Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 7 février 2026IT-Connect

Initial Access Broker : leur rôle clé dans les cyberattaques et les ransomwares

6 février 2026 à 17:53

Focus sur les Initial Access Brokers : ces pirates experts de la brèche qui revendent l'accès aux réseaux d'entreprise. Comment font-ils ? Comment se protéger ?

Le post Initial Access Broker : leur rôle clé dans les cyberattaques et les ransomwares a été publié sur IT-Connect.

Piratage de Notepad++ : Lotus Blossom suspecté derrière 3 vagues d’attaques distinctes

6 février 2026 à 16:01

Le groupe Lotus Blossom, sponsorisé par la Chine, serait à l'origine de la compromission de Notepad++ : 3 chaînes d'infection ont été identifiées par Kaspersky.

Le post Piratage de Notepad++ : Lotus Blossom suspecté derrière 3 vagues d’attaques distinctes a été publié sur IT-Connect.

À partir d’avant-hierIT-Connect

Microsoft prévient : Exchange Online EWS sera désactivé en avril 2027 !

6 février 2026 à 09:00

Un changement à venir sur Microsoft 365 : l'API Exchange Web Services (EWS) sera désactivée et supprimée des environnements Exchange Online dès avril 2027.

Le post Microsoft prévient : Exchange Online EWS sera désactivé en avril 2027 ! a été publié sur IT-Connect.

Microsoft ajoute Sysmon à Windows 11 (Insider) : voici comment l’activer !

6 février 2026 à 06:39

Microsoft a commencé à intégrer Sysmon au sein de Windows 11 dans les versions du programme Windows Insider : voici comment l'activer facilement.

Le post Microsoft ajoute Sysmon à Windows 11 (Insider) : voici comment l’activer ! a été publié sur IT-Connect.

What’s Up Docker (WUD) : gérez vos mises à jour de conteneurs Docker facilement

5 février 2026 à 18:31

Ce tutoriel explique comment installer et configurer What's Up Docker, une alternative à Watchtower pour mettre à jour les images Docker des conteneurs.

Le post What’s Up Docker (WUD) : gérez vos mises à jour de conteneurs Docker facilement a été publié sur IT-Connect.

Linux : l’unique mainteneur du projet sudo a besoin de soutien et c’est dans l’intérêt de tous !

5 février 2026 à 13:20

Todd C. Miller, qui maintient sudo depuis plus de 30 ans, a besoin de soutien : c'est dans l'intérêt de tous, car son projet open source est vital pour Linux.

Le post Linux : l’unique mainteneur du projet sudo a besoin de soutien et c’est dans l’intérêt de tous ! a été publié sur IT-Connect.

n8n : la faille critique CVE-2026-25049 réactive une précédente vulnérabilité

5 février 2026 à 09:13

CVE-2026-25049, c'est le nom de la nouvelle faille de sécurité critique découverte dans n8n : elle contourne le patch lié à la CVE-2025-68613 de décembre 2025.

Le post n8n : la faille critique CVE-2026-25049 réactive une précédente vulnérabilité a été publié sur IT-Connect.

Des serveurs Web NGINX compromis pour détourner le trafic des utilisateurs

5 février 2026 à 07:51

Pirater les serveurs web NGINX pour ensuite router le trafic des visiteurs vers des serveurs qu'ils contrôlent, voici la campagne menée par des pirates.

Le post Des serveurs Web NGINX compromis pour détourner le trafic des utilisateurs a été publié sur IT-Connect.

Protéger un serveur Linux avec CrowdSec : le guide pour bien débuter

4 février 2026 à 11:17

Ce tutoriel explique comment installer et configurer CrowdSec pour protéger un serveur Linux des attaques, en bloquant les adresses IP malveillantes.

Le post Protéger un serveur Linux avec CrowdSec : le guide pour bien débuter a été publié sur IT-Connect.

React Native : la faille critique Metro4Shell est exploitée par les cybercriminels

4 février 2026 à 07:59

Des cybercriminels exploitent une faille surnommée Metro4Shell et qui affecte directement l'écosystème React Native (CVE-2025-11953). Voici comment se protéger.

Le post React Native : la faille critique Metro4Shell est exploitée par les cybercriminels a été publié sur IT-Connect.

Mozilla Firefox 148 va intégrer un bouton pour désactiver les fonctions IA facilement

4 février 2026 à 07:12

Vous ne voulez pas de l'IA dans votre navigateur Web ? Firefox 148 prévu pour fin février va intégrer des boutons pour activer ou désactiver les fonctions IA.

Le post Mozilla Firefox 148 va intégrer un bouton pour désactiver les fonctions IA facilement a été publié sur IT-Connect.

OpenClaw – CVE-2026-25253 : un lien malveillant suffit à exécuter du code à distance en 1-clic

3 février 2026 à 15:12

Une faille importante a été corrigée dans OpenClaw : elle permet une exécution de code à distance en un seul clic après avoir volé le jeton d'authentification.

Le post OpenClaw – CVE-2026-25253 : un lien malveillant suffit à exécuter du code à distance en 1-clic a été publié sur IT-Connect.

GLPI 11.0.5 et GLPI 10.0.23 : deux mises à jour de sécurité à appliquer maintenant !

3 février 2026 à 14:23

Le 28 janvier 2026, de nouvelles versions de GLPI ont été publiées dans le but de corriger au total 4 failles de sécurité : GLPI 11.0.5 et GLPI 10.0.23.

Le post GLPI 11.0.5 et GLPI 10.0.23 : deux mises à jour de sécurité à appliquer maintenant ! a été publié sur IT-Connect.

IA – OpenClaw (Moltbot) : plus de 380 skills malveillantes volent les données des utilisateurs !

3 février 2026 à 08:54

Des pirates ont publié plus de 380 skills OpenClaw (Moltbot) infectées par un malware capable de voler des informations sensibles telles que des mots de passe.

Le post IA – OpenClaw (Moltbot) : plus de 380 skills malveillantes volent les données des utilisateurs ! a été publié sur IT-Connect.

LockTransfer et LockFiles : un duo pour stocker et partager des données en toute sécurité

2 février 2026 à 18:22

LockFiles et LockTransfer sont les deux solutions françaises de chez LockSelf pour le stockage sécurisé et le partage de fichiers, notamment par e-mail.

Le post LockTransfer et LockFiles : un duo pour stocker et partager des données en toute sécurité a été publié sur IT-Connect.

Notepad++ : les mises à jour détournées par des pirates pendant 6 mois

2 février 2026 à 13:14

Notepad++ victime d'un piratage étatique : découvrez comment les mises à jour ont été détournées pendant 6 mois pour cibler des utilisateurs spécifiques.

Le post Notepad++ : les mises à jour détournées par des pirates pendant 6 mois a été publié sur IT-Connect.

Fin du protocole NTLM : Microsoft dévoile son plan d’attaque en 3 phases

2 février 2026 à 09:26

Microsoft a présenté une feuille de route en 3 phases pour désactiver par défaut NTLM dans les prochaines versions de Windows et Windows Server.

Le post Fin du protocole NTLM : Microsoft dévoile son plan d’attaque en 3 phases a été publié sur IT-Connect.

❌
❌