❌

Vue lecture

Microsoft Learn : la plupart des dépôts GitHub de documentation vont fermer d’ici fin 2026

Microsoft Learn va retirer la plupart de ses dépôts GitHub publics de documentation d'ici fin 2026. Les corrections via pull request vont disparaître. Dommage.

Le post Microsoft Learn : la plupart des dépôts GitHub de documentation vont fermer d’ici fin 2026 a été publié sur IT-Connect.

  •  

5 minutes pour voler le hash du mot de passe root sous Linux avec BTR, une variante de Spectre v2

Nouvelle variante de Spectre v2, l'attaque BTR vise les moteurs JIT et vole le hash du mot de passe root sous Linux en 3 à 5 minutes. Comment se protéger ?

Le post 5 minutes pour voler le hash du mot de passe root sous Linux avec BTR, une variante de Spectre v2 a été publié sur IT-Connect.

  •  

Apple a corrigé une faille CoreGraphics exploitée pour cibler des utilisateurs d’iPhone (CVE-2026-86950)

Apple a corrigé la CVE-2026-86950, une faille zero-day dans CoreGraphics possiblement exploitée contre des iPhone. Voici les mises à jour à installer d'urgence.

Le post Apple a corrigé une faille CoreGraphics exploitée pour cibler des utilisateurs d’iPhone (CVE-2026-86950) a été publié sur IT-Connect.

  •  

Signal : les sauvegardes locales chiffrées, sur disque ou NAS, arrivent sur iPhone, Windows, macOS et Linux

Signal 8.30 apporte les sauvegardes locales chiffrées sur iPhone et ordinateur. Disque externe, NAS : ce qu'il faut savoir à propos de ces évolutions.

Le post Signal : les sauvegardes locales chiffrées, sur disque ou NAS, arrivent sur iPhone, Windows, macOS et Linux a été publié sur IT-Connect.

  •  

Claude Code : Anthropic offre jusqu’à 250 dollars de crédit, mais seulement pour les sessions cloud

Abonné à Claude Pro ou Max ? Anthropic vous offre jusqu'à 250 dollars de crédit pour tester les sessions cloud de Claude Code. Voici comment en profiter.

Le post Claude Code : Anthropic offre jusqu’à 250 dollars de crédit, mais seulement pour les sessions cloud a été publié sur IT-Connect.

  •  

Ubuntu : face à l’explosion des failles, Canonical va publier un nouveau noyau chaque semaine

Submergé par les CVE découvertes grâce à l'IA, Canonical abandonne le cycle 4/2 : Ubuntu recevra un nouveau noyau chaque semaine à partir de fin octobre 2026.

Le post Ubuntu : face à l’explosion des failles, Canonical va publier un nouveau noyau chaque semaine a été publié sur IT-Connect.

  •  

Firefox 157 : Mozilla active Nova, la plus grosse refonte visuelle du navigateur depuis des années

Firefox 157 intègre Nova, la plus grosse refonte visuelle du navigateur depuis des années : interface, thèmes, mode compact. Voici ce qui change.

Le post Firefox 157 : Mozilla active Nova, la plus grosse refonte visuelle du navigateur depuis des années a été publié sur IT-Connect.

  •  

Faille Microsoft : un jeton JWT non signé donnait un accès admin à 17 300 milliards de lignes

Un chercheur de 16 ans a obtenu un accès admin à Titan, un service d'analyse interne de Microsoft, grâce à une faille liée à un jeton JWT non signé.

Le post Faille Microsoft : un jeton JWT non signé donnait un accès admin à 17 300 milliards de lignes a été publié sur IT-Connect.

  •  

TMOG 1.0 : le créateur du Gestionnaire des tâches lance son outil pour Windows, macOS et Linux

Dave Plummer, auteur du Gestionnaire des tâches de Windows, lance TMOG 1.0 sur Windows 11, Linux et Mac. Voici un premier aperçu de cet outil.

Le post TMOG 1.0 : le créateur du Gestionnaire des tâches lance son outil pour Windows, macOS et Linux a été publié sur IT-Connect.

  •  

« Éteignez vos NetScaler » : Citrix confirme 2 failles zero-day critiques déjà exploitées

Citrix confirme l'exploitation de deux nouvelles failles zero-day critiques dans NetScaler ADC et Gateway. Voici les versions à installer pour se protéger.

Le post « Éteignez vos NetScaler » : Citrix confirme 2 failles zero-day critiques déjà exploitées a été publié sur IT-Connect.

  •  

Microsoft suspend la mise à jour KB5002907 : elle peut désactiver la licence Office

Microsoft suspend la mise à jour KB5002907 : sur des PC équipés d'Office 2016 ou 2019, elle désactive la licence, voire supprime complètement la suite Office.

Le post Microsoft suspend la mise à jour KB5002907 : elle peut désactiver la licence Office a été publié sur IT-Connect.

  •  

Après MDT, Microsoft lâche WDS : le rôle sera déprécié dans le prochain Windows Server

Microsoft va déprécier le rôle WDS dès la prochaine version de Windows Server. Périmètre, calendrier et alternatives : voici ce que les admins doivent savoir.

Le post Après MDT, Microsoft lâche WDS : le rôle sera déprécié dans le prochain Windows Server a été publié sur IT-Connect.

  •  

TeamFiltration : 7 comptes Microsoft 365 compromis, tous des comptes de service oubliés

Une campagne TeamFiltration a visé 5 714 comptes Microsoft 365. Les 7 comptes compromis étaient des comptes de service oubliés, sans MFA.

Le post TeamFiltration : 7 comptes Microsoft 365 compromis, tous des comptes de service oubliés a été publié sur IT-Connect.

  •  

Veeam Agent pour Windows : la faille CVE-2026-32996 offre les privilèges SYSTEM, un exploit est public

Un exploit public cible la faille CVE-2026-32996 de Veeam Agent pour Windows, qui offre les privilèges SYSTEM et qui serait exploitée activement.

Le post Veeam Agent pour Windows : la faille CVE-2026-32996 offre les privilèges SYSTEM, un exploit est public a été publié sur IT-Connect.

  •  

GLPI 11.0.9 et 10.0.27 : 12 failles patchées et un rythme de mises à jour qui s’accélère

GLPI 11.0.9 et 10.0.27 corrigent 12 failles, dont une injection SQL sans authentification. Teclib' annonce un patch de sécurité toutes les deux semaines.

Le post GLPI 11.0.9 et 10.0.27 : 12 failles patchées et un rythme de mises à jour qui s’accélère a été publié sur IT-Connect.

  •  

Windows 11 KB5124010 : l’Explorateur de fichiers prévisualise de nouveau les fichiers téléchargés

La KB5124010 de Windows 11 rétablit l'aperçu des PDF téléchargés dans l'Explorateur de fichiers et apporte d'autres nouveautés : voici l'essentiel à savoir.

Le post Windows 11 KB5124010 : l’Explorateur de fichiers prévisualise de nouveau les fichiers téléchargés a été publié sur IT-Connect.

  •  

J’ai raté 3 fois le CCNA en formation intensive : l’histoire de Damien Soulages, fondateur de Formip

Comment sortir de l’échec CCNA ? Découvrez l’itinéraire de Damien Formip: méthode pratique, apprentissage actif et IA au service de la réussite.

Le post J’ai raté 3 fois le CCNA en formation intensive : l’histoire de Damien Soulages, fondateur de Formip a été publié sur IT-Connect.

  •  

BigDiskBuster : cette nouvelle zero-day empêche Microsoft Defender de se mettre à jour

BigDiskBuster, la nouvelle faille zero-day de Nightmare Eclipse, sature le disque pour empêcher Microsoft Defender de se mettre à jour sur Windows.

Le post BigDiskBuster : cette nouvelle zero-day empêche Microsoft Defender de se mettre à jour a été publié sur IT-Connect.

  •  

Ransomware PAYLOAD : les pirates ont paralysé une entreprise avec deux GPO, sans chiffrer un seul fichier

Le ransomware PAYLOAD a paralysé une entreprise sans chiffrer un fichier : deux GPO liées à la racine du domaine ont suffi. Voici ce qu'il faut retenir.

Le post Ransomware PAYLOAD : les pirates ont paralysé une entreprise avec deux GPO, sans chiffrer un seul fichier a été publié sur IT-Connect.

  •  

Click2Shell : une faille dans WordPress permet d’exécuter du code PHP en un clic

Click2Shell : un lien piégé ouvert par un administrateur WordPress suffit à installer un thème et exécuter du PHP. Installez WordPress 7.1.1 sans tarder.

Le post Click2Shell : une faille dans WordPress permet d’exécuter du code PHP en un clic a été publié sur IT-Connect.

  •  

Bon plan : le mini PC Geekom A5 Pro a le droit à 110 euros de réduction immédiate avec ce code

En septembre 2026, le mini PC Geekom A5 Pro passe à 439 € au lieu de 549 €, soit 110 € de remise. Découvrez le code réservé aux lecteurs d'IT-Connect.

Le post Bon plan : le mini PC Geekom A5 Pro a le droit à 110 euros de réduction immédiate avec ce code a été publié sur IT-Connect.

  •  
❌