Blog Tech

Une énorme faille de parsing d’adresse email

Sécurité commenter
A ce point ?PassableIntéressantYeahExcellent! (Votez !)
Loading...

Ou plutôt un bug, selon l'implémentation des RFC, comme souvent. Ce bug semble au départ assez anodin, jusqu'à ce que l'on comprenne l'enjeu : il permet en effet de recevoir un email destiné à une adresse email A sur une adresse email B.

Voici la découverte de Gareth Heyes, comptée par Hackintux (comme d'hab, vidéo au top!) :

Certaines vulnérabilités sont d'ailleurs découvertes par des » Lire la suite

Sauvegarder une carte SD/clé USB en image compressée

Système commenter
A ce point ?PassableIntéressantYeahExcellent! (1 vote(s), 5,00/ 5)
Loading...

Je fais au moins une fois par an une sauvegarde complète de la carte microSD de mon Raspberry Pi avant un changement important : montée de version de Raspberry Pi OS ou de mon logiciel domotique (domoticz, HA étant sur un SSD).

Ce clone parfait me permet de restaurer la carte exactement dans l'état ou elle était au moment de la sauvegarde. » Lire la suite

[Tomato] Bloquer des IP externes (Shodan, Censys) ⛔

Système 1
A ce point ?PassableIntéressantYeahExcellent! (Votez !)
Loading...

Depuis plusieurs années j'utilise un routeur Netgear R8000 avec le firmware FreshTomato, un fork du défunt TomatoUSB. Et j'ai eu envie de bloquer les scans de sites publiques comme Shodan ou Censys.

Mais soyons clair : cela n'augmentera la sécurité et ne diminuera pas le risque de scans/attaques depuis l'extérieur (ce que pourrait faire un fail2ban).

Cela évite quelques scripts kiddies en cas de grosses vulnérabilités, et puis c'était un petit challenge technique. » Lire la suite

Une carte graphique sur Raspberry Pi 5 (PCIe)

Do It Yourself commenter
A ce point ?PassableIntéressantYeahExcellent! (Votez !)
Loading...

C'était le rêve de tout geek qui adore les trucs inutiles et donc indispensables !

Il est maintenant possible de brancher une carte graphique en PCIe sur un Raspberry Pi 5, moyennant quelques bidouilles tout de même.

» Lire la suite

[DIY] Customiser une manette de GameCube (phob)

Do It Yourself commenter
A ce point ?PassableIntéressantYeahExcellent! (Votez !)
Loading...

Thomas (de la chaine Abrège) s'est lancé dans une réparation d'un lot de manettes de GameCube, et j'avoue que j'ignorais totalement ces mods matériels.

Ils consistent au remplacement de certains » Lire la suite

L’histoire d’un mec qui créé son propre OS

Divertissement commenter
A ce point ?PassableIntéressantYeahExcellent! (Votez !)
Loading...

overfl0w vient de publier une vidéo qui présente TempleOS, un système d'exploitation créé à partir de... rien !

» Lire la suite

WinUtil : un puissant tweaker pour Windows 🚀

Système commenter
A ce point ?PassableIntéressantYeahExcellent! (1 vote(s), 4,00/ 5)
Loading...

Chris Titus développe WinUtil : un outil en PowerShell qui permet d'installer et supprimer des applications, de nettoyer Windows, mais aussi de réaliser un grand nombre de tâches, de façon centralisée.

Il est écrit en powershell et propose une interface graphique :

Il permet par exemple de retrouver le menu clic droit classique, de définir l'heure en UTC si vous avez un double boot, de supprimer OneDrive, de » Lire la suite

HardenSysvol : Auditez vos scripts et GPO AD

Système 1
A ce point ?PassableIntéressantYeahExcellent! (Votez !)
Loading...

Avec le temps les GPO ou les scripts stockés dans le SYVOL peuvent contenir tout un tas de données sensibles, qui parfois n'ont rien à faire ici.

Florian nous propose un outil gratuit et open source à utiliser en complément d'outils d'audit tels que Ping Castle, Purple Knight, ORADAD, etc.

HardenSysvol (GitHub)

Windows Server 2025 : découverte et installation

Système commenter
A ce point ?PassableIntéressantYeahExcellent! (Votez !)
Loading...

Florian d'IT-Connect propose une découverte de Windows Server 2025, mais aussi les nouveautés, ce qui change, les fonctionnalités dépréciées, le modèle de licence, l'installation et l'aperçu du produit :

Et sans surprise, on retrouve la même interface graphique que » Lire la suite

Doom tourne sur une croix de pharmacie 🕹️

Divertissement commenter
A ce point ?PassableIntéressantYeahExcellent! (2 vote(s), 5,00/ 5)
Loading...

Sylvqin vient de nous pondre une vidéo complètement inattendue sur le business des croix de pharmacie, et ne me demandez par pourquoi mais c'est un sujet qui me passionne. Sans le savoir je crois que j'attendais cette vidéo 😁

Déjà parce qu'il y a une enquête sur un marché de » Lire la suite