Vue lecture

Notepad - L'IA amène le Markdown, le Markdown amène une faille

Notepad, c'est je crois LE truc le plus basique de Windows depuis 40 ans (avec winver.exe... lol). C'est un éditeur de texte tellement simple qu'il n'avait même pas de correcteur orthographique jusqu'en 2024. Sauf que Microsoft a décidé d'y coller de l'IA, et avec l'IA est arrivé le support du Markdown... et c'est ce parser Markdown tout neuf qui a ouvert une faille permettant d'exécuter du code à distance.

Mais lol.

Car oui mes amis, dans la foulée des fonctions IA (AI Rewrite, tout ça), le bloc-notes de Windows 11 sait maintenant interpréter le Markdown. Il gère désormais les fichiers .md, affiche les liens cliquables, le formatage...etc... et c'est là que ça coince !

En effet, la faille CVE-2026-20841 exploite une injection de commande via des liens malveillants dans un fichier Markdown. Vous ouvrez le fichier, vous cliquez sur le lien, et hop, exécution de code à distance sur votre bécane. Personne chez M$ n'avait pensé à filtrer les protocoles des URL. Résultat, un lien du type file:///C:/Windows/System32/cmd.exe ou ms-msdt:// s'exécute comme si de rien n'était.

C'est con, c'était si simple de limiter ça à http+s ... Bref, tout ça parce que maintenant ce machin a besoin d'aller sur Internet... Roooh

Cette faille fait partie du Patch Tuesday de février 2026, qui corrige au passage 58 vulnérabilités dont 6 zero-days déjà activement exploités. Microsoft classe celle de Notepad comme "Important" (pas "Critical"), parce qu'il faut quand même que vous cliquiez sur le lien piégé. Tu m'étonne John !

À noter que seul Windows 11 version 24H2 est concerné car sur Windows 10, le Notepad reste cette bonne vieille version offline qu'on connait sans Markdown ni IA... et du coup, pas de faille. Comme quoi, des fois être has been, ça a du bon ^^.

Rassurez-vous, ça n'empêchera pas Microsoft de continuer à injecter de l'IA dans TOUS ses outils Windows. Paint génère des images, Photos supprime les objets, l'Outil Capture retranscrit du texte... Bref, chaque app basique se transforme en usine à gaz connectée, avec la surface d'attaque qui va avec. (Je me demande quand la calculatrice aura besoin d'être connectée au net...)

Pour vous protéger, lancez donc Windows Update et installez le correctif de février. Si vous faites partie de ceux qui bloquent les mises à jour , c'est le moment de faire une exception et si vous êtes plutôt team Notepad++ ... bah désolé pour vous aussi ^^.

Source

  •  

AppControl - Le Task Manager de Windows sous steroides

Le gestionnaire de tâches de Windows, c'est un peu le minimum syndical quand il faut comprendre pourquoi votre PC rame. Sauf que pour creuser vraiment, autant essayer de trouver une aiguille dans une botte de DLL.

Mais heureusement, il y a des alternatives !

AppControl est l'une d'entre elles. C'est un gestionnaire de tâches gratuit pour Windows qui va beaucoup plus loin que le truc de base parce qu'il garde un historique de l'utilisation : CPU, RAM, GPU et même de la température de vos composants (jusqu’à 3 jours en arrière). Vous pouvez ainsi remonter dans le temps pour comprendre ce qui a fait chauffer votre machine à 3 h du mat' (cherchez pas, c'est Chrome ^^).

Concrètement, vous avez des graphiques en temps réel pour chaque processus, avec la conso mémoire, le pourcentage CPU, l'utilisation disque… et tout ça reste stocké. C'est une vraie dashcam pour votre PC. Votre machine a ramé hier à 14 h pendant la visio Teams ? Vous remontez la timeline et hop, coupable identifié. En fait, c'est super pratique pour les sessions de debug à rallonge ou quand un process fantôme bouffe vos 16 Go de RAM dans votre dos. Attention par contre, ça ne marche pas sur les processus système protégés par Windows… sauf si vous lancez le bouzin en admin.

Le soft surveille aussi l'accès de vos applications à la webcam, au micro et à la localisation GPS. Comme ça, vous voyez une alerte dès qu'un programme tente d'y accéder sans prévenir. Pratique quand on sait que certaines apps adorent activer la cam en douce. D'ailleurs, vous pouvez carrément bloquer des applications ou les désactiver si elles abusent.

L'interface est plutôt clean, avec un look qui rappelle un dashboard de monitoring serveur. Sauf que c'est pas open source… c'est gratuit mais propriétaire, développé par Jon Hundley qui est membre de l'Intel Partner Alliance. Le setup fait 14 Mo, ça tourne sur Windows 10 et 11, et niveau install c'est l'affaire de 30 secondes. Attention quand même, c'est de la version beta, donc ça casse pas tout, mais ça peut buguer.

Et si vous cherchez des alternatives open source, y a aussi des outils pour visualiser ce qui tourne sur votre machine . Je pense par exemple à System Informer (ex-Process Hacker), à Process Explorer ou encore btop qui fait le job sur Linux et macOS avec une interface terminal qui claque.

Voilà, si votre Task Manager sous Windows vous semble un peu léger, allez jeter un œil à AppControl.

  •  

En voulant s’améliorer, le Bloc-notes de Microsoft s’est fragilisé

Quelques mois à peine après avoir intégré la prise en charge complète de Markdown dans son application Bloc‑notes, Microsoft révèle avoir identifié une faille permettant à cette fonctionnalité d’être exploitée pour exécuter du code à distance.

  •  

Un Windows 11 à deux vitesses : Microsoft brise une règle historique avec ses mises à jour de 2026

À l'occasion du lancement de Windows 26H1 pour les PC compatibles, Microsoft a détaillé sa stratégie de mises à jour pour l'année 2026. Et il faut avouer que celle-ci porte à confusion.
 [Lire la suite]

Rejoignez-nous de 17 à 19h, un mercredi sur deux, pour l’émission UNLOCK produite par Frandroid et Numerama ! Actus tech, interviews, astuces et analyses… On se retrouve en direct sur Twitch ou en rediffusion sur YouTube !

  •  

Windows 11 26H1 : la nouvelle mise à jour majeure est disponible, mais vous ne pourrez sans doute pas l’installer

Microsoft vient de déployer Windows 11 26H1, la nouvelle mise à jour majeure de son OS. Mais cette version n'est réservée qu'à une certaine catégorie de PC.
 [Lire la suite]

Tous nos articles sont aussi sur notre profil Google : suivez-nous pour ne rien manquer !

  •  

Certificats Secure Boot - 15 ans plus tard, Microsoft change enfin les clés

Quinze ans que les mêmes certificats Secure Boot tournent sur tous les PC Windows de la planète. Et Microsoft n'en avait jamais changé les clés depuis 2011. Alors là on est donc sur un moment historique puisque c'est la première rotation de l'histoire. Autant dire que ça va piquer un peu pour ceux qui n'ont pas fait leurs mises à jour.

Ces certificats UEFI, ce sont eux qui vérifient que votre machine démarre bien avec un système d'exploitation légitime et pas un malware planqué dans le firmware.

Microsoft a donc commencé à déployer de nouveaux certificats via Windows Update, avec sa mise à jour KB5074109 de janvier. Si vous êtes sous Windows 11, normalement c'est transparent, ça va se faire tout seul en arrière-plan. Les constructeurs comme Dell, HP et Lenovo ont également bossé de leur côté pour mettre à jour le firmware de leurs machines.

Après le hic, c'est la deadline qui est pour fin juin 2026. C'est à cette date que les anciens certificats expirent. Et là, les machines qui n'auront pas reçu les nouveaux vont se retrouver dans ce que Microsoft appelle un "état de sécurité dégradé". En gros, le démarrage sécurisé continuera de fonctionner, mais avec des clés périmées...

Pour ceux qui ont acheté un PC en 2024 ou après, pas de panique, les nouveaux certificats "Windows UEFI CA 2023" sont déjà intégrés dans le firmware. Mais si vous avez une machine plus ancienne, là faudra aller dans Paramètres > Windows Update et vérifier manuellement que tout est bien passé.

Et pour les amateurs de bootkits en tout genre , bonne nouvelle... la base de données DBX (celle qui blackliste les signatures compromises) est aussi mise à jour dans la foulée.

Mais attention, si vous êtes encore sous Windows 10, c'est là que ça se corse. En effet, Microsoft ne fournira les nouveaux certificats qu'aux utilisateurs qui ont souscrit le programme ESU (Extended Security Updates)... qui est payant. Du coup, tous les PC sous Windows 10 sans ESU vont rester avec les vieilles clés.

Je sens que vous êtes content ^^.

Pour vérifier votre situation, ouvrez donc PowerShell en admin et tapez Confirm-SecureBootUEFI. Si ça renvoie "True", c'est bon. Si ça renvoie "False" ou que ça ne marche pas, c'est que votre BIOS n'a peut-être jamais activé le Secure Boot. Ensuite, vérifiez dans Windows Update que la KB5074109 est bien installée. Après sur du matériel d'entreprise, votre admin sys a probablement déjà géré le truc (enfin j'espère).

Si KB5074109 est bien passée vous pouvez dormir tranquille.

Enfin... jusqu'à la prochaine faille. Niark niark !

Source

  •  

Windows 11 et Secure Boot, des certificats arrivent à expiration, voici ce que vous devez faire

Windows 11 de Microsoft (Full HD)Les certificats Secure Boot utilisés par Windows depuis 2011 arrivent à expiration en 2026. Microsoft prépare la transition mais certains PC risquent un « état de sécurité dégradé » s’ils ne sont pas mis à jour.

Cet article Windows 11 et Secure Boot, des certificats arrivent à expiration, voici ce que vous devez faire a été publié en premier par GinjFo.

  •  

Windows 11 : comment désactiver les mises à jour (momentanément) ?

Windows Update Pause

Certaines mises à jour de Windows 11 peuvent conduire à des bugs problématiques. Outre leur désinstallation, il est généralement préférable de désactiver l’installation automatique des mises à jour momentanément en attendant que Microsoft publie des correctifs. Voici comment faire pour désactiver les mises à jour de Windows 11 sur votre PC.

  •  

Windows 11 : une mise à jour surprise promet de booster les performances de votre PC

Une nouvelle mise à jour de Windows 11 vient d'être déployée pour les membres Windows Insiders. Au programme : nouveaux émojis, paramètres caméra et améliorations des performances.
 [Lire la suite]

Rejoignez-nous de 17 à 19h, un mercredi sur deux, pour l’émission UNLOCK produite par Frandroid et Numerama ! Actus tech, interviews, astuces et analyses… On se retrouve en direct sur Twitch ou en rediffusion sur YouTube !

  •  

La console portable Ayaneo Next 2 embarque jusqu’à 128 Go de mémoire unifiée : prix et caractéristiques techniques

Regardez bien cette machine. L'Ayaneo Next 2 ne cherche pas à concurrencer la Nintendo Switch ou le Steam Deck. Avec son processeur Ryzen AI Max+ et sa batterie de 116 Wh, elle s'attaque directement aux PC portables de jeu les plus performants du moment.
 [Lire la suite]

Utilisez-vous Google News (Actualités en France) ? Vous pouvez suivre vos médias favoris. Suivez Frandroid sur Google News (et Numerama).

  •  

Microsoft ne lâche rien : Copilot s’invite désormais dans l’endroit le plus improbable de Windows 11

Microsoft ne relâche pas la pression sur l'intelligence artificielle. Une nouvelle découverte révèle que l'assistant Copilot pourrait bientôt s'inviter dans une étape cruciale de la configuration de votre PC : l'écran d'installation des mises à jour.
 [Lire la suite]

Utilisez-vous Google News (Actualités en France) ? Vous pouvez suivre vos médias favoris. Suivez Frandroid sur Google News (et Numerama).

  •  

Android : ce malware espion vous piège avec une fausse conversation WhatsApp

Ghostchat

Une fausse appli de rencontre tente actuellement de piéger certains utilisateurs Android. L'application sert de cheval de Troie pour installer GhostChat sur votre smartphone. Ce virus va piller toutes vos données, tandis qu'un pirate converse avec vous sur WhatsApp en se faisant passer pour une prétendante. L'opération s’inscrit dans une vaste campagne d’espionnage qui vise à la fois les téléphones et les ordinateurs.

  •  

Android : ce malware espion vous piège avec une fausse conversation WhatsApp

Ghostchat

Une fausse appli de rencontre tente actuellement de piéger certains utilisateurs Android. L'application sert de cheval de Troie pour installer GhostChat sur votre smartphone. Ce virus va piller toutes vos données, tandis qu'un pirate converse avec vous sur WhatsApp en se faisant passer pour une prétendante. L'opération s’inscrit dans une vaste campagne d’espionnage qui vise à la fois les téléphones et les ordinateurs.

  •  

Windows 11 : attention, votre vieille imprimante pourrait cesser de fonctionner dès 2026

Microsoft fait le ménage dans Windows 11 et s'attaque aux pilotes d'imprimantes obsolètes. À partir de janvier 2026, l'OS cessera de supporter certaines versions dites « héritées », ce qui pourrait rendre inutilisables les modèles les plus anciens.
 [Lire la suite]

Chaque matin, WhatsApp s’anime avec les dernières nouvelles tech. Rejoignez notre canal Frandroid pour ne rien manquer !

  •  

Windows 11 est en crise : voici les 6 améliorations qu’on aimerait voir arriver en 2026

Windows 11 vit sa pire période depuis ses débuts. Entre bugs en rafales, mises à jour défaillantes, performances en berne et intégrations de Copilot critiquées, l'OS de Microsoft est attaqué de toute part. Voici ce qu'on aimerait voir dans Windows 11 en 2026.
 [Lire la suite]

Tous nos articles sont aussi sur notre profil Google : suivez-nous pour ne rien manquer !

  •