DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration d'un iPhone affichant le logo Signal avec une icône de notification jaune, symbolisant la manière dont la mémoire iOS révèle des messages supprimés via les alertes système.
    Notifications Signal : la mémoire iOS révèle des messages supprimés
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 13 incidents majeurs du 14 avril 2026
  • Logo de Claude Mythos d'Anthropic et du Project Glasswing avec une illustration graphique de structure cellulaire complexe.
    Claude Mythos identifié comme trop risqué pour un accès public
  • Infrastructures US : l'Iran pirate les réseaux d'eau et d'énergie. Illustration montrant une station de traitement d'eau et un transformateur électrique entourant le drapeau de l'Iran.
    Iran : les infrastructures critiques signalées comme cibles aux USA
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 11 alertes critiques du 13 avril 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Vulnérabilités : les 10 alertes critiques du 23 fév 2026

  • Marc Barbezat
  • 23 février 2026
  • 1 minutes de lecture
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Une étude académique révèle 25 scénarios d’attaques de récupération de mots de passe contre les gestionnaires cloud Bitwarden, Dashlane et LastPass, permettant dans certains cas la compromission complète de coffres-forts d’entreprise malgré leurs promesses de chiffrement à connaissance nulle.
  • Un groupe de menace suspecté d’être lié à l’État chinois exploite discrètement depuis mi‑2024 une vulnérabilité critique inconnue du fabricant dans des produits Dell, transformant cette faille en véritable jour zéro de longue durée.
  • Des failles de sécurité dans quatre extensions très populaires de Microsoft Visual Studio Code, dont Live Server, Code Runner et Markdown Preview Enhanced, permettent de voler des fichiers locaux et d’exécuter du code à distance, malgré plus de 125 millions d’installations cumulées.
  • Le bloc-notes avancé Notepad++ a vu son infrastructure d’hébergement compromise de juin à décembre 2025 par un groupe de cyberespionnage lié à la Chine, qui a détourné le mécanisme de mise à jour pour pousser un cheval de Troie sur des cibles sélectionnées.

Les incidents recensés soulignent la fragilité de certains outils massivement déployés, au cœur des opérations numériques : gestionnaires de mots de passe, environnement de développement Visual Studio Code, chaîne de mise à jour de Notepad++ et matériels Dell, exploités jusqu’à servir des campagnes de cyberespionnage sophistiquées menées par des groupes liés à la Chine sur plusieurs mois.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 10 actualités à retenir cette semaine

Une étude révèle 25 attaques de récupération de mots de passe dans les principaux gestionnaires de mots de passe du cloud

Une étude révèle 25 attaques de récupération de mots de passe dans les principaux gestionnaires de mots de passe du cloud

thehackernews.com

Une nouvelle étude révèle que plusieurs gestionnaires de mots de passe en nuage, dont Bitwarden, Dashlane et LastPass, sont vulnérables aux attaques de récupération de mots de passe dans certaines conditions. « La gravité de ces attaques varie,… Lire la suite

Des pirates informatiques chinois exploitent une faille zero-day chez Dell depuis mi-2024

Des pirates informatiques chinois exploitent une faille zero-day chez Dell depuis mi-2024

www.bleepingcomputer.com

Un groupe de pirates informatiques soupçonné d'être soutenu par l'État chinois exploite discrètement une faille de sécurité critique de Dell dans des attaques zero-day qui ont débuté mi-2024. […] Lire la suite

Des failles critiques ont été découvertes dans quatre extensions VS Code comptant plus de 125 millions d'installations.

Des failles critiques ont été découvertes dans quatre extensions VS Code comptant plus de 125 millions d'installations.

thehackernews.com

Des chercheurs en cybersécurité ont révélé plusieurs failles de sécurité dans quatre extensions populaires de Microsoft Visual Studio Code (VS Code). Si elles étaient exploitées, ces failles permettraient à des acteurs malveillants de voler des fichiers locaux… Lire la suite

Notepad++ corrige une faille de sécurité exploitée pour détourner le système de mise à jour.

Notepad++ corrige une faille de sécurité exploitée pour détourner le système de mise à jour.

securityaffairs.com

Notepad++ a corrigé une vulnérabilité que des attaquants exploitaient pour détourner son système de mise à jour et diffuser des logiciels malveillants auprès d'utilisateurs ciblés. Notepad++ a corrigé une vulnérabilité qui permettait à un groupe APT lié… Lire la suite

Le protocole de prêt Moonwell subit une perte de 1,78 million de dollars après une deuxième erreur de configuration de l'oracle en quatre mois.

Le protocole de prêt Moonwell subit une perte de 1,78 million de dollars après une deuxième erreur de configuration de l'oracle en quatre mois.

web3isgoinggreat.com

Suite à une erreur de configuration de l'oracle, le protocole de prêt DeFi Moonwell a accumulé 1,78 million de dollars de créances irrécouvrables. Lorsque le protocole a affiché un prix du cbETH légèrement supérieur à un dollar,… Lire la suite

Une vulnérabilité de Splunk Enterprise pour Windows permet le détournement de DLL et l'accès au système.

Une vulnérabilité de Splunk Enterprise pour Windows permet le détournement de DLL et l'accès au système.

cyberpress.org

Une faille de sécurité critique dans Splunk Enterprise pour Windows expose les organisations à des attaques d'élévation de privilèges locales via le détournement de l'ordre de recherche des DLL. Référencée CVE-2026-20140 et faisant l'objet de l'avis de… Lire la suite

Faille de sécurité BeyondTrust utilisée pour les web shells, les portes dérobées et l'exfiltration de données

Faille de sécurité BeyondTrust utilisée pour les web shells, les portes dérobées et l'exfiltration de données

thehackernews.com

Des acteurs malveillants ont été observés exploitant une faille de sécurité critique récemment divulguée affectant les produits BeyondTrust Remote Support (RS) et Privileged Remote Access (PRA) pour mener un large éventail d'actions malveillantes, notamment le déploiement de… Lire la suite

Des failles dans les extensions populaires de VSCode exposent les développeurs à des attaques

Des failles dans les extensions populaires de VSCode exposent les développeurs à des attaques

www.bleepingcomputer.com

Des vulnérabilités de gravité élevée à critique affectant des extensions populaires de Visual Studio Code (VSCode), téléchargées collectivement plus de 128 millions de fois, pourraient être exploitées pour voler des fichiers locaux et exécuter du code à… Lire la suite

Microsoft : Des règles anti-hameçonnage ont bloqué par erreur des e-mails et des messages Teams.

Microsoft : Des règles anti-hameçonnage ont bloqué par erreur des e-mails et des messages Teams.

www.bleepingcomputer.com

Microsoft explique qu'un problème survenu la semaine dernière dans Exchange Online, qui a entraîné la mise en quarantaine par erreur de courriels légitimes, a été déclenché par des règles de détection heuristiques défectueuses conçues pour bloquer les… Lire la suite

Nouvelle faille zero-day dans Chrome (CVE-2026-2441) activement exploitée — Correctif publié

Nouvelle faille zero-day dans Chrome (CVE-2026-2441) activement exploitée — Correctif publié

thehackernews.com

Google a publié vendredi des mises à jour de sécurité pour son navigateur Chrome afin de corriger une faille de sécurité qui, selon l'entreprise, a été exploitée. Cette vulnérabilité critique, référencée CVE-2026-2441 (score CVSS : 8,8), est décrite… Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Bitwarden
  • Chrysalis
  • Dashlane
  • Dell zero-day
  • Lastpass
  • Lotus Blossom
  • Notepad++
  • Visual Studio Code extensions
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 13 incidents majeurs du 14 avril 2026

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 11 alertes critiques du 13 avril 2026

Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 8 actualités majeures du 12 avril 2026

Des idées de lecture recommandées par DCOD

Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café