Plus récents
syncop a partagé

Les opérateurs de Marketo revendiquent une attaque contre :

  • 🇺🇸 Gulf Oil (gulfoil.com)

Gulf Oil is a diverse and growing refined products terminaling, storage, and logistics business and a leading distributor of motor fuels in the United States. We own and operate one of the largest petroleum terminal systems in the Northeast, providing critical infrastructure solutions for the refined products value chain, from when products exit the refinery until they reach the end user.

Des incohérences ont été relevées :

  • Le logo correspond à « Gulf Union Cooperative Insurance Co. »
  • Le site web ne correspond pas à la description.

PrintNightmare

Conséquences d'une mitigation par désactivation du spouleur d'impression chez les utilisateurs non avertis.

Ça imprime pas !

syncop a partagé

Quadrapéro ce jeudi 8 juillet à partir de 19h dans nos nouveaux locaux au 115 rue Ménilmontant à Paris !

syncop a partagé

“The password generator included in Kaspersky Password Manager had several problems. The most critical one is that it used a PRNG not suited for cryptographic purposes. Its single source of entropy was the current time. All the passwords it created could be bruteforced in seconds.”

donjon.ledger.com/kaspersky-pa

They used math.random() on the web version y’all. This is a “security” company. I’m speechless.

Ce mème internet est taquin​ 🤭

A l'échelle mondiale, le vivier qu'offre Windows ( 87.56% de parts de marché sur les postes clients ) est énorme là où Linux ne représente que 2.35% : les chiffrent parlent.

Sur l'actuel business-model, trop faible rentabilité. Les utilisateurs Linux ne sont pas suffisamment attractifs.

Les codes malveillants ( malware ) existent depuis très longtemps sur Linux.

Sur les serveurs Linux, les attaquants préfèrent utiliser différemment les ressources afin de répondre à d'autres besoins liés à leurs activités délictuelles. Miner de la cryptomonnaie, installer du service caché via Tor, du vpn, du proxy,.. ou à l'ancienne, abaisser le niveau de sécurité et maintenir dans le temps l'accès frauduleux pour des exploitations ultérieures.

Les moyens de générer des nuisances, des paralysies,.. en échange de sommes d'argents sont nombreux.

Tous les systèmes, sans exception, peuvent être ciblés. Les cas de botnets pour la conduite d'attaques par déni de service distribué ciblant les infrastructure du SI et/ou téléphoniques.

Certains acteurs malveillants allouent des ressources aux équipes chargées du R&D de futurs codes malveillants non pas pour attaquer le système à proprement parlé mais plutôt pour s'en servir de pivot afin de rebondir.

En ciblant d'autres OS ou plusieurs à la fois ( cross-platform ), ces acteurs tentent aussi et surtout à atteindre des données situées sur des serveurs de stockage en réseau (QNAP,..) ou des machines virtuelles (REvil avec VMware ESXi & VMware vCenter), etc.

Que nous réserve le futur ?

Que l'on soit Windows, Linux, MacOS,.. rien ne change aux conséquences de ces délits.

Les victimes d'escroqueries, de chantages, etc. se retrouvent souvent dans des situations de stress et de détresse intense. Quand un chef d'entreprise doit mettre la clef sous la porte à cause d'un malware ou qu'un gros industriel doit annoncer à 90% de ses salariés que l'usine est à l'arrêt et qu'ils sont au chômage technique pour durée indéterminée. Là, ce mème me fait moins rire.

Loin de moi l'idée de pourrir l'ambiance, simple pensée que je souhaitais partager.

J'en profite pour te remercier @sebsauvage pour ces longues années de contributions. Continuons à éveiller nos concitoyens, en gardant le sourire, bien sûr :)

Colt.

syncop a partagé

Peertube Video: 7 Options to restrict Non-Internet programs from sharing IP address/potential future backdoors (restricting network). Video includes how and why discussion. [For those who don't like reading!]

Audacity as an example (can be applied to all non internet needing processes).

#Infosec #Privacy #Audacity #Cybersecurity #News #Firejail #VirtualMachine #Whonix #Tor #Linux #Peertube

tube.tchncs.de/videos/watch/25

Afficher le fil de discussion
syncop a partagé
syncop a partagé
syncop a partagé
syncop a partagé
syncop a partagé

#FridayBeers is an sys/ops conspiracy to prevent devs from deploying on friday afternoons 🤫🤐

syncop a partagé
syncop a partagé
wait what geogebra require an account now, wasn't it FOSS????

BeepBox is an online tool for sketching and sharing instrumental melodies.

beepbox.co/

syncop a partagé

work in progress on Kintex-7 FPGA based module with 2GB DDR3 and PHYs/transceivers for DSI, HDMI, Ethernet and USB3/2 (and PCIe via GTX). the last 20% are, as always, the hardest/most time consuming part.

syncop a partagé

La fin du télétravail permanent, c'est un peu comme quand tu quittes, à la fin de l'été, cet amour de vacances rencontré dans les dunes au hasard d'une promenade, ou au bal du camping.

syncop a partagé

Microsoft Irish subsidiary paid zero corporate tax on £220bn profit last year

theguardian.com/world/2021/jun

Meanwhile, our tiny two-person not-for-profit pays at the full rate and one of our highest costs is our accountant.

syncop a partagé

« Le poivre est un sel secret » (dans un article de #cryptographie, pas de cuisine).

@Faket

« C'est une véritable stratégie de hacking, et sans aucun doute émanant d'un groupe d'antivax, déplore le docteur Patrick Ragot. »

Attention à ne pas ragoter.

La victime dépose plainte.

L'enquête suivra son cours.

Le moment venu, la lumière sera faite.

Plus anciens
nanao

Comme le soleil, les machines ne se couchent jamais.