Leed

Non lu (460)

ˆ

Jean-Pascal Zadi réussit parfaitement à lire sa fiche de paie

Le Gorafi.fr Gorafi News NetworkLe Gorafi.fr Gorafi News Network par La Rédaction il y a 25min - Favoriser (lu/non lu)

Alors que l’acteur, réalisateur et producteur a affirmé avoir « mal lu » la tribune anti-Bolloré qu’il avait signée dans un premier temps avant de se rétracter, il n’a éprouvé aucune difficulté à lire sa fiche de paie.

L’article Jean-Pascal Zadi réussit parfaitement à lire sa fiche de paie est apparu en premier sur Le Gorafi.fr Gorafi News Network.

ˆ

☕️ La licence perpétuelle d’Office 2019 pour Mac a du plomb dans l’aile

Next - Articles gratuits par Mickael Bazoge il y a 26min - Favoriser (lu/non lu)

Gros soupçon d’obsolescence programmée chez Microsoft. Les logiciels de la suite Office 2019 pour Mac seront bientôt limités à la lecture et à l’impression de documents. Par conséquent, il sera impossible de les modifier, de les sauvegarder ou de créer de nouveaux fichiers. La seule solution : passer à une version plus récente ou basculer […]
ˆ

Un iPhone avec appareil photo 200 MP ? Il va falloir attendre longtemps, mais ça arriverait

Tom's Hardware par Charles Gouin-Peyrot il y a 1h et 2min - Favoriser (lu/non lu)

Selon l'analyste Ming-Chi Kuo, Apple pourrait adopter une nouvelle architecture de capteur pour son iPhone 21, prévu pour 2028, ouvrant la voie à des capteurs de 200 mégapixels et à l'enregistrement vidéo en 8K.

L’article Un iPhone avec appareil photo 200 MP ? Il va falloir attendre longtemps, mais ça arriverait est apparu en premier sur Tom’s Hardware.

Fichier média :

iphone-21-capteur-200mp.jpg (Format JPG, 0 o)
ˆ

Apocalypse Early Warning - Quand les riches fuiront

Korben par Korben ✨ il y a 8h et 56min - Favoriser (lu/non lu)

Le pari de Kyle McDonald, le site dont je vais vous parler aujourd'hui c'est que si une catastrophe se prépare, les milliardaires le sauront avant nous et fileront en jet privé. C'est pour cla que cet artiste-programmeur de Los Angeles a construit l' Apocalypse Early Warning System , un site qui surveille en temps réel l'activité des jets privés pour repérer le moment où les riches se barrent.

Son truc écoute un réseau de récepteurs radio répartis sur toute la planète, qui captent les signaux ADS-B des avions, à savoir leur position, leur altitude, leur direction et leur identifiant. McDonald filtre alors tout ça pour ne garder que les jets privés et d'affaires, soit plus de 35 000 appareils sur la carte, puis compare le nombre en vol à un instant donné avec ce qu'on devrait attendre normalement en cas de panique.

Fichier média :

ews-jets-prives-milliardaires-alerte-1.png (Format PNG, 0 o)
ˆ

Cryptojacking : comment des hackers volent la puissance de vos cartes graphiques en passant par Google et des chatbots IA

Numerama.com - Magazine par Amine Baba Aissa le 28/05/2026 à 09:52:00 - Favoriser (lu/non lu)

Dans un article de blog publié le 26 mai 2026, des chercheurs de Microsoft ont mis au jour une campagne malveillante d'un genre nouveau : des pirates détournent les résultats de recherche, et désormais les réponses des chatbots IA, pour infecter les PC puissants et exploiter leurs cartes graphiques à des fins de minage de cryptomonnaies.
ˆ

Glassworm, le botnet qui ciblait les développeurs a été neutralisé

Numerama.com - Magazine par Amine Baba Aissa le 27/05/2026 à 15:42:00 - Favoriser (lu/non lu)

Actif depuis plus d’un an, ce botnet infiltrait silencieusement les postes de travail des développeurs via de faux outils de code, menaçant en cascade des milliers d’organisations. Le 26 mai 2026, CrowdStrike, Google et la fondation Shadowserver ont annoncé avoir neutralisé son infrastructure lors d’une frappe coordonnée.
ˆ

Submit This Form - Le jeu où le boss final est un formulaire web

Korben par Korben ✨ le 27/05/2026 à 10:37:00 - Favoriser (lu/non lu)

Remplir un formulaire web, c'est sans doute l'activité la plus chiante qu'on puisse faire en ligne. C'est pourquoi Ben, un développeur qui me lit depuis 20 ans (merci !!!), a eu l'idée géniale d'en faire un jeu à part entière. Ça s'appelle Submit This Form, et c'est un puzzle game gratuit accessible via votre navigateur et dont le boss final est... le formulaire lui-même !

Votre objectif c'est donc de soumettre le formulaire. Facile non ? Bah pas tant que ça puisque ce formulaire fait absolument tout pour vous en empêcher. Chaque niveau ajoute une règle de validation plus absurde que la précédente, et c'est à vous de trouver la combine pour passer. J'vous jure, ça ma rappelé des vrais formulaires qui m'ont déjà rendu la vie dure.

Fichier média :

submit-this-form-jeu-puzzle-formulaire-1.png (Format PNG, 0 o)
ˆ

Pax Historia - Le jeu IA qui vous laisse réécrire l'Histoire

Korben par Korben ✨ le 27/05/2026 à 09:25:00 - Favoriser (lu/non lu)

C'est mon plus jeune fils qui m'a fait découvrir ça un soir, et comme j'ai trouvé ça top, bah je vous en parle. C'est un jeu web nommé Pax Historia et ça a été créé par deux colocataires de fac, Eli Bullock-Papa et Ryan Zhang, sur un coin de table durant un hackathon. Et ce n'est ni plus ni moins qu'un bac à sable d'histoire alternative où c'est une IA qui fait vivre le monde autour de vous, un peu comme à son époque, " Un monde meilleur " de FibreTigre.

Fichier média :

paxhistoria-jeu-ia-uchronie-strategie-1.jpeg (Format JPEG, 0 o)
ˆ

Spider-Noir : Nicolas Cage brille dans cette série du Spider-Verse, hommage au film noir 

Numerama.com - Magazine par Marion Olité le 27/05/2026 à 09:17:00 - Favoriser (lu/non lu)

Première série en live-action de l’Univers Spider-Man de Sony, Spider-Noir débarque le 27 mai sur Amazon Prime. Un Nicolas Cage inspiré se glisse dans le costume de l’Homme-araignée pour des aventures vintage dans le New-York des années 30. 
ˆ

Ghost CMS piraté : comment des hackers ont transformé des centaines de sites en pièges à clics

Numerama.com - Magazine par Amine Baba Aissa le 26/05/2026 à 11:12:00 - Favoriser (lu/non lu)

Une vulnérabilité critique dans Ghost CMS, signalée et corrigée en février 2026, est toujours activement exploitée par des cybercriminels pour transformer des sites légitimes en pièges à visiteurs.
ˆ

Premiers éléments de réflexions sur le bilan carbone de mes activités numériques

Le blog de Genma par genma le 26/05/2026 à 09:00:00 - Favoriser (lu/non lu)

#Introduction
Bien que sensibilisé et éduqué au sujet, je ne pense pas me lancer dans toute une série d'articles sur les problématiques écologiques et le bilan carbone, par manque de temps et parce ce que d'autres le font bien mieux que moi. Étant flexitarien, me déplaçant en mobilité douce (à pied, vélo, transport en commun : bus ou RER), n'ayant pas pris l'avion depuis des années, ayant un logement chauffé à l'électricité (en France, donc majoritairement décarboné), mon bilan carbone (…)

- Blog
ˆ

Finalement, l’IA coûte plus cher qu’un humain : la dure réalité financière qui rattrape Microsoft

Numerama.com - Magazine par Lisa Imperatrice le 25/05/2026 à 13:35:00 - Favoriser (lu/non lu)

Selon un article publié par The Verge à la mi-mai 2026, Microsoft aurait commencé à annuler la plupart de ses licences Claude Code. D’après des sources internes citées par le média américain, l’entreprise estimerait que certains usages d’agents IA coûtent désormais plus cher que le travail humain.
ˆ

☕️ Quand l’IA agentique coûte plus cher que de payer ses employés humains

Next - Articles gratuits par Jean-Marc Manach le 25/05/2026 à 11:48:00 - Favoriser (lu/non lu)

Alors que les entreprises se tournent vers l’IA agentique pour booster leur productivité, mais que les agents sont de plus en plus facturés en fonction du nombre de tokens utilisés, et non plus sous forme d’abonnement forfaitaire, il devient plus coûteux de payer l’IA que des employés, relève Fortune. Ce qui pourrait compliquer les projets […]
ˆ

flip-flip-flip

Liens en vrac de sebsauvage par Anonyme le 25/05/2026 à 08:42:00 - Favoriser (lu/non lu)

La méthode de "répétition espacée" est vous afficher des cartes (sous forme de question) qui vous sont présentées fréquemment au début, puis de manière de plus en plus espacée. Cette méthode a montré qu'elle était efficace pour mémoriser des choses.
(cf. https://fr.wikipedia.org/wiki/R%C3%A9p%C3%A9tition_espac%C3%A9e)

flip-flip-flip est un logiciel qui reproduit cette méthode dans un simple navigateur. C'est un Logiciel Libre.
(Permalink)
ˆ

Ce kit de phishing ouvre les comptes Microsoft 365 sans voler le mot de passe

Korben par Vincent Lautier le 22/05/2026 à 15:55:00 - Favoriser (lu/non lu)

Voler un mot de passe ? C'est presque devenu accessoire. Le FBI a lancé une alerte sur Kali365, un kit de piratage qui s'introduit dans les comptes Microsoft 365 d'une entreprise sans jamais avoir besoin du mot de passe, ni du fameux code de la double authentification.

