DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 10 incidents majeurs au 14 mai 2026
  • Une femme travaille activement sur Firefox dans un bureau moderne et lumineux. Un écran affiche le logo géant de Firefox, tandis que l'autre montre le navigateur ouvert sur une page de blog traitant de corrections de bugs de sécurité et de corrections de failles de sécurité, illustrant les améliorations de sécurité du logiciel.
    Firefox : l’IA permet de corriger 423 failles de sécurité
  • Un train à grande vitesse taïwanais circulant sur un viaduc à travers des plantations de thé et des montagnes brumeuses, illustrant le réseau forcé au freinage d'urgence par un acte de piratage.
    Trains à Taïwan : un pirate force le freinage d’urgence
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 11 actus clés du 13 mai 2026
  • Image d'illustration montrant une épingle de localisation rouge et un panneau de police pour l'article sur la faille critique Bluetooth permettant de traquer les policiers en temps réel.
    Bluetooth : comment une faille critique trahit les policiers
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Failles / vulnérabilités

Les vulnérabilités critiques à suivre (2 septembre 2024)

  • Marc Barbezat
  • 2 septembre 2024
  • 3 minutes de lecture
Actus Vulnérabilités
▾ Sommaire
Les vulnérabilités de la semaineUne faille critique expose les caméras de surveillance au botnet MiraiUne porte dérobée critique permet la duplication instantanée de millions de cartes RFIDUne vulnérabilité SQL dans un système de sécurité aérienne TSAUne faille critique expose un million de sites utilisant le plugin WPML pour WordPressBlackByte ransomware exploite une faille VMware ESXi pour des attaques récentesPanne IT aux Pays-Bas: un aéroport et des services d’urgence perturbés

Voici le rapport de veille mettant en lumière les vulnérabilités les plus critiques découvertes la semaine passée. Ce rapport est une ressource très utile pour tous les professionnels et dirigeants préoccupés par les menaces actuelles et les évolutions technologiques dans le domaine de la sécurité numérique. Chaque semaine, LeDécodeur scrute minutieusement les dernières actualités, analyses et incidents notables pour fournir une vue d’ensemble claire et détaillée des événements qui ont marqué le secteur.

LeDécodeur tire parti de la puissance de l’intelligence artificielle pour faciliter la rédaction et la traduction en français des résumés. Cependant, il est essentiel de souligner que toute la sélection, l’analyse et la revue de ces informations sont réalisées par un véritable cerveau humain. Cette veille n’est pas le résultat d’un traitement automatique.

Que vous soyez un dirigeant, un responsable de sécurité RSSI ou un spécialiste cybersécurité, ce rapport est conçu pour vous tenir rapidement informés des tendances émergentes, des vulnérabilités découvertes et des stratégies de défense les plus efficaces. Plongez dès maintenant dans les moments clés de la semaine passée et bonne lecture!

Sommaire de la semaine Hide
    1. L’essentiel Cybersécurité, IA & Tech
  1. Les vulnérabilités de la semaine
    1. Une faille critique expose les caméras de surveillance au botnet Mirai
    2. Une porte dérobée critique permet la duplication instantanée de millions de cartes RFID
    3. Une vulnérabilité SQL dans un système de sécurité aérienne TSA
    4. Une faille critique expose un million de sites utilisant le plugin WPML pour WordPress
    5. BlackByte ransomware exploite une faille VMware ESXi pour des attaques récentes
    6. Panne IT aux Pays-Bas: un aéroport et des services d’urgence perturbés

Les vulnérabilités de la semaine

Une faille critique expose les caméras de surveillance au botnet Mirai

Un modèle de caméra de surveillance, l’AVM1203, fabriqué par AVTECH, présente une vulnérabilité critique (CVE-2024-7029) qui permet aux hackers de prendre le contrôle de l’appareil via des injections de commandes non authentifiées. Ce défaut de sécurité est activement exploité pour intégrer ces caméras au botnet Mirai, utilisé pour des attaques DDoS. Malheureusement, le fabricant ne publiera pas de correctif, car ce modèle est en fin de vie. Les utilisateurs sont fortement conseillés de remplacer ces caméras par des modèles plus récents.

Lire la suite sur Techradar – All the latest technology news
Top surveillance camera has a major security flaw that allows hackers to install Mirai botnet

Une porte dérobée critique permet la duplication instantanée de millions de cartes RFID

Une faille de sécurité majeure a été découverte dans les cartes RFID fabriquées par Shanghai Fudan Microelectronics. Cette vulnérabilité permet la duplication instantanée des cartes sans contact, utilisées dans de nombreux secteurs, y compris les hôtels et les bureaux. La faille est présente dans plusieurs générations de cartes et pourrait permettre à des attaquants de cloner ces cartes en quelques minutes.

Lire la suite sur Packet Storm Security
Major Backdoor In Millions Of RFID Cards Allows Instant Cloning

Une vulnérabilité SQL dans un système de sécurité aérienne TSA

Des chercheurs en sécurité ont découvert une vulnérabilité SQL dans FlyCASS, un système utilisé pour la gestion des accès des membres d’équipage d’avions. Cette faille permettait à des attaquants d’accéder au cockpit sans passer par les contrôles de sécurité. Après la divulgation, le système a été déconnecté pour remédier à cette faille.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
Lire la suite sur BleepingComputer
Researchers find SQL injection to bypass airport TSA security checks

Une faille critique expose un million de sites utilisant le plugin WPML pour WordPress

Le plugin WPML pour WordPress, utilisé sur plus d’un million de sites, présente une vulnérabilité critique de type Remote Code Execution (RCE). Cette faille permet à un attaquant de prendre le contrôle total du site affecté. Les utilisateurs sont fortement encouragés à mettre à jour le plugin immédiatement pour éviter toute exploitation malveillante.

Lire la suite sur Security Affairs
Critical flaw in WPML WordPress plugin impacts 1M websites

BlackByte ransomware exploite une faille VMware ESXi pour des attaques récentes

Le groupe de ransomware BlackByte exploite une vulnérabilité récemment corrigée (CVE-2024-37085) dans VMware ESXi pour mener des attaques. Ils utilisent également des pilotes vulnérables pour contourner les protections de sécurité, une technique connue sous le nom de « bring your own vulnerable driver » (BYOVD). Ces attaques permettent aux attaquants de prendre le contrôle des hyperviseurs et de déployer leur ransomware, affectant gravement les infrastructures virtuelles.

Lire la suite sur The Hacker News — Hacking, Cyber and Internet Security
BlackByte Ransomware Exploits VMware ESXi Flaw in Latest Attack Wave

Panne IT aux Pays-Bas: un aéroport et des services d’urgence perturbés

Un problème IT a déclenché une panne à l’échelle nationale aux Pays-Bas, impactant notamment l’aéroport d’Eindhoven et les communications d’urgence. Une mise à jour défectueuse du…

Lire la suite sur News
Panne IT aux Pays-Bas: un aéroport et des services d’urgence perturbés

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Une femme travaille activement sur Firefox dans un bureau moderne et lumineux. Un écran affiche le logo géant de Firefox, tandis que l'autre montre le navigateur ouvert sur une page de blog traitant de corrections de bugs de sécurité et de corrections de failles de sécurité, illustrant les améliorations de sécurité du logiciel.
Lire l'article

Firefox : l’IA permet de corriger 423 failles de sécurité

Image d'illustration montrant une épingle de localisation rouge et un panneau de police pour l'article sur la faille critique Bluetooth permettant de traquer les policiers en temps réel.
Lire l'article

Bluetooth : comment une faille critique trahit les policiers

Enfant portant une fausse moustache et un chapeau melon pour illustrer la facilité de tromper une IA de vérification d'âge avec des accessoires rudimentaires.
Lire l'article

Une moustache peut-elle tromper une IA de vérification d’âge ?

Des idées de lecture recommandées par DCOD

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café