Non lu (479)
Architecture 800 V : tout savoir sur la technologie qui permet de recharger sa voiture électrique en 10 minutes
Numerama.com - Magazine par Robin San Vicente il y a 2h et 30min - Favoriser (lu/non lu)
zeropod v0.12.0 : un an après, le scale-to-zero tient-il ses promesses ?
Journal du hacker par il y a 4h et 27min - Favoriser (lu/non lu)
La Fnac rend 70 € sur l’achat d’une Nintendo Switch 2 avant la hausse de septembre
Numerama.com - Magazine par Adam Langumier il y a 5h et 3min - Favoriser (lu/non lu)
Vos Pires Dates – 28 – Camille
Mélakarnets par Mélaka il y a 5h et 9min - Favoriser (lu/non lu)
Comment fonctionnent les climatiseurs et les pompes à chaleur ?
Numerama.com - Magazine par The Conversation il y a 5h et 18min - Favoriser (lu/non lu)
Faille CIFSwitch : un bug de 2007 donne l'accès Root sur Linux !
Liens en vrac de sebsauvage par Anonyme il y a 5h et 42min - Favoriser (lu/non lu)
(Permalink)
Voici ce qu’il reste du pas de tir de Blue Origin après l’explosion de New Glenn
Numerama.com - Magazine par Adam Langumier il y a 6h et 45min - Favoriser (lu/non lu)
KimWolf, le botnet DDoS qui visait aussi la Défense
Data Security Breach par Damien Bancal il y a 7h et 49min - Favoriser (lu/non lu)
La CISA ouvre son catalogue KEV aux chercheurs
Data Security Breach par Damien Bancal il y a 7h et 54min - Favoriser (lu/non lu)
Cette clim nécessite 5 fois moins d’électricité : mais où est la contrepartie ?
Rss sur "le hollandais volant" par Anonyme il y a 8h et 26min - Favoriser (lu/non lu)
… elle humidifie l’air et consomme de l’eau.
L’idée est de forcer l’évaporation d’eau (ce qui va absorber des calories, et donc refroidir de l’air), puis de rejeter l’air et l’eau ainsi refroidi.
En gros, c’est le principe d’une clim mais sans le principe du circuit fermé pour le liquide caloporteur, ni l’évacuation de la chaleur. L’énergie est toujours dans votre maison : sous forme de chaleur latente. Dès que l’humidité se liquéfie, elle rejette la chaleur. Donc effectivement, ça marche très bien dans un climat sec, mais pas dans une région humide.
Oh et puis si vous êtes dans un climat sec : tendez des serviettes humides sur un étendoir, mettez un ventilateur devant, et ça fera la même chose pour bien moins cher.
Dans la clim, on force le transfert thermique de l’air vers le fluide caloporteur (refroidit par évaporation et détente), puis ce fluide est envoyé dans l’unité extérieure où on force le transfert thermique du fluide vers l’air extérieur (fluide réchauffé par liquéfaction et compression).
Si c’est une clim réversible, il suffit de faire tourner le fluide en sens inverse : il est détendu dehors pour y capter les calories, et comprimé à l’intérieur pour lui faire rejeter la chaleur.
— (permalink)
PSG-Arsenal en direct : attention à l’horaire inhabituel de la finale de la Ligue des champions
Numerama.com - Magazine par Maxime Claudel il y a 11h et 20min - Favoriser (lu/non lu)
OpenAI Privacy Filter - Masquez vos données perso en local
Korben par Korben ✨ il y a 11h et 34min - Favoriser (lu/non lu)
OpenAI vient de sortir un modèle open source qui repère et masque les données perso dans un texte, et le plus marrant, c'est qu'il tourne chez vous, pas chez eux. Ça nous change ^^.
Ça s'appelle Privacy Filter , c'est sous licence Apache 2.0, et ce modèle chope les infos sensibles : noms, emails, téléphones, adresses, numéros de compte, dates perso, et même les secrets genre clés d'API ou tokens.
Il se compose de 1,5 milliard de paramètres au total, ce qui est tout petit, du coup ça tient sur un laptop et peut même tourner dans un navigateur via transformers.js. Et à chaque token, seulement 50 millions de paramètres bossent vraiment, puisque le modèle pioche dans ses "experts" au lieu de tout activer... donc c'est ultra rapide. Et vos données, elles, ne partent jamais en ligne, donc pour de la donnée sensible, c'est tip top !
