Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 28 août 2026Flux principal

« On dispose d’une fenêtre limitée » : les géants de l’IA distillent leurs conseils cyber sur une menace qu’ils connaissent bien

28 août 2026 à 10:45

Plus d'une centaine d'entreprises tech, dont les principaux laboratoires d'IA, viennent de publier une lettre ouverte appelant à une mobilisation mondiale contre les cyberattaques assistées par IA. Une démarche qui tient autant de l'alerte que de l'auto-diagnostic.

« On dispose d’une fenêtre limitée » : les géants de l’IA distillent leurs conseils cyber sur une menace qu’ils connaissent bien

28 août 2026 à 10:45

Plus d'une centaine d'entreprises tech, dont les principaux laboratoires d'IA, viennent de publier une lettre ouverte appelant à une mobilisation mondiale contre les cyberattaques assistées par IA. Une démarche qui tient autant de l'alerte que de l'auto-diagnostic.

GPUThor : l’attaque Rowhammer qui casse l’ECC des GPU NVIDIA

28 août 2026 à 09:20

Des chercheurs canadiens ont dévoilé GPUThor, une attaque Rowhammer qui déborde l'ECC de quatre GPU NVIDIA Ampere et ouvre la voie à un accès root sur l'hôte.

Le post GPUThor : l’attaque Rowhammer qui casse l’ECC des GPU NVIDIA a été publié sur IT-Connect.

22 failles corrigées dans l’écosystème UniFi, dont 3 avec un score CVSS de 10 sur 10

27 août 2026 à 17:24

22 failles corrigées dans l’écosystème UniFi (Protect, Network, OS, Talk) avec 3 failles critiques associées à un score CVSS de 10 sur 10.

Le post 22 failles corrigées dans l’écosystème UniFi, dont 3 avec un score CVSS de 10 sur 10 a été publié sur IT-Connect.

À partir d’avant-hierFlux principal

3 cyber-risques majeurs, 1 dénominateur commun : l’humain

Par : UnderNews
27 août 2026 à 15:20

La dernière étude de Kaspersky révèle que 80 % des organisations désignent le facteur humain comme le principal élément déclencheur des cyberattaques réussies. Parmi les trois risques majeurs figurent la charge de travail élevée des équipes IT et sécurité, le manque d’expertise des spécialistes du secteur, ainsi que le manque de sensibilisation à la sécurité […]

The post 3 cyber-risques majeurs, 1 dénominateur commun : l’humain first appeared on UnderNews.

Zimbra : plus de 270 serveurs de messagerie compromis à cause de la faille CVE-2026-73570

27 août 2026 à 08:10

Plus de 270 serveurs de messagerie Zimbra ont été compromis via la faille de sécurité CVE-2026-73570. Voici comment se protéger de cette menace.

Le post Zimbra : plus de 270 serveurs de messagerie compromis à cause de la faille CVE-2026-73570 a été publié sur IT-Connect.

Le code «123456», c’est terminé : WhatsApp change les règles de sécurité des comptes

25 août 2026 à 16:16

WhatsApp renforce la protection de ses utilisateurs avec plusieurs nouveautés : clés d'accès multiples, vérification en deux étapes plus robuste, et davantage de contexte sur les appels inconnus.

Le code «123456», c’est terminé : WhatsApp change les règles de sécurité des comptes

25 août 2026 à 16:16

WhatsApp renforce la protection de ses utilisateurs avec plusieurs nouveautés : clés d'accès multiples, vérification en deux étapes plus robuste, et davantage de contexte sur les appels inconnus.

Microsoft Entra ID : l’opérateur memberOf des groupes dynamiques sera retiré le 3 novembre 2026

25 août 2026 à 13:47

Microsoft va retirer l'opérateur memberOf d'Entra ID le 3 novembre 2026. Groupes dynamiques, unités administratives et accès figés : ce qu'il faut auditer.

Le post Microsoft Entra ID : l’opérateur memberOf des groupes dynamiques sera retiré le 3 novembre 2026 a été publié sur IT-Connect.

NIS 2 : pourquoi la connexion à Windows reste l’angle mort de vos accès

25 août 2026 à 08:44

NIS 2 oblige-t-il le MFA pour la connexion Windows ? Découvrez les exigences et une approche non invasive via Specops Secure Access pour ajouter du MFA à l'AD.

Le post NIS 2 : pourquoi la connexion à Windows reste l’angle mort de vos accès a été publié sur IT-Connect.

Metal Gear Online 3 : rejoindre un salon Steam suffisait à faire exécuter du code sur votre PC

25 août 2026 à 07:20

Le CERT/CC a révélé la CVE-2026-19874, une faille de Metal Gear Online 3 qui permettait à l'hôte d'un lobby Steam d'exécuter du code sur le PC des joueurs.

Le post Metal Gear Online 3 : rejoindre un salon Steam suffisait à faire exécuter du code sur votre PC a été publié sur IT-Connect.

Un piratage bien gênant au Liechtenstein

24 août 2026 à 10:59

Toutes les fuites de données ne se valent pas, et celle-ci a de quoi faire transpirer pas mal de monde. Des pirates ont siphonné le registre des ayants droit économiques du Liechtenstein dans la nuit du 29 au 30 juillet, embarquant les informations de 31 000 sociétés, fondations et fiduciaires d'un coup.

Un ayant droit économique, pour faire simple, c'est la vraie personne en chair et en os qui possède ou contrôle une société, celle qui empoche l'argent tout au bout de la chaîne même quand une cascade de sociétés-écrans s'emploie à la rendre invisible.

C'est tout le problème. Ce registre a été monté pour lutter contre le blanchiment, en forçant chaque structure à déclarer noir sur blanc qui profite réellement d'elle, si bien que les pirates viennent de mettre la main sur l'annuaire officiel des propriétaires cachés du pays.

Rappelons où l'on se trouve. Le Liechtenstein est ce mouchoir de poche coincé entre la Suisse et l'Autriche qui s'est taillé une réputation mondiale de terre d'accueil pour fondations et sociétés discrètes, l'endroit idéal pour ranger un patrimoine loin des regards.

Dans le butin, on retrouve le nom des entités et surtout le nom, la date de naissance, la nationalité et le pays de résidence des bénéficiaires planqués derrière chacune d'elles.

Une petite éclaircie pour ces gens quand même, puisque les adresses, les numéros de téléphone et les données financières comme le chiffre d'affaires, les actifs ou les dividendes sont restés hors de portée, ce qui atténue la casse sans rien retirer à la gêne provoquée par les noms exposés.

L'attaque aurait été menée avec un vrai savoir-faire technique d'après l'enquête, personne n'a encore été identifié, et le pays a réclamé un coup de main international pour espérer remonter la piste.

Une cellule de crise montée dès le samedi soir sous la houlette de la cheffe du gouvernement Brigitte Haas et du ministre de la Justice, pour prévenir les personnes concernées et éteindre l'incendie.

Franchement, pour un pays qui a fait de la discrétion de ses fondations un fonds de commerce, on imagine mal un fichier plus gênant à laisser filer dans la nature.

Source : Le Temps

Entra ID : une faille critique a été patchée, mais vous n’avez rien à faire

21 août 2026 à 15:55

Microsoft a corrigé la CVE-2026-69836, une faille critique dans Entra ID déjà exploitée dans la nature. La bonne nouvelle : vous n'avez rien à faire.

Le post Entra ID : une faille critique a été patchée, mais vous n’avez rien à faire a été publié sur IT-Connect.

Elementor Pro : une faille critique permet de prendre le contrôle d’un site WordPress

21 août 2026 à 11:08

CVE-2026-32475 : un visiteur anonyme peut déposer et exécuter un fichier PHP via un formulaire Elementor Pro. Voici comment protéger votre site WordPress.

Le post Elementor Pro : une faille critique permet de prendre le contrôle d’un site WordPress a été publié sur IT-Connect.

Le NFI a déverrouillé un Google Pixel dans une affaire criminelle néerlandaise

20 août 2026 à 18:30

Le parquet néerlandais annonce que l'institut forensique a ouvert le smartphone Google Pixel d'un suspect, de quoi relancer certains débats.

Le post Le NFI a déverrouillé un Google Pixel dans une affaire criminelle néerlandaise a été publié sur IT-Connect.

❌
❌