Windows
Sécurité de Windows et Microsoft Defender : correctifs, rapports d’exploitation et mesures de protection. Chaque article conserve ses propres dates et preuves.
Périmètre et limites
Les articles sont sélectionnés selon les mentions explicites du produit dans leurs titres originaux, sur les 365 derniers jours. Il s’agit d’une chronologie de notre couverture, pas d’un historique complet des incidents. Des sujets distincts ne signifient pas une campagne d’attaque commune. Consultez chaque article pour ses sources, versions concernées et incertitudes.
Chronologie de la couverture
Le kit d’exploitation BlueMoon offre à quatre groupes d’espionnage une chaîne d’attaque commune, de Chrome à Windows
BlueMoon enchaîne deux failles Chrome/V8 et une élévation Windows, utilisé par quatre groupes d'espionnage dont APT31 dès août 2026.
Le PoC Microsoft Defender ShieldCrash prétend contourner le correctif de ShieldBreak
Un PoC nommé ShieldCrash prétend contourner le correctif de CVE-2026-69414 et lire des fichiers arbitraires avec privilèges SYSTEM via Defender.
Les malwares Windows liés à REVSTEALER persistent pour voler des cryptomonnaies, relayer du trafic et miner des monnaies
Quatre malwares liés à REVSTEALER persistent sur Windows pour voler cryptomonnaies, détourner presse-papiers, relayer trafic et miner malgré Defender.
BraZetsu transforme les PC infectés en accès à revendre aux cybercriminels
BraZetsu, malware modulaire d'Exilware, évalue les PC infectés et les revend sur l'Infected Marketplace pour fraudes et cyberattaques.
WordlistLoader et SynkLoader : deux nouveaux outils malveillants ciblent identifiants et accès réseau
Analyze de WordlistLoader et SynkLoader, outils malveillants pour voler identifiants et accéder au réseau via des méthodes sophistiquées.
Windows 11 : Microsoft publie un contournement pour les plantages de jeux causés par la mise à jour d’août
Microsoft propose un contournement du Registre pour résoudre les plantages de jeux sur Windows 11 24H2 et 25H2 après la mise à jour KB5121003, liés à des conflits de pilotes RGB.
E4del et PINHOLE : des bannières FTP transformées en canaux dissimulés pour distribuer des RAT Windows
E4del et PINHOLE : des RAT Windows utilisant des bannières FTP pour des commandes cachées, via hameçonnage et dead-drop resolvers.
Named pipes Windows : un canal local qui peut devenir une voie d’escalade
Découvrez comment les named pipes Windows peuvent devenir une voie d'escalade de privilèges. Risques, confused deputy et bonnes pratiques de sécurité.
BTR Reforged : le pilote de Microsoft Defender peut être détourné contre la sécurité de Windows
BTR Reforged exploite le pilote BTR.sys de Microsoft Defender pour désactiver la sécurité Windows au démarrage. Découvrez les risques et contre-mesures.
Microsoft corrige le zero-day Windows « LegacyHive » avec les correctifs d’août
Microsoft corrige la zero-day LegacyHive (CVE-2026-62832) permettant l'élévation de privilèges. Découvrez les correctifs du Patch Tuesday d'août 2026.
ShieldBreak, le nouvel exploit zero-day qui donne à un utilisateur Windows les privilèges SYSTEM
ShieldBreak, exploit zero-day pour Windows, exploite Defender pour obtenir les privilèges SYSTEM. Informations techniques et recommandations.
Lazarus exploite une zero-day de Windows pour obtenir les privilèges SYSTEM
Lazarus utilise une zero-day Windows pour escalader vers SYSTEM, visant défense et aérospatiale. Opération de cyberespionnage avec DLL side-loading.
Lazarus exploite une faille zero-day de Windows dans une campagne de fausses offres d’emploi
Lazarus utilise une faille zero-day de Windows dans une arnaque aux emplois pour cibler défense et aérospatial. CVE-2026-68820 corrigé.
ShieldBreak : un PoC contourne le correctif de Microsoft Defender et vise les privilèges SYSTEM
ShieldBreak est un PoC qui contourne le correctif RoguePlanet (CVE-2026-50656) de Microsoft Defender pour obtenir les privilèges SYSTEM, testé sur Windows 11 25H2 et Server 2025.
Windows Hello for Business peut être réutilisé par des malwares pour maintenir l’accès à Entra ID
Comment les malwares réutilisent Windows Hello for Business pour accéder à Entra ID sans privilèges.
Installateurs QuickFox compromis : la backdoor FDMTP cible les utilisateurs Windows
Les installateurs QuickFox à partir de la version 3.0.51.0 déploient la backdoor FDMTP sur Windows, ciblant des utilisateurs chinois à l'étranger.