La protection que beaucoup imaginent solide ne sert plus à grand-chose ici. Hélas.

Kali365 n'est pas un virus classique. C'est ce qu'on appelle un kit de phishing en location : un service clé en main, vendu un peu comme un abonnement à un logiciel, sauf qu'il sert à pirater. Repéré depuis avril et distribué via la messagerie Telegram, il permet à n'importe quel apprenti pirate de lancer une campagne sans compétences techniques particulières. Le kit fournit les emails piégés rédigés par une IA, des modèles de campagne tout prêts, et même un tableau de bord pour suivre ses victimes en temps réel, la totale donc.

ˆ

Les clés API Google encore en vie même après leur suppression

Korben par Korben ✨ le 22/05/2026 à 09:43:00 - Favoriser (lu/non lu)

Vous supprimez une clé API Google qui a fuité , et l'interface vous confirme que c'est bien réglé, que la clé ne fonctionne plus. Alors vous commencez à vous détendre en vous disant que vous avez bien fait votre boulot.

BAH NAN !

Car vous ne le savez pas, mais cette clé va continuer de fonctionner encore durant 23 minutes. C'est en tout cas ce qu'ont mesuré les chercheurs d'Aikido Security en testant ce truc tout bête de révoquer une clé, puis de taper sur l'API en boucle pour voir quand ça s'arrêtait vraiment.

Fichier média :

cles-api-google-actives-apres-suppression-1.png (Format PNG, 0 o)
ˆ

Le bac à sable de Claude Code avait deux failles, et c'est plus gênant qu'il n'y paraît

Korben par Vincent Lautier le 21/05/2026 à 18:17:00 - Favoriser (lu/non lu)

Anthropic, l'entreprise derrière l'IA Claude, a corrigé en douce deux failles dans le bac à sable réseau de Claude Code, son assistant de programmation. Un bac à sable, dans le jargon, c'est un enclos de sécurité : il est censé empêcher l'outil de se connecter à des serveurs non autorisés, pour éviter qu'il envoie vos données n'importe où. Sauf que pendant cinq mois et demi, cet enclos avait une porte dérobée.

ˆ

33 serveurs coupés, un admin arrêté, des internautes identifiés : coup de filet mondial contre un VPN prisé des pirates

Numerama.com - Magazine par Julien Lausson le 21/05/2026 à 16:42:00 - Favoriser (lu/non lu)

Une alliance internationale de 18 pays, menée par la France et les Pays-Bas, a démantelé First VPN, le réseau d’anonymisation fétiche des cybercriminels. En saisissant l'intégralité de sa base de données, la police a d'ores et déjà identifié des milliers de pirates à travers le monde, mettant fin à des années d'impunité.
ˆ

ssh-keysign-pwn - La faille kernel Linux cachée depuis 9 ans

Korben par Korben ✨ le 21/05/2026 à 12:21:00 - Favoriser (lu/non lu)

anquée pendant 9 ans dans le noyau Linux, voilà ce que les chercheurs de Qualys viennent de déterrer. Son petit nom, c'est ssh-keysign-pwn ou DirtyDecrypt (CVE-2026-46333 pour les intimes), et elle permet à n'importe quel utilisateur local sans privilèges de passer root, de lire votre /etc/shadow et de piquer les clés SSH privées de votre serveur.

Et ce bug dormait là depuis novembre 2016, c'est à dire depuis la version 4.10 du kernel. Personne ne l'avait jamais vu et autant vous dire que 9 ans, en cybersécu, c'est une éternité !!

Fichier média :

faille-kernel-linux-ssh-keysign-pwn-1.png (Format PNG, 0 o)
ˆ

Chromium - Google publie l'exploit d'une faille vieille de 2 ans et demi

Korben par Korben ✨ le 21/05/2026 à 07:19:00 - Favoriser (lu/non lu)

Bon, alors là, Google a fait encore trèèèès fort.

Mercredi matin, la firme de Mountain View a carrément publié sur son propre bug tracker Chromium le code d'exploitation d'une faille... qui n'est toujours pas corrigée ! Et pas une petite vulnérabilité oubliée dans un coin, hein, mais une vraie faille de la mort qui tue que la chercheuse indépendante Lyra Rebane leur avait remontée gentiment et en privé . Ça fait 29 mois (2 ans et demi, les matheux ^^) et elle attend toujours un patch !

ˆ

Créez une passerelle SMS à partir d'un vieux smartphone

Korben par Korben ✨ le 21/05/2026 à 07:01:00 - Favoriser (lu/non lu)

Votre vieux Galaxy S5 qui prend fort la poussière dans un tiroir, mérite mieux je crois !

Un dev, Capcom6 a mis en ligne SMS Gateway for Android , une app Kotlin sous licence Apache 2.0 qui transforme n'importe quel smartphone (Android 5.0+) en passerelle SMS programmable. Cela vous permet de récupérer une API REST pour ensuite envoyer et recevoir vos SMS avec votre propre téléphone et votre propre SIM et ainsi vous passer de services payants équivalents.

ˆ

Le cauchemar de Lessig. If « Code Is Law », what da fuck is « Vibe Coding » ?

Affordance par Olivier Ertzscheid le 20/05/2026 à 18:27:00 - Favoriser (lu/non lu)

Arthur Mensch est Le PDG de Mistral AI, entreprise spécialisée dans l’IA et « licorne » française. Il vient d’être auditionné par l’assemblée nationale. Si vous vous intéressez au sujet, l’entretien est assez intéressant même s’il faut très souvent faire la part de ce qui relève de la réalité de cette firme (et qui peut être étendu […]
ˆ

Une faille inconnue dans un routeur Huawei a mis tout le Luxembourg hors ligne pendant 3 heures

Korben par Vincent Lautier le 20/05/2026 à 14:34:00 - Favoriser (lu/non lu)

Le 23 juillet 2025, le Luxembourg entier s'est retrouvé sans réseau mobile, sans téléphone fixe et sans communications d'urgence pendant plus de trois heures.

Dix mois plus tard, on connaît enfin la cause grâce au média The Record : une faille jusque-là inconnue dans le logiciel d'un routeur Huawei.

Le mécanisme est presque bête. Du trafic réseau spécialement fabriqué a été envoyé vers des routeurs d'entreprise Huawei, et ce trafic les a fait redémarrer en boucle, sans jamais s'arrêter.

ˆ

Linux se paie Windows : la latence des jeux chute grâce à l'open source

Liens en vrac de sebsauvage par Anonyme le 20/05/2026 à 11:28:00 - Favoriser (lu/non lu)

L'opensource brise le monopole des constructeurs : « low_latency_layer [...] permet d’activer les technologies de réduction de latence ultra-rapides Nvidia Reflex 2 et AMD Anti-Lag 2 sur n’importe quel GPU, faisant fi des barrières de marques imposées par les constructeurs. Que vous possédiez une carte AMD, Nvidia ou Intel, vous allez pouvoir activer l’option de réduction de latence de votre choix. »

Et le tout en explosant les perfs par rapport à Windows. 👌
(Permalink)
ˆ

AudioHijack - Le son inaudible qui pirate votre assistant IA

Korben par Korben ✨ le 19/05/2026 à 07:46:00 - Favoriser (lu/non lu)

Meng Chen, doctorant à l'université Zhejiang, vient de prouver avec son équipe qu'on pouvait complétement détourner un assistant vocal IA avec un simple son que vous prendriez probablement pour un simple parasite. Avec sa bidouille, il a ainsi réussi à pousser les agents vocaux commerciaux de Microsoft et de Mistral à exécuter des actions que personne ne leur avait demandées.

Gloups !

L'attaque s'appelle AudioHijack, et ça consister à planque des ordres dans un fichier audio, une vidéo, un clip musical, une note vocale. Comme ça, le modèle qui l'écoutera vous obéira à VOUS, plutôt qu'à l'utilisateur. C'est comme une injection de prompt sauf que celle-ci s'entend à peine.

Fichier média :

attaque-audio-cachee-ia-vocale-1.png (Format PNG, 0 o)
ˆ

Greg Kroah-Hartman continue de trouver des bugs dans le noyau Linux avec son IA locale

Korben par Vincent Lautier le 18/05/2026 à 13:25:00 - Favoriser (lu/non lu)

Greg Kroah-Hartman, le numéro 2 du développement du noyau Linux après Linus Torvalds en personne, s'est offert un nouveau jouet en avril dernier : un assistant IA tournant en local sur son ordinateur, qu'il a appelé gkh_clanker_t1000 en clin d'œil au Terminator.

Le but, c'est de faire du fuzzing, c'est-à-dire balancer plein d'entrées bizarres sur du code pour voir ce qui casse. Et clanker, c'est l'argot anglais légèrement méprisant pour désigner les IA. C’est plutôt rigolo.

