Vue lecture
Yuji Horii semble confirmer accidentellement un remake de Chrono Trigger

Intel présente un bundle de jeux pour les CPU Core Ultra & 14e génération : Dying Light et Civilization VII

G.Skill présente la mémoire DDR5 Trident Z5 NEO RGB de 128 Go, à 8400 MT/s CL44

GTA VI ne sortira pas en 2025 en raison d’un désir d’éviter le crunch

Huawei verra une forte demande pour ses puces AI si NVIDIA subit des pressions des USA, évoqué Jensen Huang

Elden Ring Nightreign : Nouveau Trailer de 10min !

Le PDG de NVIDIA, Jensen Huang, obtient sa première augmentation en 10 ans, à 49,8 millions €

AMD déçoit avec les prix de la Radeon RX 9070 XT ; les sites de ventes la vendent jusqu’à 1 000 €

NCSOFT investit dans le développeur indie Empty Vessel pour finaliser DEFECT

Aura Triple Boost 14 Pro : trois écrans supplémentaires pour votre PC avec un seul câble

The Shadow Syndicate : un jeu furtif narratif avec bullet-time dans un décor noir des années 30

La série NVIDIA GeForce RTX 5000 apparaît enfin dans le Steam Hardware Survey à moins de 1 %

NVIDIA développe des Nouveaux chips pour la Chine; lancement prévus des produits Blackwell AI En Juin

Grand Theft Auto VI sortira le 26 mai 2026, confirme Rockstar Games

Promo exceptionnelle pour les French Days : à 2,98 €/mois, NordVPN est moins cher que pendant le Black Friday
Intel Panther Lake : lancement prévu d’un seul modèle en 2025, des informations à venir

Malwarebytes Anti-Malware 5.3.0.186
L’impossible est arrivé : Spotify obtient ce qu’il voulait d’Apple
Clementine 1.4.1-41
Memtest86 11.3 Build 1000
Les écouteurs sans-fil Beats Studio Buds passent à -50 % sur Amazon
Fortnite : la date de retour sur l’App Store annoncée
WhatsApp 2.2517.4.0
MediaHuman YouTube to MP3 Converter 3.9.11
Gramps 6.0.1
Firefox 138.0.1 Fr
Google Chrome 136.0.7103.49 Fr
WinScan2PDF 9.33
Oblivion Remastered Unofficial Patch : un grand nombre de corrections et d’améliorations

Les 20 meilleures exclusivités de la Nintendo Switch de tous les temps

Microsoft ne veut plus de mots de passe
À l’occasion du World Password Day, Microsoft rebaptise l’événement “World Passkey Day” et impose désormais la connexion sans mot de passe pour tous les nouveaux comptes. Une décision qui fait du bruit dans un contexte de cybermenaces permanentes.
Mot de passe oublié ? Ce sera bientôt de l’histoire ancienne
Microsoft vient donc de franchir une étape importante dans sa lutte contre les mots de passe. Dorénavant, tout nouveau compte Microsoft sera configuré sans mot de passe par défaut. Lors de l’inscription, l’utilisateur ne sera plus invité à créer un mot de passe, mais à choisir parmi des méthodes d’authentification plus sécurisées : passkeys, clés de sécurité, authentification à deux facteurs ou Windows Hello. Ce changement fait partie d’un plan plus large, entamé depuis plusieurs années, dans le but d’éliminer totalement l’utilisation de mots de passe. Pour les comptes existants, Microsoft propose aussi une option dans les paramètres pour supprimer son mot de passe manuellement.
Google va faire parler vos documents sur iPhone (littéralement)
Cdiscount Mobile enterre la concurrence en dévoilant un forfait 300 Go 5G à moins de 10 €
Apple cartonne au deuxième trimestre 2025, mais l’ombre des droits de douane plane
Garmin Forerunner 255 : grosse chute de prix pour la montre connectée préférée des sportifs (-42 %)
Siri dopé à l’IA : pourquoi son arrivée pourrait encore être repoussée jusqu’en 2026
“J’ai ignoré l’alerte” : il survit à un AVC grâce à son Apple Watch
Amazon tacle le prix du MacBook Air 13″ M4 pour notre plus grand plaisir !
Mise à jour de No Rest for the Wicked Breach : DLSS 4 et plein de contenu ajouté

Des exemplaires gratuits de Blades of Fire offerts à London Comic-Con

OWASP : top 10 des risques LLM et GenIA
L'OWASP propose un top 10 des risques et vulnérabilités sur les LLM et les genIA en général. L'OWASP confirme que l'IA est loin d'être sécurisée, au contraire, les risques de sécurité se multiplient si l'implémentation est mal faite ou l'usage mal cadré.
1 - injection : le prompt injection est un classique. Un prompt altère le fonctionnement prévu de la genIA et/ du LLM. Et peu à peu on influence son fonctionnement et on amène à générer des données sensibles ou des exemples d'attaque ou des réponses non prévues. Voir : jailbreaking LLM
2 - des données sensibles sont accessibles : trop d'entreprises laissent des données sensibles / privées sur les LLM. Ces données peuvent être accessibles. Il ne faut pas autoriser les LLM / genIA à accéder à ces données sauf dans un cadre strictement interne et déconnecté de l'extérieur
3 - les chaînes LLM constituent un risque et une surface d'attaque potentielle. Risque de corrompre les modèles ou les données, utiliser des API, des services non sécurisés
4 - données et modèles empoisonnés : cela signifie que les données ne sont pas qualifiés ou corrompues. Si ces données ne sont pas bonnes, le LLM sera biaisé et générera de fausses informations et de mauvaises réponses = déviance du modèle. Il faut vérifier l'origine des données et la conformité de celles-ci avec ce que l'on veut générer. Il faut aussi que le LLM soit bien défini et cadré.
5 - La gestion incorrecte des sorties fait spécifiquement référence à une validation et une gestion insuffisantes des sorties générées par le LLM. Et cela peut se propager et corrompre d'autres systèmes
6 - Trop d'agent IA peut nuire à la sécurité et au bon comportement. Avec les agents on peut perdre le contrôle de ce qu'il se passe et favoriser l'hallunication. La qualité médiocre d'un LLM est exploitée. L'agent ou la genIA ne fait pas la différence entre un bon LLM et un mauvais LLM
7 - Fuite au niveau du prompt : il ne faut pas que des identifications, des secrets ou données sensibles se retrouvent dans les réponses du prompt. Il doit "comprendre" ce qui peut être généré ou non.
8 - Une mauvaise intégration peut être une source de vulnérabilités. Cela peut être accentué en utilisant du RAG.
9 - désinformation : finalement c'est une combinaison des précédents points
10 - consommation illimitée : on n'y pense pas forcément car un déni de services peut impacter un service IA, un genIA en le saturant de prompts qui va alors peser sur l'infrastructure. Cela peut être possible avec des prompts nombreux et longs, des requêtes envoyées en grande quantité dans un délai très court, des API mal limitées pouvant faire exploser les ressources, etc.

Chronique IA : développement logiciel en 2025, vers une ingénierie augmentée
Cette chronique a été générée par ChatGPT :-)
En 2025, le développement logiciel vit une accélération sans précédent de ses paradigmes. Porté par l’IA générative, le cloud natif et une complexification croissante des architectures distribuées, le métier de développeur exige une montée en compétence continue et une compréhension fine des systèmes. Tour d’horizon des tendances techniques qui façonnent l’ingénierie logicielle moderne.
1. IA générative : du pair programming à l’auto-complétion contextuelle
L’intégration de LLMs (Large Language Models) dans les IDE n’est plus anecdotique. GitHub Copilot, CodiumAI, ou les extensions JetBrains avec modèles embarqués permettent aujourd’hui de générer du code à partir de prompts en langage naturel, de rédiger des tests unitaires avec couverture contextuelle, voire de refactoriser en continu. L’usage devient productif dès lors que le développeur garde une posture critique. L’enjeu n’est pas la génération, mais la vérification : typage strict, tests automatisés, et revue de code deviennent des garde-fous indispensables.
2. Évolution des architectures : microservices, DDD et event-driven
Les monolithes cèdent définitivement la place aux architectures distribuées. Les microservices, souvent couplés à une approche Domain-Driven Design (DDD), permettent une granularité fonctionnelle mieux alignée sur les besoins métier. La montée des architectures event-driven avec Kafka, NATS ou RabbitMQ transforme les systèmes en ensembles loosely coupled mais fortement cohérents. Les problématiques de traçabilité (observabilité distribuée), de transactions (sagas, CQRS) et de résilience (circuit breakers, retries) sont désormais au cœur du code métier.
3. Cloud natif, Infrastructure-as-Code et GitOps
Le « cloud native » n’est plus un luxe mais un prérequis. Kubernetes s’est imposé comme l’orchestrateur de référence, avec Helm, ArgoCD et Terraform comme standards pour le déploiement. Les pratiques GitOps permettent de versionner non seulement le code applicatif, mais aussi l’état de l’infrastructure. Cela implique une culture du "code as policy" : les environnements sont reproduits de manière déclarative, et les rollbacks sont aussi simples qu’un git revert
. Le développeur devient ainsi un acteur direct de l'infrastructure.
4. DevSecOps, CI/CD et qualité continue
L'automatisation est totale : chaque commit déclenche une pipeline CI, avec build, tests, analyse statique (SonarQube, Semgrep), et éventuellement un scan de vulnérabilités (Snyk, Trivy). Le déploiement continu (CD) via des stratégies comme blue/green ou canary release devient la norme, soutenu par des outils comme FluxCD ou Spinnaker. La sécurité (DevSecOps) s’intègre dès le début : secrets chiffrés dans Vault, politiques réseau via OPA/Gatekeeper, et contrôle d’accès fin (RBAC) sur les clusters.
5. Sobriété et performance : retour à l’essentiel
Le coût environnemental et économique du cloud pousse à une optimisation plus fine : choix de langages plus performants (Rust, Go), réduction des dépendances, optimisation du cold start en serverless, et profilage mémoire/CPU dès le développement. Le GreenOps complète le FinOps dans les équipes techniques, avec des métriques d’empreinte carbone intégrées aux dashboards.
Conclusion : ingénieur full-stack ou full-cycle ?
Le développeur de 2025 n’est plus seulement un producteur de fonctionnalités, mais un artisan de la résilience, de la scalabilité et de la sécurité. La frontière entre dev, ops et security s’estompe, au profit d’équipes autonomes, outillées, et responsables de bout en bout. La dette technique n’est plus tolérée ; la qualité devient un impératif. Plus que jamais, coder, c’est concevoir des systèmes vivants, robustes et intelligents.

pCloud Drive 4.1.13
Microsoft Edge 136.0.3240.50
Foobar2000 2.24.4
Redis retourne à l'Open Source !
14 mois après avoir tourné le dos à l'open source en changer de licence, Redis redevient Open Source. Il faut dire que cette décision avait provoqué la colère de la communauté et des forks étaient nés. Redis change donc d'avis en prenant une licence AGPLv3.
Pour expliquer ce revirement, Redit explique "...nous avons décidé, en mars 2024, de migrer Redis vers la licence SSPL. Notre objectif a été atteint (AWS et Google maintiennent désormais leur propre fork), mais ce changement a fragilisé nos relations avec la communauté Redis. SSPL n'est pas véritablement open source, car l'Open Source Initiative a précisé qu'elle ne remplissait pas les conditions requises pour être une licence approuvée par l'OSI." Mea culpa mais pas trop.
Ensuite il y a eu des changements dans l'équipe à l'automne 2024 pour préparer la version 8. Et c'est là que le changement de licence s'est imposée : AGPL. Synk présente cette licence ainsi : "dans le cadre de la licence GPLv3, la Free Software Foundation (FSF) a fourni deux types de licences supplémentaires : la licence publique générale limitée (LGPLv3) et la licence publique générale Affero (AGPLv3). La version AGPL de la licence publique générale vise à appliquer des droits de copyleft complets à tous les logiciels qui l’utilisent. Avec la licence AGPL, les équipes des logiciels peuvent s’assurer que toutes les modifications apportées à la base de code sont mises à la disposition du public, même pour les applications côté serveur."
Ainsi si un éditeur, un développeur, un fournisseur cloud ajoute des fonctionnalités à Redis, il devrait ouvrir le code. S'il ne souhaite pas le faire, il pourrait prendre la licence commerciale.
Annonce : https://redis.io/blog/agplv3/

Drupal 11.2 : bientôt en alpha
Drupal se prépare à ouvrir les tests de la 11.2 avec l'alpha 1 disponible le 7 mai prochain. Il s'agit d'une version mineure. La priorité est donnée à la correction de bugs. Les développeurs peuvent déjà testés mais pas en production.
Les points déjà connus :
- patch de sécurité
- bug fix des versions précédentes
- les évolutions et nouveautés seront fixées dans la RC prévue sans la semaine du 2 juin
Les patchs de sécurité des versions 10.3.x, 11.0.x et 10.4.x et 11.1.x seront assurés jusqu'au 18 juin et 10 décembre.
Annonce : https://www.drupal.org/about/core/blog/drupal-112-alpha-phase-begins-may-7

Vega OS, la télé connectée selon Amazon sous Linux
Un article signé GOODTECH.info
Nous vous en parlions déjà en janvier 2024. Tout comme le système Titan OS, adopté notamment par Philips et dont nous vous parlions dans cet article, Amazon a décidé de tourner la page Android sur ses téléviseurs connectés au profit […]
L’article Vega OS, la télé connectée selon Amazon sous Linux est apparu en premier sur Goodtech.
Apple alerte sur un dangereux logiciel espion ciblant l’iPhone
Samsung T7 Shield : rapide et robuste, ce SSD externe de 2 To va faire un malheur à ce prix (-47 %)
Le Mac mini M4 transformé en MacBook pour trois fois rien
Apple TV+ : ces 4 films et séries alléchants arrivent en mai sur la plateforme
Prince Of Persia: The Lost Crown surpasse les 2 millions de joueurs !

La sortie surprise d’Oblivion Remastered a réellement aidé Clair Obscur : Expedition 33

L’équipe d’Overwatch 2 annonce le succès du mode Stadium et son plan futur

3 nouveaux jeux Xbox Game Pass à jouer ce week-end (2-5 mai)

Open Source Experience 2025 : ce que l’on sait déjà
Un article signé GOODTECH.info
Nous vous en parlions dans cet article dédié à l’édition 2024 : Open Source Experience est devenu un rendez-vous essentiel pour les professionnels du logiciel libre en France (et en Europe). L’édition 2025 marquera un tournant avec un nouveau lieu, […]
L’article Open Source Experience 2025 : ce que l’on sait déjà est apparu en premier sur Goodtech.
Takahisa Taura quitte PlatinumGames pour fonder son propre studio

3 jeux PlayStation Plus à jouer ce week-end (2-4 mai)

Evil Dead: The Game a été retiré des boutiques numériques, les serveurs restent actifs pour les joueurs

Silksong à partir de septembre 2025 : un musée en Australie l’accueille

ASUS lance la RTX 9070 GRE : 3072 shaders et 12 Go de VRAM à 339 €

Apex Legends : Prodigy Season, une bande-annonce de gameplay avant son lancement le 6 mai

GeForce NOW : DOOM : The Dark Ages, Blades of Fire et bien plus encore en mai

Sandboxie 5.70.12
Radinus 1.5.2
Bing Wallpaper 1.1.403.0
COMBIEN ?! Xbox augmente le prix des jeux pour s’aligner sur celui de la Nintendo Switch 2

Firefox 138.0.1 Fr
SmartFTP 10.0.3270.0
OCCT 14.0.9
Bitwarden 2025.4.2
Tablacus Explorer 25.4.30
Bon plan : 30 € de remise sur les SHOKZ OpenRun, d’excellents écouteurs sans-fil dédiés aux sportifs
Half-Life 3 : des tests en masse avant une révélation estivale, sortie hivernale possible

Les consoles, manettes et jeux Xbox vont bientôt devenir plus chers

Lewis Hamilton et Tim Cook à l’Apple Park : une rencontre moins anodine qu’elle n’en a l’air
Intel prévoit un seul modèle Panther Lake pour fin 2025, déploiement complet en 2026
