Archive de

Windows 11 : la préversion KB5124010 apporte 46 changements

Microsoft a publié KB5124010, la mise à jour optionnelle en préversion de septembre 2026 pour Windows 11 24H2 et 25H2. Elle contient 46 changements, dont des correctifs pour le Bluetooth, la possibilité de réattribuer la touche Copilot et la prise en charge d'Emoji 17.0.

Il ne s'agit pas d'une mise à jour de sécurité. Les préversions mensuelles comme celle-ci permettent aux administrateurs et aux utilisateurs de découvrir en avance les correctifs et les fonctionnalités qui arriveront sur tous les appareils lors du Patch Tuesday du mois suivant, la publication mensuelle régulière des mises à jour de sécurité et de qualité de Windows. Contrairement aux mises à jour cumulatives diffusées le jour du Patch Tuesday, les préversions comme KB5124010 ne contiennent que des améliorations de qualité. Elles ne corrigent aucune vulnérabilité de sécurité.

Read More


Rydox : un administrateur plaide coupable aux États-Unis

Ardit Kutleshi, l'un des hommes accusés d'avoir dirigé Rydox, une place de marché cybercriminelle, a plaidé coupable aux États-Unis d'usurpation d'identité aggravée et de blanchiment d'argent.

Ce Kosovar de 28 ans a été extradé de son pays l'an dernier. Selon les procureurs américains, lui et son frère aîné géraient Rydox, une plateforme illégale où des cybercriminels achetaient des données personnelles volées, des accès non autorisés à des appareils et d'autres outils servant à commettre des fraudes.

Le prononcé de la peine est prévu en février. Le chef d'usurpation d'identité aggravée entraîne une peine plancher de deux ans de prison. Celui de blanchiment d'argent est passible de 20 ans au maximum.

Read More


Mises à jour Windows 11 : écrans noirs sur les hôtes AVD

Microsoft a confirmé que de récentes mises à jour de Windows 11 empêchent le bureau de se charger sur certains systèmes. Les utilisateurs concernés se retrouvent face à un écran noir après s'être connectés.

Le problème est apparu avec les mises à jour en préversion d'août 2026 et s'est poursuivi dans les versions suivantes, y compris le déploiement du Patch Tuesday de ce mois-ci. Selon Microsoft, il touche surtout les hôtes Azure Virtual Desktop (AVD) qui utilisent FSLogix. AVD est le service de virtualisation de postes de travail et d'applications de Microsoft, hébergé dans le cloud. FSLogix est un outil qui accélère le chargement des profils utilisateur dans les environnements de bureaux virtuels.

Read More


Astrana : fuite de données après une usurpation téléphonique

L'entreprise américaine de technologies de santé Astrana a informé la Securities and Exchange Commission (SEC) que des attaquants avaient pénétré ses serveurs et dérobé des informations privées ou confidentielles. La société juge l'incident significatif au regard de sa situation financière.

Avec cette déclaration, déposée mardi soir, Astrana rejoint la liste des entreprises de technologies de santé qui ont signalé une cyberattaque au gendarme boursier américain ces derniers mois.

Un numéro de téléphone usurpé comme porte d'entrée

Selon la déclaration, l'intrusion n'est pas partie d'une faille logicielle, mais d'un appel téléphonique. Les attaquants se sont fait passer pour des salariés d'Astrana et ont usurpé le numéro de téléphone principal de l'entreprise. Leurs appels semblaient ainsi provenir d'une ligne interne de confiance.

Read More


E-mails GitLab exposés : des attaquants poussent du code

Certains développeurs publient des adresses e-mail privées GitLab dans leurs README, leurs guides de contribution et leurs pages d'assistance pour recueillir des signalements de bugs. Selon les chercheurs de la société de sécurité applicative Aikido, ces adresses contiennent un identifiant que des attaquants peuvent utiliser pour agir sur GitLab à la place du développeur à qui elles appartiennent.

Ces adresses proviennent d'une fonctionnalité intégrée à GitLab appelée « Email work item to this project ». GitLab les génère automatiquement. Lorsque quelqu'un envoie un message à l'une d'elles, GitLab transforme l'e-mail en ticket ou en tâche dans le projet.

Read More