Catégorie : Blog

Comment les systèmes d'analyse du trafic détectent les tactiques des hackers selon MITRE ATT&CK à travers l'exemple de la découverte d'attaque réseau PT

Selon Verizon, la plupart (87 %) des incidents de cybersécurité se produisent en quelques minutes, tandis qu'il faut en moyenne des mois pour que 68 % des entreprises les détectent. Cela est également confirmé par une étude du Ponemon Institute, selon laquelle la plupart des organisations mettent en moyenne 206 jours à détecter un incident. D'après notre expérience dans les enquêtes, les hackers peuvent contrôler l'infrastructure d'une entreprise pendant des années sans se faire détecter. Par exemple, dans un cas […]

Vidéo : Super Smash Bros. Ultimate sur PC avec l'émulateur Yuzu

Sur la chaîne YouTube BSoD Gaming, une vidéo a été publiée, montrant le lancement de Super Smash Bros. Ultimate sur PC via l'émulateur Yuzu, qui recrée les « entrailles » de la console Nintendo Switch. Bien qu'il ne s'agisse pas encore d'une émulation à cent pour cent, le jeu peut au moins être lancé et même un peu joué. Le combat atteint 48–60 images par seconde sur une configuration avec un processeur Intel Core i3-8350K et 16 Go de RAM […]

Le développement de TrueOS (anciennement PC-BSD) a été arrêté

Sur le forum de la société iXsystems, à la question « Le développement de TrueOS continue-t-il ? », le fondateur de PC-BSD, Chris Moore, a répondu : « Actuellement, les principaux développeurs de TrueOS ont cessé de travailler sur le système. Nous sommes maintenant occupés par le travail sur TrueNAS Core, mais dès que nous aurons du temps libre, le site et les dépôts (TrueOS) seront désactivés. » Selon Moore, au cours des deux dernières années, TrueOS a été en […]

Actualités de Sleursma : réductions et nouveaux formats de formation Kubernetes

TL;DR : Remise de 50 % sur tous les cours en ligne de Slyrma. L'intensif de mai sur Kubernetes passe en ligne et est proposé à un prix réduit. Nous annonçons un nouveau format de formation : l'école du soir de Slyrma (webinaires gratuits sur la théorie + pratique payante). Nous commençons avec le cours de base sur Kubernetes. Cours en ligne. Chers collègues, en raison de la pandémie et de la semaine non travaillée, nous offrons jusqu'au 5 avril une remise de 50 % sur […]

Jeux en cloud : test de stress de 5 services de jeux en cloud avec une mauvaise connexion Internet

Il y a environ un an, j'ai publié un article « Jeux dans le cloud : évaluation des possibilités des services pour jouer sur des PC faibles venant de premières mains ». J'y ai analysé les avantages et les inconvénients de différents services de jeux dans le cloud sur des PC faibles. Pendant mes tests, j'ai joué à chaque service et j'ai finalement partagé mes impressions générales. Dans les commentaires à cet article et d'autres similaires, les lecteurs […]

Les AirPods Pro en danger : Qualcomm a lancé les puces QCC514x et QCC304x pour des écouteurs TWS avec suppression du bruit

La société Qualcomm a annoncé la sortie de deux nouvelles puces QCC514x et QCC304x, conçues pour créer des écouteurs véritablement sans fil (TWS) capables d'offrir des fonctionnalités haut de gamme. Les deux solutions prennent en charge la technologie Qualcomm TrueWireless Mirroring pour une connexion plus fiable et sont également équipées d'un matériel spécial pour la suppression hybride active du bruit de Qualcomm. La technologie Qualcomm TrueWireless Mirroring gère les connexions au téléphone via un […]

Cloudflare a préparé des patchs qui accélèrent considérablement le chiffrement des disques sous Linux

Les développeurs de Cloudflare ont expliqué avoir travaillé à l'optimisation des performances du chiffrement des disques dans le noyau Linux. En conséquence, des patchs pour la sous-système dm-crypt et Crypto API ont été préparés, permettant dans un test synthétique d'augmenter de plus de deux fois la bande passante lors des opérations de lecture et d'écriture, tout en réduisant également les latences de moitié. Lors des tests sur du matériel réel […]

Concernant une vulnérabilité dans…

Il y a un an, le 21 mars 2019, un très bon rapport de bug est arrivé dans le programme de bug bounty de Mail.Ru sur HackerOne, émanant de maxarr. En injectant un octet nul (ASCII 0) dans la POST-paramètre d'une des API des requêtes de webmail, qui retournait une redirection HTTP, des morceaux de mémoire non initialisée étaient visibles dans les données de redirection, où l'on trouvait souvent des fragments des GET-paramètres et des en-têtes d'autres requêtes à la même […]

Guide d'Aircrack-ng sous Linux pour les débutants

Bonjour à tous. Avant le lancement du cours « Pratique de Kali Linux », nous avons préparé pour vous la traduction d'un article intéressant. Le guide d'aujourd'hui vous familiarisera avec les bases pour commencer à travailler avec le package aircrack-ng. Bien sûr, il est impossible de fournir toutes les informations nécessaires et de couvrir chaque scénario. Alors, soyez prêts à faire des devoirs et à mener des recherches par vous-même. Sur le forum et dans la Wiki, il y a […]

Sortie de la distribution légère antiX 19.2

La version légère du Live-distro AntiX 19.2, construite sur la base de paquets Debian et conçue pour être installée sur du matériel ancien, est sortie. Cette version est basée sur la base de paquets Debian 10 (Buster), mais elle est livrée sans le gestionnaire de système systemd et avec eudev au lieu de udev. L'environnement utilisateur par défaut est formé à l'aide du gestionnaire de fenêtres IceWM, mais fluxbox, jwm et […] sont également disponibles.

Les microservices — une explosion combinatoire des versions

Salut, Habr ! Je vous présente la traduction d'auteur de l'article Microservices – Combinatorial Explosion of Versions. À une époque où le monde de l'informatique passe progressivement aux microservices et à des outils comme Kubernetes, un problème devient de plus en plus apparent. Ce problème est l'explosion combinatoire des versions des microservices. Toutefois, la communauté informatique pense que la situation actuelle est nettement meilleure que le « Dependency hell » d'autrefois […]

Rendez-moi mon monolithe

Il semble que le pic de la popularité des microservices soit derrière nous. Nous ne lisons plus plusieurs fois par semaine des articles intitulés « Comment j'ai transféré mon monolithe vers 150 services ». Maintenant, j'entends plus souvent des réflexions raisonnables : « Je ne déteste pas le monolithe, je me soucie simplement de l'efficacité ». Nous avons même observé plusieurs migrations des microservices vers le monolithe. Lorsqu'on passe d'une grande […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster