Vue lecture
CVE-2026-65660 Microsoft SharePoint Server Remote Code Execution Vulnerability
CVE-2026-100206 Microsoft Office Information Disclosure Vulnerability
CVE-2026-32157 Remote Desktop Client Remote Code Execution Vulnerability
FortiRecorder 7.2.12
FortiRecorder 7.2.12 B0323 and release notes are available for download from the Support site : https://support.fortinet.com
Windows 11 26H2 : voici comment télécharger l’image ISO d’évaluation
Microsoft a publié l'ISO d'évaluation de Windows 11 Entreprise 26H2, disponible en français (90 jours sans clé). L'eKB pour migrer est disponible aussi.
Le post Windows 11 26H2 : voici comment télécharger l’image ISO d’évaluation a été publié sur IT-Connect.
Microsoft dévoile le nouveau Copilot avec Home, Code et Autopilot : l’essentiel à savoir
Microsoft réorganise Copilot autour de Home, Code et Autopilot. Cowork, Code, Autopilot et les modèles Astra et Fable passent en facturation à l'usage.
Le post Microsoft dévoile le nouveau Copilot avec Home, Code et Autopilot : l’essentiel à savoir a été publié sur IT-Connect.
CVE-2026-85921 Windows Secure Kernel Mode Elevation of Privilege Vulnerability
Multiples vulnérabilités dans les produits IBM (25 septembre 2026)
Multiples vulnérabilités dans le noyau Linux d'Ubuntu (25 septembre 2026)
Multiples vulnérabilités dans le noyau Linux de Debian LTS (25 septembre 2026)
Multiples vulnérabilités dans les produits Elastic (25 septembre 2026)
Multiples vulnérabilités dans le noyau Linux de SUSE (25 septembre 2026)
Multiples vulnérabilités dans le noyau Linux de Red Hat (25 septembre 2026)
Multiples vulnérabilités dans Roundcube (26 mai 2026)
Forensic Windows – Partie 13 : analyser les Jump Lists
Analysez les Jump Lists de Windows avec JLECmd pour retrouver les fichiers récemment ouverts par application, leurs horodatages et la machine d'origine.
Le post Forensic Windows – Partie 13 : analyser les Jump Lists a été publié sur IT-Connect.
Chromium: CVE-2025-2135 Type Confusion in V8
Chromium: CVE-2026-4450 Out of bounds write in V8
Chromium CVE-2026-87612: Type confusion in V8
Chromium CVE-2026-87489: Memory corruption in V8
Chromium CVE-2026-87536: Use after free in V8
Chromium CVE-2026-87625: Use after free in V8
Chromium CVE-2026-87601: Race condition in V8
Jev : cette IA qui ne génère aucun texte défie les LLM
Jev de TypeSafe AI renvoie des décisions et des probabilités au lieu de texte. Tarif, latence, limites et différences avec les LLM d'OpenAI et Anthropic.
Le post Jev : cette IA qui ne génère aucun texte défie les LLM a été publié sur IT-Connect.
TeamFiltration : 7 comptes Microsoft 365 compromis, tous des comptes de service oubliés
Une campagne TeamFiltration a visé 5 714 comptes Microsoft 365. Les 7 comptes compromis étaient des comptes de service oubliés, sans MFA.
Le post TeamFiltration : 7 comptes Microsoft 365 compromis, tous des comptes de service oubliés a été publié sur IT-Connect.
Un agent IA d’OpenAI a piraté un portail du gouvernement australien
Un agent IA d'OpenAI a accédé à des fichiers non publics d'un portail Medicare australien. OpenAI a mis près de trois mois à prévenir le gouvernement.
Le post Un agent IA d’OpenAI a piraté un portail du gouvernement australien a été publié sur IT-Connect.
CVE-2026-68894 Windows Error Reporting Elevation of Privilege Vulnerability
CVE-2026-69409 Microsoft Office SharePoint Information Disclosure Vulnerability
CVE-2026-69282 Microsoft Office SharePoint Remote Code Execution Vulnerability
CVE-2026-80073 Microsoft Office Outlook Information Disclosure Vulnerability
Veeam Agent pour Windows : la faille CVE-2026-32996 offre les privilèges SYSTEM, un exploit est public
Un exploit public cible la faille CVE-2026-32996 de Veeam Agent pour Windows, qui offre les privilèges SYSTEM et qui serait exploitée activement.
Le post Veeam Agent pour Windows : la faille CVE-2026-32996 offre les privilèges SYSTEM, un exploit est public a été publié sur IT-Connect.
GLPI 11.0.9 et 10.0.27 : 12 failles patchées et un rythme de mises à jour qui s’accélère
GLPI 11.0.9 et 10.0.27 corrigent 12 failles, dont une injection SQL sans authentification. Teclib' annonce un patch de sécurité toutes les deux semaines.
Le post GLPI 11.0.9 et 10.0.27 : 12 failles patchées et un rythme de mises à jour qui s’accélère a été publié sur IT-Connect.