ˆ

MiniPlasma - La faille Windows que Microsoft croyait corrigée

Korben par Korben ✨ le 18/05/2026 à 12:51:00 - Favoriser (lu/non lu)

Si vous tournez sur un Windows 11 à jour, sachez qu'il existe une faille qui permet à un programme local spécialement conçu de grimper tranquillou jusqu'au compte SYSTEM. Pour rappel, c'est le compte tout-puissant de la machine, c'est à dire celui qui passe même au-dessus de l'administrateur ! Et cette faille elle s'appelle MiniPlasma, et elle vient d'être balancée en public sur GitHub par un chercheur planqué derrière le pseudo Nightmare-Eclipse.

Fichier média :

miniplasma-windows-0day-elevation-systeme-1.png (Format PNG, 0 o)
ˆ

Notes hebdomadaires N°56 Semaines du 27 avril au 18 mai 2026

Le blog de Genma par genma le 18/05/2026 à 09:50:00 - Favoriser (lu/non lu)

#Mes plaisirs
L'ami Makoto partage le fait qu'un de ses projets a été repris par un Youtuber enthousiaste. IR « Light » Gun avec Arduino - Mundo Yakara - Je le cite C'est ça qu'on veut ! C'est une des raisons qui me pousse à partager mes travaux. Les voir repris et parfois améliorés me met en joie. Je confirme. C'est ça l'esprit du web des débuts. D'ailleur, DarkChyper a aimé le concept de mon billet et l'a reprise pour faire le sien : Ces dernières fois où.
Looooongue interview de (…)

- Notes hebdo
ˆ

Veilid - Tor pour les apps signé Cult of the Dead Cow

Korben par Korben ✨ le 18/05/2026 à 09:00:00 - Favoriser (lu/non lu)

Cult of the Dead Cow , un des plus vieux collectifs hacktivistes encore en activité, ne se contente pas que de balancer des manifestes politiques depuis 1984. Ils codent. Et leur dernier bébé en date s'appelle Veilid , et c'est un framework P2P qui veut faire à vos apps ce que Tor a fait à votre navigateur.

Histoire de vous expliquer, vous prenez Veilid, vous l'intégrez dans votre app mobile ou web, et d'un coup tout votre trafic passe par un réseau pair-à-pair (P2P) chiffré de bout en bout. Cela veut dire qu'il n'y a pas de serveur central qui stocke vos messages.

Fichier média :

veilid-framework-p2p-1.jpg (Format JPG, 0 o)
ˆ

Quand LORA relie le monde

Journal du hacker par le 17/05/2026 à 11:40:00 - Favoriser (lu/non lu)

Survivre sans Internet ? Les makers ont déjà commencé

Comments

ˆ

J’ai quitté le monde de la cybersécurité… ce que vous n’avez pas compris | Christophe Casalegno

Liens en vrac de sebsauvage par Anonyme le 17/05/2026 à 09:17:00 - Favoriser (lu/non lu)

Parce qu'on parle justement beaucoup de sécurité ces derniers temps.

Extrait:
« – Une faille dans un module kernel n’attend pas qu’un comité valide une matrice de risque.
– Un attaquant ne s’arrête pas parce qu’un prestataire est certifié.
– Une fuite de données ne devient pas moins grave parce qu’une organisation peut produire un rapport de conformité.
– Une compromission ne disparaît pas parce qu’elle est correctement documentée après coup.

Les normes, les référentiels, les audits et les processus sont utiles : tant qu’ils sont utilisé comme des outils au service de l’objectif. Mais ils deviennent dangereux lorsqu’ils deviennent l’objectif et remplacent le jugement, l’ingénierie, la compétence, et qu’ils ne sont plus que des alibis qui produisent une sécurité administrative plutôt qu’effective.

C’est exactement ce qui m’a poussé à quitté cet univers. Une partie du secteur s’est mise à confondre la carte et le territoire. A remplacer la recherche d’efficacité par la recherche de conformité, la compréhension profonde par la validation externe, l’expérimentation par le respect des procédures et l’intelligence technique par la peur de sortir du cadre. »

Encore une fois, dès qu'une mesure devient un objectif, elle cesse d'être une bonne mesure.
(Permalink)
ˆ

Mullvad - Votre clé WireGuard vous trahit malgré le VPN

Korben par Korben ✨ le 15/05/2026 à 09:19:00 - Favoriser (lu/non lu)

Je me sors 5 min de mon weekend en amoureux les amis, pour avertir ceux parmi vous qui sont des utilisateurs de Mullvad, peu importe que vous soyez sur macOS, Windows ou un Linux Ubuntu/Debian... Si vous jonglez entre les serveurs en pensant brouiller votre piste, j'ai une mauvaise nouvelle pour vous.

Tmctmt vient de publier une analyse qui montre que vos IPs de sortie sont beaucoup moins aléatoires qu'on ne l'imagine. En fait, votre clé WireGuard agit comme une empreinte qui survit aux changements de pays.

Fichier média :

mullvad-exit-ips-fingerprint-1.jpeg (Format JPEG, 0 o)
ˆ

Europe is moving to block Microsoft, Amazon, and Google from handling government health, financial, and legal data | TechSpot

Liens en vrac de sebsauvage par Anonyme le 15/05/2026 à 07:34:00 - Favoriser (lu/non lu)

Voilà un projet de loi qui va mettre un bon gros plomb dans les GAFAMs: L'interdiction de prendre un prestataire technique américain pour tout ce qui touche à l'informatique gouvernementale (santé, finances, etc.) (Le privé étant exclu de cette obligation).
C'est parfaitement logique du point de vue souveraineté, et on peut s'attendre à ce que les américains combattent becs et ongles contre ce projet de loi.
(Permalink)
ˆ

Link-ed.info : un outil pour les lier tous | Reflets.info

Liens en vrac de sebsauvage par Anonyme le 13/05/2026 à 10:45:00 - Favoriser (lu/non lu)

Les médias indépendants œuvrent, avec peu de moyens, pour sauver notre démocratie. Saluons-les.
https://link-ed.info/
(Permalink)
ˆ

Une sécurité consultée trop tard devient forcément brutale

TFerdinand.net par Anonyme le 13/05/2026 à 08:00:00 - Favoriser (lu/non lu)

Dans un précédent article, j’expliquais que la sécurité ne bloque pas les projets par nature. Ce qui bloque le plus souvent, c’est le flou : règles imprécises, processus opaques, absence de SLA, critères inconnus, responsabilités mal définies. Mais il existe un autre problème très fréquent sur le terrain : la sécurité est consultée trop tard. Et une sécurité consultée trop tard devient presque toujours brutale. Pas parce que les équipes sécurité aiment dire non. Pas parce qu’elles veulent ralentir les projets. Pas parce qu’elles cherchent à imposer leur pouvoir.
ˆ

Polémique autour d'un kill switch pour le noyau Linux - Le Monde Informatique

Liens en vrac de sebsauvage par Anonyme le 12/05/2026 à 16:40:00 - Favoriser (lu/non lu)

My 2 cents:
C'est pas un peu du cassage de couilles ???
"Oui mais ça suffit pas !"
MAIS BIEN ÉVIDEMMENT QUE ÇA NE SUFFIT PAS.
Mais en attendant, ça permet d'éviter un piratage (au risque d'avoir des fonctionnalités qui ne marchent plus) en attendant un patch.

Perso je préfère perdre temporairement des fonctionnalités (le temps d'avoir le patch) plutôt que devoir réinstaller un système from scratch parce qu'il a été compromis.
(après je suis pas adminsys, hein.)
(Permalink)
ˆ

Google neutralise la première cyber-attaque massive générée par une IA

Korben par Vincent Lautier le 12/05/2026 à 15:49:00 - Favoriser (lu/non lu)

Google a balancé l'info via son équipe cyberdéfense, le GTIG (Google Threat Intelligence Group). Des cybercriminels ont utilisé une IA générative pour dénicher et écrire un code d'attaque exploitant une faille inconnue (ce qu'on appelle un zero-day, une vulnérabilité que l'éditeur du logiciel n'a pas encore corrigée).

Et ils s'apprêtaient à lancer une vague d'attaques massives. C'est, d'après Google, la première fois qu'on observe ça dans la vraie vie, pas en labo.

ˆ

Termix - L'alternative open source et gratuite à Termius

Korben par Korben ✨ le 12/05/2026 à 10:24:00 - Favoriser (lu/non lu)

Si vous cherchez une alternative à Termius qui ne vous coûte pas une petite couille, je crois que j'ai trouvé ce qu'il vous faut !

C'est vrai qu'il y a quelque chose de carrément agréable à pouvoir ouvrir un navigateur depuis n'importe quelle machine et retrouver tous ses serveurs, fichiers et tunnels au même endroit... Et Termius fait ça très bien, sauf que la fonctionnalité la plus utile, à savoir la synchro entre appareils, c'est payant !

ˆ

Ubuntu - Extension GNOME pour surveiller le CPU, mémoire, ventilateur...

Le blog de Genma par genma le 11/05/2026 à 09:00:00 - Favoriser (lu/non lu)

Nombreuses sont les extensions Gnome qui font un peu la même chose, à savoir afficher dans la barre du haut des indicateurs en temps réel permettant de surveiller l'usage du CPU, la charge mémoire, la consommation en bande passante du réseau...
Dans cet article, je présenterai deux extensions que j'utilise
Activation des extensions
Il faut installer l'application de gestion des extensions :
# Vitals
Vitals affiche dans la barre du haut des indicateurs en temps réel permettant de (…)

- Ubuntu / ,
ˆ

L'intelligence artificielle coûte désormais plus cher que les salariés

Liens en vrac de sebsauvage par Anonyme le 09/05/2026 à 13:28:00 - Favoriser (lu/non lu)

Je l'avais dit, hein, que l'IA était vendue fortement à perte jusqu'à présent ? Maintenant que les investisseurs commencent à refermer le robinet du fric, les boîtes d'IA augmentent les prix.
C'était tellement téléphoné. Je veux dire: Si votre boîte perd de l'argent même sur les abonnements à 200$ par mois, comment ça peut être rentable ?
Le prix de tokens n'ont pas fini de grimper.
(Permalink)
ˆ

Hash MD5 - 60% des mots de passe craqués en moins d'une heure

Korben par Korben ✨ le 08/05/2026 à 18:52:00 - Favoriser (lu/non lu)

60% des mots de passe hashés en MD5 peuvent être cassés en moins d'une heure... C'est ce que dit en tout cas une étude de Kaspersky publiée cette semaine qui se base sur +231 millions de mots de passe qu'on peut trouver sur le dark web et tirés de fuites ayant eu lieu entre 2023 et 2026. D'après leurs tests, 48% sont craqués en moins d'une minute et 60% en moins d'une heure. C'est pas très rassurant, surtout si votre base tourne encore au MD5.

Fichier média :

hash-md5-crackable-une-heure-1.png (Format PNG, 0 o)
ˆ

Dirty Frag - L'exploit kernel Linux qui donne un accès root sur toutes les distros

Korben par Korben ✨ le 08/05/2026 à 12:47:00 - Favoriser (lu/non lu)

Le chercheur en sécu Hyunwoo Kim vient de lâcher dans la nature Dirty Frag, un nouvel exploit kernel Linux qui enchaîne 2 vulnérabilités pour obtenir un accès root sur n'importe quelle distro majeure, avec un taux de réussite proche de 100%.

L'embargo devait tenir encore quelques semaines. Il n'a pas tenu.

Et problème (et c'est pour ça que je vous en parle) c'est que ça marche du feu de dieu, et que personne n'a encore de patch disponible !! Alerte rouge donc !!

Fichier média :

dirtyfrag-1.png (Format PNG, 0 o)
ˆ

Réflexion - Ces dernière fois où

Le blog de Genma par genma le 06/05/2026 à 09:00:00 - Favoriser (lu/non lu)

Notre monde est de plus en plus numérique. J'utilise un ordinateur depuis la fin des années 90 et toutes mes données personnelles sont alors numériques : musique, vidéo, photos, écrits... Petit billet de réflexion sur ...
Ces dernière fois où
# Où j'ai payé en espèces /liquide ?
La plupart du temps, chez les commerçants ou restaurants. Je fais quelques achats pour lesquels je paie en carte bleue. Mais c'est essentiellement Ryo-Oki qui fait les achats familiaux en ligne ou les courses, (…)

- Blog
ˆ

The Boring Internet | Terry Godier

Liens en vrac de sebsauvage par Anonyme le 06/05/2026 à 08:29:00 - Favoriser (lu/non lu)

L'internet est mort ?
Non. La seule chose qui est en train de mourir, ce sont les cancers capitalistes comme les GAFAMs qui se sont greffés dessus pour extraire un maximum de "valeur" pour les actionnaires.
Internet est bien vivant, et grâce à une chose: LES PROTOCOLES. http, smtp, rss, irc, xmpp.
C'est pas sexy, un protocole, c'est parfois compliqué. Mais ce n'est pas monétisable (ou alors difficilement). Et c'est ce qui les sauve. La seule chose que peuvent faire les capitalistes face à un protocole, c'est essayer de les tuer (parfois avec succès).

Mais les protocoles sont toujours là.

A titre d'exemple, l'article parle de SomaFM. C'est une radio en ligne. 20 ans d'existence. Oui Spotify existe, mais SomaFM est toujours là, sans volonté de monétisation de ses utilisateurs, et en utilisant des protocoles ouverts (streams accessibles directement par URL, fichiers de playlist, serveurs Icecast).

Si tous les GAFAMs crevaient du jour au lendemain, ça serait la panique mondiale, mais vous verriez qu'internet se porte bien et continue d'être un vivier. Les forums en php fonctionnent toujours. Les blogs aussi. Les podcasts. Les galeries d'images. Le Fediverse est en pleine forme. Et il y a Gemini.
Certes c'est un peu plus technique, il faut apprendre. Mais ce n'est pas inatteignable. N'importe qui peut, avec un peu d'apprentissage, diffuser son propre morceau de musique.

Cet article me fait plaisir, c'est un contre-point à tous les articles qui nous annoncent que - ça y est - c'est la mort d'internet. Non, c'est juste l'agonie des platformes-sangsues qui pourrissent internet depuis bien trop longtemps. Et je ne vais pas les pleurer. Et l'IA est probablement en train de tuer un peu plus vite certaines d'entre elles. BIEN. Je suis impatient que les humains recolonisent cet espace bouffé par les bots, l'IA, les startups, les data-brokers, les annonceurs, les vendeurs d'attention, les capitalistes-investisseurs-actionnaires-extracteurs-de-valeur et autres parasites.

Vous pouvez aussi relire "Le manifeste du web indépendant" publié il y a 29 ans : https://www.uzine.net/article60.html
Il est toujours là, le web indépendant, toujours bien vivant. Il ne fait pas de bruit, il est discret, mais il est solide et serein.
(Permalink)
ˆ

10 sites pour jouer aux jeux DOS dans votre navigateur gratuitement

Korben par Korben ✨ le 05/05/2026 à 13:44:00 - Favoriser (lu/non lu)

DOOM, Fallout, Theme Hospital, Civilization... il y a sur le web des milliers de jeux DOS jouables directement dans votre navigateur, gratuitement, sans installer quoi que ce soit. Car oui mes amis, l'émulation DOS dans le browser a vraiment mûri, et il existe des dizaines de bons sites qui vous permettent de jouer à tout un tas de jeux disparus. Je vous propose donc une bonne dizaine d'entre eux classés par ordre alphabétique.

Fichier média :

emulateurs-dos-navigateur-gratuits-1.png (Format PNG, 0 o)
ˆ

BrowserQuest - Le MMO HTML5 de Mozilla est de retour

Korben par Korben ✨ le 03/05/2026 à 16:21:00 - Favoriser (lu/non lu)

BrowserQuest est de retour les amis ! Hé ouais, el famoso MMO HTML5 que Little Workshop avait pondu pour Mozilla en 2012 vient de ressurgir sur threej.in , alors que Mozilla avait officiellement archivé le repo GitHub en janvier 2024.

En allant sur ce lien, vous choisissez le nom de votre personnage, et hop, vous vous retrouvez comme y'a plus de 10 ans, dans un monde 2D en pixel art prêt à vous taper avec des rats et des squelettes direct dans le navigateur.

Fichier média :

browserquest-mmo-mozilla-html5-retour-1.png (Format PNG, 0 o)
ˆ

Git par la pratique - cours gratuit en ligne

Journal du hacker par le 02/05/2026 à 11:39:00 - Favoriser (lu/non lu)

Comments

ˆ

ip66.dev - Une base de géoloc IP libre et compatible MaxMind

Korben par Korben ✨ le 02/05/2026 à 09:47:00 - Favoriser (lu/non lu)

Hello les amis, voici ma petite trouvaille du jour, idéale pour ceux qui jouent en ce moment avec des adresses IP : ip66.dev . C'est une base de géolocalisation IP et entièrement libre, livrée au format MMDB (le même que celui de MaxMind) qui permet de remplacer direct un fichier GeoLite2 dans vos libs existantes (Python, Go, Node.js), sans toucher au code.

L'équipe de Cloud 66 maintient cette liste à jour sous licence CC BY 4.0 et tout est utilisable simplement en récupérant le fichier mmdb.

Fichier média :

ip66-geolocalisation-ip-libre-1.png (Format PNG, 0 o)
ˆ

Commown - 2 - A FairPhone Running Android, Available at Commown

Le blog de Genma par genma le 01/05/2026 à 09:00:00 - Favoriser (lu/non lu)

# Introduction
As part of my partnership with Commown, I've had the opportunity to test FairPhone smartphones, specifically the FairPhone 4 and 6, to form an opinion and write a series of articles in support of Commown. I plan to write dedicated articles about the hardware itself, migrating to /e/OS Murena, and more. In this article, I'd like to focus on the FairPhone and Android combination, as FairPhone devices are shipped by default with this operating system.
# Android 16
On its (…)

- Commown / ,
ˆ

Commown - 3 - MyFairPhone App

Le blog de Genma par genma le 30/04/2026 à 09:00:00 - Favoriser (lu/non lu)

# Introduction
Sur le smartphone, une application a attirée mon attention : "MyFairPhone". J'ai donc cherché à en savoir plus et voici ce qu'il vous faut savoir.
# Présentation
L'application MyFairphone, développé par l'équipe Fairphone, a été conçue pour accompagner l'utilisateur du smartphone tout au long de la vie de l'appareil.
# Fonctionnalités
Dépannage et support en un clic L'application MyFairphone vous donne accès à des outils de diagnostic pour identifier et résoudre les (…)

- Commown / ,