• ACCUEIL
    • Blog
    • Mon CV
    • Services
    • Contact
Laurent DECHEAU

Laurent DECHEAU

  • ACCUEIL
  • Blog
  • Mon CV
  • Services
  • Contact

Blog Left Sidebar

4 juin 2026 admin Linux, securite

CVE-2026-49975 : HTTP/2 Bomb — Quand un seul octet fait crasher votre serveur en 10 secondes

CVE-2026-49975 alias HTTP/2 Bomb : une attaque DoS sans authentification capable d'épuiser 32 Go de RAM en 10 secondes. Produits impactés (nginx, Apache, Envoy, IIS), versions vulnérables, correctifs disponibles et mitigations.
Read More
14 mai 2026 admin Linux, securite

NGINX Rift (CVE-2026-42945) : une faille critique vieille de 18 ans menace vos serveurs web

Une vulnérabilité critique baptisée NGINX Rift (CVE-2026-42945, CVSS 9.2) a été découverte dans toutes les versions de NGINX depuis 2008. Elle permet une exécution de code à distance sans authentification. Voici ce que vous devez savoir et comment vous protéger.
Read More
9 mai 2026 admin Linux, securite

Dirty Frag : la faille Linux qui donne les droits root — CVE-2026-43284 & CVE-2026-43500

Dirty Frag est une vulnérabilité critique du noyau Linux permettant à n'importe quel utilisateur local d'obtenir les droits root. Voici ce qu'elle est, pourquoi elle est dangereuse, et comment s'en protéger.
Read More
30 avril 2026 admin Linux, securite

CVE-2026-41940 : Contournement d’authentification critique dans cPanel & WHM — 70 millions de domaines exposés

Analyse technique complète de CVE-2026-41940, un contournement d'authentification critique dans cPanel & WHM affectant toutes les versions supportées — soit plus de 70 millions de domaines. Injection CRLF, invalidation de cache et bypass de validation de mot de passe : la chaîne d'exploitation détaillée étape par étape.
Read More
« Précédent 1 2 3 4 … 20 Suivant »

Categories

  • Artificial Intelligence
  • Computer Vision
  • Deep Learning
  • Linux
  • Non classé
  • securite

Recent Posts

Comment2Shell : quand un commentaire WordPress mène à l’exécution de code (CVE-2026-93485)
Faille wp2shell : RCE non authentifiée dans le cœur de WordPress (CVE-2026-63030 / CVE-2026-60137)
wp2shell (CVE-2026-63030 & CVE-2026-60137) : RCE non authentifiée dans le cœur de WordPress
Chat Control : le 9 juillet 2026, l’UE prolonge la surveillance des messageries — enjeux, dangers et alternatives
CVE-2026-46331 Pedit COW, faille d'élévation de privilèges locale dans le noyau Linux (act_pedit)
CVE-2026-46331 (« Pedit COW ») : une élévation de privilèges locale dans le noyau Linux
CVE-2026-49975 : HTTP/2 Bomb — Quand un seul octet fait crasher votre serveur en 10 secondes

Tags

Apache httpd CVE CVE-2026-60137 CVE-2026-63030 CVE-2026-93485 docker docker commit DoS Envoy glances HTTP/2 injection SQL nginx RCE REST API serveur web sécurité WordPress vulnérabilité WordPress wp2shell wpautop XSS

Articles récents

  • Comment2Shell : quand un commentaire WordPress mène à l’exécution de code (CVE-2026-93485)
  • wp2shell (CVE-2026-63030 & CVE-2026-60137) : RCE non authentifiée dans le cœur de WordPress
  • Chat Control : le 9 juillet 2026, l’UE prolonge la surveillance des messageries — enjeux, dangers et alternatives
  • CVE-2026-46331 (« Pedit COW ») : une élévation de privilèges locale dans le noyau Linux
  • CVE-2026-49975 : HTTP/2 Bomb — Quand un seul octet fait crasher votre serveur en 10 secondes

Commentaires récents

  • Domoticz - Laurent DECHEAU dans Allumer une ampoule comme un geek !
  • Guide RGPD du développeur - Laurent DECHEAU dans Des certificats WildCard chez LetEncrypt !
  • Fil Rip dans Igor, le voice manager personnalisable
  • admin dans Mon RaspBerry PI est arrivé !!
  • Chris dans Mon RaspBerry PI est arrivé !!

Archives

  • septembre 2026
  • juillet 2026
  • juin 2026
  • mai 2026
  • avril 2026
  • mars 2021
  • février 2020
  • août 2017
  • juillet 2017
  • mai 2017
  • février 2017
  • septembre 2016
  • mai 2016
  • janvier 2016
  • décembre 2015
  • octobre 2015
  • septembre 2015
  • août 2015
  • juillet 2015
  • mai 2015
  • avril 2015
  • février 2015
  • septembre 2014
  • mars 2014
  • février 2014
  • décembre 2013
  • octobre 2013
  • septembre 2013
  • juin 2013
  • mai 2013
  • avril 2013
  • mars 2013
  • février 2013
  • janvier 2013
  • octobre 2012
  • septembre 2012
  • août 2012
  • juin 2012
  • avril 2012
  • février 2012
  • janvier 2012
  • décembre 2011

Suivez-moi sur les réseaux

Contactez-moi

  • 07 86 00 80 14
  • contact@ldecheau.fr

Navigation

  • ACCUEIL
  • Blog
  • Mon CV
  • Services
  • Contact

Derniers articles

Comment2Shell : quand un commentaire WordPress mène à l’exécution de code (CVE-2026-93485)
Faille wp2shell : RCE non authentifiée dans le cœur de WordPress (CVE-2026-63030 / CVE-2026-60137)
wp2shell (CVE-2026-63030 & CVE-2026-60137) : RCE non authentifiée dans le cœur de WordPress
Chat Control : le 9 juillet 2026, l’UE prolonge la surveillance des messageries — enjeux, dangers et alternatives

© 2026. Laurent DECHEAU

Nous utilisons des cookies pour vous garantir la meilleure expérience sur notre site. Si vous continuez à utiliser ce dernier, nous considérerons que vous acceptez l'utilisation des cookies.