DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration de la mission Artemis II montrant une pleine lune dans un ciel étoilé avec le logo Microsoft Outlook superposé, symbolisant la panne de messagerie survenue dans l'espace.
    Artemis II : Microsoft Outlook tombe aussi en panne dans l’espace
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 11 incidents majeurs du 7 avr 2026
  • Quartier résidentiel inondé en Asie avec le logo OpenAI, illustrant comment l'entreprise déploie l'IA pour optimiser la gestion des catastrophes naturelles.
    OpenAI déploie une IA pour la gestion des catastrophes en Asie
  • Illustration symbolisant le vol de données (Data theft) suite à la cyberattaque de la Commission européenne, ayant entraîné la compromission de 30 entités via le cloud AWS.
    Commission européenne : 30 entités compromises via le cloud AWS
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 8 alertes critiques du 6 avr 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Failles / vulnérabilités

Les vulnérabilités critiques à suivre (25 nov 2024)

  • Marc Barbezat
  • 25 novembre 2024
  • 4 minutes de lecture
Actus Vulnérabilités
▾ Sommaire
Les vulnérabilités de la semaineVulnérabilités de sécurité vieilles de plusieurs décennies découvertes dans le package Needrestart d'UbuntuLes failles de cybersécurité qui fuient mettent les systèmes d'eau en dangerL'entreprise qui a vendu des caméras avec une faille critique de sécurité a un nouveau problèmeVulnérabilité de sécurité VPN de Zyxel ciblée par de nouveaux attaquants de ransomwareVulnérabilité critique RCE dans VMware vCenter Server désormais exploitée dans des attaquesPalo Alto Networks corrige deux vulnérabilités zero-day de pare-feu utilisées dans des attaquesD-Link encourage les utilisateurs à mettre hors service les routeurs VPN affectés par une faille RCE non corrigée.Apple publie des mises à jour urgentes pour corriger des vulnérabilités Zero-Day activement exploitées.Vulnérabilité zero-day de Citrix Virtual Apps & Desktops exploitée dans la naturePlus de 145 000 systèmes de contrôle industriel dans 175 pays ont été trouvés exposés en ligne.
Voici le résumé des vulnérabilités les plus critiques découvertes la semaine passée.

Cet article récapitule les principales vulnérabilités de cybersécurité recensées cette dernière semaine, touchant des produits variés allant des pare-feu aux contrôleurs industriels.

Les utilisateurs de VMware vCenter Server doivent aussi être vigilants, car une vulnérabilité critique d’exécution de code à distance (RCE) est désormais exploitée par des attaquants. La faille permet de prendre le contrôle total des serveurs affectés. VMware a déjà réalisé des mises à jour correctives, mais les administrateurs n’ayant pas encore patché leurs systèmes sont très exposés.

Palo Alto Networks a également été confronté à deux vulnérabilités zero-day dans ses pare-feu, déjà utilisées dans des attaques. Ces vulnérabilités pourraient permettre aux attaquants de contourner les mécanismes de sécurité et d’accéder à des réseaux privés. Les correctifs ont été publiés, et les organisations doivent impérativement les appliquer sans tarder pour prévenir d’éventuelles compromissions.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

L’une des vulnérabilités récemment identifiées touche les produits Zyxel. Un exploit ciblant les failles de sécurité des VPN Zyxel est utilisé par des groupes de rançongiciels. Cette vulnérabilité expose les organisations utilisant ces équipements à des risques importants, en particulier les attaques qui exploitent les canaux de communication à distance. Les produits Zyxel ont souvent été visés par de telles attaques, mettant en évidence la nécessité d’une réaction rapide.

D-Link appelle ses utilisateurs à retirer certains de leurs routeurs VPN, qui sont affectés par une vulnérabilité d’exécution de code à distance. Le fabricant a indiqué qu’aucune correction n’était prévue pour ces modèles vieillissants, laissant leurs utilisateurs dans une position délicate quant à la sécurité de leurs dispositifs.

Du côté des infrastructures critiques, plus de 145 000 systèmes de contrôle industriel (ICS) présentent toujours des vulnérabilités significatives. Ces systèmes, essentiels au fonctionnement des infrastructures publiques et industrielles, continuent d’être une cible de choix pour les cyberattaquants, menaçant potentiellement l’approvisionnement en eau et d’autres ressources critiques.

Enfin, Apple a récemment publié une mise à jour urgente pour corriger des vulnérabilités affectant différents produits, dont iOS et macOS. Ces failles, si elles étaient exploitées, permettraient à un attaquant de prendre le contrôle de l’appareil ciblé.

Les vulnérabilités de la semaine

Vulnérabilités de sécurité vieilles de plusieurs décennies découvertes dans le package Needrestart d’Ubuntu

De multiples vulnérabilités de sécurité datant de plusieurs décennies ont été divulguées dans le package needrestart installé par défaut dans Ubuntu Server (depuis la version 21.04) qui pourraient permettre à un attaquant local d’obtenir des privilèges root sans nécessiter d’interaction de l’utilisateur. L’unité de recherche sur les menaces de Qualys…

Lire la suite sur The Hacker News
Vulnérabilités de sécurité vieilles de plusieurs décennies découvertes dans le package Needrestart d'Ubuntu

Les failles de cybersécurité qui fuient mettent les systèmes d’eau en danger

Au moins 97 grands systèmes d’eau aux États-Unis présentent des vulnérabilités sérieuses en matière de cybersécurité et de conformité, soulevant des inquiétudes quant à la possibilité de cyberattaques pouvant perturber les entreprises, l’industrie et la vie de millions de citoyens.

