Commentaires : L'énorme chiffre des vulnérabilités Windows : Microsoft a corrigé plus de 1 000 failles en 2024

Microsoft termine l’année 2024 avec une statistique préoccupante : plus de 1 000 vulnérabilités ont été corrigées via ses fameux Patch Tuesday, dont 22 failles « zero-day » activement exploitées par des cybercriminels.

Perso pour gagner du temps je rallume les pc que j’utilise pas au quotidien juste pour faire toutes les majs… entre windows update, le store Microsoft pour les apps, et les update de bios via les outils fournis par les marques y a toujours une tonne d’updates à faire surtout si on a pas allumé le pc en question depuis deux trois mois lol …
Bref, je fais ça pour au cas où je doive utiliser un de ces pc le gros des maj est déjà faite et le pc est utilisable immédiatement…
Sinon sur le pc que j’utilise au quotidien je fais les majs day one, surtout les patchs Tuesday…

2 « J'aime »

Un récipient qui a mille trous, cela s’appelle une passoire.
L’écosystème Microsoft est à bout de souffle en raison de l’accumulation
de code propriétaire et obscur depuis trente ans, sans jamais de vrai nettoyage à cause de la compatibilité avec les éditeurs de logiciel.
Quand toutes les applis du poste de travail sont sur des serveurs web, autant choisir un autre OS.

2 « J'aime »

Sur Ubuntu c’est 1467 failles qui ont été corrigées. :innocent:

Bon dans le détail avant de me faire fracasser ( ça passe avec une petite chopine ?:beer: )
Si je cherche « CVE-2024 » sur la release « 24.04 LTS noble » sur CVEs | Ubuntu j’obtiens même 4840 réponses.
Si je filtre ça avec « Vulnerable » j’ai 1336 réponses

Bon j’imagine qu’il doit y avoir un effet « plusieurs lignes pour le même souci », donc trop exhaustif, donc pas vraiment comparable
En plus doit y avoir un recoupement qq part car le total par filtre dépasse le total donné
4840 Total → 1467 fixed, 1336 Vulnerable, 3860 pour "Ignored + Not affected + Package not present "

Donc si je me limite aux risque High et Critical cela ne donne plus que 56 réponses (dont 4 Vulnerables)
Si high c’est l’important de Microsoft c’est quand donc surement bien moins pire :partying_face:

1 « J'aime »

Bah c’est positif comme news ! Je préfère voir ça que le contraire…

1 « J'aime »

C’est une question tout à fait hors sujet…
J’ai un Windows installé dans un espace vraisemblablement trop petit pour lui mais c’est associé à une partition data dispo sur un autre disque… L’installation de la 24H2 s’est arrêtée faute de place ! l’espace système pour Windows est de 80Go dont 10 disponibles ! Y a-t-il un moyen d’expliquer au système (dont Windows update) qu’il peut utiliser la partition de données pour ses fichier de travail (s’il fait le ménage derrière) ?

Cela ne me semble pas jouable de modifier l’usage de windows update.
Faut plus faire du ménage / déplacer des trucs

Commencer par faire propriété sur c: dans l’explorateur puis détail
C’est pas le « propre » qui caractérise le mieux mon pc par exemple

Ensuite tu as le fichier c:\hiberfile.sys qui est caché dans c:\ qui peut faire qq Go
Tu peux le supprimer facilement en désactivant la veille profonde
touche windows → commence a taper « invite » → lance invite de commande en administrateur
La commande powercfg /h OFF desactive l’hibernation + le fast boot + vire ce gros fichier
ON le réactivera si tu as besoin de la veille profonde

Peut être voir la taille de disque reservé pour les points de restauration

Ensuite un outil puissant pour deplacer des repertoire : les liens symbolique de windows
Copie un repertoire d’un outil tiers genre 7-zip via l’explorer

Je le copie dans s:\outil

Ensuite c’est par ligne de commande

cd deplace à la position (ici C:\Program Files )
ren = renomme (rename)
rd = efface le dossier (remove directory) et /s = avec tout le contenu
mklink fait un lien , /d = de repertoire du « Nom que l’on veut pour le lien » + « l’emplacement réel »

7-zip est un bon exemple car il a un fichier en utilisation dans l’explorer
Donc je redemarre explorer par le gestionnaire de tache pour qu’il reparte sur la .dll du lien symbolique pour que cela passe

Une petite flèche indique qu’il y a un lien symbolique

Un tuto sur les liens symboliques : Lien symbolique (symlink) avec Windows 10 - Lecoindunet

2 « J'aime »

Merci, déjà avec la commande powercfg 24 Go se sont libérés ! WindowsUpdate a pu tourner (45’ quand même et 3 rechargements)… Je vais aller voir le tuto pour les liens (que j’utilise sous Linux). Pas trop d’appli ajoutées (uniquement Renault, Acrobat, Brave) en fait la Windows ne sert que pour récupérer les mises à jour du GPS qui n’est dispo que sous Windows et Mac.
Je suis très content d’être utilisateur Linux, les MàJ sont fréquentes mais rapides et 95% ne nécessitent pas le rechargement du système. Je déplore simplement l’absence de licences d’antivirus pour particuliers ESET et Kapersky ont des licences Linux entreprises pour 7 postes et + perso ne n’en ai que 2 (portable et fixe) et plus de 150€ HT par an (c’est un peu trop pour ma retraite).
Merci encore pour ton aide.