Vue normale
-
MSRC Security Update Guide
- CVE-2026-47292 Visual Studio Code MSSQL Extension Remote Code Execution Vulnerability
-
MSRC Security Update Guide
- CVE-2026-65787 Desktop Window Manager Elevation of Privilege Vulnerability
CVE-2026-65787 Desktop Window Manager Elevation of Privilege Vulnerability
Bulletin d'actualité CERTFR-2026-ACT-036 (24 août 2026)
Multiples vulnérabilités dans LibreNMS (24 août 2026)
Multiples vulnérabilités dans Metabase (24 août 2026)
-
CERT-FR - Avis de sécurité
- Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026)
Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026)
-
CERT-FR - Avis de sécurité
- Campagne de notifications de menace envoyée par Apple (11 septembre 2025)
Campagne de notifications de menace envoyée par Apple (11 septembre 2025)
-
IT-Connect
- Amazon découpe des livres rares pour entraîner son IA : un AirTag a suivi le colis jusqu’à Las Vegas
Amazon découpe des livres rares pour entraîner son IA : un AirTag a suivi le colis jusqu’à Las Vegas
Un AirTag glissé dans un livre a mené des journalistes jusqu'à un entrepôt Amazon de Las Vegas, où les reliures sont découpées et les pages scannées pour l'IA.
Le post Amazon découpe des livres rares pour entraîner son IA : un AirTag a suivi le colis jusqu’à Las Vegas a été publié sur IT-Connect.
Nouvel Outlook : Microsoft déploie un thème qui imite l’Outlook classique
Microsoft va déployer un thème « Outlook classique » dans le nouvel Outlook et Outlook sur le web, afin de convaincre les utilisateurs de basculer.
Le post Nouvel Outlook : Microsoft déploie un thème qui imite l’Outlook classique a été publié sur IT-Connect.
-
MSRC Security Update Guide
- CVE-2026-54981 Visual Studio Code Python Extension Security Feature Bypass Vulnerability
CVE-2026-54981 Visual Studio Code Python Extension Security Feature Bypass Vulnerability
FortiSIEM 7.6.0
FortiSIEM 7.6.0 B0739 and release notes are available for download from the Support site : https://support.fortinet.com
-
IT-Connect
- Citrix NetScaler (CVE-2026-19490) : cette faille critique permet de contourner l’authentification
Citrix NetScaler (CVE-2026-19490) : cette faille critique permet de contourner l’authentification
Citrix a corrigé deux vulnérabilités dans NetScaler ADC et Gateway. La CVE-2026-19490 ouvre la porte à un contournement de l'authentification à distance.
Le post Citrix NetScaler (CVE-2026-19490) : cette faille critique permet de contourner l’authentification a été publié sur IT-Connect.
-
IT-Connect
- Keycloak : cette faille critique permet de pirater un compte via la fonction de mot de passe oublié
Keycloak : cette faille critique permet de pirater un compte via la fonction de mot de passe oublié
La faille CVE-2026-18963 permet de réinitialiser le mot de passe de n'importe quel compte Keycloak sans authentification. Un patch est disponible.
Le post Keycloak : cette faille critique permet de pirater un compte via la fonction de mot de passe oublié a été publié sur IT-Connect.
CVE-2026-69836 Microsoft Entra ID Remote Code Execution Vulnerability
-
IT-Connect
- Endstate : sauvegarder et restaurer ses applications Windows (et leurs configs) sur un nouveau PC
Endstate : sauvegarder et restaurer ses applications Windows (et leurs configs) sur un nouveau PC
Découvrez Endstate, un outil open source qui sauvegarde les applications et les réglages d'un PC Windows dans un fichier, puis les restaure sur un nouveau PC.
Le post Endstate : sauvegarder et restaurer ses applications Windows (et leurs configs) sur un nouveau PC a été publié sur IT-Connect.
-
MSRC Security Update Guide
- CVE-2026-50466 Microsoft Brokering File System Elevation of Privilege Vulnerability
CVE-2026-50466 Microsoft Brokering File System Elevation of Privilege Vulnerability
Entra ID : une faille critique a été patchée, mais vous n’avez rien à faire
Microsoft a corrigé la CVE-2026-69836, une faille critique dans Entra ID déjà exploitée dans la nature. La bonne nouvelle : vous n'avez rien à faire.
Le post Entra ID : une faille critique a été patchée, mais vous n’avez rien à faire a été publié sur IT-Connect.
Vulnérabilité dans Microsoft Office (21 août 2026)
Multiples vulnérabilités dans le noyau Linux de SUSE (21 août 2026)
Multiples vulnérabilités dans le noyau Linux de Debian (21 août 2026)
Multiples vulnérabilités dans Traefik (21 août 2026)
Vulnérabilité dans Python (21 août 2026)
Multiples vulnérabilités dans Microsoft Edge (21 août 2026)
Vulnérabilité dans Microsoft Entra ID (21 août 2026)
Multiples vulnérabilités dans les produits Microsoft (21 août 2026)
Multiples vulnérabilités dans le noyau Linux d'Ubuntu (21 août 2026)
-
CERT-FR - Avis de sécurité
- Multiples vulnérabilités dans le noyau Linux de Debian LTS (21 août 2026)
Multiples vulnérabilités dans le noyau Linux de Debian LTS (21 août 2026)
Multiples vulnérabilités dans les produits IBM (21 août 2026)
Vulnérabilité dans SPIP (21 août 2026)
Multiples vulnérabilités dans le noyau Linux de Red Hat (21 août 2026)
-
MSRC Security Update Guide
- CVE-2026-58547 Windows Universal Plug and Play (UPnP) Device Host Elevation of Privilege Vulnerability
CVE-2026-58547 Windows Universal Plug and Play (UPnP) Device Host Elevation of Privilege Vulnerability
-
MSRC Security Update Guide
- CVE-2026-49183 Windows Clipboard Server Elevation of Privilege Vulnerability
CVE-2026-49183 Windows Clipboard Server Elevation of Privilege Vulnerability
CVE-2026-55134 Microsoft Word Remote Code Execution Vulnerability
CVE-2026-68801 Microsoft Excel Remote Code Execution Vulnerability
CVE-2026-64903 Microsoft Office Remote Code Execution Vulnerability
CVE-2026-64899 Microsoft Office Information Disclosure Vulnerability
-
MSRC Security Update Guide
- CVE-2026-70335 GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability
CVE-2026-70335 GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability
CVE-2026-32202 Windows Shell Spoofing Vulnerability
Graft, l’outil open source qui cartographie votre code pour les agents IA
Graft, outil open source signé Nanonets, transforme votre dépôt en graphe Markdown lisible par Claude Code, Cursor ou Codex. De quoi brûler moins de tokens.
Le post Graft, l’outil open source qui cartographie votre code pour les agents IA a été publié sur IT-Connect.
-
IT-Connect
- GitLab : la faille critique CVE-2026-19478 est déjà exploitée, deux jours après le correctif
GitLab : la faille critique CVE-2026-19478 est déjà exploitée, deux jours après le correctif
Deux jours après le correctif publié par GitLab, la faille critique CVE-2026-19478 fait l'objet de tentatives d'exploitation par les pirates.
Le post GitLab : la faille critique CVE-2026-19478 est déjà exploitée, deux jours après le correctif a été publié sur IT-Connect.