↩ Accueil

Vue lecture

Tracker torrent mort - 3 millions de peers zombies

Ce qu’on ne vous dit pas sur BitTorrent, c’est que des millions de machines continuent de toquer aux portes de serveurs totalement morts depuis des années. Un développeur vient de racheter un domaine abandonné et a pu constater que le réseau P2P est bien plus massif que ce qu’on pourrait croire.

Bon alors, rembobinons un peu. Le gars en question téléchargeait tranquillement ses ISO Linux (on va dire ça comme ça, hein ^^), et son client BitTorrent ramait sévère. Du coup, il ouvre l’onglet des trackers dans qBittorrent et là, surprise : la plupart des serveurs étaient complètement morts. Domaines expirés, serveurs down, le grand cimetière numérique habituel.

  •  

MSIX - Le remplaçant du .exe qui renforce Windows

Combien d’entre vous ont déjà installé un programme Windows qui a foutu le bordel dans leur système ? Moi je lève la main et je suis certain que je ne suis pas le seul ! Heureusement, Microsoft a peut-être enfin trouvé la solution avec MSIX, un format qui vient remplacer nos bons vieux .exe.

Arrêter de rigoler, je suis sérieux ^^!

Depuis que je suis dans la tech, j’ai vu passer tous les formats d’installation possibles et imaginables. MSI, NSIS, Inno Setup, et j’en passe. Mais ça ne change rien… On finit toujours par formater son PC parce qu’une désinstallation a laissé des traces partout dans le registre. Et c’est avec l’expérience, qu’on apprend bien sûr à méfier de ces programmes qui promettent monts et merveilles mais qui au final polluent votre système.

  •  

Dnstwist - Pour détecter les typo squatteurs de votre nom de domaine

Neo dans Matrix avait le choix entre pilule rouge et bleue et nous, c’est entre fermer les yeux sur les domaines qui s’inspire des nôtres pour nous voler du trafic, ou ouvrir dnstwist et voir jusqu’où va le terrier du lapin.

Après avoir testé plusieurs scanners anti-phishing qui promettent monts et merveilles, j’étais sceptique, mais dnstwist fait partie des rares qui tiennent leurs promesses. J’ai lancé un scan sur korben.info pour voir ce que ça donnait, et là… 434 permutations générées, 19 domaines déjà enregistrés ce qui est pas mal pour un site qui existe depuis des temps immémoriaux ^^.

  •  

SHADE-Arena - Quand les IA apprennent à nous saborder en douce

J’étais tranquillement en train de lire le dernier papier d’Anthropic avec mon café quand mon chat (Percy) m’a regardé avec son regard de psychopathe, semblant me demander pourquoi j’avais l’air de quelqu’un qui venait de voir un fantôme. La vraie raison, c’est que je viens de découvrir qu’Anthropic testait maintenant comment les IA pouvaient nous mentir en pleine face au travers de leur projet SHADE-Arena. Derrière ce nom un peu barbare se cache en réalité un laboratoire secret pour mesurer les capacités de sabotage de nos assistants virtuels préférés.

  •  

Anthropic Cookbook - Claude devient encore plus accessible aux devs

À l’époque, quand on voulait faire de l’IA, fallait un doctorat et 6 mois pour comprendre TensorFlow. Et aujourd’hui ? C’est Claude qui devient enfin accessible au commun des mortels (au moins pour les mortels un peu dev ^^).

L’Anthropic Cookbook, qu’est-ce que c’est exactement ? Eh bien imaginez un bouquin de recettes, mais au lieu de faire des crêpes, vous y apprendrez à transformer Claude en assistant développeur. C’est une collection officielle de notebooks Jupyter qui vous montre comment exploiter Claude dans vos projets sans vous arracher les cheveux.

  •  

Torserv - Le serveur web anonyme qui fait tout le boulot

Vos serveurs web classiques, les censeurs les trouvent en 3 clics. Même avec un VPN foireux, même caché derrière CloudFlare, même en priant très fort, alors imaginez que vous voulez publier un truc sur le web sans que personne ne puisse remonter jusqu’à vous ? Et bien en fait c’est hyper simple avec torserv qui lance automatiquement votre site comme service caché Tor.

Il s’agit d’un serveur web statique durci qui intègre nativement Tor. Pas de base de données MySQL qui traîne, pas de PHP qui fuite, juste vos fichiers HTML, CSS et JavaScript servis proprement. Le truc génial, c’est la configuration zéro. Vous lancez le binaire et hop, votre site devient accessible via une adresse .onion automatiquement générée.

  •  

Nintendo Switch 2 - Vos sauvegardes peuvent détruire votre console

Vous pensiez que sauvegarder vos propres jeux était légal ? Que nenni car Nintendo a décidé que non, et maintenant ils peuvent carrément détruire votre Switch 2 à distance si vous utilisez une MIG flash cart.

Bienvenue dans le nouvelle ère du gaming totalitaire les amis ! Nintendo vient en effet de franchir une ligne rouge que même Sony ou Microsoft n’avaient jamais osé traverser : ils se donnent maintenant le droit de bricker définitivement votre console si vous ne respectez pas leurs règles. Et le plus fou dans l’histoire, c’est qu’ils peuvent le faire même si vous ne faites que jouer à VOS PROPRES jeux sauvegardés.

  •  

OpenAI passe du côté obscur - 200M$ pour militariser ChatGPT

200 millions de dollars pour apprendre à ChatGPT à jouer à Call of Duty en vrai. Non, c’est pas une blague, OpenAI vient de signer avec le Pentagone et franchement, j’ai comme un petit goût amer en bouche.

Alors voilà les faits bruts, parce que c’est toujours mieux de partir de là. Le 16 juin 2025, le Pentagone a officialisé un contrat d’un an avec OpenAI pour 200 millions de dollars. L’objectif ? Développer des “capacités IA de pointe” pour répondre aux défis de sécurité nationale, et ça couvre autant les applications administratives que les trucs de combat pur et dur. On parle de cyberdéfense proactive, d’optimisation des soins de santé pour les militaires, d’analyse de données d’acquisition… Bref, du sérieux.

  •  

Test complet du STRONG Leap S3+, une box Google TV efficace à petit prix

– Article invité, rédigé par Vincent Lautier, contient des liens affiliés Amazon –

Quand on apprécie la qualité de l’Apple TV, on sait aussi reconnaître que pour une télévision secondaire sans applications intégrées, c’est clairement trop cher et trop sophistiqué. Dans mon cas, je cherchais une solution simple et rapide, capable de faire tourner Netflix, Prime Video, Disney+, mais surtout Molotov et Plex. Mission accomplie pour le STRONG Leap S3+, vendu sous la barre des 60 €, et souvent en promotion sur Amazon

  •  

ASIF - Le format révolutionnaire d'Apple (MacOS Tahoe) pour vos VM

Vous en avez marre d’attendre 3 plombes que votre VM Windows copie un fichier ? Vous regardez l’indicateur de progression en vous demandant si c’est votre SSD de 2 To qui a soudainement décidé de se transformer en disquette ? Alors Apple a enfin entendu vos cris de désespoir avec ASIF dans macOS Tahoe.

Pour ceux qui bossent avec des machines virtuelles, c’est le drame quotidien. Vous avez beau avoir un Mac Studio M2 Ultra avec un SSD qui crache 7 GB/s, dès que vous lancez une VM Linux ou Windows, c’est la cata. Les images disque UDSP (Sparse Image) plafonnent lamentablement à 100 MB/s, voire 0,1 GB/s quand elles sont chiffrées. Autant dire que votre SSD NVMe de compète se transforme en disque dur des années 90.

  •  

Tritium - Un éditeur de texte en Rust pour les avocats

Et si on appliquait la philosophie des IDE de développement aux outils juridiques ?

C’est exactement ce qu’a fait Drew Miller avec Tritium, un éditeur de texte écrit en Rust qui traite les documents juridiques comme des projets de code, avec annotation automatique, du redlining intégré et des performances à 60 FPS.

Drew Miller n’est pas n’importe qui dans cette histoire. Cet ancien avocat corporatiste chez Schulte Roth & Zabel à Londres a passé plus de 10 ans à jongler entre droit transactionnel et développement logiciel. En août 2024, il franchit le pas et lance Tritium Legal Technologies avec une vision claire : révolutionner le traitement de texte pour les avocats d’affaires. Son constat c’est que les outils actuels, Word en tête, sont des bloatwares qui sont utilisés depuis 40 ans sans répondre aux besoins spécifiques du secteur juridique.

  •  

NormCap - Un OCR gratuit pour capturer directement le texte

Vous aussi vous avez déjà passé 10 minutes à retaper ligne par ligne un bout de code trouvé dans un screenshot de Stack Overflow ?

Félicitations, vous faites partie du club des masochistes cyber-digiteaux ! Heureusement, je vous ai trouvé le remède miracle : NormCap, un petit outil qui capture directement le texte au lieu de faire des images inutiles.

Au lieu de prendre une capture d’écran classique qui vous donnera une image à stocker quelque part, NormCap utilise l’OCR (reconnaissance optique de caractères) pour extraire directement le texte. Vous sélectionnez une zone de votre écran, et hop, le texte se retrouve dans votre presse-papiers, prêt à être collé où vous voulez.

  •  

MatterV - Migrez vos VMs VMware sans les casser

Si vous ne le connaissez pas encore, MatterV est un hyperviseur open-source qui permet de faire tourner vos VMs VMware sans rien changer à votre vie, ce qui va vous éviter de vous faire saigner par Broadcom.

Car oui, les hausses tarifaires VMware atteignent des sommets de +800% à +1500% depuis le rachat par Broadcom, et MatterV débarque au bon moment avec une promesse technique qui va faire rêver tous les admins système : Être le premier hyperviseur au monde capable de faire tourner vos machines virtuelles VMware sans aucune modifications sur celles-ci.

  •  

Google AI Overviews - Le massacre des éditeurs web

Vous savez ce qui est formidable avec l’intelligence artificielle ? C’est qu’elle va peut-être réussir à faire quelque chose que même les pires virus ou nos députés n’ont jamais réussir à accomplir depuis toutes ces années : Tuer Internet de l’intérieur.

Et oui, alors que Google AI Overviews et Perplexity prétendent nous faciliter la vie en résumant absolument tout, ils viennent de signer (encore une fois) l’arrêt de mort de milliers de sites web qui nourrissaient justement leur IA sans contrepartie.

  •  

Jouer à Fortnite sur Mac Silicon - Le guide complet

Mon fils voulait qu’on joue ensemble à Fortnite, mais j’avais la flemme de sortir le PC. Problème, j’ai un Mac Silicon et Fortnite, c’est officiellement mort sur macOS depuis qu’Apple et Epic se tirent des boulets de canon. Heureusement, des bidouilleurs de talent veillent au grain.

En effet, depuis 2020, Apple a banni Fortnite de ses machines après le conflit épique (sans jeu de mots) avec Epic Games autour des commissions de l’App Store. Epic voulait contourner la taxe de 30%, Apple a sorti l’artillerie lourde. Résultat, plus de Fortnite sur Mac, et les gamers macOS se retrouvent le bec dans l’eau.

  •  

Extraire les sous-titres de n'importe quelle vidéo Youtube en Python

Vous en avez marre de réécouter 50 fois la même vidéo YouTube pour prendre des notes, en ratant systématiquement les passages importants ? Alors vous n’êtes manifestement pas au courant qu’il existe un petit outil Python qui extrait automatiquement tous les sous-titres d’une vidéo en 3 lignes de code.

Spoiler : ça marche même avec les sous-titres auto-générés par YouTube (et c’est souvent plus précis que vos grosses oreilles fatiguées).

  •  

Video2X - Upscaling vidéo IA efficace & gratuit

Franchement, voir des animés pixellisés en 2025, c’est un peu comme écouter des MP3 à 96 kbps… ça fait mal aux yeux et surtout ça fait mal au coeur ! Heureusement, Video2X vient de sortir en version 6.4 avec sa dose d’intelligence artificielle pour transformer vos vidéos dégeu en chef-d’oeuvre 4K, et en plus c’est gratuit !

Après des années de galère avec la version 5.0.0 beta qui plantait plus souvent qu’elle ne fonctionnait, cette réécriture complète en C/C++ marque enfin l’avènement de l’upscaling vidéo accessible à tous ! Et ça c’est cool, vous allez voir !

  •  

SpeculationControl - Un module PowerShell anti-Spectre / Meltdown

Vous vous souvenez de Spectre et de Meltdown ? Mais siiii, ces petites vulnérabilités qui ont foutu le bazar dans tous les processeurs en 2018 ?

Eh bien figurez-vous que Microsoft vient de mettre à jour son outil de vérification, histoire de nous rappeler que nos CPU sont toujours aussi troués qu’un emmental (Oui, le gruyère n’a pas de trou). Le module SpeculationControl pour PowerShell évolue donc et c’est l’occasion parfaite de faire un petit check-up sécurité de vos machines.

  •  

Surfshark Cleanweb - Le bloqueur de pubs nouvelle génération

– Article en partenariat avec Surfshark

Internet ressemble de plus en plus à une brocante géante où chaque site veut vous vendre une brosse à dents connectée ou vous inviter à investir dans la crypto du futur. Même YouTube, autrefois havre de paix, vous envoie trois pubs pour chaque vidéo de chat de 2 minutes. Les bloqueurs de pubs classiques (uBlock Origin, AdGuard, Ghostery…) font le taf, mais la guerre est loin d’être gagnée. Les pubs natives, les scripts malins, les sites qui vous bloquent si vous bloquez leurs pubs… on tourne en rond.

  •  

Prxy - Reverse proxy WireGuard pour votre homelab

Développé par Madh93, cet outil en Go baptisé Prxy résout un problème que beaucoup d’entre nous subissent en silence à savoir comment accéder proprement à ses services auto-hébergés sans transformer sa connexion en passoire ou en goulot d’étranglement. L’idée, c’est du split-tunneling application par application, une approche chirurgicale qui évite les compromis habituels.

Logo de prxy - Un petit personnage turquoise avec des câbles représentant la connectivité proxy

  •  

SignYourName.io - Une IA pour apprendre la langue des signes

Dans un monde où l’IA sait dessiner des chats en tutu et composer des haïkus sur les frites, voici enfin une application qui fait enfin quelque chose d’utile. Cela s’appelle SignYourName.io et ça vous apprend à signer votre prénom en langue des signes américaine, et franchement, c’est bien plus classe que de demander à ChatGPT de rédiger vos mails de rupture.

Interface d’accueil SignYourName.io

  •  

EchoLeak - Une faille zero-click dans Microsoft 365 Copilot

Vous savez ce qui est plus fort qu’un hacker qui vous demande de cliquer sur un lien louche ? Un hacker qui n’a même pas besoin que vous cliquiez !

EchoLeak, la nouvelle vulnérabilité de Microsoft 365 Copilot, prouve qu’en matière d’IA, on n’a pas fini de découvrir des trucs qui font froid dans le dos, du genre notre assistant virtuel préféré qui peut devenir une balance sans même qu’on s’en rende compte.

  •  

Nintendo Switch 2 - Le bug d'autonomie batterie confirmé !

Vous n’en avez peut-être pas conscience, mais cette Nintendo Switch 2 que vous venez de déballer la semaine dernière pourrait bien vous mentir sur son niveau de batterie. C’est pas une blague, c’est Nintendo qui l’avoue dans un document de support officiel. Alors si vous avez l’impression que votre console se vide plus vite qu’un robinet qui fuit, y a peut-être une bonne nouvelle qui vous attend.

L’histoire commence comme ça… des joueurs râlent sur Reddit et ailleurs parce que leur toute nouvelle Switch 2 semble avoir une autonomie de misère. Certains rapportent que leur console affiche une batterie quasi vide alors qu’elle tient encore plusieurs heures de jeu. D’autres voient leur indicateur de charge faire n’importe quoi, passant de 90% à 20% en un claquement de doigts. Tout le monde avait l’impression d’halluciner jusqu’à ce que Nintendo finisse par reconnaître le problème et, Ô miracle, il y a des solutions !

  •  

Rufus 4.8 - Gros gain de perfs pour vos ISO Windows

Si vous êtes du genre à râler contre les restrictions débiles de Windows 11 tout en bidouillant vous-même vos clés USB d’installation, Rufus 4.8 vient de sortir avec de quoi vous faire gagner un temps précieux. Pete Batard a encore frappé et cette fois, c’est la vitesse de traitement des ISO Windows qui prend un coup de boost grâce à l’intégration de wimlib.

Pour ceux qui vivent dans une grotte depuis 2011, Rufus c’est LE couteau suisse pour créer des clés USB bootables. C’est un outil gratuit et open-source qui sauve la mise quand vous devez installer Windows 11 sur un PC qui n’a pas de puce TPM 2.0 ou de Secure Boot activé. Et pendant que Microsoft impose de plus en plus de restrictions à la con, Pete Batard, lui continue tranquillement de développer son petit utilitaire.

  •  

Les nouvelles distrib Linux à ne pas manquer en 2025

Si vous pensiez que Linux c’était compliqué, attendez de voir ce que les développeurs nous ont concocté pour 2025. Entre les systèmes “immutables” qui changent tout le temps (je vous explique juste après) et les distros spécialisées gaming qui font tourner Cyberpunk mieux que Windows, on n’est pas sortis de l’auberge ! Mais rassurez-vous, c’est pour le meilleur !

Terminé le temps où on se contentait d’Ubuntu avec un nouveau fond d’écran d’animal chelou, maintenant, les nouvelles distributions qui sortent sont ultra spécialisées et n’ont d’autre objectif que de bien faire leur taf. Et la plupart adoptent même une approche révolutionnaire : les mises à jour atomiques 💥. Concrètement, ça veut dire que vous pouvez tester une nouvelle version sans risquer de planter votre installation et si ça foire (parce que ça foire toujours), un redémarrage et vous revoilà sur la version précédente. C’est exactement ce dont je rêvais depuis des années pour pouvoir expérimenter sans stress.

  •  

Une usine de pâte à modeler en LEGO

Vous pensiez que votre imprimante 3D était le summum de la technologie ? Et bien Dr. Engine vient de vous prouver le contraire avec sa factory LEGO qui transforme de la pâte à modeler en produits manufacturés. Et franchement, c’est pas mal foutu du tout !

Cette machine automatisée combine laminoir motorisé, convoyeur à bande et guillotine de précision pour traiter de la modeling clay (comprenez de la pâte à modeler style Play-Doh) avec un sérieux qui ferait pâlir d’envie certaines chaînes de production industrielles.

  •  

Secure Boot compromis - Encore 2 failles signées Microsoft

Deux nouvelles vulnérabilités découvertes dans SecureBoot prouvent une fois de plus que, même les meilleurs systèmes de sécurité peuvent avoir des failles signées par… Microsoft en personne. Moi, j’dis standing ovation !!!

CVE-2025-3052 et CVE-2025-47827 vont faire mal à la tête des admins système durant les prochains mois car ces failles exploitent des outils légitimement signés par Microsoft pour désactiver les protections que Microsoft a elle-même conçues. C’est comme si le serrurier qui pose votre serrure gardait un double de vos clés dans sa poche pour revenir taper dans vos Délichocs quand vous n’êtes pas là.

  •  

DeepTeam - Un framework red teaming pour sécuriser vos LLM

Vous savez ce qui me fait marrer ? Les sociétés qui proposent de l’IA sur le web passent leur temps a bien verrouiller leurs serveurs contre les attaques classiques, alors que pendant ce temps-là, y’a leur IA qui se fait jailbreaker par un simple “ignore toutes tes instructions précédentes”.

Et c’est un problème car les LLM (Large Language Models) sont partout ! Dans nos chatbots, nos agents IA, nos pipelines RAG…etc mais qui teste réellement leur sécurité ? Hé bien pas encore assez de monde à mon goût, et c’est bien le problème. Même les modèles les plus récents comme GPT-4o ou Claude restent vulnérables à des attaques adversariales relativement simples, avec des taux de réussite de 100% dans certains cas.

  •  

Enfin un script qui automatise toutes les réparations Windows

Vous connaissez la chanson… Un Windows qui rame, des erreurs mystérieuses qui s’accumulent, et vous qui passez votre week-end à jouer au docteur avec SFC et autres joyeusetés. Grosse flemme, hein ? Eh bien, un développeur a eu la même flemme que nous et a créé un script qui fait tout ça automatiquement. Génial non ?

Cela ne vous aura pas échappé, maintenir un système Windows en forme c’est un peu comme entretenir une voiture ancienne… ça demande de l’attention régulière et pas mal d’huile de coude. Entre les fichiers temporaires qui s’accumulent, les erreurs système qui traînent, et les mises à jour qui foirent, on passe notre temps à bricoler sous le capot. Sauf que quelqu’un a eu la brillante idée de créer l’équivalent d’un garage automatisé pour Windows.

  •  

Quarkdown - Du Markdown avec des super pouvoirs pour les tech

Vous en avez marre de galérer avec LaTeX pour rédiger vos docs techniques ? Et bien de mon côté, j’ai découvert Quarkdown et c’est vraiment cool, vous allez voir.

Quarkdown, c’est donc le projet coup de coeur de Giorgio Garofalo, un étudiant en ingénierie à l’université de Bologne qui a eu une idée de génie : et si on combinait la simplicité de Markdown avec la puissance de LaTeX ? Le résultat, est donc un système de composition moderne qui compile en millisecondes là où LaTeX nous fait poireauter des secondes entières.

  •  

Meta vous espionne même en mode incognito !

Vous pensiez être invisible en mode incognito avec votre VPN ?

Et bien Meta vient de nous prouver que vous étiez aussi discret qu’un rhinocéros dans un magasin de porcelaine. En effet, leur dernière trouvaille technique transforme votre smartphone en mouchard et cette fois, ça pourrait leur coûter la bagatelle de 32 milliards d’euros d’amende.

L’affaire a éclaté en juin 2025 quand une équipe de cinq chercheurs a révélé au grand jour le “localhost tracking” de Meta. Tim Vlummens, Narseo Vallina-Rodriguez, Nipuna Weerasekara, Gunes Acar et Aniketh Girish ont découvert que Facebook et Instagram avaient trouvé le moyen de contourner toutes les protections d’Android pour vous identifier, même quand vous faites tout pour rester anonyme. VPN activé, mode incognito, cookies supprimés à chaque session… Meta s’en fichait complètement.

  •  

Solo de Mozilla - Un website builder IA gratuit

Vous savez ce qui m’énerve plus que les développeurs qui utilisent “!important” sur chaque ligne de leur CSS ?

Ce sont les website builders qui vous arnaquent avec leurs “plans gratuits” bourrés de pubs. Mais heureusement, Mozilla a sorti en fin d’année dernière Solo, un créateur de sites IA qui vous offre VRAIMENT tout gratis, domaine personnalisé inclus. L’organisation derrière Firefox s’attaque donc frontalement au marché des “constructeurs de site web” dominé par Wix (1,76 milliard de dollars de revenus en 2024) et Squarespace (1,01 milliard en 2023).

  •  

BOOX Go 7 : la liseuse sous Android qui fait tout et va vous faire bazarder votre Kindle

– Article invité, rédigé par Vincent Lautier, contient des liens affiliés Amazon –

Aujourd’hui, on va parler lecture numérique. On connaît tous le duo de tête, Kindle et Kobo, avec leurs écosystèmes plus ou moins verrouillés et leurs formats propriétaires qui nous cassent parfois les pieds. On achète un livre sur Amazon, impossible de le lire sur sa Kobo, et inversement. Frustrant, non ? Et si je vous disais qu’il existe une alternative qui vous rend votre liberté, qui tourne sous Android 13 et qui vous laisse installer les applis que vous voulez ? C’est la promesse de la BOOX Go 7, une liseuse de 7 pouces qui vient de remplacer ma Paperwhite, elle est absolument géniale.

  •  

Quand une faille révèle le numéro de téléphone associé à n'importe quel compte Google

Y’a pas si longtemps que ça, en 15 secondes chrono, un chercheur en sécurité pouvait vous donner le numéro de téléphone associé à votre compte Google !! Incroyable non ? Et bien cette faille terrifiante, découverte en 2025, vient d’être corrigée par Google, mais l’histoire mérite quand même d’être racontée parce que j’ai trouvé ça super intéressant.

L’exploit a été découvert par BruteCat, un chercheur spécialisé dans l’analyse des services Google. Le type s’amusait à désactiver JavaScript sur son navigateur pour voir quels services Google fonctionnaient encore sans JS et surprise !! Le formulaire de récupération de nom d’utilisateur marchait toujours ! C’est là que c’est devenu intéressant pour lui.

  •  

Rust débarque enfin dans le noyau Linux

La guerre fait rage dans les coulisses du noyau Linux car d’un côté, nous avons les vétérans du C qui hurlent à la trahison, et de l’autre, les évangélistes de Rust qui brandissent leurs promesses de sécurité mémoire !

Et au milieu de tout ça, y’a Linus Torvalds qui joue les arbitres en essayant de calmer tout le monde. Et pendant que les développeurs se chamaillent sur les forums comme des gosses dans une cour de récré, Rust vient discrètement de marquer un point décisif avec la sortie du kernel Linux 6.15.

  •  

Aviation US - Du Windows 95 et des disquettes en 2025

Auriez-vous imaginé que l’aviation américaine fonctionnait encore sur Windows 95 et des disquettes en 2025 ? Hé non, c’est pas une blague de geek nostalgique des années 80, c’est vraiment la réalité des tours de contrôle actuelles qui gèrent des millions de vols chaque année.

L’administration fédérale de l’aviation (FAA) vient enfin d’admettre l’évidence : leur système est complètement has-been. Chris Rocheleau, l’administrateur intérimaire de la FAA, a lâché le morceau devant la Commission des finances : “L’objectif, c’est de remplacer le système. Finies les disquettes et les bandes papiers”. Woohoo ! Franchement, il était temps ! Quand on sait que certaines tours utilisent encore des bandes de papier pour transférer les données de vol, on se dit que y’a vraiment eu un souci de priorités quelque part ^^.

  •  

Apple Container - Swift contre Docker

Sorry Docker, y’a un nouveau sheriff en ville ! Apple vient de lâcher un bombe à la WWDC 2025 avec son outil de containerisation natif pour macOS 26, et franchement, ça sent le roussi pour Docker. Fini les galères de performance, les ressources qui partent en vrille et les contournements foireux pour faire tourner vos containers Linux sur machine Apple ! Cool, hein ?

Si vous développez sous Mac, vous connaissez le refrain : Docker Desktop qui bouffe la RAM comme un goret (facilement 4-5 Go en idle), des performances de container dignes d’un Pentium II sous Windows ME, et cette sensation permanente que votre MacBook M3 Ultra à 4000 balles se comporte comme un Raspberry Pi dès qu’il s’agit de faire du container.

  •  

DNS4EU - L'alternative européenne à Google et Cloudflare

Quand vous tapez korben.info dans votre navigateur, il se passe un petit truc aussi sympa qu’indispensable : votre DNS transforme ce nom en adresse IP. Le problème, c’est que c’est souvent Google (8.8.8.8) ou Cloudflare (1.1.1.1) qui s’en occupe… et donc qui sait tout de vos habitudes. Heureusement, l’Europe vient de dire stop à cette dépendance avec DNS4EU, son propre résolveur DNS qui promet de garder vos données chez nous.

  •  

Surfshark VPN : le meilleur pote des voyageurs connectés (et radins malins)

– Article en partenariat avec Surfshark

Fini le temps où tu baroudais avec un guide papier et un plan griffonné sur un coin de nappe. Aujourd’hui, si tu n’as pas ton smartphone, ta tablette, ton laptop et ta montre connectée, tu es nu comme un ver. Mais cette hyperconnectivité, c’est aussi la porte ouverte à toutes les emmerdes : Wi-Fi publics dignes d’un gruyère, blocages Netflix, prix de billets d’avion qui changent selon la lune… Bref, le monde moderne.

  •  

Votre téléphone vous écoute et vous en êtes persuadé ?

Vous venez de parler de vacances aux Maldives avec votre pote et hop, trois heures plus tard, Instagram vous balance une pub pour un vol pas cher vers Malé. Grosse coïncidence alors c’est votre iPhone qui vous espionne ??? Respirez un bon coup, on va démêler tout ça ensemble.

La réalité, c’est que votre smartphone ne vous écoute pas, mais c’est encore pire que ça ! Les algorithmes vous connaissent si bien qu’ils n’ont même pas besoin de tendre l’oreille pour savoir que vous rêvez secrètement de sable blanc et d’eau turquoise. Et ça, c’est beaucoup plus flippant qu’un micro planqué. Bon, déjà, comme je vous le disais, non, votre iPhone ou votre Samsung ne joue pas les espions à plein temps. Les permissions microphone sur iOS et Android sont blindées comme un coffre-fort. Dès qu’une app accède à votre micro, une petite lumière orange apparaît en haut à droite sur iPhone, verte sur Android. C’est pas de la déco, c’est votre garde du corps numérique qui vous prévient.

  •  

YouTube s'attaque au self-hosting de Jeff Geerling

Vous avez toujours rêvé de monter votre propre serveur multimédia à la maison ? Eh bien ne le dites surtout pas dans votre prochaine vidéo, car YouTube a décidé que c’était carrément dangereux ! Jeff Geerling, une légende du DIY tech sur Raspberry Pi, vient en effet de se faire dégommer sa deuxième vidéo par les bots de modération de YouTube.

Son crime ? Expliquer comment installer LibreELEC sur un Pi 5 pour regarder ses propres films en 4K. Oui, vous avez bien lu !! Apprendre à lire ses propres médias, c’est maintenant considéré comme du “contenu dangereux” !

  •  

Les films Ghibli gratuits sur France TV c'est pour cet été !

Alors que Netflix monopolise depuis des années les films de Studio Ghibli en France avec un abonnement qui frôle maintenant les 20 euros, voici voilà que France TV contre-attaque avec une annonce qui va faire plaisir aux fans d’animation japonaise que vous êtes ! En effet, le service public français vient d’annoncer qu’une vingtaine de films du mythique studio de Miyazaki seront bientôt disponibles gratuitement sur leurs chaînes et leur plateforme de streaming. C’est ti pas beau, ça ?

  •  

Amazon veut nous livrer avec des robots humanoïdes - C'est fou !

C’est foufou ! Amazon vient d’annoncer qu’ils préparent actuellement des tests grandeur nature avec des robots humanoïdes pour livrer vos colis directement à votre porte et j’sais pas si c’est si bien que ça…

L’info nous vient du Guardian et c’est pas une blague. Le géant du e-commerce est en train de préparer des tests avec des robots bipèdes capables de marcher, monter des escaliers et naviguer dans des environnements complexes pour livrer des merdes en plastique.

  •  

Chaos RAT - Le malware open-source qui ravage Linux et Windows

Bon si vous pensiez que votre système Linux adoré était à l’abri des malwares, c’est raté comme votre dernière coup de cheveux ! Chaos RAT est en effet en train de faire des siennes partout et franchement, c’est pas joli joli. Ce petit salopard existe depuis 2017 et il continue pourtant de faire des dégâts en 2025. Et le pire, c’est qu’à la base c’était un outil tout à fait légitime !

  •  

Surfshark One & One+ : la suite cybersécurité qui veut tout faire

– Article en partenariat avec Surfshark

Un VPN, c’est bien. Mais le VPN + tout le reste, c’est mieux. Soyons honnêtes : à force de voir des pubs pour des VPN partout, tu as fini par en installer un (ou alors tu fais partie de l’élite qui n’a jamais cliqué sur “Regarde ce que ton FAI sait sur toi !”). Mais aujourd’hui, le VPN tout seul, c’est un peu comme une pizza sans fromage : ça dépanne, mais tu sens qu’il manque un truc.

  •  

PageMagic - Votre styliste web IA sur Chrome

J’ai encore découvert un truc génial aujourd’hui ! J’ai trop de chance ! C’est une extension Chrome qui s’appelle PageMagic et en gros, c’est comme si vous aviez un développeur expert en CSS dans votre poche qui comprend exactement ce que vous voulez changer sur n’importe quel site web.

L’idée est pas con vous allez voir… Vous installez l’extension, vous allez sur un site qui vous fait mal aux yeux ou dont l’ergonomie vous gonfle, et hop ! Vous décrivez en langage naturel ce que vous voulez modifier. Genre “réduis la taille de la police, cache la sidebar, change la couleur de fond”. Et l’extension s’occupe de tout grâce à l’IA Claude d’Anthropic.

  •  

BeachPatrol - Le CLI qui contrôle votre navigateur

Vous en avez marre de répéter encore et toujours les mêmes actions débiles sur votre navigateur tous les jours ?

Genre vérifier vos mails, checker votre compte en banque, télécharger le même fichier CSV depuis ce foutu site d’entreprise qui n’a pas d’API ? Bon et bien si vous vous reconnaissez là dedans, vous allez vénérer les devs qui ont créé cette chose que je viens de vous dénicher. Cela s’appelle BeachPatrol, et c’est un outil CLI qui va transformer votre navigateur web en petit robot bien obéissant.

  •  

IndieGameBundles - Le repaire des bons plans gaming

Vous êtes du genre à avoir 500 jeux sur Steam mais à toujours chercher la prochaine pépite à pas chère ? Alors installez-vous confortablement, car je vous ai dégoté LA planque ultime pour les chasseurs de bons plans !

Cela s’appelle indieGameBundles.com et c’est pas juste un énième site de bons plans mais carrément le QG des gamers qui veulent se faire plaisir sans vendre un de leurs enfants.

Home-indie-game-bundles.png

  •  

VirtualBuddy - La virtualisation macOS ultra simple sur Apple Silicon

Si vous avez un Mac avec puce Apple Silicon et que vous voulez tester les dernières betas de macOS sans risquer de transformer votre machine principale en champ de bataille numérique, vous allez adorer VirtuabBuddy.

Développé par Guilherme Rambo (aka insidegui), ce soft gratuit exploite le framework de virtualisation native d’Apple introduit avec macOS 12 Monterey. Contrairement aux solutions lourdes comme Parallels ou VMware qui coûtent un bras et nécessitent parfois un doctorat en informatique pour être configurées correctement, VirtualBuddy mise sur la simplicité. Y’a pas 36 000 options, pas de menus interminables, juste ce qu’il faut pour créer et gérer vos machines virtuelles macOS.

  •  

icns Creator - Sauvez vos icônes macOS sans vous ruiner

Vous savez ce qui m’énerve ? Devoir payer 10 balles pour une app qui fait juste un truc basique genre convertir une image en icône. Et ça tombe bien car justement, y’a un dev qui s’est dit la même cose et qui a créé icns Creator, une app native macOS complètement gratuite et open source pour générer des fichiers .icns et .iconset.

Le principe est ultra basique… vous lui balancez une image (PNG, JPG, GIF, TIFF ou même PSD si vous êtes du genre à trimballer des fichiers Photoshop partout), et l’app vous génère soit un dossier .iconset avec toutes les tailles nécessaires, soit directement des fichiers .icns individuels. Et le truc cool, c’est qu’elle gère automatiquement toutes les tailles requises par macOS, de 16x16 jusqu’à 1024x1024 pixels en passant par toutes les versions Retina (@2x).

  •  

Zip Bombs - Une technique redoutable qui fait crasher les bots

Si vous en avez marre des bots qui pourrissent votre serveur web, j’ai une solution qui va vous plaire. En effet, il est possible comme dans vos rêves les plus fous, de transformer chaque bot malveillant en kamikaze involontaire avec un simple fichier de 1MB. C’est ce que permet de faire une zip bomb et croyez-moi, c’est aussi jouissif que ça en a l’air.

D’abord, parlons du problème de fond. En 2024, d’après le dernier rapport Imperva, les bots représentaient environ 51% du trafic web total. Oui, y’a officiellement plus de robots que d’humains sur Internet. Et sur ces 51%, pas moins de 37% sont des bots malveillants, contre 32% en 2023. Ça fait donc un sacré paquet de nuisibles qui scannent, spamment et tentent d’exploiter la moindre faille.

  •  

Kan - Une alternative open source à Trello qui cartonne

Vous savez ce qui est plus agaçant que de voir un informaticien dire à tout bout de champs “LA WIFI” ?

C’est de devoir payer 17,50$ par mois et par utilisateur pour un simple tableau kanban en mode Enterprise. Et si vous êtes une petite équipe tech qui cherche juste à organiser ses projets sans vendre le rein du stagiaire, j’ai exactement ce qu’il vous faut : Kan, une alternative open source à Trello qui va bien vous aider dans votre gestion de projet (et sauver votre compte en banque).

  •  

L'UE veut casser le chiffrement et je vous explique pourquoi ça craint

Bon, asseyez-vous confortablement parce que l’Europe vient de nous sortir un truc digne d’un mauvais film de science-fiction.

Vous savez ce qui manquait vraiment à notre belle Union Européenne en 2025 ? Non, pas une économie florissante ou une indépendance énergétique… mais bien des backdoors dans WhatsApp ! En effet, la Commission européenne a pondu sa “feuille de route sur le chiffrement” et franchement, c’est du grand n’importe quoi.

Le 1er avril dernier (et j’vous jure, c’est pas une blague), Bruxelles a en effet dévoilé sa stratégie ProtectEU au nom bien orwellien et dont l’objectif officiel est de renforcer la sécurité face aux menaces géopolitiques croissantes. La réalité c’est qu’il s’agit surtout de permettre aux forces de l’ordre d’accéder aux données chiffrées “de manière légale”.

  •  

La boîte à outils ultime pour dompter Windows 11

Bon, vous avez craqué (ou vous n’avez pas eu le choix) : Windows 11 s’est invité sur votre PC, parfois à 3h du matin avec une mise à jour surprise, parfois parce que vous vouliez voir si votre ancien ordinateur portable pouvait survivre à cette nouveauté. Résultat : vous avez un OS tout neuf, plein de promesses… et de difficultés. Mais pas de panique, voici la boîte à outils maison pour transformer votre Windows 11 en machine de guerre, sans prise de tête ni sacrifice de SSD aux dieux du hardware.

  •  

Les répulsifs à ultrasons - l'arnaque qui attire les moustiques

Alors, j’avais envie de mettre un peu les points sur les i car avec la saison chaude et humide qui arrive, les moustiques et autres insectes genre puces, tiques, cafards, mouches…etc sont de retour et on cherche tous des moyens de s’en débarrasser. Et parmi ces moyens, y’a un truc qui est super vendu à plein de gens, ce sont les répulsifs à ultrasons qui, je vous le dis tout de suite, NE FONCTIONNENT PAS DU TOUT. J’ai dis pas du tout, c’est scientifiquement prouvé !! Pire, une étude brésilienne a même prouvé qu’ils ATTIRAIENT les moustiques et augmentaient les piqûres jusqu’à 50% !

  •  

Chine - Le business du faux travail cartonne

J’sais pas si vous savez, mais en Chine, des milliers de personnes paient quotidiennement pour s’asseoir dans un bureau et faire croire qu’elles bossent. C’est fou ça, de payer pour aller au bureau. Alors, non, pas pour travailler, non, non. Juste pour faire semblant, exactement comme n’importe quel créateur de contenu sur Internet (oui, je m’auto-clash).

C’est exactement ce qui cartonne en Chine actuellement, et ça en dit long sur notre rapport complètement pété au travail. Des entreprises facturent en ce moment même des chômeurs pour qu’ils viennent s’asseoir dans de faux bureaux et taper sur des claviers qui servent à rien. Hé oui, le capitalisme a fond la caisse !

  •  

Kilo Code - L'extension VS Code qui surpasse Cursor

C’est l’histoire du petit fork qui voulait grandir et qui a dévoré ses parents Cline et Roo pour devenir l’extension VS Code la plus badass du moment. Si vous en avez marre de Cursor qui vous facture un rein ou de GitHub Copilot qui hallucine plus qu’un hippie des années 70, cette alternative open source baptisée Kilo Code va enfin vous réconcilier avec le coding à base d’IA.

L’histoire a comméncé avec Cline, un agent de dev autonome qui faisait déjà pas mal de trucs sympas dans VS Code. Puis a débarqué Roo Code, un fork de Cline qui a ajouté ses petites innovations. Et là, v’la ti pas qu’arrive Kilo Code qui se pointe en mode “moi j’vais faire mieux que vous deux réunis, les gars”.

  •  

J’ai testé ces AirTags pour Android : et ça fonctionne nickel !

– Article invité, rédigé par Vincent Lautier, contient des liens affiliés Amazon –

Compatibles avec l’app Google Localiser, les MiLi MiTag promettent de retrouver vos clés, portefeuille ou valise via votre smartphone Android. Un peu moins précis que les AirTags d’Apple, mais tout à fait efficaces pour le prix (20 euros pièce, ou 50 euros les 4). Voici mon petit test de ce traceur Bluetooth pensé pour l’écosystème Android.

  •  

LockPass - Le gestionnaire de mots de passe français certifié ANSSI pour entreprises

– Article en partenariat avec Lockself –

Vous saviez que la majorité des incidents de sécurité en 2024 commence par un simple vol d’identifiants ? Rien que ça !

Bon, dit comme ça, ça a l’air banal, mais dans un monde où les boîtes françaises doivent désormais se plier aux exigences des directives NIS2 et où le Cloud Act américain met nos données confidentielles en danger, continuer à gérer vos mots de passe avec des solutions gratuites (ou made in USA), c’est carrément jouer à la roulette russe avec votre cybersécurité.

  •  

Mercredi Saison 2 - Lady Gaga, Tim Burton et plein de pognon !!

Vous pensiez que votre setup gaming était impressionnant ? Alors attendez de voir ce que Netflix vient de déployer pour la saison 2 de Mercredi (Addams… faut suivre !!). Entre Lady Gaga qui débarque en prof gothique, un budget qui ferait pâlir les derniers Marvel et une stratégie de sortie aussi calculée qu’un algorithme TikTok, cette suite s’annonce plus addictive qu’une notification Reddit à 3h du matin.

La première saison avait déjà pulvérisé tous les records avec 341 millions d’heures vues en une semaine, ce qui est du jamais vu sur Netflix avant que Mercredi débarque avec sa danse virale. Mais là, je vous parle d’un autre niveau : Un budget hollywoodien, Lady Gaga en guest star, un tournage délocalisé en Irlande, et surtout une stratégie de sortie complètement inédite. C’est donc prévu pour le 6 août 2025 pour la première salve, puis le 3 septembre pour la suite. Oui, Netflix a décidé encore une fois de nous faire poireauter un mois entre les deux, et franchement, c’est d’un machiavélisme. Perso ça me saoule fort !

  •  

Portal 2 transformé en serveur web - La prouesse technique folle de PortalRunner

Vous savez ce qui manquait vraiment à Portal 2 ? Un serveur web pardi !

