DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Gros plan d'un costume élégant et d'une cravate noire, illustrant l'ascension du ransomware The Gentlemen qui bouscule le marché du cybercrime avec son split de rançon inédit à 90%.
    Ransomware The Gentlemen bouscule le marché avec un split à 90%
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 17 actus clés du 17 juin 2026
  • Illustration DCOD pour l'article sur la sécurité des extensions : le logo bleu de l'environnement de développement Visual Studio Code est positionné à gauche d'un grand pictogramme d'horloge noir indiquant 2 HOURS avec une flèche circulaire, symbolisant le délai de deux heures imposé contre les attaques supply chain. L'ensemble se détache sur un fond rose composé de lignes de chiffres et de données numériques, avec le logo d'information dcod.ch visible dans le coin inférieur droit.
    Attaques supply chain : VS Code impose un délai de deux heures
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 13 incidents majeurs du 16 juin 2026
  • Infographie de la Swiss Cybersecurity Start-Up Map mettant en avant l'innovation suisse avec une structure en demi-cercle coloré listant les start-ups technologiques par segments, sur fond de drapeau helvétique rouge et blanc portant le logo dcod.ch.
    La Swiss Cybersecurity Start-Up Map met en avant l’innovation suisse
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Vulnérabilités : les 11 alertes critiques du 12 jan 2026

  • Marc Barbezat
  • 12 janvier 2026
  • 2 minutes de lecture
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Une vulnérabilité dans l’outil d’optimisation de batterie pour ordinateurs portables Linux permettrait un contournement de l’authentification et une modification non autorisée du système via son interface D-Bus exposée avec les droits d’administration.
  • Les applications Logitech Options+ et G Hub sous macOS ont cessé de fonctionner après l’expiration de leur certificat de signature de code, empêchant les utilisateurs de lancer ces outils de configuration de périphériques sur les systèmes Apple.
  • Une faille de sévérité maximale dans n8n, plateforme d’automatisation de flux de travail, permettrait à un attaquant distant non authentifié de prendre entièrement le contrôle d’instances vulnérables, cette vulnérabilité critique étant référencée avec un score CVSS de 10,0.
  • Plusieurs modèles de switches Cisco subissent des redémarrages en boucle après l’apparition d’erreurs fatales du client de système de noms de domaine, provoquant des interruptions répétées de fonctionnement selon des rapports remontés par les utilisateurs.

Cette semaine dessine un paysage de vulnérabilités marqué par la fragilité persistante des briques d’infrastructure, qu’elles soient open source, intégrées aux chaînes DevOps ou au cœur des environnements d’entreprise. Des outils réputés périphériques, comme des utilitaires Linux ou des plateformes d’automatisation, révèlent des failles capables de conduire à une compromission totale, tandis que des solutions critiques de sauvegarde, de gestion centralisée ou d’identité exposent des surfaces d’attaque à fort impact opérationnel. En parallèle, plusieurs incidents rappellent que la sécurité ne se limite pas aux correctifs logiciels : certificats expirés, instabilités réseau et fuites de métadonnées traduisent des risques systémiques souvent sous-estimés. Le signal le plus préoccupant reste toutefois la confirmation d’exploitations actives sur des produits largement déployés, plaçant la gestion des vulnérabilités et la priorisation des correctifs au centre des enjeux immédiats de résilience.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 11 actualités à retenir cette semaine

Une vulnérabilité de l'utilitaire de batterie Linux permet le contournement de l'authentification et la falsification du système.

Une vulnérabilité de l'utilitaire de batterie Linux permet le contournement de l'authentification et la falsification du système.

gbhackers.com

Les utilisateurs d'ordinateurs portables Linux sont fortement incités à effectuer la mise à jour suite à la découverte d'une faille dans un outil populaire d'optimisation de la batterie. Cette faille permet de contourner l'authentification et de manipuler… Lire la suite

Logitech Options+ et les applications G HUB pour macOS cessent de fonctionner après l'expiration du certificat.

Logitech Options+ et les applications G HUB pour macOS cessent de fonctionner après l'expiration du certificat.

www.bleepingcomputer.com

Les applications Options+ et G Hub de Logitech sur macOS ont cessé de fonctionner après l'expiration de leur certificat de signature de code, empêchant ainsi les utilisateurs de les lancer sur les systèmes Apple. […] Lire la suite

Une vulnérabilité critique de n8n (CVSS 10.0) permet à des attaquants non authentifiés de prendre le contrôle total.

Une vulnérabilité critique de n8n (CVSS 10.0) permet à des attaquants non authentifiés de prendre le contrôle total.

thehackernews.com

Des chercheurs en cybersécurité ont révélé les détails d'une nouvelle faille de sécurité critique dans n8n, une plateforme d'automatisation des flux de travail très répandue. Cette faille permet à un attaquant distant non authentifié de prendre le… Lire la suite

Des commutateurs Cisco sont affectés par des boucles de redémarrage dues à un bug du client DNS

Des commutateurs Cisco sont affectés par des boucles de redémarrage dues à un bug du client DNS

www.bleepingcomputer.com

D'après des rapports consultés par BleepingComputer, plusieurs modèles de commutateurs Cisco subissent soudainement des boucles de redémarrage après avoir enregistré des erreurs fatales du client DNS. […] Lire la suite

Trend Micro met en garde contre une vulnérabilité critique d'exécution de code à distance (RCE) dans Apex Central.

Trend Micro met en garde contre une vulnérabilité critique d'exécution de code à distance (RCE) dans Apex Central.

www.bleepingcomputer.com

La société japonaise de logiciels de cybersécurité Trend Micro a corrigé une faille de sécurité critique dans Apex Central (sur site) qui pouvait permettre à des attaquants d'exécuter du code arbitraire avec des privilèges SYSTEM. […] Lire la suite

Des failles de sécurité dans WhatsApp entraînent une fuite de métadonnées utilisateur, notamment des informations sur le système d'exploitation de l'appareil.

Des failles de sécurité dans WhatsApp entraînent une fuite de métadonnées utilisateur, notamment des informations sur le système d'exploitation de l'appareil.

cyberpress.org

WhatsApp, propriété de Meta, a discrètement commencé à déployer des correctifs pour des failles critiques de sécurité liées à l'identification des appareils, qui exposent les informations du système d'exploitation des utilisateurs à des attaquants potentiels. Ces failles… Lire la suite

Cisco met en garde contre une faille de sécurité dans Identity Service Engine, exploitable par code.

Cisco met en garde contre une faille de sécurité dans Identity Service Engine, exploitable par code.

www.bleepingcomputer.com

Cisco a corrigé une vulnérabilité d'ISE grâce à un code d'exploitation public, présenté comme preuve de concept, qui peut être exploité par des attaquants disposant de privilèges d'administrateur. […] Lire la suite

Veeam corrige une vulnérabilité critique d'exécution de code à distance (RCE) avec CVSS 9.0 dans Backup u0026 Replication.

Veeam corrige une vulnérabilité critique d'exécution de code à distance (RCE) avec CVSS 9.0 dans Backup u0026 Replication.

thehackernews.com

Veeam a publié des mises à jour de sécurité pour corriger plusieurs failles dans son logiciel Backup u0026 Replication, dont une vulnérabilité critique pouvant permettre l'exécution de code à distance (RCE). Cette vulnérabilité, référencée CVE-2025-59470, présente un… Lire la suite

La CISA signale des failles de sécurité dans Microsoft Office et HPE OneView comme étant activement exploitées.

La CISA signale des failles de sécurité dans Microsoft Office et HPE OneView comme étant activement exploitées.

thehackernews.com

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté mercredi deux failles de sécurité affectant Microsoft Office et Hewlett Packard Enterprise (HPE) OneView à son catalogue des vulnérabilités exploitées connues (KEV), citant des preuves… Lire la suite

Coolify révèle 11 failles critiques permettant une compromission totale des serveurs sur les instances auto-hébergées.

Coolify révèle 11 failles critiques permettant une compromission totale des serveurs sur les instances auto-hébergées.

thehackernews.com

Des chercheurs en cybersécurité ont révélé plusieurs failles de sécurité critiques affectant Coolify, une plateforme open source d'auto-hébergement. Ces failles pourraient permettre de contourner l'authentification et d'exécuter du code à distance. Voici la liste des vulnérabilités : CVE-2025-66209… Lire la suite

Cisco corrige une faille de sécurité dans ISE après la publication d'une preuve de concept publique d'exploitation.

Cisco corrige une faille de sécurité dans ISE après la publication d'une preuve de concept publique d'exploitation.

thehackernews.com

Cisco a publié des mises à jour pour corriger une faille de sécurité de gravité moyenne dans Identity Services Engine (ISE) et ISE Passive Identity Connector (ISE-PIC), grâce à une preuve de concept (PoC) publique d'exploitation. La… Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Cisco switches
  • Coolify
  • Logitech
  • n8n
  • Trend Micro
  • Veam
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 17 actus clés du 17 juin 2026

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 13 incidents majeurs du 16 juin 2026

Infographie de la Swiss Cybersecurity Start-Up Map mettant en avant l'innovation suisse avec une structure en demi-cercle coloré listant les start-ups technologiques par segments, sur fond de drapeau helvétique rouge et blanc portant le logo dcod.ch.
Lire l'article

La Swiss Cybersecurity Start-Up Map met en avant l’innovation suisse

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois