Microsoft renforce la sécurité d'Outlook en bloquant de nouveaux types de fichiers

Microsoft a annoncĂ© une mise Ă  jour de sĂ©curitĂ© pour Outlook Web et la nouvelle version d’Outlook pour Windows, comme rapportĂ© dans une mise Ă  jour du Microsoft 365 Message Center. Cette mise Ă  jour, prĂ©vue pour dĂ©but juillet 2025, vise Ă  Ă©largir la liste des types de fichiers bloquĂ©s afin de renforcer la sĂ©curitĂ© des utilisateurs. Plus prĂ©cisĂ©ment, les fichiers de type .library-ms et .search-ms seront ajoutĂ©s Ă  la liste des fichiers bloquĂ©s par dĂ©faut dans la politique OwaMailboxPolicy. Cette mesure est une rĂ©ponse proactive de Microsoft pour prĂ©venir les risques potentiels liĂ©s Ă  l’ouverture de fichiers susceptibles de contenir des menaces pour la sĂ©curitĂ©. ...

12 juin 2025 Â· 1 min

Microsoft lance un programme de sécurité pour renforcer la cybersécurité en Europe

Dans un contexte oĂč les technologies numĂ©riques et l’IA continuent d’évoluer, le paysage des menaces cybernĂ©tiques en Europe devient de plus en plus complexe. Des groupes de ransomware et des acteurs parrainĂ©s par des États comme la Russie, la Chine, l’Iran et la CorĂ©e du Nord augmentent en portĂ©e et en sophistication, nĂ©cessitant des solutions renforcĂ©es. Microsoft a annoncĂ© Ă  Berlin le lancement d’une nouvelle initiative pour Ă©tendre ses efforts de longue date en matiĂšre de cybersĂ©curitĂ© en Europe. Cette initiative fait partie des cinq engagements numĂ©riques europĂ©ens partagĂ©s Ă  Bruxelles cinq semaines auparavant. ...

7 juin 2025 Â· 1 min

Microsoft et CrowdStrike unissent leurs taxonomies de menaces

Dans un article publiĂ© le 3 juin 2025, Microsoft et CrowdStrike annoncent leur collaboration pour aligner leurs taxonomies de menaces respectives, une initiative visant Ă  amĂ©liorer l’efficacitĂ© des professionnels de la sĂ©curitĂ©. Microsoft et CrowdStrike s’associent pour crĂ©er une harmonisation des taxonomies des acteurs de la menace. Cette initiative est motivĂ©e par le besoin d’accĂ©lĂ©rer la rĂ©ponse aux cyberattaques, oĂč mĂȘme quelques secondes de retard peuvent faire la diffĂ©rence entre stopper une attaque ou subir un rançongiciel. ...

3 juin 2025 Â· 2 min

Fuite de données lors d'une conférence Microsoft sur la sécurité de l'IA

L’article de TheVerge relate un incident survenu lors d’une confĂ©rence Microsoft Build, oĂč des messages internes confidentiels ont Ă©tĂ© accidentellement rĂ©vĂ©lĂ©s par Neta Haiby, responsable de la sĂ©curitĂ© de l’IA chez Microsoft. Lors de cette confĂ©rence, qui portait sur les meilleures pratiques de sĂ©curitĂ© pour l’IA, des manifestants ont interrompu la session pour protester contre les contrats de cloud de Microsoft avec le gouvernement israĂ©lien. AprĂšs l’interruption, Haiby a accidentellement partagĂ© son Ă©cran sur Microsoft Teams, dĂ©voilant des messages internes concernant l’utilisation par Walmart des services Entra et AI Gateway de Microsoft. ...

24 mai 2025 Â· 1 min

DémantÚlement de l'infrastructure du malware Lumma Stealer par Europol et Microsoft

L’article, publiĂ© par Europol, rapporte une opĂ©ration conjointe menĂ©e par Europol et Microsoft visant Ă  dĂ©manteler l’infrastructure du malware Lumma Stealer, considĂ©rĂ© comme la menace d’infostealer la plus significative au monde. Entre le 16 mars et le 16 mai 2025, Microsoft a identifiĂ© plus de 394 000 ordinateurs Windows infectĂ©s par le malware Lumma Ă  l’échelle mondiale. Cette opĂ©ration coordonnĂ©e a permis de perturber l’infrastructure technique de Lumma, coupant les communications entre l’outil malveillant et ses victimes. ...

23 mai 2025 Â· 1 min

Microsoft et ses partenaires démantÚlent le malware Lumma Stealer

L’actualitĂ© provient de Microsoft et relate une opĂ©ration menĂ©e par la Digital Crimes Unit (DCU) de Microsoft contre le malware Lumma Stealer. Lumma Stealer est un malware spĂ©cialisĂ© dans le vol d’informations sensibles, telles que des mots de passe, des cartes de crĂ©dit, des comptes bancaires et des portefeuilles de cryptomonnaies. Il a Ă©tĂ© utilisĂ© par des centaines de cybercriminels pour diverses attaques, y compris le blocage d’établissements scolaires pour exiger des rançons. ...

23 mai 2025 Â· 1 min

Mise à jour de sécurité de Microsoft corrigeant 78 vulnérabilités

Selon un article publiĂ© par le SANS Internet Storm Center, Microsoft a dĂ©ployĂ© une mise Ă  jour de sĂ©curitĂ© importante en mai. Cette mise Ă  jour corrige 78 vulnĂ©rabilitĂ©s, dont 11 sont classĂ©es comme critiques et 66 comme importantes. Parmi ces vulnĂ©rabilitĂ©s, cinq ont dĂ©jĂ  Ă©tĂ© exploitĂ©es, ce qui souligne l’urgence de cette mise Ă  jour pour les utilisateurs de produits Microsoft. De plus, deux vulnĂ©rabilitĂ©s Ă©taient connues publiquement avant d’ĂȘtre corrigĂ©es, bien qu’elles n’aient pas encore Ă©tĂ© exploitĂ©es. ...

14 mai 2025 Â· 1 min

Microsoft publie une mise à jour de sécurité corrigeant 78 vulnérabilités

L’actualitĂ© provient du blog de Talos Intelligence et concerne la mise Ă  jour mensuelle de sĂ©curitĂ© de Microsoft pour mai 2025. Cette mise Ă  jour inclut la correction de 78 vulnĂ©rabilitĂ©s affectant divers produits Microsoft, parmi lesquelles 11 sont classĂ©es comme critiques. Microsoft a identifiĂ© que cinq vulnĂ©rabilitĂ©s sont actuellement exploitĂ©es dans la nature. Parmi celles-ci, CVE-2025-30397 est une vulnĂ©rabilitĂ© d’exĂ©cution de code Ă  distance dans le Microsoft Scripting Engine. De plus, quatre vulnĂ©rabilitĂ©s d’élĂ©vation de privilĂšges sont activement exploitĂ©es, notamment CVE-2025-32709, CVE-2025-30400, et CVE-2025-32701. ...

13 mai 2025 Â· 1 min

Nouvelle campagne de phishing exploitant Dynamics 365 Customer Voice

Check Point a identifiĂ© une nouvelle campagne de phishing exploitant le logiciel Microsoft Dynamics 365 Customer Voice. Ce logiciel est utilisĂ© pour la gestion de la relation client, notamment pour enregistrer des appels, suivre les avis et partager des enquĂȘtes. Dans cette campagne, les cybercriminels envoient des fichiers professionnels et des factures depuis des comptes compromis, incluant des liens falsifiĂ©s vers Dynamics 365 Customer Voice. La configuration des e-mails semble lĂ©gitime, ce qui trompe facilement les destinataires. ...

10 mai 2025 Â· 1 min

Protocole de connexion à distance de Windows continue de faire confiance aux mots de passe révoqués

Selon un article de Ars Technica, Microsoft a dĂ©clarĂ© qu’il n’avait pas l’intention de modifier un protocole de connexion Ă  distance dans Windows qui permet aux utilisateurs de se connecter Ă  des machines en utilisant des mots de passe qui ont Ă©tĂ© rĂ©voquĂ©s. Le protocole de bureau Ă  distance, un mĂ©canisme propriĂ©taire intĂ©grĂ© Ă  Windows pour permettre Ă  un utilisateur distant de se connecter Ă  et de contrĂŽler une machine comme s’il Ă©tait directement devant elle, continue dans de nombreux cas Ă  faire confiance Ă  un mot de passe mĂȘme aprĂšs qu’un utilisateur l’a changĂ©. Microsoft affirme que ce comportement est une dĂ©cision de conception pour garantir que les utilisateurs ne soient jamais bloquĂ©s. ...

3 mai 2025 Â· 1 min
Derniùre mise à jour le: 25 Jun 2025 📝