DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes zero-day : 9 vulnérabilités critiques du 7 septembre 2026 (dont PostgreSQL)
  • Vue en demi-cercle d'armoires de serveurs informatiques ouvertes dans une salle éclairée en bleu, avec les étoiles du drapeau européen incrustées en transparence et le logo DCOD.
    Bull construit LUMI-AI, un supercalculateur de 388 M€
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 14 actualités majeures du 6 septembre 2026 (dont le G7)
  • Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
    Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie
  • DCOD Top 10 OWASP LLM 2026 le guide refond la securite des modeles
    OWASP Top 10 LLM 2026 : l’IA face aux incidents réels
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Alertes zero-day : 9 vulnérabilités critiques du 7 septembre 2026 (dont PostgreSQL)

  • Marc Barbezat
  • 7 septembre 2026
  • 2 minutes de lecture
Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • PostgreSQL a corrigé une faille surnommée PostGREShell, présente depuis 2014, permettant à un compte avec privilèges de réplication de charger un fichier et d’exécuter du code, jusqu’à la prise de contrôle du serveur.
  • Près de 22 000 serveurs Microsoft Exchange exposés sur Internet restent non corrigés contre une vulnérabilité de contournement d’authentification, permettant à des attaquants de détourner l’ensemble des boîtes mail des utilisateurs.
  • WhatsApp déploie un correctif pour Android après la divulgation d’un problème de confidentialité : avec un accès physique à un téléphone verrouillé, il serait possible de voir les photos du propriétaire en lançant un appel vidéo WhatsApp.
  • Une vulnérabilité d’injection SQL dans le plugin WordPress All-in-One WP Migration and Backup peut permettre à des attaquants non authentifiés d’exécuter du code à distance et de prendre le contrôle des sites web concernés.

Plusieurs correctifs urgents et vulnérabilités exploitées se cumulent sur des briques très utilisées, des bases de données aux serveurs de messagerie et aux sites web. PostgreSQL a publié des versions corrigées pour une faille ancienne liée au « logical decoding » (mécanisme de réplication), tandis que des milliers de serveurs Microsoft Exchange exposés resteraient non patchés face à un contournement d’authentification. Côté applications, WhatsApp corrige un bug de confidentialité sur Android. La semaine est aussi marquée par des alertes sur Chrome (zero-day exploitée), VMware Workstation/Fusion, SonicWall SMA1000, des attaques sur Magento Open Source et Adobe Commerce, et des correctifs CryptoPro Secure Disk.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 9 actualités à retenir cette semaine

PostgreSQL victime d'une vulnérabilité vieille de 12 ans permettant la prise de contrôle du serveur

PostgreSQL victime d'une vulnérabilité vieille de 12 ans permettant la prise de contrôle du serveur

Security Affairs

PostGREShell (CVE-2026-6471) est une faille de sécurité de PostgreSQL vieille de 12 ans qui permet à des attaquants disposant de privilèges limités d'exécuter du code et de prendre le contrôle de serveurs. Lire la suite

Près de 22 000 serveurs Microsoft Exchange vulnérables aux attaques de détournement

Près de 22 000 serveurs Microsoft Exchange vulnérables aux attaques de détournement

BleepingComputer.com

Près de 22 000 serveurs Microsoft Exchange exposés en ligne restent vulnérables à une faille de sécurité critique permettant aux attaquants de contourner l’authentification et de prendre le contrôle de toutes les boîtes aux lettres des utilisateurs. […] Lire la suite

WhatsApp déploie un correctif d'urgence pour un bug d'accès aux photos sur Android verrouillé.

WhatsApp déploie un correctif d'urgence pour un bug d'accès aux photos sur Android verrouillé.

Cyber Insider

WhatsApp a annoncé avoir commencé le déploiement d'un correctif pour une faille de confidentialité Android qui permettait à une personne ayant un accès physique à un téléphone verrouillé de consulter les photos de son propriétaire après avoir… Lire la suite

Une faille dans un plugin de sauvegarde WordPress expose des millions de sites à des attaques de prise de contrôle.

Une faille dans un plugin de sauvegarde WordPress expose des millions de sites à des attaques de prise de contrôle.

BleepingComputer.com

Une vulnérabilité d'injection SQL dans l'extension All-in-One WP Migration and Backup pour WordPress pourrait permettre à des attaquants non authentifiés d'exécuter du code à distance et de prendre le contrôle des sites web affectés. […] Lire la suite

Google met en garde contre une nouvelle faille zero-day de Chrome exploitée dans des attaques

Google met en garde contre une nouvelle faille zero-day de Chrome exploitée dans des attaques

BleepingComputer.com

Google a mis à jour le navigateur Chrome pour corriger une faille zero-day critique activement exploitée dans le moteur V8, ainsi que 11 autres vulnérabilités. […] Lire la suite

Une faille critique dans VMware Workstation et Fusion permet aux administrateurs de machines virtuelles d'exécuter du code hôte.

Une faille critique dans VMware Workstation et Fusion permet aux administrateurs de machines virtuelles d'exécuter du code hôte.

The Hacker News

Broadcom a publié des correctifs de sécurité pour deux failles affectant VMware Workstation et Fusion, dont une faille critique pouvant permettre l'exécution de code arbitraire dans certaines conditions. Cette vulnérabilité, référencée CVE-2026-59346 (score CVSS : 9,3), est une… Lire la suite

Des failles dans les distributeurs automatiques de billets révèlent des faiblesses clés dans la chaîne d'approvisionnement logicielle.

Des failles dans les distributeurs automatiques de billets révèlent des faiblesses clés dans la chaîne d'approvisionnement logicielle.

wired.com

Depuis cinq ans, Matt Burch, chercheur en sécurité, se plonge dans l'univers complexe et risqué de la sécurité des distributeurs automatiques de billets, où de petites failles logicielles peuvent parfois compromettre la sécurité de l'argent liquide. Plus… Lire la suite

SonicWall recommande de corriger immédiatement les vulnérabilités en chaîne.

SonicWall recommande de corriger immédiatement les vulnérabilités en chaîne.

Cybersecurity Dive – Latest News

Quelques semaines seulement après une vague d'attaques de ransomware, de nouvelles failles dans les équipements de la série SMA1000 sont exploitées. Lire la suite

Exploitation de failles zero-day non corrigées dans Magento et Adobe Commerce pour accéder à des boutiques en ligne (accès clandestin).

Exploitation de failles zero-day non corrigées dans Magento et Adobe Commerce pour accéder à des boutiques en ligne (accès clandestin).

The Hacker News

Des pirates exploitent une nouvelle vulnérabilité non corrigée dans Magento Open Source et Adobe Commerce, leur permettant d'exécuter du code malveillant sur le serveur d'une boutique en ligne sans authentification, a indiqué la société néerlandaise de sécurité… Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Google Chrome
  • Magento Open Source
  • Microsoft Exchange
  • PostgreSQL
  • SonicWall SMA1000
  • Whatsapp
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
Lire l'article

Cybersécurité : 14 actualités majeures du 6 septembre 2026 (dont le G7)

Illustration de mains menottées symbolisant l'identification par les autorités d'Allemagne des chefs des réseaux de ransomware REvil et GandCrab.
Lire l'article

Coups de filet & sanctions : 13 opérations contre la cybercriminalité du 4 septembre 2026 (dont INTERPOL)

Des données volées par des hackers et exposées sur le darknet
Lire l'article

Data leaks : 15 fuites de données majeures du 3 septembre 2026 (dont Manchester Airports)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café