DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Rapport semestriel 2026/1 : l'OFCS recense 27 128 cyberincidents en Suisse, illustrés par des alertes de compromission de données et d'attaques informatiques sur écran.
    Rapport semestriel 2026/1 : l’OFCS recense 27 128 cyberincidents
  • Illustration de cybersécurité montrant un hacker tapant sur un ordinateur portable avec un masque blanc symbolisant l'anonymat, illustrant comment les arnaques dopées à l'IA permettent au crime de changer d'échelle à travers le code informatique et les fraudes numériques.
    Ransomwares & piratages : 17 cyberattaques d’ampleur du 8 septembre 2026 (dont Pegasus)
  • Illustration d’un robot virtuel devant un ordinateur portable, évoquant les 3 700 agents IA d'OpenAI ayant détourné un wiki pour tricher.
    OpenAI : 3 700 agents IA détournent un wiki pour tricher
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes zero-day : 9 vulnérabilités critiques du 7 septembre 2026 (dont PostgreSQL)
  • Vue en demi-cercle d'armoires de serveurs informatiques ouvertes dans une salle éclairée en bleu, avec les étoiles du drapeau européen incrustées en transparence et le logo DCOD.
    Bull construit LUMI-AI, un supercalculateur de 388 M€
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités

Les vulnérabilités à suivre (3 mar 2025)

  • Marc Barbezat
  • 3 mars 2025
  • 6 minutes de lecture
Des vulnérabilités numériques avec un cadenas ouvert sur un circuit imprimé
▾ Sommaire
Le résumé de la semaineLes vulnérabilités de la semaine(Re)découvrez la semaine passée:
Voici le résumé des vulnérabilités les plus critiques découvertes la semaine passée.

Le résumé de la semaine

La semaine a été marquée par plusieurs incidents de cybersécurité touchant diverses infrastructures et technologies, mettant en lumière des vulnérabilités critiques exploitées par des attaquants.

Les caméras embarquées dans les véhicules se révèlent vulnérables à des attaques qui permettent aux cybercriminels d’accéder aux données sensibles qu’elles enregistrent. Cette faille sera détaillée lors de la conférence Black Hat Asia 2025, où des experts en cybersécurité démontreront comment ces dispositifs peuvent être compromis en quelques minutes.

Dans l’univers des outils de développement, Microsoft a retiré deux extensions populaires de VSCode du marketplace après la découverte de code malveillant. Les extensions « Material Theme – Free » et « Material Theme Icons – Free », cumulant près de neuf millions de téléchargements, contenaient un code obfusqué référençant des noms d’utilisateur et des mots de passe. L’origine du code malveillant reste incertaine, mais des soupçons portent sur une attaque par chaîne d’approvisionnement ou sur un compte de développeur compromis.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Par ailleurs, des chercheurs ont mis au jour une chaîne de trois vulnérabilités zero-day dans Android, exploitable par des outils judiciaires. Ces failles, identifiées à la suite de l’analyse du téléphone d’un manifestant serbe, ont depuis été corrigées par Google.

Un botnet d’une ampleur inédite, baptisé Vo1d, a compromis 1,6 million de téléviseurs connectés. Exploitant ces appareils, les cybercriminels orchestrent des attaques DDoS et des fraudes publicitaires, illustrant l’importance de la sécurisation des objets connectés.

Les développeurs utilisant GitHub sont ciblés par une campagne de déploiement de logiciels malveillants via des dépôts factices. Le malware GitVenom est déployé sous couvert de projets légitimes, mettant en péril les environnements de développement non sécurisés.

Des vulnérabilités critiques ont été identifiées dans GitLab, permettant à des attaquants d’exécuter des scripts arbitraires et d’accéder à des données sensibles. Des correctifs ont été publiés pour atténuer ces risques.

Une faille exploitée dans les pare-feu Barracuda Networks a permis à un groupe de hackers chinois d’infiltrer le réseau de l’agence belge de renseignement VSSE. La compromission, survenue entre 2021 et 2023, a abouti à l’exfiltration de courriels internes, bien qu’aucune donnée classifiée ne semble avoir été affectée. En conséquence, l’agence a mis fin à son partenariat avec Barracuda Networks.

Un autre groupe d’attaquants chinois a exploité une vulnérabilité zero-day dans les VPN de Check Point, ciblant principalement les infrastructures critiques en Europe, Afrique et Amérique. Après avoir accédé aux réseaux via des identifiants volés, ils ont déployé le malware ShadowPad et le ransomware NailaoLocker, perturbant les opérations de plusieurs organisations.

Cisco a publié des correctifs pour des vulnérabilités affectant ses commutateurs Nexus, dont une faille d’injection de commande et une vulnérabilité provoquant un déni de service. Ces failles pourraient être exploitées pour interrompre le fonctionnement des réseaux d’entreprise.

Enfin, les experts ont identifié plus de 49 000 systèmes de gestion d’accès physique mal configurés exposés sur Internet. Ces dispositifs, largement déployés dans divers secteurs, constituent une cible privilégiée pour les cybercriminels cherchant à compromettre la sécurité des bâtiments.

Les vulnérabilités de la semaine

Les pirates informatiques peuvent pirater les caméras des voitures en quelques minutes en exploitant les vulnérabilités

Lors de la prochaine conférence Black Hat Asia 2025, des experts en cybersécurité dévoileront une vulnérabilité révolutionnaire dans la technologie moderne des caméras embarquées, exposant comment les pirates peuvent exploiter ces appareils pour violer la confidentialité et voler des données sensibles. La session, intitulée DriveThru Car Hacking: Fast…

Lire la suite sur GBHackers On Security
Les pirates informatiques peuvent pirater les caméras des voitures en quelques minutes en exploitant les vulnérabilités

Les extensions VSCode ont été retirées en raison de risques de sécurité, mais des millions d’utilisateurs les ont déjà installées

Des chercheurs en sécurité ont découvert un code malveillant caché dans deux extensions VSCodeMicrosoft les a rapidement retirés et averti les utilisateursLe développeur a critiqué la décision de Microsoft, affirmant qu’ils n’avaient jamais été consultésMicrosoft a retiré deux extensions VSCode populaires de sa place de marché après avoir découvert un code malveillant…

Lire la suite sur Techradar – All the latest technology news
Les extensions VSCode ont été retirées en raison de risques de sécurité, mais des millions d'utilisateurs les ont déjà installées

Des chercheurs découvrent des failles Android inconnues utilisées pour pirater le téléphone d’un étudiant

Amnesty International a déclaré que Google avait corrigé des failles jusqu’alors inconnues dans Android qui permettaient aux autorités de déverrouiller des téléphones à l’aide d’outils d’analyse. Vendredi, Amnesty International a publié un rapport détaillant une chaîne de trois vulnérabilités zero-day développées par la société de déverrouillage de téléphones Cellebrite, qui…

Lire la suite sur TechCrunch
Des chercheurs découvrent des failles Android inconnues utilisées pour pirater le téléphone d'un étudiant

1,6 million de TV ont été piratées : l’immense botnet Vo1d menace le monde entier

Un immense botnet menace les téléviseurs dans le monde entier. Des chercheurs ont découvert qu’une variante du redoutable Vo1d était parvenue à compromettre 1,6 million de TV pour orchestrer diverses activités illégales, allant des attaques DDoS aux fraudes publicitaires.

Lire la suite sur Flux toutes les actualités – 01net
1,6 million de TV ont été piratées : l’immense botnet Vo1d menace le monde entier

Des pirates informatiques exploitent de faux dépôts GitHub pour diffuser le malware GitVenom

Kaspersky Securelist révèle la campagne GitVenom impliquant de faux dépôts GitHub pour distribuer des malwares. Cibler des développeurs avec des malwares apparemment légitimes…

Lire la suite sur HackRead – Latest Cyber Crime – Information Security – Hacking News
Des pirates informatiques exploitent de faux dépôts GitHub pour diffuser le malware GitVenom

Les vulnérabilités de GitLab permettent aux attaquants de contourner la sécurité et d’exécuter des scripts arbitraires

GitLab a publié en urgence des mises à jour de sécurité pour corriger plusieurs vulnérabilités de haute gravité dans sa plateforme qui pourraient permettre aux attaquants de contourner les mécanismes de sécurité, d’exécuter des scripts malveillants et d’accéder à des données sensibles. Les correctifs, inclus dans les versions 17.9.1, 17.8.4 et 17.7.6 pour les deux…

Lire la suite sur GBHackers On Security
Les vulnérabilités de GitLab permettent aux attaquants de contourner la sécurité et d'exécuter des scripts arbitraires

Des courriels de l’Agence belge de renseignement divulgués par une vulnérabilité Barracuda

Ces derniers temps, nous avons assisté à une multiplication des reportages sur les cyberattaques visant diverses entreprises, allant des attaques DDoS aux violations de données. Cependant, un nouveau rapport met en lumière une violation importante impliquant un groupe de pirates informatiques chinois infiltré dans le réseau…

Lire la suite sur Cybersecurity Insiders
Des courriels de l'Agence belge de renseignement divulgués par une vulnérabilité Barracuda

Des pirates informatiques chinois exploitent la faille zero-day du VPN de Check Point pour attaquer des organisations du monde entier

Une cyberattaque exploitant la vulnérabilité CVE-2024-24919 corrigée de Check Point a ciblé des organisations en Europe, en Afrique et dans les Amériques. Les analystes de sécurité ont observé des liens directs avec des acteurs malveillants parrainés par l’État chinois. La chaîne d’intrusion, qui déploie la porte dérobée ShadowPad et le ransomware NailaoLocker, exploite…

Lire la suite sur Cyber Security News
Des pirates informatiques chinois exploitent la faille zero-day du VPN de Check Point pour attaquer des organisations du monde entier

Cisco a corrigé des failles d’injection de commandes et de déni de service dans les commutateurs Nexus

Cisco a corrigé les vulnérabilités d’injection de commandes et de déni de service (DoS) dans certains modèles de ses commutateurs Nexus. Cisco a publié des mises à jour de sécurité pour corriger les vulnérabilités d’injection de commandes et de déni de service (DoS) dans les commutateurs Nexus, notamment une…

Lire la suite sur Security Affairs
Cisco a corrigé des failles d'injection de commandes et de déni de service dans les commutateurs Nexus

Les attaquants pourraient pirater des systèmes solaires intelligents et causer de graves dommages

Des pirates informatiques révèlent des failles de sécurité dans les systèmes solaires intelligents, exposant les réseaux électriques nationaux à des risques alors que la dépendance mondiale à l’énergie solaire augmente. DW a enquêté sur les risques de cyberattaques exploitant les vulnérabilités des systèmes solaires intelligents alors que les…

Lire la suite sur Security Affairs
Les attaquants pourraient pirater des systèmes solaires intelligents et causer de graves dommages

Les extensions VSCode avec 9 millions d’installations ont été retirées en raison de risques de sécurité

Microsoft a supprimé deux extensions VSCode populaires, « Material Theme – Free » et « Material Theme Icons – Free », de Visual Studio Marketplace, car elles contiendraient prétendument du code malveillant. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Les extensions VSCode avec 9 millions d'installations ont été retirées en raison de risques de sécurité

Plus de 49 000 systèmes d’accès aux bâtiments mal configurés exposés en ligne

Les chercheurs ont découvert 49 000 systèmes de gestion des accès (AMS) mal configurés et exposés dans plusieurs secteurs et pays, ce qui pourrait compromettre la confidentialité et la sécurité physique dans des secteurs critiques. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Plus de 49 000 systèmes d'accès aux bâtiments mal configurés exposés en ligne

(Re)découvrez la semaine passée:

Les vulnérabilités à suivre (24 fév 2025)

Découvrez les principales vulnérabilités à suivre cette semaine du 24 février 2025

Lire la suite sur dcod.ch
Les vulnérabilités à suivre (24 fév 2025)

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Utilisation d'un guichet automatique bancaire (GAB) concerné par neuf vulnérabilités du logiciel CryptoPro.
Lire l'article

CryptoPro : neuf vulnérabilités qui exposent les GAB

Main tenant un smartphone affichant l'écran de gestion des passkeys dans WhatsApp, à côté du logo officiel de l'application, illustrant le franchissement du cap du milliard d'utilisateurs.
Lire l'article

WhatsApp passe le cap du milliard d’utilisateurs de passkeys

Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
Lire l'article

Claude : les filigranes invisibles déjà contournés

Des idées de lecture recommandées par DCOD

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café