Louvre surveillance system #password was LOUVRE
redhotcyber.com/en/post/theft-…
Theft at the Louvre: The surveillance system's password "LOUVRE" has put the museum in crisis.
The theft at the Louvre reveals security flaws in the world's most visited museum. The passwords for the video surveillance systems were extremely simple.Redazione RHC (Red Hot Cyber)
Should We Never Use Non-Logical Properties?
meiert.com/blog/non-logical-pr…
Should We Never Use Non-Logical Properties? · Jens Oliver Meiert
In CSS, it’s extremely hard to argue against the use of anything.meiert.com
🎯 We’re hiring!
Are you ready to change the Internet and bring #privacy back to the people?
At Tuta, we’ve spent over a decade building the world’s most secure email and calendar service, used by millions worldwide.
We’re growing our team and are looking for a passionate Software Engineer to join us!
If you have good knowledge in SW development (frontend and backend), JavaScript / TypeScript / Java (Rust = bonus)
Join us now!
📍 On-site in Hanover
🔗 Apply here: tuta.com/jobs/software-enginee…
Job Application for Software Engineer (Full Stack) | Tuta
Job Application for Software Engineer (Full Stack) on-site in Hannover | 32-40hTuta
reshared this
Eloquence is finally coming back! - Code Factory
After more than five years, Eloquence, the legendary text-to-speech (TTS) voice loved by blind and visually impaired users around the world, is returning to the Google Play Store! Many of you will remember Eloquence for its incredible speed and clari…Code Factory
Spionagerisiko - Standortdaten von EU-Personal gehandelt
tagesschau.de/investigativ/br-…
Und woher kommen sie? Aus Werbemodulen in Apps. Geschäftsmodell: Datenhandel.
Holt Eure Apps also besser von IzzyOnDroid und @fdroidorg (und darauf achten, dass möglichst kein "Ads" Anti-Feature gesetzt ist). Aber ob die EU das lernt?
Spionagerisiko - Standortdaten von EU-Personal gehandelt
Händler bieten Bewegungsdaten von Millionen EU-Bürgern zum Verkauf an. Weil sich nach Recherchen von BR und netzpolitik.org auch Personal von EU-Institutionen ausspähen lässt, passt die Kommission ihre Richtlinien für Mitarbeiter an.tagesschau.de
"Secure Software Lifecycle for Open Source Software" according to the German Federal Office for Information Security (BSI)
bsi.bund.de/SharedDocs/Downloa…
BSI TR-03185-2 Secure Software-Lifecycle for Open Source Software
This Technical Guideline BSI TR-03185-2 “Secure SoftwareLifecycle for Open Source Software”, or “SecureOSS Lifecycle” for short, complements the BSI TR-03185(-1) “Secure Software Lifecycle”, which solely addresses the lifecycle of proprietary softwar…Federal Office for Information Security
Yes really, #curl is still developed
daniel.haxx.se/blog/2025/11/04…
Yes really, curl is still developed
A lot! One of the most common reactions or questions I get about curl when I show up at conferences somewhere and do presentations: -- is curl still being actively developed? How many more protocols can there be? This of course being asked by people …daniel.haxx.se
I didn't expect this to be the first sticker on my laptop.
For those who don't know, here is the original thread:
community.frame.work/t/framewo…
It's been weeks and Framework's reaction was really not what I expected from them. Sad.
Edit: Adding also a link to an open letter from two Framework ambassadors:
community.frame.work/t/steppin…
Me zrovna tahle situace dost trapi. Je mi lito tech lidi, kteri pracuji na ruznych OSS, ktere DHH uplne random podporoval (cti: ma penize a hodil je jejich smerem).
Cesta z toho neni canclovat tvurce OSS, ale naopak je podporovat vic, aby meli volbu DHH nebo 37signals ze seznamu podporovatelu vyskrtnout. Tedy i podpora Frameworku napriklad tomu kritizovanemu Hyprlandu muze prinest velka pozitiva.
U Hyprlandu jde o jejich maintainera (Vaxry) a celkově toxickou komunitu, ne přímo o DHH. V prvním postu v tom linkovaném fóru je odkaz na writeup a podle všeho je pořád platný, ač už je starší.
U Omarchy jde o DHH - Omarchy má přímo popis "Omarchy — Beautiful, Modern & Opinionated Linux by DHH"
Tj. nejde o to na koho hodil DHH peníze, ale že jde přímo o projekty, za kterými stojí Vaxry nebo DHH.
Těch prvních pár postů ty témata rozebírá dobře, než se z toho stal monstrthread.
in other messages I received: “Holy readability Batman!! This is great.”
My conclusion: opinions differ a lot. For me it's just new, without positive or negative emotion.
@Oskar456 I am, of course, stating my opinion.
I also do want to look into actual research on the matter.
Welcome to #wcurl v2025.11.04 github.com/curl/wcurl/releases…
It fixes CVE-2025-11563
curl.se/docs/CVE-2025-11563.ht…
Release v2025.11.04 · curl/wcurl
Fix CVE-2025-11563: Don't percent-decode / and \ in output file name to avoid path traversal. Fix typos reported by pyspelling. Multiple improvements to GitHub Actions.GitHub
Záznam mojí přednášky z @openalt kterou pořídil tým @vhsky - moc díky
Mapy a služby v @maptiler.bsky.social anebo od od @openstreetmap k produktu
Buenos días desde la Administración Pública.
Persiguiendo con mi actuación la satisfacción de los intereses generales de los ciudadanos y y fundamentándola en consideraciones objetivas orientadas hacia la imparcialidad y el interés común, al margen de cualquier otro factor que exprese posiciones personales, familiares, corporativas, clientelares o cualesquiera otras que puedan colisionar con este principio.
Y vosotros, ¿qué tal?
Una curiosidad. En teoría para la TP hay una formalidad de acatar la constitución, el estatuto en su caso, y el resto del ordenamiento jurídico (art 62.1.c) ebep). En teoría esto se hace justo antes de tomar posesión (requisito d) del EBEP).
Entre tú y yo, a mi no me pidieron acatar nada. ¿A ti sí?
Interesting post by Cloudflare on detecting #CGNAT as well as the performance and availability impacts to users behind it: blog.cloudflare.com/detecting-…
This re-enforces the importance for both:
1) content providers to dual-stack sites (so that #IPv6 end-users can bypass CGNAT)
2) the importance for networks to deploy IPv6 alongside CGNAT so that only a shrinking subset of traffic needs to go through CGNAT
Of particular concern is the concentration of CGNAT in the developing world, creating even more risk of a multi-tier Internet with an IPv6-centric modern internet but with other parts of the world being stuck in the past with IPv4 CGNAT.
One IP address, many users: Detecting CGNAT to reduce collateral effects
IPv4 scarcity drives widespread use of Carrier-Grade Network Address Translation, a practice in ISPs and mobile networks that places many users behind each IP address, along with their collected activity and volumes of traffic.The Cloudflare Blog
curl.se, the domain itself, celebrates five years as home of #curl today.
I told the story back then:
daniel.haxx.se/blog/2020/11/04…
The journey to a curl domain
Good things come to those who wait? When I created and started hosting the first websites for curl I didn't care about the URL or domain names used for them, but after a few years I started to think that maybe it would be cool to register a curl doma…daniel.haxx.se
My most inconsequential hot take is that most people not from the tropics who think they dislike coconut probably just dislike artificial coconut.
Most ‘coconut water’ not from a real coconut is kind of disgusting, I’ll give you that.
Abyste si udělali představu, jak jednoduchý je dodat vám na #VHSky projev prezidenta z 28. října:
28.10. večer
"Hele tyvole, ten projev je asi jako dobrej, nebylo by to dobrý nahodit i k nám?"
29.10. 5:43
Odesílám e-mail do kanceláře prezidenta republiky s žádostí o práva nahodit záznam i k nám
29.10. 11:40
Kancelář prezidenta reaguje s tím, že záznam prováděla #ČeskáTelevize a práva k distribuci také patří jí
29.10 11:48
Posílám téměř stejný e-mail do České televize s tím, že mě na ně odkázal #prezident, respektive jeho tým
29.10. 11:53
<Automatická odpověď - o Vašem e-mailu víme a určitě se mu budeme věnovat hned, jak dopijeme kafe nebo tak něco>
31.10. 8:14
Parafrázuji - "Jsme rádi, že nám píšete, ale píšete na blbý oddělení. Obraťte se na obchodní oddělení"
31.10. 8:48
Přeposílám téměř stejný e-mail na jiné oddělení v #ČT, kde zmiňuji, že mě na ně odkázal tým prezidenta a jiné oddělení televize.
3.11. 10:52
Píše mi produkční oddělení (ano, nikoliv obchodní :)) ČT, že záznam není licencovaný, je pouze nutné uvést zdroj a že mi ho dodají, když zaplatím 3 litry na technické náklady.
3.11. 11:00
Zasílám e-mail, zda chápu správně, že když si to z videa vyseknu sám a napíšu, že to je z ČT, tak ušetřim tři litry
3.11. 11:05
Produkční oddělení potvrzuje, že to je legálně správný postup pro toto video, ale ať si dám pozor, že u ostatních je většinou potřeba zaplatit licenci.
3.11. 20:09
Video visí! :party popper::party popper::party popper::party popper:
Nejtěžší je dostat se k někomu kompetentnímu - ve chvíli, kdy se mnou komunikoval produkční, tak už to šlo rychle a byli i celkem ochotní. Každopádně až se budete ptát, proč to zpoždění, tak tady je důvod :)
Jde to buď ve webUI anebo se dají normálně stáhnout a přepsat. Mně by se třeba líbila i EN verze, ale nemůžu dělat úplně vše :D
Kdybys měl čas (nebo kdokoliv jinej), tady je link na ty vygenerovaný:
vhsky.fsn1.your-objectstorage.…
Otázka je, jak by to fungovalo, protože i v těch přepisech do češtiny je hromada chyb a automatický překlad do angličtiny by byl ještě horší.
Apple releases macOS Tahoe 26.1, watchOS 26.1, tvOS 26.1, and HomePod Software 26.1 | AppleVis
Apple has today released macOS Tahoe 26.1, watchOS 26.1, tvOS 26.1, and HomePod Software 26.1 to the public. As with iOS 26.1 and iPadOS 26.1, macOS Tahoe 26.www.applevis.com
watching a video about private equity buying everything in pro audio (native instruments, etc)
i think over a long enough timescale (more than five years) the only tools that remain are FOSS ones.
it doesn't matter that you think they're janky compared to professional-grade ones (sometimes they are, sometimes they're actively better, though that's rare)
because you won't have your professional-grade ones for very long, anyways.
If you are not yet convinced that Fedora Flatpaks is a hostile 'alternative' to Flathub, here's a good one for you:
An indeterminate amount of their packages are, in fact, directly based on existing manifests from Flathub. Not by manually inspecting code themselves; rather, by running a script which goes through Flathub's APIs and parses the respective apps' manifest to generate manifests for Fedora Flatpaks: pagure.io/flatpak-module-tools…
All this, without crediting the original authors.
New Blog Post: Seth Jenkins broke kASLR by doing … nothing 😩
googleprojectzero.blogspot.com…
Defeating KASLR by Doing Nothing at All
Posted by Seth Jenkins, Project Zero Introduction I've recently been researching Pixel kernel exploitation and as part of this research I ...googleprojectzero.blogspot.com
SuspiciousDuck
in reply to SuspiciousDuck • • •Peter Hanecak
in reply to SuspiciousDuck • • •SuspiciousDuck
in reply to Peter Hanecak • • •majster bude v dielni o jednej.. lepšie ako vôbec
edit: sranda zatiaľ