background preloader

Panne géante chez l'hébergeur français OVH

VIDÉO - L'entreprise française a subi jeudi matin une panne électrique géante, pénalisant plusieurs sites Internet en France. Dure matinée pour OVH. L'entreprise française, spécialisée dans l'hébergement de sites et de données pour les professionnels, a été victime d'une panne électrique géante depuis jeudi matin. En conséquence, de nombreux sites et services dépendant de ses activités ont été inaccessibles, ou souffert d'une navigation très lente. C'est par exemple le cas du site de BFM Business, du média spécialisé 01net ou de Cozy Cloud, start-up d'hébergement respectueux de la vie privée pour les particuliers. D'après lui, son entreprise a subi un enchaînement de problèmes. » LIRE AUSSI - Les ambitions mondiales d'OVH, champion du cloud OVH se spécialise dans l'hébergement de site et d'autres services de cloud. Related:  Veille Technologique CyberSécurité

Quand les objets connectés deviennent des armes pour attaquer Internet Internet a été visé par une attaque de grande ampleur vendredi, affectant des sites comme Twitter ou Amazon. Une attaque à la puissance décuplée... grâce aux objets connectés. Que s'est-il passé sur Internet vendredi ? Des millions de personnes, sur la côte est des Etats-Unis, ont été privées d'accès à Twitter, mais aussi Spotify, Amazon, eBay, mais aussi Netflix, Airbnb, et les sites de CNN, du New York Times et d'autres médias. Que s'est-il vraiment passé ? En réalité, ces sites n'ont pas vraiment été visés par des pirates. Comment ça marche ? A la base, le principe est très simple : saturer les serveurs pour les neutraliser. Pour générer ces requêtes, les pirates utilisent un "botnet", c'est-à-dire un réseau d'ordinateurs piratés qui envoient les requêtes sans que leur propriétaire ne s'en rende compte. Pourquoi l'attaque a-t-elle été aussi puissante ? Ces objets connectés sont de plus en plus nombreux... mais aussi beaucoup moins bien sécurisés qu'un véritable ordinateur.

Modèle de contrat de développement d'un logiciel en sous-traitance | Contrat-Expert Net-iris Le Droit à l'information juridique La Contrathèque Modèle de contrat de développement d'un logiciel en sous-traitance Contexte : Informatique et Logiciel / Logiciels / Développement Lorsqu'une entreprise chargée de la conception d'un logiciel par un client en confie la réalisation à un sous-traitant, le contrat de sous-traitance ainsi conclu doit organiser une collaboration effective entre le concepteur et le sous-traitant sans quoi le logiciel ne verra pas le jour ou ne répondra pas aux exigences du client. Ce modèle de contrat de développement de logiciel en sous-traitance permet précisément d'organiser une telle collaboration, notamment par l'indication des outils technologiques utilisés par le concepteur, le tout encadré par les clauses de confidentialité et de non-concurrence adéquates. Document-type de 14 pages.Modèle de Pascal ALIX, Avocat.Révisé pour la dernière fois le 16/11/2011. Plan détaillé Une question ? L'offre Contrat-Expert de Net-iris en quelques mots :

Des sites chinois attaqués via un nouveau bug de framework PHP ZDNet a appris que plus de 45.000 sites Web chinois ont fait l'objet d'attaques massives destinées à accéder à des serveurs Web. Les attaques ont ciblé des sites Web construits avec ThinkPHP, un framework PHP chinois très populaire là bas. Toutes les attaques ont commencé après que la société chinoise de cybersécurité VulnSpy ait posté une preuve d'exploit pour ThinkPHP sur ExploitDB, un site Web connu pour héberger et mettre à disposition gratuitement du code pour réaliser des exploits. Le PoC exploite une vulnérabilité dans la méthode invokeFunction du framework pour exécuter un code malveillant sur le serveur. La vulnérabilité est exploitable à distance, comme la plupart des vulnérabilités dans les applications Web, et peut permettre à un attaquant de prendre le contrôle du serveur. Les attaques ont commencé en moins d'une journée Mais le plus important de tous les groupes exploitant cette vulnérabilité ThinkPHP est D3c3mb3r. Mais ce groupe, pour l'instant, ne fait rien de particulier.

Une grave vulnérabilité découverte dans les réseaux Wi-Fi Un pirate peut accéder à des données échangées par des utilisateurs connectés au même réseau. La quasi-intégralité des appareils est concernée. LE MONDE | 16.10.2017 à 20h40 • Mis à jour le 17.10.2017 à 13h45 | Par Martin Untersinger Cela fait des années que des experts en sécurité mettent en garde contre les dangers des connexions Wi-Fi en matière de vie privée et de sécurité. Depuis quelque temps et l’apparition des dernières versions de ce fameux protocole, ces craintes semblaient s’être éloignées. Loin de là. Mathy Vanhoef, chercheur à l’université KU Leuven (Belgique), vient d’établir, dans un article publié lundi 16 octobre, que la quasi-totalité des réseaux Wi-Fi étaient vulnérables à des attaques (surnommées Krack – Key Reinstallation AttaCKs, « attaques en réinstallation de clé ») permettant d’accéder au trafic d’utilisateurs connectés à un réseau donné et donc à certaines de leurs données sensibles. Une attaque ne peut pas être déclenchée à distance Des correctifs déjà annoncés

La France booste la cybersécurité - Le Parisien Informatique. Les entreprises françaises investissent de plus en plus dans la sécurité de leurs réseaux. Les bons profils professionnels, encore trop rares, sont recherchés. L'attaque orchestrée contre Vinci mercredi l'a prouvé : les cyberattaques n'épargnent pas les entreprises françaises. Une étude de PricewaterhouseCoopers (PWC) en a dénombré 4 165 dans l'Hexagone en 2016. 59 % des entreprises françaises ont d'ailleurs augmenté leurs dépenses de cybersécurité cette année. Conscient des enjeux, le gouvernement français, pionnier en la matière, a mis sur pied une législation très contraignante qui impose à quelque 200 opérateurs d'importance vitale (OIV) de sérieusement muscler leurs défenses numériques. Un besoin de spécialistes « Cette loi a généré un besoin très important de spécialistes en cybersécurité », remarque Christelle Pessos, responsable des ressources humaines chez Airbus Defence and Space, dont une branche est spécialisée dans ce domaine. Frédéric Cuppens. Informatique.

Retour sur l’obligation de résultat du prestataire informatique - Nouveau Monde avocats Le sujet de l’intensité de l’obligation du prestataire informatique (éditeur, intégrateur, hébergeur…) est récurrent au moment de la conclusion du contrat (lorsqu’il existe) ou en cas de contentieux. Un arrêt de la Cour d’appel de Grenoble du 4 juin 2015 revient sur l’étendue de cette obligation. Dans cette affaire, un client a souhaité faire évoluer son logiciel de gestion. La Cour d’appel a relevé ici que « la preuve [était] suffisamment rapportée d’un manquement patent de l’éditeur à son obligation de résultat de délivrer dans les délais convenus une solution informatique répondant aux besoins de son client ». L’obligation de résultat signifie que le prestataire est tenu d’atteindre un résultat précis (en l’espèce fournir dans le délai imparti un logiciel spécifique répondant aux besoins du client). Le client exigera de son prestataire qu’il soit tenu par une obligation de résultat. Faut-il craindre cette obligation de résultat ? Quelques conseils :

La Model S s'est fait hacker... mais Tesla l'a déjà patchée Alors qu'elles sont de plus en plus connectées, la sécurité informatique des automobiles devient une préoccupation de premier plan. En témoigne le rappel de 1,4 million de véhicules par Chrysler après le hack à distance d'une Jeep Cherokee par deux experts en cybersécurité. Les voitures de Tesla Motors, qui font figure de pionniers en matière de connectivité et d'électronique, ne sont pas exemptes de ces menaces. Deux chercheurs, Kevin Mahaffey et Marc Rogers, viennent de le démontrer à nouveau en révélant à Wired qu'ils sont parvenus à prendre le contrôle total d'un Model S. Ils ont par exemple pu conduire le véhicule ou même le saboter pour pouvoir en couper le contact à distance. Au total, six vulnérabilités différentes ont été découvertes, la plupart nécessitant un accès physique au réseau interne du véhicule, mais l'une d'entre elles permettant une attaque au travers du navigateur Internet de la voiture. Ironie du sort, la connectivité limite les dégâts

Les contentieux liés aux contrats informatiques Publié le 18/04/2017 par Etienne Wery , Hervé Jacquemin - 97825 vues Lorsqu’une entreprise fait appel à un prestataire IT pour s’informatiser, qu’il s’agisse d’acquérir du matériel (hardware), des logiciels (software), et/ou bénéficier de prestations accessoires (maintenance ou formation du personnel, par exemple), il n’est malheureusement pas rare que des difficultés surviennent. Les problèmes peuvent se manifester très tôt, par exemple au cours de négociations rompues abusivement par l’une des parties, ou plus tardivement, en cours d’exécution du contrat, lorsqu’il apparaît que la solution logicielle proposée n’est pas compatible avec les autres applications du clients. Ils peuvent trouver leur origine dans des manquements du client et/ou du prestataire IT. Dans le chef du client, le prestataire pointera généralement le non-paiement du prix ou le manque de réactivité dans la vérification et l’acceptation des livrables. A cet égards, trois remarques s’imposent : 2.2.2.2 Vice du consentement

Google débloque un budget illimité pour récompenser les hackers qui trouvent des failles sur Chrome Google change ses méthodes de chasse aux failles de sécurité sur ses programmes fonctionnant avec le navigateur web Chrome. Depuis quatre ans, le géant du net organise chaque année le concours Pwnium : il invite des petits génies de l'informatique pendant une journée dans le cadre de la conférence annuelle spécialisée dans la cybersécurité CanSecWest à Vancouver. S'ils permettent à l'entreprise de découvrir des bugs dans son système, ils gagnent de l'argent. Google avait mis 2,7 millions de dollars sur la table en 2014 et 3,14 millions en 2013, que se sont partagés les gagnants de la compétition. Le montant offert à ces "hackers bienveillants" dépend de l'importance de la faille découverte. Google renonce aux retombées médiatiques du concours Mais cette année, Pwnium change d'échelle : intégré à un programme de lutte contre les bugs informatiques plus large de l'entreprise (le Chrome Vulnerability Reward Program) il devient pérenne et sera étalé sur l'année entière. Lélia de Matharel

CONTRATS DE SOUS-TRAITANCE INFORMATIQUE Lorsque le donneur d’ordre n’a pas la compétence, les équipements ou le personnel nécessaire pour accomplir une tâche, il peut faire appel à un spécialiste, par le biais de contrats de sous-traitance informatique. En matière informatique, on parle alors d’infogérance ou de facilities management : cela permet à une entreprise de confier tout ou partie de la gestion de son système d’information à un prestataire externe. Un contrat de sous-traitance consiste à encadrer la réalisation d’un service, pour le compte et sous la direction d’un entrepreneur, par le sous-traitant. À cet égard, la loi du 31 décembre 1975 donne une définition de la sous-traitance comme suit, en son article 1er : « la sous-traitance est l’opération par laquelle un entrepreneur confie par un sous-traité, et sous sa responsabilité, à une autre personne appelée sous-traitant l’exécution de tout ou partie du contrat d’entreprise ou d’une partie du marché public conclu avec le maître d’ouvrage ».

LES CLAUSES SENSIBLES DANS UN CONTRAT INFORMATIQUE Dans la plupart des contrats informatiques sont incérés des clauses limitatives ou exclusives de responsabilité, tout comme des clauses de prescription. Or il apparait que ces deux clauses ont vu leur avenir évoluer, en effet, la jurisprudence par un arrêt Oracle Faurécia en 2010 a énoncé une solution claire, mettant fin aux doutes qui régnait en en matière de clause limitative ou exclusive de responsabilité, la clause relative à la prescription quant à elle, a subit une libéralisation grâce à la nouvelle loi sur la prescription. Concernant tout d’abord la clause limitative ou exclusive de responsabilité , celle-ci a pour objet d’exclure ou de limiter tout ou partie des responsabilités d’une partie à un contrat. De plus, ces clauses sont valables si le débiteur commet une faute peu sévère ou ordinaire, mais si le créancier démontre que le débiteur a commis une faute lourde ou dolosive alors la clause ne pourra plus s’appliquer. Cette jurisprudence a été beaucoup critiqué par la doctrine.

Related: