DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration de mains menottées symbolisant l'identification par les autorités d'Allemagne des chefs des réseaux de ransomware REvil et GandCrab.
    Ransomware : l’Allemagne identifie les chefs de REvil et GandCrab
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 11 alertes critiques du 20 avril 2026
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 12 actualités majeures du 19 avril 2026
  • Illustration sur la cyberassurance et les conflits de 2026 montrant un parapluie symbolisant la protection et une alerte numérique évoquant le durcissement des clauses de guerre sur fond de code informatique.
    Cyberassurance : les conflits de 2026 durcissent les clauses de guerre
  • Montage visuel DCOD montrant un hacker au clavier en arrière-plan bleuté, superposé à la couverture officielle du rapport IC3 2025 dans lequel le FBI confirme 20,9 milliards de pertes liées à la cybercriminalité.
    Rapport IC3 2025 : le FBI confirme 20,9 milliards de pertes
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Vulnérabilités : les 11 alertes critiques du 16 mars 2026

  • Marc Barbezat
  • 16 mars 2026
  • 1 minutes de lecture
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Une vulnérabilité affectant certains téléphones Android permet de contourner l’écran de verrouillage, récupérer le code PIN, les clés de chiffrement et les phrases de récupération de portefeuilles logiciels en moins d’une minute.
  • Veeam corrige sept vulnérabilités critiques dans Backup & Replication, dont une faille notée 9,9 sur 10 permettant à un utilisateur de domaine authentifié d’exécuter du code à distance sur le serveur de sauvegarde.
  • SAP publie, dans le cadre de son Security Patch Day du 10 mars 2026, quinze nouvelles notes de sécurité pour corriger plusieurs vulnérabilités, dont certaines permettent l’exécution de code à distance sur des logiciels d’entreprise.
  • L’agence américaine de cybersécurité CISA ajoute trois vulnérabilités, visant notamment SolarWinds, Ivanti et Workspace One UEM, à son catalogue des failles activement exploitées, incluant une attaque de type requête côté serveur avec un score de sévérité de 7,5.

La période est marquée par une accumulation de vulnérabilités critiques touchant simultanément terminaux Android grand public, solutions de sauvegarde Veeam et infrastructures applicatives SAP, tandis que CISA signale déjà l’exploitation active de failles SolarWinds, Ivanti et Workspace One UEM, illustrant la pression croissante sur les chaînes de mise à jour logicielles et la gestion centralisée des correctifs.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 11 actualités à retenir cette semaine

Cette faille de sécurité Android peut rendre votre écran de verrouillage inutilisable en moins de 60 secondes.

Cette faille de sécurité Android peut rendre votre écran de verrouillage inutilisable en moins de 60 secondes.

www.malwarebytes.com

Une vulnérabilité des appareils Android permet à des attaquants d'accéder à un téléphone en moins d'une minute. Cette vulnérabilité, référencée CVE-2026-20435, affecte certains SoC (System-on-a-Chip) MediaTek utilisant l'environnement d'exécution de confiance (TEE) de Trustonic. Cela peut paraître… Lire la suite

Veeam corrige 7 failles critiques dans la sauvegarde et la réplication permettant l'exécution de code à distance.

Veeam corrige 7 failles critiques dans la sauvegarde et la réplication permettant l'exécution de code à distance.

thehackernews.com

Veeam a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités critiques dans son logiciel Backup u0026 Replication. Si elles étaient exploitées, ces vulnérabilités pourraient permettre l'exécution de code à distance. Voici les vulnérabilités concernées :… Lire la suite

SAP publie des correctifs pour des failles de sécurité permettant l'exécution de code à distance.

SAP publie des correctifs pour des failles de sécurité permettant l'exécution de code à distance.

gbhackers.com

Le 10 mars 2026, SAP a publié ses mises à jour mensuelles de sécurité (Security Patch Day), corrigeant de nombreuses vulnérabilités dans ses logiciels d'entreprise. Le maintien d'un cycle structuré de gestion des correctifs, aligné sur ce… Lire la suite

La CISA signale que des vulnérabilités de SolarWinds, Ivanti et Workspace One sont activement exploitées.

