❌

Vue lecture

ShieldCrash : cette nouvelle zero-day Microsoft Defender offre un accès système

L'exploit ShieldCrash contourne le correctif de Microsoft pour la faille ShieldBreak et permet de lire n'importe quel fichier sur Windows et Windows Server.

Le post ShieldCrash : cette nouvelle zero-day Microsoft Defender offre un accès système a été publié sur IT-Connect.

  •  

Phishing Microsoft 365 : BigBear 2.0 a contourné le MFA de 258 entreprises

Attention à BigBear 2.0, un service de phishing AiTM qui a volé 5 137 identifiants Microsoft 365 malgré le MFA. La France est le 2e pays le plus touché.

Le post Phishing Microsoft 365 : BigBear 2.0 a contourné le MFA de 258 entreprises a été publié sur IT-Connect.

  •  

Quishing : Microsoft Teams va masquer les codes QR envoyés par des utilisateurs externes

Microsoft Teams masquera par défaut les images contenant un code QR envoyées par des expéditeurs externes. Objectif : freiner le quishing dès octobre 2026.

Le post Quishing : Microsoft Teams va masquer les codes QR envoyés par des utilisateurs externes a été publié sur IT-Connect.

  •  

Windows 11 KB5124008 : la mise à jour de septembre 2026 améliore la barre des tâches et corrige des bugs

KB5124008 et KB5122880 : les mises à jour Windows 11 de septembre 2026 sont là. Barre des tâches déplaçable, bugs d'août corrigés et une zero-day patchée.

Le post Windows 11 KB5124008 : la mise à jour de septembre 2026 améliore la barre des tâches et corrige des bugs a été publié sur IT-Connect.

  •  

Patch Tuesday – Septembre 2026 : 973 failles corrigées, 2 zero-day exploitées et 20 failles wormables

Microsoft a corrigé 973 vulnérabilités avec le Patch Tuesday de septembre 2026, un record. Deux failles zero-day sont déjà exploitées, voici un récapitulatif.

Le post Patch Tuesday – Septembre 2026 : 973 failles corrigées, 2 zero-day exploitées et 20 failles wormables a été publié sur IT-Connect.

  •  

Windows 11 : quel outil de récupération pour quel scénario de panne ? Voici l’avis de Microsoft

Quick Machine Recovery, Point-in-time restore, Cloud rebuild, etc. Quel outil utiliser en fonction de telle ou telle panne Windows ? Voici l'avis de Microsoft.

Le post Windows 11 : quel outil de récupération pour quel scénario de panne ? Voici l’avis de Microsoft a été publié sur IT-Connect.

  •  

Microsoft 365 : le Hero Link va remplacer vos liens de partage SharePoint et OneDrive

Microsoft va déployer les Hero Link sur SharePoint et OneDrive : un seul lien de partage par fichier, modifiable après envoi. Ce que vous devez savoir.

Le post Microsoft 365 : le Hero Link va remplacer vos liens de partage SharePoint et OneDrive a été publié sur IT-Connect.

  •  

Windows 11 : Microsoft va activer l’intégrité de la mémoire sur vos PC dès octobre 2026

Dès octobre 2026, Microsoft activera l'intégrité de la mémoire (HVCI) sur les PC Windows 11 éligibles. Ce que ça change pour votre machine Windows.

Le post Windows 11 : Microsoft va activer l’intégrité de la mémoire sur vos PC dès octobre 2026 a été publié sur IT-Connect.

  •  

Exchange Server : près de 22 000 serveurs exposés sont vulnérables à la CVE-2026-62911

Exchange exposé sur Internet: tout savoir sur la CVE-2026-62911, les risques, les chiffres Shadowserver et les correctifs à appliquer rapidement.

Le post Exchange Server : près de 22 000 serveurs exposés sont vulnérables à la CVE-2026-62911 a été publié sur IT-Connect.

  •  

Windows Autopilot : Microsoft inscrit l’appartenance de vos PC directement dans l’UEFI

Nouveauté Windows Autopilot : Device association lie un PC Windows 11 à votre tenant via un marqueur UEFI attesté par le TPM, avant l'inscription dans Intune.

Le post Windows Autopilot : Microsoft inscrit l’appartenance de vos PC directement dans l’UEFI a été publié sur IT-Connect.

  •  

Windows 11 KB5120998 : la barre des tâches redevient déplaçable, mais attention aux bugs

La mise à jour KB5120998 rend enfin la barre des tâches Windows 11 déplaçable, mais des utilisateurs signalent de premiers bugs. L'essentiel à savoir.

Le post Windows 11 KB5120998 : la barre des tâches redevient déplaçable, mais attention aux bugs a été publié sur IT-Connect.

  •  

Windows 11 : Microsoft teste des permissions caméra, micro et localisation par application

Microsoft teste dans Windows 11 une gestion des autorisations caméra, microphone et localisation application par application y compris pour les logiciels Win32.

Le post Windows 11 : Microsoft teste des permissions caméra, micro et localisation par application a été publié sur IT-Connect.

  •  

Paint et Photos inscrivent un identifiant unique de Microsoft dans vos images générées par IA

Un chercheur a analysé Paint et Photos : un GUID fourni par les serveurs de Microsoft est encodé dans les pixels des images IA générées en local.

Le post Paint et Photos inscrivent un identifiant unique de Microsoft dans vos images générées par IA a été publié sur IT-Connect.

  •  

Intune : Remote Help permet enfin la prise en main à distance de Windows sans surveillance

Microsoft déploie une nouveauté pour Remote Help : le helpdesk peut se connecter à un PC Windows sans utilisateur présent. Voici les prérequis et limites.

Le post Intune : Remote Help permet enfin la prise en main à distance de Windows sans surveillance a été publié sur IT-Connect.

  •  

Microsoft Entra ID : l’opérateur memberOf des groupes dynamiques sera retiré le 3 novembre 2026

Microsoft va retirer l'opérateur memberOf d'Entra ID le 3 novembre 2026. Groupes dynamiques, unités administratives et accès figés : ce qu'il faut auditer.

Le post Microsoft Entra ID : l’opérateur memberOf des groupes dynamiques sera retiré le 3 novembre 2026 a été publié sur IT-Connect.

  •  

Impression et export PDF cassés sur Windows : les mises à jour .NET d’août 2026 en cause

Microsoft confirme que les mises à jour .NET Framework d'août 2026 cassent l'impression et l'export PDF des applications WPF. Une solution temporaire existe.

Le post Impression et export PDF cassés sur Windows : les mises à jour .NET d’août 2026 en cause a été publié sur IT-Connect.

  •  

Endstate : sauvegarder et restaurer ses applications Windows (et leurs configs) sur un nouveau PC

Découvrez Endstate, un outil open source qui sauvegarde les applications et les réglages d'un PC Windows dans un fichier, puis les restaure sur un nouveau PC.

Le post Endstate : sauvegarder et restaurer ses applications Windows (et leurs configs) sur un nouveau PC a été publié sur IT-Connect.

  •  

Entra ID : une faille critique a été patchée, mais vous n’avez rien à faire

Microsoft a corrigé la CVE-2026-69836, une faille critique dans Entra ID déjà exploitée dans la nature. La bonne nouvelle : vous n'avez rien à faire.

Le post Entra ID : une faille critique a été patchée, mais vous n’avez rien à faire a été publié sur IT-Connect.

  •  

Windows 11 : la mise à jour KB5121003 fait planter des jeux, Microsoft cherche une solution

Microsoft enquête sur les plantages de jeux provoqués par la mise à jour KB5121003 de Windows 11. Le studio Embark pointe le pilote tiers inpoutx64.sys.

Le post Windows 11 : la mise à jour KB5121003 fait planter des jeux, Microsoft cherche une solution a été publié sur IT-Connect.

  •  

ResetNightmare : cette faille Kerberos permet de prendre le contrôle du domaine Active Directory

Baptisée ResetNightmare (CVE-2026-27912), une faille Kerberos permet de réinitialiser le mot de passe de n'importe quel compte Active Directory.

Le post ResetNightmare : cette faille Kerberos permet de prendre le contrôle du domaine Active Directory a été publié sur IT-Connect.

  •  

ShieldBreak : cette faille zero-day menace Windows, Microsoft prépare un patch

Nightmare Eclipse a publié ShieldBreak, une faille zero-day qui contourne le patch RoguePlanet de Microsoft Defender. Microsoft dit travailler sur un correctif.

Le post ShieldBreak : cette faille zero-day menace Windows, Microsoft prépare un patch a été publié sur IT-Connect.

  •  

Patch Tuesday Août 2026 : 421 failles corrigées et une zero-day exploitée par Lazarus

Microsoft a corrigé 421 vulnérabilités en août 2026, dont 3 zero-day. L'une d'elles était déjà exploitée par Lazarus pour déployer son rootkit FudModule.

Le post Patch Tuesday Août 2026 : 421 failles corrigées et une zero-day exploitée par Lazarus a été publié sur IT-Connect.

  •  
❌