Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

“Wait, Windows uses less?”: I break down the surprising requirement that flips the Linux vs. Windows script

Ubuntu 26.04 LTS raises hardware requirements beyond those of Windows 11, and here's why this is happening.

Screenshot and mockup of Ubuntu's new RAM requirements comparing it to Windows 11

Screenshot and mockup of Ubuntu's new RAM requirements comparing it to Windows 11

BlueHammer - Le zero-day Windows lâché par un chercheur en colère

Ce week-end, pendant qu'on se gavait d'oeufs de Pâques au Cadmium, un chercheur en sécu a balancé un zero-day Windows dans la nature... et tout ça d'après ce que j'ai compris, à cause de Microsoft qui l'a vraiment poussé à bout. L'exploit s'appelle BlueHammer et il permet à quiconque ayant un accès local sur une machine Windows 11 25H2 de passer SYSTEM. Et vous vous en doutez y'a toujours pas de patch.

Il s'agit d'une d'une escalade de privilèges locale (LPE) qui exploite une race condition de type TOCTOU (time-of-check to time-of-use), combinée avec une confusion de chemins dans le processus de mise à jour des signatures de Windows Defender. Je sais, il est trop tôt pour ces conneries mais disons que c'est le bug classique où un programme vérifie un truc, puis l'utilise, mais entre les deux quelqu'un a changé le truc en question.

En gros, l'exploit profite d'une fenêtre de temps entre le moment où Defender vérifie un fichier et celui où il l'utilise pour glisser un lien symbolique qui redirige vers la ruche SAM, le fichier C:\Windows\System32\config\SAM (là où Windows stocke les identifiants locaux). Et là, après ça devient open bar sur les hash de mots de passe de tous les comptes locaux.

Le chercheur derrière tout ça opère sous les pseudos Chaotic Eclipse et Nightmare-Eclipse et le 3 avril 2026, il a publié le code source complet sur GitHub , signé PGP, avec ce message assez salé : " I was not bluffing Microsoft, and I'm doing it again. "

Son reproche ? D'abord le MSRC (Microsoft Security Response Center) qui lui a demandé une vidéo de démonstration pour valider son rapport, et ensuite une réponse sur ce bug Windows Defender qui ne l'a visiblement pas satisfait : "I'm just really wondering what was the math behind their decision"

Will Dormann, analyste principal chez Tharros (ex-Analygence) et référence dans le milieu, a confirmé que l'exploit fonctionne, même s'il précise que l'exploitation n'est pas triviale. Une fois les privilèges obtenus, l'attaquant a les clés du royaume et peut lancer un shell avec les privilèges SYSTEM comme si c'était chez lui... Donc pas trivial, certes mais bien réel. D'ailleurs, c'est pas la première fois que Windows se fait éplucher par des chercheurs qui trouvent sans difficultés des failles d'escalade de privilèges en série.

Source : Will Dormann

Après, sous le capot, c'est quand même bien foutu. Un développeur (0xjustBen) a réimplémenté le PoC de manière modulaire et ça montre bien la mécanique : un module télécharge une vraie mise à jour Defender, un autre surveille les Volume Shadow Copies, un troisième enregistre un callback via l'API Cloud Files.

Source : Will Dormann

Et le cœur du truc joue la race condition avec un swap de lien symbolique pour lire la ruche SAM.

Notez quand même que le PoC original contient des bugs (le chercheur l'admet lui-même dans le README) et ne fonctionne pas sur Windows Server... ce qui ne veut pas dire que c'est inoffensif, attention. Et la réimplémentation de 0xjustBen, elle, n'a fonctionné que sur Windows 11 25H2, les versions 22H2, 23H2 et 24H2 n'étant pas affectées. Pas de CVE attribuée non plus pour l'instant, ce qui veut dire que Microsoft n'a même pas encore catalogué officiellement le problème.

Côté protection, c'est pas simple vu qu'il n'y a pas de correctif officiel mais comme l'attaque nécessite un accès local à la machine, ça limite pas mal les scénarios. Faut déjà être sur le poste Windows, que ce soit via un malware, du social engineering ou un accès physique. Après on sait bien qu'en entreprise, un poste partagé ou un stagiaire un peu curieux, c'est pas rare...

Premier réflexe donc : allez vérifier votre version de Windows (Paramètres > Système > À propos, ou winver dans Exécuter). Si vous n'êtes pas sur 25H2, vous n'êtes pas concerné. Sinon, vérifiez que vos comptes locaux ont des mots de passe costauds (pas "admin123"), désactivez les comptes inutilisés et gardez un œil sur les processus qui tournent avec des privilèges élevés. Côté entreprise, les solutions EDR devraient pouvoir détecter le comportement suspect (création de service temporaire, accès SAM inhabituel).

Bref, je pense que Microsoft finira bien par patcher... un jour.

Source

“I finally found something that just works”: I explain the open‑source screenshot tool that beat Snipping Tool and ShareX for me — and why it might become your new default

Replace Snipping Tool with Yoink. Using this tool, you can capture, edit, record, translate, and share your content seamlessly on Windows 11.

Abstract image featuring a screenshot tool for Windows 11

Abstract image featuring a screenshot tool for Windows 11

"This was not opportunistic. It was precision." — How North Korean hackers used Microsoft Teams and Slack to compromise Windows PCs with an elaborate ploy

Malware ploys from bad actors are getting more elaborate, as axios maintainer Jason Saayman explains how the registry's hijacking was weeks in the making and involved a fake Teams update that delivered a trojan.

North Korean national flags are displayed outside the hall of Chongryon, the General Association of Korean Residents in Japan, during its two-day-long general assembly meeting in Tokyo on May 26, 2018

A bad actor out of North Korea is suspected of setting up an axios hijacking that has potentially compromised countless Windows PCs.

Microsoft Is Finally Making Hidden Windows 11 Features Easy to Enable

If you’ve ever wanted to try secret features in Windows 11, there’s big news: Microsoft is working on a much simpler way to unlock experimental tools—no hacks, no complicated commands. This could completely change how users experience new Windows features. 🔥 What’s Changing (Quick Overview) Windows 11 is testing built-in controls for hidden features No […]

Windows 11 Beta Build 26220.8138 Just Dropped — New Features, Fixes & What’s Changing

Microsoft Releases Windows 11 Build 26220.8138 (Beta Channel) Microsoft has officially announced Windows 11 Insider Preview Build 26220.8138 for Beta Channel users — and this update focuses on refinement, stability, and subtle feature upgrades rather than big flashy changes. This build is part of the 23H2/24H2 development cycle, meaning it’s much closer to what regular […]

Windows 11 Canary Build 29558.1000 Is Here — Massive Console Upgrade & Hidden Features Revealed

Windows 11 Canary Build 29558.1000 Officially Announced Microsoft has just dropped Windows 11 Insider Preview Build 29558.1000 for the Canary Channel — and this one quietly introduces some power-user level upgrades, especially for developers and advanced users. This build is part of the new experimental 29500 platform series, designed to test the future of Windows […]

Windows Wrap: One team is fixing Windows 11 while others break it

Windows 11 is moving in the right direction, but its progress will continue to be hindered unless the rest of Microsoft gets on board.

Meme: Astronauts in space with the Artemis II Earth. Text: "Wait... Microsoft is its own worst enemy?" "Always has been."

Microsoft's biggest obstacle to a better Windows 11 might just be its own internal teams.

“These mods completely changed how I use Windows 11”: As I walk through the 7 Windhawk tweaks that transformed my desktop, I’m surprised by which ones made the biggest difference

Discover the 7 best Windhawk mods to customize Windows 11, from Taskbar tweaks to Start menu styling and classic features restoration.

7 best Windhawk mods for Windows 11 collage

7 best Windhawk mods for Windows 11 collage

Windows 11’s April update packs 8 (mostly) meaningful improvements you won’t want to skip. Here's what you'll be getting.

Microsoft is expected to roll out the Windows 11 April 2026 update with new features, better performance, and usability improvements across the system.

Collage of new Windows 11 April 2026 Patch Tuesday features coming April 14.

Collage of new Windows 11 April 2026 Patch Tuesday features coming April 14.

❌