Non lu (337)
Veille techno : les bonnes pratiques
Journal du hacker par il y a 5h et 26min - Favoriser (lu/non lu)
Even Microsoft know Copilot can't be trusted • The Register
Liens en vrac de sebsauvage par Anonyme il y a 9h et 28min - Favoriser (lu/non lu)
« Copilot est conçu uniquement à des fins de divertissement. Il peut faire des erreurs et ne pas fonctionner comme prévu. Ne vous fiez pas à Copilot pour des conseils importants. Utilisez Copilot à vos risques et périls. »
Ils doivent être content les investisseurs, de payer des dizaines de milliards de dollars pour une machine à diverstissement pas fiable.
(Permalink)
Racisme systémique
Liens en vrac de sebsauvage par Anonyme il y a 9h et 39min - Favoriser (lu/non lu)
« L’Université de Strasbourg désinscrit des étudiants étrangers juste avant leur diplôme.
Au moins 25 étudiants et étudiantes supplémentaires ont reçu des notifications de désinscription de l’Université de Strasbourg fin mars. Elle leur reproche de ne pas avoir réussi à payer les nouveaux frais d’inscription majorés, réservés aux étrangers venant de pays hors de l’Union européenne. »
https://www.rue89strasbourg.com/universite-desinscrit-etudiants-etrangers-385034
« À Lille, le rectorat bloque la scolarisation de mineurs étrangers »
https://www.mediacites.fr/enquete/lille/2026/04/02/a-lille-le-rectorat-bloque-la-scolarisation-de-mineurs-etrangers/
L'expression publique du racisme est illégale, mais dans les faits il s'exprime très librement par des lois et des décisions administratives.
(Permalink)
« Nos valeurs » : 28 millions de morts
Le Monde diplomatique par Pierre Rimbert il y a 13h et 5min - Favoriser (lu/non lu)
MacBook Neo, Air, Pro ou Mac mini : quel est le meilleur ordinateur Apple en 2026 ?
Numerama.com - Magazine par Nicolas Lellouche il y a 13h et 43min - Favoriser (lu/non lu)
Après 7 ans de développement, The Last of Us Online a été annulé la veille de sa présentation
Numerama.com - Magazine par Matthieu Fabris il y a 14h et 6min - Favoriser (lu/non lu)
À 36 000 km de la Terre, l’incroyable course d’Artémis II dans le ciel
Numerama.com - Magazine par Julien Lausson il y a 14h et 19min - Favoriser (lu/non lu)
« Première mondiale » : la France et le Japon réussissent un chiffrement inédit basé sur l’ADN
Numerama.com - Magazine par Lisa Imperatrice il y a 14h et 24min - Favoriser (lu/non lu)
Le petit théâtre de la rue chinoise
Le Monde diplomatique par Renaud Lambert il y a 15h et 35min - Favoriser (lu/non lu)
Comment l’IA sonne la revanche des neurodivergents
RSS | Usbek & Rica par Anonyme il y a 16h et 24min - Favoriser (lu/non lu)
Nerimity
Liens en vrac de sebsauvage par Anonyme il y a 17h et 51min - Favoriser (lu/non lu)
(Permalink)
Francesca Albanese publie son rapport sur la torture en Palestine | Entretiens | Là-bas si j'y suis
Liens en vrac de sebsauvage par Anonyme le 01/04/2026 à 20:49:00 - Favoriser (lu/non lu)
Le gouvernement israélien est une insulte à la mémoire des Juifs.
(Permalink)
Fuite Claude Code - 6 trucs à piquer pour vos hooks
Korben par Korben le 01/04/2026 à 14:50:00 - Favoriser (lu/non lu)
Le code source de Claude Code a fuité hier, et au-delà du buzz, y'a, je trouve, quelques leçons concrètes à tirer de tout ça.
Alors rassurez-vous, je vais pas vous balancer du code TypeScript à copier-coller (on n'est pas des cochons), ni des leçons de morale sur ce qu'on peut ou pas pousser sur un dépôt Git, mais plutôt vous lister des patterns d'architecture / bonnes pratiques que vous pouvez implémenter dès maintenant dans votre fichier settings.json via le système de
hooks de Claude Code
.
