DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Gros plan d'une femme portant les lunettes connectées META Ray-Ban dans une rue animée.
    Lunettes connectée de Meta : la reconnaissance faciale retirée en urgence
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 14 actualités majeures du 14 juin 2026
  • Illustration montrant un grand chiffre 5 formé de papillons rétro, barré en biais par l'inscription rouge « BLOQUÉ » avec le logo DCOD. Ce visuel accompagne l'information majeure : Fable 5 et Mythos 5 suspendus, coupant ainsi l'accès mondial à ces technologies.
    Fable 5 et Mythos 5 suspendus : l’accès mondial est coupé
  • Drapeau du Canada en transparence sur un fond de flux de données binaires et d'autoroute numérique, illustrant la sécurité du chiffrement alors qu'Apple et Google s'opposent au projet de loi canadien.
    Apple et Google s’opposent au projet de loi canadien
  • Une image illustrative de DCOD montrant, sur un fond beige, le mot "AI" en grandes lettres blanches à gauche, et le texte "ANTHROPC" à droite. Au centre, une composition stylisée en forme de grand chiffre 5 est formée de nombreux papillons et insectes colorés, illustrant visuellement Claude Fable 5, dont l'interprétation par l'IA d'Anthropic déconcerte et exaspère les experts de la cybersécurité. Le logo "dcod.ch" apparaît en bas à droite.
    Claude Fable 5 d’Anthropic exaspère les experts de la cyber
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Vulnérabilités : les 15 alertes critiques du 1 juin 2026

  • Marc Barbezat
  • 1 juin 2026
  • 1 minutes de lecture
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Un chercheur a publié sans préavis le détail de six vulnérabilités non corrigées dans des composants Windows, dont Defender et BitLocker, avec code d’exploitation à l’appui ; trois failles (BlueHammer, RedSun, UnDefend) sont déjà exploitées.
  • GitHub a corrigé début mars une vulnérabilité critique d’exécution de code à distance qui aurait pu permettre à des attaquants d’accéder à des millions de dépôts privés hébergés sur la plateforme de développement.
  • Une équipe de recherche a identifié une vulnérabilité de prise de contrôle de compte dans l’outil open source de gestion d’appels à communications Pretalx, permettant à un attaquant de manipuler l’acceptation des propositions de conférences.
  • Une société de forensique numérique italienne a documenté une campagne de prise de contrôle de comptes WhatsApp sur iPhone via une chaîne d’attaque « zéro‑clic » exploitant des failles d’iOS 16 et de WhatsApp, utilisée pour envoyer de fausses demandes d’argent.

Les incidents de la semaine soulignent la criticité des plateformes logicielles au cœur des usages numériques : publication non coordonnée de failles Windows déjà exploitées, vulnérabilité GitHub menaçant des dépôts privés, compromission de Pretalx et attaque zéro‑clic sur WhatsApp. Au‑delà de la diversité des cibles, le point commun est l’exploitation directe de défauts applicatifs pour prendre le contrôle de comptes et de référentiels centraux.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 15 actualités à retenir cette semaine

Microsoft qualifie les fuites de failles zero-day d'irresponsables. Le chercheur affirme que Microsoft en est à l'origine.

Microsoft qualifie les fuites de failles zero-day d'irresponsables. Le chercheur affirme que Microsoft en est à l'origine.

Security Affairs

Un chercheur a introduit six failles zero-day dans Windows sans avertissement préalable. Trois d'entre elles sont désormais exploitées. Microsoft est furieux. Le chercheur affirme que Microsoft les a ignorées dans un premier temps. Au cours du mois… Lire la suite

GitHub corrige une faille d'exécution de code à distance qui permettait d'accéder à des millions de dépôts privés.

GitHub corrige une faille d'exécution de code à distance qui permettait d'accéder à des millions de dépôts privés.

BleepingComputer.com

Début mars, GitHub a corrigé une vulnérabilité critique d'exécution de code à distance (CVE-2026-3854) qui aurait pu permettre à des attaquants d'accéder à des millions de dépôts privés. […] Lire la suite

Une vulnérabilité dans un logiciel de conférence populaire a permis aux attaquants d'obtenir un taux d'acceptation des interventions de 100 %.

Une vulnérabilité dans un logiciel de conférence populaire a permis aux attaquants d'obtenir un taux d'acceptation des interventions de 100 %.

SecurityWeek

Des chercheurs de Novee ont découvert une faille de sécurité permettant la prise de contrôle de comptes dans Pretalx, un outil open source de gestion des appels à propositions. Cet article, intitulé « Une vulnérabilité dans un logiciel… Lire la suite

Nouvelle attaque de prise de contrôle de compte WhatsApp sans clic ciblant les utilisateurs d'iOS 16

Nouvelle attaque de prise de contrôle de compte WhatsApp sans clic ciblant les utilisateurs d'iOS 16

GBHackers On Security

Une nouvelle attaque sans clic cible les utilisateurs d'iPhone sous iOS 16, permettant aux pirates de prendre le contrôle de comptes WhatsApp sans aucune interaction de l'utilisateur, sans message ni avertissement concernant les appareils connectés. Cette campagne… Lire la suite

Une faille d'injection SQL dans Ghost CMS a été exploitée lors d'une campagne ClickFix à grande échelle.

Une faille d'injection SQL dans Ghost CMS a été exploitée lors d'une campagne ClickFix à grande échelle.

www.bleepingcomputer.com

Une campagne de grande envergure exploite une vulnérabilité critique d'injection SQL (CVE-2026-26980) dans Ghost CMS pour injecter du code JavaScript malveillant qui déclenche des attaques ClickFix. […] Lire la suite

HP a déployé une mise à jour critique du BIOS via Windows Update. Cette mise à jour a rendu inutilisables ses ordinateurs portables les plus chers.

HP a déployé une mise à jour critique du BIOS via Windows Update. Cette mise à jour a rendu inutilisables ses ordinateurs portables les plus chers.

thenextweb.com

Des clients HP signalent que des mises à jour du BIOS diffusées via Windows Update rendent leurs ordinateurs portables haut de gamme inutilisables. Parmi les appareils concernés figurent le ZBook Ultra G1a, une station de travail mobile… Lire la suite

Une faille critique dans CrowdStrike LogScale permet aux attaquants d'accéder aux fichiers

Une faille critique dans CrowdStrike LogScale permet aux attaquants d'accéder aux fichiers

Security Affairs

CrowdStrike a corrigé la vulnérabilité CVE-2026-40050 dans LogScale auto-hébergé, une faille critique permettant l'accès non authentifié à des fichiers via une traversée de répertoire. CrowdStrike a récemment divulgué une vulnérabilité critique, référencée CVE-2026-40050, affectant son produit LogScale… Lire la suite

Drupal met en garde contre des tentatives d'exploitation actives ciblant une faille critique d'injection SQL.

Drupal met en garde contre des tentatives d'exploitation actives ciblant une faille critique d'injection SQL.

cyberinsider.com

Drupal alerte les administrateurs sur le fait que des attaquants tentent déjà d'exploiter une vulnérabilité d'injection SQL récemment découverte, affectant le système de gestion de contenu open source, quelques jours seulement après la publication de correctifs de… Lire la suite

La CISA ordonne aux autorités fédérales de corriger une faille de Windows exploitée comme une vulnérabilité zero-day.

La CISA ordonne aux autorités fédérales de corriger une faille de Windows exploitée comme une vulnérabilité zero-day.

BleepingComputer.com

L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ordonné aux agences fédérales de sécuriser leurs systèmes Windows contre une vulnérabilité exploitée lors d’attaques zero-day. […] Lire la suite

cPanel, WHM : mise à jour d'urgence corrigeant un bug critique de contournement d'authentification

cPanel, WHM : mise à jour d'urgence corrigeant un bug critique de contournement d'authentification

BleepingComputer.com

Une vulnérabilité critique affectant toutes les versions de cPanel, à l'exception des plus récentes, et le tableau de bord WebHost Manager (WHM) pourrait être exploitée pour obtenir un accès au panneau de contrôle sans authentification. […] Lire la suite

Une vulnérabilité du noyau Windows permet aux attaquants de modifier les compteurs de mémoire du noyau.

Une vulnérabilité du noyau Windows permet aux attaquants de modifier les compteurs de mémoire du noyau.

GBHackers On Security

Une vulnérabilité critique du noyau Windows, CVE-2026-40369, permet à tout processus non privilégié, y compris le sandbox du moteur de rendu du navigateur, d'incrémenter arbitrairement la mémoire du noyau et d'obtenir de manière fiable les privilèges SYSTEM… Lire la suite

Microsoft SharePoint présente une nouvelle faille d'exécution de code à distance (RCE). Si vous n'avez pas encore installé le correctif, faites-le sans tarder.

Microsoft SharePoint présente une nouvelle faille d'exécution de code à distance (RCE). Si vous n'avez pas encore installé le correctif, faites-le sans tarder.

Security Affairs

Une vulnérabilité critique, référencée CVE-2026-45659, dans Microsoft SharePoint permet à des attaquants d'exécuter du code à distance très facilement. Microsoft a publié des mises à jour de sécurité pour corriger cette vulnérabilité critique de SharePoint, référencée CVE-2026-45659… Lire la suite

Une faille critique dans Notepad++ pourrait permettre des attaques d'exécution de code à distance.

Une faille critique dans Notepad++ pourrait permettre des attaques d'exécution de code à distance.

GBHackers On Security

Notepad++ a publié la version 8.9.6.1 afin de corriger plusieurs failles de sécurité, dont des vulnérabilités critiques permettant l'exécution de code arbitraire dans certaines conditions. Cette mise à jour, publiée le 26 mai 2026, corrige trois vulnérabilités… Lire la suite

Des pirates exploitent une faille de sécurité de FortiClient EMS pour diffuser un logiciel malveillant voleur d'informations.

Des pirates exploitent une faille de sécurité de FortiClient EMS pour diffuser un logiciel malveillant voleur d'informations.

BleepingComputer.com

Des pirates informatiques exploitent une vulnérabilité de contournement d'authentification (CVE-2026-35616) dans FortiClient Enterprise Management Server (EMS) pour diffuser un voleur d'identifiants non documenté appelé EKZ. […] Lire la suite

Une faille de contournement d'authentification du VPN Palo Alto GlobalProtect est désormais exploitée dans les attaques.

Une faille de contournement d'authentification du VPN Palo Alto GlobalProtect est désormais exploitée dans les attaques.

BleepingComputer.com

Palo Alto Networks avertit que des pirates informatiques exploitent actuellement une faille de contournement de l'authentification PAN-OS GlobalProtect, référencée CVE-2026-0257, lors d'attaques visant à pénétrer les réseaux d'entreprise. […] Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • BitLocker
  • GitHub
  • iOS 16
  • Linked Devices
  • Whatsapp
  • Windows Defender
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 14 actualités majeures du 14 juin 2026

Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Cybercriminalité : les 11 opérations et arrestations du 12 juin 2026

Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Lire l'article

Fuites de données : les 12 incidents majeurs au 11 juin 2026

Des idées de lecture recommandées par DCOD

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois