GreatXML: 2 XML files on WinRE partition → SYSTEM shell + full BitLocker volume access. No patch. Survives incident response + credential rotation. 3rd BitLocker bypass in 19 days. Enable TPM+PIN now.
GreatXML: 2 XML files on WinRE partition → SYSTEM shell + full BitLocker volume access. No patch. Survives incident response + credential rotation. 3rd BitLocker bypass in 19 days. Enable TPM+PIN now.
#Windows #Server2019 #Bitlocker Laufwerke werden seit Mai 2026 #Update nicht mehr erkannt

Ich hole mal ein Thema hoch, welches durch einen Leser vor einiger Zeit an mich herangetragen wurde. In einigen Fälle führt das kumulative Sicherheitsupdate von Mai 2026 dazu, dass Windows Server 2019…
¿Por qué AMD deja algunos Ryzen de consumo sin cifrado de memoria? #AMD #Ryzen #Ciberseguridad #Tecnología #Hardware #SeguridadDigital #Privacidad #Windows #Linux #BitLocker #FelizViernes #19dejunio
https://donporque.com/amd-deja-algunos-ryzen-sin-cifrado-de-memoria-ram/
GreatXML BitLocker Bypass PoC Targets Windows WinRE
🔗 https://cybersecurefox.com/en/greatxml-bitlocker-bypass-winre-poc
#GreatXML #BitLocker #bypass #Windows #WinRE #Chaotic #Eclipse #Microsoft #Defender #Offline

Une clé BitLocker introuvable, et l’accès au PC peut vous être refusé pour de bon. Pour éviter la réinitialisation forcée de la machine et la perte définitive de vos fichiers, il vaut mieux savoir dès à présent où la retrouver et comment la conserver.
Microsoft Patch Tuesday June 2026 Fixes 206 Flaws
🔗 https://cybersecurefox.com/en/microsoft-june-2026-patch-tuesday-206-vulnerabilities
#microsoft #patch #tuesday #june #2026 #windows #vulnerabilities #zero-day #exploits #bitlocker #bypass #http2 #bomb
Nightmare Eclipse: один против Microsoft
Хабр, привет! На связи Владимир Шнейдмюллер, аналитик-исследователь угроз кибербезопасности R-Vision. Вокруг Nightmare Eclipse за последние недели успело сложиться почти всё, что обычно сопровождает громкие публичные zero-day: резкие заявления автора, споры о такой практике раскрытия, быстрые проверки PoC сообществом, первые форки и закономерный вопрос - что из этого можно увидеть в телеметрии, а что останется почти полностью за пределами SIEM? Мы разобрали несколько опубликованных PoC и в этой статье начнем с первых трёх: YellowKey, GreenPlasma и MiniPlasma. Они существенно различаются как по векторам атак, так и по возможностям обнаружения. YellowKey интересен как обход BitLocker через WinRE, но почти не оставляет удобных событий в ОС. GreenPlasma демонстрирует низкоуровневый примитив на стыке CTF/Winlogon и Windows Object Manager. MiniPlasma, наоборот, уже дает практический сценарий локального повышения привилегий, где можно строить вполне рабочие детекты по реестру, файловой системе и запуску процессов. Ниже не будет пошаговой инструкции по эксплуатации. Нас интересуют механика, артефакты и точки наблюдения, которые полезны SOC и threat hunting-командам.
https://habr.com/ru/companies/rvision/articles/1048510/
#кибербезопасность #управление_уязвимостями #zeroday #windows #bitlocker #poc #winre #MiniPlasma #YellowKey #GreenPlasma
#Windows11 #BitLocker
Woao... les machines Windows qui, de manière random, te demandent tout à coup la clé de déchiffrement BitLocker au démarrage au moindre pet de travers, c'est pas cool.
BitLocker - en plus d'être une farce question sécurité - est une gigantesque usine à emmerdes pour les données.
(Exemple de l'écran ci-dessous:)
Problem after re-enabling bitlocker on Ubuntu 26.04 / Windows 11 dual boot setup #dualboot #bitlocker #emergencymode