DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 8 actualités majeures du 12 avril 2026
  • Illustration DCOD montrant comment les métadonnées EXIF et les images compromettent votre sécurité via des marqueurs de géolocalisation invisibles sur vos photographies.
    Métadonnées EXIF : le risque de sécurité que personne ne voit
  • Illustration montrant le drapeau de la Corée du Nord superposé à un tas de pièces de cryptomonnaies (Bitcoin, Ethereum, XRP, Litecoin), symbolisant le vol de 285 millions de dollars au protocole Drift par un groupe nord-coréen.
    Drift Protocol : un groupe nord-coréen dérobe 285 millions
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 6 opérations et arrestations du 10 avr 2026
  • Illustration d'un smartphone iOS affichant un message de sécurité "Spyware Alert" avec une icône d'araignée sur un bureau en bois, symbolisant l'alerte de WhatsApp concernant les 200 victimes d'un spyware italien infiltré via une fausse application.
    Faux WhatsApp sur iOS : 200 victimes d’un spyware italien alertées
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Failles / vulnérabilités

Les vulnérabilités critiques à suivre (4 nov 2024)

  • Marc Barbezat
  • 4 novembre 2024
  • 4 minutes de lecture
Actus Vulnérabilités
▾ Sommaire
Les vulnérabilités de la semaineLa vulnérabilité d’Okta permettait aux comptes avec de longs noms d’utilisateur de se connecter sans mot de passeFaille RCE sur Microsoft SharePoint exploitée pour compromettre les réseauxVulnérabilité dans le plugin WordPress LiteSpeed CachePrès d’un million d’appareils Fortinet et SonicWall vulnérables exposés au WebIBM corrige une faille de sécurité vieille de trois ansApple déploie une mise à jour de sécurité majeure pour corriger les vulnérabilités de macOS et iOSBreach massif de Git : faille dans la configuration de sécuritéMicrosoft Entra introduit des paramètres de sécurité MFA par défautDes chercheurs découvrent une vulnérabilité de rétrogradation du système d’exploitation ciblant le noyau Microsoft WindowsCorrection d’une faille critique dans le navigateur OperaMicrosoft avertit d’un botnet chinois ciblant les infrastructures cloud
Voici le résumé des vulnérabilités les plus critiques découvertes la semaine passée.

Cette semaine a été marquée par la découverte de multiples vulnérabilités qui touchent des systèmes variés, des plateformes cloud aux navigateurs web.

Une vulnérabilité critique a été identifiée chez Okta, permettant aux comptes avec de longs noms d’utilisateur de se connecter sans mot de passe, tandis qu’une faille d’exécution de code à distance a permis à des attaquants de compromettre des serveurs Microsoft SharePoint.

De plus, plusieurs failles ont été découvertes dans le plugin WordPress LiteSpeed Cache et des dispositifs de sécurité Fortinet et SonicWall, exposant un grand nombre d’entreprises à des cybermenaces potentielles. IBM a corrigé une faille vieille de trois ans, et Apple a publié une mise à jour majeure de sécurité pour macOS et iOS.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Enfin, des vulnérabilités de configuration ont permis un vol massif de données du projet Git, et Microsoft a introduit des paramètres de sécurité MFA par défaut sur Entra pour renforcer la protection des utilisateurs.

Voici les détails de ces vulnérabilités et leur impact potentiel sur la sécurité.

Les vulnérabilités de la semaine

La vulnérabilité d’Okta permettait aux comptes avec de longs noms d’utilisateur de se connecter sans mot de passe

Une vulnérabilité récemment identifiée dans le système d’authentification d’Okta permettait aux comptes possédant des noms d’utilisateur très longs de se connecter sans utiliser de mot de passe. La faille a été corrigée par Okta.

Lire la suite sur Engadget
Okta vulnerability allowed accounts with long usernames to log in without a password

Faille RCE sur Microsoft SharePoint exploitée pour compromettre les réseaux

Une faille d’exécution de code à distance (RCE) a été exploitée sur des serveurs Microsoft SharePoint, permettant aux attaquants de compromettre des réseaux d’entreprise. Cette vulnérabilité a permis aux cybercriminels d’obtenir des privilèges élevés et de propager des charges malveillantes au sein de l’infrastructure ciblée.

Lire la suite sur Latest news and stories from BleepingComputer.com
Microsoft SharePoint RCE bug exploited to breach corporate network

Vulnérabilité dans le plugin WordPress LiteSpeed Cache

Le plugin LiteSpeed Cache, très utilisé sur WordPress, présentait une vulnérabilité qui permettait aux attaquants d’obtenir un accès administrateur au site. Cette faille était liée à une mauvaise gestion des privilèges et pouvait conduire à la compromission complète du site web. WordPress reste une cible de choix en raison de sa popularité et des nombreux plugins tiers.

Lire la suite sur Latest news and stories from BleepingComputer.com
LiteSpeed Cache WordPress plugin bug lets hackers get admin access

Près d’un million d’appareils Fortinet et SonicWall vulnérables exposés au Web

De nombreux dispositifs Fortinet et SonicWall restent vulnérables à des cyberattaques en raison de failles non corrigées. Ces dispositifs sont souvent déployés en périmètre des réseaux pour fournir des fonctions de sécurité critiques, et leurs vulnérabilités exposent directement les entreprises à des risques importants.

Lire la suite sur The Cyber Express
Nearly 1 Million Vulnerable Fortinet, SonicWall Devices Exposed to the Web

IBM corrige une faille de sécurité vieille de trois ans

IBM a finalement corrigé une vulnérabilité critique affectant son système Business Automation Workflow, qui était exploitée depuis trois ans. Cette faille permettait aux attaquants d’exécuter du code non autorisé et compromettait les processus d’automatisation au sein des entreprises utilisatrices.

Lire la suite sur heise Security
IBM behebt drei Jahre alte Sicherheitslücke in Business Automation Workflow

Apple déploie une mise à jour de sécurité majeure pour corriger les vulnérabilités de macOS et iOS

Dans une mise à jour de sécurité majeure, Apple a corrigé des dizaines de bugs et de vulnérabilités sur ses systèmes d’exploitation et ses services

Lire la suite sur Infosecurity
Apple Rolls Out Major Security Update to Patch macOS and iOS Vulnerabilities

Breach massif de Git : faille dans la configuration de sécurité

Le projet open source Git a subi un vol massif de données, baptisé « EmeraldWhale », en raison de failles de configuration au niveau des permissions d’accès. Cette violation met en évidence des lacunes dans la gestion des autorisations, ce qui a permis aux attaquants de télécharger des informations sensibles.

Lire la suite sur Dark Reading
EmeraldWhale's Massive Git Breach Highlights Config Gaps

Microsoft Entra introduit des paramètres de sécurité MFA par défaut

Microsoft a annoncé l’activation par défaut de la configuration MFA (authentification à plusieurs facteurs) pour son service Entra. Cette décision vise à améliorer la sécurité des comptes utilisateurs, réduisant ainsi le risque d’accès non autorisé en cas de compromission des identifiants. L’activation du MFA devient une norme importante dans la sécurité des environnements cloud.

Lire la suite sur BleepingComputer
Microsoft Entra "security defaults" to make MFA setup mandatory

Des chercheurs découvrent une vulnérabilité de rétrogradation du système d’exploitation ciblant le noyau Microsoft Windows

Des chercheurs en cybersécurité ont mis en évidence une vulnérabilité permettant à un attaquant de forcer un dispositif à régresser à une version antérieure du système d’exploitation, présentant ainsi des failles de sécurité non corrigées. Ce type de vulnérabilité pose des risques majeurs car il annule les améliorations de sécurité des versions plus récentes.

Lire la suite sur The Hacker News
Researchers Uncover OS Downgrade Vulnerability Targeting Microsoft Windows Kernel

Correction d’une faille critique dans le navigateur Opera

Le navigateur Opera a corrigé une faille de sécurité critique qui permettait aux attaquants d’accéder à des données sensibles des utilisateurs. Cette vulnérabilité concernait l’exécution de scripts malveillants exploitant des failles dans la gestion des permissions du navigateur.

Lire la suite sur The Hacker News
Opera Browser Fixes Big Security Hole That Could Have Exposed Your Information

Microsoft avertit d’un botnet chinois ciblant les infrastructures cloud

Microsoft a révélé qu’un acteur malveillant chinois qu’il suit sous le nom de Storm-0940 exploite un botnet appelé Quad7 pour orchestrer des attaques de pulvérisation de mots de passe très évasives.

Lire la suite sur The Hacker News
Microsoft Warns of Chinese Botnet Exploiting Router Flaws for Credential Theft

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration de la mission Artemis II montrant une pleine lune dans un ciel étoilé avec le logo Microsoft Outlook superposé, symbolisant la panne de messagerie survenue dans l'espace.
Lire l'article

Artemis II : Microsoft Outlook tombe aussi en panne dans l’espace

Photographie d'une main tenant un iPhone dont l'écran de verrouillage iOS affiche plusieurs notifications, illustrant le nouveau système d'alerte urgente de sécurité déployé par Apple.
Lire l'article

iOS : Apple lance une alerte urgente sur l’écran de verrouillage

Illustration de Claude Mythos d'Anthropic, une IA surpuissante qui menacerait le Web, représentée par une silhouette soulevant une charge massive pour symboliser sa puissance technologique.
Lire l'article

Claude Mythos détaillé : l’IA d’Anthropic qui crée des exploits

Des idées de lecture recommandées par DCOD

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café