• ACCUEIL
    • Blog
    • Mon CV
    • Services
    • Contact
Laurent DECHEAU

Laurent DECHEAU

  • ACCUEIL
  • Blog
  • Mon CV
  • Services
  • Contact

Blog

NGINX Rift (CVE-2026-42945) : une faille critique vieille de 18 ans menace vos serveurs web

  • 14 mai 2026
  • admin
  • Linux, securite
Une vulnérabilité critique baptisée NGINX Rift (CVE-2026-42945, CVSS 9.2) a été découverte dans toutes les versions de NGINX depuis 2008. Elle permet une exécution de code à distance sans authentification. Voici ce que vous devez savoir et comment vous protéger.
Read More

Dirty Frag : la faille Linux qui donne les droits root — CVE-2026-43284 & CVE-2026-43500

  • 9 mai 2026
  • admin
  • Linux, securite
Dirty Frag est une vulnérabilité critique du noyau Linux permettant à n'importe quel utilisateur local d'obtenir les droits root. Voici ce qu'elle est, pourquoi elle est dangereuse, et comment s'en protéger.
Read More

CVE-2026-41940 : Contournement d’authentification critique dans cPanel & WHM — 70 millions de domaines exposés

  • 30 avril 2026
  • admin
  • Linux, securite
Analyse technique complète de CVE-2026-41940, un contournement d'authentification critique dans cPanel & WHM affectant toutes les versions supportées — soit plus de 70 millions de domaines. Injection CRLF, invalidation de cache et bypass de validation de mot de passe : la chaîne d'exploitation détaillée étape par étape.
Read More

Copy Fail (CVE-2026-31431) : la faille kernel Linux qui donne les droits root en 732 octets

  • 30 avril 2026
  • admin
  • Linux, securite
Copy Fail (CVE-2026-31431) est une faille dans le kernel Linux permettant à n'importe quel utilisateur local d'obtenir les droits root de façon déterministe, sans condition de course, sur la quasi-totalité des distributions depuis 2017. Découverte par une IA en moins d'une heure.
Read More

Trois outils GitHub à connaître en sécurité offensive — Revue technique

  • 28 avril 2026
  • admin
  • Artificial Intelligence, Linux, securite
Revue technique de trois outils GitHub en sécurité offensive : GhostTrace (plateforme OSINT modulaire), Awesome OSINT Arsenal (1100+ outils de renseignement), et vss-fr2system (élévation de privilèges Windows via VSS). Usage réservé aux contextes autorisés.
Read More

Plakar : la solution de sauvegarde open source chiffrée — installation et sécurisation sur Ubuntu

  • 26 avril 2026
  • admin
  • Linux, securite
Découvrez Plakar, l'outil de sauvegarde open source avec déduplication, chiffrement de bout en bout et vérification cryptographique. Tutoriel d'installation sur Ubuntu et guide de sécurisation post-install.
Read More

MITMProxy : Intercepter et analyser le trafic HTTPS — Mini-lab sur Kali Linux

  • 23 avril 2026
  • admin
  • Non classé
Guide complet sur MITMProxy : fonctionnement, installation sur Kali Linux, et procédure pas-à-pas pour monter un mini-lab d'interception HTTPS avec ARP spoofing et scripting Python.
Read More

HexDex arrêté : le hacker derrière des dizaines de piratages majeurs en France enfin interpellé

  • 21 avril 2026
  • admin
  • securite
Le hacker HexDex, responsable de dizaines de piratages majeurs en France (Police Nationale, fédérations sportives, Force Ouvrière...), a été arrêté. Retour sur ses méfaits et l'enquête de la BL2C.
Read More

Claude Design : l’IA d’Anthropic qui veut révolutionner la création visuelle

  • 17 avril 2026
  • Laurent Decheau
  • Artificial Intelligence, Deep Learning
Anthropic vient de lancer Claude Design, un outil de création visuelle alimenté par Claude Opus 4.7. Prototypes, présentations, one-pagers… tout se génère en décrivant simplement ce qu'on veut.
Read More

PentAGI : l’IA autonome pour les tests de pénétration

  • 16 avril 2026
  • admin
  • Non classé
PentAGI est un système d'intelligence artificielle autonome conçu pour conduire des tests de pénétration complets. Découvrez son architecture, ses fonctionnalités et comment l'utiliser.
Read More

Pagination des publications

1 2 … 8 Suivant

Categories

  • Artificial Intelligence
  • Computer Vision
  • Deep Learning
  • Linux
  • Non classé
  • securite

Recent Posts

NGINX Rift (CVE-2026-42945) : une faille critique vieille de 18 ans menace vos serveurs web
Dirty Frag : la faille Linux qui donne les droits root — CVE-2026-43284 & CVE-2026-43500
CVE-2026-41940 : Contournement d’authentification critique dans cPanel & WHM — 70 millions de domaines exposés
Copy Fail (CVE-2026-31431) : la faille kernel Linux qui donne les droits root en 732 octets
Trois outils GitHub à connaître en sécurité offensive — Revue technique

Tags

docker docker commit glances

Articles récents

  • NGINX Rift (CVE-2026-42945) : une faille critique vieille de 18 ans menace vos serveurs web
  • Dirty Frag : la faille Linux qui donne les droits root — CVE-2026-43284 & CVE-2026-43500
  • CVE-2026-41940 : Contournement d’authentification critique dans cPanel & WHM — 70 millions de domaines exposés
  • Copy Fail (CVE-2026-31431) : la faille kernel Linux qui donne les droits root en 732 octets
  • Trois outils GitHub à connaître en sécurité offensive — Revue technique

Commentaires récents

  • Domoticz - Laurent DECHEAU dans Allumer une ampoule comme un geek !
  • Guide RGPD du développeur - Laurent DECHEAU dans Des certificats WildCard chez LetEncrypt !
  • Fil Rip dans Igor, le voice manager personnalisable
  • admin dans Mon RaspBerry PI est arrivé !!
  • Chris dans Mon RaspBerry PI est arrivé !!

Archives

  • mai 2026
  • avril 2026
  • mars 2021
  • février 2020
  • août 2017
  • juillet 2017
  • mai 2017
  • février 2017
  • septembre 2016
  • mai 2016
  • janvier 2016
  • décembre 2015
  • octobre 2015
  • septembre 2015
  • août 2015
  • juillet 2015
  • mai 2015
  • avril 2015
  • février 2015
  • septembre 2014
  • mars 2014
  • février 2014
  • décembre 2013
  • octobre 2013
  • septembre 2013
  • juin 2013
  • mai 2013
  • avril 2013
  • mars 2013
  • février 2013
  • janvier 2013
  • octobre 2012
  • septembre 2012
  • août 2012
  • juin 2012
  • avril 2012
  • février 2012
  • janvier 2012
  • décembre 2011

Suivez-moi sur les réseaux

Contactez-moi

  • 07 86 00 80 14
  • contact@ldecheau.fr

Navigation

  • ACCUEIL
  • Blog
  • Mon CV
  • Services
  • Contact

Derniers articles

NGINX Rift (CVE-2026-42945) : une faille critique vieille de 18 ans menace vos serveurs web
Dirty Frag : la faille Linux qui donne les droits root — CVE-2026-43284 & CVE-2026-43500
CVE-2026-41940 : Contournement d’authentification critique dans cPanel & WHM — 70 millions de domaines exposés

© 2026. Laurent DECHEAU

Nous utilisons des cookies pour vous garantir la meilleure expérience sur notre site. Si vous continuez à utiliser ce dernier, nous considérerons que vous acceptez l'utilisation des cookies.