Leed

Non lu (463)

ˆ

On a craqué pour l’ID. Polo GTI : l’étincelle qui manquait à l’électrique chez Volkswagen ?

Numerama.com - Magazine par Raphaëlle Baut il y a 6min - Favoriser (lu/non lu)

On a pu approcher l'ID. Polo GTI en studio et, entre sa bouille néo-rétro avec un peu plus de caractère et sa fiche technique qui pique la curiosité, la concurrence risque de devoir s’accrocher.
ˆ

« Même pas un effort sincère » : OpenAI pourrait attaquer Apple à cause de l’intégration ratée de ChatGPT dans l’iPhone

Numerama.com - Magazine par Lisa Imperatrice il y a 47min - Favoriser (lu/non lu)

Les relations entre Apple et OpenAI se seraient fortement dégradées autour de l’intégration de ChatGPT dans l'iPhone. Au point qu’OpenAI envisagerait désormais des recours juridiques.
ˆ

Passage au libre : moins dépenser, mieux investir !

Un blog furtif par Nicolas Vivant il y a 49min - Favoriser (lu/non lu)

C’est un principe de base de la bonne gestion d’une collectivité : l’investissement crée de la valeur durable, alors qu’une hausse des charges de fonctionnement consomme des ressources chaque année sans enrichir le patrimoine communal. C’est la raison pour laquelle le recours à l’emprunt pour alimenter le budget de fonctionnement […]
ˆ

Ceux qui arrivent, ceux qui reviennent, ceux qui restent (épisode 1).

FAKIR par Clothilde Dozier il y a 1h et 6min - Favoriser (lu/non lu)

Quand un camarade, Benjamin, nous parle d’une histoire d’intégration et de solidarité dans un village de son Aveyron natal, on s’est dit « banco », le rédac’ chef va être content. Allons filmer ce village mobilisé pour accueillir des migrants : pas une lutte triste, pas une usine qui ferme.

L’article Ceux qui arrivent, ceux qui reviennent, ceux qui restent (épisode 1). est apparu en premier sur fakirpresse.info.

ˆ

Mistral prépare son IA chasseuse de failles, Microsoft déploie déjà son armée d’agents

Next - Articles gratuits par Mickael Bazoge il y a 1h et 15min - Favoriser (lu/non lu)

Qui n’a pas son arsenal IA pour la cybersécurité ? Après Anthropic et Mythos, après OpenAI et Daybreak, Microsoft a dévoilé sa solution. Et Mistral, le petit Poucet français, planche également sur un modèle capable de détecter les failles à grande échelle. Mistral AI travaille au déploiement d’un modèle IA auprès de banques européennes pour […]

Fichier média :

Mistral-cnrs1.webp (Format WEBP, 0 o)
ˆ

Libido, la campagne, c’est parti !

Mélakarnets par Mélaka il y a 1h et 22min - Favoriser (lu/non lu)

Hey !! Ayest, c’est bon, la campagne démarre et elle durera un mois, fin le 15 juin à midi ! ET TOUT SE PASSE ICI Je vous mets ici les visuels que j’ai préparés, calibrés pour instagram, et que je vais poster sur tous mes réseaux… Bisouuuuussss
ˆ

The Batman 2 : le casting complet est enfin connu, et laisse une question clé en suspens

Numerama.com - Magazine par Camille Allard il y a 1h et 25min - Favoriser (lu/non lu)

Le Chevalier Noir se prépare à un retour magistral, et il ne sera pas seul dans les rues enneigées de Gotham. Après quatre ans d'attente, Matt Reeves a enfin brisé le silence en révélant le casting complet de The Batman Part 2. Entre confirmations de rumeurs persistantes et surprises de taille, la suite du succès de 2022 s'annonce comme une fresque familiale centrée sur les Dent.
ˆ

Note : vous avez une assurance chez Léocare ? Fuyez.

Rss sur "le hollandais volant" par Anonyme il y a 1h et 51min - Favoriser (lu/non lu)

J’avais déjà eu des problèmes avec. Là, ils ignorent tout simplement mes LRAR.

J’ai une copie de la lettre (deux, en réalité).
J’ai l’accusé de réception (deux aussi, en réalité).

Et eux : « non, nous n’avons rien reçu, vous nous devez 1100 € ».

Haha.

Ouais, dès que mon contrat sera terminé, je vous fait un article qui explique tout.

Par « tout », je veux dire tout ce qui ne va pas chez eux : entre leur travail qu’ils ne font pas, les LRAR qu’ils ignorent, les IA qui ont remplacé tous les humains…

En attendant, je ne peux que vous encourager d’aller ailleurs.

Et ça se vante « 100 % français ; 200 % breton » après.
Bah quitte à déclencher une guerre : la Mont Saint Michel c’est normand d’abord. Vous avez déjà Léocare, apparemment, mais à votre place j’aurais honte.


— (permalink)
ˆ

Cette promotion sur la Xbox Series X est le meilleur moyen de sécuriser sa console avant GTA 6

Numerama.com - Magazine par Adam Langumier il y a 1h et 58min - Favoriser (lu/non lu)

[Deal du jour] Si vous souhaitez arpenter les rues de Vice City en novembre prochain, le passage obligatoire avant de pouvoir lancer le jeu sera la console. Mais voilà, alors que les prix gonflent, Amazon brade la Xbox Series X, l’une des meilleures consoles pour accueillir le prochain GTA 6.
ˆ

« Le plus important changement de l’histoire de la saga » : Blizzard a décalé ce PNJ de Diablo 4 de trois cm, et ça change tout

Numerama.com - Magazine par Julien Lausson il y a 2h et 3min - Favoriser (lu/non lu)

Pour mettre fin au cauchemar des clics accidentels dans la nouvelle ville de Temis, Blizzard a trouvé une solution : décaler le forgeron de quelques centimètres. Un micro-ajustement salvateur qui ravit les joueurs de Diablo 4.
ˆ

« Est-ce que je deviens fou ? » : Blizzard a décalé ce PNJ de Diablo 4 de trois cm, et ça change tout

Numerama.com - Magazine par Julien Lausson il y a 2h et 3min - Favoriser (lu/non lu)

Pour mettre fin au cauchemar des clics accidentels dans la nouvelle ville de Temis, Blizzard a trouvé une solution : décaler le forgeron de quelques centimètres. Un micro-ajustement salvateur qui ravit les joueurs de Diablo 4.
ˆ

Une faille présente depuis 18 ans découverte dans nginx, le serveur qui fait tourner un tiers du web

Korben par Vincent Lautier il y a 2h et 28min - Favoriser (lu/non lu)

Nginx, c'est ce logiciel discret qui sert les pages d'environ un site populaire sur trois sur la planète. Quand vous chargez une page web, il y a une bonne chance que ce soit lui qui vous l'envoie.

La société DepthFirst AI, spécialisée dans la recherche de failles assistée par intelligence artificielle, vient d'y trouver un trou de sécurité, et il est plutôt balèze : présent dans le code depuis 2008. Soit environ 18 ans de service sans que personne ne le remarque.

ˆ

Une faille permet d'ouvrir un disque BitLocker avec quelques fichiers sur une clé USB

Korben par Vincent Lautier il y a 3h et 36min - Favoriser (lu/non lu)

BitLocker, c'est le système de chiffrement intégré à Windows qui protège vos disques contre quelqu'un qui mettrait la main sur votre machine. Activé par défaut sur Windows 11 et installé sur des millions d'ordinateurs, il est censé garantir que sans votre mot de passe ou votre code de récupération, personne ne lit ce qu'il y a dessus.

Sauf qu'un chercheur en sécurité, Chaotic Eclipse, vient de publier une démonstration qui réduit cette promesse en miettes.

ˆ

TUIStudio - Pour désigner vos applications terminal

Korben par Korben ✨ il y a 3h et 47min - Favoriser (lu/non lu)

Vous avez déjà essayé de dessiner une TUI (Interface utilisateur pour le Terminal) à la main dans votre IDE ?

Genre, calculer les paddings d'une Box ANSI à la mano et compter les caractères Unicode pour aligner trois colonnes ? Pffff quelle galère !! Hé bien cette mauvaise expérience, Javier Alonso Gómez, Staff Design Technologist chez Docker, vient de la transformer en simple drag-and-drop avec son outil TUIStudio .

En gros, c'est comme Figma mais pour vos applis terminal.

Fichier média :

tuistudio-figma-applications-terminal-1.jpeg (Format JPEG, 0 o)
ˆ

Fragnesia - Une nouvelle faille Linux dans la lignée de Dirty Frag

Korben par Korben ✨ il y a 3h et 49min - Favoriser (lu/non lu)

Bon, accrochez vous les amis, car ça enchaine sec sur le kernel Linux en ce moment... Le chercheur William Bowling de l'équipe V12 security vient de lâcher Fragnesia (CVE-2026-46300, CVSS 7.8), un nouvel exploit kernel Linux qui permet d'obtenir un accès root sur toutes les distros majeures, et ce, 8 jours seulement après le patch de Dirty Frag.

Et la mauvaise nouvelle, en fait, c'est que Fragnesia tape dans la même surface d'attaque que Dirty Frag , mais via un bug logique différent qui n'est pas fixé par le patch initial. Donc si vous aviez sagement mis à jour votre noyau le 8 mai dernier en pensant être tranquille, hé bah désolé, vous êtes toujours à poil !

Fichier média :

fragnesia-1.png (Format PNG, 0 o)
ˆ

Berlin et la Dame à l’hermine : le nouveau casse du créateur de La Casa de Papel est noyé sous le soap

Numerama.com - Magazine par Marion Olité il y a 3h et 52min - Favoriser (lu/non lu)

Trois ans après une première saison à Paris, Berlin est de retour sur Netflix le 15 mai pour un nouveau casse à la hauteur de son amour pour l’art, celui de La Dame à l’hermine, un tableau mythique de Léonard de Vinci. Evidemment, rien ne va se passer comme prévu… 
ˆ

Mullvad - Votre clé WireGuard vous trahit malgré le VPN

Korben par Korben ✨ il y a 4h et 3min - Favoriser (lu/non lu)

Je me sors 5 min de mon weekend en amoureux les amis, pour avertir ceux parmi vous qui sont des utilisateurs de Mullvad, peu importe que vous soyez sur macOS, Windows ou un Linux Ubuntu/Debian... Si vous jonglez entre les serveurs en pensant brouiller votre piste, j'ai une mauvaise nouvelle pour vous.

Tmctmt vient de publier une analyse qui montre que vos IPs de sortie sont beaucoup moins aléatoires qu'on ne l'imagine. En fait, votre clé WireGuard agit comme une empreinte qui survit aux changements de pays.

Fichier média :

mullvad-exit-ips-fingerprint-1.jpeg (Format JPEG, 0 o)
ˆ

Signal warns it would pull out of Canada if made to comply with lawful access bill - The Globe and Mail

Liens en vrac de sebsauvage par Anonyme il y a 4h et 24min - Favoriser (lu/non lu)

Là où la plupart des autres n'ont pas de colonne vertébrale (coucou Facebook qui retire le chiffrement de bout en bout dans Instagram), Signal prévient qu'il sortira complètement du Canada si la loi de surveillance et d'écoute est votée.

Si ça arrive en France, pas de panique : Il nous reste DeltaChat et xmpp+omemo.
(Permalink)
ˆ

Dualsun relocalise une production PV en Europe

Instantané techniques par Caroline Kim Morange il y a 4h et 52min - Favoriser (lu/non lu)

Crédit visuel principal : © Dualsun Produire en Europe des panneaux solaires éligibles à la TVA à 5,5 % : c’est ce qu’ambitionne le fabricant marseillais Dualsun, qui produit déjà des panneaux hybrides en France (gamme Spring), et des modules photovoltaïques (PV) en Chine (gamme Flash). Le 6 mai 2026, son co-fondateur et directeur général Jérôme Mouterde a donc présenté la … Continuer la lecture de Dualsun relocalise une production PV en Europe

Cet article Dualsun relocalise une production PV en Europe est apparu en premier sur Techniques de l'Ingénieur.

ˆ

Europe is moving to block Microsoft, Amazon, and Google from handling government health, financial, and legal data | TechSpot

Liens en vrac de sebsauvage par Anonyme il y a 5h et 48min - Favoriser (lu/non lu)

Voilà un projet de loi qui va mettre un bon gros plomb dans les GAFAMs: L'interdiction de prendre un prestataire technique américain pour tout ce qui touche à l'informatique gouvernementale (santé, finances, etc.) (Le privé étant exclu de cette obligation).
C'est parfaitement logique du point de vue souveraineté, et on peut s'attendre à ce que les américains combattent becs et ongles contre ce projet de loi.
(Permalink)
ˆ

Linux's Latest Vulnerability Allows Reading Root-Owned Files By Unprivileged Users - Phoronix

Liens en vrac de sebsauvage par Anonyme il y a 6h et 8min - Favoriser (lu/non lu)

Wow déjà une autre faille de privilege escalation ?
(Permalink)
ˆ

Guide `man` pages : comprendre l'utilisation de `man`.

Journal du hacker par il y a 18h et 5min - Favoriser (lu/non lu)

Comments

ˆ

Blog Stéphane Bortzmeyer: La faille de sécurité Linux Fragnesia

Liens en vrac de sebsauvage par Anonyme le 13/05/2026 à 16:55:00 - Favoriser (lu/non lu)

Allez zou une autre faille avant le weekend 😅
(Permalink)
ˆ

Link-ed.info : un outil pour les lier tous | Reflets.info

Liens en vrac de sebsauvage par Anonyme le 13/05/2026 à 10:45:00 - Favoriser (lu/non lu)

Les médias indépendants œuvrent, avec peu de moyens, pour sauver notre démocratie. Saluons-les.
https://link-ed.info/
(Permalink)
ˆ

8 To de données de Foxconn volées

Korben par Vincent Lautier le 13/05/2026 à 09:56:00 - Favoriser (lu/non lu)

Le gang ransomware Nitrogen a balancé Foxconn sur son site de fuite avec 8 To de données et 11 millions de fichiers volés, selon The Register.

Schémas hardware, instructions d'assemblage, topologies de datacenters côté client. Et comme Foxconn assemble une bonne partie de ce que vous avez dans votre poche ou sur votre bureau (iPhones pour Apple, GPU pour Nvidia, serveurs pour Google, machines pour Intel et Dell), la liste des marques potentiellement exposées fait peur.

Fichier média :

8-to-de-donnees-de-foxconn-volees-1.jpg (Format JPG, 0 o)
ˆ

Une sécurité consultée trop tard devient forcément brutale

TFerdinand.net par Anonyme le 13/05/2026 à 08:00:00 - Favoriser (lu/non lu)

Dans un précédent article, j’expliquais que la sécurité ne bloque pas les projets par nature. Ce qui bloque le plus souvent, c’est le flou : règles imprécises, processus opaques, absence de SLA, critères inconnus, responsabilités mal définies. Mais il existe un autre problème très fréquent sur le terrain : la sécurité est consultée trop tard. Et une sécurité consultée trop tard devient presque toujours brutale. Pas parce que les équipes sécurité aiment dire non. Pas parce qu’elles veulent ralentir les projets. Pas parce qu’elles cherchent à imposer leur pouvoir.
ˆ

Polémique autour d'un kill switch pour le noyau Linux - Le Monde Informatique

Liens en vrac de sebsauvage par Anonyme le 12/05/2026 à 16:40:00 - Favoriser (lu/non lu)

My 2 cents:
C'est pas un peu du cassage de couilles ???
"Oui mais ça suffit pas !"
MAIS BIEN ÉVIDEMMENT QUE ÇA NE SUFFIT PAS.
Mais en attendant, ça permet d'éviter un piratage (au risque d'avoir des fonctionnalités qui ne marchent plus) en attendant un patch.

Perso je préfère perdre temporairement des fonctionnalités (le temps d'avoir le patch) plutôt que devoir réinstaller un système from scratch parce qu'il a été compromis.
(après je suis pas adminsys, hein.)
(Permalink)
ˆ

Google neutralise la première cyber-attaque massive générée par une IA

Korben par Vincent Lautier le 12/05/2026 à 15:49:00 - Favoriser (lu/non lu)

Google a balancé l'info via son équipe cyberdéfense, le GTIG (Google Threat Intelligence Group). Des cybercriminels ont utilisé une IA générative pour dénicher et écrire un code d'attaque exploitant une faille inconnue (ce qu'on appelle un zero-day, une vulnérabilité que l'éditeur du logiciel n'a pas encore corrigée).

Et ils s'apprêtaient à lancer une vague d'attaques massives. C'est, d'après Google, la première fois qu'on observe ça dans la vraie vie, pas en labo.

ˆ

Lettre d'information XMPP de janvier 2026

Journal du hacker par le 12/05/2026 à 15:26:00 - Favoriser (lu/non lu)

Comments

ˆ

Vos câbles fibre optique peuvent servir à vous espionner, et ça marche très bien

Korben par Vincent Lautier le 12/05/2026 à 15:08:00 - Favoriser (lu/non lu)

Une fibre optique de télécom standard, celle qui passe peut-être à quelques mètres de votre bureau en ce moment, peut être transformée en microphone à distance.

C'est ce qu'ont démontré des chercheurs à la conférence NDSS 2026, le rendez-vous annuel de la sécurité réseau qui s'est tenu à San Diego. Leur démo est carrément flippante. Pas de matériel posé sur place, pas de signal radio détectable, et une qualité audio largement suffisante pour transcrire ce qu'on dit dans une pièce.

ˆ

Termix - L'alternative open source et gratuite à Termius

Korben par Korben ✨ le 12/05/2026 à 10:24:00 - Favoriser (lu/non lu)

Si vous cherchez une alternative à Termius qui ne vous coûte pas une petite couille, je crois que j'ai trouvé ce qu'il vous faut !

C'est vrai qu'il y a quelque chose de carrément agréable à pouvoir ouvrir un navigateur depuis n'importe quelle machine et retrouver tous ses serveurs, fichiers et tunnels au même endroit... Et Termius fait ça très bien, sauf que la fonctionnalité la plus utile, à savoir la synchro entre appareils, c'est payant !

ˆ

Les Chinois utilisent l’IA pour découvrir les secrets des États-Unis

Instantané techniques par Philippe RICHARD le 12/05/2026 à 08:30:00 - Favoriser (lu/non lu)

Pendant des décennies, l’espionnage industriel mené par l’Empire du Milieu se résumait principalement à des infiltrations de serveurs ou au débauchage d’ingénieurs. Aujourd’hui, la méthode a évolué. Elle s’appuie sur l’IA et ce qu’on appelle la distillation hostile. Cette technique permet à des acteurs chinois d’utiliser les réponses générées par les modèles de pointe (comme … Continuer la lecture de Les Chinois utilisent l’IA pour découvrir les secrets des États-Unis

Cet article Les Chinois utilisent l’IA pour découvrir les secrets des États-Unis est apparu en premier sur Techniques de l'Ingénieur.

ˆ

L’overview effect de l’IA.

Affordance par Olivier Ertzscheid le 10/05/2026 à 14:44:00 - Favoriser (lu/non lu)

Et si notre terre était notre langue ? Et si les IA conversationnelles étaient nos vaisseaux ? Et si nous étions des astronautes sociaux ?   L’Overview Effect ou « effet de vue d’ensemble » c’est « un choc cognitif, une prise de conscience dont témoignent certains astronautes lors d’un vol spatial qui se produit lorsque ceux-ci observent […]
ˆ

L'intelligence artificielle coûte désormais plus cher que les salariés

Liens en vrac de sebsauvage par Anonyme le 09/05/2026 à 13:28:00 - Favoriser (lu/non lu)

Je l'avais dit, hein, que l'IA était vendue fortement à perte jusqu'à présent ? Maintenant que les investisseurs commencent à refermer le robinet du fric, les boîtes d'IA augmentent les prix.
C'était tellement téléphoné. Je veux dire: Si votre boîte perd de l'argent même sur les abonnements à 200$ par mois, comment ça peut être rentable ?
Le prix de tokens n'ont pas fini de grimper.
(Permalink)
ˆ

Hash MD5 - 60% des mots de passe craqués en moins d'une heure

Korben par Korben ✨ le 08/05/2026 à 18:52:00 - Favoriser (lu/non lu)

60% des mots de passe hashés en MD5 peuvent être cassés en moins d'une heure... C'est ce que dit en tout cas une étude de Kaspersky publiée cette semaine qui se base sur +231 millions de mots de passe qu'on peut trouver sur le dark web et tirés de fuites ayant eu lieu entre 2023 et 2026. D'après leurs tests, 48% sont craqués en moins d'une minute et 60% en moins d'une heure. C'est pas très rassurant, surtout si votre base tourne encore au MD5.

Fichier média :

hash-md5-crackable-une-heure-1.png (Format PNG, 0 o)
ˆ

Dirty Frag - L'exploit kernel Linux qui donne un accès root sur toutes les distros

Korben par Korben ✨ le 08/05/2026 à 12:47:00 - Favoriser (lu/non lu)

Le chercheur en sécu Hyunwoo Kim vient de lâcher dans la nature Dirty Frag, un nouvel exploit kernel Linux qui enchaîne 2 vulnérabilités pour obtenir un accès root sur n'importe quelle distro majeure, avec un taux de réussite proche de 100%.

L'embargo devait tenir encore quelques semaines. Il n'a pas tenu.

Et problème (et c'est pour ça que je vous en parle) c'est que ça marche du feu de dieu, et que personne n'a encore de patch disponible !! Alerte rouge donc !!

Fichier média :

dirtyfrag-1.png (Format PNG, 0 o)
ˆ

The Boring Internet | Terry Godier

Liens en vrac de sebsauvage par Anonyme le 06/05/2026 à 08:29:00 - Favoriser (lu/non lu)

L'internet est mort ?
Non. La seule chose qui est en train de mourir, ce sont les cancers capitalistes comme les GAFAMs qui se sont greffés dessus pour extraire un maximum de "valeur" pour les actionnaires.
Internet est bien vivant, et grâce à une chose: LES PROTOCOLES. http, smtp, rss, irc, xmpp.
C'est pas sexy, un protocole, c'est parfois compliqué. Mais ce n'est pas monétisable (ou alors difficilement). Et c'est ce qui les sauve. La seule chose que peuvent faire les capitalistes face à un protocole, c'est essayer de les tuer (parfois avec succès).

Mais les protocoles sont toujours là.

A titre d'exemple, l'article parle de SomaFM. C'est une radio en ligne. 20 ans d'existence. Oui Spotify existe, mais SomaFM est toujours là, sans volonté de monétisation de ses utilisateurs, et en utilisant des protocoles ouverts (streams accessibles directement par URL, fichiers de playlist, serveurs Icecast).

Si tous les GAFAMs crevaient du jour au lendemain, ça serait la panique mondiale, mais vous verriez qu'internet se porte bien et continue d'être un vivier. Les forums en php fonctionnent toujours. Les blogs aussi. Les podcasts. Les galeries d'images. Le Fediverse est en pleine forme. Et il y a Gemini.
Certes c'est un peu plus technique, il faut apprendre. Mais ce n'est pas inatteignable. N'importe qui peut, avec un peu d'apprentissage, diffuser son propre morceau de musique.

Cet article me fait plaisir, c'est un contre-point à tous les articles qui nous annoncent que - ça y est - c'est la mort d'internet. Non, c'est juste l'agonie des platformes-sangsues qui pourrissent internet depuis bien trop longtemps. Et je ne vais pas les pleurer. Et l'IA est probablement en train de tuer un peu plus vite certaines d'entre elles. BIEN. Je suis impatient que les humains recolonisent cet espace bouffé par les bots, l'IA, les startups, les data-brokers, les annonceurs, les vendeurs d'attention, les capitalistes-investisseurs-actionnaires-extracteurs-de-valeur et autres parasites.

Vous pouvez aussi relire "Le manifeste du web indépendant" publié il y a 29 ans : https://www.uzine.net/article60.html
Il est toujours là, le web indépendant, toujours bien vivant. Il ne fait pas de bruit, il est discret, mais il est solide et serein.
(Permalink)
ˆ

10 sites pour jouer aux jeux DOS dans votre navigateur gratuitement

Korben par Korben ✨ le 05/05/2026 à 13:44:00 - Favoriser (lu/non lu)

DOOM, Fallout, Theme Hospital, Civilization... il y a sur le web des milliers de jeux DOS jouables directement dans votre navigateur, gratuitement, sans installer quoi que ce soit. Car oui mes amis, l'émulation DOS dans le browser a vraiment mûri, et il existe des dizaines de bons sites qui vous permettent de jouer à tout un tas de jeux disparus. Je vous propose donc une bonne dizaine d'entre eux classés par ordre alphabétique.

Fichier média :

emulateurs-dos-navigateur-gratuits-1.png (Format PNG, 0 o)
ˆ

BrowserQuest - Le MMO HTML5 de Mozilla est de retour

Korben par Korben ✨ le 03/05/2026 à 16:21:00 - Favoriser (lu/non lu)

BrowserQuest est de retour les amis ! Hé ouais, el famoso MMO HTML5 que Little Workshop avait pondu pour Mozilla en 2012 vient de ressurgir sur threej.in , alors que Mozilla avait officiellement archivé le repo GitHub en janvier 2024.

En allant sur ce lien, vous choisissez le nom de votre personnage, et hop, vous vous retrouvez comme y'a plus de 10 ans, dans un monde 2D en pixel art prêt à vous taper avec des rats et des squelettes direct dans le navigateur.

Fichier média :

browserquest-mmo-mozilla-html5-retour-1.png (Format PNG, 0 o)
ˆ

Git par la pratique - cours gratuit en ligne

Journal du hacker par le 02/05/2026 à 11:39:00 - Favoriser (lu/non lu)

Comments

ˆ

ip66.dev - Une base de géoloc IP libre et compatible MaxMind

Korben par Korben ✨ le 02/05/2026 à 09:47:00 - Favoriser (lu/non lu)

Hello les amis, voici ma petite trouvaille du jour, idéale pour ceux qui jouent en ce moment avec des adresses IP : ip66.dev . C'est une base de géolocalisation IP et entièrement libre, livrée au format MMDB (le même que celui de MaxMind) qui permet de remplacer direct un fichier GeoLite2 dans vos libs existantes (Python, Go, Node.js), sans toucher au code.

L'équipe de Cloud 66 maintient cette liste à jour sous licence CC BY 4.0 et tout est utilisable simplement en récupérant le fichier mmdb.

Fichier média :

ip66-geolocalisation-ip-libre-1.png (Format PNG, 0 o)
ˆ

Copy Fail — CVE-2026-31431

Liens en vrac de sebsauvage par Anonyme le 30/04/2026 à 08:14:00 Défavoriser (lu/non lu)

Wow merde... cette faille de sécurité Linux est assez grave.
C'est du "privilege escalation", en gros si vous avez accès à un shell sur une machine, vous pouvez passer root. Il y a juste un petit script Python à lancer.
(Permalink)
ˆ

Un simple git push suffisait : tout comprendre sur la faille critique qui a exposé des millions de dépôts sur GitHub

Numerama.com - Magazine par Amine Baba Aissa le 29/04/2026 à 12:36:00 - Favoriser (lu/non lu)

Des chercheurs en sécurité de Wiz ont découvert une vulnérabilité critique dans l'infrastructure interne de GitHub, permettant à n'importe quel utilisateur authentifié d'exécuter du code arbitraire sur les serveurs de la plateforme, le tout avec une seule commande git.
ˆ

Ghostty quitte GitHub - Hashimoto craque après 18 ans

Korben par Korben ✨ le 29/04/2026 à 10:37:00 - Favoriser (lu/non lu)

"GitHub n'est plus un endroit pour faire du travail sérieux."

C'est signé Mitchell Hashimoto, le créateur de HashiCorp, de Vagrant ou plus récemment de Ghostty, et l'utilisateur numéro 1299 de la plateforme depuis février 2008.

Et quand un mec qui a passé 18 ans à pousser du code presque tous les jours sur Github annonce qu'il se casse, bah ça vaut clairement le coup de comprendre pourquoi.

L'annonce est tombée hier : Ghostty , le terminal en Zig pour macOS et Linux va quitter la plateforme. Pas tout de suite, pas brutalement, mais la décision est prise. Hashimoto précise qu'il discute "avec plusieurs fournisseurs (commerciaux comme FOSS)" pour choisir la nouvelle maison pour son code, et qu'un miroir en lecture seule restera accessible sur l'URL GitHub actuelle pour ne pas casser les liens des PRs et des issues. La migration sera, je cite, "aussi incrémentale que possible" pour les contributeurs.

Fichier média :

ghostty-quitte-github-hashimoto-1.png (Format PNG, 0 o)
ˆ

Slint - Un toolkit GUI pour Rust, C++, JS et Python

Korben par Korben ✨ le 29/04/2026 à 08:49:00 - Favoriser (lu/non lu)

Vous avez déjà voulu créer une appli desktop qui tourne sur Linux, Mac et Windows en même temps ? En Rust, c'était un peu compliqué jusqu'ici. Heureusement, Slint , créé par la société allemande SixtyFPS GmbH, propose une solution sympa !

L'idée, c'est de décrire votre interface dans des petits fichiers .slint (un genre de mini HTML/CSS pour appli native), et de brancher ça à du Rust, du C++, du JavaScript ou du Python. Comme ça, vous codez le visuel d'un côté, la logique de l'autre.

Fichier média :

slint-framework-ui-multiplateforme-1.png (Format PNG, 0 o)
ˆ

Cette faille GitHub est exploitable par un simple Git Push (CVE-2026-3854)

Journal du hacker par le 29/04/2026 à 08:46:00 - Favoriser (lu/non lu)

Comments

ˆ

Plus de 100 pays dotés de logiciels espions, nous évoluons « entre la paix et la guerre »

Next - Articles gratuits par Jean-Marc Manach le 23/04/2026 à 17:19:00 - Favoriser (lu/non lu)

Après avoir initialement été utilisés pour cibler des dissidents, défenseurs des droits humains et journalistes, les logiciels espions seraient de plus en plus utilisés pour cibler des banquiers et des cadres supérieurs fortunés. Le National Cyber Security Centre (qui fait partie du GCHQ, le service de renseignement technique britannique) estime qu’une centaine de pays se […]

Fichier média :

Tracking.webp (Format WEBP, 0 o)
ˆ

Open Slopware - La chasse aux sorcières des projets open source

Korben par Korben le 21/04/2026 à 08:29:00 - Favoriser (lu/non lu)

Ce matin en buvant mon café, je suis tombé sur un dépôt qui m'a fait tiquer et j'aimerai prendre quelques minutes pour vous en parler. Ça s'appelle Open Slopware , c'est hébergé sur Codeberg, et ça recense tous les projets open source qui ont eu le "malheur" de laisser l'IA s'approcher de leur code.

En fait, c'est une grande liste organisée par types de reproches, allant du projet qui autorise les contributions faites avec des LLM, à celui qui intègre une fonctionnalité IA, en passant par ceux qui acceptent du sponsoring d'entreprises IA ou qui ont un bot qui répond aux issues. Plus de 100 projets sont épinglés pour le moment, avec à chaque fois une alternative "AI-free" proposée. Forkée après que le repo original ait été supprimé par son créateur, la version actuelle est aujourd'hui maintenue par un collectif baptisé "small-hack".

ˆ

L’IA d’Anthropic jette le trouble sur la cybersécurité

Instantané techniques par Philippe RICHARD le 20/04/2026 à 08:30:00 - Favoriser (lu/non lu)

Alerte générale ! Un article technique publié sur le blog par Anthropic a provoqué un tsunami de commentaires de vrais experts mais aussi hélas de soi-disant spécialistes en cybersécurité qui n’ont jamais vu de leur vie une ligne de code d’un virus. Pourquoi une telle excitation ? Pour résumer ce fameux article en quelques mots, on peut … Continuer la lecture de L’IA d’Anthropic jette le trouble sur la cybersécurité

Cet article L’IA d’Anthropic jette le trouble sur la cybersécurité est apparu en premier sur Techniques de l'Ingénieur.

ˆ

Ils piratent des transporteurs et volent des cargaisons entières : dans les coulisses de la cyberattaque

Numerama.com - Magazine par Amine Baba Aissa le 19/04/2026 à 16:02:00 - Favoriser (lu/non lu)

Dans un article de blog publié le 16 avril 2026, les chercheurs de Proofpoint retracent la manière dont ils ont infiltré un groupe criminel spécialisé dans le vol de marchandises physiques via des cyberattaques ciblant l’industrie du transport routier.