DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Un homme dans la trentaine, vêtu d'une chemise en lin blanche et d'un pantalon beige, marche sur un trottoir parisien devant des bâtiments haussmanniens et une terrasse de café ensoleillée. Il porte des lunettes de soleil connectées noires, identifiables comme des Ray-Ban Meta. La lumière du soleil couchant éclaire la scène, et l'arrière-plan est légèrement flou, montrant des arbres et des voitures.
    Les lunettes connectées bousculent la protection des données
  • Illustration symbolisant le cyberespionnage russe et la réplique par des sanctions de l'Europe : une silhouette sombre de hacker encapuchonné se superpose en transparence sur le drapeau de la Russie, avec des lignes de code informatique affichées à l'écran et le logo dcod.ch en bas à droite.
    Cyberespionnage russe : l’Europe réplique par des sanctions
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 14 actus clés du 15 juillet 2026
  • Page de garde du Rapport annuel consolidé 2025 de l'ENISA à côté d'une carte en relief illustrant comment l'Europe s'unit, avec le logo de DCOD.
    Rapport annuel consolidé 2025 de l’ENISA : l’Europe s’unit
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 15 incidents majeurs du 14 juillet 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Vulnérabilités : les 14 alertes critiques du 8 juin 2026

  • Marc Barbezat
  • 8 juin 2026
  • 1 minutes de lecture
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Des failles dans le noyau Linux et le système Android sont activement exploitées, au point que l’agence américaine CISA alerte sur des attaques en cours contre ces plateformes largement déployées sur mobiles et serveurs.
  • CISA impose aux agences fédérales de corriger en urgence une vulnérabilité critique d’Oracle WebLogic Server, pourtant corrigée il y a deux ans, désormais utilisée dans des attaques ciblant des systèmes encore non mis à jour.
  • Un chercheur publie un code d’exploitation pour une vulnérabilité de type « zero‑day » dans Visual Studio Code, permettant de voler des jetons d’authentification GitHub via un simple clic sur un lien piégé.

Les alertes se multiplient sur des vulnérabilités déjà corrigées mais massivement exploitées, tandis que des failles inédites dans Visual Studio Code exposent directement les dépôts GitHub. Entre exploitation active et divulgations publiques précipitées, la chaîne de développement et d’exploitation d’applications se retrouve au cœur des risques, des environnements Linux et Android jusqu’aux plateformes Java d’entreprise comme Oracle WebLogic.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 14 actualités à retenir cette semaine

La CISA met en garde contre des attaques actives exploitant des failles de sécurité d'Android et de Linux.

La CISA met en garde contre des attaques actives exploitant des failles de sécurité d'Android et de Linux.

BleepingComputer.com

L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) avertit que des pirates informatiques exploitent des vulnérabilités du noyau Linux et du système d’exploitation Android. […] Lire la suite

La CISA signale qu'une faille d'Oracle vieille de deux ans est activement exploitée dans des attaques.

La CISA signale qu'une faille d'Oracle vieille de deux ans est activement exploitée dans des attaques.

BleepingComputer.com

La CISA a ordonné aux agences gouvernementales de sécuriser leurs systèmes contre une vulnérabilité critique d'Oracle WebLogic Server, corrigée il y a deux ans et désormais activement exploitée dans des attaques. […] Lire la suite

Une faille zero-day dans VS Code permet aux pirates de voler des jetons GitHub en un seul clic.

Une faille zero-day dans VS Code permet aux pirates de voler des jetons GitHub en un seul clic.

BleepingComputer.com

Un chercheur en sécurité a publié un code d'exploitation pour une vulnérabilité zero-day de Visual Studio Code (VS Code) qui permet aux attaquants de voler des jetons d'authentification GitHub en incitant les utilisateurs à cliquer sur un… Lire la suite

Un autre chasseur de bugs divulgue des exploits Microsoft, défiant ainsi la politique de l'entreprise en matière de divulgation de vulnérabilités.

Un autre chasseur de bugs divulgue des exploits Microsoft, défiant ainsi la politique de l'entreprise en matière de divulgation de vulnérabilités.

The Register – Security

Un autre chasseur de bugs, mécontent de la gestion des signalements de sécurité par Microsoft, a divulgué une vulnérabilité affectant un produit Microsoft. Ammar Askar a publié une preuve de concept (PoC) d'exploitation d'une faille de Visual… Lire la suite

La CISA émet une alerte concernant une faille de sécurité exploitée dans Oracle WebLogic Server.

La CISA émet une alerte concernant une faille de sécurité exploitée dans Oracle WebLogic Server.

GBHackers On Security

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté une vulnérabilité critique d'Oracle WebLogic Server, référencée CVE-2024-21182, à son catalogue des vulnérabilités exploitées connues (KEV), signalant que cette faille est activement exploitée. L'alerte a… Lire la suite

La mise à jour Android de juin 2026 de Google corrige 124 failles, dont une activement exploitée.

La mise à jour Android de juin 2026 de Google corrige 124 failles, dont une activement exploitée.

The Hacker News

Google a publié lundi des correctifs pour 124 failles de sécurité affectant son système d'exploitation Android pour le mois de juin 2026, dont une faille critique dans le composant Framework qui a été activement exploitée. Référencée CVE-2025-48595… Lire la suite

La faille de sécurité du VPN Palo Alto passe du stade de simple alerte à celui d'exploitation active.

La faille de sécurité du VPN Palo Alto passe du stade de simple alerte à celui d'exploitation active.

The Register – Security

Les clients de Palo Alto sont invités à corriger une nouvelle faille de sécurité exposée à Internet, après que des chercheurs ont découvert que des attaquants contournaient l'authentification GlobalProtect et obtenaient un accès VPN non autorisé. Cette… Lire la suite

La faille CVE-2026-20245 de Cisco Catalyst SD-WAN Manager est activement exploitée – aucun correctif n'est disponible.

La faille CVE-2026-20245 de Cisco Catalyst SD-WAN Manager est activement exploitée – aucun correctif n'est disponible.

The Hacker News

Cisco a averti qu'une faille de sécurité critique affectant Catalyst SD-WAN Manager est actuellement exploitée. Cette vulnérabilité, référencée CVE-2026-20245, présente un score CVSS de 7,8 sur 10. Elle affecte les types de déploiement suivants : Déploiement sur site Lire la suite

Une faille dans Ivanti ITSM pourrait permettre à des attaquants d'obtenir un accès administrateur.

Une faille dans Ivanti ITSM pourrait permettre à des attaquants d'obtenir un accès administrateur.

GBHackers On Security

Ivanti a corrigé une vulnérabilité critique dans sa plateforme Ivanti Neurons for ITSM qui pouvait permettre à des attaquants authentifiés d'élever leurs privilèges et d'obtenir un accès administratif complet aux systèmes affectés. Référencée sous la référence CVE-2026-9614,… Lire la suite

CISA : Des pirates exploitent désormais une faille de SolarWinds Serv-U pour faire planter les serveurs.

CISA : Des pirates exploitent désormais une faille de SolarWinds Serv-U pour faire planter les serveurs.

BleepingComputer.com

La CISA a averti aujourd'hui que des pirates informatiques exploitent activement une faille de sécurité critique récemment corrigée dans SolarWinds Serv-U pour provoquer des pannes de serveurs. […] Lire la suite

Une faille critique de Windows Netlogon RCE est désormais exploitée dans les attaques.

Une faille critique de Windows Netlogon RCE est désormais exploitée dans les attaques.

BleepingComputer.com

Le Centre belge de cybersécurité (CCB), l'autorité nationale du pays en matière de cybersécurité, a averti vendredi que des acteurs malveillants exploitent désormais une vulnérabilité critique de Windows Netlogon, récemment corrigée, dans leurs attaques. […] Lire la suite

Microsoft résout une panne affectant la configuration de l'authentification multifacteur et le service MySignIn.

Microsoft résout une panne affectant la configuration de l'authentification multifacteur et le service MySignIn.

BleepingComputer.com

Microsoft travaille à la résolution d'un incident en cours qui empêche les clients de configurer l'authentification multifacteurs (MFA) ou d'accéder à la plateforme Mes identifiants. […] Lire la suite

Une faille de sécurité dans un routeur TP-Link permet des attaques par exécution de commandes à distance.

Une faille de sécurité dans un routeur TP-Link permet des attaques par exécution de commandes à distance.

GBHackers On Security

TP-Link a révélé une faille de sécurité critique dans ses routeurs Wi-Fi Archer BE450 et Archer BE7200. Cette faille pourrait permettre l'exécution de commandes à distance une fois qu'un attaquant a obtenu des droits d'administrateur. Référencée CVE-2026-5509,… Lire la suite

Microsoft Outlook laisse les connexions de messagerie non chiffrées malgré la configuration SSL/TLS

Microsoft Outlook laisse les connexions de messagerie non chiffrées malgré la configuration SSL/TLS

Cyber Insider

Une mise à jour des serveurs, ayant introduit des contrôles de sécurité plus stricts pour les courriels, a mis au jour un problème apparemment ancien d'Outlook. Ce problème pourrait avoir contraint certains utilisateurs à récupérer leurs courriels… Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Android
  • Cisco
  • GitHub
  • github.dev
  • Linux kernel
  • Oracle
  • Visual Studio Code
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 14 actus clés du 15 juillet 2026

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 15 incidents majeurs du 14 juillet 2026

Visuel d'annonce où la Trust Valley intègre Adnovum comme nouveau partenaire contributeur pour stimuler l'innovation. Les logos de Trust Valley et d'Adnovum s'affichent sur un arrière-plan des vignobles de Lavaux et du lac Léman avec le logo dcod.ch.
Lire l'article

La Trust Valley intègre Adnovum pour stimuler l’innovation

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois