Non lu (38)
“Self Care” : l’enfer c’est les autres
FRUSTRATION par il y a 12min - Favoriser (lu/non lu)
Dimanche soir, 23h, tu scrolles Instagram. Un reel te dit que “les gens qui te drainent l’énergie ne méritent pas ta présence”. Qu’il faut “virer les toxiques de ta vie”. “protéger ta paix”. Ce discours arrive toujours au bon moment, quand les gens sont épuisés, précaires, à bout. Et les gens le sont pour de […]
Home Sweet Home... Sort of
David Revoy par David REVOY il y a 1h et 5min - Favoriser (lu/non lu)
Les GAFAM sont morts, vive les MANGOS
Numerama.com - Magazine par Lisa Imperatrice il y a 1h et 14min - Favoriser (lu/non lu)
☕️ Changement à la tête du CNRS : Thierry Dauxois est le nouveau PDG
Next - Articles gratuits par Sébastien Gavois il y a 1h et 31min - Favoriser (lu/non lu)
Selon une étude, le secret d’un plat réussi serait d’acheter des ingrédients plus chers
Le Gorafi.fr Gorafi News NetworkLe Gorafi.fr Gorafi News Network par La Rédaction il y a 1h et 44min - Favoriser (lu/non lu)
Selon une étude de l’INRAE (Institut national de recherche pour l'agriculture, l'alimentation et l'environnement) mené sur plus de 130 plats différents, réussir un plat nécessiterait simplement d’acheter des ingrédients plus chers. Reportage.
L’article Selon une étude, le secret d’un plat réussi serait d’acheter des ingrédients plus chers est apparu en premier sur Le Gorafi.fr Gorafi News Network.
Les développeurs WinDev s’alarment d’une possible redevance par installation client
Next - Articles gratuits par Vincent Hermann il y a 1h et 44min - Favoriser (lu/non lu)
Un ver informatique qui raisonne tout seul
Korben par Vincent Lautier il y a 1h et 54min - Favoriser (lu/non lu)
La crainte n'est pas neuve. Mais cette fois la démonstration existe : une équipe réunissant l'université de Toronto, le Vector Institute, l'université de Cambridge et la division recherche de ServiceNow a dévoilé un logiciel malveillant capable de raisonner et de s'adapter seul à mesure qu'il progresse dans un réseau, là où les attaques automatisées classiques se bornaient à dérouler un scénario écrit à l'avance.
Le mot choisi par les chercheurs est parlant. Un ver, en informatique, désigne un programme qui se recopie d'une machine à l'autre sans la moindre action de l'utilisateur, à la différence du virus traditionnel qui réclame l'ouverture d'un fichier piégé pour s'activer.
Pourquoi Apple prive l’Europe de son nouveau Siri dopé à l’intelligence artificielle : le grand récap en vidéo
Numerama.com - Magazine par Julien Cadot il y a 1h et 58min - Favoriser (lu/non lu)
Siri IA bloqué en Europe : Bruxelles renvoie Apple à ses responsabilités
Korben par Vincent Lautier il y a 2h et 6min - Favoriser (lu/non lu)
La Commission européenne vient de couper l'herbe sous le pied d'Apple en affirmant que la décision de ne pas lancer le nouveau Siri dopé à l'intelligence artificielle dans l'Union est le choix d'Apple, et de personne d'autre.
La veille, Cupertino avait pourtant désigné un coupable tout trouvé, le DMA (Digital Markets Act, cette loi européenne qui force les géants du numérique à ouvrir leurs plateformes à la concurrence), en expliquant que cette réglementation l'empêchait de proposer son assistant repensé sur iPhone et iPad chez nous.
Fichier média :
siri-ia-bloque-en-europe-bruxelles-renvoie-apple-a-ses-responsabilites-1.webp (Format WEBP, 0 o)Toujours plus, SanDisk présente des cartes SD de 4 et 8 To de stockage
Tom's Hardware par Charles Gouin-Peyrot il y a 2h et 18min - Favoriser (lu/non lu)
Les fabricants ont présenté leurs nouvelles cartes mémoire haute capacité lors du salon taïwanais, avec des disponibilités annoncées pour un avenir proche.
L’article Toujours plus, SanDisk présente des cartes SD de 4 et 8 To de stockage est apparu en premier sur Tom’s Hardware.
The Social Reckoning : l’empire de Mark Zuckerberg vacille dans la première bande-annonce
Numerama.com - Magazine par Camille Allard il y a 2h et 19min - Favoriser (lu/non lu)
L'IOCCC 2025 couronne le code C le plus illisible du monde
Korben par Vincent Lautier il y a 2h et 21min - Favoriser (lu/non lu)
Faire tourner Tetris sur un émulateur Game Boy dont le code source tient dans moins de 5 ko de C volontairement incompréhensible, voilà le genre de prouesse que célèbre l'IOCCC, le concours international de code C obfusqué, dont le palmarès 2025 mérite vraiment le détour.
Le principe de ce concours créé en 1984 n'a pas bougé : écrire un programme en C (un des plus vieux langages de programmation encore massivement utilisés) qui fonctionne parfaitement, mais dont le code est si tordu que personne ne comprend comment. L'obfuscation, c'est exactement ça : rendre un code illisible. Ici, on le fait exprès, pour la beauté du geste.
Chrome débranche les dernières combines qui faisaient survivre uBlock Origin
Korben par Vincent Lautier il y a 2h et 41min - Favoriser (lu/non lu)
Google ferme les dernières portes. À partir de fin juin, avec Chrome 150 ou 151, les combines qui permettaient encore de garder uBlock Origin en vie dans le navigateur vont sauter une à une, et avec elles à peu près tous les bloqueurs de publicité qui reposaient sur l'ancienne plomberie de Chrome.
Petit retour en arrière. Une extension obéit à un cadre technique imposé par Google, le Manifest. Dans sa version 2, dite MV2, ce cadre laissait l'extension inspecter et modifier en direct chaque requête qu'une page web envoyait, ce qui donnait à un outil comme uBlock Origin, le bloqueur open source de Raymond Hill, sa fameuse capacité à filtrer dans le moindre recoin et à corriger ses règles en temps réel.
Fichier média :
chrome-debranche-les-dernieres-combines-qui-faisaient-survivre-ublock-origin-1.png (Format PNG, 0 o)Les ambitions européennes de Revolut auraient été discrètement freinées par la BCE
Next - Articles gratuits par Mickael Bazoge il y a 2h et 52min - Favoriser (lu/non lu)
En attendant Pokémon Vents et Vagues, le dernier opus de Game Freak est en promo
Numerama.com - Magazine par Adam Langumier il y a 3h et 4min - Favoriser (lu/non lu)
Anthropic met entre toutes les mains un modèle qu'elle jugeait trop dangereux à publier il y a deux mois
Korben par Vincent Lautier il y a 3h et 19min - Favoriser (lu/non lu)
Voilà autre chose dites donc. En avril, Anthropic, le concurrent direct d'OpenAI et créateur de l'assistant Claude, dévoilait Mythos, un modèle d'intelligence artificielle tellement doué pour dénicher et exploiter des failles informatiques que l'entreprise avait préféré ne pas le diffuser. Il restait réservé à une poignée d'organisations de cyberdéfense triées sur le volet.
Deux mois plus tard, ce même moteur arrive chez le grand public sous le nom de Claude Fable 5.
Fichier média :
anthropic-met-entre-toutes-les-mains-un-modele-quelle-jugeait-trop-dangereux-a-publier-il-y-a-deux-mois-1.jpg (Format JPG, 0 o)☕️ Encore une faille dans le noyau Linux menant aux droits root
Next - Articles gratuits par Vincent Hermann il y a 10h et 29min - Favoriser (lu/non lu)
GitHub désactive 73 dépôts Microsoft en 105 secondes pour stopper le ver Miasma
Korben par Vincent Lautier le 09/06/2026 à 18:21:00 - Favoriser (lu/non lu)
GitHub a désactivé 73 dépôts appartenant à Microsoft en l'espace de 105 secondes, le temps de couper la propagation d'un ver baptisé Miasma.
Un ver, vous le savez, c'est ce genre de logiciel malveillant qui se recopie tout seul d'un projet à l'autre, sans la moindre intervention humaine. Celui-là s'attaque directement aux développeurs, et plus précisément à leurs outils.
Tout est parti du dépôt Azure/durabletask. Un compte de contributeur compromis y a poussé un commit piégé, qui déposait au passage quelques fichiers de configuration. Anodin, en apparence.
Fichier média :
github-desactive-73-depots-microsoft-en-105-secondes-pour-stopper-le-ver-miasma-1.jpg (Format JPG, 0 o)Des outils Microsoft piratés pour voler des identifiants d’outils IA comme Claude Code
Next - Articles gratuits par Martin Clavey le 09/06/2026 à 14:52:00 - Favoriser (lu/non lu)
Messagerie Tchap piratée : l’État rassure et le hacker jubile, pourquoi est-ce si difficile de dénicher la vérité ?
Numerama.com - Magazine par Amine Baba Aissa le 09/06/2026 à 11:06:00 - Favoriser (lu/non lu)
Faille kernel Linux - Un seul caractère et vous voilà root
Korben par Korben ✨ le 09/06/2026 à 09:35:00 - Favoriser (lu/non lu)
Oliver Sieber, un chercheur de chez Exodus Intelligence, vient de publier l'exploit complet d'une faille qui tient dans un seul caractère. C'est la CVE-2026-23111, planquée dans nf_tables, c'est à dire au bout du noyau Linux qui filtre les paquets réseau. Un bug discret donc, qui transforme un compte tout pourri, sans le moindre privilège, en compte root sur la machine... et qui vous fait sortir d'un conteneur au passage.
Le scénario, vous le connaissez si vous traînez ici depuis un moment. Un utilisateur qui dispose d'un compte sans droit particulier sur une machine Linux (y compris parce qu'il a exploité une autre faille avant, dans une appli web par exemple) lance l'exploit, et se retrouve avec les pleins pouvoirs. Pas de vecteur distant, rien à cliquer : c'est l'arme qu'on dégaine une fois le pied dans la porte. Que ce soit un shell avec des droits limités, un conteneur compromis, un compte de service... tout y passe et hop, root sur l'hôte !
WhatsApp identifie (encore) trois nouvelles attaques émanant d’un logiciel espion de NSO
Next - Articles gratuits par Jean-Marc Manach le 09/06/2026 à 08:45:00 - Favoriser (lu/non lu)
La Bataille de Gaulle : le film français au budget XXL est bien une énorme claque
Numerama.com - Magazine par Camille Allard le 08/06/2026 à 15:51:00 - Favoriser (lu/non lu)
Encore un zero-day chez Cisco, exploité en ce moment même et toujours sans correctif
Korben par Vincent Lautier le 08/06/2026 à 11:35:00 - Favoriser (lu/non lu)
Le Catalyst SD-WAN Manager de Cisco, anciennement appelé vManage, c'est la salle de contrôle depuis laquelle une grande entreprise règle, surveille et met à jour à distance le réseau entier qui relie ses dizaines d'agences, usines ou boutiques entre elles, et c'est ce logiciel très sensible qui se retrouve aujourd'hui troué par une faille déjà exploitée dans la nature.
Le pire ? Aucun correctif.
Référencée CVE-2026-20245 et notée 7,8 sur 10 sur l'échelle CVSS, le barème qui classe la dangerosité des failles de zéro à dix, la vulnérabilité permet à un attaquant déjà titulaire d'un compte d'administrateur réseau, le profil baptisé netadmin chez Cisco, de téléverser un fichier piégé que le logiciel contrôle mal, puis d'exécuter ses propres commandes en root, c'est-à-dire avec les pleins pouvoirs sur la machine.
Fichier média :
encore-un-zero-day-chez-cisco-exploite-en-ce-moment-meme-et-toujours-sans-correctif-1.jpg (Format JPG, 0 o)À Berkeley, plus d’un tiers des étudiants en informatique sont recalés à cause de l’IA
Next - Articles gratuits par Jean-Marc Manach le 08/06/2026 à 08:53:00 - Favoriser (lu/non lu)
Utiliser des notions en « tion » pour appréhender la complexité d’un système
Instantané techniques par Pierre Thouverez le 08/06/2026 à 08:30:00 - Favoriser (lu/non lu)
Une courte introduction… Les notions en « tion » sont des noms communs qui s’écrivent avec un suffixe contenant la syllabe « tion » (tion, ation…). Nous proposons de nous centrer sur quatre de ces notions (la configuration, l’interaction, l’intervention et l’anticipation) même si d’autres notions seront évoquées en conclusion. L’objectif est de montrer l’intérêt … Continuer la lecture de Utiliser des notions en « tion » pour appréhender la complexité d’un système →
Cet article Utiliser des notions en « tion » pour appréhender la complexité d’un système est apparu en premier sur Techniques de l'Ingénieur.
Wazuh Cli un outils opensource pour gérer Wazuh
Journal du hacker par le 07/06/2026 à 21:52:00 - Favoriser (lu/non lu)
C0XMO - le botnet qui squatte vos vieux routeurs DD-WRT
Korben par Korben ✨ le 07/06/2026 à 18:38:00 - Favoriser (lu/non lu)
Un vieux routeur DD-WRT qui prend la poussière et que vous n'avez pas mis à jour depuis des lustres, c'est pile poil ce que recherche C0XMO. C'est un nouveau botnet repéré par les chercheurs de Fortinet qui enrôle les machines via une faille de 2021 que beaucoup n'ont jamais bouchée. Et une fois dedans, il dégage les autres malwares déjà présents pour rester seul maître à bord.
La faille, c'est la CVE-2021-27137, un débordement de tampon planqué dans le service UPnP de DD-WRT. En clair, le composant qui gère les requêtes UPnP encaisse mal certains paquets envoyés sur le port UDP 1900, et ça suffit à un attaquant distant pour balancer son code sans même avoir besoin d'un mot de passe.
