Vue normale
Faille critique sur les NAS D-Link : elle ne sera pas bouchée, changez de matériel
Après l’alerte portant sur les NAS Synology/BeeStation, le mois des failles continue de plus belle : c’est au tour des propriétaires de NAS D-Link d’avoir des sueurs froides, et la réponse du constructeur est plutôt étonnante.
Une faille critique, ça arrive, ça se bouche, mais c’est déjà ennuyeux. Une faille critique zero-day, c’est déjà plus rare, mais beaucoup plus embêtant : comme son nom l’indique, elle est déjà exploitée quand elle est découverte. Et elle est très souvent bouchée aussi rapidement qu’elle est apparue par le constructeur, ce type de nouvelle n’étant pas pour aider l’image de marque.
Il semble que D-Link se moque éperdument de cette dernière, tant la solution proposée à la faille CVE-2024-10914, exploitée depuis le 12 Novembre 2024 et permettant d’envoyer du code malicieux par requête HTML, est aberrante : les appareils concernés sont en fin de vie et ne seront pas patchés. La marque invite les clients concernés à changer leur matériel.
Voilà qui va satisfaire les personnes possédant ces NAS, pour certains encore en vente il y a moins de 10 ans (âge plus que raisonnable pour un NAS familial, par exemple), qui sont selon Bleeping Computer encore plus de 61 000 à être connectés à Internet, à travers plus de 41 000 adresses IP distinctes ! Il est donc plus que conseillé de débrancher du réseau les NAS des séries DNS-320, DNS-320LW, DNS-325 et DNS-340L.
Quoiqu’il en soit, ne vous laissez pas aller à la tendance voulant qu’une fois installé, le NAS se fait tellement discret qu’on l’oublie : comme tout matériel informatique, il est et sera vulnérable à certaines attaques, plus ou moins complexes. Vérifiez régulièrement que les mises à jour de sécurité soient effectuées, et que votre NAS soit encore pris en charge par le constructeur, au risque sinon de le payer très cher...
WarCraft 1 et WarCraft 2 Remastered sont disponibles sur PC, mais pas sur Mac !
Insolite : Céline Dion se bat avec Siri pour lancer l’Hymne à l’Amour
L’iPad Pro s’arroge la part du lion dans les ventes de tablettes Apple
Il suffit de voir les tarifs de la gamme iPad pour se faire une réflexion qui paraît frappée au coin du bon sens : avec des prix pareils, les iPad Pro ne doivent pas être les machines les plus vendues de la gamme. Et pourtant... une étude de CIRP (pour Consumer Intelligence Research Partners... à vos souhaits) vient prouver le contraire.
Ainsi, le petit Poucet de la gamme, que ce soit niveau taille ou parts de marché, est bien l’iPad mini. Avec 9% des ventes, on ne peut pas dire qu’il brille particulièrement sur les statistiques. Les choses pourraient cependant changer, celles de cette année ayant été clôturées avant le renouvellement du petit chose.
iPad mini 7 : premiers tests sans Apple Intelligence
Entre les deux cœurs de gamme, le public semble plus réceptif au doux tarif de l’iPad classique, avec son prix débutant à 409 € : il empoche 33% des suffrages. Les atours du nouvel iPad Air, bien que proposant un processeur M2, semblent freinés par son tarif de 719 €, il ne récupère ainsi que 13% des acheteurs... pas une grande performance alors que la machine a été renouvelée il y a peu.
Test de l'iPad Air M2 13" : il a tout d'un Pro… d’il y a un an
Et le Pro ? Merci de vous inquiéter pour lui, il va très, très bien : avec 45% des ventes, il se permet de prendre près de la moitié des parts, malgré son tarif minimum de 1 219 € !
Test de l’iPad Pro 13" M4 : l’heure de changer de formule ?
Il semble donc que la famille iPad voit le succès à ses extrémités tarifaires, avec d’un côté un iPad classique qui satisfait aux amateurs de tablettes à prix doux, et de l’autre la gamme iPad Pro, qui bien que se rapprochant du coût d’un ordinateur portable complet (et même le dépassant largement quand on compare à un PC portable basique) s’arroge la majeure partie des ventes.
Reste une énigme, non résolue par cette étude : entre 11” et 13”, quelle est la taille préférée des consommateurs ? Parce que ne nous le cachons pas, la taille, ça compte quand même un peu...
Threads devrait intégrer des publicités début 2025
Si nombre des utilisateurs de Twitter sont passés à autrechose pour X raisons, la nature ayant horreur du vide, de nombreuses alternatives ont fleuri au fil du temps, dont certaines déjà présentes, qui ont pris un sacré coup de boost.
Dans le lot, on peut citer Threads, création de Meta (maison mère de Facebook, s’il fallait encore le rappeler). Zuckerberg voyant venir une bonne dose de turbulences sur le vénérable Twitter a décidé d’ouvrir durant l’année 2023 (décembre 2023 en Union européenne, mais juillet 2023 pour le reste du monde) un équivalent à sa sauce, et c’est ainsi que naquit Threads.
À la différence de X/Twitter, ce réseau social n’a pas de publicités... mais ça devrait changer d’ici quelques mois. C’est ce que révèle un article de The Information, indiquant tenir cette nouvelle de trois personnes très impliquées dans le destin de cette branche de Meta.
Les publicités devraient être gérées par le même groupe interne qui s’occupe de celles d’Instagram, ce qui peut rassurer quelque peu sur leur forme, celles du réseau social spécialisé dans les photos étant plutôt raisonnables. Rappelons en tout cas que Threads, où vous pouvez d'ailleurs nous suivre, n’est pas la seule alternative à X, BlueSky (ancienne branche de Twitter qui a pris sa liberté suite au rachat) ou encore Mastodon ayant éclot depuis les tourments de l’oiseau bleu.
Euphoria : des nouvelles de la saison 3 (qui sera peut-être la dernière)
Grosse promo sur le clavier Logitech MX Keys Mini : parfait pour le Mac mini M4 !
Microscopie : des photos incroyables récompensées par le prix Evident 2024
-450€ sur le drone DJI Air 3 Fly More Combo RC2 !
Police : la Tesla Model S Plaid devient la voiture de patrouille la plus rapide au monde
Trump empêchera-t-il l’interdiction de TikTok ? Ses équipes disent que oui
L'IA est-elle déjà en crise ? Apple va-t-elle en profiter ?
- Mac4Ever
- Apple Arcade enrichit son offre avec 15 nouveaux jeux pour les fêtes (dont Final Fantasy IV)
Apple Arcade enrichit son offre avec 15 nouveaux jeux pour les fêtes (dont Final Fantasy IV)
Molotov victime d’une cyberattaque, 10 millions d’adresses email compromises
À chaque jour, ou presque, sa nouvelle fuite de données. Après Free, SFR ou encore Boulanger, Molotov a été victime en octobre d’une intrusion dans ses systèmes d’information qui a permis à un ou plusieurs malandrins d’accéder à des données personnelles de ses utilisateurs. La plateforme de télévision a averti ses clients par email et déposé une plainte.
D’après les informations communiquées à la presse, les adresses email de 10,8 millions de clients sont concernées, tout comme les noms, prénoms et dates de naissance des utilisateurs qui avaient renseigné ces éléments. Les mots de passe et les données bancaires sont, eux, épargnés, mais les utilisateurs vont tout de même devoir redoubler de vigilance face à de possibles tentatives d’hameçonnage.
Dans un autre domaine, Molotov et TF1 ont finalement réglé leurs différends juridiques. D’après L’Informé, les deux entreprises ont signé un protocole de conciliation qui met fin à leurs procès réciproques.
La start-up réclamait 100 millions d’euros de dommage au groupe audiovisuel, qui avait décidé de retirer TF1 et ses autres chaînes du bouquet gratuit de la plateforme. Pas de changement sur ce point, les chaînes du groupe TF1 restent liées à un abonnement payant, à partir de 6,99 €/mois.
Microsoft cherche encore la bonne recette pour le futur Xbox Store sur iOS
Alors qu’il devait ouvrir au mois de juillet, force est de constater que le Xbox Store est toujours aux abonnés absents sur iOS et Android. Microsoft a besoin de faire des études supplémentaires sur le marché, vient de justifier Phil Spencer auprès de Bloomberg.
L’entreprise mène toujours des discussions avec des studios de développement pour trouver la bonne formule. Dans tous les cas, les licences phares de Microsoft, comme Candy Crush et Call of Duty Mobile, pourraient figurer dans cette nouvelle boutique mobile, une boutique rendue possible dans l’Union européenne par le règlement sur les grandes plateformes numériques.
Installer une boutique tierce sur son iPhone n’étant pas encore entré dans les mœurs, le patron de la division Xbox réfléchit à une boutique accessible sur le web, mais sans grande conviction :
Une boutique sur le web signifierait que les utilisateurs n’auraient pas besoin d’installer la boutique elle-même pour ensuite essayer d’installer quelque chose, mais il faut quand même avoir un moyen de trouver cette boutique. Si nous espérons simplement que les gens viennent parce que la boutique existe, je parie que cela ne fonctionnera pas.
Pour sa part, Epic n’a pas tergiversé autant et a ouvert son Epic Games Store sur iOS et Android dès le mois d’août. Pouvant compter sur l’ultra populaire Fortnite, cette boutique alternative a enregistré 10 millions d’installations en moins de deux mois.
Phil Spencer croit en tout cas dur comme fer aux jeux mobiles ainsi qu’aux plateformes mobiles. « Pour toucher de nouveaux joueurs, nous devons être créatifs et nous adapter aux nouveaux modèles commerciaux, aux nouveaux appareils et aux nouveaux modes d’accès. Nous n’allons pas faire croitre le marché avec des consoles à 1 000 $ », déclare le patron de Xbox dans un tacle à peine voilé à la coûteuse PlayStation 5 Pro. À ce sujet, il confirme que Microsoft planche sur sa propre console portable, mais, si elle se concrétise, ce ne sera pas avant plusieurs années.
macOS 15.1 peut limiter le ventilateur des Macs de bureau
Le Bitcoin passe un seuil historique ! (Merci Donald Trump)
Vous allez pouvoir offrir des abonnements Patreon !
Apple Intelligence : déjà la première option payante !
Apple Intelligence regroupe un ensemble de fonctionnalités liées à l'IA, dont l'intégration de ChatGPT dans Siri.
Las, c'est la version gratuite de ChatGPT qui est supportée et on en connait pas les limites en terme de requêtes, mais on sait en revanche il s'agit d'une mouture "économique" de leur IA.
Dans iOS 18.2 Béta, Apple propose donc une option "Upgrade to ChatGPT Plus." à $19.99 HT par mois ($20 HT sur le site d'OpenAI), soit 22,67€ TTC/mois et 1360€ TTC/5 ans, plus que le prix d'un iPhone 16 de base!
Cette option offrirait plus de fonctionnalités et surtout 5 fois plus de messages donc moins limitée sans que ces limites aient été clairement communiquées.
Sauf à avoir déjà un abonnement chez OpenAI pour ChatGPT, soit à titre personnel "Plus" soit à titre professionnel "Team", il paraît évident que le coût d'usage est incroyablement élevé sur la durée, une véritable publicité pour les micro-IA intégrées dans l'OS et les Apps!