DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 10 alertes critiques du 23 fév 2026
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 13 actualités majeures du 22 fév 2026
  • Une voiture autonome grise sans marque identifiable accidentée contre une glissière de sécurité tordue et arrachée sur le bord d'une route mouillée. Au premier plan, un panneau de signalisation blanc pirate affiche l'instruction contradictoire en spanglish « TURN IZQUIERDO » avec une flèche vers la gauche, tandis qu'un panneau STOP réglementaire est visible en arrière-plan, illustrant une erreur de trajectoire causée par une injection de prompt physique.
    Comment pirater une voiture autonome avec une injection de prompt visuel
  • Opérateurs militaires allemands dans un centre de cyberdéfense face à un grand écran holographique affichant une carte de l'Europe. Un flux de données bleu part de l'Allemagne pour neutraliser une cible, avec le texte "COUNTER-STRIKE INITIATED" visible. L'image illustre une opération de cyber-riposte (hack-back).
    Cyberdéfense : l’Allemagne active le « hack-back » militaire
  • Panneau indicateur vintage avec l'inscription "GENTLEMEN" et une flèche pointant vers la droite, utilisé comme illustration pour le ransomware The Gentlemen.
    Comment le ransomware The Gentlemen paralyse usines et hôpitaux ?
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Vulnérabilités : les 10 alertes critiques du 23 fév 2026

  • Marc Barbezat
  • 23 février 2026
  • 1 minutes de lecture
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Une étude académique révèle 25 scénarios d’attaques de récupération de mots de passe contre les gestionnaires cloud Bitwarden, Dashlane et LastPass, permettant dans certains cas la compromission complète de coffres-forts d’entreprise malgré leurs promesses de chiffrement à connaissance nulle.
  • Un groupe de menace suspecté d’être lié à l’État chinois exploite discrètement depuis mi‑2024 une vulnérabilité critique inconnue du fabricant dans des produits Dell, transformant cette faille en véritable jour zéro de longue durée.
  • Des failles de sécurité dans quatre extensions très populaires de Microsoft Visual Studio Code, dont Live Server, Code Runner et Markdown Preview Enhanced, permettent de voler des fichiers locaux et d’exécuter du code à distance, malgré plus de 125 millions d’installations cumulées.
  • Le bloc-notes avancé Notepad++ a vu son infrastructure d’hébergement compromise de juin à décembre 2025 par un groupe de cyberespionnage lié à la Chine, qui a détourné le mécanisme de mise à jour pour pousser un cheval de Troie sur des cibles sélectionnées.

Les incidents recensés soulignent la fragilité de certains outils massivement déployés, au cœur des opérations numériques : gestionnaires de mots de passe, environnement de développement Visual Studio Code, chaîne de mise à jour de Notepad++ et matériels Dell, exploités jusqu’à servir des campagnes de cyberespionnage sophistiquées menées par des groupes liés à la Chine sur plusieurs mois.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 10 actualités à retenir cette semaine

Une étude révèle 25 attaques de récupération de mots de passe dans les principaux gestionnaires de mots de passe du cloud

Une étude révèle 25 attaques de récupération de mots de passe dans les principaux gestionnaires de mots de passe du cloud

thehackernews.com

Une nouvelle étude révèle que plusieurs gestionnaires de mots de passe en nuage, dont Bitwarden, Dashlane et LastPass, sont vulnérables aux attaques de récupération de mots de passe dans certaines conditions. « La gravité de ces attaques varie,… Lire la suite

Des pirates informatiques chinois exploitent une faille zero-day chez Dell depuis mi-2024

Des pirates informatiques chinois exploitent une faille zero-day chez Dell depuis mi-2024

www.bleepingcomputer.com

Un groupe de pirates informatiques soupçonné d'être soutenu par l'État chinois exploite discrètement une faille de sécurité critique de Dell dans des attaques zero-day qui ont débuté mi-2024. […] Lire la suite

Des failles critiques ont été découvertes dans quatre extensions VS Code comptant plus de 125 millions d'installations.

Des failles critiques ont été découvertes dans quatre extensions VS Code comptant plus de 125 millions d'installations.

thehackernews.com

Des chercheurs en cybersécurité ont révélé plusieurs failles de sécurité dans quatre extensions populaires de Microsoft Visual Studio Code (VS Code). Si elles étaient exploitées, ces failles permettraient à des acteurs malveillants de voler des fichiers locaux… Lire la suite

Notepad++ exploite une faille de sécurité pour détourner le système de mise à jour.

