Notes, tutos & archives
Le carnet.
29 septembre 2026
CYBERSÉCURITÉ Authlib — CVE-2026-96760 a été publiée le 28 septembre par le CERT/CC. Authlib ≤ 1.7.2 accepte, via JsonWebSignature.deserialize_json(), un JWS en sérialisation JSON dont le tableau "signatures" est vide et considère malgré tout le
Lire la suite ↗28 septembre 2026
Aujourd’hui je teste L’Ordinaire Original 🌴🥤 Et là, on est sur une boisson assez particulière : un SODA PÉTILLANT à l’ANIS 😳 L’Ordinaire est une boisson emblématique des Antilles françaises, connue pour son goût très
Lire la suite ↗28 septembre 2026
CYBERSÉCURITÉ Citrix NetScaler — Le 27 septembre, Citrix a publié 8 vulnérabilités et confirmé l’exploitation active de CVE-2026-88771 et CVE-2026-88772, toutes deux CVSS v4 9,5. La première permet une RCE sans authentification sur tous les
Lire la suite ↗27 septembre 2026
Aujourd’hui, petit épisode spécial depuis Disneyland Paris 🎃🏰 Je teste un Fanta Orange au Café Hyperion, en plein cœur de Discoveryland. Le Café Hyperion est le restaurant rapide installé sous le célèbre dirigeable Hyperion, dans
Lire la suite ↗26 septembre 2026
Aujourd’hui je teste le Royal Soda KAMPANE 🇲🇶🥤 Et non… le “Kampane” n’est pas un fruit 😅 Royal Soda est une marque née en Martinique en 1950 et fait partie des premiers sodas embouteillés dans
Lire la suite ↗25 septembre 2026
Aujourd’hui je teste le Smoothie by Soofty Raisin 🍇🫐 Après Kiwi Pomme et Fraise Pamplemousse, je continue la gamme Smoothie by Soofty. Et derrière le gros “RAISIN” de la bouteille, la recette est un peu
Lire la suite ↗25 septembre 2026
CYBERSÉCURITÉ WSO2 — Nouveau depuis le Daily d’hier : la CISA a ajouté le 24 septembre CVE-2026-5430 à son catalogue KEV, ce qui confirme une exploitation active. WSO2 classe la faille critique à CVSS 10,0,
Lire la suite ↗24 septembre 2026
Aujourd’hui je teste la Maison Perrier Forever Framboise 🫧🩷 Sur le papier, c’est extrêmement simple : 💧 99,8 % d’eau gazeuse 🫐 un arôme naturel de framboise 🚫 0 sucre 🚫 0 édulcorant ⚡ 0
Lire la suite ↗24 septembre 2026
CYBERSÉCURITÉ Agents IA / e-commerce — Une campagne financière documentée par Gambit et rapportée le 23 septembre a utilisé Strix, Cairn et Hermes pour automatiser reconnaissance, exploitation et post-exploitation. Au moins 27 organisations ont été
Lire la suite ↗23 septembre 2026
CYBERSÉCURITÉ F5 BIG-IP APM — CVE-2026-94127 (CVSS 9,8) Le 22 septembre, F5 a confirmé l’exploitation active de cette heap-based buffer overflow permettant une RCE sans authentification. Sont concernés BIG-IP APM 17.1.0–17.1.3, 17.5.0–17.5.1 et 21.1.0 lorsqu’un
Lire la suite ↗