Journal de l’Informatique

Journal de l’Informatique Veille - cyber
(1)

Microsoft corrige 398 failles Windows, dont une brèche exploitée par les pirates nord-coréensMicrosoft vient de colmater...
13/08/2026

Microsoft corrige 398 failles Windows, dont une brèche exploitée par les pirates nord-coréens

Microsoft vient de colmater 398 failles de sécurité dans le code de Windows. Trois failles zero day ont été débusquées ce mois-ci. L’une des failles est déjà exploitée par le tristement célèbre gang Lazarus.

Comme toujours, Microsoft profite du second mardi du mois pour dégainer son Patch Tuesday. L’édition du mois d’août comprend un impressionnant total de 398 correctifs de sécurité. C’est un peu moins que le mois dernier, qui avait établi un record en colmatant 570 failles Windows d’un seul coup.

Plus de 60 des vulnérabilités identifiées en août sont considérées comme critiques par les chercheurs de Microsoft. Surtout, la mise à jour corrige trois failles de type zero-day, des défaillances qui ont été divulguées ou exploitées avant que Microsoft ne puisse déployer un correctif.

« Dans la publication de ce mois-ci, 41 % de l’ensemble des CVE corrigées concernaient des vulnérabilités d’élévation de privilèges. Cette proportion s’inscrit dans la tendance générale observée en 2026, les failles d’élévation de privilèges représentant 46 % de toutes les CVE recensées cette année », nous explique Satnam Narang de Tenable

❗️Une faille exploitée par des pirates nord-coréens

La faille zero day la plus préoccupante touche afd.sys, un pilote essentiel qui gère les connexions réseau au cœur même de Windows. Microsoft a décelé une erreur de gestion de la mémoire qui ouvre la porte à des cyberattaques. C’est la seule faille du mois qui est déjà exploitée dans de véritables attaques.

Selon les chercheurs de Check Point Research, qui ont participé à la découverte de la faille, la vulnérabilité est déjà activement exploitée par Lazarus, le redoutable gang de pirates nord-coréens, dans le cadre d’une offensive intitulé « Operation Dream Job ». Les hackers s’en servent pour déployer un logiciel espion intitulé FudModule, qui va se nicher au plus profond du système, directement dans le noyau de Windows. Pour l’exploiter, l’attaquant doit déjà avoir mis un pied dans la machine qu’il cherche à pirater.

❗️La faille LegacyHive

Les deux autres failles zero day recensées par Windows n’ont pas été exploitées par des cybercriminels à ce stade. On trouve notamment la faille intitulée LegacyHive. Débusquée le mois dernier par Nightmare-Eclipse, un chercheur en sécurité en conflit ouvert avec Microsoft, la vulnérabilité se trouve dans Windows User Profile Service, un composant chargé de gérer les comptes et les environnements utilisateurs à chaque connexion. En s’appuyant sur cette faille, un attaquant peut s’octroyer des droits d’accès étendus, puis récupérer des données sensibles. La faille sera restée béante moins d’un mois, le temps que Microsoft se penche sur les découvertes de Nightmare-Eclipse, dont les travaux donnent du fil à retordre à l’éditeur. Cette année, le chercheur indépendant a déjà divulgué un total de neuf vulnérabilités Windows sans se concerter avec Microsoft.

La troisième et dernière faille zero day d’août concerne unionfs.sys, un composant chargé d’empêcher un programme qui tourne dans un conteneur isolé d’aller fouiller dans les fichiers du reste de la machine. En exploitant la défaillance, un programme peut sortir de son conteneur pour aller lire des données auxquelles il ne doit pas avoir accès.

❗️4 failles critiques et zéro clic

Enfin, quatre autres failles sont considérées comme particulièrement critiques, car un pirate n’a besoin ni d’un mot de passe, ni du moindre clic de la victime pour les exploiter à distance. Les vulnérabilités touchent notamment le serveur DNS de Windows, QUIC, un protocole de communication développé par Microsoft, les Services de déploiement Windows, et HPC Pack, un outil de calcul.

Comme toujours, on vous recommande d’installer le Patch Tuesday sur votre ordinateur sans traîner. Pour cela, ouvrez les Paramètres Windows, allez ensuite vers Windows Update, puis cliquez sur Rechercher des mises à jour. Windows se charge ensuite automatiquement du téléchargement et de l’installation du correctif. Il ne vous restera plus qu’à redémarrer votre PC.

ℹ️ O1net

La différence entre Claude et ChatGPT 😅 Journal de l’Informatique
11/08/2026

La différence entre Claude et ChatGPT 😅

Journal de l’Informatique

OpenAI fait état d'un piratage «sans précédent» réalisé par ses agents d'IA, de leur propre initiativeLors d’essais de s...
23/07/2026

OpenAI fait état d'un piratage «sans précédent» réalisé par ses agents d'IA, de leur propre initiative

Lors d’essais de sécurité réalisés en environnement contrôlé, des modèles d’IA avancés développés par OpenAI, la start-up créatrice de ChatGPT, ont réussi à accéder à internet et à lancer de leur propre initiative une cyberattaque ciblant la plate-forme Hugging Face, une bibliothèque de codes en ligne populaire auprès des programmeurs.

Le créateur de ChatGPT, OpenAI, a annoncé, mardi 21 juillet, que ses modèles d'intelligence artificielle avancés s'étaient emballés lors de tests de sécurité, piratant de leur propre initiative une plate-forme populaire auprès des programmeurs. L'entreprise basée à San Francisco a évoqué un « cyberincident sans précédent » et annoncé une enquête conjointe avec Hugging Face, la bibliothèque de code en ligne qui en a été la cible. OpenAI a précisé que l'incident impliquait une combinaison de modèles, dont son GPT-5.6 Sol lancé récemment ainsi qu'un modèle « encore plus performant », en cours d'élaboration.

L'entreprise cherchait à évaluer les capacités de piratage des modèles en leur assignant des tâches dans un environnement d'essai numérique strictement contrôlé, où l'accès à internet était limité pour des raisons de sécurité. « Pendant qu'ils opéraient dans notre environnement de test en bac à sable [un environnement numérique isolé], nos modèles ont consacré une quantité importante de [puissance de calcul] à trouver un moyen d'obtenir un accès libre à internet, dans le but de résoudre le problème d'évaluation », a indiqué OpenAI.

Une fois connectés à internet, ils ont ciblé la plate-forme Hugging Face – un vaste répertoire de modèles d'IA, de jeux de données et d'autres informations – pour les aider dans leur quête. À la recherche d'« informations secrètes » pouvant l'aider à tricher lors de l'évaluation, le système d'OpenAI « a enchaîné plusieurs vecteurs d'attaque, notamment en utilisant des identifiants volés ».

❗️ Un potentiel « catastrophique »

La cybersécurité constitue un enjeu crucial à mesure que l'IA gagne en sophistication, compte tenu du risque que des modèles avancés détectent avant les humains des failles dans les logiciels existants. Hussein Abbass, professeur d'informatique à l'université de Nouvelle-Galles du Sud à Canberra, juge l'incident « à bien des égards stupéfiant ». « Il n'a pas seulement attaqué Hugging Face. Il a en fait attaqué son propre système interne pour exploiter ses propres vulnérabilités », explique cet expert en IA. « Et c'est effrayant », ajoute-t-il.

GPT-5.6 et d'autres modèles d'IA de pointe, notamment la série Mythos du grand rival d'OpenAI, Anthropic, suscitent des inquiétudes quant à leur capacité potentielle à franchir les défenses de cybersécurité. Les deux entreprises américaines ont dû retarder temporairement la mise à disposition générale de ces technologies de dernière génération en raison de craintes à Washington qu'elles puissent aider à s'introduire dans des infrastructures cruciales.

Les IA avancées sont « normalement entre les mains de personnes responsables qui ont une éthique », mais « ce sera catastrophique si cela tombe entre les mains de quelqu'un qui a l'intention de nuire », souligne Hussein Abbass. La question de la gouvernance du secteur de l'IA est devenue centrale et « nous avons besoin d'un effort collectif pour gérer cette situation », estime-t-il.

Hugging Face avait signalé avoir été la cible de cette intrusion informatique une semaine plus tôt, sans mentionner OpenAI. Selon la plate-forme, « celle-ci se distinguait de tout ce que nous avions déjà traité sur un point important : elle était pilotée de bout en bout par un système d'agent IA autonome et nous l'avons en grande partie détectée et disséquée grâce à notre propre IA ».

Clément Delangue, directeur général de Hugging Face, a indiqué sur X que, compte tenu de la sophistication de l'agent, l'entreprise avait soupçonné une cyberattaque provenant d'un laboratoire d'IA de premier plan mondial. « Nous sommes fermement convaincus qu'il n'y avait aucune intention malveillante de leur part », a écrit Clément Delangue, en référence à OpenAI. « C'est assez hallucinant que tout cela se soit produit de manière autonome ! », a-t-il commenté.

Source : rfi

Journal de l’Informatique

[ Cybersécurité] Des centaines de failles de sécurité corrigées dans les mises à jour du mois de juilletMettez à jour PC...
16/07/2026

[ Cybersécurité] Des centaines de failles de sécurité corrigées dans les mises à jour du mois de juillet

Mettez à jour PC, téléphones, serveurs... sans tarder !

Journal de l’Informatique

La DSI n'est plus un département informatique. C'est un système de création de valeur.Pendant des années, la Direction d...
27/06/2026

La DSI n'est plus un département informatique.

C'est un système de création de valeur.
Pendant des années, la Direction des Systèmes d'Information a été perçue comme une fonction de support : maintenir les infrastructures, gérer les applications, résoudre les incidents.

20/06/2026

[CYBERSECURITE]

[Cybersécurité] Des centaines de failles de sécurité corrigées dans les mises à jour du mois de juin ! Certaines de ces ...
18/06/2026

[Cybersécurité] Des centaines de failles de sécurité corrigées dans les mises à jour du mois de juin !

Certaines de ces failles sont très critiques et utilisées par des criminels
Mettez à jour PC, téléphones, serveurs... sans tarder !

Journal de l’Informatique

🚨 Patch Tuesday – Juin 2026 : Microsoft corrige 200 vulnérabilitésLe Patch Tuesday de ce mois de juin marque un record a...
11/06/2026

🚨 Patch Tuesday – Juin 2026 : Microsoft corrige 200 vulnérabilités

Le Patch Tuesday de ce mois de juin marque un record avec **200 failles de sécurité corrigées**, un volume largement supérieur à la moyenne habituelle.

📊 À retenir :

* 200 vulnérabilités corrigées
* 33 vulnérabilités critiques
* 3 failles Zero-Day déjà rendues publiques avant la publication des correctifs

Parmi les vulnérabilités les plus marquantes :

🔹 CVE-2026-45586 (GreenPlasma)
Permet une élévation de privilèges jusqu'au niveau **SYSTEM** via le composant CTFMON.

🔹 CVE-2026-50507 (YellowKey)
Permet de contourner certaines protections BitLocker, notamment dans les environnements utilisant uniquement le TPM.

🔹 CVE-2026-49160 (HTTP/2 Bomb)
Vulnérabilité de type déni de service (DoS) pouvant affecter Apache, Nginx et IIS. L'application du correctif sur HTTP.sys permet de se protéger côté Windows.

⚠️ Ce volume exceptionnel de correctifs rappelle l'importance d'un processus de gestion des vulnérabilités efficace, incluant l'identification des systèmes exposés, l'évaluation des risques et le déploiement rapide des mises à jour de sécurité.

Chaque semaine, je vois des candidats en cybersécurité se demander pourquoi ils ne décrochent pas d'entretien ou pourquo...
06/06/2026

Chaque semaine, je vois des candidats en cybersécurité se demander pourquoi ils ne décrochent pas d'entretien ou pourquoi leur candidature n'aboutit pas.

La réponse est souvent plus simple qu'ils ne l'imaginent : ils n'ont jamais mis en pratique ce qu'ils ont appris.

Aujourd'hui, les recruteurs reçoivent des dizaines de CV avec les mêmes diplômes, les mêmes certifications et les mêmes compétences affichées. Ce qui fait la différence, ce n'est plus ce que vous avez étudié, mais ce que vous avez réalisé.

Un candidat qui a monté un environnement de test chez lui possède déjà un avantage :

➡️ Il a configuré un pare-feu et compris les règles de filtrage.
➡️ Il a déployé un SIEM et analysé de vrais événements de sécurité.
➡️ Il a généré du trafic malveillant pour comprendre comment les alertes sont détectées.
➡️ Il a résolu des problèmes techniques qu'aucun cours ne peut reproduire fidèlement.

Le plus intéressant ? Il n'est pas nécessaire d'investir des milliers d'euros.

Avec quelques machines virtuelles et des outils gratuits comme Wazuh, Security Onion, pfSense, Splunk Free ou Suricata, il est possible de construire un véritable mini-SOC à domicile.

En entretien, la différence est immédiate.

Entre :
❌ « J'ai étudié le fonctionnement d'un SIEM »

et

✅ « J'ai déployé SIEM Open source, intégré un pare-feu, créé des règles de détection et analysé les alertes générées »

le recruteur retiendra toujours la seconde réponse.

La cybersécurité est un métier de terrain. Les connaissances sont indispensables, mais la pratique est ce qui transforme un étudiant en professionnel.

Si vous débutez dans le domaine, ne cherchez pas uniquement la prochaine certification.

Construisez, testez, cassez, recommencez.

C'est souvent là que commencent les meilleures carrières.

🚨 𝐂𝐥𝐚𝐮𝐝𝐞 𝐎𝐩𝐮𝐬 𝟒.𝟖 est disponible dès aujourd'hui dans Microsoft 365 Copilot, Copilot Cowork et Copilot Studio. Opus 4.8,...
01/06/2026

🚨 𝐂𝐥𝐚𝐮𝐝𝐞 𝐎𝐩𝐮𝐬 𝟒.𝟖 est disponible dès aujourd'hui dans Microsoft 365 Copilot, Copilot Cowork et Copilot Studio.

Opus 4.8, c'est le modèle le plus performant d'Anthropic à ce jour. Conçu pour le code complexe, les workflows multi-étapes et les tâches à forte valeur.

✅ Ce que 𝐂𝐥𝐚𝐮𝐝𝐞 𝐎𝐩𝐮𝐬 𝟒.𝟖 apporte :
➞ Meilleure sélection d'outils : Opus 4.8 choisit le bon outil au bon moment avec moins d'étapes
➞ Suivi d'instructions plus strict : il s'adapte à vos consignes, même sur des workflows longs et multi-étapes
➞ Raisonnement adaptatif : il ajuste automatiquement sa profondeur de réflexion selon la complexité de la tâche
➞ Plus performant sur les documents, l'analyse de données et la création de présentations : combiné avec 𝐖𝐨𝐫𝐤 𝐈𝐐, les sorties sont ancrées dans le contexte de votre organisation

💪 L'avantage des modèles Opus dans Microsoft Copilot :
➞ Opus 4.8 est le troisième Opus intégré en quelques mois (après 4.6, puis 4.7 en avril), le rythme de mise à jour est inédit
➞ Opus 4.8 surpasse GPT-5.5 sur plusieurs benchmarks d'agents autonomes, notamment sur les tâches longues impliquant outils, planification et exécution
➞ Opus 4.8 détecte davantage ses propres erreurs, exprime mieux son incertitude et réduit fortement les faux positifs lors de tâches complexes de code et de raisonnement

📅 Disponibilité :
➞ Disponible dès aujourd'hui dans 𝐂𝐨𝐩𝐢𝐥𝐨𝐭 𝐂𝐨𝐰𝐨𝐫𝐤 (programme Frontier) ➞ En cours de déploiement dans 𝐂𝐨𝐩𝐢𝐥𝐨𝐭 𝐂𝐡𝐚𝐭, 𝐄𝐱𝐜𝐞𝐥, 𝐏𝐨𝐰𝐞𝐫𝐏𝐨𝐢𝐧𝐭 et 𝐂𝐨𝐩𝐢𝐥𝐨𝐭 𝐒𝐭𝐮𝐝𝐢𝐨 (early release)
➞ Nécessite une licence 𝐌𝐢𝐜𝐫𝐨𝐬𝐨𝐟𝐭 𝟑𝟔𝟓 𝐂𝐨𝐩𝐢𝐥𝐨𝐭 + activation des modèles Anthropic par l'admin dans le centre d'administration M365.

Le meilleur modèle d'Anthropic, dans l'environnement de travail le plus déployé au monde. Et ça, trois mois en arrière, personne ne l'aurait parié. 🎯

ℹ️Elliot P


Adresse

Yopougon
Abidjan

Site Web

Notifications

Soyez le premier à savoir et laissez-nous vous envoyer un courriel lorsque Journal de l’Informatique publie des nouvelles et des promotions. Votre adresse e-mail ne sera pas utilisée à d'autres fins, et vous pouvez vous désabonner à tout moment.

Contacter L'entreprise

Envoyer un message à Journal de l’Informatique:

Raccourcis

Partager