DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 8 actualités majeures du 12 avril 2026
  • Illustration DCOD montrant comment les métadonnées EXIF et les images compromettent votre sécurité via des marqueurs de géolocalisation invisibles sur vos photographies.
    Métadonnées EXIF : le risque de sécurité que personne ne voit
  • Illustration montrant le drapeau de la Corée du Nord superposé à un tas de pièces de cryptomonnaies (Bitcoin, Ethereum, XRP, Litecoin), symbolisant le vol de 285 millions de dollars au protocole Drift par un groupe nord-coréen.
    Drift Protocol : un groupe nord-coréen dérobe 285 millions
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 6 opérations et arrestations du 10 avr 2026
  • Illustration d'un smartphone iOS affichant un message de sécurité "Spyware Alert" avec une icône d'araignée sur un bureau en bois, symbolisant l'alerte de WhatsApp concernant les 200 victimes d'un spyware italien infiltré via une fausse application.
    Faux WhatsApp sur iOS : 200 victimes d’un spyware italien alertées
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Failles / vulnérabilités

Les vulnérabilités à suivre (6 jan 2025)

  • Marc Barbezat
  • 6 janvier 2025
  • 5 minutes de lecture
Des vulnérabilités numériques avec un cadenas ouvert sur un circuit imprimé
▾ Sommaire
Le résumé de la semaineLes vulnérabilités de la semaine(Re)découvrez la semaine passée:
Voici le résumé des vulnérabilités les plus critiques découvertes la semaine passée.

Le résumé de la semaine

Plusieurs vulnérabilités critiques ont été identifiées dans des produits largement utilisés, posant des risques importants potentiels pour la sécurité des systèmes d’information.

Trend Micro a corrigé six vulnérabilités de haute gravité dans ses produits Apex One et Apex One as a Service. Ces failles permettaient à des attaquants locaux d’élever leurs privilèges sur des systèmes Windows affectés. Les utilisateurs sont vivement encouragés à mettre à jour leurs installations avec les dernières versions disponibles pour atténuer ces risques.

Une méthode a été démontrée pour contourner le chiffrement BitLocker sur Windows 11 (version 24H2). En extrayant les clés de chiffrement de volume complet (FVEK) de la mémoire, un chercheur a pu accéder à des partitions protégées par BitLocker. Cette technique exploite des données résiduelles en RAM après un redémarrage abrupt.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

ASUS a alerté sur des vulnérabilités critiques affectant plusieurs modèles de routeurs. Ces failles, liées à la fonctionnalité AiCloud, permettent à des attaquants authentifiés d’exécuter des commandes arbitraires sur les appareils compromis. Les utilisateurs doivent mettre à jour leur firmware vers les versions corrigées et adopter des pratiques de sécurité recommandées, telles que l’utilisation de mots de passe robustes et la désactivation des services externes non utilisés.

Des analyses ont révélé que plus de trois millions de serveurs de messagerie utilisant les protocoles POP3 et IMAP sont dépourvus de chiffrement TLS. Cette absence expose les noms d’utilisateur et mots de passe en clair, les rendant vulnérables à des attaques d’écoute clandestine. Les opérateurs de serveurs concernés sont encouragés à activer le chiffrement TLS pour sécuriser les communications des utilisateurs.

Microsoft a annoncé des changements imminents dans la distribution des installateurs et archives .NET, en raison de la migration de certains domaines Azure CDN. Les développeurs doivent mettre à jour leurs infrastructures de production et DevOps avant le 7 janvier 2025 pour éviter des interruptions de service. Il est recommandé de scanner les bases de code pour identifier et remplacer les références aux anciens domaines par les nouveaux.

Une vulnérabilité critique a été identifiée dans le protocole LDAP des contrôleurs de domaine Active Directory de Microsoft. Cette faille permet à des attaquants de provoquer des dénis de service en crashant plusieurs serveurs Windows non corrigés connectés à Internet. Les organisations sont invitées à appliquer les correctifs disponibles pour protéger leurs systèmes.

Malgré des avertissements concernant une vulnérabilité critique dans les systèmes BeyondTrust, près de 9 000 instances restent exposées sur Internet. Cette faille a été exploitée par des acteurs malveillants, notamment lors d’une intrusion au Département du Trésor américain.

Une vulnérabilité dans le logiciel Veritas/Arctera Data Insight (versions 7.1 et antérieures) permet à des attaquants d’exécuter des commandes SQL arbitraires sur la base de données backend.

Enfin, une prétendue vulnérabilité zero-day dans le logiciel 7-Zip a été signalée par un utilisateur sur la plateforme X. Cependant, le créateur de 7-Zip a démenti cette affirmation, la qualifiant de fausse.

Les vulnérabilités de la semaine

Plus de 3 millions de serveurs de messagerie sans cryptage exposés aux attaques de sniffing

Plus de trois millions de serveurs de messagerie POP3 et IMAP sans cryptage TLS sont actuellement exposés sur Internet et vulnérables aux attaques de reniflage de réseau. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Plus de 3 millions de serveurs de messagerie sans cryptage exposés aux attaques de sniffing

Vulnérabilité : les attaquants pourraient envoyer les pare-feu Palo Alto en mode maintenance

Une vulnérabilité dans le système d’exploitation du pare-feu PAN-OS peut mettre les réseaux en danger. Des correctifs de sécurité sont disponibles.

Lire la suite sur heise Security
Vulnérabilité : les attaquants pourraient envoyer les pare-feu Palo Alto en mode maintenance

Les vulnérabilités de Trend Micro Apex One permettent une escalade des privilèges

Trend Micro a corrigé six vulnérabilités de gravité élevée dans ses produits Apex One et Apex One as a Service, qui pourraient permettre aux attaquants d’élever leurs privilèges sur les systèmes Windows affectés. Ces vulnérabilités ont été divulguées dans le cadre du système Common Vulnerabilities and Exposures (CVE) et ont été…

Lire la suite sur GBHackers On Security
Les vulnérabilités de Trend Micro Apex One permettent une escalade des privilèges

Contournement du chiffrement BitLocker de Windows 11 pour extraire les clés de chiffrement du volume complet

Un chercheur en cybersécurité a démontré une méthode permettant de contourner le chiffrement BitLocker sur Windows 11 (version 24H2) en extrayant les clés de chiffrement de volume complètes (FVEK) de la mémoire. À l’aide d’un outil personnalisé appelé Memory-Dump-UEFI, le chercheur a pu récupérer des clés cryptographiques sensibles pour…

Lire la suite sur GBHackers On Security
Contournement du chiffrement BitLocker de Windows 11 pour extraire les clés de chiffrement du volume complet

Des vulnérabilités critiques d’ASUS permettent aux attaquants d’exécuter des commandes arbitraires

Dans un récent avis de sécurité, ASUS a alerté les utilisateurs sur des vulnérabilités critiques affectant plusieurs de ses modèles de routeurs. Ces failles, identifiées comme CVE-2024-12912 et CVE-2024-13062, présentent de graves risques en permettant aux attaquants d’exécuter des commandes arbitraires sur des appareils compromis.

Lire la suite sur GBHackers On Security
Des vulnérabilités critiques d'ASUS permettent aux attaquants d'exécuter des commandes arbitraires

Date limite critique : mettre à jour les anciens domaines .NET avant le 7 janvier 2025 pour éviter toute interruption de service

Microsoft a annoncé qu’il allait apporter un « changement inattendu » à la manière dont les installateurs et les archives .NET sont distribués, obligeant les développeurs à mettre à jour leur infrastructure de production et DevOps. « Nous pensons que la plupart des utilisateurs ne seront pas directement affectés, mais il est peu probable que cela se produise. »

Lire la suite sur The Hacker News
Date limite critique : mettre à jour les anciens domaines .NET avant le 7 janvier 2025 pour éviter toute interruption de service

Une faille Active Directory non corrigée peut faire planter n’importe quel serveur Microsoft

Les serveurs Windows sont vulnérables à une vulnérabilité LDAP dangereuse qui pourrait être utilisée pour faire planter plusieurs serveurs à la fois et doit être corrigée immédiatement.

