DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Deux individus en sweat à capuche travaillant devant des écrans d'ordinateur remplis de code, illustrant le nommage des cyberattaquants et la nouvelle norme établie par Google
    Nommage des cyberattaquants : Google ajoute sa norme
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 10 actualités majeures du 2 août 2026 (dont Anthropic)
  • Un robot humanoïde passant l'aspirateur dans une chambre, encadré par des drapeaux américains, illustrant la décision des États-Unis de bloquer l'importation des robots intelligents étrangers.
    Robots intelligents : les États-Unis bloquent l’importation
  • Bassin de réseau de distribution d'eau potable avec macarons des drapeaux USA et Iran illustrant les cyberattaques sur les infrastructures.
    Tensions USA-Iran : les réseaux de distribution d’eau ciblés
  • Image de couverture pour la nouvelle version du modèle d'IA souveraine suisse Apertus 1.5, affichant les logos de l'EPFL, de l'ETH Zürich, du CSCS et du drapeau suisse.
    Apertus 1.5 : l’IA souveraine suisse lance sa nouvelle version
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Vulnérabilités : les 13 alertes critiques du 4 mai 2026

  • Marc Barbezat
  • 4 mai 2026
  • 1 minutes de lecture
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • La faille Copy Fail permet d’obtenir les droits administrateur sur la majorité des distributions Linux en injectant seulement quatre octets en mémoire vive, sans aucune écriture sur le disque, rendant la compromission difficile à retracer.
  • Une vulnérabilité de contournement d’authentification dans cPanel, WebHost Manager et WP Squared est activement exploitée, impactant potentiellement jusqu’à 1,5 million d’instances en ligne, malgré la publication de correctifs et d’outils de détection dédiés.
  • GitHub a corrigé en mars une vulnérabilité d’exécution de code à distance qui aurait pu offrir aux attaquants un accès à des millions de dépôts privés, exposant directement le cœur des projets et chaînes de développement.
  • Apple a corrigé un bug iOS qui permettait à la police fédérale d’extraire des copies de messages Signal supprimés via la base de données de notifications de l’iPhone, et a déployé un correctif purgeant rétroactivement ces données enregistrées.

Une série de failles critiques touche simultanément des couches centrales de l’écosystème numérique : élévation de privilèges sur Linux avec Copy Fail, contournement d’authentification massif via cPanel, accès potentiel à des millions de dépôts GitHub et exposition de messages Signal censés être effacés sur iPhone. Parallèlement, des vulnérabilités frappent Gemini CLI, Entra ID, Windows Shell, CrowdStrike LogScale, Notepad++, Nessus Agent, Windows 11 et Wireshark, souvent mises au jour ou multipliées par des analyses assistées par l’intelligence artificielle.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 13 actualités à retenir cette semaine

Copy Fail : comment 4 octets suffisent à rooter tout système Linux

Copy Fail : comment 4 octets suffisent à rooter tout système Linux

dcod.ch

La faille Copy Fail permet de rooter la majorité des distributions Linux. Ce bug de logique injecte quatre octets en mémoire vive sans laisser de trace sur le disque. Lire la suite

La CISA met en garde contre l'exploitation d'une faille de sécurité permettant de contourner l'authentification dans cPanel.

La CISA met en garde contre l'exploitation d'une faille de sécurité permettant de contourner l'authentification dans cPanel.

cyberscoop.com

Une grave faille de sécurité permettant de contourner l'authentification dans cPanel, l'une des plateformes de panneaux de contrôle d'hébergement web les plus répandues sur Internet, est activement exploitée, selon des chercheurs en sécurité et des fournisseurs d'hébergement…. Lire la suite

GitHub corrige une faille d'exécution de code à distance qui permettait d'accéder à des millions de dépôts privés.

GitHub corrige une faille d'exécution de code à distance qui permettait d'accéder à des millions de dépôts privés.

www.bleepingcomputer.com

Début mars, GitHub a corrigé une vulnérabilité critique d'exécution de code à distance (CVE-2026-3854) qui aurait pu permettre à des attaquants d'accéder à des millions de dépôts privés. […] Lire la suite

Apple corrige un bug qui permettait au FBI d'extraire des messages Signal supprimés (suite à une erreur 404)

Apple corrige un bug qui permettait au FBI d'extraire des messages Signal supprimés (suite à une erreur 404)

www.404media.co

La semaine dernière, Apple a corrigé une faille qui permettait au FBI d'extraire, à des fins d'analyse forensique, des copies des messages Signal entrants depuis l'iPhone d'un prévenu, même après la suppression de l'application, car des copies… Lire la suite

Une faille critique dans l'interface de ligne de commande Gemini soulève des inquiétudes quant à la sécurité de la chaîne d'approvisionnement.

Une faille critique dans l'interface de ligne de commande Gemini soulève des inquiétudes quant à la sécurité de la chaîne d'approvisionnement.

gbhackers.com

Google a déployé des mises à jour de sécurité urgentes pour son interface de ligne de commande Gemini et l'action GitHub associée afin de corriger une vulnérabilité critique. Lire la suite

Microsoft corrige une faille du rôle Entra ID qui permettait la prise de contrôle du principal de service.

Microsoft corrige une faille du rôle Entra ID qui permettait la prise de contrôle du principal de service.

thehackernews.com

D'après les nouvelles conclusions de Silverfort, un rôle d'administrateur destiné aux agents d'intelligence artificielle (IA) au sein de Microsoft Entra ID pourrait permettre une élévation de privilèges et des attaques par usurpation d'identité. L'administrateur d'Agent ID est… Lire la suite

Microsoft confirme l'exploitation active de la vulnérabilité CVE-2026-32202 de Windows Shell

Microsoft confirme l'exploitation active de la vulnérabilité CVE-2026-32202 de Windows Shell

thehackernews.com

Microsoft a mis à jour son avis de sécurité concernant une faille critique de sécurité, désormais corrigée, affectant Windows Shell, afin de reconnaître qu'elle a été activement exploitée. La vulnérabilité en question est CVE-2026-32202 (score CVSS :… Lire la suite

Une faille critique dans CrowdStrike LogScale permet aux attaquants d'accéder aux fichiers

Une faille critique dans CrowdStrike LogScale permet aux attaquants d'accéder aux fichiers

securityaffairs.com

CrowdStrike a corrigé la vulnérabilité CVE-2026-40050 dans LogScale auto-hébergé, une faille critique permettant l'accès non authentifié à des fichiers via une traversée de répertoire. CrowdStrike a récemment divulgué une vulnérabilité critique, référencée CVE-2026-40050, affectant son produit LogScale… Lire la suite

Une vulnérabilité de Notepad++ permet aux attaquants de faire planter l'application et d'exposer des données en mémoire.

Une vulnérabilité de Notepad++ permet aux attaquants de faire planter l'application et d'exposer des données en mémoire.

gbhackers.com

Une nouvelle vulnérabilité d'injection de chaînes de caractères, référencée CVE-2026-3008, a été découverte dans Notepad++ version 8.9.3. Cette faille critique permet aux attaquants de provoquer le plantage de l'application ou d'extraire instantanément et secrètement des informations sensibles… Lire la suite

Une faille de sécurité dans l'agent Nessus sous Windows permet l'exécution de code au niveau du système.

Une faille de sécurité dans l'agent Nessus sous Windows permet l'exécution de code au niveau du système.

gbhackers.com

Tenable a révélé une faille de sécurité critique dans son logiciel Nessus Agent pour Windows, permettant à des attaquants d'exécuter du code malveillant avec des privilèges système complets. Cette faille, référencée CVE-2026-33694, a été corrigée dans la… Lire la suite

La mise à jour de Windows 11 a été publiée avec 34 modifications et correctifs.

La mise à jour de Windows 11 a été publiée avec 34 modifications et correctifs.

www.bleepingcomputer.com

Microsoft a publié la mise à jour cumulative facultative KB5083631 pour Windows 11, qui comprend 34 modifications, telles qu'un nouveau mode Xbox pour les PC Windows, une sécurité et des performances améliorées pour les fichiers batch, ainsi… Lire la suite

Une autre analyse logicielle assistée par IA révèle un bug Linux vieux de 9 ans

Une autre analyse logicielle assistée par IA révèle un bug Linux vieux de 9 ans

www.darkreading.com

Le code d'exploitation de démonstration ne comporte que 10 lignes, mais heureusement, un correctif est déjà disponible. Lire la suite

Plusieurs vulnérabilités de Wireshark permettent l'exécution de code arbitraire via des paquets malformés.

Plusieurs vulnérabilités de Wireshark permettent l'exécution de code arbitraire via des paquets malformés.

gbhackers.com

La Fondation Wireshark a publié la version 4.6.5 de son analyseur de protocoles réseau largement utilisé, corrigeant ainsi une vague massive de failles de sécurité. Cette mise à jour urgente corrige plus de 40 failles de sécurité… Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Copy Fail
  • cPanel
  • CrowdStrike LogScale
  • Entra ID
  • gemini cli
  • GitHub
  • Signal
  • Wireshark
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
Lire l'article

Cybersécurité : 10 actualités majeures du 2 août 2026 (dont Anthropic)

Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Cybercriminalité : les 6 opérations et arrestations du 31 juillet 2026

Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Lire l'article

Fuites de données : les 12 incidents majeurs au 30 juillet 2026

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois