2130

Pas une boulette, mais j'aime leur façon de motiver cheeky

Dans un repair café tu peux être volontaire pour réparer du matos. Tu regardes la première ligne : wow c'est impressionnant, tant de gens, tant de kilos de CO2 économisés.

XZCO

Puis tu regardes la suite… équivalent à la fabrication de 3 voitures… alors que maintenant les gouvernements nous les font changer à tout le monde chaque 10 ans pour … euh, des raisons.
avatar
Highway Runners, mon jeu de racing à la Outrun qu'il est sorti le 14 décembre 2016 ! N'hésitez pas à me soutenir :)

https://itunes.apple.com/us/app/highway-runners/id964932741

2131

Why has Microsoft been routing example.com traffic to a company in Japan?Ars TechnicaCompany's autodiscover caused users' test credentials to be sent outside Microsoft networks.
Output from the terminal command cURL shows that devices inside Azure and other Microsoft networks have been routing some traffic to subdomains of sei.co.jp, a domain belonging to Sumitomo Electric.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2132

Amazon Web Services vibe-codes itself an outage or twoPivot to AIAmazon Web Services is the biggest cloud provider. Large chunks of the internet run on AWS. You’ll pay and pay. But it basically works. Amazon’s at work on fixing that. The AI push across Amazon ha…

After outages, Amazon to make senior engineers sign off on AI-assisted changesArs TechnicaAWS has suffered at least two incidents linked to the use of AI coding assistants.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2133

avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2134

Zerosquare (./2132) :
Amazon Web Services vibe-codes itself an outage or twoPivot to AIAmazon Web Services is the biggest cloud provider. Large chunks of the internet run on AWS. You’ll pay and pay. But it basically works. Amazon’s at work on fixing that. The AI push across Amazon ha…

After outages, Amazon to make senior engineers sign off on AI-assisted changesArs TechnicaAWS has suffered at least two incidents linked to the use of AI coding assistants.

Amazon has undertaken multiple rounds of lay-offs in recent years, most recently eliminating 16,000 corporate roles in January. The group has disputed the claim that headcount cuts were responsible for an increase in recent outages.
#modui#
avatar
Highway Runners, mon jeu de racing à la Outrun qu'il est sorti le 14 décembre 2016 ! N'hésitez pas à me soutenir :)

https://itunes.apple.com/us/app/highway-runners/id964932741

2135

Sûrement une coincidence !
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2136

Quelle bonne idée grin

(sur Mac, il y a la complétion automatique pour les codes reçus par SMS ou mail qui est fort pratique)
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2137

Website backup crippled by 1.6MB Friends GIF that was replicated 246,173 times, breaking Linux's EXT4 filesystem limit — Jennifer Aniston's 'happy dance' animation ate up 377 gigabytes of data due to security policy
Tom's Hardware

A single tiny GIF, frequently used in chats by a site's community members, ended up adding 377GB to the website's backup quota, breaking its Linux filesystem and causing the backup process to fail. The Jennifer Aniston ‘happy dance’ reaction GIF weighs in at 1.6MB, and in the headlining case, it was duplicated 246,173 times in the backup, writes Discourse tech blogger Jake Goldsborough. This problem was precipitated by, dare we say, an overuse of the happy dance GIF, plus a file security policy implementation. Fixing it wasn’t entirely straightforward.

Discourse is a company and open‑source software project that builds one of the most widely used modern community‑discussion platforms, currently powering over 22,000 online communities. Its real-time chat platform allows users to insert emojis and GIFs in their discussions to liven up debates. But the platform’s ‘secure uploads’ feature means that “when a file moves between security contexts (say, from a private message to a public post), the system creates a new copy with a randomized SHA1,” explains Goldsborough. “The original content is identical, but Discourse treats it as a new file.” So, a popular image or reaction GIF will spread across posts, reposts, and PMs, and each context creates another file copy.

Discourse’s first attempt at a fix for the system being swamped by duplicates was to track original content by its hash. Then, during backup, group uploads by the hash and download only the first file in each group. Hardlinks were created for any duplicates.

This seemed like an elegant solution until one of Discourse’s larger customers made everyone aware of the ext4 limit of roughly 65,000 hardlinks per inode. In the headlining case, the backup worked with this first fix, but “instead of one download for all 246,173 duplicates, we got one download plus ~181,000 fallback downloads after hitting the limit,” explains the firm’s blog. “Not the win I expected.”
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2138

Avec Unix tout est fichier, c'est génial qu'ils disaient.
avatar
Highway Runners, mon jeu de racing à la Outrun qu'il est sorti le 14 décembre 2016 ! N'hésitez pas à me soutenir :)

https://itunes.apple.com/us/app/highway-runners/id964932741

2139

Pour le coup, je pense pas que ce soit UNIX le problème ^^
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2140

'tite boulette de rien du tout :
The Day Germany Disappeared: How a Single Cryptographic Error Paralyzed the .de NamespaceDaily CyberSecurityA massive configuration error at DENIC paralyzed millions of .de domains. Discover how a routine DNSSEC key rotation caused a nationwide internet blackout.
The German country-code top-level domain (ccTLD) experienced an extensive and protracted service disruption last night. This outage did not originate from a failure within the .de root nameservers themselves, but rather from a profound cryptographic error in the DNSSEC (Domain Name System Security Extensions) signing process. The publication of an invalid signature effectively paralyzed the entire .de namespace.

Technical forensics suggest this catastrophe was the result of a fundamental configuration oversight by DENIC, the regulatory body overseeing the domain. Specifically, during a routine rotation of the Zone Signing Key (ZSK)—a critical component utilized for DNSSEC encryption—DENIC released a malformed signature.

As a consequence of this invalid signature, all recursive resolvers configured with DNSSEC validation began returning SERVFAIL errors. This triggered a cascade of resolution failures across millions of .de domains; notably, prominent platforms such as Amazon.de were rendered inaccessible to the public.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2141

Si amazon.toutcourt pouvait être inaccessible embarrassed
avatar
Highway Runners, mon jeu de racing à la Outrun qu'il est sorti le 14 décembre 2016 ! N'hésitez pas à me soutenir :)

https://itunes.apple.com/us/app/highway-runners/id964932741

2142

Mon site en .de est en ligne, ça dû être rétabli depuis.
Pas grand chose qu'un webmaster puisse faire si ça arrive il semble.
avatar
With your feet in the air and your head on the ground
Try this trick and spin it, yeah
Your head will collapse
But there's nothing in it
And you'll ask yourself
Where is my mind

2143

Il y a des caches pour le DNS, si ça a été résolu assez vite, il est possible que ça ait été invisible pour la plupart des gens.
avatar

2144

The Newest Instagram "Exploit" is the Goofiest I've Seen
Sid's Blog

Yesterday, a slew of Instagram accounts, including some high profile ones like the Obama White House account, seemingly got hacked. I've seen my share of exploits and takeover techniques, but this is the most unserious, "almost too stupid to be true" of them all.

Step 01: Faking the Location & Initiating Support
All the attacker needs to kick this off is your account username. Then, they hop on a VPN or proxy close to your city so Instagram's security algorithms don't suspect a thing. (You can quite easily get this from your public profile or "About" section or a hundred other ways.) Once it looks like the request is coming from the correct region, they tell the Meta support AI that the account is hacked and ask it to send the verification codes to an arbitrary email address they control.

Step 02: That's It
Really, that's it. The first proper zero auth password reset I've seen in production. There appears to be no additional check as to whether the email being given is actually something the user has used before. Once the AI sends the security code to the attacker's email, the attacker passes it right back to complete the verification. The platform hands over a fresh password reset link, granting full ownership to the attacker.

Instagram's AI may or may not ask the attacker for a video selfie to prove identity. It's not particularly discerning at the moment, so something as simple as an AI animated public photo from the target's feed has been widely reported to work.

2FA Doesn't Help

In case you're wondering, because the system treats this high-privilege recovery flow as a total account reset by the "true" owner, the original 2FA gets thoroughly bypassed in the process.

Existing sessions are revoked and the password changed with no email, text, or push notification. The actual owner can't initiate recovery because the email and phone numbers now map to the attacker. There's no human to escalate to, it's just you arguing with a chat hoping to take control back while praying they don't do it again.

And if you're part of the A/B tested accounts on which the AI support option is active, tough luck, you can't even turn it off.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2145

Il était déjà connu que l'IA allait trouver beaucoup plus facilement des failles et donc faciliter les attaques. Mais là…
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant