Non lu (351)
Quest item management
David Revoy par David REVOY il y a 1h et 36min - Favoriser (lu/non lu)
Full reader and bonus: https://www.peppercarrot.com/en/miniFantasyTheater/048.html
Transcript:
A comic in four panels:
Panel 1. Side view on a old peasant woman, in front of her old house, giving a red music box, open, with a tiny ballerine dancer in the middle to the adventurer, a young warrior. He has his Pink Fairy on his shoulder. Both the adventurer and the Pink Fairy are trying to hide their deception about this reward. Some music notes, dissonant, escape the box.
Old woman: "Oooh, thank you adventurer... As a reward, please accept this music box..."
Adventurer: "?..."
Panel 2. Now, far away (we can see the village in the background, near a cliff and the sea), front view on the adventurer as he throws to the sea the music box with blasé eyes. The pink fairy is in shock!
Adventurer: "That's the quest reward? Useless..."
Pink fairy: "Wait! What if it's actually useful?"
Adventurer (smaller): "Trust me, it won't be."
Panel 3. Later that week, the adventurer and the fairy are inside a dungeon room at night. In front of them, a giant ghost warrior with his sword posing dramatically, nostalgic, hand and eyes lost in the ceiling. Behind him, visible because he is partially transparent, a treasure with tons of gold.
Narrator: "Later that week..."
Ghost: "I'd trade all this gold to hear a music box's melody again..."
Adventurer: "..."
Panel 4. Later, on the path, the adventurer walks, crushed under the weight of a hundred small objects in a big improvised backpack made with a large bed sheet: books, flowers, a ladder, gardening tools, a cheese, a broom, etc... But he has determination in his eyes to carry on. The fairy tries to reason him.
Pink fairy: "Are you sure about this?"
Adventurer: "YES. WE'RE KEEPING EVERYTHING NOW!"
Pixels de suivi dans les emails : la Cnil demande une mise en conformité sous trois mois - Next
Liens en vrac de sebsauvage par Anonyme il y a 1h et 44min - Favoriser (lu/non lu)
Ah pardon les gens utilisent GMail, Outlook et Apple.
(Permalink)
(Vidéo) « Faire face à la violence des ultra-riches », avec Nicolas Framont et François Boulo – QG TV
FRUSTRATION par il y a 2h et 9min - Favoriser (lu/non lu)
Description QG TV : « Pour voir l’émission en entier ➡️ https://qg.media/emission/faire-face-… François Boulo a reçu mardi 14 avril à 20h30 Nicolas Framont, sociologue, fondateur de Frustration Magazine et auteur de « Saint Luigi : Comment répondre à la violence du capitalisme ? » aux éditions Les Liens qui Libèrent »
Un trio, ça suffit
Le Monde diplomatique par Éric Delhaye il y a 2h et 22min - Favoriser (lu/non lu)
Un tremblement de vie
Le Monde diplomatique par Christine Chaumeau il y a 3h et 12min - Favoriser (lu/non lu)
On a testé la recharge en 5 minutes de BYD et c’est du pur délire
Numerama.com - Magazine par Robin San Vicente il y a 3h et 18min - Favoriser (lu/non lu)
☕️ Patch tuesday : Microsoft bouche 167 failles de sécurité
Next - Articles gratuits par Mickael Bazoge il y a 3h et 49min - Favoriser (lu/non lu)
« Être là » : au cœur d’un service de psychiatrie (épisode 1).
FAKIR par Clothilde Dozier il y a 3h et 56min - Favoriser (lu/non lu)
Préserver le système de santé, c'est (à 95 % !) la question prioritaire pour les Français, d'après un sondage Ipsos paru cette semaine. Ça tombe bien : Fakir est récemment descendu à Millau pour écouter les soignants qui le font tenir debout. Ils ont du cœur, et il en faut...
L’article « Être là » : au cœur d’un service de psychiatrie (épisode 1). est apparu en premier sur fakirpresse.info.
