Leed

Non lu (320)

ˆ

Eclairage public la nuit, train de vie de la Ville... Le nouveau maire de Clermont-Ferrand Julien Bony dévoile ses premières mesures - La Montagne

Rss sur "le hollandais volant" par Anonyme il y a 4h et 38min - Favoriser (lu/non lu)

Gauche… Droite… tout ça n’a pas d’importance en soi sur le message. Ça aurait pu être l’inverse.

Ce qu’il faut retenir c’est que si un parti (ou un bloc) est foutu dehors après presque un siècle de règne, surtout dans une ville comme Clermont, c’est probablement que le dernier en place a provoqué un raz le bol tellement conséquent et sur tellement de sujets, que même les traditions n’ont pas tenues.

Inversement, la ville d’Issoire, cinquième ville du département, juste un peu au sud de Clermont, fait réélire son maire avec 78 %.
Deux salles. Deux ambiances.

~

D’un point de vue plus large, je ne sais pas trop ce que ça veut dire. On ne peut pas dire que les gens n’ont pas aimé le changement : c’est resté à gauche avant ça ; donc c’est pas un changement de bord qui a foutu la merde.
On ne peut pas non plus dire que le changement s’est fait de façon naturelle : historiquement, le changement il n’y en a pas, justement.

S’il y en a un maintenant, c’est sûrement un effet de raz le bol : une goutte d’eau quelque part qui a fait déborder le vase.

~

Sans vivre dans Clermont même, mais pour connaître depuis environ 18 ans tout de même (mais sans pour autant en suivre la politique), je note malgré tout quelques points qui peuvent avoir fait basculer le bord :

– l’aménagement urbain (quoi que nécessaire, et je suis sûr devrait donner un résultat mieux qu’avant) a duré beaucoup trop longtemps et a vraiment *tout* chamboulé. Ça a fait beaucoup en même temps. Trop, probablement.
– l’insécurité : des dealers absolument partout, pas une semaine sans coups de feux ou de voiture brûlée. Et les pouvoirs publics qui ne font… rien (ou en tout cas donne l’apparence de s’en foutre)
– dans l’ensemble et pour, entre autre, ces deux raisons : des commerces qui ferment (ciné Jaude ? Auchan Nord ? pour ne citer que ça, mais non des moindres), et des gens, moi y compris, qui préfèrent désormais aller ailleurs qu’à Clermont centre, provoquant un cercle vicieux signant le début de la fin.

Bref, je ne sais pas quoi penser d’un Maire de droite pour la plus grande ville de ma région. Est-ce que c’est celui que l’on mérite ? Celui dont on a besoin ? Aucune idée.

Mais ça semble être celui dont la majorité veut.
Espérons que ça soit mieux sur les plans qui fâchent et pas pire sur le reste.


— (permalink)
ˆ

Fraude bancaire : des smartphones fantômes dans le cloud dupent les banques

Korben par Korben il y a 10h et 22min - Favoriser (lu/non lu)

Les fraudeurs n'ont plus besoin de vrais téléphones pour vider des comptes bancaires. Des smartphones virtuels hébergés dans le cloud, louables quelques centimes de l'heure, imitent sans problème de vrais appareils et passent sous le radar des systèmes anti-fraude.

Un smartphone qui n'existe pas

Group-IB vient de publier un rapport qui fait froid dans le dos. Des plateformes comme GeeLark, Redfinger ou LDCloud proposent de louer des smartphones Android virtuels hébergés dans des datacenters, pour 0,10 à 0,50 dollar de l'heure. À la base, ils sont prévus pour tester des apps ou gérer plusieurs comptes.

ˆ

Le piratage par IA n'a plus besoin de malware : une simple doc suffit

Korben par Korben il y a 12h et 39min - Favoriser (lu/non lu)

Une nouvelle méthode d'attaque cible les IA de développement comme Copilot. En publiant de la documentation empoisonnée, des hackers trompent les modèles pour qu'ils recommandent des bibliothèques malveillantes. Cette menace invisible pour la sécurité est indétectable par les outils classiques.

Le concept est d'une simplicité désarmante. Plus besoin d'injecter du code malicieux dans un dépôt GitHub ou de trouver une faille zero-day complexe. Il suffit désormais de publier de la documentation technique faussée sur des forums, des wikis ou des fichiers README publics. Ces textes, une fois ingérés par les grands modèles de langage (LLM), deviennent une source de vérité pour l'IA qui assiste les développeurs au quotidien.

ˆ

Où voir le match de football entre la France et le Brésil en streaming ?

Numerama.com - Magazine par Maxime Claudel il y a 13h et 15min - Favoriser (lu/non lu)

En cette période de trêve internationale, l'Équipe de France, déjà qualifiée pour la Coupe du monde 2026, s'offre un match amical de prestige face au Brésil. La rencontre a lieu ce jeudi 26 mars 2026, à 21h.
ˆ

Global Industrie 2026 : la plus grande usine de France revient pour sa 8e édition

Instantané techniques par Arnaud Moign il y a 14h et 11min - Favoriser (lu/non lu)

Nous avons interrogé Julie Voyer, Directrice du salon, au sujet de ces nouveautés.    60 000 participants et 2 300 exposants sont attendus pour cette 8e édition du plus grand salon français dédié à l’industrie. L’ensemble de la chaîne de valeur industrielle y sera représenté, des fabricants d’équipements, périphériques et consommables aux fournisseurs de services. Comme chaque … Continuer la lecture de Global Industrie 2026 : la plus grande usine de France revient pour sa 8e édition

Cet article Global Industrie 2026 : la plus grande usine de France revient pour sa 8e édition est apparu en premier sur Techniques de l'Ingénieur.

ˆ

CPU Ex0237 Réseau social professionnel

Journal du hacker par il y a 14h et 37min - Favoriser (lu/non lu)

Dans cette release de CPU, dans la série Ressources humaines : Un réseau social très feutré, des références de qualité, une foire aux CV, et des recommandations professionnelles. Nous recevons Pablo Pernot, créateur d’un réseau social professionnel

À écouter, lire et les liens de la documentation : https://cpu.pm/0237

Chapitres

Découvrez Ponos, il ne deviendra une alternative libre et européenne à Linkedin que si on va aussi dessus.

Prochaine émission : Tout à fait autre chose. Mais alors, vraiment vraiment vraiment autre chose à cause de la saison.

Agenda : Ce samedi 28 mars, dans le monde entier c’est la IOHD International Open Hackerspace Day. Si vous êtes sur Toulouse, c’est l’occasion de découvrir le Tetalab (96 bis rue Bourbaki, métro Nougaro, Toulouse) avec un chouette programmes de mini-confs, ateliers et performances live. Ouvert de 13h37 à 22h, entrée libre (mais participation nécessaire)

Ça fait un bien fou de lire ça :

En tout cas, pas bravo pour votre jingle, je l’ai toujours dans la tête ! 😱 (🎶CPU 🎶carré et petit et utile 🎶)

Don Mescalito sur BlueSky

Opération ver d’oreille toujours parfaitement opérationnelle. Héhéhéhéhé.

Comments

ˆ

Quand 10 000 bots volent 8 millions aux artistes sur Spotify

Korben par Korben le 25/03/2026 à 16:38:00 - Favoriser (lu/non lu)

Un mec de 54 ans vient de plaider coupable pour avoir siphonné 8 millions de dollars aux artistes musicaux en utilisant 10 000 bots et de la musique générée par IA. Michael Smith, résident de Cornelius en Caroline du Nord, a monté pendant des années une ferme à streams qui écoutait en boucle des centaines de milliers de fausses chansons sur Spotify et Apple Music.

Le truc, c'est que ces plateformes ne paient pas un tarif fixe par écoute. Elles fonctionnent avec un pot commun mensuel qu'elles redistribuent proportionnellement au nombre de streams. Du coup, chaque fausse écoute générée par les bots de Smith grignotait directement la part des vrais artistes. En gros, c'est pas Spotify qui se faisait voler, c'est les musiciens qui galèrent déjà à vivre de leur art !

ˆ

Deepfakes pornographiques : l’Allemagne secouée par un scandale de « viols virtuels »

Next - Articles gratuits par Mathilde Saliou le 25/03/2026 à 16:33:00 - Favoriser (lu/non lu)

Alors qu’elle subissait depuis des années des diffusions non consenties d’images à caractère sexuel en ligne, l’actrice allemande Collien Fernandes a découvert et fait savoir publiquement que l’auteur de ces manipulations était son ex-mari, une autre star du petit écran allemand, Christian Ulmen. Ces révélations défraient la chronique, alors que l’Allemagne se prépare à débattre […]

Fichier média :

Deepfake_Hitchcock3.webp (Format WEBP, 0 o)
ˆ

Reverse-SynthID - Le filigrane de Gemini mis à nu

Korben par Korben le 25/03/2026 à 16:17:00 - Favoriser (lu/non lu)

SynthID, le filigrane invisible que Google injecte dans chaque image Gemini, c'était censé être incassable. Sauf qu'un dev a eu l'idée toute bête de générer des images noires et blanches avec Gemini, puis de regarder ce qui restait dans le domaine fréquentiel. Et là, surprise... le watermark est apparu en clair avec toutes ses fréquences porteuses !

Le projet reverse-SynthID documente le truc de A à Z où on comprend en gros, que le marquage IA de Google fonctionne en injectant de l'énergie à des fréquences bien précises dans le spectre de l'image via une transformation de Fourier . Le chercheur a identifié 6 fréquences porteuses principales, toutes avec une cohérence de phase supérieure à 99,9% et la blague, c'est que ce pattern est fixe. Donc pas de message unique par image, pas de clé qui change... c'est juste la même empreinte spectrale sur toutes les images sorties du modèle Gemini.

Fichier média :

reverse-synthid-filigrane-gemini-mis-a-nu-1.png (Format PNG, 0 o)
ˆ

Reconnaissance faciale en open bar pour la police

Korben par Korben le 17/03/2026 à 15:45:00 - Favoriser (lu/non lu)

Depuis 2022, TOUS les policiers et gendarmes français ont accès à un logiciel de reconnaissance faciale directement sur leur téléphone de service. En vous prenant en photo lors d'un contrôle (chiiiiiz 😀), ils peuvent ensuite, en quelques secondes, consulter un énooOoorme fichier contenant 9 millions de portraits.

Tu parles d'un trombinoscope !!

Voilà, c'est ce que révèle une enquête impressionnante du média Disclose , documents internes du ministère de l'intérieur à l'appui.

Fichier média :

reconnaissance-faciale-police-telephones-1.png (Format PNG, 0 o)
ˆ

psmux - Le vrai tmux natif pour Windows (sans WSL)

Korben par Korben le 16/03/2026 à 09:08:00 - Favoriser (lu/non lu)

Splitter son terminal en plusieurs panneaux, gérer des sessions persistantes, le tout avec les mêmes raccourcis que tmux... mais sous un bon gros Windows des famille, nativement, en Rust et sans avoir besoin de se galérer avec WSL !

C'est exactement ce que fait psmux , un multiplexeur de terminal conçu pour PowerShell et cmd.exe qui utilise directement l'API ConPTY de Windows 10/11. Du coup, pas de couche d'émulation Unix, pas de Cygwin, pas de MSYS2... ça tourne direct sur votre bécane.

ˆ

Scanopy - Quand votre réseau se documente tout seul

Korben par Korben le 16/03/2026 à 07:34:00 - Favoriser (lu/non lu)

Faut le reconnaitre, la doc et qui plus est, la doc réseau, c'est un peu le parent pauvre du homelab. Tout le monde sait qu'il faudrait la tenir à jour sur un petit wiki tout mignon mais personne le fait parce qu'on n'est pas cinglé et qu'on aime trop la vie pour ça. Heureusement, pour nous aider, y'a maintenant Scanopy qui est un outil open source qui scanne automatiquement votre réseau pour générer une topologie interactive incroyable qui se met à jour toute seule !

Fichier média :

scanopy-scanner-reseau-topologie-1.png (Format PNG, 0 o)
ˆ

Les autorités démantèlent Socksescort et son réseau proxy de modems infectés

Next - Articles gratuits par Alexandre Laurent le 13/03/2026 à 08:51:00 - Favoriser (lu/non lu)

Basé sur plus d’un million de modems infectés par le malware AVRecon, le réseau de proxy Socksescort a été démantelé mercredi à l’issue d’une opération conjointe des autorités, en Europe comme aux États-Unis. Socksescort, qui proposait à la location des adresses IP résidentielles, aurait permis de générer plus de 5 millions d’euros de chiffre d’affaires, […]

Fichier média :

Secu1.webp (Format WEBP, 0 o)
ˆ

Palantir CEO Makes Shocking Confession on Disrupting Democratic Power | The New Republic

Liens en vrac de sebsauvage par Anonyme le 13/03/2026 à 08:41:00 - Favoriser (lu/non lu)

" Le PDG de Palantir, Alex Karp, pense que sa technologie d'IA réduira le pouvoir des « électeurs très éduqués, souvent des femmes, qui votent principalement démocrate », tout en augmentant le pouvoir des hommes de la classe ouvrière. "

Au moins il le dit clairement : Il préfère un peuple inculte. Inculte et masculin. Un peuple non éduqué est plus facile à manipuler et exploiter.

Encore une preuve que le projet de la Silicon Valley s'accorde avec le fascisme de Trump.
L'IA est un projet de société : Celui de l'asservissement et de la soumission aux puissants.
La technologie n'est pas neutre.
(Permalink)
ˆ

Alternatives européennes aux GAFAM - Le guide ultime pour reprendre le contrôle

Korben par Korben le 13/03/2026 à 08:19:00 - Favoriser (lu/non lu)

Bon, j'avoue qu'en 2026, la question n'est plus "faut-il quitter les GAFAM ?" mais plutôt "par quoi on les remplace ?". Entre les politiques de confidentialité qui changent tous les 4 matins, le CLOUD Act qui permet au gouvernement US d'accéder à vos données même si les serveurs sont en Europe, et un contexte géopolitique disons... tendu (merci Donaldi Trumpovich)... bref, il y a de quoi vouloir garder ses billes sur le vieux continent.

ˆ

☕️ Le logiciel espion utilisé par le renseignement russe avait bien été développé pour la NSA

Next - Articles gratuits par Jean-Marc Manach le 12/03/2026 à 17:08:00 - Favoriser (lu/non lu)

La semaine passée, on apprenait coup sur coup la condamnation de l’auteur d’un vol de failles de sécurité « 0days » développées pour la NSA et ses partenaires. Puis que Coruna, un logiciel espion contenant des vulnérabilités préalablement exploitées par la NSA pour espionner des iPhone, avait été récupéré par un service de renseignement russe […]
ˆ

Le Royaume-Uni cherche un développeur C++ pour maintenir un logiciel vieux de 15 ans qui gère tout son trafic aérien

Korben par Korben le 12/03/2026 à 17:08:00 - Favoriser (lu/non lu)

Le ministère des Transports britannique vient de publier un appel d'offres pour trouver un développeur C++ capable de maintenir le NAPAM, le modèle qui prédit la répartition des passagers dans les aéroports du pays. Le programme tourne sur 10 000 lignes de code avec Excel comme interface. Budget prévu : 100 000 livres sur trois ans.

10 000 lignes de C++ et un fichier Excel

Le NAPAM (pour National Aviation Passenger Allocation Model), est le logiciel qui permet au gouvernement britannique de prévoir comment les passagers se répartissent entre les aéroports du pays. Il couvre 29 aéroports britanniques qui gèrent des vols internationaux, plus quatre hubs à l'étranger : Amsterdam, Dubaï, Francfort et Paris.

ˆ

« Préparez-vous à l’invasion », comment des hackers iraniens ont mis à terre le géant américain Stryker

Numerama.com - Magazine par Amine Baba Aissa le 12/03/2026 à 15:33:00 - Favoriser (lu/non lu)

Dans la nuit du 10 au 11 mars 2026, Stryker, géant américain du matériel médical, a subi une attaque destructrice qui a mis hors ligne des dizaines de milliers de systèmes dans le monde entier. Une opération menée en représailles à l'opération militaire menée par les États-Unis en Iran.
ˆ

On a trouvé la source des explosions les plus brillantes de l’Univers

Numerama.com - Magazine par Hugo Ruher le 12/03/2026 à 13:31:00 - Favoriser (lu/non lu)

Pour la première fois, des astronomes ont pu observer la naissance d'un magnétar, une sorte d'étoile à neutrons très particulière. Ces nouvelles données confirment que ces astres sont la cause d'explosions incroyablement brillantes et toujours mystérieuses.
ˆ

L’IA allait tout sécuriser, automatiser et coder (ou pas) : pourquoi on réembauche des cybersoc, ops et devs en 2026

TFerdinand.net par Teddy FERDINAND le 12/03/2026 à 11:47:00 - Favoriser (lu/non lu)

J'observe le monde de l'IT depuis plusieurs années, et dernièrement la mode est de balancer des PowerPoint remplis de « AI-first » : agents autonomes qui scalent l’infra, corrigent les vulnérabilités seuls, génèrent

Fichier média :

photo-1684369175809-f9642140a1bd (Format HOTO-1684369175809-F9642140A1BD, 0 o)
ˆ

La Chine serre la vis face à la OpenClaw Mania

Numerama.com - Magazine par Amine Baba Aissa le 12/03/2026 à 11:45:00 - Favoriser (lu/non lu)

Le framework d'IA agentique OpenClaw est dans le viseur des autorités chinoises. Le 10 mars 2026, le CERT national a publié une liste de recommandations pour encadrer son usage, tandis que des banques publiques et administrations auraient reçu des instructions directes pour en interdire l'installation.
ˆ

En Suisse, une clé USB défaillante empêche le décompte de 2 048 votes électroniques

Korben par Korben le 11/03/2026 à 15:51:00 - Favoriser (lu/non lu)

Le canton de Bâle-Ville a suspendu son projet pilote de vote électronique après qu'une clé USB défectueuse a empêché le déchiffrement de 2 048 bulletins lors des votations fédérales du 8 mars. Une enquête pénale est ouverte.

Trois clés USB, zéro résultat

Le soir du 7 mars, veille du scrutin, la chancellerie du canton de Bâle-Ville a annoncé un problème technique sur son système de vote électronique. Le lendemain, 2 048 votes restaient bloqués dans l'urne numérique.

ˆ

Cloudflare /crawl - Aspirez un site entier en un seul appel API

Korben par Korben le 11/03/2026 à 14:47:00 - Favoriser (lu/non lu)

Crawler un site entier, ça devrait pas être aussi compliqué. Et pourtant, entre les scripts maison qui cassent tous les 2 jours et les headless browsers qui bouffent de la RAM comme pas permis, c'est assez la galère ! Du coup, Cloudflare, dans sa grande bonté (lol) vient de sortir un endpoint /crawl (en open beta) dans la section Browser Rendering qui simplifie tout ça... vous balancez une URL dessus et hop, ça ASPIRE tout le site (oui oui).

Fichier média :

cloudflare-browser-rendering-crawl-api-1.png (Format PNG, 0 o)
ˆ

La police polonaise démantèle un réseau de hackers âgés de 12 à 16 ans

Korben par Korben le 11/03/2026 à 08:27:00 - Favoriser (lu/non lu)

La Pologne vient d'identifier sept adolescents soupçonnés de vendre des outils d'attaque DDoS en ligne. Le plus jeune avait 12 ans au moment des faits. Leurs cibles : des sites d'enchères, des hébergeurs et des plateformes de réservation. Tous passent devant le tribunal pour mineurs.

Sept ados, quatre régions, un business bien rodé

L'enquête a démarré en 2025 quand le Bureau central de lutte contre la cybercriminalité polonais a identifié un adolescent de 14 ans comme administrateur présumé des outils vendus par le groupe. Le fil a été tiré et six autres mineurs ont été retrouvés dans quatre régions du pays.

ˆ

L'administration fiscale dit non à Microsoft et choisit Linux !

Liens en vrac de sebsauvage par Anonyme le 10/03/2026 à 13:41:00 - Favoriser (lu/non lu)

"C'est avant tout une question de survie et de confiance. Pour la DGFiP, il est tout simplement "inimaginable" de confier le secret fiscal à des acteurs soumis au Cloud Act américain, une loi qui permet aux autorités de Washington de réclamer des données hébergées par leurs entreprises, où qu'elles soient dans le monde. Cette culture de la protection, façonnée au fil des décennies, est devenue une véritable doctrine technologique, bien loin des discours de façade."
AMEN !

Pendant ce temps là en France:
🙈 L'éducation nationale
🙈 L'armée
🙈 AirBus
🙈 France Travail
🙈 La DGSI (Direction Générale de la Sécurité Intérieure)
🙈 9 startups françaises sur 10 : https://sebsauvage.net/links/?Ucmm5g
(Permalink)
ˆ

L’Ukraine aurait trouvé la parade contre les drones invulnérables au brouillage

Numerama.com - Magazine par Julien Lausson le 10/03/2026 à 12:44:00 - Favoriser (lu/non lu)

Face aux drones, la guerre électronique s'est rapidement imposée sur le front ukrainien. Puis sont arrivés les drones filoguidés, pour contrer le brouillage des signaux. Et maintenant ? Une vidéo suggère que la parade se trouve du côté des lasers.
ˆ

La guerre des drones évolue encore en Ukraine : des lasers pour griller la fibre optique

Numerama.com - Magazine par Julien Lausson le 10/03/2026 à 12:44:00 - Favoriser (lu/non lu)

Face aux drones, la guerre électronique s'est rapidement imposée sur le front ukrainien. Puis sont arrivés les drones filoguidés, pour contrer le brouillage des signaux. Et maintenant ? La parade semble être de recourir aux lasers.
ˆ

Une erreur d'IA serait à l'origine d'un bombardement d'une école de filles en Iran : précisément le genre de situation redoutée par Anthropic, mais le Pentagone veut l'IA sans garde-fous

Liens en vrac de sebsauvage par Anonyme le 10/03/2026 à 12:08:00 - Favoriser (lu/non lu)

PARDON ???
(Permalink)
ˆ

Piratage de McKinsey : comment une IA autonome a infiltré le chatbot du cabinet

Numerama.com - Magazine par Amine Baba Aissa le 10/03/2026 à 11:37:00 - Favoriser (lu/non lu)

Un agent IA autonome aurait piraté en moins de deux heures l'IA interne du cabinet de conseil McKinsey & Company. C'est en tout cas ce qu'affirme la startup de cybersécurité CodeWall, dont l'agent a pu avoir un accès total à la base de données de production. Sans mot de passe volé. Sans complice interne. Sans intervention humaine.
ˆ

Que prépare Yann Le Cun avec sa startup française AMI Labs, qui vient de lever 1 milliard de dollars pour révolutionner l’IA ?

Numerama.com - Magazine par Nicolas Lellouche le 10/03/2026 à 11:16:00 - Favoriser (lu/non lu)

Après son départ de Meta sur fond de désaccord avec la nouvelle stratégie de Mark Zuckerberg, Yann Le Cun, considéré par ses pairs comme un des inventeurs modernes de l'IA, a lancé AMI Labs, une startup française spécialisée dans les « world models ». Elle vient de lever 1 milliard de dollars et voir sa valorisation monter à 3,5 milliards : le monde de l'IA croit en Yann Le Cun.
ˆ

VidBee - yt-dlp en version graphique avec RSS auto

Korben par Korben le 10/03/2026 à 10:25:00 - Favoriser (lu/non lu)

yt-dlp, tout le monde connaît. C'est l'outil parfait pour télécharger des vidéos depuis à peu près n'importe quel site. Sauf que bon, la ligne de commande, c'est pas le truc de tout le monde. Du coup, les interfaces graphiques pour habiller tout ça, y'en a un paquet... mais trouver celle qui est jolie ET sous licence libre, c'est pas gagné.

Heureusement, VidBee est un nouveau venu qui coche pas mal de cases. L'appli tourne sur Windows, macOS et Linux, elle est sous licence MIT, et l'interface est plutôt clean. On colle une URL, on choisit le format MP4 ou MKV, on sélectionne la qualité entre 720p et 8K et hop, ça télécharge.

Fichier média :

vidbee-telechargeur-video-open-source-1.png (Format PNG, 0 o)
ˆ

Qui peut réellement voir votre bébé ? Un chercheur français révèle une immense faille dans les babyphones du commerce

Numerama.com - Magazine par Amine Baba Aissa le 10/03/2026 à 08:10:00 - Favoriser (lu/non lu)

Un chercheur français en cybersécurité a découvert que plus d'un million de caméras et babyphones connectés étaient totalement exposés sur Internet : sans mot de passe, sans protection, accessibles à tous. Derrière cette faille béante se cache un fabricant chinois peu connu du grand public, Meari Technology, dont la technologie équipe en réalité des centaines de marques vendues partout en France et dans le monde.
ˆ

SSH dans l'initramfs - Rebootez vos serveurs chiffrés sans stress

Korben par Korben le 06/03/2026 à 10:08:00 - Favoriser (lu/non lu)

Le chiffrement complet du disque, tout le monde vous dit que c'est la base. LUKS sous Linux, BitLocker sous Windows, FileVault sous macOS... sauf que personne vous dit quoi faire quand votre serveur reboot à 3h du mat et qu'il attend sagement sa passphrase.

Là, vous êtes coincé !!!!

Parce que oui, le truc vicieux avec le chiffrement intégral, c'est qu'au démarrage, le système ne peut pas lire le disque tant que vous n'avez pas tapé le mot de passe. Du coup, si votre machine est dans un datacenter ou chez un hébergeur, ben... faut se déplacer physiquement. Et ça c'est bien relou !!!

Fichier média :

deverrouillage-disque-chiffre-distance-1.png (Format PNG, 0 o)
ˆ

Chardet : quand une IA réécrit un logiciel open source en cinq jours et change sa licence

Korben par Korben le 06/03/2026 à 09:13:00 - Favoriser (lu/non lu)

Le développeur Dan Blanchard a utilisé Claude d'Anthropic pour réécrire intégralement chardet, une bibliothèque Python téléchargée 130 millions de fois par mois, et passer sa licence de LGPL à MIT. L'auteur original conteste, la Free Software Foundation dénonce, et Bruce Perens, père de la définition open source, déclare que « toute l'économie du logiciel est morte ». Carrément.

Cinq jours et un changement de licence

Chardet est un outil qui détecte l'encodage des caractères dans un fichier texte. C'est une bibliothèque Python utilisée un peu partout, avec 130 millions de téléchargements par mois. Son mainteneur, Dan Blanchard, voulait depuis dix ans l'intégrer à la bibliothèque standard de Python, mais la licence LGPL l'en empêchait : elle impose que toute version modifiée reste sous les mêmes termes. Il a donc utilisé Claude d'Anthropic pour réécrire le code en partant d'un dépôt vide, sans accès au code source original.

ˆ

Des espions russes et cybercriminels chinois ont récupéré un spyware iPhone lié à la NSA - Next

Liens en vrac de sebsauvage par Anonyme le 05/03/2026 à 17:02:00 - Favoriser (lu/non lu)

À *CHAQUE* *FOIS* qu'un outils de surveillance est créé "pour notre sécurité" ça finit par être utilisé contre nous. Systématiquement.

Une bonne fois pour toutes : Il n'est PAS POSSIBLE de concevoir un outils de contournenement de mesures de sécurité qui ne sera utilisé que par les "gentils". Quel qu'il soit. (Et cela inclue l'espionnage de nos communications chiffrées réclamée par Interpol et presque toutes les polices du monde.)
(Permalink)
ˆ

Des outils de piratage d'iPhone conçus par les États-Unis finissent chez les cybercriminels

Korben par Korben le 04/03/2026 à 14:24:00 - Favoriser (lu/non lu)

Google et une société de cybersécurité, iVerify, ont découvert un puissant outil de piratage d'iPhone baptisé Coruna. Visiblement développé par le gouvernement américain, il a fuité et se retrouve aujourd'hui entre les mains d'espions russes et de cybercriminels chinois. Plus de 42 000 iPhone ont été piratés à cause de lui.

Comment ça marche ?

Coruna est un programme capable d'exploiter 23 failles de sécurité différentes dans iOS, le système d'exploitation de l'iPhone. Il suffit qu'un utilisateur visite un site web piégé pour que l'outil analyse automatiquement son téléphone (modèle, version du système, réglages de sécurité) et choisisse la bonne méthode pour en prendre le contrôle. C'est Google qui l'a repéré en premier, en février 2025, quand un vendeur de logiciels espions a tenté de pirater un iPhone pour le compte d'un gouvernement. De son côté, iVerify a analysé le code source et estime qu'il a été développé aux États-Unis. Plusieurs indices pointent dans cette direction : Rocky Cole, le patron d'iVerify, décrit un code "superbe" et "élégamment écrit", truffé de blagues internes en anglais américain dans les commentaires. Et surtout, le kit partage des éléments communs avec l'Opération Triangulation, une campagne de piratage d'iPhone que le spécialiste en cybersécurité Kaspersky avait attribuée aux services de renseignement américains en 2023.

ˆ

Test de la Nexode 165W : une batterie externe massive avec câble USB-C intégré

Korben par Korben le 04/03/2026 à 14:01:00 - Favoriser (lu/non lu)

– Article invité, rédigé par Vincent Lautier , contient des liens affiliés Amazon –

Vous aimez les batteries externes ? Eh bien moi aussi. Et Ugreen a un modèle franchement intéressant si vous cherchez une batterie avec une grosse capacité. C'est la Nexode 20 000 mAh 165W , une batterie externe avec un câble USB-C rétractable intégré dans le châssis. Elle propose 100W sur un seul câble, 165W au total sur trois ports, un écran TFT pour tout contrôler et une recharge complète en moins de deux heures. Je la teste depuis quelques jours, et elle est validée.

ˆ

Et si ce mois-ci était le meilleur avant des années pour admirer les aurores boréales ?

Numerama.com - Magazine par Hugo Ruher le 04/03/2026 à 13:31:00 - Favoriser (lu/non lu)

En raison de l'activité solaire actuelle et de l'arrivée de l'équinoxe de printemps, le mois de mars 2026 pourrait être le meilleur moment pour observer les aurores boréales. Peut-être pas seulement dans les latitudes très élevées, mais aussi en France.
ˆ

Journal du hacker par le 04/03/2026 à 13:02:00 - Favoriser (lu/non lu)

Comments

ˆ

Le fisc sud-coréen publie carrément ses mots de passe crypto dans un communiqué de presse

Korben par Korben le 04/03/2026 à 08:24:00 - Favoriser (lu/non lu)

Le Service national des impôts sud-coréen a publié par erreur les phrases de récupération de portefeuilles crypto saisis lors d'une opération contre la fraude fiscale. Résultat, un inconnu a siphonné l'équivalent de 4,8 millions de dollars en quelques heures. Les fonds ont finalement été restitués, mais l'affaire fait quand même pas mal jaser.

La photo de trop

Il y a quelques jours, le fisc sud-coréen annonçait avoir mené des perquisitions chez 124 contribuables soupçonnés de fraude fiscale, pour un butin total de 8,1 milliards de wons, soit environ 5,6 millions de dollars en espèces, montres et biens de luxe. Pour communiquer sur l'opération, l'agence a partagé des photos des saisies avec la presse. On y voyait des liasses de billets, des objets de valeur, et plusieurs portefeuilles Ledger posés bien en évidence sur une table.

ˆ

Des sites de jeux vidéo rachetés, vidés de leurs journalistes et remplis d'IA et de paris en ligne

Korben par Korben le 03/03/2026 à 17:21:00 - Favoriser (lu/non lu)

Clickout Media, une société de marketing, a racheté plusieurs sites de presse gaming (The Escapist, Videogamer, GamesHub) pour y virer les journalistes, les remplacer par des auteurs fictifs générés par IA et inonder les pages de contenus sur les casinos en ligne. Metacritic a dû retirer un test écrit par une IA.

Le rachat, puis le saccage

Clickout Media est une société assez discrète qui se présente comme une classique agence marketing. Depuis 2025, elle a racheté une série de sites spécialisés dans le jeu vidéo : GamesHub en Australie, Videogamer au Royaume-Uni, The Escapist, Esports Insider, et d'autres. À chaque fois, le schéma est identique. Les rédactions sont réduites, les budgets gelés, et les sites se retrouvent inondés de contenus sur les casinos, les paris sportifs et les cryptomonnaies. Pas génial donc.

ˆ

/e/OS - L'Android qui ne balance rien à Google

Korben par Korben le 03/03/2026 à 15:47:00 - Favoriser (lu/non lu)

La vie privée sur smartphone, on en parle beaucoup mais concrètement, on fait pas grand-chose. Trop galère de tout changer, trop de trucs liés à Google... Et puis un jour, y'a un mec, Gaël Duval (oui le papa de Mandrake Linux), qui a créé /e/OS en 2018 via la e Foundation . Un Android sans Google. Pour de vrai.

Concrètement e/OS, c'est un fork d'Android, open source et gratuit, qui vire TOUS les services Google. Pas de Play Services, pas de synchro avec Mountain View, rien. À la place, le système utilise microG, une réimplémentation libre des API Google. Du coup vos apps tournent normalement, mais sans que la moindre donnée parte chez Google. Attention quand même, certaines apps bancaires ou de streaming peuvent râler un peu sans les vrais Play Services... mais dans 95% des cas, ça passe à l'aise !

Fichier média :

e-os-android-degooglise-vie-privee-1.png (Format PNG, 0 o)
ˆ

Obsidian CLI - Pilotez vos notes depuis le terminal

Korben par Korben le 03/03/2026 à 15:38:00 - Favoriser (lu/non lu)

Obsidian vient de sortir son CLI officiel qui propose des dizaines de commandes, un mode interactif avec autocomplétion, et la possibilité de tout piloter depuis votre terminal. Grâce à ça, vous allez pouvoir créer des notes .md, chercher, gérer vos tâches... le tout sans quitter votre shell !

Disponible depuis la version 1.12, le CLI d'Obsidian transforme donc votre terminal en poste de pilotage pour vos coffres de notes. Concrètement, vous tapez obsidian suivi d'une commande, et ça interagit direct avec l'app qui tourne en arrière-plan via un socket local. Du coup, plus besoin de jongler entre les fenêtres... un petit obsidian create mon-fichier.md et c'est plié.

Fichier média :

obsidian-cli-piloter-notes-terminal-1.png (Format PNG, 0 o)
ˆ

CyberStrikeAI : cet outil dopé à l'IA automatise les cyberattaques

Korben par Korben le 03/03/2026 à 14:31:00 - Favoriser (lu/non lu)

Un développeur chinois a mis en ligne CyberStrikeAI, une plateforme open source qui combine IA générative et plus de 100 outils offensifs pour automatiser les cyberattaques. En parallèle, un pirate amateur russophone a compromis plus de 600 pare-feu FortiGate dans 55 pays avec l'aide de DeepSeek et Claude, le tout en à peine cinq semaines. Les hackers aussi ont visiblement droit à leur copilote.

Un arsenal offensif piloté par l'IA

ˆ

WiFi DensePose - L'outil qui voit à travers vos murs

Korben par Korben le 03/03/2026 à 14:29:00 - Favoriser (lu/non lu)

π RuView: WiFi DensePose est un projet qui fait un peu flipper puisque ça permet de transformer les ondes de votre box internet en détecteur de corps humains... à travers les murs ! Rythme cardiaque, respiration, posture, tout y passe et le pire (ou le mieux, c'est selon ^^), c'est que c'est open source et que vous pouvez tester ça chez vous.

En fait, le principe c'est que votre routeur WiFi émet des ondes radio en permanence et quand ces ondes traversent ou rebondissent sur un corps humain, elles sont perturbées d'une façon mesurable. Ce projet analyse donc ces perturbations via le CSI (Channel State Information, c'est-à-dire les données de chaque sous-porteuse du signal) et en déduit la position de 17 points du corps. Un peu comme la vision WiFi dont je vous parlais déjà ici , sauf que là c'est un vrai outil clé en main que vous pouvez utiliser.

Fichier média :

wifi-densepose-1.png (Format PNG, 0 o)
ˆ

Zellij Features - Terminal Superpowers at your Fingertips

Liens en vrac de sebsauvage par Anonyme le 03/03/2026 à 07:55:00 - Favoriser (lu/non lu)

Allez zou, encore un gestionnaire de terminal ! 😄
J'utilise beaucoup Byobu, mais celui-là a l'air sympa aussi (multiplexage de terminaux comme tmux/byobu, fenêtres redimensionnables, terminal accessible via navigateur, layouts programmables...)
(Permalink)
ˆ

Derrière la polémique entre Trump et Anthropic, les enjeux de l’usage militaire de l’IA

Next - Articles gratuits par Mathilde Saliou le 02/03/2026 à 17:40:00 - Favoriser (lu/non lu)

Claude d’Anthropic a été utilisé par l’armée des États-Unis dans son attaque de l’Iran. Alors que le CEO de l’entreprise s’y oppose depuis quelques jours, le moment révèle à la fois le nouveau palier que l’industrie de l’IA a franchi dans le déploiement de ses technologies et la tentative de maîtrise du secteur par le […]

Fichier média :

bombes_ai.webp (Format WEBP, 0 o)
ˆ

Android sans Google ? Motorola s’allie à GrapheneOS pour la vie privée sur smartphone

Numerama.com - Magazine par Adam Langumier le 02/03/2026 à 17:35:00 - Favoriser (lu/non lu)

À l’occasion du Mobile World Congress 2026 de Barcelone, Motorola a annoncé un retour en force sur un créneau où l’on n’attendait pas forcément la marque : sécuriser les données des smartphones grâce à GrapheneOS.
ˆ

Israël fait feu avec ses lasers Iron Beam contre les tirs du Hezbollah (vidéo)

Numerama.com - Magazine par Julien Lausson le 02/03/2026 à 17:28:00 - Favoriser (lu/non lu)

Le Hezbollah a procédé à des tirs contre Israël, en représailles à l'attaque menée par Tel Aviv en Iran. Des tirs qui ont été interceptés notamment par l'Iron Beam, le nouveau système de défense laser du pays.
ˆ

☕️ À Austin, les robotaxis de Tesla enregistrent quatre fois plus d’accidents que les humains


Next - Articles gratuits par Mathilde Saliou le 02/03/2026 à 17:23:00 - Favoriser (lu/non lu)

Les humains conduisent mieux que les robotaxis de Tesla. C’est du moins ce que le dernier « rapport sur la sécurité des véhicules » soumis par la société aux autorités et obtenu par Electrek suggère. 
Sur le seul mois de janvier, plusieurs de ses véhicules utilisés à Austin ont reculé par erreur dans des objets fixes, heurté […]