Le code source de Claude Code a fuité : quelles conséquences pour Anthropic ?
Numerama.com - Magazine par Nicolas Lellouche le 01/04/2026 à 11:53:00 - Favoriser (lu/non lu)
term.everything - Faites tourner Firefox dans votre terminal
Korben par Korben le 01/04/2026 à 10:14:00 - Favoriser (lu/non lu)
Et si je vous disais qu'on pouvait faire tourner Firefox dans un terminal ? Et pas un navigateur en mode texte, hein. Non, le véritable Firefox, avec ses onglets, les images, la totale... Hé oui c'est possible et que ça fonctionne via SSH, donc depuis un serveur distant. Bienvenue dans le futur (ou le passé, j'sais plus trop) !
Term.everything c'est un compositeur Wayland construit from scratch en Go qui, au lieu de balancer l'image sur votre écran, la convertit en caractères ANSI et l'affiche dans le terminal. Du coup, n'importe quelle app GUI Linux peut tourner là-dedans. Firefox, un gestionnaire de fichiers, un lecteur vidéo... et même Doom (parce que si ça peut pas faire tourner Doom, ça compte pas). Le binaire fait une poignée de Mo, c'est sous licence AGPL-3.0, et y'a zéro dépendance externe.
Euro-Office veut remplacer Microsoft 365, mais OnlyOffice crie au vol
Korben par Korben le 01/04/2026 à 10:07:00 - Favoriser (lu/non lu)
Une coalition d'entreprises européennes vient de lancer Euro-Office, une suite bureautique open source qui ambitionne de concurrencer Microsoft 365. Le problème, c'est que le projet est un fork d'OnlyOffice, et ce dernier accuse Nextcloud et IONOS de violer sa licence.
Un projet présenté au Bundestag
Euro-Office a été dévoilé le 27 mars à Berlin, directement au Bundestag. Derrière le projet, on retrouve huit organisations européennes : IONOS, Nextcloud, Eurostack, XWiki, OpenProject, Soverin, Abilian et BTactic.
Fichier média :
euro-office-veut-remplacer-microsoft-365-mais-onlyoffice-crie-au-vol-1.jpg (Format JPG, 0 o)Claude Code prend la fuite
Korben par Korben le 01/04/2026 à 09:06:00 - Favoriser (lu/non lu)
60 Mo de source maps (ces fichiers qui permettent de remonter du code minifié à l'original) ont été oubliés dans un paquet npm. Et voilà comment Anthropic a involontairement balancé en public le code source complet de Claude Code, son outil à 2.5 milliards de dollars de revenus annuels.
Alors qu'est-ce qui s'est passé exactement ?
Hé bien hier, la version 2.1.88 du package @anthropic-ai/claude-code sur le registre npm embarquait un fichier .map de 59.8 Mo. Un truc normalement réservé au debug interne, sauf que ce fichier .map contenait les pointeurs vers les 1 900 fichiers TypeScript originaux, en clair. Chaofan Shou, un développeur chez Solayer Labs, a alors repéré la boulette et l'a partagée sur X. Le temps qu'Anthropic réagisse, le code était déjà mirroré partout sur GitHub, avec 41 500+ forks en quelques heures. Autant dire que le dentifrice ne rentrera pas dans le tube !
Axios, l'une des bibliothèques les plus populaires de npm, piratée pour installer un cheval de Troie
Korben par Korben le 01/04/2026 à 09:02:00 - Favoriser (lu/non lu)
La bibliothèque JavaScript Axios, téléchargée plus de 100 millions de fois par semaine, a été compromise. Un attaquant a détourné le compte du mainteneur principal pour y glisser un malware multiplateforme qui vise aussi bien macOS que Windows et Linux.
Un compte piraté, deux versions vérolées
Tout est parti du compte npm de jasonsaayman, le mainteneur principal d'Axios. L'attaquant a réussi à prendre le contrôle du compte, a changé l'adresse mail vers un ProtonMail anonyme, et a publié deux versions malveillantes : axios 1.14.1 et axios 0.30.4.
Fichier média :
axios-lune-des-bibliotheques-les-plus-populaires-de-npm-piratee-pour-installer-un-cheval-de-troie-1.jpg (Format JPG, 0 o)Windows 11 : Microsoft arrête en urgence sa mise à jour après de nombreux bugs
Tom's Hardware par Charles Gouin-Peyrot le 01/04/2026 à 08:14:00 - Favoriser (lu/non lu)
Microsoft a dû suspendre le déploiement de la mise à jour KB5079391 pour Windows 11 après que des utilisateurs ont rencontré des erreurs d'installation dues à des fichiers corrompus ou manquants, illustrant une nouvelle fois les difficultés récurrentes de fiabilité du système d'exploitation.
L’article Windows 11 : Microsoft arrête en urgence sa mise à jour après de nombreux bugs est apparu en premier sur Tom’s Hardware.
Après Trivy, Axios : une attaque chirurgicale et violente de la supply chain
Next - Articles gratuits par Sébastien Gavois le 31/03/2026 à 17:19:00 - Favoriser (lu/non lu)
Meta et Google condamnés : un tournant pour les réseaux sociaux ?
RSS | Usbek & Rica par Anonyme le 31/03/2026 à 15:00:00 - Favoriser (lu/non lu)
Le Royaume-Uni frappe Xinbi, plaque tournante crypto
Data Security Breach par Damien Bancal le 31/03/2026 à 12:21:00 - Favoriser (lu/non lu)
RClone sans config prélable
Liens en vrac de sebsauvage par Anonyme le 31/03/2026 à 09:03:00 - Favoriser (lu/non lu)
export RCLONE_CONFIG_TMP_TYPE="sftp"
export RCLONE_CONFIG_TMP_HOST="12.23.56.78"
export RCLONE_CONFIG_TMP_USER="user"
export RCLONE_CONFIG_TMP_PORT="22"
# KeyFile ou Password, au choix.
export RCLONE_CONFIG_TMP_KEY_FILE="~/.ssh/maclé"
export RCLONE_CONFIG_TMP_PASS=""
rclone sync --progress --sftp-set-modtime "./répertoirelocal" "TMP:/home/user/répertoiredistant/"
(Permalink)
⚖️ Guerre des licences : ONLYOFFICE attaque le projet "Euro-Office"
Journal du hacker par le 31/03/2026 à 07:35:00 - Favoriser (lu/non lu)
Pour ONLYOFFICE, le projet Euro-Office ne serait pas une nouvelle solution souveraine bâtie de zéro, mais une dérivation directe de ses propres éditeurs de documents. L’entreprise affirme que Nextcloud et IONOS utilisent son code en violation de la licence GNU Affero General Public License v3 (AGPL v3) et des principes du droit international de la propriété intellectuelle.
Data-Shield - La blocklist qui vire les IPs pourries
Korben par Korben le 30/03/2026 à 16:02:00 - Favoriser (lu/non lu)
Quand on gère un serveur, y'a un truc qui rend dingue, c'est le bruit de fond de ces dizaines de milliers d'IPs qui scannent vos ports, qui tentent du bruteforce sur le port 22, qui cherchent des failles WordPress ou des phpMyAdmin oubliés... et surtout qui font tourner Fail2ban à plein régime dans les logs pour stopper ce qui peut l'être.
Fail2ban est d'ailleurs hyper réactif mais il attend qu'une IP fasse une connerie dans vos logs Apache ou SSH avant de la bloquer. Donc c'est quand même un peu tard.. Alors si on pouvait carrément virer le gros du trafic pourri avant même qu'il arrive à nos services ? Ce serait pas mieux ?
GitHub envahi par de fausses alertes VS Code qui propagent un malware
Korben par Korben le 30/03/2026 à 15:42:00 - Favoriser (lu/non lu)
Des milliers de faux messages imitant des notifications de sécurité Visual Studio Code ont été postés sur GitHub. Le but : rediriger les développeurs vers un site malveillant qui collecte leurs données système. La méthode est franchement vicieuse.
Une campagne massive sur GitHub Discussions
Les chercheurs en sécurité de Socket viennent de mettre le doigt sur une opération d'ampleur. Des centaines, voire des milliers de messages quasi identiques ont été publiés en quelques minutes sur la section Discussions de nombreux dépôts GitHub.
Fichier média :
github-envahi-par-de-fausses-alertes-vs-code-qui-propagent-un-malware-1.jpg (Format JPG, 0 o)Retirée en 2 heures : l'incroyable échec de la dernière mise à jour Windows 11
Liens en vrac de sebsauvage par Anonyme le 30/03/2026 à 13:09:00 - Favoriser (lu/non lu)
(Permalink)
notes: copilot edited an ad into my pr
Liens en vrac de sebsauvage par Anonyme le 30/03/2026 à 12:32:00 - Favoriser (lu/non lu)
(Oui il n'avait qu'à pas utiliser CoPilot...)
(Permalink)
Dégooglisation - Vos Google Docs ne sont pas de vrais fichiers
Korben par Korben le 30/03/2026 à 10:55:00 - Favoriser (lu/non lu)
Vous savez ce qui est super vicieux avec Google Drive ?
C'est que les fichiers .gdoc, .gsheet et .gslides que vous voyez dans votre explorateur de fichiers et bien ce ne sont pas de VRAIS documents. Ce sont en fait des raccourcis JSON de quelques octets qui pointent vers les serveurs de Google. Essayez par exemple de les copier avec FreeFileSync ... y'a rien dedans ! Vous pensez donc avoir une copie mais le jour où vous fermez votre compte Google, pouf, tout disparaît comme par magie !
La Commission européenne piratée : ShinyHunters revendique le vol de 350 Go de données
Numerama.com - Magazine par Amine Baba Aissa le 30/03/2026 à 10:51:00 - Favoriser (lu/non lu)
Ce capteur photo est capable de se réparer tout seul pour survivre aux radiations de Jupiter
Korben par Korben le 30/03/2026 à 10:39:00 - Favoriser (lu/non lu)
Des chercheurs ont mis au point une puce CMOS qui détecte ses pixels endommagés par les radiations et les répare en les chauffant. De quoi intéresser les futures missions autour de Jupiter.
Un environnement qui détruit les caméras
L'orbite de Jupiter est l'un des pires endroits du système solaire pour l'électronique. Le champ magnétique de la planète, gigantesque, ionise le dioxyde de soufre craché par Io, sa lune volcanique, et alimente une ceinture de radiation de particules chargées à haute vitesse.
Fichier média :
ce-capteur-photo-est-capable-de-se-reparer-tout-seul-pour-survivre-aux-radiations-de-jupiter-1.webp (Format WEBP, 0 o)INFO FRANCEINFO. Une policière interdite d'exercer à Marseille, soupçonnée d'avoir vendu de nombreuses informations confidentielles au grand banditisme – franceinfo
Liens en vrac de sebsauvage par Anonyme le 30/03/2026 à 10:23:00 - Favoriser (lu/non lu)
Parce que les fichiers seront détournés, abusés. Toujours.
Encore un exemple.
(Permalink)
Pangolin - Proxy, VPN et auth enfin réunis
Korben par Korben le 30/03/2026 à 10:09:00 - Favoriser (lu/non lu)
Si vous auto-hébergez vos propres services parce que VOUS AVEZ DU TEMPS GRÂCE A VOTRE BULLSHIT JOB SURPAYÉ, vous connaissez la chanson... il vous faut un reverse proxy type Nginx Proxy Manager pour router le trafic, un tunnel Cloudflare ou WireGuard pour exposer vos services sans ouvrir de ports, et un truc genre Authentik pour l'auth. Donc 3 outils, 3 configs différentes, et surtout 3 trucs qui peuvent vous péter à la gueule à tout moment, surtout quand vous êtes en vacances ou en train de jouer avec vos enfants.
☕️ Nouvelle fuite de données à la Commission européenne
Next - Articles gratuits par Sébastien Gavois le 30/03/2026 à 08:06:00 - Favoriser (lu/non lu)
Khrys’presso du lundi 30 mars 2026
Framablog par Khrys le 30/03/2026 à 07:42:00 - Favoriser (lu/non lu)
☕️ Le logiciel espion utilisé par le renseignement russe avait bien été développé pour la NSA
Next - Articles gratuits par Jean-Marc Manach le 12/03/2026 à 17:08:00 - Favoriser (lu/non lu)
Le Royaume-Uni cherche un développeur C++ pour maintenir un logiciel vieux de 15 ans qui gère tout son trafic aérien
Korben par Korben le 12/03/2026 à 17:08:00 - Favoriser (lu/non lu)
Le ministère des Transports britannique vient de publier un appel d'offres pour trouver un développeur C++ capable de maintenir le NAPAM, le modèle qui prédit la répartition des passagers dans les aéroports du pays. Le programme tourne sur 10 000 lignes de code avec Excel comme interface. Budget prévu : 100 000 livres sur trois ans.
10 000 lignes de C++ et un fichier Excel
Le NAPAM (pour National Aviation Passenger Allocation Model), est le logiciel qui permet au gouvernement britannique de prévoir comment les passagers se répartissent entre les aéroports du pays. Il couvre 29 aéroports britanniques qui gèrent des vols internationaux, plus quatre hubs à l'étranger : Amsterdam, Dubaï, Francfort et Paris.
Fichier média :
le-royaume-uni-cherche-un-developpeur-c-pour-maintenir-un-logiciel-vieux-de-15-ans-qui-gere-tout-son-trafic-aerien-1.jpg (Format JPG, 0 o)« Préparez-vous à l’invasion », comment des hackers iraniens ont mis à terre le géant américain Stryker
Numerama.com - Magazine par Amine Baba Aissa le 12/03/2026 à 15:33:00 - Favoriser (lu/non lu)
La Chine serre la vis face à la OpenClaw Mania
Numerama.com - Magazine par Amine Baba Aissa le 12/03/2026 à 11:45:00 - Favoriser (lu/non lu)
En Suisse, une clé USB défaillante empêche le décompte de 2 048 votes électroniques
Korben par Korben le 11/03/2026 à 15:51:00 - Favoriser (lu/non lu)
Le canton de Bâle-Ville a suspendu son projet pilote de vote électronique après qu'une clé USB défectueuse a empêché le déchiffrement de 2 048 bulletins lors des votations fédérales du 8 mars. Une enquête pénale est ouverte.
Trois clés USB, zéro résultat
Le soir du 7 mars, veille du scrutin, la chancellerie du canton de Bâle-Ville a annoncé un problème technique sur son système de vote électronique. Le lendemain, 2 048 votes restaient bloqués dans l'urne numérique.
Fichier média :
en-suisse-une-cle-usb-defaillante-empeche-le-decompte-de-2-048-votes-electroniques-1.jpg (Format JPG, 0 o)Cloudflare /crawl - Aspirez un site entier en un seul appel API
Korben par Korben le 11/03/2026 à 14:47:00 - Favoriser (lu/non lu)
Crawler un site entier, ça devrait pas être aussi compliqué. Et pourtant, entre les scripts maison qui cassent tous les 2 jours et les headless browsers qui bouffent de la RAM comme pas permis, c'est assez la galère ! Du coup, Cloudflare, dans sa grande bonté (lol) vient de sortir un endpoint /crawl (en open beta) dans la section Browser Rendering qui simplifie tout ça... vous balancez une URL dessus et hop, ça ASPIRE tout le site (oui oui).
La police polonaise démantèle un réseau de hackers âgés de 12 à 16 ans
Korben par Korben le 11/03/2026 à 08:27:00 - Favoriser (lu/non lu)
La Pologne vient d'identifier sept adolescents soupçonnés de vendre des outils d'attaque DDoS en ligne. Le plus jeune avait 12 ans au moment des faits. Leurs cibles : des sites d'enchères, des hébergeurs et des plateformes de réservation. Tous passent devant le tribunal pour mineurs.
Sept ados, quatre régions, un business bien rodé
L'enquête a démarré en 2025 quand le Bureau central de lutte contre la cybercriminalité polonais a identifié un adolescent de 14 ans comme administrateur présumé des outils vendus par le groupe. Le fil a été tiré et six autres mineurs ont été retrouvés dans quatre régions du pays.
Fichier média :
la-police-polonaise-demantele-un-reseau-de-hackers-ages-de-12-a-16-ans-1.jpg (Format JPG, 0 o)L’Ukraine aurait trouvé la parade contre les drones invulnérables au brouillage
Numerama.com - Magazine par Julien Lausson le 10/03/2026 à 12:44:00 - Favoriser (lu/non lu)
La guerre des drones évolue encore en Ukraine : des lasers pour griller la fibre optique
Numerama.com - Magazine par Julien Lausson le 10/03/2026 à 12:44:00 - Favoriser (lu/non lu)
Une erreur d'IA serait à l'origine d'un bombardement d'une école de filles en Iran : précisément le genre de situation redoutée par Anthropic, mais le Pentagone veut l'IA sans garde-fous
Liens en vrac de sebsauvage par Anonyme le 10/03/2026 à 12:08:00 - Favoriser (lu/non lu)
(Permalink)
Piratage de McKinsey : comment une IA autonome a infiltré le chatbot du cabinet
Numerama.com - Magazine par Amine Baba Aissa le 10/03/2026 à 11:37:00 - Favoriser (lu/non lu)
Que prépare Yann Le Cun avec sa startup française AMI Labs, qui vient de lever 1 milliard de dollars pour révolutionner l’IA ?
Numerama.com - Magazine par Nicolas Lellouche le 10/03/2026 à 11:16:00 - Favoriser (lu/non lu)
VidBee - yt-dlp en version graphique avec RSS auto
Korben par Korben le 10/03/2026 à 10:25:00 - Favoriser (lu/non lu)
yt-dlp, tout le monde connaît. C'est l'outil parfait pour télécharger des vidéos depuis à peu près n'importe quel site. Sauf que bon, la ligne de commande, c'est pas le truc de tout le monde. Du coup, les interfaces graphiques pour habiller tout ça, y'en a un paquet... mais trouver celle qui est jolie ET sous licence libre, c'est pas gagné.
Heureusement, VidBee est un nouveau venu qui coche pas mal de cases. L'appli tourne sur Windows, macOS et Linux, elle est sous licence MIT, et l'interface est plutôt clean. On colle une URL, on choisit le format MP4 ou MKV, on sélectionne la qualité entre 720p et 8K et hop, ça télécharge.
Qui peut réellement voir votre bébé ? Un chercheur français révèle une immense faille dans les babyphones du commerce
Numerama.com - Magazine par Amine Baba Aissa le 10/03/2026 à 08:10:00 - Favoriser (lu/non lu)
SSH dans l'initramfs - Rebootez vos serveurs chiffrés sans stress
Korben par Korben le 06/03/2026 à 10:08:00 - Favoriser (lu/non lu)
Le chiffrement complet du disque, tout le monde vous dit que c'est la base. LUKS sous Linux, BitLocker sous Windows, FileVault sous macOS... sauf que personne vous dit quoi faire quand votre serveur reboot à 3h du mat et qu'il attend sagement sa passphrase.
Là, vous êtes coincé !!!!
Parce que oui, le truc vicieux avec le chiffrement intégral, c'est qu'au démarrage, le système ne peut pas lire le disque tant que vous n'avez pas tapé le mot de passe. Du coup, si votre machine est dans un datacenter ou chez un hébergeur, ben... faut se déplacer physiquement. Et ça c'est bien relou !!!