DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Un homme dans la trentaine, vêtu d'une chemise en lin blanche et d'un pantalon beige, marche sur un trottoir parisien devant des bâtiments haussmanniens et une terrasse de café ensoleillée. Il porte des lunettes de soleil connectées noires, identifiables comme des Ray-Ban Meta. La lumière du soleil couchant éclaire la scène, et l'arrière-plan est légèrement flou, montrant des arbres et des voitures.
    Les lunettes connectées bousculent la protection des données
  • Illustration symbolisant le cyberespionnage russe et la réplique par des sanctions de l'Europe : une silhouette sombre de hacker encapuchonné se superpose en transparence sur le drapeau de la Russie, avec des lignes de code informatique affichées à l'écran et le logo dcod.ch en bas à droite.
    Cyberespionnage russe : l’Europe réplique par des sanctions
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 14 actus clés du 15 juillet 2026
  • Page de garde du Rapport annuel consolidé 2025 de l'ENISA à côté d'une carte en relief illustrant comment l'Europe s'unit, avec le logo de DCOD.
    Rapport annuel consolidé 2025 de l’ENISA : l’Europe s’unit
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 15 incidents majeurs du 14 juillet 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Vulnérabilités : les 15 alertes critiques du 25 mai 2026

  • Marc Barbezat
  • 25 mai 2026
  • 1 minutes de lecture
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Google a accidentellement divulgué des détails sur une faille non corrigée de Chromium qui laisse tourner JavaScript en arrière-plan après la fermeture du navigateur, ouvrant la voie à une exécution de code à distance sur l’appareil.
  • Le fondateur de Linux alerte sur l’explosion de rapports de bugs générés par l’intelligence artificielle rendant la liste de sécurité « ingérable », en raison de doublons massifs et de signalements non vérifiés sans preuve de concept solide.
  • Un exploit zero-day nommé YellowKey permet à une personne ayant un accès physique de contourner les protections BitLocker par défaut de Windows 11 via un dossier FsTx sur clé USB, offrant un accès complet au disque chiffré.
  • Un exploit de type preuve de concept pour CVE-2026-2005 remet en lumière une vulnérabilité critique vieille de vingt ans dans l’extension pgcrypto de PostgreSQL, permettant une élévation de privilèges et l’exécution de commandes arbitraires.

La semaine illustre un durcissement du risque autour des chaînes de confiance logicielles : d’un côté, un exploit public neutralise le chiffrement BitLocker, tandis qu’un bug PostgreSQL vieux de deux décennies reçoit enfin un code d’exploitation, et qu’un détail de faille Chromium non corrigée fuite chez Google, tout cela sur fond d’inflation de rapports de vulnérabilités générés par l’intelligence artificielle.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 15 actualités à retenir cette semaine

Google a accidentellement exposé des détails d'une faille non corrigée de Chromium.

Google a accidentellement exposé des détails d'une faille non corrigée de Chromium.

www.bleepingcomputer.com

Google a accidentellement divulgué des détails concernant un problème non résolu dans Chromium qui permet à JavaScript de continuer à s'exécuter en arrière-plan même lorsque le navigateur est fermé, autorisant ainsi l'exécution de code à distance sur… Lire la suite

Linus Torvalds affirme que la liste de sécurité Linux devient « ingérable » en raison des rapports de bogues liés à l'IA.

Linus Torvalds affirme que la liste de sécurité Linux devient « ingérable » en raison des rapports de bogues liés à l'IA.

www.theverge.com

Dans son dernier article sur l'état du noyau Linux, Linus Torvalds, fondateur du réseau Linux, a déclaré que « le flot continu de rapports d'IA a rendu la liste de sécurité quasiment ingérable, avec d'énormes doublons dus… Lire la suite

Une faille zero-day permet de contourner complètement les protections BitLocker par défaut de Windows 11.

Une faille zero-day permet de contourner complètement les protections BitLocker par défaut de Windows 11.

arstechnica.com

Une faille zero-day circulant en ligne permet à toute personne ayant un accès physique à un système Windows 11 de contourner la protection BitLocker par défaut et d'obtenir un accès complet à un disque chiffré en quelques… Lire la suite

Une faille de PostgreSQL vieille de 20 ans fait l'objet d'une preuve de concept publique permettant l'exécution de code à distance.

Une faille de PostgreSQL vieille de 20 ans fait l'objet d'une preuve de concept publique permettant l'exécution de code à distance.

gbhackers.com

Une preuve de concept (PoC) récemment publiée pour exploiter la vulnérabilité CVE-2026-2005 a remis sur le devant de la scène une faille critique dans l'extension pgcrypto de PostgreSQL, exposant les systèmes à l'exécution de code à distance… Lire la suite

Une faille du noyau Linux vieille de 9 ans permet l'exécution de commandes root sur les principales distributions.

Une faille du noyau Linux vieille de 9 ans permet l'exécution de commandes root sur les principales distributions.

thehackernews.com

Des chercheurs en cybersécurité ont révélé les détails d'une vulnérabilité du noyau Linux restée indétectée pendant neuf ans. Cette vulnérabilité, référencée CVE-2026-46333 (score CVSS : 5,5), est liée à une mauvaise gestion des privilèges et pourrait permettre à… Lire la suite

La CISA met en garde contre l'exploitation de failles zero-day dans Microsoft Defender

La CISA met en garde contre l'exploitation de failles zero-day dans Microsoft Defender

Cyber Security News

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté deux vulnérabilités de Microsoft Defender activement exploitées à son catalogue des vulnérabilités connues et exploitées (KEV) et a émis une directive de correction urgente à… Lire la suite

L'attaque zero-day de Huawei est à l'origine de la panne générale du réseau de télécommunications luxembourgeois l'an dernier.

L'attaque zero-day de Huawei est à l'origine de la panne générale du réseau de télécommunications luxembourgeois l'an dernier.

therecord.media

Rien ne prouve que l'incident se soit reproduit, mais le défaut reste inexpliqué et n'a pas été reconnu publiquement par l'entreprise. Lire la suite

Preuve de concept (PoC) de DirtyDecrypt publiée pour le noyau Linux : vulnérabilité LPE CVE-2026-31635

Preuve de concept (PoC) de DirtyDecrypt publiée pour le noyau Linux : vulnérabilité LPE CVE-2026-31635

thehackernews.com

Un code d'exploitation de preuve de concept (PoC) a été publié pour une faille de sécurité récemment corrigée dans le noyau Linux, permettant potentiellement une élévation de privilèges locale (LPE). Surnommée DirtyDecrypt (ou DirtyCBC), cette vulnérabilité a… Lire la suite

Cisco corrige une faille de sécurité dans l'API REST de la version 10.0 de CVSS Secure Workload permettant l'accès aux données

Cisco corrige une faille de sécurité dans l'API REST de la version 10.0 de CVSS Secure Workload permettant l'accès aux données

thehackernews.com

Cisco a déployé des correctifs pour une faille de sécurité critique affectant Secure Workload, permettant potentiellement à un attaquant distant non authentifié d'accéder à des données sensibles. Référencée CVE-2026-20223 (score CVSS : 10,0), cette vulnérabilité résulte d'une validation… Lire la suite

La vulnérabilité NGINX CVE-2026-42945 a été exploitée, provoquant des plantages de nœuds de calcul et une possible exécution de code à distance.

La vulnérabilité NGINX CVE-2026-42945 a été exploitée, provoquant des plantages de nœuds de calcul et une possible exécution de code à distance.

thehackernews.com

Une faille de sécurité récemment découverte affectant NGINX Plus et NGINX Open est déjà exploitée activement, quelques jours seulement après sa divulgation publique, selon VulnCheck. Cette vulnérabilité, référencée CVE-2026-42945 (score CVSS : 9,2), est un dépassement de tampon… Lire la suite

Trend Micro met en garde contre l'exploitation d'une faille zero-day dans Apex One.

Trend Micro met en garde contre l'exploitation d'une faille zero-day dans Apex One.

www.bleepingcomputer.com

La société japonaise de logiciels de cybersécurité Trend Micro a corrigé une vulnérabilité zero-day d'Apex One exploitée lors d'attaques ciblant les systèmes Windows. […] Lire la suite

Des pirates informatiques exploitent une faille de sécurité du système F5 BIG-IP pour obtenir un accès SSH et s'infiltrer dans des réseaux Linux.

Des pirates informatiques exploitent une faille de sécurité du système F5 BIG-IP pour obtenir un accès SSH et s'infiltrer dans des réseaux Linux.

gbhackers.com

Des acteurs malveillants exploitent activement les appliances F5 BIG-IP en fin de vie pour obtenir un accès SSH non autorisé aux réseaux d'entreprise. Ils utilisent ces appareils compromis comme plateformes de lancement pour des campagnes d'intrusion sophistiquées… Lire la suite

Une faille critique dans le noyau de Drupal expose les sites PostgreSQL aux attaques RCE.

Une faille critique dans le noyau de Drupal expose les sites PostgreSQL aux attaques RCE.

thehackernews.com

Drupal a publié des correctifs de sécurité pour une faille de sécurité « très critique » dans le noyau de Drupal. Cette faille pourrait être exploitée par des attaquants pour exécuter du code à distance, élever leurs privilèges ou… Lire la suite

Les vulnérabilités de la passerelle de messagerie sécurisée SEPPMail permettent l'exécution de code à distance et l'accès au trafic de messagerie.

Les vulnérabilités de la passerelle de messagerie sécurisée SEPPMail permettent l'exécution de code à distance et l'accès au trafic de messagerie.

thehackernews.com

Des failles de sécurité critiques ont été découvertes dans SEPPMail Secure E-Mail Gateway, une solution de sécurité de messagerie d'entreprise. Ces failles pourraient être exploitées pour exécuter du code à distance et permettre à un attaquant de… Lire la suite

Un million de sites WordPress exposés par des failles de sécurité d'Avada Builder

Un million de sites WordPress exposés par des failles de sécurité d'Avada Builder

gbhackers.com

Un plugin WordPress largement utilisé, alimentant plus d'un million de sites web, présente deux failles de sécurité critiques susceptibles d'exposer des données sensibles et des fichiers serveur. Les chercheurs en sécurité avertissent que ces problèmes dans le… Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • BitLocker
  • Chromium
  • F5 BIG-IP
  • linux
  • Microsoft Defender
  • NGINX
  • PostgreSQL pgcrypto
  • YellowKey
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 14 actus clés du 15 juillet 2026

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 15 incidents majeurs du 14 juillet 2026

Visuel d'annonce où la Trust Valley intègre Adnovum comme nouveau partenaire contributeur pour stimuler l'innovation. Les logos de Trust Valley et d'Adnovum s'affichent sur un arrière-plan des vignobles de Lavaux et du lac Léman avec le logo dcod.ch.
Lire l'article

La Trust Valley intègre Adnovum pour stimuler l’innovation

Des idées de lecture recommandées par DCOD

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois