DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 16 alertes critiques du 18 mai 2026
  • Un ordinateur portable ouvert affiche des lignes de code informatique sur fond noir. À gauche de l'écran se trouve le manchot mascotte de Linux, et à droite, un chapeau rouge de type fedora. Le mot "Fragnesia" est inscrit en grandes lettres blanches entourées de rouge au premier plan. Dans le coin inférieur droit, le logo d'un média d'information est visible.
    Fragnesia : une (nouvelle) faille Linux majeure offre un accès root complet
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 8 actualités majeures du 17 mai 2026
  • Illustration de cybersécurité montrant un hacker tapant sur un ordinateur portable avec un masque blanc symbolisant l'anonymat, illustrant comment les arnaques dopées à l'IA permettent au crime de changer d'échelle à travers le code informatique et les fraudes numériques.
    Arnaques dopées à l’IA : comment le crime change d’échelle
  • Image d'illustration pour la veille cybersécurité DCOD montrant une fiole en verre remplie d'un liquide vert effervescent, symbolisant l'élixir d'information et l'artisanat numérique, avec le logo DCOD.ch sur un fond lumineux turquoise et éthéré.
    Veille cybersécurité DCOD : comment je travaille entre artisanat et IA
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Vulnérabilités : les 16 alertes critiques du 18 mai 2026

  • Marc Barbezat
  • 18 mai 2026
  • 1 minutes de lecture
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Une vulnérabilité vieille de 18 ans dans le serveur web open source NGINX, découverte par un système de scan autonome, permet un déni de service et, dans certaines conditions, l’exécution de code à distance.
  • Un chercheur a publié des exploits de preuve de concept pour deux failles non corrigées de Windows, YellowKey et GreenPlasma, permettant respectivement de contourner la protection BitLocker et d’élever les privilèges sur le système.
  • Une vulnérabilité du noyau Linux, baptisée « ssh-keysign-pwn », expose potentiellement des millions de systèmes à un accès non autorisé à des clés privées SSH et aux mots de passe chiffrés du fichier /etc/shadow, après six ans passés inaperçue.
  • La faille Linux Fragnasia, de la famille Dirty Frag, autorise tout utilisateur local à obtenir les droits super‑administrateur en écrivant des octets arbitraires dans le cache de pages du noyau, avec exploit public et correctifs en cours de déploiement.

La semaine est marquée par une concentration de vulnérabilités critiques touchant le cœur des infrastructures : serveur web NGINX, chiffrement de disque BitLocker, noyau Linux et composants réseau ou de sécurité d’entreprise. Entre failles anciennes enfin détectées, correctifs d’urgence et exploits déjà publics ou activement exploités, l’écosystème montre une dépendance accrue à des briques logicielles dont la moindre faiblesse ouvre la voie à des compromissions systémiques.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 16 actualités à retenir cette semaine

Une vulnérabilité NGINX vieille de 18 ans permet une attaque par déni de service (DoS) et une potentielle exécution de code à distance (RCE).

Une vulnérabilité NGINX vieille de 18 ans permet une attaque par déni de service (DoS) et une potentielle exécution de code à distance (RCE).

www.bleepingcomputer.com

Une faille vieille de 18 ans dans le serveur web open-source NGINX, découverte grâce à un système d'analyse autonome, peut être exploitée pour provoquer un déni de service et, dans certaines conditions, pour exécuter du code à… Lire la suite

Une faille zero-day dans Windows BitLocker permet d'accéder aux lecteurs protégés ; une preuve de concept a été publiée.

Une faille zero-day dans Windows BitLocker permet d'accéder aux lecteurs protégés ; une preuve de concept a été publiée.

