DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Infographie de la Swiss Cybersecurity Start-Up Map mettant en avant l'innovation suisse avec une structure en demi-cercle coloré listant les start-ups technologiques par segments, sur fond de drapeau helvétique rouge et blanc portant le logo dcod.ch.
    La Swiss Cybersecurity Start-Up Map met en avant l’innovation suisse
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 15 alertes critiques du 15 juin 2026
  • Gros plan d'une femme portant les lunettes connectées META Ray-Ban dans une rue animée.
    Lunettes connectée de Meta : la reconnaissance faciale retirée en urgence
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 14 actualités majeures du 14 juin 2026
  • Illustration montrant un grand chiffre 5 formé de papillons rétro, barré en biais par l'inscription rouge « BLOQUÉ » avec le logo DCOD. Ce visuel accompagne l'information majeure : Fable 5 et Mythos 5 suspendus, coupant ainsi l'accès mondial à ces technologies.
    Fable 5 et Mythos 5 suspendus : l’accès mondial est coupé
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Failles / vulnérabilités

Les vulnérabilités à suivre – 8 déc 2025

  • Marc Barbezat
  • 8 décembre 2025
  • 2 minutes de lecture
DCOD vuln - Image en 3D réaliste d’un cadenas ouvert posé sur un circuit imprimé, symbolisant une faille de sécurité ou une vulnérabilité informatique dans un environnement technologique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Les caméras des toilettes Kohler ne sont pas réellement chiffrées de bout en bout, exposant ainsi des problèmes de confidentialité.
  • Des hackers chinois exploitent rapidement la vulnérabilité critique React2Shell, ciblant des déploiements sur Internet.
  • Une vulnérabilité critique dans Apache Tika permet des attaques XXE, avec un score CVSS de 10.0.
  • Google a corrigé 107 failles de sécurité Android, dont deux exploitées activement.

Cette semaine, des chercheurs ont découvert que les caméras des toilettes Kohler ne bénéficient pas du chiffrement de bout en bout promis, exposant ainsi des données sensibles. Parallèlement, des hackers chinois ont rapidement exploité une faille critique dans React et Next.js, mettant en danger de nombreux systèmes. Une vulnérabilité maximale dans Apache Tika a également été identifiée, permettant des attaques XXE. Enfin, Google a publié des correctifs pour 107 failles de sécurité Android, soulignant l’importance de maintenir les systèmes à jour pour se protéger contre les menaces émergentes.

Selon Wired, Kohler a commercialisé un dispositif intelligent pour toilettes, le Dekota, qui prétendait utiliser un chiffrement de bout en bout. Cependant, une enquête a révélé que ce n’était pas le cas. Le chiffrement ne s’appliquait qu’entre le dispositif et le serveur, laissant les données vulnérables une fois sur le serveur de Kohler. Cette faille a conduit Kohler à retirer toutes les mentions de chiffrement de bout en bout de ses descriptions.

D’après CyberInsider, des groupes de hackers liés à la Chine ont commencé à exploiter la faille React2Shell peu après sa divulgation publique. Cette vulnérabilité critique, identifiée par le code CVE-2025-55182, permet une exécution de code à distance non authentifiée. AWS a confirmé que des groupes comme Earth Lamia et Jackpot Panda ciblent les déploiements exposés sur Internet. La rapidité de l’exploitation de cette faille met en lumière la nécessité d’une réaction rapide pour les développeurs utilisant React et Next.js. Cette faille, signalée à Meta le 29 novembre et corrigée le 3 décembre, affecte de nombreux systèmes utilisant React, une bibliothèque JavaScript populaire.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Comme le rapporte Le Monde Informatique, une importante faille de sécurité vient d’être corrigée dans React et Next.js, deux outils très utilisés pour créer des sites web. Les équipes de Wiz expliquent que plusieurs versions récentes sont touchées et doivent être mises à jour rapidement. La faille fonctionne un peu comme celle de Log4j : elle permet d’envoyer des données spécialement conçues pour tromper l’application et exécuter du contenu non prévu. Les tests montrent que même des sites construits sans réglages particuliers peuvent être vulnérables.

D’après SecurityAffairs, une vulnérabilité XXE de gravité maximale a été découverte dans Apache Tika, avec un score CVSS de 10.0. Cette faille permet des attaques par injection d’entités XML externes, affectant les modules core, PDF et parser de Tika. Les versions concernées vont de 1.13 à 3.2.1 pour tika-core et de 2.0.0 à 3.2.1 pour le module PDF. Cette vulnérabilité élargit le champ des paquets affectés par rapport à une faille antérieure.

Comme le détaille The Hacker News, Google a publié des correctifs pour 107 failles de sécurité dans Android, dont deux exploitées activement. Ces vulnérabilités touchent divers composants, notamment le Framework, le Système, et des technologies de partenaires comme Qualcomm.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Apache Tika
  • cybersécurité
  • hackers chinois
  • Next.js
  • React2Shell
  • vulnérabilité
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Une image illustrative de DCOD montrant, sur un fond beige, le mot "AI" en grandes lettres blanches à gauche, et le texte "ANTHROPC" à droite. Au centre, une composition stylisée en forme de grand chiffre 5 est formée de nombreux papillons et insectes colorés, illustrant visuellement Claude Fable 5, dont l'interprétation par l'IA d'Anthropic déconcerte et exaspère les experts de la cybersécurité. Le logo "dcod.ch" apparaît en bas à droite.
Lire l'article

Claude Fable 5 d’Anthropic exaspère les experts de la cyber

Illustration conceptuelle pour le Patch Tuesday de juin 2026 : un ordinateur portable avec un bug sur l'écran est entouré d'outils et d'un spray de débogage, symbolisant la chasse record aux failles débusquées par l'IA.
Lire l'article

Patch Tuesday de juin 2026 : l’IA débusque un nombre record de failles

Une foule de dos lors d'un événement tech avec un dessin de bras musclés verts en surimpression, symbolisant l'exploitation d'une faille Pretalx pour s'imposer de force comme conférencier.
Lire l'article

Pretalx : La faille idéale pour s’imposer comme conférencier

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois