DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Un utilisateur assis à un bureau en bois consulte sur son ordinateur portable l'assistant Lumo de Proton, symbolisé par un chat violet à l'écran, illustrant l'outil AI Paper Trail conçu pour évaluer la confidentialité des échanges sur ChatGPT et Claude. — Logo DCOD en filigrane.
    Proton lance AI Paper Trail pour évaluer ChatGPT et Claude
  • Fuite massive : Une IA expose 300 millions de messages privés. Illustration conceptuelle montrant un cerveau numérique géant dans un désert nocturne projetant une multitude de bulles de messages vers le ciel sous une aurore boréale.
    Data leaks : 14 fuites de données majeures du 27 août 2026 (dont l’administration fiscale française)
  • Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
    Claude : les filigranes invisibles déjà contournés
  • Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
    Menaces & IA : 12 dérives et avancées clés du 26 août 2026 (dont Claude)
  • Main robotique blanche levée sur un fond bleu à côté du logo officiel de LinkedIn.
    LinkedIn réduit de 40% la visibilité des contenus générés par IA
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités

Les vulnérabilités critiques à suivre (18 nov 2024)

  • Marc Barbezat
  • 18 novembre 2024
  • 3 minutes de lecture
Actus Vulnérabilités
▾ Sommaire
Les vulnérabilités de la semaineLe NIST affirme que le retard dans l’exploitation des vulnérabilités a été éliminé, mais que l’objectif de fin d’année pour une liste complète est peu probable4 millions de sites WordPress vulnérablesUne faille critique révélée par un simple clic droitZoom corrige deux vulnérabilités critiquesAlerte de la CISA sur des failles Palo Alto Networks exploitéesNouvelles failles dans Citrix Virtual AppsMicrosoft corrige 90 nouvelles vulnérabilitésExploitation d’une nouvelle faille NTLM par des hackers russesVulnérabilité critique dans PostgreSQLLes chercheurs mettent en garde contre les risques d’escalade des privilèges dans la plateforme ML Vertex AI de GoogleLe logiciel malveillant DEEPDATA exploite une faille non corrigée de Fortinet pour voler les identifiants VPN
Voici le résumé des vulnérabilités les plus critiques découvertes la semaine passée.

Cette semaine, plusieurs vulnérabilités critiques ont été identifiées et corrigées par différents acteurs de la cybersécurité.

Le NIST, en collaboration avec la CISA, a réussi à réduire son arriéré de vulnérabilités, tandis que des millions de sites WordPress ont été ciblés par des attaques exploitant des plugins non mis à jour.

Zoom a corrigé des failles critiques permettant l’exécution de code à distance, et des vulnérabilités dans les produits Palo Alto Networks ont été activement exploitées.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Microsoft a publié des correctifs pour 90 nouvelles vulnérabilités, et des failles ont également été découvertes dans Citrix Virtual Apps, PostgreSQL, ainsi que dans le protocole NTLM, ciblé par des hackers russes.

Enfin, le malware DeepData continue de se propager en exploitant des failles récentes, illustrant la nécessité d’une vigilance constante pour protéger les infrastructures critiques.

Les vulnérabilités de la semaine

Le NIST affirme que le retard dans l’exploitation des vulnérabilités a été éliminé, mais que l’objectif de fin d’année pour une liste complète est peu probable

Le NIST, en collaboration avec la CISA, a réussi à éliminer son arriéré de vulnérabilités. Cette réduction significative d’arriéré permettra aux organisations de mieux comprendre et adresser les vulnérabilités en temps opportun.

Lire la suite sur The Record by Recorded Future
NIST says exploited vulnerability backlog cleared but end-of-year goal for full list unlikely

4 millions de sites WordPress vulnérables

Une vulnérabilité critique a été découverte dans le populaire plugin WordPress « Really Simple Security », anciennement connu sous le nom de « Really Simple SSL », mettant en danger plus de 4 millions de sites Web.

Lire la suite sur GBHackers On Security
4M+ WordPress Websites to Attacks, Following Plugin Vulnerability

Une faille critique révélée par un simple clic droit

Une vulnérabilité zero-day récemment découverte dans les systèmes Windows, CVE-2024-43451, a été activement exploitée par des pirates informatiques présumés russes pour cibler des entités ukrainiennes. L’attaque commence par un e-mail de phishing contenant un lien hypertexte permettant de télécharger un fichier de raccourci Internet.

Lire la suite sur Cyber Security News
Single Right-Click Let Hackers Gain Access To System By Exploiting 0-Day

Zoom corrige deux vulnérabilités critiques

Zoom a corrigé six failles, dont deux problèmes de haute gravité qui pourraient permettre à des attaquants distants d’élever leurs privilèges ou de divulguer des informations sensibles.

Lire la suite sur Security Affairs
Zoom addressed two high-severity issues in its platform

Alerte de la CISA sur des failles Palo Alto Networks exploitées

La CISA a mis en garde contre l’exploitation active de nouvelles vulnérabilités dans les produits Palo Alto Networks. Ces failles permettent aux attaquants de contourner certaines protections et d’accéder aux réseaux ciblés. L’agence recommande aux administrateurs de surveiller les systèmes affectés et de déployer les correctifs disponibles afin de renforcer la sécurité de leurs environnements.

Lire la suite sur BleepingComputer
CISA warns of more Palo Alto Networks bugs exploited in attacks

Nouvelles failles dans Citrix Virtual Apps

Des chercheurs en cybersécurité ont révélé de nouvelles failles de sécurité affectant Citrix Virtual Apps and Desktop qui pourraient être exploitées pour réaliser une exécution de code à distance non authentifiée (RCE)

Lire la suite sur The Hacker News
New Flaws in Citrix Virtual Apps Enable RCE Attacks via MSMQ Misconfiguration

Microsoft corrige 90 nouvelles vulnérabilités

Microsoft a publié des correctifs pour 90 nouvelles vulnérabilités dans son Patch Tuesday mensuel, dont plusieurs jugées critiques. Ces failles touchent divers composants, incluant Windows, Microsoft Office et d’autres services liés.

Lire la suite sur The Hacker News
Microsoft Fixes 90 New Flaws, Including Actively Exploited NTLM and Task Scheduler Bugs

Exploitation d’une nouvelle faille NTLM par des hackers russes

Des hackers russes exploitent une nouvelle vulnérabilité NTLM permettant de contourner les mécanismes d’authentification et d’accéder à des réseaux sensibles. Cette exploitation repose sur des faiblesses inhérentes au protocole NTLM (Windows New Technology LAN Manager).

Lire la suite sur The Hacker News
Russian Hackers Exploit New NTLM Flaw to Deploy RAT Malware via Phishing Emails

Vulnérabilité critique dans PostgreSQL

Des chercheurs en cybersécurité ont révélé une faille de sécurité de grande gravité dans le système de base de données open source PostgreSQL qui pourrait permettre à des utilisateurs non privilégiés de modifier des variables d’environnement et potentiellement conduire à l’exécution de code ou à la divulgation d’informations.

Lire la suite sur The Hacker News
High-Severity Flaw in PostgreSQL Allows Hackers to Exploit Environment Variables

Les chercheurs mettent en garde contre les risques d’escalade des privilèges dans la plateforme ML Vertex AI de Google

Des chercheurs en cybersécurité ont révélé deux failles de sécurité dans la plateforme d’apprentissage automatique (ML) Vertex de Google qui, si elles étaient exploitées avec succès, pourraient permettre à des acteurs malveillants d’élever leurs privilèges et d’exfiltrer des modèles du cloud.

Lire la suite sur The Hacker News
Researchers Warn of Privilege Escalation Risks in Google's Vertex AI ML Platform

Le logiciel malveillant DEEPDATA exploite une faille non corrigée de Fortinet pour voler les identifiants VPN

Le malware DeepData continue de se propager en exploitant des vulnérabilités récentes dans des infrastructures logicielles critiques. Les experts mettent en garde contre cette menace persistante qui vise à compromettre des réseaux sensibles et à voler des données confidentielles.

Lire la suite sur The Hacker News
Warning: DEEPDATA Malware Exploiting Unpatched Fortinet Flaw to Steal VPN Credentials

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
Lire l'article

Claude : les filigranes invisibles déjà contournés

Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
Lire l'article

Cartes Visa périmées : une faille NFC permet de valider des paiements

Carte de la Russie aux couleurs du drapeau national sur un fond de code informatique, illustrant l'infiltration du code d'origine russe dans la chaîne d'approvisionnement d'applications sensibles.
Lire l'article

Le code d’origine russe s’infiltre dans des apps sensibles

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois