Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 3 septembre 2026Flux principal

Un appel vidéo et un filtre : voici la faille qui donne accès à vos photos WhatsApp sans déverrouiller le téléphone

3 septembre 2026 à 10:38

Depuis quelques jours, une manipulation circule sur les réseaux sociaux : elle permettrait d'accéder à toute la galerie photo d'un téléphone Android via WhatsApp, sans même connaître le code de verrouillage. Nous l'avons testée, elle fonctionne.

Un appel vidéo et un filtre : voici la faille qui donne accès à vos photos WhatsApp sans déverrouiller le téléphone

3 septembre 2026 à 10:38

Depuis quelques jours, une manipulation circule sur les réseaux sociaux : elle permettrait d'accéder à toute la galerie photo d'un téléphone Android via WhatsApp, sans même connaître le code de verrouillage. Nous l'avons testée, elle fonctionne.

153 millions de permis de conduire en vente sur le dark web : IDScan dans le viseur

3 septembre 2026 à 06:56

Un service du dark web vend les scans de plus de 153 millions de permis de conduire américains et canadiens : le FBI enquête sur le prestataire IDScan.

Le post 153 millions de permis de conduire en vente sur le dark web : IDScan dans le viseur a été publié sur IT-Connect.

Pentest et IA : le dilemme de la souveraineté face à l’industrialisation des attaques

3 septembre 2026 à 06:53

Construire son agent d'audit : avantages, risques et cadres (MITRE ATLAS, OWASP) pour garder maîtrise et traçabilité. Quand l'IA rencontre le pentest.

Le post Pentest et IA : le dilemme de la souveraineté face à l’industrialisation des attaques a été publié sur IT-Connect.

Hier — 2 septembre 2026Flux principal

WhatsApp : un appel vidéo suffit pour consulter les photos d’un smartphone Android verrouillé

2 septembre 2026 à 13:58

Sur Android 17, un appel vidéo WhatsApp permet d'ouvrir la galerie photo d'un téléphone verrouillé, sans PIN ni biométrie, y compris sur un appareil à jour.

Le post WhatsApp : un appel vidéo suffit pour consulter les photos d’un smartphone Android verrouillé a été publié sur IT-Connect.

Cloud français et données de santé : la souveraineté numérique ne peut plus être une option

Par : UnderNews
2 septembre 2026 à 13:38

Pendant longtemps, l’hébergement des données de santé a été considéré comme un sujet essentiellement technique. Il s’agissait de disposer d’un datacenter sécurisé, de garantir la disponibilité des applications et de respecter les exigences réglementaires. Cette époque est révolue. Tribune par Yoann Jousse Directeur Division Cloud, Cyber et Services Managés – Aujourd’hui, choisir où et comment […]

The post Cloud français et données de santé : la souveraineté numérique ne peut plus être une option first appeared on UnderNews.

Exchange Server : près de 22 000 serveurs exposés sont vulnérables à la CVE-2026-62911

2 septembre 2026 à 07:49

Exchange exposé sur Internet: tout savoir sur la CVE-2026-62911, les risques, les chiffres Shadowserver et les correctifs à appliquer rapidement.

Le post Exchange Server : près de 22 000 serveurs exposés sont vulnérables à la CVE-2026-62911 a été publié sur IT-Connect.

93 % des responsables technologiques estiment qu’un stockage de sauvegardes totalement immuable est essentiel pour se protéger des ransomwares

Par : UnderNews
1 septembre 2026 à 18:30

Selon une Étude Omdia commandée par Object First : 93 % des responsables technologiques estiment qu’un stockage de sauvegardes totalement immuable est essentiel pour se protéger des ransomwares, mais seulement 16 % en sont équipés. Cette nouvelle étude révèle que les restaurations sont de moins en moins efficaces alors que les organisations font face à […]

The post 93 % des responsables technologiques estiment qu’un stockage de sauvegardes totalement immuable est essentiel pour se protéger des ransomwares first appeared on UnderNews.
À partir d’avant-hierFlux principal

Maintenant - Le monitoring qui trouve vos conteneurs tout seul

Par : Korben ✨
1 septembre 2026 à 12:24

"Maintenant", ce n'est pas qu'un adverbe à la con pour apprécier l'instant présent ou faire péter ses ordres comme votre Belle Mère ! C'est également un conteneur à lancer, qui se connecte en lecture seule à un socket Docker pour réaliser en un battement de cil, tout l'inventaire de votre home lab !

Il relève ainsi l'état de chaque conteneur, ses healthchecks, ses boucles de redémarrage, ses logs, et vos projets Compose regroupés comme vous les avez écrits.

Ensuite, tout ce qui vous alerte pour de bon se déclare à la main. Les checks HTTP et TCP se configurent sous la forme de labels sur les conteneurs à surveiller. Par exemple, un maintenant.endpoint.http avec son intervalle et son seuil d'échec, un maintenant.endpoint.tcp pour la base...etc. Pas besoin donc d'aller mettre votre gros nez dans un fichier de config spécifique.

Vos tâches planifiées reçoivent chacune une URL à appeler quand elles finissent comme ça si la sauvegarde de trois heures du matin ne se manifeste pas, vous êtes prévenu. Vos certificats HTTPS sont surveillés et signalés cinq fois avant leur expiration, un mois avant puis de plus en plus près. Il compare aussi l'empreinte de vos images à celle publiée sur le registre, ce qui vous permet ensuite de savoir lesquelles ont pris du retard sans lancer des docker pull à l'aveugle. Ah et il sert une page de statut publique pour vos utilisateurs.

Le tout tient dans un binaire Go qui occupe environ 17 Mo de RAM et qui se repose sur une simple base SQLite.

Par contre, l'édition gratuite (Community) gère une seule machine. Si vous voulez du multi-hôte, il faudra passer par la case payante. Toujours en gratuit, il y a aussi des plafonds... Vous avez le droit uniquement à 10 endpoints, 5 heartbeats, 5 certificats, 3 composants de page de statut et uniquement 7 jours d'historique.

Attention quand même, y'a 2 choses à savoir avant de vous enflammer et de poser ça sur une machine exposée sur le net. Il n'y a aucune authentification intégrée, et de ce que j'ai compris, c'est assumé ! A vous donc de mettre en place un reverse proxy et un Authelia ou un Authentik devant.

Pour situer "Maintenant" par rapport à d'autres solutions que je vous ai déjà présentées, Beszel fait les métriques par conteneur sans aucun plafond gratos, mais pas les checks HTTP. Uptime Kuma lui, fait les checks, mais ses monitors doivent être créés un par un dans l'interface, sauf à lui greffer AutoKuma pour lire les labels. Donc, il n'y a pas vraiment de solution tout-en-un gratuite...

A découvrir ici !

PaperCut NG/MF : deux failles exploitées et un premier correctif contourné

31 août 2026 à 10:05

PaperCut NG et MF sont visés par 2 failles déjà exploitées : CVE-2026-81578 et CVE-2026-82078. Le premier correctif a été contourné, un second est disponible.

Le post PaperCut NG/MF : deux failles exploitées et un premier correctif contourné a été publié sur IT-Connect.

La plateforme Zéro Logement Vacant a été piratée

30 août 2026 à 15:31

Zéro Logement Vacant, ce nom ne vous dit peut-être rien, mais c'est un service de l'État censé aider les collectivités à remettre sur le marché les logements vides. Il vient de se retrouver au cœur d'une fuite de données colossale.

Un pirate qui se fait appeler ZeroBytes affirme avoir aspiré près de 149 millions de lignes brutes depuis la plateforme. Après nettoyage des doublons, ça correspondrait à environ 48 millions de personnes différentes. En croisant les noms et les dates de naissance, on grimpe même à plus de 71 millions, mais les deux chiffres ne s'additionnent pas.

D'où vient une telle masse de données ? Essentiellement du foncier. La plateforme avait chargé d'énormes fichiers de propriétaires issus du cadastre et de la DGFiP, autrement dit le fisc. Deux tables contiennent presque tout, environ 82 millions de lignes de propriétaires d'un côté, et 66,9 millions provenant d'un fichier foncier national de 2024 de l'autre.

Le site Cyberattaque.org , qui a pu examiner des échantillons, confirme le pire. On y trouve des identités, des dates de naissance, des adresses postales et des informations liées aux droits de propriété. Un second extrait ajoute des adresses e-mail et des numéros de téléphone. Sur 500 lignes analysées, 453 contenaient un numéro, 274 un e-mail et 423 une date de naissance.

Et ça ne s'arrête pas aux propriétaires. Les comptes des utilisateurs de la plateforme sont aussi dans la nature, à savoir des agents de collectivités, des services de l'État et des prestataires. On parle de leurs e-mails professionnels, de leurs rôles, du SIREN de leur structure, mais aussi d'adresses IP, de sessions récentes et de mots de passe. Bonne nouvelle relative, ces mots de passe sont hachés, le plus souvent en bcrypt, donc pas lisibles directement, ou réutilisés ailleurs.

Le plus inquiétant, c'est la fraîcheur de certaines données, avec des sessions de connexion très récentes dans les échantillons. Ce n'est donc pas une vieille base oubliée dans un coin, mais bien un environnement encore actif.

Pour les propriétaires concernés, le risque immédiat, c'est l'hameçonnage sur mesure. Avec votre nom, votre adresse et votre bien, un faux courrier des impôts devient tout de suite bien plus crédible. Méfiance sur tout ce qui touchera au foncier dans les prochaines semaines.

Source : MacG

« On dispose d’une fenêtre limitée » : les géants de l’IA distillent leurs conseils cyber sur une menace qu’ils connaissent bien

28 août 2026 à 10:45

Plus d'une centaine d'entreprises tech, dont les principaux laboratoires d'IA, viennent de publier une lettre ouverte appelant à une mobilisation mondiale contre les cyberattaques assistées par IA. Une démarche qui tient autant de l'alerte que de l'auto-diagnostic.

« On dispose d’une fenêtre limitée » : les géants de l’IA distillent leurs conseils cyber sur une menace qu’ils connaissent bien

28 août 2026 à 10:45

Plus d'une centaine d'entreprises tech, dont les principaux laboratoires d'IA, viennent de publier une lettre ouverte appelant à une mobilisation mondiale contre les cyberattaques assistées par IA. Une démarche qui tient autant de l'alerte que de l'auto-diagnostic.

GPUThor : l’attaque Rowhammer qui casse l’ECC des GPU NVIDIA

28 août 2026 à 09:20

Des chercheurs canadiens ont dévoilé GPUThor, une attaque Rowhammer qui déborde l'ECC de quatre GPU NVIDIA Ampere et ouvre la voie à un accès root sur l'hôte.

Le post GPUThor : l’attaque Rowhammer qui casse l’ECC des GPU NVIDIA a été publié sur IT-Connect.

22 failles corrigées dans l’écosystème UniFi, dont 3 avec un score CVSS de 10 sur 10

27 août 2026 à 17:24

22 failles corrigées dans l’écosystème UniFi (Protect, Network, OS, Talk) avec 3 failles critiques associées à un score CVSS de 10 sur 10.

Le post 22 failles corrigées dans l’écosystème UniFi, dont 3 avec un score CVSS de 10 sur 10 a été publié sur IT-Connect.

3 cyber-risques majeurs, 1 dénominateur commun : l’humain

Par : UnderNews
27 août 2026 à 15:20

La dernière étude de Kaspersky révèle que 80 % des organisations désignent le facteur humain comme le principal élément déclencheur des cyberattaques réussies. Parmi les trois risques majeurs figurent la charge de travail élevée des équipes IT et sécurité, le manque d’expertise des spécialistes du secteur, ainsi que le manque de sensibilisation à la sécurité […]

The post 3 cyber-risques majeurs, 1 dénominateur commun : l’humain first appeared on UnderNews.

Zimbra : plus de 270 serveurs de messagerie compromis à cause de la faille CVE-2026-73570

27 août 2026 à 08:10

Plus de 270 serveurs de messagerie Zimbra ont été compromis via la faille de sécurité CVE-2026-73570. Voici comment se protéger de cette menace.

Le post Zimbra : plus de 270 serveurs de messagerie compromis à cause de la faille CVE-2026-73570 a été publié sur IT-Connect.

❌
❌