En plus de plussoyer.
Nous sommes d'ailleurs dans l'attente d'un correctif d'une faille 0-day de la part de MS (CVE-2021-41379).
MS avait corrigé récemment une faille 0-day. Sauf qu'un chercheur a trouvé que le correctif représentait une autre faille 0-day, plus large.
Donc après avoir passé les MAJ sur les serveurs, il va falloir s'y remettre. Mais ça va, on attend toujours le correctif, depuis près de 15 jours.
Le chercheur en question a publié direct pour protester contre les baisses drastiques du programme bug bounty de MS.
Après PrintNightmare, Solarwinds, Exchange, l'ardoise s'allonge. D'ailleurs quatre associations représentant des grandes entreprises belges, françaises et allemandes ont fait une lettre ouverte réclamant que MS participe aux frais engendrés par leur politique de sécurité calamiteuses. ( NextInpact)
[^] # Re: ha...
Posté par Quinane . En réponse au journal Manutan, cyberattaque et Windows/Linux. Évalué à 10.
En plus de plussoyer.
Nous sommes d'ailleurs dans l'attente d'un correctif d'une faille 0-day de la part de MS (CVE-2021-41379).
MS avait corrigé récemment une faille 0-day. Sauf qu'un chercheur a trouvé que le correctif représentait une autre faille 0-day, plus large.
Donc après avoir passé les MAJ sur les serveurs, il va falloir s'y remettre. Mais ça va, on attend toujours le correctif, depuis près de 15 jours.
Le chercheur en question a publié direct pour protester contre les baisses drastiques du programme bug bounty de MS.
Après PrintNightmare, Solarwinds, Exchange, l'ardoise s'allonge. D'ailleurs quatre associations représentant des grandes entreprises belges, françaises et allemandes ont fait une lettre ouverte réclamant que MS participe aux frais engendrés par leur politique de sécurité calamiteuses. ( NextInpact)