13 liens privés
Un employeur peut utiliser des messages et des photographies issus d’un compte privé d’un réseau social d’un salarié comme moyen de preuve pour justifier son licenciement, c’est ce que vient de rappeler la Cour de cassation dans son arrêt du 4 octobre 2023.
[...]
La cour d'appel considère que ses échanges sur les réseaux sociaux démontrent sa consommation d’alcool à des soirées organisées au sein du service et que les photographies, ayant été prises sur le lieu de travail à destination d’une ancienne collègue, relèvent de la sphère professionnelle, pouvant ainsi être légitimement produites aux débats.
[...]
La Cour de cassation [...] rappelle que le caractère illicite d’un moyen de preuve n’entraîne pas nécessairement son rejet des débats ; il appartient au juge de mettre en balance le droit au respect de la vie personnelle du salarié et le droit à la preuve. Ce dernier peut justifier la production d’éléments portant atteinte à la vie privée du salarié à condition que cette production soit indispensable à l’exercice de ce droit et que l’atteinte soit strictement proportionnée au but poursuivi.Se basant sur les constatations de la cour d’appel, la Cour de cassation estime que la production de ces messages, corroborée par des témoignages anonymes mais concordants, et de ces photographies privées, étaient indispensables à l’exercice du droit de la preuve et proportionnée au but poursuivi ; soit la défense de l’intérêt légitime de l’employeur à la protection des patients confiés aux infirmières employées dans son établissement.
Sur son site, le FIRST a mis en ligne un article qui résume les changements apportés au sein de CVSS 4.0. Vous pouvez retrouver cet article à cette adresse. Il y a aussi ce PDF qui revient en détail sur CVSS 4.0 et qui a été utilisé en juin dernier lorsque le FIRST a dévoilé CVSS 4.0 lors d'une conférence qui s'est déroulée à Montréal, au Canada.
Cette nouvelle version devrait permettre d'être plus précise et elle répond mieux aux menaces actuelles. Pour cela, le FIRST a introduit de nouvelles métriques permettant de calculer le score, notamment l'automatisabilité (wormable), la restauration (recovery), l'effort à fournir en réponse aux vulnérabilités et le niveau d'urgence pour le fournisseur. La métrique de base est également scindée en deux métriques : la complexité de l'attaque (Attack Complexity) et les prérequis pour mener l'attaque (Attack Requirements).
Il est à noter que CVSS ne se limite pas à la note de base. Avec la version 4.0, CVSS adopte une nouvelle nomenclature que voici :
- CVSS-B : Score de base CVSS
- CVSS-BT : Score de base CVSS + Threat Score
- CVSS-BE : Score de base CVSS + Environmental Score
- CVSS-BTE : Score de base CVSS + Threat Score + Environmental Score
Le score CVSS est vraiment un indicateur clé utilisé par certaines applications et les professionnels de l'informatique, don c'est important qu'il soit actualisé pour suivre l'évolution des menaces.
Vous pensez que quelqu’un s’est introduit dans votre réseau local voici quelques commandes à essayer afin de trouver le problème.
Pour afficher les dix dernières connexions au serveur, utilisez la commande
last
suivie de l’option -10 :
last -10
Pour afficher la liste des utilisateurs actuellement connectés au serveur, utilisez la commande
w
:
w
Il est également possible d’utiliser la commande
who
pour afficher la liste des utilisateurs actuellement connectés au serveur, mais cette commande ne fournit pas autant d’informations que la commandew
:
who
La commande
nbtstat
est une commande native de Windows pour obtenir des informations sur NetBIOS over TCP/IP (NetBT).
Conclusion
Dear developers, please make NetworkManager capable to:
- connect to Internet with random MAC address
- without connectivity checks
- do not save passwords in plain text
- do not send machine hostname
Portmaster est un outil pour monitorer toutes ses connexions réseaux et bloquer facilement les connexions indésirables. L'interface est agréable et peut être utilisé en complément d'autres outils comme NextDNS par exemple.
Dans ce tutoriel, nous allons apprendre à créer des filtres d'affichage dans Wireshark mais aussi des boutons et des groupes de boutons pour gagner en rapidité.
Si, après une connexion à un VPN sur Windows, Bash perd la connectivité réseau, essayez cette solution de contournement à partir de Bash. Elle vous permet de remplacer la résolution DNS manuellement avec /etc/resolv.conf
.
1) Exécutez la commande ipconfig.exe /all
et notez le serveur DNS du VPN.
2) Copiez le fichier resolv.conf existant avec sudo cp /etc/resolv.conf /etc/resolv.conf.new
.
3) Dissociez le fichier resolv.conf actuel avec sudo unlink /etc/resolv.conf
.
4) sudo mv /etc/resolv.conf.new /etc/resolv.conf
5) Modifiez /etc/wsl.conf
et ajoutez ce contenu au fichier. (Plus d’informations sur cette configuration sont disponibles ici[https://docs.microsoft.com/fr-fr/windows/wsl/wsl-config])
[network]
generateResolvConf
6) Ouvrez /etc/resolv.conf
et
a. Supprimez la première ligne du fichier qui contient un commentaire décrivant la génération automatique
b. Ajoutez l’entrée DNS notée à l’étape 1 précédente comme première entrée de la liste des serveurs DNS.
c. Fermez le fichier.
Une fois que vous avez déconnecté le VPN, vous devez revenir au fichier /etc/resolv.conf non modifié. Pour ce faire, exécutez les commandes suivantes :
cd /etc
sudo mv resolv.conf resolv.conf.new
sudo ln -s ../run/resolvconf/resolv.conf resolv.conf