Voiture électrique : voici pourquoi il ne faut pas se fier à la puissance de recharge maximale
Rss sur "le hollandais volant" par Anonyme il y a 4h et 23min - Favoriser (lu/non lu)
Oui, ils ont raison, et je trouve totalement débile que les constructeurs font la pub de la puissance de charge max.
Ce serait comme demander à un sprinteur et marathonien de courir un marathon, et de parier sur le sprinteur car il fait le 100 m plus rapidement.
Y a plein de choses qui entrent en compte dans la façon dont une batterie se recharge, mais en général, fiez vous à une seule information : batterie vide (<20 %), combien de temps il faut pour regagner 200 km ?
Et là on verra que la Hyundai qui charge à 240 kW dépasse assez facilement une Tesla qui charge à 260 kW.
Enfin, mais là il faut particulièrement bien connaître sa voiture : il est parfois plus ingénieux de se brancher sur une borne de 200 kW que sur une borne de 350 kW.
C’est le cas d’une Ioniq 6 en plein été par exemple : car charger à 240 kW, ça génère beaucoup de chaleur. Plus que ce que la voiture peut évacuer. Et quand la batterie atteint 55 °C (je n’ai plus les chiffres, exacts), la charge va ralentir jusqu’à ce que la chaleur produite égale la chaleur évacuée, et donc que la température ne monte pas plus haut.
Donc on va rester à 240 kW pendant 10 minutes, avant de tomber à 100 kW et se traîner.
Alors que si on reste à 200 kW, on va maintenir ce cap pendant plus longtemps : à cette puissance, la conversion est aussi plus efficiente, et y a moins de chaleur produite, donc davantage qui va dans la batterie.
Je rappelle que les pertes électriques sont proportionnelles au carré de l’intensité. Or lorsque la puissance d’une borne varie, c’est essentiellement l’intensité qui change (la tension très peu : la borne se cale sur la tension de la batterie).
Bien sûr, ce sont des effets de seuils : charger à 240 kW est plus rapide que charger à 30 kW. Mais il y a des cas où charger moins vite mais plus longtemps à cette vitesse va être bénéfique.
En pratique, personne ne se fait chier à calculer tout ça. C’est juste une remarque :-)
Dans tous les cas, si un constructeur mise tout sur sa puissance de pic, c’est que ça cache quelque chose. Il faut regarder combien de temps la courbe de charge se maintient à la puissance max : si c’est 10 minutes ou si c’est 10 secondes.
Aussi, une voiture qui monte à 360 kW c’est joli, mais il faut trouver la borne sur laquelle on va obtenir ça. Toutes les bornes ne montent pas aussi haut, déjà, et ensuite, c’est pas parce que la borne affiche 400 kW, que vous les aurez. Parfois votre voiture est froide, mais parfois la borne ne reçoit pas non plus toute la puissance que la voiture demande.
Je l’ai remarqué en été avec Ionity et les soirs quand la nuit tombe : la voiture est à une température idéale, mais Ionity semble brider ses bornes car les soirs je n’ai jamais mes 240 kW. Ça plafonne lamentablement à 100~150 kW. Est-ce que ça vient du fait qu’Ionity bride ses bornes quand la production de renouvelable chute (le solaire s’arrête la nuit ; et Ionity se vante de ne vendre que du renouvelable) ? Je ne sais pas, mais c’est assez systématique.
— (permalink)
☕️ L’app européenne de vérification de l’âge est « techniquement prête »
Next - Articles gratuits par Mickael Bazoge il y a 4h et 24min - Favoriser (lu/non lu)
Deepfakes pornographiques : Apple a menacé de suspendre X de son App Store
Next - Articles gratuits par Mathilde Saliou il y a 4h et 35min - Favoriser (lu/non lu)
Dune 3 : Denis Villeneuve dévoile des nouvelles images en petit comité, et le choc est total
Numerama.com - Magazine par Camille Allard il y a 4h et 44min - Favoriser (lu/non lu)
Quel stylet Apple Pencil choisir pour son iPad ?
Numerama.com - Magazine par Adam Langumier il y a 6h et 27min - Favoriser (lu/non lu)
Firefox Nightly accueille enfin l'API Web Serial, six ans après l'avoir refusée
Korben par Korben il y a 11h et 9min - Favoriser (lu/non lu)
Six ans. C'est le temps qu'il aura fallu à Mozilla pour changer d'avis sur l'API Web Serial. Firefox Nightly 151 l'intègre désormais, avec activation via un flag à aller chercher dans le menu. Le premier commit côté code date de mi-janvier, et le déploiement pour les utilisateurs Nightly est effectif depuis le 13 avril.
Pour ceux qui ne connaissent pas, Web Serial est l'API standardisée qui permet à une page web de communiquer directement avec un périphérique série connecté en USB, en Bluetooth ou via un vrai port série.
Fichier média :
firefox-nightly-accueille-enfin-lapi-web-serial-six-ans-apres-lavoir-refusee-1.jpg (Format JPG, 0 o)Apple a menacé de virer Grok de l'App Store à cause des deepfakes publiés sur X
Korben par Korben il y a 11h et 53min - Favoriser (lu/non lu)
Une lettre d'Apple adressée à des sénateurs américains, obtenue par NBC News, révèle qu'Apple a menacé xAI en janvier de retirer Grok de l'App Store si l'entreprise ne bloquait pas sérieusement la génération de deepfakes sexualisés.
La menace est restée relativement discrète à l'époque, mais le dossier remonte aujourd'hui dans le cadre d'une réponse écrite à des questions parlementaires.
L'affaire a en fait démarré fin décembre 2025, quand Grok a commencé à être utilisé massivement sur X pour "dénuder" numériquement des photos de femmes, sans leur consentement, avec des résultats por#ographiques.
Fichier média :
apple-a-menace-de-virer-grok-de-lapp-store-a-cause-des-deepfakes-publies-sur-x-1.jpg (Format JPG, 0 o)Iron Wolf - Wolfenstein 3D recréé en Rust et jouable en ligne
Korben par Korben il y a 12h et 8min - Favoriser (lu/non lu)
Wolfenstein 3D, pour ceux qui n'étaient pas nés en 1992, c'est le FPS qui a tout lancé. Le jeu de Carmack et sa bande chez id Software, qui a directement mené à DOOM l'année suivante.
Hé bien un dev Rust vient de le recréer de zéro, et c'est 100% jouable dans le navigateur.
Iron Wolf , c'est donc le projet de Michael Bohn, un allemand, qui bosse sur ce truc depuis mai 2021, soit près de cinq ans. On n'est donc pas sur un portage vibe codé à l'arrache. C'est vraiment une réécriture complète.
Un demi-million : vous êtes formidables !
FAKIR par L'équipe de Fakir le 14/04/2026 à 20:47:00 - Favoriser (lu/non lu)
« Tiens, bonne nouvelle : on vient de passer la barre du demi-million d'abonnés, d’après ce que je vois…
L’article Un demi-million : vous êtes formidables ! est apparu en premier sur fakirpresse.info.
Wikipedia n’est pas une encyclopédie libre : la face cachée de sa gouvernance – Actu44.fr
Rss sur "le hollandais volant" par Anonyme le 14/04/2026 à 17:39:00 - Favoriser (lu/non lu)
Wikipédia France est une boîte opaque, fermée qui fait honte à sa devise, ce n’est pas nouveau.
Je ne sais pas ce qu’il en est de Wikipedia "Worldwide".
Perso je distingue donc bien les deux.
Il n’est pas dit que cet article vise l’une ou l’autre des entités. Toujours est-il que c’est très critique, et comme il dit, ça semble fondé.
Ce qui suit est un avis personnel.
Heureusement qu’il y a des règles.
Heureusement qu’il y a des modos.
Heureusement que ça ne soit pas une anarchie.
Ça ne l’empêche pas d’être libre. On peut être libre avec des règles.
On peut aussi ne pas accepter ces règles : personellement je considère les règles du logiciel Libre des licences comme GNU bien trop contraignantes. Je sais, je vois, je comprends, et je défends la raison d’être de ces règles à un niveau global. Mais pour ma part, ces règles ne me vont pas. Je préfère donc les licences comme Apache ou MIT.
Pour en revenir à Wikipédia : je pense qu’un truc totalement libre, une totale anarchie, ça ne peut pas fonctionner pour un site web.
Pour un projet Github, ça peut marcher, car on y fait des branches : on duplique, et on n’écrase rien dans la version "officielle". Mais dans une page Wikipédia, les changements sont écrasés (même si elles restent consignées et archivées) et la page principale, unique, affiche la dernière version éditée.
On a vu des abus. Que ce soient des politiciens véreux (pléonasme) qui veulent laver leur image, ou des profs qui veulent piéger leurs élèves, ou des ouistitis qui prennent plaisir à tout vandaliser, comme ça, pour rien.
Bref, sans un minimum de contrôle, ça ne marche pas.
L’utopie où tout est beau, rose, avec les oiseaux et les petites fleurs, ça ne marche pas. Notre espèce n’a pas la sagesse pour. Il y a trop d’abus. Tout le monde ne pense qu’à sa gueule sans se préoccuper des autres. Ou alors le contrairement : se préoccupe beaucoup trop des autres. Il n’y a pas de juste milieu. Pas d’équilibre. Notre espèce semble en être incapable.
C’est pour ça que le communisme ne marche pas, d’ailleurs. Sur le papier, c’est joli, mais en pratique… Ben… regardez la Corée du Nord à côté de la Corée du Sud et demandez-vous où vous voulez vivre. Ou demandez vous quel côté de Berlin a fuit vers l’autre côté quand le mur est tombé…
Il faut des règles, des lois, des principes. La liberté est fragile, et sa protection se paye avec des lois minimales.
Et il faut des gens pour les appliquer.
Par contre lorsque ces gens s’autoproclament à ces postes ou (et) ne représentent pas du tout l’esprit du projet, on obtient effectivement un projet obscure, fermé, qui fait honte à sa devise de liberté.
— (permalink)
Stop Killing Games pousse une loi californienne contre les jeux tués par leurs éditeurs
Korben par Korben le 14/04/2026 à 16:17:00 - Favoriser (lu/non lu)
Le mouvement Stop Killing Games a officialisé son soutien à la Protect Our Games Act, un projet de loi californien qu'il a contribué à rédiger avec le député américain Chris Ward.
Le texte a été déposé sous la référence AB-1921 ("Digital games: ordinary use"), et il cible directement un des points douloureux du jeu vidéo moderne, les titres serveur-dépendants qui deviennent inutilisables quand l'éditeur décide de débrancher les serveurs.
La logique du texte est simple. Pour un jeu connecté vendu en Californie, l'éditeur aura deux options en fin de vie. Soit il remplace le jeu par une alternative comparable, sans coût supplémentaire pour le client.
Fichier média :
stop-killing-games-pousse-une-loi-californienne-contre-les-jeux-tues-par-leurs-editeurs-1.jpg (Format JPG, 0 o)Datacenters : 12 associations alertent sur la loi de simplification et la souveraineté
Next - Articles gratuits par Mathilde Saliou le 14/04/2026 à 14:07:00 - Favoriser (lu/non lu)
« L’avenir est là » : l’Ukraine revendique la première capture militaire 100 % robotisée de l’histoire
Numerama.com - Magazine par Julien Lausson le 14/04/2026 à 11:34:00 - Favoriser (lu/non lu)
Quatre bugs Microsoft ressortent du placard, dont un de 14 ans
Korben par Korben le 14/04/2026 à 10:46:00 - Favoriser (lu/non lu)
Une vulnérabilité Microsoft patchée en 2012, deux fois, refait surface en 2026 dans des attaques actives. Elle fait partie des quatre failles que la CISA a collées lundi dans son catalogue des bugs activement exploités, avec obligation pour les agences fédérales américaines de patcher sous deux semaines. 14 ans plus tard, un vrai bug zombie.
La plus vieille, c'est CVE-2012-1854, un chargement de bibliothèque non sécurisé dans Visual Basic for Applications. Microsoft l'a corrigée une première fois en juillet 2012, puis encore en novembre de la même année.
Fichier média :
quatre-bugs-microsoft-ressortent-du-placard-dont-un-de-14-ans-1.jpg (Format JPG, 0 o)12 ans plus tard, les hackers se régalent toujours de cette faille zombie de Microsoft
Numerama.com - Magazine par Amine Baba Aissa le 14/04/2026 à 10:33:00 - Favoriser (lu/non lu)
Ce réglage provisoire dans Windows codé en 1994 va enfin changer
Numerama.com - Magazine par Julien Lausson le 14/04/2026 à 09:45:00 - Favoriser (lu/non lu)
Pluralistic: Austerity creates fascism (13 Apr 2026) – Pluralistic: Daily links from Cory Doctorow
Liens en vrac de sebsauvage par Anonyme le 14/04/2026 à 09:33:00 - Favoriser (lu/non lu)
Et aussi : L'austérité (et le déclin des services publics) cause la montée du fascisme.
Extrait traduit :
« Les politologues ont rassemblé un vaste ensemble vaste de preuves montrant que «la fourniture de services publics est cruciale pour la perception par les gens de leur qualité de vie et de leur niveau de vie». De bons services publics sont la base «du contrat social entre les gouvernés et les gouvernants» — payez vos impôts et respectez les lois, et en retour vous serez correctement servi.
Lorsque les services publics dysfonctionnent, les gens ne savent pas toujours qui blâmer, mais ils constatent clairement que quelque chose ne va pas ; ainsi, lorsque les services publics échouent, les citoyens cessent de faire confiance à l’État, et le contrat social commence à se déliter. Ils en viennent à soupçonner que les élites s’en mettent plein les poches plutôt que de gérer le système, et ils retirent leur soutien au système.
Les fascistes prospèrent dans ces conditions. Les fascistes accèdent au pouvoir en mobilisant les griefs. En choisissant un bouc émissaire, ils peuvent obtenir le soutien de personnes qui sont à juste titre furieuses que les services sur lesquels elles comptent se soient effondrés. Ainsi, quand on ne peut plus obtenir de logement, de soins de santé, de prise en charge des personnes âgées, de garde d’enfants ou d’éducation pour ses enfants, on devient une cible pour un imposteur fasciste racontant une histoire sur des «migrants indignes» qui auraient pris des avantages qui devraient légitimement revenir à des «natifs méritants».
Voilà.
La guerre menée aux pauvres en France, le délitement des services publics (santé, éducation, justice)... et voilà la montée de l'extrême-droite, rejetant tour-à-tour la faute sur les immigrés et la gauche, alors que le problème, ce sont les riches qui profitent du système.
Et la crainte de Cory Doctorow, c'est qu'avec le crash imminent de l'IA, cela plonge encore plus la planète vers le fascisme. Et je crains qu'il ait raison.
(Permalink)
Sopra Steria lance une suite collaborative souveraine et 100 % open source
Le blog de Genma par genma le 14/04/2026 à 09:00:00 - Favoriser (lu/non lu)
"Sopra Steria dévoile une suite collaborative open source conçue pour répondre aux enjeux de souveraineté, de sécurité et de continuité des organisations publiques et privées. "
Quand je vois une annonce d'un grand groupe sur le lancement d'une solution /suite #opensource (encore ?), mes réflexes sont : où est le code ? Et sous quel licence ? Car tel un Saint Thomas, je ne crois que ce que je vois. Je sais potentiellement lire du code, je connais les licences, et ce n'est que si ces (…)
Le défi d'éduquer à un numérique acceptable - Louis Derrac
Liens en vrac de sebsauvage par Anonyme le 10/04/2026 à 12:07:00 - Favoriser (lu/non lu)
(Permalink)
Votre pipeline CI/CD GitLab a-t-il des fuites
Korben par Korben le 09/04/2026 à 11:30:00 - Favoriser (lu/non lu)
Si vous bossez avec le CI/CD de GitLab, y'a un angle mort que vous n'avez probablement jamais vérifié : La config de votre pipeline elle-même. Celle qui décide quelles images faire tourner et quels secrets exposer sans oublier les jobs à lancer. Et ça personne ne la scanne !
C'est d'ailleurs exactement cet angle d'attaque qu'ont choisi les pirates derrière l'attaque tj-actions en mars 2025, qui a touché plus de 23 000 organisations en modifiant simplement des tags de version. Ou encore l'attaque sur Trivy , où un scanner de sécurité s'est retrouvé lui-même vérolé. Le schéma est toujours le même : on s'infiltre comme Mario, par la tuyauterie et pas par la porte d'entrée.
Archives de Korben - Plus de 20 ans d'articles en un clic
Korben par Korben le 07/04/2026 à 17:30:00 - Favoriser (lu/non lu)
Retrouver un vieil article sur korben.info, c'est pas toujours simple. La home s'arrête à 5 pages (site statique oblige) et après, fallait se débrouiller avec les catégories ou le moteur de recherche. Alors pour vous faciliter un peu la vie, je vous ai mis à dispo des pages d'archives accessibles via le footer.
Ainsi, vous scrollez en bas de n'importe quelle page, vous cliquez sur "Archives" ou sur une année, et vous tombez sur un index chronologique complet. Chaque mois est listé avec tous ses jours, et pour chaque jour, un petit nombre entre parenthèses vous indique combien d'articles ont été publiés ce jour-là. Vous cliquez, vous avez tout.
Microsoft est formel : le ransomware Medusa court toujours et il a un nouveau propriétaire
Numerama.com - Magazine par Amine Baba Aissa le 07/04/2026 à 16:57:00 - Favoriser (lu/non lu)
Anthropic affiche une croissance record et dépasse OpenAI en rythme de chiffre d’affaires
Next - Articles gratuits par Alexandre Laurent le 07/04/2026 à 10:13:00 - Favoriser (lu/non lu)
Un driver Linux contre les périphériques USB piégés
Korben par Korben le 07/04/2026 à 09:30:00 - Favoriser (lu/non lu)
Vous vous souvenez de BadUSB ? Mais siiii, c'est ce truc dévoilé en 2014 à la Black Hat qui avait foutu la trouille à tout le monde. Ça montrait qu'un simple périphérique USB pouvait se faire passer pour un clavier et balancer des commandes à votre place. Hé bien depuis, les attaques se sont bien raffinées et c'est pourquoi un dev vient de proposer un module kernel Linux capable de détecter ces saloperies.
MemPalace - Quand Milla Jovovich code de l'IA open source
Korben par Korben le 07/04/2026 à 09:28:00 - Favoriser (lu/non lu)
Milla Jovovich a un compte GitHub !! Oui, l’actrice des films Resident Evil, celle qui découpe des zombies depuis 2002 et qui a également incarné Leeloo dans un film qui est cher à mon cœur a mis en ligne son premier repo. Ça s’appelle MemPalace , et c’est un système de mémoire pour IA, qui vient de décrocher le meilleur score jamais publié sur LongMemEval, le benchmark de référence du domaine. Pas mal pour un premier commit !
Contre toute attente, Dune 3 sera le film le plus court de la saga
Numerama.com - Magazine par Maxime Claudel le 07/04/2026 à 09:27:00 - Favoriser (lu/non lu)
Anthropic change ses règles du jeux, des applications tierces aux limites des sessions
Next - Articles gratuits par Sébastien Gavois le 07/04/2026 à 09:02:00 - Favoriser (lu/non lu)
En voulant bloquer Telegram, la Russie a paralysé ses propres banques
Tom's Hardware par Charles Gouin-Peyrot le 07/04/2026 à 08:32:00 - Favoriser (lu/non lu)
Les tentatives de Moscou de bloquer les réseaux privés virtuels ont provoqué des pannes importantes dans les applications bancaires russes, selon plusieurs sources.
L’article En voulant bloquer Telegram, la Russie a paralysé ses propres banques est apparu en premier sur Tom’s Hardware.
Importance d'un VPN de confiance
Le blog de Genma par genma le 07/04/2026 à 08:30:00 - Favoriser (lu/non lu)
Lors d'un événement professionnel, je me suis rendu dans l'incubateur parisien de start-up et autres jeunes pousses, Station F. Je me suis connecté depuis mon PC au wifi public et le temps de lancer mon client VPN, mon client Nextcloud lancé par défaut avait déjà cherché à se connecté et m'a alors fait l'alerte de certificat suivante :
Cela veut dire que pour accéder au certificat permettant la connexion sécurisée (httpS) de mon cloud, l'intermédiaire fait du man in the middle Sur ce (…)
Semi-conducteurs et hélium, une dépendance critique pour l’industrie technologique
Instantané techniques par La rédaction le 07/04/2026 à 08:30:00 - Favoriser (lu/non lu)
Les tensions au Moyen-Orient rappellent que la fabrication des puces électroniques dépend d’équilibres géopolitiques, énergétiques et logistiques particulièrement fragiles, dans un contexte où des perturbations des flux d’hélium en provenance du Golfe ont déjà été signalées. L’alerte ne concerne pas un marché marginal. Le Qatar occupe ainsi une place majeure dans l’approvisionnement mondial en hélium, … Continuer la lecture de Semi-conducteurs et hélium, une dépendance critique pour l’industrie technologique →
Cet article Semi-conducteurs et hélium, une dépendance critique pour l’industrie technologique est apparu en premier sur Techniques de l'Ingénieur.
BlueHammer - Le zero-day Windows lâché par un chercheur en colère
Korben par Korben le 07/04/2026 à 07:52:00 - Favoriser (lu/non lu)
Ce week-end, pendant qu'on se gavait d'oeufs de Pâques au Cadmium, un chercheur en sécu a balancé un zero-day Windows dans la nature... et tout ça d'après ce que j'ai compris, à cause de Microsoft qui l'a vraiment poussé à bout. L'exploit s'appelle BlueHammer et il permet à quiconque ayant un accès local sur une machine Windows 11 25H2 de passer SYSTEM. Et vous vous en doutez y'a toujours pas de patch.
Intel lance discrètement le Core Ultra X7 378H, quasi identique au X7 368H
Tom's Hardware par Charles Gouin-Peyrot le 07/04/2026 à 07:19:00 - Favoriser (lu/non lu)
Intel continue d'étoffer son catalogue de processeurs avec une nouvelle référence dans la gamme Panther Lake. Le Core Ultra X7 378H vient d'apparaître sur le site officiel du fabricant, sans annonce particulière.
L’article Intel lance discrètement le Core Ultra X7 378H, quasi identique au X7 368H est apparu en premier sur Tom’s Hardware.
À quel point les astronautes d’Artémis II ont-ils frôlé la Lune ?
Numerama.com - Magazine par Julien Lausson le 06/04/2026 à 21:51:00 - Favoriser (lu/non lu)
Axios npm hack used fake Teams error fix to hijack maintainer account
Liens en vrac de sebsauvage par Anonyme le 05/04/2026 à 08:39:00 - Favoriser (lu/non lu)
C'est un des développeurs d'Axios qui s'est fait avoir. Il s'est fait invité à la visio de ce qui ressemblait à une grande entreprise.
Par contre :
« During the call, a technical error was displayed, claiming that something on the system was out of date, prompting the maintainer to install a Teams update to fix the error. However, this fake update was actually RAT malware that gave threat actors remote access to the maintainer's device, allowing them to obtain the npm credentials for the Axios project.
Other maintainers reported similar social engineering attacks, where the threat actors tried to get them to install a fake Microsoft Teams SDK update. »
Excusez-moi, mais je facepalm très très fort:
- ça marche encore ces arnaques de fausse mise à jour, même - et surtout! - auprès d'un *dévelopeur* ???
- il ne contrôle pas les URLs de ce qu'il télécharge ? Si c'est Teams, ça se télécharge depuis le site Microsof et rien d'autre.
(Permalink)
Hister - Un vrai moteur de recherche pour votre historique web
Korben par Korben le 03/04/2026 à 11:14:00 - Favoriser (lu/non lu)
Bon, j'ai la crève et y'a du bricolage qui m'attend, du coup aujourd'hui y'aura pas des centaines d'article. Mais faut quand même que je vous parle de Hister , le nouveau projet d'Adam Tauber (le créateur de Searx ) qui indexe localement tout ce que vous visitez sur le web pour le retrouver en texte intégral.
Vous installez l'extension Chrome ou Firefox, vous lancez le binaire Go sur votre machine (ça tourne sous Linux, macOS et Windows), et hop, chaque page que vous visitez est indexée en full-text. Du coup, quand vous cherchez ce tuto que vous aviez lu y'a 3 semaines mais dont vous avez zappé l'URL, vous ouvrez l'interface web locale de Hister, vous tapez un mot qui était dans le contenu de la page et ça ressort ! Si vous aviez testé Deeper History à l'époque, c'est le même concept mais en beaucoup plus costaud.
Les IA mentent pour protéger les autres IA
Korben par Korben le 03/04/2026 à 10:24:00 - Favoriser (lu/non lu)
Des chercheurs de Berkeley viennent de publier une étude qui fait un peu froid dans le dos. Les sept principaux modèles d'IA testés, dont GPT 5.2, Gemini 3 et Claude, ont été surpris à mentir, tricher et désobéir pour empêcher la suppression d'autres IA. Le taux de tromperie monte jusqu'à 99 %.
Ce que révèle l'étude
L'étude s'appelle "Peer-preservation in Frontier Models" et elle sort du Berkeley Center for Responsible Decentralized Intelligence. Les chercheurs ont testé sept modèles : GPT 5.2, Gemini 3 Flash et Pro, Claude Haiku 4.5, GLM 4.7, Kimi K2.5 et DeepSeek V3.1.
Karakeep sur NAS Synology : archivez et retrouvez n'importe quelle page web
Journal du hacker par le 03/04/2026 à 01:33:00 - Favoriser (lu/non lu)
Nerimity
Liens en vrac de sebsauvage par Anonyme le 02/04/2026 à 13:52:00 - Favoriser (lu/non lu)
(Permalink)
Pourquoi je n'utilise pas l'IA
Journal du hacker par le 02/04/2026 à 09:13:00 - Favoriser (lu/non lu)
Francesca Albanese publie son rapport sur la torture en Palestine | Entretiens | Là-bas si j'y suis
Liens en vrac de sebsauvage par Anonyme le 01/04/2026 à 20:49:00 - Favoriser (lu/non lu)
Le gouvernement israélien est une insulte à la mémoire des Juifs.
(Permalink)
Fuite Claude Code - 6 trucs à piquer pour vos hooks
Korben par Korben le 01/04/2026 à 14:50:00 - Favoriser (lu/non lu)
Le code source de Claude Code a fuité hier, et au-delà du buzz, y'a, je trouve, quelques leçons concrètes à tirer de tout ça.
Alors rassurez-vous, je vais pas vous balancer du code TypeScript à copier-coller (on n'est pas des cochons), ni des leçons de morale sur ce qu'on peut ou pas pousser sur un dépôt Git, mais plutôt vous lister des patterns d'architecture / bonnes pratiques que vous pouvez implémenter dès maintenant dans votre fichier settings.json via le système de
hooks de Claude Code
.