DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Interface de cybersécurité futuriste affichant un globe terrestre numérique et un schéma de réseau de machines connectées à un robot central, illustrant la migration de serveur C&C d'un botnet pilotée par une IA.
    Migration de serveur C&C : l’IA déploie un botnet en six minutes
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 14 actus clés du 22 juillet 2026
  • llustration sur la gestion des vulnérabilités avec l'IA montrant le logo de Google et un cerveau numérique holographique bleu flottant au-dessus d'un ordinateur portable sur un bureau.
    Gestion des vulnérabilités avec l’IA : retours de Google
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 16 incidents majeurs du 21 juillet 2026
  • Logo officiel du CICR en noir avec sa croix rouge, superposé sur les drapeaux de la Croix-Rouge et du Croissant-Rouge sur fond turquoise. Ce visuel symbolise la transition historique alors que le CICR adopte l'emblème numérique ADEM contre les cyberattaques.
    Le CICR adopte l’emblème numérique ADEM contre les cyberattaques
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Vulnérabilités : les 15 alertes critiques du 1 juin 2026

  • Marc Barbezat
  • 1 juin 2026
  • 1 minutes de lecture
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Un chercheur a publié sans préavis le détail de six vulnérabilités non corrigées dans des composants Windows, dont Defender et BitLocker, avec code d’exploitation à l’appui ; trois failles (BlueHammer, RedSun, UnDefend) sont déjà exploitées.
  • GitHub a corrigé début mars une vulnérabilité critique d’exécution de code à distance qui aurait pu permettre à des attaquants d’accéder à des millions de dépôts privés hébergés sur la plateforme de développement.
  • Une équipe de recherche a identifié une vulnérabilité de prise de contrôle de compte dans l’outil open source de gestion d’appels à communications Pretalx, permettant à un attaquant de manipuler l’acceptation des propositions de conférences.
  • Une société de forensique numérique italienne a documenté une campagne de prise de contrôle de comptes WhatsApp sur iPhone via une chaîne d’attaque « zéro‑clic » exploitant des failles d’iOS 16 et de WhatsApp, utilisée pour envoyer de fausses demandes d’argent.

Les incidents de la semaine soulignent la criticité des plateformes logicielles au cœur des usages numériques : publication non coordonnée de failles Windows déjà exploitées, vulnérabilité GitHub menaçant des dépôts privés, compromission de Pretalx et attaque zéro‑clic sur WhatsApp. Au‑delà de la diversité des cibles, le point commun est l’exploitation directe de défauts applicatifs pour prendre le contrôle de comptes et de référentiels centraux.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 15 actualités à retenir cette semaine

Microsoft qualifie les fuites de failles zero-day d'irresponsables. Le chercheur affirme que Microsoft en est à l'origine.

Microsoft qualifie les fuites de failles zero-day d'irresponsables. Le chercheur affirme que Microsoft en est à l'origine.

Security Affairs

Un chercheur a introduit six failles zero-day dans Windows sans avertissement préalable. Trois d'entre elles sont désormais exploitées. Microsoft est furieux. Le chercheur affirme que Microsoft les a ignorées dans un premier temps. Au cours du mois… Lire la suite

GitHub corrige une faille d'exécution de code à distance qui permettait d'accéder à des millions de dépôts privés.

GitHub corrige une faille d'exécution de code à distance qui permettait d'accéder à des millions de dépôts privés.

BleepingComputer.com

Début mars, GitHub a corrigé une vulnérabilité critique d'exécution de code à distance (CVE-2026-3854) qui aurait pu permettre à des attaquants d'accéder à des millions de dépôts privés. […] Lire la suite

Une vulnérabilité dans un logiciel de conférence populaire a permis aux attaquants d'obtenir un taux d'acceptation des interventions de 100 %.

Une vulnérabilité dans un logiciel de conférence populaire a permis aux attaquants d'obtenir un taux d'acceptation des interventions de 100 %.

SecurityWeek

Des chercheurs de Novee ont découvert une faille de sécurité permettant la prise de contrôle de comptes dans Pretalx, un outil open source de gestion des appels à propositions. Cet article, intitulé « Une vulnérabilité dans un logiciel… Lire la suite

Nouvelle attaque de prise de contrôle de compte WhatsApp sans clic ciblant les utilisateurs d'iOS 16

Nouvelle attaque de prise de contrôle de compte WhatsApp sans clic ciblant les utilisateurs d'iOS 16

GBHackers On Security

Une nouvelle attaque sans clic cible les utilisateurs d'iPhone sous iOS 16, permettant aux pirates de prendre le contrôle de comptes WhatsApp sans aucune interaction de l'utilisateur, sans message ni avertissement concernant les appareils connectés. Cette campagne… Lire la suite

Une faille d'injection SQL dans Ghost CMS a été exploitée lors d'une campagne ClickFix à grande échelle.

Une faille d'injection SQL dans Ghost CMS a été exploitée lors d'une campagne ClickFix à grande échelle.

www.bleepingcomputer.com

Une campagne de grande envergure exploite une vulnérabilité critique d'injection SQL (CVE-2026-26980) dans Ghost CMS pour injecter du code JavaScript malveillant qui déclenche des attaques ClickFix. […] Lire la suite

HP a déployé une mise à jour critique du BIOS via Windows Update. Cette mise à jour a rendu inutilisables ses ordinateurs portables les plus chers.

HP a déployé une mise à jour critique du BIOS via Windows Update. Cette mise à jour a rendu inutilisables ses ordinateurs portables les plus chers.

thenextweb.com

Des clients HP signalent que des mises à jour du BIOS diffusées via Windows Update rendent leurs ordinateurs portables haut de gamme inutilisables. Parmi les appareils concernés figurent le ZBook Ultra G1a, une station de travail mobile… Lire la suite

Une faille critique dans CrowdStrike LogScale permet aux attaquants d'accéder aux fichiers

Une faille critique dans CrowdStrike LogScale permet aux attaquants d'accéder aux fichiers

Security Affairs

CrowdStrike a corrigé la vulnérabilité CVE-2026-40050 dans LogScale auto-hébergé, une faille critique permettant l'accès non authentifié à des fichiers via une traversée de répertoire. CrowdStrike a récemment divulgué une vulnérabilité critique, référencée CVE-2026-40050, affectant son produit LogScale… Lire la suite

Drupal met en garde contre des tentatives d'exploitation actives ciblant une faille critique d'injection SQL.

Drupal met en garde contre des tentatives d'exploitation actives ciblant une faille critique d'injection SQL.

cyberinsider.com

Drupal alerte les administrateurs sur le fait que des attaquants tentent déjà d'exploiter une vulnérabilité d'injection SQL récemment découverte, affectant le système de gestion de contenu open source, quelques jours seulement après la publication de correctifs de… Lire la suite

La CISA ordonne aux autorités fédérales de corriger une faille de Windows exploitée comme une vulnérabilité zero-day.

La CISA ordonne aux autorités fédérales de corriger une faille de Windows exploitée comme une vulnérabilité zero-day.

BleepingComputer.com

L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ordonné aux agences fédérales de sécuriser leurs systèmes Windows contre une vulnérabilité exploitée lors d’attaques zero-day. […] Lire la suite

cPanel, WHM : mise à jour d'urgence corrigeant un bug critique de contournement d'authentification

cPanel, WHM : mise à jour d'urgence corrigeant un bug critique de contournement d'authentification

BleepingComputer.com

Une vulnérabilité critique affectant toutes les versions de cPanel, à l'exception des plus récentes, et le tableau de bord WebHost Manager (WHM) pourrait être exploitée pour obtenir un accès au panneau de contrôle sans authentification. […] Lire la suite

Une vulnérabilité du noyau Windows permet aux attaquants de modifier les compteurs de mémoire du noyau.

Une vulnérabilité du noyau Windows permet aux attaquants de modifier les compteurs de mémoire du noyau.

GBHackers On Security

Une vulnérabilité critique du noyau Windows, CVE-2026-40369, permet à tout processus non privilégié, y compris le sandbox du moteur de rendu du navigateur, d'incrémenter arbitrairement la mémoire du noyau et d'obtenir de manière fiable les privilèges SYSTEM… Lire la suite

Microsoft SharePoint présente une nouvelle faille d'exécution de code à distance (RCE). Si vous n'avez pas encore installé le correctif, faites-le sans tarder.

Microsoft SharePoint présente une nouvelle faille d'exécution de code à distance (RCE). Si vous n'avez pas encore installé le correctif, faites-le sans tarder.

Security Affairs

Une vulnérabilité critique, référencée CVE-2026-45659, dans Microsoft SharePoint permet à des attaquants d'exécuter du code à distance très facilement. Microsoft a publié des mises à jour de sécurité pour corriger cette vulnérabilité critique de SharePoint, référencée CVE-2026-45659… Lire la suite

Une faille critique dans Notepad++ pourrait permettre des attaques d'exécution de code à distance.

Une faille critique dans Notepad++ pourrait permettre des attaques d'exécution de code à distance.

GBHackers On Security

Notepad++ a publié la version 8.9.6.1 afin de corriger plusieurs failles de sécurité, dont des vulnérabilités critiques permettant l'exécution de code arbitraire dans certaines conditions. Cette mise à jour, publiée le 26 mai 2026, corrige trois vulnérabilités… Lire la suite

Des pirates exploitent une faille de sécurité de FortiClient EMS pour diffuser un logiciel malveillant voleur d'informations.

Des pirates exploitent une faille de sécurité de FortiClient EMS pour diffuser un logiciel malveillant voleur d'informations.

BleepingComputer.com

Des pirates informatiques exploitent une vulnérabilité de contournement d'authentification (CVE-2026-35616) dans FortiClient Enterprise Management Server (EMS) pour diffuser un voleur d'identifiants non documenté appelé EKZ. […] Lire la suite

Une faille de contournement d'authentification du VPN Palo Alto GlobalProtect est désormais exploitée dans les attaques.

Une faille de contournement d'authentification du VPN Palo Alto GlobalProtect est désormais exploitée dans les attaques.

BleepingComputer.com

Palo Alto Networks avertit que des pirates informatiques exploitent actuellement une faille de contournement de l'authentification PAN-OS GlobalProtect, référencée CVE-2026-0257, lors d'attaques visant à pénétrer les réseaux d'entreprise. […] Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • BitLocker
  • GitHub
  • iOS 16
  • Linked Devices
  • Whatsapp
  • Windows Defender
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 14 actus clés du 22 juillet 2026

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 16 incidents majeurs du 21 juillet 2026

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 15 alertes critiques du 20 juillet 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois