DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 15 alertes critiques du 25 mai 2026
  • Illustration stylisée pour le média DCOD représentant le logo de l'entreprise Anthropic superposé à une image historique d'explosion nucléaire en mer. Un filtre de couleur vert kaki s'applique sur l'ensemble de la composition pour évoquer l'impact massif de l'IA Claude Mythos qui sature la cybersécurité avec la découverte de 10 000 failles.
    Claude Mythos débusque 10’000 failles et sature la cybersécurité
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 14 actualités majeures du 24 mai 2026
  • DCOD Cybersecurite en Suisse
    Cybersécurité en Suisse (2026) : Moins d’attaques, mais une précision chirurgicale dopée à l’IA
  • Une illustration graphique sur fond de circuits imprimés numériques sombres, représentant visuellement la faille BitLocker YellowKey, une vulnérabilité critique et vieille de plusieurs années qui affecte le système d'exploitation de Microsoft. Au premier plan, une grande clé jaune stylisée, frappée du logo bleu de Windows, symbolise l'accès forcé aux mécanismes de chiffrement. En arrière-plan, une série de cadenas grisés et alignés illustre les couches de sécurité informatique et la protection des données désormais compromises par cette faille matérielle. Le logo officiel du média dcod.ch apparaît discrètement dans le coin inférieur droit de l'image.
    La faille BitLocker YellowKey, critique et vieille de plusieurs années
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Vulnérabilités : les 15 alertes critiques du 25 mai 2026

  • Marc Barbezat
  • 25 mai 2026
  • 1 minutes de lecture
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Google a accidentellement divulgué des détails sur une faille non corrigée de Chromium qui laisse tourner JavaScript en arrière-plan après la fermeture du navigateur, ouvrant la voie à une exécution de code à distance sur l’appareil.
  • Le fondateur de Linux alerte sur l’explosion de rapports de bugs générés par l’intelligence artificielle rendant la liste de sécurité « ingérable », en raison de doublons massifs et de signalements non vérifiés sans preuve de concept solide.
  • Un exploit zero-day nommé YellowKey permet à une personne ayant un accès physique de contourner les protections BitLocker par défaut de Windows 11 via un dossier FsTx sur clé USB, offrant un accès complet au disque chiffré.
  • Un exploit de type preuve de concept pour CVE-2026-2005 remet en lumière une vulnérabilité critique vieille de vingt ans dans l’extension pgcrypto de PostgreSQL, permettant une élévation de privilèges et l’exécution de commandes arbitraires.

La semaine illustre un durcissement du risque autour des chaînes de confiance logicielles : d’un côté, un exploit public neutralise le chiffrement BitLocker, tandis qu’un bug PostgreSQL vieux de deux décennies reçoit enfin un code d’exploitation, et qu’un détail de faille Chromium non corrigée fuite chez Google, tout cela sur fond d’inflation de rapports de vulnérabilités générés par l’intelligence artificielle.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 15 actualités à retenir cette semaine

Google a accidentellement exposé des détails d'une faille non corrigée de Chromium.

Google a accidentellement exposé des détails d'une faille non corrigée de Chromium.

www.bleepingcomputer.com

Google a accidentellement divulgué des détails concernant un problème non résolu dans Chromium qui permet à JavaScript de continuer à s'exécuter en arrière-plan même lorsque le navigateur est fermé, autorisant ainsi l'exécution de code à distance sur… Lire la suite

Linus Torvalds affirme que la liste de sécurité Linux devient « ingérable » en raison des rapports de bogues liés à l'IA.

Linus Torvalds affirme que la liste de sécurité Linux devient « ingérable » en raison des rapports de bogues liés à l'IA.

www.theverge.com

Dans son dernier article sur l'état du noyau Linux, Linus Torvalds, fondateur du réseau Linux, a déclaré que « le flot continu de rapports d'IA a rendu la liste de sécurité quasiment ingérable, avec d'énormes doublons dus… Lire la suite

Une faille zero-day permet de contourner complètement les protections BitLocker par défaut de Windows 11.

Une faille zero-day permet de contourner complètement les protections BitLocker par défaut de Windows 11.

arstechnica.com

Une faille zero-day circulant en ligne permet à toute personne ayant un accès physique à un système Windows 11 de contourner la protection BitLocker par défaut et d'obtenir un accès complet à un disque chiffré en quelques… Lire la suite

Une faille de PostgreSQL vieille de 20 ans fait l'objet d'une preuve de concept publique permettant l'exécution de code à distance.

Une faille de PostgreSQL vieille de 20 ans fait l'objet d'une preuve de concept publique permettant l'exécution de code à distance.

gbhackers.com

Une preuve de concept (PoC) récemment publiée pour exploiter la vulnérabilité CVE-2026-2005 a remis sur le devant de la scène une faille critique dans l'extension pgcrypto de PostgreSQL, exposant les systèmes à l'exécution de code à distance… Lire la suite

Une faille du noyau Linux vieille de 9 ans permet l'exécution de commandes root sur les principales distributions.

Une faille du noyau Linux vieille de 9 ans permet l'exécution de commandes root sur les principales distributions.

thehackernews.com

Des chercheurs en cybersécurité ont révélé les détails d'une vulnérabilité du noyau Linux restée indétectée pendant neuf ans. Cette vulnérabilité, référencée CVE-2026-46333 (score CVSS : 5,5), est liée à une mauvaise gestion des privilèges et pourrait permettre à… Lire la suite

La CISA met en garde contre l'exploitation de failles zero-day dans Microsoft Defender

La CISA met en garde contre l'exploitation de failles zero-day dans Microsoft Defender

Cyber Security News

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté deux vulnérabilités de Microsoft Defender activement exploitées à son catalogue des vulnérabilités connues et exploitées (KEV) et a émis une directive de correction urgente à… Lire la suite

L'attaque zero-day de Huawei est à l'origine de la panne générale du réseau de télécommunications luxembourgeois l'an dernier.

L'attaque zero-day de Huawei est à l'origine de la panne générale du réseau de télécommunications luxembourgeois l'an dernier.

therecord.media

Rien ne prouve que l'incident se soit reproduit, mais le défaut reste inexpliqué et n'a pas été reconnu publiquement par l'entreprise. Lire la suite

Preuve de concept (PoC) de DirtyDecrypt publiée pour le noyau Linux : vulnérabilité LPE CVE-2026-31635

Preuve de concept (PoC) de DirtyDecrypt publiée pour le noyau Linux : vulnérabilité LPE CVE-2026-31635

thehackernews.com

Un code d'exploitation de preuve de concept (PoC) a été publié pour une faille de sécurité récemment corrigée dans le noyau Linux, permettant potentiellement une élévation de privilèges locale (LPE). Surnommée DirtyDecrypt (ou DirtyCBC), cette vulnérabilité a… Lire la suite

Cisco corrige une faille de sécurité dans l'API REST de la version 10.0 de CVSS Secure Workload permettant l'accès aux données

Cisco corrige une faille de sécurité dans l'API REST de la version 10.0 de CVSS Secure Workload permettant l'accès aux données

thehackernews.com

Cisco a déployé des correctifs pour une faille de sécurité critique affectant Secure Workload, permettant potentiellement à un attaquant distant non authentifié d'accéder à des données sensibles. Référencée CVE-2026-20223 (score CVSS : 10,0), cette vulnérabilité résulte d'une validation… Lire la suite

La vulnérabilité NGINX CVE-2026-42945 a été exploitée, provoquant des plantages de nœuds de calcul et une possible exécution de code à distance.

La vulnérabilité NGINX CVE-2026-42945 a été exploitée, provoquant des plantages de nœuds de calcul et une possible exécution de code à distance.

thehackernews.com

Une faille de sécurité récemment découverte affectant NGINX Plus et NGINX Open est déjà exploitée activement, quelques jours seulement après sa divulgation publique, selon VulnCheck. Cette vulnérabilité, référencée CVE-2026-42945 (score CVSS : 9,2), est un dépassement de tampon… Lire la suite

Trend Micro met en garde contre l'exploitation d'une faille zero-day dans Apex One.

Trend Micro met en garde contre l'exploitation d'une faille zero-day dans Apex One.

www.bleepingcomputer.com

La société japonaise de logiciels de cybersécurité Trend Micro a corrigé une vulnérabilité zero-day d'Apex One exploitée lors d'attaques ciblant les systèmes Windows. […] Lire la suite

Des pirates informatiques exploitent une faille de sécurité du système F5 BIG-IP pour obtenir un accès SSH et s'infiltrer dans des réseaux Linux.

Des pirates informatiques exploitent une faille de sécurité du système F5 BIG-IP pour obtenir un accès SSH et s'infiltrer dans des réseaux Linux.

gbhackers.com

Des acteurs malveillants exploitent activement les appliances F5 BIG-IP en fin de vie pour obtenir un accès SSH non autorisé aux réseaux d'entreprise. Ils utilisent ces appareils compromis comme plateformes de lancement pour des campagnes d'intrusion sophistiquées… Lire la suite

Une faille critique dans le noyau de Drupal expose les sites PostgreSQL aux attaques RCE.

Une faille critique dans le noyau de Drupal expose les sites PostgreSQL aux attaques RCE.

thehackernews.com

Drupal a publié des correctifs de sécurité pour une faille de sécurité « très critique » dans le noyau de Drupal. Cette faille pourrait être exploitée par des attaquants pour exécuter du code à distance, élever leurs privilèges ou… Lire la suite

Les vulnérabilités de la passerelle de messagerie sécurisée SEPPMail permettent l'exécution de code à distance et l'accès au trafic de messagerie.

Les vulnérabilités de la passerelle de messagerie sécurisée SEPPMail permettent l'exécution de code à distance et l'accès au trafic de messagerie.

thehackernews.com

Des failles de sécurité critiques ont été découvertes dans SEPPMail Secure E-Mail Gateway, une solution de sécurité de messagerie d'entreprise. Ces failles pourraient être exploitées pour exécuter du code à distance et permettre à un attaquant de… Lire la suite

Un million de sites WordPress exposés par des failles de sécurité d'Avada Builder

Un million de sites WordPress exposés par des failles de sécurité d'Avada Builder

gbhackers.com

Un plugin WordPress largement utilisé, alimentant plus d'un million de sites web, présente deux failles de sécurité critiques susceptibles d'exposer des données sensibles et des fichiers serveur. Les chercheurs en sécurité avertissent que ces problèmes dans le… Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • BitLocker
  • Chromium
  • F5 BIG-IP
  • linux
  • Microsoft Defender
  • NGINX
  • PostgreSQL pgcrypto
  • YellowKey
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 14 actualités majeures du 24 mai 2026

DCOD Cybersecurite en Suisse
Lire l'article

Cybersécurité en Suisse (2026) : Moins d’attaques, mais une précision chirurgicale dopée à l’IA

Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Cybercriminalité : les 6 opérations et arrestations du 22 mai 2026

Des idées de lecture recommandées par DCOD

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café