Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

What is the Microsoft Defender Experts Suite

Microsoft introduced the Microsoft Defender Experts Suite as an integrated security offering that combines managed extended detection and response (MXDR), incident response services, and direct access to Microsoft security advisors. Unlike purchasing these services separately, the suite provides a single unified SKU with per-user-per-month licensing and a designated security advisor who coordinates all three service components. The suite became generally available on January 1, 2026, with a promotional offer available through December 31, 2026.

Source

CES 2026 : BLUETTI dévoile le Charger 2, capable de combiner l’énergie solaire et de l’alternateur

À l'occasion du CES 2026, BLUETTI a dévoilé le Charger 2, un appareil qui marque un tournant pour la recharge mobile. Il est présenté par la marque comme le premier hub intelligent capable de se recharger à l'aide de l'énergie de la voiture et du solaire, sans choisir entre l'un ou l'autre. Voici ce qu'il faut savoir sur cette nouveauté. Le Charger 2 résout le dilemme habituel de la recharge mobile : choisir entre l'énergie de l'alternateur (générée par le véhicule en roulant) ou l'énergie solaire (à l'arrêt). Pour cela, il bénéficie d'une architecture à double entrée lui permettant d'exploiter simultanément l'alternateur du véhicule et les panneaux solaires connectés, atteignant une puissance combinée de 1200W (800W via le véhicule + 600W via le solaire). Cette combinaison de deux sources d'énergie augmente les performances de façon significative : BLUETTI explique que le Charger 2 est capable de recharger une unité de 1 kWh en moins d'une heure, garantissant une belle récupération

Le post CES 2026 : BLUETTI dévoile le Charger 2, capable de combiner l’énergie solaire et de l’alternateur a été publié sur IT-Connect.

n8n - Une faille RCE critique (CVSS 10.0) qui va vous faire transpirer

Avis aux utilisateurs de n8n, j'ai une bonne et une mauvaise nouvelle à vous annoncer.

Non, je déconne, je n'ai qu'une mauvaise nouvelle à vous annoncer, et malheureusement, elle est du genre à vous faire lâcher votre café direct sur votre clavier mécanique de hipster.

Si vous utilisez cet outil génial d'automatisation (et je sais que vous êtes nombreux par ici, surtout depuis que je vous ai partagé cette énorme collection de workflows ), il faut qu'on parle de la CVE-2026-21877. C'est Théo Lelasseux qui a débusqué le loup, et croyez-moi, c'est pas un petit caniche.

Cette une vulnérabilité avec un score CVSS de 10.0, soit le niveau max mais attention, ça ne veut pas dire que n'importe qui peut rentrer comme dans un moulin sur votre instance. Toutefois, dans certaines conditions, un utilisateur authentifié pourrait réussir à faire exécuter du code non fiable par le service.

Concrètement, c'est une faille de type RCE (Remote Code Execution) liée à un problème d'upload de fichiers (CWE-434), et le coupable semble être le nœud Git de n8n. Du coup, si l'attaque passe, ça peut mener à une compromission totale de votre instance, que vous soyez en self-hosted ou sur n8n Cloud. Brrrrrr, ça fait froid dans le dos quand on sait tout ce qu'on fait transiter par ces workflows !

Bon, pas de panique, mais faut agir.

Les versions touchées sont toutes celles comprises entre la 0.123.0 et les versions antérieures à la 1.121.3. Si vous êtes dans cette fourchette, vous avez donc un petit trou dans votre raquette de sécurité.

Pour corriger le tir, hop, on file mettre à jour vers la version patchée 1.121.3 ou une version supérieure. Et si une raison obscure (et sûrement très relou) vous ne pouvez pas patcher tout de suite, il est recommandé de désactiver fissa le nœud Git et de restreindre l'accès à votre instance uniquement aux gens en qui vous avez une confiance aveugle.

Voilà, à vous de jouer maintenant ! On sauvegarde tout et on lance l'update avant de retourner à ses bidouilles !

Allez, kiffez bien (mais en sécurité) !

Source

❌