Idées de cadeaux de noël Geek pour 2019 !

Idées de cadeaux de Noël geek 2021

Salut à tous, c’est presque noël, vous avez déjà du acheter vos cadeaux et donc je ne risque pas de vous influencer…^^ C’est donc le bon moment pour moi de vous donner ma petite sélection de cadeaux de noël Geek pour 2019, qui me viennent à l’esprit. Je suis sur que vous (n’)attentiez (pas) tous ça (du tout) ! Et comme d’hab : pas sponso, hein…

Idée cadeau 1 : un livre

How-To de Randall_Munroe, sorti en septembre et qu’on a déjà offert pour mon anniversaire. Dans la droite ligne de WhatIf et ThingsExplainer. C’est inutile, drôle, bien écrit et avec des jolis dessins, comme dans xkcd. Donc parfaitement indispensable !

Idée cadeau 2 : des écouteurs

Les Bose Headphone 700, et oui je sais : ils sont pas donnés… (Pour le coup, je les ai eu moins cher, coup de pot). Mais en contrepartie, ce sont vraiment de supers écouteurs. Je les utilise depuis un peu plus d’un mois et ils m’ont changé la vie dans les transports en commun.

  • Bon rendu sonore.
  • Isolation active efficace.
  • gestion de plusieurs connexions Bluetooth simultanées.
  • Isolation efficace de votre voie dans les conversations téléphoniques, y compris en
Lire la suite

CVE-2019-12757, on fait le point…

CVE-2019-12757

Salut à tous, aujourd’hui je vous redirige vers une lecture intéressante sur la dernière grosse CVE du client Symantec, poétiquement nommée CVE-2019-12757.

Je vous la fait courte c’est un bon gros « local to root » basé sur une mauvaise affectation des droits sur dans une clé de registre utilisé par SEP pour lancer un programme. Au final un utilisateur peut modifier cette clé et faire exécuter en SYSTEM un programme arbitraire par SEP.

Et du coup, c’est specterops qui à découvert et documenté la vuln et c’est par ici que ça se passe pour le détail :

https://posts.specterops.io/cve-2019-12757-local-privilege-escalation-in-symantec-endpoint-protection-1f7fd5c859c6

Et le code de l’exploit est lui ici :

https://gist.github.com/enigma0x3/5dbb9a72b592992b27dd703edb4c20b1

Pour ceux qui auront été voir, C’est pas bien compliqué a exploiter (mais beaucoup plus à trouver). Du coup, je vous incite vivement à mettre à jour les clients SEP (de vos parcs d’entreprises ?) si nécessaire. Et si vous n’avez pas peur des méchants pirates, craignez au moins vos utilisateurs qui vont y trouver enfin un moyen facile de passer admins local sur leur poste « sécurisé ».

Voilà, j’ai pas grand chose de plus à vous dire sur la CVE-2019-12757. Aller voir les deux liens c’est de la … Lire la suite

Toute ressemblance avec… Exemples d’avertissements

toute ressemblance avec

Salut à tous, aujourd’hui une brève sur une bêtise. Il n’y a pas si longtemps, j’ai eu besoin pour une présentation au boulot d’ajouter une slide d’avertissement du type : « Toute ressemblance avec des personnages existants ne saurait être que fortuite… etc. »

Faut dire que la-dite présentation était chargée en messages subliminaux (ou pas) au travers de divers memes et citations tirés de la famille adams (on s’approchait d’Halloween) et qu’il fallait que je cadre un peu le truc…^^

Et en cherchant des exemples, je suis tombé sur ce site :

http://michel.balmont.free.fr/pedago/textes/avertissements/collection.php

Qui fait le boulot tout bien comme il faut, et je me suis régalé quelques minutes à en lire quelques unes, parfois un peu capillotracté… avant de faire mienne personnalisée. Que je vous met ci-dessous pour la postérité :

Les faits rapportés dans ces slides ne sont pas réels ni avérés (même s’ils auraient tout aussi bien pu l’être).

En conséquence toute ressemblance avec des personnes ou des situations existantes ne saurait être que fortuite. Si vous vous reconnaissiez à travers ce récit, c’est que vous seriez vous-même fictif : ce qui serait quand même assez étonnant !

Tout cela n’a vocation qu’a servir l’intérêt

Lire la suite

Intégration continue de scripts PowerShell (CI)*

Intégration continue de scripts PowerShell

*avec Azure Pipelines et GitHub

Salut à tous, vous rappelez la semaine dernière on avait parlé du module Pester pour faire des tests en PowerShell ? Cette semaine je vais vous montrer comment on fait de l’intégration continue de scripts PowerShell et l’automatisation des tests dans Azure DevOps. Notez que vous entendrez aussi parler de CI, pour Continuous Integration en anglais.

C’est quoi l’intégration continue ?

Les mots clés qui vont avec intégration continue sont :

  • automatiser ;
  • sa gestion de versions ;
  • ses tests ; et
  • être notifié de tout ça.

Pour ceux qui développent souvent, je dois enfoncer des portes ouvertes là. Pour les autres, il s’agit de d’industrialiser le déploiement de son code, sans passer forcément (mais on peut) par les lourds processus traditionnels de développement : qualification, alpha, bêta, release candidate, version de prod, etc.

Les avantages de mettre de la « CI » dans vos cafés dev sont multiples : meilleure qualité du code, suivi des développements, reporting automatisé pour les managers, diminution des délais de mise en prod, et j’en passe.

GitHub, et Azure Pipeline

Dans le dernier article, je vous ai montré comment on écrit des tests en PowerShell avec le module PesterLire la suite