DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Montage graphique montrant le logo orange d'Anthropic et le nom « Claude » en noir placés au-dessus d'une carte de l'Amérique du Sud centrée sur le Venezuela, incluant le logo du média DCOD.
    Pentagon : L’IA Claude a appuyé l’opération militaire au Venezuela
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 10 actus clés du 18 fév 2026
  • Une vue d'une salle de serveurs sombre recouverte d'un réseau numérique rouge représentant le botnet Kimwolf, avec des icônes de crânes stylisés et l'inscription lumineuse 'SERVER OFFLINE' au centre.
    Botnet Kimwolf : l’erreur qui paralyse les serveurs d’anonymat I2P
  • Illustration montrant le drapeau de la Corée du Nord avec l'inscription manuscrite « NOW HIRING ! » et une chaise vide, symbolisant les fausses offres d'emploi du groupe Lazarus.
    Recrutement IT : comment Lazarus piège et pille les développeurs
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 12 incidents majeurs du 17 fév 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

#veille #cyberSécurité (3 déc 2017) – Apple se fait peur et des données ultra-secrètes en libre accès sur le web

  • Marc Barbezat
  • 3 décembre 2017
  • 5 minutes de lecture
fruit 2937415 1280

Apple a failli … et a couru pour corriger la faille béante laissée dans sa version de macOS High Sierra. Pour rappel, l’exploit est simple: il suffit de cocher « Autre utilisateur » sur la page de connexion, de saisir root comme nom d’utilisateur et laisser le mot de passe vide. Il suffit ensuite de cliquer plusieurs fois et vous avez alors un accès en mode administrateur.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Sinon, on apprend également que la NSA a perdu des données ultra-secrètes à la vue de tous. C’est d’ailleurs un type d’actualité qui revient malheureusement très souvent ces derniers temps: des stockages de données dans le cloud mal sécurisés et qui se retrouvent finalement en libre accès comme par exemple la National Credit Federation (NCF) avec 111GB en libre accès sur Amazon. Rappelons encore ici que ce n’est pas Amazon qui est mis en cause mais les mauvaises configurations.

En attendant les prochaines nouvelles #cybersec et #infosec, voici la sélection des actualités intéressantes de la semaine passée:

  • Faille béante dans macOS High Sierra : Apple fait son mea culpa et diffuse son patch [MAJ]

    «  »Nous avons failli », reconnaît Apple dans un communiqué suite à la découverte de cette faille qui offre un moyen simple et infaillible de prendre le contrôle de n’importe quel Mac. »

    tags:apple faille

  • Des milliers de données volées au département des services sociaux australiens

    « Le département des services sociaux australiens (DSS) a récemment communiqué au sujet d’une faille de sécurité dans son système de gestion des cartes bancaires. Les noms, adresses mails, mots de passe et numéros de téléphone de plusieurs milliers de collaborateurs auraient été dérobés. »

    tags:Sécurité australie faille perte de données

  • UK’s NCSC Warns Government Agencies About Russian Antivirus Products

    « A branch of the UK intelligence forces has sent out a letter to UK government departments and agencies about the use of Russian antivirus software to protect computers that store classified information. »

    tags:Sécurité antivirus kaspersky espionnage uk

  • Websites use your CPU to mine cryptocurrency even if you close them

    « Researchers have discovered “Persistent drive-by cryptomining” technique using which hackers and website owners can use visitors’ CPU power to generate Monero coins even after the browser window is closed. »

    tags:Sécurité fraude crypto-monnaie

  • Un piratage perturbe la fabrication d’un vaccin

    « Un vaccin destiné à lutter contre le cancer de l’utérus en rupture de stock à la suite du piratage informatique d’un laboratoire pharmaceutique. »

    tags:Sécurité cyber-attaque

  • Red Disk : un outil de la NSA oublié dans le cloud !

    « Red Disk : le contenu d’un disque dur hautement sensible appartenant à la National Security Agency a été découvert en accès libre sur le web. »

    tags:Sécurité perte de données nsa

  • Après le vol massif de données, l’UE juge Uber « irresponsable »

    « La Commission européenne a jugé jeudi « irresponsable » la gestion par Uber des données de ses clients et chauffeurs. Les autorités de protection de la vie privée de l’UE ont annoncé le début d’une enquête coordonnée. »

    tags:Sécurité vol de données Uber europe

  • Nearly 50 per cent of second storage devices have personal information on them

    « Nearly half of second hand storage devices contain sensitive information about their previous owners, according to a new study. Research published yesterday by Kroll Ontrack has found that people are failing to erase personal data on storage devices before selling them to others. »

    tags:Sécurité perte de données

  • Anonymous launch Brazilian Corrupt Public Sector Entities Data LeakSecurity Affairs

    « It is important to notice that all IP ranges from São Paulo military and civil police was leaked, including servers related to public identification and public safety. The compromised data also describes the police servers entirely exposing not only the identity of every police officer, but also the entire public security office. »

    tags:Sécurité Anonymous Brésil perte de données

  • Russia Will Build Its Own Internet Directory, Citing US Information Warfare

    « The Russian government will build an “independent internet” for use by itself, Brazil, India, China, and South Africa — the so-called BRICS nations — “in the event of global internet malfunctions,” the Russian news site RT reported on Tuesday. »

    tags:Sécurité continuité Web russie DNS

  • Biggest hit against online piracy: Over 20 520 internet domain names seized for selling counterfeit

    « Joint investigations by Europol’s Intellectual Property Crime Coordinated Coalition (IPC³), the US National Intellectual Property Rights Coordination Centre  and law enforcement authorities from 27 EU Member States and third parties , facilitated by INTERPOL, have seized over 20 520 domain names that were offering counterfeit goods, for example luxury products, sportswear, electronics, pharmaceuticals and online piracy on e-commerce platforms and social networks. »

    tags:Sécurité fraude Europol

  • Europol smashes global ATM skimmer ring

    « Europol has hunted down and arrested the alleged key members of a criminal ring dedicated to ATM skimming. On Thursday, the international law enforcement agency said that as part of a joint law enforcement push dubbed « Operation Neptune, » four Bulgarian citizens were arrested on 30 November. »

    tags:Sécurité ATM Europol Bulgarie

  • National Credit Federation leaked US citizen data through unsecured AWS bucket

    « The National Credit Federation (NCF) has become the latest in a long list of companies to leave the sensitive, private data of customers exposed for all to see online. According to Chris Vickery, UpGuard Director of Cyber Risk Research, the Tampa, Fla.-based credit repair firm left 111GB of internal customer information on an Amazon Web Services S3 cloud storage bucket configured to allow public access without restriction. »

    tags:Sécurité perte de données AWS Amazon uk

  • NSA Employee at the Middle of the Kaspersky Saga Admits Taking Files Home

    « The US Department of Justice (DOJ) has formally charged a former NSA employee for taking classified documents home. The man, Nghia Hoang Pho, 67, of Ellicott City, Maryland, pleaded guilty today, according to court documents released by the DOJ. »

    tags:Sécurité perte de données usa procès nsa

  • Cybersecurity company UpGuard finds classified NSA, Army data online

    « A cybersecurity company said Tuesday it found top secret files related to classified Army communications systems sitting unprotected online for anyone to see. »

    tags:Sécurité perte de données usa

  • Facebook bot problem:Users forced to upload selfies to prove they are real

    « Facebook, the world’s largest social network, has confirmed that it is attempting to « catch suspicious activity » by making users upload selfies to help prove they are real humans. »

    tags:Sécurité facebook selfie

  • Imgur confirms breach, 1.7 million users affected

    « Popular image hosting website Imgur has announced on Friday that hackers stole usernames and passwords of 1.7 million of its users. The breach dates back to 2014, when Imgur still encrypted the stored passwords with the SHA-256 algorithm, which has since been found too weak to withstand brute forcing. »

    tags:Sécurité vol de données Imgur

  • Credit card fraud down 29% for the first time

    « For the first time in recent years, credit card fraud has dropped from 59 percent of total fraud found in the 2016 holiday week to 42 percent of total fraud found in 2017 the holiday week. »

    tags:Sécurité fraude carte

  • Deleting anyone’s Facebook photo, a bug that earned researcher $10,000

    « The researcher who goes by the name of Pouya Darabi, found the bug while going through new features introduced by Facebook and noted that that the newly added “poll feature” on the site carried the flaw that could be exploited to remove photos from an account without user knowledge or permission »

    tags:Sécurité faille facebook

  • Russia Is Now Providing North Korea With Internet: What That Could Mean For Cyber Warfare

    « On October 1st, 38North and Dyn Research reported that Russia began providing an internet connection to North Korea. The Russian-provided infrastructure gives Pyongyang 60% more bandwidth and a second connection to the outside world »

    tags:Sécurité Corée-du-Sud cyber-défence russie

Posted from Diigo. The rest of my favorite links are here.

Serveurs, API, outils de veille.
DCOD est un projet indépendant sans revenu. L'infra a un coût. Participez aux frais.

☕ Contribuer aux frais
Etiquettes
  • Apple
  • perte de données
  • vol de données
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 10 actus clés du 18 fév 2026

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 12 incidents majeurs du 17 fév 2026

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 10 alertes critiques du 16 fév 2026

1 commentaire
  1. Ping : Veille Cyber N159 – 11 décembre 2017 |

Commentaires désactivés.

Des idées de lecture recommandées par DCOD

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un projet 100% indépendant et en accès libre grâce à votre soutien.
Si cette veille cyber vous est utile, un café aide à couvrir les frais.

☕ Offrir un café