DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Interface de cybersécurité futuriste affichant un globe terrestre numérique et un schéma de réseau de machines connectées à un robot central, illustrant la migration de serveur C&C d'un botnet pilotée par une IA.
    Migration de serveur C&C : l’IA déploie un botnet en six minutes
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 14 actus clés du 22 juillet 2026
  • llustration sur la gestion des vulnérabilités avec l'IA montrant le logo de Google et un cerveau numérique holographique bleu flottant au-dessus d'un ordinateur portable sur un bureau.
    Gestion des vulnérabilités avec l’IA : retours de Google
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 16 incidents majeurs du 21 juillet 2026
  • Logo officiel du CICR en noir avec sa croix rouge, superposé sur les drapeaux de la Croix-Rouge et du Croissant-Rouge sur fond turquoise. Ce visuel symbolise la transition historique alors que le CICR adopte l'emblème numérique ADEM contre les cyberattaques.
    Le CICR adopte l’emblème numérique ADEM contre les cyberattaques
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités

Les vulnérabilités à suivre (13 jan 2025)

  • Marc Barbezat
  • 13 janvier 2025
  • 4 minutes de lecture
Des vulnérabilités numériques avec un cadenas ouvert sur un circuit imprimé
Voici le résumé des vulnérabilités les plus critiques découvertes la semaine passée.

Le résumé de la semaine

Au cours de la semaine écoulée, plusieurs vulnérabilités critiques ont été identifiées, touchant divers systèmes et logiciels utilisés par les professionnels de la cybersécurité.

Des failles ont été découvertes dans les BIOS et UEFI, permettant à des attaquants de compromettre le firmware des appareils. Ces vulnérabilités offrent aux cybercriminels la possibilité d’exécuter du code malveillant en dessous du système d’exploitation, rendant les dispositifs infectés difficiles à détecter et à nettoyer.

Une variante du botnet Mirai, nommée Gayfemboy, a exploité une vulnérabilité zero-day dans les routeurs industriels Four-Faith. Cette campagne a infecté plus de 15 000 appareils, soulignant l’évolution rapide des menaces botnet et leur capacité à cibler des infrastructures critiques.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Par ailleurs, une vulnérabilité zero-click a été corrigée dans les smartphones Samsung. Cette faille permettait à des attaquants de compromettre les appareils sans interaction de l’utilisateur, mettant en danger la sécurité des données personnelles des utilisateurs.

Des vulnérabilités ont également été identifiées dans des solutions de sécurité réseau. SonicWall a exhorté les administrateurs à mettre à jour immédiatement leur firmware SonicOS pour corriger une faille critique dans le SSLVPN, susceptible d’être exploitée pour contourner les mécanismes d’authentification. De son côté, Ivanti a alerté sur une nouvelle vulnérabilité dans Connect Secure, déjà exploitée dans des attaques zero-day, permettant l’exécution de code à distance sur les appareils concernés.

Une vulnérabilité critique a été découverte dans le plugin WordPress UpdraftPlus, utilisé par plus de 3 millions de sites. Cette faille permettait à des attaquants non authentifiés d’injecter du code malveillant, compromettant ainsi la sécurité des sites concernés.

Enfin, l’agence américaine CISA a mis en garde contre des vulnérabilités critiques dans Oracle WebLogic Server et Mitel MiCollab, activement exploitées dans des attaques. Ces failles permettent à des attaquants non authentifiés d’accéder à des informations sensibles et d’exécuter des actions administratives non autorisées.

Les vulnérabilités de la semaine

De nouvelles vulnérabilités du BIOS/UEFI permettent aux pirates de pirater le micrologiciel

Les chercheurs ont identifié des vulnérabilités critiques dans les séquenceurs d’ADN Illumina iSeq 100 en raison de l’absence de fonctionnalités de sécurité essentielles telles que le démarrage sécurisé et les protections en écriture du micrologiciel. Ces failles permettent aux attaquants d’exploiter des BIOS obsolètes ou…

Lire la suite sur Cyber Security News
De nouvelles vulnérabilités du BIOS/UEFI permettent aux pirates de pirater le micrologiciel

Des chercheurs ont piraté le nouveau contrôleur USB-C d’Apple

Des chercheurs en sécurité ont réussi à pirater le contrôleur USB-C ACE3 propriétaire d’Apple. Cette puce, introduite avec l’iPhone 15 et l’iPhone 15 Pro, représente une avancée significative dans la technologie USB-C, gérant l’alimentation électrique et agissant comme un microcontrôleur sophistiqué avec accès à…

Lire la suite sur Cyber Security News
Des chercheurs ont piraté le nouveau contrôleur USB-C d'Apple

Anonymisation de Linux : Tails 6.11 corrige des vulnérabilités de sécurité critiques

La distribution Linux Tails, que l’on peut emporter avec soi sur une clé USB pour surfer anonymement sur Internet, comble des failles de sécurité critiques avec la version 6.11.

