PROJET AUTOBLOG


Liens en vrac de sebsauvage

Site original : Liens en vrac de sebsauvage

⇐ retour index

Olivier P🤫ncet sur Twitter : "1/7 Depuis le début du week-end, une faille, nommée log4shell et jugée comme la plus importante faille de sécurité de ces 10 dernières années, agite le monde de la tech. L'immense majorité des entreprises de la tech est touchée, allant de Microsoft à Spotify en passant par Tesla. https://t.co/o2gsKeORAy" / Twitter

lundi 13 décembre 2021 à 09:00
Si en tant qu'informaticien vous vivez sous un cailloux, vous n'étiez peut-être pas au courant d'une faille de sécurité dans log4j récemment signalée. Une faille dramatique.
Comme beaucoup de composants libres, log4j est massivement utilisée par tout le monde, de Microsoft à Spotify en passant par Tesla et Minecraft.
Encore une fois, je ne peux que refaire le mĂŞme constat que j'avais fait il y a 11 ans: https://sebsauvage.net/rhaa/index.php?2010/03/03/12/17/13-un-manque-de-reconnaissance-certain
(et qui va dans le mĂŞme sens que le dessin d'xkcd, toujours aussi juste).
Ça n'a pas beaucoup changé. Un peu quand même. De gros projets comme le logiciel libre Blender ont désormais de gros soutiens (NVidia, Apple, Facebook, Amazon, Intel...), mais pour des projets moins connus (souvent des librairies), c'est le vide sidéral (curl, tz-data, gzip, sqlite, OpenSSL... et des centaines d'autres briques **essentielles** à toute notre infrastructure informatique actuelle): ce sont souvent des projets tenus à bout de bras par 3 gars dans un coin.
Et pourtant ces projets sont utilisés par toutes les plus grosses multinationales qui soutiennent rarement ces projets. Pour ces boites qui brassent des milliards, un don de 500€ par mois serait vraiment sans conséquence, et ça aiderai pourtant tellement.

EDIT: Article : https://www.nextinpact.com/article/49180/log4shell-derriere-importante-faille-eternelle-question-soutien-au-logiciel-libre
https://www.cert.ssi.gouv.fr/alerte/CERTFR-2021-ALE-022/
(Permalink)

Économisez 100% sur Call of Juarez: Gunslinger sur Steam

samedi 11 décembre 2021 à 17:47
Jeu gratuit en ce moment sur Steam (via https://sammyfisherjr.net/Shaarli/?g1CgCw)
(Permalink)

Créer une porte dérobée chez soi | Zythom

samedi 11 décembre 2021 à 17:45
Comme accès de secours à sa machine perso, Zythom a mis en place une solution ingénieuse: Un service ssh sur TOR, ce qui lui permet d'y accéder sans ouvrir de port dans son firewall, et surtout sans que le service soit "découvrable" (on ne peut pas "énumérer" les adresses en .onion de TOR comme on pourrait faire un scan d'une plage d'IP).
(Permalink)

Est-il vrai que la France est un des pays développés ayant connu le moins d’immigration depuis dix ans? – Libération

samedi 11 décembre 2021 à 17:37
On s'est fait épingler par le New-York Times : à l'heure où les discours d'extrême-droite sur l'immigation "incontrôllée" font recette, la France est en fait l'un des pays où elle est la plus faible.
https://www.nytimes.com/2021/12/02/world/europe/french-election-immigration.html
(Permalink)

23,000 HTTPS certificates axed after CEO emails private keys | Ars Technica

jeudi 9 décembre 2021 à 16:16
Oh la boulette ><
(Permalink)