Etherpad Lite

Posté par . Édité par Nÿco, Florent Zara, Benoît Sibaud et patrick_g. Modéré par Xavier Claude.
38
17
avr.
2012
Bureautique

Sonnez hautbois, résonnez musettes, Etherpad Lite existe !

Etherpad était un éditeur (de texte) en ligne permettant de travailler à plusieurs sur un document. Le code fut ouvert par Google quand ils en firent l'acquisition pour l'intégrer à Google Wave (il me semble, ou alors c'était dans Google Docs), dans la foulée une fondation fut créée pour continuer à le faire vivre, et des pads fleurirent un peu partout, malgré la gourmandise du logiciel (les mauvaises langues, dont je ne suis pas, attribueront cette lourdeur au fait que le logiciel ait été écrit en Scala, et donc dépende de Java). Mais il était hors de portée des serveurs dédiés virtuels (VPS) pas chers, et autres mini serveurs.

C'est là qu'entre en scène Etherpad Lite, nettement moins gourmand, il se base sur Node.js, a moins de dépendances ésotériques que son ancêtre, et d'après les développeurs, là où un Etherpad occupait 257 Mo de RAM juste après son démarrage, Etherpad Lite n'en occupe que 16 Mo. Il est disponible sous licence Apache 2.0.

NdM : merci à ♾ El Diablo Robótico ♲ pour son journal.

Journal Faille dans ImageMagick

Posté par . Licence CC by-sa.
36
4
mai
2016

Salut les gens!

Une faille a été découverte dans ImageMagick, permettant l’exécution de code caché dans une image mal-formée.
Ça concerne principalement les personnes qui babysit des serveurs accessibles au public et qui permettent l’upload d’images.
Et il semble que le bug soit déjà bien connu, voir peut être même déjà exploité!
Il y a une méthode pour contenir la chose, publiée par l’équipe d’ImageMagick, en attendant le correctif qui devrait venir en fin de semaine.

Journal Divers: Feuilleton Nokia, PHP & Javascript, et autres.

Posté par . Licence CC by-sa.
34
4
oct.
2011

Nokia, ton univers impitoyable.



Il semblerait que Nokia n’en ait pas fini avec Linux sur ses appareils, malgré l’abandon de Maemo Meegoo, ils travailleraient sur un système pour leurs téléphones pas smart (feature/dumb phones), basé sur Linux et censé remplacer S40, pour l’instant ce n’est qu’une rumeur qui ne verra peut être jamais le jour, mais qui n’est pas complètement irréaliste, Windows Phone étant trop gourmand pour équiper des appareils plus basiques en terme de hardware, et S40 commençant (...)

Journal Etherpad Lite

Posté par .
34
16
avr.
2012

Sonnez hautbois, résonnez musettes, Etherpad lite existe!

Etherpad était un éditeur (de texte) en ligne permettant de travailler à plusieurs sur un document. Le code fut ouvert par Google quand ils en firent l'acquisition pour l'intégrer à Google Wave (il me semble, ou alors c'était dans Google docs), dans la foulée une fondation fut créée pour continuer à le faire vivre, et des pads fleurirent un peu partout, malgré la gourmandise du logiciel (les mauvaises langues, dont je ne suis (...)

Journal Backdoor dans les applications du projet Horde

Posté par .
32
18
fév.
2012

Suite au haxorage du FTP du projet Horde, des backdoor ont été introduits dans Horde, Horde Groupware, Horde Groupware Webmail Edition. Le Haxorage a eu lieu en novembre, et a été corrigé la semaine dernière, Horde 4 n'a pas été compromis.
Les distros ont été notifiées et si elles ne fournissent pas encore les correctifs, ne devraient pas tarder. Si vous avez installé une de ces applications à la mano, vous pouvez télécharger des versions propres à partir du FTP.
http://dev.horde.org/h/jonah/stories/view.php?channel_id=1&id=155

Journal Allwinner, p'tit trou dans le noyau.

Posté par . Licence CC by-sa.
Tags : aucun
31
11
mai
2016

Allwinner, une société chinoise qui conçoit des Socs, utilisés principalement dans des smartphones, et tablettes Android bon marché, mais aussi dans les Orange Pi, semble avoir livré une version du noyal avec une backdoor suuuuuuuuuuuper facile a utiliser en local, un:

echo "rootmydevice" > /proc/sunxi_debug/sunxi_debug

permet passer root.

Pour les systèmes concernés, je vous copie-colle texto, je suis trop occupé à rire.

*NB, je pense que quelqu’un a oublié de virer du code de test, d’où mon ricanement.

http://forum.armbian.com/index.php/topic/1108-security-alert-for-allwinner-sun8i-h3a83th8/
http://arstechnica.com/security/2016/05/chinese-arm-vendor-left-developer-backdoor-in-kernel-for-android-pi-devices/

Journal RPI Zero

Posté par .
Tags : aucun
30
26
nov.
2015

Pour ceux que ça intéresse, un nouveau Raspberry PI a été annoncé, le Raspberry PI Zero. Ceux qui espèrent un appareil avec du SATA, dual Gb Ethernet, processeur quantique, etc., peuvent passer leur chemin.
C’est en fait un Raspberry PI B légèrement sur cadencé (1GHz), sur une carte largement plus petite.
Les connecteurs eux aussi changent:

  • Il n’y plus que deux ports USB (micro) un pour l’alimentation, l’autre pour les périphériques
  • Le connecteur pour les GPIO n’est pas installé (...)

Journal Toonz Opensource

Posté par . Licence CC by-sa.
Tags : aucun
29
20
mar.
2016

Pour ceux que ça intéresse, Toonz va être prochainement opensourcé* (j’invente les mots que je veux), et pour ceux que ça n’intéresse pas, mais qui se demandent si ce que c’est, Toonz est un logiciel d’animation 2D qui a un peu plus de 20 ans d’existence.
À l’origine c’était une application qui tournait sous IRIX, mais suite au déclin de SGI, et a divers rachats, le support d’IRIX a disparu au profit de celui de Windows et OS X.

L’opensourceage (...)

Journal L'enfant caché de SMB et de Portal.

Posté par .
26
18
mar.
2012

Salut les DaLFPiens!

Un petit journal, limite bookmark, pour vous parler de Mari0, c'est un clone plutôt fidèle du vénérable Super Mario Bros, à un détail près, l'inclusion du Portal Gun du jeu Portal. Ce qui change légèrement la manière de jouer.

En plus des niveaux de SMB, l'archive contient un ensemble de maps moins orientés plateforme, et plus résolution de puzzle, dans l'esprit de Portal, ainsi qu'un éditeur de terrain. D'autres maps ainsi que des (...)

Journal [RIP] Pour l'amour de l'eBook

Posté par .
23
8
sept.
2011

Michael Stern Hart, le fondateur du projet Gutenberg, s’en est allé rejoindre Charles Dennis Buchinsky. Il nous laisse un projet qui offre quelques 36000 ouvrages, dont quelques centaines saisis par lui même.

Le Projet Gutenberg soufflera ses 40 bougies en décembre de cette année, il faudrait voir à commencer à rédiger la dépêche qui va bien.

La nécro sur le site du projet Gutenberg.
Projet de relecture distribuée, spinoff du projet Gutenberg.

Journal Élémentaire, mon cher... (ouais je sais, c'est un titre digne d’

Posté par .
19
21
fév.
2011

Il y a de cela à peine un mois, le très grand patrick_g, que l’uptime de ses machines se compte en années, et que son code compile du premier coup sans erreurs, ni warnings, écrivait un journal pour nous faire part du dernier projet d’IBM, la création de Watson, une machine capable de jouer au Jeopardy, contre des humains.
Dave, wtf?
Et bien, c’est fait, et Watson a mis une petite branlée à ces vils humains qui ont osé concourir contre lui. (...)

Journal Batsh - Scripting Bash, et Windows

Posté par .
Tags :
18
18
mar.
2015

Vous avez a écrire des scripts bash, et des fichiers batch (pour Windows) et vous n’aimez pas l’un ou l’autre, voir les deux?
Séchez vos larmes! Voici (peut-être) la solution à vos souffrances!
Batsh
C’est un langage de programmation basé sur le C, dont le compilo est capable de générer des scripts bash, et batch.
La page du projet sur Github
Une demo en ligne
Et un article dans Linux Magazine
A priori il manque encore quelques trucs, mais pour (...)

Journal Code facétieux dans Piwik 1.9.2

Posté par .
Tags : aucun
18
28
nov.
2012

Suite à une faille dans un plug-in Wordpress (pas d’infos sur le plug-in) le site web de Piwik a été compromis. Les attaquants en ont profité pour insérer du code malicieux dans le code de l’application. Les fichiers offerts en téléchargement entre 15:43 UTC et 23:59 UTC le 26 novembre, étaient contaminés, si vous avez installé l’application dans ce laps de temps, vous devriez sous doute réinstaller une version fraîche de l’outil.
Le code inséré par les haxor créait une (...)