Catégorie : Blog

Elastic sous clé : activons les options de sécurité du cluster Elasticsearch pour un accès interne et externe

Elastic Stack — un outil bien connu sur le marché des systèmes SIEM (en réalité, pas uniquement cela). Il peut recueillir une multitude de données, tant sensibles que non sensibles. Il serait inapproprié de ne pas sécuriser l'accès aux éléments de l'Elastic Stack. Par défaut, tous les éléments en boîte d'Elastic (Elasticsearch, Logstash, Kibana et les collecteurs Beats) fonctionnent sur des protocoles ouverts. Et […]

Le Bureau à distance vu par un attaquant

1. Introduction Les entreprises qui n'avaient pas mis en place de systèmes d'accès à distance ont dû les déployer dans l'urgence il y a quelques mois. Tous les administrateurs n'étaient pas préparés à une telle "chaleur", entraînant ainsi des lacunes en matière de sécurité : configuration incorrecte des services ou même installation de versions obsolètes de logiciels avec des vulnérabilités déjà connues. Pour certains, ces lacunes leur sont déjà revenues comme un boomerang, d'autres ont eu plus de chance, […]

Hébergement et serveurs dédiés : réponses aux questions. Partie 4

Dans cette série d'articles, nous souhaitons examiner les questions que se posent les gens lorsqu'ils travaillent avec des fournisseurs d'hébergement et des serveurs dédiés en particulier. La plupart des discussions ont eu lieu sur des forums anglophones, cherchant avant tout à aider les utilisateurs par des conseils, et non par de l'auto-promotion, en fournissant des réponses aussi détaillées et impartiales que possible, car notre expérience dans le domaine s'étend désormais sur plus de 14 ans, des centaines […]

Monolith Soft se concentrera sur le développement de la marque Xenoblade Chronicles

Xenoblade Chronicles est devenue une grande franchise pour Nintendo au cours de la dernière décennie grâce à deux parties principales et à un dérivé. Heureusement pour les fans, ni l'éditeur ni le studio Monolith Soft n'ont l'intention d'abandonner la série dans un proche avenir. En s'adressant à Vandal, le chef de Monolith Soft et créateur de la série Xenoblade Chronicles, Tetsuya Takahashi, a déclaré que le studio était concentré sur le développement […]

CROSSTalk — une vulnérabilité dans le CPU Intel, entraînant une fuite de données entre les cœurs

Un groupe de chercheurs de l'Université libre d'Amsterdam a découvert une nouvelle vulnérabilité (CVE-2020-0543) dans les structures microarchitecture des processeurs Intel, remarquable en ce sens qu'elle permet de récupérer les résultats de l'exécution de certaines instructions effectuées sur un autre cœur de CPU. Il s'agit de la première vulnérabilité du mécanisme d'exécution spéculative des instructions permettant une fuite de données entre des cœurs CPU distincts (auparavant, les fuites étaient limitées à différents flux d'un même cœur). Les chercheurs ont donné le nom au problème […]

Vulnérabilité dans UPnP, adaptée pour renforcer les attaques DDoS et scanner le réseau interne

Des informations sur la vulnérabilité (CVE-2020-12695) dans le protocole UPnP, permettant d'organiser l'envoi de trafic à un destinataire arbitraire en utilisant l'opération «SUBSCRIBE» prévue par le standard. La vulnérabilité a été nommée CallStranger. Elle peut être utilisée pour extraire des données des réseaux protégés par des systèmes de prévention des fuites de données (DLP), organiser le scan des ports des ordinateurs dans le réseau interne, ainsi que pour renforcer les attaques DDoS en utilisant des millions de dispositifs connectés […]

GhostBSD 20.04

Le projet GhostBSD crée un système d'exploitation orienté bureau basé sur FreeBSD. Dans le cadre du projet, une nouvelle version de GhostBSD 20.04 a été publiée, corrigeant plusieurs problèmes liés à l'installation et à ZFS lors de l'installation. Nouveautés : Remplacement de gnome-mount et hald par FreeBSD devd et Vermaden automount, qui rendent le montage et le démontage automatiques des dispositifs externes plus stables et […]

Comment et pourquoi l'option noatime améliore les performances des systèmes Linux

La mise à jour de atime impacte les performances du système. Que se passe-t-il et que faire à ce sujet — lisez cet article. Chaque fois que je mets à jour Linux sur mon ordinateur personnel, je dois faire face à certaines tâches. Avec les années, cela est devenu une habitude : je sauvegarde mes fichiers, je réinitialise le système, j'installe tout depuis le début, je restaure mes fichiers, […]

HCI : solutions prêtes à l'emploi pour construire une infrastructure IT d'entreprise flexible

Dans le domaine IT, il existe un concept appelé End User Computing — informatique pour les utilisateurs finaux. Comment, où et en quoi ces solutions peuvent-elles aider, et comment devraient-elles être ? Selon les exigences d'aujourd'hui, les employés souhaitent pouvoir travailler en toute sécurité depuis n'importe quel appareil, n'importe où. Les aspects technologiques représentent jusqu'à 30 % des incitations pour les employés impliqués, selon le rapport […]

Nouvelle version du serveur de messagerie Exim 4.94

Après 6 mois de développement, la version du serveur de messagerie Exim 4.94 a été publiée, incorporant les corrections accumulées et ajoutant de nouvelles fonctionnalités. Selon le sondage automatisé de mai concernant environ un million de serveurs de messagerie, la part d'Exim représente 57,59% (53,03% il y a un an), Postfix est utilisé par 34,70% (34,51%) des serveurs de messagerie, Sendmail — 3,75% (4,05%), Microsoft Exchange — 0,42% (0,57%). Changements dans le nouveau […]

Vulnérabilité dans GnuTLS, permettant de reprendre une session TLS 1.3 sans connaissance de la clé

Dans la bibliothèque GnuTLS, qui est utilisée par défaut dans de nombreux paquets de Debian, y compris le gestionnaire de paquets APT et de nombreux utilitaires, une vulnérabilité a été identifiée (CVE-2020-13777) permettant de reprendre une session TLS précédemment arrêtée sans connaître la clé de session. D'un point de vue pratique, cette vulnérabilité peut être exploitée pour mener des attaques MITM. La vulnérabilité est causée par une construction incorrecte de la clé de ticket de session — le serveur TLS ne liait pas la clé de session […]

Sortie du gestionnaire de fichiers terminal n³ v3.2

nnn (ou n³) est un gestionnaire de fichiers terminal complet. Il est très rapide, léger et nécessite pratiquement aucune configuration. nnn peut analyser l'utilisation du disque, renommer par lots, lancer des applications et sélectionner des fichiers. Le dépôt propose une multitude de plugins et de documentation pour étendre davantage ses fonctionnalités, comme un aperçu, le montage de disques, la recherche, la comparaison pour fichiers/répertoires, le téléchargement de fichiers. Il existe un plugin indépendant (neo)vim. […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster