Benjamin | mazaki

1.6K posts

Benjamin | mazaki banner
Benjamin | mazaki

Benjamin | mazaki

@mazaki_eth

Dev fullstack - Next.JS, Node, React-Native Je build des SaaS et apps Co-fondateur @Bevagency_

🇫🇷 France เข้าร่วม Şubat 2013
477 กำลังติดตาม516 ผู้ติดตาม
ทวีตที่ปักหมุด
Benjamin | mazaki
Benjamin | mazaki@mazaki_eth·
Depuis le 16 mars, notre site TakataCheck est passé de ~20 visiteurs/jour à 5 000. Et on ne sait même pas d'où ça vient ⁉️
Benjamin | mazaki tweet media
Français
5
2
13
11.3K
Benjamin | mazaki
Benjamin | mazaki@mazaki_eth·
@eneadn_ Met un rate limit sur ton form (1 envoi/10min par IP par ex) Puis ajoute un captcha (même un homemade , avec juste un truc a slider pour débloquer le bouton "envoyer") en général ca limite vraiment pas mal déjà
Français
0
0
5
567
Enéa
Enéa@eneadn_·
help, il y a un bot qui soumet des form en boucle sur le site Qu’est ce que je peux faire pour bloquer ça ? Et à quoi ça peut être dû ? 🥲 J’en reçois des centaines par heure
Enéa tweet mediaEnéa tweet media
Français
107
0
77
85.8K
Valerio | cstlli
Valerio | cstlli@xCSTLLI·
Après réflexion, on a décidé d'en arrêter là avec @mazaki_eth Nos visions ne sont plus alignées. L'agence et tous les projets lancés ensemble seront arrêtés définitivement Merci à ceux qui nous ont suivis
Français
6
0
3
300
Benjamin | mazaki
Benjamin | mazaki@mazaki_eth·
Détecte docker, scanne les container, et scanne aussi les dossier de la machine directement a la recherche de package-lock potentiellement compromis, vérifie aussi si des connexions sont actives vers le C2.
Benjamin | mazaki tweet media
Français
0
0
0
56
Benjamin | mazaki
Benjamin | mazaki@mazaki_eth·
En cas de doute, pensez à procéder a un réinstall de la machine ! Le modèle npm à des gros soucis de sécurité, ce sont Socket et StepSecurity qui ont detecté la compromission stepsecurity.io/blog/axios-com…
Français
0
0
0
67
Benjamin | mazaki
Benjamin | mazaki@mazaki_eth·
Actions immédiates si tu as installé l'une de ces versions : - Downgrade vers axios@1.14.0 ou axios@0.30.3 - Supprimer node_modules/plain-crypto-js/ - Rotation complète de tous les logins - Bloquer sfrclak[.]com en sortie réseau - Audit complet des logs
Français
1
0
0
97
Benjamin | mazaki
Benjamin | mazaki@mazaki_eth·
🚨 La bibliothèque axios vient d'être compromis en live. 100M+ téléchargements par semaine. Un RAT s'installe silencieusement sur ta machine, le tout sans laisser de traces
Benjamin | mazaki tweet media
Français
1
2
4
602
Benjamin | mazaki
Benjamin | mazaki@mazaki_eth·
On envoi souvent des devis a +10K€ voir 20K€ pour des projets SaaS avec @xCSTLLI. Ce qu'on entend souvent : "c'est trop cher, j'ai un devis moins cher ailleurs." Ce que cette phrase révèle, c'est rarement une question d'argent.
Français
4
5
18
6.7K
Benjamin | mazaki
Benjamin | mazaki@mazaki_eth·
Un projet dans lequel le client ne veux pas investir est un projet dans lequel il n'a pas encore décidé de croire. Et c'est OK, mieux vaut attendre ce moment-là avant de commencer à construire. Est-ce que vous avez déjà refusé un projet parce que le client ne croyait pas vraiment en lui ?
Français
1
0
0
266
Benjamin | mazaki
Benjamin | mazaki@mazaki_eth·
@xCSTLLI On développe des SaaS, apps mobiles, landing pages, automatisations, et autre. Si tu as un projet qui mérite d'être construit proprement: beva-agency.fr
Benjamin | mazaki tweet media
Français
1
0
0
350