Greboca  

Suport technique et veille technologique

Suport technique et veille technologique

Aujourd’hui, les grandes entreprises et administrations publiques hésitent entre continuer à utiliser des logiciels propriétaires ou basculer vers les Logiciels Libres. Pourtant, la plupart des logiciels libres sont capables de bien traiter les données issues des logiciels propriétaire, et parfois avec une meilleur compatibilité.

C’est alors la barrière de la prise en main qui fait peur, et pourtant...

Les logiciels libres

L’aspect « Logiciel Libre » permet une évolution rapide et une plus grande participation des utilisateurs. Les aides et tutoriels foisonnent sur Internet ou sont directement inclus dans le logiciel lui-même.

Enfin, les concepteurs sont plus proches des utilisateurs, ce qui rend les logiciels libres plus agréable à utiliser et conviviaux.

Grâce à la disponibilité des logiciels libres, vous trouverez facilement des services de support techniques et la licence n’est plus un frein à l’utilisation de ces logiciels par votre personnel.

Notre support technique concerne essentiellement les logiciels libres, que ce soit sous forme de services ponctuels ou de tutoriels.

LinuxFr.org : les journaux  -  polyfill.io est contaminé

 -  30 juin - 

Bonjour tout le monde,

Ça fait 5 jours, et personne ne l'a mentionné ici, alors je fais tourner : https://sansec.io/research/polyfill-supply-chain-attack

En gros, un acteur chinois a racheté le nom de domaine polyfill.io et le compte GitHub. Et depuis, il s'en sert pour injecter des malwares. Visiblement, l'auteur original déconseille l'utilisation de polyfill.io, en rajoutant même qu'aujourd'hui, ça ne sert à rien avec les navigateurs actuels.

Pour les gens pas dans le milieu, polyfill.io permet(tait) de fournir des fonctions en Javascript pour les navigateurs un peu (trop) anciens qui n'implémentait pas les dernières fonctionnalités, facilitant la vie des développeurs. Un polyfill est en effet une sorte de « bouche-trou », moins performant, mais qui a le mérite de fonctionner.

Pour les utilisateurs de uBlock Origin, pas de souci, le domaine est déjà dans la liste « Badware », donc bloquée. Sinon, franchement, vous n'avez pas d'excuses, utilisez uBlock Origin, tout de suite ;)

Pour les autres, des mesures sont en cours. Cloudflare remplace automatiquement les requêtes que ses serveurs voient passer par des ressources non contaminées, et Namecheap semble avoir mis le domaine en pause.

Mais visiblement, cette attaque est … pas vraiment récente. Et d'autres domaines ont déjà pratiqué ce genre de choses depuis au moins 1 an : bootcdn.net, bootcss.com, staticfile.net, staticfile.org, unionadjs.com, xhsbpza.com, union.macoms.la, newcrbpc.com

Commentaires : voir le flux Atom ouvrir dans le navigateur

par Glandos

LinuxFr.org : les journaux

LinuxFr.org : Journaux

Proxmox_GK : un utilitaire shell pour déployer vos invités LXC/QEMU, avec Cloud-init

 -  3 août - 

Sommaire Que peut-il faire ? Modes de déploiement flexible Customisation et templating Structure fonctionnelle Conclusion Aller plus loin : (...)


AES-XTS dans le noyau Linux 6.10

 -  23 juillet - 

Le dernier noyau Linux publié est le 6.10 et il incorpore le travail d'Eric Biggers qui a cherché à optimiser les performances de l'algorithme de (...)


Home Energy Management System (Domotique)

 -  23 juillet - 

Sommaire Home Energy Management System Qu'est-ce? Qu'existe t'il? Et en Open-Source? OpenHEMS-sample Utilisabilité Les perspectives Et autrement (...)


Blender 4.2 LTS, EEVEE en avant.

 -  23 juillet - 

La version 4.2 LTS vient de sortir, avec une mise à jour de taille sur le moteur de rendu par défaut : EEVEE.Pour une historique fournie de (...)


Où il n’est pas question de culotte (mais surtout de communication et d’EPUB)

 -  21 juillet - 

Salut les gens et les autres,Dans une vie antérieure j’ai aussi délivré des formations en rédaction professionnelle. De temps en temps, je jette un (...)