Lire la suite sur heise Security
Anonymisation de Linux : Tails 6.11 corrige des vulnérabilités de sécurité critiques

La variante du botnet Mirai exploite les vulnérabilités zero-day des routeurs

Les chercheurs ont observé le botnet Gayfemboy début 2024 en tant que variante basique de Mirai. Pourtant, le botnet a rapidement évolué grâce à un développement itératif, notamment l’emballage polymorphe UPX, l’intégration de vulnérabilités N-day et, finalement, l’exploitation d’une vulnérabilité 0-day dans les routeurs industriels Four-Faith. En novembre…

Lire la suite sur GBHackers On Security
La variante du botnet Mirai exploite les vulnérabilités zero-day des routeurs

Des chercheurs ont révélé les détails d’une faille zéro clic de Samsung désormais corrigée

Les chercheurs de Google Project Zero ont révélé des détails sur une vulnérabilité zero-click désormais corrigée, identifiée comme CVE-2024-49415 (score CVSS : 8,1), dans les appareils Samsung.

Lire la suite sur Security Affairs
Des chercheurs ont révélé les détails d'une faille zéro clic de Samsung désormais corrigée

SonicWall exhorte les administrateurs à corriger immédiatement le bug SSLVPN exploitable

SonicWall envoie un e-mail à ses clients les exhortant à mettre à niveau le micrologiciel SonicOS de leur pare-feu pour corriger une vulnérabilité de contournement d’authentification dans la gestion SSL VPN et SSH qui est « susceptible d’être exploitée ». […]

Lire la suite sur Latest news and stories from BleepingComputer.com
SonicWall exhorte les administrateurs à corriger immédiatement le bug SSLVPN exploitable

Ivanti met en garde contre une nouvelle faille de Connect Secure utilisée dans les attaques zero-day

Ivanti avertit qu’une nouvelle vulnérabilité d’exécution de code à distance Connect Secure, identifiée comme CVE-2025-0282, a été exploitée dans des attaques zero-day pour installer des logiciels malveillants sur des appareils. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Ivanti met en garde contre une nouvelle faille de Connect Secure utilisée dans les attaques zero-day

Une vulnérabilité du plugin WordPress expose 3 millions de sites Web à des attaques par injection

Une vulnérabilité critique a été identifiée dans le populaire plugin UpdraftPlus : WP Backup & Migration, affectant potentiellement plus de 3 millions de sites Web WordPress. Cette faille de sécurité permet à des attaquants non authentifiés d’exploiter une vulnérabilité d’injection d’objets PHP via la désérialisation d’entrées non fiables….

Lire la suite sur GBHackers On Security
Une vulnérabilité du plugin WordPress expose 3 millions de sites Web à des attaques par injection

Les utilisateurs de Windows 10 sont invités à effectuer une mise à niveau pour éviter un « fiasco de sécurité »

La société de cybersécurité ESET exhorte les utilisateurs de Windows 10 à passer à Windows 11 ou Linux pour éviter un « fiasco de sécurité » alors que le système d’exploitation vieux de 10 ans approche de la fin de son support en octobre 2025. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Les utilisateurs de Windows 10 sont invités à effectuer une mise à niveau pour éviter un « fiasco de sécurité »

La CISA met en garde contre les failles critiques d’Oracle et de Mitel exploitées dans des attaques

La CISA a averti les agences fédérales américaines de sécuriser leurs systèmes contre les vulnérabilités critiques des systèmes Oracle WebLogic Server et Mitel MiCollab qui sont activement exploitées dans les attaques. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
La CISA met en garde contre les failles critiques d'Oracle et de Mitel exploitées dans des attaques

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
llustration sur la gestion des vulnérabilités avec l'IA montrant le logo de Google et un cerveau numérique holographique bleu flottant au-dessus d'un ordinateur portable sur un bureau.
Lire l'article

Gestion des vulnérabilités avec l’IA : retours de Google

Capture d'écran du site officiel de la FIFA pour la Coupe du Monde de football. À gauche, un encart sur fond noir annonce l'affiche de la finale de juillet 2026 opposant l'Espagne à l'Argentine. À droite, une photographie présente le trophée officiel posé sur son socle au milieu de la pelouse d'un grand stade ensoleillé. Le filigrane du média dcod.ch est visible dans le coin inférieur droit.
Lire l'article

Faille de sécurité de la FIFA : le direct TV a failli être piraté

Gros plan d'un circuit imprimé bleu avec le logo Microsoft en haut et un processeur central marqué d'un bouclier lumineux et du mot "Security", avec le logo dcod.ch dans le coin inférieur droit.
Lire l'article

Patch Tuesday : Microsoft corrige un record de 622 vulnérabilités

Des idées de lecture recommandées par DCOD

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois