❌

Vue normale

Phishing Microsoft 365 : BigBear 2.0 a contourné le MFA de 258 entreprises

9 septembre 2026 à 18:06

Attention à BigBear 2.0, un service de phishing AiTM qui a volé 5 137 identifiants Microsoft 365 malgré le MFA. La France est le 2e pays le plus touché.

Le post Phishing Microsoft 365 : BigBear 2.0 a contourné le MFA de 258 entreprises a été publié sur IT-Connect.

Quishing : Microsoft Teams va masquer les codes QR envoyés par des utilisateurs externes

9 septembre 2026 à 10:58

Microsoft Teams masquera par défaut les images contenant un code QR envoyées par des expéditeurs externes. Objectif : freiner le quishing dès octobre 2026.

Le post Quishing : Microsoft Teams va masquer les codes QR envoyés par des utilisateurs externes a été publié sur IT-Connect.

Sécuriser Chrome, Edge et Firefox en entreprise pour contrer les infostealers

8 septembre 2026 à 18:00

Hardening de Chrome, Edge et Firefox par GPO : gestionnaire de mots de passe, synchronisation, extensions, sessions. Empêchez la fuite des identifiants pro.

Le post Sécuriser Chrome, Edge et Firefox en entreprise pour contrer les infostealers a été publié sur IT-Connect.

Cette faille Proxmox corrigée en 2023 est activement exploitée (CVE-2023-54391)

8 septembre 2026 à 09:28

Cette faille dans Proxmox VE a été corrigée il y a 3 ans, et pourtant, elle est activement exploitée par les cybercriminels. Méfiez-vous de la CVE-2023-54391.

Le post Cette faille Proxmox corrigée en 2023 est activement exploitée (CVE-2023-54391) a été publié sur IT-Connect.

FalconFlank : une faille zero-day dans CrowdStrike Falcon menace Windows

7 septembre 2026 à 14:52

La nouvelle faille zero-day FalconFlank donne les privilèges SYSTEM sur Windows en détournant la remédiation des macros Office de CrowdStrike Falcon.

Le post FalconFlank : une faille zero-day dans CrowdStrike Falcon menace Windows a été publié sur IT-Connect.

Google Chrome : la 6ème faille zero-day de 2026 est là, patchez sans attendre

4 septembre 2026 à 18:22

Google a corrigé 12 failles dans Chrome 152, dont la CVE-2026-85046, une faille zero-day dans le moteur JavaScript V8 déjà exploitée. La sixième de 2026.

Le post Google Chrome : la 6ème faille zero-day de 2026 est là, patchez sans attendre a été publié sur IT-Connect.

OpenAI a publié une version bridée de GPT-6 Astra, ce modèle redoutable en cyber

4 septembre 2026 à 14:43

OpenAI dévoile GPT-6 Astra : 100 % sur ExploitBench, deux zero-day découvertes en test, mais la version publique est volontairement bridée et c'est tant mieux.

Le post OpenAI a publié une version bridée de GPT-6 Astra, ce modèle redoutable en cyber a été publié sur IT-Connect.

Usurpation d’identité : les vérifications à faire après les fuites de données de l’État

4 septembre 2026 à 12:09

Fuites DGFiP, France Titres... Vérifiez si quelqu'un utilise votre identité via FranceConnect, FICOBA, la Banque de France et MonIdenum. Liens officiels et démarches.

Le post Usurpation d’identité : les vérifications à faire après les fuites de données de l’État a été publié sur IT-Connect.

Plex invite ses utilisateurs à patcher leur serveur pour se protéger de failles

4 septembre 2026 à 06:53

Plex a envoyé un e-mail à ses utilisateurs pour les inviter à mettre à jour Plex Media Server au moins en 1.43.3, sans donner de détails sur les failles.

Le post Plex invite ses utilisateurs à patcher leur serveur pour se protéger de failles a été publié sur IT-Connect.

153 millions de permis de conduire en vente sur le dark web : IDScan dans le viseur

3 septembre 2026 à 06:56

Un service du dark web vend les scans de plus de 153 millions de permis de conduire américains et canadiens : le FBI enquête sur le prestataire IDScan.

Le post 153 millions de permis de conduire en vente sur le dark web : IDScan dans le viseur a été publié sur IT-Connect.

Pentest et IA : le dilemme de la souveraineté face à l’industrialisation des attaques

3 septembre 2026 à 06:53

Construire son agent d'audit : avantages, risques et cadres (MITRE ATLAS, OWASP) pour garder maîtrise et traçabilité. Quand l'IA rencontre le pentest.

Le post Pentest et IA : le dilemme de la souveraineté face à l’industrialisation des attaques a été publié sur IT-Connect.

PaperCut NG/MF : deux failles exploitées et un premier correctif contourné

31 août 2026 à 10:05

PaperCut NG et MF sont visés par 2 failles déjà exploitées : CVE-2026-81578 et CVE-2026-82078. Le premier correctif a été contourné, un second est disponible.

Le post PaperCut NG/MF : deux failles exploitées et un premier correctif contourné a été publié sur IT-Connect.

GPUThor : l’attaque Rowhammer qui casse l’ECC des GPU NVIDIA

28 août 2026 à 09:20

Des chercheurs canadiens ont dévoilé GPUThor, une attaque Rowhammer qui déborde l'ECC de quatre GPU NVIDIA Ampere et ouvre la voie à un accès root sur l'hôte.

Le post GPUThor : l’attaque Rowhammer qui casse l’ECC des GPU NVIDIA a été publié sur IT-Connect.

NIS 2 : pourquoi la connexion à Windows reste l’angle mort de vos accès

25 août 2026 à 08:44

NIS 2 oblige-t-il le MFA pour la connexion Windows ? Découvrez les exigences et une approche non invasive via Specops Secure Access pour ajouter du MFA à l'AD.

Le post NIS 2 : pourquoi la connexion à Windows reste l’angle mort de vos accès a été publié sur IT-Connect.

Le NFI a déverrouillé un Google Pixel dans une affaire criminelle néerlandaise

20 août 2026 à 18:30

Le parquet néerlandais annonce que l'institut forensique a ouvert le smartphone Google Pixel d'un suspect, de quoi relancer certains débats.

Le post Le NFI a déverrouillé un Google Pixel dans une affaire criminelle néerlandaise a été publié sur IT-Connect.

France : SFR confirme une nouvelle fuite de données visant ses abonnés fibre

20 août 2026 à 15:26

SFR confirme un incident détecté le 2 juillet sur un outil de gestion des raccordements fibre. Un pirate revendique 2,1 millions de lignes de données.

Le post France : SFR confirme une nouvelle fuite de données visant ses abonnés fibre a été publié sur IT-Connect.

Geekom : un pilote réseau malveillant était téléchargeable depuis son site de support

20 août 2026 à 13:00

L'installation du pilote réseau de 6 mini PC Geekom est détecté comme malveillant par 4 plateformes d'analyse, mais tous les PC ne sont pas infectés.

Le post Geekom : un pilote réseau malveillant était téléchargeable depuis son site de support a été publié sur IT-Connect.

IA : il cache une injection de prompt dans un document judiciaire, le juge le sanctionne

18 août 2026 à 13:30

Un plaignant a caché du texte blanc dans ses écritures pour manipuler toute IA lisant le document. Le juge lui a retiré l'accès au dépôt en ligne.

Le post IA : il cache une injection de prompt dans un document judiciaire, le juge le sanctionne a été publié sur IT-Connect.

❌