Attaque physique sur Boeing 737 : un implant hardware compromet les ordinateurs de vol

🔬 Contexte Publié le 13 août 2026 par l’Université de Californie San Diego (UC San Diego) et présenté à l’USENIX Security Symposium à Baltimore, cet article décrit une recherche académique sur la sécurité physique des systèmes avioniques du Boeing 737. La vulnérabilité a été divulguée à Boeing dès 2020 et validée dans les laboratoires de l’avionneur. ⚙️ Mécanisme de l’attaque Les chercheurs ont conçu un implant hardware sur mesure exploitant un port de maintenance inutilisé situé dans la soute électronique (Electronics and Equipment bay) sous le nez de l’appareil, accessible depuis le sol et non verrouillé. ...

30 août 2026 · 2 min

DSCourier : PoC contournant CrowdStrike, MDE et Elastic via l'API COM WinGet/DSC

🔍 Contexte Publié le 19 avril 2026 sur GitHub par DylanDavis1, DSCourier est un outil de preuve de concept (PoC) accompagné d’un article de blog technique détaillé. Il s’inscrit dans une démarche de recherche offensive sur les techniques de contournement d’EDR. ⚙️ Technique exploitée DSCourier exploite l’API COM WinGet Configuration (Microsoft.Management.Configuration) pour appliquer des configurations DSC (Desired State Configuration) en passant par des binaires signés Microsoft. Cette approche permet de masquer l’activité malveillante derrière des processus légitimes et de confiance. ...

19 avril 2026 · 2 min
Dernière mise à jour le: 7 septembre 2026 📝