Lire la suite sur Dark Reading
Une faille Active Directory non corrigée peut faire planter n'importe quel serveur Microsoft

Des milliers de systèmes BeyondTrust défectueux restent exposés

Des semaines après le signalement d’une vulnérabilité critique et le piratage du département du Trésor, près de 9 000 instances BeyondTrust restent largement ouvertes sur Internet, selon les chercheurs.

Lire la suite sur Dark Reading
Des milliers de systèmes BeyondTrust défectueux restent exposés

Une vulnérabilité de Veritas permet aux attaquants d’exécuter des commandes SQL arbitraires

Une vulnérabilité récemment découverte dans le logiciel Veritas/Arctera Data Insight (versions 7.1 et antérieures) met en évidence un problème de sécurité important, permettant aux attaquants d’exécuter des commandes SQL arbitraires sur la base de données principale de l’application. Cette faille pourrait conduire à des attaques non autorisées…

Lire la suite sur Cyber Security News
Une vulnérabilité de Veritas permet aux attaquants d'exécuter des commandes SQL arbitraires

Un utilisateur de X a revendiqué une vulnérabilité zero-day de 7-Zip, mais le créateur de 7-Zip affirme qu’il s’agit d’un faux

Un utilisateur X utilisant le pseudo @NSA_Employee39 a révélé une vulnérabilité zero-day dans le logiciel d’archivage de fichiers open source 7-Zip. Un compte X vérifié, @NSA_Employee39, a prétendu avoir révélé une vulnérabilité zero-day dans le logiciel d’archivage de fichiers open source 7-Zip….

Lire la suite sur Security Affairs
Un utilisateur de X a revendiqué une vulnérabilité zero-day de 7-Zip, mais le créateur de 7-Zip affirme qu'il s'agit d'un faux

La faille Nuclei contourne les vérifications de signature de modèle pour exécuter des commandes

Une vulnérabilité désormais corrigée dans le scanner de vulnérabilité open source Nuclei pourrait potentiellement permettre aux attaquants de contourner la vérification de signature tout en introduisant du code malveillant dans des modèles qui s’exécutent sur des systèmes locaux. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
La faille Nuclei contourne les vérifications de signature de modèle pour exécuter des commandes

(Re)découvrez la semaine passée:

Les vulnérabilités critiques à suivre (30 déc 2024)

Découvrez les principales vulnérabilités à suivre cette semaine du 30 décembre 2024

Lire la suite sur dcod.ch
Les vulnérabilités critiques à suivre (30 déc 2024)

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration de la mission Artemis II montrant une pleine lune dans un ciel étoilé avec le logo Microsoft Outlook superposé, symbolisant la panne de messagerie survenue dans l'espace.
Lire l'article

Artemis II : Microsoft Outlook tombe aussi en panne dans l’espace

Photographie d'une main tenant un iPhone dont l'écran de verrouillage iOS affiche plusieurs notifications, illustrant le nouveau système d'alerte urgente de sécurité déployé par Apple.
Lire l'article

iOS : Apple lance une alerte urgente sur l’écran de verrouillage

Illustration de Claude Mythos d'Anthropic, une IA surpuissante qui menacerait le Web, représentée par une silhouette soulevant une charge massive pour symboliser sa puissance technologique.
Lire l'article

Claude Mythos détaillé : l’IA d’Anthropic qui crée des exploits

Des idées de lecture recommandées par DCOD

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café