• # Avec la nimage qui va bien

    Posté par  . Évalué à 8.

    Des malhonnêtes ont imprimés de faux récépissés de courrier avec un QR code malveillant : https://nitter.net/flablog/status/1563991012694966272

    On peut faire rediriger le site de la poste vers le site que l'on souhaite.

    • [^] # Re: Avec la nimage qui va bien

      Posté par  (site web personnel) . Évalué à 6.

      J'ai remplacé le lien (qui n'a pas vraiment d'intérêt maintenant et qui en aura encore moins d'ici peu) par un article détaillant le sujet.

      • [^] # Re: Avec la nimage qui va bien

        Posté par  (site web personnel) . Évalué à 3.

        Perso je trouvais pas mal l'exemple pratique qui montre la bêtise des développeurs du site sans que ce soit dangereux.

        • [^] # Re: Avec la nimage qui va bien

          Posté par  (Mastodon) . Évalué à 5.

          On peut le remettre, ça a été corrigé depuis.

          En gros, l'idée est que l'adresse suivante https://laposte.fr/switch-site?switchSiteRequestURI=https://www.linuxfr.org/ redirigeait vers linuxfr.org. On pouvait donc renvoyer n'importe qui vers n'importe quel site, tout en passant bien par laposte.fr (le vrai !).

          En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

          • [^] # Re: Avec la nimage qui va bien

            Posté par  . Évalué à 3.

            Euh ! Ici, quand je clique sur ton lien, j'arrive bien sur linuxfr.org donc ça semble toujours actif.

            • [^] # Re: Avec la nimage qui va bien

              Posté par  (site web personnel) . Évalué à 0.

              Pas chez moi alors que ça l'était hier.

              PS : merci gUI pour avoir mis le lien, c'est ce que j'aurai dû faire du coup pour informer les autres.

            • [^] # Re: Avec la nimage qui va bien

              Posté par  (Mastodon) . Évalué à 3.

              Très curieux… affaire de cache local ?

              En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

              • [^] # Re: Avec la nimage qui va bien

                Posté par  (site web personnel) . Évalué à 2.

                Ça fonctionne là, avec un autre ordinateur…
                Donc pas un cache "local".

                Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html

                • [^] # Re: Avec la nimage qui va bien

                  Posté par  . Évalué à 2.

                  C'est très étrange, hier le lien me redirigeait vers LinuxFr mais en testant à l'instant, le résultat est… variable. En cliquant 5 fois sur le lien, il m'a amené une fois sur LinuxFr et 4 fois sur le site de la poste. J'ai vidé le cache et refait le test pour à peu près le même résultat.

                  • [^] # Re: Avec la nimage qui va bien

                    Posté par  . Évalué à 3.

                    Idem ici, redirigé sur le site 1x / 5 environ.
                    Un des serveurs derrière le répartiteur de charge est pas à jour, on dirait

                    • [^] # Re: Avec la nimage qui va bien

                      Posté par  (Mastodon) . Évalué à 3. Dernière modification le 31 août 2022 à 14:29.

                      Ahhhhh !

                      Je viens de cliquer (avec la touche CTRL pour mettre dans un nouvel onglet) 10x en rafale sur le lien de mon commentaire, et en effet, j'ai 1x la redirection sur LinuxFR.org

                      Donc c'est bien chez eux où c'est pas encore tout à fait réparé.

                      En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

                      • [^] # Re: Avec la nimage qui va bien

                        Posté par  (site web personnel, Mastodon) . Évalué à 2.

                        ça peut bien être du cache chez eux … ou ou un effet de balancing ou cdn sur des serveurs qui n'ont pas encore tous reçu le correctif.

                        “It is seldom that liberty of any kind is lost all at once.” ― David Hume

                    • [^] # Re: Avec la nimage qui va bien

                      Posté par  (Mastodon) . Évalué à 3.

                      un canary release un peu long?

  • # Et c'est pas nouveau :)

    Posté par  (site web personnel, Mastodon) . Évalué à 6.

    Wanadoo PRO

    • [^] # Re: Et c'est pas nouveau :)

      Posté par  (Mastodon) . Évalué à 3.

      Mais ça me rappelle un truc ça oui ! Je me demande même si je l'avais pas utilisé pour contourner je ne sais plus quoi (firewall de fac ?)

      En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

      • [^] # Re: Et c'est pas nouveau :)

        Posté par  . Évalué à 7.

        Mais ça me rappelle un truc ça oui ! Je me demande même si je l'avais pas utilisé pour contourner je ne sais plus quoi (firewall de fac ?)

        moi je passais par google translate en https ;)

        personne ne filtrait google ;)

        Il ne faut pas décorner les boeufs avant d'avoir semé le vent

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.