DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Un radar de cybersécurité pour identifier les vulnérabilités
    Alertes zero-day : 14 vulnérabilités critiques du 14 septembre 2026 (dont GitLab)
  • Un écran de pirate avec une tête de mort
    Cybersécurité : 16 actualités majeures du 13 septembre 2026 (dont Cyber Resilience Act)
  • DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
    Coups de filet & sanctions : 8 opérations contre la cybercriminalité du 11 septembre 2026 (dont ZeroBytes)
  • Globe stylisé et panneaux de données affichant plusieurs cadenas lumineux évoquant la protection des réseaux et la sécurisation globale
    Data leaks : 12 fuites de données majeures du 10 septembre 2026 (dont Nexus)
  • Illustration numérique d’un cerveau humain en 3D à l’intérieur d’une tête translucide, entouré de particules lumineuses symbolisant le flux de données et l’intelligence artificielle.
    Menaces & IA : 14 dérives et avancées clés du 9 septembre 2026 (dont OpenAI)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Alertes zero-day : 14 vulnérabilités critiques du 14 septembre 2026 (dont GitLab)

  • Marc Barbezat
  • 14 septembre 2026
  • 1 minutes de lecture
Un radar de cybersécurité pour identifier les vulnérabilités
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Microsoft recense 974 vulnérabilités dans son Patch Tuesday, avec deux failles déjà exploitées par des attaquants et 58 jugées plus susceptibles d’être exploitées.
  • GitLab a publié des correctifs pour plusieurs failles, dont une vulnérabilité de sévérité maximale (CVSS 10,0) : une traversée de chemin permettant à un utilisateur non authentifié de lire des fichiers sur le serveur.
  • Google a diffusé une mise à jour de Chrome comprenant 230 correctifs de sécurité, présentée comme le septième « zero-day » (faille déjà exploitée) corrigé en 2026 pour le navigateur.
  • SAP a déployé des mises à jour pour plusieurs vulnérabilités, dont une faille critique (CVSS 10,0) liée à une corruption mémoire dans SAP Extended Passport (EPP) Processing, avec un impact potentiellement sévère sur confidentialité, intégrité et disponibilité.

La semaine est marquée par une accumulation de correctifs et d’alertes autour de failles critiques, dont plusieurs associées à de l’exploitation active ou attendue. Microsoft signale des vulnérabilités déjà utilisées par des attaquants, tandis que GitLab observe des sondes « in-the-wild » quelques heures après divulgation. Côté équipements et produits d’entreprise, des campagnes ou avertissements concernent notamment MikroTik RouterOS, Cisco Secure Firewall Management Center (avec déploiement de Qilin ransomware), FortiGate (PivotC2), F5 BIG-IP APM (rootkit Linux), Check Point VPN et Ivanti. Des incidents incluent aussi un vol de données lié à un zero-day Oracle EBS et une exposition de serveur chez Surfshark, ainsi qu’un zero-day exploité dans Adobe Commerce.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 14 actualités à retenir cette semaine

Patch Tuesday établit un nouveau record avec 974 CVE

Patch Tuesday établit un nouveau record avec 974 CVE

Dark Reading

D'après Microsoft, deux de ces vulnérabilités sont actuellement exploitées par des attaquants, et 58 autres sont susceptibles de l'être également. Lire la suite

Une faille de lecture de fichiers dans GitLab CVSS 10 suscite des investigations approfondies après sa divulgation.

Une faille de lecture de fichiers dans GitLab CVSS 10 suscite des investigations approfondies après sa divulgation.

The Hacker News

GitLab a publié des correctifs pour remédier à plusieurs failles, dont une vulnérabilité de sécurité critique qui a été exploitée en conditions réelles quelques heures seulement après sa divulgation publique. La vulnérabilité en question est référencée CVE-2026-85706… Lire la suite

Chrome 153 corrige la septième faille zero-day de 2026

Chrome 153 corrige la septième faille zero-day de 2026

SecurityWeek

La mise à jour de Chrome inclut 230 correctifs de sécurité ; il est conseillé aux utilisateurs de mettre à jour leur navigateur dès que possible. Lire la suite

SAP corrige une faille du noyau CVSS 10.0 permettant l'exécution de code à distance non authentifiée

SAP corrige une faille du noyau CVSS 10.0 permettant l'exécution de code à distance non authentifiée

The Hacker News

SAP a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités, dont une faille critique dans le traitement SAP Extended Passport (EPP) susceptible d'affecter gravement la confidentialité, l'intégrité et la disponibilité de l'application. Cette vulnérabilité… Lire la suite

Une faille critique dans ASUS Control Center permet à des attaquants non authentifiés d'obtenir un accès root.

Une faille critique dans ASUS Control Center permet à des attaquants non authentifiés d'obtenir un accès root.

GBHackers On Security

ASUS a publié une mise à jour de sécurité pour l'agent Control Center Express afin de corriger la vulnérabilité CVE-2026-19397, une faille critique liée à l'absence d'authentification. Cette vulnérabilité permet à un attaquant non authentifié situé à… Lire la suite

Des failles de sécurité du système d'exploitation MikroTik RouterOS sont activement exploitées dans des attaques de prise de contrôle de périphériques.

Des failles de sécurité du système d'exploitation MikroTik RouterOS sont activement exploitées dans des attaques de prise de contrôle de périphériques.

Cyber Insider

Le CERT Polska alerte les clients de MikroTik et les exhorte à mettre à jour RouterOS d'urgence. Il confirme en effet que des attaquants exploitent deux failles critiques de sécurité SSH pour obtenir un accès administratif complet… Lire la suite

Des attaquants exploitent une faille critique du FMC de Cisco pour déployer le ransomware Qilin.

Des attaquants exploitent une faille critique du FMC de Cisco pour déployer le ransomware Qilin.

Security Affairs

Trois groupes de cybercriminels exploitent deux failles de sécurité du Cisco FMC pour voler des identifiants, obtenir un accès root et déployer le ransomware Qilin. Cisco Talos indique que trois groupes de cybercriminels distincts exploitent deux failles… Lire la suite

Des pirates informatiques s'introduisent dans des équipements F5 BIG-IP APM pour déployer un rootkit Linux.

Des pirates informatiques s'introduisent dans des équipements F5 BIG-IP APM pour déployer un rootkit Linux.

BleepingComputer.com

Un rootkit Linux ciblant les périphériques des environnements F5 BIG-IP APM peut intercepter le chargement de fichiers PHP et injecter un shell web sans fichier directement en mémoire, évitant ainsi la nécessité d'écrire du code malveillant sur… Lire la suite

Ivanti corrige des failles critiques dans ses produits de sécurité d'entreprise

Ivanti corrige des failles critiques dans ses produits de sécurité d'entreprise

SecurityWeek

Six vulnérabilités critiques dans Neurons pour ITSM pourraient permettre l'exécution de code à distance, tandis que Sentry et EPMM ont reçu des correctifs pour des failles de contournement d'authentification. Lire la suite

NCSC néerlandais : L'exploitation de failles critiques dans le VPN Check Point est imminente

NCSC néerlandais : L'exploitation de failles critiques dans le VPN Check Point est imminente

BleepingComputer.com

Le Centre national néerlandais de cybersécurité (NCSC) met en garde contre l'exploitation imminente de deux failles critiques dans le VPN Check Point, référencées CVE-2026-85102 et CVE-2026-85103. […] Lire la suite

Des pirates exploitent une faille critique de FortiGate pour déployer un RAT PivotC2 assisté par IA.

Des pirates exploitent une faille critique de FortiGate pour déployer un RAT PivotC2 assisté par IA.

GBHackers On Security

Des acteurs malveillants exploitent activement une vulnérabilité critique de FortiGate pour déployer PivotC2, un cheval de Troie d'accès à distance (RAT) basé sur Node.js et conçu pour l'exploitation persistante des appliances FortiOS. Les chercheurs de l'unité de… Lire la suite

Bimbo Bakeries confirme le vol de données lors d'une attaque zero-day contre Oracle EBS.

Bimbo Bakeries confirme le vol de données lors d'une attaque zero-day contre Oracle EBS.

Cyber Insider

Bimbo Bakeries USA a révélé avoir subi une fuite de données suite à l'exploitation d'une faille zero-day dans Oracle E-Business Suite (EBS). Cette faille a permis à des pirates de dérober des fichiers contenant des noms et… Lire la suite

Surfshark VPN annonce qu'une attaque informatique a compromis ses tests internes et ses serveurs proxy.

Surfshark VPN annonce qu'une attaque informatique a compromis ses tests internes et ses serveurs proxy.

BleepingComputer.com

Surfshark a révélé que des pirates informatiques avaient accédé à l'un de ses serveurs de test internes après qu'une erreur de configuration l'ait exposé à Internet. […] Lire la suite

Adobe corrige plus de 170 vulnérabilités, dont une faille zero-day dans le secteur du commerce.

Adobe corrige plus de 170 vulnérabilités, dont une faille zero-day dans le secteur du commerce.

SecurityWeek

Référencée sous la référence CVE-2026-75650, cette faille exploitée permet à des attaquants non authentifiés d'exécuter du code arbitraire. Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Chrome
  • FortiGate
  • GitLab
  • Microsoft
  • Oracle E‑Business Suite
  • Patch Tuesday
  • Qilin ransomware
  • SAP
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Un écran de pirate avec une tête de mort
Lire l'article

Cybersécurité : 16 actualités majeures du 13 septembre 2026 (dont Cyber Resilience Act)

DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
Lire l'article

Coups de filet & sanctions : 8 opérations contre la cybercriminalité du 11 septembre 2026 (dont ZeroBytes)

Globe stylisé et panneaux de données affichant plusieurs cadenas lumineux évoquant la protection des réseaux et la sécurisation globale
Lire l'article

Data leaks : 12 fuites de données majeures du 10 septembre 2026 (dont Nexus)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café