Vue normale
Vulnérabilité dans Mozilla Firefox pour iOS (01 septembre 2026)
-
CERT-FR - Avis de sécurité
- Vulnérabilité dans Kaspersky Endpoint Security Windows (01 septembre 2026)
Vulnérabilité dans Kaspersky Endpoint Security Windows (01 septembre 2026)
Multiples vulnérabilités dans Mattermost Server (01 septembre 2026)
Multiples vulnérabilités dans JFrog Artifactory (01 septembre 2026)
Google Pixel 11 : pas de MTE, pas de GrapheneOS
En l'absence de la protection MTE sur le Pixel 11, GrapheneOS ne peut pas finir son portage, et surtout l'achat d'un Google Pixel 11 est déconseillé.
Le post Google Pixel 11 : pas de MTE, pas de GrapheneOS a été publié sur IT-Connect.
Le Thunderbolt arrive sur les Mac sous Linux, mais pas pour tous les modèles
Une série de 19 patchs apporte l'USB4 et le Thunderbolt aux Mac M1, M2 et M3 sous Linux. Mais les écrans externes et les boîtiers PCIe devront encore patienter.
Le post Le Thunderbolt arrive sur les Mac sous Linux, mais pas pour tous les modèles a été publié sur IT-Connect.
Windows 11 : Microsoft vous laisse enfin refuser la sauvegarde OneDrive
Windows 11 affiche désormais un bouton « Opt out of backup » pour décliner la sauvegarde OneDrive. Ce que ce refus change vraiment, et ce qu'il ne fait pas.
Le post Windows 11 : Microsoft vous laisse enfin refuser la sauvegarde OneDrive a été publié sur IT-Connect.
FortiWeb 8.0.7
FortiWeb 8.0.7 B0134 and release notes are available for download from the Support site : https://support.fortinet.com
FortiNAC-F 7.4.4
FortiNAC-F 7.4.4 B0532 and release notes are available for download from the Support site : https://support.fortinet.com
CVE-2026-59134 Remote Desktop Client Remote Code Execution Vulnerability
-
MSRC Security Update Guide
- CVE-2026-50462 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
CVE-2026-50462 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
CVE-2026-64899 Microsoft Office Information Disclosure Vulnerability
CVE-2026-65775 Windows Win32k Elevation of Privilege Vulnerability
CVE-2026-65776 Windows Win32k Elevation of Privilege Vulnerability
CVE-2026-62823 Windows DHCP Server Remote Code Execution Vulnerability
-
MSRC Security Update Guide
- CVE-2026-62889 Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
CVE-2026-62889 Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
CVE-2026-49177 Windows TCP/IP Information Disclosure Vulnerability
CVE-2026-55134 Microsoft Word Remote Code Execution Vulnerability
CVE-2026-50448 Windows NTFS Remote Code Execution Vulnerability
CVE-2026-50344 Windows OLE Elevation of Privilege Vulnerability
-
MSRC Security Update Guide
- CVE-2026-26174 Windows Server Update Service (WSUS) Elevation of Privilege Vulnerability
CVE-2026-26174 Windows Server Update Service (WSUS) Elevation of Privilege Vulnerability
Bulletin d'actualité CERTFR-2026-ACT-037 (31 août 2026)
Multiples vulnérabilités dans les produits Tenable (31 août 2026)
Multiples vulnérabilités dans Microsoft Edge (31 août 2026)
Applications VPN : 85 % de celles téléchargées aux États-Unis embarquent des traqueurs
Proton a analysé plus de 7 000 applications VPN mobiles : 85 % de celles téléchargées aux États-Unis contiennent des traqueurs et 64 accèdent à votre position.
Le post Applications VPN : 85 % de celles téléchargées aux États-Unis embarquent des traqueurs a été publié sur IT-Connect.
Gitea sort enfin son extension officielle pour VS Code
Gitea a publié la première version stable de son extension pour VS Code : suivi des Actions et revue des pull requests sans quitter l'éditeur de code.
