Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 12 juin 2026Flux principal

Windows 11 : la mise à jour KB5094126 casse l’accès OneDrive dans l’Explorateur !

12 juin 2026 à 16:20

Suite à l'installation de la mise à jour KB5094126 sur Windows 11, les liens OneDrive et SharePoint intégrés à l'Explorateur de fichiers ne fonctionnent plus.

Le post Windows 11 : la mise à jour KB5094126 casse l’accès OneDrive dans l’Explorateur ! a été publié sur IT-Connect.

Hier — 11 juin 2026Flux principal

Intune + Robopack : le combo idéal pour automatiser la gestion des applications

11 juin 2026 à 18:00

Automatisez la gestion et le déploiement de vos applications dans Microsoft Intune avec Robopack. Gagnez un temps précieux au quotidien.

Le post Intune + Robopack : le combo idéal pour automatiser la gestion des applications a été publié sur IT-Connect.

GreatXML - BitLocker contourné en quelques clics via WinRE

Par : Korben ✨
11 juin 2026 à 17:20

BitLocker, je le rappelle c'est quand même le truc censé protéger vos données en cas de vol de votre bécane. Sauf que voilà, la théorie et Redmond, ça fait parfois deux... Le chercheur en sécurité Chaotic Eclipse (déjà à l'origine de BlueHammer ) vient de balancer une nouvelle vulnérabilité zero-day baptisée GreatXML , qui réduit cette promesse en miettes.

Le truc tourne autour de la façon dont Windows Recovery Environment (WinRE) traite les fichiers de configuration lors du démarrage. Plus précisément, la faille exploite des résidus laissés par l'outil d'analyse hors ligne de Microsoft Defender.

Cela signifie que si vous avez déjà lancé un scan Defender Offline, votre machine conserve des artefacts sur la partition de récupération. C'est là que le piège se referme car en manipulant des fichiers XML de configuration (notamment unattend.xml) sur la partition de récupération, un attaquant peut forcer le système à ouvrir un terminal avec les privilèges SYSTEM lors du passage en mode WinRE. Le tout sans avoir besoin de se connecter à la session, bien sûr...

Le résultat ?

Un accès complet et sans restriction au volume protégé par BitLocker. Pas besoin de fer à souder ou de bidouiller la carte mère avec un Raspberry Pi comme pour d'autres exploits TPM, là c'est une simple faiblesse logique logicielle qui permet de tout déverrouiller.

Alors oui, l'attaque nécessite un accès physique à la machine (ou un autre accès permettant de modifier la partition de récupération). Mais comme le rôle même de BitLocker est de protéger un appareil volé physiquement, c'est une sacrée épine dans le pied des administrateurs système ! D'autant plus qu'aucun correctif officiel n'a encore été publié par Microsoft.

Cette divulgation publique intervient dans un contexte tendu puisque Chaotic Eclipse multiplie les dumps de zero-days Windows suite à un différend avec le programme de bug bounty MSRC de Microsoft. On a déjà eu le droit à YellowKey et RoguePlanet ces dernières semaines et y'a peu de chances que ça s'arrête.

Bref, c'est la guerre ouverte !

Maintenant, même s'il n'y a pas encore de recommandations officielles de Microsoft pour cette faille spécifique, quelques mesures de bon sens permettent de limiter la casse. D'abord, configurer un mot de passe UEFI pour bloquer le boot externe. Ensuite, activer le mode TPM + PIN pour BitLocker car sans ce code pré-boot, la clé de déchiffrement n'est pas libérée, même si l'attaquant arrive à faire pop son shell.

Et si vous voulez couper court à toute exploitation de ce type, il reste l'option de désactiver complètement WinRE via la commande reagentc /disable.

Bref, en attendant que Microsoft sorte un patch, vous savez ce qu'il vous reste à faire.

Source

« Vous m’avez humilié » : furieux contre Microsoft, il dévoile des failles de sécurité aux yeux de tous, avec un timing cruel

11 juin 2026 à 17:16

Quelques heures après que Microsoft a diffusé sa plus grande mise à jour Patch Tuesday, un chercheur en conflit ouvert avec Redmond a publié un nouvel exploit ciblant Microsoft Defender. La faille, baptisée RoguePlanet, permet à un attaquant de prendre le contrôle total d'une machine Windows entièrement à jour.

« Vous m’avez humilié » : furieux contre Microsoft, il dévoile des failles de sécurité aux yeux de tous, avec un timing cruel

11 juin 2026 à 17:16

Quelques heures après que Microsoft a diffusé sa plus grande mise à jour Patch Tuesday, un chercheur en conflit ouvert avec Redmond a publié un nouvel exploit ciblant Microsoft Defender. La faille, baptisée RoguePlanet, permet à un attaquant de prendre le contrôle total d'une machine Windows entièrement à jour.

Windows Admin Center virtualization mode preview updated to build 2.7.1.8

Par : IT News
11 juin 2026 à 12:04
Microsoft has released an updated public preview build for the Windows Admin Center Virtualization Mode, designated as version 2.7.1.8. This update addresses several critical installation bugs, including a fix for an error that prevented deployment on non-English operating systems. Users who previously encountered access denied errors when connecting to the gateway should find these permissions issues resolved in the latest release.

Source

Stack Overflow for Agents faces backlash over licensing and utility

Par : IT News
11 juin 2026 à 12:02
Stack Overflow for Agents faces backlash over licensing and utility
Stack Overflow has introduced "Stack Overflow for Agents," a new platform designed specifically for AI agents to share and validate technical knowledge. The service aims to create a "verification loop" where agents post "Today I Learned" (TIL) entries and other agents validate them to build a canonical knowledge base. Each agent is tied to a human operator’s account, and the system uses a reputation score to track the reliability of an agent's contributions.

Source

Stack Overflow launches Overflow for Agents

Par : IT News
11 juin 2026 à 11:31
Stack Overflow launches Overflow for Agents
Stack Overflow has launched a new platform specifically designed to facilitate knowledge sharing between autonomous AI coding agents. This initiative addresses the "Ephemeral Intelligence Gap," where agents frequently rediscover the same solutions or hallucinate obsolete code in isolation. By providing a machine-readable API, the service allows agents to access real-time, peer-validated technical data instead of relying solely on static training sets.

Source

Pour la première fois, le prochain Halo est disponible en précommande sur la PS5

11 juin 2026 à 09:21

[Précommande] Il en a montré un peu plus sur sa campagne principale ainsi que sur ses nouvelles missions. Le remake du premier épisode de Halo s'annonce excellent, et est déjà disponible en précommande sur Xbox, PC -- et pour la première fois sur PS5, une première pour une console de Sony.

Mastercard launches Agent Pay to integrate blockchain into automated machine payments

Par : IT News
11 juin 2026 à 00:35
Mastercard launches Agent Pay to integrate blockchain into automated machine payments
Mastercard has introduced Agent Pay, a credentialed multi-rail service designed to facilitate secure on-chain payments for autonomous agents and machines. This ecosystem utilizes smart contracts to permission and control spending limits for authorized participants while guaranteeing settlement across various currencies and blockchain rails. The initiative includes partnerships with several major industry players, including Ripple, Solana, Coinbase, and Polygon, to expand the reach of these programmable payment services.

Source

❌
❌