Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4222 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1304  1305  1306  ..  1454  1455  1456  1457  1458  1459
Auteur Sujet :

blabla@web

n°2224150
skylight
Made in France.
Posté le 04-04-2014 à 19:27:06  profilanswer
 

Reprise du message précédent :
Euh, non par exemple, s'il est à la BRED (banque populaire), il a donc un contrat cyberplus paiement, qui est juste une page sandwich, et dont le workflow est le suivant :
panier site client -> page sandwich banque (donc sur le site de la banque) -> retour site client avec un token pour identifier la commande
 

mood
Publicité
Posté le 04-04-2014 à 19:27:06  profilanswer
 

n°2224212
Youmoussa
Ecrou-vis
Posté le 05-04-2014 à 22:25:05  profilanswer
 

Je lance un topic unique Ember.js pour ceux que cela intéresse
 
http://forum.hardware.fr/hfr/Progr [...] 1747_1.htm


---------------
L'humain est celui « qui agit puis qui pense : ce n’est pas parce qu’il soutient telle position qu’il agit de telle manière, mais parce qu’il a agi (comme il a été amené à le faire) qu’il va adopter telle position
n°2224215
gatsu35
Blablaté par Harko
Posté le 06-04-2014 à 07:45:08  profilanswer
 

Youmoussa a écrit :

Je lance un topic unique Ember.js pour ceux que cela intéresse
 
http://forum.hardware.fr/hfr/Progr [...] 1747_1.htm


SPAM :o

Spoiler :

[:cupra]


---------------
Blablaté par Harko
n°2224218
gilou
Modosaurus Rex
Posté le 06-04-2014 à 11:50:14  profilanswer
 

(Pris sur un autre topic)Je me suis dit qu'il y avait pas de raison que tout le monde ne profite pas de ce modèle de page web... :whistle:  
 
A+,


---------------
There's more than what can be linked! --  Le capitaine qui ne veut pas obéir à la carte finira par obéir aux récifs. -- Les paroles s'envolent, les APIs REST -- Hacker vaillant rien d'impossible -- (╯°□°)╯︵ ┻━┻
n°2224219
Proov
Art & Science
Posté le 06-04-2014 à 11:54:10  profilanswer
 

Je l'avais vu aux awwwards celui là  :o  
 
 [:cupra]

n°2224222
Turkleton
I don't quite understand you
Posté le 06-04-2014 à 13:22:21  profilanswer
 

Et puis c'est pas long à charger en plus, on voit que c'est optimisé au poil de cul :o


---------------
If you think it could look good, then I guess it should
n°2224233
babajaga
Piles ? Nie pisz
Posté le 06-04-2014 à 18:01:39  profilanswer
 

J'ai trouvé un police toute belle, mais elle rend tout moche sur firefox :(


---------------
HFRcoin : 7VPw7DwZXvGNdJe1pUarv6NqcVMdvCgLFG
n°2224262
DDT
Few understand
Posté le 07-04-2014 à 04:13:45  profilanswer
 

Sous Windows j'imagine. T'as un lien?
 
Récemment j'ai remarqué que le flag pour activer le rendu DirectWrite dans Chrome est désormais pris en compte, mais c'est encore sacrément buggué et moche comparé à IE.
Avec Firefox, qui est censé utiliser DirectWrite depuis des années maintenant, j'ai tenté de virer toute les exceptions qui forcent le rendu GDI mais sans succès, j'obtiens toujours pas un rendu similaire à IE.
Vivement que XP disparaisse de la surface de la terre. [:manust]


---------------
click clack clunka thunk
n°2224307
ZePRiNCE
Coucou, tu veux voir ma RTX ?
Posté le 07-04-2014 à 15:41:07  profilanswer
 

On voit de plus en plus d'informations sur les cookies sur les sites et web app
Y'a eu un ordre de la cnil ( ou similaire) d'informer les utilisateurs la dessus ou c'est juste un effet de mode ?


