In this post, we show code execution vulnerabilities in numerous desktop applications, all with the same root cause: insufficient validation of user input that is later treated as a URL and opened with the help of the operating system. The required user interaction and exploitation strategy depends on the desktop environment and whether the application was hardened, for instance, with a URI-scheme allow/block list. As an example, here is what exploitation of this issue in Nextcloud (< 3.1.3) on Xubuntu 20.04 looks like:
Pouquoi les maisons passives résistent mieux aux incendies en Californie ?
Collection d'icones gratuites SVG
Nos données de santé ne sont pas vraiment sécurisée.
Optimisation de l'insertion en SQLite à faire.
Article intéressant sur les savons de nos bistros et restaurants.
Exemple de mécanique céléste, super bien fait
This page contains a collection of small computer programs which implement one-player puzzle games. All of them run natively on Unix (GTK) and on Windows. They can also be played on the web, as Java or Javascript applets.
24 faits sur Sqlite, intéressant
Actualité des JDR
Configuration nginx à lire plus tard.
Tutorial GoDot's
Affiche et T-shirts
Plaidoyer pour TypeScript et contre Javascript. Javascript crée en 1995 en une semaine (bel exploit) !
Pattern svg Art-deco
État de la censure sur l'internet Fr.
Explication de la guerre en Syrie
Production d'électricité temps réel en France.
Qu'est-ce qu'une bulle spéculative ? Intéressant
¯\_(ツ)_/¯ ó_ò ( ͡° ͜ʖ ͡°)
boilerplate
Ì̴̤̇̏̍̽̾̓͝͠N̷̹̳͕̫̔͂̉̌̚͜Ẁ̶̧̺̻͕̗̳͗̐̈́́̄͗̆͠E̶̡̡̧̳̝̦͉̘̗̘̹͍̦̿͌̈͛̓̔̎̚͝͝B̴̢̢̨̯͍̫̳͍͍̾̾̍̑̅̀̈́̔̏̆͋̔̽ͅÒ̶̢̡̡̰͕̯̣̲̬͈͖̜̫̌̆
Liste des fuites de (nos) données
Hommage aux troquets.
Cartographie de la France avec 1à points par m2
Ouuuua le gravity gun fonctionne sur le site et de manière fluide !
Bonne idée.
Coloration syntaxique sans javascript, avec les couleurs directement dans la police de caractère OpentrueType