I. Présentation Dans ce tutoriel, nous allons voir comment utiliser Cloudflare DNS afin de limiter l’accès aux contenus adultes sur le web, sur un poste de travail sous Windows. Il faut d’abord préciser qu’un précédent article sur la question a été rédigé par Florian Burnel, il y a quelques années. Vous pouvez le relire ici : 1-1-1-1-le-dns-plus-rapide-et-plus-securisé. Nous irons plus en …
Lire la suite »Santana
Comment créer un diaporama de photos avec Movavi Slideshow Maker ?
I. Présentation Dans cet article, nous allons découvrir l’application Movavi Slideshow Maker destinée à la création de diaporamas photo. Que ce soit à titre personnel ou dans un contexte professionnel, il est important de savoir créer un diaporama. Pour certains métiers, nous pourrions même dire qu’il s’agit d’une compétence précieuse. Movavi Slideshow Maker est un logiciel spécialisé dans la création …
Lire la suite »Microsoft lance son application Teams unifiée pour les comptes personnels et professionnels !
Une nouvelle application Microsoft Teams associée à une nouvelle expérience utilisateur est disponible pour Windows et Mac ! Sa promesse : vous permettre de basculer facilement entre les comptes personnels et professionnels. Faisons le point. Une expérience unifiée, c’est ce qui qualifie le mieux la nouvelle application Microsoft Teams disponible pour les utilisateurs de Windows 10, de Windows 11, mais …
Lire la suite »Déverrouiller des comptes utilisateur dans l’Active Directory
I. Présentation Dans ce tutoriel, nous allons voir comment déverrouiller rapidement des comptes utilisateur verrouillés au sein de l’Active Directory. Nous réaliserons cette tâche via l’interface graphique, puis en ligne de commande via PowerShell. Nous verrons notamment comment déverrouiller des comptes en fonction de leur date de verrouillage, par exemple pour déverrouiller tous les comptes qui sont verrouillés depuis moins …
Lire la suite »CVE-2024-7971– La 9ème faille zero-day de 2024 corrigée dans Google Chrome
Une nouvelle mise à jour de sécurité pour Google Chrome a été publiée dans le but de corriger une faille de sécurité zero-day, déjà exploitée dans des attaques. C’est la neuvième faille zero-day corrigée dans Chrome en 2024. Faisons le point. Cette faille zero-day, considérée comme importante, est présente dans le moteur JavaScript V8 du navigateur Google Chrome. Il s’agit …
Lire la suite »PC en dual boot : la mise à jour Windows d’août 2024 casse le démarrage de Linux !
Suite à l’installation des mises à jour du Patch Tuesday de ce mois-ci sur une machine Windows, des utilisateurs se plaignent de ne plus pouvoir utiliser Linux, lors de l’utilisation d’un Dual Boot. Microsoft a confirmé l’existence de ce problème. Faisons le point. Bien qu’il y ait de bonnes raisons d’installer les mises à jour d’août 2024 sur les machines …
Lire la suite »Haute disponibilité des données : comment installer un cluster GlusterFS sur AlmaLinux ou Debian ?
I. Présentation Dans ce tutoriel, nous allons apprendre à mettre en place un cluster de réplication avec GlusterFS afin de créer un cluster de trois serveurs de stockage et assurer la haute disponibilité des données. Mettre en place GlusterFS permet, par exemple, de garantir la haute disponibilité et la redondance des données pour des applications utilisant un load balancing sur …
Lire la suite »Microsoft Sway utilisé dans une importante campagne de phishing par code QR !
Une campagne de phishing par code QR basée sur l’utilisation de Microsoft Sway a été découverte en juillet 2024. Cet outil a été abusé pour héberger des pages de phishing et tromper les utilisateurs de Microsoft 365. Faisons le point. Pour rappel, Microsoft Sway est un outil en ligne basé sur le Cloud dont l’objectif est de faciliter la création …
Lire la suite »Microsoft a corrigé une faille qui permettait de voler des données à partir de Microsoft 365 Copilot !
ASCII smuggling, c’est le nom de la nouvelle technique utilisée pour voler des informations à partir du service Microsoft 365 Copilot. Voici ce que l’on sait sur cette vulnérabilité désormais patchée par Microsoft. « L’ASCII smuggling est une nouvelle technique qui utilise des caractères Unicode spéciaux qui reflètent l’ASCII mais ne sont pas visibles dans l’interface utilisateur.« , précise le chercheur en …
Lire la suite »Windows : le malware PoorTry devient un véritable EDR wiper lors des attaques de ransomwares !
Le pilote malveillant PoorTry pour Windows, utilisé par différents gangs de ransomware pour désactiver les solutions EDR, a évolué afin de devenir un véritable « EDR wiper » : il supprime des fichiers essentiels au bon fonctionnement de ces solutions de sécurité. Faisons le point. Les solutions de sécurité de type EDR (Endpoind Detection and Response) sont de plus en plus répandues …
Lire la suite »