🔐 Nouveau cap franchi !
Heureux d'annoncer l'attribution de CVE-2026-18968 suite à une divulgation responsable.
Peu importe la taille ou l'ancienneté d'un projet, chaque vulnérabilité corrigée contribue à renforcer l'écosystème open source.
La recherche continue 💥
#CVE
🚀 Dojo #52 – StreamCore
My report submitted on @yeswehack has been accepted with a score of 9.1/10.
Each Dojo is a learning experience in cybersecurity, and every validation reflects real progress.
Keep learning, keep breaking, keep improving. 🔥
#BugBounty#CyberSecurity
🚀 Dojo #52 — Streamcore
Just completed this month’s @YesWeHack Dojo challenge.
Great exercise on chained logical flaws in a streaming app — showing how small issues can lead to major impact in web security.
https://t.co/607h46AALw
#cybersecurity#bugbounty#websecurity
Sécuriser le web, ce n’est pas une option… c’est une mission. 🔐
J’ai récemment identifié et signalé une vulnérabilité sur https://t.co/L1m7rI7yfe, une plateforme que j’apprécie pour son approche moderne de l’apprentissage.
Signalement validé ✅
Badge Bug Hunter obtenu 🏅
Depuis le Togo 🇹🇬, je contribue à la cybersécurité en signalant des vulnérabilités auprès de l’Université de Strasbourg.
3 rapports acceptés, 1 rejet, et toujours en apprentissage ☺️
Hall of fame : https://t.co/gARYDXqpvC
🛡️ Test web (autorisé)
Rien de concluant sur le domaine principal, alors j’ai check les sous-domaines.
👉 Résultat : .env exposés + clé API liée à un serveur de paiement.
💡 Morale : en prod, une simple misconfig suffit à exposer des secrets critiques.
When laravel.log is publicly accessible,even without a complex vulnerability, an attacker can retrieve admin credentials and take control of the site.
https://t.co/VuGAJDIUb2
🚀 3ᵉ place au CTF National 2025 !
L’an dernier, on n’était même pas dans le top 3. Cette année, notre équipe 100% autodidacte décroche la médaille 💪🔥
Pas d’école d’info, juste passion + persévérance + teamwork.
Rendez-vous l’année prochaine, on vise encore plus haut !