Doug Ford is wrong to accuse the privacy commissioner of politicizing his undemocratic FOI changes when he's the one politicizing them. It should also be noted 60% of respondents oppose those changes per a recent Abacus Data poll. #shame #ONpoli #ONDP #OLP #GPO #PCPO www.thestar.com/politics/pro...

Doug Ford accuses privacy comm...
Doug Ford accuses privacy commissioner of politicizing his changes to access to information law

Premier Doug Ford is lashing out at Ontario's privacy commissioner, accusing her of politicizing his decision to retroactively exempt himself and his cabinet ministers from access to information laws.

Toronto Star

🪩 Flipper-Fans aufgepasst!
Die German Pinball Expo 2026 bringt vom 10.–12. April 2026 im Lenkwerk Bielefeld die Kugeln zum Glühen.

✨ kultige Flipperautomaten
🏆 Turniere für Einsteiger & Pros
🧠 Workshops, Talks & Insider-Wissen
🤝 eine offene Community aus ganz Europa

Egal ob Highscore-Jagd oder einfach Spaß am Spiel – hier kommt jede*r auf seine Kosten.
Und ja: Bielefeld existiert… und flippt komplett aus! 😄

👉 https://www.pinballevents.de/GPA/GPE2026/

#Pinball #Flipper #RetroGaming #Bielefeld #GPE26 #GPA #GPO

German Pinball Expo 2026

Fri, April 10, 2026

Given all the recent nonsense coming from the Ford government from OSAP cuts to jets at YTZ to FOI exemptions, my latest blog post rounds it all up and asks the following question. What will it take to stop Doug Ford? #TOpoli #ONpoli #ONDP #OLP #PCPO #GPO www.twowheeledpolitics.ca/2026/03/what...

What will it take to Stop Doug...
What will it take to Stop Doug Ford?

A blog about cycling and political advocacy based in Toronto, Canada. (#BikeTO)

Sysadmins : pourquoi vous allez adorer le nouvel Event 4117 de Windows

Pour faciliter le dépannage des GPO avec des paramètres de préférences (GPP), Microsoft a introduit un nouveau type d'événements avec l'ID 4117.

IT-Connect

Алгоритм эксплуатации.

#red_team #AD #policy #gpo #password_policy

Получить нужные права.
Выбрать желаемый пароль (например, «1») и вычислить его NTLM-хеш.

Установить RPC-соединение с контроллером домена по SAMR-протоколу.

Вызвать SamrSetInformationUser с параметром InformationClass = UserInternal1Information (значение 18) и передать 16-байтный NT-хеш в соответствующей структуре.

Хэш мгновенно записывается в атрибут ntPassword базы AD — без проверок сложности, длины, истории, фильтров или GPO.

В результате на учетку устанавливается любой слабый пароль. Процесс происходит внутри LSASS на контроллере домена, plaintext-пароль не требуется, стандартные механизмы защиты не срабатывают.

Подробности и PoC:

https://simpity.eu/blog/ad-password-policies-security-theater

Simpity | Built Deep for Security

Engineering security at the undocumented layer of Windows. Kernel-level interception, authentication flow control, and Patch Tuesday resilience.

Обход политик сложности паролей в Active Directory с RPC-функцией SamrSetInformationUser

#red_team #AD #policy #gpo #password_policy

Традиционные парольные политики в AD — классический security theater, создают иллюзию защиты, на практике ухудшая безопасность, провоцируя пользователей на предсказуемые вариации паролей. Но скорее это демонстрация бесполезности легаси-политик, если можно напрямую манипулировать хэшем.

Ключевой аргумент — все требования к сложности, длине, истории паролей и фильтрам легко обходятся через RPC-функцию SamrSetInformationUser (интерфейс SAMR). Она позволяет напрямую записывать 16-байтный NTLM-хэш учетной записи в базу AD, не передавая plaintext-пароль, поэтому ни одна проверка не запускается.

Для эксплуатации достаточно делегированных прав по сбросу пароля на целевую учетную запись. Такие права часто выдаются helpdesk, менеджерам и т.п.

@DrALJONES all true...

So anyone even remotely "diverse" is basically not the "In-Group"...

  • He aims at those are are down, but not down enough to want others to "suffer more" than they do!

That's why Trump and is goons want to #disenfrancise everyone who isn't:

#USpol #Trump #GPO #Propaganda

New #GPO for #OneDrive
You can now set a custom name for the OneDrive sync folder via Group Policy — great for multi-tenant and enterprise environments.

My concerns and Details here: https://bit.ly/4c9ZLy5

#Microsoft365 #ITPro #M365 #MVPBuzz

#VieDuCorps|| Le commandant Sébastien Albert Chef du CSP Marx Dormoy @montpellier_ prendra [dans quelques jours] ses nouvelles fonctions d’adjoint au Chef du groupement planification opérationnelle #GPO à l’État Major des #pompiers Héraultais Nous lui souhaitons bon vent…