Menu

Aucun menu défini dans le customizer.

Tuta contourne l’IMAP pour entrer dans Nextcloud

Tuta refuse l’IMAP, alors pour entrer dans Nextcloud il y embarque son propre client web, et ajoute un plugin qui envoie les pièces jointes vers Nextcloud et crée des salons Talk. Revers de l’astuce : c’est le serveur Nextcloud qui livre le code qui déchiffre la boîte.

CTFreak – L’ordonnanceur de tâches pour toutes vos machines

CTFreak est un ordonnanceur de tâches auto-hébergé qui exécute vos commandes, scripts bash, PowerShell, playbooks Ansible et requêtes SQL sur toutes vos machines en SSH ou WinRM, sans y installer le moindre agent. Installation en une minute, planification cron, journaux centralisés et alertes. Voici ce qu’il sait faire, et ce que la version gratuite ne fera pas.

CTFreak – L’ordonnanceur de tâches pour toutes vos machines

CTFreak est un ordonnanceur de tâches auto-hébergé qui exécute vos commandes, scripts bash, PowerShell, playbooks Ansible et requêtes SQL sur toutes vos machines en SSH ou WinRM, sans y installer le moindre agent. Installation en une minute, planification cron, journaux centralisés et alertes. Voici ce qu’il sait faire, et ce que la version gratuite ne fera pas.

Votre vieux Nokia 6300 sait maintenant parler à Claude

Claude S40 fait discuter un Nokia 6300 de 2007 avec Claude, recherche web comprise, grâce à un petit serveur Go que vous hébergez vous-même avec votre propre autorité de certification. Chaque message est facturé sur votre clé API, et chez Orange, la 2G du téléphone aura disparu de toute la métropole le 20 octobre.

RistOS – L’Android sans applis dont le cerveau reste chez vous

RistOS remplace le lanceur d’un Pixel 10a par un assistant vocal : ni app store, ni navigateur, sept applications et rien d’autre. Mais le téléphone ne transcrit ni ne parle, tout passe par un serveur que vous hébergez, et le projet écrit lui-même que les appels d’urgence ne sont pas validés.

Mettez à jour Plex ! (même sans savoir contre quoi)

Plex a publié le 1er septembre un avis de sécurité qui ne dit ni ce qui est touché, ni à quel point c’est grave, et aucune CVE n’a suivi. Huit jours plus tard, Shadowserver compte encore plus de 36 000 serveurs Plex exposés en version vulnérable. Comme personne ne peut jauger le risque, la seule question qui se tranche chez vous est de savoir si votre serveur est joignable depuis l’extérieur.

RSSMonster – Le lecteur RSS qui trie vos flux en local

RSSMonster regroupe les articles qui racontent le même événement et leur colle une note, avec des modèles qui tournent sur votre propre machine. Deux profils Docker sont fournis, et celui qui s’installe en trois commandes ne lance aucun modèle : voici ce que chacun vous donne, et ce que vous emportez si vous changez d’avis.

Speakr – Interrogez toutes vos réunions enregistrées

Speakr transcrit vos enregistrements, sépare les voix et laisse interroger toute la bibliothèque en langage naturel, sur votre serveur. Mais deux tuyaux en sortent, celui de la transcription et celui du texte : la FAQ du projet reconnaît que ces API traitent votre contenu sur leurs serveurs. Le tout-local réclame Ollama, et une carte de 14 Go pour le gros modèle Whisper.

DokuWiki – Une faille critique à patcher immédiatement

Andreas Gohr a confirmé lui-même une faille critique dans DokuWiki, qui touche à peu près toutes les versions publiées depuis dix ans et ne demande qu’un accès en écriture pour être exploitée. Le correctif est sorti le soir même, mais il n’existe que sur la dernière lignée, le paquet Debian ne le porte pas, et il casse les plugins qui rangeaient des objets PHP dans le cache.