https://twitter.com/eastdakota/status/1469800951351427073
Cloudflare: "Earliest evidence we’ve found so far of #Log4J exploit is 2021-12-01 04:36:50 UTC. That suggests it was in the wild at least 9 days before publicly disclosed. However, don’t see evidence of mass exploitation until after public disclosure."
Journal est utilisé ici dans le sens journal personnel, journal intime ou blog. Ils ne passent pas par la modération a priori. Et ils ne sont pas nécessairement hors-sujet (à vue de nez, la majorité est dans le thème, par contre les plus polémiques / pénibles sont hors sujets).
La nouvelle licor^Wle nouveau poney à corne français
interview IPoT : « j'ai gagné mon premier million avec un trombinoscope d'université, avant de lancer Immédiagram, OuatesApp, OccultusVR, et je ai renommé la maison mère en Profond et j'ai lancé Approfond mon monde virtuel »
Bientôt Écoliers d'avant la déclinaison pour le marché seniors
Russie RU-ITRESHENIYA, Bangladesh BD-ROOTLAYER-20190805, Microsoft, Singapour/Chypre, Pays-Bas Moneroj-VPS ou NFORCE_ENTERTAINMENT, Grèce EUGENIDES-GR, États-Unis DIGITALOCEAN-167-71-0-0, Australie APNIC-ERX-146-56-0-0, Brésil DIQUA12, Allemagne Tor-Exit, Chine ALISOFT… Cet appel au voyage et à la rêverie.
Je trouve aberrant qu'on ne puisse pas avoir accès à l'intégralité du contenu que l'on commente et de la discussion qui y est liée. Et ça pose des problèmes : redites, énervements, etc. Je n'arrive même pas à comprendre comment on peut, a pu penser, concocter ça et trouver ce comportement satisfaisant. Ça me gêne énormément.
pas d'entrée de suivi me semble-t-il
Je trouve aussi curieux qu'on ne puisse pas changer son fusil d'épaule et modifier une note mal attribuée.
Concernant les images, le fait que, pour les dépêches, il faille passer par un service externe ne me paraît pas pertinent (et en plus c'est dangereux caar on ne peut pas les contrôler, cela peut pousser des gens à ne pas faire de dépêche et c'est contraire aux bonnes pratiques).
Il n'y a pas de volonté de ne pas le faire. La seule contrainte me semble être la volumétrie de courriels et les règles semi-aléatoires de certains serveurs pour accepter ou non les courriels (ie. peut-être des soucis de fiabilité et/ou un plus gros risque de classement en spammeur de notre serveur de courriel). Mais ça ne devrait pas nous décider de mettre en place de la notification par courriel (ou autre).
Annonce de Valérie Peugeot https://twitter.com/valeriepeugeot/status/1457676886482489347
« L'aventure Vecam s'achève en beauté : découvrez le compostage de 25 ans d'activités et d'engagements, revivez ce que furent quelques unes de nos utopies et retrouvez quelques unes des graines que nous avons réussi à semer ici :https://vecam.org »
En même temps intérieur ou extérieur, plus ou moins près de Paris, ce n'est pas une info directement utile non plus. Sens horaire ou anti-horaire, ça donnerait l'info plus simplement.
Le périphérique intérieur est la chaussée la plus proche du centre de Paris où, du fait de la circulation à droite sur les voies françaises, les véhicules le parcourent dans le sens horaire (sens des aiguilles d'une montre). À l'inverse, le périphérique extérieur est la chaussée la plus éloignée du centre de Paris, donc la plus proche de la banlieue parisienne où la circulation s'y effectue dans le sens trigonométrique (sens inverse des aiguilles d'une montre).
Ce qui provoque un flot de "spam" sur la page d'accueil du site. Pas très attrayant…
Précision : afficher les journaux en page d'accueil est un réglage de ton compte personnel, pas celui par défaut. (cf https://linuxfr.org/compte/modifierChoisir les contenus affichés sur la page d’accueil). Ce qui ne change rien qu'on peut ne pas aimer tous les journaux.
[^] # Re: Bis repetita
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Log4Shell: RCE 0-day exploit found in log4j, a popular Java logging package. Évalué à 3.
Et depuis il y a une nouvelle nouvelle version 2.17.0 https://logging.apache.org/log4j/2.x/ et https://issues.apache.org/jira/browse/LOG4J2-3230?jql=project%20%3D%20LOG4J2%20AND%20fixVersion%20%3D%202.17.0
[^] # Re: des liens
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Vous aviez mis à jour log4j pour corriger log4shell ? Eh bien, il faut recommencer.. Évalué à 5.
Et depuis il y a une nouvelle nouvelle version 2.17.0 https://logging.apache.org/log4j/2.x/ et https://issues.apache.org/jira/browse/LOG4J2-3230?jql=project%20%3D%20LOG4J2%20AND%20fixVersion%20%3D%202.17.0
[^] # Re: des liens
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Vous aviez mis à jour log4j pour corriger log4shell ? Eh bien, il faut recommencer.. Évalué à 4.
Si c'est la même info que le commentaire https://linuxfr.org/users/misc/liens/log4shell-rce-0-day-exploit-found-in-log4j-a-popular-java-logging-package#comment-1875994 qui date du 15 sur le lien précédent.
# des liens
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Vous aviez mis à jour log4j pour corriger log4shell ? Eh bien, il faut recommencer.. Évalué à 3.
La discussion principale est sur https://linuxfr.org/users/misc/liens/log4shell-rce-0-day-exploit-found-in-log4j-a-popular-java-logging-package , sachant que tu avais déjà un autre lien https://linuxfr.org/users/spacefox/liens/logout4shell-corriger-la-faille-log4j-en-se-servant-de-la-faille-log4j . On voit la limite des liens : un petit côté fire and forget, soumis et oublié, par rapport à un contenu discuté dans le temps (l'info de ton lien était déjà dans les commentaires précédents).
Vu le sujet, ça reste cependant mieux d'avoir deux fois l'info que zéro.
[^] # Re: En vrac
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Log4Shell: RCE 0-day exploit found in log4j, a popular Java logging package. Évalué à 5.
https://twitter.com/eastdakota/status/1469800951351427073
Cloudflare: "Earliest evidence we’ve found so far of #Log4J exploit is 2021-12-01 04:36:50 UTC. That suggests it was in the wild at least 9 days before publicly disclosed. However, don’t see evidence of mass exploitation until after public disclosure."
[^] # Re: En vrac
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Log4Shell: RCE 0-day exploit found in log4j, a popular Java logging package. Évalué à 6.
Et une liste de logiciels concernés ou non (pratique pour avoir les statuts) :
https://gist.github.com/SwitHak/b66db3a06c2955a9cb71a8718970c592
[^] # Re: En vrac
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Log4Shell: RCE 0-day exploit found in log4j, a popular Java logging package. Évalué à 6.
# En vrac
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Log4Shell: RCE 0-day exploit found in log4j, a popular Java logging package. Évalué à 10.
Mageia https://advisories.mageia.org/CVE-2021-44228.html
…
premier signalement à BlackHat 2016 https://twitter.censors.us/th3_protoCOL/status/1469644923028656130
répondre à l'attaque par une bombe zip https://twitter.censors.us/shipilev/status/1469407591629524998
débat sur le manque de financement / soutien aux mainteneurs de paquets largement utilisées https://twitter.censors.us/campuscodi/status/1469723936950730759 ou https://twitter.censors.us/bagder/status/1469761130503487492 ou https://twitter.censors.us/bert_hu_bert/status/1469772892980363267
motif utilisé dans les adresses de courriel https://twitter.censors.us/lean0x2f/status/1469233245715849218
motif utilisé dans les SSID https://twitter.censors.us/hackerfantastic/status/1469481775172829192
attaque contre Minecraft https://twitter.censors.us/_JohnHammond/status/1469255402290401285
attaque contre Tor https://twitter.censors.us/SwiftOnSecurity/status/1469453353822339073
[^] # Re: Ici c'est Linuxfr.org
Posté par Benoît Sibaud (site web personnel) . En réponse au journal À quoi bon le libre. Évalué à 10.
Journal est utilisé ici dans le sens journal personnel, journal intime ou blog. Ils ne passent pas par la modération a priori. Et ils ne sont pas nécessairement hors-sujet (à vue de nez, la majorité est dans le thème, par contre les plus polémiques / pénibles sont hors sujets).
# Éthique et légalité ?
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Logout4Shell : Corriger la faille log4j en se servant de la faille log4j. Évalué à 8.
Attention, l'éthique et la légalité d'une telle action semblent douteuses. Voir par exemple https://twitter.censors.us/bortzmeyer/status/1469967302863040515#m
# Idées de titrailles pour la presse
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche WhosWho : le trombinoscope facile. Évalué à 10. Dernière modification le 11 décembre 2021 à 16:10.
^Wle nouveau poney à corne français# Logs LinuxFr.org
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Log4Shell: RCE 0-day exploit found in log4j, a popular Java logging package. Évalué à 10. Dernière modification le 11 décembre 2021 à 13:09.
Russie RU-ITRESHENIYA, Bangladesh BD-ROOTLAYER-20190805, Microsoft, Singapour/Chypre, Pays-Bas Moneroj-VPS ou NFORCE_ENTERTAINMENT, Grèce EUGENIDES-GR, États-Unis DIGITALOCEAN-167-71-0-0, Australie APNIC-ERX-146-56-0-0, Brésil DIQUA12, Allemagne Tor-Exit, Chine ALISOFT… Cet appel au voyage et à la rêverie.
[^] # Re: Unités
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Des concepteurs qui ont éteint trop tôt leur cerveau. Évalué à 5.
Attention, l'unité SI pour les températures est le kelvin et non le Kelvin :-). (source)
[^] # Re: Impasse
Posté par Benoît Sibaud (site web personnel) . En réponse au message Filtrage d'une adresse électronique. Évalué à 8.
et d'autres infos via https://github.com/kdeldycke/awesome-falsehood#emails
[^] # Re: Explications
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi recevoir une alerte dans sa boîte mail en cas de réponse reçue. Évalué à 3 (+0/-0).
rss2email est utilisé pour la lettre quotidienne du site (qui basiquement envoie les dépêches de la veille).
[^] # Re: Coquilles
Posté par Benoît Sibaud (site web personnel) . En réponse au journal flatlatex et flatlatex-gui. Évalué à 3.
Corrigé, merci.
# Les différents cas
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Pouvoir voir le contenu et le fil des commentaires quand on veut commenter. Évalué à 4 (+0/-0).
ça ne fait que positionner dans la page, donc on voit le contenu et tous les commentaires
on ne voit ni le contenu (même pas un lien), ni les commentaires précédents.
on ne voit ni le contenu (mais on a un lien Retourner au contenu associé), ni les commentaires précédents.
on ne voit ni le contenu (même pas un lien), ni les commentaires précédents.
[^] # Re: Objectif de vie inutile
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Comptes de 1999 qui êtes vous?. Évalué à 4.
pas d'entrée de suivi me semble-t-il
https://linuxfr.org/suivi/annuler-un-pertinentage-inutilage
https://linuxfr.org/suivi/heberger-les-images-des-news-et-eventuellement-journal
https://linuxfr.org/suivi/ajouter-un-bouton-signaler-un-truc
[^] # Re: Coquilles
Posté par Benoît Sibaud (site web personnel) . En réponse au journal flatlatex et flatlatex-gui. Évalué à 4.
Corrigé, merci.
[^] # Re: Paramètres de LibreOffice
Posté par Benoît Sibaud (site web personnel) . En réponse au message pour utilisation d'une clé. Évalué à 4.
Il n'y a pas de volonté de ne pas le faire. La seule contrainte me semble être la volumétrie de courriels et les règles semi-aléatoires de certains serveurs pour accepter ou non les courriels (ie. peut-être des soucis de fiabilité et/ou un plus gros risque de classement en spammeur de notre serveur de courriel). Mais ça ne devrait pas nous décider de mettre en place de la notification par courriel (ou autre).
# "Après 25 ans d’engagements, Vecam tire sa révérence"
Posté par Benoît Sibaud (site web personnel) . En réponse au lien VECAM 25 ans au service de l’internet citoyen. Évalué à 4. Dernière modification le 04 décembre 2021 à 19:07.
Annonce de Valérie Peugeot https://twitter.com/valeriepeugeot/status/1457676886482489347
« L'aventure Vecam s'achève en beauté : découvrez le compostage de 25 ans d'activités et d'engagements, revivez ce que furent quelques unes de nos utopies et retrouvez quelques unes des graines que nous avons réussi à semer ici : https://vecam.org »
Voir aussi https://www.zdnet.fr/blogs/l-esprit-libre/libre-et-open-source-express-europe-radio-april-vecam-agriculteurs-concours-acteurs-du-libre-39933379.htm
« Créée en 1995, Vecam (à l’origine, acronyme de «Veille européenne et citoyenne sur les autoroutes de l’information et le multimédia», indique Wikipédia) a mené pendant un quart de siècle un riche labeur de réflexion sur le numérique et ses enjeux de société, avec séminaires, publications, festivals. »
Rapport : « Vecam: 25 ans au service de l’internet citoyen - Anne Bellon » (Creative commons By 4.0, Vecam, novembre 2021)
[^] # Re: Présentation
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Libervia v0.8 « La Cecília ». Évalué à 3.
Corrigé, merci.
[^] # Re: LinuxFr
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Des concepteurs qui ont éteint trop tôt leur cerveau. Évalué à 6.
Je ne suis pas sûr que le système d'inutilité soit vraiment mieux que le système de pertinence par contre.
[^] # Re: Les panneaux indicateurs d'entrées de périph' à Paris
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Des concepteurs qui ont éteint trop tôt leur cerveau. Évalué à 4.
En même temps intérieur ou extérieur, plus ou moins près de Paris, ce n'est pas une info directement utile non plus. Sens horaire ou anti-horaire, ça donnerait l'info plus simplement.
https://fr.wikipedia.org/wiki/Boulevard_p%C3%A9riph%C3%A9rique_de_Paris#Structure
Le périphérique intérieur est la chaussée la plus proche du centre de Paris où, du fait de la circulation à droite sur les voies françaises, les véhicules le parcourent dans le sens horaire (sens des aiguilles d'une montre). À l'inverse, le périphérique extérieur est la chaussée la plus éloignée du centre de Paris, donc la plus proche de la banlieue parisienne où la circulation s'y effectue dans le sens trigonométrique (sens inverse des aiguilles d'une montre).
[^] # Re: Une nouvelle tradition de chiotte
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Merci LinuxFr. Évalué à 7.
Précision : afficher les journaux en page d'accueil est un réglage de ton compte personnel, pas celui par défaut. (cf https://linuxfr.org/compte/modifier Choisir les contenus affichés sur la page d’accueil). Ce qui ne change rien qu'on peut ne pas aimer tous les journaux.