Introduction This diary describes a NetSupport RAT infection I generated in my lab from the SmartApeSG campaign that used a ClickFix-style fake CAPTCHA page. Known as ZPHP or HANEYMANEY, SmartApeSG is a campaign reported as early as June 2024....
On Hacking Back
Date inconnueFormer DoJ attorney John Carlin writes about hackback, which he defines thus: âA hack back is a type of cyber response that incorporates a counterattack designed to proactively engage with, disable, or collect evidence about an attacker. Although...
ISC Stormcast For Wednesday, November 12th, 2025 https://isc.sans.edu/podcastdetail/9696, (Wed, Nov 12th)
Date inconnue(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Today's Microsoft Patch Tuesday offers fixes for 80 different vulnerabilities. One of the vulnerabilities is already being exploited, and five are rated as critical. Notable Vulnerabilities: %%cve:2025-62215%%: This vulnerability is already being...
Prompt Injection in AI Browsers
Date inconnueThis is why AIs are not ready to be personal assistants: A new attack called âCometJackingâ exploits URL parameters to pass to Perplexityâs Comet AI browser hidden instructions that allow access to sensitive data from connected services, like...
ISC Stormcast For Tuesday, November 11th, 2025 https://isc.sans.edu/podcastdetail/9694, (Tue, Nov 11th)
Date inconnue(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Today, I noticed scans using the username "FTP_3cx" showing up in our logs. 3CX is a well-known maker of business phone system software [1]. My first guess was that this was a default user for one of their systems. But Google came up empty for...
La poubelle est pleine
Date inconnueUn expert judiciaire en informatique se doit de disposer de logiciels (parfois forts onéreux !) permettant de récupérer les fichiers effacés sur les disques durs saisis. Cela demande la trÚs bonne maßtrise de ces logiciels, mais aussi la...
Nouvelle rubrique sur le blog
Date inconnueJâai de moins en moins dâĂ©nergie pour Ă©crire sur ce blog, entre les navettes Province/Paris, mon travail de RSSI, mes bidouilles diverses, ma vie privĂ©e⊠Mais que les abonnĂ©s au flux RSS du blog se rassurent, il me reste dans mes archives un...
New Attacks Against Secure Enclaves
Date inconnueEncryption can protect data at rest and data in transit, but does nothing for data in use. What we have are secure enclaves. Iâve written about this before: Almost all cloud services have to perform some computation on our data. Even the simplest...
ISC Stormcast For Monday, November 10th, 2025 https://isc.sans.edu/podcastdetail/9692, (Mon, Nov 10th)
Date inconnue(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Drilling Down on Uncle Samâs Proposed TP-Link Ban
Date inconnueThe U.S. government is reportedly preparing to ban the sale of wireless routers and other networking gear from TP-Link Systems, a tech company that currently enjoys an estimated 50% market share among home users and small businesses. Experts say...
HTB: RustyKey
Date inconnueRustyKey starts as an assume breach Windows AD box, with initial creds provided for a low privilege account. Iâll collect BloodHound data and find some interesting computer accounts. Iâll Timeroast and crack the password for one of these computer...
This is just a quick diary entry to report that I saw requests on my honeypot for (code) repositories: /.git/logs/refs/remotes/origin/main /.git/objects/info /.github /.github/dependabot.yml /.github/funding.yml /.github/ISSUE_TEMPLATE...
The second season of the Netflix reality competition show Squid Game: The Challenge has dropped. (Too many links to pick a fewâsearch for it.) As usual, you can also use this squid post to talk about the security stories in the news that I...
Faking Receipts with AI
Date inconnueOver the past few decades, itâs become easier and easier to create fake receipts. Decades ago, it required special paper and printersâI remember a company in the UK advertising its services to people trying to cover up their affairs. Then,...
ISC Stormcast For Friday, November 7th, 2025 https://isc.sans.edu/podcastdetail/9690, (Fri, Nov 7th)
Date inconnue(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Kubevirt security audit
Date inconnueIntroduction Security is a core concern in the development of any open-source project. To ensure reliability and resilience, many teams choose to conduct independent audits that help identify potential weaknesses and strengthen their systems. In...
I'm Hosting a New Podcast
Date inconnueI'm hosting a new podcast for Corelight. Check out my first episode with our field CTO, Vince Stoffer. Expect new episodes every two weeks. This is no buddy cop discussion -- max content, minimum banter, in about 15 minutes!...
Rigged Poker Games
Date inconnueThe Department of Justice has indicted thirty-one people over the high-tech rigging of high-stakes poker games. In a typical legitimate poker game, a dealer uses a shuffling machine to shuffle the cards randomly before dealing them to all the...
Aucun article de sécurité disponible
CVE-2026-1410 : Beetel 777VR1
Hier / Aujourd'huiAbsence d'authentification sur l'interface UART permettant Ă un attaquant physique de contourner les contrĂŽles d'accĂšs.
CVE-2026-1411 : Beetel 777VR1
Hier / Aujourd'huiContrĂŽles d'accĂšs incorrects sur l'interface UART permettant Ă un attaquant physique de contourner les protections.
CVE-2026-1412 : Sangfor Operation and Maintenance Security Management System
Hier / Aujourd'huiInjection de commande via le gestionnaire de requĂȘtes HTTP POST permettant une exĂ©cution de code Ă distance.
CVE-2026-1413 : Sangfor Operation and Maintenance Security Management System
Hier / Aujourd'huiInjection de commande via le gestionnaire de requĂȘtes HTTP POST permettant une exĂ©cution de code Ă distance.
CVE-2026-1414 : Sangfor Operation and Maintenance Security Management System
Hier / Aujourd'huiInjection de commande via le gestionnaire de requĂȘtes HTTP POST permettant une exĂ©cution de code Ă distance.
CVE-2026-1415 : GPAC
Hier / Aujourd'huiDéréférencement de pointeur null local permettant un déni de service ou une corruption de mémoire.
CVE-2026-1416 : GPAC
Hier / Aujourd'huiDéréférencement de pointeur null local permettant un déni de service ou une corruption de mémoire.
CVE-2026-1417 : GPAC
Hier / Aujourd'huiDéréférencement de pointeur null local permettant un déni de service ou une corruption de mémoire.
CVE-2026-1418 : GPAC
Hier / Aujourd'huiĂcriture hors limites local permettant un dĂ©ni de service ou une corruption de mĂ©moire.
CVE-2026-1419 : D-Link DCS700l
Hier / Aujourd'huiInjection de commande via le gestionnaire de formulaire web permettant une exécution de code à distance.
CVE-2026-1420 : Tenda AC23
Hier / Aujourd'huiDépassement de tampon via le gestionnaire de formulaire web permettant une exécution de code à distance.
CVE-2026-1421 : code-projects Online Examination System
Hier / Aujourd'huiCross-site scripting permettant l'exécution de scripts malveillants dans le contexte de l'utilisateur.
CVE-2025-14316 : AhaChat Messenger Marketing WordPress plugin
Hier / Aujourd'huiCross-site scripting reflété permettant l'exécution de scripts malveillants dans le contexte de l'administrateur.
CVE-2025-14973 : Recipe Card Blocks Lite WordPress plugin
Hier / Aujourd'huiInjection SQL permettant l'exĂ©cution de requĂȘtes malveillantes dans la base de donnĂ©es.
CVE-2026-1422 : code-projects Online Examination System
Hier / Aujourd'huiInjection SQL permettant l'exĂ©cution de requĂȘtes malveillantes dans la base de donnĂ©es.
CVE-2026-1423 : code-projects Online Examination System
Hier / Aujourd'huiTéléversement non restreint permettant l'upload de fichiers malveillants sur le serveur.
CVE-2026-1424 : PHPGurukul News Portal
Hier / Aujourd'huiTéléversement non restreint permettant l'upload de fichiers malveillants sur le serveur.
CVE-2026-1425 : pymumu SmartDNS
Hier / Aujourd'huiDépassement de tampon basé sur la pile permettant une exécution de code à distance.
CVE-2026-1427 : Single Sign-On Portal System
Hier / Aujourd'huiInjection de commande OS permettant une exécution de commandes arbitraires sur le serveur.
CVE-2026-1428 : Single Sign-On Portal System
Hier / Aujourd'huiInjection de commande OS permettant une exécution de commandes arbitraires sur le serveur.
CVE-2026-1429 : Single Sign-On Portal System
Hier / Aujourd'huiCross-site scripting reflété permettant l'exécution de scripts malveillants dans le contexte de l'utilisateur.
