Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 29 janvier 2026Flux principal

Apple Creator Studio : la banque d’images ne fonctionne que dans les apps Apple (et c’est nul)

29 janvier 2026 à 14:29

Les versions payantes de Pages, Numbers et Keynote, accessibles dans l'abonnement Apple Creator Studio à 12,99 euros par mois (2,99 euros pour les étudiants), incluent une banque d'images libres de droits, utilisables en illimité dans ses présentations. Problème : Apple verrouille leur utilisation en dehors de ses apps.

Hier — 28 janvier 2026Flux principal

Que se passe-t-il avec WinRAR, visé par une alerte de sécurité Google ?

28 janvier 2026 à 21:10

Qui ne connaît pas WinRAR ? Le célèbre outil d'archivage de fichiers est très populaire sur Windows. Connu des particuliers, il l'est aussi des pirates. D'ailleurs, ces derniers exploitent une vulnérabilité repérée il y a plusieurs mois.

Que se passe-t-il avec WinRAR, visé par une alerte de sécurité Google ?

28 janvier 2026 à 21:10

Qui ne connaît pas WinRAR ? Le célèbre outil d'archivage de fichiers est très populaire sur Windows. Connu des particuliers, il l'est aussi des pirates. D'ailleurs, ces derniers exploitent une vulnérabilité repérée il y a plusieurs mois.

Cet incident sérieux avec WinRAR rappelle l’importance de bien garder ses logiciels à jour

28 janvier 2026 à 15:31

Qui ne connaît pas WinRAR ? Le célèbre outil d'archivage de fichiers est très populaire sur Windows. Connu des particuliers, il l'est aussi des pirates. D'ailleurs, ces derniers exploitent une vulnérabilité repérée il y a plusieurs mois.

J’ai remplacé Adobe par Apple Creator Studio pendant 15 jours : voici mon bilan

28 janvier 2026 à 15:00

Pour 12,99 euros par mois (ou 2,99 euros pour les étudiants), l'Apple Creator Studio réunit toutes les applications professionnelles d'Apple, autrefois vendues à l'unité, dans un seul abonnement. Cette proposition rivale de l'Adobe Creative Cloud, référence absolue du secteur, regroupe notamment Final Cut Pro, Logic Pro et Pixelmator Pro. Elle améliore aussi la suite bureautique d'Apple : Pages, Numbers et Keynote gagnent une banque d'images et des fonctionnalités IA.

Cet incident sérieux avec WinRAR rappelle l’importance de bien garder ses logiciels à jour

28 janvier 2026 à 15:31

Qui ne connaît pas WinRAR ? Le célèbre outil d'archivage de fichiers est très populaire sur Windows. Connu des particuliers, il l'est aussi des pirates. D'ailleurs, ces derniers exploitent une vulnérabilité repérée il y a plusieurs mois.

Alerte de Google sur WinRAR : téléchargez la mise à jour ou passez à 7-Zip

28 janvier 2026 à 14:25

Qui ne connaît pas WinRAR ? Le célèbre outil d'archivage de fichiers est très populaire sur Windows. Connu des particuliers, il l'est aussi des pirates. D'ailleurs, ces derniers exploitent une vulnérabilité repérée il y a plusieurs mois.

Alerte de Google sur WinRAR : téléchargez la mise à jour ou passez à 7-Zip

28 janvier 2026 à 14:25

Qui ne connaît pas WinRAR ? Le célèbre outil d'archivage de fichiers est très populaire sur Windows. Connu des particuliers, il l'est aussi des pirates. D'ailleurs, ces derniers exploitent une vulnérabilité repérée il y a plusieurs mois.

Sécurité : une vulnérabilité critique touche WD Discovery sur Windows

Par : malekalmorte
28 janvier 2026 à 09:42

Une faille de sécurité majeure a été identifiée dans l’application WD Discovery de Western Digital pour Windows. Référencée sous CVE-2025-30248, cette vulnérabilité peut permettre à un attaquant local d’exécuter du code arbitraire avec les mêmes privilèges que le processus d’installation du logiciel.

La vulnérabilité a été rendue publique le 26 janvier 2026 et se classe avec un score de gravité élevé à critique selon plusieurs systèmes d’évaluation (CVSS v4.0 jusqu’à 9.0).

De quoi s’agit-il exactement ?

Le problème réside dans un DLL hijacking au sein de l’installeur de WD Discovery, logiciel utilisé pour gérer les disques et périphériques de stockage Western Digital sur PC Windows. Une erreur dans la façon dont l’installeur recherche et charge les librairies (DLL) ouvre la porte à une attaque locale :

  • un attaquant ayant accès local au système peut créer et placer une DLL malveillante dans un répertoire utilisé par l’installeur ;
  • lors de l’exécution de l’installeur, Windows pourrait charger cette DLL au lieu de la version légitime ;
  • le code contenu dans la DLL malveillante s’exécuterait alors avec les privilèges de l’installateur, souvent élevés.

Ce type de faille repose sur une maîtrise insuffisante de l’ordre de recherche des DLL (CWE-427), ce qui permet à un composant malveillant d’être chargé à la place d’un module légitime.

👉Pour mieux comprendre : Comprendre les vulnérabilités sur Windows : types, exemples et protections

Qui est concerné ?

La vulnérabilité affecte WD Discovery pour Windows versions antérieures à la 5.3, en particulier 5.2.730 et antérieures.
Ce logiciel est installé automatiquement ou manuellement par de nombreux utilisateurs qui possèdent des disques durs externes, SSD ou NAS Western Digital, car il permet de configurer des fonctionnalités comme les sauvegardes, la gestion des disques ou l’accès aux services WD.

  • 👉 Si vous n’avez jamais installé WD Discovery, vous n’êtes pas concerné par cette vulnérabilité.
  • 👉 Si WD Discovery est installé sur vos PC, il est crucial d’agir rapidement.

Quel est le risque réel ?

Même si l’exploitation de cette vulnérabilité nécessite un accès local au système (un attaquant doit déjà pouvoir écrire sur le disque de l’utilisateur), le risque est très sérieux :

  • l’attaquant peut exécuter du code arbitraire sur la machine ;
  • cela peut mener à une prise de contrôle locale complète ;
  • l’attaque peut être utilisée pour installer des logiciels malveillants, voler des données ou compromettre d’autres composants du système.

L’absence d’interaction requise renforce le danger : une fois la DLL malveillante placée, l’exécution peut se produire dès que l’utilisateur lance l’installeur.

Solutions / mesures à prendre

Mettre à jour WD Discovery immédiatement

Western Digital a corrigé cette vulnérabilité dans la version 5.3 de WD Discovery, publiée le 19 décembre 2025.
Si vous utilisez une version antérieure, mettez sans délai à jour vers la dernière version 5.3 ou ultérieure depuis le site officiel de WD ou via l’outil de mise à jour intégré.

Vérifier si WD Discovery est installé

Pour savoir si le logiciel est présent sur votre PC Windows :

  • Ouvrez Paramètres > Applications
  • Recherchez WD Discovery dans la liste des applications installées.
  • Si présent :
    • zésinstaller WD Discovery de votre ordinateur
    • Téléchargez la dernière version depuis ce lien
    • Installez la dernière version

Limiter l’accès aux dossiers sensibles

Tant que la mise à jour n’est pas appliquée, restreignez les permissions d’écriture sur les répertoires où l’installeur est stocké afin de réduire la possibilité pour un attaquant d’y déposer une DLL malveillante.

Bonnes pratiques de sécurité

  • Évitez d’exécuter des installeurs depuis des emplacements non sûrs (ex : dossiers synchronisés, téléchargements non vérifiés).
  • Utilisez des solutions antivirus / EDR capables de bloquer ou d’alerter sur des DLL suspectes ou des chargements dynamiques anormaux.

👉Pour aller plus loin : Comment protéger son PC contre les virus, les hackers et les piratages ?

Niveau de gravité & exploitation

Selon les bases de données de vulnérabilités, CVE-2025-30248 obtient un score CVSS ~9.0, ce qui indique une gravité critique et un impact fort sur confidentialité, intégrité et disponibilité lorsqu’il est exploité.
Pour l’instant, aucune exploitation active dans la nature n’a été rapportée, mais la faible barrière à exploitation locale requiert une protection proactive.

En résumé

La vulnérabilité CVE-2025-30248 dans WD Discovery est une faille sérieuse qui permet à un attaquant local d’exécuter du code arbitraire en tirant parti d’un problème de DLL hijacking dans l’installeur. Cette faiblesse a été corrigée dans la version 5.3 de l’application : il est impératif de mettre à jour si vous utilisez WD Discovery sur Windows, afin d’éviter toute compromission potentielle.

L’article Sécurité : une vulnérabilité critique touche WD Discovery sur Windows est apparu en premier sur malekal.com.

À partir d’avant-hierFlux principal

Ce SSD de 1 To de SSD WD_Black compatible avec la PS5 est à – 39% pour les soldes

27 janvier 2026 à 15:06

[Deal du jour] Si vous avez besoin de place dans votre PC ou votre PlayStation 5, et avant que les prix grimpent en flèche, le SSD SN7100 de 1 To de WD_Black baisse son prix de presque 80 €.

La France va bloquer Teams, Zoom et Google Meet sur ses réseaux officiels pour forcer l’utilisation de son appli souveraine

27 janvier 2026 à 20:51

visio france

Pour imposer Visio, son alternative souveraine à Teams et Zoom, la France entend passer en force. D'ici à 2027, l'accès aux plateformes étrangères sera techniquement coupé sur le réseau interministériel, obligeant l'administration à basculer vers une solution 100 % française.

Vous allez passer encore plus de temps sur Claude

27 janvier 2026 à 11:29

Le 26 janvier 2026, Anthropic a officiellement lancé MCP Apps, une nouveauté qui permet à Claude d’afficher, mais aussi de faire fonctionner, des outils externes sous forme d’interfaces interactives.

La France veut remplacer Microsoft Teams et Google Meet par « Visio », un outil souverain pour les appels vidéo

26 janvier 2026 à 12:28

Les attaques récentes de Donald Trump contre l’Europe ont réveillé les consciences de nombreux pays européens qui militent désormais pour réduire leur dépendance aux États-Unis. Dans un communiqué envoyé le 26 janvier 2026, Bercy annonce avoir pour projet de lancer son propre outil de visioconférence d’ici 2027, pour réduire son exposition à d’éventuels coups de pression.

La France veut remplacer Microsoft Teams et Google Meet par « Visio », un outil souverain pour les appels vidéo

26 janvier 2026 à 12:28

Les attaques récentes de Donald Trump contre l’Europe ont réveillé les consciences de nombreux pays européens qui militent désormais pour réduire leur dépendance aux États-Unis. Dans un communiqué envoyé le 26 janvier 2026, Bercy annonce avoir pour projet de lancer son propre outil de visioconférence d’ici 2027, pour réduire son exposition à d’éventuels coups de pression.

Microsoft a fourni des clés BitLocker au FBI

26 janvier 2026 à 10:44

Microsoft et la sécuritéMicrosoft confirme avoir transmis des clés de récupération BitLocker au FBI, relançant le débat sur la confidentialité réelle des données chiffrées sous Windows.

Cet article Microsoft a fourni des clés BitLocker au FBI a été publié en premier par GinjFo.

Votre Outlook ne fonctionne plus ? Activez le mode avion !

23 janvier 2026 à 18:05

Microsoft a reconnu, ce vendredi 23 janvier 2026, qu'une « erreur de code » s'était glissée dans la dernière mise à jour d'Outlook sur iOS. Pour l'heure, une seule solution permet de contourner ce blocage : activer le mode avion au lancement de l'application.

Votre Outlook ne fonctionne plus ? Activez le mode avion !

23 janvier 2026 à 18:05

Microsoft a reconnu, ce vendredi 23 janvier 2026, qu'une « erreur de code » s'était glissée dans la dernière mise à jour d'Outlook sur iOS. Pour l'heure, une seule solution permet de contourner ce blocage : activer le mode avion au lancement de l'application.

Le moniteur incurvé Samsung OLED G9 de 49″ perd 200 € de son prix initial pour les soldes

23 janvier 2026 à 11:56

[Deal du jour] L’Odyssey G9 de Samsung est un très grand écran incurvé de 49 pouces, à la configuration idéale pour jouer dans de très bonnes conditions. Son prix est en baisse durant les soldes.

Microsoft remet de l’ordre dans Windows : le premier bug notoire de 2026 a été rectifié

19 janvier 2026 à 10:15

Microsoft vient de publier une salve de correctifs d’urgence pour réparer le bug introduit par le premier Patch Tuesday de 2026, qui coupait l’accès à certains environnements Windows dans le cloud et empêchait l’extinction correcte de certains PC.​

❌
❌