Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "CV"
Effacer les filtres
Faille critique sur le noyau Linux : 732 octets en Python et on passe Root

Faille critique sur le noyau Linux : 732 octets en Python et on passe Root

La CVE-2026-31431 est une des failles les plus critiques de 2026. Il s'agit d'un vilain bug dans le noyau Linux et plus précisement dans le template cryptographique authencesn. Un script Python de seulement 732 octets peut éditer un binaire setuid et obtenir le root sur de nombreuses distributions...

smolvm - Des microVMs qui se lancent en moins de 200ms

smolvm - Des microVMs qui se lancent en moins de 200ms

Docker Desktop bouffe la RAM comme vous le saucisson à l'apéro. Et même quand vous n'utilisez pas cette RAM, d'autres outils comme Lima ou Colima prennent aussi de la RAM. Mais c'était sans compter sur smolvm , le projet de BinSquare et de l'équipe smol-machines, qui s'attaque au problème par un...

Un amateur résout un problème d'Erdős vieux de 60 ans avec un seul prompt GPT-5.4

Un amateur résout un problème d'Erdős vieux de 60 ans avec un seul prompt GPT-5.4

Liam Price, 23 ans, mathématicien amateur sans formation avancée, a résolu un problème d'Erdős resté ouvert depuis 60 ans en posant la question à GPT-5.4 Pro un lundi après-midi en avril. Le modèle a tourné 80 minutes pour produire une preuve qui passe la validation du médaillé Fields Terence Tao....

La nécessaire refonte du recrutement avec l'IA ? L'exemple de Welcome to the jungle

La nécessaire refonte du recrutement avec l'IA ? L'exemple de Welcome to the jungle

L'IA bouleverse le recrutement. Jusqu'à présent, les entreprises utilisent de multiples outils : job boards, ATS, CRM, solutions de sourcing, plateformes de marque employeur. Conséquences : perte de temps, manque d'intégration, complexité pour suivre les candidatures, phase recrutement plus...

Pack2theRoot - 12 ans d'accès root offert dans PackageKit

Pack2theRoot - 12 ans d'accès root offert dans PackageKit

Si vous tournez sur Ubuntu, Debian, Fedora ou RockyLinux, sachez que votre démon PackageKit a passé presque 12 ans à laisser une porte ouverte vers votre compte root. La Deutsche Telekom Red Team vient en effet de publier Pack2theRoot (CVE-2026-41651), une faille notée 8.8/10 qui permet à n'importe...

Il fabrique de la RAM dans sa cabane

Il fabrique de la RAM dans sa cabane

Imaginez qu'à cause de cette putain de pénurie, vous vous mettiez à fabriquez votre propre RAM à la main dans votre cabane de jardin façon Heisenberg ? Hé bien c'est exactement ce que Dr. Semiconductor vient de réussir, et les 20 premières cellules DRAM de ce fou furieux fonctionnent ! Alors...

Bitwarden CLI compromis - Shai-Hulud frappe encore

Bitwarden CLI compromis - Shai-Hulud frappe encore

Si vous avez installé Bitwarden CLI via npm entre 17h57 et 19h30 PM (heure de New York) ce 22 avril, faut faire le ménage sur votre machine de toute urgence !! En effet, le package @bitwarden/cli version 2026.4.0 a été compromis durant 93 minutes, et le malware qui s'y trouvait a fait des dégâts...

Une faille IndexedDB permettait de relier toutes vos identités Tor

Une faille IndexedDB permettait de relier toutes vos identités Tor

Bon, les amis, si vous utilisez Tor Browser pour faire du sérieux, faut que vous sachiez un truc. Le bouton "New Identity", censé vous donner une nouvelle identité vierge à chaque clic... bah il laissait filer, jusqu'à il y a peu de temps, un identifiant stable tant que Firefox tournait....

Deno 2.7.13 : nombreux bugs corrigés

Deno 2.7.13 : nombreux bugs corrigés

Deno distribue la version 2.7.13. Il s'agit d'un long bug fix avec plusieurs fonctionnalités et réécritures :- node:http a été réécrit avec llhttp et TCPWrap natif- implémentation du module node:repl- support de l'installation depuis un PR- réduction de la mémoire utilisée sur Command.output()Liste...

Codex a rooté une TV Samsung tout seul - Faut s'y préparer

Codex a rooté une TV Samsung tout seul - Faut s'y préparer

Une IA a rooté une télé Samsung tournant sous KantS2, la plateforme logicielle d'un ancien modèle de la marque. C'est Codex, le modèle de code d'OpenAI, qui a trouvé un driver laissé avec des droits d'écriture sur le firmware, mappé la mémoire physique, et est passé root en quelques étapes. Les...

UGV Beast - Robot chenillé tout-terrain pour Raspberry Pi 4 et 5

UGV Beast - Robot chenillé tout-terrain pour Raspberry Pi 4 et 5

Et si vous pouviez lâcher un petit char d'assaut bardé d'IA dans votre jardin pour aller cartographier les monticules des taupes ? Hé bien bonne nouvelle puisque ça va être possible grâce à Waveshare qui vient de sortir le UGV Beast , un robot mobile à chenilles propulsé par Raspberry Pi 4 ou 5 qui...

PegaProx - Un dashboard pour les gouverner tous

PegaProx - Un dashboard pour les gouverner tous

L'interface web de Proxmox (l'outil de virtualisation que tout bon homelabber connaît), c'est bien... pour UN serveur. Dès que vous commencez à empiler les nodes et les clusters, ça devient vite le bazar avec 15 onglets ouverts. PegaProx , c'est tout simplement un dashboard open source qui unifie...