DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • llustration sur la gestion des vulnérabilités avec l'IA montrant le logo de Google et un cerveau numérique holographique bleu flottant au-dessus d'un ordinateur portable sur un bureau.
    Gestion des vulnérabilités avec l’IA : retours de Google
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 16 incidents majeurs du 21 juillet 2026
  • Logo officiel du CICR en noir avec sa croix rouge, superposé sur les drapeaux de la Croix-Rouge et du Croissant-Rouge sur fond turquoise. Ce visuel symbolise la transition historique alors que le CICR adopte l'emblème numérique ADEM contre les cyberattaques.
    Le CICR adopte l’emblème numérique ADEM contre les cyberattaques
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 15 alertes critiques du 20 juillet 2026
  • Capture d'écran du site officiel de la FIFA pour la Coupe du Monde de football. À gauche, un encart sur fond noir annonce l'affiche de la finale de juillet 2026 opposant l'Espagne à l'Argentine. À droite, une photographie présente le trophée officiel posé sur son socle au milieu de la pelouse d'un grand stade ensoleillé. Le filigrane du média dcod.ch est visible dans le coin inférieur droit.
    Faille de sécurité de la FIFA : le direct TV a failli être piraté
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Vulnérabilités : les 15 alertes critiques du 1 juin 2026

  • Marc Barbezat
  • 1 juin 2026
  • 1 minutes de lecture
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Un chercheur a publié sans préavis le détail de six vulnérabilités non corrigées dans des composants Windows, dont Defender et BitLocker, avec code d’exploitation à l’appui ; trois failles (BlueHammer, RedSun, UnDefend) sont déjà exploitées.
  • GitHub a corrigé début mars une vulnérabilité critique d’exécution de code à distance qui aurait pu permettre à des attaquants d’accéder à des millions de dépôts privés hébergés sur la plateforme de développement.
  • Une équipe de recherche a identifié une vulnérabilité de prise de contrôle de compte dans l’outil open source de gestion d’appels à communications Pretalx, permettant à un attaquant de manipuler l’acceptation des propositions de conférences.
  • Une société de forensique numérique italienne a documenté une campagne de prise de contrôle de comptes WhatsApp sur iPhone via une chaîne d’attaque « zéro‑clic » exploitant des failles d’iOS 16 et de WhatsApp, utilisée pour envoyer de fausses demandes d’argent.

Les incidents de la semaine soulignent la criticité des plateformes logicielles au cœur des usages numériques : publication non coordonnée de failles Windows déjà exploitées, vulnérabilité GitHub menaçant des dépôts privés, compromission de Pretalx et attaque zéro‑clic sur WhatsApp. Au‑delà de la diversité des cibles, le point commun est l’exploitation directe de défauts applicatifs pour prendre le contrôle de comptes et de référentiels centraux.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 15 actualités à retenir cette semaine

Microsoft qualifie les fuites de failles zero-day d'irresponsables. Le chercheur affirme que Microsoft en est à l'origine.

Microsoft qualifie les fuites de failles zero-day d'irresponsables. Le chercheur affirme que Microsoft en est à l'origine.

Security Affairs

Un chercheur a introduit six failles zero-day dans Windows sans avertissement préalable. Trois d'entre elles sont désormais exploitées. Microsoft est furieux. Le chercheur affirme que Microsoft les a ignorées dans un premier temps. Au cours du mois… Lire la suite

GitHub corrige une faille d'exécution de code à distance qui permettait d'accéder à des millions de dépôts privés.

GitHub corrige une faille d'exécution de code à distance qui permettait d'accéder à des millions de dépôts privés.

BleepingComputer.com

Début mars, GitHub a corrigé une vulnérabilité critique d'exécution de code à distance (CVE-2026-3854) qui aurait pu permettre à des attaquants d'accéder à des millions de dépôts privés. […] Lire la suite

Une vulnérabilité dans un logiciel de conférence populaire a permis aux attaquants d'obtenir un taux d'acceptation des interventions de 100 %.

Une vulnérabilité dans un logiciel de conférence populaire a permis aux attaquants d'obtenir un taux d'acceptation des interventions de 100 %.

SecurityWeek

Des chercheurs de Novee ont découvert une faille de sécurité permettant la prise de contrôle de comptes dans Pretalx, un outil open source de gestion des appels à propositions. Cet article, intitulé « Une vulnérabilité dans un logiciel… Lire la suite

Nouvelle attaque de prise de contrôle de compte WhatsApp sans clic ciblant les utilisateurs d'iOS 16

Nouvelle attaque de prise de contrôle de compte WhatsApp sans clic ciblant les utilisateurs d'iOS 16

GBHackers On Security

Une nouvelle attaque sans clic cible les utilisateurs d'iPhone sous iOS 16, permettant aux pirates de prendre le contrôle de comptes WhatsApp sans aucune interaction de l'utilisateur, sans message ni avertissement concernant les appareils connectés. Cette campagne… Lire la suite

Une faille d'injection SQL dans Ghost CMS a été exploitée lors d'une campagne ClickFix à grande échelle.

Une faille d'injection SQL dans Ghost CMS a été exploitée lors d'une campagne ClickFix à grande échelle.

www.bleepingcomputer.com

Une campagne de grande envergure exploite une vulnérabilité critique d'injection SQL (CVE-2026-26980) dans Ghost CMS pour injecter du code JavaScript malveillant qui déclenche des attaques ClickFix. […] Lire la suite

HP a déployé une mise à jour critique du BIOS via Windows Update. Cette mise à jour a rendu inutilisables ses ordinateurs portables les plus chers.

HP a déployé une mise à jour critique du BIOS via Windows Update. Cette mise à jour a rendu inutilisables ses ordinateurs portables les plus chers.

thenextweb.com

Des clients HP signalent que des mises à jour du BIOS diffusées via Windows Update rendent leurs ordinateurs portables haut de gamme inutilisables. Parmi les appareils concernés figurent le ZBook Ultra G1a, une station de travail mobile… Lire la suite

Une faille critique dans CrowdStrike LogScale permet aux attaquants d'accéder aux fichiers

Une faille critique dans CrowdStrike LogScale permet aux attaquants d'accéder aux fichiers

Security Affairs

CrowdStrike a corrigé la vulnérabilité CVE-2026-40050 dans LogScale auto-hébergé, une faille critique permettant l'accès non authentifié à des fichiers via une traversée de répertoire. CrowdStrike a récemment divulgué une vulnérabilité critique, référencée CVE-2026-40050, affectant son produit LogScale… Lire la suite

Drupal met en garde contre des tentatives d'exploitation actives ciblant une faille critique d'injection SQL.

Drupal met en garde contre des tentatives d'exploitation actives ciblant une faille critique d'injection SQL.

cyberinsider.com

Drupal alerte les administrateurs sur le fait que des attaquants tentent déjà d'exploiter une vulnérabilité d'injection SQL récemment découverte, affectant le système de gestion de contenu open source, quelques jours seulement après la publication de correctifs de… Lire la suite

La CISA ordonne aux autorités fédérales de corriger une faille de Windows exploitée comme une vulnérabilité zero-day.

La CISA ordonne aux autorités fédérales de corriger une faille de Windows exploitée comme une vulnérabilité zero-day.

BleepingComputer.com

L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ordonné aux agences fédérales de sécuriser leurs systèmes Windows contre une vulnérabilité exploitée lors d’attaques zero-day. […] Lire la suite

cPanel, WHM : mise à jour d'urgence corrigeant un bug critique de contournement d'authentification

cPanel, WHM : mise à jour d'urgence corrigeant un bug critique de contournement d'authentification

BleepingComputer.com

Une vulnérabilité critique affectant toutes les versions de cPanel, à l'exception des plus récentes, et le tableau de bord WebHost Manager (WHM) pourrait être exploitée pour obtenir un accès au panneau de contrôle sans authentification. […] Lire la suite

Une vulnérabilité du noyau Windows permet aux attaquants de modifier les compteurs de mémoire du noyau.

Une vulnérabilité du noyau Windows permet aux attaquants de modifier les compteurs de mémoire du noyau.

GBHackers On Security

Une vulnérabilité critique du noyau Windows, CVE-2026-40369, permet à tout processus non privilégié, y compris le sandbox du moteur de rendu du navigateur, d'incrémenter arbitrairement la mémoire du noyau et d'obtenir de manière fiable les privilèges SYSTEM… Lire la suite

Microsoft SharePoint présente une nouvelle faille d'exécution de code à distance (RCE). Si vous n'avez pas encore installé le correctif, faites-le sans tarder.

Microsoft SharePoint présente une nouvelle faille d'exécution de code à distance (RCE). Si vous n'avez pas encore installé le correctif, faites-le sans tarder.

Security Affairs

Une vulnérabilité critique, référencée CVE-2026-45659, dans Microsoft SharePoint permet à des attaquants d'exécuter du code à distance très facilement. Microsoft a publié des mises à jour de sécurité pour corriger cette vulnérabilité critique de SharePoint, référencée CVE-2026-45659… Lire la suite

Une faille critique dans Notepad++ pourrait permettre des attaques d'exécution de code à distance.

Une faille critique dans Notepad++ pourrait permettre des attaques d'exécution de code à distance.

GBHackers On Security

Notepad++ a publié la version 8.9.6.1 afin de corriger plusieurs failles de sécurité, dont des vulnérabilités critiques permettant l'exécution de code arbitraire dans certaines conditions. Cette mise à jour, publiée le 26 mai 2026, corrige trois vulnérabilités… Lire la suite

Des pirates exploitent une faille de sécurité de FortiClient EMS pour diffuser un logiciel malveillant voleur d'informations.

Des pirates exploitent une faille de sécurité de FortiClient EMS pour diffuser un logiciel malveillant voleur d'informations.

BleepingComputer.com

Des pirates informatiques exploitent une vulnérabilité de contournement d'authentification (CVE-2026-35616) dans FortiClient Enterprise Management Server (EMS) pour diffuser un voleur d'identifiants non documenté appelé EKZ. […] Lire la suite

Une faille de contournement d'authentification du VPN Palo Alto GlobalProtect est désormais exploitée dans les attaques.

Une faille de contournement d'authentification du VPN Palo Alto GlobalProtect est désormais exploitée dans les attaques.

BleepingComputer.com

Palo Alto Networks avertit que des pirates informatiques exploitent actuellement une faille de contournement de l'authentification PAN-OS GlobalProtect, référencée CVE-2026-0257, lors d'attaques visant à pénétrer les réseaux d'entreprise. […] Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • BitLocker
  • GitHub
  • iOS 16
  • Linked Devices
  • Whatsapp
  • Windows Defender
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 16 incidents majeurs du 21 juillet 2026

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 15 alertes critiques du 20 juillet 2026

Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 10 actualités majeures du 19 juillet 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois