atlas des actus
  IT-Connect : sécurité
10  juillet     11h52
Windows Defender : le patch RoguePlanet aurait des effets de bord
Florian BURNEL    Le chercheur derrière RoguePlanet affirme que le correctif pour Windows Defender permet un déni de service saturant le disque local.Le post Windows...
    06h05
DEBULL : ce kit de phishing détourne le device code de Microsoft 365 pour contourner le MFA
Florian BURNEL    ZeroBEC a repéré DEBULL, un kit de phishing qui abuse du device code Microsoft pour pirater des comptes Microsoft 365 sans voler de mot de passe.Le...
    05h19
Microsoft 365 : pendant que la victime est au téléphone, l’attaquant crée sa propre passkey Entra
Florian BURNEL    Depuis le printemps 2026, des pirates appellent des salariés sous prétexte d’enrôler une passkey Entra. Pendant ce temps, l’attaquant enregistre la...
09  juillet     11h40
GhostLock : cette faille Linux vieille de 15 ans offre un accès root sur la majorité des distributions
Florian BURNEL    Découverte à l’aide d’une IA, GhostLock (CVE-2026-43499) est une faille du noyau Linux présente depuis 2011. Elle permet à un utilisateur local de...
    07h55
RoguePlanet : Microsoft corrige la zero-day qui donnait les privilèges SYSTEM
Florian BURNEL    Microsoft a corrigé RoguePlanet (CVE-2026-50656), la zero-day de Defender qui donnait les privilèges SYSTEM sur Windows 10 et 11. Voici comment se...
08  juillet     16h08
GDID, cet identifiant Windows qui a permis au FBI de traquer un membre de Scattered Spider
Florian BURNEL    Un identifiant Windows, le GDID, a aidé le FBI à relier un membre présumé de Scattered Spider à une cyberattaque, d’après une plainte fédérale am...
07  juillet     14h23
Januscape : 16 ans dans l’ombre pour cette faille KVM qui menace le cloud
Florian BURNEL    Januscape (CVE-2026-53359), une faille use-after-free restée 16 ans dans KVM, permet à une VM Intel ou AMD de planter son hôte, voire de s’en évader...
    06h02
Un faux admin système sur Microsoft Teams déploie le malware EtherRAT
Florian BURNEL    Selon Unit 42, de faux appels du support IT sur Microsoft Teams piègent les salariés pour installer le malware EtherRAT sur leur poste Windows.Le...
06  juillet     07h56
FatFs : 7 failles non patchées menacent des millions de systèmes embarqués
Florian BURNEL    Sept failles non corrigées frappent FatFs, une brique logicielle présente dans des millions de systèmes embarqués. Mais, c’est difficile à patcher.Le...
    05h37
Bad Epoll : la faille Linux qui donne un accès root sur Android, et que l’IA Mythos n’avait pas vue
Florian BURNEL    Bad Epoll (CVE-2026-46242) permet à un utilisateur local de devenir root sur Linux et Android. Une faille que l’IA Mythos avait laissé passer.Le post...
03  juillet     07h42
PamStealer : ce malware macOS valide votre mot de passe avant de le voler
Florian BURNEL    PamStealer, un infostealer macOS déguisé en Maccy, présente la particularité de valider le mot de passe via PAM avant de voler cookies et...
    06h24
OpenVPN : 7 failles corrigées, risque de crash du serveur
Florian BURNEL    OpenVPN 2.7.5 corrige sept vulnérabilités : use-after-free, fuites mémoire et débordements de tampon, dont plusieurs peuvent faire planter un serveur...
    04h54
Google Chrome : 382 failles corrigées d’un coup, un record largement porté par l’IA
Florian BURNEL    Google a publié Chrome 151 et a corrigé 382 vulnérabilités, dont 15 critiques, via une seule mise à jour. Un correctif record largement porté par l...
02  juillet     23h00
Le botnet RustDuck détourne routeurs, caméras et serveurs pour des attaques DDoS
Florian BURNEL    Le botnet RustDuck cible routeurs, caméras et serveurs pour lancer des attaques DDoS. Réécriture en Rust et arsenal anti-analyse : voici ce qu’il...
    05h09
Apple corrige plus de 30 failles sur iOS et macOS découvertes en partie avec l’IA
Florian BURNEL    Apple publie iOS, iPadOS et macOS Tahoe 26.5.2 pour corriger plus de trente failles, dont quatre trouvées via l’IA, et livre ses correctifs plus tôt...
1783782013