Vue lecture
ExifTool - Un PNG piégé peut pirater votre Mac
Si vous utilisez ExifTool sur macOS, j'ai une mauvaise nouvelle pour vous ! Une faille critique vient d'être découverte dans cet outil que tout le monde (moi y compris) utilise pour lire et modifier les métadonnées des fichiers et c'est pas joli joli.
Cette vulnérabilité, référencée en tant que
CVE-2026-3102
, touche toutes les versions jusqu'à la 13.49 et c'est spécifique à macOS. Cela permet à un attaquant de planquer des commandes système dans les tags de métadonnées d'un fichier image et quand ExifTool traite le fichier avec le flag -n... les commandes s'exécutent directement sur votre machine.
L'exploitation est ridiculement simple et 2 étapes suffisent. On vous envoie une image qui a l'air parfaitement normale, vous la passez dans l'outil pour lire ses métadonnées, et l'injection de commande se déclenche. L'attaquant peut alors ensuite télécharger des payloads malveillants ou carrément se servir dans vos fichiers sensibles.
C'est l'équipe GReAT de Kaspersky qui a trouvé le problème. Bon après, la bonne nouvelle c'est que Phil Harvey, l'auteur du soft, a déjà sorti le correctif dans la version 13.50, et ça depuis le 7 février dernier... donc ça fait presque un mois que le patch est dispo.
Du coup, si vous avez des scripts qui traitent automatiquement des images avec ExifTool sur votre Mac, par exemple dans un pipeline de
forensique
ou d'
analyse EXIF
, vérifiez ILLICO la version installée (exiftool -ver pour checker). Comme la complexité d'exploitation est faible, n'importe quel script kiddie pourrait s'en servir, donc autant agir vite.
Pour mettre à jour, un petit brew upgrade exiftool et c'est réglé (sinon, le .pkg est dispo sur le
site officiel
). Attention, pensez aussi à vos scripts automatisés qui lancent ExifTool en arrière-plan, car c'est souvent là que les vieilles versions trainent...
Allez, bonne soirée les amis !

Que donnerait Game of Thrones au cinéma ? On va bientôt le savoir

Un projet d'adaptation au cinéma de Game of Thrones a été rapporté par la presse américaine début mars. Reverra-t-on les acteurs et les actrices de la série ? Rien n'est moins sûr.
[#BonPlan] Les promos High-Tech du 3 mars

Chaque jour nous dénichons pour vous des promos sur les produits High-Tech pour vous faire économiser le plus d’argent possible. Voici la liste des bons plans du jour (valable au moment où nous écrivons ces lignes) : Les stocks des produits sont limités, les prix peuvent donc remonter …
Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter
N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)
L’article [#BonPlan] Les promos High-Tech du 3 mars est apparu en premier sur KultureGeek.
Actualité : ChatGPT-5.3 Instant corrige cette manie qui vous a sans doute déjà agacé plusieurs fois

Actualité : Des années après Samsung, Google déploie un mode PC sur ses Pixel

Un film Game of Thrones est en préparation

Warner Bros développe un film dans l’univers de Game of Thrones, confié au scénariste Beau Willimon, connu pour son travail sur Andor (la série Star Wars sur Disney+) et pour avoir créé House of Cards chez Netflix. Un premier script a déjà été soumis selon Page Six Hollywood. …
Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter
N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)
L’article Un film Game of Thrones est en préparation est apparu en premier sur KultureGeek.
Actualité : Renault R5, Mégane E-Tech et Scénic : jusqu'à 7 650 € de bonus en 2026, voici les nouveaux prix

L'assistant IA de codage Cursor franchit les 2 milliards de dollars de revenus annualisés, tiré par les entreprises clientes malgré la fuite de développeurs individuels vers des concurrents comme Claude Code
L'assistant d'IA de codage Cursor aurait dépassé les 2 milliards de dollars de chiffre d'affaires annualisé. La source ajoute que la startup, créée il y a quatre ans, a vu son chiffre d'affaires doubler au cours des trois derniers mois. Cependant, cette divulgation suscite le scepticisme. Les...

