Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 9 avril 2026Flux principal

“Wait, Windows uses less?”: I break down the surprising requirement that flips the Linux vs. Windows script

Ubuntu 26.04 LTS raises hardware requirements beyond those of Windows 11, and here's why this is happening.

Screenshot and mockup of Ubuntu's new RAM requirements comparing it to Windows 11

Screenshot and mockup of Ubuntu's new RAM requirements comparing it to Windows 11

À partir d’avant-hierFlux principal

Control Panel Is Slowly Being Removed — Here’s What It Means for Windows Users

Par : Nayan
8 avril 2026 à 12:05
The End of an Era: Control Panel Is Fading Away For decades, the Control Panel has been a core part of Windows. But now, Microsoft is slowly phasing it out in Windows 11.  Instead, everything is being moved to the modern Settings app. Why Is Microsoft Removing Control Panel? 1. It’s Outdated Control Panel was […]

Microsoft Is Finally Fixing Windows 11’s Design — Starting with Settings

Par : Nayan
7 avril 2026 à 07:01
Big Shift: Windows 11 Design Is Getting Serious After years of mixed design choices, Microsoft is finally doubling down on clean, modern design in Windows 11. And the biggest change starts with one of the most important parts of your PC:  The Settings app — the long-term replacement for the old Control Panel.  Why the […]

BlueHammer - Le zero-day Windows lâché par un chercheur en colère

Par : Korben
7 avril 2026 à 05:52

Ce week-end, pendant qu'on se gavait d'oeufs de Pâques au Cadmium, un chercheur en sécu a balancé un zero-day Windows dans la nature... et tout ça d'après ce que j'ai compris, à cause de Microsoft qui l'a vraiment poussé à bout. L'exploit s'appelle BlueHammer et il permet à quiconque ayant un accès local sur une machine Windows 11 25H2 de passer SYSTEM. Et vous vous en doutez y'a toujours pas de patch.

Il s'agit d'une d'une escalade de privilèges locale (LPE) qui exploite une race condition de type TOCTOU (time-of-check to time-of-use), combinée avec une confusion de chemins dans le processus de mise à jour des signatures de Windows Defender. Je sais, il est trop tôt pour ces conneries mais disons que c'est le bug classique où un programme vérifie un truc, puis l'utilise, mais entre les deux quelqu'un a changé le truc en question.

En gros, l'exploit profite d'une fenêtre de temps entre le moment où Defender vérifie un fichier et celui où il l'utilise pour glisser un lien symbolique qui redirige vers la ruche SAM, le fichier C:\Windows\System32\config\SAM (là où Windows stocke les identifiants locaux). Et là, après ça devient open bar sur les hash de mots de passe de tous les comptes locaux.

Le chercheur derrière tout ça opère sous les pseudos Chaotic Eclipse et Nightmare-Eclipse et le 3 avril 2026, il a publié le code source complet sur GitHub , signé PGP, avec ce message assez salé : " I was not bluffing Microsoft, and I'm doing it again. "

Son reproche ? D'abord le MSRC (Microsoft Security Response Center) qui lui a demandé une vidéo de démonstration pour valider son rapport, et ensuite une réponse sur ce bug Windows Defender qui ne l'a visiblement pas satisfait : "I'm just really wondering what was the math behind their decision"

Will Dormann, analyste principal chez Tharros (ex-Analygence) et référence dans le milieu, a confirmé que l'exploit fonctionne, même s'il précise que l'exploitation n'est pas triviale. Une fois les privilèges obtenus, l'attaquant a les clés du royaume et peut lancer un shell avec les privilèges SYSTEM comme si c'était chez lui... Donc pas trivial, certes mais bien réel. D'ailleurs, c'est pas la première fois que Windows se fait éplucher par des chercheurs qui trouvent sans difficultés des failles d'escalade de privilèges en série.

Source : Will Dormann

Après, sous le capot, c'est quand même bien foutu. Un développeur (0xjustBen) a réimplémenté le PoC de manière modulaire et ça montre bien la mécanique : un module télécharge une vraie mise à jour Defender, un autre surveille les Volume Shadow Copies, un troisième enregistre un callback via l'API Cloud Files.

Source : Will Dormann

Et le cœur du truc joue la race condition avec un swap de lien symbolique pour lire la ruche SAM.

Notez quand même que le PoC original contient des bugs (le chercheur l'admet lui-même dans le README) et ne fonctionne pas sur Windows Server... ce qui ne veut pas dire que c'est inoffensif, attention. Et la réimplémentation de 0xjustBen, elle, n'a fonctionné que sur Windows 11 25H2, les versions 22H2, 23H2 et 24H2 n'étant pas affectées. Pas de CVE attribuée non plus pour l'instant, ce qui veut dire que Microsoft n'a même pas encore catalogué officiellement le problème.

Côté protection, c'est pas simple vu qu'il n'y a pas de correctif officiel mais comme l'attaque nécessite un accès local à la machine, ça limite pas mal les scénarios. Faut déjà être sur le poste Windows, que ce soit via un malware, du social engineering ou un accès physique. Après on sait bien qu'en entreprise, un poste partagé ou un stagiaire un peu curieux, c'est pas rare...

