Encore un mail d'hameçonnage / phishing utilisant les adresses email de la fuite de données LDLC de 2024.
Ici, facile à repérer car avec mon mail dédié de l'époque 😅.
Vu la quantité de fuites de données depuis plusieurs mois : soyez vigilants face aux mails, sms, whatsapp... et ne cliquez pas 😉.
23.02.2026 07:56 —
👍 0
🔁 0
💬 0
📌 0
Vous utilisez la suite collaborative IceWarp ?
L'éditeur annonce une vulnérabilité critique : compromission complète du serveur sans authentification.
Pas de CVE 😟
Mettez à jour ou coupez le service pour le week-end et reposez vous 😉
support.icewarp.com/hc/en-us/art...
20.02.2026 18:08 —
👍 0
🔁 0
💬 0
📌 0
Security Update Guide - Microsoft Security Response Center
La vulnérabilité CVE-2026-20841 sur Notepad (Windows 11) est incroyable 😨 : exécution de code à l'ouverture d'un fichier markedown (.md)
Mettez dedans : [boum](file://c:/windows/system32/calc.exe)
Ouvrez le en mode markdown et 💥
Méfiez-vous des fichiers md !
msrc.microsoft.com/update-guide...
11.02.2026 16:16 —
👍 1
🔁 0
💬 0
📌 0
Vulnérabilité critique sur Oracle HTTP Server et Oracle Weblogic Server Proxy Plug-in
Injection de commande triviale en ajoutant une commande après ";" dans les entêtes 😅
github.com/Ashwesker/As...
<< les années 90 ont appelé, elles veulent récupérer leur vulnérabilité >>
23.01.2026 07:01 —
👍 1
🔁 1
💬 0
📌 0
🚨 LIVE - RECALBOX 🚨
✅ CE MERCREDI, 21h : ON DECOUVRE LES MEILLEURS JEUX GAMEBOY à faire en duo en GAMELINK ! 😎✌️
✅ PASSEZ NOUS VOIR ! ==> twitch.tv/recalbox
21.01.2026 19:27 —
👍 8
🔁 3
💬 0
📌 0
Vulnérabilités : c'est assez chaud cette semaine et nous ne sommes que mardi 😅.
Critiques et exploitées dans la nature :
- Apache bRPC CVE-2025-60021
- ServiceNow AI Plaform CVE-2025-12420
- HPE OneView CVE-2025-37164
- WordPress Modular DS CVE-2026-23550
#cve
20.01.2026 12:14 —
👍 1
🔁 1
💬 0
📌 0
Exegol - NoLimitSecu
Episode #527 consacré à Exegol Avec Mathieu Calemard du Gardin et Charlie Bromberg
#Podcast #Cybersécurité
Épisode #527 consacré à l'outil offensif Exegol, avec Mathieu Calemard et Charlie Bromberg
www.nolimitsecu.fr/exegol/
PS. En préambule, le CFP pour www.auvergnhack.fr#call-for-pap... est ouvert
19.01.2026 08:13 —
👍 5
🔁 6
💬 0
📌 0
2025 a été la troisième la plus chaude jamais enregistrée dans le monde et en Europe, selon Copernicus. C’est la première fois qu’une période de trois ans (2023, 2024 et 2025) franchit la barre de 1,5 °C de réchauffement. Les événements extrêmes se sont multipliés www.lemonde.fr/planete/arti...
14.01.2026 08:32 —
👍 99
🔁 76
💬 3
📌 4
C'est un beau début d'année pour la FrenchTech avec :
💥 Vulns CVE-2026-21858 et CVE-2025-68613 n8n par @chocapikk.bsky.social
💥 Vuln Livewire CVE-2025-54068* par @w0rty.bsky.social et @remsio.bsky.social
Bravo à vous 🎉 et bonne année 2026 😄
*allez.... fin 2025 c'est presque début 2026 😅
09.01.2026 09:46 —
👍 2
🔁 0
💬 0
📌 0
L’agente du fisc ciblait gardiens de prison et investisseurs en cryptomonnaie pour un mystérieux commanditaire
Cette employée du fisc de Bobigny (Seine-Saint-Denis) a exploité le logiciel des impôts pour traquer un agent pénitentiaire, agressé ensuite
Les gens se compliquent la vie pour rien et se font attraper.
Elle récupérait les infos sensibles des "crypto bro" depuis les impôts alors qu'il suffisait d'une recherche Google pour trouver les forums de hack publiquement accessibles contenant les leaks Ledger 🤪
www.leparisien.fr/faits-divers...
08.01.2026 14:36 —
👍 0
🔁 0
💬 0
📌 0
CVE-2026-21877 - GitHub Advisory Database
n8n Vulnerable to RCE via Arbitrary File Write
C"est la fête de n8n 😅
CVE-2026-21877
RCE post-auth avec CVSS 3.1: 10 !!?
