Catégorie
Sécurité
Recherche de vulnérabilités, analyses de CVE et guides pratiques sur la sécurité des applications mobiles et web.
Automatiser la recherche en sécurité : un moteur d'IA exploite le secret d'un compte de service GCP
Cet article présente une analyse approfondie et concrète, ainsi que l'exploitation en conditions réelles, d'un compte de service GCP codé en dur avec un accès Pub/Sub surdimensionné, découvert dans une application mobile HackerOne. Il détaille comment le moteur de pentest par IA d'Ostorlab a automatisé tout le cycle, de l'authentification et de l'énumération des permissions jusqu'à l'injection et l'interception de messages de bout en bout, ce qui a permis une remédiation en quatre jours.
28 août 2025
De Signal au SDK Android : enchaîner path traversal, confusion de mimetype, contournement de contrôle de sécurité et bruteforce de descripteurs de fichiers pour un accès arbitraire aux fichiers
Cette analyse technique révèle comment des chaînes d'attaque sophistiquées — combinant path trave...
11 août 2025
Automatiser la recherche en sécurité : un moteur IA exploite l'XXE de Report Portal (CVE-2021-29620)
Cet article présente une analyse approfondie et pratique, ainsi qu'une preuve de concept, de l'ex...
7 août 2025
Automatiser la recherche en sécurité : un moteur d'IA exploite la XSS stockée de Zulip (CVE-2025-52559)
Cet article présente une analyse approfondie et une preuve de concept pratique pour l'exploitatio...
28 juillet 2025
Autres articles de la catégorie Sécurité
Désobfuscation Android avec DalvikFLIRT et les LLM
Cette recherche présente une approche duale inédite qui associe la recherche de correspondances par signatures (DalvikFLIRT) et la transformation de code par LLM pour contourner l'obfuscation sophistiquée des applications Android, et permet l'analyse de sécurité automatisée d'un code jusque-là impénétrable.
16 avril 2025
Vulnérabilité RCE root pré-authentification dans CyberPanel : analyse approfondie de l'exploit
Une analyse technique d'une vulnérabilité dans CyberPanel, une RCE root pré-authentification, incluant les chemins d'exploitation confirmés, les composants étudiés et les résultats de la méthodologie de recherche.
30 octobre 2024
Se défendre contre les attaques GraphQL : analyse approfondie des vulnérabilités courantes
Cet article examine en détail les vulnérabilités GraphQL les plus courantes, les raisons de leur apparition et les moyens de les atténuer.
21 octobre 2024
Évaluer l'exposition à grande échelle des vulnérabilités de CUPS : des CVE chaînées menant à l'exécution de code à distance
Cet article évalue l'exposition à grande échelle des systèmes à plusieurs CVE affectant le service d'impression CUPS, qui peuvent être chaînées pour obtenir une exécution de code à distance (RCE) sans authentification. Nous expliquons comment ces vulnérabilités, dont la CVE-2024-47176, fonctionnent de concert, en détaillant le déroulement de l'exploit. Nous analysons aussi le nombre de systèmes potentiellement vulnérables et signalons un comportement singulier observé pendant les tests.
16 octobre 2024
Analyse approfondie : vulnérabilité XSS stockée dans le plugin LiteSpeed Cache pour WordPress (CVE-2024-47374)
Un examen approfondi de la vulnérabilité CVE-2024-47374 qui affecte le plugin LiteSpeed Cache pour WordPress, de son impact, et une analyse technique de notre méthode de détection.
10 octobre 2024
CVE-2022-21445 : RCE par désérialisation dans Oracle ADF
Comment CVE-2022-21445, une faille de désérialisation d'Oracle ADF activement exploitée, permet à des attaquants non authentifiés d'exécuter du code à distance, et comment la détecter avec OXO.
25 septembre 2024
Démêler la vulnérabilité de VigorConnect : un parcours de découverte et de correction
Cet article met au jour une vulnérabilité de lecture arbitraire de fichiers dans VigorConnect, qui permet à des attaquants d'accéder à des fichiers sensibles. Le problème provient d'une validation insuffisante des entrées dans les méthodes de gestion des fichiers.
12 septembre 2024
Contourner une erreur 403 Forbidden : en-têtes, méthodes, chemins
Contournez les réponses 403 Forbidden en modifiant les en-têtes d'hôte et de proxy, les méthodes HTTP, les paramètres et les chemins d'URL, ou en cherchant d'anciens fichiers dans la Wayback Machine.
5 août 2024
Enquête sur l'injection SQL CVE-2024-5315 de Dolibarr
CVE-2024-5315, une injection SQL activement exploitée dans Dolibarr, avec une version corrigée indiquée de façon erronée.
14 juillet 2024
L'incendie de la chaîne d'approvisionnement CocoaPods : ce que vous devez savoir
E.V.A Information Security a découvert des vulnérabilités critiques dans CocoaPods, ce qui a conduit à des correctifs immédiats ; les développeurs doivent désormais supprimer les packages non revendiqués, vérifier leurs dépendances et scanner leurs applications pour garantir leur sécurité.
3 juillet 2024