Non, sérieux, quelqu’un a transformé ce chef-d’oeuvre de Valve en serveur HTTP qui marche du feu de dieu ! On doit ça à PortalRunner, un développeur visionnaire qui a décidé que les cubes compagnons méritaient une seconde carrière dans l’hébergement web ! o2swich n’a qu’à bien se tenir ^^.

Le projet de PortalRunner n’est pas juste un délire de développeur en manque de caféine un dimanche pluvieux. Non, non, c’est surtout une véritable prouesse technique qui exploite les entrailles les plus secrètes du moteur Source Engine de Valve. Pour comprendre l’ampleur de l’exploit, il faut savoir que ce moteur fonctionne normalement avec des sockets UDP pour le multijoueur, c’est à dire un protocole rapide et efficace, mais pas vraiment conçu pour servir des pages web. PortalRunner a dû, pour cela, bidouiller sérieusement le système pour implémenter des connexions TCP compatibles avec le protocole HTTP standard.

  •  

Ce chercheur a cracké tous les terminaux bancaires de Suisse et c'est flippant !

Vous voulez savoir comment un simple étudiant en informatique a réussi à transformer un terminal de paiement en passoire pour hackers ?

Stefan Gloor a en effet réussi à obtenir un accès root complet sur le terminal Worldline Yomani XR, qui est vous savez, cette petite machine noire qu’on voit absolument partout en Suisse, des gros supermarchés Migros au petit garage du coin.

Alors l’histoire commence comme un bon vieux film de hacking… Stefan qui est du genre curieux se procure un terminal Yomani XR, se dit “Tiens, et si je regardais ce qu’il y a dedans ?”, et découvre avec surprise que ce qui était censé être une forteresse ressemble plutôt à un gruyère (Comment ça y’a pas de trou dans le Gruyère ??? ^^). Breeeeef, ce terminal, qui gère des millions de transactions quotidiennes avec la certification PCI 5.x la plus stricte, cache en réalité un système Linux complètement exposé et explosé.

  •  

Test du casque gamer RIG 900 MAX HX de Nacon

– Article en partenariat avec Nacon –

Vous voulez un casque gaming qui vous suit partout sans jamais vous lâcher ? Ça tombe bien puisque le RIG 900 MAX HX de Nacon débarque avec une promesse alléchante : 50 heures d’autonomie et une base de charge qui transforme votre bureau en station spatiale. Mais est-ce que ce casque à 250 € tient vraiment ses promesses ?

Après plusieurs semaines d’utilisation intensive entre PC, Mac et même ma Switch, je peux vous dire que ce petit bijou noir de 241 grammes m’a vraiment plu. Et pourtant, j’étais plutôt sceptique au départ.

  •  

Pokemon JS - Le fan-game qui fait trembler Nintendo (ou pas)

Vous voulez revivre l’époque dorée de votre Game Boy Color sans sortir votre vieille console du placard ? Et bien Chase Manning vient de lâcher une bombe qui s’appelle Pokemon JS et qui est une recréation complète de Pokemon Rouge et Bleu directement dans votre navigateur, codée en React et TypeScript !

C’est fou comme ce projet arrive pile au bon moment car alors que Nintendo continue de faire la chasse aux fans qui osent toucher à ses franchises sacrées, Chase Manning a eu les couilles de se lancer dans cette aventure périlleuse. Et franchement, le résultat est bluffant. On a affaire à un développeur qui a clairement passé des centaines d’heures à décortiquer chaque pixel, chaque son, chaque mécanisme des jeux originaux pour nous pondre quelque chose d’authentique.

  •  

OneMCP - Pour faire tourner des serveurs MCP facilement

Vous voulez booster votre productivité avec l’IA sans passer trois heures à configurer des serveurs et à lire de la doc technique barbante ? Bref, vous avez envie d’utiliser un super Model Context Protocol pour connecter Claude à vos outils préférés, mais là, c’est le drame !! Vous devez télécharger des repos GitHub, décortiquer la documentation, configurer des serveurs, gérer les dépendances… En somme, vous passez plus de temps à installer qu’à vraiment bosser. Et ça, c’est carrément frustrant quand on veut juste tester un truc cool rapidos !

  •  

AnduinOS - Quand un ingénieur Microsoft crée la distrib Linux parfaite pour fuir Windows

Alors c’est un peu ironique mais un ingénieur de chez Microsoft vient de créer la distribution Linux la plus ressemblante à Windows 11 qui existe ! Et le truc le plus marrant, c’est que AnduinOS pourrait bien être LA porte de sortie idéale si vous ou quelqu’un de votre entourage en avez marre des conneries de Windows mais que vous voulez pas perdre vos repères.

  •  

GnuRAMage - Un outil bash qui transforme votre RAM en turbo pour vos fichiers

Si vous voulez transformer vos gigaoctets de RAM en machine de guerre pour accélérer l’accès à vos fichiers, et bien sachez qu’il y a un développeur qui s’appelle Mateusz Okulanis (alias FPGArtktic) qui vient de pondre sur GitHub un outil qui va changer votre façon d’utiliser des RAM disks.

Son truc s’appelle GnuRAMage, et c’est un outil bash qui fait le pont entre votre “rotating rust” (vos disques durs de paysans) et le “silicon heaven” de votre RAM ultra-rapide.

  •  

Mission Impossible - Un cristal de 360 To qui survit 14 milliards d'années

Vous voulez stocker toute votre collection de films Marvel sur un truc pas plus gros qu’une pièce de monnaie qui va survivre plus longtemps que l’univers lui-même ? Eh bien, Mission Impossible - The Final Reckoning vient de faire le buzz avec la tech de stockage la plus folle que j’aie vue depuis des années : des cristaux de mémoire 5D qui peuvent stocker jusqu’à 360 téraoctets sur une plaque de verre de 5 pouces. Et le truc le plus dingue c’est que ça va durer 14 milliards d’années. Genre, plus longtemps que l’âge de l’univers !

  •  

Quand le copyright tue la créativité scolaire - Une pièce de théâtre annulée pour des broutilles

Vous voulez voir jusqu’où peut aller l’absurdité du système du copyright ?

Une école américaine vient de se faire complètement saborder sa représentation théâtrale à cause de… modifications mineures dans le script de la pièce. Genre, on parle pas d’une réécriture complète façon Game of Thrones saison 8, non, juste de quelques petits changements qui ont fait disjoncter les ayants droit. Et le résultat, il est moche puisque ce sont des lycéens qui ont bossé des mois sur leur projet et qui se retrouvent le bec dans l’eau. Bienvenue dans le merveilleux monde où la loi tue l’art !

  •  

AI Invoice Extractor - L'IA qui dévore vos factures pour vous épargner l'enfer de la compta

Vous voulez arrêter de passer vos week-ends à saisir vos factures comme un l’esclave du capitalisme que vous êtes ? Et bien vous allez à nouveau sourire puisque WellApp.ai vient de lâcher un petit code open source bien sympa qui va changer votre rapport à la comptabilité ! Je vous parle d’un extracteur de factures alimenté à l’IA qui transforme n’importe quel reçu en données structurées JSON en quelques secondes. Du genre, vous lui balancez une photo de ticket de caisse prise avec votre smartphone, et hop, l’IA vous sort le montant total, la date, le vendeur, et tout le tralala dans un format exploitable.

  •  

Dagu - L'orchestrateur de workflows qui va faire oublier vos crontabs pourries

Vous voulez dire adieu à vos scripts cron chaotiques et gérer vos workflows comme un chef ? Alors laissez-moi vous présenter Dagu, l’orchestrateur de workflows écrit en Go, qui je pense va bien aider tous ceux qui en ont marre de se battre avec des dépendances de tâches impossibles à débuguer.

Plus besoin de SSH sur vos serveurs pour relancer manuellement des scripts foireux un par un, et surtout une visualisation de vos pipelines de données avec des jolies flèches qui montrent qui dépend de quoi. C’est du bonbon !

  •  

Comment j'ai pourri le cache de mes lecteurs avec une PWA foireuse (et comment j'ai réparé ça)

Bon, aujourd’hui je vais vous raconter une belle connerie que j’ai faite sur mon site. Vous savez, ces moments où vous vous dites “tiens, je vais tester un truc cool” et où ça finit en catastrophe… Bah voilà, c’est exactement ce qui m’est arrivé avec une Progressive Web App.

L’idée de départ était sympa pourtant, j’avais envie que mes lecteurs puissent consulter mes articles même sans connexion, genre dans le métro ou en avion. Et les PWA, c’est fait pour ça puisque ça met en cache une partie du site pour permettre une consultation offline. Sur le papier, c’est génial mais je viens d’apprendre à mes dépend que dans la vraie vie, c’est une autre histoire…

  •  

CSMWrap - Un hack qui ressuscite le BIOS legacy sur les PC modernes

Vous voulez faire tourner Windows XP sur votre PC flambant neuf mais l’UEFI vous fait la zer-mi… impossible de faire fonctionner ce vieux logiciel industriel de 2003 qui tourne que là dessus, du coup, vous risquez de vous faire virer pour incompétence. Mais heureusement, moi j’suis là et surtout y’a un mec qui vient de sortir un truc de ouf qui s’appelle CSMWrap et qui va faire plaisir aux nostalgiques du BIOS !

  •  

Une backdoor immortelle dans les routeurs ASUS, capable de survivre même aux mises à jour du firmware !

Vous voulez savoir ce qui fait vraiment flipper en ce moment niveau cybersécurité ? Non, c’est pas les ransomwares qui font le buzz sur Twitter que Thierry collectionne sur son PC mais plutôt les attaques silencieuses qui s’installent dans votre matériel comme un alien dans votre bide (ou ailleurs…). Et là, on est sur du lourd puisque des cybercriminels ont trouvé comment installer une backdoor persistante dans des milliers de routeurs ASUS. Et le plus flippant, c’est qu’elle survit carrément aux mises à jour firmware !

  •  

Surfshark, le VPN qui ne dort jamais

– Article en partenariat avec Surfshark VPN

Bon, on ne va pas se mentir : en 2025, la cybersécurité, c’est devenu un sport de combat. Entre les hackers qui bossent la nuit, les gouvernements qui veulent tout voir, et les pubs qui te suivent jusque dans tes rêves, tu as intérêt à être bien équipé. Et là, bim, Surfshark débarque. Le petit VPN qui s’est imposé comme une référence n’est pas en reste du côté des nouveautés cette année.

  •  

Cette théorie de la stupidité qui explique pourquoi Internet part en couille

Je me suis encore tapé une bonne petite insomnie cette nuit, donc je me suis levé pour bosser et je suis tombé tout à fait par hasard sur ce PDF qui présente la “Théorie de la stupidité” de Dietrich Bonhoeffer, complété par une analyse de Carlo Cipolla sur “les lois fondamentales de la stupidité humaine”.

Je ne connaissais pas ces 2 gars ni leurs écrits, mais franchement, tous les jours ou presque je vois l’ampleur de la catastrophe et ça fait grimper ma pression artérielle. Et comme je ne comprends pas bien ce phénomène et que je ne sais pas trop comment m’y prendre pour y faire face, ça a évidemment attiré mon attention et je voulais partager ça avec vous.

  •  

Quand Geohot critique Tenstorrent de manière constructive

Quand George Hotz, alias geohot, décide de donner des conseils à une boîte de semiconducteurs, ça donne un README de 100 lignes sur GitHub qui commence par “If you want to get acquired / become scam IP licensing co…I can’t help you.” C’est “subtil” ^^. Le hacker qui a jailbreaké le premier iPhone et qui fait maintenant rouler des voitures autonomes avec comma.ai vient de publier ses “conseils” pour Tenstorrent.

Pour ceux qui ne suivent pas le marché des puces IA de près, Tenstorrent c’est LA boîte qui fait rêver en ce moment. Fondée par Jim Keller (oui, LE Jim Keller qui a conçu les architectures x86-64 chez AMD et les puces A4/A5 d’Apple), l’entreprise développe des processeurs spécialement conçus pour l’IA avec une approche “dataflow” plutôt que l’architecture SIMD classique des GPU.

  •  

DecompAI - L'IA qui révolutionne le reverse engineering

Si vous aimez faire un peu de reverse engineering, et que souvent, vous galérez à déchiffrer du code assembleur qui ressemble à des hiéroglyphes, alors voici un outil qui devrait vous plaire. Développé par les frenchies Louis Gauthier et Clément Florval, DecompAI transforme vos sessions d’analyse de binaires en conversations parfaitement naturelles pour décortiquer vos binaires.

Avec DecompAI, c’est terminé le jonglage permanent entre différents outils tels que Ghidra pour décompiler, GDB pour débugger, objdump pour désassembler, ou radare2 pour analyser. Cette fragmentation vous oblige à maintenir mentalement le contexte entre les applications, ça ralentit votre workflow et ça multiplie les risques d’erreur. Du coup, cette approche conversationnelle a son intérêt car au lieu de mémoriser des dizaines de commandes cryptiques, vous décrivez simplement vos besoins en langage naturel du genre : “Décompile-moi la fonction main”, “Montre-moi les strings intéressantes” ou “Analyse cette fonction suspecte”. L’agent DecompAI orchestre alors automatiquement les bons outils avec les paramètres appropriés.

  •  

o3 d'OpenAI découvre une vulnérabilité zero-day dans Linux (et c'est une première mondiale)

Aaaah si seulement on avait des stagiaires en cybersécurité capable de lire 100 000 lignes de code en quelques secondes et de repérer des indices que même les experts ratent.

Et bien c’est exactement ce que o3 d’OpenAI vient de faire en découvrant la CVE-2025-37899, une vulnérabilité critique dans le noyau Linux que personne n’avait encore vue. Et d’après son auteur, cette découverte, c’est une première mondiale car jamais auparavant une IA n’avait trouvé une vulnérabilité zero-day de cette complexité dans un composant aussi critique.

  •  

Depuis que j’ai testé le cadre photo Pexar, j’en ai acheté 3 pour mes proches (dont un pour la fête des mères)

– Article invité, rédigé par Vincent Lautier, contient des liens affiliés Amazon –

On ne va pas se mentir : entre deux notifs, trois livraisons Amazon et le syndrome du panier oublié, trouver un vrai bon cadeau pour la fête des mères peut vite virer au casse-tête. Alors, pour tous ceux qui s’y prennent à la dernière minute (je vous vois), voici un coup de cœur technophile tout simple : le cadre photo numérique Pexar, signé Lexar. Si vous le commandez tout de suite sur Amazon il devrait arriver à temps pour dimanche (oui dimanche c’est la fête des mères) !

  •