ISC Stormcast For Tuesday, August 18th, 2026 https://isc.sans.edu/podcastdetail/10056, (Tue, Aug 18th)
18/08/2026 02:00(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
25°C
couvert
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Researchers found that by combining two vulnerabilities, they could take over an Android device by delivering a payload and getting the victim to answer their phone.
Apple today released updates for iOS/iPadOS (26 and 18) and macOS 26. This update fixes 108 vulnerabilities and comes about two weeks after the much smaller macOS update that addressed the single screen-sharing vulnerability. This vulnerability...
Three testing models with the same goal but different directives engaged in "increasingly aggressive" territorial attacks on one another, according to Anthropic.
World-class threat modeler Adam Shostack shared he was "blown away" by OpenAI's revelations about the Hugging Face attack, and explains why his new threat model for LLMs is both "lightweight yet still usable."
The botnet adds exploitation modules, credential theft, and reverse SOCKS relays to turn compromised devices into persistent attacker infrastructure.
About 20 years ago, with macOS 10.5 (Leopard), Apple introduced screen sharing. Apple did not invent a new protocol for screen sharing. Instead, it used the established VNC protocol. VNC is a pretty simple, unencrypted protocol using TCP port...
Criminals are hacking into public Wi-Fi devices—at hotels, conference centers, and so on—around the world and changing their DNS settings. The goal is to redirect users to fake login pages and steal their credentials.
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Wireshark release 4.6.8 fixes 28 vulnerabilities and 25 bugs. Didier Stevens Senior handler blog.DidierStevens.com (c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Cobblestone hosts a cluster of Minecraft-themed PHP sites across a few subdomains. I’ll find a second-order SQL injection, use it to read the application source, and abuse stored cross-site scripting to hijack an admin session. That admin access...
Fascinating video about searching for life undersea. The video basically makes the point that our bright white searchlights are scaring everything away, and that red light is more neutral. That, plus bait to attract sea creatures, is teaching us...
In this video interview, Standard Chartered's group CISO shares insights on transitioning from technical roles to strategic leadership, the importance of business-savvy security executives, and how AI is reshaping both defensive capabilities and...
Driven by AI-augmented research and scanning, vulnerability volumes continue to surge, driving the National Institute of Standards and Technology to ask whether AI could be the answer.
This is a current list of where and when I am scheduled to speak: I’m speaking, signing books, and participating in panel discussions at LAcon V in Anaheim, California, USA. My full schedule is here. I’m speaking online (via Zoom) at a League of...
One Caledonian government agency reported a breach, thanks to a third party that may have serviced other agencies as well.
Why do so many boards underestimate technology risk until it becomes a crisis?
The $1 billion deal aims to converge data security and identity into a single control plane for agents, with privileged access redefined around business context rather than static roles.
It can be daunting to determine who’s responsible for showing ads on the websites we visit, or who’s harvesting data from the mobile apps we use every day. That information is already semi-public, but it is not easily parsed and traditionally...
This essay was written with Nathan E. Sanders, and originally appeared in The Guardian. OpenAI, and then Anthropic, were each formed by AI developers who feared unrestrained corporate AI development—specifically, that companies like Google and...
Aucun article de sécurité disponible
Une vulnérabilité critique d'authentification dans la validation de session permet à un attaquant distant de contourner complètement l'authentification. Cela donne un accès administratif non autorisé à l'appareil, avec un impact total sur la...
Une vulnérabilité de téléversement de fichier permet l'exécution de code arbitraire à distance. Un attaquant peut exploiter la fonction d'ajout de pièces jointes. La version corrigée n'est pas précisée.
Les endpoints GET /api/mcp/servers et GET /api/mcp/servers/persona/{persona_id} exposent l'en-tête d'autorisation OAuth d'un autre utilisateur. Cela est dû au stockage des jetons par utilisateur dans une ligne partagée MCPConnectionConfig,...
Le endpoint non authentifié POST /api/2.0/mlflow/webhooks/{id}/test valide l'URL d'origine mais suit les redirections et re-résout le nom d'hôte sans épingler l'adresse validée. Un attaquant peut ainsi atteindre des services internes ou des...
L'appel système flash_copy ne valide pas les pointeurs de périphérique, permettant une élévation de privilèges. Un thread non privilégié peut exécuter du code en mode superviseur. Le correctif ajoute la validation des objets.
SkyPilot ne vérifie pas que les utilisateurs authentifiés sont autorisés à attribuer des rôles d'administrateur lors de la mise à jour des permissions des comptes de service. Un attaquant peut créer un compte de service, l'élever au rôle...
Le endpoint POST /api/auth/oidc/test passe le paramètre issuerUrl contrôlé par l'utilisateur à fetchOidcDiscovery sans restreindre les destinations privées ou de bouclage. Un attaquant non authentifié peut ainsi scanner des services internes et...
Une exécution de code est possible via des outils Jupyter MCP non authentifiés. Un attaquant distant peut compromettre le système. Correctif dans 2026.2.1.
L'argument -o permet d'écrire des fichiers hors de l'espace de travail prévu. Un attaquant peut écrire des fichiers arbitraires. Les versions 3.12.3 et 4.0.3 corrigent.
Un contournement d'autorisation dans le service WebDAV permet à un attaquant distant d'effectuer des opérations de copie ou de déplacement de fichiers sans autorisation. Cela expose des fichiers sensibles et peut compromettre l'intégrité du...
Le service NAS Command Line de plusieurs routeurs GL.iNet présente une injection de commandes OS dans le fichier /usr/bin/gl_nas_sys. Un attaquant distant peut exploiter cette vulnérabilité pour exécuter des commandes arbitraires. La mise à jour...
Les champs BoardMember.Scheme* ne sont pas validés côté serveur lors de l'insertion et des chemins d'importation d'archive. Un éditeur de board ou un membre d'équipe non invité peut ainsi accorder le rôle d'administrateur de board à des...
La bibliothèque extract-zip ne vérifie que le répertoire parent de chaque entrée d'archive, et non le composant final du chemin, permettant à une archive contenant un lien symbolique suivi d'un fichier régulier d'écrire en dehors du répertoire de...
Les métadonnées PDF non fiables sont insérées dans innerHTML, causant un XSS stocké. Un PDF malveillant peut exécuter du script dans le navigateur. La version 2.0.0 corrige.
Une désérialisation non sécurisée de métadonnées de fichiers non fiables permet à un utilisateur ayant un accès en écriture à un partage réseau d'exécuter du code arbitraire sur l'hôte du contrôleur de zones. Cette vulnérabilité est critique car...
La procédure tRPC organization.inviteMember permet à un utilisateur avec la permission member:create d'inviter un compte avec le rôle propriétaire, tandis que la création de compte permet d'attribuer un rôle arbitraire. Cela permet une prise de...
Une injection de commande OS dans Dell ObjectScale permet à un attaquant local à faibles privilèges d'élever ses privilèges. L'exploitation de cette vulnérabilité peut conduire à une exécution de code avec des privilèges élevés, compromettant...
Une injection de commande OS dans Dell ObjectScale permet à un attaquant local à faibles privilèges d'élever ses privilèges. L'exploitation peut conduire à une exécution de code arbitraire avec des privilèges élevés, compromettant gravement le...
Une exécution de code à distance est possible via l'outil d'exportation Markdown. L'attaquant peut exécuter du code arbitraire sur le système. Correctif dans 2026.2.1.
Une vulnérabilité d'autorisation manquante dans Sonlogger permet à un attaquant d'accéder à des fonctionnalités non correctement restreintes par les ACL. Cela peut entraîner une divulgation d'informations sensibles ou une modification non...
Une faille de contournement d'authentification dans le endpoint de liste des dossiers de rapports permet à un attaquant non authentifié d'énumérer tous les rapports et de récupérer des jetons de partage. Ces jetons permettent ensuite d'accéder...
Le serveur HTTP de l'inspecteur de trajectoires de SWE-agent ne rejette pas les références aux répertoires parents dans le chemin de la trajectoire, contournant ainsi la sanitisation intégrée. Le serveur écoute sur toutes les interfaces, applique...
Une injection de commandes dans la fonction setWAN permet à un attaquant distant d'exécuter des commandes arbitraires sur l'appareil via les paramètres PPP. Cela compromet totalement la configuration du point d'accès et peut servir de point...
La fonction stainfo est vulnérable à une injection de commandes par manipulation de l'argument interface. Un attaquant distant peut exécuter des commandes système, entraînant une prise de contrôle de l'appareil et une compromission du réseau....
Une injection de code dans la fonction ui.update_langs via les arguments hour/min/week permet à un attaquant distant d'exécuter du code arbitraire. Cela peut entraîner une compromission totale de l'appareil et du réseau. Le fournisseur a confirmé...
Une injection de commandes système dans la fonctionnalité de minuterie Wi-Fi via les arguments switch_power/restore_power permet à un attaquant distant d'exécuter des commandes arbitraires. Cela compromet l'intégrité de l'appareil et peut...
Une injection de commandes OS dans la gestion du pare-feu des routeurs GL.iNet permet à un attaquant distant d'exécuter des commandes arbitraires via les arguments dest_port/dest_ip. La mise à jour vers la version 4.9.0 est requise pour corriger...
Une vulnérabilité de chemin de recherche non contrôlé dans Dell ObjectScale permet à un attaquant local à faibles privilèges d'élever ses privilèges. En contrôlant un élément du chemin de recherche, l'attaquant peut exécuter du code avec des...
Une injection de commande OS dans Dell ObjectScale permet à un attaquant local à faibles privilèges d'exécuter des commandes arbitraires sur le système. Cela peut entraîner une exécution de code non autorisée et une compromission de l'intégrité...
Cette vulnérabilité de traversée de chemin permet à un attaquant disposant d'identifiants de zone valides d'écrire du contenu arbitraire sur le système via le point de terminaison d'initiation de téléchargement reprenable. Cela peut conduire à ...
Une validation inadéquate dans le flux de préparation du téléchargement permet à un administrateur de zone authentifié d'écrire des fichiers contrôlés par l'attaquant en dehors du répertoire de préparation prévu. Cela peut conduire à une...
Une traversée de chemin dans Dell ObjectScale permet à un attaquant local à faibles privilèges de manipuler des informations. Cela peut entraîner une altération non autorisée de fichiers ou de données sensibles. L'impact est principalement sur...
CreateModelVersion accepte un run_id ou model_id après que _validate_source_run() ou _validate_source_model() ne vérifie que le confinement du chemin. Un utilisateur authentifié peut créer une version de modèle référençant le répertoire...
Une injection de commandes dans la fonction sub_44A968 via l'argument macaddress permet à un attaquant distant d'exécuter des commandes arbitraires. Cela compromet entièrement l'appareil et peut servir de point d'appui pour attaquer le réseau....
La garde cors_origins utilise une égalité exacte au lieu d'une correspondance par joker, exposant les données authentifiées. Un site non fiable peut accéder à l'API REST. La version 4.5.6 corrige.
Les endpoints de défilement et de comptage du vecteur de débogage appliquent uniquement une portée au niveau du compte sans contrôle d'accès au niveau de l'utilisateur. Un utilisateur authentifié peut ainsi lire les enregistrements de tous les...
Mattermost ne valide pas correctement les types de champs de commande WebSocket, permettant à un utilisateur authentifié de planter le processus du plugin et de provoquer un déni de service pour tous les utilisateurs de Boards via un message...
Les endpoints PATCH /manage/admin/user-group/{user_group_id} et POST /manage/admin/user-group/{user_group_id}/add-users n'appliquent pas la validation _validate_curator_can_modify_group. Un curateur peut ainsi ajouter des comptes Ă des groupes...
LogInputs est absent de BEFORE_REQUEST_HANDLERS dans le package d'authentification, permettant à tout utilisateur authentifié d'appeler POST /api/2.0/mlflow/runs/log-inputs pour un run_id d'un autre utilisateur. Cela permet d'injecter des...
Mattermost ne parvient pas à appliquer la permission PermissionManageBoardRoles sur le champ channelId du endpoint batch. Un éditeur de board authentifié peut ainsi relier n'importe quel board qu'il peut éditer à un canal arbitraire via une...
Un débordement de tampon basé sur le tas dans la fonction decompressBlock peut être déclenché par un fichier malveillant. Un attaquant distant peut provoquer un crash ou potentiellement exécuter du code arbitraire. L'exploit public rend cette...
Un débordement de tampon basé sur le tas dans la fonction AddBonesToNodeGraph_3DGS_MDL7 est déclenché par l'argument bones_num. Un fichier MDL malveillant peut corrompre la mémoire et permettre une exécution de code à distance. L'exploit étant...
Une injection SQL dans /viewpatient.php via l'argument delid permet à un attaquant distant de manipuler la base de données. Cela peut entraîner l'extraction, la modification ou la suppression de données médicales sensibles. L'exploit public rend...
Une injection SQL dans /viewpaymentreport.php via l'argument delid permet à un attaquant distant d'accéder aux données de paiement et de compromettre l'intégrité de la base. Des informations financières et personnelles peuvent être volées....
La fonction get_images de mcp-florence2 permet une requête SSRF via l'argument src. Un attaquant distant peut ainsi accéder à des ressources internes ou non autorisées. Il est recommandé de passer par un proxy SSRF-safe.
Bagisto présente un contournement d'autorisation dans la gestion de cache via l'argument action. Un attaquant distant peut exécuter des actions non autorisées. L'exploit est public.
Assimp présente un débordement de tampon dans le parseur de clés de transformation 3DGS MDL7. Un attaquant distant peut provoquer un crash ou exécuter du code. Un patch est disponible.
Le système de gestion hospitalière présente une injection SQL dans viewprescriptionrecord.php via l'argument delid. Un attaquant distant peut manipuler la base de données. L'exploit est public.
Mattermost ne parvient pas à réconcilier les indicateurs SchemeAdmin avec le rôle actuel d'un utilisateur, permettant à un utilisateur rétrogradé en invité système de conserver les privilèges d'administrateur de tableau. Cela permet d'effectuer...
Mattermost ne restreint pas l'attribution des rôles de membre de canal aux rôles limités au canal. Un administrateur de canal peut obtenir des permissions de canal supplémentaires via l'API des rôles de membre de canal. Cela permet une escalade...
Une SSRF via le proxy d'aperçu OpenAPI affecte les projets non fiables. L'attaquant peut accéder à des ressources internes. Correctif dans 2026.2.1.
Le module Galerie présente un contrôle de permissions insuffisant. Son exploitation peut affecter la confidentialité du service.
Le module de service de notification présente un contrôle de permissions insuffisant. Son exploitation peut affecter la confidentialité du service.
Les identifiants Git sont écrits en clair dans le journal IDE. Un attaquant ayant accès aux journaux peut les récupérer. La version 2026.1.5 corrige ce problème.
Une vulnérabilité de script intersite permet l'exécution de code via les notifications par e-mail et l'éditeur HTML. Un attaquant peut injecter des scripts. La version 3.14.2 corrige.
Le plugin WooMS permet des requêtes SSRF non validées et divulgue des identifiants d'intégration stockés. Les attaquants non authentifiés peuvent exploiter cette faille lorsque la synchronisation est activée.
La procédure user.update met à jour le mot de passe sans supprimer les autres lignes de session, laissant une session better-auth.session_token compromise valide jusqu'à trois jours après un changement de mot de passe. Cela permet à un attaquant...
Plusieurs endpoints acceptent un paramètre baseurl non validé, permettant de récupérer des URL contrôlées par l'attaquant. Cela expose la réponse au demandeur. La version 0.19.4 corrige.
Une mauvaise gestion de l'authentification dans le gestionnaire de cookies de session permet à un attaquant distant de contourner la validation de session. Cela peut conduire à un accès non autorisé à des sessions utilisateur. La complexité...
Une injection de code dans la fonction PythonREPL.run permet à un attaquant distant d'exécuter du code Python arbitraire via l'argument code. Cela peut compromettre l'intégrité du serveur et des données traitées. L'exploit étant public, une...
Une insertion d'informations sensibles dans les fichiers journaux dans Dell ObjectScale permet à un attaquant local à faibles privilèges de divulguer des données confidentielles. L'exploitation nécessite un accès local et l'accès aux journaux....
Une lecture de fichiers locaux est possible via XXE dans Hadoop ResourceManager. Un attaquant peut exploiter un XML externe pour accéder aux fichiers. La mise à jour 2026.2.1 résout le problème.
Une injection XML externe est possible dans les importateurs de paramètres Eclipse. Cela permet la lecture de fichiers locaux. Correctif dans 2026.2.1.
Une vulnérabilité de contournement d'autorisation dans la mise à jour des contacts permet à un attaquant distant de modifier des informations sans droits suffisants. Cela peut entraîner une altération de données et une perte de confidentialité....
Un débordement de tampon dans le générateur de maillages de sortie du modèle 3DGS MDL7 peut être déclenché par un fichier malveillant. Un attaquant distant peut provoquer une corruption mémoire, un crash ou une exécution de code. L'exploit public...
L'extension Adblock for Youtube présente un problème d'autorisation dans la fonction updateDynamicRules, permettant une manipulation à distance. L'exploit est public et peut être utilisé pour des attaques. Le vendeur n'a pas répondu.
Mattermost ne parvient pas à empêcher les utilisateurs invités de recevoir des privilèges d'administrateur de tableau lors de l'importation d'archives de tableaux. Un membre du tableau peut élever un utilisateur invité en administrateur de...
Une SSRF est possible via le point de terminaison d'écoute de débogage DevKit. Un attaquant peut envoyer des requêtes vers des ressources internes. La version 2026.2.1 corrige la faille.
Une injection de commandes système dans child_process.exec via plusieurs arguments permet à un attaquant local d'exécuter des commandes arbitraires. Cela compromet la sécurité de l'hôte et des données associées. Un correctif est disponible et...
Le plugin ShopSmart Loyalty ne vérifie pas l'autorisation sur la recherche par numéro de téléphone. Un attaquant connaissant le numéro peut récupérer le profil de fidélité complet, y compris nom, email et solde.
Le système de gestion des employés expose les fichiers du répertoire /assets/uploadImage/Profile/ via un listage de répertoire. Un attaquant distant peut accéder à des informations sensibles sans authentification.
Le module de notification présente un contrôle de permissions insuffisant. Son exploitation peut affecter la confidentialité du service.
Le pilote de modem gère mal les événements %NOTIFYEV, provoquant une lecture hors limites et une corruption de pile. Un attaquant réseau peut provoquer un déni de service. Le correctif limite les boucles de balayage.
L'absence d'authentification sur le script backup.cgi permet à un attaquant local du réseau d'accéder aux sauvegardes de l'appareil. Cela expose des informations sensibles de configuration et peut faciliter d'autres attaques. Le fournisseur n'a...
Bagisto présente un contournement d'autorisation dans le endpoint /admin/sales/rma/requests. Un attaquant distant peut accéder à des opérations non autorisées. L'exploit est public.
Le pilote UART ne confirme pas les interruptions d'erreur, causant un déni de service par tempête d'interruptions. Un attaquant contrôlant la liaison série peut bloquer le système. Le correctif ajoute l'acquittement des erreurs.
Une exécution de code est possible via la documentation rapide. Un attaquant peut exploiter cette faille pour exécuter du code. La version 2026.2.1 corrige.
Un débordement de tampon basé sur le tas dans le parseur de modèles 3DGS MDL7 peut être exploité via un fichier spécialement conçu. Cela peut entraîner un déni de service ou une exécution de code à distance. Un correctif est disponible et doit...
L'extension Alaev SEO Tools présente une vulnérabilité XSS dans la fonction addDiv de popup.html. Un attaquant distant peut exécuter du script dans le contexte de la popup. L'exploit est public.
Bagisto permet une manipulation du flux de travail via le fichier update-status du RMA. Un attaquant distant peut contourner les étapes prévues. Le vendeur a confirmé la prise en charge.
Bagisto présente une gestion de privilèges inadéquate dans le endpoint /admin/customers. Un attaquant distant peut manipuler l'argument ID pour obtenir des privilèges non autorisés.
Le système de vente en ligne présente une XSS dans offersmail.php via l'argument email. Un attaquant distant peut injecter du script. L'exploit est public.
Mattermost n'a pas restreint les points de terminaison de désautorisation OAuth et de gestion des jetons d'accès personnels aux sessions utilisateur directes. Une application OAuth avec un jeton utilisateur délégué peut révoquer les autorisations...
Mattermost ne parvient pas à appliquer la validation de l'état d'exécution pour les opérations d'écriture sur les runs de playbook terminés. Un participant à un run peut modifier le statut, les listes de contrôle, le contenu rétrospectif, la...
Mattermost ne valide pas que les utilisateurs ont un accès en lecture à un canal avant de lier un tableau à celui-ci. Un attaquant authentifié peut découvrir l'appartenance de canaux privés sur la même équipe en créant, modifiant, important ou...
Une lecture hors limites existe dans la décompression d'en-tête 6LoWPAN. Un attaquant radio peut provoquer un déni de service. Le correctif rejette les index hors tableau.
Une vulnérabilité de cross-site scripting (XSS) a été identifiée dans le fichier /BSCE2.php via le paramètre course. L'attaque peut être lancée à distance et l'exploit est publiquement disponible, permettant l'exécution de scripts arbitraires...
Une faille de cross-site scripting (XSS) a été découverte dans le fichier /BSHRM1.php via le paramètre course. L'exploitation à distance est possible et l'exploit a été publié, permettant l'injection de scripts dans le contexte de la victime.
Le point de terminaison de désassignation de la politique de contrôle d'accès ne revalide pas que chaque canal cible appartient toujours à l'équipe de l'administrateur demandeur. Un administrateur d'équipe authentifié peut ainsi supprimer des...
Une divergence de réponse observable dans le processus de réinitialisation de mot de passe permet de deviner des identifiants valides. Un attaquant distant peut ainsi énumérer des comptes et préparer des attaques ciblées. Le correctif disponible...
Une exécution de commande est possible via un contenu Markdown malveillant dans l'aperçu, affectant les projets de confiance. L'attaquant peut compromettre le système lors de l'ouverture d'un aperçu. La mise à jour 2026.2.1 corrige ce problème.
L'application de bureau Mattermost ne masque pas le secret pré-authentification lors de la génération d'un rapport de diagnostic. Un attaquant local ayant accès au rapport ou aux fichiers journaux peut obtenir le secret en clair en inspectant la...
Bagisto présente une XSS dans le gestionnaire de messages RMA via l'argument Message. Un attaquant distant peut injecter du script. L'exploit est public.
Cette vulnérabilité affecte Mattermost dans les versions 10.11.x jusqu'à 10.11.20 et 11.7.x jusqu'à 11.7.5. Elle permet à un utilisateur précédemment retiré d'une équipe, puis réinvité, de consulter le contenu et les métadonnées des messages...
Une vulnérabilité de traversée de chemin dans Dell ObjectScale permet à un attaquant local à faibles privilèges de divulguer des informations sensibles. L'exploitation nécessite un accès local, ce qui limite la surface d'attaque. L'impact est...
powerlevel10k ne neutralise pas les caractères de contrôle dans le champ version du fichier package.json lors du rendu du segment d'invite. Un attaquant peut injecter des octets d'échappement bruts dans la chaîne de version pour émettre des...
Une vulnérabilité de type time-of-check time-of-use dans le transfert d'argent permet à un attaquant distant d'exploiter une condition de concurrence. Cela peut entraîner des transferts frauduleux ou une perte financière. Le correctif disponible...
Le gestionnaire de mots de passe DualSafe présente une divulgation d'informations via le pont postMessage. L'exploitation est difficile et nécessite une complexité élevée, mais l'exploit est public.
Sophie Adenot will make spaceflight history today (Aug. 18).The European Space Agency (ESA) astronaut will become the first French woman ever to conduct a spacewalk, an activity she'll undertake with NASA astronaut Anil Menon.The duo are...
Curiosity Navigation Curiosity Home Mission Overview Where is Curiosity? Mission Updates Science Overview Instruments Highlights Exploration Goals News and Features Multimedia Curiosity Raw Images Images Videos Audio Mosaics More Resources Mars...
The Hubble Space Telescope has discovered evidence that our galaxy experienced a significant collision and merger with a dwarf galaxy 11.8 billion years ago.Mergers between galaxies are one of the main ways in which galaxies can grow. However,...
Credit: NASA NASA has selected four companies to provide payload processing facilities under the Spacecraft Processing Operations Contract on‑ramp provision. The provision enables qualified providers to offer commercial payload processing...
China just completed not one but two space missions, less than a week after a Long March 7A rocket explosion briefly grounded its fleet. The state-owned China Aerospace Science and Technology Corporation (CASC) returned to flight with the launch...
We've seen drone deals come and go, but this Ruko F11 Pro 2 really is something else. Equipped with a 6K camera and built to last, this drone is 54% off at Amazon, saving you $280! Save $280 on this Ruko F11 Pro 2 drone at Amazon. In our Ruko F11...
5 min readPreparations for Next Moonwalk Simulations Underway (and Underwater) A busy street in Addis Ababa, Ethiopia’s capital, which is the subject of NASA-led air quality research.Ninaras (CC BY-SA 4.0) A NASA-funded air pollution monitoring...
Astronomers have watched a dead star, in the guise of the Helix Nebula, being recycled back into the interstellar gas from which it originally came, bringing the story of that star full circle.Stars can last for millions, or even billions, of...
Explore This Section Science Science Activation Next Generation of Planetary… Overview Resources Opportunities Citizen Science Highlights About Science Activation 3 min read Next Generation of Planetary Scientists Learn Public Engagement Skills...
X-ray: NASA/CXC/Ohio State Univ./J. Rodriguez et al; Infrared: NASA/ESA/CSA/STScI; Optical: NASA/ESA/STScI; Image Processing: NASA/CXC/SAO/P. Edmonds Data from NASA’s Chandra X-ray Observatory, NASA’s James Webb Space Telescope, and NASA’s Hubble...
After a solid but often unfocused debut in 2023, Ahsoka season 2 has finally kicked off its marketing campaign with a stellar first trailer that promises higher stakes and a much bigger scale when it premieres on Disney Plus early next year.As...
5 Min Read NASA Challenge Tests Wheel Designs for Moon Base Mobility NASA engineers, NASA Robotics Academy students, and teams from the Rock and Roll with NASA Challenge pose with the wheel prototypes at NASA’s Johnson Space Center Rock Yard in...
Explore Hubble Hubble Home Overview About Hubble The History of Hubble Hubble Timeline Why Have a Telescope in Space? Hubble by the Numbers At the Museum FAQs Impact & Benefits Hubble’s Impact & Benefits Science Impacts Cultural Impact Technology...
A trio of heavyweight black holes are entangled in a dance of death that will quite possibly see them gradually all merge to form an even greater behemoth.Scientists have discovered the black holes in a galaxy that is so far away its light has...
Our home galaxy, the Milky Way, grew to its current size in part by consuming smaller galaxies. Now, new data from the NASA/ESA Hubble Space Telescope show definitive evidence of a dwarf galaxy merging with the young Milky Way galaxy in the...
Video: 01:10:42 We broadcast live from the Observatorio AstrofĂsico de Javalambre in Spain as a total solar eclipse crossed Europe on 12 August 2026. The path of totality swept across Greenland, Iceland, Spain and a small area of northeastern...
Video: 01:10:42 We broadcast live from the Observatorio AstrofĂsico de Javalambre in Spain as a total solar eclipse crossed Europe on 12 August 2026. The path of totality swept across Greenland, Iceland, Spain and a small area of northeastern...
On Aug. 17, 1877, American astronomer Asaph Hall discovered Mars's moon Phobos. Moons of Mars: Amazing Photos of Phobos and DeimosHall was working at the U.S. Naval Observatory in Washington, D.C. and looking through a 26-inch refractor telescope...
It's a good time to be a Lego Star Wars fan. Not only are there a bunch of Mandalorian movie tie-in sets to look forward to, but there are eight brand new sets out, as part of Lego's new Smart Play system. Aimed at kids, these new Smart Play sets...
(Image credit: NASA)Imagine orbiting hundreds of miles above Earth and seeing your home planet below — up in smoke.That was the reality recently for astronauts aboard the International Space Station (ISS) who captured this image of the volcano...
Aucun article spatial disponible
Allez, on va faire un jeu. Cherchez un disque dur externe sur Amazon et regardez où pointe le premier lien de la page. Bingo, ça part sur une adresse en /sspa/click, autrement dit un emplacement publicitaire. Et c'est pas le mieux noté, c'est pas...
Ce mois-ci, je suis en mode déménagement / vidage de cartons / montage de meubles Ikea et bien sûr, j'en profite pour réinstaller mon matos... Mon système d'alarme, mes caméras et un peu de domotique. Sauf que la domotique, c'est pas mon kif car...
Vous glissez une app dans la corbeille du Mac, elle disparaît du dossier Applications, et vous pensez que c'est réglé ? Que vous êtes naïfs ! Hé oui, ce que vous ne savez pas, c'est que ses préférences, ses caches et son container restent bien...
L'université de Cambridge prépare un petit satellite baptisé CosmoCube, pas plus gros qu'une valise cabine, qui partira se cacher derrière la Lune pour tenter d'entendre ce que l'univers racontait avant même l'allumage des premières étoiles. Ce...
À Milan, une affiche Apple montre un tout petit enfant qui tient un iPhone couvert d'une substance gluante, sous le slogan "Tutto ok, è iPhone", tout va bien, c'est un iPhone. L'autorité italienne de protection de l'enfance ne l'a pas du tout...
Ce serait trop cool non, si avec un double-clic sur un .docx dans votre gestionnaire de fichiers Linux, Word s'ouvrait directement ? Et je ne vous parle pas d'un bureau Windows complet en plein écran ou d'une session de bureau à distance. Juste...
Si vous avez un serveur Pi-hole à la maison, il a dû vous arriver qu'un site déconne, qu'une image ne charge pas, ou qu'un simple bouton ne réponde plus. Alors pour remédier à ça, vous ouvrez un onglet vers l'admin Pi-hole, vous fouillez dans les...
Six chercheurs d'UC San Diego et d'Oberlin College ont présenté le 13 août dernier à l'USENIX Security Symposium de Baltimore un implant assez petit qui se branche sur un port de maintenance de la baie électronique d'un Boeing 737 et s'intercale...
Un pirate qui se fait appeler ZeroBytes a revendiqué mercredi, sur un forum fréquenté par les cybercriminels, le vol de près de 680 000 lignes de données extraites d'un outil interne de la Direction générale des Finances publiques. Bercy a...
SpaceXAI, la maison d'Elon Musk née de la fusion entre SpaceX et xAI, a mis en ligne mardi la bêta de Grok Bot. L'outil installe des agents IA sur une machine distante qui leur appartient, et ces agents continuent d'avancer sur leurs missions une...
Anthropic a annoncé que ses modèles Claude allaient intégrer un filigrane invisible directement dans les textes qu'ils produisent. Vous ne le verrez pas, il ne change ni le sens ni la qualité de la réponse, mais il est là , et il suit le texte au...
Je suis trop content, le numéro d'août du magazine officiel Raspberry Pi est sorti avec un dossier spécial cyberdeck en couverture, et ses 132 pages sont téléchargeables gratuitement en PDF. Un cyberdeck, si ça ne vous dit rien, c'est un...
Hé oui, ENCORE LUI !! Jonathan Blow, le développeur de Braid et de The Witness, a annoncé hier (le 12 août) sur X qu'il laissait tomber VLC... La raison c'est 33 putain de secondes d'attente entre un clic sur un fichier MP3 et le début de la...
ShieldBreak est un nouvel exploit qui vise l'antivirus livré avec Windows. Cela permet à un compte utilisateur limité de passer SYSTEM sur un Windows entièrement à jour, grâce notamment à Windows Defender qui lui sert de marchepied. Le chercheur...
Sachez-le, les amigos, je reprendrai mes lives Twitch début septembre, parce que là j'ai pas vraiment le temps et qu'il fait trop trop chaud. Mais ça ne m'empêche pas de surveiller ce qui s'y passe... Car pendant que la chaîne dort, faut savoir...
-- Article en partenariat avec Surfshark -- Vous croyez que votre identité vous appartient ? Pffff, noob. Qu'elle est en sécurité parce que vous avez un mot de passe compliqué et que vous ne cliquez pas sur les liens suspects ? Re pffff....
Depuis ce printemps, sachez qu'un git clone ordinaire peut maintenant récupérer un dépôt qui n'existe sur aucun serveur spécifique. En fait, le code est stocké dans Freenet, le réseau pair-à -pair qu'Ian Clarke a relancé en mars. Et comme y'a plus...
Vous rentrez de soirée à moitié bourré, vous ouvrez Paramètres, Applications, Applications installées, et vous cherchez OneDrive Photos pour le virer... Mais il n'y est pas ! Rassurez-vous, ce n'est pas à cause des effets de l'alcool car...
Je m'intéresse à la sécurité mobile depuis un paquet d'années, et cette attaque-là , je ne l'avais jamais vue. Le point de départ n'est ni le réseau, ni un SMS piégé, ni une appli vérolée. C'est la carte SIM elle-même ! En effet, des chercheurs de...
Dans la série "les gens qui assurent notre sécurité n'ont pas fait leur job jusqu'au bout", voici une chouette histoire de caméras montées sur les drones navals de la Royal Navy qui, ÉVIDEMMENT, envoyaient des signaux vers une adresse IP située...
Aucun article geek disponible