• ACCUEIL
    • Blog
    • Mon CV
    • Services
    • Contact
Laurent DECHEAU

Laurent DECHEAU

  • ACCUEIL
  • Blog
  • Mon CV
  • Services
  • Contact

securite

CVE-2026-49975 : HTTP/2 Bomb — Quand un seul octet fait crasher votre serveur en 10 secondes

  • 4 juin 2026
  • admin
  • Linux, securite
CVE-2026-49975 alias HTTP/2 Bomb : une attaque DoS sans authentification capable d'épuiser 32 Go de RAM en 10 secondes. Produits impactés (nginx, Apache, Envoy, IIS), versions vulnérables, correctifs disponibles et mitigations.
Read More

NGINX Rift (CVE-2026-42945) : une faille critique vieille de 18 ans menace vos serveurs web

  • 14 mai 2026
  • admin
  • Linux, securite
Une vulnérabilité critique baptisée NGINX Rift (CVE-2026-42945, CVSS 9.2) a été découverte dans toutes les versions de NGINX depuis 2008. Elle permet une exécution de code à distance sans authentification. Voici ce que vous devez savoir et comment vous protéger.
Read More

Dirty Frag : la faille Linux qui donne les droits root — CVE-2026-43284 & CVE-2026-43500

  • 9 mai 2026
  • admin
  • Linux, securite
Dirty Frag est une vulnérabilité critique du noyau Linux permettant à n'importe quel utilisateur local d'obtenir les droits root. Voici ce qu'elle est, pourquoi elle est dangereuse, et comment s'en protéger.
Read More

CVE-2026-41940 : Contournement d’authentification critique dans cPanel & WHM — 70 millions de domaines exposés

  • 30 avril 2026
  • admin
  • Linux, securite
Analyse technique complète de CVE-2026-41940, un contournement d'authentification critique dans cPanel & WHM affectant toutes les versions supportées — soit plus de 70 millions de domaines. Injection CRLF, invalidation de cache et bypass de validation de mot de passe : la chaîne d'exploitation détaillée étape par étape.
Read More

Copy Fail (CVE-2026-31431) : la faille kernel Linux qui donne les droits root en 732 octets

  • 30 avril 2026
  • admin
  • Linux, securite
Copy Fail (CVE-2026-31431) est une faille dans le kernel Linux permettant à n'importe quel utilisateur local d'obtenir les droits root de façon déterministe, sans condition de course, sur la quasi-totalité des distributions depuis 2017. Découverte par une IA en moins d'une heure.
Read More

Trois outils GitHub à connaître en sécurité offensive — Revue technique

  • 28 avril 2026
  • admin
  • Artificial Intelligence, Linux, securite
Revue technique de trois outils GitHub en sécurité offensive : GhostTrace (plateforme OSINT modulaire), Awesome OSINT Arsenal (1100+ outils de renseignement), et vss-fr2system (élévation de privilèges Windows via VSS). Usage réservé aux contextes autorisés.
Read More

Plakar : la solution de sauvegarde open source chiffrée — installation et sécurisation sur Ubuntu

  • 26 avril 2026
  • admin
  • Linux, securite
Découvrez Plakar, l'outil de sauvegarde open source avec déduplication, chiffrement de bout en bout et vérification cryptographique. Tutoriel d'installation sur Ubuntu et guide de sécurisation post-install.
Read More

HexDex arrêté : le hacker derrière des dizaines de piratages majeurs en France enfin interpellé

  • 21 avril 2026
  • admin
  • securite
Le hacker HexDex, responsable de dizaines de piratages majeurs en France (Police Nationale, fédérations sportives, Force Ouvrière...), a été arrêté. Retour sur ses méfaits et l'enquête de la BL2C.
Read More

Categories

  • Artificial Intelligence
  • Computer Vision
  • Deep Learning
  • Linux
  • Non classé
  • securite

Recent Posts

CVE-2026-49975 : HTTP/2 Bomb — Quand un seul octet fait crasher votre serveur en 10 secondes
NGINX Rift (CVE-2026-42945) : une faille critique vieille de 18 ans menace vos serveurs web
Dirty Frag : la faille Linux qui donne les droits root — CVE-2026-43284 & CVE-2026-43500
CVE-2026-41940 : Contournement d’authentification critique dans cPanel & WHM — 70 millions de domaines exposés
Copy Fail (CVE-2026-31431) : la faille kernel Linux qui donne les droits root en 732 octets

Tags

Apache httpd CVE docker docker commit DoS Envoy glances HTTP/2 nginx serveur web vulnérabilité

Articles récents

  • CVE-2026-49975 : HTTP/2 Bomb — Quand un seul octet fait crasher votre serveur en 10 secondes
  • NGINX Rift (CVE-2026-42945) : une faille critique vieille de 18 ans menace vos serveurs web
  • Dirty Frag : la faille Linux qui donne les droits root — CVE-2026-43284 & CVE-2026-43500
  • CVE-2026-41940 : Contournement d’authentification critique dans cPanel & WHM — 70 millions de domaines exposés
  • Copy Fail (CVE-2026-31431) : la faille kernel Linux qui donne les droits root en 732 octets

Commentaires récents

  • Domoticz - Laurent DECHEAU dans Allumer une ampoule comme un geek !
  • Guide RGPD du développeur - Laurent DECHEAU dans Des certificats WildCard chez LetEncrypt !
  • Fil Rip dans Igor, le voice manager personnalisable
  • admin dans Mon RaspBerry PI est arrivé !!
  • Chris dans Mon RaspBerry PI est arrivé !!

Archives

  • juin 2026
  • mai 2026
  • avril 2026
  • mars 2021
  • février 2020
  • août 2017
  • juillet 2017
  • mai 2017
  • février 2017
  • septembre 2016
  • mai 2016
  • janvier 2016
  • décembre 2015
  • octobre 2015
  • septembre 2015
  • août 2015
  • juillet 2015
  • mai 2015
  • avril 2015
  • février 2015
  • septembre 2014
  • mars 2014
  • février 2014
  • décembre 2013
  • octobre 2013
  • septembre 2013
  • juin 2013
  • mai 2013
  • avril 2013
  • mars 2013
  • février 2013
  • janvier 2013
  • octobre 2012
  • septembre 2012
  • août 2012
  • juin 2012
  • avril 2012
  • février 2012
  • janvier 2012
  • décembre 2011

Suivez-moi sur les réseaux

Contactez-moi

  • 07 86 00 80 14
  • contact@ldecheau.fr

Navigation

  • ACCUEIL
  • Blog
  • Mon CV
  • Services
  • Contact

Derniers articles

CVE-2026-49975 : HTTP/2 Bomb — Quand un seul octet fait crasher votre serveur en 10 secondes
NGINX Rift (CVE-2026-42945) : une faille critique vieille de 18 ans menace vos serveurs web
Dirty Frag : la faille Linux qui donne les droits root — CVE-2026-43284 & CVE-2026-43500

© 2026. Laurent DECHEAU

Nous utilisons des cookies pour vous garantir la meilleure expérience sur notre site. Si vous continuez à utiliser ce dernier, nous considérerons que vous acceptez l'utilisation des cookies.