Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1604 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5695  5696  5697  5698  5699  5700
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°74441110
Slyde
Lizard of the Coast
Posté le 24-03-2026 à 08:59:26  profilanswer
 

Reprise du message précédent :


 
On Vous Hacke !


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
mood
Publicité
Posté le 24-03-2026 à 08:59:26  profilanswer
 

n°74441215
Dezerd
Posté le 24-03-2026 à 09:25:38  profilanswer
 

Octave a répondu :  
 
https://xcancel.com/olesovhcom/stat [...] 86875292#m
 


---------------
503 Service Unavailable
n°74441683
Slyde
Lizard of the Coast
Posté le 24-03-2026 à 10:53:57  profilanswer
 

Je viens de mettre la MFA OTP appli en place sur un compte ou c'était pas encore le cas, pas confiance dans sa com' minimaliste surtout vu un ou deux commentaires en dessous du lien ci dessus.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
n°74442062
Zboss
Si tu doutes, reboot...
Posté le 24-03-2026 à 11:58:15  profilanswer
 

C'est quoi le rapport entre la double authentification sur un compte OVH et les données déclarées volées par le hacker ?


---------------
Mario Kart for Ever
n°74442183
JerryCrazy
Le plus crazy des crazy
Posté le 24-03-2026 à 12:27:18  profilanswer
 


C'est Elon Musk qui lance des rumeurs depuis que la France le soupçonne de manipulation financière. [:emotimusk2:5]


---------------
My Digital Life - Ferrovia - FerroviaClub - Jeux Linux
n°74442184
Slyde
Lizard of the Coast
Posté le 24-03-2026 à 12:27:27  profilanswer
 

Zboss a écrit :

C'est quoi le rapport entre la double authentification sur un compte OVH et les données déclarées volées par le hacker ?


 
Issu du lien ci dessus :
https://rehost.diberie.com/Picture/Get/f/500328
 
Pour ce que ça vaut.
 
Mais perso je prend pas le risque.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
n°74442186
Slyde
Lizard of the Coast
Posté le 24-03-2026 à 12:27:48  profilanswer
 

JerryCrazy a écrit :


C'est Elon Musk qui lance des rumeurs depuis que la France le soupçonne de manipulation financière. [:emotimusk2:5]


 
 [:clooney13] ²²²


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
n°74442382
dims
if it ain't broken, mod it !
Posté le 24-03-2026 à 13:26:23  profilanswer
 

Slyde a écrit :


 
Issu du lien ci dessus :
https://rehost.diberie.com/Picture/Get/f/500328
 
Pour ce que ça vaut.
 
Mais perso je prend pas le risque.


rien ne dit que ça vient de cette fuite là.
le compte a peut être été pwned suite à un phishing qui n'a rien à voir.
 
perso, pour l'instant, wait & see !
tant que la faille (si elle existe) n'a pas été bouchée, ça sert de toutes façons pas à grand chose de changer les mots de passe, mettre du 2FA et regénérer les clef de secours qui risquent de fuiter à nouveau.

n°74442596
gilou
Modosaurus Rex
Posté le 24-03-2026 à 14:06:59  profilanswer
 

Slyde a écrit :


 
Issu du lien ci dessus :
https://rehost.diberie.com/Picture/Get/f/500328
 
Pour ce que ça vaut.
 
Mais perso je prend pas le risque.

Trop tard, les pics de tes séances de soumission avec maitresse Bertha inondent déjà les réseaux. :o  
 
A+,


---------------
There's more than what can be linked! --  Le capitaine qui ne veut pas obéir à la carte finira par obéir aux récifs. -- Il ne faut plus dire Sarkozy, mais Sarkozon -- (╯°□°)╯︵ ┻━┻
n°74452157
haralph
Sometimes I hate my conscience
Posté le 26-03-2026 à 11:02:55  profilanswer
 

Supply chain attack sur le package python litellm
https://snyk.io/fr/articles/poisone [...] g-litellm/


---------------
Flickr
mood
Publicité
Posté le 26-03-2026 à 11:02:55  profilanswer
 

n°74452900
XaTriX
Posté le 26-03-2026 à 13:23:28  profilanswer
 

Old :o


---------------
Proxytaf ? non rien
n°74452905
XaTriX
Posté le 26-03-2026 à 13:24:04  profilanswer
 

J'ai un travail sinon. Respectez donc ma nouvelle autorité.


---------------
Proxytaf ? non rien
n°74453110
nucl3arfl0
Better Call Saul
Posté le 26-03-2026 à 13:57:20  profilanswer
 


Oui et personne n'a parlé de trivy je suis étonné.

n°74453202
true-wiwi
Posté le 26-03-2026 à 14:10:24  profilanswer
 

Mais bordel je sais pas quoi faire en ce moment.


---------------
It's a simple mistake to make, to create love and to fall.
n°74453315
caudacien
Posté le 26-03-2026 à 14:27:02  profilanswer
 

true-wiwi a écrit :

Mais bordel je sais pas quoi faire en ce moment.


Comprendre le XaT?
 
Tu peux tenter un truc plus productif sinon, genre la branlette.

n°74453456
XaTriX
Posté le 26-03-2026 à 14:51:57  profilanswer
 

true-wiwi a écrit :

Mais bordel je sais pas quoi faire en ce moment.


Tu as demandé à ton maitre de stage ?


---------------
Proxytaf ? non rien
n°74453534
true-wiwi
Posté le 26-03-2026 à 15:04:23  profilanswer
 

caudacien a écrit :


Comprendre le XaT?

 

Tu peux tenter un truc plus productif sinon, genre la branlette.


J'adore hfr pour les réponses débiles  :D

 

@XaT : moi je ne suis pas en esn  [:moonzoid:5]


---------------
It's a simple mistake to make, to create love and to fall.
n°74454621
zcoold
Get It By Your Hands
Posté le 26-03-2026 à 18:11:45  profilanswer
 

haralph a écrit :

Supply chain attack sur le package python litellm
https://snyk.io/fr/articles/poisone [...] g-litellm/


Moi j'ai vu passer ça chez nous

Citation :


We are investigating a supply chain attack impacting Checkmarx, with potential indirect exposure for users of Trivy.
Currently, no Indicators of Compromise have been observed, reducing the likelihood of any of our GitHub repository being compromised.
As a precautionary measure, all Checkmarx OAuth clients for GitHub have been deleted.


---------------
ray=out
n°74454926
Dezerd
Posté le 26-03-2026 à 19:23:41  profilanswer
 

Dans les faits, comment faire pour contrôler un minimum les Packet python utilisés par les users?
On voit du pip install de partout encore plus avec l'arrivée en masse de l'IA.

 


---------------
503 Service Unavailable
n°74454935
Ivy gu
3 blobcats dans un trenchcoat
Posté le 26-03-2026 à 19:25:57  profilanswer
 

tu peux avoir un repos pip en local non ? C'est un service que l'IT peut fournir.


Message édité par Ivy gu le 26-03-2026 à 19:26:46

---------------
Vous venez de perdre une seconde.
n°74455001
DDT
Few understand
Posté le 26-03-2026 à 19:41:40  profilanswer
 

Un miroir comme Artifactory c'est pas magique, tant que le paquet en amont est disponible ça te protège en rien.


---------------
click clack clunka thunk
n°74455005
haralph
Sometimes I hate my conscience
Posté le 26-03-2026 à 19:42:51  profilanswer
 

Repo local avec chaine d'approbation.
 
La question suivante c'est, qui va auditer tous les paquets demandés ?  [:kazama:2]


---------------
Flickr
n°74455058
Ivy gu
3 blobcats dans un trenchcoat
Posté le 26-03-2026 à 19:55:24  profilanswer
 

DDT a écrit :

Un miroir comme Artifactory c'est pas magique, tant que le paquet en amont est disponible ça te protège en rien.


 
l'idée c'est de pas autoriser l'accès au repos officiel, surveiller et contacter ceux qui essayent de contourner


---------------
Vous venez de perdre une seconde.
n°74455124
true-wiwi
Posté le 26-03-2026 à 20:08:31  profilanswer
 

Dezerd a écrit :

Dans les faits, comment faire pour contrôler un minimum les Packet python utilisés par les users?
On voit du pip install de partout encore plus avec l'arrivée en masse de l'IA.

 



C'est quoi le besoin ?

 

La version nazie, c'est logiciel de distribution de paquet avec demande obligatoire, blocage du téléchargement par ailleurs.

 

Une sorte de catalogue de logiciels autorisés internes qui ravira l'ensemble des demandeurs.

 

Voir n'autoriser que de bosser en local :o


---------------
It's a simple mistake to make, to create love and to fall.
n°74455143
DDT
Few understand
Posté le 26-03-2026 à 20:10:52  profilanswer
 

Oui si les gens peuvent pas bosser y a beaucoup moins de risque qu'ils exécutent du code malicieux en effet.


---------------
click clack clunka thunk
n°74455159
Ivy gu
3 blobcats dans un trenchcoat
Posté le 26-03-2026 à 20:14:13  profilanswer
 

Sans aller jusqu'à empêcher les gens de bosser, quand tu as la vision sur qui utilise quel paquet, tu peux déjà bien plus rapidement réagir quand un paquet devient connu comme corrompu, savoir qui l'utilise, communiquer et le bloquer.

Message cité 1 fois
Message édité par Ivy gu le 26-03-2026 à 20:14:44

---------------
Vous venez de perdre une seconde.
n°74455254
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 26-03-2026 à 20:33:17  profilanswer
 

Dezerd a écrit :

Dans les faits, comment faire pour contrôler un minimum les Packet python utilisés par les users?
On voit du pip install de partout encore plus avec l'arrivée en masse de l'IA.
 


 
Pas d'accès au net par les serveurs, pip interdit.
Et sur les pc utilisateurs, internet filtré.

n°74455255
tails38
Posté le 26-03-2026 à 20:33:20  profilanswer
 

haralph a écrit :

Repo local avec chaine d'approbation.
 
La question suivante c'est, qui va auditer tous les paquets demandés ?  [:kazama:2]


Une IA :o

n°74455383
DDT
Few understand
Posté le 26-03-2026 à 21:01:07  profilanswer
 

Ivy gu a écrit :

Sans aller jusqu'à empêcher les gens de bosser, quand tu as la vision sur qui utilise quel paquet, tu peux déjà bien plus rapidement réagir quand un paquet devient connu comme corrompu, savoir qui l'utilise, communiquer et le bloquer.


Artifactory de ma Cogip:

Citation :


Happily serving 38,217,517 artifacts


 
Bonne chance pour avoir la vision. :jap:


---------------
click clack clunka thunk
n°74455405
nucl3arfl0
Better Call Saul
Posté le 26-03-2026 à 21:04:20  profilanswer
 

DDT a écrit :


Artifactory de ma Cogip:

Citation :


Happily serving 38,217,517 artifacts

 

Bonne chance pour avoir la vision. :jap:


Je vois 38,217,517 artifacts.

 

[:dominique webb]

n°74455476
Ivy gu
3 blobcats dans un trenchcoat
Posté le 26-03-2026 à 21:11:41  profilanswer
 

DDT a écrit :


Artifactory de ma Cogip:

Citation :


Happily serving 38,217,517 artifacts

 

Bonne chance pour avoir la vision. :jap:

 


y'a déjà quelques années j'avais mis en place ELK pour monitorer l'activité proxy web de la cogip (principalement de l'activité des users, plusieurs millions de hits par heure), ça marchait très bien et ça permettait de faire du troubleshooting, alerting et visualisation qui nous ont permis d'améliorer grandement la qualité de service. J'imagine que les solutions en 2026 sont encore meilleures, en tout cas ça fait longtemps qu'on sait gérer des gros volumes de données et en tirer des infos pertinentes.


Message édité par Ivy gu le 26-03-2026 à 21:13:45

---------------
Vous venez de perdre une seconde.
n°74455645
DDT
Few understand
Posté le 26-03-2026 à 21:36:40  profilanswer
 

Et le rapport avec la choucroute? PyPI ou miroir local change strictement rien à la question ici. Si un paquet malicieux est disponible pendant plusieurs heures tu peux littéralement rien y faire, ton cache va probablement même ralentir la propagation des mécanismes de quarantaine ou de suppression par rapport à la source en fait.

 

Avertir les gens infectés après coup c'est bien gentil mais en l'occurrence pip va le faire plus vite que toi.


Message édité par DDT le 26-03-2026 à 21:37:08

---------------
click clack clunka thunk
n°74455751
Ivy gu
3 blobcats dans un trenchcoat
Posté le 26-03-2026 à 21:48:48  profilanswer
 

ah, je ne savais pas. Ça marche comment ?


