Vue normale
Vulnérabilité dans Apereo CAS (10 septembre 2026)
Multiples vulnérabilités dans Moodle (10 septembre 2026)
Multiples vulnérabilités dans MongoDB Server (10 septembre 2026)
-
CERT-FR - Avis de sécurité
- Multiples vulnérabilités dans les produits Check Point (10 septembre 2026)
Multiples vulnérabilités dans les produits Check Point (10 septembre 2026)
-
CERT-FR - Avis de sécurité
- Multiples vulnérabilités dans HPE Aruba Networking ClearPass Policy Manager (10 septembre 2026)
Multiples vulnérabilités dans HPE Aruba Networking ClearPass Policy Manager (10 septembre 2026)
Vulnérabilité dans Microsoft Edge (10 septembre 2026)
-
CERT-FR - Avis de sécurité
- Multiples vulnérabilités dans les produits Palo Alto Networks (10 septembre 2026)
Multiples vulnérabilités dans les produits Palo Alto Networks (10 septembre 2026)
Multiples vulnérabilités dans les produits Veeam (10 septembre 2026)
Multiples vulnérabilités dans Google Android (10 septembre 2026)
Vulnérabilité dans Metabase (10 septembre 2026)
Vulnérabilité dans Metabase (10 septembre 2026)
ShieldCrash : cette nouvelle zero-day Microsoft Defender offre un accès système
L'exploit ShieldCrash contourne le correctif de Microsoft pour la faille ShieldBreak et permet de lire n'importe quel fichier sur Windows et Windows Server.
Le post ShieldCrash : cette nouvelle zero-day Microsoft Defender offre un accès système a été publié sur IT-Connect.
SafeLine : un WAF prêt à protéger vos applis web des bots malveillants
Guide complet sur SafeLine, un WAF à déployer avec Docker : fonctionnalités clés, installation, configuration et tests de détection sur un site web.
Le post SafeLine : un WAF prêt à protéger vos applis web des bots malveillants a été publié sur IT-Connect.
-
IT-Connect
- Android : le patch de septembre 2026 corrige une faille critique exploitable à distance sans interaction
Android : le patch de septembre 2026 corrige une faille critique exploitable à distance sans interaction
Google a publié le bulletin de sécurité de septembre 2026 pour Android : il corrige 180 vulnérabilités, dont une faille critique exploitable à distance.
Le post Android : le patch de septembre 2026 corrige une faille critique exploitable à distance sans interaction a été publié sur IT-Connect.
Votre TV LG vous écoute même en veille et scanne votre réseau local
Un Youtubeur accuse les TV LG de scanner le réseau local et de transcrire l'audio en veille. LG dément pour le micro, mais assume pour le réseau.
Le post Votre TV LG vous écoute même en veille et scanne votre réseau local a été publié sur IT-Connect.
FortiADC 8.0.4
FortiADC 8.0.4 B0136 and release notes are available for download from the Support site : https://support.fortinet.com
-
MSRC Security Update Guide
- CVE-2026-69334 Windows Volume Manager Extension Driver Remote Code Execution Vulnerability
CVE-2026-69334 Windows Volume Manager Extension Driver Remote Code Execution Vulnerability
-
MSRC Security Update Guide
- CVE-2026-69492 Windows Partition Management Driver Elevation of Privilege Vulnerability
CVE-2026-69492 Windows Partition Management Driver Elevation of Privilege Vulnerability
-
MSRC Security Update Guide
- CVE-2026-73024 Windows Services for NFS ONCRPC XDR Driver Elevation of Privilege Vulnerability
CVE-2026-73024 Windows Services for NFS ONCRPC XDR Driver Elevation of Privilege Vulnerability
CVE-2026-45499 Azure OpenAI Elevation of Privilege Vulnerability
CVE-2026-69777 Windows DHCP Client Elevation of Privilege Vulnerability
-
MSRC Security Update Guide
- CVE-2026-69508 Windows MIDI Service Module Elevation of Privileges Vulnerability
CVE-2026-69508 Windows MIDI Service Module Elevation of Privileges Vulnerability
-
MSRC Security Update Guide
- CVE-2026-68877 Windows Storage Spaces Controller Remote Code Execution Vulnerability
CVE-2026-68877 Windows Storage Spaces Controller Remote Code Execution Vulnerability
-
MSRC Security Update Guide
- CVE-2026-62693 Windows MIDI Service Module Elevation of Privileges Vulnerability
CVE-2026-62693 Windows MIDI Service Module Elevation of Privileges Vulnerability
FortiVoice 7.4.2
FortiVoice 7.4.2 B0707 and release notes are available for download from the Support site : https://support.fortinet.com
Chromium: CVE-2026-85046 Type confusion in V8
Phishing Microsoft 365 : BigBear 2.0 a contourné le MFA de 258 entreprises
Attention à BigBear 2.0, un service de phishing AiTM qui a volé 5 137 identifiants Microsoft 365 malgré le MFA. La France est le 2e pays le plus touché.
Le post Phishing Microsoft 365 : BigBear 2.0 a contourné le MFA de 258 entreprises a été publié sur IT-Connect.
-
IT-Connect
- REACTIV : l’ANSSI obtient le pouvoir d’imposer des mesures d’urgence aux ministères après les fuites de données
REACTIV : l’ANSSI obtient le pouvoir d’imposer des mesures d’urgence aux ministères après les fuites de données
Après les fuites DGFiP et Éducation nationale, l'ANSSI lance REACTIV et peut imposer des mesures immédiates aux ministères. Voici ce qu'il faut retenir.
Le post REACTIV : l’ANSSI obtient le pouvoir d’imposer des mesures d’urgence aux ministères après les fuites de données a été publié sur IT-Connect.