouveaux défis du monde numérique, qui deviennent de plus en plus complexes. Nous croyons fermement en l’importance du partage et de la collaboration. Chaque discussion sur le forum est une opportunité d’apprendre des autres membres. De plus, vous pourrez contribuer activement à la sécurité de la communauté. Ainsi, chacun peut proposer des solutions, des outils ou des conseils pratiques pour lutter contre les cybermenaces. Rejoindre Hacktualités aujourd’hui, c’est intégrer un espace d’apprentissage collaboratif. Que vous souhaitiez renforcer vos compétences, obtenir des conseils pratiques, ou simplement rester informé, Hacktualités est l’endroit idéal. Ensemble, nous travaillons pour un environnement numérique plus sécurisé et accessible. Alors, participez activement et protégez vos données en toute confiance. Vous trouverez ici un lieu pour grandir, apprendre et échanger avec des experts du monde entier.
CERT-FR CERTFR-2026-ALE-005 ALERTE Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-42897 EXPLOITÉE Microsoft Exchange Server Cross-Site Scripting Vulnerability 15/05/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-20182 EXPLOITÉE Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability 14/05/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-42208 EXPLOITÉE BerriAI LiteLLM SQL Injection Vulnerability 08/05/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-6973 EXPLOITÉE Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability 07/05/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-0300 EXPLOITÉE Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability 06/05/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-31431 EXPLOITÉE Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability 01/05/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-41940 RANSOMWARE WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication… 30/04/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-42897 EXPLOITÉE Microsoft Exchange Server Cross-Site Scripting Vulnerability 15/05/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-20182 EXPLOITÉE Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability 14/05/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-42208 EXPLOITÉE BerriAI LiteLLM SQL Injection Vulnerability 08/05/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-6973 EXPLOITÉE Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability 07/05/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-0300 EXPLOITÉE Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability 06/05/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-31431 EXPLOITÉE Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability 01/05/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-41940 RANSOMWARE WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication… 30/04/2026