webhackfest, to random
@webhackfest@floss.social avatar

We have just published the 8 talks of the Web Engines Hackfest 2024: https://webengineshackfest.org/#talks

webhackfest,
@webhackfest@floss.social avatar

Jonathan Kuperman (@jkup) will talk about "The Future of Source Maps" talking about the new and exciting features that are bringing to them https://webengineshackfest.org/#source-maps

tuneintodetuned, to EldenRing Spanish
@tuneintodetuned@mastodon.social avatar

Confirmado.
No juguéis a nada que use a menos que podáis deshabilitarlo y jugar por LAN como hicimos nosotros en .
Easy Anti-Cheat (en declive desde que fue comprado por ) ha sido demostrado como vulnerable a ejecución de código remoto durante el último torneo de , que ha quedado suspendido. Esto implica que se puede instalar sin vuestro consentimiento al estar jugando en una partida "protegida" por Easy Anti-Cheat.

https://www.ign.com/articles/apex-legends-global-series-tournament-abandoned-after-pros-hacked-mid-match

tuneintodetuned,
@tuneintodetuned@mastodon.social avatar

a las pocas horas se ha lavado las manos con esto diciendo que por el momento no es asunto suyo, y la atención se desvía ahora al motor gráfico de (que se usa en y tuvo fallos de seguridad similares en 2021, ya parcheados) pero se sigue sin dar respuesta a por qué no detecta ni protege contra ejecución de código remoto.
Mientras echan la culpa a otros, el problema sigue sin solución.
https://www.pcgamer.com/games/battle-royale/easy-anti-cheat-washes-its-hands-of-the-apex-legends-hacking-disaster-that-saw-streamer-accounts-hijacked-live-there-is-no-rce-vulnerability-within-eac/

eeeps, to cs
@eeeps@front-end.social avatar

https://webkit.org/blog/15063/webkit-features-in-safari-17-4/#source-prioritization:
> So now, in WebKit for Safari 17.4, the best file for the user is chosen, instead of defaulting to the first file that has support.

On the one hand I don't disagree that when it comes to type, browsers are generally going to be better situated than authors to make decisions about what the user should see.

On the other hand I think (?) this change is against the spec, and I can't find any open issues proposing a change to the way that source selection is specified.

HeavenlyPossum, to random
@HeavenlyPossum@kolektiva.social avatar

Gaza is often correctly identified as the world’s largest concentration camp.

Some people object to this on the grounds that Gaza does not resemble a Nazi death camp, because that is what they associate with the term “concentration camp.”

Here’s an example of this sort of mistake (or perhaps deliberate obfuscation):

https://mastodon.online/@escarpment/111988944061157288

JizzelEtBass,
@JizzelEtBass@kolektiva.social avatar

@HeavenlyPossum Yep, not all were run by the Nazis. Here in the states, the was a great example.
(:
https://en.wikipedia.org/wiki/List_of_concentration_and_internment_camps
)

JizzelEtBass,
@JizzelEtBass@kolektiva.social avatar

@HeavenlyPossum I would argue that was the first to do when President Martin Van Buren had the US Army forcibly round up Cherokees in 1838, part of the saga.
(: https://en.wikipedia.org/wiki/List_of_concentration_and_internment_camps)

itnewsbot, to cs
@itnewsbot@schleuss.online avatar

Google goes “open AI” with Gemma, a free, open-weights chatbot family - Enlarge (credit: Google)

On Wednesday, Google announced a new ... - https://arstechnica.com/?p=2005035 #source-availableai #machinelearning #openweightsai #googlegemini #openaimodels #metallama #chatgpt #chatgtp #biz#google #gemini #llama2 #openai #llama #meta #ai

JizzelEtBass, to cs
@JizzelEtBass@kolektiva.social avatar

@pluralistic finally hits the nail on the head with an explanation that can be expanded to Elon Musk worshippers.
It answers the question why so many people defend #Elon88Musk despite running a massive con. With his robotic death machines that cause inextinguishable fires, charged easing diesel generators despite also claiming carbon offset credits for that same energy.