Le post Gitea sort enfin son extension officielle pour VS Code a été publié sur IT-Connect.
Debian autorise officiellement l’IA générative, mais le contributeur reste responsable
Les développeurs Debian ont voté : l'IA générative n'est ni interdite ni recommandée, mais celui qui soumet une contribution en assume toute la responsabilité.
Le post Debian autorise officiellement l’IA générative, mais le contributeur reste responsable a été publié sur IT-Connect.
PaperCut NG/MF : deux failles exploitées et un premier correctif contourné
PaperCut NG et MF sont visés par 2 failles déjà exploitées : CVE-2026-81578 et CVE-2026-82078. Le premier correctif a été contourné, un second est disponible.
Le post PaperCut NG/MF : deux failles exploitées et un premier correctif contourné a été publié sur IT-Connect.
-
IT-Connect
- Infogérance en 2026 : les 7 exigences qui séparent un contrat sérieux d’une plaquette commerciale
Infogérance en 2026 : les 7 exigences qui séparent un contrat sérieux d’une plaquette commerciale
Choisissez judicieusement votre infogérant : exiger des chiffres, une supervision continue et une sortie négociée dès le départ. Voici 7 exigences essentielles.
Le post Infogérance en 2026 : les 7 exigences qui séparent un contrat sérieux d’une plaquette commerciale a été publié sur IT-Connect.
Brave 1.94 : des alias d’e-mail pour masquer votre adresse e-mail
Brave 1.94 intègre les alias d'e-mails : des adresses jetables créées depuis un formulaire, redirigées vers votre boîte réelle. Cinq alias gratuits.
Le post Brave 1.94 : des alias d’e-mail pour masquer votre adresse e-mail a été publié sur IT-Connect.
Test Geekom A7 2026 Edition : un mini-PC compact avec AMD Ryzen 5 et 16 Go de DDR5
Découvrez le Geekom A7 2026 Edition : Ryzen 5, 16 Go DDR5, 500 Go NVMe, USB4, Wi‑Fi 6E, Windows 11 Pro. Découvrez ce mini PC et ses performances.
Le post Test Geekom A7 2026 Edition : un mini-PC compact avec AMD Ryzen 5 et 16 Go de DDR5 a été publié sur IT-Connect.
-
MSRC Security Update Guide
- CVE-2026-68821 Windows Package Manager Elevation of Privilege Vulnerability
CVE-2026-68821 Windows Package Manager Elevation of Privilege Vulnerability
FortiSandbox 4.4.10
FortiSandbox 4.4.10 B0432 and release notes are available for download from the Support site : https://support.fortinet.com
-
MSRC Security Update Guide
- CVE-2026-65813 Microsoft Exchange Server Elevation of Privilege Vulnerability
CVE-2026-65813 Microsoft Exchange Server Elevation of Privilege Vulnerability
CVE-2026-70337 Microsoft PowerShell Remote Code Execution Vulnerability
CVE-2026-70331 Microsoft Edge for iOS Spoofing Vulnerability
Improper neutralization of input used for llm prompting in Microsoft Edge for iOS allows an unauthorized attacker to perform spoofing over a network.
-
MSRC Security Update Guide
- CVE-2026-58616 Copilot Chat (Microsoft Edge) Information Disclosure Vulnerability
CVE-2026-58616 Copilot Chat (Microsoft Edge) Information Disclosure Vulnerability
Concurrent execution using shared resource with improper synchronization ('race condition') in Copilot Chat (Microsoft Edge) allows an authorized attacker to disclose information over a network.
-
MSRC Security Update Guide
- CVE-2026-62904 Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
CVE-2026-62904 Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
Incorrect authorization in Microsoft Edge (Chromium-based) allows an unauthorized attacker to disclose information over a network.
-
MSRC Security Update Guide
- CVE-2026-66323 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-66323 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Improper neutralization of parameter/argument delimiters in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.