Non lu (444)
Déposer une facture sur Chorus Pro
Journal du hacker par il y a 10h et 6min - Favoriser (lu/non lu)
Microsoft reports expose AI's cost problem: The tech is more expensive than paying human employees | Fortune
Liens en vrac de sebsauvage par Anonyme il y a 12h et 18min - Favoriser (lu/non lu)
Tout ceci n'est que le début de l'explosion des coûts de l'IA.
(Permalink)
Ce kit de phishing ouvre les comptes Microsoft 365 sans voler le mot de passe
Korben par Vincent Lautier le 22/05/2026 à 15:55:00 - Favoriser (lu/non lu)
Voler un mot de passe ? C'est presque devenu accessoire. Le FBI a lancé une alerte sur Kali365, un kit de piratage qui s'introduit dans les comptes Microsoft 365 d'une entreprise sans jamais avoir besoin du mot de passe, ni du fameux code de la double authentification.
La protection que beaucoup imaginent solide ne sert plus à grand-chose ici. Hélas.
Kali365 n'est pas un virus classique. C'est ce qu'on appelle un kit de phishing en location : un service clé en main, vendu un peu comme un abonnement à un logiciel, sauf qu'il sert à pirater. Repéré depuis avril et distribué via la messagerie Telegram, il permet à n'importe quel apprenti pirate de lancer une campagne sans compétences techniques particulières. Le kit fournit les emails piégés rédigés par une IA, des modèles de campagne tout prêts, et même un tableau de bord pour suivre ses victimes en temps réel, la totale donc.
Fichier média :
ce-kit-de-phishing-ouvre-les-comptes-microsoft-365-sans-voler-le-mot-de-passe-1.jpg (Format JPG, 0 o)Is AI Profitable Yet?
Liens en vrac de sebsauvage par Anonyme le 22/05/2026 à 15:17:00 - Favoriser (lu/non lu)
Quelqu'un a fait une page pour afficher - pour chaque entreprise qui fait de l'IA - les dépenses et les revenus.
Elles perdent toutes, absolument toutes de l'argent. Et pas qu'un peu. On parle de dizaines et de centaines de milliards de dollars.
Ah oui pardon, y'a que NVidia qui s'en met plein les fouilles.
Le retour sur investissement, je n'y crois pas.
(Permalink)
Fabriquer un circuit imprimé sans aucun logiciel, juste avec un marqueur
Korben par Vincent Lautier le 22/05/2026 à 13:18:00 - Favoriser (lu/non lu)
Un bricoleur connu sous le pseudo ALTco a fabriqué un circuit imprimé sans toucher au moindre logiciel. Pas de conception sur ordinateur, pas de commande envoyée à une usine. Juste un marqueur, une plaque de cuivre et un bain chimique. Rien d'autre.
La méthode date d'avant l'informatique, et elle fonctionne toujours aussi bien.
Le circuit imprimé, c'est cette plaque qu'on trouve dans absolument tous les appareils électroniques : sur sa surface courent de fines pistes de cuivre qui relient les composants entre eux.
Fichier média :
fabriquer-un-circuit-imprime-sans-aucun-logiciel-juste-avec-un-marqueur-1.jpg (Format JPG, 0 o)Les clés API Google encore en vie même après leur suppression
Korben par Korben ✨ le 22/05/2026 à 09:43:00 - Favoriser (lu/non lu)
Vous supprimez une clé API Google qui a fuité , et l'interface vous confirme que c'est bien réglé, que la clé ne fonctionne plus. Alors vous commencez à vous détendre en vous disant que vous avez bien fait votre boulot.
BAH NAN !
Car vous ne le savez pas, mais cette clé va continuer de fonctionner encore durant 23 minutes. C'est en tout cas ce qu'ont mesuré les chercheurs d'Aikido Security en testant ce truc tout bête de révoquer une clé, puis de taper sur l'API en boucle pour voir quand ça s'arrêtait vraiment.
Web Serial débarque enfin dans Firefox !
Korben par Korben ✨ le 22/05/2026 à 08:43:00 - Favoriser (lu/non lu)
On est vendredi, j'ai un mal de tête carabiné mais je me pose quand même devant l'ordi pour vous annoncer une bonne nouvelle ! Firefox 151 sur desktop vient enfin d'implémenter une fonctionnalité que Mozilla refusait catégoriquement de supporter depuis 6 ans : le support de l'API Web Serial.
Alors non, c'est pas un gros mot, hein, ça veut surtout dire qu'un site web ouvert avec Firefox peut maintenant lire et écrire directement sur du matériel que vous branchez en USB, genre un Arduino, un ESP32, une imprimante 3D, une clé crypto ou que sais-je encore, sans que vous ayez à installer le moindre logiciel ou pilote.
Le bac à sable de Claude Code avait deux failles, et c'est plus gênant qu'il n'y paraît
Korben par Vincent Lautier le 21/05/2026 à 18:17:00 - Favoriser (lu/non lu)
Anthropic, l'entreprise derrière l'IA Claude, a corrigé en douce deux failles dans le bac à sable réseau de Claude Code, son assistant de programmation. Un bac à sable, dans le jargon, c'est un enclos de sécurité : il est censé empêcher l'outil de se connecter à des serveurs non autorisés, pour éviter qu'il envoie vos données n'importe où. Sauf que pendant cinq mois et demi, cet enclos avait une porte dérobée.
Fichier média :
le-bac-a-sable-de-claude-code-avait-deux-failles-et-cest-plus-genant-quil-ny-parait-1.jpg (Format JPG, 0 o)33 serveurs coupés, un admin arrêté, des internautes identifiés : coup de filet mondial contre un VPN prisé des pirates
Numerama.com - Magazine par Julien Lausson le 21/05/2026 à 16:42:00 - Favoriser (lu/non lu)
ssh-keysign-pwn - La faille kernel Linux cachée depuis 9 ans
Korben par Korben ✨ le 21/05/2026 à 12:21:00 - Favoriser (lu/non lu)
anquée pendant 9 ans dans le noyau Linux, voilà ce que les chercheurs de
Qualys
viennent de déterrer. Son petit nom, c'est ssh-keysign-pwn ou DirtyDecrypt (CVE-2026-46333 pour les intimes), et elle permet à n'importe quel utilisateur local sans privilèges de passer root, de lire votre /etc/shadow et de piquer les clés SSH privées de votre serveur.
Et ce bug dormait là depuis novembre 2016, c'est à dire depuis la version 4.10 du kernel. Personne ne l'avait jamais vu et autant vous dire que 9 ans, en cybersécu, c'est une éternité !!
Chromium - Google publie l'exploit d'une faille vieille de 2 ans et demi
Korben par Korben ✨ le 21/05/2026 à 07:19:00 - Favoriser (lu/non lu)
Bon, alors là, Google a fait encore trèèèès fort.
Mercredi matin, la firme de Mountain View a carrément publié sur son propre bug tracker Chromium le code d'exploitation d'une faille... qui n'est toujours pas corrigée ! Et pas une petite vulnérabilité oubliée dans un coin, hein, mais une vraie faille de la mort qui tue que la chercheuse indépendante Lyra Rebane leur avait remontée gentiment et en privé . Ça fait 29 mois (2 ans et demi, les matheux ^^) et elle attend toujours un patch !
Créez une passerelle SMS à partir d'un vieux smartphone
Korben par Korben ✨ le 21/05/2026 à 07:01:00 - Favoriser (lu/non lu)
Votre vieux Galaxy S5 qui prend fort la poussière dans un tiroir, mérite mieux je crois !
Un dev, Capcom6 a mis en ligne SMS Gateway for Android , une app Kotlin sous licence Apache 2.0 qui transforme n'importe quel smartphone (Android 5.0+) en passerelle SMS programmable. Cela vous permet de récupérer une API REST pour ensuite envoyer et recevoir vos SMS avec votre propre téléphone et votre propre SIM et ainsi vous passer de services payants équivalents.
Le cauchemar de Lessig. If « Code Is Law », what da fuck is « Vibe Coding » ?
Affordance par Olivier Ertzscheid le 20/05/2026 à 18:27:00 - Favoriser (lu/non lu)
Une faille inconnue dans un routeur Huawei a mis tout le Luxembourg hors ligne pendant 3 heures
Korben par Vincent Lautier le 20/05/2026 à 14:34:00 - Favoriser (lu/non lu)
Le 23 juillet 2025, le Luxembourg entier s'est retrouvé sans réseau mobile, sans téléphone fixe et sans communications d'urgence pendant plus de trois heures.
Dix mois plus tard, on connaît enfin la cause grâce au média The Record : une faille jusque-là inconnue dans le logiciel d'un routeur Huawei.
Le mécanisme est presque bête. Du trafic réseau spécialement fabriqué a été envoyé vers des routeurs d'entreprise Huawei, et ce trafic les a fait redémarrer en boucle, sans jamais s'arrêter.
Fichier média :
une-faille-inconnue-dans-un-routeur-huawei-a-mis-tout-le-luxembourg-hors-ligne-pendant-3-heures-1.jpg (Format JPG, 0 o)Linux se paie Windows : la latence des jeux chute grâce à l'open source
Liens en vrac de sebsauvage par Anonyme le 20/05/2026 à 11:28:00 - Favoriser (lu/non lu)
Et le tout en explosant les perfs par rapport à Windows. 👌
(Permalink)
AudioHijack - Le son inaudible qui pirate votre assistant IA
Korben par Korben ✨ le 19/05/2026 à 07:46:00 - Favoriser (lu/non lu)
Meng Chen, doctorant à l'université Zhejiang, vient de prouver avec son équipe qu'on pouvait complétement détourner un assistant vocal IA avec un simple son que vous prendriez probablement pour un simple parasite. Avec sa bidouille, il a ainsi réussi à pousser les agents vocaux commerciaux de Microsoft et de Mistral à exécuter des actions que personne ne leur avait demandées.
Gloups !
L'attaque s'appelle AudioHijack, et ça consister à planque des ordres dans un fichier audio, une vidéo, un clip musical, une note vocale. Comme ça, le modèle qui l'écoutera vous obéira à VOUS, plutôt qu'à l'utilisateur. C'est comme une injection de prompt sauf que celle-ci s'entend à peine.
Greg Kroah-Hartman continue de trouver des bugs dans le noyau Linux avec son IA locale
Korben par Vincent Lautier le 18/05/2026 à 13:25:00 - Favoriser (lu/non lu)
Greg Kroah-Hartman, le numéro 2 du développement du noyau Linux après Linus Torvalds en personne, s'est offert un nouveau jouet en avril dernier : un assistant IA tournant en local sur son ordinateur, qu'il a appelé gkh_clanker_t1000 en clin d'œil au Terminator.
Le but, c'est de faire du fuzzing, c'est-à-dire balancer plein d'entrées bizarres sur du code pour voir ce qui casse. Et clanker, c'est l'argot anglais légèrement méprisant pour désigner les IA. C’est plutôt rigolo.
Fichier média :
greg-kroah-hartman-continue-de-trouver-des-bugs-dans-le-noyau-linux-avec-son-ia-locale-1.jpg (Format JPG, 0 o)MiniPlasma - La faille Windows que Microsoft croyait corrigée
Korben par Korben ✨ le 18/05/2026 à 12:51:00 - Favoriser (lu/non lu)
Si vous tournez sur un Windows 11 à jour, sachez qu'il existe une faille qui permet à un programme local spécialement conçu de grimper tranquillou jusqu'au compte SYSTEM. Pour rappel, c'est le compte tout-puissant de la machine, c'est à dire celui qui passe même au-dessus de l'administrateur ! Et cette faille elle s'appelle MiniPlasma, et elle vient d'être balancée en public sur GitHub par un chercheur planqué derrière le pseudo Nightmare-Eclipse.
Veilid - Tor pour les apps signé Cult of the Dead Cow
Korben par Korben ✨ le 18/05/2026 à 09:00:00 - Favoriser (lu/non lu)
Cult of the Dead Cow , un des plus vieux collectifs hacktivistes encore en activité, ne se contente pas que de balancer des manifestes politiques depuis 1984. Ils codent. Et leur dernier bébé en date s'appelle Veilid , et c'est un framework P2P qui veut faire à vos apps ce que Tor a fait à votre navigateur.
Histoire de vous expliquer, vous prenez Veilid, vous l'intégrez dans votre app mobile ou web, et d'un coup tout votre trafic passe par un réseau pair-à-pair (P2P) chiffré de bout en bout. Cela veut dire qu'il n'y a pas de serveur central qui stocke vos messages.
L'"IA" est une ânerie: arrêtez de relayer le discours publicitaire!
Liens en vrac de sebsauvage par Anonyme le 17/05/2026 à 12:17:00 - Favoriser (lu/non lu)
(Permalink)
Quand LORA relie le monde
Journal du hacker par le 17/05/2026 à 11:40:00 - Favoriser (lu/non lu)
Survivre sans Internet ? Les makers ont déjà commencé
J’ai quitté le monde de la cybersécurité… ce que vous n’avez pas compris | Christophe Casalegno
Liens en vrac de sebsauvage par Anonyme le 17/05/2026 à 09:17:00 - Favoriser (lu/non lu)
Extrait:
« – Une faille dans un module kernel n’attend pas qu’un comité valide une matrice de risque.
– Un attaquant ne s’arrête pas parce qu’un prestataire est certifié.
– Une fuite de données ne devient pas moins grave parce qu’une organisation peut produire un rapport de conformité.
– Une compromission ne disparaît pas parce qu’elle est correctement documentée après coup.
Les normes, les référentiels, les audits et les processus sont utiles : tant qu’ils sont utilisé comme des outils au service de l’objectif. Mais ils deviennent dangereux lorsqu’ils deviennent l’objectif et remplacent le jugement, l’ingénierie, la compétence, et qu’ils ne sont plus que des alibis qui produisent une sécurité administrative plutôt qu’effective.
C’est exactement ce qui m’a poussé à quitté cet univers. Une partie du secteur s’est mise à confondre la carte et le territoire. A remplacer la recherche d’efficacité par la recherche de conformité, la compréhension profonde par la validation externe, l’expérimentation par le respect des procédures et l’intelligence technique par la peur de sortir du cadre. »
Encore une fois, dès qu'une mesure devient un objectif, elle cesse d'être une bonne mesure.
(Permalink)
Mullvad - Votre clé WireGuard vous trahit malgré le VPN
Korben par Korben ✨ le 15/05/2026 à 09:19:00 - Favoriser (lu/non lu)
Je me sors 5 min de mon weekend en amoureux les amis, pour avertir ceux parmi vous qui sont des utilisateurs de Mullvad, peu importe que vous soyez sur macOS, Windows ou un Linux Ubuntu/Debian... Si vous jonglez entre les serveurs en pensant brouiller votre piste, j'ai une mauvaise nouvelle pour vous.
Tmctmt vient de publier une analyse qui montre que vos IPs de sortie sont beaucoup moins aléatoires qu'on ne l'imagine. En fait, votre clé WireGuard agit comme une empreinte qui survit aux changements de pays.
Europe is moving to block Microsoft, Amazon, and Google from handling government health, financial, and legal data | TechSpot
Liens en vrac de sebsauvage par Anonyme le 15/05/2026 à 07:34:00 - Favoriser (lu/non lu)
C'est parfaitement logique du point de vue souveraineté, et on peut s'attendre à ce que les américains combattent becs et ongles contre ce projet de loi.
(Permalink)
Link-ed.info : un outil pour les lier tous | Reflets.info
Liens en vrac de sebsauvage par Anonyme le 13/05/2026 à 10:45:00 - Favoriser (lu/non lu)
https://link-ed.info/
(Permalink)
Une sécurité consultée trop tard devient forcément brutale
TFerdinand.net par Anonyme le 13/05/2026 à 08:00:00 - Favoriser (lu/non lu)
Polémique autour d'un kill switch pour le noyau Linux - Le Monde Informatique
Liens en vrac de sebsauvage par Anonyme le 12/05/2026 à 16:40:00 - Favoriser (lu/non lu)
C'est pas un peu du cassage de couilles ???
"Oui mais ça suffit pas !"
MAIS BIEN ÉVIDEMMENT QUE ÇA NE SUFFIT PAS.
Mais en attendant, ça permet d'éviter un piratage (au risque d'avoir des fonctionnalités qui ne marchent plus) en attendant un patch.
Perso je préfère perdre temporairement des fonctionnalités (le temps d'avoir le patch) plutôt que devoir réinstaller un système from scratch parce qu'il a été compromis.
(après je suis pas adminsys, hein.)
(Permalink)
Google neutralise la première cyber-attaque massive générée par une IA
Korben par Vincent Lautier le 12/05/2026 à 15:49:00 - Favoriser (lu/non lu)
Google a balancé l'info via son équipe cyberdéfense, le GTIG (Google Threat Intelligence Group). Des cybercriminels ont utilisé une IA générative pour dénicher et écrire un code d'attaque exploitant une faille inconnue (ce qu'on appelle un zero-day, une vulnérabilité que l'éditeur du logiciel n'a pas encore corrigée).
Et ils s'apprêtaient à lancer une vague d'attaques massives. C'est, d'après Google, la première fois qu'on observe ça dans la vraie vie, pas en labo.
Fichier média :
google-neutralise-la-premiere-cyber-attaque-massive-generee-par-une-ia-1.jpg (Format JPG, 0 o)Termix - L'alternative open source et gratuite à Termius
Korben par Korben ✨ le 12/05/2026 à 10:24:00 - Favoriser (lu/non lu)
Si vous cherchez une alternative à Termius qui ne vous coûte pas une petite couille, je crois que j'ai trouvé ce qu'il vous faut !
C'est vrai qu'il y a quelque chose de carrément agréable à pouvoir ouvrir un navigateur depuis n'importe quelle machine et retrouver tous ses serveurs, fichiers et tunnels au même endroit... Et Termius fait ça très bien, sauf que la fonctionnalité la plus utile, à savoir la synchro entre appareils, c'est payant !
L’overview effect de l’IA.
Affordance par Olivier Ertzscheid le 10/05/2026 à 14:44:00 - Favoriser (lu/non lu)
L'intelligence artificielle coûte désormais plus cher que les salariés
Liens en vrac de sebsauvage par Anonyme le 09/05/2026 à 13:28:00 - Favoriser (lu/non lu)
C'était tellement téléphoné. Je veux dire: Si votre boîte perd de l'argent même sur les abonnements à 200$ par mois, comment ça peut être rentable ?
Le prix de tokens n'ont pas fini de grimper.
(Permalink)
Hash MD5 - 60% des mots de passe craqués en moins d'une heure
Korben par Korben ✨ le 08/05/2026 à 18:52:00 - Favoriser (lu/non lu)
60% des mots de passe hashés en MD5 peuvent être cassés en moins d'une heure... C'est ce que dit en tout cas une étude de Kaspersky publiée cette semaine qui se base sur +231 millions de mots de passe qu'on peut trouver sur le dark web et tirés de fuites ayant eu lieu entre 2023 et 2026. D'après leurs tests, 48% sont craqués en moins d'une minute et 60% en moins d'une heure. C'est pas très rassurant, surtout si votre base tourne encore au MD5.
Dirty Frag - L'exploit kernel Linux qui donne un accès root sur toutes les distros
Korben par Korben ✨ le 08/05/2026 à 12:47:00 - Favoriser (lu/non lu)
Le chercheur en sécu Hyunwoo Kim vient de lâcher dans la nature Dirty Frag, un nouvel exploit kernel Linux qui enchaîne 2 vulnérabilités pour obtenir un accès root sur n'importe quelle distro majeure, avec un taux de réussite proche de 100%.
L'embargo devait tenir encore quelques semaines. Il n'a pas tenu.
Et problème (et c'est pour ça que je vous en parle) c'est que ça marche du feu de dieu, et que personne n'a encore de patch disponible !! Alerte rouge donc !!
The Boring Internet | Terry Godier
Liens en vrac de sebsauvage par Anonyme le 06/05/2026 à 08:29:00 - Favoriser (lu/non lu)
Non. La seule chose qui est en train de mourir, ce sont les cancers capitalistes comme les GAFAMs qui se sont greffés dessus pour extraire un maximum de "valeur" pour les actionnaires.
Internet est bien vivant, et grâce à une chose: LES PROTOCOLES. http, smtp, rss, irc, xmpp.
C'est pas sexy, un protocole, c'est parfois compliqué. Mais ce n'est pas monétisable (ou alors difficilement). Et c'est ce qui les sauve. La seule chose que peuvent faire les capitalistes face à un protocole, c'est essayer de les tuer (parfois avec succès).
Mais les protocoles sont toujours là.
A titre d'exemple, l'article parle de SomaFM. C'est une radio en ligne. 20 ans d'existence. Oui Spotify existe, mais SomaFM est toujours là, sans volonté de monétisation de ses utilisateurs, et en utilisant des protocoles ouverts (streams accessibles directement par URL, fichiers de playlist, serveurs Icecast).
Si tous les GAFAMs crevaient du jour au lendemain, ça serait la panique mondiale, mais vous verriez qu'internet se porte bien et continue d'être un vivier. Les forums en php fonctionnent toujours. Les blogs aussi. Les podcasts. Les galeries d'images. Le Fediverse est en pleine forme. Et il y a Gemini.
Certes c'est un peu plus technique, il faut apprendre. Mais ce n'est pas inatteignable. N'importe qui peut, avec un peu d'apprentissage, diffuser son propre morceau de musique.
Cet article me fait plaisir, c'est un contre-point à tous les articles qui nous annoncent que - ça y est - c'est la mort d'internet. Non, c'est juste l'agonie des platformes-sangsues qui pourrissent internet depuis bien trop longtemps. Et je ne vais pas les pleurer. Et l'IA est probablement en train de tuer un peu plus vite certaines d'entre elles. BIEN. Je suis impatient que les humains recolonisent cet espace bouffé par les bots, l'IA, les startups, les data-brokers, les annonceurs, les vendeurs d'attention, les capitalistes-investisseurs-actionnaires-extracteurs-de-valeur et autres parasites.
Vous pouvez aussi relire "Le manifeste du web indépendant" publié il y a 29 ans : https://www.uzine.net/article60.html
Il est toujours là, le web indépendant, toujours bien vivant. Il ne fait pas de bruit, il est discret, mais il est solide et serein.
(Permalink)
10 sites pour jouer aux jeux DOS dans votre navigateur gratuitement
Korben par Korben ✨ le 05/05/2026 à 13:44:00 - Favoriser (lu/non lu)
DOOM, Fallout, Theme Hospital, Civilization... il y a sur le web des milliers de jeux DOS jouables directement dans votre navigateur, gratuitement, sans installer quoi que ce soit. Car oui mes amis, l'émulation DOS dans le browser a vraiment mûri, et il existe des dizaines de bons sites qui vous permettent de jouer à tout un tas de jeux disparus. Je vous propose donc une bonne dizaine d'entre eux classés par ordre alphabétique.
BrowserQuest - Le MMO HTML5 de Mozilla est de retour
Korben par Korben ✨ le 03/05/2026 à 16:21:00 - Favoriser (lu/non lu)
BrowserQuest est de retour les amis ! Hé ouais, el famoso MMO HTML5 que Little Workshop avait pondu pour Mozilla en 2012 vient de ressurgir sur threej.in , alors que Mozilla avait officiellement archivé le repo GitHub en janvier 2024.
En allant sur ce lien, vous choisissez le nom de votre personnage, et hop, vous vous retrouvez comme y'a plus de 10 ans, dans un monde 2D en pixel art prêt à vous taper avec des rats et des squelettes direct dans le navigateur.
Git par la pratique - cours gratuit en ligne
Journal du hacker par le 02/05/2026 à 11:39:00 - Favoriser (lu/non lu)
ip66.dev - Une base de géoloc IP libre et compatible MaxMind
Korben par Korben ✨ le 02/05/2026 à 09:47:00 - Favoriser (lu/non lu)
Hello les amis, voici ma petite trouvaille du jour, idéale pour ceux qui jouent en ce moment avec des adresses IP : ip66.dev . C'est une base de géolocalisation IP et entièrement libre, livrée au format MMDB (le même que celui de MaxMind) qui permet de remplacer direct un fichier GeoLite2 dans vos libs existantes (Python, Go, Node.js), sans toucher au code.
L'équipe de Cloud 66 maintient cette liste à jour sous licence CC BY 4.0 et tout est utilisable simplement en récupérant le fichier mmdb.
Copy Fail — CVE-2026-31431
Liens en vrac de sebsauvage par Anonyme le 30/04/2026 à 08:14:00 Défavoriser (lu/non lu)
C'est du "privilege escalation", en gros si vous avez accès à un shell sur une machine, vous pouvez passer root. Il y a juste un petit script Python à lancer.
(Permalink)
Un simple git push suffisait : tout comprendre sur la faille critique qui a exposé des millions de dépôts sur GitHub
Numerama.com - Magazine par Amine Baba Aissa le 29/04/2026 à 12:36:00 - Favoriser (lu/non lu)
Ghostty quitte GitHub - Hashimoto craque après 18 ans
Korben par Korben ✨ le 29/04/2026 à 10:37:00 - Favoriser (lu/non lu)
"GitHub n'est plus un endroit pour faire du travail sérieux."
C'est signé Mitchell Hashimoto, le créateur de HashiCorp, de Vagrant ou plus récemment de Ghostty, et l'utilisateur numéro 1299 de la plateforme depuis février 2008.
Et quand un mec qui a passé 18 ans à pousser du code presque tous les jours sur Github annonce qu'il se casse, bah ça vaut clairement le coup de comprendre pourquoi.
L'annonce est tombée hier : Ghostty , le terminal en Zig pour macOS et Linux va quitter la plateforme. Pas tout de suite, pas brutalement, mais la décision est prise. Hashimoto précise qu'il discute "avec plusieurs fournisseurs (commerciaux comme FOSS)" pour choisir la nouvelle maison pour son code, et qu'un miroir en lecture seule restera accessible sur l'URL GitHub actuelle pour ne pas casser les liens des PRs et des issues. La migration sera, je cite, "aussi incrémentale que possible" pour les contributeurs.
Slint - Un toolkit GUI pour Rust, C++, JS et Python
Korben par Korben ✨ le 29/04/2026 à 08:49:00 - Favoriser (lu/non lu)
Vous avez déjà voulu créer une appli desktop qui tourne sur Linux, Mac et Windows en même temps ? En Rust, c'était un peu compliqué jusqu'ici. Heureusement, Slint , créé par la société allemande SixtyFPS GmbH, propose une solution sympa !
L'idée, c'est de décrire votre interface dans des petits fichiers .slint (un genre de mini HTML/CSS pour appli native), et de brancher ça à du Rust, du C++, du JavaScript ou du Python. Comme ça, vous codez le visuel d'un côté, la logique de l'autre.
Cette faille GitHub est exploitable par un simple Git Push (CVE-2026-3854)
Journal du hacker par le 29/04/2026 à 08:46:00 - Favoriser (lu/non lu)
Plus de 100 pays dotés de logiciels espions, nous évoluons « entre la paix et la guerre »
Next - Articles gratuits par Jean-Marc Manach le 23/04/2026 à 17:19:00 - Favoriser (lu/non lu)
L’IA d’Anthropic jette le trouble sur la cybersécurité
Instantané techniques par Philippe RICHARD le 20/04/2026 à 08:30:00 - Favoriser (lu/non lu)
Alerte générale ! Un article technique publié sur le blog par Anthropic a provoqué un tsunami de commentaires de vrais experts mais aussi hélas de soi-disant spécialistes en cybersécurité qui n’ont jamais vu de leur vie une ligne de code d’un virus. Pourquoi une telle excitation ? Pour résumer ce fameux article en quelques mots, on peut … Continuer la lecture de L’IA d’Anthropic jette le trouble sur la cybersécurité →
Cet article L’IA d’Anthropic jette le trouble sur la cybersécurité est apparu en premier sur Techniques de l'Ingénieur.
Ils piratent des transporteurs et volent des cargaisons entières : dans les coulisses de la cyberattaque
Numerama.com - Magazine par Amine Baba Aissa le 19/04/2026 à 16:02:00 - Favoriser (lu/non lu)
Immersive sim boomer shooter Fortune's Run back in development as the developer is out of jail | GamingOnLinux
Liens en vrac de sebsauvage par Anonyme le 16/04/2026 à 14:12:00 - Favoriser (lu/non lu)
Maintenant que le développeur est sorti de prison.
(Il s'agit de ce jeu : https://store.steampowered.com/app/1692240/Fortunes_Run/)
(Permalink)
Iron Wolf - Wolfenstein 3D recréé en Rust et jouable en ligne
Korben par Korben le 15/04/2026 à 09:23:00 - Favoriser (lu/non lu)
Wolfenstein 3D, pour ceux qui n'étaient pas nés en 1992, c'est le FPS qui a tout lancé. Le jeu de Carmack et sa bande chez id Software, qui a directement mené à DOOM l'année suivante.
Hé bien un dev Rust vient de le recréer de zéro, et c'est 100% jouable dans le navigateur.
Iron Wolf , c'est donc le projet de Michael Bohn, un allemand, qui bosse sur ce truc depuis mai 2021, soit près de cinq ans. On n'est donc pas sur un portage vibe codé à l'arrache. C'est vraiment une réécriture complète.
Pluralistic: Austerity creates fascism (13 Apr 2026) – Pluralistic: Daily links from Cory Doctorow
Liens en vrac de sebsauvage par Anonyme le 14/04/2026 à 09:33:00 - Favoriser (lu/non lu)
Et aussi : L'austérité (et le déclin des services publics) cause la montée du fascisme.
Extrait traduit :
« Les politologues ont rassemblé un vaste ensemble vaste de preuves montrant que «la fourniture de services publics est cruciale pour la perception par les gens de leur qualité de vie et de leur niveau de vie». De bons services publics sont la base «du contrat social entre les gouvernés et les gouvernants» — payez vos impôts et respectez les lois, et en retour vous serez correctement servi.
Lorsque les services publics dysfonctionnent, les gens ne savent pas toujours qui blâmer, mais ils constatent clairement que quelque chose ne va pas ; ainsi, lorsque les services publics échouent, les citoyens cessent de faire confiance à l’État, et le contrat social commence à se déliter. Ils en viennent à soupçonner que les élites s’en mettent plein les poches plutôt que de gérer le système, et ils retirent leur soutien au système.
Les fascistes prospèrent dans ces conditions. Les fascistes accèdent au pouvoir en mobilisant les griefs. En choisissant un bouc émissaire, ils peuvent obtenir le soutien de personnes qui sont à juste titre furieuses que les services sur lesquels elles comptent se soient effondrés. Ainsi, quand on ne peut plus obtenir de logement, de soins de santé, de prise en charge des personnes âgées, de garde d’enfants ou d’éducation pour ses enfants, on devient une cible pour un imposteur fasciste racontant une histoire sur des «migrants indignes» qui auraient pris des avantages qui devraient légitimement revenir à des «natifs méritants».
Voilà.
La guerre menée aux pauvres en France, le délitement des services publics (santé, éducation, justice)... et voilà la montée de l'extrême-droite, rejetant tour-à-tour la faute sur les immigrés et la gauche, alors que le problème, ce sont les riches qui profitent du système.
Et la crainte de Cory Doctorow, c'est qu'avec le crash imminent de l'IA, cela plonge encore plus la planète vers le fascisme. Et je crains qu'il ait raison.
(Permalink)
Archives de Korben - Plus de 20 ans d'articles en un clic
Korben par Korben le 07/04/2026 à 17:30:00 - Favoriser (lu/non lu)
Retrouver un vieil article sur korben.info, c'est pas toujours simple. La home s'arrête à 5 pages (site statique oblige) et après, fallait se débrouiller avec les catégories ou le moteur de recherche. Alors pour vous faciliter un peu la vie, je vous ai mis à dispo des pages d'archives accessibles via le footer.
Ainsi, vous scrollez en bas de n'importe quelle page, vous cliquez sur "Archives" ou sur une année, et vous tombez sur un index chronologique complet. Chaque mois est listé avec tous ses jours, et pour chaque jour, un petit nombre entre parenthèses vous indique combien d'articles ont été publiés ce jour-là. Vous cliquez, vous avez tout.