Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 16 février 2026Flux principal

Google Chrome – CVE-2026-2441 : la première faille zero-day de 2026 a été patchée !

16 février 2026 à 13:41

Google a publié une nouvelle mise à jour pour son navigateur Google Chrome afin de corriger la première faille zero-day de 2026 : CVE-2026-2441.

Le post Google Chrome – CVE-2026-2441 : la première faille zero-day de 2026 a été patchée ! a été publié sur IT-Connect.

Les artefacts de Claude détournés pour piéger les utilisateurs de macOS avec un malware infostealer

16 février 2026 à 08:53

En abusant du système d'Artefacts de Claude et de Google Ads, les pirates cherchent à piéger les utilisateurs de macOS dans le cadre d'attaques ClickFix.

Le post Les artefacts de Claude détournés pour piéger les utilisateurs de macOS avec un malware infostealer a été publié sur IT-Connect.

Microsoft : cette faille dans SCCM n’est pas récente, mais elle est exploitée dans des attaques

16 février 2026 à 07:01

Une faille de sécurité critique présente dans Microsoft Configuration Manager (SCCM) est désormais considérée comme exploitée par la CISA : CVE-2024-43468.

Le post Microsoft : cette faille dans SCCM n’est pas récente, mais elle est exploitée dans des attaques a été publié sur IT-Connect.

À partir d’avant-hierFlux principal

Vaultwarden – CVE-2026-26012 : cette faille expose vos mots de passe aux autres utilisateurs !

13 février 2026 à 15:18

Une nouvelle vulnérabilité (CVE-2026-26012) a été corrigée dans Vaultwarden : elle permet de récupérer les mots de passe chiffrés d'autres collections.

Le post Vaultwarden – CVE-2026-26012 : cette faille expose vos mots de passe aux autres utilisateurs ! a été publié sur IT-Connect.

CVE-2026-20700 – Apple corrige sa première faille zero-day de 2026 : patchez !

13 février 2026 à 06:59

Apple a colmaté sa première faille zero-day de l'année 2026 : CVE-2026-20700. Quels sont les risques ? Comment se protéger ? Voici l'essentiel à savoir.

Le post CVE-2026-20700 – Apple corrige sa première faille zero-day de 2026 : patchez ! a été publié sur IT-Connect.

ZeroDayRAT : ce spyware donne un accès complet aux smartphones Android et iOS

12 février 2026 à 13:38

Le spyware ZeroDayRAT cible les smartphones Android et iOS : une fois un appareil infecté, les pirates peuvent le contrôler à distance (caméra, GPS, SMS, etc.).

Le post ZeroDayRAT : ce spyware donne un accès complet aux smartphones Android et iOS a été publié sur IT-Connect.

Une faille dans Bloc-notes permet de lancer un exécutable sur Windows 11 avec un lien Markdown

12 février 2026 à 08:05

En exploitant la CVE-2026-20841 dans Bloc-notes, un attaquant peut lancer un exécutable sur Windows à l'aide d'un fichier Markdown. Voici comment se protéger.

Le post Une faille dans Bloc-notes permet de lancer un exécutable sur Windows 11 avec un lien Markdown a été publié sur IT-Connect.

Fortinet a corrigé 8 failles de sécurité : découvrez les patchs de février 2026

11 février 2026 à 14:30

Le 10 février 2026, Fortinet a publié une série de 7 bulletins après avoir patché plusieurs failles dans ses produits, notamment FortiGate et FortiClientEMS.

Le post Fortinet a corrigé 8 failles de sécurité : découvrez les patchs de février 2026 a été publié sur IT-Connect.

Patch Tuesday – Février 2026 : 59 vulnérabilités corrigées, dont 6 failles zero-day !

11 février 2026 à 07:45

Le Patch Tuesday de février 2026 publié par Microsoft corrige au total 59 vulnérabilités, dont 6 failles zero-day. Voici l'essentiel à savoir sur ces failles.

Le post Patch Tuesday – Février 2026 : 59 vulnérabilités corrigées, dont 6 failles zero-day ! a été publié sur IT-Connect.

Bitcoin face à la menace quantique : un risque réel ou largement exagéré ?

10 février 2026 à 09:20

À mesure que les annonces autour des ordinateurs quantiques se multiplient, une question revient : le Bitcoin est-il réellement menacé par le quantique ?

Le post Bitcoin face à la menace quantique : un risque réel ou largement exagéré ? a été publié sur IT-Connect.

L’éditeur SmarterTools piraté à cause d’une faille dans son propre logiciel

10 février 2026 à 08:40

En exploitant une faille dans le logiciel SmarterMail, les pirates du gang Warlock sont parvenus à s'introduire sur les serveurs de l'éditeur SmarterTools.

Le post L’éditeur SmarterTools piraté à cause d’une faille dans son propre logiciel a été publié sur IT-Connect.

Données de santé : le Health Data Hub va quitter Microsoft pour un hébergeur SecNumCloud

10 février 2026 à 06:53

Le Health Data Hub, l'entrepôt destiné à centraliser les données de santé des Français, ne sera plus hébergé par Microsoft. Un appel d'offres a été lancé.

Le post Données de santé : le Health Data Hub va quitter Microsoft pour un hébergeur SecNumCloud a été publié sur IT-Connect.

Piratage de Notepad++ : Lotus Blossom suspecté derrière 3 vagues d’attaques distinctes

6 février 2026 à 16:01

Le groupe Lotus Blossom, sponsorisé par la Chine, serait à l'origine de la compromission de Notepad++ : 3 chaînes d'infection ont été identifiées par Kaspersky.

Le post Piratage de Notepad++ : Lotus Blossom suspecté derrière 3 vagues d’attaques distinctes a été publié sur IT-Connect.

n8n : la faille critique CVE-2026-25049 réactive une précédente vulnérabilité

5 février 2026 à 09:13

CVE-2026-25049, c'est le nom de la nouvelle faille de sécurité critique découverte dans n8n : elle contourne le patch lié à la CVE-2025-68613 de décembre 2025.

Le post n8n : la faille critique CVE-2026-25049 réactive une précédente vulnérabilité a été publié sur IT-Connect.

Des serveurs Web NGINX compromis pour détourner le trafic des utilisateurs

5 février 2026 à 07:51

Pirater les serveurs web NGINX pour ensuite router le trafic des visiteurs vers des serveurs qu'ils contrôlent, voici la campagne menée par des pirates.

Le post Des serveurs Web NGINX compromis pour détourner le trafic des utilisateurs a été publié sur IT-Connect.

React Native : la faille critique Metro4Shell est exploitée par les cybercriminels

4 février 2026 à 07:59

Des cybercriminels exploitent une faille surnommée Metro4Shell et qui affecte directement l'écosystème React Native (CVE-2025-11953). Voici comment se protéger.

Le post React Native : la faille critique Metro4Shell est exploitée par les cybercriminels a été publié sur IT-Connect.

OpenClaw – CVE-2026-25253 : un lien malveillant suffit à exécuter du code à distance en 1-clic

3 février 2026 à 15:12

Une faille importante a été corrigée dans OpenClaw : elle permet une exécution de code à distance en un seul clic après avoir volé le jeton d'authentification.

Le post OpenClaw – CVE-2026-25253 : un lien malveillant suffit à exécuter du code à distance en 1-clic a été publié sur IT-Connect.

❌
❌