Linux a bien morflé ces derniers jours, mais Windows n'est pas en reste, cette faille (intentionnelle ?) n'est pas jolie non plus.
Les mauvaises nouvelles et les zero day continuent pour Linux.
Grosse faille sur les Linux, "requires only an unprivileged local user account".
Je me félicite d'être passé sur 11ty et d'avoir dégagé cette passoire qu'est WordPress !
Certains produits ont déjà patchés, d'autres s'en foutent royal. Ma solution: un bon vieux KeePass, pas touché par cette vulnérabilité.
Script powershell fourni par CrowdStrike pour vérifier des cas d'infection à la VM fantôme...
Vous avez entendu parler de "Recall", la nouvelle feature des PC Copilot+ qui enregistre TOUS vos faits et gestes ?
Et bien il y a déjà des outils pour récupérer lesdites informations.
Edit: https://www.silicon.fr/microsoft-recall-opt-in-479352.html
Si vous utilisez Veeam Backup Enterprise Manager, patchez.
Les repos ont été nettoyés depuis, mais il vaut mieux être vigilant dans tous les cas.
En retard car je rattrape les flux et le temps, mais la faille valait le shaarlink. Ça pourrait devenir un dicton.
Aussi: https://www.kaspersky.fr/blog/cve-2024-3094-vulnerability-backdoor/21666/
Inquiétant, mais à priori les TPM intégrés au CPU sont moins vulnérables, au moins d'un point de vue physique.
Un nouveau moyen de trouver le master password de KeePass en dumpant la mémoire.
Même s'il y a eu une volonté de renforcer Windows 11 (et de faire en sorte que les gens upgradent leur matériel surtout !), il y a forcément, toujours, des failles.
Une faille dans KeePass, sauf que KeePass estime que non: bref, patchez dans tous les cas.