Couvaison
bouletcorp.com par Anonyme il y a 17h et 20min - Favoriser (lu/non lu)


« Vous n’avez plus de messages gratuits » : Anthropic ajoute un bouton à Claude pour mieux gérer sa consommation
Numerama.com - Magazine par Amine Baba Aissa le 29/05/2026 à 19:11:00 - Favoriser (lu/non lu)
En Chine, les robots humanoïdes ont désormais leur propre passeport
Numerama.com - Magazine par Lisa Imperatrice le 29/05/2026 à 18:30:00 - Favoriser (lu/non lu)
Jean-Pascal Zadi réussit parfaitement à lire sa fiche de paie
Le Gorafi.fr Gorafi News NetworkLe Gorafi.fr Gorafi News Network par La Rédaction le 29/05/2026 à 18:00:00 - Favoriser (lu/non lu)
Alors que l’acteur, réalisateur et producteur a affirmé avoir « mal lu » la tribune anti-Bolloré qu’il avait signée dans un premier temps avant de se rétracter, il n’a éprouvé aucune difficulté à lire sa fiche de paie.
L’article Jean-Pascal Zadi réussit parfaitement à lire sa fiche de paie est apparu en premier sur Le Gorafi.fr Gorafi News Network.
☕️ La licence perpétuelle d’Office 2019 pour Mac a du plomb dans l’aile
Next - Articles gratuits par Mickael Bazoge le 29/05/2026 à 17:59:00 - Favoriser (lu/non lu)
À l'école française des espions
Le Monde diplomatique par Hager Ben Jaffel le 29/05/2026 à 17:24:00 - Favoriser (lu/non lu)
Un iPhone avec appareil photo 200 MP ? Il va falloir attendre longtemps, mais ça arriverait
Tom's Hardware par Charles Gouin-Peyrot le 29/05/2026 à 17:23:00 - Favoriser (lu/non lu)
Selon l'analyste Ming-Chi Kuo, Apple pourrait adopter une nouvelle architecture de capteur pour son iPhone 21, prévu pour 2028, ouvrant la voie à des capteurs de 200 mégapixels et à l'enregistrement vidéo en 8K.
L’article Un iPhone avec appareil photo 200 MP ? Il va falloir attendre longtemps, mais ça arriverait est apparu en premier sur Tom’s Hardware.
Les métamorphoses du delta du Gange
Le Monde diplomatique par Bertrand Daugeron le 29/05/2026 à 16:34:00 - Favoriser (lu/non lu)
T2DECODE : Plateforme d'apprentissage IT souveraine, 100% hors-ligne et open source
Journal du hacker par le 29/05/2026 à 10:36:00 - Favoriser (lu/non lu)
Bonjour à tous. En tant que président de l’association loi 1901 TUTODECODE, je vous partage notre projet T2DECODE, qui vient de passer en version 1.0.2 (refonte des simulateurs interactifs). C’est une suite pédagogique (réseau, système, cyber) conçue avec une architecture “offline-first” absolue (Air-gapped ready) pour s’affranchir du cloud. L’application intègre plus de 15 outils d’admin sys, un système de chat LAN P2P (Ghost Link), et un tuteur IA local fonctionnant en RAG via Ollama. Le projet est libre (GPLv3), sans aucune télémétrie, et développé en Flutter avec des binaires disponibles pour Linux (AppImage/DEB), macOS, Windows et Android. Tous les retours de la communauté sont les bienvenus !
Apocalypse Early Warning - Quand les riches fuiront
Korben par Korben ✨ le 29/05/2026 à 09:29:00 - Favoriser (lu/non lu)
Le pari de Kyle McDonald, le site dont je vais vous parler aujourd'hui c'est que si une catastrophe se prépare, les milliardaires le sauront avant nous et fileront en jet privé. C'est pour cla que cet artiste-programmeur de Los Angeles a construit l' Apocalypse Early Warning System , un site qui surveille en temps réel l'activité des jets privés pour repérer le moment où les riches se barrent.
Son truc écoute un réseau de récepteurs radio répartis sur toute la planète, qui captent les signaux ADS-B des avions, à savoir leur position, leur altitude, leur direction et leur identifiant. McDonald filtre alors tout ça pour ne garder que les jets privés et d'affaires, soit plus de 35 000 appareils sur la carte, puis compare le nombre en vol à un instant donné avec ce qu'on devrait attendre normalement en cas de panique.
Data Center Protest!
Joy of Tech (RSS Feed) par Snaggy le 29/05/2026 à 02:00:00 - Favoriser (lu/non lu)
Cryptojacking : comment des hackers volent la puissance de vos cartes graphiques en passant par Google et des chatbots IA
Numerama.com - Magazine par Amine Baba Aissa le 28/05/2026 à 09:52:00 - Favoriser (lu/non lu)
Glassworm, le botnet qui ciblait les développeurs a été neutralisé
Numerama.com - Magazine par Amine Baba Aissa le 27/05/2026 à 15:42:00 - Favoriser (lu/non lu)
Submit This Form - Le jeu où le boss final est un formulaire web
Korben par Korben ✨ le 27/05/2026 à 10:37:00 - Favoriser (lu/non lu)
Remplir un formulaire web, c'est sans doute l'activité la plus chiante qu'on puisse faire en ligne. C'est pourquoi Ben, un développeur qui me lit depuis 20 ans (merci !!!), a eu l'idée géniale d'en faire un jeu à part entière. Ça s'appelle Submit This Form, et c'est un puzzle game gratuit accessible via votre navigateur et dont le boss final est... le formulaire lui-même !
Votre objectif c'est donc de soumettre le formulaire. Facile non ? Bah pas tant que ça puisque ce formulaire fait absolument tout pour vous en empêcher. Chaque niveau ajoute une règle de validation plus absurde que la précédente, et c'est à vous de trouver la combine pour passer. J'vous jure, ça ma rappelé des vrais formulaires qui m'ont déjà rendu la vie dure.
Pax Historia - Le jeu IA qui vous laisse réécrire l'Histoire
Korben par Korben ✨ le 27/05/2026 à 09:25:00 - Favoriser (lu/non lu)
C'est mon plus jeune fils qui m'a fait découvrir ça un soir, et comme j'ai trouvé ça top, bah je vous en parle. C'est un jeu web nommé Pax Historia et ça a été créé par deux colocataires de fac, Eli Bullock-Papa et Ryan Zhang, sur un coin de table durant un hackathon. Et ce n'est ni plus ni moins qu'un bac à sable d'histoire alternative où c'est une IA qui fait vivre le monde autour de vous, un peu comme à son époque, " Un monde meilleur " de FibreTigre.
Spider-Noir : Nicolas Cage brille dans cette série du Spider-Verse, hommage au film noir
Numerama.com - Magazine par Marion Olité le 27/05/2026 à 09:17:00 - Favoriser (lu/non lu)
Ghost CMS piraté : comment des hackers ont transformé des centaines de sites en pièges à clics
Numerama.com - Magazine par Amine Baba Aissa le 26/05/2026 à 11:12:00 - Favoriser (lu/non lu)
Premiers éléments de réflexions sur le bilan carbone de mes activités numériques
Le blog de Genma par genma le 26/05/2026 à 09:00:00 - Favoriser (lu/non lu)
#Introduction
Bien que sensibilisé et éduqué au sujet, je ne pense pas me lancer dans toute une série d'articles sur les problématiques écologiques et le bilan carbone, par manque de temps et parce ce que d'autres le font bien mieux que moi. Étant flexitarien, me déplaçant en mobilité douce (à pied, vélo, transport en commun : bus ou RER), n'ayant pas pris l'avion depuis des années, ayant un logement chauffé à l'électricité (en France, donc majoritairement décarboné), mon bilan carbone (…)
Finalement, l’IA coûte plus cher qu’un humain : la dure réalité financière qui rattrape Microsoft
Numerama.com - Magazine par Lisa Imperatrice le 25/05/2026 à 13:35:00 - Favoriser (lu/non lu)
☕️ Quand l’IA agentique coûte plus cher que de payer ses employés humains
Next - Articles gratuits par Jean-Marc Manach le 25/05/2026 à 11:48:00 - Favoriser (lu/non lu)
flip-flip-flip
Liens en vrac de sebsauvage par Anonyme le 25/05/2026 à 08:42:00 - Favoriser (lu/non lu)
(cf. https://fr.wikipedia.org/wiki/R%C3%A9p%C3%A9tition_espac%C3%A9e)
flip-flip-flip est un logiciel qui reproduit cette méthode dans un simple navigateur. C'est un Logiciel Libre.
(Permalink)
Ce kit de phishing ouvre les comptes Microsoft 365 sans voler le mot de passe
Korben par Vincent Lautier le 22/05/2026 à 15:55:00 - Favoriser (lu/non lu)
Voler un mot de passe ? C'est presque devenu accessoire. Le FBI a lancé une alerte sur Kali365, un kit de piratage qui s'introduit dans les comptes Microsoft 365 d'une entreprise sans jamais avoir besoin du mot de passe, ni du fameux code de la double authentification.
La protection que beaucoup imaginent solide ne sert plus à grand-chose ici. Hélas.
Kali365 n'est pas un virus classique. C'est ce qu'on appelle un kit de phishing en location : un service clé en main, vendu un peu comme un abonnement à un logiciel, sauf qu'il sert à pirater. Repéré depuis avril et distribué via la messagerie Telegram, il permet à n'importe quel apprenti pirate de lancer une campagne sans compétences techniques particulières. Le kit fournit les emails piégés rédigés par une IA, des modèles de campagne tout prêts, et même un tableau de bord pour suivre ses victimes en temps réel, la totale donc.
Fichier média :
ce-kit-de-phishing-ouvre-les-comptes-microsoft-365-sans-voler-le-mot-de-passe-1.jpg (Format JPG, 0 o)Les clés API Google encore en vie même après leur suppression
Korben par Korben ✨ le 22/05/2026 à 09:43:00 - Favoriser (lu/non lu)
Vous supprimez une clé API Google qui a fuité , et l'interface vous confirme que c'est bien réglé, que la clé ne fonctionne plus. Alors vous commencez à vous détendre en vous disant que vous avez bien fait votre boulot.
BAH NAN !
Car vous ne le savez pas, mais cette clé va continuer de fonctionner encore durant 23 minutes. C'est en tout cas ce qu'ont mesuré les chercheurs d'Aikido Security en testant ce truc tout bête de révoquer une clé, puis de taper sur l'API en boucle pour voir quand ça s'arrêtait vraiment.
Le bac à sable de Claude Code avait deux failles, et c'est plus gênant qu'il n'y paraît
Korben par Vincent Lautier le 21/05/2026 à 18:17:00 - Favoriser (lu/non lu)
Anthropic, l'entreprise derrière l'IA Claude, a corrigé en douce deux failles dans le bac à sable réseau de Claude Code, son assistant de programmation. Un bac à sable, dans le jargon, c'est un enclos de sécurité : il est censé empêcher l'outil de se connecter à des serveurs non autorisés, pour éviter qu'il envoie vos données n'importe où. Sauf que pendant cinq mois et demi, cet enclos avait une porte dérobée.
Fichier média :
le-bac-a-sable-de-claude-code-avait-deux-failles-et-cest-plus-genant-quil-ny-parait-1.jpg (Format JPG, 0 o)33 serveurs coupés, un admin arrêté, des internautes identifiés : coup de filet mondial contre un VPN prisé des pirates
Numerama.com - Magazine par Julien Lausson le 21/05/2026 à 16:42:00 - Favoriser (lu/non lu)
ssh-keysign-pwn - La faille kernel Linux cachée depuis 9 ans
Korben par Korben ✨ le 21/05/2026 à 12:21:00 - Favoriser (lu/non lu)
anquée pendant 9 ans dans le noyau Linux, voilà ce que les chercheurs de
Qualys
viennent de déterrer. Son petit nom, c'est ssh-keysign-pwn ou DirtyDecrypt (CVE-2026-46333 pour les intimes), et elle permet à n'importe quel utilisateur local sans privilèges de passer root, de lire votre /etc/shadow et de piquer les clés SSH privées de votre serveur.
Et ce bug dormait là depuis novembre 2016, c'est à dire depuis la version 4.10 du kernel. Personne ne l'avait jamais vu et autant vous dire que 9 ans, en cybersécu, c'est une éternité !!
Chromium - Google publie l'exploit d'une faille vieille de 2 ans et demi
Korben par Korben ✨ le 21/05/2026 à 07:19:00 - Favoriser (lu/non lu)
Bon, alors là, Google a fait encore trèèèès fort.
Mercredi matin, la firme de Mountain View a carrément publié sur son propre bug tracker Chromium le code d'exploitation d'une faille... qui n'est toujours pas corrigée ! Et pas une petite vulnérabilité oubliée dans un coin, hein, mais une vraie faille de la mort qui tue que la chercheuse indépendante Lyra Rebane leur avait remontée gentiment et en privé . Ça fait 29 mois (2 ans et demi, les matheux ^^) et elle attend toujours un patch !
Créez une passerelle SMS à partir d'un vieux smartphone
Korben par Korben ✨ le 21/05/2026 à 07:01:00 - Favoriser (lu/non lu)
Votre vieux Galaxy S5 qui prend fort la poussière dans un tiroir, mérite mieux je crois !
Un dev, Capcom6 a mis en ligne SMS Gateway for Android , une app Kotlin sous licence Apache 2.0 qui transforme n'importe quel smartphone (Android 5.0+) en passerelle SMS programmable. Cela vous permet de récupérer une API REST pour ensuite envoyer et recevoir vos SMS avec votre propre téléphone et votre propre SIM et ainsi vous passer de services payants équivalents.
Le cauchemar de Lessig. If « Code Is Law », what da fuck is « Vibe Coding » ?
Affordance par Olivier Ertzscheid le 20/05/2026 à 18:27:00 - Favoriser (lu/non lu)
Une faille inconnue dans un routeur Huawei a mis tout le Luxembourg hors ligne pendant 3 heures
Korben par Vincent Lautier le 20/05/2026 à 14:34:00 - Favoriser (lu/non lu)
Le 23 juillet 2025, le Luxembourg entier s'est retrouvé sans réseau mobile, sans téléphone fixe et sans communications d'urgence pendant plus de trois heures.
Dix mois plus tard, on connaît enfin la cause grâce au média The Record : une faille jusque-là inconnue dans le logiciel d'un routeur Huawei.
Le mécanisme est presque bête. Du trafic réseau spécialement fabriqué a été envoyé vers des routeurs d'entreprise Huawei, et ce trafic les a fait redémarrer en boucle, sans jamais s'arrêter.
Fichier média :
une-faille-inconnue-dans-un-routeur-huawei-a-mis-tout-le-luxembourg-hors-ligne-pendant-3-heures-1.jpg (Format JPG, 0 o)Linux se paie Windows : la latence des jeux chute grâce à l'open source
Liens en vrac de sebsauvage par Anonyme le 20/05/2026 à 11:28:00 - Favoriser (lu/non lu)
Et le tout en explosant les perfs par rapport à Windows. 👌
(Permalink)
AudioHijack - Le son inaudible qui pirate votre assistant IA
Korben par Korben ✨ le 19/05/2026 à 07:46:00 - Favoriser (lu/non lu)
Meng Chen, doctorant à l'université Zhejiang, vient de prouver avec son équipe qu'on pouvait complétement détourner un assistant vocal IA avec un simple son que vous prendriez probablement pour un simple parasite. Avec sa bidouille, il a ainsi réussi à pousser les agents vocaux commerciaux de Microsoft et de Mistral à exécuter des actions que personne ne leur avait demandées.
Gloups !
L'attaque s'appelle AudioHijack, et ça consister à planque des ordres dans un fichier audio, une vidéo, un clip musical, une note vocale. Comme ça, le modèle qui l'écoutera vous obéira à VOUS, plutôt qu'à l'utilisateur. C'est comme une injection de prompt sauf que celle-ci s'entend à peine.
Greg Kroah-Hartman continue de trouver des bugs dans le noyau Linux avec son IA locale
Korben par Vincent Lautier le 18/05/2026 à 13:25:00 - Favoriser (lu/non lu)
Greg Kroah-Hartman, le numéro 2 du développement du noyau Linux après Linus Torvalds en personne, s'est offert un nouveau jouet en avril dernier : un assistant IA tournant en local sur son ordinateur, qu'il a appelé gkh_clanker_t1000 en clin d'œil au Terminator.
Le but, c'est de faire du fuzzing, c'est-à-dire balancer plein d'entrées bizarres sur du code pour voir ce qui casse. Et clanker, c'est l'argot anglais légèrement méprisant pour désigner les IA. C’est plutôt rigolo.
Fichier média :
greg-kroah-hartman-continue-de-trouver-des-bugs-dans-le-noyau-linux-avec-son-ia-locale-1.jpg (Format JPG, 0 o)MiniPlasma - La faille Windows que Microsoft croyait corrigée
Korben par Korben ✨ le 18/05/2026 à 12:51:00 - Favoriser (lu/non lu)
Si vous tournez sur un Windows 11 à jour, sachez qu'il existe une faille qui permet à un programme local spécialement conçu de grimper tranquillou jusqu'au compte SYSTEM. Pour rappel, c'est le compte tout-puissant de la machine, c'est à dire celui qui passe même au-dessus de l'administrateur ! Et cette faille elle s'appelle MiniPlasma, et elle vient d'être balancée en public sur GitHub par un chercheur planqué derrière le pseudo Nightmare-Eclipse.
Notes hebdomadaires N°56 Semaines du 27 avril au 18 mai 2026
Le blog de Genma par genma le 18/05/2026 à 09:50:00 - Favoriser (lu/non lu)
#Mes plaisirs
L'ami Makoto partage le fait qu'un de ses projets a été repris par un Youtuber enthousiaste. IR « Light » Gun avec Arduino - Mundo Yakara - Je le cite C'est ça qu'on veut ! C'est une des raisons qui me pousse à partager mes travaux. Les voir repris et parfois améliorés me met en joie. Je confirme. C'est ça l'esprit du web des débuts. D'ailleur, DarkChyper a aimé le concept de mon billet et l'a reprise pour faire le sien : Ces dernières fois où.
Looooongue interview de (…)
Veilid - Tor pour les apps signé Cult of the Dead Cow
Korben par Korben ✨ le 18/05/2026 à 09:00:00 - Favoriser (lu/non lu)
Cult of the Dead Cow , un des plus vieux collectifs hacktivistes encore en activité, ne se contente pas que de balancer des manifestes politiques depuis 1984. Ils codent. Et leur dernier bébé en date s'appelle Veilid , et c'est un framework P2P qui veut faire à vos apps ce que Tor a fait à votre navigateur.
Histoire de vous expliquer, vous prenez Veilid, vous l'intégrez dans votre app mobile ou web, et d'un coup tout votre trafic passe par un réseau pair-à-pair (P2P) chiffré de bout en bout. Cela veut dire qu'il n'y a pas de serveur central qui stocke vos messages.
Quand LORA relie le monde
Journal du hacker par le 17/05/2026 à 11:40:00 - Favoriser (lu/non lu)
Survivre sans Internet ? Les makers ont déjà commencé
J’ai quitté le monde de la cybersécurité… ce que vous n’avez pas compris | Christophe Casalegno
Liens en vrac de sebsauvage par Anonyme le 17/05/2026 à 09:17:00 - Favoriser (lu/non lu)
Extrait:
« – Une faille dans un module kernel n’attend pas qu’un comité valide une matrice de risque.
– Un attaquant ne s’arrête pas parce qu’un prestataire est certifié.
– Une fuite de données ne devient pas moins grave parce qu’une organisation peut produire un rapport de conformité.
– Une compromission ne disparaît pas parce qu’elle est correctement documentée après coup.
Les normes, les référentiels, les audits et les processus sont utiles : tant qu’ils sont utilisé comme des outils au service de l’objectif. Mais ils deviennent dangereux lorsqu’ils deviennent l’objectif et remplacent le jugement, l’ingénierie, la compétence, et qu’ils ne sont plus que des alibis qui produisent une sécurité administrative plutôt qu’effective.
C’est exactement ce qui m’a poussé à quitté cet univers. Une partie du secteur s’est mise à confondre la carte et le territoire. A remplacer la recherche d’efficacité par la recherche de conformité, la compréhension profonde par la validation externe, l’expérimentation par le respect des procédures et l’intelligence technique par la peur de sortir du cadre. »
Encore une fois, dès qu'une mesure devient un objectif, elle cesse d'être une bonne mesure.
(Permalink)