DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Une utilisatrice (ongles bleus) tient un smartphone affichant l'interface de Meta AI Incognito chat avec le clavier ouvert, illustrant l'utilisation du nouveau mode incognito de Meta. En arrière-plan flou, un ordinateur portable montre du code informatique, évoquant le contexte technique des experts DCOD analysant les paramètres de confidentialité et de chiffrement. Le logo dcod.ch est présent dans le
    Le mode incognito de Meta AI arrive alors qu’Instagram recule
  • Capture d'écran d'un ordinateur portable affichant une visioconférence Microsoft Teams divisée en deux écrans. De chaque côté, un homme barbu, ressemblant à un frère jumeau technicien, est assis devant son ordinateur dans un bureau sombre encombré de câbles. Sous les fenêtres vidéo, une interface de terminal de commande affiche des lignes de code malveillant ciblant des bases de données, simulant un acte de cybercrime en direct.
    Cybercrime : une bourde sur Teams offre les coupables à la police
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 14 incidents majeurs du 19 mai 2026
  • Photographie en gros plan de mains sur le clavier d'un ordinateur portable dont l'écran affiche un circuit imprimé stylisé violet et rose avec le texte central AI, portant le logo dcod.ch en bas à droite pour illustrer la découverte de failles zero-days.
    L’IA accélère la découverte de failles zero-days
  • Ordinateur portable ouvert sur un bureau affichant des illustrations de sécurité matérielle avec un cadenas et un fil tendu, illustrant la découverte de failles par l'IA Mythos d'Anthropic sur la puce M5 d'Apple pour le média DCOD.
    Mythos d’Anthropic contourne la sécurité matérielle des puces M5 d’Apple
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

#veille #cyberSécurité (3 déc 2017) – Apple se fait peur et des données ultra-secrètes en libre accès sur le web

  • Marc Barbezat
  • 3 décembre 2017
  • 5 minutes de lecture
fruit 2937415 1280

Apple a failli … et a couru pour corriger la faille béante laissée dans sa version de macOS High Sierra. Pour rappel, l’exploit est simple: il suffit de cocher « Autre utilisateur » sur la page de connexion, de saisir root comme nom d’utilisateur et laisser le mot de passe vide. Il suffit ensuite de cliquer plusieurs fois et vous avez alors un accès en mode administrateur.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Sinon, on apprend également que la NSA a perdu des données ultra-secrètes à la vue de tous. C’est d’ailleurs un type d’actualité qui revient malheureusement très souvent ces derniers temps: des stockages de données dans le cloud mal sécurisés et qui se retrouvent finalement en libre accès comme par exemple la National Credit Federation (NCF) avec 111GB en libre accès sur Amazon. Rappelons encore ici que ce n’est pas Amazon qui est mis en cause mais les mauvaises configurations.

En attendant les prochaines nouvelles #cybersec et #infosec, voici la sélection des actualités intéressantes de la semaine passée:

  • Faille béante dans macOS High Sierra : Apple fait son mea culpa et diffuse son patch [MAJ]

    «  »Nous avons failli », reconnaît Apple dans un communiqué suite à la découverte de cette faille qui offre un moyen simple et infaillible de prendre le contrôle de n’importe quel Mac. »

    tags:apple faille

  • Des milliers de données volées au département des services sociaux australiens

    « Le département des services sociaux australiens (DSS) a récemment communiqué au sujet d’une faille de sécurité dans son système de gestion des cartes bancaires. Les noms, adresses mails, mots de passe et numéros de téléphone de plusieurs milliers de collaborateurs auraient été dérobés. »

    tags:Sécurité australie faille perte de données

  • UK’s NCSC Warns Government Agencies About Russian Antivirus Products

    « A branch of the UK intelligence forces has sent out a letter to UK government departments and agencies about the use of Russian antivirus software to protect computers that store classified information. »

    tags:Sécurité antivirus kaspersky espionnage uk

  • Websites use your CPU to mine cryptocurrency even if you close them

    « Researchers have discovered “Persistent drive-by cryptomining” technique using which hackers and website owners can use visitors’ CPU power to generate Monero coins even after the browser window is closed. »

    tags:Sécurité fraude crypto-monnaie

  • Un piratage perturbe la fabrication d’un vaccin

    « Un vaccin destiné à lutter contre le cancer de l’utérus en rupture de stock à la suite du piratage informatique d’un laboratoire pharmaceutique. »

    tags:Sécurité cyber-attaque

  • Red Disk : un outil de la NSA oublié dans le cloud !

    « Red Disk : le contenu d’un disque dur hautement sensible appartenant à la National Security Agency a été découvert en accès libre sur le web. »

    tags:Sécurité perte de données nsa

  • Après le vol massif de données, l’UE juge Uber « irresponsable »

    « La Commission européenne a jugé jeudi « irresponsable » la gestion par Uber des données de ses clients et chauffeurs. Les autorités de protection de la vie privée de l’UE ont annoncé le début d’une enquête coordonnée. »

    tags:Sécurité vol de données Uber europe

  • Nearly 50 per cent of second storage devices have personal information on them

    « Nearly half of second hand storage devices contain sensitive information about their previous owners, according to a new study. Research published yesterday by Kroll Ontrack has found that people are failing to erase personal data on storage devices before selling them to others. »

    tags:Sécurité perte de données

  • Anonymous launch Brazilian Corrupt Public Sector Entities Data LeakSecurity Affairs

    « It is important to notice that all IP ranges from São Paulo military and civil police was leaked, including servers related to public identification and public safety. The compromised data also describes the police servers entirely exposing not only the identity of every police officer, but also the entire public security office. »

    tags:Sécurité Anonymous Brésil perte de données

  • Russia Will Build Its Own Internet Directory, Citing US Information Warfare

    « The Russian government will build an “independent internet” for use by itself, Brazil, India, China, and South Africa — the so-called BRICS nations — “in the event of global internet malfunctions,” the Russian news site RT reported on Tuesday. »

    tags:Sécurité continuité Web russie DNS

  • Biggest hit against online piracy: Over 20 520 internet domain names seized for selling counterfeit

    « Joint investigations by Europol’s Intellectual Property Crime Coordinated Coalition (IPC³), the US National Intellectual Property Rights Coordination Centre  and law enforcement authorities from 27 EU Member States and third parties , facilitated by INTERPOL, have seized over 20 520 domain names that were offering counterfeit goods, for example luxury products, sportswear, electronics, pharmaceuticals and online piracy on e-commerce platforms and social networks. »

    tags:Sécurité fraude Europol

  • Europol smashes global ATM skimmer ring

    « Europol has hunted down and arrested the alleged key members of a criminal ring dedicated to ATM skimming. On Thursday, the international law enforcement agency said that as part of a joint law enforcement push dubbed « Operation Neptune, » four Bulgarian citizens were arrested on 30 November. »

    tags:Sécurité ATM Europol Bulgarie

  • National Credit Federation leaked US citizen data through unsecured AWS bucket

    « The National Credit Federation (NCF) has become the latest in a long list of companies to leave the sensitive, private data of customers exposed for all to see online. According to Chris Vickery, UpGuard Director of Cyber Risk Research, the Tampa, Fla.-based credit repair firm left 111GB of internal customer information on an Amazon Web Services S3 cloud storage bucket configured to allow public access without restriction. »

    tags:Sécurité perte de données AWS Amazon uk

  • NSA Employee at the Middle of the Kaspersky Saga Admits Taking Files Home

    « The US Department of Justice (DOJ) has formally charged a former NSA employee for taking classified documents home. The man, Nghia Hoang Pho, 67, of Ellicott City, Maryland, pleaded guilty today, according to court documents released by the DOJ. »

    tags:Sécurité perte de données usa procès nsa

  • Cybersecurity company UpGuard finds classified NSA, Army data online

    « A cybersecurity company said Tuesday it found top secret files related to classified Army communications systems sitting unprotected online for anyone to see. »

    tags:Sécurité perte de données usa

  • Facebook bot problem:Users forced to upload selfies to prove they are real

    « Facebook, the world’s largest social network, has confirmed that it is attempting to « catch suspicious activity » by making users upload selfies to help prove they are real humans. »

    tags:Sécurité facebook selfie

  • Imgur confirms breach, 1.7 million users affected

    « Popular image hosting website Imgur has announced on Friday that hackers stole usernames and passwords of 1.7 million of its users. The breach dates back to 2014, when Imgur still encrypted the stored passwords with the SHA-256 algorithm, which has since been found too weak to withstand brute forcing. »

    tags:Sécurité vol de données Imgur

  • Credit card fraud down 29% for the first time

    « For the first time in recent years, credit card fraud has dropped from 59 percent of total fraud found in the 2016 holiday week to 42 percent of total fraud found in 2017 the holiday week. »

    tags:Sécurité fraude carte

  • Deleting anyone’s Facebook photo, a bug that earned researcher $10,000

    « The researcher who goes by the name of Pouya Darabi, found the bug while going through new features introduced by Facebook and noted that that the newly added “poll feature” on the site carried the flaw that could be exploited to remove photos from an account without user knowledge or permission »

    tags:Sécurité faille facebook

  • Russia Is Now Providing North Korea With Internet: What That Could Mean For Cyber Warfare

    « On October 1st, 38North and Dyn Research reported that Russia began providing an internet connection to North Korea. The Russian-provided infrastructure gives Pyongyang 60% more bandwidth and a second connection to the outside world »

    tags:Sécurité Corée-du-Sud cyber-défence russie

Posted from Diigo. The rest of my favorite links are here.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Apple
  • perte de données
  • vol de données
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 14 incidents majeurs du 19 mai 2026

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 16 alertes critiques du 18 mai 2026

Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 8 actualités majeures du 17 mai 2026

1 commentaire
  1. Ping : Veille Cyber N159 – 11 décembre 2017 |

Commentaires désactivés.

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café