Premier réflexe donc : allez vérifier votre version de Windows (Paramètres > Système > À propos, ou winver dans Exécuter). Si vous n'êtes pas sur 25H2, vous n'êtes pas concerné. Sinon, vérifiez que vos comptes locaux ont des mots de passe costauds (pas "admin123"), désactivez les comptes inutilisés et gardez un œil sur les processus qui tournent avec des privilèges élevés. Côté entreprise, les solutions EDR devraient pouvoir détecter le comportement suspect (création de service temporaire, accès SAM inhabituel).

Bref, je pense que Microsoft finira bien par patcher... un jour.

Source

"This was not opportunistic. It was precision." — How North Korean hackers used Microsoft Teams and Slack to compromise Windows PCs with an elaborate ploy

Malware ploys from bad actors are getting more elaborate, as axios maintainer Jason Saayman explains how the registry's hijacking was weeks in the making and involved a fake Teams update that delivered a trojan.

North Korean national flags are displayed outside the hall of Chongryon, the General Association of Korean Residents in Japan, during its two-day-long general assembly meeting in Tokyo on May 26, 2018

A bad actor out of North Korea is suspected of setting up an axios hijacking that has potentially compromised countless Windows PCs.

Microsoft Is FORCING Windows 11 25H2 Updates — Here’s What It Means for You

Par : Nayan
6 avril 2026 à 09:13
In a major shift, Microsoft has begun automatically upgrading PCs to Windows 11 25H2—and users are not entirely in control anymore. The company is now using an AI-powered system to decide when your device gets updated, sparking both excitement and concern.  Automatic Windows 11 25H2 Updates Begin If your PC is running an older version […]

Microsoft Is Finally Making Hidden Windows 11 Features Easy to Enable

Par : Nayan
4 avril 2026 à 07:20
If you’ve ever wanted to try secret features in Windows 11, there’s big news: Microsoft is working on a much simpler way to unlock experimental tools—no hacks, no complicated commands. This could completely change how users experience new Windows features. 🔥 What’s Changing (Quick Overview) Windows 11 is testing built-in controls for hidden features No […]

Windows 11 Just Added a New Security Warning — Most Users Will See This Soon

Par : Nayan
4 avril 2026 à 07:09
If you’re using Windows 11, a new update could soon show a security warning you’ve probably never seen before. Microsoft is rolling out a feature that alerts you if your Secure Boot certificates need attention — and it’s more important than it sounds. 🔥 What’s Happening (Quick Summary) Windows 11 will now check your Secure […]

Windows 11 Canary Build 28020.1797 Is Here — Small Update, Big Signals for 2026

Par : Nayan
1 avril 2026 à 07:17
Microsoft has released a new Windows 11 Insider Preview update in the Canary Channel — Build 28020.1797 — and while it looks minor on the surface, it reveals something important about the future of Windows. If you’re expecting flashy features, this isn’t that update. But if you care about where Windows is heading next, this […]

Windows 11 Dev Channel Update: Build 26300.8142 Brings Quiet Upgrades That Matter

Par : Nayan
1 avril 2026 à 07:10
Microsoft is back with another Windows 11 Insider Preview release, and while it may not scream “major update,” Build 26300.8142 (Dev Channel) quietly pushes Windows closer to its next big version — likely Windows 11 26H2. If you’re a Windows Insider or just love tracking upcoming features, here’s everything you need to know 👇 🧠 […]

Windows 11 Beta Build 26220.8138 Just Dropped — New Features, Fixes & What’s Changing

Par : Nayan
31 mars 2026 à 08:44
Microsoft Releases Windows 11 Build 26220.8138 (Beta Channel) Microsoft has officially announced Windows 11 Insider Preview Build 26220.8138 for Beta Channel users — and this update focuses on refinement, stability, and subtle feature upgrades rather than big flashy changes. This build is part of the 23H2/24H2 development cycle, meaning it’s much closer to what regular […]

Windows 11 Canary Build 29558.1000 Is Here — Massive Console Upgrade & Hidden Features Revealed

Par : Nayan
31 mars 2026 à 08:34
Windows 11 Canary Build 29558.1000 Officially Announced Microsoft has just dropped Windows 11 Insider Preview Build 29558.1000 for the Canary Channel — and this one quietly introduces some power-user level upgrades, especially for developers and advanced users. This build is part of the new experimental 29500 platform series, designed to test the future of Windows […]

Windows Wrap: One team is fixing Windows 11 while others break it

Windows 11 is moving in the right direction, but its progress will continue to be hindered unless the rest of Microsoft gets on board.

Meme: Astronauts in space with the Artemis II Earth. Text: "Wait... Microsoft is its own worst enemy?" "Always has been."

Microsoft's biggest obstacle to a better Windows 11 might just be its own internal teams.

Windows 11’s April update packs 8 (mostly) meaningful improvements you won’t want to skip. Here's what you'll be getting.

Microsoft is expected to roll out the Windows 11 April 2026 update with new features, better performance, and usability improvements across the system.

Collage of new Windows 11 April 2026 Patch Tuesday features coming April 14.

Collage of new Windows 11 April 2026 Patch Tuesday features coming April 14.

❌
❌