Une faille zero-day permet de contourner le chiffrement BitLocker par défaut de Windows 11

Une faille zero-day récemment publiée permet aux attaquants ayant un accès physique de contourner le chiffrement BitLocker sur les appareils Windows 11 en quelques secondes. L'attaque, baptisée YellowKey, cible la configuration par défaut utilisant uniquement le TPM et permet d'accéder intégralement aux lecteurs chiffrés via une méthode simple basée sur USB.

Cette faille a été rendue publique en début de semaine par un chercheur utilisant le pseudonyme Nightmare-Eclipse. Elle fonctionne en plaçant un dossier personnalisé nommé FsTx sur une clé USB formatée en NTFS ou FAT. Après avoir connecté le lecteur et forcé l'entrée dans le mode de récupération de Windows, le système ouvre une invite de commande offrant un accès illimité au contenu du lecteur, contournant ainsi l'exigence habituelle de la clé de récupération BitLocker.

Articles connexes

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Image générée par IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Rapporté par l'IA Image générée par IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Daemon Tools, a popular disk image mounting app, was compromised in a supply-chain attack starting April 8, delivering malware through official updates. Security firm Kaspersky reported infections on thousands of machines across over 100 countries. Users are urged to scan their systems immediately.

Rapporté par l'IA

New research from ETH Zurich and USI Lugano reveals vulnerabilities in popular password managers, challenging their assurances that servers cannot access user vaults. The study analyzed Bitwarden, Dashlane, and LastPass, identifying ways attackers with server control could steal or modify data, particularly when features like account recovery or sharing are enabled. Companies have begun patching the issues while defending their overall security practices.

The Hacker News has released its latest ThreatsDay Bulletin, focusing on various cybersecurity issues. The bulletin covers topics such as Kali Linux combined with Claude, Chrome crash traps, WinRAR flaws, and activities related to LockBit. It also includes over 15 additional stories on emerging threats.

Rapporté par l'IA

Developers of the gacha RPG Duet Night Abyss have apologized for a cybersecurity incident that distributed malware to players' PCs via a launcher update on March 18. The malware, identified as Trojan:MSIL/UmbralStealer.DG!MTB, targets passwords and cryptocurrency. Players receive in-game compensation as the team implements security enhancements.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser