DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Avion de ligne au décollage sur fond de code binaire numérique, illustrant le vol de 86 Go de données de Manchester Airports Group par FulcrumSec.
    FulcrumSec vole 86 Go de données de Manchester Airports Group
  • Personne portant un sweat à capuche devant plusieurs écrans affichant du code, représentant une cyberattaque en cours, avec une icône de sécurité cassée en surimpression.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 1 septembre 2026 (dont DDoS)
  • Les tactiques de Scattered Spider, Lapsus$ et ShinyHunters redéfinissent la menace cyber actuelle.
    Alertes zero-day : 14 vulnérabilités critiques du 31 août 2026 (dont ServiceNow)
  • Main tenant un smartphone affichant l'écran de gestion des passkeys dans WhatsApp, à côté du logo officiel de l'application, illustrant le franchissement du cap du milliard d'utilisateurs.
    WhatsApp passe le cap du milliard d’utilisateurs de passkeys
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : 14 actualités majeures du 30 août 2026 (dont Meta)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités

Les vulnérabilités critiques à suivre (30 septembre 2024)

  • Marc Barbezat
  • 30 septembre 2024
  • 3 minutes de lecture
Actus Vulnérabilités
▾ Sommaire
Les vulnérabilités de la semaineLe système d’impression open-source CUPS vulnérable à des attaquesDes failles dans les voitures Kia permettaient un contrôle à distance via la plaque d’immatriculationHPE Aruba corrige trois vulnérabilités critiques dans ses points d’accèsCISA alerte sur une vulnérabilité critique dans Ivanti VTMUne vulnérabilité critique dans le NVIDIA Container Toolkit identifiéeVulnérabilités zero-day dans les systèmes de jauge de réservoirs automatiquesUne faille des puces MediaTek touche des millions de smartphones et de routeursUn hacker crée de fausses mémoires dans ChatGPT pour voler des données

Voici le rapport de veille mettant en lumière les vulnérabilités les plus critiques découvertes la semaine passée. Ce rapport est une ressource très utile pour tous les professionnels et dirigeants préoccupés par les menaces actuelles et les évolutions technologiques dans le domaine de la sécurité numérique.

Des recherches récentes ont révélé plusieurs vulnérabilités critiques touchant des infrastructures technologiques variées. Dans le secteur automobile, des failles dans les véhicules Kia permettaient à des attaquants de prendre le contrôle à distance de fonctions via les plaques d’immatriculation, mettant en danger la sécurité des propriétaires. Heureusement, ces vulnérabilités ont été corrigées, évitant des abus à grande échelle.

De plus, HPE Aruba a corrigé trois failles critiques dans ses points d’accès réseau, qui permettaient l’exécution de code à distance. Ces mises à jour sont essentielles pour protéger les environnements d’entreprise contre des intrusions non autorisées. De même, des vulnérabilités dans les systèmes Ivanti VTM et le NVIDIA Container Toolkit ont été signalées, toutes deux offrant aux attaquants la possibilité de prendre le contrôle des systèmes affectés via des accès non sécurisés.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Enfin, dans le domaine de l’impression, des failles dans le système open-source CUPS pourraient permettre à des cybercriminels de compromettre les appareils connectés et d’en prendre le contrôle.

Les vulnérabilités de la semaine

Le système d’impression open-source CUPS vulnérable à des attaques

Le système d’impression open-source CUPS, utilisé sur de nombreuses plateformes, présente des failles de sécurité qui pourraient permettre à des attaquants de prendre le contrôle des appareils connectés. Ces vulnérabilités concernent principalement les dispositifs utilisant ce système pour gérer les tâches d’impression, rendant potentiellement les ordinateurs et autres périphériques vulnérables à des attaques à distance.

Lire la suite sur Techradar – All the latest technology news
CUPS open source printing system can be hacked to hijack your devices, experts warn

Des failles dans les voitures Kia permettaient un contrôle à distance via la plaque d’immatriculation

Des vulnérabilités critiques dans les véhicules Kia, fabriqués après 2013, auraient permis à des hackers de prendre le contrôle de certaines fonctions à distance, simplement en utilisant la plaque d’immatriculation. En exploitant l’infrastructure des concessionnaires Kia, les attaquants pouvaient accéder aux informations personnelles des propriétaires et ajouter un compte utilisateur invisible pour contrôler la voiture. Ces failles, désormais corrigées par Kia, n’ont pas été exploitées à grande échelle.

Lire la suite sur The Hacker News
Hackers Could Have Remotely Controlled Kia Cars Using Only License Plates

HPE Aruba corrige trois vulnérabilités critiques dans ses points d’accès

HPE Aruba Networking a récemment publié des correctifs pour trois vulnérabilités critiques permettant l’exécution de code à distance (RCE) sur ses points d’accès. Ces failles, si elles étaient exploitées, auraient permis à des attaquants de prendre le contrôle des appareils et de compromettre potentiellement les réseaux qui y sont connectés.

Lire la suite sur BleepingComputer
HPE Aruba Networking fixes critical flaws impacting Access Points

CISA alerte sur une vulnérabilité critique dans Ivanti VTM

L’agence américaine CISA a émis une alerte concernant une vulnérabilité critique dans le logiciel Ivanti VTM (Virtual Traffic Manager), utilisée pour gérer les applications web et les infrastructures cloud. Si elle est exploitée, cette faille pourrait permettre à des cybercriminels de prendre le contrôle des systèmes affectés.

Lire la suite sur The Hacker News
CISA Flags Critical Ivanti vTM Vulnerability Amid Active Exploitation Concerns

Une vulnérabilité critique dans le NVIDIA Container Toolkit identifiée

Une faille critique a été découverte dans le NVIDIA Container Toolkit, utilisé pour exécuter des conteneurs de manière isolée. Cette vulnérabilité permettrait à des attaquants d’élever leurs privilèges et de prendre le contrôle complet des systèmes vulnérables. NVIDIA a publié un correctif pour cette faille.

Lire la suite sur The Hacker News
Critical NVIDIA Container Toolkit Vulnerability Could Grant Full Host Access to Attackers

Vulnérabilités zero-day dans les systèmes de jauge de réservoirs automatiques

Des vulnérabilités zero-day ont été identifiées dans des systèmes de jauge de réservoirs automatiques, utilisés pour surveiller les niveaux de carburant dans les stations-service. Ces failles pourraient permettre à des attaquants de manipuler les données des réservoirs.

Lire la suite sur DataBreachToday.eu RSS Syndication
Zero-Day Vulnerabilities in Automatic Tank Gauge Systems

Une faille des puces MediaTek touche des millions de smartphones et de routeurs

Des chercheurs en sécurité ont découvert des vulnérabilités critiques dans les puces Mediatek, présentes dans des millions de smartphones et routeurs à travers le monde. Ces failles pourraient permettre à des attaquants de prendre le contrôle des appareils vulnérables et d’accéder à des données sensibles. Mediatek a publié des correctifs pour ces failles, mais des millions d’appareils restent potentiellement à risque si les mises à jour ne sont pas appliquées rapidement.

Lire la suite sur Flux toutes les actualités – 01net
Une faille des puces MediaTek touche des millions de smartphones et de routeurs

Un hacker crée de fausses mémoires dans ChatGPT pour voler des données

Un hacker a découvert un moyen de manipuler ChatGPT en créant de fausses mémoires dans le système, lui permettant ainsi de voler des données sensibles. Toutefois, bien que cette vulnérabilité puisse être exploitée, elle reste difficile à reproduire et les experts estiment que l’impact potentiel de ce type d’attaque est limité.

Lire la suite sur Techradar – All the latest technology news
Hacker creates false memories in ChatGPT to steal victim data — but it might not be as bad as it sounds

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Main tenant un smartphone affichant l'écran de gestion des passkeys dans WhatsApp, à côté du logo officiel de l'application, illustrant le franchissement du cap du milliard d'utilisateurs.
Lire l'article

WhatsApp passe le cap du milliard d’utilisateurs de passkeys

Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
Lire l'article

Claude : les filigranes invisibles déjà contournés

Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
Lire l'article

Cartes Visa périmées : une faille NFC permet de valider des paiements

Des idées de lecture recommandées par DCOD

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois