Menaces

Attention, des millions d’appareils Apple AirPlay sont vulnérables à un hack

Attention, des millions d’appareils Apple AirPlay sont vulnérables à un hack

Introduction : Mauvaise nouvelle pour les adeptes de l’écosystème Apple. Une récente faille de sécurité touchant le protocole de partage sans fil AirPlay vient d’être dévoilée. Bien que sévère, elle est aussi relativement difficile à exploiter…

Concrètement, ces vulnérabilités permettent d’exécuter arbitrairement des commandes sur une machine, d’accéder à des fichiers sensibles ou, dans certains cas, d’activer le micro d’enceintes connectées pour espionner ses propriétaires. Le problème s’étend aussi à CarPlay, la variante du protocole lié aux systèmes de navigation des voitures. Sous certaines conditions, il est possible de pister les déplacements du véhicule. En somme, c’est une faille très grave qui p

PJL simplification : déréguler l’IA, accélérer sa fuite en avant écocide

PJL simplification : déréguler l’IA, accélérer sa fuite en avant écocide

Introduction : Ce soir ou demain seront examinés les amendements à l’article 15 du projet de loi « simplification » de la vie économique. La Quadrature du Net, en lien avec le collectif Le Nuage était sous nos pieds et les membres de la coalition Hiatus, appelle à sa suppression, et avec beaucoup d’autres actrices et acteurs de la société civile ainsi que des représentant·es politiques, à l’instauration d’un moratoire sur les gros data centers. Participez à cette bataille en vous rendant sur notre page de campagne !

Avec ce statut PINM, les multinationales de la tech et les fonds d’investissements qui les soutiennent se verraient assistés par le gouvernement pour imposer les data centers aux communes : l’État prendrait alors la main sur les compétences des collectivités locales relatives à l’urbanisme et à l’aménagement du territoire, en menant lui-même la réécriture des plans locaux d’urbanisme afin de les adapter aux projets concernés. Les procédures de consultation du public seraient encore allégées. Enfin, l’État pourrait accorder des dérogations aux réglementations environnementales, notamment celles relatives aux espèces protégées. En d’autres termes, l’État pourrait court-circuiter les règles existantes au nom de la « simplification » et « l’innovation » et imposer la construction de data centers polluants à des communes.

La fonction controversée Recall de Microsoft relancée

La fonction controversée Recall de Microsoft relancée

Introduction : Conçu comme un assistant de recherche à base d’IA, l’outil capture périodiquement des instantanés de l’activité de l’utilisateur, pour retrouver rapidement des informations. Si l’idée séduit par sa praticité, elle suscite aussi de fortes inquiétudes. En accumulant des captures d’écran, Recall risque d’enregistrer des données sensibles sans filtrage, rendant potentiellement ces informations accessibles à des cybercriminels ou à toute personne obtenant l’accès au PC. La fonctionnalité pose aussi des questions sur le volume de stockage nécessaire aux snapshots.

La réécriture de l’histoire de la Seconde Guerre mondiale poursuit un objectif inquiétant

La réécriture de l’histoire de la Seconde Guerre mondiale poursuit un objectif inquiétant

Introduction : Le 23 avril 2025 à Londres, des diplomates venus d’Ukraine, du Royaume-Uni, des États-Unis et d’autres pays cherchent une voie vers la paix, espérant mettre un terme à la guerre en Ukraine. Ces négociations, menées sur fond de tensions géopolitiques croissantes, rappellent la fragilité de la paix conquise il y a 80 ans, lorsque l’Union soviétique et les Alliés ont anéanti l’Allemagne nazie. À l’approche des commémorations du 8 mai 1945, la mémoire de la Grande Guerre patriotique – qui a coûté 27 millions de vies soviétiques – devient en Russie un terrain de lutte politique. Tandis que l’Europe tend à minimiser le rôle de l’URSS, la Russie, elle, s’en sert comme outil de mobilisation intérieure. Dans ces contradictions, la vérité de 1945 risque de se perdre.

Looksmaxxing : quelle est cette nouvelle tendance viriliste qui pollue TikTok ?

Looksmaxxing : quelle est cette nouvelle tendance viriliste qui pollue TikTok ?

Introduction : Sur TikTok et sur Instagram, les jeunes hommes parlent de plus en plus du “looksmaxxing”. Cette tendance met en avant certains critères de beauté masculine et flirte avec la misogynie… Pour être beau selon le “looksmaxxing”, il faut être un homme qui sent bon la testostérone, la virilité et tutti quanti. Il faut donc avoir une mâchoire carrée, des traits dessinés, des yeux “de chasseur”, des pommettes saillantes, la peau lisse… Pour connaître le taux “d’attractivité”, les jeunes internautes s’appuient sur l’application UMAX qui note plusieurs choses : la “jawline”, les pommettes, la qualité de la peau, la masculinité ou encore le potentiel.

L’IA au service de l’arnaque : quand des voix artificielles usurpent les comptables

L’IA au service de l’arnaque : quand des voix artificielles usurpent les comptables

Introduction : Les cybercriminels exploitent désormais l’intelligence artificielle pour imiter la voix de conseillers fiscaux et piéger les contribuables, marquant une nouvelle ère de fraudes pendant la saison des impôts… Des pirates informatiques, usant de voix générées par IA et de courriels mimant parfaitement les communications officielles, se font passer pour des agents des impôts (en Europe, aux USA, Etc) ou des experts-comptables de confiance. Profitant de données volées et d’un contexte propice à la panique, ces arnaques se révèlent redoutablement efficaces.

Google revoit encore sa copie et renonce à encadrer les cookies tiers dans Chrome

Google revoit encore sa copie et renonce à encadrer les cookies tiers dans Chrome

Introduction : Après des années de promesses et de projets alternatifs, Google abandonne l’idée d’un écran dédié pour encadrer les cookies tiers dans Chrome. Une décision qui affaiblit encore un peu plus l’ambition de sa Privacy Sandbox…. Les cookies tiers posent en effet la question du suivi de l’internaute à son insu. Sans oublier les problématiques réglementaires comme le RGPD en Europe ou des textes similaires ailleurs dans le monde (comme en Californie). Bref, Google avait tout intérêt à trouver une solution de remplacement, ce d’autant que Safari et Firefox bloquent déjà les cookies tiers par défaut. Au fil des ans, l’entreprise a proposé plusieurs alternatives, la dernière étant la Privacy Sandbox, un mécanisme conçu pour préserver la vie privée tout en maintenant un web financé par la publicité.

Arnaque à la carte sans contact : un virus utilise le NFC de votre smartphone pour vous dépouiller

Arnaque à la carte sans contact : un virus utilise le NFC de votre smartphone pour vous dépouiller

Introduction : Une nouvelle forme de cyberattaque ingénieuse menace les utilisateurs Android. Les pirates ont en effet découvert le moyen de cloner la carte bancaire de leurs cibles à distance en se servant du NFC de leur smartphone. Grâce à une technique de relais inédite, les pirates parviennent à intercepter les données bancaires et à les réutiliser pour effectuer des paiements frauduleux.

Développeurs, attention à l'empoisonnement de vos IA !

Développeurs, attention à l'empoisonnement de vos IA !

Introduction : Si vous faites partie des 97% de dev à grosses lunettes qui utilisent des assistants IA comme GitHub Copilot, Windsurf ou Cursor, ce que vous allez lire va probablement flinguer votre journée…

Et oui parce que si vous pensiez que votre assistant IA préféré était votre meilleur atout pour coder, sachez que des chercheurs en sécurité viennent de découvrir qu’en réalité, tous ces outils pourraient se comporter en cheval de Troie placé directement dans votre IDE. Et le plus flippant c’est que vous ne verriez absolument rien venir, même en scrutant le code ligne par ligne.

La nouvelle méthode d’Instagram pour vérifier l’âge des ados ne va pas vous surprendre

La nouvelle méthode d’Instagram pour vérifier l’âge des ados ne va pas vous surprendre

Introduction : Régulièrement accusé de laisser les comptes d’enfants et de préados fleurir sur sa plateforme, Instagram va tenter de mettre de l’ordre dans tout ça grâce à une détection de l’âge boostée, sans surprise, à l’IA… Ce que Meta (la maison mère d’Instagram, Facebook et WhatsApp) présente comme de l’intelligence artificielle est en réalité une collection de différents signaux collectés par la plateforme lui permettant de jauger de l’âge d’un ou une internaute. Cela va du signal le plus évident, comme un message qui souhaite « Joyeux 16e anniversaire » à des comportements plus complexes, comme l’engagement avec certains contenus qui plaisent en majorité aux plus jeunes.

Support technique Microsoft : la nouvelle vague d’arnaques qui piège les internautes découverte par ZATAZ

Support technique Microsoft : la nouvelle vague d’arnaques qui piège les internautes découverte par ZATAZ

Introduction : Le piège est bien rôdé : un message alarmant, un faux numéro de support Microsoft, et votre ordinateur semble en détresse. Pourtant, tout cela n’est qu’un leurre parfaitement orchestré. Depuis plusieurs jours, une recrudescence inquiétante d’escroqueries au support technique secoue l’Europe, avec une nouvelle adresse malveillante détectée dans les publicités Google Ads : boal[.]nanothemes[.]co. Cette campagne frauduleuse, récemment repérée par ZATAZ, cible aussi bien les particuliers que les professionnels.

Synology verrouille ses NAS encore un peu plus

Synology verrouille ses NAS encore un peu plus

Introduction : Si vous aviez prévu d’acheter un nouveau NAS de la marque Synology cette année, vous allez peut-être déchanter car ces derniers viennent d’annoncer une mauvaise nouvelle. Hé oui, restriction des pools de stockage, perte de la déduplication, de l’analyse de la durée de vie et même plus de mises à jour du firmware… Ouiiiin. Hé non, ce ne sont pas les symptômes d’un RAID qui se dégrade, mais bien les fonctionnalités que l’entreprise va désactiver si vous n’utilisez pas leurs disques durs “propriétaires” ou marques tierces “autorisées par eux” dans leurs prochains NAS série Plus.

Google Assistant devrait tirer sa révérence dans les voitures : place à Gemini

Google Assistant devrait tirer sa révérence dans les voitures : place à Gemini

Introduction : Gemini arrive à grands pas dans les voitures équipées d’Android Automotive, remplaçant Google Assistant. .. Pensez à des marques comme Volvo, Polestar ou certains modèles de Renault ou Audi : leur système d’infodivertissement (l’écran central qui gère navigation, musique, etc.) tourne sous Android Automotive. Ce système permet d’avoir des applications Google, comme Maps ou Assistant, directement intégrées à la voiture, sans passer par votre smartphone.

Waymo, les voitures autonomes qui balancent tout à la police

Waymo, les voitures autonomes qui balancent tout à la police

Introduction : Mais faut le reconnaître, les dashcams, c’est soooo 2020, car aujourd’hui, si vous croisez régulièrement des voitures autonomes, vous êtes probablement déjà en version 3D dans une base de données policière sans le savoir. En effet, les taxis sans chauffeur Waymo sont devenus les nouveaux indics high-tech de la police américaine. Eh oui, les grandes oreilles de Waymo sont désormais des archives judiciaires sur roues… Commençons par l’anatomie de ces balances automatisées. Un Waymo de 6ème génération, ce n’est pas juste une voiture qui se conduit toute seule. C’est un véritable data center ambulant équipé de 13 caméras haute résolution, 4 lidars (ces scanners laser rotatifs qui cartographient tout en 3D), et 6 radars qui détectent le mouvement même à travers les obstacles. Le tout offrant une vision à 360° sur environ 500 mètres. C’est donc comme si on mettait une caméra de surveillance tous les 10 mètres sur le périph’ parisien, mais en version mobile.

Brother rejoint le côté obscur des imprimantes verrouillées

Brother rejoint le côté obscur des imprimantes verrouillées

Introduction : On dirait bien que Brother a fini par rejoindre ses petits camarades du “Club des Méchants Fabricants d’Imprimantes”. Hé oui, mes amis, la dernière marque d’imprimantes qu’on pouvait encore recommander sans avoir honte vient officiellement de basculer du côté obscur.

Pendant des années, quand quelqu’un me demandait quelle imprimante acheter pour éviter les prises d’otage façon HP, ma réponse était simple… Je lui disais de prendre une Brother car c’est fiable, ça accepte les cartouches compatibles, et ils ne mettaient pas de couteau sous la gorge au moment d’imprimer.

Mais comme chez P. Diddy, la fête est finie car Brother a commencé à déployer des mises à jour firmware vicieuses qui sabotent délibérément la qualité d’impression de ses machines si vous osez utiliser des cartouches non-officielles. Et le pire c’est que ces mises à jour s’installent souvent automatiquement, sans avertissement, et une fois le mal fait, impossible de revenir en arrière puisque le fabricant a eu la gentillesse de retirer les anciennes versions firmware de ses serveurs. C’est malin, n’est-ce pas ?

Microsoft lance son Copilot à l’assaut des professionnels de santé

Microsoft lance son Copilot à l’assaut des professionnels de santé

Introduction : Capitalisant sur les actifs issus du rachat de Nuance, Microsoft a annoncé lundi le lancement prochain de Dragon Copilot, un assistant virtuel basé sur l’intelligence artificielle destiné aux professionnels de santé. La société signe à cette occasion des accords avec plusieurs éditeurs de premier plan, qui devraient permettre à son Copilot de s’intégrer nativement au sein des principaux ERP du secteur.