Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 11 juin 2026Flux principal

Intune + Robopack : le combo idéal pour automatiser la gestion des applications

11 juin 2026 à 18:00

Automatisez la gestion et le déploiement de vos applications dans Microsoft Intune avec Robopack. Gagnez un temps précieux au quotidien.

Le post Intune + Robopack : le combo idéal pour automatiser la gestion des applications a été publié sur IT-Connect.

GreatXML - BitLocker contourné en quelques clics via WinRE

Par : Korben ✨
11 juin 2026 à 17:20

BitLocker, je le rappelle c'est quand même le truc censé protéger vos données en cas de vol de votre bécane. Sauf que voilà, la théorie et Redmond, ça fait parfois deux... Le chercheur en sécurité Chaotic Eclipse (déjà à l'origine de BlueHammer ) vient de balancer une nouvelle vulnérabilité zero-day baptisée GreatXML , qui réduit cette promesse en miettes.

Le truc tourne autour de la façon dont Windows Recovery Environment (WinRE) traite les fichiers de configuration lors du démarrage. Plus précisément, la faille exploite des résidus laissés par l'outil d'analyse hors ligne de Microsoft Defender.

Cela signifie que si vous avez déjà lancé un scan Defender Offline, votre machine conserve des artefacts sur la partition de récupération. C'est là que le piège se referme car en manipulant des fichiers XML de configuration (notamment unattend.xml) sur la partition de récupération, un attaquant peut forcer le système à ouvrir un terminal avec les privilèges SYSTEM lors du passage en mode WinRE. Le tout sans avoir besoin de se connecter à la session, bien sûr...

Le résultat ?

Un accès complet et sans restriction au volume protégé par BitLocker. Pas besoin de fer à souder ou de bidouiller la carte mère avec un Raspberry Pi comme pour d'autres exploits TPM, là c'est une simple faiblesse logique logicielle qui permet de tout déverrouiller.

Alors oui, l'attaque nécessite un accès physique à la machine (ou un autre accès permettant de modifier la partition de récupération). Mais comme le rôle même de BitLocker est de protéger un appareil volé physiquement, c'est une sacrée épine dans le pied des administrateurs système ! D'autant plus qu'aucun correctif officiel n'a encore été publié par Microsoft.

Cette divulgation publique intervient dans un contexte tendu puisque Chaotic Eclipse multiplie les dumps de zero-days Windows suite à un différend avec le programme de bug bounty MSRC de Microsoft. On a déjà eu le droit à YellowKey et RoguePlanet ces dernières semaines et y'a peu de chances que ça s'arrête.

Bref, c'est la guerre ouverte !

Maintenant, même s'il n'y a pas encore de recommandations officielles de Microsoft pour cette faille spécifique, quelques mesures de bon sens permettent de limiter la casse. D'abord, configurer un mot de passe UEFI pour bloquer le boot externe. Ensuite, activer le mode TPM + PIN pour BitLocker car sans ce code pré-boot, la clé de déchiffrement n'est pas libérée, même si l'attaquant arrive à faire pop son shell.

Et si vous voulez couper court à toute exploitation de ce type, il reste l'option de désactiver complètement WinRE via la commande reagentc /disable.

Bref, en attendant que Microsoft sorte un patch, vous savez ce qu'il vous reste à faire.

Source

« Vous m’avez humilié » : furieux contre Microsoft, il dévoile des failles de sécurité aux yeux de tous, avec un timing cruel

11 juin 2026 à 17:16

Quelques heures après que Microsoft a diffusé sa plus grande mise à jour Patch Tuesday, un chercheur en conflit ouvert avec Redmond a publié un nouvel exploit ciblant Microsoft Defender. La faille, baptisée RoguePlanet, permet à un attaquant de prendre le contrôle total d'une machine Windows entièrement à jour.

« Vous m’avez humilié » : furieux contre Microsoft, il dévoile des failles de sécurité aux yeux de tous, avec un timing cruel

11 juin 2026 à 17:16

Quelques heures après que Microsoft a diffusé sa plus grande mise à jour Patch Tuesday, un chercheur en conflit ouvert avec Redmond a publié un nouvel exploit ciblant Microsoft Defender. La faille, baptisée RoguePlanet, permet à un attaquant de prendre le contrôle total d'une machine Windows entièrement à jour.

Windows Admin Center virtualization mode preview updated to build 2.7.1.8

Par : IT News
11 juin 2026 à 12:04
Microsoft has released an updated public preview build for the Windows Admin Center Virtualization Mode, designated as version 2.7.1.8. This update addresses several critical installation bugs, including a fix for an error that prevented deployment on non-English operating systems. Users who previously encountered access denied errors when connecting to the gateway should find these permissions issues resolved in the latest release.

Source

Stack Overflow for Agents faces backlash over licensing and utility

Par : IT News
11 juin 2026 à 12:02
Stack Overflow for Agents faces backlash over licensing and utility
Stack Overflow has introduced "Stack Overflow for Agents," a new platform designed specifically for AI agents to share and validate technical knowledge. The service aims to create a "verification loop" where agents post "Today I Learned" (TIL) entries and other agents validate them to build a canonical knowledge base. Each agent is tied to a human operator’s account, and the system uses a reputation score to track the reliability of an agent's contributions.

Source

Stack Overflow launches Overflow for Agents

Par : IT News
11 juin 2026 à 11:31
Stack Overflow launches Overflow for Agents
Stack Overflow has launched a new platform specifically designed to facilitate knowledge sharing between autonomous AI coding agents. This initiative addresses the "Ephemeral Intelligence Gap," where agents frequently rediscover the same solutions or hallucinate obsolete code in isolation. By providing a machine-readable API, the service allows agents to access real-time, peer-validated technical data instead of relying solely on static training sets.

Source

Pour la première fois, le prochain Halo est disponible en précommande sur la PS5

11 juin 2026 à 09:21

[Précommande] Il en a montré un peu plus sur sa campagne principale ainsi que sur ses nouvelles missions. Le remake du premier épisode de Halo s'annonce excellent, et est déjà disponible en précommande sur Xbox, PC -- et pour la première fois sur PS5, une première pour une console de Sony.

Mastercard launches Agent Pay to integrate blockchain into automated machine payments

Par : IT News
11 juin 2026 à 00:35
Mastercard launches Agent Pay to integrate blockchain into automated machine payments
Mastercard has introduced Agent Pay, a credentialed multi-rail service designed to facilitate secure on-chain payments for autonomous agents and machines. This ecosystem utilizes smart contracts to permission and control spending limits for authorized participants while guaranteeing settlement across various currencies and blockchain rails. The initiative includes partnerships with several major industry players, including Ripple, Solana, Coinbase, and Polygon, to expand the reach of these programmable payment services.

Source

Microsoft fixes update failure bug in Windows 11 versions 24H2 and 25H2

Par : IT News
10 juin 2026 à 23:32
Microsoft fixes update failure bug in Windows 11 versions 24H2 and 25H2
Microsoft has identified a bug preventing some Windows 11 24H2 and 25H2 systems from installing monthly cumulative updates. The issue primarily impacts devices that were upgraded from Windows 10 or earlier versions of Windows 11, resulting in recurring update failures. Affected systems display error codes 0x80073712 or 0x800f0993, which indicate component store corruption or missing hydration candidates in the update logs.

Source

Microsoft optimizes Teams performance through backend query and thread management

Par : IT News
10 juin 2026 à 23:32
Microsoft optimizes Teams performance through backend query and thread management
Microsoft has implemented significant backend changes to Teams to reduce latency when switching between chat conversations. The company identified that sequential data queries and poor response prioritization were the primary causes of slow loading times for older chats. By bundling queries and firing them earlier in the process, the software now achieves nearly identical speeds for both recent and older conversation switches.

Source

Microsoft addresses concerns over AI job displacement and human agency

Par : IT News
10 juin 2026 à 21:00
Microsoft addresses concerns over AI job displacement and human agency
Recent graduation ceremonies highlighted significant student anxiety regarding the impact of artificial intelligence on future employment and the dignity of work. While younger generations are the fastest adopters of generative AI, many express a desire to ensure human agency remains central to technological advancement. This pushback serves as a reminder that technological diffusion is often limited by the speed of human and organizational change rather than the technology itself.

Source

Microsoft reduces Teams chat latency and app hangs in 2026 performance update

Par : IT News
10 juin 2026 à 19:54
Microsoft reduces Teams chat latency and app hangs in 2026 performance update
Microsoft has implemented significant performance optimizations for Teams, focusing on reducing latency and improving application stability across desktop and mobile platforms. A primary achievement is a 20% reduction in chat switch latency, specifically targeting "cold switches" where conversation data is not yet cached in memory. Engineers achieved this by triggering data queries immediately upon a user's click and consolidating multiple sequential requests into a single broad query to eliminate data waterfalls.

Source

❌
❌