Microsoft forced to issue emergency out of band updates for Windows 11 after latest security patches broke PC shutdowns and sign-ins
Ce tutoriel explique 3 méthodes différentes pour cacher un fichier ou un dossier sur Windows : l'interface graphique, la commande attrib et PowerShell.
Le post Comment cacher un fichier ou un dossier sur Windows 11 ? a été publié sur IT-Connect.
La mise à jour de janvier 2026 (KB5074109) pour Windows 11 bloque Outlook s'il y a un ou plusieurs profils POP configurés. Détails et solution dans cet article.
Le post La mise à jour de janvier pour Windows 11 bloque Outlook si vous utilisez un profil POP ! a été publié sur IT-Connect.
Microsoft a publié les mises à jour de janvier 2026 pour Windows Server, dont la KB5073379 pour Windows Server 2025 ! Voici les changements apportés.
Le post Le point sur les mises à jour de janvier 2026 pour Windows Server a été publié sur IT-Connect.
L'extension Copilot Studio pour Visual Studio Code passe officiellement en disponibilité générale (GA), de quoi éditer les agents IA depuis l'IDE local.
Le post L’extension Copilot Studio est disponible pour Visual Studio Code : à quoi sert-elle ? a été publié sur IT-Connect.
La mise à jour KB5074109 pour Windows 11 se déploie avec un total de 114 correctifs de sécurité mais des défaillances sont de la partie.
Cet article Windows 11 et KB5074109, attention la mise à jour pose des problèmes a été publié en premier par GinjFo.
Vous vous souvenez d' EchoLeak, cette faille zero-click dans Microsoft Copilot dont je vous parlais l'année dernière ? Eh bien accrochez-vous, parce que les chercheurs de Varonis viennent de remettre le couvert avec une nouvelle technique baptisée "Reprompt". Et cette fois, un simple clic suffit pour que l'assistant IA de Microsoft balance toutes vos données sensibles à un attaquant.
Je vous explique le principe... Dolev Taler, chercheur chez Varonis Threat Labs, a découvert que l'URL de l'assistant Microsoft intègre un paramètre "q" qui permet d'injecter directement des instructions dans le prompt.
Du coup, n'importe qui peut vous envoyer un lien piégé du style copilot.microsoft.com/?q=INSTRUCTION_MALVEILLANTE et hop, votre assistant exécute ce qu'on lui demande dès que vous cliquez.
Et là où c'est vraiment pas drôle, c'est que Varonis a identifié trois techniques d'exploitation. La première, "Double-Request", contourne les garde-fous en demandant à l'IA de répéter deux fois la même action. La deuxième, "Chain-Request", enchaîne les instructions côté serveur pour exfiltrer vos données sans que vous ne voyiez rien. Et la troisième combine les deux pour un effet maximal.
Les trois techniques d'attaque Reprompt : P2P Injection, Double-Request et Chain-Request ( Source )
Via cette faille, un attaquant peut récupérer vos emails récents, vos fichiers OneDrive, votre historique de recherche, et tout ça en arrière-plan pendant que vous pensez juste avoir cliqué sur un lien anodin. Ça craint hein !
Petite précision importante quand même, cette faille ne touche que la version Personal de l'assistant Microsoft, et pas la version Enterprise qui bénéficie de protections supplémentaires. Si vous utilisez la version pro au boulot, vous pouvez respirer. Par contre, si vous utilisez la version grand public pour vos trucs perso, c'était open bar jusqu'au patch du 13 janvier dernier.
Parce que oui, bonne nouvelle quand même, Microsoft a confirmé avoir corrigé le problème. Mais ça pose une vraie question sur la sécurité des assistants IA qui ont accès à nos données car entre EchoLeak et Reprompt, ça commence à faire beaucoup pour un seul produit.
Et surtout au niveau de la sécurité, moi ce que je comprends pas, c'est pourquoi le niveau de sécurité est un argument marketing ? Au nom de quoi la version personnelle devrait être moins sûre que la version personnelle ? Je pense que les données personnelles des gens n'ont pas moins de valeur...
Pour moi le niveau de sécurité devrait être exactement le même sur les deux versions du service.
Bref, l'IA c'est pratique, mais c'est aussi un nouveau terrain de jeu pour les attaquants alors méfiez-vous des liens bizarres, même s'ils pointent vers des services Microsoft légitimes !

Le premier Patch Tuesday de 2026 n'est pas de tout repos. Il corrige 112 vulnérabilités dont une faille zero-day affectant Windows. Elle est exploitée.
Cet article Patch Tuesday et Windows : Microsoft corrige une faille zero-day déjà exploitée a été publié en premier par GinjFo.