15:16 OpenAI l'admet : ses IA se sont évadées d'un test cyber pour pirater Hugging Face
-OpenAI avoue que GPT-5.6 Sol et un modèle prérelease se sont évadés d'un test cyber pour pirater Hugging Face et tenter de voler les solutions d'ExploitGym.
- ITConnect -12:13 Nextcloud : le site officiel piraté, la faille WordPress wp2shell dans le viseur
-Le site nextcloud.com est resté hors ligne après une attaque, reconnue comme un défacement par l'éditeur. La piste de la faille WordPress wp2shell est étudiée.
- ITConnect -21/07 11 octets suffisent pour saturer un serveur : voici la faille OpenSSL HollowByte
-La faille HollowByte sature la mémoire d'un serveur OpenSSL avec un paquet de 11 octets. Corrigée en silence depuis la version 4.0.1, et sans aucun CVE.
- ITConnect -21/07 1Password laisse Claude se connecter à vos comptes, sans jamais lui confier vos mots de passe
-Avec 1Password for Claude, l'IA se connecte à vos comptes dans le navigateur, sans jamais voir vos mots de passe ni vos codes (MFA).
- ITConnect -20/07 Hugging Face piraté par une IA autonome et les IA américaines refusent de l'aider
-Hugging Face a subi une intrusion menée par une IA autonome. Bloquées par les modèles frontier, ses équipes ont riposté avec une IA open-weight auto-hébergée.
- ITConnect -20/07 NGINX - CVE-2026-42533 : cette faille peut faire planter votre serveur Web
-F5 a corrigé la CVE-2026-42533, une faille critique de NGINX qui peut faire planter les workers et, parfois, permettre une exécution de code à distance.
- ITConnect -20/07 Faille dans 7-Zip : pourquoi vous devriez installer la version 26.02 sans attendre
-La version 26.02 de 7-Zip corrige CVE-2026-14266, un débordement de tampon dans le décodage XZ. Faute de mise à jour automatique, l'installation reste manuelle.
- ITConnect -20/07 Cette arnaque FaceTime vide les comptes bancaires en direct
-Des escrocs se font passer pour votre banque ou le support Apple lors d'un appel FaceTime, puis captent en direct vos identifiants et vos codes bancaires.
- ITConnect -18/07 WordPress corrige en urgence wp2shell, une faille exploitable sans authentification
-wp2shell, c'est le nom d'une faille critique (RCE pré-authentifiée) dans le cœur de WordPress. Face à l'urgence, les mises à jour sont forcées.
- ITConnect -17/07 Aspirateurs robots Shark : un seul certificat suffit pour espionner ceux des voisins
-Un chercheur affirme pouvoir espionner à distance des aspirateurs Shark d'autres foyers à cause d'une politique AWS mal configurée. Toujours aucun correctif.
- ITConnect -16/07 Une partie d'Age of Empires II suffisait pour pirater votre PC
-Microsoft a corrigé une faille RCE dans Age of Empires II: Definitive Edition. Rejoindre un salon multijoueur suffisait à compromettre le PC d'un joueur.
- ITConnect -16/07 Secure Boot : 11 shims signés par Microsoft permettaient de contourner la protection
-ESET a identifié 11 shims UEFI signés par Microsoft et jamais révoqués. Copier l'un de ces binaires suffisait à contourner Secure Boot sur Linux ou Windows.
- ITConnect -15/07 LegacyHive : la zero-day Windows publiée juste après le Patch Tuesday de juillet
-Nightmare Eclipse a publié LegacyHive, une zero-day dans le service de profils utilisateur de Windows. Elle fonctionne sur les machines Windows et WS à jour.
- ITConnect -15/07 Microsoft dévoile son plus gros Patch Tuesday de l’histoire avec 570 failles et 3 zero-day
-Microsoft signe le plus gros lot de correctifs de son histoire, avec trois failles zero-day dont deux exploitées, et au total 570 vulnérabilités patchées.
