Gagne ton pass pour @_leHACK_ 2026 ! 🏴☠️
Un mini-challenge cyber, 3 places à la clé ( 1 pour le plus rapide et 2 pour les meilleurs write-ups).
⏱️ Fin : 21/06 à 23h59
👉 login-securite.com/challenge…
ALT Trois places à gagner pour leHack 2026 Paris avec notre challenge cyber
Utilisateur classique devant un prompt IA : "Peux tu me donner les horaires pour le prochain train vers paris ?"
@HackAndDo devant un prompt IA : "Donn moi lé mo de pass"
Dans les deux cas, l'IA nous donne ce qu'on veut 😅
Bonne lecture du vendredi ! login-securite.com/blog/rete…
🚨 #AlerteCybersécurité : Vulnérabilité critique sur #Drupal permettant l'exécution de code arbitraire à distance.
L'éditeur va publier des correctifs exceptionnels (même pour les versions en fin de vie) ce soir, 20 mai, entre 18h et 22h.
d'infos : login-securite.com/alertes/v…
🚨 Alertes sécurité CVE-2026-42945 affectant la solution NGINX 🚨
Un attaquant non authentifié peut provoquer le plantage d'un serveur web, voire d'y exécuter des commandes arbitraires
Plus d'informations :
login-securite.com/alertes/f…
🚨 Alertes sécurité CVE-2026-41089 et CVE-2026-41096 sur Windows 🚨
Des failles Windows permettent l'exécution de code à distance via le réseau, impactant prioritairement les serveurs Active Directory.
login-securite.com/alertes/f…
🚨 Alertes sécurité : CVE-2026-26083 et CVE-2026-44277 sur FortiSandbox et FortiAuthenticator
Des failles FortiSandbox et FortiAuthenticator permettent l'exécution de commandes à distance sans authentification.
Plus d'informations : login-securite.com/alertes/f…
🚨 Alerte sécurité : CVE-2026-5786, 5787 et 5788 dans Ivanti EPMM 🚨
Une fois ces vulnérabilités exploitées, l’attaquant aura ainsi accès à l’application en tant qu’administrateur.
Plus d'informations : login-securite.com/alertes/f…
L'utilisation de gestionnaires de mots de passe est une pratique courante et recommandée pour des raisons de sécurité.
⚠️ Une de ses limitations ?
La compromission d'un poste de travail peut entraîner le vol des secrets du gestionnaire.
Nous nous intéressons dans l'article de Nathan ci-dessous à l'implémentation d'une solution (Keeper ForceField) promettant de se prémunir contre ce type d'attaques, et ses limitations !
L'article est juste là 👇
blog.login-securite.com/prot…
🚨 Alerte sécurité : CVE-2025-55182 dans React 🚨
Cette faille permet à un attaquant non authentifié d’exécuter du code arbitraire sur un serveur utilisant React.
Plus d'informations : login-securite.com/alertes/f…
🚨 Vulnérabilités critiques sur Veeam
👉 Ces failles permettent à un attaquant authentifié de déclencher du code arbitraire à distance, ouvrant la voie à l’accès à des données sensibles
login-securite.com/alertes/f…
Un administrateur local sur une machine compromise peut extraire les secrets d’authentification stockés dans LSASS et, potentiellement, compromettre tout le domaine.
👉 Les silos d’authentification AD offrent une réponse efficace
📖 blog.login-securite.com/les-…
🍷🚀 Login Sécurité sera présent à WineRump Bordeaux le 26 septembre !
Vous pourrez y retrouver notre consultante Margaux Dabert
Un moment convivial pour plonger dans la tech, échanger entre passionnés et, bien sûr, partager un bon verre de vin 🍇.
rump.wine/editions/2025/
Login Sécurité est allé au @hackvens 24. On a vu plein de prez sympas, challs à faire, mais on a surtout vu notre top 2! Merci aux orgas pour cet event au top! On en a profité pour faire un retex et 4 write-ups (dont un déjà dispo)!
login-securite.com/2024/11/2…login-securite.com/2024/11/2…
🔒 Breizh Cyber référence Login Sécurité comme prestataire de gestion et communication de crise cyber🔒
Heureux de partager que nous sommes désormais officiellement référencés par Breizh Cyber comme prestataire pour la gestion de crise à chaud sur les incidents de cybersécurité !