DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 15 alertes critiques du 1 juin 2026
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 9 actualités majeures du 31 mai 2026
  • Illustration pour l'alerte du FBI sur les intrusions physiques dans les bureaux : un individu suspect au visage masqué par un émoji orange se présente à l'accueil d'une entreprise pour usurper l'identité d'un technicien.
    Alerte du FBI : des intrusions physiques dans les bureaux
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 12 opérations et arrestations du 29 mai 2026
  • Un utilisateur tient un iPhone entre ses mains et consulte l'application WhatsApp, illustrant la menace d'une attaque zero-click WhatsApp capable de pirater les iPhone sous iOS 16.
    L’attaque zero-click WhatsApp pirate les iPhone sous iOS 16
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Vulnérabilités : les 15 alertes critiques du 1 juin 2026

  • Marc Barbezat
  • 1 juin 2026
  • 1 minutes de lecture
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Un chercheur a publié sans préavis le détail de six vulnérabilités non corrigées dans des composants Windows, dont Defender et BitLocker, avec code d’exploitation à l’appui ; trois failles (BlueHammer, RedSun, UnDefend) sont déjà exploitées.
  • GitHub a corrigé début mars une vulnérabilité critique d’exécution de code à distance qui aurait pu permettre à des attaquants d’accéder à des millions de dépôts privés hébergés sur la plateforme de développement.
  • Une équipe de recherche a identifié une vulnérabilité de prise de contrôle de compte dans l’outil open source de gestion d’appels à communications Pretalx, permettant à un attaquant de manipuler l’acceptation des propositions de conférences.
  • Une société de forensique numérique italienne a documenté une campagne de prise de contrôle de comptes WhatsApp sur iPhone via une chaîne d’attaque « zéro‑clic » exploitant des failles d’iOS 16 et de WhatsApp, utilisée pour envoyer de fausses demandes d’argent.

Les incidents de la semaine soulignent la criticité des plateformes logicielles au cœur des usages numériques : publication non coordonnée de failles Windows déjà exploitées, vulnérabilité GitHub menaçant des dépôts privés, compromission de Pretalx et attaque zéro‑clic sur WhatsApp. Au‑delà de la diversité des cibles, le point commun est l’exploitation directe de défauts applicatifs pour prendre le contrôle de comptes et de référentiels centraux.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 15 actualités à retenir cette semaine

Microsoft qualifie les fuites de failles zero-day d'irresponsables. Le chercheur affirme que Microsoft en est à l'origine.

Microsoft qualifie les fuites de failles zero-day d'irresponsables. Le chercheur affirme que Microsoft en est à l'origine.

Security Affairs

Un chercheur a introduit six failles zero-day dans Windows sans avertissement préalable. Trois d'entre elles sont désormais exploitées. Microsoft est furieux. Le chercheur affirme que Microsoft les a ignorées dans un premier temps. Au cours du mois… Lire la suite

GitHub corrige une faille d'exécution de code à distance qui permettait d'accéder à des millions de dépôts privés.

GitHub corrige une faille d'exécution de code à distance qui permettait d'accéder à des millions de dépôts privés.

BleepingComputer.com

Début mars, GitHub a corrigé une vulnérabilité critique d'exécution de code à distance (CVE-2026-3854) qui aurait pu permettre à des attaquants d'accéder à des millions de dépôts privés. […] Lire la suite

Une vulnérabilité dans un logiciel de conférence populaire a permis aux attaquants d'obtenir un taux d'acceptation des interventions de 100 %.

Une vulnérabilité dans un logiciel de conférence populaire a permis aux attaquants d'obtenir un taux d'acceptation des interventions de 100 %.

SecurityWeek

Des chercheurs de Novee ont découvert une faille de sécurité permettant la prise de contrôle de comptes dans Pretalx, un outil open source de gestion des appels à propositions. Cet article, intitulé « Une vulnérabilité dans un logiciel… Lire la suite

Nouvelle attaque de prise de contrôle de compte WhatsApp sans clic ciblant les utilisateurs d'iOS 16

Nouvelle attaque de prise de contrôle de compte WhatsApp sans clic ciblant les utilisateurs d'iOS 16

GBHackers On Security

Une nouvelle attaque sans clic cible les utilisateurs d'iPhone sous iOS 16, permettant aux pirates de prendre le contrôle de comptes WhatsApp sans aucune interaction de l'utilisateur, sans message ni avertissement concernant les appareils connectés. Cette campagne… Lire la suite

Une faille d'injection SQL dans Ghost CMS a été exploitée lors d'une campagne ClickFix à grande échelle.

Une faille d'injection SQL dans Ghost CMS a été exploitée lors d'une campagne ClickFix à grande échelle.

www.bleepingcomputer.com

Une campagne de grande envergure exploite une vulnérabilité critique d'injection SQL (CVE-2026-26980) dans Ghost CMS pour injecter du code JavaScript malveillant qui déclenche des attaques ClickFix. […] Lire la suite

HP a déployé une mise à jour critique du BIOS via Windows Update. Cette mise à jour a rendu inutilisables ses ordinateurs portables les plus chers.

HP a déployé une mise à jour critique du BIOS via Windows Update. Cette mise à jour a rendu inutilisables ses ordinateurs portables les plus chers.

thenextweb.com

Des clients HP signalent que des mises à jour du BIOS diffusées via Windows Update rendent leurs ordinateurs portables haut de gamme inutilisables. Parmi les appareils concernés figurent le ZBook Ultra G1a, une station de travail mobile… Lire la suite

Une faille critique dans CrowdStrike LogScale permet aux attaquants d'accéder aux fichiers

Une faille critique dans CrowdStrike LogScale permet aux attaquants d'accéder aux fichiers

Security Affairs

CrowdStrike a corrigé la vulnérabilité CVE-2026-40050 dans LogScale auto-hébergé, une faille critique permettant l'accès non authentifié à des fichiers via une traversée de répertoire. CrowdStrike a récemment divulgué une vulnérabilité critique, référencée CVE-2026-40050, affectant son produit LogScale… Lire la suite

Drupal met en garde contre des tentatives d'exploitation actives ciblant une faille critique d'injection SQL.

Drupal met en garde contre des tentatives d'exploitation actives ciblant une faille critique d'injection SQL.

cyberinsider.com

Drupal alerte les administrateurs sur le fait que des attaquants tentent déjà d'exploiter une vulnérabilité d'injection SQL récemment découverte, affectant le système de gestion de contenu open source, quelques jours seulement après la publication de correctifs de… Lire la suite

La CISA ordonne aux autorités fédérales de corriger une faille de Windows exploitée comme une vulnérabilité zero-day.

La CISA ordonne aux autorités fédérales de corriger une faille de Windows exploitée comme une vulnérabilité zero-day.

BleepingComputer.com

L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ordonné aux agences fédérales de sécuriser leurs systèmes Windows contre une vulnérabilité exploitée lors d’attaques zero-day. […] Lire la suite

cPanel, WHM : mise à jour d'urgence corrigeant un bug critique de contournement d'authentification

cPanel, WHM : mise à jour d'urgence corrigeant un bug critique de contournement d'authentification

BleepingComputer.com

Une vulnérabilité critique affectant toutes les versions de cPanel, à l'exception des plus récentes, et le tableau de bord WebHost Manager (WHM) pourrait être exploitée pour obtenir un accès au panneau de contrôle sans authentification. […] Lire la suite

Une vulnérabilité du noyau Windows permet aux attaquants de modifier les compteurs de mémoire du noyau.

Une vulnérabilité du noyau Windows permet aux attaquants de modifier les compteurs de mémoire du noyau.

GBHackers On Security

Une vulnérabilité critique du noyau Windows, CVE-2026-40369, permet à tout processus non privilégié, y compris le sandbox du moteur de rendu du navigateur, d'incrémenter arbitrairement la mémoire du noyau et d'obtenir de manière fiable les privilèges SYSTEM… Lire la suite

Microsoft SharePoint présente une nouvelle faille d'exécution de code à distance (RCE). Si vous n'avez pas encore installé le correctif, faites-le sans tarder.

Microsoft SharePoint présente une nouvelle faille d'exécution de code à distance (RCE). Si vous n'avez pas encore installé le correctif, faites-le sans tarder.

Security Affairs

Une vulnérabilité critique, référencée CVE-2026-45659, dans Microsoft SharePoint permet à des attaquants d'exécuter du code à distance très facilement. Microsoft a publié des mises à jour de sécurité pour corriger cette vulnérabilité critique de SharePoint, référencée CVE-2026-45659… Lire la suite

Une faille critique dans Notepad++ pourrait permettre des attaques d'exécution de code à distance.

Une faille critique dans Notepad++ pourrait permettre des attaques d'exécution de code à distance.

GBHackers On Security

Notepad++ a publié la version 8.9.6.1 afin de corriger plusieurs failles de sécurité, dont des vulnérabilités critiques permettant l'exécution de code arbitraire dans certaines conditions. Cette mise à jour, publiée le 26 mai 2026, corrige trois vulnérabilités… Lire la suite

Des pirates exploitent une faille de sécurité de FortiClient EMS pour diffuser un logiciel malveillant voleur d'informations.

Des pirates exploitent une faille de sécurité de FortiClient EMS pour diffuser un logiciel malveillant voleur d'informations.

BleepingComputer.com

Des pirates informatiques exploitent une vulnérabilité de contournement d'authentification (CVE-2026-35616) dans FortiClient Enterprise Management Server (EMS) pour diffuser un voleur d'identifiants non documenté appelé EKZ. […] Lire la suite

Une faille de contournement d'authentification du VPN Palo Alto GlobalProtect est désormais exploitée dans les attaques.

Une faille de contournement d'authentification du VPN Palo Alto GlobalProtect est désormais exploitée dans les attaques.

BleepingComputer.com

Palo Alto Networks avertit que des pirates informatiques exploitent actuellement une faille de contournement de l'authentification PAN-OS GlobalProtect, référencée CVE-2026-0257, lors d'attaques visant à pénétrer les réseaux d'entreprise. […] Lire la suite

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • BitLocker
  • GitHub
  • iOS 16
  • Linked Devices
  • Whatsapp
  • Windows Defender
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 9 actualités majeures du 31 mai 2026

Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Cybercriminalité : les 12 opérations et arrestations du 29 mai 2026

Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Lire l'article

Fuites de données : les 12 incidents majeurs au 28 mai 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois