Les rançongiciels, les failles zero-day et les fuites de données façonnent le paysage de la cybersécurité cette semaine

Résumé hebdomadaire des newsletters de Cybersecurity Insider

Feb 23, 2026
2 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Cette semaine, une vulnérabilité de Dell est activement exploitée, une faille d’Apache permet de contourner le RBAC et plus de 41 % des compétences OpenClaw sont vulnérables.

Menaces et vulnérabilités majeures

Vulnérabilités zero-day

Une vulnérabilité zero-day de Dell RecoverPoint est activement exploitée pour déployer des webshells et des portes dérobées dans les environnements VMware. Cela souligne l’urgence de corriger les systèmes et de les surveiller afin de détecter toute activité inhabituelle.

CVE et exploits critiques

Deux vulnérabilités critiques d’Ivanti EPMM font l’objet d’une exploitation active, permettant l’exécution de code à distance sans authentification sur les serveurs de gestion des appareils mobiles d’entreprise. Les entreprises utilisant Ivanti EPMM doivent appliquer les correctifs immédiatement.

Une vulnérabilité du système Apache NiFi permet à des utilisateurs disposant de privilèges moindres de modifier des composants restreints et de contourner les contrôles RBAC. Il est conseillé aux utilisateurs de mettre à jour leurs systèmes afin d’atténuer ce risque.

Advertisement

Menaces émergentes

La vulnérabilité de BeyondTrust est exploitée pour prendre le contrôle de domaines, CVE-2026-1731 permettant l’exécution de code à distance. Une action immédiate est nécessaire pour empêcher tout accès non autorisé.

Un audit a révélé que 41 % des compétences OpenClaw sont vulnérables, ce qui présente des risques importants pour la chaîne d’approvisionnement. Les entreprises doivent examiner et sécuriser leurs déploiements d’IA.

Actualités du secteur

Principales fuites de données

Substack a subi une fuite importante : près de 700 000 enregistrements d’utilisateurs ont été divulgués en ligne, notamment des adresses e-mail et des numéros de téléphone.

Lors d’une autre fuite, 967 000 enregistrements ont été divulgués dans une fuite chez Figure, exposant des données financières sensibles.

Évolutions juridiques et réglementaires

L’État du Texas a engagé des poursuites contre TP-Link en raison de risques de sécurité présumés et d’une tromperie concernant la chaîne d’approvisionnement. Pour plus de détails, consultez le rapport officiel.

Conseils et bonnes pratiques de sécurité

Intégrer la sécurité au développement

Veillez à intégrer la sécurité à toutes les étapes du SDLC en recourant à la modélisation des menaces, aux revues de code et aux tests automatisés.

Prévention des pertes de données

Mettez en œuvre des stratégies DLP complètes en utilisant la classification des données et l’analyse comportementale.

Résilience face aux rançongiciels

Renforcez votre résilience face aux rançongiciels en conservant des sauvegardes adéquates.

Advertisement

Outils et ressources

Découvrez les meilleures solutions UEBA pour renforcer votre posture de cybersécurité. Restez informé et prêt à agir en vous appuyant sur les technologies et stratégies adaptées pour protéger votre entreprise contre l’évolution des menaces.

Pour en savoir plus dans nos archives de newsletters, cliquez ici.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.