DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Une femme se prenant en selfie avec son smartphone à côté du logo Google, illustrant l'intégration de la vidéo selfie pour débloquer un compte Google.
    Google intègre la vidéo selfie pour débloquer son compte
  • DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
    Coups de filet & sanctions : 5 opérations contre la cybercriminalité du 14 août 2026 (dont Snowflake)
  • Comparaison visuelle entre les pseudos et illustrant l'erreur d'underscore sur Kik qui a envoyé un innocent 18 mois en prison.
    Erreur de pseudo Kik : 18 mois de prison à cause d’un petit underscore oublié
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Data leaks : 10 fuites de données majeures du 13 août 2026 (dont Meta)
  • Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
    Caméras Flock : quand des policiers surveillent leurs proches
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Vulnérabilités : les 10 alertes critiques du 19 jan 2026

  • Marc Barbezat
  • 19 janvier 2026
  • 1 minutes de lecture
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Fortinet corrige une vulnérabilité critique d’injection de commandes dans FortiSIEM (score CVSS 9,4) permettant à un attaquant non authentifié d’exécuter du code à distance sur des instances exposées.
  • Cisco publie un correctif pour une faille de sévérité maximale dans AsyncOS affectant Secure Email Gateway et Secure Email and Web Manager, déjà exploitée en zero-day par un groupe d’attaque lié à la Chine.
  • Une mauvaise configuration critique d’AWS CodeBuild, nommée CodeBreach, aurait pu permettre la prise de contrôle complète des dépôts GitHub d’AWS, dont l’AWS JavaScript SDK, exposant potentiellement tous les environnements AWS avant sa correction en septembre 2025.
  • Microsoft déploie sa première mise à jour de sécurité 2026 pour Windows, corrigeant 114 vulnérabilités dont une déjà exploitée, avec huit failles critiques et une majorité de failles de montée de privilèges.

La semaine illustre à nouveau une concentration de vulnérabilités critiques touchant des composants centraux des infrastructures numériques : supervision de sécurité, passerelles de messagerie, chaîne de développement cloud et système d’exploitation. Entre le risque de compromission de la chaîne d’approvisionnement via AWS CodeBuild et la vaste campagne de correctifs Windows, l’enjeu dépasse l’incident isolé pour toucher la résilience opérationnelle de nombreux environnements.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 10 actualités à retenir cette semaine

Fortinet corrige une faille critique dans FortiSIEM permettant l'exécution de code à distance sans authentification.

Fortinet corrige une faille critique dans FortiSIEM permettant l'exécution de code à distance sans authentification.

thehackernews.com

Fortinet a publié des mises à jour pour corriger une faille de sécurité critique affectant FortiSIEM. Cette faille pourrait permettre à un attaquant non authentifié d'exécuter du code sur les instances vulnérables. Cette vulnérabilité d'injection dans le… Lire la suite

Cisco corrige une faille de sécurité zero-day exploitée par un groupe APT lié à la Chine dans les passerelles de messagerie sécurisées.

Cisco corrige une faille de sécurité zero-day exploitée par un groupe APT lié à la Chine dans les passerelles de messagerie sécurisées.

thehackernews.com

Cisco a publié jeudi des mises à jour de sécurité pour une faille de sécurité critique affectant le logiciel Cisco AsyncOS pour Cisco Secure Email Gateway et Cisco Secure Email and Web Manager, près d'un mois après… Lire la suite

Une mauvaise configuration d'AWS CodeBuild a exposé des dépôts GitHub à des attaques potentielles contre la chaîne d'approvisionnement.

Une mauvaise configuration d'AWS CodeBuild a exposé des dépôts GitHub à des attaques potentielles contre la chaîne d'approvisionnement.

thehackernews.com

Une erreur de configuration critique dans Amazon Web Services (AWS) CodeBuild aurait pu permettre une prise de contrôle totale des dépôts GitHub du fournisseur de services cloud, y compris son kit de développement logiciel (SDK) JavaScript AWS,… Lire la suite

Microsoft corrige 114 failles de sécurité dans Windows dans le correctif de janvier 2026, dont une activement exploitée.

Microsoft corrige 114 failles de sécurité dans Windows dans le correctif de janvier 2026, dont une activement exploitée.

thehackernews.com

Microsoft a déployé mardi sa première mise à jour de sécurité de 2026, corrigeant 114 failles de sécurité, dont une vulnérabilité activement exploitée. Parmi ces 114 failles, huit sont critiques et 106 importantes. 58 vulnérabilités ont été… Lire la suite

Des vulnérabilités XSS critiques dans l'API Meta Conversion permettent la prise de contrôle de compte sans clic.

Des vulnérabilités XSS critiques dans l'API Meta Conversion permettent la prise de contrôle de compte sans clic.

gbhackers.com

Des chercheurs en sécurité ont découvert deux failles critiques de type cross-site scripting (XSS) dans la passerelle API Conversions de Meta. Ces failles pourraient permettre à des attaquants de détourner massivement des comptes Facebook sans aucune interaction… Lire la suite

Des pirates exploitent une faille de sécurité dans un plugin WordPress, exposant 40 000 sites web à un risque de prise de contrôle totale. Voici comment vous protéger.

Des pirates exploitent une faille de sécurité dans un plugin WordPress, exposant 40 000 sites web à un risque de prise de contrôle totale. Voici comment vous protéger.

www.techradar.com

Une faille critique dans un plugin WordPress a exposé quelque 40 000 utilisateurs au risque d'une prise de contrôle totale de leur site web. Lire la suite

Des pirates informatiques ont pris le contrôle à distance des commandes d'un joueur d'Apex Legends.

Des pirates informatiques ont pris le contrôle à distance des commandes d'un joueur d'Apex Legends.

gbhackers.com

Une faille de sécurité critique a été découverte dans le jeu de bataille royale à succès de Respawn Entertainment, Apex Legends, permettant à des pirates informatiques de manipuler à distance les actions des joueurs sans avoir besoin… Lire la suite

Une faille critique permet aux pirates informatiques de suivre et d'écouter des conversations via des appareils audio Bluetooth.

Une faille critique permet aux pirates informatiques de suivre et d'écouter des conversations via des appareils audio Bluetooth.

www.bleepingcomputer.com

Une faille critique dans le protocole Fast Pair de Google permet à des attaquants de détourner des accessoires audio Bluetooth tels que des casques et des écouteurs sans fil, de suivre les utilisateurs et d'écouter leurs conversations…. Lire la suite

Cisco corrige enfin la faille zero-day exploitée dans AsyncOS depuis novembre.

Cisco corrige enfin la faille zero-day exploitée dans AsyncOS depuis novembre.

www.bleepingcomputer.com

Cisco a finalement corrigé une faille zero-day de gravité maximale exploitée dans AsyncOS lors d'attaques ciblant les appliances Secure Email Gateway (SEG) depuis novembre 2025. […] Lire la suite

ServiceNow corrige une faille critique de sa plateforme d'IA permettant l'usurpation d'identité d'utilisateurs non authentifiés.

ServiceNow corrige une faille critique de sa plateforme d'IA permettant l'usurpation d'identité d'utilisateurs non authentifiés.

thehackernews.com

ServiceNow a révélé les détails d'une faille de sécurité critique, désormais corrigée, affectant sa plateforme d'IA ServiceNow. Cette faille permettait à un utilisateur non authentifié d'usurper l'identité d'un autre utilisateur et d'effectuer des actions arbitraires en son… Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • AWS CodeBuild
  • Cisco AsyncOS
  • Cisco Secure Email Gateway
  • FortiSIEM
  • Microsoft Windows
  • ServiceNow AI Platform
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
Lire l'article

Coups de filet & sanctions : 5 opérations contre la cybercriminalité du 14 août 2026 (dont Snowflake)

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Data leaks : 10 fuites de données majeures du 13 août 2026 (dont Meta)

Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
Lire l'article

Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois