Non lu (461)
Test du Google Fitbit Air à 99 euros : génial pour suivre sa santé, frustrant pour le sport
Numerama.com - Magazine par Nicolas Lellouche il y a 3h et 32min - Favoriser (lu/non lu)
Finally, a quest worth doing
David Revoy par David REVOY il y a 5h et 39min - Favoriser (lu/non lu)
Ne confondons pas hiérarchie et expertise - Le Hollandais Volant
Rss sur "le hollandais volant" par Anonyme il y a 6h et 35min - Favoriser (lu/non lu)
Aller, encore une fois on demande à l’expert sur un sujet de faire quelque chose, il le fait, pour se faire dire par des gens qui n’ont aucune compétence sur le sujet qu’il faudrait faire autrement parce [mettre-ici-plein-de-considérations-à-la-con-en-contradictions-totale-avec-les-possibilités-techniques].
Moi j’abandonne.
Je vais faire comme ils me disent de faire. Si y a une usine qui crame, vous saurez pourquoi.
Non vraiment : arrêtez avec ça. Laissez les experts être des experts et contentez de profiter de ça.
Que vous ayez une remarque à faire ou une question sur mes façons de faire, faites la.
Mais y a une différence entre dire « faire X au lieu de Y, ça va pas. Je veux Y » et demander « pourquoi vous faites X et pas Y, qui me semble plus logique ? ».
Tout simplement parce que moi je suis sur le terrain, tous les jours. Quand je fais quelque chose, il y des dizaines de paramètres qui entrent en considération : les possibilités technique, les besoins de prod, les remarques des opérateurs, la nature des pièces et des outillages et même la météo.
En tout cas, aucun paramètre — AUCUN — n’est là pour faire chier le monde. Je vous garantis que tout est déjà fait pour que ça se passe au mieux.
Vous pouvez proposer vos propres idées, mais pour l’instant personne des bureaux n’est encore venue avec une idée que je n’avais pas déjà eu bien avant, déjà mises en place et déjà mise à profit. Que ce soit l’optimisation de la prod, l’optimisation énergétique, l’optimisation des installations, etc.
~
Un autre exemple ?
Je me souviens, une fois, j’avais déplacé une baie électrique avec un ordinateur dedans, un poste utilisé par l’opérateur d’une machine.
Le lendemain, la baie (sur roulettes) était revenue à sa place. Je l’ai re-déplacé.
Ça s’est passé comme ça 2 ou 3 fois, avant que j’apprenne que c’était le directeur qui le remettait à sa place initiale.
J’ai envoyé un mail en disant que c’était pas pour l’embêter, mais pour éviter que de l’eau, qui gouttait du plafond, tombe sur le poste informatique ; et que j’avais déjà changé 2 claviers et 3 souris à cause de ça.
J’aurais probablement pu signaler ce que j’ai fait à la première fois, certes. Toujours est-il que maintenant la baie est toujours à la place où je l’ai mise, et plus personne n’a essayé de le remettre sous la flotte.
Et des exemples comme ça, j’en ai plein.
Laissez-nous bosser.
Laissez-nous faire ce pourquoi vous nous payez. Merde.
~
Dans ce qui m’a agacé aujourd’hui, sachez simplement que sur le sujet en question (désolé, je ne peux pas être plus précis), on est deux dans l’usine à faire ce qu’on fait.
Bah évidemment, on est les deux seuls à qui personne ne demande l’avis sur le sujet en question.
On nous dit de faire ceci cela, pour des considérations humaines, économiques, linguistiques (!)… avant même de se demander si c’est possible sur le plan technique. Bah il se trouve que non, c’est pas possible.
Et le pire dans tout ça, c’est que quand on demande au donneur d’ordre de préciser, bah deux personnes différentes répondent deux choses contradictoires et mutuellement exclusives. Mais toi faut bosser quand-même.
Allez voir votre boulanger : et dîtes lui que vous voulez un pain sans farine (parce que *raison à la con ici*) et dont la cuisson ne dépasse pas 60 °C et 2 minutes (car *autre raison débile*).
Bah ne vous attendez pas à ce qu’il vous dire « oui oui bien-sûr, je fais ça tout de suite ». Il va probablement vous envoyer chier. Et il aura raison : vous aurez un pain qui cuit à 60 °C en 2 minutes si vous lui montrez comment on fait, lui il ne sait pas faire car ça n’existe pas dans toute l’histoire du pain.
— (permalink)
☕️ Face aux vols à l’arraché, Apple prépare un nouvel antivol pour l’iPhone
Next - Articles gratuits par Mickael Bazoge il y a 6h et 55min - Favoriser (lu/non lu)
Face aux cachotteries de vidéastes, YouTube impose son propre détecteur d’IA photoréaliste
Numerama.com - Magazine par Julien Lausson il y a 6h et 57min - Favoriser (lu/non lu)
L'Europe ferme son ciel à Starlink et Amazon : les deux tiers des fréquences satellite réservés aux Européens - Les Numériques
Rss sur "le hollandais volant" par Anonyme il y a 7h et 11min - Favoriser (lu/non lu)
Parfait, et du coup on fait comment pour avoir internet sur ce continent du tiers-monde technologique ?
Chez moi et je suis LOIN d’être le seul, y a pas de fibre, y a pas d’ADSL, y a pas de 5G
C’est bien beau de bloquer les satellites américains pour laisser la voie libre aux satellites européens, mais encore faudrait-il qu’il y ait des satellites européens (épargnez moi Nordnet, Eutelsat ou Orange-chépaquoi : je parle d’un service qui fonctionne, pas d’un service pourri destiné à l’armée avec le débit et la latence (et le tarif) d’un Minitel) !
— (permalink)
Y aura-t-il Thomas Pesquet à bord ? Fin imminente du suspense pour l’équipage d’Artémis III
Numerama.com - Magazine par Julien Lausson il y a 7h et 13min - Favoriser (lu/non lu)
Ce film sur Netflix, remake d’un long-métrage français cartonne et devient numéro 1 tous pays confondus
Numerama.com - Magazine par Camille Allard il y a 7h et 14min - Favoriser (lu/non lu)
Micron et SK hynix dépassent les 1 000 milliards de dollars de valorisation
Next - Articles gratuits par Alexandre Laurent il y a 7h et 43min - Favoriser (lu/non lu)
Le Canada coupe sa station radio horaire CHU après plus d'un siècle de service
Korben par Vincent Lautier il y a 8h et 0min - Favoriser (lu/non lu)
Le 22 juin prochain, le Canada va éteindre une voix qui parle sans interruption depuis 1923. La station CHU, opérée par le Conseil national de recherches (l'équivalent canadien du CNRS), cessera ses émissions sur ondes courtes après plus de cent ans de bons et loyaux services.
Trois fréquences disparaîtront du spectre radio : 3330, 7850 et 14670 kHz. C'est la fin d'une époque.
Pour ceux qui n'auraient jamais croisé son signal, CHU diffusait en continu l'heure officielle canadienne, calée sur une horloge atomique du CNRC. Le principe est très simple : un émetteur balance des "tops" précis à la milliseconde, et n'importe quel récepteur radio peut s'y synchroniser.
Fichier média :
le-canada-coupe-sa-station-radio-horaire-chu-apres-plus-dun-siecle-de-service-1.jpg (Format JPG, 0 o)Un happiness manager rend enfin ses collègues heureux en démissionnant
Le Gorafi.fr Gorafi News NetworkLe Gorafi.fr Gorafi News Network par La Rédaction il y a 8h et 10min - Favoriser (lu/non lu)
Grâce à ses nombreuses années d’expérience, un happiness manager a réussi à rendre vraiment ses collègues heureux, en quittant son poste de happiness manager.
L’article Un happiness manager rend enfin ses collègues heureux en démissionnant est apparu en premier sur Le Gorafi.fr Gorafi News Network.
« Looksmaxxing », « proteinmaxxing », « funmaxxing »... Bienvenue dans l'ère du -maxxing
RSS | Usbek & Rica par Anonyme il y a 8h et 12min - Favoriser (lu/non lu)
Après 20 ans de bons et loyaux services, le Nvidia Control Panel tire sa révérence
Tom's Hardware par Charles Gouin-Peyrot il y a 8h et 15min - Favoriser (lu/non lu)
Lancé au début des années 2000, l'outil historique de gestion des cartes graphiques NVIDIA tire officiellement sa révérence. La société pousse désormais ses utilisateurs vers sa nouvelle application.