Lire la suite sur Dark Reading
Les failles de cybersécurité qui fuient mettent les systèmes d'eau en danger

L’entreprise qui a vendu des caméras avec une faille critique de sécurité a un nouveau problème

La Commission fédérale des communications (FCC) propose des amendes de plus de 700 000 dollars contre Eken, un fabricant de sonnettes vidéo basé à Hong Kong dont…

Lire la suite sur The Verge – All Posts
L'entreprise qui a vendu des caméras avec une "terrible" faille de sécurité a un nouveau problème

Vulnérabilité de sécurité VPN de Zyxel ciblée par de nouveaux attaquants de ransomware

Les chercheurs repèrent Helldown exploitant le VPN Zyxel pour pénétrer dans les réseaux. La faille était précédemment non divulguée. Les criminels ciblent principalement les PME aux États-Unis et en Europe.

Lire la suite sur Techradar – All the latest technology news
Vulnérabilité de sécurité VPN de Zyxel ciblée par de nouveaux attaquants de ransomware

Vulnérabilité critique RCE dans VMware vCenter Server désormais exploitée dans des attaques

Broadcom a averti aujourd’hui que des attaquants exploitent désormais deux vulnérabilités du serveur VMware vCenter, dont l’une est une faille critique d’exécution de code à distance.

Lire la suite sur BleepingComputer
Vulnérabilité critique RCE dans VMware vCenter Server désormais exploitée dans des attaques

Palo Alto Networks corrige deux vulnérabilités zero-day de pare-feu utilisées dans des attaques

Palo Alto Networks a finalement publié des mises à jour de sécurité pour une vulnérabilité zero-day activement exploitée dans ses pare-feu de nouvelle génération (NGFW). […]

Lire la suite sur BleepingComputer
Palo Alto Networks corrige deux vulnérabilités zero-day de pare-feu utilisées dans des attaques

D-Link encourage les utilisateurs à mettre hors service les routeurs VPN affectés par une faille RCE non corrigée.

D-Link met en garde les clients de remplacer les modèles de routeurs VPN en fin de vie après la découverte d’une vulnérabilité critique d’exécution de code à distance non authentifiée qui ne sera pas corrigée sur ces appareils.

Lire la suite sur BleepingComputer
D-Link encourage les utilisateurs à mettre hors service les routeurs VPN affectés par une faille RCE non corrigée.

Apple publie des mises à jour urgentes pour corriger des vulnérabilités Zero-Day activement exploitées.

Apple a publié des mises à jour de sécurité pour iOS, iPadOS, macOS, visionOS et son navigateur web Safari pour corriger deux failles zero-day qui ont été exploitées activement dans la nature. Les failles sont répertoriées ci-dessous – CVE-2024-44308 (score CVSS : 8.8) -…

Lire la suite sur The Hacker News — Hacking, Cyber and Internet Security
Apple publie des mises à jour urgentes pour corriger des vulnérabilités Zero-Day activement exploitées.

Vulnérabilité zero-day de Citrix Virtual Apps & Desktops exploitée dans la nature

Une nouvelle vulnérabilité critique a été découverte dans la solution Citrix Virtual Apps and Desktops, largement utilisée pour faciliter l’accès distant sécurisé aux applications de bureau, désormais exploitée dans la nature. La vulnérabilité, qui n’a pas encore été corrigée, a été détaillée la semaine dernière…

Lire la suite sur GBHackers On Security
Vulnérabilité zero-day de Citrix Virtual Apps & Desktops exploitée dans la nature

Plus de 145 000 systèmes de contrôle industriel dans 175 pays ont été trouvés exposés en ligne.

De nouvelles recherches ont révélé plus de 145 000 systèmes de contrôle industriel (ICS) exposés sur Internet dans 175 pays, les États-Unis représentant à eux seuls plus d’un tiers des expositions totales. L’analyse, provenant de la société de gestion de la surface d’attaque Censys, a révélé que…

Lire la suite sur The Hacker News
Plus de 145 000 systèmes de contrôle industriel dans 175 pays ont été trouvés exposés en ligne.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration de la mission Artemis II montrant une pleine lune dans un ciel étoilé avec le logo Microsoft Outlook superposé, symbolisant la panne de messagerie survenue dans l'espace.
Lire l'article

Artemis II : Microsoft Outlook tombe aussi en panne dans l’espace

Photographie d'une main tenant un iPhone dont l'écran de verrouillage iOS affiche plusieurs notifications, illustrant le nouveau système d'alerte urgente de sécurité déployé par Apple.
Lire l'article

iOS : Apple lance une alerte urgente sur l’écran de verrouillage

Illustration de Claude Mythos d'Anthropic, une IA surpuissante qui menacerait le Web, représentée par une silhouette soulevant une charge massive pour symboliser sa puissance technologique.
Lire l'article

Claude Mythos d’Anthropic : une IA surpuissante qui menacerait le Web

Des idées de lecture recommandées par DCOD

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café