Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4917 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5630  5631  5632  ..  5669  5670  5671  5672  5673  5674
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°73250789
Slyde
Liznard of the Coast
Posté le 22-07-2025 à 00:20:06  profilanswer
 

Reprise du message précédent :

gamer-fou a écrit :


En l'occurrence l'article dit que ça concerne du SharePoint hébergé onprem, c'est pas la première fois qu'un logiciel quelconque présente une faille et c'est le taf de l'IT de l'entreprise qui le fait tourner d'évaluer le risque et d'implémenter les protections qu'il juge pertinente (accès via vpn par ex)


 
Pas besoin d'en rajouter [:clooney8]  [:clooney8]  [:clooney8]


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
mood
Publicité
Posté le 22-07-2025 à 00:20:06  profilanswer
 

n°73251131
Wolfman
Lobo'tomizado
Posté le 22-07-2025 à 08:44:29  profilanswer
 

Apparemment, séparer environnements de prod et de développement c’est surfait :o

Citation :

Pendant le week-end, nous avons commencé à déployer la séparation automatique entre base de données en développement et base de données en production, afin d’éviter ce problème.


 
https://www.frandroid.com/culture-t [...] s-instants

n°73251156
manololeca​rolo
Posté le 22-07-2025 à 08:56:05  profilanswer
 


Sharepoint, Exchange, même combat!
 
Le on-site tu migreras!
 
Mieux encore, tout ça tu remplaceras :)

n°73251218
isa1ko
ex- isamu1024
Posté le 22-07-2025 à 09:08:48  profilanswer
 

MsieurDams a écrit :

J'essaie de convaincre mon père de passer à Mint pour son i5 gen 4000 non éligible mais il y a son putain de lightroom qui est sur le chemin. Autant office 2013 ça doit pouvoir tourner avec Wine, autant les softs de merde d'Adobe... Et c'est pas envisageable de faire une transition vers un équivalent foss comme Darktable (parce que fonctionnement différent)

 

Darkroom est de toute manière complètement pété si on est sous Wayland et que l'on a 2 écrans ou +. Rawtherapy sinon.
L'écosystème logiciel créatif sous linux reste très limité, sans aller jusque du Adobe, il n'y a rien de bien comparable à la suite SERIF par exemple.
La CAO n'en parlont pas ...
 je n'arrive pas à quitter capture one et affinity photo pour dégager windows définitivement

Message cité 2 fois
Message édité par isa1ko le 22-07-2025 à 09:31:47
n°73251254
MsieurDams
Livreur de lasagnes en moto
Posté le 22-07-2025 à 09:20:04  profilanswer
 

isa1ko a écrit :

 

Darkroom est de toute manière complètement pété si on est sous Wayland et que l'on a 2 écrans ou +. Rawtherapy sinon.
De toute manière sur l'écosystème logiciel créatif, linux reste très limité, sans aller jusque du Adobe, il n'y a rien de bien comparable à la suite SERIF par exemple.
La CAO n'en parlont pas ...
je n'arrive pas à quitter capture one et affinity photo pour dégager windows définitivement

 

De toutes façons pour l'instant la cible envisagée, c'était Mint Cinnamon (donc ergonomie Win7/10) et donc encore pour un moment en X11 (bien que le travail sur Wayland) était envisagée.
J'avais fait un petit sondage avec un Distrosea qui te lance des live Iso dans des vm dans ton navigateur, ça m'avait permis de voir ce qui était acceptable en Wm (gnome, kde, xfce, lxde Cinnamon, mate)


---------------
moant@hfr. The Captain formerly Static | *Brains, GroJulius, on ne vous oublie pas*
n°73252243
gilou
Modérateur
Modosaurus Rex
Posté le 22-07-2025 à 11:58:54  profilanswer
 

On n'arrête pas le progrès...

Citation :

Hackers are hiding malware inside DNS records, allowing malicious code to bypass security defenses that typically monitor web and email traffic. DomainTools researchers discovered the technique being used to host Joke Screenmate malware, with binary files converted to hexadecimal format and broken into chunks stored in TXT records across subdomains of whitetreecollective[.]com.
 
Attackers retrieve the chunks through DNS requests and reassemble them into executable malware. The method exploits a blind spot in security monitoring, as DNS traffic often goes unscrutinized compared to other network activity.


 
Et pendant ce temps la dans le merveilleux monde de Bilou...

Citation :

"Anybody who's got a hosted SharePoint server has got a problem," the senior VP of cybersecurity firm CrowdStrike told the Washington Post. "It's a significant vulnerability."
"Tens of thousands of such servers are at risk, experts said, and Microsoft has issued no patch for the flaw, leaving victims around the world scrambling to respond."
Microsoft has suggested that users make modifications to SharePoint server programs or simply unplug them from the internet to stanch the breach. [:rofl]  
- "Eye Security said it has tracked more than 50 breaches, including at an energy company in a large state and several European government agencies."
- "At least two U.S. federal agencies have seen their servers breached, according to researchers."


 
A+,


---------------
There's more than what can be linked! --  Le capitaine qui ne veut pas obéir à la carte finira par obéir aux récifs. -- Il ne faut plus dire Sarkozy, mais Sarkozon -- (╯°□°)╯︵ ┻━┻
n°73252270
Slyde
Liznard of the Coast
Posté le 22-07-2025 à 12:03:25  profilanswer
 

Exchange Server Sniped Edition


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°73252441
gamer-fou
AHHHHHH§§§!!!
Posté le 22-07-2025 à 12:39:43  profilanswer
 

C'est pas récent le transfert de données par DNS, c'est utilisé aussi pour exfiltrer de la donnée depuis un environnement compromis :D


---------------
Music is the most high!
n°73252497
p0intzer0
L3 droit
Posté le 22-07-2025 à 12:53:58  profilanswer
 

gamer-fou a écrit :

C'est pas récent le transfert de données par DNS, c'est utilisé aussi pour exfiltrer de la donnée depuis un environnement compromis :D


 
Sauf que c'est très, très visible. Et là c'était juste un test.  
Par contre le DNS comme C2 et l'exfiltration par un autre protocole c'est très courant.


---------------
"C'est pas p0intzer0 qui va vers la réussite, c'est la réussite qui vient à lui"
n°73252501
gamer-fou
AHHHHHH§§§!!!
Posté le 22-07-2025 à 12:55:00  profilanswer
 

p0intzer0 a écrit :

 

Sauf que c'est très, très visible. Et là c'était juste un test.
Par contre le DNS comme C2 et l'exfiltration par un autre protocole c'est très courant.


... à condition de regarder [:joce]


---------------
Music is the most high!
mood
Publicité
Posté le 22-07-2025 à 12:55:00  profilanswer
 

n°73252704
Zaldarf
Posté le 22-07-2025 à 13:43:57  profilanswer
 

p0intzer0 a écrit :

 

Sauf que c'est très, très visible. Et là c'était juste un test.
Par contre le DNS comme C2 et l'exfiltration par un autre protocole c'est très courant.


Ça va aussi dépendre de la façon dont c'est fait.
Si c'est par des petits morceaux une fois par heure (et pas vraiment à heure fixe, ça peut devenir compliqué à détecter.

n°73252994
haralph
Sometimes I hate my conscience
Posté le 22-07-2025 à 14:25:34  profilanswer
 

Zaldarf a écrit :


Ça va aussi dépendre de la façon dont c'est fait.
Si c'est par des petits morceaux une fois par heure (et pas vraiment à heure fixe, ça peut devenir compliqué à détecter.


Comme d'hab ça dépend comment c'est fait.
 
Mais le DNS c'est quand même vachement "standard". C'est facile de détecter les déviations.


---------------
Flickr
n°73253064
true-wiwi
Posté le 22-07-2025 à 14:37:33  profilanswer
 

Ça dépend les moyens que tu mets dans ton soc :o


---------------
It's a simple mistake to make, to create love and to fall.
n°73253095
haralph
Sometimes I hate my conscience
Posté le 22-07-2025 à 14:42:31  profilanswer
 

On est entre personnes respectables. C'est sur que si tu n'as pas les logs activés sur ton SI, tu risques pas de voir grand chose.


---------------
Flickr
n°73254207
shinkan
Posté le 22-07-2025 à 16:43:47  profilanswer
 

Tu t’emballes un peu vu ce qu’on peut lire ici  :o

Message cité 1 fois
Message édité par shinkan le 22-07-2025 à 22:39:39
n°73255834
bac a sabl​e
gravier à gauche, gravier à dr
Posté le 22-07-2025 à 21:52:10  profilanswer
 

isa1ko a écrit :


 
Darkroom est de toute manière complètement pété si on est sous Wayland et que l'on a 2 écrans ou +. Rawtherapy sinon.
L'écosystème logiciel créatif sous linux reste très limité, sans aller jusque du Adobe, il n'y a rien de bien comparable à la suite SERIF par exemple.
La CAO n'en parlont pas ...
 je n'arrive pas à quitter capture one et affinity photo pour dégager windows définitivement


Cela doit dépendre du domaine de la CAO: dans certains métiers des cao n'existent que sous Linux...
Dans ma partie, 90% des softs cao existent dans les mondes Windows et Linux. Historiquement ces softs n'existaient que sous Unix de facto : Windows n'existait pas encore.

n°73256685
muzah
Bal Musette @ HFR depuis 1997
Posté le 23-07-2025 à 08:10:23  profilanswer
 

Wolfman a écrit :

Apparemment, séparer environnements de prod et de développement c’est surfait :o

Citation :

Pendant le week-end, nous avons commencé à déployer la séparation automatique entre base de données en développement et base de données en production, afin d’éviter ce problème.

 

https://www.frandroid.com/culture-t [...] s-instants


Y'a pas de petites économies  [:en reflet:6]


---------------
un instant monsieur ça-va-chier
n°73260691
haralph
Sometimes I hate my conscience
Posté le 23-07-2025 à 19:37:55  profilanswer
 

Rappelez votre équipe ISE de vacances :o


---------------
Flickr
n°73260717
true-wiwi
Posté le 23-07-2025 à 19:42:12  profilanswer
 

shinkan a écrit :

Tu t’emballes un peu vu ce qu’on peut lire ici  :o


 
Mince je pensais qu'il savait :o


---------------
It's a simple mistake to make, to create love and to fall.
n°73261063
Iv4ndi
Posté le 23-07-2025 à 21:01:34  profilanswer
 

haralph a écrit :

Rappelez votre équipe ISE de vacances :o


Tkt frr on patche à tout va les clients  [:tagazou1]

n°73262379
Zaldarf
Posté le 24-07-2025 à 07:10:22  profilanswer
 

haralph a écrit :

Rappelez votre équipe ISE de vacances :o


Je ne fais plus d'opérations techniques, qu'est-ce qui a été publié ?

n°73262682
haralph
Sometimes I hate my conscience
Posté le 24-07-2025 à 09:06:38  profilanswer
 

Zaldarf a écrit :


Je ne fais plus d'opérations techniques, qu'est-ce qui a été publié ?


Moi non plus mais je suis toujours l'actu de loin.  [:haralph:3]  
 

Cisco ISE flaws are being exploited in the wild — no login needed, root access gained.
 
Hackers can remotely hijack enterprise networks through unauthenticated API and file upload bugs (CVSS 10.0).


CVE-2025-20337


---------------
Flickr
n°73262938
true-wiwi
Posté le 24-07-2025 à 09:49:29  profilanswer
 

L'api qui doit même pas vérifier si un mdp est fourni :lol:


---------------
It's a simple mistake to make, to create love and to fall.
n°73264899
hfrspacepr​ogram
"Eins, zwei, Polizei" modo
Posté le 24-07-2025 à 15:15:21  profilanswer
 

Ca a plutôt l'air d'être une entrée non validée qui permet d'injecter du code.
 

Citation :

This vulnerability is due to insufficient validation of user-supplied input.


 
Faut encore que ca soit exécuté par root.

n°73269612
muzah
Bal Musette @ HFR depuis 1997
Posté le 25-07-2025 à 14:23:55  profilanswer
 

Je viens de voir un technicien de chez Prestinfo, ils perdent leur contrat avec LENOVO qui choisi SOLUTION30 parce que voilà, ils sont moins chers :D


---------------
un instant monsieur ça-va-chier
n°73269652
lestat67se​l
:-)
Posté le 25-07-2025 à 14:29:22  profilanswer
 

ATLAS400 le système EDI d'Orange en panne. Personne d'autre qui est emmerdé ici ?

n°73270004
gilou
Modérateur
Modosaurus Rex
Posté le 25-07-2025 à 15:16:21  profilanswer
 

haralph a écrit :


Moi non plus mais je suis toujours l'actu de loin.  [:haralph:3]  
 

Cisco ISE flaws are being exploited in the wild — no login needed, root access gained.
 
Hackers can remotely hijack enterprise networks through unauthenticated API and file upload bugs (CVSS 10.0).


CVE-2025-20337

Cisco + Authenticator, depuis que j'accède automatiquement au VPN de ma boite sur une bécane qui ne devrait pas le pouvoir, et ce, avec plus de facilité qu'un user sur une bécane autorisée (qui lui doit cliquer une ou deux fois), euh... j'ai une autre vision de cette boite.
Bon, ça peut être un mauvais paramétrage côté serveur, mais j'en doute un peu.
A+,


Message édité par gilou le 25-07-2025 à 15:17:43

---------------
There's more than what can be linked! --  Le capitaine qui ne veut pas obéir à la carte finira par obéir aux récifs. -- Il ne faut plus dire Sarkozy, mais Sarkozon -- (╯°□°)╯︵ ┻━┻
n°73270086
Ivy gu
3 blobcats dans un trenchcoat
Posté le 25-07-2025 à 15:29:23  profilanswer
 

ne jamais chercher une cause unique quand l'explication la plus simple est que tout est de la merde  [:t_faz:1]


---------------
si on enlevait l'air du ciel, tous les oiseaux tomberaient par terre
n°73270108
tails38
Posté le 25-07-2025 à 15:32:18  profilanswer
 

muzah a écrit :

Je viens de voir un technicien de chez Prestinfo, ils perdent leur contrat avec LENOVO qui choisi SOLUTION30 parce que voilà, ils sont moins chers :D


Je n’ai pas encore eu de panne HW avec mes Lenovo tout neuf :D on sors de chez Dell …

n°73270889
muzah
Bal Musette @ HFR depuis 1997
Posté le 25-07-2025 à 17:15:59  profilanswer
 

tails38 a écrit :


Je n’ai pas encore eu de panne HW avec mes Lenovo tout neuf :D on sors de chez Dell …


 [:gilau] ça peut arriver. Slyde va dire qu'il en ramasse des containers entiers m'enfin...


---------------
un instant monsieur ça-va-chier
n°73270903
muzah
Bal Musette @ HFR depuis 1997
Posté le 25-07-2025 à 17:18:27  profilanswer
 

Un client en off au téléphone : "Putain on va appeler des mecs de l'Est ça va être plus rapide"
 
 [:alfa j:3] tu pars quand tu veux bonhomme.


Message édité par muzah le 25-07-2025 à 17:19:09

---------------
un instant monsieur ça-va-chier
n°73284657
ptibeur
Today you, tomorrow me
Posté le 28-07-2025 à 15:40:11  profilanswer
 

J'ai découvert par hasard que BNP Paribas avait carrément un gTLD DNS à son nom : .bnpparibas  
Je sais pas qui a eu l'idée chez eux mais GG [:boisse]  
 
https://icannwiki.org/.bnpparibas


---------------
- Hey, why do you have an unlit cigarette ? - Because I don't smoke.
n°73284667
Ivy gu
3 blobcats dans un trenchcoat
Posté le 28-07-2025 à 15:42:08  profilanswer
 

beaucoup de grosses cogips font ça, non ?


---------------
si on enlevait l'air du ciel, tous les oiseaux tomberaient par terre
n°73284704
haralph
Sometimes I hate my conscience
Posté le 28-07-2025 à 15:47:18  profilanswer
 

ptibeur a écrit :

J'ai découvert par hasard que BNP Paribas avait carrément un gTLD DNS à son nom : .bnpparibas  
Je sais pas qui a eu l'idée chez eux mais GG [:boisse]  
 
https://icannwiki.org/.bnpparibas


Ca date pas mal. La plupart des infras sont la dessus. Même si en pratique ça change pas grand chose (hormis l'image de marque).  
 

Ivy gu a écrit :

beaucoup de grosses cogips font ça, non ?


 
Humm c'est pas si courant que ça non.


---------------
Flickr
n°73284753
Zaldarf
Posté le 28-07-2025 à 15:54:28  profilanswer
 

Ivy gu a écrit :

beaucoup de grosses cogips font ça, non ?


Chez un gros client ça avait été envisagé.
Mais vu qu'il y avait énormément de filiales pour lesquelles l'intérêt commercial n'était pas présent, l'idée avait été abandonnée.

 

Il y a finalement assez peu de tld personnalisés.

n°73284807
caudacien
Posté le 28-07-2025 à 16:04:10  profilanswer
 

T'as des régions qui ont des .bzh et autres .alsace etc...

n°73284857
hfrspacepr​ogram
"Eins, zwei, Polizei" modo
Posté le 28-07-2025 à 16:10:50  profilanswer
 

Zaldarf a écrit :


Chez un gros client ça avait été envisagé.
Mais vu qu'il y avait énormément de filiales pour lesquelles l'intérêt commercial n'était pas présent, l'idée avait été abandonnée.
 
Il y a finalement assez peu de tld personnalisés.


 
Y a des trucs improbables :D
https://www.iana.org/domains/root/db/cuisinella.html

n°73284904
XaTriX
Posté le 28-07-2025 à 16:17:56  profilanswer
 

Ivy gu a écrit :

beaucoup de grosses cogips font ça, non ?


Leclerc, Sncf, ..


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°73284945
true-wiwi
Posté le 28-07-2025 à 16:25:13  profilanswer
 

Ça doit coûter un bras.


---------------
It's a simple mistake to make, to create love and to fall.
n°73284953
haralph
Sometimes I hate my conscience
Posté le 28-07-2025 à 16:26:17  profilanswer
 

Sncf ca a été abandonné, un caprice a pas mal de millions d'argent public


---------------
Flickr
n°73285046
DDT
Few understand
Posté le 28-07-2025 à 16:40:49  profilanswer
 

true-wiwi a écrit :

Ça doit coûter un bras.


~200k


---------------
click clack clunka thunk
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5630  5631  5632  ..  5669  5670  5671  5672  5673  5674

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)