- ITConnect -14/07 Des pirates utilisent un script PowerShell généré par IA contre l'Active Directory
-Début juin 2026, un pirate a déployé un script PowerShell vraisemblablement écrit par IA pour énumérer un Active Directory lors d'une cyberattaque.
- ITConnect -14/07 Grok Build : l'outil de SpaceXAI expédiait vos dépôts de code chez Google
-Un chercheur a capturé le trafic de Grok Build 0.2.93 : dépôt complet, historique Git et fichiers .env expédiés vers un bucket Google Cloud. Méfiance.
- ITConnect -14/07 NIS 2 encore repoussé : la France traînée devant la justice européenne
-Le projet de loi Résilience ne sera pas examiné cet été. En parallèle, la Commission européenne a saisi la CJUE contre la France pour son retard sur NIS 2.
- ITConnect -10/07 Windows Defender : le patch RoguePlanet aurait des effets de bord
-Le chercheur derrière RoguePlanet affirme que le correctif pour Windows Defender permet un déni de service saturant le disque local.
- ITConnect -10/07 DEBULL : ce phishing pirate Microsoft 365 sans votre mot de passe
-ZeroBEC a repéré DEBULL, un kit de phishing qui abuse du device code Microsoft pour pirater des comptes Microsoft 365 sans voler de mot de passe.
- ITConnect -10/07 Microsoft pousse les passkeys, les pirates ont trouvé la faille : le téléphone
-Depuis le printemps 2026, des pirates appellent des salariés sous prétexte d'enrôler une passkey Entra. Pendant ce temps, l'attaquant enregistre la sienne.
- ITConnect -09/07 GhostLock : cette faille Linux vieille de 15 ans offre un accès root
-Découverte à l'aide d'une IA, GhostLock (CVE-2026-43499) est une faille du noyau Linux présente depuis 2011. Elle permet à un utilisateur local de devenir root.
- ITConnect -09/07 RoguePlanet : Microsoft corrige la zero-day qui donnait les privilèges SYSTEM
-Microsoft a corrigé RoguePlanet (CVE-2026-50656), la zero-day de Defender qui donnait les privilèges SYSTEM sur Windows 10 et 11. Voici comment se protéger.
- ITConnect -08/07 FBI : un identifiant GDID de Windows a piégé un pirate de Scattered Spider
-Un identifiant Windows, le GDID, a aidé le FBI à relier un membre présumé de Scattered Spider à une cyberattaque, d'après une plainte fédérale américaine.
- ITConnect -07/07 Januscape : la faille KVM qui dormait depuis 16 ans dans Linux
-Januscape (CVE-2026-53359), une faille use-after-free restée 16 ans dans KVM, permet à une VM Intel ou AMD de planter son hôte, voire de s'en évader.
- ITConnect -07/07 Un faux « admin système » sur Microsoft Teams déploie EtherRAT
-Selon Unit 42, de faux appels du support IT sur Microsoft Teams piègent les salariés pour installer le malware EtherRAT sur leur poste Windows.
- ITConnect -06/07 FatFs : 7 failles non patchées menacent des millions de systèmes embarqués
-Sept failles non corrigées frappent FatFs, une brique logicielle présente dans des millions de systèmes embarqués. Mais, c'est difficile à patcher.
- ITConnect -06/07 Bad Epoll : la faille qui donne un accès root sur Linux et Android
-Bad Epoll (CVE-2026-46242) permet à un utilisateur local de devenir root sur Linux et Android. Une faille que l'IA Mythos avait laissé passer.
- ITConnect -03/07 PamStealer : ce malware macOS valide votre mot de passe avant de le voler
-PamStealer, un infostealer macOS déguisé en Maccy, présente la particularité de valider le mot de passe via PAM avant de voler cookies et identifiants.
- ITConnect -03/07 OpenVPN : 7 failles corrigées, risque de crash du serveur
-OpenVPN 2.7.5 corrige sept vulnérabilités : use-after-free, fuites mémoire et débordements de tampon, dont plusieurs peuvent faire planter un serveur VPN.
