Korben - Site d'actualité geek et tech

Un trojan découvert dans Handbrake

4

Voici une alerte de sécurité importante pour tous ceux qui ont téléchargé le logiciel Handbrake pour Mac entre le 2 mai et le 6 mai. Pour rappel, Handbrake est un outil open source qui permet de faire de la conversion de vidéos.

L'un des miroirs de téléchargement a vu sa copie HandBrake-1.0.7.dmg se faire infecter par une variante du trojan OSX.PROTON. Cela se matérialise par la présence d'un processus "Activity_agent" visible via le Moniteur d'Activité. Si vous faites les mises à jour automatiques avec l'updater dont la version est =< 0.10.5 il est aussi possible que vous soyez affecté.

Pour résumer, la version avec les hash suivants contient le trojan Proton :

SHA1: 0935a43ca90c6c419a49e4f8f1d75e68cd70b274
SHA256: 013623e5e50449bbdf6943549d8224a122aa6c42bd3300a1bd2b743b01ae6793

Si vous pensez être affecté (vous avez 50% de chances apparemment), voici comment faire le ménage.

Lancez un terminal et entrez les commandes suivantes :

launchctl unload ~/Library/LaunchAgents/fr.handbrake.activity_agent.plist

rm -rf ~/Library/RenderFiles/activity_agent.app

Et si le dossier "~/Library/VideoFrameworks/" contient le fichier proton.zip, supprimez le dossier.

Puis supprimez toutes les versions d'Handbrake installées.

De plus (et c'est la vraie mauvaise nouvelle) vous devrez changer les mots de passe de tous les sites ou éléments contenus dans votre trousseau d'accès Mac ou enregistrés dans votre navigateur, car le trojan Proton les a potentiellement dérobés.

Je ne sais pas si quand vous téléchargez des logiciels vous vérifiez à chaque fois que les hashs (signatures) correspondent bien, mais c'est un exemple concret de ce que permet d'éviter cette pratique.

Bon lundi !

Source

Vous avez aimé cet article ? Alors partagez-le avec vos amis en cliquant sur les boutons ci-dessous :

Twitter Facebook Google Plus Linkedin email Flattr ! Bitcoin DogeCoin

Des emojis où vous voulez, quand vous voulez (mais sous MacOS uniquement)

2

Les emoticons (emojis) sont des caractères comme les autres... Mais ils sont parfois un peu relou à chercher surtout sur un ordinateur. C'est pourquoi Mathiew Palmer a créé Rocket.

Disponible uniquement pour macOS, Rocket propre un système universel d'autocomplétion pour emoticons. Ainsi, peu importe le logiciel que vous êtes en train d'utiliser, si vous voulez ajouter un emoji dans votre texte, il suffit d'appuyer sur les 2 points (':') puis d'entre quelques lettres pour se voir suggérer des icônes.

Notez que pour que cela fonctionne vous devrez activer les droits d'accessibilité pour Rocket.

Dans sa version payante, Rocket propose aussi un module de recherche et la possibilité de créer des raccourcis multiémojis ou l'insertion de GIF animés.

Vous pouvez télécharger Rocket ici.

Vous avez aimé cet article ? Alors partagez-le avec vos amis en cliquant sur les boutons ci-dessous :

Twitter Facebook Google Plus Linkedin email Flattr ! Bitcoin DogeCoin

Comment masquer les icones de la barre de menu sous MacOS

2

Si vous êtes sous Mac et que vous avez un grand nombre d'icônes dans la barre de menu, je vous recommande d'installer Vanilla. Cet outil va vous permettre d'arranger votre barre d'outils pour masquer tout ce que vous voulez.

Ainsi, de ça :

Je suis passé à ça :

Le fonctionnement est simple : Vanilla sépare en 2 votre barre d'outil avec un point et tout ce que vous mettez à gauche de ce point pourra être caché.

Et d'un clic, je peux bien sûr réafficher toutes mes icônes. Vanilla est payant, mais une version gratuite vous permet quand même de profiter du truc avec quelques limitations pas trop gênantes. Par exemple, dans la version payante, c'est une séparation en 3 qui est possible avec en plus la possibilité d'enlever carrement des icones.

Toutefois si vous ne voulez pas payer, vous pouvez avoir une licence gratuite en faisant télécharger l'app à 2 de vos amis.

Vous pouvez télécharger Vanilla ici.

Vous avez aimé cet article ? Alors partagez-le avec vos amis en cliquant sur les boutons ci-dessous :

Twitter Facebook Google Plus Linkedin email Flattr ! Bitcoin DogeCoin

Comment détecter les flux vidéos CCTV sur un réseau ?

1

Si vous cherchez des flux vidéo (CCTV) sur un réseau, pour savoir par exemple si quelqu'un n'a pas connecté une caméra à votre insu, voici Cameradar, un outil open source bien pratique capable de faire de la surveillance de protocole RTSP (Real Time Streaming Protocol).

Une fois en place, cette boite à outils scanne le réseau à la recherche des ports 554 (port RTSP par défaut) et 8554 (port RTSP émulé par défaut) pour débusquer d'éventuels flux vidéos. Et si aucun port n'est trouvé, alors il scanne tous les ports de tous les hôtes actifs pour tenter de découvrir des sessions RTSP.

À partir de là, il vous retourne les informations publiques des flux découverts (nom d'hôte, port, modèle de la caméra...etc.) et vous propose de bruteforcer à la fois le chemin du stream (pour connaitre l'URL de diffusion), mais aussi le nom d'utilisateur et le mot de passe des caméras. Enfin, Cameradar est capable de générer des miniatures des flux, ce qui vous permet d'avoir un aperçu de ce qui est diffusé.

Camradar est pour le moment disponible sous la forme d'une image Docker, mais sera à terme aussi proposé comme une bibliothèque que chaque développeur pourra implémenter dans ses propres outils. C'est prévu en version 2.0.0.

À utiliser évidemment uniquement sur votre propre réseau local à des fins de contrôle ou d'audit.

Cameradar est dispo ici.

Vous avez aimé cet article ? Alors partagez-le avec vos amis en cliquant sur les boutons ci-dessous :

Twitter Facebook Google Plus Linkedin email Flattr ! Bitcoin DogeCoin
OFFRE SPECIALE

Asus GeForce GTX 1060 Strix OC

overclockée et colorée

  • Puce GP106
  • 6 Go - GDDR5
  • Fréquence mémoire 2000 MHz

{En savoir +}

Comment donner une nouvelle vie à son téléphone Android

7

Article sponsorisé par RED by SFR

Si vous avez un vieux téléphone Android qui traine à la maison, il est possible d'en faire quelque chose d'intéressant pour peu que vous ayez un petit forfait qui tienne bien la route.

Premièrement, vous pouvez en faire une borne d'accès 4G. Prenez un forfait sans engagement comme le forfait RED de SFR à 20 balles par mois pour 100 Gb, afin d'évaluer la qualité de la réception 4G là où vous êtes et faire machine arrière si cela n'est pas satisfaisant.

Je ne vais rien vous apprendre là dessus, j'en suis sûr, mais l'avantage d'utiliser un smartphone pour ça, c'est d'abord de ne pas dépenser de l'argent inutilement dans un routeur et surtout de profiter de sa batterie. Ainsi, vous pouvez le laisser trainer au fond d'un sac sans que cela n'utilise la batterie de votre téléphone habituel, ou continuer à surfer avec un débit beaucoup plus rapide que votre bon vieil ADSL, même en cas de coupure de courant.

De plus, je me suis renseigné, SFR ne bride pas les utilisations en mode tethering ou dans le cas où vous utiliseriez la SIM dans un routeur 4G traditionnel.

Moi je m'en sers comme ça lorsque j'ai besoin de débit pour uploader des vidéos sur YouTube, ou lorsque j'ai besoin de mettre en place un petit hotspot pour toute la famille pendant les vacances. Bon par contre, ça dépend de ce que vous faites, mais attention, 100 GB de data, ça peut partir très vite.

L'autre possibilité avec ce genre de forfait, c'est d'en faire un serveur à trimballer partout avec vous... Grâce à l'application Servers Ultimate, vous pouvez tout installer sur votre smartphone, du serveur DNS, au serveur Nginx/PHP/MySQL, en passant par un serveur NodeJS, un serveur IRC, FTP, VPN...etc.

Finalement qui a besoin d'un NAS à la maison ? (Rooooh blague !)

Enfin, une possibilité supplémentaire c'est de profiter des SMS illimités de votre forfait pour en faire une passerelle d'envoi ou de réception de SMS. Si vous scriptez des trucs, que vous développez vos propres outils ou que vous avez un peu de domotique à la maison, un smartphone Android sur lequel vous installez l'application Servers Ultimate avec le module SMS Gateway, vous permettra de recevoir et d'envoyer des tonnes de SMS automatisés.

Une fois installé, vous pouvez choisir de l'utiliser en mode HTTP ou HTTPS (c'est mieux) pour appeler des URL afin d'envoyer des messages.

Voici comment sont forgées les URL:

https://192.168.1.26:8585/send.html?smsto=0682000000&smsbody=HELLO&smstype=sms

Par exemple, dans un script, on peut lancer des appels curl comme ceci (en prenant soin de préciser votre user et mot de passe :

curl -k -u user:password "https://192.168.1.26:8585/send.html?smsto=0682000000&smsbody=HELLO&smstype=sms"

Il est possible d'ajouter un login et un mot de passe (user:password) pour sécuriser un peu truc ou encore de l'utiliser en mode POP3 pour balancer vos commandes directement par email.

Moi je l'utilise dans le cadre de mon système domotique pour recevoir des alertes sur tout un tas de trucs. Ça évite de souscrire encore un nième service SMS proposé par les fabricants de box domotiques et garder la maitrise des communications. Et comme les appels HTTPS sont très simples à forger, ça peut s'intégrer avec n'importe lequel de vos scripts dans la vie de tous les jours.

Voilà donc 3 petites idées toutes simples pour remettre en route l'un de vos vieux téléphones Android en le couplant avec un forfait qui propose une bonne quantité de data et des SMS illimités.

Vous avez aimé cet article ? Alors partagez-le avec vos amis en cliquant sur les boutons ci-dessous :

Twitter Facebook Google Plus Linkedin email Flattr ! Bitcoin DogeCoin

Les jobs de la semaine [Remixjobs]

1

Chaque semaine, RemixJobs vous propose 5 offres d’emploi axées numérique / tech pour répondre à vos envies d’ailleurs, et vous permettre de trouver le job de vos rêves !

Voyages-SNCF.com - Développeur Java Fullstack (H/F)


Rejoignez une équipe sympa, dynamique, plutôt jeune (34 ans en moyenne), composée de personnes investies et passionnées… mais qui aiment aussi s’amuser!

Basé à la Défense, vous concevrez des solutions pour répondre au besoin des Product Owner et vous réaliserez des User Story en assurant le déploiement en continu de votre application.

Rémunération : à partir de 35k

https://remixjobs.com/emploi/Developpeur-Java-Fullstack-H-F-/40436

ManoMano - Développeur Backend Symfony (H/F)

ManoMano est une startup française de dimension internationale qui s’est donné pour mission de révolutionner l’univers grand public du bricolage et du jardinage.

Basé sur Paris, vous rejoindrez l'équipe "Search" pour travailler avec le Product Manager sur des chantiers passionnants tels que la gestion et l'amélioration de la performance et l’optimisation de la recherche par projet.

Rémunération : à partir de 45k

https://remixjobs.com/emploi/Developpeur-Backend-Symfony-H-F-/40430

Sublime Skinz - Lead Dev Fullstack (H/F)

Créée à Paris en décembre 2012, Sublime Skinz a su s’imposer en proposant des formats publicitaires innovants, respectueux des internautes et touche chaque mois plus de 250 millions d’utilisateurs au travers de plus de 3500 sites partenaires tels que Dailymotion, M6…

Sous la direction du VP Engineering vous managerez une équipe de 5 à 10 développeurs, participerez à la réflexion sur l'architecture du SI et utiliserez des plateformes de développement (environnements Linux, docker, Git, Jenkins, Redmine, etc)

Rémunération : plus de 70k

https://remixjobs.com/emploi/Lead-Dev-Fullstack-H-F-/40392

Groupe Argus - Développeur PHP/Symfony (H/F)

Spécialisé dans la conception, la production et la commercialisation de solutions destinées aux professionnels de l’automobile, le groupe Argus recrute un développeur dans le cadre du développement de son service données et valorisation.

Depuis les locaux parisiens du groupe, vous apporterez un support aux utilisateurs internes des applications, réaliserez les développements conformément aux spécifications fournies et veillerez à l’optimisation du code et à l’efficience des requêtes.

Rémunération : à partir de 35K

https://remixjobs.com/emploi/Un-e-Developpeur-PHP-Symfony-H-F-/39871

Fabernovel - Agile Web Developer (H/F)



Fabernovel créée, main dans la main avec ses clients, des plateformes Internet qui impactent durablement leur business. À chaque projet est dédié une équipe agile de designers, codeurs et coachs.

Vous participerez à la création des plateformes internet de nos clients  au sein d’une équipe agile de trois développeurs et designers pour une durée de 5 à 15 semaines . En fin de projet, vous passerez à un autre challenge et rencontrerez donc des problématiques variées.

Rémunération : à partir de 35k

https://remixjobs.com/emploi/Agile-Web-Developer-H-F-/39717

Retrouvez toutes les offres de ces sociétés, et bien d’autres, sur Remixjobs.com !

Vous avez aimé cet article ? Alors partagez-le avec vos amis en cliquant sur les boutons ci-dessous :

Twitter Facebook Google Plus Linkedin email Flattr ! Bitcoin DogeCoin

  • DANS TON CHAT (BASHFR)

    <Nonolerobot> moi j'aime bien jouer aux dames ^^
    <Elnino> oui j'suis pas fan des jeux de plateau
    <Nonolerobot> non, ca veu dire que j' ai une meuf et que j'en profite sexuellement parlant, d'ou "jouer aux dames", une methaphore quoi !
    <Nonolerobot> et toi tu joues a quoi ?
    <Elnino> aux echecs >_<

    -- http://danstonchat.com/4995.html
  • RSS Emplois sécurité

  • Site hébergé par
    Agarik Sponsor Korben
  • Selection de contenus

  • Souris verticale – Mon retour

    après 2 ans d’utilisation

    Comme j'en ai parlé il n'y a pas longtemps avec un ami, je me suis souvenu que je n'avais pas encore fait d'article à ce sujet. Il y a un peu plus de 2 ans, je me suis mis à ressentir des douleurs assez vives au niveau du poignet (canal carpien). Je n'y ai pas vraiment prêté attention, mais celles-ci...

    Airflow – Pour streamer depuis votre

    ordinateur vers votre Chromecast / Apple TV

    Le support Chromecast dans VLC n'étant pas encore arrivé (faudra attendre la version 3.0), comment faites-vous, pour streamer vos films de vacances depuis votre ordinateur (PC ou Mac) vers votre Chromecast ?...