S'inscrire

Dernières actus cybersécurité

Toutes les actus
CYBERSéCURITé

Une faille dans Snowflake GitHub Actions permet aux problèmes créés de déclencher une injection de commandes.

Des chercheurs en cybersécurité de Wiz ont révélé une nouvelle vulnérabilité d’injection de flux de travail…

S Shiloh · 17 Août 2026
CYBERSéCURITé

Des chercheurs révèlent une chaîne d’exploitation SharePoint assistée par l’IA permettant une exécution de code à distance non authentifiée.

Des chercheurs en sécurité ont découvert une faille permettant d’accéder aux serveurs Microsoft SharePoint en tant…

S Shiloh · 11 Août 2026
CYBERSéCURITé

Un acteur malveillant chinois utilise un kit DarkSword divulgué pour déployer GHOSTBLADE sur iOS

Un acteur malveillant chinois non identifié a été observé menant une campagne ciblant les appareils Apple…

S Shiloh · 3 Août 2026
CYBERSéCURITé

La publicité malveillante envoie des logiciels malveillants par morceaux, puis force le navigateur à compiler le programme exécutable.

Une opération de malvertising baptisée SourTrade oblige les navigateurs des victimes à construire eux-mêmes l’exécutable Windows final, en…

S Shiloh · 25 Juil 2026
CYBERSéCURITé

De faux tests de codage délivrent des logiciels malveillants alignés sur OtterCookie, dissimulés dans des images de drapeaux SVG.

Des acteurs malveillants nord-coréens liés à la campagne « Contagious Interview » ont été observés utilisant la stéganographie…

S Shiloh · 17 Juil 2026
CYBERSéCURITé

Des packages npm AsyncAPI compromis permettent la diffusion de logiciels malveillants de type botnet multi-étapes

Selon les conclusions d’ OX Security , SafeDep , Socket et StepSecurity , quatre packages npm compromis dans l’espace de noms @asyncapi distribuent un…

S Shiloh · 15 Juil 2026
Communauté cybersécurité

Bienvenue sur Hacktualités

Bienvenue sur Hacktualités, un forum entièrement dédié à la cybersécurité. Ici, passionnés et professionnels échangent sur les menaces numériques et les pratiques pour mieux se protéger. Vous trouverez des discussions sur des sujets variés comme la protection des données, la sécurité des réseaux, ou encore l'OSINT. Peu importe votre niveau, vous pouvez poser des questions, partager des astuces et interagir avec une communauté réactive et bienveillante. Chaque jour, de nouveaux sujets sont abordés, vous permettant d'apprendre constamment et d'enrichir vos connaissances.

En outre, Hacktualités propose des ressources exclusives pour vous aider à renforcer vos compétences. Vous aurez accès à des formations et certifications conçues pour vous maintenir à jour dans un domaine en constante évolution. Grâce à cela, vous pourrez améliorer vos pratiques tout en restant informé des nouveaux défis du monde numérique, qui deviennent de plus en plus complexes.

Nous croyons fermement en l'importance du partage et de la collaboration. Chaque discussion sur le forum est une opportunité d'apprendre des autres membres. De plus, vous pourrez contribuer activement à la sécurité de la communauté. Ainsi, chacun peut proposer des solutions, des outils ou des conseils pratiques pour lutter contre les cybermenaces.

Rejoindre Hacktualités aujourd'hui, c'est intégrer un espace d'apprentissage collaboratif. Que vous souhaitiez renforcer vos compétences, obtenir des conseils pratiques, ou simplement rester informé, Hacktualités est l'endroit idéal. Ensemble, nous travaillons pour un environnement numérique plus sécurisé et accessible. Alors, participez activement et protégez vos données en toute confiance. Vous trouverez ici un lieu pour grandir, apprendre et échanger avec des experts du monde entier.

280 Sujets
3 048 Réponses
2 869 Membres
CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-59822 EXPLOITÉE BerriAI LiteLLM Improper Authentication Vulnerability 02/09/2026 EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-48710 EXPLOITÉE Kludex Starlette HTTP Request/Response Smuggling Vulnerability 02/09/2026 EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-49869 EXPLOITÉE Kestra OSS OS Command Injection Vulnerability 02/09/2026 EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-82329 EXPLOITÉE JFrog Artifactory Improper Authentication Vulnerability 02/09/2026 EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-9586 EXPLOITÉE Sangoma Switchvox SQL Injection Vulnerability 02/09/2026 EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-83548 EXPLOITÉE SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability 02/09/2026 EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-83549 EXPLOITÉE SonicWall SMA1000 Appliances OS Command Injection Vulnerability 02/09/2026 EXPLOIT-DB EDB-52677 EXPLOIT PUBLIC [webapps] PodcastGenerator 3.2.9 - Stored XSS 02/09/2026 CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-59822 EXPLOITÉE BerriAI LiteLLM Improper Authentication Vulnerability 02/09/2026 EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-48710 EXPLOITÉE Kludex Starlette HTTP Request/Response Smuggling Vulnerability 02/09/2026 EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-49869 EXPLOITÉE Kestra OSS OS Command Injection Vulnerability 02/09/2026 EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-82329 EXPLOITÉE JFrog Artifactory Improper Authentication Vulnerability 02/09/2026 EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-9586 EXPLOITÉE Sangoma Switchvox SQL Injection Vulnerability 02/09/2026 EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-83548 EXPLOITÉE SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability 02/09/2026 EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-83549 EXPLOITÉE SonicWall SMA1000 Appliances OS Command Injection Vulnerability 02/09/2026 EXPLOIT-DB EDB-52677 EXPLOIT PUBLIC [webapps] PodcastGenerator 3.2.9 - Stored XSS 02/09/2026