Vue normale
Microsoft Entra adds device soft-delete and cloud-native sync migration
-
Windows Central - News, Forums, Reviews, Help for Windows 10 and all things Microsoft.
- Windows Insiders get first crack at a less annoying Windows 11 update process
Windows Insiders get first crack at a less annoying Windows 11 update process
Windows 11 : la mise à jour KB5094126 casse l’accès OneDrive dans l’Explorateur !
Suite à l'installation de la mise à jour KB5094126 sur Windows 11, les liens OneDrive et SharePoint intégrés à l'Explorateur de fichiers ne fonctionnent plus.
Le post Windows 11 : la mise à jour KB5094126 casse l’accès OneDrive dans l’Explorateur ! a été publié sur IT-Connect.
Microsoft fixes Windows update failures linked to WUSA installer
-
Windows Central - News, Forums, Reviews, Help for Windows 10 and all things Microsoft.
- Major Microsoft Edge versions will now ship every two weeks: Microsoft confirms plans to ship new Edge features and changes twice a month
Major Microsoft Edge versions will now ship every two weeks: Microsoft confirms plans to ship new Edge features and changes twice a month
-
Windows Central - News, Forums, Reviews, Help for Windows 10 and all things Microsoft.
- “It is intentional” Microsoft says Windows 11’s broken folder icons are by design. Here's what's going on.
“It is intentional” Microsoft says Windows 11’s broken folder icons are by design. Here's what's going on.
Intune + Robopack : le combo idéal pour automatiser la gestion des applications
Automatisez la gestion et le déploiement de vos applications dans Microsoft Intune avec Robopack. Gagnez un temps précieux au quotidien.
Le post Intune + Robopack : le combo idéal pour automatiser la gestion des applications a été publié sur IT-Connect.
-
Windows Central - News, Forums, Reviews, Help for Windows 10 and all things Microsoft.
- "Not only viable but quite enjoyable": I used Windows 11 with 8GB of RAM to see if it's as bad as everyone says
"Not only viable but quite enjoyable": I used Windows 11 with 8GB of RAM to see if it's as bad as everyone says
GreatXML - BitLocker contourné en quelques clics via WinRE
BitLocker, je le rappelle c'est quand même le truc censé protéger vos données en cas de vol de votre bécane. Sauf que voilà, la théorie et Redmond, ça fait parfois deux... Le chercheur en sécurité Chaotic Eclipse (déjà à l'origine de BlueHammer ) vient de balancer une nouvelle vulnérabilité zero-day baptisée GreatXML , qui réduit cette promesse en miettes.
Le truc tourne autour de la façon dont Windows Recovery Environment (WinRE) traite les fichiers de configuration lors du démarrage. Plus précisément, la faille exploite des résidus laissés par l'outil d'analyse hors ligne de Microsoft Defender.
Cela signifie que si vous avez déjà lancé un scan Defender Offline, votre machine conserve des artefacts sur la partition de récupération. C'est là que le piège se referme car en manipulant des fichiers XML de configuration (notamment unattend.xml) sur la partition de récupération, un attaquant peut forcer le système à ouvrir un terminal avec les privilèges SYSTEM lors du passage en mode WinRE. Le tout sans avoir besoin de se connecter à la session, bien sûr...
Le résultat ?
Un accès complet et sans restriction au volume protégé par BitLocker. Pas besoin de fer à souder ou de bidouiller la carte mère avec un Raspberry Pi comme pour d'autres exploits TPM, là c'est une simple faiblesse logique logicielle qui permet de tout déverrouiller.
Alors oui, l'attaque nécessite un accès physique à la machine (ou un autre accès permettant de modifier la partition de récupération). Mais comme le rôle même de BitLocker est de protéger un appareil volé physiquement, c'est une sacrée épine dans le pied des administrateurs système ! D'autant plus qu'aucun correctif officiel n'a encore été publié par Microsoft.
Cette divulgation publique intervient dans un contexte tendu puisque Chaotic Eclipse multiplie les dumps de zero-days Windows suite à un différend avec le programme de bug bounty MSRC de Microsoft. On a déjà eu le droit à YellowKey et RoguePlanet ces dernières semaines et y'a peu de chances que ça s'arrête.
Bref, c'est la guerre ouverte !
Maintenant, même s'il n'y a pas encore de recommandations officielles de Microsoft pour cette faille spécifique, quelques mesures de bon sens permettent de limiter la casse. D'abord, configurer un mot de passe UEFI pour bloquer le boot externe. Ensuite, activer le mode TPM + PIN pour BitLocker car sans ce code pré-boot, la clé de déchiffrement n'est pas libérée, même si l'attaquant arrive à faire pop son shell.
Et si vous voulez couper court à toute exploitation de ce type, il reste l'option de désactiver complètement WinRE via la commande reagentc /disable.
Bref, en attendant que Microsoft sorte un patch, vous savez ce qu'il vous reste à faire.

-
Numerama
- « Vous m’avez humilié » : furieux contre Microsoft, il dévoile des failles de sécurité aux yeux de tous, avec un timing cruel
« Vous m’avez humilié » : furieux contre Microsoft, il dévoile des failles de sécurité aux yeux de tous, avec un timing cruel
![]()
Quelques heures après que Microsoft a diffusé sa plus grande mise à jour Patch Tuesday, un chercheur en conflit ouvert avec Redmond a publié un nouvel exploit ciblant Microsoft Defender. La faille, baptisée RoguePlanet, permet à un attaquant de prendre le contrôle total d'une machine Windows entièrement à jour.
-
Cyberguerre
- « Vous m’avez humilié » : furieux contre Microsoft, il dévoile des failles de sécurité aux yeux de tous, avec un timing cruel
« Vous m’avez humilié » : furieux contre Microsoft, il dévoile des failles de sécurité aux yeux de tous, avec un timing cruel
![]()
Quelques heures après que Microsoft a diffusé sa plus grande mise à jour Patch Tuesday, un chercheur en conflit ouvert avec Redmond a publié un nouvel exploit ciblant Microsoft Defender. La faille, baptisée RoguePlanet, permet à un attaquant de prendre le contrôle total d'une machine Windows entièrement à jour.
-
Windows Central - News, Forums, Reviews, Help for Windows 10 and all things Microsoft.
- I tried Windows 11's new customizable Start menu: I'm shocked at how much control Microsoft is finally giving us
I tried Windows 11's new customizable Start menu: I'm shocked at how much control Microsoft is finally giving us
-
Windows Central - News, Forums, Reviews, Help for Windows 10 and all things Microsoft.
- Microsoft's search lead unveils a Bing 'kill switch' for Copilot AI answers: "Not everyone wants AI for everything"
Microsoft's search lead unveils a Bing 'kill switch' for Copilot AI answers: "Not everyone wants AI for everything"
Windows Admin Center virtualization mode preview updated to build 2.7.1.8
Stack Overflow for Agents faces backlash over licensing and utility
Stack Overflow launches Overflow for Agents
Microsoft fixes BitLocker recovery bug on Windows Server 2025
Windows 11 change les règles pour les imprimantes
Microsoft prépare un changement important dans Windows 11. Il concerne l'impression avec Ready Print basé sur IPP.
Cet article Windows 11 change les règles pour les imprimantes a été publié en premier par GinjFo.