needanke, needanke@feddit.org

Instance: feddit.org
Joined: a year ago
Posts: 0
Comments: 35

Posts and Comments by needanke, needanke@feddit.org

A nice story nonetheless! Thanks for sharing :D.



Blasphemie!

root@pve:~# zfs list |grep jellyfin
Data/jellyfin 12.1T

(Ich werde an der nächsten Festplatte Pleite gehen)


Zitat von https://kbin.life/m/selfhosted@lemmy.world/t/572856/-/comment/7483452 :

From a cursory look at just the security commits. Looks like the following: - GHSA-j2hf-x4q5-47j3: Checks if a media shortcut is empty, and checks if it is remote and stores the remote protocol if so. Also prevent strm files (these are meant to contain links to a stream) from referencing local files. Indeed this might have been used to reference files jellyfin couldn’t usually see? - GHSA-8fw7-f233-ffr8: Seems to be similar, except for M3U file link validation and limiting allowed protocols. It also changes the default permissions for live TV management to false. - GHSA-v2jv-54xj-h76w: When creating a structure there should be a limit of 200 characters for a string which was not enforced. - GHSA-jh22-fw8w-2v9x: Not really completely sure here. They change regex to regexstr in a lot of places and it looks like some extra validation around choosing transcoding settings.

I’m not really sure how serious any of these are, or how they could be exploited however. Well aside from the local file in stream files one.


Naja, oft scheiben die Dozierenden das ja auch selber. Und Fragen beantworten tuen sie ja auch ab und an.


Are you sure that is sufficient for getting rid of them? I would be deadly afraid of tracking some in and would probably need to leave it out for a winter to feel safe.


Kann man Barthaare eigentlich auch lasern?


Meanwhile, the only element I need to identify an undisclosed vibe coded project these days is a single statement found in the project’s repo: Made with ♥ by Developer. (Developers are not capable of love.)

Made with ♥ by selfh.st




Tbh I still consider Proxmox as Debian, so you’re pretty much there ;).


Same, literaly only have bazzite and android on one device each with everything else being Debian.

Although I have been thinking about switching to Nix for a more robust backup/restore setup.


How quick could you pick it up? And how does it handle one config for different devices (due to different hardware(fstab/cryptsetup differences), propietary/non-mainlined drivers?

I have been thinking about switching because I’d love a reproduciable system but fear it would take some of that flexibility I rely on (I’ve had some issues with ftstab/cryptsetup and initramfs customizations on the fedora atomic base of bazzite on my steamdeck).



Manuel Hagen hatte in einem Interview von den “rehbraunen Augen” einer (vermutlich) 16-Jährigen geschwärmt.

https://taz.de/Sexistische-Aussagen-von-Hagel/!6157841/


Visual Studio, obwohl braucht etwas stark ist und empfiehlt es besser trifft.


Ich mach Softwareentwicklung und mein Arbeitgeber (Entschuldigung Känguru) hat mir nur 32GB genehmigt, obwohl die IDE 64 bräuchte :(. Jetzt bin ich neidisch auf dich.


Ich finde es durchaus fair zu sagen, dass man sich auf Kriegsfolgen lokal vorbereiten sollte. Konkret würde das für mich aber heißen, energiepolitisch unabhängiger zu werden und sich schon jetzt auf eine größere Anzahl Asylsuchende einzustellen (Ausbau der Kapazitäten der Ausländerbehörde, Integrations-und Aufnahmekapazitäten).

Aber natürlich meint er eher “schnell mehr Geld an Frontex” und “oh wir armen!”. :/

Wir versuchen gerade, Migration nach Europa neu zu ordnen. Das wird jetzt schwerer.“ Es könne „Millionen von Menschen“ geben, die nach Europa fliehen, sagte Ahmetovic. „Sind wir bereit für einen neuen ‚Wir schaffen das‘-Moment? Ich glaube nicht“, fügte er hinzu.


Mittlerweile wird evakuiert.

Am Montag hatte Wadephul bekannt gegeben, dass die Bundesregierung Charterflugzeuge nach Saudi-Arabien und in den Oman schicken wolle, um von dort gestrandete deutsche Reisende auszufliegen. Zuerst sollten dabei “besonders vulnerable Gruppen” evakuiert werden.

https://www.tagesschau.de/inland/wadephul-evakuierung-iran-touristen-kritik-100.html


Falsch! Das sind tatsächlich genau 24 Mark 🤓.


Posts by needanke, needanke@feddit.org

Comments by needanke, needanke@feddit.org

A nice story nonetheless! Thanks for sharing :D.



Blasphemie!

root@pve:~# zfs list |grep jellyfin
Data/jellyfin 12.1T

(Ich werde an der nächsten Festplatte Pleite gehen)


Zitat von https://kbin.life/m/selfhosted@lemmy.world/t/572856/-/comment/7483452 :

From a cursory look at just the security commits. Looks like the following: - GHSA-j2hf-x4q5-47j3: Checks if a media shortcut is empty, and checks if it is remote and stores the remote protocol if so. Also prevent strm files (these are meant to contain links to a stream) from referencing local files. Indeed this might have been used to reference files jellyfin couldn’t usually see? - GHSA-8fw7-f233-ffr8: Seems to be similar, except for M3U file link validation and limiting allowed protocols. It also changes the default permissions for live TV management to false. - GHSA-v2jv-54xj-h76w: When creating a structure there should be a limit of 200 characters for a string which was not enforced. - GHSA-jh22-fw8w-2v9x: Not really completely sure here. They change regex to regexstr in a lot of places and it looks like some extra validation around choosing transcoding settings.

I’m not really sure how serious any of these are, or how they could be exploited however. Well aside from the local file in stream files one.


Naja, oft scheiben die Dozierenden das ja auch selber. Und Fragen beantworten tuen sie ja auch ab und an.


Are you sure that is sufficient for getting rid of them? I would be deadly afraid of tracking some in and would probably need to leave it out for a winter to feel safe.


Kann man Barthaare eigentlich auch lasern?


Meanwhile, the only element I need to identify an undisclosed vibe coded project these days is a single statement found in the project’s repo: Made with ♥ by Developer. (Developers are not capable of love.)

Made with ♥ by selfh.st




Tbh I still consider Proxmox as Debian, so you’re pretty much there ;).


Same, literaly only have bazzite and android on one device each with everything else being Debian.

Although I have been thinking about switching to Nix for a more robust backup/restore setup.


How quick could you pick it up? And how does it handle one config for different devices (due to different hardware(fstab/cryptsetup differences), propietary/non-mainlined drivers?

I have been thinking about switching because I’d love a reproduciable system but fear it would take some of that flexibility I rely on (I’ve had some issues with ftstab/cryptsetup and initramfs customizations on the fedora atomic base of bazzite on my steamdeck).



Manuel Hagen hatte in einem Interview von den “rehbraunen Augen” einer (vermutlich) 16-Jährigen geschwärmt.

https://taz.de/Sexistische-Aussagen-von-Hagel/!6157841/


Visual Studio, obwohl braucht etwas stark ist und empfiehlt es besser trifft.


Ich mach Softwareentwicklung und mein Arbeitgeber (Entschuldigung Känguru) hat mir nur 32GB genehmigt, obwohl die IDE 64 bräuchte :(. Jetzt bin ich neidisch auf dich.


Ich finde es durchaus fair zu sagen, dass man sich auf Kriegsfolgen lokal vorbereiten sollte. Konkret würde das für mich aber heißen, energiepolitisch unabhängiger zu werden und sich schon jetzt auf eine größere Anzahl Asylsuchende einzustellen (Ausbau der Kapazitäten der Ausländerbehörde, Integrations-und Aufnahmekapazitäten).

Aber natürlich meint er eher “schnell mehr Geld an Frontex” und “oh wir armen!”. :/

Wir versuchen gerade, Migration nach Europa neu zu ordnen. Das wird jetzt schwerer.“ Es könne „Millionen von Menschen“ geben, die nach Europa fliehen, sagte Ahmetovic. „Sind wir bereit für einen neuen ‚Wir schaffen das‘-Moment? Ich glaube nicht“, fügte er hinzu.


Mittlerweile wird evakuiert.

Am Montag hatte Wadephul bekannt gegeben, dass die Bundesregierung Charterflugzeuge nach Saudi-Arabien und in den Oman schicken wolle, um von dort gestrandete deutsche Reisende auszufliegen. Zuerst sollten dabei “besonders vulnerable Gruppen” evakuiert werden.

https://www.tagesschau.de/inland/wadephul-evakuierung-iran-touristen-kritik-100.html


Falsch! Das sind tatsächlich genau 24 Mark 🤓.