❌

Vue lecture

Windows 11 : la mise à jour KB5124008 casse la relation d’approbation avec le domaine Active Directory

La mise à jour KB5124008 de Windows 11 casse la relation d'approbation de certains PC intégrés à l'Active Directory. D'où vient ce problème ?

Le post Windows 11 : la mise à jour KB5124008 casse la relation d’approbation avec le domaine Active Directory a été publié sur IT-Connect.

  •  

OpenRGB 1.0 : cet outil open source pilote vos périphériques RGB sur Windows, Linux et macOS

OpenRGB 1.0 est disponible après trois ans de développement : à quoi sert ce logiciel open source ? Voici les nouveautés et la raison de cette attente.

Le post OpenRGB 1.0 : cet outil open source pilote vos périphériques RGB sur Windows, Linux et macOS a été publié sur IT-Connect.

  •  

Logitech Options+ : une faille donne les privilèges SYSTEM à n’importe quel utilisateur Windows

Une faille dans Logitech Options+ (CVE-2026-12518) permet à un utilisateur standard d'obtenir les privilèges SYSTEM sur Windows. Un correctif est disponible.

Le post Logitech Options+ : une faille donne les privilèges SYSTEM à n’importe quel utilisateur Windows a été publié sur IT-Connect.

  •  

WordPress : les mises à jour de plugins jugées à risque désormais bloquées grâce à l’IA !

WordPress.org analyse désormais chaque mise à jour de plugin par IA et bloque automatiquement les versions à risque, après une porte dérobée stoppée en juillet.

Le post WordPress : les mises à jour de plugins jugées à risque désormais bloquées grâce à l’IA ! a été publié sur IT-Connect.

  •  

Windows Server : voici des mises à jour hors bande pour le bug RDS, mais pas seulement

Microsoft a publié des mises à jour hors bande pour Windows Server et Windows 11 afin de corriger le bug RDS, mais aussi d'autres bugs et une faille.

Le post Windows Server : voici des mises à jour hors bande pour le bug RDS, mais pas seulement a été publié sur IT-Connect.

  •  

Nightmare Eclipse révèle son identité et raconte son licenciement de chez Microsoft

Le chercheur derrière les zero-day Windows de 2026 révèle son identité. Ancien du MSRC licencié en 2024, Abdelhamid Naceri raconte sa version des faits.

Le post Nightmare Eclipse révèle son identité et raconte son licenciement de chez Microsoft a été publié sur IT-Connect.

  •  

Fuite Revolut : le pirate affirme avoir compromis la police italienne et détenir 147 Go de données

Le pirate à l'origine de la fuite Revolut affirme avoir utilisé les systèmes de la police italienne pendant six mois et réclame 10 000 bitcoins. Le point.

Le post Fuite Revolut : le pirate affirme avoir compromis la police italienne et détenir 147 Go de données a été publié sur IT-Connect.

  •  

Portabase : une solution open source pour centraliser la sauvegarde de vos bases de données

Découvrez Portabase, la solution open source de sauvegarde de bases de données. Installation Docker, configuration d'un agent, etc... Prise en main complète.

Le post Portabase : une solution open source pour centraliser la sauvegarde de vos bases de données a été publié sur IT-Connect.

  •  

Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux

Revolut a transmis passeports, selfies et historiques Bitcoin de clients à un pirate qui a usurpé le domaine e-mail d'une vraie agence gouvernementale.

Le post Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux a été publié sur IT-Connect.

  •  

Microsoft Teams : une fonction de sauvegarde et de restauration des équipes et des canaux arrive en décembre

Microsoft prépare une fonction native de sauvegarde et de restauration des équipes et canaux Teams, avec une disponibilité prévue en décembre 2026.

Le post Microsoft Teams : une fonction de sauvegarde et de restauration des équipes et des canaux arrive en décembre a été publié sur IT-Connect.

  •  

ShieldCrash : cette nouvelle zero-day Microsoft Defender offre un accès système

L'exploit ShieldCrash contourne le correctif de Microsoft pour la faille ShieldBreak et permet de lire n'importe quel fichier sur Windows et Windows Server.

Le post ShieldCrash : cette nouvelle zero-day Microsoft Defender offre un accès système a été publié sur IT-Connect.

