❌

Vue lecture

WhatsApp : un appel vidéo suffit pour consulter les photos d’un smartphone Android verrouillé

Sur Android 17, un appel vidéo WhatsApp permet d'ouvrir la galerie photo d'un téléphone verrouillé, sans PIN ni biométrie, y compris sur un appareil à jour.

Le post WhatsApp : un appel vidéo suffit pour consulter les photos d’un smartphone Android verrouillé a été publié sur IT-Connect.

  •  

Windows 11 : Microsoft va activer l’intégrité de la mémoire sur vos PC dès octobre 2026

Dès octobre 2026, Microsoft activera l'intégrité de la mémoire (HVCI) sur les PC Windows 11 éligibles. Ce que ça change pour votre machine Windows.

Le post Windows 11 : Microsoft va activer l’intégrité de la mémoire sur vos PC dès octobre 2026 a été publié sur IT-Connect.

  •  

Dropbox : 5 000 comptes piratés sans mot de passe à cause d’une faille dans la connexion via Lenovo ID

Environ 5 000 comptes Dropbox ont été piratés sans mot de passe entre le 4 et le 21 août 2026 via une faille dans la connexion SSO Lenovo ID.

Le post Dropbox : 5 000 comptes piratés sans mot de passe à cause d’une faille dans la connexion via Lenovo ID a été publié sur IT-Connect.

  •  

Exchange Server : près de 22 000 serveurs exposés sont vulnérables à la CVE-2026-62911

Exchange exposé sur Internet: tout savoir sur la CVE-2026-62911, les risques, les chiffres Shadowserver et les correctifs à appliquer rapidement.

Le post Exchange Server : près de 22 000 serveurs exposés sont vulnérables à la CVE-2026-62911 a été publié sur IT-Connect.

  •  

Debian autorise officiellement l’IA générative, mais le contributeur reste responsable

Les développeurs Debian ont voté : l'IA générative n'est ni interdite ni recommandée, mais celui qui soumet une contribution en assume toute la responsabilité.

Le post Debian autorise officiellement l’IA générative, mais le contributeur reste responsable a été publié sur IT-Connect.

  •  

Windows Autopilot : Microsoft inscrit l’appartenance de vos PC directement dans l’UEFI

Nouveauté Windows Autopilot : Device association lie un PC Windows 11 à votre tenant via un marqueur UEFI attesté par le TPM, avant l'inscription dans Intune.

Le post Windows Autopilot : Microsoft inscrit l’appartenance de vos PC directement dans l’UEFI a été publié sur IT-Connect.

  •  

Windows 11 KB5120998 : la barre des tâches redevient déplaçable, mais attention aux bugs

La mise à jour KB5120998 rend enfin la barre des tâches Windows 11 déplaçable, mais des utilisateurs signalent de premiers bugs. L'essentiel à savoir.

Le post Windows 11 KB5120998 : la barre des tâches redevient déplaçable, mais attention aux bugs a été publié sur IT-Connect.

  •  

Next.js : deux failles critiques permettent une exécution de code à distance sans authentification

Vercel a corrigé deux failles critiques dans Next.js : une RCE via une image AVIF piégée et une traversée de répertoire sur les serveurs Windows.

Le post Next.js : deux failles critiques permettent une exécution de code à distance sans authentification a été publié sur IT-Connect.

  •  

22 failles corrigées dans l’écosystème UniFi, dont 3 avec un score CVSS de 10 sur 10

22 failles corrigées dans l’écosystème UniFi (Protect, Network, OS, Talk) avec 3 failles critiques associées à un score CVSS de 10 sur 10.

Le post 22 failles corrigées dans l’écosystème UniFi, dont 3 avec un score CVSS de 10 sur 10 a été publié sur IT-Connect.

  •  

Windows 11 : Microsoft teste des permissions caméra, micro et localisation par application

Microsoft teste dans Windows 11 une gestion des autorisations caméra, microphone et localisation application par application y compris pour les logiciels Win32.

Le post Windows 11 : Microsoft teste des permissions caméra, micro et localisation par application a été publié sur IT-Connect.

  •  

Zimbra : plus de 270 serveurs de messagerie compromis à cause de la faille CVE-2026-73570

Plus de 270 serveurs de messagerie Zimbra ont été compromis via la faille de sécurité CVE-2026-73570. Voici comment se protéger de cette menace.

Le post Zimbra : plus de 270 serveurs de messagerie compromis à cause de la faille CVE-2026-73570 a été publié sur IT-Connect.

  •  

Paint et Photos inscrivent un identifiant unique de Microsoft dans vos images générées par IA

Un chercheur a analysé Paint et Photos : un GUID fourni par les serveurs de Microsoft est encodé dans les pixels des images IA générées en local.

Le post Paint et Photos inscrivent un identifiant unique de Microsoft dans vos images générées par IA a été publié sur IT-Connect.

  •  

Intune : Remote Help permet enfin la prise en main à distance de Windows sans surveillance

Microsoft déploie une nouveauté pour Remote Help : le helpdesk peut se connecter à un PC Windows sans utilisateur présent. Voici les prérequis et limites.

Le post Intune : Remote Help permet enfin la prise en main à distance de Windows sans surveillance a été publié sur IT-Connect.

  •  

Microsoft Entra ID : l’opérateur memberOf des groupes dynamiques sera retiré le 3 novembre 2026

Microsoft va retirer l'opérateur memberOf d'Entra ID le 3 novembre 2026. Groupes dynamiques, unités administratives et accès figés : ce qu'il faut auditer.

Le post Microsoft Entra ID : l’opérateur memberOf des groupes dynamiques sera retiré le 3 novembre 2026 a été publié sur IT-Connect.

  •  

Impression et export PDF cassés sur Windows : les mises à jour .NET d’août 2026 en cause

Microsoft confirme que les mises à jour .NET Framework d'août 2026 cassent l'impression et l'export PDF des applications WPF. Une solution temporaire existe.

Le post Impression et export PDF cassés sur Windows : les mises à jour .NET d’août 2026 en cause a été publié sur IT-Connect.

  •  

Metal Gear Online 3 : rejoindre un salon Steam suffisait à faire exécuter du code sur votre PC

Le CERT/CC a révélé la CVE-2026-19874, une faille de Metal Gear Online 3 qui permettait à l'hôte d'un lobby Steam d'exécuter du code sur le PC des joueurs.

Le post Metal Gear Online 3 : rejoindre un salon Steam suffisait à faire exécuter du code sur votre PC a été publié sur IT-Connect.

  •  

Amazon découpe des livres rares pour entraîner son IA : un AirTag a suivi le colis jusqu’à Las Vegas

Un AirTag glissé dans un livre a mené des journalistes jusqu'à un entrepôt Amazon de Las Vegas, où les reliures sont découpées et les pages scannées pour l'IA.

Le post Amazon découpe des livres rares pour entraîner son IA : un AirTag a suivi le colis jusqu’à Las Vegas a été publié sur IT-Connect.

  •  

Citrix NetScaler (CVE-2026-19490) : cette faille critique permet de contourner l’authentification

Citrix a corrigé deux vulnérabilités dans NetScaler ADC et Gateway. La CVE-2026-19490 ouvre la porte à un contournement de l'authentification à distance.

Le post Citrix NetScaler (CVE-2026-19490) : cette faille critique permet de contourner l’authentification a été publié sur IT-Connect.

  •  

Keycloak : cette faille critique permet de pirater un compte via la fonction de mot de passe oublié

La faille CVE-2026-18963 permet de réinitialiser le mot de passe de n'importe quel compte Keycloak sans authentification. Un patch est disponible.

Le post Keycloak : cette faille critique permet de pirater un compte via la fonction de mot de passe oublié a été publié sur IT-Connect.

  •  
❌