Par défaut les utilisateurs non-admin ont bien trop d'accès sur la console Azure AD. Voici comment les limiter simplement.
Oui je suis root, mais on ne sait jamais.
"L'incident s'est produit en raison d'une fuite de route BGP à la société suisse de colocation de centres de données Safe Host,
qui a accidentellement divulgué plus de 70 000 routes de sa table de routage interne vers le FAI chinois."
Le très connu HIBP (Have I Been Powned), https://haveibeenpwned.com/, est en vente. Le mec était seul pour maintenir et il en a souffert.
Une petite "Hacking Story", sympa à lire. :)
J'ai beau penser que c'est de la merde, je suis quand même curieux de voir les premiers tests ! :)
Pour aller plus loin avec la gestion des mots de passe sur Active Directory, qui est assez basique par défaut.
Un plugin Keepass qui va checker si vos mots de passe sont sur https://haveibeenpwned.com/ et cerise sur la gâteau, il est capable de le faire hors-ligne !
En même temps ça me parait logique: si tu trouves la clé d'une maison et que tu entres, c'est quand même une intrusion, même si tu n'as pas cassé une vitre ou crocheté la serrure.
Au cas où vous l'auriez manqué, Google va bloquer dans Chrome l'API qui permet de bloquer les pubs, et se justifie.
Soit disant pour "améliorer l'expérience de navigation des utilisateurs finaux" et pour des questions de "sécurité" et de "confidentialité".
Le principal développeur de uBlock Origin s'est manifesté.
Une extension somme toute bête mais qui fonctionne très bien, et qui rajoute à l'éditeur de WordPress des fonctions que j'estime être de l'ordre du basique, exemple: mettre en couleur un ou plusieurs mots (truc de ouf). Impossible avec ce Gutenberg de merde.
Quand tu reprends la main dans une tentative malheureuse de nettoyage d'un adware ! x)
Un iso qui répertorie plein d'utilitaires de dépannages, coudé.
Sympa le petit écran pour Pi-Hole !
Au passage je recommande fortement, ça tourne très bien et très peu de maintenance.
Pour, je cite, "faire perdre du temps à vos ennemis", en les spammant de demande d'accès liées au RGPD !
La guerre est déclarée.
Pour retrouver le bon vieux CTRL+Shift+E de Firefox, qui permet de grouper les onglets visuellement.
Une fois que j'ai installé ça au boulot, impossible de m'en passer.
Un bloqueur de plus, plusieurs solutions proposées, dont https://adguard.com/fr/adguard-home/overview.html