DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
    À découvrir : Europol Podcast sur les menaces cyber
  • Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
    Contrôles aux frontières : comment sécuriser ses données
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)
  • Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
    FINMA : la majorité des banques manque de plan post-quantique
  • Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
    DEF CON bannit les lunettes connectées à caméra pour sa 34e édition
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités

Les vulnérabilités à suivre (9 juin 2025)

  • Marc Barbezat
  • 9 juin 2025
  • 3 minutes de lecture
DCOD vuln - Image en 3D réaliste d’un cadenas ouvert posé sur un circuit imprimé, symbolisant une faille de sécurité ou une vulnérabilité informatique dans un environnement technologique.
▾ Sommaire
Le résumé de la semaineLes vulnérabilités de la semaine(Re)découvrez la semaine passée:
Voici le résumé des vulnérabilités les plus critiques découvertes la semaine passée.

Le résumé de la semaine

Un terminal de paiement largement utilisé en Suisse, le Yomani XR, présente une faille de sécurité surprenante. Un chercheur en cybersécurité a découvert qu’il était possible d’accéder au système principal du terminal sans mot de passe, simplement en branchant un câble sur un port caché à l’arrière de l’appareil.

D’autres équipements professionnels ont également été visés par des alertes de sécurité. Hewlett Packard Enterprise a signalé huit vulnérabilités dans sa solution de sauvegarde StoreOnce, dont une qui permet de contourner les protections d’accès. De son côté, Cisco a publié des correctifs pour trois failles dans ses outils de gestion réseau (ISE et CCP). Ces failles sont d’autant plus préoccupantes que des codes d’attaque sont déjà disponibles publiquement, ce qui augmente fortement le risque d’exploitation rapide.

Le service OneDrive de Microsoft est aussi concerné par une faille sérieuse. Le système de sélection de fichiers pourrait laisser certaines applications web consulter tous les fichiers d’un utilisateur sans autorisation. Cette faiblesse pourrait potentiellement exposer des millions de comptes si elle n’est pas corrigée rapidement. Cela rappelle à quel point la gestion des accès reste un enjeu central dans les services cloud grand public.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Parmi les attaques en cours, une vulnérabilité critique dans le webmail Roundcube est désormais exploitée activement. Un pirate commercialise un programme capable de prendre le contrôle à distance de cette messagerie très utilisée. Les organisations qui utilisent Roundcube comme interface web pour leurs emails doivent redoubler de vigilance.

Le groupe de ransomware Qilin exploite pour sa part deux failles dans les équipements Fortinet, leur permettant de passer outre l’authentification et d’injecter du code malveillant à distance. Ces actions ciblées rappellent l’importance d’installer sans délai les mises à jour de sécurité sur les équipements réseau.

Enfin, l’éditeur de solutions de cybersécurité SentinelOne a subi une panne importante. Un bug logiciel a provoqué une interruption de service de sept heures, perturbant certaines fonctions essentielles de surveillance. Si la défaillance a été rapidement corrigée, cet incident met en évidence la fragilité potentielle des services de sécurité basés dans le cloud, devenus incontournables pour beaucoup d’organisations.

Les vulnérabilités de la semaine

Faille critique sur un terminal de paiement suisse : accès root sans mot de passe

Vous avez sûrement déjà utilisé ce terminal de paiement : une petite machine noire, posée sur le comptoir de votre supermarché ou chez votre garagiste. Il s’agit du modèle Yomani XR, très répandu en Suisse. Il est censé garantir une…

Lire la suite sur dcod.ch
Faille critique sur un terminal de paiement suisse : accès root sans mot de passe

SentinelOne : la panne de 7 heures de la semaine dernière a été causée par une faille logicielle

La société américaine de cybersécurité SentinelOne a révélé ce week-end qu’une faille logicielle avait déclenché une panne de sept heures jeudi. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
SentinelOne : la panne de 7 heures de la semaine dernière a été causée par une faille logicielle

Hewlett Packard Enterprise met en garde contre un contournement critique de l’authentification StoreOnce

Hewlett Packard Enterprise (HPE) a publié un bulletin de sécurité pour avertir de huit vulnérabilités affectant StoreOnce, sa solution de sauvegarde et de déduplication sur disque. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Hewlett Packard Enterprise met en garde contre un contournement critique de l'authentification StoreOnce

Cisco met en garde contre les failles ISE et CCP avec un code d’exploitation public

Cisco a publié des correctifs pour corriger trois vulnérabilités avec un code d’exploitation public dans ses solutions Identity Services Engine (ISE) et Customer Collaboration Platform (CCP). […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Cisco met en garde contre les failles ISE et CCP avec un code d'exploitation public

Un pirate informatique vend un exploit critique de messagerie Web Roundcube alors que des informations techniques sont divulguées

Les pirates informatiques exploitent activement la vulnérabilité CVE-2025-49113, une vulnérabilité critique dans l’application de messagerie Web open source Roundcube largement utilisée qui permet l’exécution à distance. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Un pirate informatique vend un exploit critique de messagerie Web Roundcube alors que des informations techniques sont divulguées

Des failles critiques de Fortinet sont désormais exploitées dans les attaques de ransomware Qilin

L’opération de ransomware Qilin a récemment rejoint les attaques exploitant deux vulnérabilités Fortinet qui permettent de contourner l’authentification sur les appareils vulnérables et d’exécuter du code malveillant à distance. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Des failles critiques de Fortinet sont désormais exploitées dans les attaques de ransomware Qilin

Une faille de sécurité dans Onedrive menace des millions d’utilisateurs

Des chercheurs d’Oasis Security ont découvert une grave vulnérabilité dans le File Picker de Microsoft Onedrive. Cette faille permet aux applications web d’accéder à tous les fichiers d’un compte Onedrive.

Lire la suite sur News
Une faille de sécurité dans Onedrive menace des millions d'utilisateurs

(Re)découvrez la semaine passée:

Les vulnérabilités à suivre (2 juin 2025)

Découvrez les principales vulnérabilités à suivre cette semaine du 2 juin 2025

Lire la suite sur dcod.ch
Les vulnérabilités à suivre (2 juin 2025)

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
Lire l'article

FINMA : la majorité des banques manque de plan post-quantique

Un bus électrique Yutong indiquant Zürich HB sur les rails de tramway zurichois, au cœur des questions sur la cybersécurité et la protection des données.
Lire l'article

Bus électriques Yutong : Zurich relance les questions de cybersécurité

Personne sur un ordinateur portable consultant le navigateur Google Chrome, illustrant comment Google Chrome corrige plus de 1 000 vulnérabilités de sécurité grâce à l'IA.
Lire l'article

Google Chrome corrige plus de 1 000 vulnérabilités grâce à l’IA

Des idées de lecture recommandées par DCOD

Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois