<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Hacker Posts — Blog</title>
    <link>https://www.hackerposts.org/fr/blog</link>
    <description>Latest from Blog</description>
    <language>fr</language>
    <lastBuildDate>Mon, 08 Jun 2026 06:11:37 GMT</lastBuildDate>
    <atom:link href="https://www.hackerposts.org/fr/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Cisco Unified CM CVE-2026-20230 : SSRF non authentifié vers root, PoC public</title>
      <link>https://www.hackerposts.org/fr/blog/cisco-unified-cm-cve-2026-20230-ssrf-poc-publique</link>
      <guid isPermaLink="true">https://www.hackerposts.org/fr/blog/cisco-unified-cm-cve-2026-20230-ssrf-poc-publique</guid>
      <description>Le CERT-FR publie l&apos;avis CERTFR-2026-AVI-0689 sur CVE-2026-20230, SSRF non authentifiée dans Unified CM. Critique côté Cisco, PoC public. Patch 14SU6 dispo, 15SU5 attendu en septembre.</description>
      <author>Hacker Posts Desk</author>
      <pubDate>Mon, 08 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>DMP : 34 millions de dossiers revendiqués, l&apos;Assurance Maladie dément</title>
      <link>https://www.hackerposts.org/fr/blog/dmp-mon-espace-sante-lagui-revendication-34-millions</link>
      <guid isPermaLink="true">https://www.hackerposts.org/fr/blog/dmp-mon-espace-sante-lagui-revendication-34-millions</guid>
      <description>Le cybercriminel Lagui met en vente une base attribuée au Dossier Médical Partagé : 34 millions de Français. La Cnam ne constate aucune extraction massive.</description>
      <author>Hacker Posts Desk</author>
      <pubDate>Sun, 07 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Carvivo confirme une fuite : 15 millions d&apos;automobilistes exposés</title>
      <link>https://www.hackerposts.org/fr/blog/carvivo-15-millions-automobilistes-fuite</link>
      <guid isPermaLink="true">https://www.hackerposts.org/fr/blog/carvivo-15-millions-automobilistes-fuite</guid>
      <description>Carvivo, plateforme SaaS pour concessions auto, confirme une exposition non autorisée via URL. Revendication sur dark web : 15 M de personnes, 5 M d&apos;immatriculations, 1 706 concessions.</description>
      <author>Hacker Posts Desk</author>
      <pubDate>Sat, 06 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Krys : 200 000 clients exposés, ChimeraZ revendique 66 Go de données optiques</title>
      <link>https://www.hackerposts.org/fr/blog/krys-chimeraz-200000-clients-fuite</link>
      <guid isPermaLink="true">https://www.hackerposts.org/fr/blog/krys-chimeraz-200000-clients-fuite</guid>
      <description>ChimeraZ met en vente une fuite touchant le groupe Krys, Lynx Optique et Le Collectif des Lunetiers : 195 000 numéros de sécurité sociale et 66 Go de pièces médicales.</description>
      <author>Hacker Posts Desk</author>
      <pubDate>Sat, 06 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>GLPI 11.0.7 et 10.0.25 corrigent 13 CVE (CERTFR-2026-AVI-0675)</title>
      <link>https://www.hackerposts.org/fr/blog/glpi-certfr-2026-avi-0675-multiples-vulnerabilites</link>
      <guid isPermaLink="true">https://www.hackerposts.org/fr/blog/glpi-certfr-2026-avi-0675-multiples-vulnerabilites</guid>
      <description>GLPI publie un cycle de patch couvrant 13 vulnérabilités dont 4 hautes, à l&apos;origine de XSS stockés, suppressions arbitraires et contournements. Avis CERT-FR du 2 juin.</description>
      <author>Hacker Posts Desk</author>
      <pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Dashlane : 2FA brute-forcé, une vingtaine de coffres chiffrés copiés</title>
      <link>https://www.hackerposts.org/fr/blog/dashlane-attaque-force-brute-2fa-coffres-derobes</link>
      <guid isPermaLink="true">https://www.hackerposts.org/fr/blog/dashlane-attaque-force-brute-2fa-coffres-derobes</guid>
      <description>Le gestionnaire de mots de passe confirme une attaque par force brute du second facteur lancée le 31 mai. Moins de 20 coffres-forts chiffrés ont été téléchargés.</description>
      <author>Hacker Posts Desk</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Ivanti Neurons for ITSM : escalade admin CVE-2026-9614, avis CERT-FR</title>
      <link>https://www.hackerposts.org/fr/blog/ivanti-itsm-cve-2026-9614-certfr-2026-avi-0677</link>
      <guid isPermaLink="true">https://www.hackerposts.org/fr/blog/ivanti-itsm-cve-2026-9614-certfr-2026-avi-0677</guid>
      <description>L&apos;avis CERTFR-2026-AVI-0677 (2 juin 2026) couvre une élévation de privilèges authentifiée vers admin sur Neurons for ITSM, cloud et on-prem. CVSS 8.8. Patch obligatoire pour les déploiements internes.</description>
      <author>Hacker Posts Desk</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Laravel CVE-2026-48019 : injection CRLF dans l&apos;email, patch en 12.60.0 et 13.10.0</title>
      <link>https://www.hackerposts.org/fr/blog/laravel-cve-2026-48019-crlf-email-certfr-2026-avi-0670</link>
      <guid isPermaLink="true">https://www.hackerposts.org/fr/blog/laravel-cve-2026-48019-crlf-email-certfr-2026-avi-0670</guid>
      <description>Le CERT-FR publie l&apos;avis CERTFR-2026-AVI-0670 sur CVE-2026-48019, une faille CRLF dans la validation d&apos;email de Laravel. Patch obligatoire en 12.60.0 ou 13.10.0.</description>
      <author>Hacker Posts Desk</author>
      <pubDate>Wed, 03 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Avantages Enseignants : 126 000 comptes du personnel de l&apos;Éducation revendiqués en fuite</title>
      <link>https://www.hackerposts.org/fr/blog/avantages-enseignants-fuite-126000-comptes</link>
      <guid isPermaLink="true">https://www.hackerposts.org/fr/blog/avantages-enseignants-fuite-126000-comptes</guid>
      <description>Une revendication publiée le 31 mai sur un forum cybercriminel attribue à la plateforme Avantages Enseignants une base d&apos;environ 126 000 comptes — e-mails académiques et mots de passe hashés.</description>
      <author>Hacker Posts Desk</author>
      <pubDate>Tue, 02 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Laforêt : 2 millions de comptes en vente, ChimeraZ vise l&apos;immobilier</title>
      <link>https://www.hackerposts.org/fr/blog/laforet-chimeraz-2-millions-comptes-immobilier</link>
      <guid isPermaLink="true">https://www.hackerposts.org/fr/blog/laforet-chimeraz-2-millions-comptes-immobilier</guid>
      <description>Le pirate ChimeraZ met en vente 2 millions de comptes clients Laforêt sur un forum cybercriminel et annonce 14 compromissions en cours sur l&apos;immobilier français.</description>
      <author>Hacker Posts Desk</author>
      <pubDate>Mon, 01 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Somafix : le groupe Gunra revendique 10 Go de données exfiltrées</title>
      <link>https://www.hackerposts.org/fr/blog/somafix-gunra-ransomware-29-mai</link>
      <guid isPermaLink="true">https://www.hackerposts.org/fr/blog/somafix-gunra-ransomware-29-mai</guid>
      <description>Le distributeur français de fixations Somafix apparaît le 29 mai sur le leak site du groupe Gunra, qui menace de publier les données sous 48 heures.</description>
      <author>Hacker Posts Desk</author>
      <pubDate>Mon, 01 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Optic 2000 : IDOR exploitée, 7 898 PDF de franchisés exfiltrés</title>
      <link>https://www.hackerposts.org/fr/blog/optic-2000-aplagroup-idor-fuite-factures</link>
      <guid isPermaLink="true">https://www.hackerposts.org/fr/blog/optic-2000-aplagroup-idor-fuite-factures</guid>
      <description>Le groupe AplaGroup affirme avoir exploité un IDOR sur le portail franchisés d&apos;Optic 2000, exfiltré 7 898 PDF de factures et un fichier JSON, publiés le 24 mai sur un forum cybercriminel.</description>
      <author>Hacker Posts Desk</author>
      <pubDate>Sun, 31 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Pays-Bas : la FIOD saisit 800 serveurs de l&apos;hébergeur successeur de Stark Industries</title>
      <link>https://www.hackerposts.org/fr/blog/pays-bas-fiod-800-serveurs-stark-worktitans</link>
      <guid isPermaLink="true">https://www.hackerposts.org/fr/blog/pays-bas-fiod-800-serveurs-stark-worktitans</guid>
      <description>La FIOD démonte WorkTitans BV (THE.Hosting), rebrand post-sanctions de Stark Industries, utilisée par NoName057(16) pour ses DDoS contre l&apos;Europe.</description>
      <author>Hacker Posts Desk</author>
      <pubDate>Sun, 31 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Eyguières : la mairie chiffrée par Qilin, données habitants exposées</title>
      <link>https://www.hackerposts.org/fr/blog/eyguieres-mairie-qilin-ransomware-22-mai</link>
      <guid isPermaLink="true">https://www.hackerposts.org/fr/blog/eyguieres-mairie-qilin-ransomware-22-mai</guid>
      <description>Le système d&apos;information de la mairie d&apos;Eyguières (Alpilles, 7 000 habitants) est tombé le 22 mai. Le groupe Qilin est cité, les gendarmes de Salon-de-Provence enquêtent.</description>
      <author>Hacker Posts Desk</author>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>GitLab 19.0.1, 18.11.4 et 18.10.7 corrigent 7 CVE (CERTFR-2026-AVI-0658)</title>
      <link>https://www.hackerposts.org/fr/blog/gitlab-19-0-1-certfr-2026-avi-0658</link>
      <guid isPermaLink="true">https://www.hackerposts.org/fr/blog/gitlab-19-0-1-certfr-2026-avi-0658</guid>
      <description>GitLab publie un cycle de patch de sécurité couvrant sept CVE, dont CVE-2026-4868 (8,2) sur l&apos;identité des workflows Duo AI. Avis CERT-FR du 28 mai.</description>
      <author>Hacker Posts Desk</author>
      <pubDate>Fri, 29 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Veeam Backup &amp; Replication 13.0.2.29 corrige CVE-2026-32997 (CERTFR-2026-AVI-0652)</title>
      <link>https://www.hackerposts.org/fr/blog/veeam-vbr-kb4852-certfr-2026-avi-0652</link>
      <guid isPermaLink="true">https://www.hackerposts.org/fr/blog/veeam-vbr-kb4852-certfr-2026-avi-0652</guid>
      <description>Veeam patche en urgence VBR 13.0.2.29 : écriture de fichier authentifiée sur l&apos;appliance Linux (8,6) et élévation de privilèges locale sur l&apos;agent Windows (7,3). Avis CERT-FR du 27 mai.</description>
      <author>Hacker Posts Desk</author>
      <pubDate>Fri, 29 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Samba : RCE non authentifiée CVE-2026-4408 (CVSS 10), l&apos;ANSSI publie l&apos;AVI-0651</title>
      <link>https://www.hackerposts.org/fr/blog/samba-cve-2026-4408-samr-rce</link>
      <guid isPermaLink="true">https://www.hackerposts.org/fr/blog/samba-cve-2026-4408-samr-rce</guid>
      <description>Le CERT-FR a relayé le 27 mai les six failles corrigées par Samba 4.22.10, 4.23.8 et 4.24.3. Deux RCE critiques, dont une non authentifiée sur SAMR.</description>
      <author>Hacker Posts Desk</author>
      <pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Nginx Rift (CVE-2026-42945) : RCE dans le module rewrite, l&apos;ANSSI relaie</title>
      <link>https://www.hackerposts.org/fr/blog/nginx-rift-cve-2026-42945-rce-rewrite</link>
      <guid isPermaLink="true">https://www.hackerposts.org/fr/blog/nginx-rift-cve-2026-42945-rce-rewrite</guid>
      <description>Le CERT-FR a publié le 26 mai l&apos;avis CERTFR-2026-AVI-0643 sur une faille critique (CVSS 9.2) dans ngx_http_rewrite_module. PoC public, exploitation observée.</description>
      <author>Hacker Posts Desk</author>
      <pubDate>Wed, 27 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Roundcube 1.6.16 et 1.7.1 corrigent une injection SQL pré-auth (CERTFR-2026-AVI-0644)</title>
      <link>https://www.hackerposts.org/fr/blog/roundcube-1-6-16-1-7-1-certfr-2026-avi-0644</link>
      <guid isPermaLink="true">https://www.hackerposts.org/fr/blog/roundcube-1-6-16-1-7-1-certfr-2026-avi-0644</guid>
      <description>Le CERT-FR relaie l&apos;avis Roundcube du 24 mai : SQLi pré-auth dans virtuser_query, suppression de fichiers par poisoning Redis/Memcache, injection de code LDAP. Mettez à jour 1.6.16 / 1.7.1.</description>
      <author>Hacker Posts Desk</author>
      <pubDate>Wed, 27 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Almerys : 15,4 millions de numéros de Sécurité sociale en vente, Alan parmi les mutuelles touchées</title>
      <link>https://www.hackerposts.org/fr/blog/almerys-fuite-15-millions-numeros-securite-sociale</link>
      <guid isPermaLink="true">https://www.hackerposts.org/fr/blog/almerys-fuite-15-millions-numeros-securite-sociale</guid>
      <description>Un pirate revendique 44 millions de lignes exfiltrées chez le tiers-payant Almerys, dont 15,4 millions de NIR uniques. CNIL et ANSSI notifiées. Plus de 670 organismes concernés.</description>
      <author>Hacker Posts Desk</author>
      <pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>