❌

Vue lecture

Citrix NetScaler (CVE-2026-19490) : cette faille critique permet de contourner l’authentification

Citrix a corrigé deux vulnérabilités dans NetScaler ADC et Gateway. La CVE-2026-19490 ouvre la porte à un contournement de l'authentification à distance.

Le post Citrix NetScaler (CVE-2026-19490) : cette faille critique permet de contourner l’authentification a été publié sur IT-Connect.

  •  

Keycloak : cette faille critique permet de pirater un compte via la fonction de mot de passe oublié

La faille CVE-2026-18963 permet de réinitialiser le mot de passe de n'importe quel compte Keycloak sans authentification. Un patch est disponible.

Le post Keycloak : cette faille critique permet de pirater un compte via la fonction de mot de passe oublié a été publié sur IT-Connect.

  •  

Endstate : sauvegarder et restaurer ses applications Windows (et leurs configs) sur un nouveau PC

Découvrez Endstate, un outil open source qui sauvegarde les applications et les réglages d'un PC Windows dans un fichier, puis les restaure sur un nouveau PC.

Le post Endstate : sauvegarder et restaurer ses applications Windows (et leurs configs) sur un nouveau PC a été publié sur IT-Connect.

  •  

Entra ID : une faille critique a été patchée, mais vous n’avez rien à faire

Microsoft a corrigé la CVE-2026-69836, une faille critique dans Entra ID déjà exploitée dans la nature. La bonne nouvelle : vous n'avez rien à faire.

Le post Entra ID : une faille critique a été patchée, mais vous n’avez rien à faire a été publié sur IT-Connect.

  •  

GitLab : la faille critique CVE-2026-19478 est déjà exploitée, deux jours après le correctif

Deux jours après le correctif publié par GitLab, la faille critique CVE-2026-19478 fait l'objet de tentatives d'exploitation par les pirates.

Le post GitLab : la faille critique CVE-2026-19478 est déjà exploitée, deux jours après le correctif a été publié sur IT-Connect.

  •  

Windows 11 : la mise à jour KB5121003 fait planter des jeux, Microsoft cherche une solution

Microsoft enquête sur les plantages de jeux provoqués par la mise à jour KB5121003 de Windows 11. Le studio Embark pointe le pilote tiers inpoutx64.sys.

Le post Windows 11 : la mise à jour KB5121003 fait planter des jeux, Microsoft cherche une solution a été publié sur IT-Connect.

  •  

Elementor Pro : une faille critique permet de prendre le contrôle d’un site WordPress

CVE-2026-32475 : un visiteur anonyme peut déposer et exécuter un fichier PHP via un formulaire Elementor Pro. Voici comment protéger votre site WordPress.

Le post Elementor Pro : une faille critique permet de prendre le contrôle d’un site WordPress a été publié sur IT-Connect.

  •  

DGFiP, cadastre, Éducation nationale : l’État français enchaîne les fuites de données

Trois incidents à la DGFiP, 678 000 usagers touchés, 1,8 million de comptes cadastraux et une revendication géante à l'Éducation nationale. Le point complet.

Le post DGFiP, cadastre, Éducation nationale : l’État français enchaîne les fuites de données a été publié sur IT-Connect.

  •  

ResetNightmare : cette faille Kerberos permet de prendre le contrôle du domaine Active Directory

Baptisée ResetNightmare (CVE-2026-27912), une faille Kerberos permet de réinitialiser le mot de passe de n'importe quel compte Active Directory.

Le post ResetNightmare : cette faille Kerberos permet de prendre le contrôle du domaine Active Directory a été publié sur IT-Connect.

  •  

ShieldBreak : cette faille zero-day menace Windows, Microsoft prépare un patch

Nightmare Eclipse a publié ShieldBreak, une faille zero-day qui contourne le patch RoguePlanet de Microsoft Defender. Microsoft dit travailler sur un correctif.

Le post ShieldBreak : cette faille zero-day menace Windows, Microsoft prépare un patch a été publié sur IT-Connect.

  •  

Patch Tuesday Août 2026 : 421 failles corrigées et une zero-day exploitée par Lazarus

Microsoft a corrigé 421 vulnérabilités en août 2026, dont 3 zero-day. L'une d'elles était déjà exploitée par Lazarus pour déployer son rootkit FudModule.

Le post Patch Tuesday Août 2026 : 421 failles corrigées et une zero-day exploitée par Lazarus a été publié sur IT-Connect.

  •  

Récap’ de l’actu cyber : ce que vous avez manqué entre le 1er et le 16 août 2026

Bercy confirme le vol de données de 678 000 usagers, WordPress corrige une faille RCE, vCenter est massivement exploité : l'actu cyber du 1er au 16 août 2026.

Le post Récap’ de l’actu cyber : ce que vous avez manqué entre le 1er et le 16 août 2026 a été publié sur IT-Connect.

  •  

Arcane : une solution open source très complète pour gérer ses conteneurs Docker

Découvrez Arcane, une solution open source et gratuite pour gérer vos conteneurs Docker : de l'installation à la prise en main des fonctionnalités.

Le post Arcane : une solution open source très complète pour gérer ses conteneurs Docker a été publié sur IT-Connect.

  •  

Microsoft visé par ExfilSquad : 8 millions d’enregistrements revendiqués, mais très peu de preuves

Le groupe ExfilSquad, apparu le 26 juillet 2026, affirme détenir 130 Go de données Microsoft. 15 victimes revendiquées en un jour, mais aucune preuve solide.

Le post Microsoft visé par ExfilSquad : 8 millions d’enregistrements revendiqués, mais très peu de preuves a été publié sur IT-Connect.

  •  
❌