❌

Vue lecture

Veeam Agent pour Windows : la faille CVE-2026-32996 offre les privilèges SYSTEM, un exploit est public

Un exploit public cible la faille CVE-2026-32996 de Veeam Agent pour Windows, qui offre les privilèges SYSTEM et qui serait exploitée activement.

Le post Veeam Agent pour Windows : la faille CVE-2026-32996 offre les privilèges SYSTEM, un exploit est public a été publié sur IT-Connect.

  •  

GLPI 11.0.9 et 10.0.27 : 12 failles patchées et un rythme de mises à jour qui s’accélère

GLPI 11.0.9 et 10.0.27 corrigent 12 failles, dont une injection SQL sans authentification. Teclib' annonce un patch de sécurité toutes les deux semaines.

Le post GLPI 11.0.9 et 10.0.27 : 12 failles patchées et un rythme de mises à jour qui s’accélère a été publié sur IT-Connect.

  •  

Windows 11 KB5124010 : l’Explorateur de fichiers prévisualise de nouveau les fichiers téléchargés

La KB5124010 de Windows 11 rétablit l'aperçu des PDF téléchargés dans l'Explorateur de fichiers et apporte d'autres nouveautés : voici l'essentiel à savoir.

Le post Windows 11 KB5124010 : l’Explorateur de fichiers prévisualise de nouveau les fichiers téléchargés a été publié sur IT-Connect.

  •  

J’ai raté 3 fois le CCNA en formation intensive : l’histoire de Damien Soulages, fondateur de Formip

Comment sortir de l’échec CCNA ? Découvrez l’itinéraire de Damien Formip: méthode pratique, apprentissage actif et IA au service de la réussite.

Le post J’ai raté 3 fois le CCNA en formation intensive : l’histoire de Damien Soulages, fondateur de Formip a été publié sur IT-Connect.

  •  

BigDiskBuster : cette nouvelle zero-day empêche Microsoft Defender de se mettre à jour

BigDiskBuster, la nouvelle faille zero-day de Nightmare Eclipse, sature le disque pour empêcher Microsoft Defender de se mettre à jour sur Windows.

Le post BigDiskBuster : cette nouvelle zero-day empêche Microsoft Defender de se mettre à jour a été publié sur IT-Connect.

  •  

Ransomware PAYLOAD : les pirates ont paralysé une entreprise avec deux GPO, sans chiffrer un seul fichier

Le ransomware PAYLOAD a paralysé une entreprise sans chiffrer un fichier : deux GPO liées à la racine du domaine ont suffi. Voici ce qu'il faut retenir.

Le post Ransomware PAYLOAD : les pirates ont paralysé une entreprise avec deux GPO, sans chiffrer un seul fichier a été publié sur IT-Connect.

  •  

Click2Shell : une faille dans WordPress permet d’exécuter du code PHP en un clic

Click2Shell : un lien piégé ouvert par un administrateur WordPress suffit à installer un thème et exécuter du PHP. Installez WordPress 7.1.1 sans tarder.

Le post Click2Shell : une faille dans WordPress permet d’exécuter du code PHP en un clic a été publié sur IT-Connect.

  •  

Bon plan : le mini PC Geekom A5 Pro a le droit à 110 euros de réduction immédiate avec ce code

En septembre 2026, le mini PC Geekom A5 Pro passe à 439 € au lieu de 549 €, soit 110 € de remise. Découvrez le code réservé aux lecteurs d'IT-Connect.

Le post Bon plan : le mini PC Geekom A5 Pro a le droit à 110 euros de réduction immédiate avec ce code a été publié sur IT-Connect.

  •  

Windows : les mises à jour de septembre 2026 cassent l’Historique des fichiers

Depuis les mises à jour de septembre 2026, l'Historique des fichiers de Windows 10 et Windows 11 peut cesser de fonctionner. Microsoft confirme, sans correctif.

Le post Windows : les mises à jour de septembre 2026 cassent l’Historique des fichiers a été publié sur IT-Connect.

  •  

Un enfant de 9 ans aurait dépensé 118 000 dollars en publicités YouTube avec la carte pro de son père

Un père américain affirme que son fils de 9 ans a dépensé 118 000 dollars en publicités YouTube avec sa carte d'entreprise, mais c'est bien lui le fautif.

Le post Un enfant de 9 ans aurait dépensé 118 000 dollars en publicités YouTube avec la carte pro de son père a été publié sur IT-Connect.

  •  

Microsoft Teams : deux personnes pourront partager leur écran en même temps dès novembre 2026

Microsoft Teams va permettre à deux présentateurs de partager leur écran ou une fenêtre en même temps en réunion. Déploiement prévu en novembre 2026.

Le post Microsoft Teams : deux personnes pourront partager leur écran en même temps dès novembre 2026 a été publié sur IT-Connect.

  •  

Brevo : des scripts ClickFix injectés sur les sites de ses clients, avec une backdoor pour WordPress

Le 14 septembre 2026, les scripts Brevo intégrés aux sites de ses clients ont diffusé une attaque ClickFix et une backdoor WordPress. Voici ce que l'on sait.

Le post Brevo : des scripts ClickFix injectés sur les sites de ses clients, avec une backdoor pour WordPress a été publié sur IT-Connect.

  •  

Specops Verified ID : votre identité réelle devient un facteur d’authentification

Découvrez Specops Verified ID, qui vérifie l'identité des utilisateurs par scan d'une pièce d'identité et liveness détection contre le vishing et les deepfakes.

Le post Specops Verified ID : votre identité réelle devient un facteur d’authentification a été publié sur IT-Connect.

  •  

KB5124008 : Microsoft confirme le bug de relation d’approbation et pointe Machine Identity Isolation

Microsoft confirme que la KB5124008 peut casser la relation d'approbation des PC Windows 11 avec l'AD. En cause : Machine Identity Isolation. Voici la solution.

Le post KB5124008 : Microsoft confirme le bug de relation d’approbation et pointe Machine Identity Isolation a été publié sur IT-Connect.

  •  

Ni spyware ni faille : comment la police allemande lit les messages WhatsApp, Signal et Telegram ?

En Allemagne, police et douanes lient un appareil au compte WhatsApp, Signal ou Telegram de leurs cibles pour lire leurs messages. Une méthode contestée.

Le post Ni spyware ni faille : comment la police allemande lit les messages WhatsApp, Signal et Telegram ? a été publié sur IT-Connect.

  •  

HBO Max : le compte Reddit officiel piraté pour diffuser des malwares via des pubs ClickFix

Le compte Reddit vérifié de HBO Max a été piraté pour diffuser 108 publicités ClickFix en 48 heures, avec des infostealers macOS et Windows à la clé.

Le post HBO Max : le compte Reddit officiel piraté pour diffuser des malwares via des pubs ClickFix a été publié sur IT-Connect.

  •  

iOS 27 et macOS Golden Gate 27 : Apple corrige plus de 200 failles, dont 20 dans le noyau d’iOS

Apple a publié iOS 27 et macOS Golden Gate 27 avec plus de 200 correctifs de sécurité, dont une faille CoreMedia exploitable via une simple image.

Le post iOS 27 et macOS Golden Gate 27 : Apple corrige plus de 200 failles, dont 20 dans le noyau d’iOS a été publié sur IT-Connect.

  •  

Nintendo Switch : une faille permet d’exécuter du code via le code QR affiché à l’écran

Une faille de sécurité dans la Nintendo Switch : CVE-2026-82079. Un attaquant à proximité qui scanne le code QR affiché par la console peut exécuter du code.

Le post Nintendo Switch : une faille permet d’exécuter du code via le code QR affiché à l’écran a été publié sur IT-Connect.

  •  

Windows 11 : la mise à jour KB5124008 casse la relation d’approbation avec le domaine Active Directory

La mise à jour KB5124008 de Windows 11 casse la relation d'approbation de certains PC intégrés à l'Active Directory. D'où vient ce problème ?

Le post Windows 11 : la mise à jour KB5124008 casse la relation d’approbation avec le domaine Active Directory a été publié sur IT-Connect.

  •  

OpenRGB 1.0 : cet outil open source pilote vos périphériques RGB sur Windows, Linux et macOS

OpenRGB 1.0 est disponible après trois ans de développement : à quoi sert ce logiciel open source ? Voici les nouveautés et la raison de cette attente.

Le post OpenRGB 1.0 : cet outil open source pilote vos périphériques RGB sur Windows, Linux et macOS a été publié sur IT-Connect.

  •  

Logitech Options+ : une faille donne les privilèges SYSTEM à n’importe quel utilisateur Windows

Une faille dans Logitech Options+ (CVE-2026-12518) permet à un utilisateur standard d'obtenir les privilèges SYSTEM sur Windows. Un correctif est disponible.

Le post Logitech Options+ : une faille donne les privilèges SYSTEM à n’importe quel utilisateur Windows a été publié sur IT-Connect.

  •  

WordPress : les mises à jour de plugins jugées à risque désormais bloquées grâce à l’IA !

WordPress.org analyse désormais chaque mise à jour de plugin par IA et bloque automatiquement les versions à risque, après une porte dérobée stoppée en juillet.

Le post WordPress : les mises à jour de plugins jugées à risque désormais bloquées grâce à l’IA ! a été publié sur IT-Connect.

  •  
❌