CVE-2025-27821 : Apache Hadoop HDFS
Hier / Aujourd'huiĂcriture hors limites permettant un dĂ©ni de service ou une corruption de mĂ©moire.
CVE-2026-24656 : Apache Karaf Decanter
Hier / Aujourd'huiDésérialisation de données non fiables permettant un déni de service.
CVE-2016-15057 : Apache Continuum
Hier / Aujourd'huiInjection de commande permettant l'exécution de commandes arbitraires sur le serveur.
CVE-2026-1283 : SOLIDWORKS eDrawings
Hier / Aujourd'huiDépassement de tampon basé sur le tas permettant une exécution de code à distance.
CVE-2026-1284 : SOLIDWORKS eDrawings
Hier / Aujourd'huiĂcriture hors limites permettant une exĂ©cution de code Ă distance.
CVE-2020-36952 : IObit Uninstaller
Hier / Aujourd'huiChemin de service non quoté permettant une élévation de privilÚges.
CVE-2025-50537 : eslint
Hier / Aujourd'huiDépassement de pile permettant un déni de service.
CVE-2025-67274 : continuous.software aangine
Hier / Aujourd'huiDivulgation d'informations sensibles via les points de terminaison de l'API.
CVE-2025-70982 : SpringBlade
Hier / Aujourd'huiContrÎle d'accÚs incorrect permettant l'importation de données utilisateur sensibles.
CVE-2020-36953 : MiniTool ShadowMaker
Hier / Aujourd'huiChemin de service non quoté permettant une élévation de privilÚges.
CVE-2020-36954 : Xeroneit Library Management System
Hier / Aujourd'huiCross-site scripting stocké permettant l'exécution de scripts malveillants dans le contexte de l'administrateur.
CVE-2020-36955 : Grav CMS
Hier / Aujourd'huiCross-site scripting persistant permettant l'exécution de scripts malveillants dans le contexte de l'administrateur.
CVE-2020-36956 : Openfire
Hier / Aujourd'huiCross-site scripting stocké permettant l'exécution de scripts malveillants dans le contexte de l'administrateur.
CVE-2020-36957 : PDF Complete
Hier / Aujourd'huiChemin de service non quoté permettant une élévation de privilÚges.
CVE-2020-36958 : Kite
Hier / Aujourd'huiChemin de service non quoté permettant une élévation de privilÚges.
CVE-2020-36959 : IDT PC Audio
Hier / Aujourd'huiChemin de service non quoté permettant une élévation de privilÚges.
CVE-2020-36960 : Forma LMS
Hier / Aujourd'huiCross-site scripting stocké permettant l'exécution de scripts malveillants dans le contexte de l'utilisateur.
CVE-2025-57783 : Hiawatha webserver
Hier / Aujourd'huiContournement d'en-tĂȘte permettant l'accĂšs Ă des ressources restreintes.
CVE-2025-57784 : Hiawatha webserver
Hier / Aujourd'huiAttaque de timing permettant l'accĂšs au client de gestion.
CVE-2025-57785 : Hiawatha webserver
Hier / Aujourd'huiDouble libération permettant une exécution de code arbitraire.
CVE-2026-1224 : Tanium Discover
Hier / Aujourd'huiConsommation de ressources non contrÎlée permettant un déni de service.
CVE-2026-1446 : Esri ArcGIS Pro
Hier / Aujourd'huiCross-site scripting permettant l'exécution de scripts malveillants dans le contexte de l'utilisateur.
CVE-2026-21509 : Microsoft Office
Hier / Aujourd'huiContournement de fonctionnalité de sécurité permettant une exécution de code arbitraire.
CVE-2025-11065 : github.com/go-viper/mapstructure
Hier / Aujourd'huiDivulgation d'informations via des messages d'erreur détaillés.
CVE-2025-11687 : gi-docgen
Hier / Aujourd'huiExécution de JavaScript arbitraire via une URL manipulée.
CVE-2025-14459 : KubeVirt Containerized Data Importer (CDI)
Hier / Aujourd'huiAccÚs non autorisé aux données via le clonage de PVC.
CVE-2025-14525 : KubeVirt
Hier / Aujourd'huiDéni de service via la surcharge des mises à jour de configuration de VM.
CVE-2025-14969 : Hibernate Reactive
Hier / Aujourd'huiFuite de connexions de la base de données via la fermeture prématurée de connexions HTTP.
