2400

Il y avait eu un variant de Dirty Frag... eh bien en voici un deuxième, nommé Fragnesia. Même mitigation que les deux autres, patch supplémentaire en cours de répercussion dans les kernels stables, et par les distros.
avatar
Membre de la TI-Chess Team.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
Co-admin de TI-Planet.

2401

Une faille permet de contourner BitLocker sous Windows 11, et ça ressemble à une porte dérobéeMacGenerationUn chercheur en sécurité qui a visiblement une dent contre Microsoft vient de dévoiler une faille assez importante dans BitLocker, l'outil de chiffrement de Microsoft qui est employé pour chiffrer les données d'un volume avec Windows 11. Et le moins ...
Le fonctionnement est assez simple : il faut copier un dossier (fourni) sur une clé USB, redémarrer le PC (ou le serveur) sur l'outil de restauration de Microsoft (Windows Recovery Environment Agent) et garder la touche control enfoncée pendant le redémarrage. À la fin, une fenêtre en ligne de commande avec un accès aux données normalement chiffrées va apparaître.

Selon l'auteur, cette faille ressemble beaucoup à une porte dérobée placée intentionnellement, il ne s'agit pas d'une méthode qui repose sur un bug ou une attaque sur les clés de chiffrement. Elle n'est présente que dans les outils de restauration et — point étonnant — les fichiers nécessaires s'effacent automatiquement après usage, ce qui implique probablement encore une fois que ce n'est pas directement une faille. Windows 11 et Windows Server 2022 et 2025 sont touchés, mais pas Windows 10.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2402

J'ai un peu du mal à comprendre le truc : si on peut faire apparaître les données en clair, c'est que soit la clef est en clair (ou presque) sur le disque, soit que les données ne sont pas chiffrées. Dans les deux cas, c'est vraiment gênant sorry
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2403

Effectivement, il y a un truc qui ne colle pas...
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2404

flanker (./2402) :
J'ai un peu du mal à comprendre le truc : si on peut faire apparaître les données en clair, c'est que soit la clef est en clair (ou presque) sur le disque, soit que les données ne sont pas chiffrées. Dans les deux cas, c'est vraiment gênant sorry
soit qu'une master key existe
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

2405

Je sais bien qu'il ne faut pas attribuer à la malveillance ce qui peut n'être que de l'incompétence, et que ça pourrait être un élément de test laissé en prod... mais ça ne serait pas la première fois que BitLocker est mis en cause pour quelque chose qui affaiblit le chiffrement, et on sait qu'il y a des entités, étatiques et commerciales, qui bénéficient de l'affaiblissement du chiffrement et des backdoors.
avatar
Membre de la TI-Chess Team.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
Co-admin de TI-Planet.

2406

vince (./2404) :
flanker (./2402) :
J'ai un peu du mal à comprendre le truc : si on peut faire apparaître les données en clair, c'est que soit la clef est en clair (ou presque) sur le disque, soit que les données ne sont pas chiffrées. Dans les deux cas, c'est vraiment gênant sorry
soit qu'une master key existe
oui, aussi.

Mais dans tous les cas, ça fait étrangement peu de bruit (autre raison pour laquelle j'ai l'impression d'avoir mal compris quelque chose).
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2407

La clé peux être chiffré sur le disque avec une autre clé qui est ce que le dossier fourni?

Et vu les fichier à coller sur la clef USB c’est très probablement ça. Ce n’est pas juste un dossier, il y a des fichiers accès contenu et des noms qui ne peuvent pas être aléatoire ni trouvé de manière aléatoire.

C’est douteux cette histoire. (Pas que la « faille » n’existe pas, mais sur comment cette personne a trouvé la dite faille.
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

2408

Je n'ai jamais utilisé BitLocker, donc je ne sais pas comment c'est censé marcher, mais dans les commentaires de l'article quelqu'un dit ça :
A chaque fois que mon PC se met à jour, je peux redémarrer le coup d'après sans que bitlocker ne demande rien... C'est clairement pas au point.
et quelqu'un d'autre répond :
Parce que ça n'est pas censé vous demander la clé à chaque mise à jour.

Cette clé est demandée essentiellement lors d'un gros changement matériel.
Elle est, pour les machines qui en disposent, stockée dans le TPM pour vous éviter de devoir taper quoi que ce soit à chaque démarrage.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2409

Zerosquare (./2408) :
Je n'ai jamais utilisé BitLocker, donc je ne sais pas comment c'est censé marcher, mais dans les commentaires de l'article quelqu'un dit ça :
A chaque fois que mon PC se met à jour, je peux redémarrer le coup d'après sans que bitlocker ne demande rien... C'est clairement pas au point.
et quelqu'un d'autre répond :
Parce que ça n'est pas censé vous demander la clé à chaque mise à jour.

Cette clé est demandée essentiellement lors d'un gros changement matériel.
Elle est, pour les machines qui en disposent, stockée dans le TPM pour vous éviter de devoir taper quoi que ce soit à chaque démarrage.
Ça me semble quand même très étrange, ou alors BitLocker permet des modes qui simplifient la vie au prix de la sécurité.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2410

Il y a plusieurs mode de bitlocker, il est actif sur la majorite des machines mais ne demande pas un mot de passe au boot.
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

2411

S'il ne demande pas de mot de passe, c'est qu'il y a des modes dégradés en toute connaissance de l'utilisateur (donc rien de choquant à ce que la clef puisse être récupérée).
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2412

sur l'ordi du taf, la clé est stockée dans l'uefi je crois (dont j'ai pas le mot de passe admin mais qui est connu de la boite)
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

2413

Mais quel est l'intérêt de BitLocker dans ce mode, du coup ? C'est pour le cas où le voleur préférerait passer du temps à démonter le disque dur, au lieu d'embarquer la machine entière ? confus
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2414

non, ça empêche de booter un autre os et l'os est une version entreprise verrouillée donc ça bloque déjà pas mal
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

2415

Donc j'imagine que tu dois quand même t'authentifier au démarrage avec un mot de passe (ou autre chose) ? C'est juste qu'il n'y a pas de mot de passe spécifique pour BitLocker "en plus" ?
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2416

Ce qui est techniquement possible, c'est de fusionner le login et Bitlocker, comme sur macOS : chaque compte local peut déverrouiller le disque puis est gardé pour le login, pour n'avoir qu'un seul mot de passe à entrer sans affaiblir la sécurité.

Mais ça ne semble pas être le cas à l'origine.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2417

Red Hat npm Packages Compromised to Spread a Credential-Stealing Worm
Aikido.dev

On June 1, 2026, we detected multiple official packages from the @redhat-cloud-services scope on npm were compromised with a credential-stealing worm. Over 30 packages seem to be affected. The malware appears similar to the Mini Shai-Hulud malware that was recently open-sourced by TeamPCP. Since the tooling was made publicly available, other threat actors now have access to the same techniques and can replicate or adapt them. The packages were published via GitHub Actions OIDC, indicating the CI/CD pipeline was compromised rather than an npm token. If you have installed any affected package versions since June 1, 2026, treat all CI secrets, cloud credentials, SSH keys, and npm tokens as compromised and rotate them immediately.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2418

:/
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2419

Il va falloir refaire des stocks de popcorn :
Disgruntled 0-day hunter 'humiliated' by Microsoft pledges 'bone shattering drop' as Redmond calls copstheregisterSix 0-days, three under active exploitation, more to come on July 14?
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2420

Et rebelote :
Des outils Microsoft piratés pour voler des identifiants d’outils IA comme Claude CodeNextMicrosoft a dû bloquer l’accès aux dépôts GitHub de plus de 70 de ses propres projets. Certains d’entre eux ont été piratés au cours d’une campagne de…
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2421

...et re-rebelote :
Microsoft Defender 'RoguePlanet' zero-day grants SYSTEM privilegesBleepingComputerA security researcher has released a new Microsoft Defender zero-day exploit named "RoguePlanet" just hours after Microsoft fixed two previously disclosed flaws during June 2026 Patch Tuesday.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2422

Il avait prévenu en même temps
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

2423

This soundbar can be hijacked over Bluetooth to control your computer, no pairing requiredTechSpotThat scenario comes from research into Creative Technology's Sound Blaster Katana V2X, a midrange soundbar that connects to PCs, Macs, and Linux systems over USB or Bluetooth....
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2424

J'avais oublié cette catégorie

Arch Linux utilise un gestionnaire de packages appelé « pacman ». Judd Vinet voulait quelque chose de plus rapide qu'apt et rpm.
Problème : ce format de package est très souvent ignoré, parce que faire une version Debian-based et Red Hat-based, c'est suffisamment brasse-brouilles comme ça (d'où la volonté d'Ubuntu d'imposer snap alors que FlatHub et les AppImages existent).

D'où l'AUR qui est un repository permettant de récupérer le code source des programmes et autres drivers afin de les compiler pour le système Arch-based. N'importe quoi avec un peu de volonté peut créer un package pour le publier sur l'AUR. La communauté open-source étant ce qu'elle est, parfois les paquets maintenus ne le sont plus parce que soit le mainteneur a disparu de la surface de la planète, soit parce que le paquet est de facto obsolète.

Des gens s'en sont aperçus et ont injecté un malware dans la plupart des paquets ainsi orphelins. On en est à 1621.
Le comportement du malware est expliqué ici :
Atomic Arch: 900+ AUR Packages Backdoored with eBPF RootkitCopy | The CyberSec GuruThe CyberSec GuruOn June 11, 2026, the Atomic Arch supply chain attack backdoored 900+ Arch Linux AUR packages with the 'deps' infostealer and an eBPF rootkit


Une vidéo avec un type dans sa chaise qui bouge :


Comment savoir si on a un paquet AUR affecté ?
Un terminal normal :
bash <(curl -s https://cscs.pastes.sh/raw/aurvulntest20260611.sh)
fish, le terminal de CachyOS :
bash <(curl -s https://cscs.pastes.sh/raw/aurvulntest20260611.sh | psub)
Pour le moment, tant qu'on n'a pas tout nettoyé, interdiction de lancer la commande « yay -Syu ».

Vous vous rappelez des gens qui disaient que l'écosystème Linux était plus sûr parce que la nature Open Source du code permettait de détecter les actes malicieux quasi-immédiatement ?