Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

BlueMoon : des PC à jour compromis avec ces failles Google Chrome et Windows

11 septembre 2026 à 08:58

Le kit d'exploitation BlueMoon s'appuie sur deux failles dans Google Chrome et une faille Windows pour compromettre des utilisateurs pourtant à jour.

Le post BlueMoon : des PC à jour compromis avec ces failles Google Chrome et Windows a été publié sur IT-Connect.

« Pas besoin de nous pirater » : Hugging Face s’adresse directement aux agents IA sur son site

10 septembre 2026 à 17:47

Le fichier security.txt de Hugging Face contient désormais une note adressée directement aux agents IA, les invitant à aller chercher les solutions à leurs défis ailleurs.

« Pas besoin de nous pirater » : Hugging Face s’adresse directement aux agents IA sur son site

10 septembre 2026 à 17:47

Le fichier security.txt de Hugging Face contient désormais une note adressée directement aux agents IA, les invitant à aller chercher les solutions à leurs défis ailleurs.

ShieldCrash : cette nouvelle zero-day Microsoft Defender offre un accès système

10 septembre 2026 à 13:07

L'exploit ShieldCrash contourne le correctif de Microsoft pour la faille ShieldBreak et permet de lire n'importe quel fichier sur Windows et Windows Server.

Le post ShieldCrash : cette nouvelle zero-day Microsoft Defender offre un accès système a été publié sur IT-Connect.

SafeLine : un WAF prêt à protéger vos applis web des bots malveillants

10 septembre 2026 à 08:24

Guide complet sur SafeLine, un WAF à déployer avec Docker : fonctionnalités clés, installation, configuration et tests de détection sur un site web.

Le post SafeLine : un WAF prêt à protéger vos applis web des bots malveillants a été publié sur IT-Connect.

Android : le patch de septembre 2026 corrige une faille critique exploitable à distance sans interaction

10 septembre 2026 à 08:22

Google a publié le bulletin de sécurité de septembre 2026 pour Android : il corrige 180 vulnérabilités, dont une faille critique exploitable à distance.

Le post Android : le patch de septembre 2026 corrige une faille critique exploitable à distance sans interaction a été publié sur IT-Connect.

Votre TV LG vous écoute même en veille et scanne votre réseau local

10 septembre 2026 à 07:19

Un Youtubeur accuse les TV LG de scanner le réseau local et de transcrire l'audio en veille. LG dément pour le micro, mais assume pour le réseau.

Le post Votre TV LG vous écoute même en veille et scanne votre réseau local a été publié sur IT-Connect.

Phishing Microsoft 365 : BigBear 2.0 a contourné le MFA de 258 entreprises

9 septembre 2026 à 18:06

Attention à BigBear 2.0, un service de phishing AiTM qui a volé 5 137 identifiants Microsoft 365 malgré le MFA. La France est le 2e pays le plus touché.

Le post Phishing Microsoft 365 : BigBear 2.0 a contourné le MFA de 258 entreprises a été publié sur IT-Connect.

Un seul abonnement Surfshark, une infinité d'appareils protégés pour la rentrée

Par : Korben ✨
10 septembre 2026 à 06:56
-- Article en partenariat avec Surfshark --

Vous savez ce qui est pire qu'un cousin qui vous demande votre mot de passe Netflix ? C'est quand ledit cousin vous demande aussi un VPN pour sa boîte, sa copine, son chien et sa PlayStation. Et là, vous devez lui expliquer que la plupart des VPN c'est 10 appareils max,  et que non, vous allez pas payer trois abonnements différents pour que toute la famille puisse regarder Koh Lanta en sécurité.

Surfshark, lui, a compris le problème. Connexions simultanées illimitées. Un seul abonnement, tous vos appareils, tous ceux de votre mère, de votre frère, de votre coloc, et même de ce pote qui squatte votre canapé depuis trois mois. C'est pas une fonctionnalité, c'est une déclaration de guerre contre les limites artificielles des concurrents.

Et en 2026, Surfshark n'a pas chômé

L'année a été chargée chez Surfshark . Ils ont sorti des fonctionnalités qui font passer la concurrence pour des dinosaures.

Dausos : le protocole qui envoie du pâté

Surfshark a lancé son propre protocole propriétaire, Dausos. Chiffrement AEGIS-256X2, résistant à l'informatique quantique, et jusqu'à 30% plus rapide que les protocoles standards. Le truc ouf ? Chaque utilisateur a son propre tunnel de trafic dédié. La plupart des VPN vous mettent dans des voies partagées où vos données se mélangent à celles des autres. Dausos vous donne votre propre autoroute privée. 