BleepingComputer.com

Un chercheur en cybersécurité a publié des preuves de concept (PoC) d'exploitation de deux vulnérabilités non corrigées de Microsoft Windows, nommées YellowKey et GreenPlasma, qui permettent de contourner BitLocker et d'élever ses privilèges. […] Lire la suite

Faille « ssh-keysign-pwn » sous Linux exposant des fichiers d'authentification critiques

Faille « ssh-keysign-pwn » sous Linux exposant des fichiers d'authentification critiques

gbhackers.com

Une vulnérabilité du noyau Linux récemment découverte et baptisée « ssh-keysign-pwn » par les chercheurs de Qualys expose des millions de systèmes Linux à un accès non autorisé aux clés privées SSH et aux mots de passe hachés sensibles… Lire la suite

Une nouvelle faille de sécurité dans Fragnesia Linux permet aux attaquants d'obtenir les privilèges root.

Une nouvelle faille de sécurité dans Fragnesia Linux permet aux attaquants d'obtenir les privilèges root.

BleepingComputer.com

Une nouvelle faille Fragnesia sous Linux permet aux attaquants d'obtenir les privilèges root. Les distributions Linux déploient actuellement des correctifs pour une nouvelle vulnérabilité critique d'élévation de privilèges au niveau du noyau, permettant aux attaquants d'exécuter du… Lire la suite

L'IA la plus « dangereuse » au monde, Mythos d'Anthropic, n'a trouvé qu'un seul défaut dans curl

L'IA la plus « dangereuse » au monde, Mythos d'Anthropic, n'a trouvé qu'un seul défaut dans curl

Security Affairs

L'IA d'Anthropic a détecté cinq vulnérabilités dans curl, mais une seule, mineure, s'est avérée être une véritable faille de sécurité. En avril, Anthropic a fait grand bruit en annonçant Mythos, un nouveau modèle d'intelligence artificielle décrit comme… Lire la suite

Une faille d'authentification du contrôleur Cisco Catalyst SD-WAN a été activement exploitée pour obtenir un accès administrateur.

Une faille d'authentification du contrôleur Cisco Catalyst SD-WAN a été activement exploitée pour obtenir un accès administrateur.

thehackernews.com

Cisco a publié des mises à jour pour corriger une faille de sécurité critique permettant de contourner l'authentification dans son contrôleur SD-WAN Catalyst. Cette faille a été exploitée lors d'attaques limitées. Cette vulnérabilité, référencée CVE-2026-20182, présente un… Lire la suite

SAP corrige des vulnérabilités critiques dans Commerce Cloud et S/4HANA

SAP corrige des vulnérabilités critiques dans Commerce Cloud et S/4HANA

BleepingComputer.com

SAP a publié les mises à jour de sécurité de mai 2026 corrigeant 15 vulnérabilités dans plusieurs produits, dont deux failles critiques dans la plateforme de commerce électronique d'entreprise Commerce Cloud et la suite ERP S/4HANA. […] Lire la suite

Fortinet signale des failles critiques d'exécution de code à distance (RCE) dans FortiSandbox et FortiAuthenticator.

Fortinet signale des failles critiques d'exécution de code à distance (RCE) dans FortiSandbox et FortiAuthenticator.

BleepingComputer.com

Fortinet a publié des correctifs de sécurité pour deux vulnérabilités critiques dans FortiSandbox et FortiAuthenticator qui pourraient permettre à des attaquants d'exécuter des commandes ou du code arbitraire. […] Lire la suite

Les pare-feu Palo Alto ont été victimes d'une faille zero-day permettant l'exécution de code arbitraire en tant que root.

Les pare-feu Palo Alto ont été victimes d'une faille zero-day permettant l'exécution de code arbitraire en tant que root.

GBHackers On Security

Une vulnérabilité zero-day affectant les pare-feu Palo Alto Networks est activement exploitée par des pirates informatiques soupçonnés d'être liés à un État, permettant à des attaquants non authentifiés de prendre le contrôle total de l'infrastructure de… Lire la suite

Microsoft corrige 138 vulnérabilités, notamment des failles d'exécution de code à distance (RCE) dans DNS et Netlogon.

Microsoft corrige 138 vulnérabilités, notamment des failles d'exécution de code à distance (RCE) dans DNS et Netlogon.

