Microsoft publie un hotpatch hors bande pour corriger des failles RCE dans RRAS sous Windows 11

Selon Cyber Security News, Microsoft a publiĂ© le 13 mars 2026 un hotpatch hors bande (KB5084597) visant des vulnĂ©rabilitĂ©s critiques dans l’outil de gestion Windows RRAS sur Windows 11 versions 24H2 et 25H2, appliquĂ© en mĂ©moire et sans redĂ©marrage. 🔧 Ce hotpatch cible trois failles activement prĂ©occupantes dans l’outil de gestion RRAS susceptibles de provoquer une exĂ©cution de code Ă  distance (RCE) ou un dĂ©ni de service (DoS) lorsqu’un utilisateur se connecte Ă  un serveur contrĂŽlĂ© par un attaquant. Microsoft prĂ©cise qu’aucun problĂšme connu n’est signalĂ© Ă  la date de publication et que seules les nouvelles modifications seront tĂ©lĂ©chargĂ©es si des mises Ă  jour antĂ©rieures sont dĂ©jĂ  installĂ©es. ...

15 mars 2026 Â· 2 min

Bitwarden permet la connexion à Windows 11 via des passkeys résistantes au phishing

Selon BleepingComputer, Bitwarden a annoncĂ© la prise en charge de la connexion aux appareils Windows 11 en utilisant des passkeys stockĂ©es dans le coffre-fort du gestionnaire, afin d’activer une authentification rĂ©sistante au phishing. 🔐 FonctionnalitĂ© annoncĂ©e : prise en charge de la connexion Ă  Windows 11 grĂące Ă  des passkeys conservĂ©es dans le coffre Bitwarden. 🎯 Objectif principal : proposer une authentification rĂ©sistante au phishing, en s’appuyant sur des passkeys au lieu de mots de passe traditionnels. ...

5 mars 2026 Â· 1 min

Malvertising Facebook : faux site Windows 11 diffuse un voleur d’informations via GitHub

Selon la publication de la sociĂ©tĂ© Malwarebytes, une campagne de malvertising utilise des publicitĂ©s Facebook imitant Microsoft pour rediriger vers des clones quasi parfaits de la page de tĂ©lĂ©chargement Windows 11, afin de distribuer un voleur d’informations. ‱ Le leurre repose sur des annonces Facebook professionnelles, brandĂ©es Microsoft, renvoyant vers des domaines lookalike en « 25H2 » (mimant la nomenclature des versions Windows). Les pages contrefaites copient logo, mise en page et mentions lĂ©gales, la diffĂ©rence notable Ă©tant l’URL (ex. ms-25h2-download[.]pro). ➜ En cliquant sur « Download now », la victime rĂ©cupĂšre un exĂ©cutable trompeur au lieu d’une mise Ă  jour Windows. ...

22 fĂ©vrier 2026 Â· 3 min

Microsoft corrige un bogue Windows 11 causant un échec de démarrage aprÚs des mises à jour de sécurité

Selon Microsoft, dans le cadre du Patch Tuesday de fĂ©vrier 2026, un correctif a Ă©tĂ© publiĂ© pour rĂ©soudre un bogue de Windows 11 qui faisait Ă©chouer le dĂ©marrage de certains systĂšmes commerciaux avec l’erreur UNMOUNTABLE_BOOT_VOLUME aprĂšs l’installation de rĂ©centes mises Ă  jour de sĂ©curitĂ©. đŸ› ïž Points clĂ©s: ProblĂšme: bogue provoquant un Ă©chec de dĂ©marrage (erreur UNMOUNTABLE_BOOT_VOLUME). Contexte: survenait aprĂšs l’installation de rĂ©centes mises Ă  jour de sĂ©curitĂ©. Population affectĂ©e: certains systĂšmes commerciaux sous Windows 11. Correctif: livrĂ© via le Patch Tuesday de fĂ©vrier 2026. Statut: Microsoft indique que le problĂšme est rĂ©solu. 🎯 Produits/erreurs concernĂ©s: ...

16 fĂ©vrier 2026 Â· 1 min

Microsoft corrige une faille RCE dans le Bloc-notes de Windows 11 via des liens Markdown

Selon BleepingComputer, Microsoft a corrigĂ© une vulnĂ©rabilitĂ© d’« exĂ©cution de code Ă  distance » affectant le Bloc-notes de Windows 11. La faille permettait Ă  un attaquant d’exĂ©cuter des programmes locaux ou distants en incitant l’utilisateur Ă  cliquer sur des liens Markdown spĂ©cialement conçus. L’exploitation se faisait sans afficher d’avertissements de sĂ©curitĂ© Windows, augmentant le risque d’exĂ©cution involontaire de code. Microsoft a publiĂ© un correctif pour Ă©liminer cette vulnĂ©rabilitĂ© au sein de Notepad (Bloc-notes) sur Windows 11. ...

12 fĂ©vrier 2026 Â· 3 min

Nvidia confirme que des mises à jour de sécurité de Windows 11 dégradent les performances en jeu

Selon BleepingComputer, Nvidia a confirmĂ© que les mises Ă  jour de sĂ©curitĂ© publiĂ©es le mois dernier impactent nĂ©gativement les performances en jeu sur des systĂšmes Windows 11 versions 24H2 et 25H2. Fournisseur concernĂ©: Nvidia Produits/OS affectĂ©s: Windows 11 24H2 et Windows 11 25H2 Nature du problĂšme: dĂ©gradation des performances de jeu 🎼 Cause identifiĂ©e: mises Ă  jour de sĂ©curitĂ© du mois dernier L’article met l’accent sur la confirmation par Nvidia et le pĂ©rimĂštre des versions de Windows concernĂ©es, en prĂ©cisant que l’impact se manifeste sur les performances gaming. ...

22 novembre 2025 Â· 1 min

Windows 11 introduit « Administrator protection » : élévation JIT avec Windows Hello et séparation de profil

Selon Microsoft Learn, Microsoft prĂ©sente « Administrator protection », une fonctionnalitĂ© de sĂ©curitĂ© de Windows 11 conçue pour faire respecter le principe du moindre privilĂšge en n’accordant les droits administrateur que sur demande et avec approbation explicite via Windows Hello. ‱ Fonctionnement et architecture: Les utilisateurs se connectent avec un jeton dĂ©privilegiĂ©, puis Windows crĂ©e Ă  la demande un jeton admin isolĂ© via un compte systĂšme cachĂ© et sĂ©parĂ© du profil, uniquement pour l’opĂ©ration en cours. L’élĂ©vation est explicitement autorisĂ©e par l’utilisateur (pas d’auto‑élĂ©vation), l’admin token est dĂ©truit Ă  la fin du processus, et l’élĂ©vation constitue une nouvelle barriĂšre de sĂ©curitĂ©. IntĂ©gration Ă  Windows Hello pour une authentification simple et sĂ©curisĂ©e. ...

22 novembre 2025 Â· 3 min

Windows 11 prend en charge nativement les gestionnaires de passkeys tiers (1Password et Bitwarden)

Selon BleepingComputer, Microsoft annonce que Windows 11 prend dĂ©sormais en charge nativement les gestionnaires de passkeys tiers, afin de simplifier l’authentification sans mot de passe. 🔐 Windows 11 ajoute une prise en charge native des gestionnaires de passkeys tiers, ce qui rend l’authentification sans mot de passe plus facile pour les utilisateurs. Contexte Microsoft renforce l’authentification passwordless dans Windows 11 en ajoutant un support natif pour les gestionnaires de passkeys tiers. Cette Ă©volution, intĂ©grĂ©e dans la mise Ă  jour de sĂ©curitĂ© de novembre 2025, rĂ©sulte d’un travail conjoint entre l’équipe sĂ©curitĂ© de Windows, 1Password et Bitwarden, et repose sur une nouvelle API dĂ©diĂ©e. ...

13 novembre 2025 Â· 2 min

Nouvelle méthode de rootkit sur Windows 11 via SSDT hook en Rust

L’article met en lumiĂšre une avancĂ©e en cybersĂ©curitĂ© prĂ©sentĂ©e par Hells Hollow, qui dĂ©voile une nouvelle mĂ©thode de rootkit sur Windows 11. Cette technique repose sur l’utilisation de hooks SSDT en Rust, permettant de manipuler le mĂ©canisme des Alt Syscalls du noyau. Cette approche permet de contourner ETW (Event Tracing for Windows) et de rĂ©aliser des patches sur les valeurs de retour, tout en restant rĂ©sistante Ă  PatchGuard, le systĂšme de protection du noyau de Windows. Cela confĂšre Ă  cette mĂ©thode une capacitĂ© de furtivitĂ© accrue, rendant les dĂ©tections traditionnelles moins efficaces. ...

28 juillet 2025 Â· 1 min

Microsoft prévoit de réintroduire la fonction Recall controversée dans Windows 11

Microsoft se prĂ©pare Ă  rĂ©introduire la fonction Recall dans Windows 11, une fonctionnalitĂ© limitĂ©e aux PC Copilot+ et qui a Ă©tĂ© controversĂ©e en raison de sa capacitĂ© Ă  construire une base de donnĂ©es extensive de textes et de captures d’écran, enregistrant presque tout ce qu’un utilisateur fait sur son PC. Le principal problĂšme avec la version initiale de Recall Ă©tait qu’elle Ă©tait prĂ©cipitĂ©e, activĂ©e par dĂ©faut et prĂ©sentait d’importantes failles de sĂ©curitĂ©, rendant trivial pour quiconque ayant un accĂšs Ă  votre PC de voir l’ensemble de votre base de donnĂ©es Recall. Elle ne faisait aucun effort pour exclure automatiquement les donnĂ©es sensibles comme les informations bancaires ou les numĂ©ros de carte de crĂ©dit, offrant seulement quelques mĂ©canismes aux utilisateurs pour exclure manuellement des applications ou des sites web spĂ©cifiques. ...

21 avril 2025 Â· 1 min
Derniùre mise à jour le: 26 Mar 2026 📝