DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Un homme dans la trentaine, vêtu d'une chemise en lin blanche et d'un pantalon beige, marche sur un trottoir parisien devant des bâtiments haussmanniens et une terrasse de café ensoleillée. Il porte des lunettes de soleil connectées noires, identifiables comme des Ray-Ban Meta. La lumière du soleil couchant éclaire la scène, et l'arrière-plan est légèrement flou, montrant des arbres et des voitures.
    Les lunettes connectées bousculent la protection des données
  • Illustration symbolisant le cyberespionnage russe et la réplique par des sanctions de l'Europe : une silhouette sombre de hacker encapuchonné se superpose en transparence sur le drapeau de la Russie, avec des lignes de code informatique affichées à l'écran et le logo dcod.ch en bas à droite.
    Cyberespionnage russe : l’Europe réplique par des sanctions
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 14 actus clés du 15 juillet 2026
  • Page de garde du Rapport annuel consolidé 2025 de l'ENISA à côté d'une carte en relief illustrant comment l'Europe s'unit, avec le logo de DCOD.
    Rapport annuel consolidé 2025 de l’ENISA : l’Europe s’unit
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 15 incidents majeurs du 14 juillet 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Vulnérabilités : les 14 alertes critiques du 6 juillet 2026

  • Marc Barbezat
  • 6 juillet 2026
  • 1 minutes de lecture
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Une vulnérabilité dans « Hide My Email » d’Apple permettrait de retrouver l’adresse réelle censée être masquée, et resterait exploitable depuis plus d’un an, avec 100 % de réussite dans des tests limités.
  • CISA confirme que des groupes de rançongiciels exploitent désormais BlueHammer, une vulnérabilité d’élévation de privilèges dans Microsoft Defender précédemment utilisée en zéro‑day, transformant un composant de sécurité en vecteur d’attaque supplémentaire.
  • Des chercheurs observent l’exploitation d’une vulnérabilité critique dans la brique de paiement d’Oracle E-Business Suite, vulnérabilité à faible complexité touchant environ 950 instances exposées, dans un contexte d’attaques répétées contre les produits Oracle.
  • Citrix corrige six failles dans NetScaler ADC et Gateway, dont une fuite de mémoire de type CitrixBleed liée au traitement des requêtes SAML, accompagnée de vulnérabilités provoquant déni de service et lecture de fichiers arbitraires.

La semaine est marquée par l’exploitation active de vulnérabilités au cœur des infrastructures d’entreprise — BlueHammer dans Microsoft Defender, défaut critique de paiement dans Oracle E-Business Suite, nouvelle faille Citrix NetScaler — tandis qu’un service de confidentialité grand public d’Apple se révèle contournable. L’ensemble illustre la pression croissante sur des composants supposés sécurisants ou centraux pour les opérations.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 14 actualités à retenir cette semaine

Une faille de sécurité dans la fonction « Masquer mon e-mail » d’Apple révèle les véritables adresses e-mail des utilisateurs.

Une faille de sécurité dans la fonction « Masquer mon e-mail » d’Apple révèle les véritables adresses e-mail des utilisateurs.

www.404media.co

Une faille de sécurité dans l'outil « Masquer mon adresse e-mail » d'Apple permet à presque n'importe qui de découvrir la véritable adresse e-mail d'une personne, censée être masquée par cette fonctionnalité. Apple n'a toujours pas corrigé cette faille… Lire la suite

CISA : Une faille BlueHammer de Windows est désormais exploitée par des groupes de ransomware.

CISA : Une faille BlueHammer de Windows est désormais exploitée par des groupes de ransomware.

BleepingComputer.com

La CISA a confirmé lundi que des groupes de ransomware exploitent désormais une vulnérabilité d'élévation de privilèges de Microsoft Defender, baptisée BlueHammer, qui a déjà été exploitée lors d'attaques zero-day. […] Lire la suite

Des chercheurs repèrent l'exploitation d'une autre faille critique d'Oracle

Des chercheurs repèrent l'exploitation d'une autre faille critique d'Oracle

CyberScoop

Un cybercriminel a exploité samedi une faille critique dans le système de traitement des paiements d'Oracle E-Business Suite, ce qui pourrait marquer les prémices d'une campagne potentiellement plus vaste, selon des chercheurs. Defused, une entreprise spécialisée dans… Lire la suite

Citrix corrige une nouvelle faille de NetScaler rappelant CitrixBleed

Citrix corrige une nouvelle faille de NetScaler rappelant CitrixBleed

CyberScoop

Citrix a publié mardi un bulletin de sécurité révélant six vulnérabilités dans les appliances NetScaler ADC et NetScaler Gateway, dont une faille critique de divulgation de mémoire qui, selon les chercheurs, appartient à une classe de vulnérabilités… Lire la suite

L'agence américaine CISA ajoute une faille de sécurité de Microsoft SharePoint Server à son catalogue de vulnérabilités exploitées connues.

L'agence américaine CISA ajoute une faille de sécurité de Microsoft SharePoint Server à son catalogue de vulnérabilités exploitées connues.

Security Affairs

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) ajoute une faille de sécurité dans Microsoft SharePoint Server à son catalogue des vulnérabilités connues et exploitées. La CISA a ajouté une faille de sécurité dans Microsoft… Lire la suite

L'extension Chrome Adblock pour YouTube, utilisée par 11 millions de personnes, pourrait être utilisée à des fins malveillantes en secret.

L'extension Chrome Adblock pour YouTube, utilisée par 11 millions de personnes, pourrait être utilisée à des fins malveillantes en secret.

Cyber Insider

Les opérateurs de l'extension Chrome populaire « Adblock for YouTube » pouvaient exécuter à distance du code JavaScript sur les sites web visités par les utilisateurs grâce à une modification de la configuration côté serveur. Les chercheurs d'Island qui… Lire la suite

Des failles non corrigées ont été découvertes dans le système de fichiers intégré à des millions de dispositifs embarqués.

Des failles non corrigées ont été découvertes dans le système de fichiers intégré à des millions de dispositifs embarqués.

The Hacker News

La société de sécurité runZero a révélé sept vulnérabilités dans FatFs, une petite bibliothèque de système de fichiers permettant à un périphérique de lire et d'écrire sur les formats FAT et exFAT utilisés sur les clés USB… Lire la suite

Une faille critique dans l'interface de ligne de commande Google Gemini permet aux attaquants d'exécuter du code sur des plateformes d'intégration continue sans interface graphique.

Une faille critique dans l'interface de ligne de commande Google Gemini permet aux attaquants d'exécuter du code sur des plateformes d'intégration continue sans interface graphique.

GBHackers On Security

Une vulnérabilité critique a été identifiée dans l'interface de ligne de commande Gemini de Google et l'action GitHub associée « run-gemini-cli ». Cette faille expose les plateformes d'intégration continue (CI) sans interface graphique à une potentielle exécution… Lire la suite

Une vulnérabilité d'exécution de code à distance (RCE) dans Splunk Secure Gateway permet à des attaquants disposant de privilèges limités d'exécuter du code arbitraire.

Une vulnérabilité d'exécution de code à distance (RCE) dans Splunk Secure Gateway permet à des attaquants disposant de privilèges limités d'exécuter du code arbitraire.

GBHackers On Security

Une vulnérabilité critique récemment découverte dans Splunk Secure Gateway (SSG) permet à des utilisateurs authentifiés disposant de privilèges limités d'exécuter du code à distance (RCE) sur les systèmes affectés, augmentant considérablement la surface d'attaque des déploiements Splunk… Lire la suite

Adobe a corrigé plusieurs failles critiques de gravité maximale dans ColdFusion et Campaign Classic.

Adobe a corrigé plusieurs failles critiques de gravité maximale dans ColdFusion et Campaign Classic.

Security Affairs

Adobe a corrigé plusieurs failles critiques, notamment des bogues de gravité maximale dans ColdFusion et Campaign Classic pouvant permettre l'exécution de code à distance. Adobe a publié des mises à jour de sécurité pour ColdFusion et Campaign… Lire la suite

Apple corrige les failles de WebKit dans iOS et macOS grâce à des outils d'IA

Apple corrige les failles de WebKit dans iOS et macOS grâce à des outils d'IA

Security Affairs

Apple a publié des mises à jour pour iOS, iPadOS, macOS et Safari, corrigeant des failles de sécurité dans WebKit, dont quatre avaient été découvertes grâce à des outils d'IA comme Claude et Codex. Apple a déployé… Lire la suite

Les failles d'Apple AirDrop et d'Android Quick Share exposent les utilisateurs à des attaques sans fil.

Les failles d'Apple AirDrop et d'Android Quick Share exposent les utilisateurs à des attaques sans fil.

Cyber Insider

Des chercheurs en sécurité ont identifié six vulnérabilités jusqu'alors inconnues dans Apple AirDrop et Google/Samsung Quick Share après avoir mené la première analyse complète de rétro-ingénierie et de sécurité de ces deux protocoles propriétaires de partage de… Lire la suite

Apple revoit sa politique de correctifs de sécurité ancestrale pour s'adapter à l'IA.

Apple revoit sa politique de correctifs de sécurité ancestrale pour s'adapter à l'IA.

Dark Reading

Il faut s'attendre à des cycles de correctifs plus courts de la part d'Apple à l'avenir, car les attaquants exploitent l'intelligence artificielle pour réduire le temps nécessaire à la mise à jour des failles de sécurité. Lire la suite

Une faille de sécurité dans GuardFall affecte 10 des 11 agents d'IA open source les plus populaires.

Une faille de sécurité dans GuardFall affecte 10 des 11 agents d'IA open source les plus populaires.

Security Affairs

Des chercheurs ont découvert une faille d'injection de commandes dans 10 des 11 agents d'IA open source les plus populaires, permettant ainsi aux attaquants de contourner les filtres de commandes. Adversa AI vient de publier une étude,… Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Adobe
  • Apple Hide My Email
  • BlueHammer
  • Chrome
  • Citrix NetScaler
  • Google Gemini CLI
  • GuardFall
  • SharePoint
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 14 actus clés du 15 juillet 2026

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 15 incidents majeurs du 14 juillet 2026

Visuel d'annonce où la Trust Valley intègre Adnovum comme nouveau partenaire contributeur pour stimuler l'innovation. Les logos de Trust Valley et d'Adnovum s'affichent sur un arrière-plan des vignobles de Lavaux et du lac Léman avec le logo dcod.ch.
Lire l'article

La Trust Valley intègre Adnovum pour stimuler l’innovation

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois