Vue normale
-
Clubic
- La Répression des fraudes épingle un gros influenceur et l'oblige à publier une vidéo de sensibilisation sur ses réseaux
Fusées réutilisables : l'ex-patron de Google entend faire de l'ombre à Elon Musk et SpaceX
Le FSR 4 s’étend à davantage de jeux grâce à OptiScaler

Gmail devient beaucoup plus intuitif avec cette fonction IA de Google Gemini
Google Gemini dans Gmail vous permet désormais d'ajouter rapidement des événements à Google Agenda.[Plus]
De Starlink à son armement militaire américain, l'Europe redoute de perdre le contrôle

La question du maintien de Starlink en Ukraine a rappelé le risque de voir ces technologies ne plus être disponibles du jour au lendemain. Ce danger pourrait aussi concerner l'armement militaire fourni par les Etats-Unis à l'Europe.
Death Stranding 2 : que fait Solid Snake de Metal Gear Solid dans le jeu ?

La nouvelle bande-annonce de Death Stranding 2 : On the Beach contient quelques références à Metal Gear Solid. On peut même voir un des personnages « déguisé » en Solid Snake.
Forfait RED by SFR : 100 Go en 5G à prix mini, voici l’offre à ne pas manquer !
L’orbite des satellites pourrait être impactée par le changement climatique
Le changement climatique pourrait avoir des effets non seulement à la surface de la Terre, mais aussi sur son orbite basse, présentant des risques pour les satellites s’y trouvant.
L’article L’orbite des satellites pourrait être impactée par le changement climatique est apparu en premier sur Toms Guide.
Au Royaume-Uni, une API fautive aurait pu laisser libre accès à des données de santé
Un trou de quatre mois

Medefer, une société travaillant régulièrement avec le système de santé anglais, aurait eu pendant plusieurs années une API mal configurée qui aurait pu permettre l’exfiltration de données médicales sensibles. Aucun vol d’informations ne serait à déplorer, mais le cas rappelle le danger entourant les API mal configurées ou « perdues », comme le signalaient plusieurs rapports de sécurité l’année dernière.
Le NHS (National Health System) travaille en partenariats réguliers avec plusieurs entreprises du secteur privé. Parmi elles, Medefer, un géant anglais de la consultation externe, dont le produit doit permettre une accélération de la prise en charge. Dans le cadre de sa mission, il y a donc des échanges réguliers de données entre le NHS et les systèmes de Medefer.
Une porte grande ouverte
Hier, dans un article de la BBC, on apprenait que le NHS se penchait sur de sérieuses accusations : les données des patients auraient été vulnérables à des attaques à cause d’un bug chez Medefer. Plus précisément, une API (Application Programming Interface) était mal configurée, ce qui permettait en théorie de l’interroger pour obtenir des données médicales sensibles, sans vérifications particulières.
Ce qui est qualifié de « faille » a été découvert par un ingénieur, selon qui le problème existerait depuis au moins six ans. L’homme avait été embauché en octobre pour tester la sécurité des solutions logicielles de Medefer. La découverte a eu lieu en novembre et corrigée dans les jours qui ont suivi.
Un audit externe de sécurité a également commencé depuis fin février. Selon Medefer, rien ne prouve que le problème de configuration existe depuis aussi longtemps.
Une enquête est en cours pour définir plus précisément le périmètre du problème et de ses conséquences. Selon l’ingénieur (qui a tenu à rester anonyme), il est peu probable que des données aient été extraites, ce qui serait un immense coup de chance. Toutefois, il a invité à attendre le terme de l’enquête. Selon Medefer, les résultats préliminaires vont dans le même sens : aucune preuve de violation de données.
La société ajoute que le processus d’enquête est « extrêmement ouvert », que l’ICO (Information Commissioner’s Office) a été averti, tout comme la CQC (Care Quality Commission). C’est d’ailleurs cette dernière qui délivre les approbations permettant aux entreprises privées de nouer des échanges avec le NHS.
De novembre à février
Comme l’indique la BBC, la communauté des experts en cybersécurité n’est pas tendre avec Medefer. Beaucoup signalent ainsi que l’entreprise aurait beaucoup de chance si l’enquête et l’audit finissaient par ne révéler aucune fuite d’informations. Alan Woodward par exemple, de l’université de Surrey, rappelle ainsi que « la base de données peut être chiffrée et toutes les autres précautions prises, mais s’il existe un moyen de fausser l’autorisation de l’API, n’importe qui sachant comment faire peut y accéder ».
Pour le chercheur Scott Helme, il y a surtout un gros problème dans l’enchainement des évènements. Qu’aucune donnée n’ait été volée n’excuse pas le temps écoulé entre la découverte du problème en novembre et le déclenchement d’une enquête et d’un audit fin février. L’ingénieur qui avait trouvé le défaut de configuration avait pourtant recommandé de lancer immédiatement un audit.
Le NHS, de son côté, a rappelé que les organisations qui le composent ont la responsabilité de s’assurer que les prestataires privés « respectent leurs responsabilités légales et les normes nationales de sécurité des données ».
Plein feu sur les API
L’accident est d’autant plus visible que l’année 2024 a été marquée par un nombre croissant de rapports sur la recrudescence des attaques via les API. C’était le cas en janvier avec un épais document de Cloudflare, puis en août avec celui d’Akamai.
Les API sont de petits modules logiciels permettant d’interroger un produit pour obtenir des informations ou déclencher une action. Elles sont omniprésentes et notamment à la base du développement des applications sur les systèmes d’exploitation. Ces derniers exposent leurs capacités via des API, auxquelles le code des applications se réfèrent, pour des actions aussi variées que maximiser la taille d’une fenêtre ou faire appel à une solution de chiffrement gérée nativement.
Or, les rapports et chercheurs étaient formels : les entreprises ne font globalement pas assez attention à leurs API. Elles sont de plus en plus nombreuses et constituent autant de portes d’entrée, dont les accès doivent être sécurisés pour contrôler qui peut accéder aux ressources, selon le contexte.
Les rapports de Cloudflare et d’Akamai enjoignaient notamment les entreprises à dresser un inventaire complet et régulièrement mis à jour de toutes les API entourant leurs produits. Il fallait surtout référencer celles tournées vers l’extérieur, et donc accessibles par le réseau, internet ou autre. Ils alertaient également sur le danger des API fantômes : des interfaces créées il y a un certain temps et oubliées depuis.
Vous utilisez AutoCAD sur PC ? Préparez-vous à une bonne nouvelle !
Venez lire, à 14 h 00, notre test du nouveau processeur AMD Ryzen 9 9950X3D

Eh oui, nous sommes le 11 mars et c'est aujourd'hui que vous pourrez découvrir les performances du nouveau processeur AMD, le Ryzen 9 9950X3D. Le Ryzen 9 9950X3D aura le droit à du 3D V-Cache, 64 Mo. Nous aurons un total de 16 cores et 32 threads, 64 + 64 Mo de cache L3, pour 128 Mo de L3, mais au cumulé avec le L2, nous serons à 144 Mo de mémoire cache. Le 9950X3D boostera à 5.7 GHz pour 170 watts de TDP. Son prix officiel est de 699 dollars, enfin son MSRP, ce qui donnera 779 euros chez nous, enfin si le MSRP est respecté. […]
Lire la suiteLe 9950X3D aperçu sur PassMark !
Alors que le Ryzen 9 9950X3D doit commencer sa vie commerciale demain, certains ont déjà conduit quelques tests. C’est notamment le cas sur PassMark où le CPU affiche ses premiers scores. Vous vous en doutez, flagship oblige, nous sommes alors face à un modèle qui tape dur avec des performances 14% supérieures en single core face […]
L’article Le 9950X3D aperçu sur PassMark ! est apparu en premier sur Overclocking.com.
☕️ Sony a déjà fait retirer 75 000 deepfakes musicaux des plateformes de streaming
Les chansons générées par IA afin d’imiter de vrais artistes sont en train de devenir « un sérieux problème », note Gizmodo. Sony, qui a d’ores et déjà retiré plus de 75 000 deepfakes de ce type sur les diverses plateformes de streaming, précise que ce chiffre n’en représente cela dit qu’une fraction des contrefaçons musicales de l’IA disponibles en ligne.
Les équipes en charge du problème doivent en effet « parcourir manuellement » les services de streaming à la recherche de ces contrefaçons et exiger leur suppression, explique le FT.
L’industrie musicale estime également que l’explosion de services et logiciels de création audiovisuelle via des intelligences artificielles génératives entraîne d’ores et déjà « un préjudice commercial pour les artistes ».
La société, qui l’un des trois plus grands labels de l’industrie musicale, a communiqué ce chiffre et ses craintes dans le cadre d’une consultation du gouvernement britannique sur les règles en matière de droits d’auteur.
Le gouvernement britannique a en effet publié ces propositions dans le cadre d’une initiative visant à faire du Royaume-Uni « le meilleur endroit pour lancer et développer une entreprise d’IA », comme l’a expliqué le Premier ministre, Sir Keir Starmer.
Une exception au Copyright serait introduite. Celle-ci laisserait, par défaut, les entreprises du numérique entrainer leurs systèmes sur les contenus copyrightés en échange de plus de transparence.
L’une des propositions permettrait ainsi aux entreprises d’IA d’entraîner gratuitement leurs modèles à des fins commerciales sur une série de contenus produits au Royaume-Uni, notamment la musique, les films, les livres et les journaux. Les titulaires de droits d’auteur devraient demander une dérogation spécifique pour être exemptés.
Sony rétorque que cela affecterait l’économie britannique, le Royaume-Uni étant le troisième marché mondial de la musique enregistrée et le deuxième exportateur mondial de musique enregistrée.
Médias et artistes britanniques s’étaient eux aussi mobilisés, fin février, arguant du fait que « le gouvernement britannique ne doit pas légaliser le vol au profit des sociétés d’intelligence artificielle ».
Panne de X : Elon Musk accuse (et va trop loin ?)

Les pannes connues par X sont imputées à une cyberattaque massive. Elon Musk évoque des adresses IP localisées en Ukraine, alors qu'un groupe d'hacktivistes a revendiqué la cyberattaque et le contredit.
Test Asus ROG Astral RTX 5090 : La carte graphique surpuissante, mais à quel prix ?
Nous avons testé la Asus ROG Astral RTX 5090. Entre performances, poids et prix, cette carte ne remplit pas tous les compromis, mais excelle sur l'un d'entre eux. La réponse dans ce test complet.
L’article Test Asus ROG Astral RTX 5090 : La carte graphique surpuissante, mais à quel prix ? est apparu en premier sur Tom’s Hardware.
AMD dévoile la gamme EPYC Embedded 9005
AMD lance sa gamme de CPU EPYC Embedded 9005. Ils visent les infrastructures serveurs nécessitant des solutions intégrées et compactes
Cet article AMD dévoile la gamme EPYC Embedded 9005 a été publié en premier par GinjFo.
Pendant que X (Twitter) était en panne, Bluesky a fait le plein de nouveautés !
-
Le Journal du Geek
- Permis de conduire : voici la date à laquelle il faudra obligatoirement le remplacer
Permis de conduire : voici la date à laquelle il faudra obligatoirement le remplacer

Mauvaise nouvelle si vous avez un permis de conduire en carton rose : il va falloir le changer pour ne pas s’exposer à des sanctions. On vous explique tous les derniers changements pour se mettre dans les règles avant la date butoir
Antitrust : le DoJ fait toujours pression pour que Google vende son navigateur Chrome

Le ministère de la Justice américain (DoJ) continue de faire pression pour que Google vende son navigateur Chrome. Dans une nouvelle proposition soumise à la cour, le DoJ réaffirme que Google doit se séparer de Chrome afin de réduire son monopole sur la recherche en ligne. Pour rappel, …
Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter
N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)
L’article Antitrust : le DoJ fait toujours pression pour que Google vende son navigateur Chrome est apparu en premier sur KultureGeek.
Avec ces nouvelles fonctions, Gemini devient encore plus utile dans Google Drive et Gmail
Système Q-Release Slim d’Asus, Gigabyte enfoncer le clou !
ASUS fait face à une controverse autour de sa technologie PCIe Q-Release Slim. Conçue à la base pour simplifier le retrait des cartes graphiques sans outil elle a dévoilé des problèmes pouvant abimer la carte. Contrairement aux systèmes précédents, qui fonctionnaient avec un bouton de déverrouillage, cette version repose sur une technique de traction spécifique. …
Cet article Système Q-Release Slim d’Asus, Gigabyte enfoncer le clou ! a été publié en premier par GinjFo.
-
Developpez
- HP émet une mise à jour de firmware qui rend certaines de ses imprimantes incapables d'utiliser les cartouches d'encre d'origine, les utilisateurs sont de plus en plus en quête d'imprimantes sans DRM
HP émet une mise à jour de firmware qui rend certaines de ses imprimantes incapables d'utiliser les cartouches d'encre d'origine, les utilisateurs sont de plus en plus en quête d'imprimantes sans DRM
Les utilisateurs sont de plus en plus en quête d'imprimantes sans DRM
HP vient d'émettre une mise à jour de firmware qui rend certaines de ses imprimantes incapables d'utiliser les cartouches d'encre d'origine. Les utilisateurs sont de plus en plus en quête d'imprimantes sans DRM après les retours de possesseurs d'imprimantes dans l'incapacité de faire usage de cartouches...
Flop ou succès : la série Daredevil a-t-elle trouvé son public sur Disney+ ?

Changer de plateforme et de recette était un risque pour le diable de Hell's Kitchen. Daredevil : Born Again a-t-elle été un succès pour Disney+ ?
En France, Firefox a enregistré une hausse de 111% sur iOS depuis un an
-
Next
- ☕️ Le hack de ByBit a déjà rapporté des centaines de millions de dollars à des hackers nord-coréens
☕️ Le hack de ByBit a déjà rapporté des centaines de millions de dollars à des hackers nord-coréens
Des hackers suspectés de travailler pour le régime nord-coréen ont réussi à convertir au moins 300 millions de dollars à partir du vol de l’équivalent de 1,5 milliard de dollars de cryptoactifs.
Mi-février, le groupe, connu sous les noms de TraderTraitor, Lazarus Group ou APT 38, avait opéré un vol record sur l’exchange de crypto ByBit.

En parvenant à modifier l’adresse du portefeuille numérique de l’un des fournisseurs de la plateforme, ils ont réussi à récupérer 401 000 jetons d’Ethereum.
Depuis, chaque minute compte pour tenter de les empêcher de transformer ces actifs en cash plus simplement utilisables.
D’après divers experts interrogés par la BBC, les financements pourraient alimenter le développement militaire de la Corée du Nord.
-
Clubic
- Google lance un outil prometteur pour réduire l'impact écologique des campagnes publicitaires des annonceurs
Google lance un outil prometteur pour réduire l'impact écologique des campagnes publicitaires des annonceurs
-
Le Journal du Geek
- Votre Chromecast 2 ne fonctionne pas ? Ne le jetez pas encore, c’est la faute de Google
Votre Chromecast 2 ne fonctionne pas ? Ne le jetez pas encore, c’est la faute de Google

Depuis quelques jours, des Chromecast de deuxième génération et des Chromecast Audio sont inutilisables à cause d'une panne étonnante.
Le phénomène Kings League débarque en France !

La Kings League, compétition créée par l'ancien footballeur Gerard Piqué, arrive enfin en France après avoir conquis l'Espagne, l'Italie, le Mexique et le Brésil. Mélange original de football à 7, de divertissement et d'interaction digitale avec les fans, ce nouveau format veut révolutionner le paysage sportif français.
-
Developpez
- Microsoft admet l'hébergement involontaire d'un logiciel malveillant sur GitHub qui a infecté près d'un million d'appareils, les cybercriminels ont exploité des pubs piégées sur des sites de streaming illégaux
Microsoft admet l'hébergement involontaire d'un logiciel malveillant sur GitHub qui a infecté près d'un million d'appareils, les cybercriminels ont exploité des pubs piégées sur des sites de streaming illégaux
les cybercriminels ont exploité des publicités piégées sur des sites de streaming illégaux
Une récente enquête menée par Microsoft Threat Intelligence a mis en lumière une vaste campagne de malvertising (publicités malveillantes) ayant infecté près d'un million d'appareils en exploitant des annonces piégées sur des sites de streaming illégaux. Cette attaque, débutée en...
-
Le Journal du Geek
- Daredevil Born Again : que signifie le tatouage du Punisher sur le bras de la police ?
Daredevil Born Again : que signifie le tatouage du Punisher sur le bras de la police ?

La nouvelle série consacrée à l’Homme Sans Peur, Daredevil: Born Again, suit son cours actuellement sur Disney +. Après une introduction “coup de poing” avec un premier événement lourd de conséquences pour le reste de la saison, un détail a retenu l’attention à la fin de l’épisode 2 : un tatouage du Punisher sur le poignet d’un policier. On vous décrypte sa signification.
Cette trilogie culte ultra-violente rejoint le catalogue Prime Video

Vous aimez les flics cyborgs et les pots pour bébé ? Prime Video vient d'ajouter à son catalogue la trilogie RoboCop. Et on en prendra pour un dollar !
Bluesky permet désormais de télécharger des vidéos de 3 minutes

Bluesky a introduit de nouvelles fonctionnalités dans sa dernière mise à jour (version 1.99) : l’un des changements les plus notables est la possibilité de télécharger des vidéos plus longues, portant la limite précédente de 60 secondes à trois minutes. De plus, la plateforme a largement amélioré son …
Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter
N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)
L’article Bluesky permet désormais de télécharger des vidéos de 3 minutes est apparu en premier sur KultureGeek.
Free met fin à l’une de ses offres, mauvaise nouvelle pour les abonnés

Certains vont devoir payer plus cher, après la fin d'une offre pourtant très populaire.
ESP32 : une faille critique menace un milliard d'appareils IoT

Des puces ESP32, présentes dans plus d'un milliard d'appareils IoT, contiennent des commandes non documentées exploitables par des hackers. Ces failles permettent la manipulation de mémoire et l'usurpation d'identité des appareils et mettent ainsi à mal la sécurité de millions d'utilisateurs.
RTX 5090D HOF XOC : Galax se lâche, 40 phases d'alimentation, deux 12V-2x6, 3.27 GHz !!!

Voilà donc en image une énorme carte graphique par GALAX, la RTX 5090D HOF XOC. Une carte graphique uniquement disponible en Chine et qui se destine à ceux qui veulent mettre un truc liquide à - 196° dessus, je parle des overclockers extrêmes. Il faut dire qu'avec cette carte, on sent le potentiel. 40 phases d'alimentation, rien que ça et deux connecteurs 12V-2x6, donc pour 1200 watts disponibles, enfin 1275 watts avec le PCI Express. […]
Lire la suiteTesla : image malmenée, ventes en berne, le constructeur électrique au plus bas

Pris dans un reflux des ventes, fragilisé par l'image donnée par son dirigeant Elon Musk, rattrapé par les incertitudes économiques, le constructeur Tesla a un genou à terre. Peut-il remonter la pente ?
Imprimez et personnalisez les ailes de votre carte XFX QuickSilver
Il y a une semaine en arrière, nous apprenions que XFX allait proposer des éléments de personnalisation pour ses cartes graphiques. Effectivement, nous apprenions qu’il serait possible de personnaliser sa carte QuickSilver avec des ailes latérales du carénage. Bonne nouvelle pour ceux qui souhaitent donc customiser leur modèle puisque la marque met à disposition les fichiers […]
L’article Imprimez et personnalisez les ailes de votre carte XFX QuickSilver est apparu en premier sur Overclocking.com.
CORSAIR Custom Lab disponible pour l’Europe
Corsair propose aux clients européens d’avoir la main sur un certain niveau de personnalisation de quelques uns de ses produits. Pour le moment l’offre Corsair Custom Lab se limite au clavier sans fil K65 PLUS, à la souris sans fil M75 et au tapis MM300. C’est la première brique de l’offre proposée par Corsair pour […]
L’article CORSAIR Custom Lab disponible pour l’Europe est apparu en premier sur Overclocking.com.
F1 TV Premium : vivez les courses de Formule 1 en 4K HDR
Rejoignez-nous de 17 à 19h, un mercredi sur deux, pour l’émission UNLOCK produite par Frandroid et Numerama ! Actus tech, interviews, astuces et analyses… On se retrouve en direct sur Twitch ou en rediffusion sur YouTube !