↩ Accueil

Vue normale

Reçu aujourd’hui — 29 décembre 2025 7.1.2 🖥️ Sites secondaires

Attaques zero-day : la menace invisible qui inquiète la cybersécurité

29 décembre 2025 à 09:16
Attaques zero-day : la menace invisible qui inquiète la cybersécuritéDans l’univers de la cybersécurité, certaines menaces se distinguent par leur capacité à frapper sans prévenir. C’est justement le cas des attaques dites « zero-day« , régulièrement citées par les experts comme l’un des scénarios les plus redoutés. Invisibles au moment où elles sont exploitées, elles rappellent à quel point les systèmes numériques reposent sur des équilibres […]

OpenAI : retour sur une année 2025 mouvementée

29 décembre 2025 à 07:56
OpenAI : retour sur une année 2025 mouvementéeEn 2025, OpenAI a définitivement quitté le statut de start-up pour entrer dans une autre dimension. L’entreprise s’est retrouvée au coeur de presque toutes les discussions autour de l’intelligence artificielle : adoption massive du grand public, accélération technologique, alliances industrielles inédites et controverses à répétition. Une année dense, marquée par des décisions structurantes pour l’année […]

Après l’euphorie, l’heure des comptes : pourquoi 2026 pourrait marquer la maturité de l’IA en entreprise

29 décembre 2025 à 07:43
Capgemini dessine les grandes tendances tech de 2026Chaque fin de cycle technologique apporte son lot de promesses, d’expérimentations… et de désillusions. Après deux années marquées par une adoption rapide mais souvent désordonnée de l’intelligence artificielle, Capgemini estime que 2026 marquera un tournant. Dans son rapport TechnoVision 2026, le cabinet ne parle plus d’innovation spectaculaire, mais de structuration, de maturité et de résultats […]

Des chercheurs du MIT créent un matériau transformable en structures 3D grâce à une simple ficelle

27 décembre 2025 à 23:59

La frontière entre mathématiques et art reste extrêmement ténue. Cette affirmation s’applique aussi à la science des matériaux et l’art du papier japonais. La grille à motifs développée par des chercheurs ne semble guère spéciale au premier regard. Pourtant, dès qu’on tire la petite ficelle dépassant sur le côté, le quadrillage se transforme rapidement en ... Lire plus

L'article Des chercheurs du MIT créent un matériau transformable en structures 3D grâce à une simple ficelle est apparu en premier sur Fredzone.

Jon Prosser défie Apple en dévoilant l’iPhone pliable avant son annonce officielle prévue en 2026

27 décembre 2025 à 23:51

Apple possède une liste noire d’individus qu’elle rêverait de faire disparaître. Mark Gurman de Bloomberg divulgue constamment les plans de Cupertino tandis que l’analyste Ming-Chi Kuo partage régulièrement des informations issues de sa surveillance de la chaîne d’approvisionnement. Mais le YouTuber Jon Prosser trône en tête de cette liste des ennemis publics qu’Apple tente désespérément ... Lire plus

L'article Jon Prosser défie Apple en dévoilant l’iPhone pliable avant son annonce officielle prévue en 2026 est apparu en premier sur Fredzone.

James Cameron promet de révéler la fin d’Avatar même sans les films 4 et 5

27 décembre 2025 à 22:45

Les fans pourront découvrir comment se termine la saga Avatar quoi qu’il arrive selon James Cameron. Le troisième volet Avatar: Fire and Ash triomphe actuellement dans les salles obscures tandis que les quatrième et cinquième films sont programmés pour 2029 et 2031. Le réalisateur joue toutefois la carte de l’ambiguïté concernant leur production effective. Les ... Lire plus

L'article James Cameron promet de révéler la fin d’Avatar même sans les films 4 et 5 est apparu en premier sur Fredzone.

Les créateurs de Stranger Things confirment la séparation définitive entre Nancy et Jonathan

27 décembre 2025 à 21:45

La saison 5 de Stranger Things a déjà livré plusieurs moments mémorables durant son deuxième chapitre. Certains surviennent même dans le même épisode. Une scène domine néanmoins les discussions entre fans et on ne peut les blâmer. Elle constitue probablement l’un des passages les plus touchants et puissants de toute la série. Cette séquence a ... Lire plus

L'article Les créateurs de Stranger Things confirment la séparation définitive entre Nancy et Jonathan est apparu en premier sur Fredzone.

Plus de 700 experts de l’industrie sacrent Avengers: Doomsday comme champion du box-office 2026

27 décembre 2025 à 20:57

Les professionnels du cinéma anticipent des performances colossales pour Avengers: Doomsday. Le Marvel Cinematic Universe traverse une période creuse depuis quelques années, hormis les triomphes de Spider-Man: No Way Home et Deadpool & Wolverine. Le studio mise énormément sur sa prochaine sortie majeure prévue pour décembre 2026. Avengers: Doomsday présentera la prochaine menace d’envergure pour ... Lire plus

L'article Plus de 700 experts de l’industrie sacrent Avengers: Doomsday comme champion du box-office 2026 est apparu en premier sur Fredzone.

Un personnage emblématique de Yu-Gi-Oh! rejoint l’univers de Dragon Ball via une modification spectaculaire

27 décembre 2025 à 10:39

Les adaptations vidéoludiques de Yu-Gi-Oh! se limitent généralement à des simulations du jeu de cartes à collectionner agrémentées d’éléments tirés de l’anime. Les rares titres sortant de ce cadre, tels que Falsebound Kingdom, demeurent cantonnés aux plateformes obsolètes, privant ainsi les amateurs d’options diversifiées. Face à cette situation, un créateur passionné d’animation japonaise du nom ... Lire plus

L'article Un personnage emblématique de Yu-Gi-Oh! rejoint l’univers de Dragon Ball via une modification spectaculaire est apparu en premier sur Fredzone.

Les productions science-fiction et fantasy de Ridley Scott passées au crible

27 décembre 2025 à 09:50

Ridley Scott figure parmi les cinéastes les plus reconnus de l’industrie cinématographique, avec une filmographie impressionnante traversant de multiples genres. Des titres comme Gladiator, Blade Runner, Napoleon, Alien ou Hannibal ont marqué durablement l’imaginaire collectif. Mais comment se positionnent ses œuvres spécifiquement ancrées dans la science-fiction et la fantasy ? Le réalisateur britannique a su ... Lire plus

L'article Les productions science-fiction et fantasy de Ridley Scott passées au crible est apparu en premier sur Fredzone.

La vérité surprenante derrière un parricide supposé dans l’arc Elbaph de One Piece

27 décembre 2025 à 08:32

Le flashback captivant de l’arc Elbaph touche à sa fin en élucidant les circonstances entourant la disparition tragique de Harald. Initialement conçu pour expliquer le décès du monarque le plus vénéré d’Elbaph, ce retour en arrière s’est étendu bien au-delà des attentes. La narration a retracé l’intégralité du parcours du roi, incluant les événements survenus ... Lire plus

L'article La vérité surprenante derrière un parricide supposé dans l’arc Elbaph de One Piece est apparu en premier sur Fredzone.

Un remake culte de l’horreur débarque sur une plateforme de streaming majeure

27 décembre 2025 à 07:20

La célèbre recommandation de ne jamais toucher aux classiques originaux trouve parfois des exceptions remarquables, particulièrement dans l’univers du cinéma d’épouvante. Tandis qu’Hollywood persiste à recycler des titres iconiques avec des résultats souvent décevants, certaines réinterprétations parviennent à égaler voire surpasser leur matériau source. C’est précisément le cas d’un remake marquant du début des années ... Lire plus

L'article Un remake culte de l’horreur débarque sur une plateforme de streaming majeure est apparu en premier sur Fredzone.

Le sort tragique d’un personnage central semble inéluctable dans la suite de Jujutsu Kaisen

27 décembre 2025 à 05:49

Attention : cet article révèle des éléments majeurs de l’intrigue du manga Jujutsu Kaisen Modulo. Écrite par le créateur originel Gege Akutami et illustrée par Yuji Iwasaki, cette série séquelle courte a vu le jour en septembre dernier. Le manga a rapidement conquis un public considérable après sa sortie, et son succès ne cesse de ... Lire plus

L'article Le sort tragique d’un personnage central semble inéluctable dans la suite de Jujutsu Kaisen est apparu en premier sur Fredzone.

Quand Tim Cook poste une image pour Noël, tout le monde perd ses nerfs...

Par :Korben
28 décembre 2025 à 23:14

Ça va ? Vous avez passé un bon Noël ? Bien mangé ? Les cadeaux étaient cool ? Tant mieux pour vous, car de son côté, Tim Cook, a passé le sien à se faire lyncher sur X parce qu'il a posté une illustration de lait et cookies pour promouvoir Pluribus , la nouvelle série Apple TV+.

Pourquoi me direz-vous ? Et bien parce que tout le monde est persuadé que c'est de la bonne vieille image générée par IA.

Faut dire qu'il y a pas mal d'indices qui sèment le doute... John Gruber de Daring Fireball a été le premier à tirer la sonnette d'alarme en pointant du doigt des détails bien chelous dans l'image. Le carton de lait affiche à la fois "Whole Milk" ET "Lowfat Milk" sur ses étiquettes. Comme si le designer avait voulu cocher toutes les cases en même temps ^^ Et le labyrinthe "Cow Fun Puzzle" sur le carton ? Ben il est impossible à résoudre. Enfin si, mais uniquement en passant autour du labyrinthe, pas dedans. C'est de l'IA tout craché.

D'ailleurs, Ben Kamens, un expert qui venait justement de publier un article sur les labyrinthes générés par IA, a confirmé que l'image présentait les "caractéristiques typiques" des IA qui galèrent avec ce genre de truc. Et Gruber a aussi fait remarquer qu'on ne voit jamais de puzzles sur des cartons de lait (qui sont cireux et difficiles à imprimer) mais plutôt sur des boîtes de céréales. Comme si l'IA avait mélangé deux concepts...

Apple TV+ a répondu en créditant un certain Keith Thomson comme artiste, précisant que l'œuvre avait été "créée sur MacBook Pro". Sauf que personne n'a tagué ce Keith Thomson et quand Slashdot l'a contacté, le bonhomme a refusé de commenter spécifiquement le projet, se contentant de dire qu'il "dessine et peint toujours à la main et utilise parfois des outils numériques standard".

Traduction : Un esquive de niveau olympique.

Le plus marrant dans tout ça c'est que Sundar Pichai de Google a posté une boule à neige générée par IA le lendemain avec le watermark Gemini bien visible, et tout le monde a trouvé ça "trop mignon".

Deux poids deux mesures ^^

Maintenant y'a une théorie alternative qui circule. Certains pensent que les "erreurs" seraient en fait intentionnelles... Que ce serait des références à la série Pluribus elle-même qui parle d'une intelligence collective... Le message de Cook aurait en fait été adressé à "Carol", le personnage principal joué par Rhea Seehorn. Une sorte de méta-promotion qui aurait mal tourné ? J'y crois pas une seconde...

Je pense plutôt que Keith Thomson était en famille, qu'il avait autre chose à foutre, que de toute façon il déprime parce que Midjourney ou un autre sait reproduire son style à la perfection et qu'il s'est dit "Pourquoi je me ferais chier le cul à peindre des cookies de merde pour Apple alors que je suis en train de jouer aux Lego avec mes petits enfants ?". Bah ouais, pourquoi ? Ce n'est qu'une théorie mais c'est la mienne...

Bref, que ce soit de l'IA, de l'art volontairement buggé pour la promo, ou juste un artiste qui a fait des choix bizarres, cette histoire illustre parfaitement le climat actuel. Les gens sont tellement bombardés d'images IA et ont tellement rien à foutre de leurs journées qu'un vrai artiste avec 30 ans de carrière peut se retrouver accusé de "triche" à tort ou à raison, parce que son labyrinthe est mal foutu.

On est mal barré...

Source et Source

MongoBLEED - La faille critique qui fait fuir la mémoire de votre MongoDB

Par :Korben
28 décembre 2025 à 22:57

Si vous utilisez MongoDB, accrochez-vous bien parce que là, c'est du lourd. Une faille critique baptisée MongoBLEED vient d'être découverte et elle touche à peu près toutes les versions de MongoDB sorties depuis 2017. Sept ans de versions vulnérables, c'est un chouette record, je trouve ^^.

Le problème avec cette CVE-2025-14847, c'est qu'elle exploite la compression zlib des messages. En gros, quand un attaquant envoie un message compressé mal formé avec des paramètres de longueur trafiqués, MongoDB se met à recracher des bouts de sa mémoire heap sans broncher. Et dans cette mémoire, on peut trouver des trucs sympa genre des mots de passe, des tokens d'authentification, des clés de chiffrement... Bref, le jackpot pour un attaquant.

Le pire dans tout ça c'est que y'a pas besoin d'être authentifié pour exploiter la faille. Si votre instance MongoDB est accessible depuis le réseau, n'importe qui peut s'y connecter et commencer à siphonner votre mémoire. C'est exactement le même genre de cauchemar que Heartbleed en 2014, d'où le petit surnom affectueux.

Du coup, qui est concerné ?

Hé bien à peu près tout le monde... Les versions 3.6.0 jusqu'à 8.0.16 sont touchées, ce qui représente selon les chercheurs de Wiz environ 42% des environnements cloud. Il y aurait donc plus de 87 000 instances MongoDB exposées sur Internet et le problème, c'est que depuis le 26 décembre 2025, des exploitations actives ont été détectées dans la nature. Joyeux Noël !!

La bonne nouvelle, c'est que le fix est simple. Soit vous mettez à jour vers une version patchée (8.2.3+, 8.0.17+, 7.0.28+, 6.0.27+, 5.0.32+ ou 4.4.30+), soit vous désactivez la compression zlib en attendant. Pour ça, c'est dans la config réseau de MongoDB, paramètre compressors qu'il faut virer le zlib.

Pour vérifier si vous êtes vulnérable, un petit nmap sur le port 27017 avec le script mongodb-info vous dira quelle version tourne. Vous pouvez aussi regarder les logs réseau pour détecter des connexions suspectes avec des messages compressés anormalement petits suivis de réponses anormalement grandes. C'est le signe qu'un petit malin est en train de vous pomper la mémoire.

Bref, si vous avez du MongoDB qui traîne quelque part, c'est le moment de faire un petit tour dans vos infras. Parce que là, c'est quand même d'une faille qui permet à n'importe qui d'aspirer vos données sensibles sans même avoir besoin d'un mot de passe. Ubisoft en a fait les frais et ça pique !

Source

Reçu hier — 28 décembre 2025 7.1.2 🖥️ Sites secondaires

Blinko - Prenez des notes et laissez l'IA retrouver ce que vous avez oublié

Par :Korben
28 décembre 2025 à 19:04

Vous aussi vous avez un dossier « Notes » qui ressemble à un cimetière d'idées ? Des fichiers texte avec des noms genre « truc_important.txt » ou « a_voir_plus_tard.md » que vous n'avez jamais revus depuis 2019 ? Hé bien j'ai ce qu'il vous faut pour enfin donner un sens à tout ce bordel !

Blinko c'est une app de prise de notes qui utilise l'IA pour vous aider à retrouver ce que vous avez noté, même quand vous avez complètement oublié les mots exacts que vous aviez utilisés. Le principe c'est du RAG (Retrieval-Augmented Generation), c'est-à-dire que l'IA va fouiller dans toutes vos notes et vous ressortir les infos pertinentes quand vous posez une question. Genre « c'était quoi ce truc que j'avais noté sur les serveurs NAS ? » et hop, l'IA vous retrouve tout.

Et le truc cool c'est que ça tourne 100% en local sur votre serveur. Pas de cloud américain de Donald, pas de données qui se baladent chez les affreux OpenAI ou Google... vos notes restent bien au chaud chez vous. Pour ceux qui comme moi sont un peu paranos avec leurs données perso, c'est exactement ce qu'il nous faut les amis !

L'interface est super clean avec deux modes de saisie. Y'a d'abord le mode « Blinko » pour les notes éphémères qui s'archivent automatiquement au bout d'un moment, genre une idée qui vous passe par la tête ou un truc à faire. Et y'a le mode « Note » pour les contenus permanents que vous voulez garder sur le long terme, avec du Markdown, des images, et tout ça. Du coup vous pouvez aussi bien capturer une pensée qui vous traverse que rédiger un article entier.

Côté installation, c'est du Docker avec un script qui fait tout pour vous. Une ligne de commande et c'est parti :

curl -o install.sh https://raw.githubusercontent.com/blinko-space/blinko/main/install.sh && bash install.sh

Le script va alors vous configurer tout le bazar avec PostgreSQL derrière (obligatoire pour la base de données). Y'a aussi Docker Compose si vous préférez personnaliser, tout est documenté sur le repo.

Une fois lancé, vous accédez à l'interface sur le port 1111 et vous pouvez commencer à balancer vos notes. Y'a même une démo en ligne sur demo.blinko.space (test / test) si vous voulez tester avant de vous lancer.

Le projet est open source sous licence GPL-3.0, c'est codé en TypeScript avec Next.js et comme je vous le disais, PostgreSQL derrière, donc c'est du solide. Et y'a même des apps natives pour macOS, Windows, Android et même Linux via Tauri si vous voulez un truc plus intégré que le web.

Bref, si vous cherchez une solution de prise de notes self-hosted avec de l'IA intégrée pour enfin retrouver ce que vous avez noté il y a 3 ans, Blinko c'est le top du top !

Merci à Lorenper pour l'info !

Source

❌