DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration montrant une carte géographique du Mexique ciblée par une punaise rouge, symbolisant une cyberattaque liée à l'outil Claude Code.
    Claude Code détourné pour piller des agences mexicaines
  • hotographie d'une roue de voiture moderne dont la valve de pneu émet des ondes radio et des données numériques lumineuses, symbolisant la transmission sans fil d'un capteur de pression des pneus TPMS en milieu urbain.
    Capteurs de pression des pneus : 20 000+ véhicules traçables
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 11 incidents majeurs au 12 mars 2026
  • Illustration stylisée de Claude Code Security montrant un ordinateur portable avec un trou de serrure sur l'écran, sur fond de lignes de code informatique rose avec le logo Claude d'Anthropic.
    Claude Code Security automatise la détection des vulnérabilités
  • Logo d'OpenAI sur un fond d'écran technologique composé de lignes de code informatique et de chiffres binaires bleus, illustrant le lancement de Trusted Access for Cyber.
    OpenAI lance Trusted Access for Cyber pour fortifier la défense
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Vulnérabilités : les 13 alertes critiques du 26 jan 2026

  • Marc Barbezat
  • 26 janvier 2026
  • 1 minutes de lecture
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Fortinet confirme une vulnérabilité de contournement de l’authentification SSO FortiCloud, activement exploitée sur des pare-feux FortiGate pourtant intégralement à jour, et indique travailler à colmater complètement cette faille sur les appareils concernés.
  • Une vulnérabilité critique de GNU, introduite en 2015 et restée 11 ans inaperçue, permet d’obtenir un accès administrateur sans authentification ; des tentatives d’exploitation sont déjà observées.
  • Une faille de type injection indirecte de requêtes dans Google Gemini permet de transformer de simples invitations de calendrier en vecteur d’attaque, contournant les contrôles de confidentialité de Google pour accéder à des données privées.
  • Lors du deuxième jour du concours Pwn2Own Automotive 2026, les participants ont exploité 29 vulnérabilités de type « zero-day » inédites et empoché 439 250 dollars, révélant une surface d’attaque importante dans les technologies automobiles.

Les incidents recensés illustrent la combinaison de failles critiques, parfois anciennes, et de vulnérabilités inédites rapidement exploitées, allant des services réseau historiques comme telnetd aux systèmes avancés d’intelligence artificielle et aux plateformes automobiles, soulignant la dépendance d’infrastructures variées à des composants logiciels exposés à des usages détournés ou offensifs.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 13 actualités à retenir cette semaine

Fortinet confirme la présence d'un contournement actif de l'authentification unique FortiCloud sur les pare-feu FortiGate entièrement mis à jour.

Fortinet confirme la présence d'un contournement actif de l'authentification unique FortiCloud sur les pare-feu FortiGate entièrement mis à jour.

thehackernews.com

Fortinet a officiellement confirmé travailler à corriger définitivement une vulnérabilité de contournement de l'authentification SSO de FortiCloud, suite à des signalements d'exploitation récente sur des pare-feu pourtant entièrement patchés. « Au cours des dernières 24 heures, nous… Lire la suite

Une faille critique de 11 ans affectant telnetd a été découverte dans GNU InetUtils (CVE-2026-24061)

Une faille critique de 11 ans affectant telnetd a été découverte dans GNU InetUtils (CVE-2026-24061)

securityaffairs.com

Une faille critique de sécurité (CVE-2026-24061, score CVSS de 9,8) affecte toutes les versions de GNU InetUtils comprises entre 1.9.3 et 2.7 et est restée indétectée pendant près de 11 ans. Cette vulnérabilité critique, référencée CVE-2026-24061 (score… Lire la suite

Une faille dans Google Gemini transforme les invitations de calendrier en vecteur d'attaque

Une faille dans Google Gemini transforme les invitations de calendrier en vecteur d'attaque

www.darkreading.com

La vulnérabilité d'injection indirecte de requêtes permet à un attaquant d'utiliser les invitations comme une arme pour contourner les contrôles de confidentialité de Google et accéder à des données privées. Lire la suite

Des pirates informatiques exploitent 29 failles zero-day lors de la deuxième journée de Pwn2Own Automotive.

Des pirates informatiques exploitent 29 failles zero-day lors de la deuxième journée de Pwn2Own Automotive.

www.bleepingcomputer.com

Des pirates informatiques ont récolté 439 250 $ après avoir exploité 29 vulnérabilités zero-day le deuxième jour de Pwn2Own Automotive 2026. […] Lire la suite

Microsoft publie une mise à jour d'urgence OOB pour corriger les blocages d'Outlook

Microsoft publie une mise à jour d'urgence OOB pour corriger les blocages d'Outlook

www.bleepingcomputer.com

Microsoft a publié samedi des mises à jour d'urgence hors cycle pour Windows 10, Windows 11 et Windows Server afin de corriger un problème qui empêchait l'ouverture de Microsoft Outlook classique lors de l'utilisation de fichiers PST… Lire la suite

Une faille critique dans un plugin WordPress expose plus de 100 000 sites web à des attaques par élévation de privilèges.

Une faille critique dans un plugin WordPress expose plus de 100 000 sites web à des attaques par élévation de privilèges.

gbhackers.com

Une faille critique d'élévation de privilèges, découverte dans l'extension WordPress Advanced Custom Fields: Extended, menace plus de 100 000 installations actives. Cette vulnérabilité, référencée CVE-2025-14533 et présentant un score CVSS de 9,8, permet à des attaquants non authentifiés… Lire la suite

Une faille critique dans les caméras TP-Link VIGI permettait la prise de contrôle à distance des systèmes de surveillance.

Une faille critique dans les caméras TP-Link VIGI permettait la prise de contrôle à distance des systèmes de surveillance.

securityaffairs.com

TP-Link a corrigé une faille critique qui exposait plus de 32 modèles de caméras VIGI C et VIGI InSight à un piratage à distance, avec plus de 2 500 appareils exposés sur Internet identifiés. TP-Link a corrigé une… Lire la suite

Cloudflare corrige un bug de validation ACME permettant de contourner le WAF pour accéder aux serveurs d'origine.

Cloudflare corrige un bug de validation ACME permettant de contourner le WAF pour accéder aux serveurs d'origine.

thehackernews.com

Cloudflare a corrigé une faille de sécurité affectant la logique de validation de son environnement de gestion automatique des certificats (ACME), qui permettait de contourner les contrôles de sécurité et d'accéder aux serveurs d'origine. « La vulnérabilité… Lire la suite

Le CERT/CC signale un bug dans l'analyseur binaire permettant l'exécution de code privilégié Node.js.

Le CERT/CC signale un bug dans l'analyseur binaire permettant l'exécution de code privilégié Node.js.

thehackernews.com

Une faille de sécurité a été découverte dans la bibliothèque npm populaire binary-parser. Si elle était exploitée, elle pourrait permettre l'exécution de code JavaScript arbitraire. Cette vulnérabilité, référencée CVE-2026-1245 (score CVSS : non disponible), affecte toutes les versions… Lire la suite

Zoom et GitLab publient des mises à jour de sécurité corrigeant les failles d'exécution de code à distance, de déni de service et de contournement de l'authentification à deux facteurs.

Zoom et GitLab publient des mises à jour de sécurité corrigeant les failles d'exécution de code à distance, de déni de service et de contournement de l'authentification à deux facteurs.

thehackernews.com

Zoom et GitLab ont publié des mises à jour de sécurité afin de corriger plusieurs failles de sécurité susceptibles d'entraîner des attaques par déni de service (DoS) et l'exécution de code à distance. La plus grave d'entre… Lire la suite

Cisco corrige la vulnérabilité zero-day CVE-2026-20045 activement exploitée dans Unified CM et Webex

Cisco corrige la vulnérabilité zero-day CVE-2026-20045 activement exploitée dans Unified CM et Webex

thehackernews.com

Cisco a publié de nouveaux correctifs pour remédier à une faille de sécurité critique affectant plusieurs produits de communications unifiées (CM) et l'instance dédiée Webex Calling, et qui a été activement exploitée comme une vulnérabilité zero-day. Cette… Lire la suite

Une faille d'authentification SmarterMail a été exploitée deux jours après la publication du correctif.

Une faille d'authentification SmarterMail a été exploitée deux jours après la publication du correctif.

thehackernews.com

Une nouvelle faille de sécurité dans le logiciel de messagerie SmarterMail de SmarterTools est activement exploitée, deux jours seulement après la publication d'un correctif. Cette vulnérabilité, qui ne possède actuellement aucun identifiant CVE, est référencée WT-2026-0001 par… Lire la suite

La CISA ajoute la faille de sécurité CVE-2024-37079 de VMware vCenter, actuellement exploitée, à son catalogue de vulnérabilités critiques (KEV).

La CISA ajoute la faille de sécurité CVE-2024-37079 de VMware vCenter, actuellement exploitée, à son catalogue de vulnérabilités critiques (KEV).

thehackernews.com

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté vendredi une faille de sécurité critique affectant Broadcom VMware vCenter Server, corrigée en juin 2024, à son catalogue des vulnérabilités exploitées connues (KEV), citant des… Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • FortiGate
  • Google Gemini
  • Pwn2Own Automotive
  • telnetd
  • VMware vCenter
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Lire l'article

Fuites de données : les 11 incidents majeurs au 12 mars 2026

Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 11 actus clés du 11 mars 2026

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 12 incidents majeurs du 10 mars 2026

Des idées de lecture recommandées par DCOD

Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café