Microsoft a publié les mises à jour de sécurité de janvier 2026 pour Windows 10 et 11. Correctifs critiques, failles comblées et améliorations système sont au programme.
Sous Windows l'Explorateur de fichiers de Windows montre des limites avec les gros volumes de données. Pour des copies fiables et rapides, un outil intégré bien plus robuste existe déjà.
Des nouvelles de cette saloperie de Windows 11 : Non seulement Microsoft utilise des dark patterns pour inciter les utilisateurs à autoriser Microsoft à récupérer vos fichiers privés, mais en prime si vous supprimez vos fichiers de OneDrive, cela les supprime localement.
C'est en gros le fonctionnement d'un ransomeware: Il utilise de l'ingénierie sociale pour récupérer vos fichiers, et vous les fait perdre si vous essayez de vous échapper du système.
Franchement, si vous le pouvez, virez Windows. (Permalink)
Le patron de Microsoft n'aime pas le terme "slop".
Comme beaucoup d'autres, je propose donc qu'on utilise "Microslop" à la place de "Microsoft".
Nadella n'est pas d'accord ? On s'en fou.
Lui il s'en fout bien totalement que les utilisateurs de ses produits ne veuillent pas d'IA. 🤷♂️ (Permalink)
Le dirigeant de Microsoft intervient dans le débat sur l’avenir de l’IA avec un message sans équivoque : abandonner la perception négative véhiculée par le terme slop (contenu de piètre qualité). Sur son blog personnel, Satya Nadella développe une argumentation intellectuelle invitant l’industrie technologique à reconsidérer fondamentalement sa communication autour de l’apprentissage automatique. Plutôt que ... Lire plus
L’écosystème de Rainbow Six Siege traverse une nouvelle période de turbulence. Alors que de nombreux joueurs espéraient un retour à la normale après les incidents survenus pendant la période des fêtes, une nouvelle intrusion a ravivé les inquiétudes autour de la sécurité du célèbre jeu tactique d’Ubisoft. Des signalements concordants évoquent des sanctions infligées sans ... Lire plus
> VMware exclut l’UE de la marche forcée vers VCF
VMware franchit un nouveau cap dans le resserrement de son offre autour de VCF, mais fait – jusqu’à nouvel ordre – une exception pour l’UE.
> Panne Cloudflare : ce qui s’est passé dans le système anti-bots
La panne chez Cloudflare a été déclenchée par une erreur de configuration dans une base de données alimentant le système de gestion des bots. A lire ici
Data & IA
> L’Agentic AI Foundation veut imposer les standards de l’IA autonome
OpenAI, Anthropic et Block s’allient au sein de l’Agentic AI Foundation (AAIF), pour éviter la fragmentation d’un marché stratégique. Plusieurs poids lourds de l’IT participent à l’initiative. A lire ici
> Stratégie IA : la France en tête du peloton européen…mais loin du compte
Le rapport de la Cour des comptes révèle les failles d’une stratégie nationale sur IA, ambitieuse mais sous-financée. A lire ici
> AI Safety Index 2025 : un bilan inquiétant de la sécurité de l’IA
Le Future of Life Institute tire la sonnette d’alarme : aucune des huit grandes entreprises d’IA évaluées n’obtient une note satisfaisante en matière de sécurité. A lire ici
Cybersécurité
> Comment le Shadow AI fait exploser le risque de fuite de données
Si les grandes entreprises ont cadré les usages de l’IA générative, le risque de voir leurs collaborateurs développer des pratiques de Shadow AI en utilisant des modèles américains ou chinois est bien réel. A lire ici
> Quand un rapport de l’ANSSI révélait les défaillances cyber du Louvre
Les défaillances du dispositif de cybersécurité du Louvre, pourtant signalées depuis près de dix ans, n’ont jamais été pleinement corrigées. A lire ici
Business
> Pourquoi OpenAI décrète l’« alerte rouge » face à Google Bousculée par les dernières avancées de Google et d’Anthropic, OpenAI suspend ses projets annexes pour sauver le soldat ChatGPT. A lire ici
> Les pétrodollars à l’assaut de l’IA
Les géants pétroliers et les fonds souverains du Golfe accélèrent leurs investissements dans l’intelligence artificielle pour peser sur l’ordre technologique mondial. A lire ici
> Ce que le nouveau statut d’OpenAI change dans sa relation avec Microsoft
Avec sa transformation en « public benefit corporation », OpenAI rebat les cartes de son partenariat stratégique avec Microsoft. A lire ici
Godeal24 vous propose une offre exceptionnelle durant les promos du Nouvel An 2026 : bénéficiez d'un accès à vie à Microsoft Office et Windows 11 Pro à partir de 12,25€ seulement.
Longtemps cantonnées à l’ombre du débat public, les installations de traitement de données émergent désormais comme un sujet de préoccupation majeur pour les Américains. L’année écoulée a vu naître une vague de contestation d’ampleur nationale face à la multiplication exponentielle de ces complexes technologiques. Des dizaines de communautés locales se mobilisent contre l’implantation de nouveaux ... Lire plus
La guerre des talents dans le secteur de l’intelligence artificielle ne faiblit pas. Chaque semaine apporte son lot d’annonces spectaculaires : recrutements d’ingénieurs stars, rachats stratégiques de start-ups pour leurs équipes, et maintenant, nominations de cadres dirigeants issus des sphères gouvernementales. George Osborne, ancien ministre des Finances du Royaume-Uni, vient de rejoindre OpenAI avant d’accepter ... Lire plus
Pour Noël, offrez un cadeau pratique, performant et durable. Les promos de Noël de Godeal24 sont arrivées ! Profitez de super offres sur les logiciels Microsoft indispensables.
Microsoft vise plus large avec son programme bug bounty.
Le voilà désormais susceptible d’indemniser la découverte de failles dans des dépendances. Il s’engage plus précisément à récompenser les signalements de vulnérabilités critiques qui touchent directement ses services en ligne indépendamment de la provenance du code concerné – si ce dernier n’est pas déjà couvert par un bug bounty.
Autre évolution : tous les services en ligne de Microsoft sont maintenant inclus par défaut, sans restriction de périmètre. Cela vaut aussi pour les nouveaux services, dès leur publication.
Ces règles s’appliquent depuis le 11 décembre 2025. Elles sont rétroactives sur 90 jours.
Les vulnérabilités Hyper-V, potentiellement les plus lucratives
Le programme de bug bounty englobait déjà les composants tiers (ouverts ou propriétaires), mais inclus dans les services Microsoft.
Aux dernières nouvelles, les récompenses peuvent monter jusqu’à 100 000 $ pour les vulnérabilités qui affectent des services d’identité (compte Microsoft, ADD et certaines implémentations d’OpenID). C’est 60 k$ pour Azure ; 30 k$ pour Copilot ; 20 k$ pour Azure DevOps, Dynamics 365/Power Platform et l’API Defender for Endpoint ; 19,5 k$ pour Microsoft 365 ; 15 k$ pour .NET Core/ASP.NET Core et pour certains dépôts open source de Microsoft.
Sur la partie endpoints et on-prem, on atteint 250 k$ pour Hyper-V ; 100 k$ sur Windows Insider Preview ; 30 k$ sur Edge ; 15 k$ sur Microsoft 365 Insider.
En 2023 comme en 2024, le montant total des récompensés distribuées a avoisiné 17 M$, répartis à chaque fois entre un peu moins de 350 chercheurs.
Décembre 2025 : Patch Tuesday corrige une faille Windows exploitée et renforce PowerShell, Copilot, Firefox et ColdFusion dans un contexte de risques croisés.
Windows 11 version 25H2, the major update scheduled for 2025, is now fully available for all compatible PCs. Although rollout began in September, Microsoft has confirmed that the update is officially accessible to every eligible device. Users can install it manually via Windows Update or wait for automatic deployment, which will gradually reach all compatible systems in the coming months. The update is also being released to unmanaged devices running […]