L’article Après 20 ans de bons et loyaux services, le Nvidia Control Panel tire sa révérence est apparu en premier sur Tom’s Hardware.
L’Union européenne verrouille ses fréquences satellites face à Starlink et Amazon
Next - Articles gratuits par Mickael Bazoge il y a 8h et 17min - Favoriser (lu/non lu)
Glassworm, le botnet qui ciblait les développeurs a été neutralisé
Numerama.com - Magazine par Amine Baba Aissa il y a 8h et 55min - Favoriser (lu/non lu)
Submit This Form - Le jeu où le boss final est un formulaire web
Korben par Korben ✨ il y a 14h et 0min - Favoriser (lu/non lu)
Remplir un formulaire web, c'est sans doute l'activité la plus chiante qu'on puisse faire en ligne. C'est pourquoi Ben, un développeur qui me lit depuis 20 ans (merci !!!), a eu l'idée géniale d'en faire un jeu à part entière. Ça s'appelle Submit This Form, et c'est un puzzle game gratuit accessible via votre navigateur et dont le boss final est... le formulaire lui-même !
Votre objectif c'est donc de soumettre le formulaire. Facile non ? Bah pas tant que ça puisque ce formulaire fait absolument tout pour vous en empêcher. Chaque niveau ajoute une règle de validation plus absurde que la précédente, et c'est à vous de trouver la combine pour passer. J'vous jure, ça ma rappelé des vrais formulaires qui m'ont déjà rendu la vie dure.
Pax Historia - Le jeu IA qui vous laisse réécrire l'Histoire
Korben par Korben ✨ il y a 15h et 12min - Favoriser (lu/non lu)
C'est mon plus jeune fils qui m'a fait découvrir ça un soir, et comme j'ai trouvé ça top, bah je vous en parle. C'est un jeu web nommé Pax Historia et ça a été créé par deux colocataires de fac, Eli Bullock-Papa et Ryan Zhang, sur un coin de table durant un hackathon. Et ce n'est ni plus ni moins qu'un bac à sable d'histoire alternative où c'est une IA qui fait vivre le monde autour de vous, un peu comme à son époque, " Un monde meilleur " de FibreTigre.
Spider-Noir : Nicolas Cage brille dans cette série du Spider-Verse, hommage au film noir
Numerama.com - Magazine par Marion Olité il y a 15h et 20min - Favoriser (lu/non lu)
Ghost CMS piraté : comment des hackers ont transformé des centaines de sites en pièges à clics
Numerama.com - Magazine par Amine Baba Aissa le 26/05/2026 à 11:12:00 - Favoriser (lu/non lu)
Finalement, l’IA coûte plus cher qu’un humain : la dure réalité financière qui rattrape Microsoft
Numerama.com - Magazine par Lisa Imperatrice le 25/05/2026 à 13:35:00 - Favoriser (lu/non lu)
☕️ Quand l’IA agentique coûte plus cher que de payer ses employés humains
Next - Articles gratuits par Jean-Marc Manach le 25/05/2026 à 11:48:00 - Favoriser (lu/non lu)
flip-flip-flip
Liens en vrac de sebsauvage par Anonyme le 25/05/2026 à 08:42:00 - Favoriser (lu/non lu)
(cf. https://fr.wikipedia.org/wiki/R%C3%A9p%C3%A9tition_espac%C3%A9e)
flip-flip-flip est un logiciel qui reproduit cette méthode dans un simple navigateur. C'est un Logiciel Libre.
(Permalink)
Ce kit de phishing ouvre les comptes Microsoft 365 sans voler le mot de passe
Korben par Vincent Lautier le 22/05/2026 à 15:55:00 - Favoriser (lu/non lu)
Voler un mot de passe ? C'est presque devenu accessoire. Le FBI a lancé une alerte sur Kali365, un kit de piratage qui s'introduit dans les comptes Microsoft 365 d'une entreprise sans jamais avoir besoin du mot de passe, ni du fameux code de la double authentification.
La protection que beaucoup imaginent solide ne sert plus à grand-chose ici. Hélas.
Kali365 n'est pas un virus classique. C'est ce qu'on appelle un kit de phishing en location : un service clé en main, vendu un peu comme un abonnement à un logiciel, sauf qu'il sert à pirater. Repéré depuis avril et distribué via la messagerie Telegram, il permet à n'importe quel apprenti pirate de lancer une campagne sans compétences techniques particulières. Le kit fournit les emails piégés rédigés par une IA, des modèles de campagne tout prêts, et même un tableau de bord pour suivre ses victimes en temps réel, la totale donc.
Fichier média :
ce-kit-de-phishing-ouvre-les-comptes-microsoft-365-sans-voler-le-mot-de-passe-1.jpg (Format JPG, 0 o)Les clés API Google encore en vie même après leur suppression
Korben par Korben ✨ le 22/05/2026 à 09:43:00 - Favoriser (lu/non lu)
Vous supprimez une clé API Google qui a fuité , et l'interface vous confirme que c'est bien réglé, que la clé ne fonctionne plus. Alors vous commencez à vous détendre en vous disant que vous avez bien fait votre boulot.
BAH NAN !
Car vous ne le savez pas, mais cette clé va continuer de fonctionner encore durant 23 minutes. C'est en tout cas ce qu'ont mesuré les chercheurs d'Aikido Security en testant ce truc tout bête de révoquer une clé, puis de taper sur l'API en boucle pour voir quand ça s'arrêtait vraiment.
Le bac à sable de Claude Code avait deux failles, et c'est plus gênant qu'il n'y paraît
Korben par Vincent Lautier le 21/05/2026 à 18:17:00 - Favoriser (lu/non lu)
Anthropic, l'entreprise derrière l'IA Claude, a corrigé en douce deux failles dans le bac à sable réseau de Claude Code, son assistant de programmation. Un bac à sable, dans le jargon, c'est un enclos de sécurité : il est censé empêcher l'outil de se connecter à des serveurs non autorisés, pour éviter qu'il envoie vos données n'importe où. Sauf que pendant cinq mois et demi, cet enclos avait une porte dérobée.
Fichier média :
le-bac-a-sable-de-claude-code-avait-deux-failles-et-cest-plus-genant-quil-ny-parait-1.jpg (Format JPG, 0 o)33 serveurs coupés, un admin arrêté, des internautes identifiés : coup de filet mondial contre un VPN prisé des pirates
Numerama.com - Magazine par Julien Lausson le 21/05/2026 à 16:42:00 - Favoriser (lu/non lu)
ssh-keysign-pwn - La faille kernel Linux cachée depuis 9 ans
Korben par Korben ✨ le 21/05/2026 à 12:21:00 - Favoriser (lu/non lu)
anquée pendant 9 ans dans le noyau Linux, voilà ce que les chercheurs de
Qualys
viennent de déterrer. Son petit nom, c'est ssh-keysign-pwn ou DirtyDecrypt (CVE-2026-46333 pour les intimes), et elle permet à n'importe quel utilisateur local sans privilèges de passer root, de lire votre /etc/shadow et de piquer les clés SSH privées de votre serveur.
Et ce bug dormait là depuis novembre 2016, c'est à dire depuis la version 4.10 du kernel. Personne ne l'avait jamais vu et autant vous dire que 9 ans, en cybersécu, c'est une éternité !!
Chromium - Google publie l'exploit d'une faille vieille de 2 ans et demi
Korben par Korben ✨ le 21/05/2026 à 07:19:00 - Favoriser (lu/non lu)
Bon, alors là, Google a fait encore trèèèès fort.
Mercredi matin, la firme de Mountain View a carrément publié sur son propre bug tracker Chromium le code d'exploitation d'une faille... qui n'est toujours pas corrigée ! Et pas une petite vulnérabilité oubliée dans un coin, hein, mais une vraie faille de la mort qui tue que la chercheuse indépendante Lyra Rebane leur avait remontée gentiment et en privé . Ça fait 29 mois (2 ans et demi, les matheux ^^) et elle attend toujours un patch !
Créez une passerelle SMS à partir d'un vieux smartphone
Korben par Korben ✨ le 21/05/2026 à 07:01:00 - Favoriser (lu/non lu)
Votre vieux Galaxy S5 qui prend fort la poussière dans un tiroir, mérite mieux je crois !
Un dev, Capcom6 a mis en ligne SMS Gateway for Android , une app Kotlin sous licence Apache 2.0 qui transforme n'importe quel smartphone (Android 5.0+) en passerelle SMS programmable. Cela vous permet de récupérer une API REST pour ensuite envoyer et recevoir vos SMS avec votre propre téléphone et votre propre SIM et ainsi vous passer de services payants équivalents.
Le cauchemar de Lessig. If « Code Is Law », what da fuck is « Vibe Coding » ?
Affordance par Olivier Ertzscheid le 20/05/2026 à 18:27:00 - Favoriser (lu/non lu)
Une faille inconnue dans un routeur Huawei a mis tout le Luxembourg hors ligne pendant 3 heures
Korben par Vincent Lautier le 20/05/2026 à 14:34:00 - Favoriser (lu/non lu)
Le 23 juillet 2025, le Luxembourg entier s'est retrouvé sans réseau mobile, sans téléphone fixe et sans communications d'urgence pendant plus de trois heures.
Dix mois plus tard, on connaît enfin la cause grâce au média The Record : une faille jusque-là inconnue dans le logiciel d'un routeur Huawei.
Le mécanisme est presque bête. Du trafic réseau spécialement fabriqué a été envoyé vers des routeurs d'entreprise Huawei, et ce trafic les a fait redémarrer en boucle, sans jamais s'arrêter.
Fichier média :
une-faille-inconnue-dans-un-routeur-huawei-a-mis-tout-le-luxembourg-hors-ligne-pendant-3-heures-1.jpg (Format JPG, 0 o)Linux se paie Windows : la latence des jeux chute grâce à l'open source
Liens en vrac de sebsauvage par Anonyme le 20/05/2026 à 11:28:00 - Favoriser (lu/non lu)
Et le tout en explosant les perfs par rapport à Windows. 👌
(Permalink)
AudioHijack - Le son inaudible qui pirate votre assistant IA
Korben par Korben ✨ le 19/05/2026 à 07:46:00 - Favoriser (lu/non lu)
Meng Chen, doctorant à l'université Zhejiang, vient de prouver avec son équipe qu'on pouvait complétement détourner un assistant vocal IA avec un simple son que vous prendriez probablement pour un simple parasite. Avec sa bidouille, il a ainsi réussi à pousser les agents vocaux commerciaux de Microsoft et de Mistral à exécuter des actions que personne ne leur avait demandées.
Gloups !
L'attaque s'appelle AudioHijack, et ça consister à planque des ordres dans un fichier audio, une vidéo, un clip musical, une note vocale. Comme ça, le modèle qui l'écoutera vous obéira à VOUS, plutôt qu'à l'utilisateur. C'est comme une injection de prompt sauf que celle-ci s'entend à peine.
Greg Kroah-Hartman continue de trouver des bugs dans le noyau Linux avec son IA locale
Korben par Vincent Lautier le 18/05/2026 à 13:25:00 - Favoriser (lu/non lu)
Greg Kroah-Hartman, le numéro 2 du développement du noyau Linux après Linus Torvalds en personne, s'est offert un nouveau jouet en avril dernier : un assistant IA tournant en local sur son ordinateur, qu'il a appelé gkh_clanker_t1000 en clin d'œil au Terminator.
Le but, c'est de faire du fuzzing, c'est-à-dire balancer plein d'entrées bizarres sur du code pour voir ce qui casse. Et clanker, c'est l'argot anglais légèrement méprisant pour désigner les IA. C’est plutôt rigolo.
Fichier média :
greg-kroah-hartman-continue-de-trouver-des-bugs-dans-le-noyau-linux-avec-son-ia-locale-1.jpg (Format JPG, 0 o)MiniPlasma - La faille Windows que Microsoft croyait corrigée
Korben par Korben ✨ le 18/05/2026 à 12:51:00 - Favoriser (lu/non lu)
Si vous tournez sur un Windows 11 à jour, sachez qu'il existe une faille qui permet à un programme local spécialement conçu de grimper tranquillou jusqu'au compte SYSTEM. Pour rappel, c'est le compte tout-puissant de la machine, c'est à dire celui qui passe même au-dessus de l'administrateur ! Et cette faille elle s'appelle MiniPlasma, et elle vient d'être balancée en public sur GitHub par un chercheur planqué derrière le pseudo Nightmare-Eclipse.
Veilid - Tor pour les apps signé Cult of the Dead Cow
Korben par Korben ✨ le 18/05/2026 à 09:00:00 - Favoriser (lu/non lu)
Cult of the Dead Cow , un des plus vieux collectifs hacktivistes encore en activité, ne se contente pas que de balancer des manifestes politiques depuis 1984. Ils codent. Et leur dernier bébé en date s'appelle Veilid , et c'est un framework P2P qui veut faire à vos apps ce que Tor a fait à votre navigateur.
Histoire de vous expliquer, vous prenez Veilid, vous l'intégrez dans votre app mobile ou web, et d'un coup tout votre trafic passe par un réseau pair-à-pair (P2P) chiffré de bout en bout. Cela veut dire qu'il n'y a pas de serveur central qui stocke vos messages.
L'"IA" est une ânerie: arrêtez de relayer le discours publicitaire!
Liens en vrac de sebsauvage par Anonyme le 17/05/2026 à 12:17:00 - Favoriser (lu/non lu)
(Permalink)
Quand LORA relie le monde
Journal du hacker par le 17/05/2026 à 11:40:00 - Favoriser (lu/non lu)
Survivre sans Internet ? Les makers ont déjà commencé
J’ai quitté le monde de la cybersécurité… ce que vous n’avez pas compris | Christophe Casalegno
Liens en vrac de sebsauvage par Anonyme le 17/05/2026 à 09:17:00 - Favoriser (lu/non lu)
Extrait:
« – Une faille dans un module kernel n’attend pas qu’un comité valide une matrice de risque.
– Un attaquant ne s’arrête pas parce qu’un prestataire est certifié.
– Une fuite de données ne devient pas moins grave parce qu’une organisation peut produire un rapport de conformité.
– Une compromission ne disparaît pas parce qu’elle est correctement documentée après coup.
Les normes, les référentiels, les audits et les processus sont utiles : tant qu’ils sont utilisé comme des outils au service de l’objectif. Mais ils deviennent dangereux lorsqu’ils deviennent l’objectif et remplacent le jugement, l’ingénierie, la compétence, et qu’ils ne sont plus que des alibis qui produisent une sécurité administrative plutôt qu’effective.
C’est exactement ce qui m’a poussé à quitté cet univers. Une partie du secteur s’est mise à confondre la carte et le territoire. A remplacer la recherche d’efficacité par la recherche de conformité, la compréhension profonde par la validation externe, l’expérimentation par le respect des procédures et l’intelligence technique par la peur de sortir du cadre. »
Encore une fois, dès qu'une mesure devient un objectif, elle cesse d'être une bonne mesure.
(Permalink)
Mullvad - Votre clé WireGuard vous trahit malgré le VPN
Korben par Korben ✨ le 15/05/2026 à 09:19:00 - Favoriser (lu/non lu)
Je me sors 5 min de mon weekend en amoureux les amis, pour avertir ceux parmi vous qui sont des utilisateurs de Mullvad, peu importe que vous soyez sur macOS, Windows ou un Linux Ubuntu/Debian... Si vous jonglez entre les serveurs en pensant brouiller votre piste, j'ai une mauvaise nouvelle pour vous.
Tmctmt vient de publier une analyse qui montre que vos IPs de sortie sont beaucoup moins aléatoires qu'on ne l'imagine. En fait, votre clé WireGuard agit comme une empreinte qui survit aux changements de pays.
Europe is moving to block Microsoft, Amazon, and Google from handling government health, financial, and legal data | TechSpot
Liens en vrac de sebsauvage par Anonyme le 15/05/2026 à 07:34:00 - Favoriser (lu/non lu)
C'est parfaitement logique du point de vue souveraineté, et on peut s'attendre à ce que les américains combattent becs et ongles contre ce projet de loi.
(Permalink)
Link-ed.info : un outil pour les lier tous | Reflets.info
Liens en vrac de sebsauvage par Anonyme le 13/05/2026 à 10:45:00 - Favoriser (lu/non lu)
https://link-ed.info/
(Permalink)
Une sécurité consultée trop tard devient forcément brutale
TFerdinand.net par Anonyme le 13/05/2026 à 08:00:00 - Favoriser (lu/non lu)
Polémique autour d'un kill switch pour le noyau Linux - Le Monde Informatique
Liens en vrac de sebsauvage par Anonyme le 12/05/2026 à 16:40:00 - Favoriser (lu/non lu)
C'est pas un peu du cassage de couilles ???
"Oui mais ça suffit pas !"
MAIS BIEN ÉVIDEMMENT QUE ÇA NE SUFFIT PAS.
Mais en attendant, ça permet d'éviter un piratage (au risque d'avoir des fonctionnalités qui ne marchent plus) en attendant un patch.
Perso je préfère perdre temporairement des fonctionnalités (le temps d'avoir le patch) plutôt que devoir réinstaller un système from scratch parce qu'il a été compromis.
(après je suis pas adminsys, hein.)
(Permalink)
Google neutralise la première cyber-attaque massive générée par une IA
Korben par Vincent Lautier le 12/05/2026 à 15:49:00 - Favoriser (lu/non lu)
Google a balancé l'info via son équipe cyberdéfense, le GTIG (Google Threat Intelligence Group). Des cybercriminels ont utilisé une IA générative pour dénicher et écrire un code d'attaque exploitant une faille inconnue (ce qu'on appelle un zero-day, une vulnérabilité que l'éditeur du logiciel n'a pas encore corrigée).
Et ils s'apprêtaient à lancer une vague d'attaques massives. C'est, d'après Google, la première fois qu'on observe ça dans la vraie vie, pas en labo.
Fichier média :
google-neutralise-la-premiere-cyber-attaque-massive-generee-par-une-ia-1.jpg (Format JPG, 0 o)Termix - L'alternative open source et gratuite à Termius
Korben par Korben ✨ le 12/05/2026 à 10:24:00 - Favoriser (lu/non lu)
Si vous cherchez une alternative à Termius qui ne vous coûte pas une petite couille, je crois que j'ai trouvé ce qu'il vous faut !
C'est vrai qu'il y a quelque chose de carrément agréable à pouvoir ouvrir un navigateur depuis n'importe quelle machine et retrouver tous ses serveurs, fichiers et tunnels au même endroit... Et Termius fait ça très bien, sauf que la fonctionnalité la plus utile, à savoir la synchro entre appareils, c'est payant !
L’overview effect de l’IA.
Affordance par Olivier Ertzscheid le 10/05/2026 à 14:44:00 - Favoriser (lu/non lu)
L'intelligence artificielle coûte désormais plus cher que les salariés
Liens en vrac de sebsauvage par Anonyme le 09/05/2026 à 13:28:00 - Favoriser (lu/non lu)
C'était tellement téléphoné. Je veux dire: Si votre boîte perd de l'argent même sur les abonnements à 200$ par mois, comment ça peut être rentable ?
Le prix de tokens n'ont pas fini de grimper.
(Permalink)
Hash MD5 - 60% des mots de passe craqués en moins d'une heure
Korben par Korben ✨ le 08/05/2026 à 18:52:00 - Favoriser (lu/non lu)
60% des mots de passe hashés en MD5 peuvent être cassés en moins d'une heure... C'est ce que dit en tout cas une étude de Kaspersky publiée cette semaine qui se base sur +231 millions de mots de passe qu'on peut trouver sur le dark web et tirés de fuites ayant eu lieu entre 2023 et 2026. D'après leurs tests, 48% sont craqués en moins d'une minute et 60% en moins d'une heure. C'est pas très rassurant, surtout si votre base tourne encore au MD5.
Dirty Frag - L'exploit kernel Linux qui donne un accès root sur toutes les distros
Korben par Korben ✨ le 08/05/2026 à 12:47:00 - Favoriser (lu/non lu)
Le chercheur en sécu Hyunwoo Kim vient de lâcher dans la nature Dirty Frag, un nouvel exploit kernel Linux qui enchaîne 2 vulnérabilités pour obtenir un accès root sur n'importe quelle distro majeure, avec un taux de réussite proche de 100%.
L'embargo devait tenir encore quelques semaines. Il n'a pas tenu.
Et problème (et c'est pour ça que je vous en parle) c'est que ça marche du feu de dieu, et que personne n'a encore de patch disponible !! Alerte rouge donc !!