Vue normale
-
MSRC Security Update Guide
- CVE-2026-69451 Windows Management Instrumentation Elevation of Privilege Vulnerability
-
MSRC Security Update Guide
- CVE-2026-69605 Microsoft Install Service Elevation of Privilege Vulnerability
CVE-2026-69605 Microsoft Install Service Elevation of Privilege Vulnerability
-
MSRC Security Update Guide
- CVE-2026-70562 Windows Audio Service Elevation of Privilege Vulnerability
CVE-2026-70562 Windows Audio Service Elevation of Privilege Vulnerability
-
MSRC Security Update Guide
- CVE-2026-62699 Windows Universal Disk Format File System Driver (UDFS) Remote Code Execution Vulnerability
CVE-2026-62699 Windows Universal Disk Format File System Driver (UDFS) Remote Code Execution Vulnerability
-
MSRC Security Update Guide
- CVE-2026-62758 Windows Remote Access Connection Manager Elevation of Privilege Vulnerability
CVE-2026-62758 Windows Remote Access Connection Manager Elevation of Privilege Vulnerability
-
MSRC Security Update Guide
- CVE-2026-62784 Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability
CVE-2026-62784 Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability
-
MSRC Security Update Guide
- CVE-2026-66804 Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability
CVE-2026-66804 Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability
OpenAI lance dots, l’agent IA qui travaille même quand vous dormez
OpenAI lance dots, des agents IA toujours actifs dotés de leur propre ordinateur dans le cloud. Disponibilité, garde-fous, Agent 365 : voici l'essentiel.
Le post OpenAI lance dots, l’agent IA qui travaille même quand vous dormez a été publié sur IT-Connect.
-
MSRC Security Update Guide
- CVE-2026-70125 Microsoft Office Outlook Remote Code Execution Vulnerability
CVE-2026-70125 Microsoft Office Outlook Remote Code Execution Vulnerability
-
IT-Connect
- Microsoft Learn : la plupart des dépôts GitHub de documentation vont fermer d’ici fin 2026
Microsoft Learn : la plupart des dépôts GitHub de documentation vont fermer d’ici fin 2026
Microsoft Learn va retirer la plupart de ses dépôts GitHub publics de documentation d'ici fin 2026. Les corrections via pull request vont disparaître. Dommage.
Le post Microsoft Learn : la plupart des dépôts GitHub de documentation vont fermer d’ici fin 2026 a été publié sur IT-Connect.
CVE-2026-69504 Windows NTFS Information Disclosure Vulnerability
-
MSRC Security Update Guide
- CVE-2026-69712 Windows Key Distribution Center Remote Code Execution Vulnerability
CVE-2026-69712 Windows Key Distribution Center Remote Code Execution Vulnerability
CVE-2026-69288 Windows GDI+ Information Disclosure Vulnerability
CVE-2026-69328 Windows Storage Elevation of Privilege Vulnerability
CVE-2026-69586 Microsoft Windows PDF Remote Code Execution Vulnerability
-
MSRC Security Update Guide
- CVE-2026-62722 Microsoft Brokering File System Elevation of Privilege Vulnerability
CVE-2026-62722 Microsoft Brokering File System Elevation of Privilege Vulnerability
-
MSRC Security Update Guide
- CVE-2026-65787 Desktop Window Manager Elevation of Privilege Vulnerability
CVE-2026-65787 Desktop Window Manager Elevation of Privilege Vulnerability
CVE-2026-61938 Windows Installer Elevation of Privilege Vulnerability
-
MSRC Security Update Guide
- CVE-2026-49800 Windows Web Proxy Auto-Discovery Protocol (WPAD) Elevation of Privilege Vulnerability
CVE-2026-49800 Windows Web Proxy Auto-Discovery Protocol (WPAD) Elevation of Privilege Vulnerability
Forensic Windows – Partie 14 : explorer les Shadow Copies (VSS)
Exploitez les Shadow Copies (VSS) en forensic Windows : inventaire avec vssadmin, accès via mklink, extraction avec ShadowCopyView, avec un exemple concret.
Le post Forensic Windows – Partie 14 : explorer les Shadow Copies (VSS) a été publié sur IT-Connect.
Cyberattaque DGFiP de l’été 2026 : ce que révèle le rapport de l’ANSSI
L'ANSSI a publié son rapport sur la cyberattaque de la DGFiP, entre identifiants volés par des infostealers, absence de MFA et exfiltrations jamais détectées.
Le post Cyberattaque DGFiP de l’été 2026 : ce que révèle le rapport de l’ANSSI a été publié sur IT-Connect.
-
CERT-FR - Avis de sécurité
- Multiples vulnérabilités dans HPE Aruba Networking Instant On (30 septembre 2026)
Multiples vulnérabilités dans HPE Aruba Networking Instant On (30 septembre 2026)
Multiples vulnérabilités dans les produits Mozilla (30 septembre 2026)
Multiples vulnérabilités dans Google Chrome (30 septembre 2026)
Multiples vulnérabilités dans OpenSSL (30 septembre 2026)
Multiples vulnérabilités dans GitLab (30 septembre 2026)
Vulnérabilité dans CPython (30 septembre 2026)
-
CERT-FR - Avis de sécurité
- Point de situation de l’opération REACTIV – septembre 2026 (30 septembre 2026)
Point de situation de l’opération REACTIV – septembre 2026 (30 septembre 2026)
-
IT-Connect
- 5 minutes pour voler le hash du mot de passe root sous Linux avec BTR, une variante de Spectre v2
5 minutes pour voler le hash du mot de passe root sous Linux avec BTR, une variante de Spectre v2
Nouvelle variante de Spectre v2, l'attaque BTR vise les moteurs JIT et vole le hash du mot de passe root sous Linux en 3 à 5 minutes. Comment se protéger ?
Le post 5 minutes pour voler le hash du mot de passe root sous Linux avec BTR, une variante de Spectre v2 a été publié sur IT-Connect.
-
IT-Connect
- Apple a corrigé une faille CoreGraphics exploitée pour cibler des utilisateurs d’iPhone (CVE-2026-86950)
Apple a corrigé une faille CoreGraphics exploitée pour cibler des utilisateurs d’iPhone (CVE-2026-86950)
Apple a corrigé la CVE-2026-86950, une faille zero-day dans CoreGraphics possiblement exploitée contre des iPhone. Voici les mises à jour à installer d'urgence.
Le post Apple a corrigé une faille CoreGraphics exploitée pour cibler des utilisateurs d’iPhone (CVE-2026-86950) a été publié sur IT-Connect.
-
IT-Connect
- Signal : les sauvegardes locales chiffrées, sur disque ou NAS, arrivent sur iPhone, Windows, macOS et Linux
Signal : les sauvegardes locales chiffrées, sur disque ou NAS, arrivent sur iPhone, Windows, macOS et Linux
Signal 8.30 apporte les sauvegardes locales chiffrées sur iPhone et ordinateur. Disque externe, NAS : ce qu'il faut savoir à propos de ces évolutions.
Le post Signal : les sauvegardes locales chiffrées, sur disque ou NAS, arrivent sur iPhone, Windows, macOS et Linux a été publié sur IT-Connect.
Windows 11 26H2 est disponible : nouveautés, support et installation
Windows 11 26H2 est disponible via un enablement package : peu de nouveautés, mais un support remis à zéro et des changements par défaut en entreprise.
Le post Windows 11 26H2 est disponible : nouveautés, support et installation a été publié sur IT-Connect.
-
MSRC Security Update Guide
- CVE-2026-69522 .NET and Visual Studio Remote Code Execution Vulnerability
CVE-2026-69522 .NET and Visual Studio Remote Code Execution Vulnerability
Wi-Fi 7 en pratique : ce qui bride vraiment votre débit
Débit Wi-Fi 7 décevant ? Lien 1 GbE, largeur de canal, MLO : les pièges qui brident votre réseau, mesurés avec une borne TP-Link Omada.
Le post Wi-Fi 7 en pratique : ce qui bride vraiment votre débit a été publié sur IT-Connect.
CVE-2026-62694 Windows Installer Elevation of Privilege Vulnerability
-
MSRC Security Update Guide
- CVE-2026-69307 Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability
CVE-2026-69307 Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability
-
MSRC Security Update Guide
- CVE-2026-56172 Windows VHD miniport driver Elevation of Privilege Vulnerability
CVE-2026-56172 Windows VHD miniport driver Elevation of Privilege Vulnerability
CVE-2026-68880 Windows Win32k Elevation of Privilege Vulnerability
CVE-2026-61930 Windows Kernel Elevation of Privilege Vulnerability
-
MSRC Security Update Guide
- CVE-2026-62688 Windows MIDI Service Module Elevation of Privileges Vulnerability