Dashlane : la fuite des coffres-forts rappelle l’importance du mot de passe maître
Next - Articles gratuits par Sébastien Gavois le 03/06/2026 à 11:03:00 - Favoriser (lu/non lu)
Sur le serveur X.Org, neuf nouvelles failles de sécurité dont huit débusquées par une IA
Korben par Vincent Lautier le 03/06/2026 à 08:00:00 - Favoriser (lu/non lu)
Neuf failles de sécurité viennent d'être corrigées d'un coup sur le serveur X.Org, le vieux logiciel qui dessine les fenêtres, gère la souris et le clavier sur une grande partie des machines Linux. Et le plus marquant, c'est qui les a trouvées.
Huit des neuf ont été repérées par une intelligence artificielle. Plus précisément par TrendAI, l'outil maison du programme de chasse aux bugs de l'éditeur de sécurité Trend Micro, la Zero Day Initiative, qui rémunère depuis des années la découverte de failles. La neuvième, elle, a été dénichée à l'ancienne par Peter Hutterer, un développeur de Red Hat qui travaille sur la gestion clavier et souris de X.Org depuis bien longtemps.
Fichier média :
sur-le-serveur-x-org-neuf-nouvelles-failles-de-securite-dont-huit-debusquees-par-une-ia-1.jpg (Format JPG, 0 o)« Spiderweb » : un an après, l’Ukraine dévoile des images inédites de son opération la plus audacieuse
Numerama.com - Magazine par Amine Baba Aissa le 02/06/2026 à 10:08:00 - Favoriser (lu/non lu)
La cryptographie post-quantique se prépare à contrer les attaques orchestrées par des ordinateurs quantiques
Instantané techniques par Philippe RICHARD le 02/06/2026 à 08:30:00 - Favoriser (lu/non lu)
La confidentialité des échanges de données sensibles est assurée grâce au chiffrement à clé publique. Appelé aussi « chiffrement asymétrique », il s’agit d’un système de sécurité informatique utilisant une paire de clés mathématiquement liées, mais différentes pour sécuriser les données. La clé publique est diffusée librement, elle permet à n’importe qui de chiffrer un message qui … Continuer la lecture de La cryptographie post-quantique se prépare à contrer les attaques orchestrées par des ordinateurs quantiques →
Cet article La cryptographie post-quantique se prépare à contrer les attaques orchestrées par des ordinateurs quantiques est apparu en premier sur Techniques de l'Ingénieur.
Et si on limitait la fortune des riches à 10 millions d'euros ?
RSS | Usbek & Rica par Anonyme le 02/06/2026 à 06:00:00 - Favoriser (lu/non lu)
(Vidéo) La France insoumise et la sortie de l’Union européenne (extrait) – Hors-Série
FRUSTRATION par le 01/06/2026 à 18:55:00 - Favoriser (lu/non lu)
Description Hors-Série : « La France insoumise et la sortie de l’Union européenne (extrait) Guillaume Etiévant invité de Judith Bernard pour Dans le texte sur www.hors-serie.net » Pour s’abonner à Hors-Série et voir l’intégralité de l’entretien c’est par ici : https://www.hors-serie.net/emissions/autogestion-generale/
CIFSwitch, la nouvelle faille Linux qui donne silencieusement les clés de votre système depuis 2007
Numerama.com - Magazine par Amine Baba Aissa le 01/06/2026 à 10:47:00 - Favoriser (lu/non lu)
Pour sauver la loi de Moore, des chercheurs empilent les transistors au lieu de les rétrécir
Korben par Vincent Lautier le 01/06/2026 à 10:12:00 - Favoriser (lu/non lu)
Depuis cinquante ans, on rend les puces plus puissantes en gravant des transistors toujours plus petits, ces minuscules interrupteurs électriques qui font tout le travail. Sauf qu'on approche d'un mur physique : on ne peut plus vraiment les miniaturiser.
C'est tout l'enjeu de la fameuse loi de Moore, cette observation selon laquelle le nombre de transistors d'une puce double environ tous les deux ans. Sauf qu'elle s'essouffle.
Une équipe de l'université de l'Illinois, menée par le chercheur Qing Cao, propose une autre voie. Plutôt que de rétrécir les transistors, on les empile les uns sur les autres, à la verticale.
Fichier média :
pour-sauver-la-loi-de-moore-des-chercheurs-empilent-les-transistors-au-lieu-de-les-retrecir-1.webp (Format WEBP, 0 o)Le logiciel libre l’emporte : Polytechnique dit non à Microsoft et déclenche une vague de rébellion dans les universités - Les Numériques
Liens en vrac de sebsauvage par Anonyme le 01/06/2026 à 09:49:00 - Favoriser (lu/non lu)
Il serait intéressant d'enquêter pour comprendre comment Microsoft a exercé des moyens de pression. Là on est plus juste dans un gentil "lobbying".
(Permalink)