Ils ont des produits sur macOS, donc ils ont des experts en sécu sur macOS, qui peuvent trouver des failles sur macOS en cherchant à tester leurs applis. Je pense que ce n'est pas plus compliqué que ça. Google en trouve également, d'ailleurs.

<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)
<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant
si c'est vraiment ce qu'ils disent tu ne verra jamais ce trojan.

Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
Ça sert pour des attaques ciblées, donc peu de chances que tu le croises à la maison. Éventuellement au boulot, si tu bosses pour une boîte suffisamment importante pour être une cible intéressante.

—
Zeroblog —
« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » —
Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » —
GT TurboLe secteur médical est surtout attaqué par des trucs assez peu élaborés comme Ryuk. Là, c'est probablement de la gamme au-dessus.

<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)
<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant
#fingerscrossed# (y a une frimousse pour ça ?)
Enfin, pas pour les cibles en question... (mais honnêtement, y a des sous, des data, et tout le monde dans la santé, donc ça m'étonnerait pas que ça lorgne. Et la sécu laisse à désirer...)
il se passe quoi si tu passes pas le magic?
(si c'est du java, rien, !null.equals(null) c'est fine - sauf si getParameter lacne une exception)
Jonas Le 25/01/2022 à 12:27 Haaa si on ne passe pas magic le code instancie magic non pas avec la variable passée en paramètre (GET) mais avec la variable c'est bien ça ? La vache

"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."
Benj Edwards - Why History Needs Software Piracy
- - -
Achat ou échange: topic de mes recherches
Meilleur smiley = #helico#
Obligatory XKCDTu vas chercher trop loin : c'est simplement quelque chose qui n'est pas censé exister (ça court-circuite le processus normal d'identification), mais qu'on ne peut pas trouver en testant "de l'extérieur".

—
Zeroblog —
« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » —
Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » —
GT Turbo Jonas Le 26/01/2022 à 11:45 Oui j'ai lu ça sur Ars ce matin, et je viens à l'instant de voir passer le code source de l'exploit sur twitter. J'ai patché direct mes bécanes.

"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."
Benj Edwards - Why History Needs Software Piracy
- - -
Achat ou échange: topic de mes recherches
Meilleur smiley = #helico#
Obligatory XKCDDans ma mise à jour de Arch ce matin j'ai aussi vu une mise à jour de polkit passer.
Uther Le 08/02/2022 à 15:46 Il me semblait que c'était déjà en place depuis un moment.
En effet, c'est de plus en plus à la mode ^^

<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)
<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant
Pas rassurant. Avec de tels pourcentages, ça a vraiment très très peu d'intérêt de payer une rançon ce qui était déjà assez logique, mais là... tu payes et après tu meurs quand même, bof !
Non, c’est plutôt pour s’assurer que tu paies (les sauvegardes permettent d’éviter de payer).

<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)
<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant
Tu veux dire, la menace de mettre les données sur darkweb, par exemple ?
Parce que ce que je retiens de l'article (à la fin), c'est que même si tu payes, comme ils ont eu tes données ils peuvent très bien les revendre/rendre publiques (ce qui te flingue au final), et n'est pas "fair play" (mais bon, rien ne suit les règles dans ce cas de toute façon).
Ça peut être aussi pour les diffuser publiquement (pour que tes concurrents les récupèrent, pour ruiner ta réputation, etc. ).

<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)
<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant
Oui enfin comme les donnée info sont copiable a l'infinie, meme si tu paye rien ne garantie qu'ils vont les supprimer, donc c'est du blackmail a vie, meme si tu paye.

Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
Oui voilà. On s'en doutait déjà un peu, mais là si dans 80% des cas ça traîne, ça sert à rien de payer (1/ pas sûr qu'ils filent la clé 2/ pas sûr que le déchiffrement fonctionne (ça dépend du programme de déchiffrement, que les vilains ne testent pas autant que le chiffreur...) 3/ ça empêche pas de se faire tuer par réputation, vol de données, etc.)