Microsoft publie une mise Ă  jour d'urgence pour corriger un bug sur Azure

L’article de Bleeping Computer rapporte que Microsoft a publiĂ© une mise Ă  jour d’urgence pour corriger un bug qui affecte les machines virtuelles Azure. Ce problĂšme survient lorsque le paramĂštre Trusted Launch est dĂ©sactivĂ© et que la Virtualization-Based Security (VBS) est activĂ©e. Le bug empĂȘche le dĂ©marrage des machines virtuelles, ce qui peut avoir un impact significatif sur les utilisateurs d’Azure qui dĂ©pendent de ces environnements pour leurs opĂ©rations quotidiennes. Microsoft a rĂ©agi rapidement en fournissant un correctif pour attĂ©nuer ce problĂšme. ...

15 juillet 2025 Â· 1 min

Augmentation des campagnes de phishing depuis des domaines .es

L’article publiĂ© par Cofense met en lumiĂšre une augmentation de 19 fois des campagnes malveillantes lancĂ©es Ă  partir de domaines .es, faisant de ce TLD le troisiĂšme le plus utilisĂ© pour ces attaques aprĂšs .com et .ru. Depuis janvier, 1 373 sous-domaines hĂ©bergent des pages web malveillantes sur 447 domaines de base en .es. 99 % de ces campagnes sont axĂ©es sur le phishing d’identifiants, tandis que le reste distribue des trojans d’accĂšs Ă  distance (RAT) comme ConnectWise RAT, Dark Crystal et XWorm. ...

11 juillet 2025 Â· 1 min

Microsoft corrige 137 vulnérabilités de sécurité dans ses systÚmes Windows

Selon krebsonsecurity, Microsoft a publiĂ© des mises Ă  jour corrigeant 137 vulnĂ©rabilitĂ©s de sĂ©curitĂ© dans ses systĂšmes d’exploitation Windows et logiciels pris en charge. Bien qu’aucune de ces failles ne soit actuellement exploitĂ©e activement, 14 d’entre elles sont classĂ©es comme critiques, pouvant permettre la prise de contrĂŽle de PC vulnĂ©rables. Une vulnĂ©rabilitĂ© notable est CVE-2025-49719, une faille de divulgation d’informations dans SQL Server, affectant les versions depuis 2016. Bien que considĂ©rĂ©e comme moins susceptible d’ĂȘtre exploitĂ©e, la prĂ©sence de code de preuve de concept en fait une prioritĂ© pour les entreprises concernĂ©es. Mike Walters d’Action1 souligne que cette faille peut ĂȘtre exploitĂ©e sans authentification, posant un risque potentiel pour la chaĂźne d’approvisionnement. ...

9 juillet 2025 Â· 2 min

Microsoft publie une mise à jour de sécurité corrigeant 132 vulnérabilités en juillet 2025

Microsoft a annoncĂ© via son blog Talos Intelligence la publication de sa mise Ă  jour de sĂ©curitĂ© mensuelle pour juillet 2025. Cette mise Ă  jour corrige 132 vulnĂ©rabilitĂ©s dans une gamme de produits Microsoft. Parmi celles-ci, 14 vulnĂ©rabilitĂ©s ont Ă©tĂ© classĂ©es comme “critiques” par Microsoft, soulignant leur potentiel impact Ă©levĂ© sur la sĂ©curitĂ© des systĂšmes concernĂ©s. Les produits affectĂ©s par ces vulnĂ©rabilitĂ©s incluent diverses solutions logicielles de Microsoft. Cette mise Ă  jour est importante pour les utilisateurs et administrateurs systĂšme afin de protĂ©ger leurs infrastructures contre d’éventuelles exploitations de ces failles. ...

9 juillet 2025 Â· 1 min

Microsoft dévoile RIFT pour analyser les malwares en Rust

L’article publiĂ© par Microsoft Threat Intelligence Center annonce la sortie de RIFT, un nouvel outil destinĂ© Ă  assister les analystes de malwares dans l’identification de code Ă©crit par des attaquants au sein de binaires Rust. Rust, rĂ©putĂ© pour son efficacitĂ© et sa sĂ©curitĂ© mĂ©moire, est de plus en plus utilisĂ© par des groupes motivĂ©s financiĂšrement et des entitĂ©s Ă©tatiques pour crĂ©er des malwares. Cette adoption croissante pose de nouveaux dĂ©fis pour les analystes, car les caractĂ©ristiques uniques des binaires Rust rendent l’analyse statique plus complexe. ...

30 juin 2025 Â· 2 min

Retard dans la livraison des mises à jour de sécurité Windows de juin 2025

Selon BleepingComputer, Microsoft a confirmĂ© un nouveau problĂšme connu qui provoque des retards dans la livraison des mises Ă  jour de sĂ©curitĂ© Windows de juin 2025. Ce retard est dĂ» Ă  un horodatage de mĂ©tadonnĂ©es incorrect. Les mises Ă  jour de sĂ©curitĂ© sont essentielles pour protĂ©ger les systĂšmes contre les vulnĂ©rabilitĂ©s et les cyberattaques potentielles. Un retard dans leur livraison peut laisser les systĂšmes exposĂ©s plus longtemps que prĂ©vu. Ce problĂšme affecte potentiellement tous les utilisateurs de Windows qui attendent les mises Ă  jour de sĂ©curitĂ© de juin 2025. Microsoft travaille probablement Ă  rĂ©soudre ce problĂšme pour minimiser l’impact sur ses utilisateurs. ...

30 juin 2025 Â· 1 min

Microsoft renforce la sécurité d'Outlook en bloquant de nouveaux types de fichiers

Microsoft a annoncĂ© une mise Ă  jour de sĂ©curitĂ© pour Outlook Web et la nouvelle version d’Outlook pour Windows, comme rapportĂ© dans une mise Ă  jour du Microsoft 365 Message Center. Cette mise Ă  jour, prĂ©vue pour dĂ©but juillet 2025, vise Ă  Ă©largir la liste des types de fichiers bloquĂ©s afin de renforcer la sĂ©curitĂ© des utilisateurs. Plus prĂ©cisĂ©ment, les fichiers de type .library-ms et .search-ms seront ajoutĂ©s Ă  la liste des fichiers bloquĂ©s par dĂ©faut dans la politique OwaMailboxPolicy. Cette mesure est une rĂ©ponse proactive de Microsoft pour prĂ©venir les risques potentiels liĂ©s Ă  l’ouverture de fichiers susceptibles de contenir des menaces pour la sĂ©curitĂ©. ...

12 juin 2025 Â· 1 min

Microsoft lance un programme de sécurité pour renforcer la cybersécurité en Europe

Dans un contexte oĂč les technologies numĂ©riques et l’IA continuent d’évoluer, le paysage des menaces cybernĂ©tiques en Europe devient de plus en plus complexe. Des groupes de ransomware et des acteurs parrainĂ©s par des États comme la Russie, la Chine, l’Iran et la CorĂ©e du Nord augmentent en portĂ©e et en sophistication, nĂ©cessitant des solutions renforcĂ©es. Microsoft a annoncĂ© Ă  Berlin le lancement d’une nouvelle initiative pour Ă©tendre ses efforts de longue date en matiĂšre de cybersĂ©curitĂ© en Europe. Cette initiative fait partie des cinq engagements numĂ©riques europĂ©ens partagĂ©s Ă  Bruxelles cinq semaines auparavant. ...

7 juin 2025 Â· 1 min

Microsoft et CrowdStrike unissent leurs taxonomies de menaces

Dans un article publiĂ© le 3 juin 2025, Microsoft et CrowdStrike annoncent leur collaboration pour aligner leurs taxonomies de menaces respectives, une initiative visant Ă  amĂ©liorer l’efficacitĂ© des professionnels de la sĂ©curitĂ©. Microsoft et CrowdStrike s’associent pour crĂ©er une harmonisation des taxonomies des acteurs de la menace. Cette initiative est motivĂ©e par le besoin d’accĂ©lĂ©rer la rĂ©ponse aux cyberattaques, oĂč mĂȘme quelques secondes de retard peuvent faire la diffĂ©rence entre stopper une attaque ou subir un rançongiciel. ...

3 juin 2025 Â· 2 min

Fuite de données lors d'une conférence Microsoft sur la sécurité de l'IA

L’article de TheVerge relate un incident survenu lors d’une confĂ©rence Microsoft Build, oĂč des messages internes confidentiels ont Ă©tĂ© accidentellement rĂ©vĂ©lĂ©s par Neta Haiby, responsable de la sĂ©curitĂ© de l’IA chez Microsoft. Lors de cette confĂ©rence, qui portait sur les meilleures pratiques de sĂ©curitĂ© pour l’IA, des manifestants ont interrompu la session pour protester contre les contrats de cloud de Microsoft avec le gouvernement israĂ©lien. AprĂšs l’interruption, Haiby a accidentellement partagĂ© son Ă©cran sur Microsoft Teams, dĂ©voilant des messages internes concernant l’utilisation par Walmart des services Entra et AI Gateway de Microsoft. ...

24 mai 2025 Â· 1 min
Derniùre mise à jour le: 10 Nov 2025 📝