❌

Vue lecture

Google Chrome : la 6ème faille zero-day de 2026 est là, patchez sans attendre

Google a corrigé 12 failles dans Chrome 152, dont la CVE-2026-85046, une faille zero-day dans le moteur JavaScript V8 déjà exploitée. La sixième de 2026.

Le post Google Chrome : la 6ème faille zero-day de 2026 est là, patchez sans attendre a été publié sur IT-Connect.

  •  

OpenAI a publié une version bridée de GPT-6 Astra, ce modèle redoutable en cyber

OpenAI dévoile GPT-6 Astra : 100 % sur ExploitBench, deux zero-day découvertes en test, mais la version publique est volontairement bridée et c'est tant mieux.

Le post OpenAI a publié une version bridée de GPT-6 Astra, ce modèle redoutable en cyber a été publié sur IT-Connect.

  •  

Usurpation d’identité : les vérifications à faire après les fuites de données de l’État

Fuites DGFiP, France Titres... Vérifiez si quelqu'un utilise votre identité via FranceConnect, FICOBA, la Banque de France et MonIdenum. Liens officiels et démarches.

Le post Usurpation d’identité : les vérifications à faire après les fuites de données de l’État a été publié sur IT-Connect.

  •  

Plex invite ses utilisateurs à patcher leur serveur pour se protéger de failles

Plex a envoyé un e-mail à ses utilisateurs pour les inviter à mettre à jour Plex Media Server au moins en 1.43.3, sans donner de détails sur les failles.

Le post Plex invite ses utilisateurs à patcher leur serveur pour se protéger de failles a été publié sur IT-Connect.

  •  

Windows 11 : quel outil de récupération pour quel scénario de panne ? Voici l’avis de Microsoft

Quick Machine Recovery, Point-in-time restore, Cloud rebuild, etc. Quel outil utiliser en fonction de telle ou telle panne Windows ? Voici l'avis de Microsoft.

Le post Windows 11 : quel outil de récupération pour quel scénario de panne ? Voici l’avis de Microsoft a été publié sur IT-Connect.

  •  

Microsoft 365 : le Hero Link va remplacer vos liens de partage SharePoint et OneDrive

Microsoft va déployer les Hero Link sur SharePoint et OneDrive : un seul lien de partage par fichier, modifiable après envoi. Ce que vous devez savoir.

Le post Microsoft 365 : le Hero Link va remplacer vos liens de partage SharePoint et OneDrive a été publié sur IT-Connect.

  •  

WhatsApp : un appel vidéo suffit pour consulter les photos d’un smartphone Android verrouillé

Sur Android 17, un appel vidéo WhatsApp permet d'ouvrir la galerie photo d'un téléphone verrouillé, sans PIN ni biométrie, y compris sur un appareil à jour.

Le post WhatsApp : un appel vidéo suffit pour consulter les photos d’un smartphone Android verrouillé a été publié sur IT-Connect.

  •  

Windows 11 : Microsoft va activer l’intégrité de la mémoire sur vos PC dès octobre 2026

Dès octobre 2026, Microsoft activera l'intégrité de la mémoire (HVCI) sur les PC Windows 11 éligibles. Ce que ça change pour votre machine Windows.

Le post Windows 11 : Microsoft va activer l’intégrité de la mémoire sur vos PC dès octobre 2026 a été publié sur IT-Connect.

  •  

Dropbox : 5 000 comptes piratés sans mot de passe à cause d’une faille dans la connexion via Lenovo ID

Environ 5 000 comptes Dropbox ont été piratés sans mot de passe entre le 4 et le 21 août 2026 via une faille dans la connexion SSO Lenovo ID.

Le post Dropbox : 5 000 comptes piratés sans mot de passe à cause d’une faille dans la connexion via Lenovo ID a été publié sur IT-Connect.

  •  

Exchange Server : près de 22 000 serveurs exposés sont vulnérables à la CVE-2026-62911

Exchange exposé sur Internet: tout savoir sur la CVE-2026-62911, les risques, les chiffres Shadowserver et les correctifs à appliquer rapidement.

Le post Exchange Server : près de 22 000 serveurs exposés sont vulnérables à la CVE-2026-62911 a été publié sur IT-Connect.

  •  

Debian autorise officiellement l’IA générative, mais le contributeur reste responsable

Les développeurs Debian ont voté : l'IA générative n'est ni interdite ni recommandée, mais celui qui soumet une contribution en assume toute la responsabilité.

Le post Debian autorise officiellement l’IA générative, mais le contributeur reste responsable a été publié sur IT-Connect.

  •  

Windows Autopilot : Microsoft inscrit l’appartenance de vos PC directement dans l’UEFI

Nouveauté Windows Autopilot : Device association lie un PC Windows 11 à votre tenant via un marqueur UEFI attesté par le TPM, avant l'inscription dans Intune.

Le post Windows Autopilot : Microsoft inscrit l’appartenance de vos PC directement dans l’UEFI a été publié sur IT-Connect.

  •  

Windows 11 KB5120998 : la barre des tâches redevient déplaçable, mais attention aux bugs

La mise à jour KB5120998 rend enfin la barre des tâches Windows 11 déplaçable, mais des utilisateurs signalent de premiers bugs. L'essentiel à savoir.

Le post Windows 11 KB5120998 : la barre des tâches redevient déplaçable, mais attention aux bugs a été publié sur IT-Connect.

  •  

Next.js : deux failles critiques permettent une exécution de code à distance sans authentification

Vercel a corrigé deux failles critiques dans Next.js : une RCE via une image AVIF piégée et une traversée de répertoire sur les serveurs Windows.

Le post Next.js : deux failles critiques permettent une exécution de code à distance sans authentification a été publié sur IT-Connect.

  •  

22 failles corrigées dans l’écosystème UniFi, dont 3 avec un score CVSS de 10 sur 10

22 failles corrigées dans l’écosystème UniFi (Protect, Network, OS, Talk) avec 3 failles critiques associées à un score CVSS de 10 sur 10.

Le post 22 failles corrigées dans l’écosystème UniFi, dont 3 avec un score CVSS de 10 sur 10 a été publié sur IT-Connect.

  •  

Windows 11 : Microsoft teste des permissions caméra, micro et localisation par application

Microsoft teste dans Windows 11 une gestion des autorisations caméra, microphone et localisation application par application y compris pour les logiciels Win32.

Le post Windows 11 : Microsoft teste des permissions caméra, micro et localisation par application a été publié sur IT-Connect.

  •  

Zimbra : plus de 270 serveurs de messagerie compromis à cause de la faille CVE-2026-73570

Plus de 270 serveurs de messagerie Zimbra ont été compromis via la faille de sécurité CVE-2026-73570. Voici comment se protéger de cette menace.

Le post Zimbra : plus de 270 serveurs de messagerie compromis à cause de la faille CVE-2026-73570 a été publié sur IT-Connect.

  •  

Paint et Photos inscrivent un identifiant unique de Microsoft dans vos images générées par IA

Un chercheur a analysé Paint et Photos : un GUID fourni par les serveurs de Microsoft est encodé dans les pixels des images IA générées en local.

Le post Paint et Photos inscrivent un identifiant unique de Microsoft dans vos images générées par IA a été publié sur IT-Connect.

  •  

Intune : Remote Help permet enfin la prise en main à distance de Windows sans surveillance

Microsoft déploie une nouveauté pour Remote Help : le helpdesk peut se connecter à un PC Windows sans utilisateur présent. Voici les prérequis et limites.

Le post Intune : Remote Help permet enfin la prise en main à distance de Windows sans surveillance a été publié sur IT-Connect.

  •  
❌