OSD Développement Logiciel

OSD Développement Logiciel Agence web à Orange (84) : création de sites vitrines, e-commerce et logiciels métier pour les PME du Vaucluse. Audit de sécurité informatique & pentest.

Maintenance, mises à jour et suivi. | Brutalism Dev
📞 04 90 62 54 28
📧 info@osd84.

05/09/2026

🛑 Quand le SSO tourne mal... 5 000 utilisateurs de Dropbox en font les frais.

En détournant le mécanisme de connexion à Dropbox via Lenovo ID, des pirates sont parvenus à accéder à des comptes Dropbox. Comment ? Tout est expliqué sur l'image jointe à ce post.

Dropbox a décidé de retirer la connexion via Lenovo ID en attendant de combler la faille. Mais bon, le mal est fait.

Mon article à ce sujet :
- https://www.it-connect.fr/dropbox-comptes-pirates-faille-lenovo-id/

02/09/2026

Envie de vous dévoiler ? 👀

Sur Drop The Grape, la marketplace B2B d'achat-vente de vin 🍷, les annonces étaient anonymes par défaut.

Vous avez été nombreux à nous demander de pouvoir afficher vos coordonnées : c'est maintenant possible.

Une case à décocher dans les options de votre compte, et vos coordonnées apparaissent sur vos annonces.

Si vous changez d'avis, le mode anonyme se réactive en un clic.

Et tant qu'on y est 🔐 : la double authentification est disponible dans votre espace compte, c'est deux minutes à activer.

Plus d'infos : dropthegrape.com

02/09/2026

Et pourquoi pas vous ? 😉

Chez nos clients, pas de Dolibarr sans double authentification. 🔐 📱 La sécurité de toutes les instances qu'on héberge es...
27/08/2026

Chez nos clients, pas de Dolibarr sans double authentification. 🔐 📱

La sécurité de toutes les instances qu'on héberge est durcie.

Le module interne de double authentification TOTP est déployé gratuitement sur chaque instance.

Objectif : verrouiller l'accès à Dolibarr, même si un mot de passe fuite un jour.

Un compte compromis, c'est souvent le mot de passe qui saute en premier.

La double authentification coupe cette porte d'entrée, pour un coût de mise en place proche de zéro.

25/08/2026

🔔 Une nouvelle ressource technique est mise à disposition des viticulteurs et vignerons sur le portail Viti-Incendie (https://viti-incendie.fr).

🧮 Fiche 2 "Maîtriser vos analyses de goût de fumée" à retrouver dans la rubrique "Références techniques".

🎯 Objectif: vous donner les principales clés pour mieux comprendre et interpréter les analyses de "goût de fumée" sur raisin et vin.

Vins du Languedoc OSD Développement Logiciel

Le type juggling en PHP : un bug de comparaison peut casser toute une authentification 🫠 "0e4620974319065090195629887368...
24/08/2026

Le type juggling en PHP : un bug de comparaison peut casser toute une authentification 🫠

"0e462097431906509019562988736854" == "0e830400451993494058024219903391"

Ça vous semble faux ? Et pourtant en PHP, ces deux hash totalement différents sont considérés comme égaux avec l'opérateur ==. PHP les interprète comme de la notation scientifique, les deux valant 0.

Ce genre de piège classique (les "magic hashes") permet de contourner une vérification de mot de passe mal codée, sans jamais connaître le vrai mot de passe.

Et ce n'est pas qu'un problème PHP.

Une faille critique récente sur Flarum (le logiciel de forum open source) exploitait exactement le même principe, mais au niveau de l'ORM et de MySQL cette fois : un token de réinitialisation envoyé comme entier plutôt que comme chaîne suffisait à prendre le contrôle de n'importe quel compte.

Le point commun : une conversion de type qu'on laisse le langage ou la base de données deviner à notre place, sur une donnée qui doit être vérifiée strictement.

J'ai écrit un article qui détaille le mécanisme.

https://osd84.fr/post.php?article=php-et-le-type-juggling-quand-la-conversion-automatique-de-types-devient-une-faille

Faille critique sur Flarum : mettez à jour immédiatement (CVSS 9.8 )Une vulnérabilité critique vient d'être publiée sur ...
24/08/2026

Faille critique sur Flarum : mettez à jour immédiatement (CVSS 9.8 )

Une vulnérabilité critique vient d'être publiée sur Flarum, permettant à un attaquant non authentifié de prendre le contrôle de n'importe quel compte, y compris les comptes administrateur, sans connaître le token de réinitialisation de mot de passe.

Versions concernées :

1.x jusqu'à 1.8.18 inclus
2.x de 2.0.0-beta.1 à 2.0.0-beta.6

Corrigée en 1.8.19 et 2.0.0-rc.1.

Aucune configuration ne permet de s'en protéger, seule la mise à jour corrige le problème.

Détails techniques : github.com/flarum/framework/security/advisories/GHSA-55f2-h36g-96c3

Discussion officielle : discuss.flarum.org/d/39681

03/08/2026
27/07/2026

🎉 Une étape majeure pour les variétés Bouquet !

💐 Les cinq premières variétés Bouquet viennent d'être inscrites au classement définitif des variétés de vigne à raisins de cuve par l'arrêté du 23 juillet 2026, publié au Journal officiel.

Sont désormais classées définitivement:

- Bouquet 3159 (descendant Chasan B)
- Bouquet 3160 (descendant Fer Servadou N)
- Bouquet 3176 (descendant Grenache N)
- Bouquet 3179 (descendant Grenache N)
- Bouquet 3196 (G9)

Cette décision récompense plus de 50 ans de recherche initiée par Alain Bouquet.

🤝 Elle récompense aussi une méthode : celle d'une innovation construite avec les professionnels. Une filière régionale mobilisée, une coordination interprofessionnelle, des partenaires techniques engagés, le soutien volontariste de la Région Occitanie et l'implication de nombreux viticulteurs et vignerons ayant accepté d'expérimenter ces variétés sur leurs exploitations : autant de leviers qui ont permis à cette innovation de franchir les différentes étapes conduisant aujourd'hui à son classement définitif.

Aujourd'hui, cette démarche collective porte ses fruits. Et il reste du travail!

👏 Félicitations à toutes celles et ceux qui contribuent à cette belle aventure !

💡 Cette étape ouvre désormais une nouvelle phase : celle de la diffusion de ces variétés auprès des viticulteurs et vignerons. La plateforme Viti-Bouquet a été conçue pour accompagner cette dynamique en facilitant l'accès aux plants, aux références techniques et aux informations nécessaires à leur déploiement.

La Région Occitanie / Pyrénées-Méditerranée Vins du Languedoc Terra Mea ICV Chambre d'agriculture des Pyrénées-Orientales Chambre d'agriculture de l'Hérault CHAMBRE REGIONALE D'AGRICULTURE OCCITANIE Chambre d’agriculture du Gard Chambre d'Agriculture de l'Aude

Zoom     viti-incendie.fr
26/07/2026

Zoom viti-incendie.fr

Adresse

12 Lotissement Les Tournesols
Camaret-sur-Aigues
84850

Heures d'ouverture

Lundi 09:00 - 18:00
Mardi 09:00 - 18:00
Mercredi 09:00 - 18:00
Jeudi 09:00 - 18:00
Vendredi 09:00 - 18:00

Notifications

Soyez le premier à savoir et laissez-nous vous envoyer un courriel lorsque OSD Développement Logiciel publie des nouvelles et des promotions. Votre adresse e-mail ne sera pas utilisée à d'autres fins, et vous pouvez vous désabonner à tout moment.

Contacter L'entreprise

Envoyer un message à OSD Développement Logiciel:

Raccourcis

Partager