Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez Pourquoi Microsoft supprime des comptes GitHub après des divulgations de failles
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Pourquoi Microsoft supprime des comptes GitHub après des divulgations de failles

Pourquoi Microsoft supprime des comptes GitHub après des divulgations de failles

Charles Gouin-Peyrot
Charles Gouin-Peyrot
Published: 29/05/2026
Last updated: 29/05/2026
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude
Sommaire
  • Six failles publiées sans coordination préalable
  • Un compte supprimé, une escalade publique
  • Un désaccord profond sur les règles du jeu
Pourquoi Microsoft supprime des comptes GitHub après des divulgations de failles

Un chercheur en sécurité connu sous le pseudonyme Chaotic Eclipse a publié au cours des dernières semaines les détails techniques de six failles zero-day affectant plusieurs composants Windows, dont Defender et BitLocker, sans en informer Microsoft au préalable.

Microsoft a pris position publiquement contre cette pratique, en dénonçant des divulgations qui exposent les utilisateurs à des risques avant même qu’un correctif soit disponible. Dans la foulée, le compte GitHub du chercheur a été supprimé.

A lire aussi

D'autres articles intéressants

Tesla : L’Autopilot pourrait éviter 40 accidents par jour
De nouvelles informations sur le Xiaomi Pad 6 font surface
Les MacBook Pro M2 Pro et M2 Max pourraient être lancés aujourd’hui
Xiaomi 15 Pro : Flash et capteurs photo externes ?
Altman dirige l’IA la plus puissante du monde, et doit nier être un menteur
  • Windows 11 : les mises à jour peuvent enfin être suspendues sans limite
  • Microsoft : un leaker mystère enchaîne les failles zero-day critiques

Six failles publiées sans coordination préalable

Les six vulnérabilités identifiées portent les noms de BlueHammer, RedSun, UnDefend, YellowKey, GreenPlasma et MiniPlasma. Trois d’entre elles, BlueHammer, RedSun et UnDefend, font l’objet d’une exploitation active depuis leur divulgation publique.

Pourquoi Microsoft supprime des comptes GitHub après des divulgations de failles

Microsoft a indiqué que ses équipes de sécurité travaillent en continu pour évaluer l’impact de ces failles, protéger les utilisateurs concernés et préparer des mises à jour. L’entreprise précise qu’aucun de ces détails n’avait été partagé en amont avec ses services.

L’entreprise s’est exprimée en faveur de la divulgation coordonnée des vulnérabilités, un processus qui consiste à informer le fournisseur concerné avant toute publication publique, afin de lui laisser le temps de corriger le problème.

Un compte supprimé, une escalade publique

À la suite de ces publications, GitHub, propriété de Microsoft, a supprimé le compte du chercheur. Chaotic Eclipse a alors transféré les codes d’exploitation sur GitLab, mais ce nouveau compte a également été bloqué rapidement.

Logo Microsoft sur façade en bois sombre
Photo : Angel Bena (pexels)

Le chercheur a réagi publiquement en affirmant avoir tenté de contacter Microsoft pour signaler ces failles par les voies habituelles, sans obtenir de réponse satisfaisante. Il évoque notamment la suppression d’un compte Microsoft qu’il utilisait pour les rapports de bugs, ainsi qu’une absence totale de rémunération pour ses signalements antérieurs.

Dans un message publié ce week-end, il a également annoncé l’intention de rendre public un contenu supplémentaire le 14 juillet 2026, sans en préciser la nature.

Un désaccord profond sur les règles du jeu

Cette affaire illustre une tension récurrente dans la communauté de la sécurité informatique entre chercheurs indépendants et éditeurs de logiciels. D’un côté, Microsoft invoque la protection des utilisateurs et la nécessité d’un dialogue avant toute publication. De l’autre, le chercheur décrit une relation conflictuelle et un sentiment d’avoir été ignoré.

Microsoft a rappelé son engagement en faveur de la transparence et des échanges avec la communauté des chercheurs, notamment via des événements dédiés et des programmes de récompense. L’entreprise reconnaît que des désaccords peuvent survenir, mais réaffirme que la publication de codes d’exploitation pour des failles non corrigées peut avoir des conséquences concrètes pour les utilisateurs finaux.

L’exploitation active de trois des six failles divulguées confirme, dans ce cas précis, que la fenêtre entre publication et attaque peut être particulièrement courte.

Source : Thehackernews

Partager cet article
Facebook Email Copy Link Imprimer
ByCharles Gouin-Peyrot
Suivre
Depuis plus de 10 ans, je suis passionné des innovations technologiques et de ce qu'elles apportent. Comme une fiche technique ne dit jamais tout, rien ne vaut un vrai test, par un expert qui a déjà vu passer entre ses mains des centaines de produits en tout genre. Geek, passionné d'informatique qui monte des ordinateurs le week-end et teste un nouveau robot tondeuse le soir, je suis aussi photographe amateur.
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

Le Dimensity 8000 bat le score Antutu du Snapdragon 870

13/01/2022

Les nouveautés high-tech signées Belkin et Linksys

14/04/2023
realme buds air 3

Realme dévoilera les Buds Air 5 Pro et les Realme 11 le 10 mai

03/05/2023
dimensity

Samsung lance la production de puces en Corée du Sud

13/09/2022

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?