❌

Vue normale

GLPI 11.0.11 et GLPI 10.0.28 : 8 failles patchées et la fin annoncée de GLPI 10

2 octobre 2026 à 07:16

GLPI 11.0.11 et GLPI 10.0.28 corrigent 8 failles, dont une injection SQL. Teclib' annonce aussi que GLPI 10.0.28 sera la dernière version de la branche 10.

Le post GLPI 11.0.11 et GLPI 10.0.28 : 8 failles patchées et la fin annoncée de GLPI 10 a été publié sur IT-Connect.

TeamViewer a corrigé 5 failles de sécurité, dont une exploitable à distance

2 octobre 2026 à 07:01

TeamViewer a corrigé cinq failles dans ses clients Windows, Linux et macOS, dont une exploitable à distance (CVSS 8,8 sur 10). Voici les versions à installer.

Le post TeamViewer a corrigé 5 failles de sécurité, dont une exploitable à distance a été publié sur IT-Connect.

Faille Metabase : l’ANSSI et la DINUM victimes d’une fuite de données

1 octobre 2026 à 09:34

Une faille Metabase a permis de compromettre 118 comptes du laboratoire d'innovation de l'ANSSI et deux instances de la DINUM. Voici ce que l'on sait.

Le post Faille Metabase : l’ANSSI et la DINUM victimes d’une fuite de données a été publié sur IT-Connect.

Forensic Windows – Partie 14 : explorer les Shadow Copies (VSS)

30 septembre 2026 à 13:45

Exploitez les Shadow Copies (VSS) en forensic Windows : inventaire avec vssadmin, accès via mklink, extraction avec ShadowCopyView, avec un exemple concret.

Le post Forensic Windows – Partie 14 : explorer les Shadow Copies (VSS) a été publié sur IT-Connect.

Cyberattaque DGFiP de l’été 2026 : ce que révèle le rapport de l’ANSSI

30 septembre 2026 à 13:27

L'ANSSI a publié son rapport sur la cyberattaque de la DGFiP, entre identifiants volés par des infostealers, absence de MFA et exfiltrations jamais détectées.

Le post Cyberattaque DGFiP de l’été 2026 : ce que révèle le rapport de l’ANSSI a été publié sur IT-Connect.

Forensic Windows – Partie 13 : analyser les Jump Lists

25 septembre 2026 à 13:45

Analysez les Jump Lists de Windows avec JLECmd pour retrouver les fichiers récemment ouverts par application, leurs horodatages et la machine d'origine.

Le post Forensic Windows – Partie 13 : analyser les Jump Lists a été publié sur IT-Connect.

Un agent IA d’OpenAI a piraté un portail du gouvernement australien

25 septembre 2026 à 07:23

Un agent IA d'OpenAI a accédé à des fichiers non publics d'un portail Medicare australien. OpenAI a mis près de trois mois à prévenir le gouvernement.

Le post Un agent IA d’OpenAI a piraté un portail du gouvernement australien a été publié sur IT-Connect.

97 % des victimes de ransomware avaient le MFA : où sont les angles morts ?

24 septembre 2026 à 08:30

97 % des victimes de ransomware par vol d'identifiants avaient activé le MFA. Voici comment repérer les accès restés en mot de passe seul et les combler.

Le post 97 % des victimes de ransomware avaient le MFA : où sont les angles morts ? a été publié sur IT-Connect.

Le FBI piraté ? ShinyHunters ne veut pas d’argent, mais le retrait d’un rapport

23 septembre 2026 à 07:51

ShinyHunters affirme avoir volé 2 à 3 To de données au FBI via une faille zero-day dans Oracle PeopleSoft. En échange, il exige le retrait d'un rapport.

Le post Le FBI piraté ? ShinyHunters ne veut pas d’argent, mais le retrait d’un rapport a été publié sur IT-Connect.

Click2Shell : une faille dans WordPress permet d’exécuter du code PHP en un clic

22 septembre 2026 à 09:53

Click2Shell : un lien piégé ouvert par un administrateur WordPress suffit à installer un thème et exécuter du PHP. Installez WordPress 7.1.1 sans tarder.

Le post Click2Shell : une faille dans WordPress permet d’exécuter du code PHP en un clic a été publié sur IT-Connect.

TryCloudflare : des services exposés en local se retrouvent indexés sur Google

22 septembre 2026 à 08:45

Des services exposés avec TryCloudflare, censés être temporaires, sont indexés par Google : un vrai risque pour les utilisateurs qui en sont à l'origine.

Le post TryCloudflare : des services exposés en local se retrouvent indexés sur Google a été publié sur IT-Connect.

iTorrents.org compromis pour distribuer un malware Windows à la place des films

17 septembre 2026 à 20:16

Des pirates ont compromis le dépôt itorrents.org pour diffuser MovieReaper, un malware déguisé en films comme The Odyssey. Kaspersky présente cette menace.

Le post iTorrents.org compromis pour distribuer un malware Windows à la place des films a été publié sur IT-Connect.

Specops Verified ID : votre identité réelle devient un facteur d’authentification

17 septembre 2026 à 18:05

Découvrez Specops Verified ID, qui vérifie l'identité des utilisateurs par scan d'une pièce d'identité et liveness détection contre le vishing et les deepfakes.

Le post Specops Verified ID : votre identité réelle devient un facteur d’authentification a été publié sur IT-Connect.

HBO Max : le compte Reddit officiel piraté pour diffuser des malwares via des pubs ClickFix

16 septembre 2026 à 09:39

Le compte Reddit vérifié de HBO Max a été piraté pour diffuser 108 publicités ClickFix en 48 heures, avec des infostealers macOS et Windows à la clé.

Le post HBO Max : le compte Reddit officiel piraté pour diffuser des malwares via des pubs ClickFix a été publié sur IT-Connect.

Nightmare Eclipse révèle son identité et raconte son licenciement de chez Microsoft

15 septembre 2026 à 08:20

Le chercheur derrière les zero-day Windows de 2026 révèle son identité. Ancien du MSRC licencié en 2024, Abdelhamid Naceri raconte sa version des faits.

Le post Nightmare Eclipse révèle son identité et raconte son licenciement de chez Microsoft a été publié sur IT-Connect.

PaperCut NG/MF : 395 organisations dans 48 pays compromises par des agents IA

14 septembre 2026 à 18:13

Des centaines d'agents IA ont exploité deux failles PaperCut NG/MF et compromis 440 serveurs chez 395 organisations dans 48 pays, dont 31 en France.

Le post PaperCut NG/MF : 395 organisations dans 48 pays compromises par des agents IA a été publié sur IT-Connect.

Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux

14 septembre 2026 à 08:56

Revolut a transmis passeports, selfies et historiques Bitcoin de clients à un pirate qui a usurpé le domaine e-mail d'une vraie agence gouvernementale.

Le post Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux a été publié sur IT-Connect.

BlueMoon : des PC à jour compromis avec ces failles Google Chrome et Windows

11 septembre 2026 à 08:58

Le kit d'exploitation BlueMoon s'appuie sur deux failles dans Google Chrome et une faille Windows pour compromettre des utilisateurs pourtant à jour.

Le post BlueMoon : des PC à jour compromis avec ces failles Google Chrome et Windows a été publié sur IT-Connect.

SafeLine : un WAF prêt à protéger vos applis web des bots malveillants

10 septembre 2026 à 08:24

Guide complet sur SafeLine, un WAF à déployer avec Docker : fonctionnalités clés, installation, configuration et tests de détection sur un site web.

Le post SafeLine : un WAF prêt à protéger vos applis web des bots malveillants a été publié sur IT-Connect.

Votre TV LG vous écoute même en veille et scanne votre réseau local

10 septembre 2026 à 07:19

Un Youtubeur accuse les TV LG de scanner le réseau local et de transcrire l'audio en veille. LG dément pour le micro, mais assume pour le réseau.

Le post Votre TV LG vous écoute même en veille et scanne votre réseau local a été publié sur IT-Connect.

Phishing Microsoft 365 : BigBear 2.0 a contourné le MFA de 258 entreprises

9 septembre 2026 à 18:06

Attention à BigBear 2.0, un service de phishing AiTM qui a volé 5 137 identifiants Microsoft 365 malgré le MFA. La France est le 2e pays le plus touché.

Le post Phishing Microsoft 365 : BigBear 2.0 a contourné le MFA de 258 entreprises a été publié sur IT-Connect.

❌