Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-22 Par sujet Stéphane Rivière
CrowdStrike me dit-on n’avait pas manqué de planté Linux avec un kernel panik ClownStrike est agnostique : il a planté indistinctement du RH, centOS, Debian, etc. Il semble (on manque de source fiable :) que cette 'entreprise' ait été financée par des agences US à 3 lettres. Pourtant, il y

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-22 Par sujet Clarinette Tara
CrowdStrike me dit-on n’avait pas manqué de planté Linux avec un kernel panik https://www.theregister.com/2024/07/21/crowdstrike_linux_crashes_restoration_tools/ Sent from my iPhone > On 22 Jul 2024, at 10:59, Clarinette Tara wrote: > > J’ai vérifié son bio, i a effectivement été CYO chez McAf

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-22 Par sujet Clarinette Tara
J’ai vérifié son bio, i a effectivement été CYO chez McAfee en 2010 quel honneur! Malveillance ou négligence aggravée? Le facteur sonne toujours deux fois. Professor @DanielSolove has developed his theory of repetitive data breaches. CTOs never learn from their past experience?! Kurtz was at

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-22 Par sujet Laurent Barme
Le 22/07/2024 à 09:43, Stéphane Rivière a écrit : En 2010, une maj de McAffee avait planté des tonnes de windows. Et quel était le CTO de McAffee ? Le CEO de Clownstrike en 2024 ! Avec le même résultat d'un insecte si bien posé qu'il nécessitait une intervention manuelle pour dératiser la fen

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-22 Par sujet Erwan David
On Mon, Jul 22, 2024 at 09:43:01AM CEST, Stéphane Rivière said: > En 2010, une maj de McAffee avait planté des tonnes de windows. > > Et quel était le CTO de McAffee ? Le CEO de Clownstrike en 2024 ! > > Avec le même résultat d'un insecte si bien posé qu'il nécessitait une > intervention manuel

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-22 Par sujet Stéphane Rivière
En 2010, une maj de McAffee avait planté des tonnes de windows. Et quel était le CTO de McAffee ? Le CEO de Clownstrike en 2024 ! Avec le même résultat d'un insecte si bien posé qu'il nécessitait une intervention manuelle pour dératiser la fenêtre... https://www.businesstoday.in/technology/ne

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-21 Par sujet Laurent Barme
Le 21/07/2024 à 11:14, Paul Rolland (ポール・ロラン) a écrit : Bonjour, Un debut d'analyse : https://www.crowdstrike.com/blog/falcon-update-for-windows-hosts-technical-details/ Pas trop long a lire, ca ne vous gachera pas le dimanche... mais ca ne vous apprendra pas bcp non plus ;) Paul Merci pou

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-21 Par sujet Paul Rolland (ポール・ロラン)
Bonjour, Un debut d'analyse : https://www.crowdstrike.com/blog/falcon-update-for-windows-hosts-technical-details/ Pas trop long a lire, ca ne vous gachera pas le dimanche... mais ca ne vous apprendra pas bcp non plus ;) Paul On Fri, 19 Jul 2024 10:05:22 +0200 Stephane Bortzmeyer wrote: > Appa

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Philippe ASTIER via frnog
er Varenne ; frnog-al...@frnog.org Subject: Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows Ben je sais pas… 1,8 milliards d’appareils, ya Outlook, Word et Excel et PowerPoint, on peut connecter écran, clavier, souris ? Imprimer, surfer, travailler, jouer… Pourquoi pas ? Mais sinon tu

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Olivier Varenne via frnog
Philippe ASTIER Sent: Friday, July 19, 2024 5:56:48 PM To: Olivier Varenne ; frnog-al...@frnog.org Subject: Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows Ben je sais pas… 1,8 milliards d’appareils, ya Outlook, Word et Excel et PowerPoint, on peut connecter écran, clavier, sour

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Philippe ASTIER via frnog
> >> -Message d'origine- >> De : Philippe ASTIER >> Envoyé : vendredi 19 juillet 2024 16:08 >> À : Olivier Varenne ; frnog-al...@frnog.org >> Objet : Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes >> Windows >> >> OK. &

RE: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Olivier Varenne via frnog
ndredi 19 juillet 2024 16:08 > À : Olivier Varenne ; frnog-al...@frnog.org > Objet : Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes > Windows > > OK. > > En attendant, il n’y a pas de driver tiers sur les OS mobiles d’Apple, et > aucun accès direct au noyau pou

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Philippe ASTIER via frnog
Message d'origine- >> De : Philippe ASTIER >> Envoyé : vendredi 19 juillet 2024 14:28 >> À : Olivier Varenne >> Cc : David Ponzone ; Erwan David >> ; frnog@frnog.org >> Objet : Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes >> Wind

RE: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Olivier Varenne via frnog
#x27;origine- > De : Philippe ASTIER > Envoyé : vendredi 19 juillet 2024 14:28 > À : Olivier Varenne > Cc : David Ponzone ; Erwan David > ; frnog@frnog.org > Objet : Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes > Windows > > Il y a des OS où les extensions au n

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Stéphane Rivière
Le troll du vendredi. "Microsoft n'azure pas" ;) J'adore :) /Microsoft est une compagnie, non pas précisément d'assurance, car il n'*azure* pas, mais de peur, d'incertitude et de doute/. Proudhon - librement recyclé :) Que la force du libre soit avec nous mes frères et soeurs. Amen ! pard

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Frédéric ROBERT via frnog
On Fri, Jul 19, 2024 at 10:05:22AM +0200, Stephane Bortzmeyer wrote: > Apparemment, de grosses conséquences mondiales, pour les gens qui font > tourner des services sur Windows. Le troll du vendredi. "Microsoft n'azure pas" ;) Que la force du libre soit avec nous mes frères et soeurs. Bonne jo

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Philippe ASTIER via frnog
t; >> -Message d'origine- >> De : frnog-requ...@frnog.org De la part de >> David Ponzone >> Envoyé : vendredi 19 juillet 2024 13:30 >> À : Erwan David >> Cc : frnog@frnog.org >> Objet : Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes &g

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Fri, 19 Jul 2024 13:50:53 +0200 Guillaume Denoix wrote: > et le problème Crowdstrike qui impacte les utilisateurs de leur solution > XDR, à priori depuis 7pm UTC, soit 9pm pour nous. Un premier post a ete fait a ce sujet sur [outages] a 7H51 heure de Paris. Il renvoyait sur une discu

RE: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Olivier Varenne via frnog
avid Ponzone > Envoyé : vendredi 19 juillet 2024 13:30 > À : Erwan David > Cc : frnog@frnog.org > Objet : Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes > Windows > > Ok je connais pas crowdstrike et à quel point il a accès bas niveau dans > Windows. Mais cela

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Guillaume Denoix
Bonjour, De ce que je comprends, il s'est passé 2 incidents cette nuit. Et les deux ne me semblent pas liés. Un problème chez MS sur des services Azure hostés sur la région Central US ayant débuté à 6pm ET, soit vers minuit pour nous. Preliminary root cause: A configuration change in a portion of

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Philippe ASTIER via frnog
Je cite le blog de CrowdStrike : "CrowdStrike is actively working with customers impacted by a defect found in a single content update for Windows hosts. Mac and Linux hosts are not impacted. This is not a security incident or cyberattack. « Après, je suis comme toi, j’ai des clients qui ont é

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Merwan Zenati
Salut a tous, On est bien ok que les BSOD ne concernent que les pc ayant crowdstrike d’installe ? Je vois qu’ils sont bien mis en cause, mais je n’ai pas trouve d’article disant clairement “seuls les PC eyant comme EDR Crowdstrike sont impactés” Par ailleurs, ok les services microsoft son

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Michaël BLANDIN
Il y a quelques temps j'ai eu du kernel panic sur Debian 12 à cause de CrowdStrike (kernel trop récent/mal supporté). Ils n'en sont pas à leur coup d'essai Le ven. 19 juil. 2024, 13:30, David Ponzone a écrit : > Ok je connais pas crowdstrike et à quel point il a accès bas niveau dans > Windows.

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet David Ponzone
Ok je connais pas crowdstrike et à quel point il a accès bas niveau dans Windows. Mais cela signifie qu’en 2024, Microsoft en est encore à des BSOD causés par des applications. C’est l’action MS qui devrait baisser, pas Crowdstrike. Ensuite, crowdstrike protège de trucs tellement critiques qu’il

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Stéphane Rivière
Et alors ? Depuis quand les mises à jour Windows posent problème ? -- Stéphane Rivière Ile d'Oléron - France --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Laurent Barme
Le 19/07/2024 à 10:33, David Ponzone a écrit : Mais je comprends pas comment c’est possible. Y a des serveurs Windows avec les mises à jour auto activées ? :-)) Excellente ! --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet David Ponzone
Mais je comprends pas comment c’est possible. Y a des serveurs Windows avec les mises à jour auto activées ? David > Le 19 juil. 2024 à 10:11, Michaël BLANDIN a écrit > : > > Oui c'est un sacré bazar ce matin... > Incident qui a démarré vers 6h25 ce matin pour nous, tous les serveurs > Windows

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Philippe ASTIER via frnog
Pas seulement Windows, les services 365 sont affectés, donc si tu fais du SSO sur 365, tu es touché aussi… juste tu n’as pas le BSOD. Petites conséquences: "The US Federal Aviation Administration says all flights from Delta, United, and American Airlines are grounded due to a “communication issu

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Paul Rolland (ポール・ロラン)
Bonjour, On Fri, 19 Jul 2024 10:46:35 +0200 Romain wrote: > Ca va être sympa pour le conditional access ;) Les joies du clou-d... une belle epine dans le pied ce matin :( Bon courage a tout ceux qui doivent faire avec ce matin. Paul --- Liste de diffusion du FRnOG ht

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Paul Rolland (ポール・ロラン)
Bonjour, On Fri, 19 Jul 2024 10:05:22 +0200 Stephane Bortzmeyer wrote: > Apparemment, de grosses conséquences mondiales, pour les gens qui font > tourner des services sur Windows. > > https://edition.cnn.com/webview/business/live-news/global-outage-intl-hnk/index.html > https://www.theverge.com

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Romain
Ca va être sympa pour le conditional access ;) Le ven. 19 juil. 2024 à 10:15, Paul Rolland (ポール・ロラン) a écrit : > Bonjour, > > On Fri, 19 Jul 2024 10:05:22 +0200 > Stephane Bortzmeyer wrote: > > > Apparemment, de grosses conséquences mondiales, pour les gens qui font > > tourner des services sur

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Erwan David
Le 7/19/24 à 10:33, David Ponzone a écrit : Mais je comprends pas comment c’est possible. Y a des serveurs Windows avec les mises à jour auto activées ? David Au moins les mises à jour des signatures crowdstrike... --- Liste de diffusion du FRnOG http://www.frnog.org

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Michaël BLANDIN
Oui c'est un sacré bazar ce matin... Incident qui a démarré vers 6h25 ce matin pour nous, tous les serveurs Windows qui rebootent et passent en BSOD, les postes de travail ont suivi Le ven. 19 juil. 2024, 10:05, Stephane Bortzmeyer a écrit : > Apparemment, de grosses conséquences mondiales, pour

Re: [FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Impli
Hello, Paru à l'instant, sur le monde.fr https://www.lemonde.fr/pixels/article/2024/07/19/une-panne-informatique-a-grande-echelle-provoque-le-chaos-en-australie-et-dans-les-aeroports-mondiaux_6252544_4408996.html Le ven. 19 juil. 2024 à 10:05, Stephane Bortzmeyer a écrit : > Apparemment, de gro

[FRnOG] [ALERT] Panne Crowdstrike sur les systèmes Windows

2024-07-19 Par sujet Stephane Bortzmeyer
Apparemment, de grosses conséquences mondiales, pour les gens qui font tourner des services sur Windows. https://edition.cnn.com/webview/business/live-news/global-outage-intl-hnk/index.html https://www.theverge.com/2024/7/19/24201717/windows-bsod-crowdstrike-outage-issue https://www.windowslatest.