Vue normale

Reçu aujourd’hui — 27 octobre 2025Actualités libres

« Le jour où mon aspirateur intelligent s’est retourné contre moi », un développeur raconte comment un produit bon marché a cartographié son domicile

27 octobre 2025 à 18:20

Dans un article de blog publié début octobre 2025, un développeur raconte comment la méfiance qu’il nourrit envers la sécurité de son aspirateur intelligent l’a conduit à en démonter chaque composant. Une analyse poussée, qui l'amène de découvertes en découvertes.

[$] BPF signing LSM hook change rejected

Par :daroc
27 octobre 2025 à 18:46

BPF lets users load programs into a running kernel. Even though BPF programs are checked by the verifier to ensure that they stay inside certain limits, some users would still like to ensure that only approved BPF programs are loaded. KP Singh's patches adding that capability to the kernel were accepted in version 6.18, but not everyone is satisfied with his implementation. Blaise Boscaccy, who has been working to get a version of BPF code signing with better auditability into the kernel for some time, posted a patch set on top of Singh's changes that alters the loading process to not invoke security module hooks until the entire loading process is complete. The discussion on the patch set is the continuation of a long-running disagreement over the interface for signed BPF programs.

Black Friday 2025 : dates, réductions avant l’heure, enseignes participantes… le guide complet

27 octobre 2025 à 17:26

Si le Black Friday a bien lieu fin novembre, les premières promotions n’attendront pas le fameux vendredi 28 novembre pour apparaître chez les e-commerçants. En effet, plusieurs enseignes devraient lancer les hostilités d’ici quelques jours. Voici tout ce qu’il faut savoir sur l’événement pour ne rater aucune promotion.

Carlos Ghosn salue « le travail extraordinaire » des constructeurs chinois et étrille Renault-Nissan

27 octobre 2025 à 16:57

Interrogé au sujet des constructeurs chinois, Carlos Ghosn, l’ancien patron de Renault-Nissan connu pour sa fuite rocambolesque du Japon dans une malle, a livré une séquence pour le moins surprenante.

Battlefield lance son Battle Royale demain : qui pourra y jouer ?

27 octobre 2025 à 16:40

Longtemps entouré de mystère, le Battle Royale de Battlefield 6 pointe enfin le bout de son nez. Surnommé RedSec, il devrait être disponible gratuitement dès demain, 28 octobre, à 16h. Voici la marche à suivre pour y jouer.

Python Software Foundation withdraws security-related grant proposal

Par :corbet
27 octobre 2025 à 16:28
The Python Software Foundation, earlier this year, successfully obtained a $1.5 million grant from the US National Science Foundation "to address structural vulnerabilities in Python and PyPI". The actual grant came with some strings attached though, in the form of a requirement not to pursue diversity, equity, and inclusion programs. So the Foundation has withdrawn the proposal rather than agree to terms that run counter to its own mission.

We're disappointed to have been put in the position where we had to make this decision, because we believe our proposed project would offer invaluable advances to the Python and greater open source community, protecting millions of PyPI users from attempted supply-chain attacks. The proposed project would create new tools for automated proactive review of all packages uploaded to PyPI, rather than the current process of reactive-only review.

Un souci central de Battlefield 6 doit être corrigé avec le premier gros patch

27 octobre 2025 à 15:22

Battlefield 6

Alors que la saison 1 de Battlefield 6 se prépare, un patch arrive pour améliorer un peu plus la physique des balles tirées depuis son arme. Objectif : ajuster le phénomène de la dispersion, un paramètre clé pour un jeu de tir comme BF6.

Cycle de webinaires “Regards d’experts”

27 octobre 2025 à 15:09

Open Source Experts lance ce cycle de webinaires pour donner la parole aux meilleurs spécialistes de l’écosystème. L’objectif : décrypter les grands enjeux technologiques, juridiques, économiques et géopolitiques qui façonnent l’avenir numérique de la France et de l’Europe.

Chaque webinaire propose le regard éclairé d’un expert qui analyse en profondeur une thématique stratégique, apportant aux décideurs les clés de compréhension nécessaires pour naviguer dans un environnement numérique en mutation rapide. Au-delà de la dimension technique, ce cycle ambitionne de nourrir une réflexion collective sur la construction d’une souveraineté numérique durable et collaborative.

Pour le 1er webinaire, le sujet sera "Souveraineté sans rivalité, la voie de l’Open Source ?" et ce sera présenté par Benjamin JEAN d'Inno3. Il aura lieu le 14 novembre 2025 à 11h.

Commentaires : voir le flux Atom ouvrir dans le navigateur

4 séries à voir après Le Monstre de Florence sur Netflix

27 octobre 2025 à 15:01

La série italienne de Netflix, qui comporte seulement 4 épisodes à son actif, se dévore en quelques petites heures. Voici donc 4 séries comme Le Monstre de Florence, à découvrir en streaming.

C’est la fin de Twitter.com : votre mot de passe actuel pourrait ne plus fonctionner

27 octobre 2025 à 14:54

Dans une publication, les responsables de X somment leurs utilisateurs de mettre à jour leurs clés d'accès (passkeys), au risque de ne plus pouvoir se connecter. En cause : la désactivation du nom de domaine twitter.com, remplacé totalement par x.com.

Il menait la belle vie en vendant les secrets de son entreprise de cybersécurité à un acheteur russe

27 octobre 2025 à 14:46

Le 29 octobre 2025, Peter Williams, ancien directeur général de la société de cybersécurité Trenchant, devra répondre aux accusations de la justice fédérale américaine. Ce ressortissant australien est officiellement inculpé pour avoir volé et vendu plusieurs secrets industriels appartenant à ses clients à un acheteur russe, en échange d’environ 1,3 million de dollars.

Apple doit verser 48 millions d’euros à Bouygues, Free et SFR à cause de contrats illicites

27 octobre 2025 à 14:09

12 ans après l'ouverture d'une enquête par la DGCCRF, Apple est condamné à verser de lourdes indemnisations aux opérateurs français, à cause de clauses jugées illicites dans ses contrats. Apple obligeait notamment les opérateurs à partager leurs brevets, à communiquer gratuitement des données sur leurs réseaux et à mettre en place un fonds publicitaire pour promouvoir les iPhone.

Rust Coreutils 0.3.0 released

Par :jzb
27 octobre 2025 à 13:46

Version 0.3.0 of Rust Coreutils, part of the uutils project, has been released. This release adds safe directory traversal for several utilities, better error handling, and performance improvements. The project has upgraded its test suite reference from GNU coreutils 9.7 to 9.8, and added 16 new tests. It includes a fix for the date bug that affected automatic updates in Ubuntu 25.10.

Security updates for Monday

Par :jzb
27 octobre 2025 à 13:02
Security updates have been issued by Debian (intel-microcode, openjdk-11, openjdk-17, openjdk-21, python-pip, request-tracker4, thunderbird, and tika), Fedora (cef, chromium, complyctl, cri-o1.31, cri-o1.32, cri-o1.33, cri-o1.34, docker-buildkit, docker-buildx, dovecot, fetchmail, gi-docgen, golang-github-facebook-time, insight, mbedtls, mingw-binutils, mingw-python3, mingw-qt5-qtsvg, mingw-qt6-qtsvg, moodle, openssl, perl-YAML-Syck, podman-tui, python-socketio, python-sqlparse, python3.10, python3.11, python3.12, python3.9, qt5-qtsvg, runc, samba, squid, sssd, suricata, valkey, wireshark, wordpress, and yarnpkg), Red Hat (libssh), SUSE (aaa_base, afterburn, bind, chromedriver, chrony, firefox, git, govulncheck-vulndb, grub2, ImageMagick, java-11-openjdk, java-17-openjdk, kernel, libssh, libunbound8, libxslt, micropython, mozilla-nss, netty, open-vm-tools, openbao, p7zip, podman, poppler, python-python-socketio, python-urllib3, ruby2.5, rust-keylime, vim, wireshark, and xen), and Ubuntu (linux-aws-6.14).

Non, cette Tesla n’a pas évité un avion grâce à la conduite autonome

27 octobre 2025 à 11:41

Dans une vidéo massivement relayée sur les réseaux sociaux, on voit une Tesla éviter un avion qui effectuait un atterrissage d'urgence sur la route. Si les fans félicitaient la conduite autonome d'avoir réagi rapidement, l'auteur de la vidéo a expliqué qu'il conduisait… manuellement.

❌