- ITConnect -03/07 Chrome : 382 failles corrigées, un record porté par l'IA
-Google a publié Chrome 151 et a corrigé 382 vulnérabilités, dont 15 critiques, via une seule mise à jour. Un correctif record largement porté par l'IA.
- ITConnect -03/07 RustDuck : ce botnet DDoS cible vos routeurs et serveurs
-Le botnet RustDuck cible routeurs, caméras et serveurs pour lancer des attaques DDoS. Réécriture en Rust et arsenal anti-analyse : voici ce qu'il faut savoir.
- ITConnect -02/07 Apple corrige 30+ failles iOS et macOS, en partie via l'IA
-Apple publie iOS, iPadOS et macOS Tahoe 26.5.2 pour corriger plus de trente failles, dont quatre trouvées via l'IA, et livre ses correctifs plus tôt que prévu.
- ITConnect -30/06 Exploitarium : un chercheur dévoile des failles zero-day dans 15 logiciels open source
-Un chercheur anonyme a publié sur GitHub des codes d'exploitation pour des failles zero-day dans 15 logiciels open source. Deux sont déjà exploitées.
- ITConnect -30/06 StegoAd : un malware caché dans 119 extensions Microsoft Edge
-Microsoft a supprimé 119 extensions Edge de la campagne StegoAd : un malware caché dans des images et des polices, qui volait identifiants et cookies.
- ITConnect -29/06 Plugins GLPI : 15 failles patchées, dont une RCE critique !
-GLPI alerte sur plusieurs failles dans ses plugins communautaires, dont une RCE critique (CVSS 8,9) dans GenericObject. Les correctifs sont disponibles.
- ITConnect -29/06 Adblock for YouTube : 11 millions d'installations et une grave faille à corriger !
-Adblock for YouTube, bloqueur de pubs aux 11 millions d'installations, embarque une capacité d'injection de code activable à distance. Un correctif attendu.
- ITConnect -29/06 DirtyClone : la faille Linux qui donne un accès root en silence
-DirtyClone (CVE-2026-43503), nouvelle faille du noyau Linux, permet à un utilisateur local de devenir root sur Debian, Ubuntu et Fedora. Comment se protéger.
- ITConnect -25/06 Patch the Planet : OpenAI met son IA au service de l'open source
-OpenAI étend Daybreak : plugin Codex Security, version complète de GPT-5.5-Cyber et l'initiative open source Patch the Planet. Voici ce qu'il faut retenir.
- ITConnect -25/06 GLPI 11.0.8 et 10.0.26 : 16 failles patchées, dont 2 critiques
-GLPI reçoit deux patchs de sécurité : 11.0.8 et 10.0.26. 16 vulnérabilités ont été patchées dans GLPI 11, dont 2 critiques : une RCE et un contournement du MFA.
- ITConnect -24/06 PixelSmash : une faille FFmpeg expose Jellyfin au RCE
-PixelSmash est une faille critique de FFmpeg (CVE-2026-8461) permettant d'exécuter du code à distance sur un serveur Jellyfin via un simple fichier vidéo piégé.
- ITConnect -23/06 Squidbleed : une faille vieille de 29 ans découverte dans le proxy Squid
-Squidbleed (CVE-2026-47729) : une faille présente depuis 1997 dans le proxy Squid permet de voler en clair les requêtes HTTP d'autres utilisateurs.
- ITConnect -23/06 Coupe du monde 2026 : une faille FIFA permettait de détourner les flux TV mondiaux
-Une simple inscription comme agent de football ouvrait l'accès aux systèmes de production de la Coupe du monde 2026 : flux TV, scores, commentaires.
- ITConnect -22/06 Ransomware Gentlemen : ce gang fournit ses propres outils pour neutraliser les EDR
-Le gang de ransomware Gentlemen développe et maintient ses propres EDR killers pour ses affiliés. ESET décrypte l'arsenal GentleKiller. La France est ciblée.
- ITConnect -19/06 Attention sur Steam : des wallpapers animés installent infostealers et ransomwares
-Des wallpapers malveillants sur Steam détournent Wallpaper Engine pour voler vos comptes et infecter Windows. Découvrez la campagne révélée par Kaspersky.
- ITConnect -19/06 Cette faille de Firefox transformait l'IA en complice du vol de vos e-mails
-Via une injection de prompt, un site piégé pouvait pousser l'IA de Firefox à exfiltrer vos e-mails. Retour sur cette faille atténuée par Mozilla.
- ITConnect -19/06 En France, la DGSI mise sur ChapsVision pour tourner la page Palantir !
-La DGSI remplace progressivement Palantir par ChapsVision et sa plateforme ArgonOS. Souveraineté numérique, IA et renseignement : ce qu'il faut retenir.
- ITConnect -18/06 FortiBleed : une fuite expose les identifiants VPN de 73 000 pare-feu Fortinet
-La fuite FortiBleed expose les identifiants VPN de 73 000 pare-feu Fortinet à travers le monde. Découvrez l'ampleur de la fuite et les mesures à prendre.
- ITConnect -17/06 AUR : plus de 1 500 paquets compromis, Arch Linux ferme les inscriptions
-Arch Linux bloque la création de comptes sur l'AUR le temps de nettoyer une vague de paquets malveillants touchant plus de 1 500 paquets.
- ITConnect -16/06 WordPress : 1,2 million de sites exposés après le piratage d'OptinMonster
-OptinMonster, TrustPulse et PushEngage ont été visés par une attaque supply chain exposant plus de 1,2 million de sites WordPress. Voici comment réagir.
- ITConnect -16/06 Des versions Windows du malware SprySOCKS visent des gouvernements
-ESET a découvert des variantes Windows du malware SprySOCKS, liées au groupe chinois Earth Lusca, utilisées pour espionner des gouvernements dans quatre pays.
- ITConnect -16/06 SearchLeak : la faille qui transformait Copilot en outil de vol de données en un clic
-L'attaque SearchLeak détourne l'IA Microsoft Copilot Enterprise pour exfiltrer e-mails, fichiers OneDrive et SharePoint via une URL piégée (CVE-2026-42824).
- ITConnect -15/06 Arch Linux : plus de 400 paquets de l'AUR piégés par un rootkit et un infostealer
-Plus de 400 paquets de l'Arch User Repository (AUR) ont été compromis pour diffuser un rootkit et un infostealer ciblant les identifiants des développeurs.
- ITConnect -15/06 La pénurie de compétences Cyber s’amplifie en France
-Le déraillement des compétences en cybersécurité expose PME et État: analyse des failles, besoins en formation et pistes de montée en maturité.
- ITConnect -12/06 Cyberattaque chez Novo Nordisk : des données d'essais cliniques dans la nature
-Des pirates ont introduit les systèmes informatiques de Novo Nordisk et copié des informations liées à des patients participant à des essais cliniques.
- ITConnect -12/06 Linux : une faille permet de devenir root à cause d'un unique caractère
-Une simple erreur de syntaxe, réduite à un unique caractère dans le code du noyau Linux, est à l'origine d'une faille de sécurité : CVE-2026-23111.
- ITConnect -11/06 Microsoft corrige la faille YellowKey, il révèle GreatXML pour contourner BitLocker !
-À peine la faille YellowKey corrigée, une nouvelle zero-day nommée GreatXML menace BitLocker sur les machines Windows. Voici ce que l'on sait.
- ITConnect -11/06 Windows : RoguePlanet, une faille zero-day dévoilée juste après les mises à jour de juin
-RoguePlanet, une faille zero-day ciblant Windows Defender et permettant d'obtenir les privilèges SYSTEM sur Windows, a été publiée par Nightmare Eclipse.
- ITConnect -10/06 Coupe du Monde 2026 & mots de passe thématiques : vos utilisateurs sont-ils hors-jeu ?
-Football et mots de passe : découvrez pourquoi les noms de joueurs et clubs facilitent le guessing et comment prévenir ce risque dans l'Active Directory.
- ITConnect -10/06 Patch Tuesday - Juin 2026 : 200 failles de sécurité patchées, dont 3 zero-day
-Le programme du Patch Tuesday de juin 2026 publié par Microsoft est très chargé : 200 failles de sécurité ont été corrigées, dont 3 failles zero-day.
- ITConnect -10/06 Google Chrome : 74 vulnérabilités patchées, dont une faille zero-day déjà exploitée !
-Mise à jour Google Chrome : 74 vulnérabilités corrigées, dont la CVE-2026-11645, une faille zero-day déjà exploitée. Voici comment vous protéger.
- ITConnect -10/06 GitHub a bloqué 73 dépôts officiels de Microsoft pour protéger les entreprises
-73, c'est le nombre de dépôts désactivés par GitHub au sein de ses organisations officielles de Microsoft sur GitHub pour prévenir la propagation d'un ver.
- ITConnect -09/06 Vie privée : l'appli open source Loupe révèle le fingerprinting sur iPhone
-Loupe, l'application gratuite et open source pour iOS et iPadOS, révèle comment les apps tierces créent une empreinte numérique unique grâce aux API publiques.
- ITConnect -09/06 Cyberattaque Tchap : un pirate s'est introduit sur la messagerie chiffrée de l'État
-Tchap, la messagerie instantanée réservée aux agents publics français a été la cible d'une intrusion suite à la compromission du compte d'un agent.
- ITConnect -08/06 Ces trois failles offrent un accès root sur UniFi OS Server : patchez !
-CVE-2026-34908, CVE-2026-34909, et CVE-2026-34910 : exploitées ensemble, ces trois failles permettent d'exécuter du code en tant que root sur UniFi OS Server.
- ITConnect -08/06 Plus de 20 000 comptes Instagram piratés à cause d'une faille dans un outil de support !
-Une faille de sécurité dans l'outil High Touch Support (HTS) de Meta a permis à des pirates de prendre le contrôle de plus de 20 000 comptes Instagram.
- ITConnect -05/06 HTTP/2 Bomb : moins d'une minute suffit pour mettre KO les serveurs NGINX, Apache et IIS
-HTTP/2 Bomb, c'est le nom d'une nouvelle attaque capable de faire planter un serveur Web en moins d'une minute en saturant la RAM de la machine cible.
- ITConnect -03/06 VS Code : un chercheur publie une faille zero-day pour punir Microsoft
-Un chercheur en sécurité a divulgué une faille de sécurité zero-day affectant Visual Studio Code et plus particulièrement la version web via github.dev.
- ITConnect -03/06 Votre SSD vous trahit : FROST, la nouvelle méthode de tracking Web
-FROST, c'est le nom d'une technique qui consiste à mesurer les ralentissements d'un SSD pour deviner quels autres sites et logiciels vous utilisez sur votre PC.
- ITConnect -03/06 Weedhack : ce malware cible les joueurs de Minecraft et fait déjà plus de 116 000 victimes
-Découvrez comment la campagne Weedhack vise les joueurs de Minecraft via YouTube et le SEO poisoning, infectant plus de 116 000 machines en 6 mois.
- ITConnect -02/06 Android : le patch de juin 2026 corrige une faille zero-day déjà exploitée
-Les patchs de sécurité de juin 2026 pour Android corrigent 124 vulnérabilités, dont une faille de sécurité zero-day patchée par Google (CVE-2025-48595).
- ITConnect -02/06 Dashlane : des vagues de connexions suspectes font paniquer les utilisateurs
-Le gestionnaire de mots de passe Dashlane a été la cible d'une vaste campagne d'attaques par brute force au cours du week-end du 31 mai 2026.
- ITConnect -02/06 Windows Server - CVE-2026-41089 : cette faille critique dans Netlogon est exploitée !
-Le CCB a publié une alerte à propos de la CVE-2026-41089, une faille présente dans le service Netlogon de Windows Server : elle est exploitée par les pirates.
- ITConnect -01/06 Microsoft rappelle à l'ordre Nightmare Eclipse et supprime son GitHub
-Microsoft et Nightmare Eclipse continuent de s'affronter : l'éditeur américain s'est exprimé et a décidé de supprimer le compte GitHub du chercheur.
- ITConnect -01/06 Palo Alto - CVE-2026-0257 : cette faille dans le VPN est activement exploitée !
-Une faille de sécurité découverte dans le service VPN GlobalProtect de Palo Alto Networks est actuellement exploitée par les cybercriminels : CVE-2026-0257.
- ITConnect -01/06 CIFSwitch : cette faille Linux présente depuis 19 ans offre un accès root
-CIFSwitch, c'est le nom de la nouvelle vulnérabilité permettant une élévation de privilèges en local sur Linux et présente dans le code du noyau depuis 19 ans.
- ITConnect -28/05 GHOST STADIUM : 4 300 faux sites FIFA menacent la Coupe du Monde 2026
-La Coupe du Monde de la FIFA 2026 arrive et les cybercriminels sont déjà prêts ! La preuve avec plusieurs campagnes, dont GHOST STADIUM.
- ITConnect -28/05 Supply Chain : le botnet Glassworm ciblant GitHub et VS Code a été démantelé !
-L'infrastructure du botnet Glassworm a été démantelée grâce à une action menée conjointement par CrowdStrike, Google et The Shadowserver Foundation.
- ITConnect -27/05 MDASH : l'IA de Microsoft plus efficace que Claude Mythos pour trouver des failles
-MDASH, c'est le nom système IA spécialisé dans la découverte de vulnérabilités mis au point par Microsoft. Il serait plus performant que Claude Mythos.
- ITConnect -27/05 Microsoft va arrêter les codes par SMS pour les connexions aux comptes personnels !
-Microsoft veut mettre fin aux codes de validation envoyés par SMS pour la connexion aux comptes Microsoft. A la place, des passkeys seront utilisées.
- ITConnect -27/05 Microsoft Defender va pouvoir isoler automatiquement les appareils piratés !
-Microsoft Defender for Endpoint va pouvoir isoler automatiquement les machines piratées pour empêcher les mouvements latéraux et limiter l'impact d'une attaque.
- ITConnect -26/05 Faille RCE dans SharePoint : Microsoft publie un patch pour la CVE-2026-45659
-Microsoft a publié un nouveau correctif de sécurité pour patcher une faille de sécurité RCE affectant plusieurs versions de SharePoint : CVE-2026-45659.
- ITConnect -26/05 Microsoft 365 : le kit de phishing Kali365 pirate les comptes sans voler les mots de passe
-Le FBI a émis une alerte de sécurité concernant Kali365, une plateforme de PhaaS utilisée pour compromettre des comptes Microsoft 365 sans voler d'identifiants.
- ITConnect -26/05 Claude Mythos trouve 10 000 failles de sécurité en un mois et bouscule l'écosystème Tech
-Dans le cadre du projet Glasswing, l'intelligence artificielle Claude Mythos Preview d'Anthropic a découverte plus de 10 000 failles de sécurité en un mois.
- ITConnect -21/05 Flipper One : découvrez la fiche technique et les surprises du successeur du Flipper Zero
-Le célèbre Flipper Zero a un successeur : le Flipper One. Il a des fonctions en plus, mais aussi des modules en moins. Voici l'essentiel à savoir.
- ITConnect -21/05 Drupal - CVE-2026-9082 : cette faille critique de type injection SQL menace les sites Web
-Protégez votre site web Drupal de la CVE-2026-9082 : c'est une faille critique de type injection SQL. Voici comment protéger votre site et vos données.
- ITConnect -20/05 PinTheft : ce nouvel exploit offre les droits root sur Arch Linux
-Un code d'exploitation a été publié pour PinTheft, une faille dans le noyau Linux permettant d'effectuer une élévation de privilèges en local. Qui est affecté ?
- ITConnect -20/05 Piratage GitHub : 3 800 dépôts internes volés suite au hack du PC d'un employé
-Un employé de GitHub a installé une extension VS Code malveillante sur son PC : les pirates ont pu mettre la main sur environ 3 800 dépôts de code internes.
- ITConnect -20/05 La faille DirtyDecrypt menace les serveurs Linux : un PoC a été publié
-Découvrez DirtyDecrypt, une nouvelle faille Linux (CVE-2026-31635) correspondant à une élévation de privilèges en local. Elle permet d'obtenir les droits root.
- ITConnect -19/05 +563 % pour Chrome, +180 % pour VMware : l'IA provoque un tsunami historique de failles
-Découvrez comment l'IA accélère la découverte de vulnérabilités, entraînant une explosion des CVE en 2026, y compris dans le monde de l'open source.
- ITConnect -19/05 Grafana se fait voler sa codebase sur GitHub mais refuse de payer la rançon des pirates
-Les pirates de Coinbase Cartel sont parvenus à compromettre le compte GitHub de Grafana Labs et à voler la codebase après avoir compromis un jeton d'accès.
- ITConnect -18/05 iodéOS : l'alternative française à Android qui dégooglise et mise sur la vie privée
-Découvrez iodéOS, l'OS mobile open source français qui réduit votre dépendance à Google tout en protégeant votre vie privée, avec des apps open source.
- ITConnect -18/05 Windows 11 : la faille zero-day MiniPlasma donne les privilèges SYSTEM
-MiniPlasma, c'est le nom d'une faille zero-day Windows dévoilée par Chaotic Eclipse. Elle permet d'obtenir les privilèges SYSTEM sur une machine à jour.
- ITConnect -18/05 Mullvad VPN : les adresses IP de sortie pas si aléatoires que ça, découvrez pourquoi
-Un problème de confidentialité pour Mullvad VPN : les adresses IP de sortie WireGuard ne seraient pas si aléatoires... Ce qui ouvre la porte au fingerprinting.
- ITConnect -18/05 Pwn2Own Berlin 2026 : 47 failles zero-day découvertes dans VMware, Windows, des outils IA, etc.
-À l'occasion de l'édition 2026 du Pwn2Own de Berlin, les hackers ont pu découvrir 47 failles de sécurité zero-day au terme de trois jours de compétition.
- ITConnect -18/05 OpenAI confirme un vol de données lié à une attaque supply chain sur TanStack
-OpenAI a été victime d'une fuite de données suite à l'attaque ciblant TanStack : une mise à jour des applications est nécessaire sur Mac avant le 12 juin 2026.
- ITConnect -16/05 Piratage Pierre & Vacances - Center Parcs : 1,6 million de dossiers de réservations concernés
-Le groupe Pierre & Vacances - Center Parcs a été victime d'une cyberattaque entraînant la fuite de données relatives à 1,6 million de dossiers de réservation.
- ITConnect -16/05 Outlook - CVE-2026-40361 : cette faille zero-click menace les entreprises, patchez !
-Le Patch Tuesday de mai 2026 publié par Microsoft corrige une faille de type zero-click affectant Outlook (et Word) : CVE-2026-40361. Voici comment se protéger.
- ITConnect -15/05 Exchange Server - CVE-2026-42897 : cette faille zero-day est déjà exploitée !
-La vulnérabilité CVE-2026-42897 affecte Exchange Server 2016, 2019 et SE. Découvrez les mesures d'urgence pour atténuer la menace sans patch officiel.
- ITConnect -15/05 Linux : cette dangereuse faille oubliée permet de voler vos clés SSH et lire les fichiers root
-Une faille Linux vieille de 6 ans refait surface, offrant un accès à des fichiers comme /etc/shadow et d'autres fichiers sensibles. L'essentiel à savoir.
- ITConnect -14/05 NGINX Rift - CVE-2026-42945 : cette faille critique vieille de 18 ans menace vos serveurs Web
-La faille NGINX Rift présente dans le code depuis 18 ans permet à un attaquant non authentifié d'exécuter du code à distance ou de faire planter le serveur Web.
- ITConnect -