Un nouveau moyen de trouver le master password de KeePass en dumpant la mémoire.
Même s'il y a eu une volonté de renforcer Windows 11 (et de faire en sorte que les gens upgradent leur matériel surtout !), il y a forcément, toujours, des failles.
Une faille dans KeePass, sauf que KeePass estime que non: bref, patchez dans tous les cas.
Non mais lol, la faille toute nulle ! x)
Il suffit de changer de SIM, d'aller chercher le PUK pour bypasser le verrouillage d'à peu près toutes les versions d'Android. Ça craint !
Eh beh ça fait flipper... ne cliquez pas n'importe où !!
Donc la solution de mitigation proposée par Microsoft peut finalement être facilement contournée, super...
Edit, la suite: https://www.bleepingcomputer.com/news/security/microsoft-updates-mitigation-for-proxynotshell-exchange-zero-days/
Edit 2, le tuto: https://www.alitajran.com/0-day-vulnerability-microsoft-exchange/#h-mitigate-cve-2022-41082
Grosse faille dans Teams, l'envoi d'un GIF permet d'ouvrir un shell élevé, le tout à distance. Pas glop.
Concernant la vulnérabilité "Broken owner" de Active Directory.
Même si Exchange est une passoire, Microsoft continuera de le proposer on-prem et prévoit de passer plus de temps à le blinder: on ne peut pas les blâmer pour cela.
Deux failles consécutives liées aux "protocoles" sous Windows, cet article propose quelques solutions pour y pallier.
Grosses failles dans des switchs Aruba et Avaya à cause du composant NanoSSL.
Pour info, grosse faille dans Veeam B&R, un patch est dispo.