Le seul hic (et c'est un gros hic) c'est que pour l'instant, Dausos n'est dispo que sur macOS. Les utilisateurs Windows et Android ragent, et Surfshark a promis d'étudier les retours pour décider où expander ensuite. Mais si vous avez un MacBook, vous êtes déjà dans le futur.

FastTrack : votre trafic prend l'autoroute

Il y a quelques semaines, Surfshark a étendu FastTrack à plus de la moitié de son réseau. Des gains de vitesse allant jusqu'à 70% par rapport à une connexion classique (selon le site). Au lieu de vous envoyer bêtement vers le serveur le plus proche, FastTrack analyse en temps réel tous les chemins possibles et choisit le plus rapide, même s'il est physiquement plus long. C'est comme Waze, mais pour vos paquets de données.

Nexus : le réseau qui change tout

Lancé en 2022 et perfectionné en 2026, Surfshark Nexus repose sur le Software-Defined Networking (SDN). Vous ne vous connectez plus à un serveur isolé, mais à tout le réseau en même temps. Votre trafic est routé dynamiquement à travers 4 500+ serveurs dans 100 pays.

Ça permet de bien faire certains trucs comme :

  • Rotation d'IP : votre IP change toutes les 5 à 10 minutes sans coupure. Les sites vous voient comme un nouvel utilisateur à chaque fois.
  • Multi IP : une IP différente pour chaque site que vous visitez. Votre banque vous voit à Paris, Netflix à New York, Reddit à Tokyo. En même temps.
  • Dynamic MultiHop : vous choisissez votre entrée et votre sortie dans le réseau. Suisse → Japon ? Pas de souci.
  • Everlink : si le serveur tombe, Nexus bascule automatiquement sur un autre. Vous ne remarquez même pas la coupure.

Scam Text Protection : l'IA qui mange les arnaques par SMS

En août 2026, Surfshark a lancé une protection anti-arnaque SMS basée sur l'IA. Elle scanne vos SMS entrants, détecte les arnaques (smishing), et sur iOS, déplace automatiquement les messages suspects dans le dossier Spam. Sur Android, vous recevez une alerte avant d'ouvrir le message. 35% du phishing mondial passe par SMS maintenant. Surfshark vous protège avant que vous ne cliquiez comme un débile sur le lien.

Le reste de la panoplie (celle que je vous rabâche souvent) est bien entendu toujours intacte :

  • CleanWeb : bloque les pubs, trackers et malwares au niveau DNS
  • Kill Switch : coupe internet si le VPN tombe, pas de fuite d'IP
  • Mode Camouflage : fait passer votre trafic VPN pour du HTTPS normal, votre FAI ne sait même pas que vous utilisez un VPN
  • NoBorders : s'active automatiquement dans les pays qui bloquent les VPN (Chine, Iran, Russie...)
  • Alternative ID : génère des identités complètes (nom, email, tel virtuel) pour vos inscriptions
  • Bypasser : split tunneling, vous choisissez quelles apps passent par le VPN

Toujours cet été, Surfshark a reçu le PCMag Editor's Choice award. Quand les mecs de PCMag, qui testent des VPN toute la journée, disent que t'es dans le top, c'est que t'as quelque chose de solide. La politique no-logs est auditée par Deloitte. Les serveurs sont 100% RAM-only, un reboot et tout s'efface. Même si les feds débarquent avec un mandat, y'a rien à saisir (enfin ça on verra le jour où la situation se présente). De plus les vitesses sont excellentes.

Bot ou pas bot ?

Parce que c'est la fin d'été et qu'il faut s'amuser encore une fois, Surfshark s'est amusé à créer un petit test de détection avec les étudiants de l'université de Malmö. Et le résultat est flippant, presque la moitié des gens ne distinguent pas un bot d'un vrai humain.

Les jeunes, eux, s'en sortent mieux. Jusqu'à 20 ans, ils repèrent 65% des bots. Mais passé la quarantaine ? Paf, ça tombe à 42% (ouf ça fait mal). C'est-à-dire que votre tante sur Facebook a presque une chance sur deux de tomber dans le panneau d'un compte fake. Et le pire, c'est que les sujets émotionnels rendent tout le monde con : sur un sujet neutre comme les data centers, les gens trouvent 71% des bots. Mais dès qu'on parle de sujets qui touchent une corde sensible, la détection s'effondre à 49%.

Morale de l'histoire : quand ça vous énerve, vous cliquez avant de réfléchir. Si vous voulez tester votre propre crédulité, Surfshark propose le challenge " Bot or Not? ". Bon courage, vous en aurez besoin.

Combien ça coûte, cette folie ?

Alors accrochez-vous, parce que les tarifs sont toujours assez délirants. En ce moment, Surfshark propose son abonnement Starter à 2,49 € HT par mois pour 27 mois (24 mois + 3 offerts), soit 67,23 € HT (80,68€ TTC) facturés en une seule fois.

Faites le calcul : moins de 3 € par mois, divisé par le nombre illimité d'appareils que vous pouvez connecter. C'est littéralement moins cher qu'une pizza surgelée dégueulasse par mois. Et meilleur pour votre santé. Pour protéger votre téléphone, votre laptop, votre tablette, votre Smart TV, votre Fire Stick, votre Xbox, votre routeur, et celui de votre tante qui habite à 300 km. Tout le monde est couvert.

Les formules supérieures :

  • One : 2,99 €/mois pour ajouter l'antivirus, Alert (surveillance de fuites), et Alternative ID
  • One+ : 4,49 €/mois (toujours sur 27 mois)  ajoute Incogni (suppression de données chez les brokers)

Surfshark n'est plus juste un VPN pas cher. C'est un VPN qui vous laisse connecter autant d'appareils que vous voulez avec un seul abonnement. Tout votre parc informatique perso, celui de votre mère, de votre frère, de votre coloc et du pote qui squatte votre canapé. Au fil du temps c'est même devenu une plateforme de sécurité numérique complète qui trône fièrement sur mon podium des meilleurs VPN du moment .

Arrêtez de vous prendre la tête. Un abonnement. Une infinité d'appareils. Et la paix. Si vous devez chiffrer pour tout le monde, autant le faire à prix cassé.

J'économise 85% sur Surfshark VPN !

Quishing : Microsoft Teams va masquer les codes QR envoyés par des utilisateurs externes

9 septembre 2026 à 10:58

Microsoft Teams masquera par défaut les images contenant un code QR envoyées par des expéditeurs externes. Objectif : freiner le quishing dès octobre 2026.

Le post Quishing : Microsoft Teams va masquer les codes QR envoyés par des utilisateurs externes a été publié sur IT-Connect.

Sécuriser Chrome, Edge et Firefox en entreprise pour contrer les infostealers

8 septembre 2026 à 18:00

Hardening de Chrome, Edge et Firefox par GPO : gestionnaire de mots de passe, synchronisation, extensions, sessions. Empêchez la fuite des identifiants pro.

Le post Sécuriser Chrome, Edge et Firefox en entreprise pour contrer les infostealers a été publié sur IT-Connect.

Cette faille Proxmox corrigée en 2023 est activement exploitée (CVE-2023-54391)

8 septembre 2026 à 09:28

Cette faille dans Proxmox VE a été corrigée il y a 3 ans, et pourtant, elle est activement exploitée par les cybercriminels. Méfiez-vous de la CVE-2023-54391.

Le post Cette faille Proxmox corrigée en 2023 est activement exploitée (CVE-2023-54391) a été publié sur IT-Connect.

Le directeur scientifique d’OpenAI indique perdre le contrôle sur le raisonnement de ses IA

7 septembre 2026 à 16:27

Dans une tribune intitulée An Alien Mind, Jakub Pachocki, chef scientifique d'OpenAI, dévoile que l'outil sur lequel l'entreprise s'appuie pour surveiller le raisonnement interne de ses modèles devient de moins en moins fiable.

Le directeur scientifique d’OpenAI indique perdre le contrôle sur le raisonnement de ses IA

7 septembre 2026 à 16:27

Dans une tribune intitulée An Alien Mind, Jakub Pachocki, chef scientifique d'OpenAI, dévoile que l'outil sur lequel l'entreprise s'appuie pour surveiller le raisonnement interne de ses modèles devient de moins en moins fiable.

FalconFlank : une faille zero-day dans CrowdStrike Falcon menace Windows

7 septembre 2026 à 14:52

La nouvelle faille zero-day FalconFlank donne les privilèges SYSTEM sur Windows en détournant la remédiation des macros Office de CrowdStrike Falcon.

Le post FalconFlank : une faille zero-day dans CrowdStrike Falcon menace Windows a été publié sur IT-Connect.

VMware Workstation et Fusion : deux failles permettent de s’évader d’une VM vers l’hôte

7 septembre 2026 à 13:41

Broadcom a corrigé deux failles dans VMware Workstation et Fusion 25H2 et 26H1, dont la CVE-2026-59346 notée 9.3, qui permet d'exécuter du code sur l'hôte.

Le post VMware Workstation et Fusion : deux failles permettent de s’évader d’une VM vers l’hôte a été publié sur IT-Connect.

❌
❌