# Veille techno ## 02/09/2021 ## Langages ### Java * [Kotlin on JetBrains Academy](https://blog.jetbrains.com/education/2021/08/12/kotlin-on-jetbrains-academy-learn-the-basics-for-free-or-master-your-skills/) * [Crafting rolling releases for a Quarkus CLI application](https://andresalmiray.com/crafting-rolling-releases-for-a-quarkus-cli-application/) * [Envers - Hibernate ORM](https://hibernate.org/orm/envers/) * [Why you should upgrade to Maven version 3.8.1](https://snyk.io/blog/why-you-should-upgrade-to-maven-version-3-8-1/) * [JDK 17: First Release Candidate](https://mail.openjdk.java.net/pipermail/jdk-dev/2021-August/005906.html) ### JS * [Temporal: getting started with JavaScript’s new date time API](https://2ality.com/2021/06/temporal-api.html) * [js-explorer - npm](https://www.npmjs.com/package/js-explorer) * [Make Your Jest Tests up to 20% Faster](https://ivantanev.com/make-jest-faster/) * [npm ci vs. npm install — Which Should You Use in Your Node.js Projects?](https://betterprogramming.pub/npm-ci-vs-npm-install-which-should-you-use-in-your-node-js-projects-51e07cb71e26) ### Autre * [Rust fait un nouveau pas vers le noyau Linux](https://www.zdnet.fr/actualites/rust-fait-un-nouveau-pas-vers-le-noyau-linux-39925839.htm) * [Regex cheatsheet](https://remram44.github.io/regex-cheatsheet/regex.html) * [Learning Go by examples](https://dev.to/aurelievache/learning-go-by-examples-introduction-448n) * [Rust on the front-end](https://blog.frankel.ch/start-rust/5/) ## Outils ### Linux 1 / 2 * [Sortie de Debian 11 « Bullseye »](https://linuxfr.org/news/sortie-de-debian-11-bullseye) * [12 Useful 'sed' Commands In Linux](https://www.linuxteck.com/sed-commands-in-linux/) * [.bash logout](https://bash.cyberciti.biz/guide/.bash_logout) * [40 Linux Server Hardening Security Tips [2021 edition]](https://www.cyberciti.biz/tips/linux-security.html?utm_campaign=External+Content+%7C+August+2021&utm_medium=social&utm_source=twitter) * [A collection of modern/faster/saner alternatives to common unix commands.](https://github.com/ibraheemdev/modern-unix) ### Linux 2 / 2 * [How To rollback an apt-get/apt upgrade on Debian/Ubuntu Linux](https://www.cyberciti.biz/howto/debian-linux/ubuntu-linux-rollback-an-apt-get-upgrade/) * [OpenSSH Config File Examples](https://www.cyberciti.biz/faq/create-ssh-config-file-on-linux-unix/) * [OpenBSD Router Guide](https://openbsdrouterguide.net/) * [Le pilote NTFS de Paragon pourrait enfin être intégré à Linux](https://www.zdnet.fr/actualites/le-pilote-ntfs-de-paragon-pourrait-enfin-etre-integre-a-linux-39927073.htm) * [fr/SSH - Debian Wiki](https://wiki.debian.org/fr/SSH) ### Windows * [Trusted Platform Module : L’incontournable de Windows 11](https://www.zdnet.fr/actualites/trusted-platform-module-l-incontournable-de-windows-11-39925833.htm) * [Windows 11 : Voici les fonctionnalités et applications Windows 10 qui dégagent](https://www.zdnet.fr/actualites/windows-11-voici-les-fonctionnalites-et-applications-windows-10-qui-degagent-39925497.htm) * [Windows 10 : vous pourrez désormais bloquer de manière sélective les périphériques USB](https://www.zdnet.fr/actualites/windows-10-vous-pourrez-desormais-bloquer-de-maniere-selective-les-peripheriques-usb-39927225.htm) ### Autre * [Understanding Kafka Topic Partitions](https://medium.com/event-driven-utopia/understanding-kafka-topic-partitions-ae40f80552e8) * [MongoDB Backup best practices](https://www.percona.com/blog/2020/09/18/mongodb-backup-best-practices/) * [Formations PostgreSQL - Dalibo](https://public.dalibo.com/exports/formation/manuels/formations/) * [Copilot is a worrisome proposal, but not for the reasons you may think of.](https://many-cores.com/2021/08/10/copilot-is-a-worrisome-proposal-but-not-for-the-reasons-you-may-think-of/) ## Platefomes / Cloud ### Gitlab * [Package Hunter · GitLab](https://gitlab.com/gitlab-org/security-products/package-hunter) * [🔎 Mega_linter - R2Devops](https://r2devops.io/jobs/static_tests/mega_linter/) * [GitLab Helm Chart repository - YouTube](https://www.youtube.com/watch?v=B6K373-pAgw) * [🧾 Semantic_release - R2Devops](https://r2devops.io/jobs/release/semantic_release/) ### Cloud * [Virtualisation : Lancement imminent pour le Cloud PC de Microsoft](https://www.zdnet.fr/actualites/virtualisation-lancement-imminent-pour-le-cloud-pc-de-microsoft-39926211.htm) * [Cloud : Gartner tire à boulets rouges sur AWS, Azure et GCP](https://www.lemagit.fr/actualites/252504905/Cloud-Gartner-tire-a-boulets-rouges-sur-AWS-Azure-et-GCP) * [Microsoft annule son projet d'offre SQL Server on Windows Containers](https://www.zdnet.fr/actualites/microsoft-annule-son-projet-d-offre-sql-server-on-windows-containers-39925861.htm) ## Méthodes * [Patterns of Legacy Displacement](https://martinfowler.com/articles/patterns-legacy-displacement/) * [The power of conventional commits and semantic versioning](https://go2scale.io/conventional-commits-semantic-versioning/) ## Sécurité ### Failles 1 / 2 * [Exchange : la famille des failles Proxy s’agrandit](https://www.zdnet.fr/actualites/exchange-la-famille-des-failles-proxy-s-agrandit-39927329.htm) * [PwnedPiper PTS Security Flaws Threaten 80% of Hospitals in the U.S.](https://thehackernews.com/2021/08/pwnedpiper-pts-security-flaws-threaten.html) * [Des failles de la pile TCP/IP dans certains équipements industriels](https://www.zdnet.fr/actualites/des-chercheurs-en-securite-mettent-en-garde-contre-des-failles-de-la-pile-tcp-ip-dans-certains-equipements-industriels-39927183.htm) * [CVE-2021-33910: Denial of Service (Stack Exhaustion) in systemd (PID 1)](https://blog.qualys.com/vulnerabilities-threat-research/2021/07/20/cve-2021-33910-denial-of-service-stack-exhaustion-in-systemd-pid-1) ### Failles 2 / 2 * [SolarWinds sur ses gardes après la découverte d'une nouvelle faille](https://www.zdnet.fr/actualites/solarwinds-sur-ses-gardes-apres-la-decouverte-d-une-nouvelle-faille-39926155.htm) * [Les Livebox fibre (PRV3399) avec firmware Arcadyan -> CVE-2021-20090](https://twitter.com/bearstech/status/1424718965000048641) * [CVE-2021-22555 is a 15 years old vulnerability in Netfilter -> kernel code execution](https://twitter.com/nixcraft/status/1415585415608819715) * [Cybersécurité : Microsoft révèle des failles dans les routeurs Netgear](https://www.zdnet.fr/actualites/cybersecurite-microsoft-revele-des-failles-dans-les-routeurs-netgear-39925661.htm) * [Fortinet sommé de patcher une faille dévoilée publiquement](https://www.zdnet.fr/actualites/fortinet-somme-de-patcher-une-faille-devoilee-publiquement-39927749.htm) ### Failles - PrintNightmare * [Windows : Une nouvelle vulnérabilité découverte dans le spouleur d'impression](https://www.zdnet.fr/actualites/windows-une-nouvelle-vulnerabilite-decouverte-dans-le-spouleur-d-impression-39926229.htm) * [Microsoft publie un correctif d'urgence pour PrintNightmare](https://www.zdnet.fr/actualites/microsoft-publie-un-correctif-d-urgence-pour-printnightmare-39925895.htm) * [PrintNightmare : Microsoft distingue les vulnérabilités](https://www.zdnet.fr/actualites/printnightmare-microsoft-distingue-les-vulnerabilites-39925671.htm) * [PrintNightmare : Microsoft n’est toujours pas au bout de ses peines](https://www.zdnet.fr/actualites/printnightmare-microsoft-n-est-toujours-pas-au-bout-de-ses-peines-39926017.htm) ### Guides * [Kubernetes Hardening Guide (NSA)](https://media.defense.gov/2021/Aug/03/2002820425/-1/-1/1/CTR_KUBERNETES%20HARDENING%20GUIDANCE.PDF) * [How to install your own WireGuard Server in under five minutes](https://rawsrv.medium.com/how-to-install-your-own-wireguard-server-in-under-five-minutes-5cfd1e1e781c) * [Comment choisir un mot de passe fort et plus facile à mémoriser ?](https://www.zdnet.fr/pratique/comment-choisir-un-mot-de-passe-fort-et-plus-facile-a-memoriser-39927333.htm) * [Beginners Guide to Obfuscation](https://github.com/BC-SECURITY/Beginners-Guide-to-Obfuscation) * [Securing MongoDB Access](https://goteleport.com/blog/securing-mongodb/) ### Entreprises * [Tehtris, l'arme française contre le logiciel espion Pegasus](https://www.challenges.fr/entreprise/defense/tehtris-la-pepite-francaise-qui-detecte-le-logiciel-espion-pegasus_774097) * [Coupez ! Intel annonce la fin des caméras RealSense](https://www.zdnet.fr/actualites/coupez-intel-annonce-la-fin-des-cameras-realsense-39927713.htm) * [DNSSEC : Changement d’algorithme pour la zone .fr](https://www.afnic.fr/observatoire-ressources/papier-expert/dnssec-changement-dalgorithme-pour-la-zone-fr/) * [Amazon Shuts Down NSO Group Infrastructure](https://www.vice.com/en/article/xgx5bw/amazon-aws-shuts-down-nso-group-infrastructure) * [Qualys s'associe à Red Hat pour améliorer la sécurité de Linux et de Kubernetes](https://www.zdnet.fr/actualites/qualys-s-associe-a-red-hat-pour-ameliorer-la-securite-de-linux-et-de-kubernetes-39927177.htm) ### Panne des numéros d'urgence * [Panne des numéros d’urgence : la chronologie qui accable Orange](https://www.lemagit.fr/actualites/252504384/Panne-des-numeros-durgence-La-chronologie-qui-accuse-Orange) * [Panne des numéros d'urgence : Orange se fait rappeler à l'ordre par l'Anssi](https://www.zdnet.fr/actualites/panne-des-numeros-d-urgence-orange-se-fait-rappeler-a-l-ordre-par-l-anssi-39926523.htm) ### Vie privée 1 / 2 * [La reconnaissance faciale pour identifier des manifestants Black Live Matters](https://www.nextinpact.com/lebrief/47627/la-reconnaissance-faciale-pour-identifier-manifestants-black-live-matters) * [Google nie les accusations d'espionnage via Google Assistant, aucune donnée n'est conservée ?](https://www.phonandroid.com/google-assistant-vous-espionne-meme-lorsquil-nest-pas-active-cest-confirme.html) * [Zoom to pay $85M for lying about encryption and sending data to Facebook and Google](https://arstechnica.com/tech-policy/2021/08/zoom-to-pay-85m-for-lying-about-encryption-and-sending-data-to-facebook-and-google/) * [Huge data leak shatters the lie that the innocent need not fear surveillance](https://www.theguardian.com/news/2021/jul/18/huge-data-leak-shatters-lie-innocent-need-not-fear-surveillance) ### Vie privée 2 / 2 * [Noyb fait la guerre aux bannières de cookies](https://www.zdnet.fr/actualites/noyb-fait-la-guerre-aux-bannieres-de-cookies-qui-ne-respectent-pas-le-rgpd-39927399.htm) * [Amende de 746 millions d’euros contre Amazon](https://www.laquadrature.net/2021/07/30/amende-de-746-millions-deuros-contre-amazon-suite-a-nos-plaintes-collectives/) ### Fuites / Hacks * [L'opérateur américain T-Mobile touché par une vaste fuite de données](https://www.zdnet.fr/actualites/l-operateur-americain-t-mobile-touche-par-une-vaste-fuite-de-donnees-39927683.htm) * [Des pirates trollent le Guide suprême iranien en faisant tomber le réseau ferré national](https://www.zdnet.fr/actualites/des-pirates-trollent-le-guide-supreme-iranien-en-faisant-tomber-le-reseau-ferre-national-39926083.htm) * [Incident sécuritaire suite à la publication d’une vidéo sur YouTube](https://blog.scaleway.com/incident-securitaire-video-youtube/) ### Autre * [Edge : le mode Super Duper Secure désactive le compilateur Js JIT pour plus de sécurité](https://www.zdnet.fr/actualites/edge-le-mode-super-duper-secure-desactive-le-compilateur-javascript-jit-pour-plus-de-securite-39927175.htm) * [YesWeHack aimerait voir les entreprises se doter d'une politique de divulgation des vulnérabilités](https://www.zdnet.fr/actualites/yeswehack-aimerait-voir-les-entreprises-se-doter-d-une-politique-de-divulgation-des-vulnerabilites-39926281.htm) * [Le groupe APT31 s’en prend aux routeurs et inquiète l'Anssi](https://www.zdnet.fr/actualites/le-groupe-apt31-s-en-prend-aux-routeurs-et-inquiete-l-anssi-39926537.htm) ## Business ### Légal / FR - 1 / 2 * [Lettre ouverte sur la politique publique pour le cloud](https://www.codeforfrance.fr/assets/ebook/cloud_14Juillet2021.pdf) * [Pronote rappelle aussi le droit à la déconnexion](https://www.zdnet.fr/actualites/dans-l-univers-de-l-ecole-connectee-pronote-rappelle-aussi-le-droit-a-la-deconnexion-39927739.htm) * [Copie privée : Pour le CE, les prix appliqués sur le reconditionné n'ont rien d'excessifs](https://www.zdnet.fr/actualites/copie-privee-pour-le-conseil-d-etat-les-prix-appliques-sur-le-reconditionne-n-ont-rien-d-excessifs-39927439.htm) * [Traque aux fraudeurs de piscines : Le fisc français généralise l'IA](https://www.zdnet.fr/actualites/traque-aux-fraudeurs-de-piscines-le-fisc-francais-generalise-l-ia-39927605.htm) ### Légal / FR - 2 / 2 * [Administration: un rapport parlementaire prône le recours systématique au logiciel libre](https://www.zdnet.fr/blogs/l-esprit-libre/administration-un-rapport-parlementaire-prone-le-recours-systematique-au-logiciel-libre-39926175.htm) * [Cloud : les jeunes de la tech demandent à l'Etat d'arrêter de privilégier les Gafam](https://www.latribune.fr/technos-medias/internet/cloud-les-jeunes-de-la-tech-demandent-a-l-etat-d-arreter-de-privilegier-les-gafam-887855.html) ### Legal * [Le paquet TVA entre en application ce jour : quelle conséquence pour le e-commerce ?](https://www.zdnet.fr/actualites/le-paquet-tva-entre-en-application-ce-jour-quelle-consequence-pour-le-e-commerce-39925597.htm) * [OCDE : 130 pays s'engagent à réviser les règles mondiales de fiscalité pour les entreprises](https://www.zdnet.fr/actualites/ocde-130-pays-s-engagent-a-reviser-les-regles-mondiales-de-fiscalite-pour-les-entreprises-39925643.htm) * [Les Européens suspendent leur projet de taxe numérique sous la pression de Washington](https://www.zdnet.fr/actualites/les-europeens-suspendent-leur-projet-de-taxe-numerique-sous-la-pression-de-washington-39926123.htm) * [Fin de partie pour le contrat JEDI](https://www.zdnet.fr/actualites/video-fin-de-partie-pour-le-contrat-jedi-39925851.htm) ### Entreprises * [Press Relase: EUCLIDIA](https://www.euclidia.eu/publications/EUCLIDIA-Press.Release.Launch.Announcement) * [Adobe joins Blender Development Fund](https://www.blender.org/press/adobe-joins-blender-development-fund/) * [Orange met à son tour un terme à son offre de Wi-Fi communautaire](https://www.zdnet.fr/actualites/orange-met-a-son-tour-un-terme-a-son-offre-de-wifi-communautaire-39925669.htm) * [Norton met la main sur son concurrent Avast](https://www.lesnumeriques.com/appli-logiciel/norton-met-la-main-sur-son-concurrent-avast-n166943.html) * [Le rachat d’ARM par Nvidia risque de traîner encore un moment](https://www.zdnet.fr/actualites/le-rachat-d-arm-par-nvidia-risque-de-tra-ner-encore-un-moment-39927157.htm) ### Crise de l'électronique * [Doit-on craindre une panne électronique ?](https://www.monde-diplomatique.fr/2021/08/MOROZOV/63399) * [Le fondeur TSMC met les bouchées doubles pour combattre la pénurie de puces](https://www.zdnet.fr/actualites/le-fondeur-tsmc-met-les-bouchees-doubles-pour-combattre-la-penurie-de-puces-39926253.htm) ### Autre * [Comment convaincre les dirigeants d'adopter une approche CI/CD](https://page.gitlab.com/fr-ebook-leadership-cicd.html) * [Microsoft lorgne aussi sur la 5G](https://www.zdnet.fr/actualites/microsoft-lorgne-aussi-sur-la-5g-39925587.htm) * [Amazon is getting hauled into court for not recalling dangerous products the right way](https://www.theverge.com/2021/7/17/22579367/amazon-cpsc-force-recall-hazardous-third-party-fulfilled) ## Autre ### 1 / 3 * [Savoirs - Collège de France](https://www.college-de-france.fr/site/savoirs/) * [Guide pratique des biais cognitifs](https://www.shortcogs.com/) * [PlasticArm: Get Your Next CPU, Made Without Silicon](https://www.anandtech.com/show/16837/plasticarm-get-your-next-cpu-without-silicon) * [Sur Facebook, citer Dune entraîne une suspension, mais publier des informations erronées sur la Covid assure une recommandation](https://www.zdnet.fr/actualites/sur-facebook-citer-dune-entra-ne-une-suspension-mais-publier-des-informations-erronees-sur-le-covid-assure-une-recommandation-39926579.htm) * [La NASA vient de résoudre le problème informatique de son célèbre télescope spatial](https://www.zdnet.fr/actualites/video-la-nasa-vient-de-resoudre-le-probleme-informatique-de-son-celebre-telescope-spatial-39926341.htm) ### 2 / 3 * [Assembly debugger (x86) - WASM](https://kobzol.github.io/davis/) * [Evolution of search engines architecture](http://highscalability.com/blog/2021/8/2/evolution-of-search-engines-architecture-algolia-new-search.html) * [Software Engineering at Google](https://abseil.io/resources/swe-book) * [Les futures Mastercard n'auront plus de bande magnétique](https://www.zdnet.fr/actualites/les-futures-mastercard-n-auront-plus-de-bande-magnetique-39927663.htm) * [Quel est ce LiDAR HD piloté par l'IGN qui va survoler toute la France ?](https://www.zdnet.fr/actualites/quel-est-ce-lidar-hd-pilote-par-l-ign-qui-va-survoler-toute-la-france-39925901.htm) ### 3 / 3 * [La SNCF se sert de l'IA pour détecter l'amiante dans les wagons de fret](https://www.zdnet.fr/actualites/la-sncf-se-sert-de-l-ia-pour-detecter-l-amiante-dans-les-wagons-de-fret-39927497.htm) * [Internet ouvert | Arcep](https://www.arcep.fr/actualites/les-communiques-de-presse/detail/n/internet-ouvert-070721.html) * [Retour sur Silk road](https://www.zdnet.fr/blogs/zapping-decrypte/retour-sur-silk-road-39925905.htm) * [La capture 3D pour la construction, c'est comme SimCity (mais pour de vrai)](https://www.zdnet.fr/actualites/la-capture-3d-pour-la-construction-c-est-comme-simcity-mais-pour-de-vrai-39927413.htm) * [Comment les tracteurs autonomes vont modifier les travaux des champs](https://www.zdnet.fr/actualites/comment-les-tracteurs-autonomes-vont-modifier-les-travaux-des-champs-39927269.htm) ## Remarques / questions