Le correctif d'AlphaTheta pour une faille de sécurité dans le réseau PRO DJ LINK est arrivé le 18 août 2026, dans rekordbox 7.2.18. C'est ce timing qui fait l'actualité : la faille avait été révélée plus d'une semaine plus tôt, mais elle est restée active dans les cabines du monde entier jusqu'à la publication du correctif.

Qu'est-ce qui était vraiment exposé ?

PRO DJ LINK est le protocole qui permet aux CDJ, XDJ et à rekordbox de communiquer sur un réseau local, en partageant les données de morceaux et le contenu des clés USB ou cartes SD entre platines reliées. Selon Digital DJ Tips (10 août 2026), la couche de partage de fichiers du réseau utilisait une authentification NFS faible, en pratique une vérification codée en dur plutôt qu'un vrai contrôle d'identifiants. Cela permettait à n'importe quel PC ou Mac connecté au même réseau d'utiliser une traversée de chemin pour accéder aux données USB et SD des platines connectées, sans véritable authentification requise.

La liste du matériel concerné n'a rien d'un cas marginal. Elle couvre les CDJ-3000X, CDJ-2000NXS2, CDJ-1500X et CDJ-900NXS, ainsi que les modèles XDJ, autrement dit la majorité des platines de club actuellement en service dans le monde.

Pourquoi cela concerne aussi les salles, pas seulement les DJ ?

La sécurité du réseau en club est généralement la dernière chose à laquelle on pense. Le matériel de cabine est branché sur le switch ou le Wi-Fi disponible sur place, souvent partagé avec la billetterie, le Wi-Fi invité ou d'autres équipements de production, rarement segmenté ni surveillé. PRO DJ LINK a été conçu pour des réseaux locaux de confiance en festival ou en club, pas pour des réseaux où l'ordinateur d'un inconnu pourrait aussi se trouver.

C'est exactement le scénario dont cette faille avait besoin : un appareil déjà présent sur le même réseau local, que ce soit un Wi-Fi de club partagé, un ordinateur branché discrètement sur le switch de la cabine, ou le matériel d'un autre artiste sur le même réseau mutualisé. Une fois sur ce réseau, accéder à la clé USB montée sur un CDJ ne nécessitait ni la coopération ni même l'attention de l'opérateur.

Aucune exploitation réelle confirmée n'a été signalée. Il s'agit d'une faiblesse révélée, pas d'une intrusion active.

Que doivent faire les DJ et les salles maintenant ?

Mettre à jour rekordbox vers la version 7.2.18 ou ultérieure, et mettre à jour le firmware des platines là où AlphaTheta publie une version correspondante pour les modèles CDJ et XDJ concernés. C'est le vrai correctif ; aucun contournement ne compte davantage que son application.

Au-delà du correctif, c'est l'occasion pour les salles de traiter le réseau de cabine comme le reste de leur infrastructure de production : le garder séparé du Wi-Fi invité et de la billetterie, et ne pas laisser de ports de switch ouverts à n'importe qui. La faille exigeait un accès au réseau local, ce qui la rend peu dramatique pour la plupart des DJ en tournée, mais elle reste une vraie brèche pour tout club fonctionnant avec un réseau de cabine partagé ou ouvert.