
Une faille Squid de 29 ans fuite les logins en clair
Squidbleed (CVE-2026-47729) est une faille d'une seule ligne qui laissait tout utilisateur d'un proxy Squid partagé lire les requêtes HTTP en clair des autres, avec mots de passe et jetons de session. Elle est restée 29 ans dans les configurations par défaut, et c'est une IA qui l'a trouvée, pas un audit humain.










