Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 5 février 2026IT-Connect

Linux : l’unique mainteneur du projet sudo a besoin de soutien et c’est dans l’intérêt de tous !

5 février 2026 à 13:20

Todd C. Miller, qui maintient sudo depuis plus de 30 ans, a besoin de soutien : c'est dans l'intérêt de tous, car son projet open source est vital pour Linux.

Le post Linux : l’unique mainteneur du projet sudo a besoin de soutien et c’est dans l’intérêt de tous ! a été publié sur IT-Connect.

n8n : la faille critique CVE-2026-25049 réactive une précédente vulnérabilité

5 février 2026 à 09:13

CVE-2026-25049, c'est le nom de la nouvelle faille de sécurité critique découverte dans n8n : elle contourne le patch lié à la CVE-2025-68613 de décembre 2025.

Le post n8n : la faille critique CVE-2026-25049 réactive une précédente vulnérabilité a été publié sur IT-Connect.

Des serveurs Web NGINX compromis pour détourner le trafic des utilisateurs

5 février 2026 à 07:51

Pirater les serveurs web NGINX pour ensuite router le trafic des visiteurs vers des serveurs qu'ils contrôlent, voici la campagne menée par des pirates.

Le post Des serveurs Web NGINX compromis pour détourner le trafic des utilisateurs a été publié sur IT-Connect.

Hier — 4 février 2026IT-Connect

Protéger un serveur Linux avec CrowdSec : le guide pour bien débuter

4 février 2026 à 11:17

Ce tutoriel explique comment installer et configurer CrowdSec pour protéger un serveur Linux des attaques, en bloquant les adresses IP malveillantes.

Le post Protéger un serveur Linux avec CrowdSec : le guide pour bien débuter a été publié sur IT-Connect.

React Native : la faille critique Metro4Shell est exploitée par les cybercriminels

4 février 2026 à 07:59

Des cybercriminels exploitent une faille surnommée Metro4Shell et qui affecte directement l'écosystème React Native (CVE-2025-11953). Voici comment se protéger.

Le post React Native : la faille critique Metro4Shell est exploitée par les cybercriminels a été publié sur IT-Connect.

Mozilla Firefox 148 va intégrer un bouton pour désactiver les fonctions IA facilement

4 février 2026 à 07:12

Vous ne voulez pas de l'IA dans votre navigateur Web ? Firefox 148 prévu pour fin février va intégrer des boutons pour activer ou désactiver les fonctions IA.

Le post Mozilla Firefox 148 va intégrer un bouton pour désactiver les fonctions IA facilement a été publié sur IT-Connect.

À partir d’avant-hierIT-Connect

OpenClaw – CVE-2026-25253 : un lien malveillant suffit à exécuter du code à distance en 1-clic

3 février 2026 à 15:12

Une faille importante a été corrigée dans OpenClaw : elle permet une exécution de code à distance en un seul clic après avoir volé le jeton d'authentification.

Le post OpenClaw – CVE-2026-25253 : un lien malveillant suffit à exécuter du code à distance en 1-clic a été publié sur IT-Connect.

GLPI 11.0.5 et GLPI 10.0.23 : deux mises à jour de sécurité à appliquer maintenant !

3 février 2026 à 14:23

Le 28 janvier 2026, de nouvelles versions de GLPI ont été publiées dans le but de corriger au total 4 failles de sécurité : GLPI 11.0.5 et GLPI 10.0.23.

Le post GLPI 11.0.5 et GLPI 10.0.23 : deux mises à jour de sécurité à appliquer maintenant ! a été publié sur IT-Connect.

IA – OpenClaw (Moltbot) : plus de 380 skills malveillantes volent les données des utilisateurs !

3 février 2026 à 08:54

Des pirates ont publié plus de 380 skills OpenClaw (Moltbot) infectées par un malware capable de voler des informations sensibles telles que des mots de passe.

Le post IA – OpenClaw (Moltbot) : plus de 380 skills malveillantes volent les données des utilisateurs ! a été publié sur IT-Connect.

LockTransfer et LockFiles : un duo pour stocker et partager des données en toute sécurité

2 février 2026 à 18:22

LockFiles et LockTransfer sont les deux solutions françaises de chez LockSelf pour le stockage sécurisé et le partage de fichiers, notamment par e-mail.

Le post LockTransfer et LockFiles : un duo pour stocker et partager des données en toute sécurité a été publié sur IT-Connect.

Notepad++ : les mises à jour détournées par des pirates pendant 6 mois

2 février 2026 à 13:14

Notepad++ victime d'un piratage étatique : découvrez comment les mises à jour ont été détournées pendant 6 mois pour cibler des utilisateurs spécifiques.

Le post Notepad++ : les mises à jour détournées par des pirates pendant 6 mois a été publié sur IT-Connect.

Fin du protocole NTLM : Microsoft dévoile son plan d’attaque en 3 phases

2 février 2026 à 09:26

Microsoft a présenté une feuille de route en 3 phases pour désactiver par défaut NTLM dans les prochaines versions de Windows et Windows Server.

Le post Fin du protocole NTLM : Microsoft dévoile son plan d’attaque en 3 phases a été publié sur IT-Connect.

Windows 11 KB5074105 : cette mise à jour apporte 32 changements et corrige beaucoup de bugs !

2 février 2026 à 07:44

Microsoft a publié la KB5074105 pour Windows 11, une mise à jour optionnelle comprenant 32 changements dont des correctifs pour plusieurs problèmes.

Le post Windows 11 KB5074105 : cette mise à jour apporte 32 changements et corrige beaucoup de bugs ! a été publié sur IT-Connect.

Une fuite de données chez Match Group : le géant derrière Tinder, OkCupid ou encore Match.com

30 janvier 2026 à 08:53

Match Group, le géant derrière des applications populaires comme Tinder, Hinge, Match.com ou encore Meetic, a été victime d'une cyberattaque.

Le post Une fuite de données chez Match Group : le géant derrière Tinder, OkCupid ou encore Match.com a été publié sur IT-Connect.

WinGet DSC : une approche moderne pour préparer une machine Windows 11

29 janvier 2026 à 18:00

Grâce à un fichier de configuration YAML, WinGet DSC peut effectuer la configuration d'une machine Windows et même procéder à l'installation de logiciels.

Le post WinGet DSC : une approche moderne pour préparer une machine Windows 11 a été publié sur IT-Connect.

Un accès root en une seule commande : cette faille dans GNU InetUtils menace les accès Telnet

29 janvier 2026 à 14:00

Une faille critique (CVE-2026-24061) a été découverte dans InetUtils utilisé par Telnet. Elle permet d'obtenir un accès root en une seule commande, à distance.

Le post Un accès root en une seule commande : cette faille dans GNU InetUtils menace les accès Telnet a été publié sur IT-Connect.

❌
❌