DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Visuel de couverture de l'article présentant le logo d'Europol et de l'opération PowerOFF sur un fond de code binaire rouge, illustrant la frappe contre 53 services mondiaux de DDoS-for-hire.
    DDoS-for-hire : l’opération PowerOFF frappe 53 services mondiaux
  • Trois jeunes personnes prenant un selfie devant une carte de l'Europe pour illustrer les enjeux de la vérification d'âge de l'UE et la découverte d'une faille critique.
    Vérification d’âge de l’UE : une faille critique découverte en deux minutes
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 13 incidents majeurs du 21 avril 2026
  • Illustration de mains menottées symbolisant l'identification par les autorités d'Allemagne des chefs des réseaux de ransomware REvil et GandCrab.
    Ransomware : l’Allemagne identifie les chefs de REvil et GandCrab
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 11 alertes critiques du 20 avril 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Failles / vulnérabilités

Les vulnérabilités à suivre (2 juin 2025)

  • Marc Barbezat
  • 2 juin 2025
  • 6 minutes de lecture
Des vulnérabilités numériques avec un cadenas ouvert sur un circuit imprimé
▾ Sommaire
Le résumé de la semaineLes vulnérabilités de la semaine(Re)découvrez la semaine passée:
Voici le résumé des vulnérabilités les plus critiques découvertes la semaine passée.

Le résumé de la semaine

Cette semaine, deux failles de sécurité ont été découvertes dans certains systèmes Linux, notamment Ubuntu, Fedora et Red Hat. Ces failles permettent à une personne ayant accès à l’ordinateur de lire des fichiers sensibles stockés lors d’un plantage logiciel. Cela peut inclure des mots de passe ou d’autres informations confidentielles. En attendant un correctif, il est conseillé de désactiver certaines fonctions pour limiter les risques.

Canon alerte sur un problème de sécurité dans plusieurs de ses imprimantes. Cette faille pourrait permettre à un pirate de s’introduire dans les réseaux d’entreprises où ces imprimantes sont installées.

Deux extensions très populaires pour les sites WordPress sont concernées par des failles critiques. L’une permet à des pirates d’installer des fichiers malveillants à distance. L’autre permet de prendre le contrôle d’un site en changeant les mots de passe sans autorisation. Ces extensions sont utilisées par des dizaines de milliers de sites web.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les forums en ligne qui utilisent le logiciel vBulletin sont aussi vulnérables à des attaques. L’une des failles est déjà exploitée par des pirates pour prendre le contrôle de ces plateformes.

Une attaque plus complexe a visé un fournisseur de services informatiques. Les pirates ont utilisé un logiciel de contrôle à distance pour se propager chez plusieurs clients de cette entreprise. Par ailleurs, un nouveau réseau de pirates informatiques a pris le contrôle de plus de 9 000 routeurs internet domestiques, y insérant une porte d’accès cachée.

Un appareil météo connecté a aussi montré des signes de faiblesse. Sa faille permettrait à des personnes extérieures d’envoyer des commandes à distance et de perturber les données ou le réseau auquel il est connecté.

Bonne nouvelle côté navigation : le navigateur Google Chrome peut maintenant modifier automatiquement vos mots de passe s’ils sont compromis, grâce à une nouvelle fonctionnalité intégrée.

Une faille dans le service téléphonique 4G (VoLTE) de l’opérateur O2 au Royaume-Uni permettait de localiser n’importe quel client par un simple appel. Un chercheur a pu retrouver précisément la position de personnes, y compris à l’étranger, ce qui soulève de sérieuses questions de vie privée.

Une intelligence artificielle d’OpenAI a identifié toute seule une faille sérieuse dans le noyau de Linux, une première historique pour une IA. Cette découverte montre que les outils d’IA peuvent aussi aider à mieux protéger les systèmes informatiques.

Une autre alerte concerne OpenPGP.js, un outil utilisé pour chiffrer les e-mails. Une faille permettait de faire croire qu’un message était bien signé par une personne de confiance, alors que son contenu avait été modifié.

Un outil de connexion utilisé pour l’accès sécurisé (SSO) appelé Samlify présentait aussi une faille : elle permettait à un pirate de se faire passer pour un administrateur sans autorisation.

Enfin, des groupes de pirates liés à la Chine ont utilisé des failles dans deux logiciels, Cityworks et Ivanti EPMM, pour accéder aux réseaux de plusieurs administrations locales américaines.

Les vulnérabilités de la semaine

Des pirates informatiques chinois s’introduisent dans les gouvernements locaux américains en utilisant la faille zero-day de Cityworks

Des pirates informatiques parlant chinois ont exploité une faille zero-day de Trimble Cityworks, désormais corrigée, pour violer plusieurs organismes gouvernementaux locaux à travers les États-Unis. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Des pirates informatiques chinois s'introduisent dans les gouvernements locaux américains en utilisant la faille zero-day de Cityworks

Deux failles de Linux peuvent conduire à la divulgation de données sensibles

Qualys met en garde contre deux failles de divulgation d’informations dans Apport et systemd-coredump, les gestionnaires de vidage de mémoire des distributions Ubuntu, Red Hat Enterprise Linux et Fedora. Les chercheurs ont découvert une vulnérabilité dans Apport (le gestionnaire de vidage de mémoire d’Ubuntu) et une autre…

Lire la suite sur Security Affairs
Deux failles de Linux peuvent conduire à la divulgation de données sensibles

Faille critique chez Canon : plusieurs imprimantes exposent les réseaux à des cyberattaques

Canon met en garde contre une faille critique touchant plusieurs modèles d’imprimantes, pouvant permettre à des pirates de compromettre l’ensemble des réseaux connectés.

Lire la suite sur GNT – actualités
Faille critique chez Canon : plusieurs imprimantes exposent les réseaux à des cyberattaques

Des pirates informatiques exploitent une faille critique dans le logiciel de forum vBulletin

Deux vulnérabilités critiques affectant le logiciel de forum open source vBulletin ont été découvertes, l’une d’elles étant confirmée comme étant activement exploitée dans la nature. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Des pirates informatiques exploitent une faille critique dans le logiciel de forum vBulletin

La faille zero day Commvault ouvre la voie à une cascade d’exploits

Régulièrement, la CISA lance des avertissement sur des failles exploitées. Selon un avis de l’agence de cybersécurité (…)

Lire la suite sur Actualités securite
La faille zero day Commvault ouvre la voie à une cascade d'exploits

Le ransomware DragonForce abuse de SimpleHelp dans une attaque de la chaîne d’approvisionnement MSP

L’opération de ransomware DragonForce a réussi à pénétrer un fournisseur de services gérés et a utilisé sa plate-forme de surveillance et de gestion à distance (RMM) SimpleHelp pour voler des données et déployer des crypteurs sur les systèmes des clients en aval. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le ransomware DragonForce abuse de SimpleHelp dans une attaque de la chaîne d'approvisionnement MSP

Un botnet pirate plus de 9 000 routeurs ASUS pour ajouter une porte dérobée SSH persistante

Plus de 9 000 routeurs ASUS sont compromis par un nouveau botnet baptisé « AyySSHush » qui a également été observé ciblant les routeurs SOHO de Cisco, D-Link et Linksys. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Un botnet pirate plus de 9 000 routeurs ASUS pour ajouter une porte dérobée SSH persistante

Une vulnérabilité de l’interface Web de Meteobridge permet aux attaquants d’injecter des commandes à distance

Le laboratoire de recherche ONEKEY a découvert une grave vulnérabilité d’injection de commandes dans le micrologiciel MeteoBridge, un appareil compact conçu pour connecter des stations météorologiques personnelles à des réseaux météorologiques publics comme Weather Underground. Cette faille, identifiée grâce au code statique bash récemment introduit par ONEKEY…

Lire la suite sur GBHackers On Security
Une vulnérabilité de l'interface Web de Meteobridge permet aux attaquants d'injecter des commandes à distance

Google Chrome peut désormais modifier automatiquement les mots de passe compromis grâce à son gestionnaire intégré

Google a annoncé une nouvelle fonctionnalité pour son navigateur Chrome. Son gestionnaire de mots de passe intégré permet de modifier automatiquement le mot de passe d’un utilisateur lorsqu’il détecte une compromission de ses identifiants. « Lorsque Chrome détecte un mot de passe compromis lors de la connexion, Google… »

Lire la suite sur The Hacker News
Google Chrome peut désormais modifier automatiquement les mots de passe compromis grâce à son gestionnaire intégré

Une faille dans les appels 4G (VoLTE) permet de localiser n’importe quel client O2 grâce à un appel téléphonique

Une faille dans le service d’appel 4G (VoLTE) d’O2 a entraîné une fuite de données de localisation des utilisateurs via les réponses réseau, en raison d’une mauvaise implémentation de la norme IMS. Une faille dans le service d’appel 4G (VoLTE) de l’opérateur de télécommunications britannique…

Lire la suite sur Security Affairs
Une faille dans les appels 4G (VoLTE) permet de localiser n'importe quel client O2 grâce à un appel téléphonique

o3 d’OpenAI découvre une vulnérabilité zero-day dans Linux (et c’est une première mondiale)

Aaaah si seulement on avait des stagiaires en cybersécurité capable de lire 100 000 lignes de code en quelques secondes et de repérer des indices que même les experts ratent. Et bien c’est exactement ce que o3 d’OpenAI vient…

Lire la suite sur Korben
o3 d'OpenAI découvre une vulnérabilité zero-day dans Linux (et c'est une première mondiale)

Une faille de sécurité dans un plugin WordPress expose 22 000 sites Web à des cyberattaques

Une vulnérabilité de sécurité critique a été découverte dans Motors, un thème WordPress populaire comptant plus de 22 000 ventes, exposant potentiellement des milliers de sites web à une prise de contrôle totale. Les chercheurs en sécurité de Wordfence ont identifié une vulnérabilité d’élévation de privilèges non authentifiée permettant aux attaquants de modifier les mots de passe.

Lire la suite sur GBHackers On Security
Une faille de sécurité dans un plugin WordPress expose 22 000 sites Web à des cyberattaques

Plus de 100 000 sites WordPress menacés par une vulnérabilité critique CVSS 10.0 dans le plugin Wishlist

Des chercheurs en cybersécurité ont révélé une faille de sécurité critique non corrigée affectant le plugin TI WooCommerce Wishlist pour WordPress. Cette faille pourrait être exploitée par des attaquants non authentifiés pour télécharger des fichiers arbitraires. TI WooCommerce Wishlist, qui compte plus de 100 000 installations actives, est un outil…

Lire la suite sur The Hacker News
Plus de 100 000 sites WordPress menacés par une vulnérabilité critique CVSS 10.0 dans le plugin Wishlist

Une vulnérabilité de GitLab Duo exploitée pour injecter des liens malveillants et voler du code source

Une vulnérabilité de sécurité a récemment été découverte dans GitLab Duo, l’assistant de codage basé sur l’IA, intégré à GitLab et basé sur les modèles Claude d’Anthropic. Des chercheurs en sécurité de Legit Security ont révélé que des attaquants pourraient exploiter une faille d’injection indirecte pour exfiltrer des données privées.

Lire la suite sur GBHackers On Security
Une vulnérabilité de GitLab Duo exploitée pour injecter des liens malveillants et voler du code source

Une faille critique dans OpenPGP.js permet aux attaquants d’usurper les signatures des messages

Une faille critique dans OpenPGP.js, identifiée comme CVE-2025-47934, permet aux attaquants d’usurper les signatures de messages ; des mises à jour ont été publiées pour corriger cette faille. Une vulnérabilité critique, identifiée comme CVE-2025-47934, dans OpenPGP.js permettait d’usurper la vérification des signatures de messages.

Lire la suite sur Security Affairs
Une faille critique dans OpenPGP.js permet aux attaquants d'usurper les signatures des messages

Une faille critique de Samlify SSO permet aux attaquants de se connecter en tant qu’administrateur

Une vulnérabilité critique de contournement d’authentification Samlify a été découverte qui permet aux attaquants d’usurper l’identité des utilisateurs administrateurs en injectant des assertions malveillantes non signées dans des réponses SAML légitimement signées. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Une faille critique de Samlify SSO permet aux attaquants de se connecter en tant qu'administrateur

La faille EPMM d’Ivanti exploitée par des pirates chinois pour pirater des agences gouvernementales

Des pirates informatiques chinois ont exploité une faille d’exécution de code à distance dans Ivanti Endpoint Manager Mobile (EPMM) pour pénétrer dans des organisations de premier plan dans le monde entier. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
La faille EPMM d'Ivanti exploitée par des pirates chinois pour pirater des agences gouvernementales

(Re)découvrez la semaine passée:

Les vulnérabilités à suivre (26 mai 2025)

Découvrez les principales vulnérabilités à suivre cette semaine du 26 mai 2025

Lire la suite sur dcod.ch
Les vulnérabilités à suivre (26 mai 2025)

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Trois jeunes personnes prenant un selfie devant une carte de l'Europe pour illustrer les enjeux de la vérification d'âge de l'UE et la découverte d'une faille critique.
Lire l'article

Vérification d’âge de l’UE : une faille critique découverte en deux minutes

Photographie sous-marine au format paysage montrant un épais câble de fibre optique noir reposant sur le fond marin accidenté. En arrière-plan, un sous-marin militaire sombre est en maraude, tandis qu'un drone sous-marin (ROV) explore la zone avec des projecteurs allumés. L'ambiance est sombre et froide, illustrant les infrastructures critiques en zone de conflit.
Lire l'article

Câbles sous-marins : le nouvel enjeu cyber des conflits mondiaux

Logo de Claude Mythos d'Anthropic et du Project Glasswing avec une illustration graphique de structure cellulaire complexe.
Lire l'article

Claude Mythos identifié comme trop risqué pour un accès public

Des idées de lecture recommandées par DCOD

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café