---------------
Vous venez de perdre une seconde.
n°74455805
DDT
Few understand
Posté le 26-03-2026 à 21:56:46  profilanswer
 
n°74455879
Ivy gu
3 blobcats dans un trenchcoat
Posté le 26-03-2026 à 22:09:49  profilanswer
 

:jap: c'est intéressant, mais ça ne permet pas de déterminer qui a installé la version pourrie du paquet avant qu'elle n'ait été marquée comme compromise, si je comprends bien ?


---------------
Vous venez de perdre une seconde.
n°74456312
DDT
Few understand
Posté le 27-03-2026 à 00:34:21  profilanswer
 

Non, mais une fois que le mal est fait, la réponse doit de toute manière être multi-factorielle.
 
Là, à petite échelle, sur une bibliothèque assez niche qui est restée quelques heures en ligne, aller voir les logs d'accès pourquoi pas.
Mais en théorie tes devs devraient assez vite y prêter attention. Ta build foire parce que pip/uv/etc. te dit qu'un dépôt est en quarantaine, tu vas voir ce qu'il se passe...
 
En revanche pour une faille du genre log4shell qui concerne quasiment toutes les versions sur une décennie d'une bibliothèque à l'usage très répandu, tu vas faire quoi? Pouvoir scanner tout le code hébergé (sur git ou autre) me semble plus pertinent pour pouvoir contacter les équipes concernées de manière efficace. Et au final rien ne va vraiment remplacer un anti-virus et une rotation des tokens, mots de passe etc.


---------------
click clack clunka thunk
n°74456318
true-wiwi
Posté le 27-03-2026 à 00:42:42  profilanswer
 

DDT a écrit :

Oui si les gens peuvent pas bosser y a beaucoup moins de risque qu'ils exécutent du code malicieux en effet.


Dans certaines cogips défense c'est le cas.

 

Mais y'a des gardes fous possibles sur artifactory, on peut arriver à un compromis pas si mal.


---------------
It's a simple mistake to make, to create love and to fall.
n°74456634
Je@nb
Kindly give dime
Posté le 27-03-2026 à 08:33:38  profilanswer
 

Le process c'est générer un SBOM (single bill of materials) a chaque build pour avoir la liste complète des librairies et hash utilisés,  le stocker et pouvoir l'interroger a chaque découverte de faille pour savoir quelle appli est vulnérable

n°74456663
arkrom
note, ca passait c'etait beau
Posté le 27-03-2026 à 08:40:25  profilanswer
 

Ils sont fort a l'informatique  :O
Très fort  :pt1cable:

 

Le sécurité est au top  :sarcastic:

 

https://rehost.diberie.com/Picture/Get/r/501115

 

Je vais être vachement avancé pour savoir qui ouvre mon appli  :O
Spoiler alerte... c'était moi , juste pas sur mon  ordi habituel  ;)

Message cité 1 fois
Message édité par arkrom le 27-03-2026 à 08:42:52

---------------
I sit, in my desolate room, no lights, no music, Just anger, I've killed everyone, I'm away forever, but I'm feeling better,How do I feel,What do I say,Fuck you, it all goes away,
n°74456830
Zaldarf
Posté le 27-03-2026 à 09:14:00  profilanswer
 

haralph a écrit :

Repo local avec chaine d'approbation.

 

La question suivante c'est, qui va auditer tous les paquets demandés ?  [:kazama:2]


C'est le même problème pour tout les répo de toute façon. Les solutions de firewall de repo c'est bien, ça limite un peu mais rien de parfait.
Bloquer par défaut tout ce qui a moins de 3/6 mois est une solution pour éviter une partie des problème mais faut avoir la veille qui ça avec pour autoriser ce qui corrige les failles de sécurité pour laisser passer en fonction de ça. Autant dire que ça demande pas mal de maturité et que chez tous mes clients il n'y en a aucun capable de le faire.

n°74457032
haralph
Sometimes I hate my conscience
Posté le 27-03-2026 à 09:41:45  profilanswer
 

DDT a écrit :


Artifactory de ma Cogip:

Citation :


Happily serving 38,217,517 artifacts


 
Bonne chance pour avoir la vision. :jap:


 

Je@nb a écrit :

Le process c'est générer un SBOM (single bill of materials) a chaque build pour avoir la liste complète des librairies et hash utilisés,  le stocker et pouvoir l'interroger a chaque découverte de faille pour savoir quelle appli est vulnérable


 
Et après y a la problématique de dépendance de dépendance. Une simple bibliothèque à la con peut être utilisé partout.


---------------
Flickr
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5695  5696  5697  5698  5699  5700

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)