❌

Vue lecture

ResetNightmare : cette faille Kerberos permet de prendre le contrôle du domaine Active Directory

Baptisée ResetNightmare (CVE-2026-27912), une faille Kerberos permet de réinitialiser le mot de passe de n'importe quel compte Active Directory.

Le post ResetNightmare : cette faille Kerberos permet de prendre le contrôle du domaine Active Directory a été publié sur IT-Connect.

  •  

ShieldBreak : cette faille zero-day menace Windows, Microsoft prépare un patch

Nightmare Eclipse a publié ShieldBreak, une faille zero-day qui contourne le patch RoguePlanet de Microsoft Defender. Microsoft dit travailler sur un correctif.

Le post ShieldBreak : cette faille zero-day menace Windows, Microsoft prépare un patch a été publié sur IT-Connect.

  •  

Patch Tuesday Août 2026 : 421 failles corrigées et une zero-day exploitée par Lazarus

Microsoft a corrigé 421 vulnérabilités en août 2026, dont 3 zero-day. L'une d'elles était déjà exploitée par Lazarus pour déployer son rootkit FudModule.

Le post Patch Tuesday Août 2026 : 421 failles corrigées et une zero-day exploitée par Lazarus a été publié sur IT-Connect.

  •  

Microsoft Entra Cloud Sync : la synchronisation des appareils est disponible en préversion

Microsoft a ajouté une fonctionnalité à Entra Cloud Sync : la synchronisation des objets ordinateur de l'Active Directory vers Entra ID, appelée Device Sync.

Le post Microsoft Entra Cloud Sync : la synchronisation des appareils est disponible en préversion a été publié sur IT-Connect.

  •  

Microsoft visé par ExfilSquad : 8 millions d’enregistrements revendiqués, mais très peu de preuves

Le groupe ExfilSquad, apparu le 26 juillet 2026, affirme détenir 130 Go de données Microsoft. 15 victimes revendiquées en un jour, mais aucune preuve solide.

Le post Microsoft visé par ExfilSquad : 8 millions d’enregistrements revendiqués, mais très peu de preuves a été publié sur IT-Connect.

  •  
❌