  •  

Android : le patch de septembre 2026 corrige une faille critique exploitable à distance sans interaction

Google a publié le bulletin de sécurité de septembre 2026 pour Android : il corrige 180 vulnérabilités, dont une faille critique exploitable à distance.

Le post Android : le patch de septembre 2026 corrige une faille critique exploitable à distance sans interaction a été publié sur IT-Connect.

  •  

Phishing Microsoft 365 : BigBear 2.0 a contourné le MFA de 258 entreprises

Attention à BigBear 2.0, un service de phishing AiTM qui a volé 5 137 identifiants Microsoft 365 malgré le MFA. La France est le 2e pays le plus touché.

Le post Phishing Microsoft 365 : BigBear 2.0 a contourné le MFA de 258 entreprises a été publié sur IT-Connect.

  •  

REACTIV : l’ANSSI obtient le pouvoir d’imposer des mesures d’urgence aux ministères après les fuites de données

Après les fuites DGFiP et Éducation nationale, l'ANSSI lance REACTIV et peut imposer des mesures immédiates aux ministères. Voici ce qu'il faut retenir.

Le post REACTIV : l’ANSSI obtient le pouvoir d’imposer des mesures d’urgence aux ministères après les fuites de données a été publié sur IT-Connect.

  •  

Quishing : Microsoft Teams va masquer les codes QR envoyés par des utilisateurs externes

Microsoft Teams masquera par défaut les images contenant un code QR envoyées par des expéditeurs externes. Objectif : freiner le quishing dès octobre 2026.

Le post Quishing : Microsoft Teams va masquer les codes QR envoyés par des utilisateurs externes a été publié sur IT-Connect.

  •  

Jellyfin 12.0 est là : découvrez les nouveautés et ce qu’il faut savoir avant de mettre à jour

Jellyfin 12.0 est disponible : nouvelle numérotation, base de données plus rapide, interface Modern par défaut, FFmpeg 8.1 et correctifs de sécurité.

Le post Jellyfin 12.0 est là : découvrez les nouveautés et ce qu’il faut savoir avant de mettre à jour a été publié sur IT-Connect.

  •  

Windows 11 KB5124008 : la mise à jour de septembre 2026 améliore la barre des tâches et corrige des bugs

KB5124008 et KB5122880 : les mises à jour Windows 11 de septembre 2026 sont là. Barre des tâches déplaçable, bugs d'août corrigés et une zero-day patchée.

Le post Windows 11 KB5124008 : la mise à jour de septembre 2026 améliore la barre des tâches et corrige des bugs a été publié sur IT-Connect.

  •  

Magento : la faille zero-day StyleSmuggler est corrigée, mais des boutiques sont déjà piratées

Exploitée depuis le 4 septembre 2026, la faille StyleSmuggler (CVE-2026-75650) permet de pirater Magento et Adobe Commerce. Un patch est disponible.

Le post Magento : la faille zero-day StyleSmuggler est corrigée, mais des boutiques sont déjà piratées a été publié sur IT-Connect.

  •  

Patch Tuesday – Septembre 2026 : 973 failles corrigées, 2 zero-day exploitées et 20 failles wormables

Microsoft a corrigé 973 vulnérabilités avec le Patch Tuesday de septembre 2026, un record. Deux failles zero-day sont déjà exploitées, voici un récapitulatif.

Le post Patch Tuesday – Septembre 2026 : 973 failles corrigées, 2 zero-day exploitées et 20 failles wormables a été publié sur IT-Connect.

  •  

Cette faille Proxmox corrigée en 2023 est activement exploitée (CVE-2023-54391)

Cette faille dans Proxmox VE a été corrigée il y a 3 ans, et pourtant, elle est activement exploitée par les cybercriminels. Méfiez-vous de la CVE-2023-54391.

Le post Cette faille Proxmox corrigée en 2023 est activement exploitée (CVE-2023-54391) a été publié sur IT-Connect.

  •  

VMware Workstation et Fusion : deux failles permettent de s’évader d’une VM vers l’hôte

Broadcom a corrigé deux failles dans VMware Workstation et Fusion 25H2 et 26H1, dont la CVE-2026-59346 notée 9.3, qui permet d'exécuter du code sur l'hôte.

Le post VMware Workstation et Fusion : deux failles permettent de s’évader d’une VM vers l’hôte a été publié sur IT-Connect.

  •  
❌