PROJET AUTOBLOG


Sebsauvage-Shaarli

source: Sebsauvage-Shaarli

⇐ retour index

ZeroBin v0.15 arbitrary JSON file disclosure · Issue #30 · sebsauvage/ZeroBin

vendredi 22 février 2013 à 09:32
[github.com]
J'ai corrigé (avec beaucoup de retard) une faille de sécurité qui permettait de piquer un json sur le serveur à condition de connaître son chemin.
Le correctif est comité sur GitHub: https://github.com/sebsauvage/ZeroBin/commit/41df300cf06ac307dc53c819e84ae34bfce8525d

Je n'ai pas encore changé le numéro de version. J'ai encore plein de choses à intégrer.

Outils SysInternals

vendredi 22 février 2013 à 08:59
[sebsauvage.net]
Là je vais être carrément impoli, parce que j'en ai marre.
Putain, Microsoft, tu fais CHIER. Pourquoi est-ce que ça fait des **MOIS** qu'il y a des problèmes pour télécharger tous les anciens outils de SysInternals (dont aucun admin Windows ne peut décemment se passer) ?
FAIT CHIER !
C'est trop compliqué de foutre un zip en téléchargement, avec tes énormes CDN à la con ????  RRhhâââ....

EDIT: Pascal B. me signale par email qu'il a prévenu Microsoft depuis longtemps, mais qu'ils n'ont rien fait.  Il ajoute qu'il suffit de passer par le site US pour que ça marche: http://technet.microsoft.com/en-us/sysinternals
Merci !

RE-EDIT: Le bon gros WTF du jour: Micosoft a un accès SMB ouvert sur le net pour récupérer ces outils (merci à Benoit M. pour l'info). Faites:
mkdir SysInternals
cd SysInternals
net use \\live.sysinternals.com\Tools
robocopy \\live.sysinternals.com\Tools . /mir /xf thumbs.db /r:0 /w:0
net use \\live.sysinternals.com\Tools /d

RERE-EDIT: et aussi accessibles là: http://live.sysinternals.com/  (merci à Lucas A. pour le lien)

ProxyCap - Proxifier and SSH Tunneler for Windows/Mac OS X

vendredi 22 février 2013 à 08:37
[www.proxycap.com]
YO ! C'est la classe.
Si vous avez une application qui utilise HTTP mais qui n'est pas configurable pour passer par un proxy, ce petit freeware peut vous sauver la mise. Vous pouvez le configurer pour forcer les applications à passer par un proxy http, socks ou même un tunnel ssh ou TOR.
C'est très cool: On peut définir plusieurs proxy, puis définir des règles pour faire passer telle appli, tel port, telle IP destination ou tel hostname destination dans un proxy ou un autre. Exemple dans l'écran de config: http://www.proxycap.com/images/pcap_rules.gif

Ah et ça supporte non seulement les proxy avec authent, mais aussi les proxy avec authent NTLM intégrée. Purée, j'aurais aimé découvrir ce logiciel il y a quelques années.
(EDIT: J'arrive à faire fonctionner GitHub pour Windows.)

Google Chromebook Pixel: 1299 $. Google, insolent, marche sur la tête?

vendredi 22 février 2013 à 08:32
[www.lesnumeriques.com]
Google serait-il en train de s'Appeliser ?
Un portable à la retina, mais beaucoup trop cher, et qui ne peut faire tourner que des applis web Google.  WTF ?

Rhaââ... GitHub4win + proxy

vendredi 22 février 2013 à 08:11
[sebsauvage.net]
Toi vouloir installer GitHub pour Windows dans une VM ?  Toi être derrière firewall corporate avec proxy ? Toi pas avoir de chance !  GitHub pour Windows utiliser ClickOnce de Microsoft.  ClickOnce de Microsof PAS SUPPORTER PROXIES.  Méchant, méchant stupide ClickOnce.
(Purée ça commence à me gonfler toute ces applis utilisant HTTP et même pas foutues d'être configurables pour utiliser un proxy.)
(Et en prime, je ne peux pas utiliser SocksCap puisque notre proxy n'est pas socks, mais juste http.)
EDIT: Ah... peut-être avec ça: http://www.proxycap.com/  Je vais essayer.
RE-EDIT: L'install GitHub fonctionne et le login aussi ! Il suffit de proxifier tout ce qui est port 80 et 443.

Manuel Valls veut s'attaquer au rap agressif sur Internet

jeudi 21 février 2013 à 23:12
[www.numerama.com]
Et ça y est ! On repart, plusieurs années après, dans une croisade contre le Rap. Purée mais qu'ils sont LOURDS.

Le jeu des 11 questions « m0le'o'blog

jeudi 21 février 2013 à 23:06
[blog.m0le.net]
Et hop... au tour de Nono.  :-)

Pirate Bay Bandwidth Supplier Disconnected, But The Ship Sails On | TorrentFreak

jeudi 21 février 2013 à 22:25
[torrentfreak.com]
ah ouais d'accord: TPB ne cède pas à la pression ? Mettons la pression sur son fournisseur d'accès. :-(

Contre l’image de la vulve parfaite, elles se rebellent sur Internet | Rue69

jeudi 21 février 2013 à 22:01
[www.rue89.com]

Comment changer le mot de passe dans K9 Mail - Timo - Le Hollandais Volant

jeudi 21 février 2013 à 22:00
[lehollandaisvolant.net]
Rhââ... quel bordel. Je note ça, ça pourra resservir.

Statut de mitsukarenai sur Thursday, 21-Feb-13 16:34:55 UTC - Identi.ca

jeudi 21 février 2013 à 21:57
[identi.ca]
" 1jeu6musiques http://ur1.ca/cv8u2 http://ur1.ca/cv8u3 http://ur1.ca/cv8u4 http://ur1.ca/cv8u6 http://ur1.ca/cv8u7 http://ur1.ca/cv8u8 "
Ce sont les musiques de Frozen Synapse mais... hé... il y en a plusieurs là dedans que je ne connaissais pas !

EDIT: Pour ceux qui ne connaissent pas ce jeu: http://sebsauvage.net/rhaa/index.php?2011/11/21/20/31/37-frozen-synapse
Et le reste de la bande son de Frozen Synapse est là: http://www.youtube.com/watch?v=enHNJOGipOE&list=PL743F468BCF38459B

Problèmes avec YouTube ? Free conseille ProxFree

jeudi 21 février 2013 à 21:56
[www.numerama.com]
WTF?  Free qui recommande https://proxfree.com ?

Twitter opens ad API... awaits cash TSUNAMI from ad-slingers • The Register

jeudi 21 février 2013 à 21:39
[www.theregister.co.uk]
Voilà... donc Twitter va commencer à monétiser: Il vient d'ouvrir une API dédiée aux régies de pub qui vont pouvoir commencer à analyser, suivre et promouvoir l'activité publicitaire sur Twitter.
Annonce source: http://advertising.twitter.com/2013/02/announcing-twitter-ads-api_20.html

YouTube to mp3 Converter - url-to-mp3

jeudi 21 février 2013 à 16:46
[www.url-to-mp3.com]
Un site ultra-simple, sans pub, sans fioritures, pour convertir une vidéo YouTube en mp3. Collez l'URL de la vidéo et cliquez. C'est tout.
(Y'a même pas un Google Analytics dans la page.)

Le métro de Montréal menace le créateur d’une carte Counter Strike - Actualité PC INpact

jeudi 21 février 2013 à 16:21
[www.pcinpact.com]
Non mais quelle bande de *chieurs*. (via Le Hollandais Volant)

Note : hop, j’ai fait le tri dans mes flux RSS - Timo - Le Hollandais Volant

jeudi 21 février 2013 à 16:14
[lehollandaisvolant.net]
C'est marrant, je l'ai fait hier. (Je suis passé de 200 à 185 :o)

Ceci n’est pas un Skyblog | Alda Marteau-Hardi - Timo - Le Hollandais Volant

jeudi 21 février 2013 à 15:15
[lehollandaisvolant.net]
La réponse de Timo à l'invitation d'Adla, comme moi.

Pour Jean Dujardin, "Internet c'est du jetable, de l'aigreur, de la merde"

jeudi 21 février 2013 à 14:52
[www.numerama.com]
Je ne comprend pas que - étant gens du spectacle - ils n'acceptent pas la critique.
Et puis, Monsieur Dujardin, merci de ne pas mettre tout le monde dans la catégorie "merde": Dit comme ça, vous crachez à la gueule de millions de personnes sans distinction.

Confirmed: I'm banned from Apple Stores. - Les petits liens d'Alda - Timo - Le Hollandais Volant

jeudi 21 février 2013 à 13:57
[lehollandaisvolant.net]
GG Timo  :-)

mitsukarenai@Identi.ca : 3 condamnés à mort au #Japon ont été pendus. Les gouvernements passent, les mauvaises pratiques restent.

jeudi 21 février 2013 à 13:49
[identi.ca]
Ah oui, n'oublions pas: Il y a toujours la peine de mort au Japon.
(Mistu, t'as décidé de nous démoraliser aujourd'hui ?)