---------------
A VENDRE: Razer Chroma ARGB Controller / Boitier / Support Triple Screen / Ventirad / Carte USB3
n°2224308
flo850
moi je
Posté le 07-04-2014 à 15:42:26  profilanswer
 
mood
Publicité
Posté le 07-04-2014 à 15:42:26  profilanswer
 

n°2224310
ZePRiNCE
Coucou, tu veux voir ma RTX ?
Posté le 07-04-2014 à 15:45:49  profilanswer
 

:jap:

 

Bon au moins ça concerne que les cookies à but marketing, pas le stockage de session ID,


---------------
A VENDRE: Razer Chroma ARGB Controller / Boitier / Support Triple Screen / Ventirad / Carte USB3
n°2224441
XaTriX
Posté le 08-04-2014 à 15:58:19  profilanswer
 

Un soft de forum à conseiller en ce moment :??:
 
XaT


---------------
[:dawa]
n°2224443
Plam
Bear Metal
Posté le 08-04-2014 à 16:00:33  profilanswer
 

XaTriX a écrit :

Un soft de forum à conseiller en ce moment :??:
 
XaT


 
Même s'il est en PHP, on dirait pas : esoTalk (celui que j'utilise sur Xen Orchestra). Franchement sympa :jap:
 
Sinon ya NodeBB, mais j'avais pas trop accroché sur l'approche en terme d'utilisabilité.


---------------
Spécialiste du bear metal
n°2224445
XaTriX
Posté le 08-04-2014 à 16:02:45  profilanswer
 

esoTalk oui je l'avais noté en découvrant sur ton site je crois d'ailleurs :jap:
Très sympa mais peut être un peu trop minimaliste :??:
Je vais voir du côté de NodeBB ? Ca sent le fork de PunBB ça :o edit: ah bah on dirait pas :o :o

 

XaT


Message édité par XaTriX le 08-04-2014 à 16:10:30

---------------
[:dawa]
n°2224447
Plam
Bear Metal
Posté le 08-04-2014 à 16:05:23  profilanswer
 

Je trouve pas minimaliste justement, tout tombe sous le sens, clair et simple.
 
Mais peut être pas fait pour une grosse communauté en terme d'interface.


---------------
Spécialiste du bear metal
n°2224448
nraynaud
lol
Posté le 08-04-2014 à 16:08:38  profilanswer
 

discourse ?


---------------
trainoo.com, c'est fini
n°2224451
XaTriX
Posté le 08-04-2014 à 16:10:56  profilanswer
 

Plam a écrit :

Je trouve pas minimaliste justement, tout tombe sous le sens, clair et simple.
 
Mais peut être pas fait pour une grosse communauté en terme d'interface.


A tester au pire.
C'est pour un groupe d'une vingtaine d'utilisateurs


Vais voir :jap:
 
XaT


---------------
[:dawa]
n°2224452
Youmoussa
Ecrou-vis
Posté le 08-04-2014 à 16:11:16  profilanswer
 

XaTriX a écrit :

Un soft de forum à conseiller en ce moment :??:
 
XaT


 
Discourse  
 
http://www.discourse.org/


---------------
L'humain est celui « qui agit puis qui pense : ce n’est pas parce qu’il soutient telle position qu’il agit de telle manière, mais parce qu’il a agi (comme il a été amené à le faire) qu’il va adopter telle position
n°2224455
XaTriX
Posté le 08-04-2014 à 16:15:27  profilanswer
 

Choix difficile entre :
-NodeBB
-esoTalk
-Discourse  
 
:(
 
XaT


---------------
[:dawa]
n°2224456
Plam
Bear Metal
Posté le 08-04-2014 à 16:18:52  profilanswer
 

Installe et teste :o
 


---------------
Spécialiste du bear metal
n°2224519
XaTriX
Posté le 09-04-2014 à 00:33:51  profilanswer
 

J'avais pas fait gaffe sur quoi ça tournait :o
-NodeBB sur node.js (fuck c'était obvious)
-esoTalk (php5/mysql)
-Discourse (postregrel/redis/ruby)
 
XaT


---------------
[:dawa]
n°2224543
ZePRiNCE
Coucou, tu veux voir ma RTX ?
Posté le 09-04-2014 à 10:06:16  profilanswer
 

Entendu a l'instant sur bfm business : alerte informatique, un site web sur 2 serait concerné (faille permettant des vols de mdp)

 

Ca fait très très peur :o Ils parlaient de quoi à votre avis ? Toujours openssl ?

Message cité 2 fois
Message édité par ZePRiNCE le 09-04-2014 à 10:08:00

---------------
A VENDRE: Razer Chroma ARGB Controller / Boitier / Support Triple Screen / Ventirad / Carte USB3
n°2224544
Taiche
(╯°□°)╯︵ ┻━┻
Posté le 09-04-2014 à 10:10:28  profilanswer
 

Probablement.


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
n°2224547
Volkhen
Posté le 09-04-2014 à 10:20:08  profilanswer
 

ZePRiNCE a écrit :

Entendu a l'instant sur bfm business : alerte informatique, un site web sur 2 serait concerné (faille permettant des vols de mdp)

 

Ca fait très très peur :o Ils parlaient de quoi à votre avis ? Toujours openssl ?


Yup, heartbleed qui permet de chopper ce qui traine en RAM sur les serveurs. Donc session id, mots de passes, clés etc.

 

Edit: exemple https://www.michael-p-davis.com/usi [...] -sessions/


Message édité par Volkhen le 09-04-2014 à 10:21:57

---------------
Main/Alt1/Alt2/Alt3
n°2224558
masklinn
í dag viðrar vel til loftárása
Posté le 09-04-2014 à 11:02:13  profilanswer
 

ZePRiNCE a écrit :

Entendu a l'instant sur bfm business : alerte informatique, un site web sur 2 serait concerné (faille permettant des vols de mdp)
 
Ca fait très très peur :o Ils parlaient de quoi à votre avis ? Toujours openssl ?


Oui :o
 
Premier bug sur lequel utiliser https est pire que d'utiliser http [:ddr555]


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2224559
Volkhen
Posté le 09-04-2014 à 11:07:49  profilanswer
 

masklinn a écrit :


Oui :o
 
Premier bug sur lequel utiliser https est pire que d'utiliser http [:ddr555]


C'est même pas le fait d'utiliser https le problème : c'est que si tu as une version vulnérable de openssl n'importe qui peut accéder à la RAM de ton serveur.


---------------
Main/Alt1/Alt2/Alt3
n°2224562
masklinn
í dag viðrar vel til loftárása
Posté le 09-04-2014 à 11:18:00  profilanswer
 

Volkhen a écrit :

C'est même pas le fait d'utiliser https le problème : c'est que si tu as une version vulnérable de openssl n'importe qui peut accéder à la RAM de ton serveur.


Faut une connection TLS puisque le problème est dans le heartbeat TLS. Et TLS est utilisé par? Principalement HTTPS (et SMTP). Si t'as rien d'ouvert qui utilise TLS, t'as pas de problème, et la plus grosse source de faille c'est un serveur HTTPS (d'ailleurs les démos de la faille jouent tous via HTTPS)

Message cité 1 fois
Message édité par masklinn le 09-04-2014 à 11:22:02

---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2224564
Volkhen
Posté le 09-04-2014 à 11:21:48  profilanswer
 

masklinn a écrit :


Faut une connection TLS puisque le problème est dans le heartbeat TLS. Et TLS est utilisé par? Principalement HTTPS (et SMTP). Si t'as rien d'ouvert qui utilise TLS, t'as pas de problème, et la plus grosse source de faille c'est un serveur HTTPS


Certe. Mais pour le visiteur de ton site qui n'utilise pas https, ça ne change rien si ton site propose https : certaines de ses infos peuvent être récupérées.


---------------
Main/Alt1/Alt2/Alt3
n°2224566
masklinn
í dag viðrar vel til loftárása
Posté le 09-04-2014 à 11:22:36  profilanswer
 

Volkhen a écrit :

Certe. Mais pour le visiteur de ton site qui n'utilise pas https, ça ne change rien si ton site propose https : certaines de ses infos peuvent être récupérées.


Bien sûr, je parlais au niveau du site pas au niveau de l'utilisateur puisque dans heartbleed c'est le serveur qui est exploité.


Message édité par masklinn le 09-04-2014 à 11:23:10

---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2224576
ZePRiNCE
Coucou, tu veux voir ma RTX ?
Posté le 09-04-2014 à 12:05:17  profilanswer
 

masklinn a écrit :


Oui :o
 
Premier bug sur lequel utiliser https est pire que d'utiliser http [:ddr555]


Bannissons le HTTPS et revenons à un bon vieux cryptage Javascript du mot de passe avant sa soumission [:farpaitement]


---------------
A VENDRE: Razer Chroma ARGB Controller / Boitier / Support Triple Screen / Ventirad / Carte USB3
n°2224583
nraynaud
lol
Posté le 09-04-2014 à 13:05:57  profilanswer
 

bah tu peux le hasher en JS si tu veux. Mais là c'est plutôt des clefs privées de serveurs SSL ou des ID de session qui partent.


---------------
trainoo.com, c'est fini
n°2224740
tomsoft
Posté le 10-04-2014 à 16:20:46  profilanswer
 

Citation :


Cher client Online.net,
 
une faille de sécurité très importante a été dévoilée depuis quelques jours sur
un outil de cryptologie très répandu (openssl)
cette faille met en péril la sécurité des données hébergées sur votre serveur, en effet,
il est possible via une requête très simple de récupérer à distance tout ou
partie du contenu de la mémoire vive des serveurs utilisant une version
non-patchée d'openssl
Dans l'intérêt de nos clients, nous avons scanné l'ensemble du parc Online.net
afin d'identifier les serveurs vulnérables à cette faille et avons identifié
les IPs suivantes hébergeant un service IMAP vulnérable dont vous êtes le
contact technique :
62.210.xxx.xxx
195.154.xxx.xxx
195.154.xxx.xxx
 
Nous ne pouvons que vous inviter très fortement à mettre à jour votre version
d'OpenSSL et redémarrer les services l'utilisant (web,mail,vpn,...)
 
N'hésitez pas à contacter nos infogérants certifiés Online.net qui pourront
vous proposer un service d'assistance personnalisé :
http://www.online.net/fr/serveur-d [...] veur-dedie
 
Pour référence, quelques liens utiles :
[EN] http://www.openssl.org/news/secadv_20140407.txt
[EN] http://heartbleed.com/
[FR] http://linuxfr.org/news/nouvelle-v [...] on-openssl

n°2224741
Plam
Bear Metal
Posté le 10-04-2014 à 16:41:17  profilanswer
 

Rien reçu mais normal puisque j'ai patché :p
Ceci dit je trouve ça vraiment bien de leur part :jap:


---------------
Spécialiste du bear metal
n°2224746
mechkurt
Posté le 10-04-2014 à 17:04:30  profilanswer
 

Faut redémarrer des service ?
Me suis contenté de yum upgrade... :- /
 
Du coups faut redémarrer quoi alors alors sur un serveur "standard" : Postfix & apache ?
 
Je reboot la machine pour être plus sur ?


---------------
D3
n°2224748
Volkhen
Posté le 10-04-2014 à 17:06:50  profilanswer
 

mechkurt a écrit :

Faut redémarrer des service ?
Me suis contenté de yum upgrade... :- /
 
Du coups faut redémarrer quoi alors alors sur un serveur "standard" : Postfix & apache ?
 