OpenAI admet avoir bâclé son contrat avec le Pentagone : Sam Altman amende l'accord sous pression après un boycott massif de ChatGPT en faveur de Claude
après un boycott massif de ChatGPT en faveur de Claude
En concluant en urgence un accord avec le Département de la Défense américain quelques heures après la mise au ban d'Anthropic, OpenAI espérait se positionner avantageusement dans la course aux contrats militaires. Mais la manoeuvre a déclenché un tollé public sans précédent, obligeant Sam Altman à faire amende honorable et à renégocier les termes...

Guerre en Iran : la France va déployer le porte-avions Charles-de-Gaulle, annonce Emmanuel Macron

Le président de la République française Emmanuel Macron a tenu à s’exprimer ce mardi 3 mars à 20 heures sur la situation en Iran et la place de la France. À la fin de sa prise de parole, il a confirmé qu’en tant que chef des Armées, il avait demandé au porte-avions Charles de Gaulle de faire route vers la Méditerranée.

Samsung Galaxy Buds 4 Pro, robot tondeuse Dreame A1 Pro et forfait La Poste Mobile 300 Go : les 3 meilleures promos du mardi 3 mars 2026

Pour ne rater aucun bon plan, rejoignez notre nouveau channel WhatsApp Frandroid Bons Plans, garanti sans spam !
Gemini 3.1 Flash-Lite : Google lance son modèle IA rapide et économique

Google annonce Gemini 3.1 Flash-Lite, son modèle d’intelligence artificielle le plus rapide et le plus économique de la gamme Gemini 3, disponible dès aujourd’hui en accès anticipé pour les développeurs via l’API Gemini dans Google AI Studio et sur Vertex AI pour les entreprises. Le positionnement tarifaire est …
Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter
N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)
L’article Gemini 3.1 Flash-Lite : Google lance son modèle IA rapide et économique est apparu en premier sur KultureGeek.
Apple lance ses M5 Pro et M5 Max avec une suprise à la clé : l'architecture Fusion
Le 15 octobre 2025, Apple annonçait le lancement de sa puce M5. Elle était alors seule, et les rumeurs déjà à l'époque affirmaient que les M5 Pro et M5 Max allaient sortir seulement plus tard, car leur élaboration demandait davantage de temps à cause de "différences architecturales". En ce 3 mars 20...
Indiana Jones 3 ce soir à la TV : à 19 minutes 39 se cache une référence à cette saga légendaire

M6 diffuse ce soir Indiana Jones et la dernière croisade. Si vous pensiez connaître ce monument de la pop culture par cœur, une référence à Star Wars vous a sans doute échappé. Tendez l'oreille à 19 minutes et 39 secondes.

Disney+ : la qualité d’image s’améliore pour les abonnés Premium… mais ce n’est pas encore ça

Les abonnés Disney+ Premium ne devraient pas se réjouir trop vite. L'HDR10 revient mais le Dolby Vision et le HDR10+ sont encore aux abonnés absents. L'abonnement le plus cher du catalogue a-t-il encore un sens ?

Keychron B11 Pro : clavier pliable Alice 65 % pour la productivité mobile
Un clavier à la disposition Alice 65 % qui tient dans un sac et se referme comme un livre : Keychron vise clairement les utilisateurs nomades qui refusaient de lâcher leur confort de frappe.
Keychron B11 Pro : format pliable, layout Alice 65 %
Le Keychron B11 Pro transpose le layout ergonomique Alice 65 % des K11 Max dans un châssis ultra‑portable à mécanisme ciseau. Plié, il mesure 196,3 × 143 mm, sans pavé numérique ni rangée de touches F, mais avec un cluster fléché dédié. Poids annoncé : 258 g.

Le ressenti vise clairement le clavier d’ordinateur portable grâce aux touches concaves et aux switches à ciseaux. Keychron ne mentionne pas de NKRO ; au vu du reste de la série B Pro, on peut raisonnablement supposer son absence.
Connectivité, autonomie et compatibilité
La double connectivité 2,4 GHz et Bluetooth 5.3 est de la partie. La batterie de 250 mAh est donnée pour environ 135 heures par charge. Un capteur détecte la fermeture pour couper automatiquement et préserver l’autonomie.
Le dos adopte un revêtement soft‑touch. Les touches de modification portent des légendes macOS et Windows, et le remapping passe par Keychron Launcher, comme sur la gamme mécanique de la marque.
Prix et disponibilité
Le Keychron B11 Pro est disponible sur la boutique officielle à 64,99 $ (environ 60 € TTC à titre indicatif), avec une arrivée probable sur Amazon ultérieurement.
En comblant l’écart entre clavier pliable grand public et layout ergonomique pour utilisateurs avertis, le Keychron B11 Pro cible les télétravailleurs et les créatifs en mobilité qui veulent un clavier au format Alice cohérent en déplacement, au prix d’un abandon des switches mécaniques et du NKRO.
Source : TechPowerUp
BenQ MA270S 5K : écran 27″ Glossy, 99 % P3 et TB4 pensé pour Mac
Un 27 pouces 5K Glossy, 500 nits et 99 % P3, avec contrôle direct depuis le clavier Mac : BenQ vise clairement l’extension naturelle du MacBook, sans compromis sur la netteté.
BenQ MA270S 5K : spécifications clés et rendu Mac-like
Le BenQ MA270S adopte une dalle Nano Gloss 27 pouces en vraie définition 5K 5120×2880, alignée sur la densité native de macOS pour une lisibilité de texte nette et des images précises. La luminance atteint 500 nits, la couverture s’établit à 99 % P3 avec un contraste annoncé de 2000:1.

BenQ intègre l’iKeyboard Control pour ajuster la luminosité et le volume depuis le clavier du MacBook. Le Display Pilot 2 ajoute l’Auto Brightness Sync, le FocuSync (adaptation par fenêtre) et l’iDevice Color Sync pour unifier le rendu entre Mac, iPad et autres appareils Apple.
Ergonomie et finition
La finition Nano Gloss cible les habitués des écrans Apple, avec une image plus incisive qu’un mat classique. Le design reste minimaliste et l’ergonomie propose un pied réglable sur 150 mm pour ajuster la hauteur.

Connectique et flux multi-appareils
La connectique repose sur du Thunderbolt 4 avec 96 W de Power Delivery pour un branchement et la charge en mono-câble. Une sortie Thunderbolt 4 permet le chaînage, utile sur des postes Mac Mini ou Mac Studio multi-écrans.
Le Smart KVM autorise le pilotage de deux systèmes avec un seul couple clavier/souris. Le Picture-by-Picture facilite l’affichage simultané de plusieurs sources, pertinent pour croiser Mac et iPad ou une autre machine.

La disponibilité est annoncée pour mars 2026 chez BenQ.com, Amazon.com, Adorama.com et Bhphotovideo.com, ainsi que chez certains revendeurs. Le prix public conseillé est de 999 $ (environ 920 – 980 € TTC estimés selon taxes et change). Une remise de 20 % s’applique sur l’achat d’un second écran durant la précommande, également valable sur le PD2730S 5K pour designers.



Face au Studio Display d’Apple, le BenQ MA270S coche les cases attendues côté définition native, luminosité et intégration Mac, tout en ajoutant le TB4 96 W, le Smart KVM et le PbP. À 999 $, BenQ pose une alternative 5K Glossy plus flexible pour les setups hybrides MacBook + desktop.
Source : TechPowerUp
Après le scandale du vol des données du fichier FICOBA, Bercy s'explique et donne et quelques conseils
RTX 5070 Laptop GPU listée en 12 Go GDDR7 chez ASUS et Lenovo, probablement une erreur
Deux fiches produits ont brièvement montré une RTX 5070 Laptop en 12 Go GDDR7. De quoi intriguer, même si tout pointe vers une simple coquille.
RTX 5070 Laptop GPU : 12 Go aperçus, 8 Go attendus
Des pages ASUS et Lenovo ont listé une GeForce RTX 5070 Laptop GPU avec 12 Go de GDDR7. L’entrée ASUS, repérée par Huang514613, semble résulter d’un décalage entre le nom du GPU et la ligne mémoire.


ASUS a déjà corrigé les spécifications du ROG Zephyrus G14 (2026) GU405 : la RTX 5070 Laptop y apparaît en 8 Go GDDR7, la RTX 5070 Ti Laptop en 12 Go GDDR7. Côté Lenovo, le texte marketing du Yoga Pro 7 15IPH11 (PSREF) mentionne toujours « jusqu’à » une RTX 5070 avec 12 Go, en contradiction avec la table de comparaison officielle NVIDIA.
Selon les informations publiques de NVIDIA, la RTX 5070 Laptop est associée à 8 Go et la RTX 5070 Ti Laptop à 12 Go. Rien n’indique donc un nouveau SKU ; l’hypothèse la plus solide reste la faute de saisie.
Ce que suggérerait un vrai modèle 12 Go
À titre purement théorique, une RTX 5070 Laptop 12 Go conserverait probablement un bus 128 bits, en adoptant des puces GDDR7 de densité supérieure. NVIDIA liste déjà une RTX 5090 Laptop à 24 Go sur 256 bits, ce qui implique des packages de 3 Go par puce en configuration 8 chips ; l’approche se transpose bien en 12 Go sur 128 bits.
Au-delà de la curiosité, un tel pas mémoire impacterait peu la segmentation si la 5070 Ti reste en 12 Go. Le signal marché reste donc faible tant que les pages officielles NVIDIA n’évoluent pas.
Source : VideoCardz via Huang514613
Micron 256GB LPDRAM SOCAMM2 : un module compact pour doper la capacité mémoire des serveurs IA
Une capacité maximale concentrée sur un seul module, dans un format compact. Micron augmente la densité mémoire pour répondre aux exigences des nœuds dédiés à l’IA et à l’analytique, tout en confirmant son recentrage stratégique après le retrait de Crucial, sa marque grand public.
LPDRAM haute densité pour serveurs IA
Micron présente un module LPDRAM SOCAMM2 de 256 Go destiné aux plateformes datacenter et serveurs IA. L’objectif est clair : augmenter la capacité par nœud tout en maîtrisant la consommation, un point critique pour les hyperscalers.

Basé sur une technologie DRAM basse consommation adaptée au serveur, SOCAMM2 promet une densité supérieure à des RDIMM/LRDIMM traditionnels dans un encombrement réduit. Le format vise les charges de travail en mémoire, du machine learning à l’analytics in-memory.

Performances et cas d’usage
D’après les tests internes de Micron, des serveurs généralistes équipés en 256 Go LPDRAM atteignent jusqu’à 4× d’accélération sur des workloads Apache Spark SVM. Le gain proviendrait d’une capacité accrue et d’une meilleure localité des données, réduisant les goulots d’étranglement liés au stockage.
Micron 256GB LPDRAM SOCAMM2 cible l’inférence IA, l’analytique et le cloud lorsque l’empreinte mémoire devient limitante. L’entreprise n’a pas encore communiqué la disponibilité ni la liste des plateformes supportées.

SOCAMM2 : densité et efficacité énergétique
Le positionnement SOCAMM2 vise à accroître la capacité totale par socket sans exploser le budget énergétique. Le format compact permet d’augmenter la mémoire installée par nœud tout en gardant un profil de puissance contenu, un levier direct sur le TCO en environnement scale-out.
Si la prise en charge plate-forme et les détails de disponibilité restent à préciser, la proposition est clairement pensée pour contourner les plafonds de densité des RDIMM/LRDIMM sur les serveurs IA actuels et limiter les allers-retours disque sur des jeux de données volumineux.
Source : VideoCardz
Actualité : Apple : le nom « MacBook Neo » apparaît brièvement sur le site officiel (Modèle A3404)

Cette alerte Google est-elle légitime ou un piège sophistiqué ?

Une campagne de phishing utilise un site imitant une alerte de sécurité Google pour tromper les utilisateurs. Elle les incite à installer une Progressive Web App malveillante.
Vaultwarden 1.35.4 : trois failles de sécurité corrigées, mettez à jour votre instance !
Si vous utilisez Vaultwarden, la version self-hosted de Bitwarden, vous devez installer la nouvelle version : 1.35.4. Cette version patche 3 vulnérabilités.
Le post Vaultwarden 1.35.4 : trois failles de sécurité corrigées, mettez à jour votre instance ! a été publié sur IT-Connect.