CVE-2025-9820 : GnuTLS
Hier / Aujourd'huiĂcriture hors limites permettant un dĂ©ni de service ou une exĂ©cution de code arbitraire.
CVE-2026-0810 : gix-date
Hier / Aujourd'huiGénération de chaßnes non valides violant les invariants de sécurité internes.
CVE-2026-1190 : Keycloak
Hier / Aujourd'huiValidation insuffisante des timestamps SAML permettant une prolongation de session non autorisée.
CVE-2026-1443 : code-projects Online Music Site
Hier / Aujourd'huiInjection SQL permettant l'exĂ©cution de requĂȘtes malveillantes dans la base de donnĂ©es.
CVE-2026-23864 : React Server Components
Hier / Aujourd'huiDĂ©ni de service via des requĂȘtes HTTP spĂ©cialement conçues.
CVE-2025-59471 : Next.js
Hier / Aujourd'huiDĂ©ni de service via des requĂȘtes d'optimisation d'image de grande taille.
CVE-2025-59472 : Next.js
Hier / Aujourd'huiDéni de service via des payloads POST de grande taille ou des données décompressées de grande taille.
CVE-2026-1445 : iJason-Liu Books_Manager
Hier / Aujourd'huiTéléversement non restreint permettant l'upload de fichiers malveillants sur le serveur.
CVE-2026-22709 : vm2
Hier / Aujourd'huiContournement de la désinfection des callbacks Promise permettant l'exécution de code arbitraire.
CVE-2026-23888 : pnpm
Hier / Aujourd'huiTraversée de chemin via des entrées ZIP malveillantes permettant l'écriture de fichiers en dehors du répertoire d'extraction.
CVE-2026-23889 : pnpm
Hier / Aujourd'huiTraversée de chemin via des entrées tar malveillantes permettant l'écriture de fichiers en dehors du répertoire d'extraction.
CVE-2026-23890 : pnpm
Hier / Aujourd'huiTraversée de chemin via des noms de binaires malveillants permettant l'écriture de fichiers en dehors du répertoire d'extraction.
CVE-2026-24003 : EVerest
Hier / Aujourd'huiContournement de la vérification de l'état de séquence permettant des transitions d'état non autorisées.
CVE-2026-24123 : BentoML
Hier / Aujourd'huiAttaque de traversée de chemin via des champs de fichier malveillants permettant l'exfiltration de fichiers sensibles.
CVE-2026-24470 : Skipper
Hier / Aujourd'huiCréation de routes non autorisées via des services Kubernetes ExternalName permettant l'accÚs à des services internes.
CVE-2026-1448 : D-Link DIR-615
Hier / Aujourd'huiInjection de commande OS permettant une exécution de commandes arbitraires sur le serveur.
CVE-2026-1449 : Hisense TransTech Smart Bus Management System
Hier / Aujourd'huiInjection SQL permettant l'exĂ©cution de requĂȘtes malveillantes dans la base de donnĂ©es.
CVE-2026-24478 : AnythingLLM
Hier / Aujourd'huiTraversée de chemin permettant l'écriture de fichiers arbitraires sur le serveur.
CVE-2026-23683 : SAP Fiori App Intercompany Balance Reconciliation
Hier / Aujourd'huiĂlĂ©vation de privilĂšges via des contrĂŽles d'autorisation insuffisants.
CVE-2026-24486 : Python-Multipart
Hier / Aujourd'huiTraversée de chemin permettant l'écriture de fichiers arbitraires sur le serveur.
CVE-2026-24489 : Gakido
Hier / Aujourd'huiInjection d'en-tĂȘte HTTP via des valeurs d'en-tĂȘte non contrĂŽlĂ©es.
CVE-2026-24490 : MobSF
Hier / Aujourd'huiCross-site scripting stocké permettant l'exécution de scripts malveillants dans le contexte de l'utilisateur.
CVE-2026-24686 : go-tuf
Hier / Aujourd'huiTraversée de chemin via des noms de référentiel malveillants permettant l'écriture de fichiers en dehors du répertoire de cache.
CVE-2026-1361 : ASDA-Soft
Hier / Aujourd'huiDépassement de tampon basé sur la pile permettant une exécution de code arbitraire.
CVE-2025-14971 : Link Invoice Payment for WooCommerce
Hier / Aujourd'huiModification de données non autorisée via des contrÎles de capacité manquants.
CVE-2026-21720 : Grafana
Hier / Aujourd'huiĂpuisement de la mĂ©moire via des requĂȘtes /avatar/:hash manipulĂ©es.
CVE-2026-21721 : Grafana
Hier / Aujourd'huiĂlĂ©vation de privilĂšges via des modifications de permissions de tableau de bord non autorisĂ©es.
CVE-2026-1467 : libsoup
Hier / Aujourd'huiInjection CRLF via des en-tĂȘtes HTTP manipulĂ©s permettant des requĂȘtes HTTP non autorisĂ©es.
CVE-2026-21417 : Dell CloudBoost Virtual Appliance
Hier / Aujourd'huiĂlĂ©vation de privilĂšges via le stockage de mots de passe en texte clair.
CVE-2026-24827 : Commander-Genius
Hier / Aujourd'huiĂcriture hors limites permettant un dĂ©ni de service ou une corruption de mĂ©moire.
CVE-2026-24828 : is-Engine
Hier / Aujourd'huiLibération de mémoire aprÚs la fin de la durée de vie effective permettant une corruption de mémoire.
CVE-2026-24829 : is-Engine
Hier / Aujourd'huiĂcriture hors limites basĂ©e sur le tas permettant une exĂ©cution de code arbitraire.
CVE-2026-24830 : IronOS
Hier / Aujourd'huiDépassement ou enroulement d'entier permettant une exécution de code arbitraire.
CVE-2025-41726 : N/A
Hier / Aujourd'huiExécution de code arbitraire via des appels spécialement conçus au web service du Device Manager.
CVE-2025-41727 : N/A
Hier / Aujourd'huiContournement de l'authentification de l'interface utilisateur du Device Manager permettant une élévation de privilÚges.
CVE-2025-41728 : N/A
Hier / Aujourd'huiDivulgation d'informations sensibles via des appels spécialement conçus au web service du Device Manager.
CVE-2026-1484 : GLib
Hier / Aujourd'huiĂcriture de mĂ©moire en dehors des limites du tampon via des calculs de longueur incorrects.
CVE-2026-1470 : n8n
Hier / Aujourd'huiExécution de code arbitraire via des expressions de workflow malveillantes.
CVE-2026-1489 : GLib
Hier / Aujourd'huiDépassement de tampon via des conversions de chaßnes Unicode malveillantes.
CVE-2020-36938 : WinAVR
Hier / Aujourd'huiModification de fichiers systĂšme via des contrĂŽles d'accĂšs permissifs.
CVE-2020-36939 : Cassandra Web
Hier / Aujourd'huiLecture de fichiers arbitraires via des paramÚtres de traversée de chemin.
CVE-2020-36940 : Easy CD & DVD Cover Creator
Hier / Aujourd'huiDépassement de tampon via des entrées de numéro de série malveillantes.
CVE-2020-36941 : Knockpy
Hier / Aujourd'huiInjection CSV via des en-tĂȘtes de serveur non filtrĂ©s.
CVE-2020-36942 : Victor CMS
Hier / Aujourd'huiTéléversement de fichiers malveillants via la fonction de téléversement de l'image de profil.
CVE-2020-36946 : SyncBreeze
Hier / Aujourd'huiDéni de service via des payloads de connexion surdimensionnés.
CVE-2020-36947 : LibreNMS
Hier / Aujourd'huiExtraction d'informations de la base de données via des techniques d'injection SQL aveugle.
CVE-2020-36948 : VestaCP
Hier / Aujourd'huiManipulation de jetons de session via des validations de jeton insuffisantes.
CVE-2020-36949 : TapinRadio
Hier / Aujourd'huiDéni de service via des champs d'entrée surdimensionnés.
CVE-2020-36950 : Laravel Nova
Hier / Aujourd'huiDĂ©ni de service via des requĂȘtes simultanĂ©es avec des valeurs de plage extrĂȘmement Ă©levĂ©es.
CVE-2020-36951 : Phpscript-sgh
Hier / Aujourd'huiInjection SQL aveugle via des paramÚtres d'ID manipulés.
CVE-2021-47900 : Gila CMS
Hier / Aujourd'huiExĂ©cution de commandes systĂšme arbitraires via des en-tĂȘtes HTTP manipulĂ©s.
CVE-2021-47901 : Dirsearch
Hier / Aujourd'huiInjection CSV via des redirections de serveur manipulées.
CVE-2021-47902 : Testa Online Test Management System
Hier / Aujourd'huiInjection SQL via des paramÚtres de recherche manipulés.
CVE-2025-55095 : Azure RTOS ThreadX
Hier / Aujourd'huiDépassement de pile via des chaßnes de partitions cycliques ou profondes.
CVE-2025-68670 : xrdp
Hier / Aujourd'huiDépassement de tampon basé sur la pile via des informations de domaine utilisateur malveillantes.
CVE-2026-0648 : Azure RTOS ThreadX
Hier / Aujourd'huiĂcriture de mĂ©moire en dehors des limites du tampon via des calculs de longueur incorrects.
CVE-2026-24831 : ixray-team ixray-1.6-stcop
Hier / Aujourd'huiBoucle infinie via des conditions de sortie inaccessibles.
CVE-2026-24832 : ixray-team ixray-1.6-stcop
Hier / Aujourd'huiĂcriture hors limites permettant une exĂ©cution de code arbitraire.
CVE-2026-24870 : ixray-team ixray-1.6-stcop
Hier / Aujourd'huiExposition d'informations sensibles à un acteur non autorisé.
CVE-2026-24872 : ProjectSkyfire SkyFire_548
Hier / Aujourd'huiArithmétique de pointeur incorrecte permettant une exécution de code arbitraire.
CVE-2026-24873 : Rinnegatamante lpp-vita
Hier / Aujourd'huiLecture hors limites permettant une exécution de code arbitraire.
CVE-2026-24874 : themrdemonized xray-monolith
Hier / Aujourd'huiConfusion de type permettant une exécution de code arbitraire.
CVE-2026-24875 : yoyofr modizer
Hier / Aujourd'huiDépassement ou enroulement d'entier permettant une exécution de code arbitraire.
Scientists may have solved the mystery of an "impossible" merger between two black holes so massive and fast-spinning that they shouldn't even exist, according to current theory.
Rocket Lab has delayed the first launch of its medium-lift Neutron rocket to 2026, founder and CEO Peter Beck said during a company earnings call on Nov. 10.
Au Commandement de lâEspace, Emmanuel Macron annonce la stratĂ©gie spatiale nationale
Date inconnueCe mercredi 12 novembre, le chef de lâEtat a rendu visite au tout nouveau quartier gĂ©nĂ©ral du Commandement de lâEspace de lâArmĂ©e de lâAir et de lâEspace. Le PrĂ©sident de la RĂ©publique en a profitĂ© pour dĂ©voiler la stratĂ©gie spatiale nationale,...
The supernova was the death of a red supergiant star 500 times larger than the sun, in a galaxy just 22 million light-years away.
New observations from the Virtual Telescope Project reveal 3I/ATLAS's sharply defined ion tail, highlighting increased activity as the interstellar comet moves through the inner solar system.
Auroras may be visible from Alaska to Illinois as an incoming coronal mass ejection could spark severe geomagnetic storm conditions overnight.
Transport aérien : "Une croissance résiliente, malgré l'incertitude mondiale" (ACC Aviation)
Date inconnueDave Williams, directeur du leasing chez ACC Aviation, un fournisseur de premier plan de services ACMI, d'affrÚtement et de conseil, a analysé avec son équipe les performances du marché depuis le début de l'année. « Malgré les difficultés...
Astronomers spot 1st coronal mass ejection from an alien star â and that's bad news in the search for life
Date inconnue"Astronomers have wanted to spot a coronal mass ejection on another star for decades. Weâve now managed to do this for the first time."
Astronomers using the European Space Agencyâs XMM-Newton space observatory and the LOFAR telescope have definitively spotted an explosive burst of material thrown out into space by another star â a burst powerful enough to strip away the...
Astronomers using the European Space Agencyâs XMM-Newton space observatory and the LOFAR telescope have definitively spotted an explosive burst of material thrown out into space by another star â a burst powerful enough to strip away the...
A severe geomagnetic storm during a period of heightened solar activity has delated Blue Origin's second-ever launch of its New Glenn rocket, with NASA's twin ESCAPADE probes.
Nikon Z50 II camera review
Date inconnueDoes the APS-C sensor at the heart of the compact Nikon Z50 II punch above its weight when it comes to shooting for the stars and beyond?
Embraer : le Super Tucano et la lutte anti-drone
Date inconnueEmbraer a annoncĂ© ce mardi 11 novembre que lâavion dâattaque lĂ©gĂšre A-29 Super Tucano va inclure la lutte anti-drone dans ses capacitĂ©s. Cela reposera sur des solutions dĂ©jĂ existantes.
Star and satellite streaks in a green night sky | Space photo of the day for Nov. 12, 2025
Date inconnueThe dome of the Gemini North telescope can be seen on top of Mauna Kea in Hawaii, with shimmering star trails and satellite streaks arcing overhead.
Severe geomagnetic storm sparks northern lights across North America and as far south as Mexico (photos)
Date inconnueVivid auroras lit up skies across North America and Europe as a severe G4 geomagnetic storm, one of the strongest this solar cycle, rattled Earth's magnetic field.
After a tense wait, it's finally been confirmed that Alien: Earth will return to our TV screens with more horrors in season 2.
Crash dâun C130 de lâarmĂ©e turque
Date inconnueUn avion-cargo Lockheed C130E Hercules des forces armĂ©es turques sâest Ă©crasĂ© mardi 11 novembre prĂšs de la frontiĂšre entre avec la GĂ©orgie et lâAzerbaĂŻdjan. 20 personnes Ă©taient Ă bord. On ignore pour lâinstant les causes du crash.
ESA actively monitoring severe space weather event
Date inconnue
What a martian ice age left behind
Date inconnueTravelling up from Marsâs equator towards its north pole, we find Coloe Fossae: a set of intriguing scratches within a region marked by deep valleys, speckled craters, and signs of an ancient ice age.
What a martian ice age left behind
Date inconnueTravelling up from Marsâs equator towards its north pole, we find Coloe Fossae: a set of intriguing scratches within a region marked by deep valleys, speckled craters, and signs of an ancient ice age.
Aucun article spatial disponible
Quand le hasard fait mieux les choses !
Date inconnueEn 1971, un psychiatre amĂ©ricain a Ă©crit un roman culte sur un mec qui prenait toutes ses dĂ©cisions en lançant un dé⊠CarriĂšre, mariage, dĂ©mĂ©nagement, tout passait par les six faces du hasard. La BBC lâa classĂ© parmi les 50 livres les plus...
650 milliards de dollars, câest ce que coĂ»te la procrastination aux entreprises amĂ©ricaines chaque annĂ©e selon les derniĂšres Ă©tudes sur la productivitĂ© . En gros, on passe en moyenne 2 heures par jour Ă glander sur des sites qui nâont rien Ă voir...
Si comme moi, vous passez votre vie Ă refuser des cookies, popup aprĂšs popup, banniĂšre aprĂšs banniĂšre, et que vous cliquez sur âTout refuserâ en pensant naĂŻvement protĂ©ger votre vie privĂ©e, sachez quâune Ă©crasante majoritĂ© dâentre vous ont ce...
Vous vous souvenez quand Google avait pour devise âDonât Be Evilâ ? HĂ© bien, ils ont tellement bafouĂ© sur leurs valeurs quâun hacker vient de sortir un firmware appelĂ© âNo Longer Evilâ pour ressusciter les thermostats Nest que Google vient...
Pendant que Sony peaufine sa PS6 et que Nintendo booste les vente de sa Switch 2, Microsoft vient de publier la feuille de route technique dâune transformation radicale de son business de consoles. La mise Ă jour du Xbox GDK (Game Development...
Ăa vous dirait de vous refaire le Counter-Strike original, Deus Ex, ou Hitman Codename 47 ? Oui, je suis un peu nostalgique aujourdâhui et câest pour ça que je vous parle de ces classiques de lâan 2000. Mais bon, si on sâamuse Ă lancer ça comme...
CompactGUI - La compression qui accélÚre vos jeux
Date inconnueCâest lâhistoire dâun mec qui a compressĂ© 60 jeux Steam pour Ă©conomiser 380 GB, et ainsi faire en sorte quâils se lancent plus vite quâavant. Ce mec a compris que sur un disque dur classique, dĂ©compresser en temps rĂ©el avec un CPU moderne est...
Vous voulez utiliser Ollama sur votre iPhone ou Android pour lancer vos petits LLM en local ? Ce serait super cool non ? Bah jâai une mauvaise nouvelle pour vous⊠votre smartphone nâa pas assez de mĂ©moire vive pour faire ça⊠Le problĂšme est...
BenQ ScreenBar Pro : la lampe de bureau que je prenais pour un gadget (et que je ne peux plus quitter)
Date inconnueâ Article invitĂ©, rĂ©digĂ© par Vincent Lautier, contient des liens affiliĂ©s Amazon â Au dĂ©part, jâĂ©tais persuadĂ© que câĂ©tait encore un gadget pour geeks. Une lampe pour Ă©cran Ă plus de 130 euros ? Vraiment ? Et puis, aprĂšs avoir vu la moitiĂ© de mes...
Un Ă©conomiseur dâĂ©cran, je pense que tout le monde voit ce que câest. Bon câĂ©tait trĂšs utile Ă lâĂ©poque des vieux Ă©crans CRT pour Ă©viter quâils ne gardent une trace fantĂŽme Ă cause dâune image statique, mais aujourdâhui sur nos Ă©crans modernes...
Pendant que Samsung vous vendait ses Galaxy S22, S23 et S24 en vantant Knox, leur forteresse de sĂ©curitĂ© niveau Pentagone, quelquâun au Moyen-Orient transformait ces tĂ©lĂ©phones en micros espions Ă partir dâune simple photo de vacances envoyĂ©e Ă ...
Cette pub, vous lâavez tous vue. âVoler une voiture ? Jamais ! Le piratage, câest du vol.â Cette putain de pub qui passait en boucle sur TOUS les DVD entre 2004 et la fin des annĂ©es 2000 et jâsais pas si vous vous souvenez mais elle Ă©tait...
Effacer ses traces du web avant 2026 : mode dâemploi radical avec Incogni (+ promo Black Friday)
Date inconnueâ Article en partenariat avec Incogni â Quitter Internet en 2025 ne relĂšve plus du fantasme de parano. Entre la collection frĂ©nĂ©tique des courtiers en donnĂ©es, les rĂ©seaux sociaux qui engrangent jusquâĂ la derniĂšre virgule de votre vie, et les...
Vous naviguez sur le web en mode pépouze comme tous les jours⊠Et comme tous les jours, votre navigateur charge des scripts, des CSS, des cookies, des images, parfois des iframes. Et malheureusement, certains de ces trucs viennent de domaines qui...
Le 30 octobre, lâopĂ©rateur anonyme qui se cache derriĂšre le site Archive.is a postĂ© un truc sur X. Pas un long message, hein, mais juste le scan dâune assignation en justice envoyĂ©e par le FBI datĂ© du jour mĂȘme, accompagnĂ© dâun seul mot :...
Vous ĂȘtes admin rĂ©seau et vous en avez marre de jongler entre diffĂ©rents outils pour calculer un masque de sous-rĂ©seau, vĂ©rifier un enregistrement DNS, ou tester une config DHCP ? Ăa tombe bien puisque Networking Toolbox dĂ©barque avec tous les...
Elon Musk a trouvé comment sauver la planÚte avec des satellites IA - Et c'est complétement con
Date inconnueVous avez dĂ©jĂ vu quelquâun polluer le ciel avec +10 000 satellites puis proposer dâen lancer des millions de plus pour sauver la planĂšte ? Bienvenue dans lâunivers mental dĂ©rangĂ© dâElon Musk, oĂč la solution Ă la pollution, câest toujours plus de...
Bon vous savez tous comment marche votre antivirus. Il dĂ©tecte un malware, il le bloque, et tout revient Ă la normale. Mais si je vous disais que maintenant, câest parfaitement possible quâune heure plus tard le mĂȘme malware se repointe, sauf que...
Vous avez installĂ© Ollama sur votre Mac et vous ĂȘtes le plus joyeux de tous les mammifĂšres car vous faites tourner Llama 3.x en local comme un chef. Et puis un soir, posĂ© dans votre canapĂ© avec votre iPad de bourgeois capitaliste, vous vous dites...
Vous avez, jâimagine, probablement des dizaines de milliers de photos sur votre disque dur. Ăa reprĂ©sente peut-ĂȘtre quelques centaines de Go, peut-ĂȘtre 1 To si vous ĂȘtes Ă lâaise en espace de stockage. Câest beaucoup ? Pas tant que ça si on pense...
Aucun article geek disponible