
Cache poisoning d'une API GraphQL
Le cache HTTP est généralement associé aux ressources statiques, mais il est parfois étendu à du contenu dynamique comme des réponses …
Writeups, analyses de vulnérabilités, retours de missions, veille et bonnes pratiques par les experts BZHunt.

Le cache HTTP est généralement associé aux ressources statiques, mais il est parfois étendu à du contenu dynamique comme des réponses …

TL;DR — Éditeurs, les vulnérabilités de vos produits sont inévitables — mais ne pas les traiter, les ignorer ou refuser de les formaliser …

Note de transparence — Cette recherche a été conduite avec l’assistance de Claude Opus 4.6 (Anthropic), utilisé par BZHunt dans son …

TL;DR — NetNTLMv1 repose sur DES, un algorithme cryptographique symétrique cassé depuis les années 90. Des rainbow tables précalculées …

TL;DR Cet article s’inscrit dans la continuité de nos travaux avec Me Marc-Antoine Ledieu sur le droit de pentester l’hébergeur …

TL;DR — Un score CVSS élevé ne signifie pas qu’une vulnérabilité sera exploitée demain. Un score EPSS faible ne signifie pas …