DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration de mains menottées symbolisant l'identification par les autorités d'Allemagne des chefs des réseaux de ransomware REvil et GandCrab.
    Coups de filet & sanctions : 13 opérations contre la cybercriminalité du 4 septembre 2026 (dont INTERPOL)
  • Utilisation d'un guichet automatique bancaire (GAB) concerné par neuf vulnérabilités du logiciel CryptoPro.
    CryptoPro : neuf vulnérabilités qui exposent les GAB
  • Des données volées par des hackers et exposées sur le darknet
    Data leaks : 15 fuites de données majeures du 3 septembre 2026 (dont Manchester Airports)
  • portail agov.ch, ordinateur portable, QR code et clé de sécurité. Crédit: Chancellerie fédérale suisse
    AGOV passe le cap des deux millions d’utilisateurs en Suisse
  • Illustration numérique d’un cerveau humain en 3D à l’intérieur d’une tête translucide, entouré de particules lumineuses symbolisant le flux de données et l’intelligence artificielle.
    Menaces & IA : 12 dérives et avancées clés du 2 septembre 2026 (dont Hugging Face)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Alertes zero-day : 13 vulnérabilités critiques du 17 août 2026 (dont Microsoft Windows)

  • Marc Barbezat
  • 17 août 2026
  • 2 minutes de lecture
Hacket et holdup sur nos données
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Microsoft a publié des correctifs pour au moins 398 vulnérabilités dans Windows et des logiciels pris en charge, dont une faille déjà exploitée. Parmi elles, 42 sont jugées « critiques », avec risque de prise de contrôle à distance.
  • Le cadre de confiance du système belge de carte d’identité électronique (eID) a été entièrement compromis à cause de vulnérabilités graves dans une extension de navigateur clé, ouvrant l’accès à des comptes citoyens et à une exécution de code à distance.
  • Zoom a corrigé quatre failles, dont « Zoomsday », une vulnérabilité critique « zero-click » (sans action de la victime) dans la fonction d’annotation, permettant à un participant d’exécuter du code sur l’ordinateur d’un autre participant.
  • Le NIST sollicite des avis pour refondre le National Vulnerability Database (NVD), afin d’adapter le signalement et l’enrichissement des vulnérabilités à un contexte marqué par l’IA et la demande de données exploitables par des machines.

La semaine est dominée par une forte actualité « vulnérabilités » et correctifs, avec plusieurs cas d’exploitation en cours : Microsoft corrige 398 failles Windows, tandis que Zoom publie des mises à jour après une faille « zero-click » d’exécution de code via l’annotation. Des alertes font aussi état d’exploitation active visant SAP Commerce Cloud, Progress LoadMaster, SonicWall SMA1000, Microsoft SharePoint et une faille critique de VMware vCenter. En parallèle, une faille Metabase sans CVE est signalée comme à sévérité maximale, et le NIST lance une consultation pour moderniser la NVD à l’ère de l’IA.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 13 actualités à retenir cette semaine

Microsoft corrige près de 400 failles de sécurité

Microsoft corrige près de 400 failles de sécurité

Krebs on Security

Microsoft a publié aujourd'hui des mises à jour pour corriger au moins 398 failles de sécurité dans ses systèmes d'exploitation Windows et les logiciels associés. Parmi ces failles, l'une est déjà activement exploitée et deux autres avaient… Lire la suite

L'authentification électronique belge ouvre les comptes des citoyens à l'échange de données à des fins malveillantes.

L'authentification électronique belge ouvre les comptes des citoyens à l'échange de données à des fins malveillantes.

Dark Reading

Le cadre de confiance sous-jacent au système d'identification électronique belge a été totalement compromis par de graves vulnérabilités dans une extension de navigateur essentielle, révélant des problèmes plus importants liés aux extensions en général. Lire la suite

Zoom corrige la faille « Zoomsday » permettant l'exécution de code à distance grâce à l'exécution sans clic.

Zoom corrige la faille « Zoomsday » permettant l'exécution de code à distance grâce à l'exécution sans clic.

Security Affairs

Zoom corrige une faille « Zoomsday » permettant l'exécution de code à distance Zoom corrige une faille permettant l'exécution de code à distance via l'outil d'annotation. Cette faille permettait à un participant à une réunion d'exécuter du code sur… Lire la suite

Le NIST souhaite moderniser sa base de données de vulnérabilités pour l'ère de l'IA.

Le NIST souhaite moderniser sa base de données de vulnérabilités pour l'ère de l'IA.

CyberScoop

L’Institut national des normes et de la technologie (NIST) sollicite des suggestions sur la manière de remanier son processus de signalement des vulnérabilités afin de mieux relever les défis d’un « paysage de la cybersécurité en constante… Lire la suite

Vulnérabilité SAP Commerce Cloud exploitée en production

Vulnérabilité SAP Commerce Cloud exploitée en production

Security Affairs

Des attaquants exploitent activement une vulnérabilité critique de SAP Commerce Cloud, référencée CVE-2026-58231, quelques jours seulement après la publication d'un correctif par SAP. Une vulnérabilité critique de SAP Commerce Cloud, référencée CVE-2026-58231 (score CVSS de 10,0), est… Lire la suite

Adobe corrige trois failles de sécurité CVSS 10.0 dans ColdFusion et Campaign Classic

Adobe corrige trois failles de sécurité CVSS 10.0 dans ColdFusion et Campaign Classic

The Hacker News

Adobe a déployé des mises à jour pour corriger plusieurs failles de sécurité critiques affectant ColdFusion, Commerce et Campaign Classic. L'exploitation de ces failles pourrait permettre l'exécution de code arbitraire et une élévation de privilèges. Les plus… Lire la suite

Les attaques zero-day sur Metabase SQL pourraient avoir un large impact.

Les attaques zero-day sur Metabase SQL pourraient avoir un large impact.

Dark Reading

Cette vulnérabilité de gravité maximale, qui ne possède toujours pas de CVE, permet à un administrateur distant malveillant d'accéder à la plateforme d'analyse décisionnelle et à ses utilisateurs en aval. Lire la suite

Lazarus exploite une faille zero-day de Windows pour obtenir un accès système et déployer une porte dérobée.

Lazarus exploite une faille zero-day de Windows pour obtenir un accès système et déployer une porte dérobée.

The Hacker News

Le groupe de cybercriminels nord-coréen Lazarus Group est responsable de l'exploitation d'une faille de sécurité récemment corrigée affectant Microsoft Windows. Cette exploitation permettrait de créer une porte dérobée inédite ciblant des entreprises des secteurs de la défense… Lire la suite

Une faille critique de LoadMaster est désormais activement exploitée dans les attaques.

Une faille critique de LoadMaster est désormais activement exploitée dans les attaques.

BleepingComputer.com

L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a averti que des pirates informatiques exploitent une vulnérabilité critique d’injection de commandes dans Progress Kemp LoadMaster. […] Lire la suite

CISA : Des failles de sécurité du pare-feu SonicWall SMA1000 sont désormais exploitées par des groupes de ransomware.

CISA : Des failles de sécurité du pare-feu SonicWall SMA1000 sont désormais exploitées par des groupes de ransomware.

BleepingComputer.com

La CISA a confirmé que des groupes de ransomware ont commencé à exploiter deux vulnérabilités récemment corrigées du SonicWall SMA1000, dont une faille de type SSRF (Server-Side Request Forgery) de gravité maximale. […] Lire la suite

CISA : Une faille de Microsoft SharePoint est désormais exploitée dans les attaques de ransomware.

CISA : Une faille de Microsoft SharePoint est désormais exploitée dans les attaques de ransomware.

BleepingComputer.com

La CISA a confirmé aujourd'hui que des groupes de pirates informatiques spécialisés dans les ransomwares ont commencé à exploiter une vulnérabilité critique d'exécution de code à distance dans Microsoft SharePoint, qui était activement exploitée depuis début juillet…. Lire la suite

Une campagne de menaces mondiale exploite une faille critique de VMware vCenter.

Une campagne de menaces mondiale exploite une faille critique de VMware vCenter.

Dark Reading

L’exploitation de la vulnérabilité CVE-2026–59310 a commencé au début du mois, et la correction de cette vulnérabilité pourrait ne pas suffire à atténuer pleinement la menace. Lire la suite

Cisco met en garde contre des failles de sécurité critiques dans ClamAV, exploitées publiquement.

Cisco met en garde contre des failles de sécurité critiques dans ClamAV, exploitées publiquement.

BleepingComputer.com

Cisco a mis en garde contre deux vulnérabilités critiques affectant le Secure Endpoint Connector, qui permettent à des acteurs malveillants de faire planter le processus d'analyse ClamAV lors d'attaques par déni de service (DoS). […] Lire la suite

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Adobe ColdFusion
  • Microsoft Windows
  • NVD
  • ransomware
  • SAP Commerce Cloud
  • SharePoint
  • VMware vCenter
  • Zoom
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration de mains menottées symbolisant l'identification par les autorités d'Allemagne des chefs des réseaux de ransomware REvil et GandCrab.
Lire l'article

Coups de filet & sanctions : 13 opérations contre la cybercriminalité du 4 septembre 2026 (dont INTERPOL)

Des données volées par des hackers et exposées sur le darknet
Lire l'article

Data leaks : 15 fuites de données majeures du 3 septembre 2026 (dont Manchester Airports)

Illustration numérique d’un cerveau humain en 3D à l’intérieur d’une tête translucide, entouré de particules lumineuses symbolisant le flux de données et l’intelligence artificielle.
Lire l'article

Menaces & IA : 12 dérives et avancées clés du 2 septembre 2026 (dont Hugging Face)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois