DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 8 opérations et arrestations du 17 avril 2026
  • Photographe tenant un appareil photo numérique illustrant la technologie de l'ETH Zurich : une puce anti-deepfakes qui authentifie les médias et sécurise les captures d'images.
    ETH Zurich : une puce anti-deepfakes authentifie les médias
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 9 incidents majeurs au 16 avril 2026
  • Photographie sous-marine au format paysage montrant un épais câble de fibre optique noir reposant sur le fond marin accidenté. En arrière-plan, un sous-marin militaire sombre est en maraude, tandis qu'un drone sous-marin (ROV) explore la zone avec des projecteurs allumés. L'ambiance est sombre et froide, illustrant les infrastructures critiques en zone de conflit.
    Câbles sous-marins : le nouvel enjeu cyber des conflits mondiaux
  • Mascotte Tux de Linux devant un drapeau de la France illustrant la stratégie de souveraineté numérique de l'État pour le média dcod.ch.
    Souveraineté numérique : la France confirme Linux
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Failles / vulnérabilités

Les vulnérabilités critiques à suivre (30 septembre 2024)

  • Marc Barbezat
  • 30 septembre 2024
  • 3 minutes de lecture
Actus Vulnérabilités
▾ Sommaire
Les vulnérabilités de la semaineLe système d’impression open-source CUPS vulnérable à des attaquesDes failles dans les voitures Kia permettaient un contrôle à distance via la plaque d’immatriculationHPE Aruba corrige trois vulnérabilités critiques dans ses points d’accèsCISA alerte sur une vulnérabilité critique dans Ivanti VTMUne vulnérabilité critique dans le NVIDIA Container Toolkit identifiéeVulnérabilités zero-day dans les systèmes de jauge de réservoirs automatiquesUne faille des puces MediaTek touche des millions de smartphones et de routeursUn hacker crée de fausses mémoires dans ChatGPT pour voler des données

Voici le rapport de veille mettant en lumière les vulnérabilités les plus critiques découvertes la semaine passée. Ce rapport est une ressource très utile pour tous les professionnels et dirigeants préoccupés par les menaces actuelles et les évolutions technologiques dans le domaine de la sécurité numérique.

Des recherches récentes ont révélé plusieurs vulnérabilités critiques touchant des infrastructures technologiques variées. Dans le secteur automobile, des failles dans les véhicules Kia permettaient à des attaquants de prendre le contrôle à distance de fonctions via les plaques d’immatriculation, mettant en danger la sécurité des propriétaires. Heureusement, ces vulnérabilités ont été corrigées, évitant des abus à grande échelle.

De plus, HPE Aruba a corrigé trois failles critiques dans ses points d’accès réseau, qui permettaient l’exécution de code à distance. Ces mises à jour sont essentielles pour protéger les environnements d’entreprise contre des intrusions non autorisées. De même, des vulnérabilités dans les systèmes Ivanti VTM et le NVIDIA Container Toolkit ont été signalées, toutes deux offrant aux attaquants la possibilité de prendre le contrôle des systèmes affectés via des accès non sécurisés.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Enfin, dans le domaine de l’impression, des failles dans le système open-source CUPS pourraient permettre à des cybercriminels de compromettre les appareils connectés et d’en prendre le contrôle.

Les vulnérabilités de la semaine

Le système d’impression open-source CUPS vulnérable à des attaques

Le système d’impression open-source CUPS, utilisé sur de nombreuses plateformes, présente des failles de sécurité qui pourraient permettre à des attaquants de prendre le contrôle des appareils connectés. Ces vulnérabilités concernent principalement les dispositifs utilisant ce système pour gérer les tâches d’impression, rendant potentiellement les ordinateurs et autres périphériques vulnérables à des attaques à distance.

Lire la suite sur Techradar – All the latest technology news
CUPS open source printing system can be hacked to hijack your devices, experts warn

Des failles dans les voitures Kia permettaient un contrôle à distance via la plaque d’immatriculation

Des vulnérabilités critiques dans les véhicules Kia, fabriqués après 2013, auraient permis à des hackers de prendre le contrôle de certaines fonctions à distance, simplement en utilisant la plaque d’immatriculation. En exploitant l’infrastructure des concessionnaires Kia, les attaquants pouvaient accéder aux informations personnelles des propriétaires et ajouter un compte utilisateur invisible pour contrôler la voiture. Ces failles, désormais corrigées par Kia, n’ont pas été exploitées à grande échelle.

Lire la suite sur The Hacker News
Hackers Could Have Remotely Controlled Kia Cars Using Only License Plates

HPE Aruba corrige trois vulnérabilités critiques dans ses points d’accès

HPE Aruba Networking a récemment publié des correctifs pour trois vulnérabilités critiques permettant l’exécution de code à distance (RCE) sur ses points d’accès. Ces failles, si elles étaient exploitées, auraient permis à des attaquants de prendre le contrôle des appareils et de compromettre potentiellement les réseaux qui y sont connectés.

Lire la suite sur BleepingComputer
HPE Aruba Networking fixes critical flaws impacting Access Points

CISA alerte sur une vulnérabilité critique dans Ivanti VTM

L’agence américaine CISA a émis une alerte concernant une vulnérabilité critique dans le logiciel Ivanti VTM (Virtual Traffic Manager), utilisée pour gérer les applications web et les infrastructures cloud. Si elle est exploitée, cette faille pourrait permettre à des cybercriminels de prendre le contrôle des systèmes affectés.

Lire la suite sur The Hacker News
CISA Flags Critical Ivanti vTM Vulnerability Amid Active Exploitation Concerns

Une vulnérabilité critique dans le NVIDIA Container Toolkit identifiée

Une faille critique a été découverte dans le NVIDIA Container Toolkit, utilisé pour exécuter des conteneurs de manière isolée. Cette vulnérabilité permettrait à des attaquants d’élever leurs privilèges et de prendre le contrôle complet des systèmes vulnérables. NVIDIA a publié un correctif pour cette faille.

Lire la suite sur The Hacker News
Critical NVIDIA Container Toolkit Vulnerability Could Grant Full Host Access to Attackers

Vulnérabilités zero-day dans les systèmes de jauge de réservoirs automatiques

Des vulnérabilités zero-day ont été identifiées dans des systèmes de jauge de réservoirs automatiques, utilisés pour surveiller les niveaux de carburant dans les stations-service. Ces failles pourraient permettre à des attaquants de manipuler les données des réservoirs.

Lire la suite sur DataBreachToday.eu RSS Syndication
Zero-Day Vulnerabilities in Automatic Tank Gauge Systems

Une faille des puces MediaTek touche des millions de smartphones et de routeurs

Des chercheurs en sécurité ont découvert des vulnérabilités critiques dans les puces Mediatek, présentes dans des millions de smartphones et routeurs à travers le monde. Ces failles pourraient permettre à des attaquants de prendre le contrôle des appareils vulnérables et d’accéder à des données sensibles. Mediatek a publié des correctifs pour ces failles, mais des millions d’appareils restent potentiellement à risque si les mises à jour ne sont pas appliquées rapidement.

Lire la suite sur Flux toutes les actualités – 01net
Une faille des puces MediaTek touche des millions de smartphones et de routeurs

Un hacker crée de fausses mémoires dans ChatGPT pour voler des données

Un hacker a découvert un moyen de manipuler ChatGPT en créant de fausses mémoires dans le système, lui permettant ainsi de voler des données sensibles. Toutefois, bien que cette vulnérabilité puisse être exploitée, elle reste difficile à reproduire et les experts estiment que l’impact potentiel de ce type d’attaque est limité.

Lire la suite sur Techradar – All the latest technology news
Hacker creates false memories in ChatGPT to steal victim data — but it might not be as bad as it sounds

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Photographie sous-marine au format paysage montrant un épais câble de fibre optique noir reposant sur le fond marin accidenté. En arrière-plan, un sous-marin militaire sombre est en maraude, tandis qu'un drone sous-marin (ROV) explore la zone avec des projecteurs allumés. L'ambiance est sombre et froide, illustrant les infrastructures critiques en zone de conflit.
Lire l'article

Câbles sous-marins : le nouvel enjeu cyber des conflits mondiaux

Logo de Claude Mythos d'Anthropic et du Project Glasswing avec une illustration graphique de structure cellulaire complexe.
Lire l'article

Claude Mythos identifié comme trop risqué pour un accès public

Illustration de la mission Artemis II montrant une pleine lune dans un ciel étoilé avec le logo Microsoft Outlook superposé, symbolisant la panne de messagerie survenue dans l'espace.
Lire l'article

Artemis II : Microsoft Outlook tombe aussi en panne dans l’espace

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café