Microsoft a publié KB5124010, la mise à jour optionnelle en préversion de septembre 2026 pour Windows 11 24H2 et 25H2. Elle contient 46 changements, dont des correctifs pour le Bluetooth, la possibilité de réattribuer la touche Copilot et la prise en charge d'Emoji 17.0.
Il ne s'agit pas d'une mise à jour de sécurité. Les préversions mensuelles comme celle-ci permettent aux administrateurs et aux utilisateurs de découvrir en avance les correctifs et les fonctionnalités qui arriveront sur tous les appareils lors du Patch Tuesday du mois suivant, la publication mensuelle régulière des mises à jour de sécurité et de qualité de Windows. Contrairement aux mises à jour cumulatives diffusées le jour du Patch Tuesday, les préversions comme KB5124010 ne contiennent que des améliorations de qualité. Elles ne corrigent aucune vulnérabilité de sécurité.
Ardit Kutleshi, l'un des hommes accusés d'avoir dirigé Rydox, une place de marché cybercriminelle, a plaidé coupable aux États-Unis d'usurpation d'identité aggravée et de blanchiment d'argent.
Ce Kosovar de 28 ans a été extradé de son pays l'an dernier. Selon les procureurs américains, lui et son frère aîné géraient Rydox, une plateforme illégale où des cybercriminels achetaient des données personnelles volées, des accès non autorisés à des appareils et d'autres outils servant à commettre des fraudes.
Le prononcé de la peine est prévu en février. Le chef d'usurpation d'identité aggravée entraîne une peine plancher de deux ans de prison. Celui de blanchiment d'argent est passible de 20 ans au maximum.
Microsoft a confirmé que de récentes mises à jour de Windows 11 empêchent le bureau de se charger sur certains systèmes. Les utilisateurs concernés se retrouvent face à un écran noir après s'être connectés.
Le problème est apparu avec les mises à jour en préversion d'août 2026 et s'est poursuivi dans les versions suivantes, y compris le déploiement du Patch Tuesday de ce mois-ci. Selon Microsoft, il touche surtout les hôtes Azure Virtual Desktop (AVD) qui utilisent FSLogix. AVD est le service de virtualisation de postes de travail et d'applications de Microsoft, hébergé dans le cloud. FSLogix est un outil qui accélère le chargement des profils utilisateur dans les environnements de bureaux virtuels.
L'entreprise américaine de technologies de santé Astrana a informé la Securities and Exchange Commission (SEC) que des attaquants avaient pénétré ses serveurs et dérobé des informations privées ou confidentielles. La société juge l'incident significatif au regard de sa situation financière.
Avec cette déclaration, déposée mardi soir, Astrana rejoint la liste des entreprises de technologies de santé qui ont signalé une cyberattaque au gendarme boursier américain ces derniers mois.
Un numéro de téléphone usurpé comme porte d'entrée
Selon la déclaration, l'intrusion n'est pas partie d'une faille logicielle, mais d'un appel téléphonique. Les attaquants se sont fait passer pour des salariés d'Astrana et ont usurpé le numéro de téléphone principal de l'entreprise. Leurs appels semblaient ainsi provenir d'une ligne interne de confiance.
Certains développeurs publient des adresses e-mail privées GitLab dans leurs README, leurs guides de contribution et leurs pages d'assistance pour recueillir des signalements de bugs. Selon les chercheurs de la société de sécurité applicative Aikido, ces adresses contiennent un identifiant que des attaquants peuvent utiliser pour agir sur GitLab à la place du développeur à qui elles appartiennent.
Ces adresses proviennent d'une fonctionnalité intégrée à GitLab appelée « Email work item to this project ». GitLab les génère automatiquement. Lorsque quelqu'un envoie un message à l'une d'elles, GitLab transforme l'e-mail en ticket ou en tâche dans le projet.
Guy Fawkes News est financé par la publicité. Vous pouvez choisir comment utiliser ce site :
Avec publicité : nous chargeons un script publicitaire d'une régie publicitaire tierce. La régie peut déposer des cookies, utiliser votre adresse IP et des informations sur votre appareil, et traiter des données en dehors de l'UE. Nous comptons également vos visites pour nos propres statistiques de visiteurs (avec un identifiant aléatoire enregistré dans votre navigateur).
Sans publicité pour 0,99 € par mois : aucune publicité et aucun traçage publicitaire. Résiliable à tout moment.
Vous pouvez modifier votre choix à tout moment via « Paramètres des cookies » en bas de chaque page.