Deux failles consécutives liées aux "protocoles" sous Windows, cet article propose quelques solutions pour y pallier.
"A curated checklist of tips to protect your digital security and privacy."
Script powershell pour auditer la délégation de contrôle sur un AD (pas testé).
via https://www.it-connect.fr/la-delegation-de-controle-active-directory/
Info très pertinente: pour 600€, on peut se payer une licence VirusTotal et accéder aux fichiers uploadés.
Dans le lot, il y a bien sûr des identifiants... alors gaffe à ce que vous envoyez.
Faille comble certes, mais qui l'a exploitée entretemps..? :(
Ah ouais quand même...
Je suis bien content d'avoir retiré mon Qnap du net. VPN FTW.
Titre, "Link Lock is a tool for adding a password to a link; in other words, for encrypting and decrypting URLs".
Pour lecture ultérieure.
Coudé, parce que c'est assez trivial de bloquer les EXE/MSI qui ne sont pas aux endroits qu'on estime être sécurisés/standards.
Si vous n'avez toujours pas patché Exchange, faites-le. C'est le moment.
Titre, comment signer numériquement un script Powershell dans un environnement d'entreprise. Spoiler: ça fonctionne (je n'ai pas appliqué la partie GPO) !
Pareil pour moi. Si les backups sont chiffrés à la source, pas de souci de les pousser à l'externe (volontairement, j'évite de dire le "cloud", mot fourre-tout.)
C'est grave en effet. Et pourtant, en Suisse, on a largement les moyens, les connaissances et les entreprises pour mener ces projets.
Voir aussi https://news.infomaniak.com/souverainete-numerique-de-la-suisse/
Mozilla vient de lancer son VPN, à toute fin utile.
Titre, impressionnant. Du coup, on préférera une bande noire plutôt qu'un simple pixellisation...
Pour revenir sur mon shaarlink d'hier, Infomaniak bloquera à l'avenir le XML-RPC de Wordpress: voilà un hébergeur qui cherche à en faire plus pour ses clients.
Alors ça c'est drôle tiens ! x)