200 comptes de l'Office fédéral de l'informatique et de la télécommunication compromis après l’exploitation de failles SharePoint: donc ils utilisent SharePoint on-prem ?
Depuis la version 13.1, Veeam VBR met en place l'installation automatique des patchs de sécurité, aussi dispo sur une base Windows.
Concernant la sécurisation et le durcissement à la source d'un Active Directory.
Tiens, Stadler s'est fait rançonner (pas bien) et a refusé de payer la rançon (bien).
Bien plus verbeux et précis, pour compléter VirusTotal.
Le "GDID", un identifiant (un UID quoi...) qui reste accroché à une machine Windows et qui permet de vous traquer.
Quelques pistes pour s'en défaire, autres que "utiliser Linux".
Linux a bien morflé ces derniers jours, mais Windows n'est pas en reste, cette faille (intentionnelle ?) n'est pas jolie non plus.
En résumé, mieux vaut afficher le script et le recopier pour éviter de se faire servir un fichier malveillant différent de celui qu'on a vu.
Les mauvaises nouvelles et les zero day continuent pour Linux.
Deamon Tools utilisé dans une attaque par supply chain, mais on est en quelle année ??
Ça doit bien faire 15 ans que je n'utilise plus ce soft, c'était la grande période des jeux diffusés par .iso, même si des acteurs comme fitgirl sont encore bien actifs...
Microsoft flag en tant que malware des certificats Digicert légitimes... bien joué.
Grosse faille sur les Linux, "requires only an unprivileged local user account".
Pour sécuriser fortement un serveur Linux, typiquement un VPS.
"Greywall est un bac à sable deny-by-default pour les agents IA. Pas de Docker, pas de VM.
Ça utilise directement les mécanismes du noyau Linux (namespaces, Landlock, Seccomp, eBPF) pour isoler le processus."
Pour Linux et macOS seulement.
Un script pour sécuriser rapidement un VPS, coudé.
Je me félicite d'être passé sur 11ty et d'avoir dégagé cette passoire qu'est WordPress !
Vu sur F-Droid, pour empêcher qu'Android devienne un système fermé.
Pour sécuriser un VPS exposé par exemple.