X

News Partenaire

Ajouter la téléphonie dans le Cloud à Microsoft Teams

Le travail à distance est en augmentation depuis un certain temps, mais la pandémie COVID-19 a accéléré cette tendance. Une enquête récente menée par 451 Research a révélé que 67 % des organisations s’attendent à ce que les politiques de télétravail restent en place de manière permanente ou à long terme. De nombreuses grandes entreprises internationales envisagent de fermer certains de leurs bureaux et de passer à un modèle de travail à distance permanent. La communication a toujours été au cœur de la réussite des organisations, et dans cette nouvelle normalité, il n’a jamais été aussi important de disposer de la bonne technologie pour soutenir une collaboration efficace.

Jenkins passe à un cheveu de la catastrophe

Il s’en est fallu de peu... Confrontée à une panne, l’équipe du projet open source a dû reconstruire d’un de ses clusters Kubernetes, perdant au passage une partie de sa base de données utilisateurs. Un problème aux répercussions lourdes en termes de sécurité, puisque n’importe qui aurait pu prendre le contrôle des plugins publiés par les utilisateurs, de sorte à être en mesure de pousser par exemple du code malveillant.

C’est un bug comme il en existe tant d’autres. Le 2 juin, Jenkins rencontrait une panne. Olivier Vernin, ingénieur chez Cloudbees et Infrastructure Officer pour la solution de CI/CD open source, expliquait que Jenkins rencontrait des problèmes avec l’un de ses clusters Kubernetes. Alors qu’il tente de mettre à niveau le cluster vers la dernière version stable, “en espérant que la mise à niveau de la version redémarrerait chaque nœud et que les instabilités seraient résolues dans l'une des versions ultérieures”, la situation s’est aggravée, les services cessant de fonctionner alors que les ressources y étaient toujours en cours d’exécution... En bref, la panade comme il en arrive souvent en informatique. 

Pour remédier à cette panne, il est décidé de recréer le cluster. Mais, corollaire de la panne, Jenkins perd trois mois de modifications LDAP (un protocole interrogeant et modifiant les services d'annuaire ) du fait d’une sauvegarde “cassée” par la panne. Rien de très grave en apparence, sinon l’impossibilité pour de nombreux utilisateurs d’accéder à leur compte. “Nous avons restauré la dernière sauvegarde disponible, de sorte que les modifications récentes sont perdues. Nous étudions les options possibles pour restaurer entièrement ou partiellement les modifications, mais aucune bonne nouvelle pour le moment. Si vous fournissez votre ID de compte, je vais essayer de le réinitialiser manuellement” répondait Oleg Nenashev, responsable de la maintenance de Jenkins à un utilisateur inquiet. 

Je te tiens, tu me tiens, par les privilèges...

Soudain, le 9 juin, sur ce même fil de discussion, un utilisateur avertit : “nous venons de découvrir le problème par accident : impossible de se connecter ou de réinitialiser le mot de passe. Lorsque nous avons créé un nouveau compte pour notre société, il a automatiquement assumé tous les droits d'accès et de propriété d'extension pour le plugin que nous avions publié il y a quelques semaines”. Tout va bien pour cette société donc, aucune raison de se plaindre... à un détail près : la manoeuvre indique que n’importe qui “peut reprendre les comptes existants d'autres fournisseurs, puis envoyer des mises à jour logicielles malveillantes aux clients”. 

Panique à bord chez Jenkins, qui gère près de 10 millions d’artefacts. Après ce message, l’équipe décide de bloquer tous les téléchargements d'artefacts vers l'instance Jenkins Artifactory, avec pour dommages collatéraux de bloquer les téléchargements de certains binaires. Elle mène également un audit de sécurité de toutes les versions d’artefacts publiées entre les 2 et 9 juin, sans déceler d’artefact malveillant. “Le flux de publication de plugin nécessite un accès à GitHub afin de pousser les validations de publication, donc un attaquant devrait contrôler les comptes Jenkins et GitHub d'un utilisateur pour soumettre sa version d’un plugin rappelle Oleg Nenashev.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider

Vient de paraître

Ce Livre Blanc vous permet de découvrir toutes les étapes nécessaires pour choisir le prestataire informatique adapté à votre entreprise et ses enjeux.


Aujourd'hui, les Directeurs Comptables et Financiers ont envie de dématérialiser leurs factures fournisseurs. C'est plutôt l'idée de devoir s'intégrer à un environnement multi-ERP déjà existant qui les freine. Mais est-ce réellement une barrière ? Dans son nouveau Livre Blanc, Esker explore ce sujet. En le téléchargeant, vous découvrirez comment la dématérialisation peut être une aubaine plutôt qu'un fardeau.


Actuellement, il existe un gouffre entre les environnements informatiques traditionnels des entreprises et le cloud public. Tout diffère : les modèles de gestion, de consommation, les architectures applicatives, le stockage, les services de données.


Les avantages de l’architecture hyperconvergée étant de plus en plus reconnus, de nombreuses entreprises souhaitent l’utiliser pour des types d’applications variés. Cependant, son manque de souplesse pour une mise à niveau des ressources de calcul indépendantes de celles de stockage ne lui permet pas d’être utilisée plus largement.

Au cours de l’événement HPE Discover qui s’est tenu en juin 2019, HPE a répondu à cette préoccupation en présentant la plateforme HPE Nimble Storage dHCI.

Ce Livre Blanc IDC se penche sur les exigences du marché ayant stimulé le besoin de solutions HCI plus flexibles, puis il examine brièvement la solution HPE Nimble Storage dHCI en expliquant pourquoi elle répond à ce besoin.


Tous les Livres Blancs
Serverless

Serverless

En quelques années, le Serverless – ou informatique sans serveur – est devenu une nouvelle corde à l’arc des architectes logiciels et développeurs afin de créer des applications. La technologie est...

Le Cybercrime as a Service

Le Cybercrime as a Service

Le ministère de l’Intérieur a évoqué, dans son rapport annuel 2019 sur les menaces liées au numérique, le développement d’outils malveillants « clés en main ». Le...

Intégration continue

Intégration continue

Les entreprises sont de plus en plus nombreuses à adopter les pratiques DevOps pour leurs projets informatiques. L’intégration continue (CI), le déploiement et la livraison en continu (CD) sont devenus partie...

RSS
hardcore black fuck
Afficher tous les dossiers

STOCKAGE : NVMe s'impose, Fichier et Objet se rapprochent, Solutions de stockage pour TPE/PME - La 5G... et après ? - Le LiFi au lycée - L'IA au service du recrutement - Cybersécurité : externaliser jusqu'où ? - Windows et Linux, la fusion continue - Les meilleurs outils pour les cours à distance - YesWeHack à l'assaut du monde - Rencontre avec Armand Thiberge, CEO de SendInBlue...

 

SÉCURITÉ DU SI ? UNE PRIORITÉ ! SASE, Ransomware, Cyberformation - Le cybercrime as a service -Supinfo : Pourquoi un tel naufrage ? - Comment Nvidia s'est imposé dans les datacenters - Accélérer le développement Python avec Hydra - PME et Multicloud : où en sommes-nous ? - Le Serverless s'impose dans les architectures applicatives...

 

POSTMORTEM cyberattaque région Grand Est - OUTILS : Endpoint Detection & Response, quel rôle doit jouer l'EDR pour protéger un parc informatique ? - Appliances firewall, l'essor de la virtualisation - CONFORMITÉ : Quelles conséquences pour les entreprises après l'annulation du Privacy Shield ? TECHNO : ORC, outil open source de collecte de données forensiques - TRIBUNE : Comment protéger les données à caractère personnel de ses collaborateurs tout en favorisant le télétravail ? - PROJETS : Campus Cyber, ça se précise !...

 

Afficher tous les derniers numéros
Derniers commentaires
Le coordinateur de l'UE pour la lutte contre le terrorisme Gilles de Kerchove lors d'un entretien à l'AFP à Bruxelles le 25 novembre 2020Les jeux en ligne peuvent servir à propager des idéologies extrémistes et même à préparer des attentats, alerte le coordinateur de l'UE pour la lutte contre le terrorisme Gilles de Kerchove dans un entretien à l'AFP, prônant une réponse européenne. [Lire la dépêche...]

Amazon Web Services (AWS), la filiale d'Amazon spécialisée dans les services de cloud à la demande pour les entreprises et particuliers, connaît une panne technique aux Etats-UnisAmazon Web Services (AWS), la filiale d'Amazon spécialisée dans les services de cloud à la demande pour les entreprises et particuliers, connaissait mercredi une panne technique, selon un avis posté sur son site internet. [Lire la dépêche...]

TikTok a jusqu'au 4 décembre pour vendre ses actifs américainsL'administration Trump a de nouveau accordé mercredi un délai supplémentaire d'une semaine à ByteDance, propriétaire chinois de l'application de vidéos légères TikTok, pour faire passer ses activités aux Etats-Unis sous pavillon américain. [Lire la dépêche...]

Les élections américaines sont un terrain miné pour Facebook, le réseau social déterminé à prouver qu'il est devenu un acteur responsable du processus démocratiqueL'élection américaine est passée, la transition avec le nouveau président timidement amorcée, mais cette période de tensions post-électorales a mis en évidence le problème des "super propagateurs" de désinformation sur Facebook, ces comptes qui amplifient des rumeurs infondées sur des fraudes électorales organisées par les démocrates. [Lire la dépêche...]

Le géant américain du streaming Netflix a annoncé mercredi avoir doublé ses investissements au Royaume-Uni à 1 milliard de dollars en 2020Le géant américain du streaming Netflix a annoncé mercredi avoir doublé ses investissements au Royaume-Uni à 1 milliard de dollars en 2020, malgré les perturbations liées à la pandémie. [Lire la dépêche...]

Haine en ligne et désinformation, pratiques anticoncurrentielles et loi du plus fort... La Commission européenne doit présenter le 9 décembre un projet de législation pour mieux encadrer le monde numériqueHaine en ligne et désinformation, pratiques anticoncurrentielles et loi du plus fort... La Commission européenne doit présenter le 9 décembre un projet de législation pour mieux encadrer le monde numérique. [Lire la dépêche...]

La violence sur Facebook peut avoir des conséquences dramatiques dans la vie réelleHarcèlement, blessures morales et physiques, voire même des décès: la violence sur Facebook peut avoir des conséquences dramatiques dans la vie réelle. [Lire la dépêche...]

Zlatan Ibrahimovic à Naples le 22 novembre 2020La star suédoise Zlatan Ibrahimovic a contesté lundi l'utilisation de son "nom" et de son "visage" dans le jeu vidéo Fifa, produit par Electronic Arts (EA), dans deux tweets où il s'en prend notamment à la Fifa et au syndicat mondial des joueurs FIFPro.  [Lire la dépêche...]

Toutes les dépêches AFP
AgendaIT

Salesforce convie ses utilisateurs et partenaires à sa conférence annuelle Dreamforce dans un format 2020 100% online et gratuit avec deux temps forts : dès le 2 décembre pour le keynote de Marc Benioff et du 14 au 17 décembre pour DreamTX, 4 jours d'ateliers et de démonstrations. En revanche pas de sessions de formation et de certification cette année. Organisé par Salesforce.

DREAMFORCE TO YOU : DREAMTX

Salesforce convie ses utilisateurs et partenaires à sa conférence annuelle Dreamforce dans un format 2020 100% online et gratuit avec deux temps forts : pour le keynote de Marc Benioff et du 14 au 17 décembre pour DreamTX, 4 jours d'ateliers et de démonstrations. En revanche pas de sessions de formation et de certification cette année. Organisé par Salesforce.

FIC

FIC FIC
Ayant pour thème cette année "Pour une cybersécurité coopérative et collaborative", le Forum International de la Cybersécurité occupe les 6, 7 et 8 avril 2021 le Grand Palais de Lille. Organisé par la Région Hauts-de-France et Euratechnologies, la Gendarmerie Nationale et CEIS.

READY FOR IT

La nouvelle édition de Ready For IT se déroule du 17 au 19 mai 2021 à Monaco (Grimaldi Forum) : conférences, keynotes, ateliers et rendez-vous one-to-one. Organisé par DG Consultants.
RSS
hardcore black fuck
Voir tout l'AgendaIT