DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)
  • Couverture du rapport OWASP Agentic Skills Top 10 juxtaposée à un profil d'agent IA humanoïde futuriste en bleu, illustrant les failles de sécurité des compétences autonomes.
    Top 10 OWASP : sécuriser les compétences des agents IA
  • T-shirt noir floqué du logo de 404 Media sur la poitrine, sur un fond bleu à motifs de circuits électroniques.
    A découvrir : 404 Media d’investigation Tech et IA
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités

Les vulnérabilités à suivre (3 mar 2025)

  • Marc Barbezat
  • 3 mars 2025
  • 6 minutes de lecture
Des vulnérabilités numériques avec un cadenas ouvert sur un circuit imprimé
▾ Sommaire
Le résumé de la semaineLes vulnérabilités de la semaine(Re)découvrez la semaine passée:
Voici le résumé des vulnérabilités les plus critiques découvertes la semaine passée.

Le résumé de la semaine

La semaine a été marquée par plusieurs incidents de cybersécurité touchant diverses infrastructures et technologies, mettant en lumière des vulnérabilités critiques exploitées par des attaquants.

Les caméras embarquées dans les véhicules se révèlent vulnérables à des attaques qui permettent aux cybercriminels d’accéder aux données sensibles qu’elles enregistrent. Cette faille sera détaillée lors de la conférence Black Hat Asia 2025, où des experts en cybersécurité démontreront comment ces dispositifs peuvent être compromis en quelques minutes.

Dans l’univers des outils de développement, Microsoft a retiré deux extensions populaires de VSCode du marketplace après la découverte de code malveillant. Les extensions « Material Theme – Free » et « Material Theme Icons – Free », cumulant près de neuf millions de téléchargements, contenaient un code obfusqué référençant des noms d’utilisateur et des mots de passe. L’origine du code malveillant reste incertaine, mais des soupçons portent sur une attaque par chaîne d’approvisionnement ou sur un compte de développeur compromis.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Par ailleurs, des chercheurs ont mis au jour une chaîne de trois vulnérabilités zero-day dans Android, exploitable par des outils judiciaires. Ces failles, identifiées à la suite de l’analyse du téléphone d’un manifestant serbe, ont depuis été corrigées par Google.

Un botnet d’une ampleur inédite, baptisé Vo1d, a compromis 1,6 million de téléviseurs connectés. Exploitant ces appareils, les cybercriminels orchestrent des attaques DDoS et des fraudes publicitaires, illustrant l’importance de la sécurisation des objets connectés.

Les développeurs utilisant GitHub sont ciblés par une campagne de déploiement de logiciels malveillants via des dépôts factices. Le malware GitVenom est déployé sous couvert de projets légitimes, mettant en péril les environnements de développement non sécurisés.

Des vulnérabilités critiques ont été identifiées dans GitLab, permettant à des attaquants d’exécuter des scripts arbitraires et d’accéder à des données sensibles. Des correctifs ont été publiés pour atténuer ces risques.

Une faille exploitée dans les pare-feu Barracuda Networks a permis à un groupe de hackers chinois d’infiltrer le réseau de l’agence belge de renseignement VSSE. La compromission, survenue entre 2021 et 2023, a abouti à l’exfiltration de courriels internes, bien qu’aucune donnée classifiée ne semble avoir été affectée. En conséquence, l’agence a mis fin à son partenariat avec Barracuda Networks.

Un autre groupe d’attaquants chinois a exploité une vulnérabilité zero-day dans les VPN de Check Point, ciblant principalement les infrastructures critiques en Europe, Afrique et Amérique. Après avoir accédé aux réseaux via des identifiants volés, ils ont déployé le malware ShadowPad et le ransomware NailaoLocker, perturbant les opérations de plusieurs organisations.

Cisco a publié des correctifs pour des vulnérabilités affectant ses commutateurs Nexus, dont une faille d’injection de commande et une vulnérabilité provoquant un déni de service. Ces failles pourraient être exploitées pour interrompre le fonctionnement des réseaux d’entreprise.

Enfin, les experts ont identifié plus de 49 000 systèmes de gestion d’accès physique mal configurés exposés sur Internet. Ces dispositifs, largement déployés dans divers secteurs, constituent une cible privilégiée pour les cybercriminels cherchant à compromettre la sécurité des bâtiments.

Les vulnérabilités de la semaine

Les pirates informatiques peuvent pirater les caméras des voitures en quelques minutes en exploitant les vulnérabilités

Lors de la prochaine conférence Black Hat Asia 2025, des experts en cybersécurité dévoileront une vulnérabilité révolutionnaire dans la technologie moderne des caméras embarquées, exposant comment les pirates peuvent exploiter ces appareils pour violer la confidentialité et voler des données sensibles. La session, intitulée DriveThru Car Hacking: Fast…

Lire la suite sur GBHackers On Security
Les pirates informatiques peuvent pirater les caméras des voitures en quelques minutes en exploitant les vulnérabilités

Les extensions VSCode ont été retirées en raison de risques de sécurité, mais des millions d’utilisateurs les ont déjà installées

Des chercheurs en sécurité ont découvert un code malveillant caché dans deux extensions VSCodeMicrosoft les a rapidement retirés et averti les utilisateursLe développeur a critiqué la décision de Microsoft, affirmant qu’ils n’avaient jamais été consultésMicrosoft a retiré deux extensions VSCode populaires de sa place de marché après avoir découvert un code malveillant…

Lire la suite sur Techradar – All the latest technology news
Les extensions VSCode ont été retirées en raison de risques de sécurité, mais des millions d'utilisateurs les ont déjà installées

Des chercheurs découvrent des failles Android inconnues utilisées pour pirater le téléphone d’un étudiant

Amnesty International a déclaré que Google avait corrigé des failles jusqu’alors inconnues dans Android qui permettaient aux autorités de déverrouiller des téléphones à l’aide d’outils d’analyse. Vendredi, Amnesty International a publié un rapport détaillant une chaîne de trois vulnérabilités zero-day développées par la société de déverrouillage de téléphones Cellebrite, qui…

Lire la suite sur TechCrunch
Des chercheurs découvrent des failles Android inconnues utilisées pour pirater le téléphone d'un étudiant

1,6 million de TV ont été piratées : l’immense botnet Vo1d menace le monde entier

Un immense botnet menace les téléviseurs dans le monde entier. Des chercheurs ont découvert qu’une variante du redoutable Vo1d était parvenue à compromettre 1,6 million de TV pour orchestrer diverses activités illégales, allant des attaques DDoS aux fraudes publicitaires.

Lire la suite sur Flux toutes les actualités – 01net
1,6 million de TV ont été piratées : l’immense botnet Vo1d menace le monde entier

Des pirates informatiques exploitent de faux dépôts GitHub pour diffuser le malware GitVenom

Kaspersky Securelist révèle la campagne GitVenom impliquant de faux dépôts GitHub pour distribuer des malwares. Cibler des développeurs avec des malwares apparemment légitimes…

Lire la suite sur HackRead – Latest Cyber Crime – Information Security – Hacking News
Des pirates informatiques exploitent de faux dépôts GitHub pour diffuser le malware GitVenom

Les vulnérabilités de GitLab permettent aux attaquants de contourner la sécurité et d’exécuter des scripts arbitraires

GitLab a publié en urgence des mises à jour de sécurité pour corriger plusieurs vulnérabilités de haute gravité dans sa plateforme qui pourraient permettre aux attaquants de contourner les mécanismes de sécurité, d’exécuter des scripts malveillants et d’accéder à des données sensibles. Les correctifs, inclus dans les versions 17.9.1, 17.8.4 et 17.7.6 pour les deux…

Lire la suite sur GBHackers On Security
Les vulnérabilités de GitLab permettent aux attaquants de contourner la sécurité et d'exécuter des scripts arbitraires

Des courriels de l’Agence belge de renseignement divulgués par une vulnérabilité Barracuda

Ces derniers temps, nous avons assisté à une multiplication des reportages sur les cyberattaques visant diverses entreprises, allant des attaques DDoS aux violations de données. Cependant, un nouveau rapport met en lumière une violation importante impliquant un groupe de pirates informatiques chinois infiltré dans le réseau…

Lire la suite sur Cybersecurity Insiders
Des courriels de l'Agence belge de renseignement divulgués par une vulnérabilité Barracuda

Des pirates informatiques chinois exploitent la faille zero-day du VPN de Check Point pour attaquer des organisations du monde entier

Une cyberattaque exploitant la vulnérabilité CVE-2024-24919 corrigée de Check Point a ciblé des organisations en Europe, en Afrique et dans les Amériques. Les analystes de sécurité ont observé des liens directs avec des acteurs malveillants parrainés par l’État chinois. La chaîne d’intrusion, qui déploie la porte dérobée ShadowPad et le ransomware NailaoLocker, exploite…

Lire la suite sur Cyber Security News
Des pirates informatiques chinois exploitent la faille zero-day du VPN de Check Point pour attaquer des organisations du monde entier

Cisco a corrigé des failles d’injection de commandes et de déni de service dans les commutateurs Nexus

Cisco a corrigé les vulnérabilités d’injection de commandes et de déni de service (DoS) dans certains modèles de ses commutateurs Nexus. Cisco a publié des mises à jour de sécurité pour corriger les vulnérabilités d’injection de commandes et de déni de service (DoS) dans les commutateurs Nexus, notamment une…

Lire la suite sur Security Affairs
Cisco a corrigé des failles d'injection de commandes et de déni de service dans les commutateurs Nexus

Les attaquants pourraient pirater des systèmes solaires intelligents et causer de graves dommages

Des pirates informatiques révèlent des failles de sécurité dans les systèmes solaires intelligents, exposant les réseaux électriques nationaux à des risques alors que la dépendance mondiale à l’énergie solaire augmente. DW a enquêté sur les risques de cyberattaques exploitant les vulnérabilités des systèmes solaires intelligents alors que les…

Lire la suite sur Security Affairs
Les attaquants pourraient pirater des systèmes solaires intelligents et causer de graves dommages

Les extensions VSCode avec 9 millions d’installations ont été retirées en raison de risques de sécurité

Microsoft a supprimé deux extensions VSCode populaires, « Material Theme – Free » et « Material Theme Icons – Free », de Visual Studio Marketplace, car elles contiendraient prétendument du code malveillant. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Les extensions VSCode avec 9 millions d'installations ont été retirées en raison de risques de sécurité

Plus de 49 000 systèmes d’accès aux bâtiments mal configurés exposés en ligne

Les chercheurs ont découvert 49 000 systèmes de gestion des accès (AMS) mal configurés et exposés dans plusieurs secteurs et pays, ce qui pourrait compromettre la confidentialité et la sécurité physique dans des secteurs critiques. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Plus de 49 000 systèmes d'accès aux bâtiments mal configurés exposés en ligne

(Re)découvrez la semaine passée:

Les vulnérabilités à suivre (24 fév 2025)

Découvrez les principales vulnérabilités à suivre cette semaine du 24 février 2025

Lire la suite sur dcod.ch
Les vulnérabilités à suivre (24 fév 2025)

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
Lire l'article

Cartes Visa périmées : une faille NFC permet de valider des paiements

Carte de la Russie aux couleurs du drapeau national sur un fond de code informatique, illustrant l'infiltration du code d'origine russe dans la chaîne d'approvisionnement d'applications sensibles.
Lire l'article

Le code d’origine russe s’infiltre dans des apps sensibles

Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
Lire l'article

Score CVSS : comprendre la logique d’un risque maximal de 10/10

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois