DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Carte de Suisse montrant le niveau d'adoption et de conformité du fichier security.txt (RFC 9116) dans les communes suisses.
    Security.txt en Suisse : seulement 2 commune sur 5 en dispose, les cantons font mieux
  • DCOD 1Password confie ses mots de passe a Claude
    1Password confie dorénavant ses mots de passe aux agents Claude
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 15 opérations et arrestations du 24 juillet 2026
  • DCOD Negociateur de ransomware condamne pour double jeu
    Le négociateur condamné pour avoir joué sur deux tableaux
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 10 incidents majeurs au 23 juillet 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités

Les vulnérabilités à suivre (9 juin 2025)

  • Marc Barbezat
  • 9 juin 2025
  • 3 minutes de lecture
DCOD vuln - Image en 3D réaliste d’un cadenas ouvert posé sur un circuit imprimé, symbolisant une faille de sécurité ou une vulnérabilité informatique dans un environnement technologique.
▾ Sommaire
Le résumé de la semaineLes vulnérabilités de la semaine(Re)découvrez la semaine passée:
Voici le résumé des vulnérabilités les plus critiques découvertes la semaine passée.

Le résumé de la semaine

Un terminal de paiement largement utilisé en Suisse, le Yomani XR, présente une faille de sécurité surprenante. Un chercheur en cybersécurité a découvert qu’il était possible d’accéder au système principal du terminal sans mot de passe, simplement en branchant un câble sur un port caché à l’arrière de l’appareil.

D’autres équipements professionnels ont également été visés par des alertes de sécurité. Hewlett Packard Enterprise a signalé huit vulnérabilités dans sa solution de sauvegarde StoreOnce, dont une qui permet de contourner les protections d’accès. De son côté, Cisco a publié des correctifs pour trois failles dans ses outils de gestion réseau (ISE et CCP). Ces failles sont d’autant plus préoccupantes que des codes d’attaque sont déjà disponibles publiquement, ce qui augmente fortement le risque d’exploitation rapide.

Le service OneDrive de Microsoft est aussi concerné par une faille sérieuse. Le système de sélection de fichiers pourrait laisser certaines applications web consulter tous les fichiers d’un utilisateur sans autorisation. Cette faiblesse pourrait potentiellement exposer des millions de comptes si elle n’est pas corrigée rapidement. Cela rappelle à quel point la gestion des accès reste un enjeu central dans les services cloud grand public.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Parmi les attaques en cours, une vulnérabilité critique dans le webmail Roundcube est désormais exploitée activement. Un pirate commercialise un programme capable de prendre le contrôle à distance de cette messagerie très utilisée. Les organisations qui utilisent Roundcube comme interface web pour leurs emails doivent redoubler de vigilance.

Le groupe de ransomware Qilin exploite pour sa part deux failles dans les équipements Fortinet, leur permettant de passer outre l’authentification et d’injecter du code malveillant à distance. Ces actions ciblées rappellent l’importance d’installer sans délai les mises à jour de sécurité sur les équipements réseau.

Enfin, l’éditeur de solutions de cybersécurité SentinelOne a subi une panne importante. Un bug logiciel a provoqué une interruption de service de sept heures, perturbant certaines fonctions essentielles de surveillance. Si la défaillance a été rapidement corrigée, cet incident met en évidence la fragilité potentielle des services de sécurité basés dans le cloud, devenus incontournables pour beaucoup d’organisations.

Les vulnérabilités de la semaine

Faille critique sur un terminal de paiement suisse : accès root sans mot de passe

Vous avez sûrement déjà utilisé ce terminal de paiement : une petite machine noire, posée sur le comptoir de votre supermarché ou chez votre garagiste. Il s’agit du modèle Yomani XR, très répandu en Suisse. Il est censé garantir une…

Lire la suite sur dcod.ch
Faille critique sur un terminal de paiement suisse : accès root sans mot de passe

SentinelOne : la panne de 7 heures de la semaine dernière a été causée par une faille logicielle

La société américaine de cybersécurité SentinelOne a révélé ce week-end qu’une faille logicielle avait déclenché une panne de sept heures jeudi. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
SentinelOne : la panne de 7 heures de la semaine dernière a été causée par une faille logicielle

Hewlett Packard Enterprise met en garde contre un contournement critique de l’authentification StoreOnce

Hewlett Packard Enterprise (HPE) a publié un bulletin de sécurité pour avertir de huit vulnérabilités affectant StoreOnce, sa solution de sauvegarde et de déduplication sur disque. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Hewlett Packard Enterprise met en garde contre un contournement critique de l'authentification StoreOnce

Cisco met en garde contre les failles ISE et CCP avec un code d’exploitation public

Cisco a publié des correctifs pour corriger trois vulnérabilités avec un code d’exploitation public dans ses solutions Identity Services Engine (ISE) et Customer Collaboration Platform (CCP). […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Cisco met en garde contre les failles ISE et CCP avec un code d'exploitation public

Un pirate informatique vend un exploit critique de messagerie Web Roundcube alors que des informations techniques sont divulguées

Les pirates informatiques exploitent activement la vulnérabilité CVE-2025-49113, une vulnérabilité critique dans l’application de messagerie Web open source Roundcube largement utilisée qui permet l’exécution à distance. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Un pirate informatique vend un exploit critique de messagerie Web Roundcube alors que des informations techniques sont divulguées

Des failles critiques de Fortinet sont désormais exploitées dans les attaques de ransomware Qilin

L’opération de ransomware Qilin a récemment rejoint les attaques exploitant deux vulnérabilités Fortinet qui permettent de contourner l’authentification sur les appareils vulnérables et d’exécuter du code malveillant à distance. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Des failles critiques de Fortinet sont désormais exploitées dans les attaques de ransomware Qilin

Une faille de sécurité dans Onedrive menace des millions d’utilisateurs

Des chercheurs d’Oasis Security ont découvert une grave vulnérabilité dans le File Picker de Microsoft Onedrive. Cette faille permet aux applications web d’accéder à tous les fichiers d’un compte Onedrive.

Lire la suite sur News
Une faille de sécurité dans Onedrive menace des millions d'utilisateurs

(Re)découvrez la semaine passée:

Les vulnérabilités à suivre (2 juin 2025)

Découvrez les principales vulnérabilités à suivre cette semaine du 2 juin 2025

Lire la suite sur dcod.ch
Les vulnérabilités à suivre (2 juin 2025)

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
llustration sur la gestion des vulnérabilités avec l'IA montrant le logo de Google et un cerveau numérique holographique bleu flottant au-dessus d'un ordinateur portable sur un bureau.
Lire l'article

Gestion des vulnérabilités avec l’IA : retours de Google

Capture d'écran du site officiel de la FIFA pour la Coupe du Monde de football. À gauche, un encart sur fond noir annonce l'affiche de la finale de juillet 2026 opposant l'Espagne à l'Argentine. À droite, une photographie présente le trophée officiel posé sur son socle au milieu de la pelouse d'un grand stade ensoleillé. Le filigrane du média dcod.ch est visible dans le coin inférieur droit.
Lire l'article

Faille de sécurité de la FIFA : le direct TV a failli être piraté

Gros plan d'un circuit imprimé bleu avec le logo Microsoft en haut et un processeur central marqué d'un bouclier lumineux et du mot "Security", avec le logo dcod.ch dans le coin inférieur droit.
Lire l'article

Patch Tuesday : Microsoft corrige un record de 622 vulnérabilités

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois