Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3145 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  114  115  116  ..  302  303  304  305  306  307
Auteur Sujet :

• Pimp my HFR • User scripts et extensions • Maj du fp : 22/03/2026 •

n°57199576
WirIpse
Sent from my 3310
Posté le 30-07-2019 à 14:47:31  profilanswer
 

Reprise du message précédent :

freddy021 a écrit :

Y'a une class action ?  [:budykiller:4]


 
Viens sur le Slack on brainstorm sur le matter


---------------
Roads aren't just for vehicles—they are for people.
mood
Publicité
Posté le 30-07-2019 à 14:47:31  profilanswer
 

n°57203206
Profil sup​primé
Posté le 30-07-2019 à 20:59:33  answer
 

Les drapeaux de Multi MP ne marchent plus:
 
Activé:
https://reho.st/self/2d9880f50d37331a03e15fd06665062dec59cebd.png
 
Désactivé:
https://reho.st/self/20252479e74c25946be8d0b18d1640c9006eae41.png
 
(C’est un MP multiple).

n°57203227
PetitJean
Aspe rite
Posté le 30-07-2019 à 21:02:44  profilanswer
 

c'est chez toi
 
https://reho.st/medium/self/f611556e3359139370ec4f4540e998e9291d90a3.png


---------------
oui
n°57203294
Profil sup​primé
Posté le 30-07-2019 à 21:11:06  answer
 

Pourtant je n'ai rien fait de spécial, juste désactivé suite à l'histoire et réactivé après màj en 5.5.8.

n°57214066
alain haqu​e-barre
écochienniste
Posté le 01-08-2019 à 01:38:22  profilanswer
 

roger21 a écrit :

bon bref en gros le script utilise vos hash hfr directement pour identifier et accéder à vos données de drapal des mps stockés en ligne
 
le problème c'est qu'on y a accès globalement, pas besoin de connaitre ce hash et du coup on peut voir les hash (et logins hfr) de tous ceux qui utilisent le script (ainsi que leur drapals)
 
l'utilisation du stockage en ligne ne semble pas conditionné non plus, tous les utilisateurs du script y passent
 
et il n'y a pas de faille (ou d'autorisation du navigateur) concernant l'accès à ce hash par le script, c'est une données comme une autre renvoyé par le serveur de hfr dans les pages et auquel le script a accès (voir point 13 de la faq)
 
et si comme dit xat ce hash n'est qu'un md5 alors il est potentiellement pas trop compliqué à inverser pour retrouver le mdp (voir la signature de pj)
 
et pour couronner le tout, la version précédente du script utilisait déjà vos hash (et login hfr) comme identifiant, donc ça fait un moment que le script dissémine vos mdp (avec login) un peu partout sur internet ...
 
bref une alerte du style "je vais faire n'importe quoi avec vos password hfr êtes-vous sûr de vouloir continuer" serait de bon aloi à la première utilisation du script

[:fandalpinee]  [:fandalpinee]  [:fandalpinee]  
 
Il y a des posts qui ont sauté dans les pages précédentes ? La discussion n'est pas bien claire.
 
 
 

roger21 a écrit :

pour tous :
 
oui changer son mdp serait pas mal
 
la dernière version du script dans la liste (0.5.5.8) est saine


Bon.

n°57214168
WhyMe
HFR ? Nan, connais pas ...
Posté le 01-08-2019 à 03:34:54  profilanswer
 

En même temps vous êtes 14 à utiliser ce script donc osef :o


---------------
FeedBack HFR
n°57214821
alain haqu​e-barre
écochienniste
Posté le 01-08-2019 à 09:19:20  profilanswer
 

Qu'est-ce que tu nous chantes Jean-Jean
Que l'on soit 2, 14, 50 ou 500 cela ne change rien cela

n°57220693
niju
Call me doc'
Posté le 01-08-2019 à 19:12:31  profilanswer
 

Edition du titre et du premier post, n'hésitez pas à proposer des précisions, je n'ai pas vraiment suivi le dossier :o


---------------
"Ce qui ne te tue pas te rend plus petit" - Mario Bros / "Ce qui ne te tue pas te rend plus pauvre" - Sonic /  "ce qui ne te tue pas te déshabille" - Arthur
n°57220715
Dintr-un l​emn
in medio stat virtus
Posté le 01-08-2019 à 19:15:25  profilanswer
 

niju a écrit :

Edition du titre et du premier post, n'hésitez pas à proposer des précisions, je n'ai pas vraiment suivi le dossier :o


Ça serait bien de préciser de quel script il est question.

n°57220718
PetitJean
Aspe rite
Posté le 01-08-2019 à 19:15:49  profilanswer
 

le script en question : Multi MP

 

niju :jap:

Message cité 1 fois
Message édité par PetitJean le 01-08-2019 à 19:16:20

---------------
oui
mood
Publicité
Posté le 01-08-2019 à 19:15:49  profilanswer
 

n°57220720
Profil sup​primé
Posté le 01-08-2019 à 19:15:54  answer
 

J'adore l'edit qui ne précise pas de quel script il s'agit :d

n°57220757
niju
Call me doc'
Posté le 01-08-2019 à 19:19:33  profilanswer
 


Ben le truc, là. Le script bidule. Celui qui fait le truc en question :o


---------------
"Ce qui ne te tue pas te rend plus petit" - Mario Bros / "Ce qui ne te tue pas te rend plus pauvre" - Sonic /  "ce qui ne te tue pas te déshabille" - Arthur
n°57220775
Profil sup​primé
Posté le 01-08-2019 à 19:22:06  answer
 

PJ: après désinstallation puis réinstallation de Multi MP, les drapeaux fonctionnent à nouveau.

n°57220785
Dintr-un l​emn
in medio stat virtus
Posté le 01-08-2019 à 19:23:18  profilanswer
 

niju a écrit :


Ben le truc, là. Le script bidule. Celui qui fait le truc en question :o


Ah mais oui de mémoire tu es juriste. En tous cas tu bosses pas dans l'informatique me semble-t-il :D


Message édité par Dintr-un lemn le 01-08-2019 à 19:23:39
n°57220791
PetitJean
Aspe rite
Posté le 01-08-2019 à 19:24:25  profilanswer
 


 
je vois. Possible que ça vienne des données JSON, de ton côté le script essayait d'accéder à une valeur qui n'était pas présente. En réinitialisant le truc tu es repartir avec un objet propre


---------------
oui
n°57220796
niju
Call me doc'
Posté le 01-08-2019 à 19:24:40  profilanswer
 

Hého, j'ai un mulot comme vous tous :o


---------------
"Ce qui ne te tue pas te rend plus petit" - Mario Bros / "Ce qui ne te tue pas te rend plus pauvre" - Sonic /  "ce qui ne te tue pas te déshabille" - Arthur
n°57220936
Poogz
Sous les octets la plage (︶o︶)
Posté le 01-08-2019 à 19:40:11  profilanswer
 

niju a écrit :


Ben le truc, là. Le script bidule. Celui qui fait le truc en question :o


 
Bidule et autres :o
 
/cross topic :d


---------------
IG ٩(͡๏̯͡๏)۶ - The fact that there's a highway to hell, but only a stairway to heaven says a lot about anticipated traffic numbers
n°57220945
niju
Call me doc'
Posté le 01-08-2019 à 19:41:27  profilanswer
 

:d²


---------------
"Ce qui ne te tue pas te rend plus petit" - Mario Bros / "Ce qui ne te tue pas te rend plus pauvre" - Sonic /  "ce qui ne te tue pas te déshabille" - Arthur
n°57221056
WirIpse
Sent from my 3310
Posté le 01-08-2019 à 19:56:15  profilanswer
 

C'est quoi l'histoire avec PetitJean qui nous vole nos mots de passe là ?  [:jtomarrons:6]  
 
https://www.pctr.fr/images/nhh6.gif


---------------
Roads aren't just for vehicles—they are for people.
n°57221205
Profil sup​primé
Posté le 01-08-2019 à 20:16:18  answer
 

Il s'est surtout auto-powné en fait :d

n°57221958
roger21
Posté le 01-08-2019 à 21:53:50  profilanswer
 

ce massacre de mon beau topic

 


et l'autre il est ravi

 
niju a écrit :

Edition du titre et du premier post, n'hésitez pas à proposer des précisions, je n'ai pas vraiment suivi le dossier :o


alors oui tu peux corriger deux choses si tu veux
1 - c'est pas que la dernière version du script ça fait au moins plusieurs mois que les hash sont diffusés (du peu que l'on peut voir sur gitlab, faudrait parser le topic mais j'en ai ras le cul de ses conneries), donc toute personne ayant utilisé ou utilise [HFR] Multi MP peut changer son mdp
2 - il faut avant tout vérifier que l'on est bien sur la dernière version du script (0.5.5.8) ou que le script est désinstallé avant de changer le mdp sinon ça sert à rien

 

bref, je m'en charge

 

ton post (si tu veux le reprendre et/ou le remettre)

Citation :

EDIT MODO: suite à une dernière modification de certaines fonctionnalités du script "Multi MP", il est possible que certains mots de passe des utilisateurs aient été interceptés. La faille est réparée, mais si vous êtes utilisateur du script, il peut être utile de modifier votre mot de passe hfr dans les meilleurs délais.


nouveau message :

Citation :

Si vous avez utilisé le script "[HFR] Multi MP" nous vous recommandons de changer votre mot de passe HFR. Si vous utilisez toujours le script "[HFR] Multi MP" vérifiez que vous avez bien la dernière version (0.5.5.8) et sinon mettez le à jour puis changez votre mot de passe HFR.


Message édité par roger21 le 01-08-2019 à 22:18:47

---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°57222834
PetitJean
Aspe rite
Posté le 02-08-2019 à 04:39:36  profilanswer
 

multi mp 0.5.5.8 https://paste.debian.net/plain/1093963


---------------
oui
n°57223459
roger21
Posté le 02-08-2019 à 09:19:36  profilanswer
 

t'as supprimé ton gitlab et ton free.fr ok

 

t'as bien raison de faire encore plus chier tes utilisateurs et le topic

 

bref, si les gens veulent remettre des scripts, avec l'accord de pj à moins que pj ne s'y oppose, on les foutra avec les vieux de toyo ou ailleurs...

 

tu autorises un retour de copié collé ?

 

et le maintient de multi-mp 0.5.5.8 ?

Message cité 3 fois
Message édité par roger21 le 02-08-2019 à 13:13:10

---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°57223586
WirIpse
Sent from my 3310
Posté le 02-08-2019 à 09:34:48  profilanswer
 

Je vous demande de vous arrêter  [:robert69]  
 
Vous avez tous les deux des raisons d'être mécontent, mais gérez ça entre vous en MP svp; là vous pénalisez la communauté pour une querelle de clocher...


---------------
Roads aren't just for vehicles—they are for people.
n°57223976
Modération
Posté le 02-08-2019 à 10:11:31  answer
 

roger21 a écrit :

t'as supprimé ton gitlab et ton free.fr ok
 
t'as bien raison de faire encore plus chier tes utilisateurs et le topic
 
bref, si les gens veulent remettre des scripts, avec l'accord de pj, on les foutra avec les vieux de toyo ou ailleurs...
 
tu autorises un retour de copié collé ?
 
et le maintient de multi-mp 0.5.5.8 ?


Sinon tu peux baisser d'un ton l'agressivité? Message à titre amical, pour l'instant :o

n°57227050
WhyMe
HFR ? Nan, connais pas ...
Posté le 02-08-2019 à 14:53:38  profilanswer
 

On peut arrêter le débat là ?
Le gars il fait une connerie et vous lui jeter des parpaings.
Par contre à quel moment vous l'avez remercié pour TOUT le taf qu'il a accompli jusque là pour vous faciliter la vie sur HFR ?


---------------
FeedBack HFR
n°57227183
Requiem
Posté le 02-08-2019 à 15:02:37  profilanswer
 

roger21 a écrit :

t'as supprimé ton gitlab et ton free.fr ok
 
t'as bien raison de faire encore plus chier tes utilisateurs et le topic
 
bref, si les gens veulent remettre des scripts, avec l'accord de pj à moins que pj ne s'y oppose, on les foutra avec les vieux de toyo ou ailleurs...
 
tu autorises un retour de copié collé ?
 
et le maintient de multi-mp 0.5.5.8 ?


 
Putain mais tais-toi, ou bourre toi la gueule, mais détends toi.

n°57227188
Daphne
kernel panic
Posté le 02-08-2019 à 15:03:05  profilanswer
 

WhyMe a écrit :

On peut arrêter le débat là ?
Le gars il fait une connerie et vous lui jeter des parpaings.
Par contre à quel moment vous l'avez remercié pour TOUT le taf qu'il a accompli jusque là pour vous faciliter la vie sur HFR ?


Plein de fois, rassure-toi (j'ai remonté un peu le topic).

n°57227286
SOF40
Posté le 02-08-2019 à 15:09:58  profilanswer
 


 
Tu es pas concerné mais tu peux pas t’empêcher de rajouter une pièce? Super  [:cytrouille]


---------------
[Topik Unik] - Clash Royale        
n°57227590
Dintr-un l​emn
in medio stat virtus
Posté le 02-08-2019 à 15:27:33  profilanswer
 


Ça réduirait surtout fortement le trafic :D

n°57227696
alain haqu​e-barre
écochienniste
Posté le 02-08-2019 à 15:34:52  profilanswer
 

roger21 a écrit :

t'as supprimé ton gitlab et ton free.fr ok
 
t'as bien raison de faire encore plus chier tes utilisateurs et le topic
 
bref, si les gens veulent remettre des scripts, avec l'accord de pj à moins que pj ne s'y oppose, on les foutra avec les vieux de toyo ou ailleurs...
 
tu autorises un retour de copié collé ?
 
et le maintient de multi-mp 0.5.5.8 ?


 
https://i.imgur.com/nJSj8hi.png
 
Ça pointe sur GitLab, j'ai quelque chose à faire là ou bien ?
 
Je remercie PJ pour ce script très utile hein.  
Ça n'en reste pas moins une histoire assez folle.
Et -bis repetitus- j'aimerais bien savoir comment cela a commencé d'ailleurs, des posts ont sauté (XaT ? Roger ?). La discussion n'est pas claire.
 
Et, Niju ou je ne sais pas qui qui modère sans signer, calme-toi aussi.  

n°57227733
Dintr-un l​emn
in medio stat virtus
Posté le 02-08-2019 à 15:37:00  profilanswer
 

alain haque-barre a écrit :


Et, Niju ou je ne sais pas qui qui modère sans signer, calme-toi aussi.


Mon dieu, un suicide forumesque en direct [:fandalpinee]

n°57227747
stefaninho
Posté le 02-08-2019 à 15:38:01  profilanswer
 

Ce raid des dark topik. [:massys]


---------------
Et vous, quel est votre Final Fantasy préféré ?  
n°57227793
Profil sup​primé
Posté le 02-08-2019 à 15:41:05  answer
 

XaT a découvert que les MDP étaient stockés par le script de manière publique sous forme de hash md5, et c'est facilement réversible, il a posté un message avec les identifiants de PJ pour le montrer.
Sur l'URL en question seul PJ avait enregistré quelque chose. J'ignore si le problème existait avant, mais par précaution on demande aux utilisateurs de Multi MP de changer leur MDP HFR.

Message cité 1 fois
Message édité par Profil supprimé le 02-08-2019 à 15:59:51
n°57228009
Modération
Posté le 02-08-2019 à 15:58:18  answer
 

alain haque-barre a écrit :

 

https://i.imgur.com/nJSj8hi.png

 

Ça pointe sur GitLab, j'ai quelque chose à faire là ou bien ?

 

Je remercie PJ pour ce script très utile hein.
Ça n'en reste pas moins une histoire assez folle.
Et -bis repetitus- j'aimerais bien savoir comment cela a commencé d'ailleurs, des posts ont sauté (XaT ? Roger ?). La discussion n'est pas claire.

 

Et, Niju ou je ne sais pas qui qui modère sans signer, calme-toi aussi.


Pas de bol, je suis d'assez mauvais poil. Donc TT.

 

PJ s'est excusé, un message d'alerte est en tête du topic, si vous voulez à tout prix porter plainte, allez-y. Mais ce qui devait être fait sur ce forum l'a été.

Message cité 2 fois
Message édité par niju le 02-08-2019 à 15:58:58
n°57228047
dona nobis​ pacem
Posté le 02-08-2019 à 16:01:07  profilanswer
 

Dintr-un lemn a écrit :

Mon dieu, un suicide forumesque en direct [:fandalpinee]


Ah non.
Il n'est pas plus légitime qu'un Jupiter39 ou Poutrello au poste de modérateur, partial et prend la mouche dès que cela ne va pas dans son sens cela, il le sait. Ce topic a toujours été bien tenu, un havre de paix et Roger a de quoi être agacé. Ici, le modérateur en question, n'aide pas à ramener une ambiance paisible et de la sagesse sur le topic.
 
@Moons, merci pour le résumé, j'avais changé mes Mdp, oui. C'était pour savoir si le script fonctionnait bien là, il pointe sur GitLab.

n°57228065
dona nobis​ pacem
Posté le 02-08-2019 à 16:02:00  profilanswer
 

Et cqfd du coup.

n°57228077
Modération
Posté le 02-08-2019 à 16:02:38  answer
 

dona nobis pacem a écrit :


Ah non.
Il n'est pas plus légitime qu'un Jupiter39 ou Poutrello au poste de modérateur, partial et prend la mouche dès que cela ne va pas dans son sens cela, il le sait. Ce topic a toujours été bien tenu, un havre de paix et Roger a de quoi être agacé. Ici, le modérateur en question, n'aide pas à ramener une ambiance paisible et de la sagesse sur le topic.

 

@Moons, merci pour le résumé, j'avais changé mes Mdp, oui. C'était pour savoir si le script fonctionnait bien là, il pointe sur GitLab.


Je prends ca pour une attaque perso :o

 

Et c'est tellement bien tenu que les alertes se multiplient dans les deux sens, tu parles d'un havre de paix. Gaza est limite plus calme.


Message édité par niju le 02-08-2019 à 16:02:43
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  114  115  116  ..  302  303  304  305  306  307

Aller à :
Ajouter une réponse
 

Sujets relatifs
HFR CANADA | 
Plus de sujets relatifs à : • Pimp my HFR • User scripts et extensions • Maj du fp : 22/03/2026 •


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)