Menu

Aucun menu défini dans le customizer.

Veeam Agent pour Windows – Une faille qui donne les droits SYSTEM

Un exploit public circule depuis le 14 septembre pour CVE-2026-32996, une faille de Veeam Agent pour Windows qui fait passer un utilisateur local sans droits au compte SYSTEM. Elle touche la branche 13 jusqu’au build 13.0.2.1102, et Arctic Wolf signale déjà des attaques. Le correctif existe depuis le 27 mai dans l’agent 13.0.3.1220 : relevez votre build dans le menu About et installez-le, la mise à jour automatique ne pousse pas forcément la dernière version.

Brancher un écran LG suffit à vous coller une pub McAfee

32 redémarrages d’affilée, 31 pubs pour McAfee, c’est le résultat du test mené par la chaîne Youtube Gamers Nexus sur un écran LG UltraGear 34GX900A-B branché à un PC tournant sous Windows. Puis au 32e démarrage, l’écran a eu la délicatesse de faire la promo d’un autre utilitaire LG, histoire de varier les plaisirs.

Sauf que personne n’a installé quoi que ce soit. L’app s’appelle « LG Monitor App Installer », elle débarque toute seule quand vous branchez le moniteur, et sa fiche technique sur le Microsoft Store réclame deux permissions qui piquent un peu : « toutes les ressources système » et « l’accès à votre connexion Internet ». Pour un truc censé régler la luminosité de votre écran, on repassera donc sur la discrétion…

GDID Windows – Coupez le mouchard qui vous traque même sous VPN

Comme je vous le disais tout à l’heure, en avril 2026, le FBI a coincé un membre présumé de Scattered Spider. Le mec planquait son trafic derrière un VPN, avec des IP dans trois pays différents. Et devinez quoi ? Ce n’est pas une fausse manip qui l’a balancé mais un identifiant que votre Windows se trimballe H24 et que Microsoft refile aux autorités quand elles le demandent : le GDID. Je vous en ai déjà causé
dans cet article
, et après avoir écrit l’article, je me suis demandé si on pouvait le virer.

Windows cache un identifiant secret que Microsoft file au FBI

Putain, c’est abusé, vous allez voir ! Peter Stokes, 19 ans, accusé d’appartenir au groupe Scattered Spider, enchaînait les VPN et changeait de pays pour brouiller les pistes mais le FBI l’a quand même coincé. Et vous savez grâce à quoi ?

Hé bien grâce à un petit numéro planqué dans son Windows. C’est Microsoft qui l’a mouchardé aux enquêteurs et ça a suffi pour le relier à une intrusion malgré tous ses VPN.

FaceGate – Verrouiller ses apps macOS en FaceID

J’sais pas si vous avez remarqué mais autant sous iOS on peut mettre une authentification Face ID sur n’importe quel app, autant sous MacOS, on peut certes verrouiller tout son ordi, mais on ne peut pas locker une app en particulier.

Et c’est chiant parce que parfois, on doit laisser son ordi à un collègue, un enfant ou PIRE sa mère, et ils ont alors accès sans restriction à vos Messages, vos Photos, votre
gestionnaire de mots de passe
, votre boîte mail et j’en passe des vertes et des pas mûres…

GreatXML – BitLocker contourné en quelques clics via WinRE

BitLocker, je le rappelle c’est quand même le truc censé protéger vos données en cas de vol de votre bécane. Sauf que voilà, la théorie et Redmond, ça fait parfois deux… Le chercheur en sécurité Chaotic Eclipse (déjà
à l’origine de BlueHammer
) vient de balancer une nouvelle vulnérabilité zero-day baptisée
GreatXML
, qui réduit cette promesse en miettes.

Le truc tourne autour de la façon dont Windows Recovery Environment (WinRE) traite les fichiers de configuration lors du démarrage. Plus précisément, la faille exploite des résidus laissés par l’outil d’analyse hors ligne de Microsoft Defender.

MiniPlasma – La faille Windows que Microsoft croyait corrigée

Si vous tournez sur un Windows 11 à jour, sachez qu’il existe une faille qui permet à un programme local spécialement conçu de grimper tranquillou jusqu’au compte SYSTEM. Pour rappel, c’est le compte tout-puissant de la machine, c’est à dire celui qui passe même au-dessus de l’administrateur ! Et cette faille elle s’appelle MiniPlasma, et elle vient d’être balancée en public sur GitHub par un chercheur planqué derrière le pseudo Nightmare-Eclipse.