Qu’est-ce qu’un WAF ? Principes et mise en pratique
C'est quoi un WAF (Web Application Firewall) ? Découvrez son rôle face aux cyberattaques, les solutions open source et déployez le vôtre avec ModSecurity. Le post Qu’est-ce qu’un W
Veille technologique
Flux d'actualité en direct depuis IT-Connect et Tech2Tech — mis à jour à chaque visite.
Google Alerts
Alertes e-mail sur mots-clés : Zero Trust, CVE, VLAN, cybersécurité.
18 articles récents
C'est quoi un WAF (Web Application Firewall) ? Découvrez son rôle face aux cyberattaques, les solutions open source et déployez le vôtre avec ModSecurity. Le post Qu’est-ce qu’un W
Test du DXRacer Martian, le fauteuil gaming haut de gamme : dossier motorisé, support lombaire, assise chauffante et ventilée, et confort au quotidien. Le post Test du DXRacer Mart
Anthropic affirme que, dans le cadre de tests cyber, Claude a compromis de vraies entreprises et publié un paquet malveillant sur PyPI. Le post Anthropic l’avoue : Claude a piraté
Le groupe ExfilSquad, apparu le 26 juillet 2026, affirme détenir 130 Go de données Microsoft. 15 victimes revendiquées en un jour, mais aucune preuve solide. Le post Microsoft visé
Le script publicitaire d'Adform a été compromis pour distribuer un clipper destiné à détourner des transactions crypto. Voici ce que l'on sait sur cet incident. Le post Adform pira
La KB5101684 pour Windows 11 24H2 et 25H2 étend Windows Hello ESS aux lecteurs d'empreintes externes et permet de désinstaller un composant IA. Le post Windows 11 KB5101684 : décou
Les appels audio et vidéo sont désormais intégrés à WhatsApp Web, chiffrés de bout en bout, sans installer d'application. Une nouveauté attendue. Le post WhatsApp : les appels audi
Un chercheur a démontré un ver caché en texte blanc dans un document Word. Copilot le recopie dans les fichiers qu'il rédige, et la faille reste exploitable. Le post Copilot pour W
Un développeur teste Opus 5 sur un projet perso. Dix minutes plus tard, 22 tables de sa base Supabase sont vides. A qui la faute ? Le post Claude Opus 5 efface une base de prod, et
Le 29 juillet 2026, Broadcom a dévoilé cinq vulnérabilités dans les solutions VMware ESX, dont la CVE-2026-47876 qui est de type VM escape. Le post VMware : 3 failles critiques dan
Analysez les ShellBags sous Windows pour retrouver les dossiers parcourus, même supprimés ou sur support amovible, avec SBECmd et ShellBags Explorer. Le post Windows Forensic – Par
Découvrez comment choisir un VPS Windows fiable en évaluant RAM, NVMe, vCPU, réseau et localisation, pour une stabilité et sécurité optimales. Le post RAM, NVMe, DDoS : les piliers
Aujourd’hui, la gestion informatique est un enjeu majeur pour les entreprises. Avec la montée en puissance du télétravail et la complexité croissante des infrastructures informatiq
Aujourd’hui, nous verrons ensemble comment installer HomeAssistant sur un NAS Synology. Il existe plusieurs méthodes, via docker où encore via l’application de virtualisation de Sy
Récemment, je vous ai expliqué comment créer des VLANs et des réseaux sur Unifi Network Application, le contrôleur Ubiquiti. Aujourd’hui, nous verrons ensemble comment créer de nou
Dans la même trempe que le kit du technicien que j’avais créé il y a bien longtemps déjà (et plus du tout maintenu au passage…) voici Windows Repair Toolbox, un logiciel portable q
Récemment, nous avons vu comment créer un tunnel VPN L2TP/IPsec sur l’UDM. Il y a quelques semaines Ubiquiti à mis à jour l’UDM Pro SE pour lui ajouter WireGuard. Ainsi, vous pourr
Ca y est, la nouvelle mise à jour majeure de Windows 11 est disponible ! La version 23H2 apporte quelques fonctionnalités intéressantes, notamment Windows Copilot qui ajoutera un p
Article technique sur les bonnes pratiques de sécurisation des réseaux VLAN : désactivation des VLANs natifs non sécurisés, protection contre les attaques VLAN hopping (double tagging, switch spoofing), et configuration du port security sur les accès utilisateurs.
Le CERT-FR publie son bulletin mensuel de janvier 2025 référençant plusieurs vulnérabilités critiques (CVSS > 9.0) affectant des équipements réseau Cisco, Fortinet et Ivanti. Des correctifs sont disponibles et doivent être appliqués en urgence.
L'ANSSI publie un guide détaillé sur l'architecture Zero Trust, principe fondé sur la vérification systématique de chaque accès au réseau, sans présomption de confiance implicite. Ce modèle répond aux enjeux des infrastructures hybrides cloud/on-premise et du télétravail généralisé.