Au pire le base score serait de 9.9 mais c'est post-auth 🤔
github.com/advisories/G...
Mais... CVE-2026-21858
RCE pre-auth avec un vrai CVSS 3.1: 10 😨
www.cyera.com/research-lab...
Mettez à jour !
07.01.2026 22:15 —
👍 0
🔁 0
💬 0
📌 0
Wow, so many thanks Synology for so many detailed informations about "a security vulnerability" 🤦♂️
Can I have a CVSS score, a CVE, a CWE ?
No !!?
Ok... Happy New Year of Security through obscurity 😢
#synology #vulnerability
31.12.2025 14:00 —
👍 1
🔁 0
💬 0
📌 0
C'est la fête du mail 😭
⚠ SmarterMail
CVE-2025-52691
CVSS 10.0
🡇Téléversement pré-auth de fichier /api/upload
Detect github.com/rxerium/CVE-...
Pistes pour exploit www.nccgroup.com/research-blo...
⚠ Zimbra
CVE-2025-68645
CVSS 8.8
🡅Téléchargement pré-auth de fichier (LFI)
PoC cible/h/rest?javax...
31.12.2025 08:57 —
👍 1
🔁 0
💬 0
📌 0
Et il manque aussi la plus agréable 🍻 :
"THE BEER-WARE LICENSE" (Revision 42):
<phk@FreeBSD.ORG> wrote this file. As long as you retain this notice you can do whatever you want with this stuff. If we meet some day, and you think this stuff is worth it, you can buy me a beer in return [...]
22.12.2025 21:06 —
👍 2
🔁 0
💬 0
📌 0
Il manque la plus importante 😄 :
DO WHAT THE FUCK YOU WANT TO PUBLIC LICENSE
[...]
Everyone is permitted to copy and distribute verbatim or modified copies [...]
TERMS AND CONDITIONS FOR COPYING, DISTRIBUTION AND MODIFICATION
0. You just DO WHAT THE FUCK YOU WANT TO.
22.12.2025 21:03 —
👍 2
🔁 0
💬 1
📌 0
L'épisode spécial de Noël 2025 avec des chansons de Noël dedans, un peu comme un bon film de Disney (presque 😅).
#NoLimitSecu
22.12.2025 14:49 —
👍 1
🔁 0
💬 0
📌 0
Le drama entre BreachForums et Saxx continue, par contre :
- mais hey, on avait dit "pas les mamans" !!! 😅
- c'est la mort de l'orthographe
- le leak est publié à présent 😥
19.12.2025 09:55 —
👍 4
🔁 0
💬 0
📌 0
Affaire du piratage du ministère de l'intérieur : un suspect interpellé, un jeune homme de 22 ans "déjà connu des services de justice pour avoir été condamné pour des faits similaires en 2025" (parquet de Paris)
17.12.2025 19:29 —
👍 7
🔁 10
💬 2
📌 0
Est-ce que certains influenceurs cyber risquent de se faire braquer pour récupérer les leaks dont ils font l’étalage publiquement ? 😅
10.12.2025 19:46 —
👍 2
🔁 0
💬 0
📌 0
RCE React CVE-2025-66478, tellement de PoC déjà 😅 :
github.com/assetnote/re...
github.com/ejpir/CVE-20...
04.12.2025 09:52 —
👍 0
🔁 0
💬 0
📌 0
RCE in React Server Components
A vulnerability affects certain React packages<sup>1</sup> for versions 19.0.0, 19.1.0, 19.1.1, and 19.2.0 and frameworks that use the affected packages, including Next.js 15.x and 16.x using the A...
⚠ RCE sur React ⚠
Il est 17h30, tu pensais pouvoir rentrer chez toi ?
Et non... une exécution de code à distance vient d'être corrigée sur le framework React.
Identifiant : CVE-2025-66478
CVSS : 10.0/10
Bon courage et bonne soirée 😅
github.com/vercel/next....
03.12.2025 16:33 —
👍 0
🔁 0
💬 0
📌 1
Je l’avais sur super famicom mais jamais fini 😅
27.11.2025 19:31 —
👍 1
🔁 0
💬 0
📌 0
Original post on infosec.exchange
La prochaine réunion de l'OSSIR aura lieu le mardi 9 décembre 2025 à 14h.
Nous aurons le plaisir d'assister aux présentations suivantes :
1️⃣ Cybergouvernance et stratégie informationnelle, un impératif stratégique, par Benoît Thieulin et Guilhem Giraud (La War Room)
2️⃣ Analyse et […]
24.11.2025 08:35 —
👍 4
🔁 3
💬 0
📌 1