The Hacker News

Microsoft a publié mardi des correctifs pour 138 failles de sécurité affectant l'ensemble de ses produits, bien qu'aucune d'entre elles n'ait été déclarée publiquement ou exploitée activement. Parmi ces 138 failles, 30 sont critiques, 104 importantes, trois… Lire la suite

Microsoft rejette un rapport sur une vulnérabilité critique d'Azure ; aucune CVE n'a été émise.

Microsoft rejette un rapport sur une vulnérabilité critique d'Azure ; aucune CVE n'a été émise.

www.bleepingcomputer.com

Un chercheur en sécurité affirme que Microsoft a discrètement corrigé une vulnérabilité d'Azure Backup pour AKS après avoir rejeté son rapport, et sans publier de CVE. Microsoft conteste cette affirmation, déclarant à BleepingComputer que ce comportement était… Lire la suite

Microsoft fait marche arrière : Edge cessera de charger les mots de passe en mémoire.

Microsoft fait marche arrière : Edge cessera de charger les mots de passe en mémoire.

BleepingComputer.com

Microsoft met à jour le navigateur web Edge afin de s'assurer qu'il ne charge plus les mots de passe enregistrés en clair dans la mémoire du processus au démarrage, après avoir précédemment déclaré que cela était «… Lire la suite

Microsoft va automatiquement rétablir les pilotes Windows défectueux

Microsoft va automatiquement rétablir les pilotes Windows défectueux

BleepingComputer.com

Microsoft introduit une nouvelle fonctionnalité qui lui permettra de revenir à distance à une version antérieure des pilotes Windows problématiques distribués via Windows Update. […] Lire la suite

Une faille de sécurité chez GitLab permet l'exécution de scripts intersites et des attaques par déni de service (DoS) non authentifiées.

Une faille de sécurité chez GitLab permet l'exécution de scripts intersites et des attaques par déni de service (DoS) non authentifiées.

GBHackers On Security

GitLab a publié une mise à jour de sécurité urgente afin de neutraliser une importante vague de vulnérabilités. Des acteurs malveillants pourraient exploiter ces failles récemment découvertes pour détourner discrètement les sessions de développement ou paralyser complètement… Lire la suite

Une faille de sécurité dans MongoDB permet l'exécution de code arbitraire sur des systèmes vulnérables.

Une faille de sécurité dans MongoDB permet l'exécution de code arbitraire sur des systèmes vulnérables.

GBHackers On Security

La base d'innombrables applications modernes est menacée par une faille de sécurité majeure. Une vulnérabilité critique dans MongoDB pourrait permettre à des attaquants d'exécuter du code non autorisé sur des serveurs de bases de données ciblés, sans… Lire la suite

De nouvelles vulnérabilités de cPanel pourraient permettre l'accès aux fichiers et l'exécution de code à distance.

De nouvelles vulnérabilités de cPanel pourraient permettre l'accès aux fichiers et l'exécution de code à distance.

securityaffairs.com

cPanel a corrigé trois failles qui pouvaient permettre la lecture de fichiers, l'exécution de code et l'élévation de privilèges. Aucune exploitation active n'a été signalée à ce jour. cPanel a publié des mises à jour de sécurité… Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • BitLocker
  • Cisco Catalyst SD-WAN Controller
  • Dirty Frag
  • Fragnasia
  • MongoDB
  • NGINX
  • PAN-OS
  • ssh-keysign-pwn
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 8 actualités majeures du 17 mai 2026

Image d'illustration pour la veille cybersécurité DCOD montrant une fiole en verre remplie d'un liquide vert effervescent, symbolisant l'élixir d'information et l'artisanat numérique, avec le logo DCOD.ch sur un fond lumineux turquoise et éthéré.
Lire l'article

Veille cybersécurité DCOD : comment je travaille entre artisanat et IA

Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Cybercriminalité : les 11 opérations et arrestations du 15 mai 2026

Des idées de lecture recommandées par DCOD

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café