Pour les Apple fanboys, et je sais qu'il y en a parmi vous !
Si Exchange est installé, autant passer par la console ECP pour générer ses certificats, je trouve le procédé nettement plus simple.
WPForce, le cousin de WPScan qui se concentre sur l'API de WordPress.
Des liens à checker. J'en profite pour indexer ce blog que je ne connaissais pas !
Un autre gestionnaire de mot de passe.
Mouais, bon... et Windows n'envoie pas toutes nos frappes à Microsoft peut-être ?
Alors, finalement, si on est vraiment préoccupé par ces questions, on ne dispose pas d'un poste HP sous Windows 10.
Se protéger de: https://liens.strak.ch/?9prhjQ
DoubleAgent is a new Zero-Day technique for injecting code and maintaining persistence on a machine (i.e. auto-run).
DoubleAgent can exploit:
Every Windows version (Windows XP to Windows 10)
Every Windows architecture (x86 and x64)
Every Windows user (SYSTEM/Admin/etc.)
Every target process, including privileged processes (OS/Antivirus/etc.)
DoubleAgent exploits a 15 years old undocumented legitimate feature of Windows and therefore cannot be patched.
Le chiffrement des communications est en place, enjoy !
TL;DR. Attention à certains excès de zèle, comme désactiver TLS 1.0 sur un serveur Exchange alors qu'il en a besoin pour fonctionner...
Comme votre banque, Strak.ch passe aussi au https.
Non sans rire, je plussoie logiquement: le cadenas veut seulement dire que les communications sont chiffrées, si tu balances des infos privées, et bien elles seront récupérées pareillement, c'est tout.
"Pour désactiver ce message, il suffit de modifier une préférence dans Firefox, qui s'appelle security.insecure_field_warning.contextual.enabled.
Il faut évidemment la passer à False en double cliquant dessus."
Énorme le coup des ratures dans le pdf, fail !