PROJET AUTOBLOG


Shaarli - Liens en vrac de sebsauvage

Site original : Shaarli - Liens en vrac de sebsauvage

⇐ retour index

oss-sec: pwnkit: Local Privilege Escalation in polkit's pkexec (CVE-2021-4034)

mercredi 26 janvier 2022 à 07:54
Ewww... faille de sécurité découverte dans pkexec, un outils de gestion de la sécurité installé par défaut dans la majorité des distributions Linux. Cette faille permet d'obtenir les privilèges root à partir de n'importe quel utilisateur. Vos distributions doivent déjà avoir une mise à jour du paquet Polkit disponible: installez-la rapidement !
(Permalink)

Microsoft vous apprend à coder des jeux

mardi 25 janvier 2022 à 13:33
"Fortement inspiré de Scratch" c'est peu de le dire !
https://duckduckgo.com/?q=scratch+screenshot&iax=images&ia=images
Microsoft a toujours ses vieux démons et ne peut pas s'empêcher de piquer une techno existante et la refaire tout seul de son côté.
(Permalink)

Pourquoi les chauffards conduisent des grosses bagnoles chères ? - Standblog

mardi 25 janvier 2022 à 13:21
Un article assez édifiant.
(Et je ne sais pas pourquoi, j'ai un dialogue de GLaDOS qui me revient en tête: « Voici les résultats des tests : vous êtes quelqu'un d'affreux. C'est ce qui est marqué : quelqu'un d'affreux. »)
(Permalink)

Élevages d’animaux sauvages en France : un état des lieux désastreux - One Voice

mardi 25 janvier 2022 à 12:23
Les chasseurs : "Notre action est indispensable pour réguler les espèces sauvages !"
Also les chasseurs: Élèvent des espèces sauvages pour ensuite les relâcher dans la nature.
Des pompiers pyromanes, donc.

(https://www.30millionsdamis.fr/actualites/article/17190-quand-les-chasseurs-regulent-des-animaux-delevages/
https://www.l214.com/communications/20200924-enquete-chasse-lacher-elevage )
(Permalink)

Dr. Emily Dolson sur Twitter : "Uh, @googledrive, are you doing okay? This file literally contains a single line with the number "1". https://t.co/4tLhOzQY1T" / Twitter

mardi 25 janvier 2022 à 10:23
Dans la série "Google est un gros robot sans tête complètement débile", ce développeur a reçu une notification de Google pour violation de copyright pour avoir déposé sur son GoogleDrive un fichier contenant une seule ligne: "1".
Voilà.
Les GAFAM dans leur splendeur.
On notera le petit "A review cannot be requested for this restriction" qui signifie dans la langue de Google "Et va te faire foutre."
(Permalink)

LogJ4 Security Inquiry – Response Required | daniel.haxx.se

mardi 25 janvier 2022 à 10:13
Récemment, beaucoup d'auteurs de Logiciels Libres qui utilisent log4j ont reçu (suite à la faille de sécurité de log4j) des courriers très officiels de très grosses boîtes exigeant la confirmation, sous 24 heures, que la faille log4j était corrigée dans leur logiciel.
Comme dit l'auteur de curl (qui a reçu aussi ce genre de lettre), cela ne montre pas seulement l'incompétence crasse de ces sociétés, mais également leur mépris. On exige pas ce genre de chose quand on profite gratuitement du travail d'autruis, sans jamais rien lui reverser. L'auteur du Logiciel Libre n'est ni un fournisseur, ni un client.

Je pense que la meilleure réponse à faire est « Bien sûr, je peux vous fournir ces réponses si vous me signez un contrat de service. Voilà le prix: » et mettre une somme bien salée.
(Permalink)

Google accusé par plusieurs Etats américains de collecter des données sans autorisation

mardi 25 janvier 2022 à 09:58
Hahah ça pue pour Google qui se fait épingler (encore) pour collecte de données de géolocalisation même quand vous avez dit "non". Et encore, là c'est même pas en Europe, c'est aux USA.
(Permalink)

#PasLeGorafi : Jacquie et Michel lancent leur cryptomonnaie.

mardi 25 janvier 2022 à 08:52
Fin de la blague.
Et c'est même pas une blague.
https://twitter.com/_jimizz/status/1485568553642303493
(Permalink)

XSuspender - Auto-suspend inactive X11 applications

lundi 24 janvier 2022 à 18:03
Mmm.... voilà qui est intéressant !
Une appli X11 qui envoie automatiquement SIGSTOP à une application dès qu'elle perd le focus. Concrètement cela "gèle" totalement l'application en mémoire, l'empêchant de consommer le moindre cycle CPU si elle n'est pas en avant-plan.
Le principe est plutôt agressif, mais cela pourrait être un allié intéressant à tlp pour économiser de la batterie (ou juste ne pas se laisser emmerder par une application en arrière-plant).
Pensez aussi à nice ou cpulimit pour limiter la consommation CPU des applications.
(Permalink)

The Unreasonable Effectiveness of JPEG: A Signal Processing Approach - YouTube

lundi 24 janvier 2022 à 11:40
Explications détaillées et bien illustrées (en anglais) du fonctionnement de la compression JPEG. C'est très complet.
(Permalink)

Winamp Skin Museum

lundi 24 janvier 2022 à 11:35
Yooooo... un musée des skins de WinAmp !
(C'est très #TeamView: WinAmp était l'un des premiers et des plus populaires lecteurs MP3 sur ordinateur. Ce logiciel a eu un succès phénoménal !)
(Permalink)

Confessions d’un voleur – Le site de la famille Chemla

lundi 24 janvier 2022 à 10:47
Je sais si vous avez lu cet article d'un des pionniers de l'informatique en France, Laurent Chemla, mais ça vaut vraiment le coup. Parce que ça fait partie de l'Histoire d'internet avec un grand H.
(Permalink)

Appli anti-Covid : la police allemande prise la main dans le sac à données personnelles

jeudi 20 janvier 2022 à 10:07
« La police de Mayence, en Allemagne, vient de reconnaître avoir eu accès illégalement aux données personnelles collectées par Luca-App, une application similaire à TousAntiCovid. »
Oh ben ça alors. Une application qui collecte des données "pour le bien de tous" et ensuite détournée de son usage initial.
(Permalink)

Spring

jeudi 20 janvier 2022 à 10:02
Une ballade dans les sous-bois (en WebGL)
(Permalink)

LastPass appears to be holding users' passwords hostage alongside more expensive pricing plans | AlternativeTo

jeudi 20 janvier 2022 à 09:58
LastPass est un gestionnaire de mots de passe en ligne payant.
Il semblerait qu'à la veille de changer leurs tarifs (les augmenter bien sûr) comme par hasard les options d'export des données utilisateur tombent en panne sur *toutes* les plaformes (application mobile, extension navigateur, etc.).
Du coup je présume que soit vous payez soit vous n'avez plus accès à vos mots de passe ?

N'utilisez pas ce service. Utiliser KeepassXC ou BitWarden.
(Permalink)

Velvetyne Type Foundry - Libre fonts

jeudi 20 janvier 2022 à 09:33
Une fonderie qui distribue des polices de caractères originales, mais surtout Libres: Non seulement vous pouvez librement les réutiliser dans vos créations (même de manière commerciale), mais vous avez le droit de les modifier !
Si vous aimez les polices originales de ce genre, jetez aussi un coup d'oeil sous Ubuntu/Mint dans les paquets fonts-larabie-* (installées dans /usr/share/fonts/truetype/larabie/)
(Permalink)

Un sénateur veut rémunérer auteurs et éditeurs en taxant chaque revente de livre d’occasion

jeudi 20 janvier 2022 à 08:22
On a le droit de dire qu'il y a des coups de pelle qui se perdent ???
(via https://lehollandaisvolant.net/?id=20220119131302)
(Permalink)

Le cauchemar américain de la COVID-19 - World Socialist Web Site

mercredi 19 janvier 2022 à 11:03
Oui je sais encore le Covid-19, désolé. C'était juste pour poser ici cette statistique ahurissante: 2000 morts par jour aux USA. Et en augmentation. L'équivalent de 13 Airbus qui s'écrasent par jour.
Complément: https://www.nature.com/articles/d41586-022-00104-8
(Permalink)

Le blocage de publicité ne constitue pas une violation du droit d'auteur, estime un tribunal. Adblock Plus remporte une victoire contre un éditeur qui l'accusait de « modifier le code des sites »

mercredi 19 janvier 2022 à 09:50
Je pose ça là.
Encore heureux !
Sinon si je désactive Javascript dans mon navigateur, je viole le droit d'auteur d'Axel Springer parceque leur publicités ne s'affichent plus ?  pfff...

Ah ces médias qui exigent qu'un navigateur se comporte comme une télévision et affiche exactement ce qu'ils veulent. Non un navigateur ce n'est pas ça. Vous m'envoyez des données et *je choisis* de mon côté comment elles seront affichées.

Ceci dit, N'UTILISEZ PAS ADBLOCK PLUS, puisque ce bloqueur de publicités affiche quand même des publicités.
Prenez l'original, le seul, l'unique uBlock-origin: https://addons.mozilla.org/fr/firefox/addon/ublock-origin/
(Permalink)

Microsoft to acquire Activision Blizzard to bring the joy and community of gaming to everyone, across every device - Stories

mardi 18 janvier 2022 à 14:46
Microsoft vient de racheter Activision, Blizzard et King (Overwatch, Diablo, Call of Duty, WOW, CandyCrush...) pour la coquette somme de 69 milliards de dollars.
(Permalink)