Leed

Non lu (19)

ˆ

C0XMO - le botnet qui squatte vos vieux routeurs DD-WRT

Korben par Korben ✨ il y a 1h et 16min - Favoriser (lu/non lu)

Un vieux routeur DD-WRT qui prend la poussière et que vous n'avez pas mis à jour depuis des lustres, c'est pile poil ce que recherche C0XMO. C'est un nouveau botnet repéré par les chercheurs de Fortinet qui enrôle les machines via une faille de 2021 que beaucoup n'ont jamais bouchée. Et une fois dedans, il dégage les autres malwares déjà présents pour rester seul maître à bord.

La faille, c'est la CVE-2021-27137, un débordement de tampon planqué dans le service UPnP de DD-WRT. En clair, le composant qui gère les requêtes UPnP encaisse mal certains paquets envoyés sur le port UDP 1900, et ça suffit à un attaquant distant pour balancer son code sans même avoir besoin d'un mot de passe.

Fichier média :

c0xmo-botnet-faille-dd-wrt-routeurs-1.jpg (Format JPG, 0 o)
ˆ

Zcash - Une IA déniche en 24h une faille vieille de 4 ans

Korben par Korben ✨ il y a 1h et 52min - Favoriser (lu/non lu)

Un chercheur en sécurité, Taylor Hornby, a lâché Claude Opus 4.8 sur le code de Zcash et 24 heures plus tard, le modèle lui a déniché une faille bien planquée là depuis 4 ans qui avait échappé aux auditeurs !

Et ce qu'elle permet de faire pique un peu (ouille ouille ^^) ! Car je vous rappelle que Zcash, c'est la cryptomonnaie taillée pour l'anonymat, où les transactions sont chiffrées et validées par des preuves mathématiques (le fameux "zero-knowledge" dont je vous ai déjà parlé). Sauf que dans son pool de confidentialité le plus récent, baptisé Orchard, une vérification censée s'assurer que les transactions étaient légitimes... ne vérifiait en fait rien du tout ! En clair, vous pouviez fabriquer du ZEC à partir de rien.

Fichier média :

claude-opus-faille-zcash-vie-privee-1.jpg (Format JPG, 0 o)
ˆ

L’un des jeux les plus prometteurs montrés au State of Play est en précommande

Numerama.com - Magazine par Matthieu Fabris il y a 2h et 42min - Favoriser (lu/non lu)

[Précommande] La suite de Control s’est fait attendre, mais la voilà qui arrive en septembre 2026. Si le Manhattan sens dessus dessous de Remedy Entertainment vous attire, la précommande est déjà disponible.
ˆ

Les fabricants de smartphones misent sur l’IA pour redresser leurs ventes

Liens en vrac de sebsauvage par Anonyme il y a 2h et 52min - Favoriser (lu/non lu)

Je ne sais pas s'ils se rendent compte du gigantesque doigt qu'ils sont en train de se fourrer dans l'oeil: Les gens NE VEULENT PAS D'IA.
Vous allez voir, ça va leur revenir dans la gueule. Ils vont vendre encore moins.
(How about faire juste un purin de téléphone qui tient dans une poche, avec une meilleur autonomie ???)
(Permalink)
ˆ

ntsc-rs - L'effet VHS open source qui simule le vrai signal

Korben par Korben ✨ il y a 3h et 0min - Favoriser (lu/non lu)

Les couleurs qui bavent, le grain qui grouille, et cette barre de "bruit" qui tremblote en bas de l'image... la VHS, c'est clairement toute une époque !! Le souci, c'est que recréer ce look proprement sur des vidéos, soit c'est galère à la main, soit ça passe par des plugins payants. Heureusement, ntsc-rs , signé valadaptive, fait ça gratuitement et en open source, et surtout il simule pour de vrai la chaîne du signal analogique.

Fichier média :

ntsc-rs-effet-vhs-analogique-1.jpg (Format JPG, 0 o)
ˆ

Un mystère

Le monde en 1 ou 2 images...ou plus ! par duanra il y a 3h et 1min - Favoriser (lu/non lu)


 La poule n'arrive pas à comprendre comment l'oeuf arrive toujours avant elle à l'étage.

ˆ

DOOM Retro - Le portage qui fait couler encore plus de sang

Korben par Korben ✨ il y a 3h et 24min - Favoriser (lu/non lu)

DOOM, vous connaissez forcement, sauf peut-être si vous avez moins de 13 ans, lol. Ce célèbre jeu de tir à la première personne (FPS) est un vrai classique des années 90 et même après toutes ces années, il continue d'être apprécié par les fans, notamment grâce aux portages sur les machines récentes .

Et parmi ces portages, DOOM Retro est sans doute le plus abouti que vous pourrez trouver sous Windows.

Sorti en décembre 2013 pour commémorer le 20ème anniversaire du jeu de John Carmack, DOOM Retro est en réalité un fork du portage Chocolate DOOM. Mais au fil des années, il s'est vraiment séparé du code initial en devant un logiciel bien différent aujourd'hui. Avec son approche minimaliste, ce portage propose des fonctionnalités uniques qui le distinguent évidement des autres portages bêtes et méchants.

Fichier média :

doom-retro-portage-windows-1.png (Format PNG, 0 o)
ˆ

Des voitures bridées à 110 km/h pour les jeunes : une révolution pour la sécurité routière ? - Roole

Rss sur "le hollandais volant" par Anonyme il y a 3h et 32min - Favoriser (lu/non lu)

À la fin de la période probatoire, le conducteur peut faire débrider son véhicule, moyennant 59 euros.

Ils n’ont rien compris, ça ne fonctionnera pas comme ça. C’est si difficile de comprendre que s’ils veulent inciter les gens à faire quelque chose, il faut que ça soit intéressant financièrement, pas une taxe supplémentaire ?

Voici une autre idée :
– assurance auto jeune conducteur normale : 1000 € / an.
– assurance auto jeune conducteur si la voiture est bridée : 500 € / an.

Là, tu vas inciter les gens à faire installer ça.
Mais pas en faisant payer d’avantage…


— (permalink)
ˆ

« Au début, on nous prenait pour des fous » : entretien avec William Méauzoone, co-fondateur du cloud français Leviia

Numerama.com - Magazine par Amine Baba Aissa il y a 4h et 23min - Favoriser (lu/non lu)

Alors que le contexte géopolitique place la souveraineté numérique au cœur des débats et que la doctrine française en matière d'achats numériques priorise désormais clairement les acteurs français et européens, Numerama est allé à la rencontre des dirigeants qui composent l'écosystème tech souverain français pour retracer leurs aventures et analyser les défis actuels.
ˆ

Utiliser le système de secours GRML Live Linux

Journal du hacker par il y a 7h et 12min - Favoriser (lu/non lu)

Comments

ˆ

Dashlane : la fuite des coffres-forts rappelle l’importance du mot de passe maître

Next - Articles gratuits par Sébastien Gavois le 03/06/2026 à 11:03:00 - Favoriser (lu/non lu)

Les gestionnaires de mots de passe permettent d’utiliser des mots de passe différents et complexes pour tous les services. Ils doivent eux aussi être protégés par un mot de passe maître, qui est parfois le dernier rempart contre les pirates. Une fuite de données chez Dashlane l’illustre parfaitement. Après LastPass fin 2022, c’est au tour […]

Fichier média :

Cadenas-ouvert1.webp (Format WEBP, 0 o)
ˆ

Sur le serveur X.Org, neuf nouvelles failles de sécurité dont huit débusquées par une IA

Korben par Vincent Lautier le 03/06/2026 à 08:00:00 - Favoriser (lu/non lu)

Neuf failles de sécurité viennent d'être corrigées d'un coup sur le serveur X.Org, le vieux logiciel qui dessine les fenêtres, gère la souris et le clavier sur une grande partie des machines Linux. Et le plus marquant, c'est qui les a trouvées.

Huit des neuf ont été repérées par une intelligence artificielle. Plus précisément par TrendAI, l'outil maison du programme de chasse aux bugs de l'éditeur de sécurité Trend Micro, la Zero Day Initiative, qui rémunère depuis des années la découverte de failles. La neuvième, elle, a été dénichée à l'ancienne par Peter Hutterer, un développeur de Red Hat qui travaille sur la gestion clavier et souris de X.Org depuis bien longtemps.

ˆ

« Spiderweb » : un an après, l’Ukraine dévoile des images inédites de son opération la plus audacieuse

Numerama.com - Magazine par Amine Baba Aissa le 02/06/2026 à 10:08:00 - Favoriser (lu/non lu)

Un an après l'opération Spiderweb, Volodymyr Zelensky a décerné des décorations d'État aux artisans de l'attaque et publié des images inédites. L’occasion de revenir sur une opération marquante ayant frappé l’aviation stratégique russe en profondeur, ainsi que sur la doctrine qui en a découlé.
ˆ

La cryptographie post-quantique se prépare à contrer les attaques orchestrées par des ordinateurs quantiques

Instantané techniques par Philippe RICHARD le 02/06/2026 à 08:30:00 - Favoriser (lu/non lu)

La confidentialité des échanges de données sensibles est assurée grâce au chiffrement à clé publique. Appelé aussi « chiffrement asymétrique », il s’agit d’un système de sécurité informatique utilisant une paire de clés mathématiquement liées, mais différentes pour sécuriser les données. La clé publique est diffusée librement, elle permet à n’importe qui de chiffrer un message qui … Continuer la lecture de La cryptographie post-quantique se prépare à contrer les attaques orchestrées par des ordinateurs quantiques

Cet article La cryptographie post-quantique se prépare à contrer les attaques orchestrées par des ordinateurs quantiques est apparu en premier sur Techniques de l'Ingénieur.

ˆ

Et si on limitait la fortune des riches à 10 millions d'euros ?

RSS | Usbek & Rica par Anonyme le 02/06/2026 à 06:00:00 - Favoriser (lu/non lu)

À partir de combien est-on trop riche ? La chercheuse belgo-néerlandaise Ingrid Robeyns pose la question dans son essai Limitarianism: The Case Against Extreme Wealth (Allen Lane, 2024). La philosophe et économiste y forge un concept inédit : le limitarisme. Son principe ? Limiter les fortunes individuelles à 10 millions d’euros pour bâtir un monde sans super-riches et combattre les inégalités extrêmes politiquement et moralement insoutenables. Entretien extrait du numéro d'hiver 2026 de FUTUR, le magazine d'Usbek & Rica.
ˆ

(Vidéo) La France insoumise et la sortie de l’Union européenne (extrait) – Hors-Série

FRUSTRATION par le 01/06/2026 à 18:55:00 - Favoriser (lu/non lu)

Description Hors-Série : « La France insoumise et la sortie de l’Union européenne (extrait) Guillaume Etiévant invité de Judith Bernard pour Dans le texte sur www.hors-serie.net  » Pour s’abonner à Hors-Série et voir l’intégralité de l’entretien c’est par ici : https://www.hors-serie.net/emissions/autogestion-generale/

ˆ

CIFSwitch, la nouvelle faille Linux qui donne silencieusement les clés de votre système depuis 2007

Numerama.com - Magazine par Amine Baba Aissa le 01/06/2026 à 10:47:00 - Favoriser (lu/non lu)

Un bug vieux de 19 ans vient d'être découvert dans le noyau Linux. Baptisé CIFSwitch, il permet à n'importe quel utilisateur sans privilèges d'obtenir un accès root complet — et l'exploit est déjà public.
ˆ

Pour sauver la loi de Moore, des chercheurs empilent les transistors au lieu de les rétrécir

Korben par Vincent Lautier le 01/06/2026 à 10:12:00 - Favoriser (lu/non lu)

Depuis cinquante ans, on rend les puces plus puissantes en gravant des transistors toujours plus petits, ces minuscules interrupteurs électriques qui font tout le travail. Sauf qu'on approche d'un mur physique : on ne peut plus vraiment les miniaturiser.

C'est tout l'enjeu de la fameuse loi de Moore, cette observation selon laquelle le nombre de transistors d'une puce double environ tous les deux ans. Sauf qu'elle s'essouffle.

Une équipe de l'université de l'Illinois, menée par le chercheur Qing Cao, propose une autre voie. Plutôt que de rétrécir les transistors, on les empile les uns sur les autres, à la verticale.

ˆ

Le logiciel libre l’emporte : Polytechnique dit non à Microsoft et déclenche une vague de rébellion dans les universités - Les Numériques

Liens en vrac de sebsauvage par Anonyme le 01/06/2026 à 09:49:00 - Favoriser (lu/non lu)

Extrait: « En France, de nombreux établissements d'enseignement supérieur et de recherche, moins médiatisés que Polytechnique, subissent une pression insidieuse en faveur de solutions propriétaires. Plus inquiétant encore : des “témoignages du terrain” révèlent que des enseignants-chercheurs se voient désormais sommés “d'abandonner les outils libres et ouverts” (y compris dans le cadre de leurs enseignements) au profit d'un écosystème unique et verrouillé, explique la CNLL. »

Il serait intéressant d'enquêter pour comprendre comment Microsoft a exercé des moyens de pression. Là on est plus juste dans un gentil "lobbying".
(Permalink)