Re: [FRnOG] [MISC] Porte dérobée dans le VPN Juniper/ScreenOS

2015-12-18 Par sujet Jean-Yves Bisiaux
Le 19 décembre 2015 à 03:56, Michel Py a écrit : > qui écrivent le code avec les pieds et ne comprennent rien à ce qu'ils > font. > Hummm, pas certain. Il y a quand meme pas mal de code pour faire une belle porte comme celle-ci. Autoriser l'utilisateur, sélection du VPN, breakout... c'est quand

Re: [FRnOG] [MISC] Porte dérobée dans le VPN Juniper/ScreenOS

2015-12-18 Par sujet Michel Py
> Stephane Bortzmeyer a écrit : > Je ne sais pas s'il faut blâmer Juniper de laisser son dépôt git en mode 777, Que veux-tu, ils ne sont pas les seuls à sous-traiter le travail à des (censuré) qui écrivent le code avec les pieds et ne comprennent rien à ce qu'ils font. > ou les féliciter de leu

Re: [FRnOG] [BIZ] PCI DSS

2015-12-18 Par sujet Guiot Jp
Bonjour, Généralement, le PCI-DSS n'est pas un hébergement livré "clef en main", mais relève bien d'une mise en oeuvre effectuée "main dans la main" avec le client. De part les contraintes imposées par ce type d'hébergement (environnements dédiés, contraintes d'accès (personnes physiques identi

[FRnOG] [BIZ] PCI DSS

2015-12-18 Par sujet Eric ROLLAND
Bonjour la liste, Nous recherchons (pour un client) un prestataire hébergement certifié PCI-DSS. Merci de vos retours en MP pour communication du CCTP. Bonnes fêtes à toutes et tous, Cordialement, Eric ROLLAND AS42929 - RE515-RIPE ---

[ALERT] Re: [FRnOG] [ALERT] Porte dérobée dans le VPN Juniper/ScreenOS

2015-12-18 Par sujet Radu-Adrian Feurdean
On Fri, Dec 18, 2015, at 09:25, Phil Regnauld wrote: > David Ponzone (david.ponzone) writes: > > Ou alors, la NSA a mis 2 backdoor. Juniper en balance une pour donner le > > change, en espérant que personne ne cherche l’autre :) > > En attendant, personne va acheter du NetScreen, pas terrib

Re: [FRnOG] [ALERT] Porte dérobée dans le VPN Juniper/ScreenOS

2015-12-18 Par sujet Phil Regnauld
David Ponzone (david.ponzone) writes: > Ou alors, la NSA a mis 2 backdoor. Juniper en balance une pour donner le > change, en espérant que personne ne cherche l’autre :) En attendant, personne va acheter du NetScreen, pas terrible comme stratégie :) --- L

Re: [FRnOG] [ALERT] Porte dérobée dans le VPN Juniper/ScreenOS

2015-12-18 Par sujet David Ponzone
Ou alors, la NSA a mis 2 backdoor. Juniper en balance une pour donner le change, en espérant que personne ne cherche l’autre :) > Le 18 déc. 2015 à 09:19, Phil Regnauld a écrit : > > Stephane Bortzmeyer (bortzmeyer) writes: >> Pour les rares qui n'ont pas encore vu ça : >> >> http://forums.jun

Re: [FRnOG] [ALERT] Porte dérobée dans le VPN Juniper/ScreenOS

2015-12-18 Par sujet Phil Regnauld
Stephane Bortzmeyer (bortzmeyer) writes: > Pour les rares qui n'ont pas encore vu ça : > > http://forums.juniper.net/t5/Security-Incident-Response/Important-Announcement-about-ScreenOS/ba-p/285554 > https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10713&cat=SIRT_1&actp=LIST > > Je ne sa

[FRnOG] [ALERT] Porte dérobée dans le VPN Juniper/ScreenOS

2015-12-18 Par sujet Stephane Bortzmeyer
Pour les rares qui n'ont pas encore vu ça : http://forums.juniper.net/t5/Security-Incident-Response/Important-Announcement-about-ScreenOS/ba-p/285554 https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10713&cat=SIRT_1&actp=LIST Je ne sais pas s'il faut blâmer Juniper de laisser son dépôt