Bon, les nouvelles rumeurs du jour concernant les cartes graphiques ne font pas spécialement plaisir et pour cause. Nous apprenons donc qu’ASUS aurait stoppé la production de ses RTX 5070 Ti et RTX 5060 Ti. Cela ne sent pas bon puisque cela laisserait le marché avec encore moins de choix pour les consommateurs. D’autre part, […]
Vous souhaitez accéder aux smartphones les plus récents sans faire exploser votre budget en période de soldes ? Bouygues Telecom propose actuellement plusieurs offres attractives sur des modèles très demandés comme l’iPhone 16 et le Pixel 10. Entre remises immédiates et avantages complémentaires, ces bons plans facilitent le renouvellement de son équipement mobile.
Deux anciens rivaux s'allient pour relancer Digg, le site communautaire emblématique du début des années 2000. Kevin Rose, fondateur original, et Alexis Ohanian, cofondateur de Reddit, ouvrent leur plateforme au public avec une nouvelle approche face aux dérives de l'intelligence artificielle.
Les dernières rumeurs convergent : le prochain iPhone abordable d'Apple, l'iPhone 17e, s'apprêterait à moderniser son apparence en intégrant la Dynamic Island, tout en faisant une concession majeure sur la fluidité de son écran. Une stratégie qui vise à unifier le design de la gamme tout en maintenant une distinction claire avec les modèles supérieurs.
Confronté à une crise d'approvisionnement en mémoire GDDR7, Nvidia réoriente sa production. Le géant des GPU priorise les GeForce RTX 5060 et 5060 Ti 8 Go, plus économes en composants stratégiques. Conséquence directe : les cartes graphiques les plus puissantes comme la RTX 5090 deviennent rares et hors de prix, une stratégie forcée qui redessine le marché du gaming pour 2026.
Pour la première fois, la Caisse nationale des allocations familiales (CNAF) publie jeudi le code source de son algorithme de datamining, qui lui permet de mieux cibler les contrôles. Une première pour l'organisme.
L’annonce avait fait grincer bien des dents. En dévoilant les configurations PC minimales et recommandées de 007 First Light, IO Interactive avait donné l’impression de viser une machine de luxe pour un simple affichage en 1080p. Une semaine plus tard, le studio corrige le tir, reconnaît une « confusion » et publie des spécifications nettement plus raisonnables.
C’est un tournant pour Star Wars : Lucasfilm annonce le départ de sa présidente Kathleen Kennedy après 14 ans de règne. Dave Filoni et Lynwen Brennan prennent la direction du studio créé par George Lucasf pour piloter ses futurs films et séries. Kathleen Kennedy, Dave Filoni et Lynwen Brennan Dave …
Il y a quelques semaines, la pénurie de puces mémoire a fait un appel d'air sans précédent sur le marché "informatique". Les dépenses monumentales des grosses entreprises vers l'IA ont vampirisé la quasi totalité de la production de mémoire, le secteur a réagi avidement en se frottant les mains de c...
Razer vient de lancer la Razer Viper V3 Pro SE, une souris sans fil ultra-légère de 54 g pensée pour l’esport. Elle reprend le châssis, le capteur et la philosophie de poids plume de la Viper V3 Pro, mais est livrée de série avec un dongle HyperSpeed 1 kHz. Annoncée à 896 ¥ (environ 116 €), elle descend à 794,2 ¥ (environ 103 €) après subvention locale.
Razer Viper V3 Pro SE : capteur 35K et clics optiques Gen 3
Au cœur du dispositif, le capteur optique Razer Focus Pro 35K assure un suivi haute précision, épaulé par la technologie sans fil Razer HyperSpeed. Les switches optiques de troisième génération promettent des clics nets et sans double-clic parasite, avec une latence maîtrisée. L’autonomie annoncée atteint environ 95 heures, de quoi couvrir de longues sessions sans recharge.
Cette édition SE conserve la coque et l’ergonomie de la Viper V3 Pro, avec une finition « peau » pour une meilleure préhension. Elle est fournie avec un récepteur 1 kHz ; pour atteindre un polling rate de 8 kHz, il faudra acquérir séparément le récepteur compatible. Ce choix positionne la SE comme une variante accessible, sans sacrifier le cœur des performances.
Poids plume, connectivité HyperSpeed, 95 h annoncées
Le poids de 54 g réduit la fatigue sur les longues sessions compétitives, tandis que la liaison HyperSpeed vise la stabilité et un débit radio prioritaire. Razer annonce une endurance d’environ 95 heures, variable selon le taux d’interrogation et l’usage.
En combinant un capteur haut de gamme, des switches optiques éprouvés et un châssis ultraléger, la Viper V3 Pro SE cible les joueurs compétitifs cherchant une base solide à 1 kHz, avec la possibilité d’évoluer vers 8 kHz. Un positionnement clair pour contenir les coûts tout en conservant l’essentiel des performances.
La RTX 5070 Ti au point mort ? ASUS parle d’une fin de vie, NVIDIA assure le contraire. La pénurie de mémoire met la pression sur toute la gamme.
RTX 5070 Ti : production stoppée selon ASUS, NVIDIA évoque surtout une demande élevée
D’après ASUS, l’un des plus gros partenaires AIB de NVIDIA, la GeForce RTX 5070 Ti aurait vu sa production s’arrêter, avec une disponibilité en berne et des hausses de prix chez les détaillants. L’information, partagée à Hardware Unboxed, évoque un statut de fin de vie et une pénurie organisée qui assèche le marché. ASUS n’a pas commenté d’éventuels retours en stock de la RTX 5070 Ti .
Quelques heures plus tard, NVIDIA a répondu à HardwareLuxx que la série restait bien produite, tout en reconnaissant la tension sur les composants. Citant l’entreprise : « la demande est forte et l’offre mémoire contrainte » et « nous continuons d’expédier tous les SKU GeForce ». En clair, pas d’arrêt officiel, mais un inventaire qui se vide sous l’effet d’une demande élevée et d’un goulot d’étranglement côté DRAM.
RTX 5060 Ti 16 Go en retrait, priorité à la 8 Go et à la RTX 5060
Il semblerait que la version 16 Go de la GeForce RTX 5060 Ti entre, elle aussi, dans une phase de sortie silencieuse. Les ressources seraient redirigées vers la RTX 5060 Ti 8 Go, plus simple à approvisionner tant que la chaîne mémoire reste sous tension. Les stocks de la 16 Go s’étiolent chez les revendeurs et les prix suivent la rareté. Hier encore, des rumeurs pointaient une priorisation de la RTX 5060 standard pour ce segment, au détriment du reste de la série 50.
La pénurie DRAM frappe aussi la GDDR7, compliquant toute montée en capacité. Conséquence directe : la 8 Go se maintient au catalogue en attendant un rétablissement de la production de mémoire.
Côté calendrier, ASUS confirme qu’un rafraîchissement « SUPER » de la série RTX 50, pressenti pour le CES avec davantage de mémoire, avait bien été envisagé puis repoussé. À ce stade, aucun plan de relance n’est communiqué et certains AIB exprimeraient leur frustration face à ce changement de cap. La raison principale avancée reste la pénurie de GDDR7 à haute capacité.
Le Keychron K3 Max en finition tout bois débarque : un pari esthétique assumé qui n’oublie pas l’ergonomie.
Keychron K3 Max All‑Wood Edition : noyer, low-profile et nouveaux switches
Après une série de châssis atypiques, de la céramique du Q16 HE au K2 HE tout bois, sans oublier les modèles en béton, résine et marbre aperçus au CES 2026, Keychron décline son 75 % low-profile en version All‑Wood Edition. Le Keychron K3 Max troque son boîtier classique pour du noyer et adopte les nouveaux switches low-profile Keychron Milk POM.
Point clé : la hauteur frontale reste contenue. D’après le fabricant, le K3 Max All‑Wood n’affiche que 10,7 mm à l’avant, et 20,2 mm avec les keycaps. C’est moins de 3 mm de plus que le K3 Max standard, évitant l’écueil relevé sur le K2 HE tout bois. « La hauteur frontale tient sous contrôle l’ergonomie » selon la fiche du produit.
Cette édition en noyer conserve la plaque en acier du modèle classique et l’intégralité des fonctions de la gamme : double connectivité 2,4 GHz et Bluetooth 5.2, compatibilité QMK/VIA, et une batterie de 1550 mAh annoncée jusqu’à 86 heures d’autonomie. Les keycaps adoptent le profil LSA maison en PBT double-shot, assortis au châssis bois.
Switches Milk POM et hot-swap Gateron KS‑33
Le K3 Max All‑Wood Edition arrive au choix avec des Milk POM linéaires rouges ou des tactiles bruns. Pas d’option clicky ni silent, mais le PCB embarque des sockets Gateron KS‑33 hot‑swap, ouvrant la voie aux remplacements compatibles.
Le clavier est disponible sur la boutique Keychron à 119,99 $ (environ 110–115 € à titre indicatif). L’ensemble capitalise sur l’esthétique chaleureuse du noyer tout en préservant le format 75 % low‑profile du K3 Max et ses atouts connexes.
Le Core Ultra 9 290K Plus est en vue : le prochain fleuron Arrow Lake Refresh se hisse à 3456 en single-core et 24610 en multicore sur Geekbench 6.5, soit environ +7 % et +9 % face au 285K, d’après de nouvelles entrées du navigateur Geekbench.
Core Ultra 9 290K Plus : premiers scores, comparaison et contexte
Référencé sur une plateforme de test équipée d’une carte mère Gigabyte Z890 AORUS Tachyon ICE et de 48 Go de DDR5-8000, le Core Ultra 9 290K Plus, un 24 cœurs Arrow Lake-S Refresh (8P + 16E), a été mesuré à 3456 points en single-core et 24610 points en multicore sous Geekbench 6.5. Face au Core Ultra 9 285K, l’écart se situe à +7 % en mono et +9 % en multi selon les résultats consolidés du navigateur. Confronté au Ryzen 9 9950X3D, il le devance de 2 % en single-core et de 11 % en multicore.
Le rafraîchissement ne se limite pas au haut de gamme. Le Core Ultra 9 270K Plus, également aperçu en décembre, avait signé 3235 points en single-core et 21368 points en multicore. Le 290K Plus se révèle ainsi environ 7 % plus rapide en mono et 15 % en multi, avec, d’après les diagnostics Geekbench, des fréquences légèrement plus élevées pour le modèle phare. Il semblerait que les ingénieurs d’Intel aient accordé un surcroît d’optimisation au SKU le plus onéreux.
Dans le même temps, la branche mobile montre le bout de son nez : un Core Ultra 9 290HX Plus a été repéré le 13 janvier dans un nouveau portable gaming Acer Predator Helios. Le segment desktop Core Ultra 200 Plus alignerait, selon Golden Pig Upgrade, un lancement en mars ou avril, avec au menu les 290K Plus et 270K Plus en 24 cœurs, et un Core Ultra 5 250K Plus en 18 cœurs (6P + 12E).
Arrow Lake Refresh sur Geekbench : ce que montrent les chiffres
La carte mère record Z890 AORUS Tachyon ICE sert de vitrine technique. En face, AMD oppose le Ryzen 9 9950X3D. Sur ce terrain précis, le 290K Plus prend un léger avantage en single-core et un net ascendant en multicore. À ce stade, il s’agit d’entrées de base de données et de spécifications non finalisées. Prudence donc, mais la tendance est claire. Comme le résume la source, « le nouveau venu fait mieux de 7 % en single-core et 9 % en multicore » par rapport au 285K.
Acheter des actions de géants du pétrole pour les pousser à changer de cap : c’est la méthode atypique de Follow This. Le collectif néerlandais vient de déposer des résolutions contre BP et Shell, leur demandant d’expliquer comment ils créeront de la valeur si la demande de pétrole et de gaz recule. Une démarche qui illustre l’évolution de sa stratégie.
Une simple modification de façade ? Pas si sûr. Le projet de rebaptiser le Département de la Défense américain en « Département de la Guerre » révèle des implications financières bien plus profondes qu'un simple changement de plaque.
Google lance la version 144 de son navigateur Chrome pour Windows, macOS et Linux. Cette mise à jour est cruciale : elle colmate 10 vulnérabilités, dont plusieurs jugées de gravité élevée. Le moteur JavaScript V8, au cœur du navigateur, est particulièrement concerné. L'installation est recommandée d'urgence pour se prémunir contre les risques de vol de données ou de prise de contrôle.
L'enthousiasme est toujours au rendez-vous après les grandes annonces de GeForce NOW au CES. De la nouvelle application native pour Linux et Amazon Fire TV au support tant attendu des joysticks de vol, la communauté s'embrase sur YouTube, Reddit et au-delà.
Et cette semaine, l'excitation se poursuit dans le cloud avec Quarantine Zone: The Last Check de Devolver Digital, en tête des 9 nouveaux jeux disponibles. Ne manquez pas les autres succès éclectiques de Devolver Digital sur GeForce NOW, comme Cult of the Lamb, Hotline Miami, Inscryption et Enter the Gungeon. […]
Les amis, si vous administrez encore des serveurs Windows avec des configurations "d'époque" (qui sentent la naphtaline quoi...), il faut qu'on parle.
Google Cloud (via son équipe Mandiant) vient de sortir un papier assez creepy sur Net-NTLMv1, ce vieux protocole d'authentification qu'on croyait enterré mais qui survit encore dans pas mal d'infrastructures. Verdict implacable : c'est une véritable bombe à retardement !!
BOOM 💥 !
En gros, si vous avez encore du NTLMv1 activé quelque part sur votre réseau, un attaquant positionné sur votre réseau peut récupérer le matériel cryptographique nécessaire pour casser vos comptes. Le problème avec Net-NTLMv1, c'est qu'il s'agit d'un protocole d'authentification challenge-response qui date des années 90. C'était l'époque de Windows NT, de 2Pac et des modems 56k sauf que contrairement à la musique, la sécurité a un peu évolué depuis.
Le souci, c'est que ce protocole utilise l'algorithme DES (Data Encryption Standard) pour chiffrer ses challenges. Et le DES, aujourd'hui, c'est aussi solide qu'une porte en papier mâché.
Concrètement, un attaquant peut donc forcer un échange d'authentification (via des outils comme Responder) et, grâce à des Rainbow Tables (des tables arc-en-ciel), retrouver la clé de chiffrement. Une fois qu'il a cette clé, il peut reconstruire le hash NTLM et s'authentifier sur vos serveurs comme s'il était vous (attaque Pass-the-Hash).
Maintenant, la nouveauté qui va vous faire mal, c'est que Mandiant vient de publier un jeu complet de Rainbow Tables spécifiquement pour ça. Avant, il fallait les générer soi-même ou fouiller sur des sites communautaires comme
FreeRainbowTables.com
.
Le concept des RainbowTables c'est que plutôt que de recalculer les hashs à chaque fois, on pré-calcule des milliards de combinaisons possibles et on les stocke. Et Mandiant explique qu'avec ce dataset et du matériel grand public (moins de 600 $ de GPU), on peut désormais casser des clés NTLM en moins de 12 heures.
Soit une demi-journée pour transformer votre serveur "sécurisé" en moulin à vent... Alors comment savoir si vous êtes concerné ? Hé bien c'est là que ça devient sauvage car même si vous pensez être en NTLMv2 (la version plus sécurisée), il suffit qu'un seul équipement mal configuré, genre une vieille imprimante réseau ou un vieux logiciel force le "downgrade" vers NTLMv1 pour exposer des identifiants.
Heureusement, Windows permet d'auditer ça !
Vous pouvez aller fouiller dans les journaux d'événements (Event Viewer) et chercher l'ID 4624. Si vous voyez "Authentication Package: NTLM" et "Package Name (NTLM only): NTLM V1", c'est que vous avez un gros problème.
Pour le guide de survie, pas de panique, on peut désamorcer le truc mais il va falloir être méthodique pour ne pas casser la prod (ce qui vous ferait passer pour un admin en carton, et on veut éviter ça).
Auditez d'abord : Activez les logs d'audit pour le NTLM. Ça se passe dans les GPO (Group Policy Object). Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options -> Network security: Restrict NTLM: Audit NTLM authentication in this domain
Identifiez les coupables : Repérez les machines qui utilisent encore la v1. Souvent, ce sont de vieux serveurs 2003 qui traînent, des NAS non mis à jour ou des applis métier codées avec les pieds il y a 15 ans.
Forcez le NTLMv2 : Une fois que vous avez tout nettoyé, modifiez la GPO : Network security: LAN Manager authentication level. Passez-la à "Send NTLMv2 response only. Refuse LM & NTLM".
C'est radical, mais c'est une étape indispensable pour assainir votre réseau.
Voilà si je vous en parle c'est pas pour vous faire paniquer mais ne laissez pas traîner ça. Comme d'hab, la sécurité, c'est souvent de la maintenance de l'existant, et virer ces vieux protocoles tout nuls est probablement l'action la plus rentable que vous puissiez faire cette semaine pour la sécurité de votre boite.
Et si vous cherchez d'autres moyens de sécuriser vos accès, jetez un œil à ce que j'écrivais sur
les failles critiques NTLM
y'a un peu plus d'un an, ça reste d'actualité.
Si vous faites partie des curieux qui testent WinBoat (le projet open source de TibixDev pour lancer des applis Windows sous Linux via Docker), sachez qu'une vulnérabilité critique a été identifiée dans l'outil, et le scénario d'attaque est plutôt créatif.
Pour ceux qui ne connaissent pas, WinBoat est une appli Electron qui orchestre tout un petit monde (Docker / Podman, FreeRDP) pour rendre l'expérience Windows "seamless" sur votre bureau Linux. C'est ambitieux, c'est en beta, et forcément, il y a parfois des trous dans la raquette.
D'après le
write-up technique publié sur hack.do
, le problème venait de l'API locale exposée par WinBoat sur le port 7148. Cette API HTTP n'était pas authentifiée, ce qui est souvent le début des ennuis.
Le scénario décrit par le chercheur est le suivant : un attaquant héberge une page web malveillante et si vous visitez cette page avec votre navigateur (et sous réserve que les sécurités CORS/PNA ne bloquent pas la requête, ce qui dépend de votre config et du navigateur), elle peut envoyer des ordres à cette API locale localhost:7148.
L'API vulnérable (notamment le endpoint /update) permettrait alors de remplacer des composants internes du système invité. En gros, l'attaquant pourrait substituer le binaire guest_server légitime par une version malveillante.
Une fois que l'attaquant a compromis le conteneur Windows, il ne s'arrête pas là. Le chercheur explique que WinBoat permet au conteneur de communiquer des "entrées d'application" à l'hôte Linux. Si le conteneur compromis envoie un chemin forgé spécifiquement et que l'hôte tente de le lancer... c'est l'exécution de code arbitraire (RCE) sur votre machine Linux.
C'est un rappel assez violent que l'isolation, c'est compliqué à faire correctement, surtout quand on veut une intégration transparente entre deux systèmes.
La bonne nouvelle, c'est que le problème a été traité. La faille concernait les versions jusqu'à la v0.8.7. La version v0.9.0 introduit une authentification obligatoire pour cette API locale, avec un mot de passe aléatoire généré au lancement, ce qui coupe l'herbe sous le pied de ce type d'attaque web.
Si vous utilisez WinBoat, la mise à jour est donc plus que recommandée et si le sujet de l'isolation vous intéresse, jetez un œil à mon tuto sur
l'installation de WSL 2
ou encore à cette
autre faille RCE critique
qui a secoué le monde Linux récemment.
Bref, prudence avec les outils en beta qui exposent des ports locaux !
L'essai publié dans le New York Times le 13 janvier frappe par son audace intellectuelle. Mallaby, senior fellow au Council on Foreign Relations et observateur aguerri des marchés technologiques, avance une prédiction tranchée : OpenAI n'atteindra jamais la rentabilité de manière autonome. L'entreprise qui a déclenché la révolution ChatGPT fin 2022 s...
Si vous avez récemment fait une mise à jour vers Windows 11 24H2 et que vous êtes un utilisateur assidu de Plex, vous avez peut-être remarqué un truc étrange. L'image est nickel, tout se lance parfaitement, mais niveau son... c'est le silence radio absolu.
En particulier si vous tentez de lire des médias avec une piste audio EAC3 (Dolby Digital Plus) en 5.1. Vous avez beau monter le volume, vérifier vos câbles ou insulter votre carte son, rien n'y fait. Y'a que dalle...
Alors pas de panique les amis ! Ce n'est pas votre matériel qui est en cause, ni même Plex qui a décidé de bouder. C'est juste Microsoft qui, dans sa grande sagesse (et probablement pour des histoires de licences), a semble-t-il retiré ou cassé la gestion native du codec EAC3 dans cette version de Windows. Un grand classique qui me rappelle l'époque où
Windows 8 avait viré la lecture DVD
sans prévenir.
Heureusement, Andréa, un fidèle lecteur (merci à lui !), a creusé le sujet et nous partage la solution pour remettre tout ça d'équerre sans avoir besoin de formater ou de passer sous Linux (même si, entre nous, ce serait une excellente idée ^^).
Ce qu'il vous faut
Un PC sous Windows 11 (version 24H2)
Le pack "Dolby AC-3 / AC-4 Installer" (voir plus bas)
5 minutes devant vous
La solution miracle
Pour corriger ce problème, il faut réinjecter les DLL manquantes dans le système. Et pour ça, un petit utilitaire bien pratique existe sur MajorGeeks.
Lancez l'installation. Ça va remettre les fichiers nécessaires dans System32 comme au bon vieux temps.
Redémarrez votre PC. C'est Windows, ne posez pas de questions ;) .
Une fois que la bête a redémarré, ouvrez votre client Plex.
Allez dans les paramètres Lecteur et assurez-vous d'être en "Réglages de base" (5.1 ou Stéréo) et surtout, désactivez le Passthrough si ce n'est pas indispensable pour votre ampli. Normalement, le son devrait revenir instantanément.
C'est quand même dingue qu'en 2026 on doive encore bidouiller des codecs à la main pour avoir du son, mais bon... Au moins, c'est réparable.
Voilà, si ça vous a sauvé la soirée film, n'hésitez pas à remercier Andréa qui a tout détaillé
sur son tuto complet ici
.
Et pensez aussi à garder votre
Plex Media Server à jour
, c'est important pour la sécurité (même si ça ne règle pas les soucis de codecs Windows !).
L'ex-PDG d'Activision, Bobby Kotick, attribue la chute vertigineuse de 60% des ventes de Call of Duty à la concurrence féroce de Battlefield 6. Une déclaration choc faite en plein procès, qui cache mal les problèmes internes d'une franchise en crise : IA controversée, accueil critique désastreux et un modèle économique à bout de souffle.