Bonjour @esante_gouv_fr
Bcp de pb pour utiliser vos sites https://t.co/QYsJrjRoeU
https://t.co/TGTr0MSEEl
Globalement ça marche mal, pouvez-vous faire quelque chose ??
LDAP bind proxy : login to Keycloak with LDAP by @loicdesroc
A simple proxy that transforms a LDAP login request to a Resource Owner Password Grant.
See the example with @keycloak
https://t.co/LYRNKhzHsd
⚠️Hier, un petit malin a enregistré https://t.co/Ehs1qNIcTv. Son titulaire peut donc créer des sites et envoyer des mails très ressemblants aux vrais .gouv.fr.
Suivant la typo, la comparaison est bluffante (ici, Lucida sans Unicode).
Vigilance sur tous les domaines .gouv.fr !
Il y a 3 ans le ministre Bruno Le Maire tenait ce discours pour expliquer pourquoi l'Etat allait soutenir l'adoption des technologies Microsoft et Google plutôt que celle de solutions de cloud françaises et européennes (https://t.co/NOka0jocxw), ce qui a profondément heurté et handicapé la filière 🇫🇷. En résumé, il expliquait que la souveraineté ça allait être de licencier les technos américaines et les faire opérer par des français, avec un tampon "certifié sans ingérence américaine" (SecNumCloud). 3 ans après, où en sommes-nous ?
Dans Le Journal du Net, Bleu (alliance entre Capgemini, Orange et Microsoft) annonce il y a quelques jours qu'au mieux du mieux ils seront SecNumCloud fin 2025, sur une partie limitée du catalogue, mais que "l'ensemble des équipes de Microsoft qui nous accompagnent devront en effet avoir quitté nos sites pour que la certification soit décernée" (lol). https://t.co/tZ9p090Mz1
Et S3NS (Google + Thalès), de son côté, vient seulement de déposer à l'Anssi le dossier "T0" de SecNumCloud, c'est-à-dire l'état des lieux de l'existant qui permet de mesurer l'écart avec les attendus de la qualification. Probablement pas de certification avant fin 2025 aussi, au mieux.
Et bien sûr il se murmure depuis toujours que jamais ni l'un ni l'autre ne seront 100% SecNumCloud, et qu'en attendant les deux joint-ventures sont lancées pour enregistrer des commandes et commencer à opérer du cloud promis à devenir "souverain", vendu évidemment bcp plus cher, avec une dépendance technologique totale (retirez les licences Microsoft ou Google et tout s'écroule du jour au lendemain).
Et que doivent faire les acteurs français face à ça ? Eux aussi se lancer dans les certifs SecNumCloud, très coûteuses et exigeantes, parce qu'elle devient obligatoire pour entrer sur le marché des services publics et bientôt des grandes entreprises. Mais avec très peu de chances de décrocher des marchés puisque le message envoyé depuis 2021 c'est : "travaillez avec Microsoft et Google, c'est très bien".
Comme manque de vision politique et stratégique on fait difficilement pire.
Quickwit's mystery largest deployment is Binance
and we can finally talk about it!
1.6Petabytes/day of logs per day
100Petabytes overall
Everything is in production.
"With Quickwit, your PB is not a PB!"
https://t.co/yzIng26RU9
le résolveur OpenDNS appartenant à CISCO ne fonctionne plus suite à une plainte de Canal+ contre Cisco, Google et Cloudflare, décision de justice de faire du DNS menteur.
Cisco a fait, on stoppe le service
Jugement : https://t.co/YDzV2c8E73…
Article
https://t.co/XqieLnCzKO
On retrouve bilan de santé, évaluation pédiatrique, psychologique... en gros de nombreuses informations critiques sur les patients de l'hôpital de Cannes...
Les données de tout le personnel aussi y figurent... carte d'identité, RIB, bulletin de salaire, infos personnelles...
Toutes ces données pour le moment difficilement accessibles au grand public se retrouveront hélas collectées, triées et vendues dans les prochains jours, prochaines semaines !
Suite à cette n-ième cyberattaque concernant un hôpital en France, soyez extrêmement vigilant !
@TERBreizhGo Pas de bus de secours comme annoncé pas de communication auprès des voyageurs 🙄😮💨😤 vraiment nul.On attend a Dol mais on ne sait pas trop quoi
⚠️Attention !!!
⌛️Plus qu' 1 semaine pour nous faire parvenir vos commentaires sur la #doctrine technique du numérique dans l'#éducation
👉 https://t.co/EbusY60fGQ
⚠️Alerte CERT-FR⚠️
Palo Alto Networks a publié avis de sécurité concernant une vulnérabilité critique, CVE-2024-3400, qui affecte PAN-OS. L'éditeur a connaissance d'exploitation et un correctif sera disponible le 14 avril 2024.
https://t.co/W59WpsqkUS
🚨 Alerte CERT-FR 🚨
Une porte dérobée (backdoor) a été découverte dans la bibliothèque Linux xz dans les versions 5.6.0 et 5.6.1. Son utilisation semble permettre de contourner l'authentification ssh.
Veuillez consulter les avis de sécurité des éditeurs.
Le Conseil d’État a donc rejeté la requête en référé présentée par plusieurs sociétés et associations, dont Clever Cloud, Nexedi, le Conseil national du Logiciel Libre, contre l’autorisation accordée par la CNIL pour l’hébergement des données de santé par Microsoft.