Monthly Shaarli

All links of one month in a single page.

April, 2023

C’est quoi l’entropie ?
Ubuntu 23.04 Lunar Lobster : nouveautés, téléchargement, support
thumbnail

Ubuntu Desktop 23.04 est la première distribution Linux à fournir une authentification utilisateur native avec Azure Active Directory (Azure AD) permettant aux utilisateurs des plans Microsoft 365 (M365) Enterprise d’authentifier les ordinateurs de bureau Ubuntu avec les mêmes informations d’identification que celles qu’ils utilisent pour M365 ou Azure.

Baromètre de la transition vers IPv6 en France 2022 - Arcep_Barometre_2022_de_la_transition_vers_IPv6.pdf
Proton Pass is now in beta | Proton
thumbnail

Un gestionnaire de mots de passe par Proton (open source apparemment), a tester!

À Moscou, la reconnaissance faciale biométrique servirait aussi à traquer les conscrits
thumbnail

Désormais, une convocation déposée sur le portail électronique du citoyen, sera supposée reçue, que le citoyen ait consulté ou non son espace sur le portail. Le projet de loi prévoit également une interdiction de quitter le territoire russe une fois la convocation envoyée. Désormais, les hommes pourront être coincés à l'intérieur de la Russie en quelques heures.

COURT DOC: Buffalo Man Arrested as Part of Global Takedown of 'Criminal Online Marketplace' | Flashpoint
thumbnail

Suite Genesis Market (avec les éléments envoyés par Meta notamment)

Tesla attaquée pour le partage par ses salariés de vidéos de caméra embarquées
thumbnail
La plateforme « Genesis Market » de revente d'identifiants piratés a été démantelée
thumbnail

Juste après Breahced.vc.

Free the internet from mass surveillance. With the Mullvad Browser.
thumbnail

Se présente comme une alternative à Tor Browser (en collaboration avec Tor), a tester.

axzez - Du matériel pour monter son NAS maison.
thumbnail
APC warns of critical unauthenticated RCE flaws in UPS software
thumbnail
Hôpitaux et Orange Cyberdefense, main dans la main

Pas mal de bullshit et de discours commercial mais je ne savais pas que c'était une "obligation"

The Proton Pass security model | Proton
thumbnail

Dans la même idée que le post précédent.

Ouverture des services DoT/DoH

L’une des grosses différences avec l’utilisation des résolveurs DNS « classiques » tels que ceux de FDN 80.67.169.12/2001:910:800::12 et 80.67.169.40/2001:910:800::40 sur le port 53 est que DoT et DoH chiffrent vos requêtes DNS jusqu’à FDN. C’est-à-dire que personne entre vous et FDN ne pourra voir ni altérer votre trafic DNS, qui indique par exemple quel site web vous visitez.

Blog Stéphane Bortzmeyer: Météo-France et les nuages sur le DNS

Problème DNS de Météofrance... Finalité : multiplier les serveurs et ne pas tout mettre chez soi.

Concours sur la cyber-sécurité du 21 avril au 30 avril 2023 - LinuxFr.org

Comme chaque année, un concours est organisé pour la sélection de l’équipe de France pour le concours Européens atour de la cyber-sécurité European Cybersecurity Challenge (ECSC).

Il est possible d'y participer librement en hors catégorie.

Mindmap Pentest AD via OCD

Une carte pour le pentest AD d'Orange Cyberdéfense (plutot complète)!

Infomaniak lance son application mobile kMail en bêta
thumbnail
GitHub - CheckPointSW/ShowPolicyPackage: Check Point ShowPolicyPackage tool shows the content of a policy package (layers, rulebase, objects) over HTML pages.
thumbnail

Un outil pour exporter les policy Checkpoint au fomat HTML.

Virtualization Management Platform - SolusVM 2.0
thumbnail

Solution de VPS utilisée notamment par DYJIX.

Blog Stéphane Bortzmeyer: Sur les pannes de service-public.fr et impots.gouv.fr (et caf.fr)

Conclusion ? On ne le rappelera jamais assez, le DNS est une infrastructure critique et qui doit être traitée comme telle. Puisque la très grande majorité des activités sur l'Internet dépend d'un DNS qui marche, un domaine important ne devrait pas se contenter de deux serveurs faisant autorité et connectés au même opérateur. Il est important d'avoir davantage de serveurs faisant autorité, et de les répartir dans plusieurs AS ; on ne met pas tous ses œufs dans le même panier.

Une coalition policière internationale appelle Meta à ne pas étendre le chiffrement de bout en bout 
thumbnail

Kamoulox

Usbek & Rica - Yann Le Cun : « D’ici cinq ans, plus personne n’utilisera un modèle tel que ChatGPT »
thumbnail
Un défenseur des droits humains aurait été ciblé par la version policière israélienne de Pegasus
thumbnail

Il a en effet reçu deux e-mails d'Apple l'informant que son iPhone faisait l'objet d'une attaque émanant d'un acteur étatique, et le Jam Threat Labs ainsi que le Citizen Lab y ont retrouvé des traces du logiciel espion Pegasus de la société israélienne NSO.

Affaire du fond Marianne

Analyse par source publique (OSINT) de l'affaire du fond Marianne.

Configurer NTP sur Windows Server
thumbnail

Configuration du NTP client sous Windows.

Loi de programmation militaire : les demandes inabouties de surveillance algorithmique de la DGSE
thumbnail

Pas très rassurant...

MyBB - Free and Open Source Forum Software

Solution de forum libre notamment utilisée par RaidForum et Breached.

Google Proposes Reducing TLS Cert Life Span to 90 Days
thumbnail
La succession d'erreurs qui a permis au FBI d'identifier l'administrateur de BreachForums
thumbnail

De plus, l'adresse e-mail de récupération de compte de conorfitzpatrick2002@gmail.com renvoyait à elle aussi à une adresse IP Verizon attribuée au père de Conor Fitzpatrick. Le FBI a également constaté plusieurs corrélations entre les adresses IP et les nombreux services VPN utilisés pour accéder au compte Google conorfitzpatrick2002@gmail.com et à certains comptes en ligne portant le surnom de Pompompurin.

John Longmire note, par exemple, qu'une adresse IP utilisée par le fournisseur de VPN IVPN avait successivement été utilisée pour accéder au compte Google conorfitzpatrick2002@gmail.com puis, le lendemain, pour se connecter au compte Zoom créé à partir de l'adresse e-mail pompompurin@riseup.net, celle-là même que Pompompurin avait par ailleurs renseigné pour se créer un compte sur RaidForums.