DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
    À découvrir : Europol Podcast sur les menaces cyber
  • Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
    Contrôles aux frontières : comment sécuriser ses données
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)
  • Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
    FINMA : la majorité des banques manque de plan post-quantique
  • Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
    DEF CON bannit les lunettes connectées à caméra pour sa 34e édition
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Vulnérabilités : les 10 alertes critiques du 23 fév 2026

  • Marc Barbezat
  • 23 février 2026
  • 1 minutes de lecture
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine

  • Une étude académique révèle 25 scénarios d’attaques de récupération de mots de passe contre les gestionnaires cloud Bitwarden, Dashlane et LastPass, permettant dans certains cas la compromission complète de coffres-forts d’entreprise malgré leurs promesses de chiffrement à connaissance nulle.
  • Un groupe de menace suspecté d’être lié à l’État chinois exploite discrètement depuis mi‑2024 une vulnérabilité critique inconnue du fabricant dans des produits Dell, transformant cette faille en véritable jour zéro de longue durée.
  • Des failles de sécurité dans quatre extensions très populaires de Microsoft Visual Studio Code, dont Live Server, Code Runner et Markdown Preview Enhanced, permettent de voler des fichiers locaux et d’exécuter du code à distance, malgré plus de 125 millions d’installations cumulées.
  • Le bloc-notes avancé Notepad++ a vu son infrastructure d’hébergement compromise de juin à décembre 2025 par un groupe de cyberespionnage lié à la Chine, qui a détourné le mécanisme de mise à jour pour pousser un cheval de Troie sur des cibles sélectionnées.

Les incidents recensés soulignent la fragilité de certains outils massivement déployés, au cœur des opérations numériques : gestionnaires de mots de passe, environnement de développement Visual Studio Code, chaîne de mise à jour de Notepad++ et matériels Dell, exploités jusqu’à servir des campagnes de cyberespionnage sophistiquées menées par des groupes liés à la Chine sur plusieurs mois.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 10 actualités à retenir cette semaine

Une étude révèle 25 attaques de récupération de mots de passe dans les principaux gestionnaires de mots de passe du cloud

Une étude révèle 25 attaques de récupération de mots de passe dans les principaux gestionnaires de mots de passe du cloud

thehackernews.com

Une nouvelle étude révèle que plusieurs gestionnaires de mots de passe en nuage, dont Bitwarden, Dashlane et LastPass, sont vulnérables aux attaques de récupération de mots de passe dans certaines conditions. « La gravité de ces attaques varie,… Lire la suite

Des pirates informatiques chinois exploitent une faille zero-day chez Dell depuis mi-2024

Des pirates informatiques chinois exploitent une faille zero-day chez Dell depuis mi-2024

www.bleepingcomputer.com

Un groupe de pirates informatiques soupçonné d'être soutenu par l'État chinois exploite discrètement une faille de sécurité critique de Dell dans des attaques zero-day qui ont débuté mi-2024. […] Lire la suite

Des failles critiques ont été découvertes dans quatre extensions VS Code comptant plus de 125 millions d'installations.

Des failles critiques ont été découvertes dans quatre extensions VS Code comptant plus de 125 millions d'installations.

thehackernews.com

Des chercheurs en cybersécurité ont révélé plusieurs failles de sécurité dans quatre extensions populaires de Microsoft Visual Studio Code (VS Code). Si elles étaient exploitées, ces failles permettraient à des acteurs malveillants de voler des fichiers locaux… Lire la suite

Notepad++ corrige une faille de sécurité exploitée pour détourner le système de mise à jour.

Notepad++ corrige une faille de sécurité exploitée pour détourner le système de mise à jour.

securityaffairs.com

Notepad++ a corrigé une vulnérabilité que des attaquants exploitaient pour détourner son système de mise à jour et diffuser des logiciels malveillants auprès d'utilisateurs ciblés. Notepad++ a corrigé une vulnérabilité qui permettait à un groupe APT lié… Lire la suite

Le protocole de prêt Moonwell subit une perte de 1,78 million de dollars après une deuxième erreur de configuration de l'oracle en quatre mois.

Le protocole de prêt Moonwell subit une perte de 1,78 million de dollars après une deuxième erreur de configuration de l'oracle en quatre mois.

web3isgoinggreat.com

Suite à une erreur de configuration de l'oracle, le protocole de prêt DeFi Moonwell a accumulé 1,78 million de dollars de créances irrécouvrables. Lorsque le protocole a affiché un prix du cbETH légèrement supérieur à un dollar,… Lire la suite

Une vulnérabilité de Splunk Enterprise pour Windows permet le détournement de DLL et l'accès au système.

Une vulnérabilité de Splunk Enterprise pour Windows permet le détournement de DLL et l'accès au système.

cyberpress.org

Une faille de sécurité critique dans Splunk Enterprise pour Windows expose les organisations à des attaques d'élévation de privilèges locales via le détournement de l'ordre de recherche des DLL. Référencée CVE-2026-20140 et faisant l'objet de l'avis de… Lire la suite

Faille de sécurité BeyondTrust utilisée pour les web shells, les portes dérobées et l'exfiltration de données

Faille de sécurité BeyondTrust utilisée pour les web shells, les portes dérobées et l'exfiltration de données

thehackernews.com

Des acteurs malveillants ont été observés exploitant une faille de sécurité critique récemment divulguée affectant les produits BeyondTrust Remote Support (RS) et Privileged Remote Access (PRA) pour mener un large éventail d'actions malveillantes, notamment le déploiement de… Lire la suite

Des failles dans les extensions populaires de VSCode exposent les développeurs à des attaques

Des failles dans les extensions populaires de VSCode exposent les développeurs à des attaques

www.bleepingcomputer.com

Des vulnérabilités de gravité élevée à critique affectant des extensions populaires de Visual Studio Code (VSCode), téléchargées collectivement plus de 128 millions de fois, pourraient être exploitées pour voler des fichiers locaux et exécuter du code à… Lire la suite

Microsoft : Des règles anti-hameçonnage ont bloqué par erreur des e-mails et des messages Teams.

Microsoft : Des règles anti-hameçonnage ont bloqué par erreur des e-mails et des messages Teams.

www.bleepingcomputer.com

Microsoft explique qu'un problème survenu la semaine dernière dans Exchange Online, qui a entraîné la mise en quarantaine par erreur de courriels légitimes, a été déclenché par des règles de détection heuristiques défectueuses conçues pour bloquer les… Lire la suite

Nouvelle faille zero-day dans Chrome (CVE-2026-2441) activement exploitée — Correctif publié

Nouvelle faille zero-day dans Chrome (CVE-2026-2441) activement exploitée — Correctif publié

thehackernews.com

Google a publié vendredi des mises à jour de sécurité pour son navigateur Chrome afin de corriger une faille de sécurité qui, selon l'entreprise, a été exploitée. Cette vulnérabilité critique, référencée CVE-2026-2441 (score CVSS : 8,8), est décrite… Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Bitwarden
  • Chrysalis
  • Dashlane
  • Dell zero-day
  • Lastpass
  • Lotus Blossom
  • Notepad++
  • Visual Studio Code extensions
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)

Des données qui fuitent dans un monde numérique
Lire l'article

Data leaks : 15 fuites de données majeures du 6 août 2026 (dont DEF CON)

Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
Lire l'article

Menaces & IA : 13 dérives et avancées clés du 5 août 2026 (dont Microsoft)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois