
Secure Boot troué : 11 vieux shims signés par Microsoft rouvrent la porte
ESET a identifié 11 shims UEFI signés par Microsoft, assez anciens pour contourner Secure Boot sur les machines qui font confiance au certificat de 2011.

ESET a identifié 11 shims UEFI signés par Microsoft, assez anciens pour contourner Secure Boot sur les machines qui font confiance au certificat de 2011.

Microsoft corrige 622 CVE en juillet, dont deux zero-days SharePoint et AD FS exploitées, et retire le dernier repli RC4 de Kerberos. Ce qu’il faut vérifier.

Microsoft publie KB5099539, correctif ESU pour Windows 10 qui intègre le Patch Tuesday de juillet 2026 et ses 570 vulnérabilités. Le support gratuit va jusqu’en octobre 2027.

Le Patch Tuesday de juillet 2026 corrige 570 vulnérabilités chez Microsoft, dont trois zero-days : deux déjà exploitées et une divulguée avant le correctif.

Microsoft publie les mises à jour cumulatives KB5101650 et KB5099414 pour Windows 11 (25H2, 24H2 et 23H2), avec correctifs de sécurité et durcissement Kerberos RC4.

Le correctif de Microsoft pour la faille RoguePlanet dans Defender introduirait un nouveau bug capable de saturer l’espace disque via SMB et Zone.Identifier.

Microsoft déconseille de retarder les mises à jour Windows au-delà de trois jours : l’IA permet désormais de fabriquer des exploits en quelques heures.

Outlook peut enregistrer vos e-mails récurrents comme modèles réutilisables. Fichiers .oft, My Templates : le bon outil dépend de votre version et de votre besoin.

Microsoft Entra ID fera des passkeys sa méthode d’authentification par défaut dès le 1er septembre 2026, avant le retrait des SMS et appels vocaux MFA en 2027.
Onze anciens shims Linux signés par Microsoft peuvent contourner Secure Boot. Ce qu’il faut vérifier côté firmware, DBX et certificats UEFI en 2026.