DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Un utilisateur assis à un bureau en bois consulte sur son ordinateur portable l'assistant Lumo de Proton, symbolisé par un chat violet à l'écran, illustrant l'outil AI Paper Trail conçu pour évaluer la confidentialité des échanges sur ChatGPT et Claude. — Logo DCOD en filigrane.
    Proton lance AI Paper Trail pour évaluer ChatGPT et Claude
  • Fuite massive : Une IA expose 300 millions de messages privés. Illustration conceptuelle montrant un cerveau numérique géant dans un désert nocturne projetant une multitude de bulles de messages vers le ciel sous une aurore boréale.
    Data leaks : 14 fuites de données majeures du 27 août 2026 (dont l’administration fiscale française)
  • Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
    Claude : les filigranes invisibles déjà contournés
  • Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
    Menaces & IA : 12 dérives et avancées clés du 26 août 2026 (dont Claude)
  • Main robotique blanche levée sur un fond bleu à côté du logo officiel de LinkedIn.
    LinkedIn réduit de 40% la visibilité des contenus générés par IA
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités

Les vulnérabilités critiques à suivre (30 déc 2024)

  • Marc Barbezat
  • 30 décembre 2024
  • 4 minutes de lecture
Des vulnérabilités numériques avec un cadenas ouvert sur un circuit imprimé
Voici le résumé des vulnérabilités les plus critiques découvertes la semaine passée.

Le résumé de la semaine

Au cours de la semaine passée, plusieurs vulnérabilités critiques ont été identifiées dans des systèmes largement utilisés, suscitant l’attention de la communauté de la cybersécurité.

Une vulnérabilité de déni de service (DoS) a été exploitée pour désactiver les pare-feu de Palo Alto Networks, entraînant leur redémarrage et nécessitant une intervention manuelle pour rétablir leur fonctionnement normal.

Par ailleurs, des botnets tels que FICORA et Kaiten ont ciblé des routeurs D-Link vulnérables, utilisant des failles connues pour exécuter des commandes malveillantes à distance, compromettant ainsi la sécurité de nombreux dispositifs.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Un problème a également été détecté avec les supports d’installation de Windows 11, version 24H2, entraînant des échecs lors des mises à jour de sécurité ultérieures.

De plus, une vulnérabilité critique d’injection SQL a été découverte dans Apache Traffic Control, permettant à des attaquants d’exécuter des commandes SQL arbitraires dans la base de données, compromettant potentiellement l’intégrité des systèmes concernés.

Des failles dans la plateforme cloud de Ruijie Networks ont également été mises en lumière, exposant environ 50 000 dispositifs à des attaques à distance, ce qui pourrait permettre à des acteurs malveillants de prendre le contrôle de ces appareils.

Une vulnérabilité d’exécution de code à distance (RCE) a été identifiée dans Webmin, un outil populaire d’administration système basé sur le web, permettant à des attaquants d’exécuter du code arbitraire et de prendre le contrôle des serveurs concernés.

Adobe a également averti d’une faille critique dans ColdFusion, accompagnée d’un code d’exploitation de preuve de concept (PoC), mettant en danger les serveurs non corrigés face à des attaques potentielles.

Enfin, Apache a corrigé une vulnérabilité dans le serveur web Tomcat, qui permettait à des attaquants de contourner des mesures de sécurité et d’exécuter du code à distance, compromettant ainsi la sécurité des applications déployées.

Ces découvertes soulignent l’importance cruciale de maintenir les systèmes à jour et de surveiller en permanence les vulnérabilités émergentes pour protéger les infrastructures numériques contre les menaces potentielles.

Les vulnérabilités de la semaine

Des pirates exploitent une faille de type DoS pour désactiver les pare-feu de Palo Alto Networks.

Palo Alto Networks met en garde contre l’exploitation par des pirates informatiques de la vulnérabilité de déni de service CVE-2024-3393 pour désactiver les protections pare-feu en forçant son redémarrage. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Des pirates exploitent une faille de type DoS pour désactiver les pare-feu de Palo Alto Networks.

FICORA et les botnets Kaiten exploitent d’anciennes vulnérabilités de D-Link pour des attaques mondiales.

Les chercheurs en cybersécurité mettent en garde contre une augmentation des activités malveillantes impliquant l’infection de routeurs D-Link vulnérables par deux botnets différents, une variante de Mirai appelée FICORA et une variante de Kaiten (alias Tsunami) nommée CAPSAICIN. Ces botnets sont souvent propagés à travers…

Lire la suite sur The Hacker News
FICORA et les botnets Kaiten exploitent d'anciennes vulnérabilités de D-Link pour des attaques mondiales.

Un bug dans le support d’installation de Windows 11 provoque des échecs de mises à jour de sécurité.

Microsoft met en garde contre un problème lors de l’utilisation d’un support média pour installer Windows 11, version 24H2, qui empêche le système d’exploitation d’accepter de futures mises à jour de sécurité. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Un bug dans le support d'installation de Windows 11 provoque des échecs de mises à jour de sécurité.

Vulnérabilité critique d’injection SQL dans Apache Traffic Control notée 9.9 CVSS – Appliquez le correctif dès maintenant

La Fondation Apache Software (ASF) a publié des mises à jour de sécurité pour corriger une faille de sécurité critique dans Traffic Control qui, si elle est exploitée avec succès, pourrait permettre à un attaquant d’exécuter des commandes SQL arbitraires dans la base de données.

Lire la suite sur The Hacker News
Vulnérabilité critique d'injection SQL dans Apache Traffic Control notée 9.9 CVSS - Appliquez le correctif dès maintenant

Les failles de la plateforme Cloud de Ruijie Networks pourraient exposer 50 000 appareils à des attaques à distance.

Des chercheurs en cybersécurité ont découvert plusieurs failles de sécurité dans la plateforme de gestion cloud développée par Ruijie Networks qui pourraient permettre à un attaquant de prendre le contrôle des appareils du réseau. « Ces vulnérabilités affectent à la fois la plateforme Reyee, ainsi que Reyee…

Lire la suite sur The Hacker News
Les failles de la plateforme Cloud de Ruijie Networks pourraient exposer 50 000 appareils à des attaques à distance.

Vulnérabilité RCE de Webmin permettant aux attaquants d’exécuter un code arbitraire et de prendre le contrôle du serveur.

Webmin, l’outil populaire d’administration système basé sur le web, a été trouvé à contenir une vulnérabilité de sécurité critique qui pourrait permettre aux attaquants de prendre le contrôle des serveurs. La vulnérabilité, identifiée sous le code CVE-2024-12828, a reçu un score CVSS de 9.9, indiquant son…

Lire la suite sur Cyber Security News
Vulnérabilité RCE de Webmin permettant aux attaquants d'exécuter un code arbitraire et de prendre le contrôle du serveur.

Adobe met en garde contre une faille critique de ColdFusion avec du code d’exploitation PoC.

Adobe a publié des mises à jour de sécurité hors bande pour corriger une vulnérabilité critique de ColdFusion avec un code d’exploitation de preuve de concept. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Adobe met en garde contre une faille critique de ColdFusion avec du code d'exploitation PoC.

Apache corrige une faille de contournement de l’exécution de code à distance dans le serveur web Tomcat.

Apache a publié une mise à jour de sécurité pour corriger une vulnérabilité importante dans le serveur web Tomcat qui pourrait permettre à un attaquant d’exécuter du code à distance. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Apache corrige une faille de contournement de l'exécution de code à distance dans le serveur web Tomcat.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
Lire l'article

Claude : les filigranes invisibles déjà contournés

Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
Lire l'article

Cartes Visa périmées : une faille NFC permet de valider des paiements

Carte de la Russie aux couleurs du drapeau national sur un fond de code informatique, illustrant l'infiltration du code d'origine russe dans la chaîne d'approvisionnement d'applications sensibles.
Lire l'article

Le code d’origine russe s’infiltre dans des apps sensibles

Des idées de lecture recommandées par DCOD

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois