<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Veltis IT — Actus IT pour TPE &amp; PME</title>
  <link>https://veltis-it.fr/actus/</link>
  <atom:link href="https://veltis-it.fr/actus/feed.xml" rel="self" type="application/rss+xml"/>
  <description>Veille systèmes, réseaux, cloud et cybersécurité, traduite en décisions concrètes pour les PME sans DSI.</description>
  <language>fr-FR</language>
  <copyright>Veltis IT</copyright>
  <lastBuildDate>Thu, 27 Aug 2026 05:15:07 +0000</lastBuildDate>
  <ttl>720</ttl>
  <item>
    <title>Une campagne de phishing sur Microsoft Teams se fait passer pour le support IT interne</title>
    <link>https://veltis-it.fr/actus/synkloader-phishing-teams-faux-support-it.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/synkloader-phishing-teams-faux-support-it.html</guid>
    <pubDate>Mon, 24 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>Des chercheurs d&#x27;Expel ont documenté une campagne où des attaquants contactent leurs cibles sur Microsoft Teams en se faisant passer pour le service informatique de leur propre entreprise, puis les poussent à installer un faux outil de nettoyage. Le programme, baptisé SynkLoader, affiche ensuite un faux écran de verrouillage Windows pour voler le mot de passe de session. Dans une PME sans service informatique dédié, ce type d&#x27;appel est justement le plus difficile à distinguer d&#x27;une vraie demande.</description>
  </item>
  <item>
    <title>Comment éviter Microsoft 365 dans une entreprise de 30 salariés ?</title>
    <link>https://veltis-it.fr/actus/comment-eviter-microsoft-365-entreprise.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/comment-eviter-microsoft-365-entreprise.html</guid>
    <pubDate>Mon, 24 Aug 2026 08:00:00 +0000</pubDate>
    <category>Cloud &amp; M365</category>
    <description>On peut remplacer la messagerie et la bureautique de Microsoft 365 par Google Workspace, à partir de 6,80 € par utilisateur et par mois, ou par une offre européenne pour les postes les plus sensibles. On ne peut pas, en revanche, sortir totalement de l&#x27;écosystème Microsoft sans coût : Windows reste installé sur la quasi-totalité des postes, Teams est souvent imposé par les clients ou les partenaires, et Entra ID gère déjà les comptes et les appareils. Éviter Microsoft 365 dans une entreprise de 30 salariés est réaliste pour la messagerie et les documents, rarement total, et dépend surtout de la raison qui pousse à vouloir partir.</description>
  </item>
  <item>
    <title>Elementor Pro corrige une faille critique de dépôt de fichier PHP sans authentification</title>
    <link>https://veltis-it.fr/actus/elementor-pro-cve-2026-32475-upload-php.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/elementor-pro-cve-2026-32475-upload-php.html</guid>
    <pubDate>Sun, 23 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>Elementor a publié le 19 août la version 4.2.2 d&#x27;Elementor Pro, qui referme une faille critique (CVE-2026-32475, CVSS 9,0) : un visiteur anonyme peut déposer puis exécuter un fichier PHP sur le serveur via un formulaire du site, sans compte ni mot de passe. Seuls les sites dont une page publiée utilise le champ de dépôt de fichier du module Formulaires sont exposés, mais l&#x27;extension équipe une large part des sites WordPress vendus comme « vitrine » à des PME.</description>
  </item>
  <item>
    <title>Windows 11 24H2 Famille et Pro : plus de mises à jour de sécurité à partir du 13 octobre</title>
    <link>https://veltis-it.fr/actus/windows-11-24h2-fin-de-support.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/windows-11-24h2-fin-de-support.html</guid>
    <pubDate>Thu, 20 Aug 2026 08:00:00 +0000</pubDate>
    <category>Infrastructure</category>
    <description>Les postes sous Windows 11 version 24H2, éditions Famille et Pro, cesseront de recevoir des correctifs de sécurité le 13 octobre 2026. C&#x27;est dans huit semaines. La mise à niveau vers la version 25H2 est gratuite et se fait en général sans réinstallation.</description>
  </item>
  <item>
    <title>Une faille critique dans le plugin WordPress Forminator permet de prendre un site sans identifiant</title>
    <link>https://veltis-it.fr/actus/forminator-wordpress-cve-2026-15748.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/forminator-wordpress-cve-2026-15748.html</guid>
    <pubDate>Thu, 20 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>Le plugin de formulaires Forminator, installé sur plus de 600 000 sites WordPress, contient une faille corrigée fin juillet mais que beaucoup de sites n&#x27;ont pas encore appliquée. Un attaquant peut déposer un fichier PHP sans se connecter, dès qu&#x27;un formulaire combine un champ de dépôt de fichier et un champ de sélection.</description>
  </item>
  <item>
    <title>CISA confirme l&#x27;exploitation active d&#x27;une faille dans le VPN de Windows Server</title>
    <link>https://veltis-it.fr/actus/windows-ike-vpn-cve-2026-33824-kev.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/windows-ike-vpn-cve-2026-33824-kev.html</guid>
    <pubDate>Wed, 19 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>CISA a ajouté le 18 août une faille du service IKE de Windows à son catalogue des vulnérabilités activement exploitées. Le correctif existe depuis avril. Reste à vérifier qu&#x27;il est bien installé sur les serveurs qui font office de passerelle VPN.</description>
  </item>
  <item>
    <title>ResetNightmare : vérifiez que vos contrôleurs de domaine ont le correctif d&#x27;avril</title>
    <link>https://veltis-it.fr/actus/resetnightmare-kerberos-cve-2026-27912.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/resetnightmare-kerberos-cve-2026-27912.html</guid>
    <pubDate>Wed, 19 Aug 2026 08:00:00 +0000</pubDate>
    <category>Pratique</category>
    <description>Des chercheurs de Semperis ont présenté à Black Hat une technique baptisée ResetNightmare, capable de réinitialiser le mot de passe de n&#x27;importe quel compte Active Directory, y compris administrateur du domaine, sans le connaître. Microsoft a corrigé le problème en avril. La question, pour une PME, est de savoir si ce correctif est réellement installé.</description>
  </item>
  <item>
    <title>Combien coûte une sauvegarde cloud pour un serveur d&#x27;entreprise ?</title>
    <link>https://veltis-it.fr/actus/combien-coute-sauvegarde-cloud-serveur-entreprise.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/combien-coute-sauvegarde-cloud-serveur-entreprise.html</guid>
    <pubDate>Mon, 17 Aug 2026 08:00:00 +0000</pubDate>
    <category>Infrastructure</category>
    <description>Pour un serveur avec 1 à 2 To de données, le stockage cloud seul coûte entre 7 et 16 € par mois selon le fournisseur, soit 84 à 190 € par an. Ce chiffre ne couvre que le stockage : il faut ajouter le logiciel qui envoie les sauvegardes (gratuit à quelques centaines d&#x27;euros par an) et, chez certains fournisseurs, des frais quand on récupère les données. C&#x27;est ce dernier point qui fait varier la facture réelle du simple au triple.</description>
  </item>
  <item>
    <title>WordPress 7.0.4 corrige une exécution de code via l&#x27;upload d&#x27;images</title>
    <link>https://veltis-it.fr/actus/wordpress-7-0-4-imagick-ghostscript-rce.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/wordpress-7-0-4-imagick-ghostscript-rce.html</guid>
    <pubDate>Sun, 16 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>WordPress a publié le 12 août une mise à jour de sécurité. Elle corrige une faille qui permet à un compte Auteur ou supérieur d&#x27;exécuter du code sur le serveur en déposant une fausse image. Le correctif remonte jusqu&#x27;à la branche 4.7 : toutes les versions de WordPress depuis 2016 sont concernées si le site utilise Imagick et Ghostscript.</description>
  </item>
  <item>
    <title>FortiClient Windows corrigé contre une prise de contrôle via DNS piégé</title>
    <link>https://veltis-it.fr/actus/forticlient-windows-cve-2026-70465-dns.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/forticlient-windows-cve-2026-70465-dns.html</guid>
    <pubDate>Sun, 16 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>Fortinet a corrigé le 12 août une faille dans le pilote réseau de FortiClient pour Windows. Elle est exploitable par quiconque parvient à falsifier les réponses DNS reçues par un poste, un scénario réaliste sur un Wi-Fi public. Le même lot de correctifs répare aussi une faille d&#x27;authentification dans FortiManager, pertinente pour les entreprises dont le pare-feu est administré à distance par un prestataire.</description>
  </item>
  <item>
    <title>La faille vCenter corrigée le 29 juillet est maintenant exploitée en masse, la France dans le lot</title>
    <link>https://veltis-it.fr/actus/vcenter-cve-2026-59310-exploitation-active.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/vcenter-cve-2026-59310-exploitation-active.html</guid>
    <pubDate>Fri, 14 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>361 serveurs VMware vCenter compromis dans 47 pays, dont la France, par une faille corrigée en urgence par Broadcom il y a deux semaines. Si votre console vCenter n&#x27;a pas reçu le correctif du 29 juillet, elle est aujourd&#x27;hui une cible active, pas une hypothèse.</description>
  </item>
  <item>
    <title>Un VPN sans double authentification a suffi à Akira pour entrer, le mode sans échec pour désarmer la protection</title>
    <link>https://veltis-it.fr/actus/akira-ransomware-mode-sans-echec-edr-vpn-sans-mfa.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/akira-ransomware-mode-sans-echec-edr-vpn-sans-mfa.html</guid>
    <pubDate>Fri, 14 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>Le 4 août, un affilié du rançongiciel Akira s&#x27;est connecté à un VPN SonicWall protégé par un simple mot de passe, sans double authentification, après une rafale d&#x27;essais automatisés. Il a ensuite redémarré la machine en mode sans échec pour couper l&#x27;antivirus et l&#x27;agent de détection. Le chiffrement a échoué, mais le vol de données, lui, a réussi.</description>
  </item>
  <item>
    <title>Un code public annule le correctif de juillet pour Windows Defender</title>
    <link>https://veltis-it.fr/actus/windows-defender-shieldbreak-contournement.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/windows-defender-shieldbreak-contournement.html</guid>
    <pubDate>Thu, 13 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>Un chercheur a publié le 12 août un outil, ShieldBreak, qui annule le correctif diffusé en juillet par Microsoft pour une faille de Windows Defender. Un compte Windows standard, sans droits particuliers, peut désormais obtenir les droits SYSTEM sur un Windows 10, 11 ou Server à jour. Microsoft dit examiner le problème ; aucun correctif n&#x27;existe à ce jour.</description>
  </item>
  <item>
    <title>Le rançongiciel Gunra entre par deux failles Fortinet corrigées depuis un an</title>
    <link>https://veltis-it.fr/actus/gunra-ransomware-fortios-fortiproxy.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/gunra-ransomware-fortios-fortiproxy.html</guid>
    <pubDate>Thu, 13 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>Le FBI, la CISA et plusieurs agences alliées ont publié le 10 août un avis conjoint sur le groupe de rançongiciel Gunra, qui s&#x27;introduit via deux failles d&#x27;authentification de FortiOS et FortiProxy connues depuis janvier 2025. Une fois entré, il modifie le portail VPN pour rendre le MFA inopérant. Les correctifs Fortinet existent depuis plus d&#x27;un an ; c&#x27;est justement ce qui rend l&#x27;avis utile — il vise les boîtiers qu&#x27;on a oublié de mettre à jour.</description>
  </item>
  <item>
    <title>Windows : une faille déjà exploitée dans les mises à jour du 11 août</title>
    <link>https://veltis-it.fr/actus/windows-patch-tuesday-afd-cve-2026-68820.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/windows-patch-tuesday-afd-cve-2026-68820.html</guid>
    <pubDate>Wed, 12 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>Microsoft a corrigé 398 failles lors du Patch Tuesday du 11 août, dont une activement exploitée dans un pilote réseau présent sur tous les Windows. Aucune action manuelle n&#x27;est requise au-delà de laisser Windows Update faire son travail — mais pas question de le repousser.</description>
  </item>
  <item>
    <title>Cisco ASA et FTD : une faille VPN exploitée fait planter les pare-feu à distance</title>
    <link>https://veltis-it.fr/actus/cisco-asa-ftd-vpn-dos-cve-2026-20349.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/cisco-asa-ftd-vpn-dos-cve-2026-20349.html</guid>
    <pubDate>Wed, 12 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>Cisco confirme l&#x27;exploitation active d&#x27;une faille qui permet de faire redémarrer à distance, sans identifiants, ses pare-feu Secure Firewall ASA et FTD dès lors que le VPN est activé. Aucun contournement n&#x27;existe : seul le correctif protège.</description>
  </item>
  <item>
    <title>Un bug de Windows 11 24H2/25H2 peut engloutir jusqu&#x27;à 500 Go de disque</title>
    <link>https://veltis-it.fr/actus/windows-11-capabilityaccessmanager-stockage.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/windows-11-capabilityaccessmanager-stockage.html</guid>
    <pubDate>Tue, 11 Aug 2026 08:00:00 +0000</pubDate>
    <category>Infrastructure</category>
    <description>Un fichier journal lié aux autorisations d&#x27;application de Windows 11 peut grossir sans limite jusqu&#x27;à saturer le disque, avec des cas rapportés dépassant 400 Go. Microsoft a livré un correctif le 14 juillet dans la mise à jour cumulative KB5101650, mais il empêche seulement la récidive : les fichiers déjà volumineux ne se réduisent pas tout seuls.</description>
  </item>
  <item>
    <title>Cinq extensions WordPress BdThemes compromises créent des comptes administrateur frauduleux</title>
    <link>https://veltis-it.fr/actus/bdthemes-wordpress-admins-frauduleux.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/bdthemes-wordpress-admins-frauduleux.html</guid>
    <pubDate>Tue, 11 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>Element Pack, Prime Slider et trois autres extensions WordPress de l&#x27;éditeur BdThemes diffusent depuis fin juin un code qui crée des comptes administrateur pirates sur les sites qui les utilisent. La faille n&#x27;était toujours pas corrigée au moment de sa publication le 8 août. Element Pack seul compte plus de 100 000 installations actives.</description>
  </item>
  <item>
    <title>Quel gestionnaire de mots de passe choisir pour une entreprise de 30 salariés ?</title>
    <link>https://veltis-it.fr/actus/quel-gestionnaire-mots-de-passe-entreprise.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/quel-gestionnaire-mots-de-passe-entreprise.html</guid>
    <pubDate>Mon, 10 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>Pour une entreprise de 30 salariés, deux offres suffisent à couvrir le besoin : Bitwarden Teams à 4 $ par utilisateur et par mois, ou 1Password Business à 8,99 $ par utilisateur et par mois, les deux facturés à l&#x27;année. Sur 30 licences, ça représente environ 1 250 € HT par an pour Bitwarden et 2 800 € HT par an pour 1Password, taxes et conversion en euros en plus. Le choix ne se joue pas sur la marque mais sur un besoin précis : partager des identifiants entre collègues sans les envoyer par mail, forcer une politique de mot de passe, et couper l&#x27;accès d&#x27;un coup quand quelqu&#x27;un quitte l&#x27;entreprise.</description>
  </item>
  <item>
    <title>WordPress 7.0.3 corrige une faille critique dans l&#x27;écran de connexion</title>
    <link>https://veltis-it.fr/actus/wordpress-xss2shell-cve-2026-64638.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/wordpress-xss2shell-cve-2026-64638.html</guid>
    <pubDate>Sat, 08 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>WordPress a publié le 6 août la version 7.0.3, qui referme une faille (CVE-2026-64638, CVSS 8,9) logée dans le cœur du logiciel, pas dans un thème ni une extension. Toute installation antérieure est exposée à un attaquant qui n&#x27;a besoin ni de compte ni de mot de passe. Contrairement à la faille wp2shell couverte ici fin juillet, celle-ci n&#x27;a pas été exploitée avant sa divulgation.</description>
  </item>
  <item>
    <title>SonicWall corrige une faille sur ses pare-feu Gen8, laisse les Gen6 et Gen7 sans correctif</title>
    <link>https://veltis-it.fr/actus/sonicwall-sonicos-cve-2026-0516-host-header.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/sonicwall-sonicos-cve-2026-0516-host-header.html</guid>
    <pubDate>Fri, 07 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>Le CERT-FR a relayé le 6 août une vulnérabilité affectant SonicOS, le système qui fait tourner la quasi-totalité des pare-feu SonicWall vendus aux petites entreprises — TZ, NSA, SOHO. Un correctif n&#x27;existe que pour la gamme la plus récente, Gen8. Les Gen6 et Gen7, largement installés, restent sans version corrigée à ce jour.</description>
  </item>
  <item>
    <title>Veeam corrige une faille critique à 10/10 dans Veeam ONE, exploitable sans authentification</title>
    <link>https://veltis-it.fr/actus/veeam-one-service-provider-console-cve.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/veeam-one-service-provider-console-cve.html</guid>
    <pubDate>Thu, 06 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>Le CERT-FR a publié le 5 août un avis sur dix vulnérabilités dans deux produits Veeam : Veeam ONE, l&#x27;outil de supervision des sauvegardes, et Veeam Service Provider Console, la console que les prestataires utilisent pour gérer les sauvegardes de plusieurs clients. La plus grave, notée 10 sur 10, permet une exécution de code à distance sans identifiants. Le moteur de sauvegarde Veeam Backup &amp; Replication n&#x27;est pas concerné par cet avis.</description>
  </item>
  <item>
    <title>TP-Link corrige 15 failles dans le provisioning automatique de ses équipements Omada</title>
    <link>https://veltis-it.fr/actus/tp-link-omada-ztp-15-failles.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/tp-link-omada-ztp-15-failles.html</guid>
    <pubDate>Thu, 06 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>Des chercheurs de Forescout ont trouvé 15 vulnérabilités dans le mécanisme d&#x27;installation automatique des équipements réseau TP-Link Omada, la gamme vendue aux petites et moyennes entreprises. TP-Link a publié les correctifs le 3 août. Aucune exploitation active n&#x27;est signalée, mais le firmware doit être mis à jour.</description>
  </item>
  <item>
    <title>Le phishing par code d&#x27;appareil contourne la double authentification Microsoft 365, un blocage gratuit existe</title>
    <link>https://veltis-it.fr/actus/device-code-phishing-microsoft-365-security-defaults.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/device-code-phishing-microsoft-365-security-defaults.html</guid>
    <pubDate>Wed, 05 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>Le service de phishing Greatness, loué 289 dollars par mois sur Telegram, usurpe désormais RingCentral pour voler des comptes Microsoft 365 via le « device code phishing ». La technique fait valider le code par la victime elle-même, sur le vrai site de connexion Microsoft : la double authentification est réellement effectuée, mais pour le compte de l&#x27;attaquant. Un blocage gratuit existe côté Microsoft ; encore faut-il savoir s&#x27;il est activé sur votre tenant.</description>
  </item>
  <item>
    <title>Broadcom corrige un contournement d&#x27;authentification critique dans vCenter et ESXi</title>
    <link>https://veltis-it.fr/actus/vmware-vcenter-esxi-vmsa-2026-0006.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/vmware-vcenter-esxi-vmsa-2026-0006.html</guid>
    <pubDate>Tue, 04 Aug 2026 08:00:00 +0000</pubDate>
    <category>Infrastructure</category>
    <description>Broadcom a publié le 29 juillet des correctifs d&#x27;urgence pour cinq failles VMware, dont deux notées 9,8 sur 10 qui permettent de contourner l&#x27;authentification de vCenter à distance. Le CERT-FR a repris l&#x27;avis le lendemain. Aucune exploitation active n&#x27;est signalée pour l&#x27;instant, mais les correctifs sont classés en urgence par l&#x27;éditeur lui-même.</description>
  </item>
  <item>
    <title>Le groupe INC Ransomware exploite en masse deux failles SonicWall SMA1000 corrigées depuis juillet</title>
    <link>https://veltis-it.fr/actus/sonicwall-sma1000-inc-ransomware.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/sonicwall-sma1000-inc-ransomware.html</guid>
    <pubDate>Tue, 04 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>SonicWall a corrigé mi-juillet deux failles critiques de ses boîtiers SMA1000, utilisés pour l&#x27;accès VPN distant. Depuis début août, le groupe de rançongiciel INC en a fait sa méthode d&#x27;entrée privilégiée. Si votre SMA1000 n&#x27;a pas reçu le correctif du 14 juillet, il est exposé aujourd&#x27;hui.</description>
  </item>
  <item>
    <title>Quel NAS choisir pour une entreprise de 30 salariés ?</title>
    <link>https://veltis-it.fr/actus/quel-nas-pour-petite-entreprise.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/quel-nas-pour-petite-entreprise.html</guid>
    <pubDate>Mon, 03 Aug 2026 08:00:00 +0000</pubDate>
    <category>Infrastructure</category>
    <description>Pour une entreprise de 30 salariés, un NAS 4 baies comme le Synology DS925+ est le choix par défaut : environ 792 € HT nu, auquel il faut ajouter quatre disques (comptez 730 € HT pour 4 x 4 To), soit près de 1 525 € HT pour une douzaine de téraoctets utilisables en RAID redondant. Un modèle 2 baies suffit rarement au-delà de dix personnes faute de place pour la croissance, et un 5 ou 8 baies ne se justifie que pour de la vidéosurveillance ou de gros volumes vidéo. Le vrai choix n&#x27;est pas la marque mais l&#x27;usage : dans une entreprise déjà sous Microsoft 365, le NAS ne remplace pas SharePoint et OneDrive, il sert de cible de sauvegarde locale.</description>
  </item>
  <item>
    <title>MikroTik RouterOS : deux failles sans correctif sur l&#x27;API, à fermer si elle est exposée</title>
    <link>https://veltis-it.fr/actus/mikrotik-routeros-api-cve-2026-14227-16347.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/mikrotik-routeros-api-cve-2026-14227-16347.html</guid>
    <pubDate>Mon, 03 Aug 2026 08:00:00 +0000</pubDate>
    <category>Sécurité</category>
    <description>CISA a publié fin juillet deux avis sur MikroTik RouterOS et Cloud Hosted Router. La première faille laisse l&#x27;authentification de l&#x27;API sans protection contre le brute force (CVE-2026-16347, CVSS 8.8). La seconde permet, à qui a déjà un accès API, d&#x27;extraire la clé privée WireGuard en clair (CVE-2026-14227). MikroTik équipe une partie des routeurs et pare-feux vendus aux petites entreprises pour son prix. Aucun correctif n&#x27;existe pour l&#x27;instant ; la parade est une restriction d&#x27;accès à configurer soi-même.</description>
  </item>
  <item>
    <title>Microsoft 365 : la double authentification par SMS s&#x27;arrête le 1er février 2027</title>
    <link>https://veltis-it.fr/actus/entra-id-passkeys-defaut-sms-voix-retraite.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/entra-id-passkeys-defaut-sms-voix-retraite.html</guid>
    <pubDate>Mon, 03 Aug 2026 08:00:00 +0000</pubDate>
    <category>Cloud &amp; M365</category>
    <description>Microsoft a fixé le calendrier de retrait de l&#x27;authentification par SMS et appel vocal fournie nativement dans Entra ID, le système de connexion derrière Microsoft 365. Dès le 1er septembre 2026, les comptes qui utilisent encore le SMS ou l&#x27;appel comme méthode de double authentification sont basculés automatiquement vers les passkeys. Le 1er février 2027, le service SMS/voix de Microsoft s&#x27;arrête pour de bon, sans dérogation possible.</description>
  </item>
  <item>
    <title>Quel Microsoft 365 choisir pour une entreprise de 30 salariés ?</title>
    <link>https://veltis-it.fr/actus/quel-microsoft-365-choisir-pme.html</link>
    <guid isPermaLink="true">https://veltis-it.fr/actus/quel-microsoft-365-choisir-pme.html</guid>
    <pubDate>Sun, 02 Aug 2026 08:00:00 +0000</pubDate>
    <category>Cloud &amp; M365</category>
    <description>Pour une entreprise de 30 salariés avec un usage bureautique classique, Microsoft 365 Business Standard, à 20,36 € HT par utilisateur et par mois, couvre la majorité des besoins : Word, Excel, Outlook en version bureau, Teams, boîte mail et 1 To de stockage OneDrive par personne. Business Basic (6,07 €) suffit pour des postes qui ne travaillent que dans le navigateur, et Business Premium (27,73 €) devient nécessaire dès qu&#x27;il faut gérer les appareils à distance ou répondre à un questionnaire de cyberassurance. Le choix ne dépend pas du nombre de salariés, mais de ce que chaque poste fait vraiment.</description>
  </item>
</channel>
</rss>
