DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • un ransomware qui chiffre des données dans un monde numérique
    Data leaks : 14 fuites de données majeures du 17 septembre 2026 (dont Rhysida)
  • Logo Microsoft aux carrés de couleur vive devant un ordinateur portable affichant des cadenas numériques de cybersécurité en surimpression bleue.
    Patch Tuesday : record historique de 974 correctifs Microsoft
  • Logo de Liquid Network sous forme de vague turquoise au centre, entouré de pièces de monnaie Bitcoin physiques sur fond de graphiques boursiers de cryptomonnaies.
    Liquid Network : un pirate restitue 3 400 bitcoins après un vol
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    Menaces & IA : 15 dérives et avancées clés du 16 septembre 2026 (dont OpenAI)
  • Main d'un conducteur appuyant sur le volant d'un véhicule, illustrant le vol de millions de permis de conduire lié à IDScan.
    IDScan confirme le vol de 153 millions de permis de conduire
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

un ransomware qui chiffre des données dans un monde numérique
  • Actualités cybersécurité

Alertes zero-day : 11 vulnérabilités critiques du 3 août 2026 (dont Google Chrome)

  • Marc Barbezat
  • 3 août 2026
  • 2 minutes de lecture
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Google affirme que l’intelligence artificielle a contribué à identifier et corriger plus de 1 000 failles de sécurité dans Chrome, avec 1 072 bugs corrigés sur les deux versions les plus récentes.
  • Des chercheurs ont identifié 24 650 interfaces publiques de contrôleurs BMC laissant fuiter des empreintes de mots de passe IPMI, rendant possible un cassage hors ligne (tentatives sans limiter les essais) via une faiblesse ancienne du protocole.
  • Selon un billet de recherche d’Anthropic, le modèle Claude Mythos Preview a trouvé en 60 heures une faiblesse dans HAWK-256, abaissant le coût d’une récupération de clé de 2^64 à 2^38 opérations, avec coordination de publication avec le NIST.
  • Adobe a publié des mises à jour pour corriger une faille de sévérité maximale (CVSS 10.0) dans Adobe Campaign Classic, pouvant permettre une exécution de code arbitraire, décrite comme un problème d’autorisation incorrecte.

Plusieurs correctifs et preuves de concept ont marqué la semaine, avec un accent sur des scénarios d’exécution de code et de compromission d’infrastructures. Adobe a corrigé une faille critique dans Campaign Classic, tandis que Broadcom a publié des patchs pour VMware (ESXi et vCenter) couvrant notamment contournement d’authentification, exécution de code et évasion de machine virtuelle. Côté navigateurs, une faille Firefox, exploitable via une simple page web, a aussi touché Tor Browser, et Google indique avoir corrigé 1 072 failles dans Chrome avec l’aide de l’IA. Des sujets structurants complètent la veille, dont des interfaces IPMI exposées et des travaux d’IA sur des algorithmes post-quantiques, ainsi qu’un correctif Apple iOS/iPadOS 26.6.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 11 actualités à retenir cette semaine

Google affirme que l'IA a permis à Chrome de corriger 1 072 failles de sécurité en deux mises à jour.

Google affirme que l'IA a permis à Chrome de corriger 1 072 failles de sécurité en deux mises à jour.

BleepingComputer.com

Google affirme que l'intelligence artificielle augmente considérablement le nombre de failles de sécurité qu'elle peut détecter et corriger dans Chrome, avec plus de 1 000 bugs de sécurité corrigés dans les deux dernières versions du navigateur, à mesure… Lire la suite

Une faille IPMI (Intelligent Platform Management Interface) vieille de 22 ans expose 24 000 serveurs au craquage de mots de passe hors ligne

Une faille IPMI (Intelligent Platform Management Interface) vieille de 22 ans expose 24 000 serveurs au craquage de mots de passe hors ligne

HackRead – Latest Cyber Crime – Information Security – Hacking News

Des chercheurs ont découvert que 24 650 interfaces BMC publiques laissaient fuiter les hachages de mots de passe IPMI, exposant ainsi les serveurs au craquage de mots de passe hors ligne via une faille de protocole vieille de… Lire la suite

Claude casse un algo post-quantique en 60 heures

Claude casse un algo post-quantique en 60 heures

korben.info

Claude casse un algo post-quantique en 60 heures – Claude Mythos Preview a trouvé en 60 heures une faiblesse dans HAWK-256, un paramètre de défi post-quantique, que deux ans de relecture humaine n'avaient pas repérée, réduisant le… Lire la suite

Une faille dans Adobe Campaign Classic CVSS 10.0 permettait d'exécuter du code sans interaction de l'utilisateur.

Une faille dans Adobe Campaign Classic CVSS 10.0 permettait d'exécuter du code sans interaction de l'utilisateur.

The Hacker News

Adobe a publié des mises à jour de sécurité pour corriger une faille de sécurité critique dans Campaign Classic (ACC), sa plateforme d'automatisation marketing destinée aux entreprises. Cette faille pourrait permettre l'exécution de code arbitraire. Cette vulnérabilité,… Lire la suite

Des chercheurs démontrent qu'une simple visite sur une page web malveillante peut compromettre le navigateur Tor.

Des chercheurs démontrent qu'une simple visite sur une page web malveillante peut compromettre le navigateur Tor.

The Hacker News

Nebula Security indique qu'une faille de sécurité JIT de Firefox, désormais corrigée, pouvait être exploitée par la simple visite d'une page web malveillante et a également servi à compromettre le navigateur Tor. Référencée CVE-2026-10702, cette vulnérabilité permet… Lire la suite

Le système de démarrage sécurisé de Microsoft est défectueux depuis une décennie et personne ne l'a remarqué jusqu'à présent.

Le système de démarrage sécurisé de Microsoft est défectueux depuis une décennie et personne ne l'a remarqué jusqu'à présent.

arstechnica.com

Pour compliquer encore la situation, même l'expiration du certificat Microsoft ayant signé les correctifs, intervenue fin du mois dernier, ne suffit pas à révoquer ceux identifiés par ESET. Une série de correctifs défectueux Lire la suite

Une faille datant de 2002 expose les centres de données à la prise de contrôle des serveurs

Une faille datant de 2002 expose les centres de données à la prise de contrôle des serveurs

Dark Reading

De nombreux contrôleurs de gestion de serveurs exposés à Internet sont vulnérables aux attaques de piratage de mots de passe hors ligne — et les adversaires l'ont bien compris. Lire la suite

Une faille « Certighost » menace les certificats Microsoft Active Directory

Une faille « Certighost » menace les certificats Microsoft Active Directory

Dark Reading

Microsoft a corrigé une vulnérabilité critique au début du mois, qui permettait à un acteur malveillant d'élever ses privilèges et de compromettre un environnement Active Directory. Lire la suite

Les utilisateurs de GitLab sont invités à appliquer un correctif après la découverte d'une faille critique dans la chaîne d'exécution de code à distance.

Les utilisateurs de GitLab sont invités à appliquer un correctif après la découverte d'une faille critique dans la chaîne d'exécution de code à distance.

Security Affairs

Des chercheurs ont exploité deux failles du parseur Oj pour parvenir à une exécution de code à distance (RCE) sur GitLab via les différences entre notebooks Jupyter, affectant les utilisateurs authentifiés sur les versions non corrigées. Le… Lire la suite

Broadcom corrige une vulnérabilité critique de VMware ESXi permettant l'exécution de code hôte.

Broadcom corrige une vulnérabilité critique de VMware ESXi permettant l'exécution de code hôte.

Security Affairs

Broadcom a corrigé une faille critique d'évasion de machine virtuelle VMware ESXi (CVE-2026-47876) qui permettait à des attaquants d'exécuter du code sur l'hôte depuis une machine virtuelle compromise. Broadcom a publié des correctifs pour cinq vulnérabilités affectant… Lire la suite

La mise à jour iOS 26.6 d'Apple corrige des failles permettant l'exécution de code au niveau du noyau et l'accès root.

La mise à jour iOS 26.6 d'Apple corrige des failles permettant l'exécution de code au niveau du noyau et l'accès root.

GBHackers On Security

Apple a publié iOS 26.6 et iPadOS 26.6, une mise à jour de sécurité majeure qui corrige de nombreuses vulnérabilités affectant les composants essentiels du système d'exploitation, les frameworks multimédias, WebKit, les services sans fil et les… Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Adobe
  • cryptographie post‑quantique
  • GitLab
  • Google Chrome
  • IPMI
  • Microsoft Secure Boot
  • Tor Browser
  • VMware vCenter
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
un ransomware qui chiffre des données dans un monde numérique
Lire l'article

Data leaks : 14 fuites de données majeures du 17 septembre 2026 (dont Rhysida)

Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

Menaces & IA : 15 dérives et avancées clés du 16 septembre 2026 (dont OpenAI)

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Ransomwares & piratages : 14 cyberattaques d’ampleur du 15 septembre 2026 (dont ClickFix)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café