Excerpt:
"This produces a powerful cognitive dissonance: "If all the 'entrepreneurs' I worship are just laying traps for the unwary, and if I am sometimes unwary, then I'm cheering on the authors of my future enduring misery." The only way to resolve this dissonance – short of re-evaluating your view of platform capitalism or questioning your own immunity to scams – is to blame the victim."

#Source: https://pluralistic.net/2023/02/24/passive-income/#swiss-cheese-security

NGI_Taler, to free
@NGI_Taler@s10y.eu avatar

📢 Our first funding call is here! Make sure to apply until April 1st 2024 12:00 CEST (noon)!

💡 Part of the budget of NGI TALER is reserved for open calls to fund additional and efforts that are aligned with the topics and approach of NGI TALER. Join this @EC_NGI initiative!

🔗 Visit our ICH Helpdesk or NLnet's website to read the detailed Open Call, the Guide for Applicants, our FAQs and submit your form!

https://nlnet.nl/taler/

https://ich.taler.net/pub/open-calls-helpdesk

vintagetech, to threads
nono2357, to cs
minioctt, (edited ) to AdobePhotoshop Italian

Scrivo questo in risposta al seguente:

"App postepay — chiaramente c'è qualcosa che non va"https://t.me/journalctl_micro/3193Molto funny: la di PostePay rileva modifiche di sistema ad un che passerebbe , col bootloader bloccato, e suppongo quindi senza . 😁️

Ho preso 5 minuti (uhmm, no, magari) per un breve di quella parte della , arrivando a questa sezione del file (baksmaliato dall’ultima versione presente su APKMirror) smali_classes6/posteitaliane/posteapp/apppostepay/ui/activity/SplashActivity.smali, che invoca il dialogo di avviso in foto: 🤓️

# riga 4358.method public final e()V# ... inizializzazione di altra roba# riga 4503new-instance v1, Lcom/scottyab/rootbeer/b;invoke-direct {v1, v0}, Lcom/scottyab/rootbeer/b;-><init>(Landroid/content/Context;)Vinvoke-virtual {v1}, Lcom/scottyab/rootbeer/b;->a()Zmove-result v1if-eqz v1, :cond_2# ... visualizza il dialogo se il codice sopra non ha saltato# riga 4542:cond_2# ... ritorna e termina il metodo

Detto in italiano, questo invoca un metodo (dal nome offuscatino?) presente in una certa classe “com.scottyab.rootbeer“… ed esce fuori, con una sul web, che questa è una (evidentemente integrata dagli sviluppatori di ) per controllare se un Android è . (Non se passa o meno , attenzione.) 🍻️

È un po’ troppo rubatempo mettersi a capire quale effettivamente è nel codice Java quella funzioncina b;->a()Z ora, quindi tiriamo a . Ci sono, in RootBeer.java, tante boolean, di cui varie ausiliarie, e 2 principali: isRooted[With/Without]BusyBoxCheck(). Queste due principali restituiscono un valore positivo qualora anche solo una delle ausiliari chiamate restituisca true, l’unica differenza tra le due è il fare anche il controllo per la presenza del binario busybox, oppure no… E quindi le opzioni sono le seguenti: 📜️

  • checkForBinary(BINARY_SU), checkSuExists(), checkForRootNative(), checkForMagiskBinary(): controllo effettivo del root; escludo, da quel che ricordo il suo telefono non è rootato, ed avendo il bootloader bloccato direi che possiamo stare tranquilli.
  • detectRootManagementApps(): scarto, se il telefono non è rootato non avrebbe senso tenere app di gestione del root.
  • detectPotentiallyDangerousApps(): controlla se sono installate app “a umma umma”; escludo perché credo nessuna sia utile senza il root, e qualcuna forse è pure malware… eccetto Lucky Patcher, che però ad oggi si auto-spoofa.
  • checkForRWPaths(): scarto, controlla se alcuni percorsi sensibili sono scrivibili, immagino di no col bootloader bloccato e senza root.
  • checkForDangerousProps(): da verificare, controlla se alcune di Android sono particolari.
  • detectTestKeys(): inizialmente sospettavo, ma lo abbiamo verificato (con getprop | grep build.tags), e pare non sia il caso (tutto è listato come “release-keys“).
  • checkForBinary(BINARY_BUSYBOX): questa potrebbe essere, ed è , controlla come ho detto prima la presenza del binario busybox, ma da questo commit del 2020 non è più usata nel check predefinito perché — come detto nel commento in quella parte di , e alla sezione “False positives” del readme — alcuni lo lasciano quando non dovrebbero (io credevo fosse normale tralaltro, non un’anomalia!).

Quest’ultima mi cattura perché innanzitutto, te micro hai proprio un da quello che ricordo, che è uno dei listati esplicitamente sul readme… certo, se la usata nella app fosse stata aggiornata, questo non sarebbe dovuto succedere, a meno che i programmatori delle non abbiano stupidamente usato la funzione di aggressiva. Però tbh, considerando la qualità del o semi-statale qui in , secondo me semplicemente quella non è mai stata aggiornata (da un lato però, come biasimarli… “se funziona, non toccare”…). Al momento però non riesco a ciò, perché non trovo abbastanza vecchi di PostePay, quindi lancio solo al vento. 😩️

Io punto su per risolvere questo . Lo non è il mio, quindi io ora posso solo aspettare, se dovessero uscire novità farò un banale edit. (Sperando non siano così grosse da necessitare di un nuovo ). 😼️

Edit: non ci ho beccato nemmeno per il cavolo: dalla regia, che ha ora testato con il di di , vengo a scoprire che le mie opzioni tecnicamente più plausibili si sono rivelate sbagliate. “Root Management Apps” è cosa fa scattare gli allarmi, cosa che io giustamente ho escluso a priori, ma la regia mi fa appunto sapere che aveva Manager installato (soltanto a prendere polvere perché, questo l’ho pensato bene, non ha il root nell’effettivo); e, come previso, la disinstallazione mette a tacere i falsi positivi. Vabbè oh, non potevo immaginarmelo… 🤕️

https://octospacc.altervista.org/2024/01/21/investigazione-della-app-postepay-senza-radice/

minioctt, to showerthoughts Italian

Ecco un’altra per il che ebbi da subito, ma che non avevo avuto modo di : di riguardanti il stesso, visualizzati in maniera ; colorati e non, in poche parole. 😳️

Oggi mi è capitato di trovare un che facesse proprio al caso mio, permettendo di prelevare dal tramite , e generare un , un , o altra roba. E allora, ho creato una dedicata, nello stesso spirito di cosa già feci per la mia (da lì viene anche un po’ l’idea), che cercherò di riempire di : “https://octospacc.altervista.org/dati-e-grafici-%f0%9f%93%8a%ef%b8%8f/“. Per ora ci sono quella dei al giorno, e delle per ogni giorno.

https://octospacc.altervista.org/wp-content/uploads/2024/01/image-6.pngLa nuvola dei è integrata nel e l’avevo messa da subito sulla (ora spostata), mentre il resto è grazie a questo cosiddetto .Se come me queste robe, fatevi un giro, e magari datemi qualche su che in più … ho anche modificato il del plugin per fargli sputare il utilizzato per ciascun grafico, che potete ed usare sui vostri . ❤️ (Se volete la stessa , sappiate che vi basta aggiungere, nel file wp-content/plugins/sql-chart-builder/functions.php, alla funzione guaven_sqlcharts_local_shortcode, la seguente stringa in una parte che preferite della zona HTML: <?php echo htmlspecialchars($sql);?>)

https://octospacc.altervista.org/2024/01/16/la-pagina-dei-grafi-novi/

nono2357, to cs
opensourcegardens, to cs

Tomorrow at 16:00 we are running a "Garden Hacks" session in the @bits_und_baeume Habitat:

Expect a short introduction to , a lightning talk on community & technology and a general Gardeners* meetup: https://events.ccc.de/congress/2023/hub/en/event/garden-hacks-technology-snacks/

See you in the garden!

Image
CC-BY 4.0 by @davidrevoy

https://www.peppercarrot.com/en/viewer/framasoft__2022-10-19_Collectivisons-Convivialisons_by-David-Revoy.html

opensourcegardens, to cs

Sharing is caring: Auch auf dem #37C3 wird es wieder die beliebte #Saatgut #Tauschbörse geben 🌱, also bringt euer #Open #Source / Altes Saatgut mit und/oder bedient euch am Angebot: https://events.ccc.de/congress/2023/hub/de/project/saatgut-tauschborse-seed-sharing/

Ihr findet die Tauschbörse als Teil der OSG-Assembly im @bits_und_baeume Habitat (C3Nav: https://37c3.c3nav.de/l/c:1:158.72:181.47/@1,159.08,182.83,5 )

#ccc #bitsundbaeume #aboutfreedom

nono2357, to cs French
iamdtms, to javascript
@iamdtms@mas.to avatar

Some #frontend #library #javascript file #source #map addition is #not a frontend #designers optimization #task, is it? :D

GregCocks, to space
@GregCocks@techhub.social avatar
oblomov, to random
@oblomov@sociale.network avatar

So, my recent review of
(“Official” discussion thread: https://sociale.network/@oblomov/111471523707665307) has me facing an existential dilemma about my website.
Since its inception, I've endeavored to make it as lightweight as possible, or at least to maximize its “content to weight” ratio: until recently, posts were almost exclusively text-only, except for the sporadic self-hosted and often self-written vector graphic.

1/n

oblomov,
@oblomov@sociale.network avatar

The way I've approached this so far has been to store both the and PNG version of the image in the repository, using the and tags to provide the JPEG‌ XL version as primary and the PNG version as fallback —which hasn't been that bad in terms of storage because the worst offender is a PNG which is ~134KB in size.

5/n

Gen_G, (edited ) to cs French
@Gen_G@mamot.fr avatar


Je suis allée voir la source du Gour de Bouclans, près de Besançon.
Trop d'effet miroir pour bien voir son entonnoir et son fond d'eau turquoise.

Nazareno, to cs
@Nazareno@noagendasocial.com avatar

🔴 The Yemen Houthis published a poster of a captured Israeli ship.

RE: Missiles...for the missiles to reach their target, they fly through Saudi Arabia and Jordan.

This greatly irritates the Jordanian and Saudi Arabs, but they cannot do anything about it.

But if Israel responds to Yemen with the permission of the kings of Saudi Arabia and Jordan, then there is a possibility that after this popular unrest will begin in the Arab monarchies.

(https://t.me/rezervsvo/38388)

@Slavyangrad

image/jpeg

doomsdayrs, to random

I noticed recently that swapped from to .

Interesting...

doomsdayrs,
Nazareno, to cs
@Nazareno@noagendasocial.com avatar

This is a HUGE, MAJOR deal.
A game changer.
⚡ ⚡ ⚡
Now it comes out. I wondered how they did it. S-400s. There is nothing like it in the world.
I think this was a demonstration for the "Great Satan' with it's aircraft carriers in the Mediterranean and and his little brother, the 'Little Satan' who is currently bombing airports in Syria
⚡ ⚡ ⚡ According to Sergei Shoigu, the RF utilized the S-400 complex to shoot down 24 Ukrainian planes in 5 days!

(https://tass.ru/armiya-i-opk/19109705)

@Slavyangrad

Nazareno, to cs
@Nazareno@noagendasocial.com avatar

Obesity rate in the US is 40.6% and no problem, business as usual
11% in Russia and it's a national objective
⚡️ Already 11% of the Russian population is obese, said Mikhail Murashko

“Vladimir Vladimirovich, you are probably the most athletic president, so you actively support curbing smoking and alcoholism. We now have another area of ​​struggle - obesity,” said the Russian Minister of Health.

(https://t.me/zvezdanews/131766)

@Slavyangrad

video/mp4

  • All
  • Subscribed
  • Moderated
  • Favorites
  • provamag3
  • rosin
  • normalnudes
  • everett
  • DreamBathrooms
  • ethstaker
  • magazineikmin
  • thenastyranch
  • Youngstown
  • GTA5RPClips
  • slotface
  • khanakhh
  • vwfavf
  • kavyap
  • megavids
  • mdbf
  • Leos
  • Durango
  • tacticalgear
  • InstantRegret
  • cubers
  • osvaldo12
  • ngwrru68w68
  • anitta
  • tester
  • modclub
  • cisconetworking
  • JUstTest
  • All magazines