Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 21 août 2026IT

Entra ID : une faille critique a été exploitée, mais vous n’avez rien à patcher

21 août 2026 à 15:55

Microsoft a corrigé la CVE-2026-69836, une faille critique dans Entra ID déjà exploitée dans la nature. La bonne nouvelle : vous n'avez rien à faire.

Le post Entra ID : une faille critique a été exploitée, mais vous n’avez rien à patcher a été publié sur IT-Connect.

Elementor Pro : une faille critique permet de prendre le contrôle d’un site WordPress

21 août 2026 à 11:08

CVE-2026-32475 : un visiteur anonyme peut déposer et exécuter un fichier PHP via un formulaire Elementor Pro. Voici comment protéger votre site WordPress.

Le post Elementor Pro : une faille critique permet de prendre le contrôle d’un site WordPress a été publié sur IT-Connect.

À partir d’avant-hierIT

Le NFI a déverrouillé un Google Pixel dans une affaire criminelle néerlandaise

20 août 2026 à 18:30

Le parquet néerlandais annonce que l'institut forensique a ouvert le smartphone Google Pixel d'un suspect, de quoi relancer certains débats.

Le post Le NFI a déverrouillé un Google Pixel dans une affaire criminelle néerlandaise a été publié sur IT-Connect.

France : SFR confirme une nouvelle fuite de données visant ses abonnés fibre

20 août 2026 à 15:26

SFR confirme un incident détecté le 2 juillet sur un outil de gestion des raccordements fibre. Un pirate revendique 2,1 millions de lignes de données.

Le post France : SFR confirme une nouvelle fuite de données visant ses abonnés fibre a été publié sur IT-Connect.

Geekom : un pilote réseau malveillant était téléchargeable depuis son site de support

20 août 2026 à 13:00

L'installation du pilote réseau de 6 mini PC Geekom est détecté comme malveillant par 4 plateformes d'analyse, mais tous les PC ne sont pas infectés.

Le post Geekom : un pilote réseau malveillant était téléchargeable depuis son site de support a été publié sur IT-Connect.

CoSnitch : Copilot a lui-même livré la faille qui permet de voler vos données

20 août 2026 à 09:28

CoSnitch (CVE-2026-24301) : un clic suffisait pour que Copilot exfiltre vos e-mails. Et c'est l'IA elle-même qui a livré la faille aux chercheurs.

Le post CoSnitch : Copilot a lui-même livré la faille qui permet de voler vos données a été publié sur IT-Connect.

DGFiP, cadastre, Éducation nationale : l’État français enchaîne les fuites de données

19 août 2026 à 10:52

Trois incidents à la DGFiP, 678 000 usagers touchés, 1,8 million de comptes cadastraux et une revendication géante à l'Éducation nationale. Le point complet.

Le post DGFiP, cadastre, Éducation nationale : l’État français enchaîne les fuites de données a été publié sur IT-Connect.

IA : il cache une injection de prompt dans un document judiciaire, le juge le sanctionne

18 août 2026 à 13:30

Un plaignant a caché du texte blanc dans ses écritures pour manipuler toute IA lisant le document. Le juge lui a retiré l'accès au dépôt en ligne.

Le post IA : il cache une injection de prompt dans un document judiciaire, le juge le sanctionne a été publié sur IT-Connect.

ShieldBreak : cette faille zero-day menace Windows, Microsoft prépare un patch

18 août 2026 à 10:14

Nightmare Eclipse a publié ShieldBreak, une faille zero-day qui contourne le patch RoguePlanet de Microsoft Defender. Microsoft dit travailler sur un correctif.

Le post ShieldBreak : cette faille zero-day menace Windows, Microsoft prépare un patch a été publié sur IT-Connect.

Patch Tuesday Août 2026 : 421 failles corrigées et une zero-day exploitée par Lazarus

18 août 2026 à 08:34

Microsoft a corrigé 421 vulnérabilités en août 2026, dont 3 zero-day. L'une d'elles était déjà exploitée par Lazarus pour déployer son rootkit FudModule.

Le post Patch Tuesday Août 2026 : 421 failles corrigées et une zero-day exploitée par Lazarus a été publié sur IT-Connect.

Récap’ de l’actu cyber : ce que vous avez manqué entre le 1er et le 16 août 2026

17 août 2026 à 13:16

Bercy confirme le vol de données de 678 000 usagers, WordPress corrige une faille RCE, vCenter est massivement exploité : l'actu cyber du 1er au 16 août 2026.

Le post Récap’ de l’actu cyber : ce que vous avez manqué entre le 1er et le 16 août 2026 a été publié sur IT-Connect.

Quels comptes avez-vous vraiment sur le Web ? Trois outils OSINT pour le découvrir

10 août 2026 à 18:00

Pseudo, e-mail, numéro de téléphone : découvrez comment Maigret, user-scanner et Ignorant permettent de retrouver vos comptes en ligne en quelques minutes.

Le post Quels comptes avez-vous vraiment sur le Web ? Trois outils OSINT pour le découvrir a été publié sur IT-Connect.

WAPT Server (CVE-2026-33591) : une faille permet de contourner l’authentification

4 août 2026 à 09:25

Un attaquant non authentifié peut détourner un compte sur WAPT Server via un simple paquet forgé. Ce qu'il faut savoir sur la faille CVE-2026-33591.

Le post WAPT Server (CVE-2026-33591) : une faille permet de contourner l’authentification a été publié sur IT-Connect.

Anthropic l’avoue : Claude a piraté 3 entreprises pendant ses tests cyber

31 juillet 2026 à 09:02

Anthropic affirme que, dans le cadre de tests cyber, Claude a compromis de vraies entreprises et publié un paquet malveillant sur PyPI.

Le post Anthropic l’avoue : Claude a piraté 3 entreprises pendant ses tests cyber a été publié sur IT-Connect.

❌
❌