❌

Vue lecture

22 failles corrigées dans l’écosystème UniFi, dont 3 avec un score CVSS de 10 sur 10

22 failles corrigées dans l’écosystème UniFi (Protect, Network, OS, Talk) avec 3 failles critiques associées à un score CVSS de 10 sur 10.

Le post 22 failles corrigées dans l’écosystème UniFi, dont 3 avec un score CVSS de 10 sur 10 a été publié sur IT-Connect.

  •  

Windows 11 : Microsoft teste des permissions caméra, micro et localisation par application

Microsoft teste dans Windows 11 une gestion des autorisations caméra, microphone et localisation application par application y compris pour les logiciels Win32.

Le post Windows 11 : Microsoft teste des permissions caméra, micro et localisation par application a été publié sur IT-Connect.

  •  

Zimbra : plus de 270 serveurs de messagerie compromis à cause de la faille CVE-2026-73570

Plus de 270 serveurs de messagerie Zimbra ont été compromis via la faille de sécurité CVE-2026-73570. Voici comment se protéger de cette menace.

Le post Zimbra : plus de 270 serveurs de messagerie compromis à cause de la faille CVE-2026-73570 a été publié sur IT-Connect.

  •  

Paint et Photos inscrivent un identifiant unique de Microsoft dans vos images générées par IA

Un chercheur a analysé Paint et Photos : un GUID fourni par les serveurs de Microsoft est encodé dans les pixels des images IA générées en local.

Le post Paint et Photos inscrivent un identifiant unique de Microsoft dans vos images générées par IA a été publié sur IT-Connect.

  •  

Intune : Remote Help permet enfin la prise en main à distance de Windows sans surveillance

Microsoft déploie une nouveauté pour Remote Help : le helpdesk peut se connecter à un PC Windows sans utilisateur présent. Voici les prérequis et limites.

Le post Intune : Remote Help permet enfin la prise en main à distance de Windows sans surveillance a été publié sur IT-Connect.

  •  

Microsoft Entra ID : l’opérateur memberOf des groupes dynamiques sera retiré le 3 novembre 2026

Microsoft va retirer l'opérateur memberOf d'Entra ID le 3 novembre 2026. Groupes dynamiques, unités administratives et accès figés : ce qu'il faut auditer.

Le post Microsoft Entra ID : l’opérateur memberOf des groupes dynamiques sera retiré le 3 novembre 2026 a été publié sur IT-Connect.

  •  

Impression et export PDF cassés sur Windows : les mises à jour .NET d’août 2026 en cause

Microsoft confirme que les mises à jour .NET Framework d'août 2026 cassent l'impression et l'export PDF des applications WPF. Une solution temporaire existe.

Le post Impression et export PDF cassés sur Windows : les mises à jour .NET d’août 2026 en cause a été publié sur IT-Connect.

  •  

Metal Gear Online 3 : rejoindre un salon Steam suffisait à faire exécuter du code sur votre PC

Le CERT/CC a révélé la CVE-2026-19874, une faille de Metal Gear Online 3 qui permettait à l'hôte d'un lobby Steam d'exécuter du code sur le PC des joueurs.

Le post Metal Gear Online 3 : rejoindre un salon Steam suffisait à faire exécuter du code sur votre PC a été publié sur IT-Connect.

  •  

Amazon découpe des livres rares pour entraîner son IA : un AirTag a suivi le colis jusqu’à Las Vegas

Un AirTag glissé dans un livre a mené des journalistes jusqu'à un entrepôt Amazon de Las Vegas, où les reliures sont découpées et les pages scannées pour l'IA.

Le post Amazon découpe des livres rares pour entraîner son IA : un AirTag a suivi le colis jusqu’à Las Vegas a été publié sur IT-Connect.

  •  

Citrix NetScaler (CVE-2026-19490) : cette faille critique permet de contourner l’authentification

Citrix a corrigé deux vulnérabilités dans NetScaler ADC et Gateway. La CVE-2026-19490 ouvre la porte à un contournement de l'authentification à distance.

Le post Citrix NetScaler (CVE-2026-19490) : cette faille critique permet de contourner l’authentification a été publié sur IT-Connect.

  •  

Keycloak : cette faille critique permet de pirater un compte via la fonction de mot de passe oublié

La faille CVE-2026-18963 permet de réinitialiser le mot de passe de n'importe quel compte Keycloak sans authentification. Un patch est disponible.

Le post Keycloak : cette faille critique permet de pirater un compte via la fonction de mot de passe oublié a été publié sur IT-Connect.

  •  

Endstate : sauvegarder et restaurer ses applications Windows (et leurs configs) sur un nouveau PC

Découvrez Endstate, un outil open source qui sauvegarde les applications et les réglages d'un PC Windows dans un fichier, puis les restaure sur un nouveau PC.

Le post Endstate : sauvegarder et restaurer ses applications Windows (et leurs configs) sur un nouveau PC a été publié sur IT-Connect.

  •  

Entra ID : une faille critique a été patchée, mais vous n’avez rien à faire

Microsoft a corrigé la CVE-2026-69836, une faille critique dans Entra ID déjà exploitée dans la nature. La bonne nouvelle : vous n'avez rien à faire.

Le post Entra ID : une faille critique a été patchée, mais vous n’avez rien à faire a été publié sur IT-Connect.

  •  

GitLab : la faille critique CVE-2026-19478 est déjà exploitée, deux jours après le correctif

Deux jours après le correctif publié par GitLab, la faille critique CVE-2026-19478 fait l'objet de tentatives d'exploitation par les pirates.

Le post GitLab : la faille critique CVE-2026-19478 est déjà exploitée, deux jours après le correctif a été publié sur IT-Connect.

  •  

Windows 11 : la mise à jour KB5121003 fait planter des jeux, Microsoft cherche une solution

Microsoft enquête sur les plantages de jeux provoqués par la mise à jour KB5121003 de Windows 11. Le studio Embark pointe le pilote tiers inpoutx64.sys.

Le post Windows 11 : la mise à jour KB5121003 fait planter des jeux, Microsoft cherche une solution a été publié sur IT-Connect.

  •  

Elementor Pro : une faille critique permet de prendre le contrôle d’un site WordPress

CVE-2026-32475 : un visiteur anonyme peut déposer et exécuter un fichier PHP via un formulaire Elementor Pro. Voici comment protéger votre site WordPress.

Le post Elementor Pro : une faille critique permet de prendre le contrôle d’un site WordPress a été publié sur IT-Connect.

  •  

DGFiP, cadastre, Éducation nationale : l’État français enchaîne les fuites de données

Trois incidents à la DGFiP, 678 000 usagers touchés, 1,8 million de comptes cadastraux et une revendication géante à l'Éducation nationale. Le point complet.

Le post DGFiP, cadastre, Éducation nationale : l’État français enchaîne les fuites de données a été publié sur IT-Connect.

  •  
❌