DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Un homme dans la trentaine, vêtu d'une chemise en lin blanche et d'un pantalon beige, marche sur un trottoir parisien devant des bâtiments haussmanniens et une terrasse de café ensoleillée. Il porte des lunettes de soleil connectées noires, identifiables comme des Ray-Ban Meta. La lumière du soleil couchant éclaire la scène, et l'arrière-plan est légèrement flou, montrant des arbres et des voitures.
    Les lunettes connectées bousculent la protection des données
  • Illustration symbolisant le cyberespionnage russe et la réplique par des sanctions de l'Europe : une silhouette sombre de hacker encapuchonné se superpose en transparence sur le drapeau de la Russie, avec des lignes de code informatique affichées à l'écran et le logo dcod.ch en bas à droite.
    Cyberespionnage russe : l’Europe réplique par des sanctions
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 14 actus clés du 15 juillet 2026
  • Page de garde du Rapport annuel consolidé 2025 de l'ENISA à côté d'une carte en relief illustrant comment l'Europe s'unit, avec le logo de DCOD.
    Rapport annuel consolidé 2025 de l’ENISA : l’Europe s’unit
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 15 incidents majeurs du 14 juillet 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Vulnérabilités : les 16 alertes critiques du 18 mai 2026

  • Marc Barbezat
  • 18 mai 2026
  • 1 minutes de lecture
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Une vulnérabilité vieille de 18 ans dans le serveur web open source NGINX, découverte par un système de scan autonome, permet un déni de service et, dans certaines conditions, l’exécution de code à distance.
  • Un chercheur a publié des exploits de preuve de concept pour deux failles non corrigées de Windows, YellowKey et GreenPlasma, permettant respectivement de contourner la protection BitLocker et d’élever les privilèges sur le système.
  • Une vulnérabilité du noyau Linux, baptisée « ssh-keysign-pwn », expose potentiellement des millions de systèmes à un accès non autorisé à des clés privées SSH et aux mots de passe chiffrés du fichier /etc/shadow, après six ans passés inaperçue.
  • La faille Linux Fragnasia, de la famille Dirty Frag, autorise tout utilisateur local à obtenir les droits super‑administrateur en écrivant des octets arbitraires dans le cache de pages du noyau, avec exploit public et correctifs en cours de déploiement.

La semaine est marquée par une concentration de vulnérabilités critiques touchant le cœur des infrastructures : serveur web NGINX, chiffrement de disque BitLocker, noyau Linux et composants réseau ou de sécurité d’entreprise. Entre failles anciennes enfin détectées, correctifs d’urgence et exploits déjà publics ou activement exploités, l’écosystème montre une dépendance accrue à des briques logicielles dont la moindre faiblesse ouvre la voie à des compromissions systémiques.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 16 actualités à retenir cette semaine

Une vulnérabilité NGINX vieille de 18 ans permet une attaque par déni de service (DoS) et une potentielle exécution de code à distance (RCE).

Une vulnérabilité NGINX vieille de 18 ans permet une attaque par déni de service (DoS) et une potentielle exécution de code à distance (RCE).

www.bleepingcomputer.com

Une faille vieille de 18 ans dans le serveur web open-source NGINX, découverte grâce à un système d'analyse autonome, peut être exploitée pour provoquer un déni de service et, dans certaines conditions, pour exécuter du code à… Lire la suite

Une faille zero-day dans Windows BitLocker permet d'accéder aux lecteurs protégés ; une preuve de concept a été publiée.

Une faille zero-day dans Windows BitLocker permet d'accéder aux lecteurs protégés ; une preuve de concept a été publiée.

BleepingComputer.com

Un chercheur en cybersécurité a publié des preuves de concept (PoC) d'exploitation de deux vulnérabilités non corrigées de Microsoft Windows, nommées YellowKey et GreenPlasma, qui permettent de contourner BitLocker et d'élever ses privilèges. […] Lire la suite

Faille « ssh-keysign-pwn » sous Linux exposant des fichiers d'authentification critiques

Faille « ssh-keysign-pwn » sous Linux exposant des fichiers d'authentification critiques

gbhackers.com

Une vulnérabilité du noyau Linux récemment découverte et baptisée « ssh-keysign-pwn » par les chercheurs de Qualys expose des millions de systèmes Linux à un accès non autorisé aux clés privées SSH et aux mots de passe hachés sensibles… Lire la suite

Une nouvelle faille de sécurité dans Fragnesia Linux permet aux attaquants d'obtenir les privilèges root.

Une nouvelle faille de sécurité dans Fragnesia Linux permet aux attaquants d'obtenir les privilèges root.

BleepingComputer.com

Une nouvelle faille Fragnesia sous Linux permet aux attaquants d'obtenir les privilèges root. Les distributions Linux déploient actuellement des correctifs pour une nouvelle vulnérabilité critique d'élévation de privilèges au niveau du noyau, permettant aux attaquants d'exécuter du… Lire la suite

L'IA la plus « dangereuse » au monde, Mythos d'Anthropic, n'a trouvé qu'un seul défaut dans curl

L'IA la plus « dangereuse » au monde, Mythos d'Anthropic, n'a trouvé qu'un seul défaut dans curl

Security Affairs

L'IA d'Anthropic a détecté cinq vulnérabilités dans curl, mais une seule, mineure, s'est avérée être une véritable faille de sécurité. En avril, Anthropic a fait grand bruit en annonçant Mythos, un nouveau modèle d'intelligence artificielle décrit comme… Lire la suite

Une faille d'authentification du contrôleur Cisco Catalyst SD-WAN a été activement exploitée pour obtenir un accès administrateur.

Une faille d'authentification du contrôleur Cisco Catalyst SD-WAN a été activement exploitée pour obtenir un accès administrateur.

thehackernews.com

Cisco a publié des mises à jour pour corriger une faille de sécurité critique permettant de contourner l'authentification dans son contrôleur SD-WAN Catalyst. Cette faille a été exploitée lors d'attaques limitées. Cette vulnérabilité, référencée CVE-2026-20182, présente un… Lire la suite

SAP corrige des vulnérabilités critiques dans Commerce Cloud et S/4HANA

SAP corrige des vulnérabilités critiques dans Commerce Cloud et S/4HANA

BleepingComputer.com

SAP a publié les mises à jour de sécurité de mai 2026 corrigeant 15 vulnérabilités dans plusieurs produits, dont deux failles critiques dans la plateforme de commerce électronique d'entreprise Commerce Cloud et la suite ERP S/4HANA. […] Lire la suite

Fortinet signale des failles critiques d'exécution de code à distance (RCE) dans FortiSandbox et FortiAuthenticator.

Fortinet signale des failles critiques d'exécution de code à distance (RCE) dans FortiSandbox et FortiAuthenticator.

BleepingComputer.com

Fortinet a publié des correctifs de sécurité pour deux vulnérabilités critiques dans FortiSandbox et FortiAuthenticator qui pourraient permettre à des attaquants d'exécuter des commandes ou du code arbitraire. […] Lire la suite

Les pare-feu Palo Alto ont été victimes d'une faille zero-day permettant l'exécution de code arbitraire en tant que root.

Les pare-feu Palo Alto ont été victimes d'une faille zero-day permettant l'exécution de code arbitraire en tant que root.

GBHackers On Security

Une vulnérabilité zero-day affectant les pare-feu Palo Alto Networks est activement exploitée par des pirates informatiques soupçonnés d'être liés à un État, permettant à des attaquants non authentifiés de prendre le contrôle total de l'infrastructure de… Lire la suite

Microsoft corrige 138 vulnérabilités, notamment des failles d'exécution de code à distance (RCE) dans DNS et Netlogon.

Microsoft corrige 138 vulnérabilités, notamment des failles d'exécution de code à distance (RCE) dans DNS et Netlogon.

The Hacker News

Microsoft a publié mardi des correctifs pour 138 failles de sécurité affectant l'ensemble de ses produits, bien qu'aucune d'entre elles n'ait été déclarée publiquement ou exploitée activement. Parmi ces 138 failles, 30 sont critiques, 104 importantes, trois… Lire la suite

Microsoft rejette un rapport sur une vulnérabilité critique d'Azure ; aucune CVE n'a été émise.

Microsoft rejette un rapport sur une vulnérabilité critique d'Azure ; aucune CVE n'a été émise.

www.bleepingcomputer.com

Un chercheur en sécurité affirme que Microsoft a discrètement corrigé une vulnérabilité d'Azure Backup pour AKS après avoir rejeté son rapport, et sans publier de CVE. Microsoft conteste cette affirmation, déclarant à BleepingComputer que ce comportement était… Lire la suite

Microsoft fait marche arrière : Edge cessera de charger les mots de passe en mémoire.

Microsoft fait marche arrière : Edge cessera de charger les mots de passe en mémoire.

BleepingComputer.com

Microsoft met à jour le navigateur web Edge afin de s'assurer qu'il ne charge plus les mots de passe enregistrés en clair dans la mémoire du processus au démarrage, après avoir précédemment déclaré que cela était «… Lire la suite

Microsoft va automatiquement rétablir les pilotes Windows défectueux

Microsoft va automatiquement rétablir les pilotes Windows défectueux

BleepingComputer.com

Microsoft introduit une nouvelle fonctionnalité qui lui permettra de revenir à distance à une version antérieure des pilotes Windows problématiques distribués via Windows Update. […] Lire la suite

Une faille de sécurité chez GitLab permet l'exécution de scripts intersites et des attaques par déni de service (DoS) non authentifiées.

Une faille de sécurité chez GitLab permet l'exécution de scripts intersites et des attaques par déni de service (DoS) non authentifiées.

GBHackers On Security

GitLab a publié une mise à jour de sécurité urgente afin de neutraliser une importante vague de vulnérabilités. Des acteurs malveillants pourraient exploiter ces failles récemment découvertes pour détourner discrètement les sessions de développement ou paralyser complètement… Lire la suite

Une faille de sécurité dans MongoDB permet l'exécution de code arbitraire sur des systèmes vulnérables.

Une faille de sécurité dans MongoDB permet l'exécution de code arbitraire sur des systèmes vulnérables.

GBHackers On Security

La base d'innombrables applications modernes est menacée par une faille de sécurité majeure. Une vulnérabilité critique dans MongoDB pourrait permettre à des attaquants d'exécuter du code non autorisé sur des serveurs de bases de données ciblés, sans… Lire la suite

De nouvelles vulnérabilités de cPanel pourraient permettre l'accès aux fichiers et l'exécution de code à distance.

De nouvelles vulnérabilités de cPanel pourraient permettre l'accès aux fichiers et l'exécution de code à distance.

securityaffairs.com

cPanel a corrigé trois failles qui pouvaient permettre la lecture de fichiers, l'exécution de code et l'élévation de privilèges. Aucune exploitation active n'a été signalée à ce jour. cPanel a publié des mises à jour de sécurité… Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • BitLocker
  • Cisco Catalyst SD-WAN Controller
  • Dirty Frag
  • Fragnasia
  • MongoDB
  • NGINX
  • PAN-OS
  • ssh-keysign-pwn
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 14 actus clés du 15 juillet 2026

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 15 incidents majeurs du 14 juillet 2026

Visuel d'annonce où la Trust Valley intègre Adnovum comme nouveau partenaire contributeur pour stimuler l'innovation. Les logos de Trust Valley et d'Adnovum s'affichent sur un arrière-plan des vignobles de Lavaux et du lac Léman avec le logo dcod.ch.
Lire l'article

La Trust Valley intègre Adnovum pour stimuler l’innovation

Des idées de lecture recommandées par DCOD

Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois