PROJET AUTOBLOG


IT-Connect

Site original : IT-Connect

⇐ retour index

Au moins 9 ransomwares s’appuient sur le code source Babuk pour chiffrer VMware ESXi

mardi 16 mai 2023 à 08:38

De nombreux gangs de cybercriminels s'appuient sur le code source du ransomware Babuk pour créer leur propre version et s'attaquer aux serveurs VMware ESXi. Une menace qui n'est pas nouvelle, mais qui s'intensifie avec le temps.

Le ransomware Babuk n'est plus en circulation depuis 2021, et son code source avait même fuité en septembre 2021 suite à une embrouille en interne entre certains membres de l'équipe. Même si aujourd'hui le ransomware Babuk n'existe plus officiellement, le code source est utilisé par plusieurs groupes de cybercriminels... En effet, cette tendance a été observée par les chercheurs en sécurité de chez Sentinel One qui ont repéré 9 ransomwares basés sur le code source de Babuk, entre le second semestre 2022 et le premier semestre 2023.

Grâce au code source de Babuk, les pirates disposent d'une très bonne base pour créer un ransomware avec un module de chiffrement compatible Linux et VMware ESXi, même s'ils n'ont pas une grande expertise technique sur ces systèmes. Lorsqu'il s'agit d'un groupe sans beaucoup de ressources, il est très facile de détecter la réutilisation du code source de Babuk. Dans son rapport, Sentinel One précise : "Ceci est particulièrement évident lorsqu'il est utilisé par des acteurs disposant de moins de ressources, car ces acteurs sont moins susceptibles de modifier de manière significative le code source de Babuk."

D'ailleurs, voici la liste des groupes de cybercriminels qui utilisent un ransomware basé sur Babuk :

Cette liste de ransomwares basés sur Babuk s'ajoute à la longue liste de ransomwares qui s'attaquent aux hyperviseurs sous VMware ESXi. Ce type de rapport de sécurité est là pour nous rappeler la présence constante de cette menace : ce qui n'est pas étonnant, car avec la compromission d'un seul serveur, l'attaquant peut chiffrer X machines virtuelles et avoir un impact fort sur le SI de l'entreprise.

Source

The post Au moins 9 ransomwares s’appuient sur le code source Babuk pour chiffrer VMware ESXi first appeared on IT-Connect.

ONLYOFFICE DocSpace : une nouvelle solution pour la collaboration entre partenaires

mardi 16 mai 2023 à 08:30

L'éditeur de la célèbre solution ONLYOFFICE a fait l'annonce d'un nouveau produit : ONLYOFFICE DocSpace. Accessible en version gratuite et en version payante, il a pour objectif de faciliter la collaboration documentaire entre une entreprise et ses clients et prestataires. Faisons le point sur cette annonce.

Lorsque l'on cherche une alternative aux solutions de chez Microsoft, Google, etc... Il est fréquent de s'orienter vers la solution ONLYOFFICE, car on peut l'autohéberger et créer des connexions avec d'autres solutions comme Nextcloud, par exemple.

Dans le cadre de son développement, la société Ascensio System vient de dévoiler une nouvelle solution collaborative : ONLYOFFICE DocSpace. Grâce à un système de salles de collaboration, DocSpace va permettre à une entreprise de collaborer sur des documents en temps réel avec ses clients, ses partenaires ou tout simplement des utilisateurs externes.

Pour le moment, ONLYOFFICE DocSpace propose deux types de salles : les salles de collaboration pour la coédition en temps réel, et les salles personnalisées qu'il est possible de configurer sur mesure. Par la suite, l'éditeur ajoutera les salles privées adaptées à la collaboration sur des documents sensibles ou confidentiels, car le chiffrement de bout en bout sera actif.

ONLYOFFICE DocSpace prend en charge différents types de documents grâce à ses éditeurs et ses visionneuses, que ce soit des documents textes, des feuilles de calcul, des présentations, des documents PDF, des fichiers avec des formulaires ou encore des fichiers multimédias. Ce qui est intéressant, c'est que les permissions définies sur une salle seront appliquées sur les documents, ce qui permet de créer une bulle collaborative sans pour autant perdre le contrôle sur vos documents.

Au-delà de la collaboration sur la création d'un document, DocSpace intègre d'autres fonctions comme le chat et les appels vidéo.

Interface ONLYOFFICE DocSpace

De manière générale, ONLYOFFICE DocSpace hérite de fonctionnalités de sécurité que l'on retrouve dans ONLYOFFICE Workspace, notamment :

Pour le moment, ONLYOFFICE DocSpace est utilisable uniquement en mode Cloud (sur AWS), tout en ayant la possibilité de faire une interconnexion avec d'autres solutions comme OneDrive, Dropbox ou encore Nextcloud. Prochainement, une autre version destinée à l'auto-hébergement sera publiée par l'éditeur.

En ce qui concerne les tarifs, voici ce que l'on sait :

Pour en savoir plus ou effectuer un essai, voici quelques liens :

Il y a aussi une vidéo de démo officielle qui est accessible sur YouTube :

Source : communiqué de presse

The post ONLYOFFICE DocSpace : une nouvelle solution pour la collaboration entre partenaires first appeared on IT-Connect.

ChatGPT : deux nouveautés – payantes – qui changent tout !

lundi 15 mai 2023 à 16:35

OpenAI va passer à la vitesse supérieure pour permettre à ChatGPT de continuer à progresser ! Deux nouveautés sont accessibles aux utilisateurs, mais uniquement à ceux qui paient un abonnement pour le moment...!

ChatGPT peut accéder à Internet

Jusqu'ici, ChatGPT ne pouvait pas accéder à Internet pour générer ses réponses et enrichir ses connaissances ! En effet, sa base de données s'arrêtait à la fin du mois de septembre de l'année 2021. Un problème pour évoquer certains sujets... Par exemple, il n'a pas connaissance de la guerre en Ukraine.

Désormais, au même titre que l'implémentation dans Bing, le chatbot ChatGPT va pouvoir accéder à Internet ! Ce qui va lui permettre de répondre à des questions sur les sujets et événements récents. Cette nouvelle fonction est testée depuis le mois dans le cadre du programme alpha de ChatGPT.

D'ailleurs, comme Bing, ChatGPT prendra soin d'indiquer ses sources lorsqu'il ira piocher des informations sur Internet. Comme Bing encore, il indiquera clairement lorsqu'il va sur Internet en indiquant les mots clés qu'il a utilisés pour rechercher l'information. Espérons qu'IT-Connect lui soit utile pour les questions relatives à l'informatique ! 😉

Compte tenu du partenariat entre Microsoft et OpenAI, on peut imaginer qu'il effectue ses recherches sur Internet au travers de Bing plutôt que Google.

ChatGPT accueille des plugins

ChatGPT peut se connecter facilement à des services tiers grâce à des plugins ! Désormais, et pour commencer, le catalogue contient un peu plus de 70 plugins ! Par exemple, il y a le service d'automatisation Zapier, Shopify, Expedia, Milo, KAYAK  ou encore Instacart.

Pour le moment, il faut payer

Ces deux nouvelles fonctionnalités en bêta sont accessibles aux utilisateurs payants, c'est-à-dire aux abonnés de ChatGPT Plus. Pour rappel, cet abonnement est facturé 22,50 euros. Au-delà de permettre l'accès à GPT-4, cet abonnement donne accès à ces nouveautés que vous pouvez activer dans votre compte ("Web browsing" et "Plugins").

Reste à savoir quand ce sera accessible à tout le monde, gratuitement. Enfin, si ça l'est un jour...!

Ces deux nouveautés sont-elles suffisantes pour vous convaincre d'utiliser ChatGPT ou pour vous encourager à prendre un abonnement payant ?

Source

The post ChatGPT : deux nouveautés – payantes – qui changent tout ! first appeared on IT-Connect.

Windows 11 : la mise à jour KB5026372 à l’origine de plusieurs problèmes !

lundi 15 mai 2023 à 16:15

La dernière mise à jour de Windows 11 donnerait du fil à retordre à certains utilisateurs : la mise à jour ne veut pas s'installer pour de nombreux utilisateurs. Dans certains cas, les problèmes arrivent après l'installation. Faisons le point sur les erreurs remontées.

La semaine dernière, Microsoft a libéré son Patch Tuesday de Mai 2023. À cette occasion, les systèmes d'exploitation de Microsoft, notamment Windows 10 et Windows 11, ont reçu une nouvelle mise à jour. À ce titre, voici, pour rappel, les deux mises à jour Windows 11 de Mai 2023 :

D'après le site Neowin, des utilisateurs rencontrent des difficultés à l'installation ou après l'installation de la mise à jour KB5026372 pour Windows 11 22H2. Voici une liste des problèmes, variés pour le coup, que l'on peut voir sur le forum Microsoft, Reddit ou encore le Feedback Hub de Microsoft :

Si vous êtes concerné par l'un des problèmes évoqués ci-dessus, je vous invite à utiliser les liens pour en savoir plus.

N'hésitez pas à faire un retour d'expérience en publiant un commentaire sur cet article. En ce qui me concerne, je n'ai pas eu de problèmes suite à l'installation de cette mise à jour. En tout cas, pas jusqu'ici.... À surveiller !

Source

The post Windows 11 : la mise à jour KB5026372 à l’origine de plusieurs problèmes ! first appeared on IT-Connect.

Windows 10 Pro version 21H2 : fin du support le 13 juin 2023

lundi 15 mai 2023 à 09:11

Dans moins d'un mois, certaines éditions de Windows 10 version 21H2 ne sera plus pris en charge par Microsoft ! A ce titre, cette version ne recevra plus de mises à jour de la part de Microsoft !

Sur le tableau de bord de son Message Center, Microsoft a mis en ligne un nouveau message qui fait office de rappel quant à la fin du support de plusieurs éditions de Windows 10 21H2. Ceci s'applique à plusieurs éditions, dont l'édition "Pro" très utilisée dans le monde de l'entreprise.

Sur le site de Microsoft, on peut lire : "Le 13 juin 2023, les éditions Famille, Pro, Pro Education et Pro for workstations de Windows 10, version 21H2, atteindront la fin de la maintenance. La prochaine mise à jour de sécurité, qui sera publiée le 13 juin 2023, sera la dernière mise à jour disponible pour ces versions. Après cette date, les appareils utilisant ces versions ne recevront plus les mises à jour mensuelles de sécurité et de prévisualisation contenant des protections contre les dernières menaces de sécurité."

À partir du 13 juin 2023, soit à compter de la date de sortie du Patch Tuesday, ces éditions de cette version ne seront plus supportées. Cela signifie aussi que Windows 10 21H2 aura le droit à une dernière mise à jour en juin 2023 : après il n'aura plus le droit aux correctifs mensuels, y compris pour les correctifs de sécurité. Toutefois, sachez que si vous utilisez Windows 10 version 21H2 en édition Education ou Entreprise, vous avez un peu plus de temps : ces éditions seront supportées par Microsoft jusqu'au 11 juin 2024.

Plus que jamais, les utilisateurs concernés sont invités à se tourner vers Windows 10 version 22H2 qui est la dernière version de Windows 10 (dans tous les sens du terme) ou vers Windows 11, même si pour ce second choix, il faudra faire attention aux prérequis avant de se lancer. Pour rappel, Windows 10 version 22H2 quant à lui sera pris en charge jusqu'en octobre 2025.

The post Windows 10 Pro version 21H2 : fin du support le 13 juin 2023 first appeared on IT-Connect.