❌

Vue lecture

Cette faille Proxmox corrigée en 2023 est activement exploitée (CVE-2023-54391)

Cette faille dans Proxmox VE a été corrigée il y a 3 ans, et pourtant, elle est activement exploitée par les cybercriminels. Méfiez-vous de la CVE-2023-54391.

Le post Cette faille Proxmox corrigée en 2023 est activement exploitée (CVE-2023-54391) a été publié sur IT-Connect.

  •  

VMware Workstation et Fusion : deux failles permettent de s’évader d’une VM vers l’hôte

Broadcom a corrigé deux failles dans VMware Workstation et Fusion 25H2 et 26H1, dont la CVE-2026-59346 notée 9.3, qui permet d'exécuter du code sur l'hôte.

Le post VMware Workstation et Fusion : deux failles permettent de s’évader d’une VM vers l’hôte a été publié sur IT-Connect.

  •  

Google Chrome : la 6ème faille zero-day de 2026 est là, patchez sans attendre

Google a corrigé 12 failles dans Chrome 152, dont la CVE-2026-85046, une faille zero-day dans le moteur JavaScript V8 déjà exploitée. La sixième de 2026.

Le post Google Chrome : la 6ème faille zero-day de 2026 est là, patchez sans attendre a été publié sur IT-Connect.

  •  

OpenAI a publié une version bridée de GPT-6 Astra, ce modèle redoutable en cyber

OpenAI dévoile GPT-6 Astra : 100 % sur ExploitBench, deux zero-day découvertes en test, mais la version publique est volontairement bridée et c'est tant mieux.

Le post OpenAI a publié une version bridée de GPT-6 Astra, ce modèle redoutable en cyber a été publié sur IT-Connect.

  •  

Usurpation d’identité : les vérifications à faire après les fuites de données de l’État

Fuites DGFiP, France Titres... Vérifiez si quelqu'un utilise votre identité via FranceConnect, FICOBA, la Banque de France et MonIdenum. Liens officiels et démarches.

Le post Usurpation d’identité : les vérifications à faire après les fuites de données de l’État a été publié sur IT-Connect.

  •  

Plex invite ses utilisateurs à patcher leur serveur pour se protéger de failles

Plex a envoyé un e-mail à ses utilisateurs pour les inviter à mettre à jour Plex Media Server au moins en 1.43.3, sans donner de détails sur les failles.

Le post Plex invite ses utilisateurs à patcher leur serveur pour se protéger de failles a été publié sur IT-Connect.

  •  

Windows 11 : quel outil de récupération pour quel scénario de panne ? Voici l’avis de Microsoft

Quick Machine Recovery, Point-in-time restore, Cloud rebuild, etc. Quel outil utiliser en fonction de telle ou telle panne Windows ? Voici l'avis de Microsoft.

Le post Windows 11 : quel outil de récupération pour quel scénario de panne ? Voici l’avis de Microsoft a été publié sur IT-Connect.

  •  

Microsoft 365 : le Hero Link va remplacer vos liens de partage SharePoint et OneDrive

Microsoft va déployer les Hero Link sur SharePoint et OneDrive : un seul lien de partage par fichier, modifiable après envoi. Ce que vous devez savoir.

Le post Microsoft 365 : le Hero Link va remplacer vos liens de partage SharePoint et OneDrive a été publié sur IT-Connect.

  •  

WhatsApp : un appel vidéo suffit pour consulter les photos d’un smartphone Android verrouillé

Sur Android 17, un appel vidéo WhatsApp permet d'ouvrir la galerie photo d'un téléphone verrouillé, sans PIN ni biométrie, y compris sur un appareil à jour.

Le post WhatsApp : un appel vidéo suffit pour consulter les photos d’un smartphone Android verrouillé a été publié sur IT-Connect.

  •  

Windows 11 : Microsoft va activer l’intégrité de la mémoire sur vos PC dès octobre 2026

Dès octobre 2026, Microsoft activera l'intégrité de la mémoire (HVCI) sur les PC Windows 11 éligibles. Ce que ça change pour votre machine Windows.

Le post Windows 11 : Microsoft va activer l’intégrité de la mémoire sur vos PC dès octobre 2026 a été publié sur IT-Connect.

  •  

Dropbox : 5 000 comptes piratés sans mot de passe à cause d’une faille dans la connexion via Lenovo ID

Environ 5 000 comptes Dropbox ont été piratés sans mot de passe entre le 4 et le 21 août 2026 via une faille dans la connexion SSO Lenovo ID.

Le post Dropbox : 5 000 comptes piratés sans mot de passe à cause d’une faille dans la connexion via Lenovo ID a été publié sur IT-Connect.

  •  

Exchange Server : près de 22 000 serveurs exposés sont vulnérables à la CVE-2026-62911

Exchange exposé sur Internet: tout savoir sur la CVE-2026-62911, les risques, les chiffres Shadowserver et les correctifs à appliquer rapidement.

Le post Exchange Server : près de 22 000 serveurs exposés sont vulnérables à la CVE-2026-62911 a été publié sur IT-Connect.

  •  

Debian autorise officiellement l’IA générative, mais le contributeur reste responsable

Les développeurs Debian ont voté : l'IA générative n'est ni interdite ni recommandée, mais celui qui soumet une contribution en assume toute la responsabilité.

Le post Debian autorise officiellement l’IA générative, mais le contributeur reste responsable a été publié sur IT-Connect.

  •  

Windows Autopilot : Microsoft inscrit l’appartenance de vos PC directement dans l’UEFI

Nouveauté Windows Autopilot : Device association lie un PC Windows 11 à votre tenant via un marqueur UEFI attesté par le TPM, avant l'inscription dans Intune.

Le post Windows Autopilot : Microsoft inscrit l’appartenance de vos PC directement dans l’UEFI a été publié sur IT-Connect.

  •  

Windows 11 KB5120998 : la barre des tâches redevient déplaçable, mais attention aux bugs

La mise à jour KB5120998 rend enfin la barre des tâches Windows 11 déplaçable, mais des utilisateurs signalent de premiers bugs. L'essentiel à savoir.

Le post Windows 11 KB5120998 : la barre des tâches redevient déplaçable, mais attention aux bugs a été publié sur IT-Connect.

  •  
❌