DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
    Claude : les filigranes invisibles déjà contournés
  • Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
    Menaces & IA : 12 dérives et avancées clés du 26 août 2026 (dont Claude)
  • Main robotique blanche levée sur un fond bleu à côté du logo officiel de LinkedIn.
    LinkedIn réduit de 40% la visibilité des contenus générés par IA
  • Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
    Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Vulnérabilités : les 15 alertes critiques du 29 juin 2026

  • Marc Barbezat
  • 29 juin 2026
  • 1 minutes de lecture
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Curl corrige en une seule mise à jour 18 vulnérabilités dans libcurl, dont un bug présent depuis 25 ans provoquant un contournement d’authentification possible malgré un changement de certificat ou de clé privée.
  • L’ancienne vulnérabilité « Squidbleed », issue d’un changement de parsing FTP de 1997, permet à la passerelle web Squid de divulguer en clair les requêtes HTTP d’autres utilisateurs, y compris identifiants et jetons de session, aux clients autorisés.
  • La faille « Pedit COW » dans le sous-système de contrôle de trafic du noyau Linux offre à tout utilisateur local non privilégié un accès root complet, avec un exploit public opérationnel publié 24 heures après l’attribution du CVE.
  • Apple colmate une vulnérabilité des écouteurs Beats Studio Buds qui permettait à un attaquant à proximité d’écouter les conversations via le microphone, transformant un accessoire audio courant en dispositif potentiel d’écoute clandestine.

Deux vulnérabilités logicielles restées tapies depuis près de trois décennies dans curl et Squid, combinées à un nouveau bug critique du noyau Linux et à une faille d’écoute clandestine sur les Beats Studio Buds, illustrent la persistance de failles logiques profondes dans des briques critiques et grand public. Ces découvertes soulignent le poids des composants historiques et très répandus dans l’exposition systémique actuelle.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 15 actualités à retenir cette semaine

Curl corrige un bug vieux de 25 ans dans sa plus importante mise à jour corrective à ce jour.

Curl corrige un bug vieux de 25 ans dans sa plus importante mise à jour corrective à ce jour.

Security Affairs

Curl a corrigé 18 vulnérabilités, dont une vieille de 25 ans, concernant le contournement de l'authentification, la sécurité de la mémoire et la validation de l'hôte dans libcurl. Les responsables de la maintenance de Curl ont corrigé… Lire la suite

La faille « Squidbleed », un bug vieux de 29 ans affectant le proxy Squid, permet de divulguer des requêtes HTTP en clair.

La faille « Squidbleed », un bug vieux de 29 ans affectant le proxy Squid, permet de divulguer des requêtes HTTP en clair.

The Hacker News

Une sur-lecture dans le proxy web Squid peut exposer la requête HTTP en clair d'un autre utilisateur, y compris ses identifiants et jetons de session, à toute personne autorisée à envoyer du trafic via ce… Lire la suite

Une faille critique du noyau Linux permet à des utilisateurs non privilégiés d'obtenir un accès root complet.

Une faille critique du noyau Linux permet à des utilisateurs non privilégiés d'obtenir un accès root complet.

GBHackers On Security

Une faille récemment découverte dans le sous-système de contrôle du trafic du noyau Linux, désormais référencée CVE-2026-46331 et appelée « Pedit COW », permet à tout utilisateur local non privilégié d'obtenir un accès root complet sur les systèmes vulnérables…. Lire la suite

Une faille dans les écouteurs Beats Studio Buds pourrait permettre à des personnes malveillantes à proximité d'écouter les conversations des utilisateurs.

Une faille dans les écouteurs Beats Studio Buds pourrait permettre à des personnes malveillantes à proximité d'écouter les conversations des utilisateurs.

HackRead – Latest Cyber Crime – Information Security – Hacking News

Apple a publié une mise à jour de sécurité pour corriger une faille des écouteurs Beats Studio Buds qui permettait à des pirates informatiques à proximité d'écouter les conversations via le microphone. Lire la suite

Une vulnérabilité d'Amazon Q Developer permet l'exécution de code via des dépôts malveillants.

Une vulnérabilité d'Amazon Q Developer permet l'exécution de code via des dépôts malveillants.

GBHackers On Security

Une faille de sécurité critique découverte dans l'extension Amazon Q Developer pour Visual Studio Code (VS Code) expose les développeurs à l'exécution de code arbitraire et au vol d'identifiants de connexion au cloud. Lire la suite

La campagne FortiBleed a utilisé un renifleur FortiGate personnalisé pour voler des identifiants.

La campagne FortiBleed a utilisé un renifleur FortiGate personnalisé pour voler des identifiants.

BleepingComputer.com

La société de sécurité SOCRadar affirme que la campagne FortiBleed à grande échelle, ciblant les équipements Fortinet FortiGate, a utilisé des analyseurs de code personnalisés pour collecter les secrets d'authentification à partir de pare-feu compromis et voler… Lire la suite

La CISA fixe un délai urgent pour corriger la faille de sécurité de Cisco exploitée lors des attaques.

La CISA fixe un délai urgent pour corriger la faille de sécurité de Cisco exploitée lors des attaques.

BleepingComputer.com

L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) donne aux agences fédérales jusqu’à dimanche pour corriger une vulnérabilité du serveur Cisco Unified Communications Manager qui est activement exploitée. […] Lire la suite

Plus de 4 300 routeurs obsolètes compromis par le logiciel malveillant AryStinger dans le cadre d'une infrastructure d'espionnage furtive.

Plus de 4 300 routeurs obsolètes compromis par le logiciel malveillant AryStinger dans le cadre d'une infrastructure d'espionnage furtive.

Security Affairs

AryStinger exploite d'anciennes failles de sécurité pour détourner des routeurs obsolètes, transformant plus de 4 300 appareils en un réseau furtif de reconnaissance et d'intrusion. Le 12 mars 2026, le système de détection de menaces XLab de QiAnXin… Lire la suite

La CISA émet une alerte concernant une faille critique de Splunk Enterprise actuellement exploitée.

La CISA émet une alerte concernant une faille critique de Splunk Enterprise actuellement exploitée.

GBHackers On Security

La CISA a émis une alerte urgente concernant une vulnérabilité critique dans Splunk Enterprise, référencée CVE-2026-20253, qui figure désormais dans le catalogue des vulnérabilités exploitées connues (KEV) suite à des preuves d'exploitation active. Cette faille, classée sous… Lire la suite

L'administration Trump va ordonner aux agences d'accélérer la migration post-quantique et de stimuler l'industrie

L'administration Trump va ordonner aux agences d'accélérer la migration post-quantique et de stimuler l'industrie

CyberScoop

L’administration Trump prévoit de prendre des mesures exécutives lundi afin d’accélérer la transition du gouvernement fédéral vers le chiffrement post-quantique et de réorienter les financements publics vers le soutien à l’industrie nationale de l’informatique quantique. Ces mesures,… Lire la suite

Une faille dans macOS d'Apple permet aux utilisateurs de désactiver les outils de sécurité

Une faille dans macOS d'Apple permet aux utilisateurs de désactiver les outils de sécurité

Dark Reading

Les attaquants peuvent exploiter cette faille pour désactiver la sécurité et les outils intégrés du navigateur sans avoir besoin de privilèges d'administrateur ni d'exploits du noyau. Lire la suite

La CISA met en garde contre des failles de sécurité Ubiquiti extrêmement graves exploitées lors d'attaques.

La CISA met en garde contre des failles de sécurité Ubiquiti extrêmement graves exploitées lors d'attaques.

BleepingComputer.com

L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) met en garde contre des pirates informatiques exploitant activement des failles dans le système d’exploitation Ubiquiti UniFi et les serveurs série-Ethernet Lantronix. […] Lire la suite

Une vulnérabilité de Microsoft WinRE permet aux pirates de contourner la protection par mot de passe UEFI/BIOS.

Une vulnérabilité de Microsoft WinRE permet aux pirates de contourner la protection par mot de passe UEFI/BIOS.

GBHackers On Security

Une vulnérabilité récemment découverte dans l'environnement de récupération Microsoft Windows (WinRE) pourrait permettre à des attaquants de contourner les protections par mot de passe UEFI et BIOS, exposant ainsi les systèmes à un accès non autorisé même… Lire la suite

Même les services secrets n'utilisent pas les téléphones fournis par l'entreprise.

Même les services secrets n'utilisent pas les téléphones fournis par l'entreprise.

The Register – Security

Il semble que personne ne veuille utiliser un téléphone professionnel, même parmi ceux chargés de la protection du président américain. Les pratiques extrêmement laxistes du Secret Service en matière de sécurité des téléphones portables – notamment l'utilisation… Lire la suite

Le déploiement de l'application de la Maison Blanche fait l'objet d'un examen minutieux en matière de sécurité

Le déploiement de l'application de la Maison Blanche fait l'objet d'un examen minutieux en matière de sécurité

POLITICO – Top 10 – Morning Cybersecurity

La Maison Blanche prévoit d'installer automatiquement sa nouvelle application sur les appareils mobiles gouvernementaux du Département de la Sécurité intérieure, ce qui suscite des inquiétudes parmi les experts en sécurité qui ont signalé des failles de sécurité… Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • AryStinger
  • Beats Studio Buds
  • curl
  • libcurl
  • Linux kernel
  • Pedit COW
  • Squid
  • Squidbleed
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
Lire l'article

Menaces & IA : 12 dérives et avancées clés du 26 août 2026 (dont Claude)

Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
Lire l'article

Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)

Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
Lire l'article

Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois