Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Plex Media Server - C'est l'heure de la mise à jour pour corriger une vulnérabilité critique

Par : Korben
20 août 2025 à 18:52

Bon, si vous utilisez Plex Media Server pour organiser vos films, séries et musiques, il faut que vous sachiez un truc important : une vulnérabilité vient d’être découverte et heureusement corrigée. Et c’est du sérieux, donc vous allez lire cet article et ensuite filer mettre à jour votre Plex !

La vulnérabilité touche les versions 1.41.7.x à 1.42.0.x du Media Server donc si vous êtes sur une de ces versions, il faudra passer à la 1.42.1.10060 ou plus récente maintenant !! Pas demain, hein ! Maintenant.

Plex reste discret sur les détails techniques de cette faille, pas de CVE attribué pour l’instant, pas d’explications détaillées sur ce qui pouvait être exploité. Mais leur communication parle d’elle-même etont même averti directement leurs utilisateurs par email, ce qui est assez rare. Généralement, ils se contentent des notes de version.

Le bug a été signalée via leur programme de bug bounty, ce qui a permis à Plex de corriger le problème avant qu’il ne soit exploité dans la nature et pour mettre à jour, c’est simple comme bonjour. Soit vous passez par l’interface d’administration de votre serveur, soit vous téléchargez la dernière version sur le site officiel de Plex.

Dans les deux cas, ça prend cinq minutes.

En mars 2023, la CISA avait déjà signalé l’exploitation active d’une faille RCE vieille de trois ans (CVE-2020-5741) qui permettait l’exécution de code à distance. Cette faille avait notamment été utilisée dans l’attaque contre LastPass en 2022. Et en 2018, SEC Consult avait révélé plusieurs vulnérabilités incluant des attaques XXE permettant l’accès aux fichiers système et des élévations de privilèges.

C’est pourquoi le message de Plex est important : maintenez vos serveurs à jour car dans un environnement où nos bibliothèques multimédia sont souvent accessibles depuis l’extérieur, une faille de sécurité peut rapidement devenir problématique.

Mieux vaut être en sécurité que désolé, mes amis ! Pensez-y !

Source

Windows Server 2019 – KB5062557 : le patch de juillet 2025 provoque l’instabilité des clusters

23 juillet 2025 à 08:11

L'installation de la mise à jour de juillet 2025 pour Windows Server 2019, à savoir la KB5062557, perturbe les clusters et notamment les machines virtuelles.

The post Windows Server 2019 – KB5062557 : le patch de juillet 2025 provoque l’instabilité des clusters first appeared on IT-Connect.

Windows 11 KB5062660 : Recall, Quick Machine Recovery, nouvel écran BSoD, etc…

23 juillet 2025 à 07:33

La mise à jour optionnelle de juillet 2025 pour Windows 11 24H2 (KB5062660) apporte des changements majeurs : Recall en Europe, Quick Machine Recovery, etc.

The post Windows 11 KB5062660 : Recall, Quick Machine Recovery, nouvel écran BSoD, etc… first appeared on IT-Connect.

Windows 11 KB5062553 : la mise à jour de juillet 2025 est disponible ! Découvrez les nouveautés !

9 juillet 2025 à 07:09

Les nouvelles mises à jour pour Windows 11 publiées par Microsoft le mardi 8 juillet 2025 sont disponibles : KB5062553 et KB5062552. Voici un récapitulatif.

The post Windows 11 KB5062553 : la mise à jour de juillet 2025 est disponible ! Découvrez les nouveautés ! first appeared on IT-Connect.

Windows 10 KB5062554 : que contient la mise à jour de juillet 2025 ?

9 juillet 2025 à 07:09

Quels sont les changements apportés par la mise à jour de juillet 2025 pour Windows 10 et associée à la référence KB5062554 ? Voici un récapitulatif.

The post Windows 10 KB5062554 : que contient la mise à jour de juillet 2025 ? first appeared on IT-Connect.

Windows Server : les mises à jour de juin 2025 font planter les serveurs DHCP !

17 juin 2025 à 08:50

Les dernières mises à jour de sécurité pour Windows Server publiée en juin 2025, dont la KB5060526, provoquent des problèmes avec le service DHCP.

The post Windows Server : les mises à jour de juin 2025 font planter les serveurs DHCP ! first appeared on IT-Connect.

Windows 11 : le Patch Tuesday de juin met les gamers en PLS, Microsoft réagit en urgence !

11 juin 2025 à 21:35

La mise à jour KB5060842 pour Windows 11 retirée après avoir causé des crashs avec les jeux. Elle est remplacée par la KB5063060 sur les PC des gamers.

The post Windows 11 : le Patch Tuesday de juin met les gamers en PLS, Microsoft réagit en urgence ! first appeared on IT-Connect.

Windows 10 KB5060533 : que contient la mise à jour de juin 2025 ?

11 juin 2025 à 18:37

La mise à jour de juin 2025 pour Windows 10 22H2 et 21H2 a été publié ! Quels sont les changements apportés par la KB5060533 ? Voici un récapitulatif.

The post Windows 10 KB5060533 : que contient la mise à jour de juin 2025 ? first appeared on IT-Connect.

Windows 11 KB5060842 : la mise à jour de juin 2025 est disponible ! Découvrez les nouveautés !

11 juin 2025 à 18:22

Microsoft a publié les mises à jour de juin 2025 pour Windows 11 : KB5060842 et KB5060999 ! Quelles sont les nouveautés et changements ? Voici un résumé.

The post Windows 11 KB5060842 : la mise à jour de juin 2025 est disponible ! Découvrez les nouveautés ! first appeared on IT-Connect.

Ubiquiti : Comment mettre à jour UniFi Network Application via SSH ?

Hey ! Bonjour à toutes et à tous ! 🤙 Nous voilà de nouveau réunis pour cette fois-ci parler Ubiquiti et plus précisément comment mettre à jour UniFi Network Application via un accès SSH. Pour rappel, la dernière fois, nous avions vu comment mettre à jour un point d’accès via SSH. Introduction UniFi Network Application, …
❌
❌