Vue lecture
FortiSIEM 7.6.0
FortiSIEM 7.6.0 B0739 and release notes are available for download from the Support site : https://support.fortinet.com
Citrix NetScaler (CVE-2026-19490) : cette faille critique permet de contourner l’authentification
Citrix a corrigé deux vulnérabilités dans NetScaler ADC et Gateway. La CVE-2026-19490 ouvre la porte à un contournement de l'authentification à distance.
Le post Citrix NetScaler (CVE-2026-19490) : cette faille critique permet de contourner l’authentification a été publié sur IT-Connect.
Keycloak : cette faille critique permet de pirater un compte via la fonction de mot de passe oublié
La faille CVE-2026-18963 permet de réinitialiser le mot de passe de n'importe quel compte Keycloak sans authentification. Un patch est disponible.
Le post Keycloak : cette faille critique permet de pirater un compte via la fonction de mot de passe oublié a été publié sur IT-Connect.
CVE-2026-69836 Microsoft Entra ID Remote Code Execution Vulnerability
Endstate : sauvegarder et restaurer ses applications Windows (et leurs configs) sur un nouveau PC
Découvrez Endstate, un outil open source qui sauvegarde les applications et les réglages d'un PC Windows dans un fichier, puis les restaure sur un nouveau PC.
Le post Endstate : sauvegarder et restaurer ses applications Windows (et leurs configs) sur un nouveau PC a été publié sur IT-Connect.
CVE-2026-50466 Microsoft Brokering File System Elevation of Privilege Vulnerability
Entra ID : une faille critique a été patchée, mais vous n’avez rien à faire
Microsoft a corrigé la CVE-2026-69836, une faille critique dans Entra ID déjà exploitée dans la nature. La bonne nouvelle : vous n'avez rien à faire.
Le post Entra ID : une faille critique a été patchée, mais vous n’avez rien à faire a été publié sur IT-Connect.
Vulnérabilité dans Microsoft Office (21 août 2026)
Multiples vulnérabilités dans le noyau Linux de SUSE (21 août 2026)
Multiples vulnérabilités dans le noyau Linux de Debian (21 août 2026)
Multiples vulnérabilités dans Traefik (21 août 2026)
Vulnérabilité dans Python (21 août 2026)
Multiples vulnérabilités dans Microsoft Edge (21 août 2026)
Vulnérabilité dans Microsoft Entra ID (21 août 2026)
Multiples vulnérabilités dans les produits Microsoft (21 août 2026)
Multiples vulnérabilités dans le noyau Linux d'Ubuntu (21 août 2026)
Multiples vulnérabilités dans le noyau Linux de Debian LTS (21 août 2026)
Multiples vulnérabilités dans les produits IBM (21 août 2026)
Vulnérabilité dans SPIP (21 août 2026)
Multiples vulnérabilités dans le noyau Linux de Red Hat (21 août 2026)
CVE-2026-58547 Windows Universal Plug and Play (UPnP) Device Host Elevation of Privilege Vulnerability
CVE-2026-49183 Windows Clipboard Server Elevation of Privilege Vulnerability
CVE-2026-55134 Microsoft Word Remote Code Execution Vulnerability
CVE-2026-68801 Microsoft Excel Remote Code Execution Vulnerability
CVE-2026-64903 Microsoft Office Remote Code Execution Vulnerability
CVE-2026-64899 Microsoft Office Information Disclosure Vulnerability
CVE-2026-70335 GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability
CVE-2026-32202 Windows Shell Spoofing Vulnerability
Graft, l’outil open source qui cartographie votre code pour les agents IA
Graft, outil open source signé Nanonets, transforme votre dépôt en graphe Markdown lisible par Claude Code, Cursor ou Codex. De quoi brûler moins de tokens.
Le post Graft, l’outil open source qui cartographie votre code pour les agents IA a été publié sur IT-Connect.
GitLab : la faille critique CVE-2026-19478 est déjà exploitée, deux jours après le correctif
Deux jours après le correctif publié par GitLab, la faille critique CVE-2026-19478 fait l'objet de tentatives d'exploitation par les pirates.
Le post GitLab : la faille critique CVE-2026-19478 est déjà exploitée, deux jours après le correctif a été publié sur IT-Connect.
Windows 11 : la mise à jour KB5121003 fait planter des jeux, Microsoft cherche une solution
Microsoft enquête sur les plantages de jeux provoqués par la mise à jour KB5121003 de Windows 11. Le studio Embark pointe le pilote tiers inpoutx64.sys.
Le post Windows 11 : la mise à jour KB5121003 fait planter des jeux, Microsoft cherche une solution a été publié sur IT-Connect.
Proton Mail trie enfin vos e-mails automatiquement, et sans lire leur contenu
Proton déploie les catégories dans Proton Mail : six onglets pour trier vos e-mails entrants, avec un classement basé sur les métadonnées et non sur le contenu.
Le post Proton Mail trie enfin vos e-mails automatiquement, et sans lire leur contenu a été publié sur IT-Connect.
Elementor Pro : une faille critique permet de prendre le contrôle d’un site WordPress
CVE-2026-32475 : un visiteur anonyme peut déposer et exécuter un fichier PHP via un formulaire Elementor Pro. Voici comment protéger votre site WordPress.
Le post Elementor Pro : une faille critique permet de prendre le contrôle d’un site WordPress a été publié sur IT-Connect.
Agence Display : réussir vos campagnes publicitaires en 2026
Découvrez comment une agence display transforme votre budget en visibilité, trafic et conversions grâce à un ciblage précis et des formats performants.
Le post Agence Display : réussir vos campagnes publicitaires en 2026 a été publié sur IT-Connect.
CVE-2026-62834 Azure Data Factory Elevation of Privilege Vulnerability
Improper verification of cryptographic signature in Azure Data Factory allows an unauthorized attacker to elevate privileges over a network.
CVE-2026-65801 Microsoft Exchange Online Elevation of Privilege Vulnerability
Server-side request forgery (ssrf) in Microsoft Exchange Online allows an unauthorized attacker to elevate privileges over a network.
CVE-2026-68789 Azure SQL Database Elevation of Privilege Vulnerability
Improper neutralization of special elements used in an sql command ('sql injection') in Azure SQL Database allows an authorized attacker to elevate privileges over a network.
CVE-2026-69519 Azure Stack HCI Information Disclosure Vulnerability
Observable response discrepancy in Azure Stack HCI allows an unauthorized attacker to disclose information over a network.
CVE-2026-69851 Microsoft Entra ID Elevation of Privilege Vulnerability
Server-side request forgery (ssrf) in Azure Active Directory allows an authorized attacker to elevate privileges over a network.