La CISA signale que des vulnérabilités de SolarWinds, Ivanti et Workspace One sont activement exploitées.

thehackernews.com

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté lundi trois failles de sécurité à son catalogue des vulnérabilités exploitées connues (KEV), suite à des preuves d'exploitation active. Voici la liste des vulnérabilités : CVE-2021-22054… Lire la suite

Une vulnérabilité RCE de Splunk expose les systèmes à l'exécution de commandes shell arbitraires par des attaquants.

Une vulnérabilité RCE de Splunk expose les systèmes à l'exécution de commandes shell arbitraires par des attaquants.

gbhackers.com

Une vulnérabilité critique d'exécution de commandes à distance (RCE) a été découverte dans Splunk Enterprise et Splunk Cloud Platform, exposant les systèmes à de graves risques de sécurité. Officiellement référencée CVE-2026-20163 avec un score CVSS de 8,0,… Lire la suite

Une faille critique d'injection SQL dans le plugin Ally menace plus de 400 000 sites WordPress.

Une faille critique d'injection SQL dans le plugin Ally menace plus de 400 000 sites WordPress.

securityaffairs.com

Une faille d'injection SQL non authentifiée (CVE-2026-2413) dans l'extension WordPress Ally, utilisée sur plus de 400 000 sites, pourrait permettre à des attaquants de dérober des données sensibles. Une faille d'injection SQL non authentifiée, référencée CVE-2026-2413 (score CVSS :… Lire la suite

Salesforce publie une nouvelle alerte de sécurité liée à une troisième vague d'attaques contre des clients en six mois.

Salesforce publie une nouvelle alerte de sécurité liée à une troisième vague d'attaques contre des clients en six mois.

cyberscoop.com

Des analystes de menaces et plusieurs victimes non confirmées réagissent à une série d'attaques visant les clients de Salesforce, révélées par l'entreprise dans un avis de sécurité publié samedi. « Salesforce surveille activement les menaces ciblant les… Lire la suite

Les échanges de cartes SIM révèlent une faille critique dans la sécurité de l'identité

Les échanges de cartes SIM révèlent une faille critique dans la sécurité de l'identité

www.securityweek.com

Les attaques par échange de carte SIM exploitent la confiance excessive accordée aux numéros de téléphone et aux processus humains pour contourner les contrôles d'authentification et s'emparer de comptes à forte valeur ajoutée. Cet article, intitulé « Les… Lire la suite

Microsoft corrige 83 vulnérabilités

Microsoft corrige 83 vulnérabilités

www.securityweek.com

Microsoft a corrigé une vulnérabilité critique, mais aucune des failles corrigées lors de ce Patch Tuesday n'a été exploitée publiquement. Cet article « Microsoft corrige 83 vulnérabilités » a été initialement publié sur SecurityWeek. Lire la suite

Adobe corrige 80 vulnérabilités dans huit produits

Adobe corrige 80 vulnérabilités dans huit produits

www.securityweek.com

Adobe a déployé des correctifs pour 80 vulnérabilités affectant 8 produits, dont Commerce, Illustrator, Acrobat Reader et Premiere Pro. Cet article « Adobe corrige 80 vulnérabilités dans huit produits » a été initialement publié sur SecurityWeek. Lire la suite

Des vulnérabilités critiques de l'interface utilisateur de Nginx permettent aux attaquants de télécharger des sauvegardes complètes du système.

Des vulnérabilités critiques de l'interface utilisateur de Nginx permettent aux attaquants de télécharger des sauvegardes complètes du système.

cyberpress.org

Une faille critique récemment découverte dans l'interface utilisateur de Nginx expose les serveurs à une compromission totale des données en permettant à des attaquants non authentifiés de télécharger et de déchiffrer des sauvegardes système complètes. Ce problème,… Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Android
  • MediaTek
  • Microsoft
  • SolarWinds
  • Veam
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 11 alertes critiques du 20 avril 2026

Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 12 actualités majeures du 19 avril 2026

Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Cybercriminalité : les 8 opérations et arrestations du 17 avril 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café