DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
    À découvrir : Europol Podcast sur les menaces cyber
  • Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
    Contrôles aux frontières : comment sécuriser ses données
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)
  • Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
    FINMA : la majorité des banques manque de plan post-quantique
  • Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
    DEF CON bannit les lunettes connectées à caméra pour sa 34e édition
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Vulnérabilités : les 13 alertes critiques du 26 jan 2026

  • Marc Barbezat
  • 26 janvier 2026
  • 1 minutes de lecture
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Fortinet confirme une vulnérabilité de contournement de l’authentification SSO FortiCloud, activement exploitée sur des pare-feux FortiGate pourtant intégralement à jour, et indique travailler à colmater complètement cette faille sur les appareils concernés.
  • Une vulnérabilité critique de GNU, introduite en 2015 et restée 11 ans inaperçue, permet d’obtenir un accès administrateur sans authentification ; des tentatives d’exploitation sont déjà observées.
  • Une faille de type injection indirecte de requêtes dans Google Gemini permet de transformer de simples invitations de calendrier en vecteur d’attaque, contournant les contrôles de confidentialité de Google pour accéder à des données privées.
  • Lors du deuxième jour du concours Pwn2Own Automotive 2026, les participants ont exploité 29 vulnérabilités de type « zero-day » inédites et empoché 439 250 dollars, révélant une surface d’attaque importante dans les technologies automobiles.

Les incidents recensés illustrent la combinaison de failles critiques, parfois anciennes, et de vulnérabilités inédites rapidement exploitées, allant des services réseau historiques comme telnetd aux systèmes avancés d’intelligence artificielle et aux plateformes automobiles, soulignant la dépendance d’infrastructures variées à des composants logiciels exposés à des usages détournés ou offensifs.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 13 actualités à retenir cette semaine

Fortinet confirme la présence d'un contournement actif de l'authentification unique FortiCloud sur les pare-feu FortiGate entièrement mis à jour.

Fortinet confirme la présence d'un contournement actif de l'authentification unique FortiCloud sur les pare-feu FortiGate entièrement mis à jour.

thehackernews.com

Fortinet a officiellement confirmé travailler à corriger définitivement une vulnérabilité de contournement de l'authentification SSO de FortiCloud, suite à des signalements d'exploitation récente sur des pare-feu pourtant entièrement patchés. « Au cours des dernières 24 heures, nous… Lire la suite

Une faille critique de 11 ans affectant telnetd a été découverte dans GNU InetUtils (CVE-2026-24061)

Une faille critique de 11 ans affectant telnetd a été découverte dans GNU InetUtils (CVE-2026-24061)

securityaffairs.com

Une faille critique de sécurité (CVE-2026-24061, score CVSS de 9,8) affecte toutes les versions de GNU InetUtils comprises entre 1.9.3 et 2.7 et est restée indétectée pendant près de 11 ans. Cette vulnérabilité critique, référencée CVE-2026-24061 (score… Lire la suite

Une faille dans Google Gemini transforme les invitations de calendrier en vecteur d'attaque

Une faille dans Google Gemini transforme les invitations de calendrier en vecteur d'attaque

www.darkreading.com

La vulnérabilité d'injection indirecte de requêtes permet à un attaquant d'utiliser les invitations comme une arme pour contourner les contrôles de confidentialité de Google et accéder à des données privées. Lire la suite

Des pirates informatiques exploitent 29 failles zero-day lors de la deuxième journée de Pwn2Own Automotive.

Des pirates informatiques exploitent 29 failles zero-day lors de la deuxième journée de Pwn2Own Automotive.

www.bleepingcomputer.com

Des pirates informatiques ont récolté 439 250 $ après avoir exploité 29 vulnérabilités zero-day le deuxième jour de Pwn2Own Automotive 2026. […] Lire la suite

Microsoft publie une mise à jour d'urgence OOB pour corriger les blocages d'Outlook

Microsoft publie une mise à jour d'urgence OOB pour corriger les blocages d'Outlook

www.bleepingcomputer.com

Microsoft a publié samedi des mises à jour d'urgence hors cycle pour Windows 10, Windows 11 et Windows Server afin de corriger un problème qui empêchait l'ouverture de Microsoft Outlook classique lors de l'utilisation de fichiers PST… Lire la suite

Une faille critique dans un plugin WordPress expose plus de 100 000 sites web à des attaques par élévation de privilèges.

Une faille critique dans un plugin WordPress expose plus de 100 000 sites web à des attaques par élévation de privilèges.

gbhackers.com

Une faille critique d'élévation de privilèges, découverte dans l'extension WordPress Advanced Custom Fields: Extended, menace plus de 100 000 installations actives. Cette vulnérabilité, référencée CVE-2025-14533 et présentant un score CVSS de 9,8, permet à des attaquants non authentifiés… Lire la suite

Une faille critique dans les caméras TP-Link VIGI permettait la prise de contrôle à distance des systèmes de surveillance.

Une faille critique dans les caméras TP-Link VIGI permettait la prise de contrôle à distance des systèmes de surveillance.

securityaffairs.com

TP-Link a corrigé une faille critique qui exposait plus de 32 modèles de caméras VIGI C et VIGI InSight à un piratage à distance, avec plus de 2 500 appareils exposés sur Internet identifiés. TP-Link a corrigé une… Lire la suite

Cloudflare corrige un bug de validation ACME permettant de contourner le WAF pour accéder aux serveurs d'origine.

Cloudflare corrige un bug de validation ACME permettant de contourner le WAF pour accéder aux serveurs d'origine.

thehackernews.com

Cloudflare a corrigé une faille de sécurité affectant la logique de validation de son environnement de gestion automatique des certificats (ACME), qui permettait de contourner les contrôles de sécurité et d'accéder aux serveurs d'origine. « La vulnérabilité… Lire la suite

Le CERT/CC signale un bug dans l'analyseur binaire permettant l'exécution de code privilégié Node.js.

Le CERT/CC signale un bug dans l'analyseur binaire permettant l'exécution de code privilégié Node.js.

thehackernews.com

Une faille de sécurité a été découverte dans la bibliothèque npm populaire binary-parser. Si elle était exploitée, elle pourrait permettre l'exécution de code JavaScript arbitraire. Cette vulnérabilité, référencée CVE-2026-1245 (score CVSS : non disponible), affecte toutes les versions… Lire la suite

Zoom et GitLab publient des mises à jour de sécurité corrigeant les failles d'exécution de code à distance, de déni de service et de contournement de l'authentification à deux facteurs.

Zoom et GitLab publient des mises à jour de sécurité corrigeant les failles d'exécution de code à distance, de déni de service et de contournement de l'authentification à deux facteurs.

thehackernews.com

Zoom et GitLab ont publié des mises à jour de sécurité afin de corriger plusieurs failles de sécurité susceptibles d'entraîner des attaques par déni de service (DoS) et l'exécution de code à distance. La plus grave d'entre… Lire la suite

Cisco corrige la vulnérabilité zero-day CVE-2026-20045 activement exploitée dans Unified CM et Webex

Cisco corrige la vulnérabilité zero-day CVE-2026-20045 activement exploitée dans Unified CM et Webex

thehackernews.com

Cisco a publié de nouveaux correctifs pour remédier à une faille de sécurité critique affectant plusieurs produits de communications unifiées (CM) et l'instance dédiée Webex Calling, et qui a été activement exploitée comme une vulnérabilité zero-day. Cette… Lire la suite

Une faille d'authentification SmarterMail a été exploitée deux jours après la publication du correctif.

Une faille d'authentification SmarterMail a été exploitée deux jours après la publication du correctif.

thehackernews.com

Une nouvelle faille de sécurité dans le logiciel de messagerie SmarterMail de SmarterTools est activement exploitée, deux jours seulement après la publication d'un correctif. Cette vulnérabilité, qui ne possède actuellement aucun identifiant CVE, est référencée WT-2026-0001 par… Lire la suite

La CISA ajoute la faille de sécurité CVE-2024-37079 de VMware vCenter, actuellement exploitée, à son catalogue de vulnérabilités critiques (KEV).

La CISA ajoute la faille de sécurité CVE-2024-37079 de VMware vCenter, actuellement exploitée, à son catalogue de vulnérabilités critiques (KEV).

thehackernews.com

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté vendredi une faille de sécurité critique affectant Broadcom VMware vCenter Server, corrigée en juin 2024, à son catalogue des vulnérabilités exploitées connues (KEV), citant des… Lire la suite

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • FortiGate
  • Google Gemini
  • Pwn2Own Automotive
  • telnetd
  • VMware vCenter
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)

Des données qui fuitent dans un monde numérique
Lire l'article

Data leaks : 15 fuites de données majeures du 6 août 2026 (dont DEF CON)

Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
Lire l'article

Menaces & IA : 13 dérives et avancées clés du 5 août 2026 (dont Microsoft)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois