ckcbnb

vip
Âge 1.9Année
Pic de niveau 2
Aucun contenu pour l'instant
SonicWall SMA1000 : SSRF pré-authentification × injection de commandes AMC, exploitation confirmée dans la nature par le fournisseur CVE-2026-83548 (CVSS 10) + CVE-2026-83549 (7.8) WorkPlace sert de relais pour accéder à AMC, permettant de compromettre l’équipement en périphérie sans identifiants. Impacte les modèles 6210 / 7210 / 8200v. Le SMA100 et le SSL-VPN des pare-feu ne sont pas concernés. Correctif : 12.4.x → 12.4.3-03526 12.5.x →
Moonwell ~$8.7M(résiduel officiel ~$9.13M) MAMO à faible liquidité utilisé comme collatéral, prix spot utilisé comme oracle. Le supply cap ne bloque que le mint ; un transfert direct vers mMAMO contourne le cap. Le taux de change a été gonflé d’environ 3,7×, puis combiné au prix, ce qui a permis d’emprunter du cbBTC / WETH / USDC / wstETH. Comptabilisation de type Compound v2 + choix des paramètres/de l’oracle, cette chaîne a été entièrement exploitée en une seule fois. Officiellement après les faits(Anthias /
WELL-4,75%
USDC+0,02%
COMP+3,38%
Burp se lance aussi dans le MCP DAST 2026.8.2 active le MCP par défaut Cursor /Claude peuvent directement récupérer les analyses et les vulnérabilités #BurpSuite #MCP #AppSec
RCE non authentifiée dans Next.js 15.5 / 16.3 CVE-2026-75604 + optimisation d’images AVIF Les deux sont des RCE non authentifiées. L’une vise l’optimisation d’images AVIF, l’autre les déploiements Windows autohébergés (Pages+App, sans Cache Components activé). Linux / macOS ne sont pas concernés par la seconde. Vérification : npm list next 15.x passez à 15.5.24 16.x passez à 16.3.3 Windows
Contournement de l’authentification dans JFrog Artifactory CVSS 9.8 CVE-2026-82329 Configuration par défaut, aucune connexion requise, il suffit que le service soit accessible sur le réseau pour obtenir les privilèges administrateur. Compromettre le dépôt d’artefacts = empoisonner toute la chaîne d’approvisionnement. Vérification : Pour les installations auto-hébergées, vérifiez la version et mettez à niveau vers 7.111.21 / 7.117.28 / 7.125.20 7.133.29 / 7.146.38 / 7.161.20 JFrog Cloud a officiellement corrigé le problème. Pour les installations auto-hébergées, n’exposez pas encore l’int
Oh là là
Je viens de réserver mon tag Cloudflare Wallet : Réservez le vôtre dès maintenant à
Le mode SafeMode est la solution.
RCE dans Fastjson 1.2.83
OpenAI a fait une mise à jour majeure aujourd'hui ! 🚀 La série GPT-5.6 est officiellement publiée (Sol / Terra / Luna), avec également le lancement de l'agent ChatGPT Work + une grande mise à jour de l'application de bureau : Points clés de la mise à jour : La famille GPT-5.6 (déjà disponible sur ChatGPT, Codex, API) : Sol (phare) : raisonnement le plus puissant + capacité agentique de longue durée + nouveau mode Ultra sous-agent + Max
J'ai récemment vu beaucoup de messages sur la vérification KYC et la suspension de comptes Claude. Il semble que les suspensions soient vraiment strictes en ce moment. Mon propre compte, qui utilise Pro depuis mai, n'a jamais été suspendu et je n'ai pas modifié le fuseau horaire ou autre. Voici simplement comment je l'utilise : ✅ Je n'utilise pas d'IP résidentiel natif, juste des nœuds de proxy ordinaires (200 yuans/an), avec un ou deux nœuds fixes en proxy global ✅ Claude
J'ai récemment acheté un iPhone version Hong Kong, et après quelques jours d'utilisation, il est vraiment pas mal.
Avoir une fortune colossale ne peut pas empêcher le soleil de se coucher. Être démuni ne signifie pas que nous n'avons pas de lendemain.
Le marché reste froid, mais mon cœur est plus calme qu'hier. — Pour moi-même tard dans la nuit, et pour toi qui continues de poursuivre.
Je viens de réaliser est-ce la couleur de sécurité de la nouvelle ère ? #claude #portswigger #burp
Le profil de Codex sait vraiment s'amuser. Enfin, ils ont publié les statistiques officielles d'utilisation, transformant « l'IA de compétition » en un jeu avec système de succès et check-in quotidien. L'équipe de design comprend vraiment ce que les utilisateurs avancés veulent voir. Quelle plateforme IA peut avoir un profil aussi compétitif que cela ? 👀
CODEX-11,05%
  • 1
L'expert en analyse des menaces numériques de Qi An Xin doit aussi être un leader.
Les bonnes choses ne circulent pas.
Afficher plus