<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>BigDiskBuster on CyberVeille</title>
    <link>https://cyberveille.ch/tags/bigdiskbuster/</link>
    <description>Recent content in BigDiskBuster on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Tue, 22 Sep 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/bigdiskbuster/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Windows Defender : nouveau zero-day BigDiskBuster bloque les mises à jour antivirus</title>
      <link>https://cyberveille.ch/posts/2026-09-22-windows-defender-nouveau-zero-day-bigdiskbuster-bloque-les-mises-a-jour-antivirus/</link>
      <pubDate>Tue, 22 Sep 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-09-22-windows-defender-nouveau-zero-day-bigdiskbuster-bloque-les-mises-a-jour-antivirus/</guid>
      <description>&lt;p&gt;📰 &lt;strong&gt;Source&lt;/strong&gt; : BleepingComputer — &lt;strong&gt;Date&lt;/strong&gt; : 22 septembre 2026&lt;/p&gt;
&lt;p&gt;Le chercheur en sécurité &lt;strong&gt;Abdelhamid Naceri&lt;/strong&gt; (alias Nightmare Eclipse) a publié un nouveau &lt;strong&gt;proof-of-concept (PoC) zero-day&lt;/strong&gt; nommé &lt;strong&gt;BigDiskBuster&lt;/strong&gt;, ciblant &lt;strong&gt;Microsoft Defender&lt;/strong&gt;. Cet exploit empêche l&amp;rsquo;antivirus de recevoir ses mises à jour de signatures et de plateforme, laissant les systèmes protégés par une version figée de Defender tant que l&amp;rsquo;outil tourne en arrière-plan.&lt;/p&gt;
&lt;p&gt;🔍 &lt;strong&gt;Caractéristiques techniques&lt;/strong&gt; :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Fonctionne sur &lt;strong&gt;toutes les versions Windows supportées&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Doit s&amp;rsquo;exécuter en arrière-plan pour maintenir le blocage&lt;/li&gt;
&lt;li&gt;Similaire à &lt;strong&gt;UnDefend&lt;/strong&gt;, un précédent zero-day publié en avril 2026 permettant à des utilisateurs standard de bloquer les mises à jour de définitions&lt;/li&gt;
&lt;li&gt;Le PoC est décrit comme « un peu buggé » et nécessite une réécriture&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;📋 &lt;strong&gt;Contexte de la campagne de divulgation&lt;/strong&gt; : Depuis &lt;strong&gt;avril 2026&lt;/strong&gt;, Naceri a publié une dizaine de zero-days dans le cadre d&amp;rsquo;un différend avec Microsoft suite à son licenciement allégué en mars 2025. Les exploits publiés incluent :&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
