Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 5 mai 2026Flux principal

Nouveau service Uber « Rent a Human » – RDV Tech

Par : NotPatrick
5 mai 2026 à 16:00

Au programme :

Et si David rachetait Goliath?

Uber veut devenir votre concierge de luxe

T1 2026: Où en sont les GAFAM

Le reste de l’actualité


Infos :

Animé par Patrick Beja (BlueskyInstagramTwitterTikTok).

Co-animé par Cédric de Luca (Bluesky).

Produit par Patrick Beja (LinkedIn) et Fanny Cohen Moreau (LinkedIn).

Musique libre de droit par Daniel Beja


Le Rendez-vous Tech épisode 664 – Nouveau service Uber « Rent a Human » – Gamestop & eBay, Uber Go-Get, résultats GAFAM, Jensen Huang, OpenAI & Urgences, Talkie LLM 1930


---

Liens :


🎧 L’Actu Tech (podcast daily): NotPatrick.com/#lactutech

😎 Soutien sur Patreon : Patreon.com/RDVTech

🤗 Communauté Discord : NotPatrick.com/discord


Par écrit :

📰 Newsletter : NotPatrick.com/newsletter

📰 Archives NL: NotPatrick.com/archivenl

📢 WhatsApp : NotPatrick.com/whatsapp

🐤 Veille Twitter : Twitter.com/RdvTech


En vidéo :

📹 Live : Twitch.tv/NotPatrick

📺 VOD : YouTube.com/NotPatrickPodcasts

📱 TikTok : Tiktok.com/@NotNotPatrick


💁 Tous les liens : NotPatrick.com


Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

💾

Un chercheur prouve que Microsoft Edge laisse fuiter vos mots de passe en mémoire

5 mai 2026 à 14:22

Un chercheur a mis en lumière un problème de sécurité avec Microsoft Edge : le navigateur stockerait les mots de passe en clair dans la mémoire de Windows.

Le post Un chercheur prouve que Microsoft Edge laisse fuiter vos mots de passe en mémoire a été publié sur IT-Connect.

Mises à jour Windows 11 : Microsoft force votre PC à redémarrer plusieurs fois ce mois-ci

5 mai 2026 à 09:34

Si votre PC sous Windows 11 redémarre plusieurs fois de suite après avoir installé les mises à jour d'avril : c'est normal et lié au Secure Boot.

Le post Mises à jour Windows 11 : Microsoft force votre PC à redémarrer plusieurs fois ce mois-ci a été publié sur IT-Connect.

Edge - Les mots de passe en clair en mémoire, by design

Par : Korben ✨
5 mai 2026 à 09:06

Si vous utilisez le gestionnaire de mots de passe intégré à Microsoft Edge, et que vous le trouvez cool, hé bien accrochez-vous les amis, car Tom Jøran Sønstebyseter Rønning, chercheur norvégien en cybersécurité, vient de publier sur GitHub un PoC qui dump TOUS vos credentials en clair directement depuis la mémoire du processus du navigateur ! Et de ce que j'ai compris, Microsoft a l'air d'assumer ça tranquillou...

Et n'allez pas croire qu'activer "l'Authentification avant remplissage automatique" dans Edge règle le souci... Ça ne change absolument RIEN au problème, parce que les credentials sont chargés en clair en RAM dès l'ouverture du navigateur. Cette option bloque uniquement l'interface, et pas la mémoire. La seule vraie parade, c'est donc de basculer carrément vers un gestionnaire de mots de passe comme Bitwarden, KeePassXC, ou Mistikee car tant qu'ils restent verrouillés, ils ne chargent rien en mémoire.

Le PoC, baptisé EdgeSavedPasswordsDumper, tient en un seul fichier C#. Tom a choisi .NET Framework 3.5 plutôt qu'une version récente, parce que AMSI, l'Antimalware Scan Interface qui inspecte en temps réel le code .NET sous Windows, a une couverture vraiment réduite sur la 3.5 par rapport aux versions modernes. Du coup, le binaire passe plus facilement sous les radars des EDR et antivirus.

Maintenant, le truc, c'est que ce sujet n'est pas nouveau. En effet, en juin 2022, Zeev Ben Porat de chez CyberArk publiait déjà un papier détaillant exactement la même méthode appliquée à Chromium en général (et dont Edge découle...). Il utilisait les APIs Windows OpenProcess et ReadProcessMemory pour lire la mémoire privée des processus du navigateur et y récupérer URLs, logins, mots de passe et même cookies de session. Et à l'époque, Microsoft et Google avaient répondu en gros pareil, à savoir que c'était hors du "threat model", donc que c'était pas la peine de corriger.

Sauf que 4 ans plus tard, Tom Rønning n'arrivait pas à reproduire le dump sur Chrome avec la même méthode. En effet, le navigateur de Google semble charger ses credentials de façon plus granulaire (lazy loading, déchiffrement au besoin) plutôt que tout exposer en RAM dès l'ouverture. Alors que Edge, lui, n'a pas évolué et charge encore TOUS les credentials en clair dès le démarrage du navigateur, qu'on en ait besoin ou pas, et surtout les garde en mémoire tant que le processus parent tourne. Et c'est cette différence-là que Tom met en lumière avec son outil.

Après concernant la dangerosité de ce problème, faut que je nuance un peu tout ça car pour viser sa propre session Edge, l'attaquant n'a pas besoin d'être admin (un malware tournant sous votre compte y arrivera). Par contre, pour aller lire la mémoire des AUTRES utilisateurs sur la même machine, là, il faut les droits administrateur.

Et c'est surtout ce scénario que Tom met en avant dans son README. Il y parle d'un terminal server où plusieurs utilisateurs seraient connectés simultanément via RDP, et sur lequel un admin compromis pourrait dumper les mots de passe de tous les autres avec leur Edge ouvert, y compris les sessions déconnectées tant que le processus parent tourne. C'est assez spécifique quand même mais pas impossible évidemment...

Microsoft, contacté par Tom avant publication, a bien sûr répondu que le comportement était "by design"... Leur doc Edge enterprise explique même noir sur blanc que les attaques physiquement locales et les malwares sont hors du modèle de menace et qu'aucun navigateur n'est armé pour résister à un attaquant déjà infiltré dans le compte utilisateur.

C'est cohérent c'est vrai... Mais ça occulte un truc qui reste très "gênant" comme disent les ados. C'est que leur implémentation expose une surface d'attaque plus large que leurs concurrents basés sur le MÊME moteur Chromium. C'est pas normal....

Et côté communauté, ça n'a pas trainé non plus, puisque Whitecat18 sur GitHub a déjà sorti un portage Rust du PoC. C'est intéressant car Rust offre encore moins de surface AMSI que .NET 3.5 et se compile comme un binaire natif sans aucune dépendance. Donc pour un attaquant, c'est un upgrade de furtivité significatif... Et pour un défenseur, c'est surtout une raison de plus de pousser vos utilisateurs vers des vrais gestionnaires de mots de passe.

Concernant la divulgation responsable , Tom Rønning a fait les choses dans les règles : signalement à Microsoft, attente de la réponse officielle, présentation publique le 29 avril 2026 à BigBiteOfTech (l'évènement Palo Alto Networks Norway), puis publication du PoC.

Voilà... Microsoft persiste, Edge reste as-is (lumière !), et la sécurité de vos mots de passe est officiellement votre problème. Donc si vous utilisez Edge, je pense que ça vaut clairement le coup de migrer vers un gestionnaire externe... vous verrez, c'est pas la mer à boire.

Source

Windows 11 et le gaming, 32 Go de RAM devient le vrai niveau de confort

5 mai 2026 à 07:45

Windows 11, le système démarreMicrosoft a publié une recommandation matérielle qui change le ton pour les joueurs sur PC. 32 Go sont désormais présentés comme la configuration "sans souci"

Cet article Windows 11 et le gaming, 32 Go de RAM devient le vrai niveau de confort a été publié en premier par GinjFo.

La mise à jour Windows d’avril perturbe vos sauvegardes, voici les logiciels concernés

4 mai 2026 à 17:09

Certaines applications de sauvegarde sont susceptibles de ne plus fonctionner sur Windows et Windows Server, suite à l'installation des correctifs d'avril 2026.

Le post La mise à jour Windows d’avril perturbe vos sauvegardes, voici les logiciels concernés a été publié sur IT-Connect.

À partir d’avant-hierFlux principal

Microsoft lance un module PowerShell pour gérer les snapshots ReFS

4 mai 2026 à 11:58

Microsoft vient d'annoncer la sortie d'un nouveau module PowerShell dédié à la gestion des snapshots ReFS : ReFSSnapshots. Il peut remplacer l'outil refsutil.

Le post Microsoft lance un module PowerShell pour gérer les snapshots ReFS a été publié sur IT-Connect.

Microsoft va moderniser la boîte de dialogue « Exécuter » sur Windows 11

4 mai 2026 à 11:24

La boite de dialogue "Exécuter" de Windows 11 va être modernisée par Microsoft : nouveaux raccourcis, fluent design, etc... Découvrez les nouveautés.

Le post Microsoft va moderniser la boîte de dialogue « Exécuter » sur Windows 11 a été publié sur IT-Connect.

Windows 11 KB5083631 : Xbox Mode et d’autres nouveautés intéressantes

4 mai 2026 à 09:29

La mise à jour KB5083631 pour Windows 11 25H2 et 24H2 est disponible. Elle ajoute le Xbox Mode pour le gaming et d'autres nouveautés : voici un récapitulatif.

Le post Windows 11 KB5083631 : Xbox Mode et d’autres nouveautés intéressantes a été publié sur IT-Connect.

❌
❌