DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration d’un robot virtuel devant un ordinateur portable, évoquant les 3 700 agents IA d'OpenAI ayant détourné un wiki pour tricher.
    OpenAI : 3 700 agents IA détournent un wiki pour tricher
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes zero-day : 9 vulnérabilités critiques du 7 septembre 2026 (dont PostgreSQL)
  • Vue en demi-cercle d'armoires de serveurs informatiques ouvertes dans une salle éclairée en bleu, avec les étoiles du drapeau européen incrustées en transparence et le logo DCOD.
    Bull construit LUMI-AI, un supercalculateur de 388 M€
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 14 actualités majeures du 6 septembre 2026 (dont le G7)
  • Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
    Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités

Les vulnérabilités critiques à suivre (18 nov 2024)

  • Marc Barbezat
  • 18 novembre 2024
  • 3 minutes de lecture
Actus Vulnérabilités
▾ Sommaire
Les vulnérabilités de la semaineLe NIST affirme que le retard dans l’exploitation des vulnérabilités a été éliminé, mais que l’objectif de fin d’année pour une liste complète est peu probable4 millions de sites WordPress vulnérablesUne faille critique révélée par un simple clic droitZoom corrige deux vulnérabilités critiquesAlerte de la CISA sur des failles Palo Alto Networks exploitéesNouvelles failles dans Citrix Virtual AppsMicrosoft corrige 90 nouvelles vulnérabilitésExploitation d’une nouvelle faille NTLM par des hackers russesVulnérabilité critique dans PostgreSQLLes chercheurs mettent en garde contre les risques d’escalade des privilèges dans la plateforme ML Vertex AI de GoogleLe logiciel malveillant DEEPDATA exploite une faille non corrigée de Fortinet pour voler les identifiants VPN
Voici le résumé des vulnérabilités les plus critiques découvertes la semaine passée.

Cette semaine, plusieurs vulnérabilités critiques ont été identifiées et corrigées par différents acteurs de la cybersécurité.

Le NIST, en collaboration avec la CISA, a réussi à réduire son arriéré de vulnérabilités, tandis que des millions de sites WordPress ont été ciblés par des attaques exploitant des plugins non mis à jour.

Zoom a corrigé des failles critiques permettant l’exécution de code à distance, et des vulnérabilités dans les produits Palo Alto Networks ont été activement exploitées.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Microsoft a publié des correctifs pour 90 nouvelles vulnérabilités, et des failles ont également été découvertes dans Citrix Virtual Apps, PostgreSQL, ainsi que dans le protocole NTLM, ciblé par des hackers russes.

Enfin, le malware DeepData continue de se propager en exploitant des failles récentes, illustrant la nécessité d’une vigilance constante pour protéger les infrastructures critiques.

Les vulnérabilités de la semaine

Le NIST affirme que le retard dans l’exploitation des vulnérabilités a été éliminé, mais que l’objectif de fin d’année pour une liste complète est peu probable

Le NIST, en collaboration avec la CISA, a réussi à éliminer son arriéré de vulnérabilités. Cette réduction significative d’arriéré permettra aux organisations de mieux comprendre et adresser les vulnérabilités en temps opportun.

Lire la suite sur The Record by Recorded Future
NIST says exploited vulnerability backlog cleared but end-of-year goal for full list unlikely

4 millions de sites WordPress vulnérables

Une vulnérabilité critique a été découverte dans le populaire plugin WordPress « Really Simple Security », anciennement connu sous le nom de « Really Simple SSL », mettant en danger plus de 4 millions de sites Web.

Lire la suite sur GBHackers On Security
4M+ WordPress Websites to Attacks, Following Plugin Vulnerability

Une faille critique révélée par un simple clic droit

Une vulnérabilité zero-day récemment découverte dans les systèmes Windows, CVE-2024-43451, a été activement exploitée par des pirates informatiques présumés russes pour cibler des entités ukrainiennes. L’attaque commence par un e-mail de phishing contenant un lien hypertexte permettant de télécharger un fichier de raccourci Internet.

Lire la suite sur Cyber Security News
Single Right-Click Let Hackers Gain Access To System By Exploiting 0-Day

Zoom corrige deux vulnérabilités critiques

Zoom a corrigé six failles, dont deux problèmes de haute gravité qui pourraient permettre à des attaquants distants d’élever leurs privilèges ou de divulguer des informations sensibles.

Lire la suite sur Security Affairs
Zoom addressed two high-severity issues in its platform

Alerte de la CISA sur des failles Palo Alto Networks exploitées

La CISA a mis en garde contre l’exploitation active de nouvelles vulnérabilités dans les produits Palo Alto Networks. Ces failles permettent aux attaquants de contourner certaines protections et d’accéder aux réseaux ciblés. L’agence recommande aux administrateurs de surveiller les systèmes affectés et de déployer les correctifs disponibles afin de renforcer la sécurité de leurs environnements.

Lire la suite sur BleepingComputer
CISA warns of more Palo Alto Networks bugs exploited in attacks

Nouvelles failles dans Citrix Virtual Apps

Des chercheurs en cybersécurité ont révélé de nouvelles failles de sécurité affectant Citrix Virtual Apps and Desktop qui pourraient être exploitées pour réaliser une exécution de code à distance non authentifiée (RCE)

Lire la suite sur The Hacker News
New Flaws in Citrix Virtual Apps Enable RCE Attacks via MSMQ Misconfiguration

Microsoft corrige 90 nouvelles vulnérabilités

Microsoft a publié des correctifs pour 90 nouvelles vulnérabilités dans son Patch Tuesday mensuel, dont plusieurs jugées critiques. Ces failles touchent divers composants, incluant Windows, Microsoft Office et d’autres services liés.

Lire la suite sur The Hacker News
Microsoft Fixes 90 New Flaws, Including Actively Exploited NTLM and Task Scheduler Bugs

Exploitation d’une nouvelle faille NTLM par des hackers russes

Des hackers russes exploitent une nouvelle vulnérabilité NTLM permettant de contourner les mécanismes d’authentification et d’accéder à des réseaux sensibles. Cette exploitation repose sur des faiblesses inhérentes au protocole NTLM (Windows New Technology LAN Manager).

Lire la suite sur The Hacker News
Russian Hackers Exploit New NTLM Flaw to Deploy RAT Malware via Phishing Emails

Vulnérabilité critique dans PostgreSQL

Des chercheurs en cybersécurité ont révélé une faille de sécurité de grande gravité dans le système de base de données open source PostgreSQL qui pourrait permettre à des utilisateurs non privilégiés de modifier des variables d’environnement et potentiellement conduire à l’exécution de code ou à la divulgation d’informations.

Lire la suite sur The Hacker News
High-Severity Flaw in PostgreSQL Allows Hackers to Exploit Environment Variables

Les chercheurs mettent en garde contre les risques d’escalade des privilèges dans la plateforme ML Vertex AI de Google

Des chercheurs en cybersécurité ont révélé deux failles de sécurité dans la plateforme d’apprentissage automatique (ML) Vertex de Google qui, si elles étaient exploitées avec succès, pourraient permettre à des acteurs malveillants d’élever leurs privilèges et d’exfiltrer des modèles du cloud.

Lire la suite sur The Hacker News
Researchers Warn of Privilege Escalation Risks in Google's Vertex AI ML Platform

Le logiciel malveillant DEEPDATA exploite une faille non corrigée de Fortinet pour voler les identifiants VPN

Le malware DeepData continue de se propager en exploitant des vulnérabilités récentes dans des infrastructures logicielles critiques. Les experts mettent en garde contre cette menace persistante qui vise à compromettre des réseaux sensibles et à voler des données confidentielles.

Lire la suite sur The Hacker News
Warning: DEEPDATA Malware Exploiting Unpatched Fortinet Flaw to Steal VPN Credentials

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Utilisation d'un guichet automatique bancaire (GAB) concerné par neuf vulnérabilités du logiciel CryptoPro.
Lire l'article

CryptoPro : neuf vulnérabilités qui exposent les GAB

Main tenant un smartphone affichant l'écran de gestion des passkeys dans WhatsApp, à côté du logo officiel de l'application, illustrant le franchissement du cap du milliard d'utilisateurs.
Lire l'article

WhatsApp passe le cap du milliard d’utilisateurs de passkeys

Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
Lire l'article

Claude : les filigranes invisibles déjà contournés

Des idées de lecture recommandées par DCOD

Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café