Je reboot la machine pour être plus sur ?


Patcher, redémarrer, changer tous vos passwords et clés. Considérer que la plupart des machines vulnérables étaient entièrement ouvertes depuis 2 ans.
 
Donc une petite session de changement de mot de passe sur tous les sites que vous utilisez.


---------------
Main/Alt1/Alt2/Alt3
n°2224751
mechkurt
Posté le 10-04-2014 à 17:17:05  profilanswer
 

Ah ouais mais si on vas par là, le gars il à aussi posé une backdoor, et du coups faut carrément réinstaller un OS neuf, récupérer tous ses sites (fichiers + BDD) et les vérifier avant de les remettre quoi ! :- /
 
...ou alors accepter d'avoir une machine qui sert de passerelle à un gars plus malin que moi. ^^


---------------
D3
n°2224769
ratibus
Posté le 10-04-2014 à 21:20:55  profilanswer
 

mechkurt a écrit :

Ah ouais mais si on vas par là, le gars il à aussi posé une backdoor, et du coups faut carrément réinstaller un OS neuf, récupérer tous ses sites (fichiers + BDD) et les vérifier avant de les remettre quoi ! :- /
 
...ou alors accepter d'avoir une machine qui sert de passerelle à un gars plus malin que moi. ^^


Pas de backdoor c'est de l'accès en lecture à des fragments de RAM

n°2224771
Youmoussa
Ecrou-vis
Posté le 10-04-2014 à 21:52:34  profilanswer
 

Enfin s'il a recupéré des mots de passe, il peut tres bien s'etre loggué.


---------------
L'humain est celui « qui agit puis qui pense : ce n’est pas parce qu’il soutient telle position qu’il agit de telle manière, mais parce qu’il a agi (comme il a été amené à le faire) qu’il va adopter telle position
n°2224776
ratibus
Posté le 10-04-2014 à 22:45:19  profilanswer
 

Youmoussa a écrit :

Enfin s'il a recupéré des mots de passe, il peut tres bien s'etre loggué.


SSH n'est pas impacté. Tu parles de mots de passe applicatifs ?

n°2224780
Plam
Bear Metal
Posté le 10-04-2014 à 23:38:11  profilanswer
 

Pas besoin de reboot, juste relancer les services.
 
J'ai pu lire des mail sur des webmails, des cookies, etc.


---------------
Spécialiste du bear metal
n°2224786
Youmoussa
Ecrou-vis
Posté le 11-04-2014 à 00:55:59  profilanswer
 

ratibus a écrit :


SSH n'est pas impacté. Tu parles de mots de passe applicatifs ?


 
S'il n'y avait que SSH pour se connecter à un serveur :o Un bon vieux FTP peut suffire.


---------------
L'humain est celui « qui agit puis qui pense : ce n’est pas parce qu’il soutient telle position qu’il agit de telle manière, mais parce qu’il a agi (comme il a été amené à le faire) qu’il va adopter telle position
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1304  1305  1306  ..  1454  1455  1456  1457  1458  1459

Aller à :
Ajouter une réponse
 

Sujets relatifs
blabla 3blabla 2
PUTAIN HARKO TU AS FERM2 BLABLA ![Beaucoup de blabla pour rien : post à effacer] Compiler .bat
variable1="blabla + variable2 +blala : c'est possible ??[PHP & regex] "blabla blabla file.ext?point=444 blabla" Recupérer 444
mail("celine@hotmail.com"," sujet","blabla"); pose une err ! Help[MySQL] WHERE 'blabla' compris dans le champ truc
[blabla@olympe] Le topic du modo, dieu de la fibre et du monde[PHP / BlaBla - limite]
Plus de sujets relatifs à : blabla@web


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)