Notepad++ exploite une faille de sécurité pour détourner le système de mise à jour.

securityaffairs.com

Notepad++ a corrigé une vulnérabilité que des attaquants exploitaient pour détourner son système de mise à jour et diffuser des logiciels malveillants auprès d'utilisateurs ciblés. Notepad++ a corrigé une vulnérabilité qui permettait à un groupe APT lié… Lire la suite

Le protocole de prêt Moonwell subit une perte de 1,78 million de dollars après une deuxième erreur de configuration de l'oracle en quatre mois.

Le protocole de prêt Moonwell subit une perte de 1,78 million de dollars après une deuxième erreur de configuration de l'oracle en quatre mois.

web3isgoinggreat.com

Suite à une erreur de configuration de l'oracle, le protocole de prêt DeFi Moonwell a accumulé 1,78 million de dollars de créances irrécouvrables. Lorsque le protocole a affiché un prix du cbETH légèrement supérieur à un dollar,… Lire la suite

Une vulnérabilité de Splunk Enterprise pour Windows permet le détournement de DLL et l'accès au système.

Une vulnérabilité de Splunk Enterprise pour Windows permet le détournement de DLL et l'accès au système.

cyberpress.org

Une faille de sécurité critique dans Splunk Enterprise pour Windows expose les organisations à des attaques d'élévation de privilèges locales via le détournement de l'ordre de recherche des DLL. Référencée CVE-2026-20140 et faisant l'objet de l'avis de… Lire la suite

Faille de sécurité BeyondTrust utilisée pour les web shells, les portes dérobées et l'exfiltration de données

Faille de sécurité BeyondTrust utilisée pour les web shells, les portes dérobées et l'exfiltration de données

thehackernews.com

Des acteurs malveillants ont été observés exploitant une faille de sécurité critique récemment divulguée affectant les produits BeyondTrust Remote Support (RS) et Privileged Remote Access (PRA) pour mener un large éventail d'actions malveillantes, notamment le déploiement de… Lire la suite

Des failles dans les extensions populaires de VSCode exposent les développeurs à des attaques

Des failles dans les extensions populaires de VSCode exposent les développeurs à des attaques

www.bleepingcomputer.com

Des vulnérabilités de gravité élevée à critique affectant des extensions populaires de Visual Studio Code (VSCode), téléchargées collectivement plus de 128 millions de fois, pourraient être exploitées pour voler des fichiers locaux et exécuter du code à… Lire la suite

Microsoft : Des règles anti-hameçonnage ont bloqué par erreur des e-mails et des messages Teams.

Microsoft : Des règles anti-hameçonnage ont bloqué par erreur des e-mails et des messages Teams.

www.bleepingcomputer.com

Microsoft explique qu'un problème survenu la semaine dernière dans Exchange Online, qui a entraîné la mise en quarantaine par erreur de courriels légitimes, a été déclenché par des règles de détection heuristiques défectueuses conçues pour bloquer les… Lire la suite

Nouvelle faille zero-day dans Chrome (CVE-2026-2441) activement exploitée — Correctif publié

Nouvelle faille zero-day dans Chrome (CVE-2026-2441) activement exploitée — Correctif publié

thehackernews.com

Google a publié vendredi des mises à jour de sécurité pour son navigateur Chrome afin de corriger une faille de sécurité qui, selon l'entreprise, a été exploitée. Cette vulnérabilité critique, référencée CVE-2026-2441 (score CVSS : 8,8), est décrite… Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Bitwarden
  • Chrysalis
  • Dashlane
  • Dell zero-day
  • Lastpass
  • Lotus Blossom
  • Notepad++
  • Visual Studio Code extensions
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 13 actualités majeures du 22 fév 2026

Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Cybercriminalité : les 10 affaires et sanctions du 20 fév 2026

Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Lire l'article

Fuites de données : les 12 incidents majeurs au 19 fév 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un projet 100% indépendant et en accès libre grâce à votre soutien.
Si cette veille cyber vous est utile, un café aide à couvrir les frais.

☕ Offrir un café