Vue normale

Reçu — 5 avril 2026 De tout et de rien

Axios npm hack used fake Teams error fix to hijack maintainer account

5 avril 2026 à 06:39
La librairie Axios utilisée par de nombreuses entreprises a été compromise, infectant une grande quantité d'ordinateurs.
C'est un des développeurs d'Axios qui s'est fait avoir. Il s'est fait invité à la visio de ce qui ressemblait à une grande entreprise.

Par contre :
« During the call, a technical error was displayed, claiming that something on the system was out of date, prompting the maintainer to install a Teams update to fix the error. However, this fake update was actually RAT malware that gave threat actors remote access to the maintainer's device, allowing them to obtain the npm credentials for the Axios project.
Other maintainers reported similar social engineering attacks, where the threat actors tried to get them to install a fake Microsoft Teams SDK update. »

Excusez-moi, mais je facepalm très très fort:
- ça marche encore ces arnaques de fausse mise à jour, même - et surtout! - auprès d'un *dévelopeur* ???
- il ne contrôle pas les URLs de ce qu'il télécharge ?  Si c'est Teams, ça se télécharge depuis le site Microsof et rien d'autre.

Voir aussi : https://socket.dev/blog/attackers-hunting-high-impact-nodejs-maintainers
(Permalink)

Le spectre de Lawrence d’Arabie

5 avril 2026 à 05:51

Des illusions de Peter O'Toole aux frappes sur l'Iran, tout le drame du Proche-Orient moderne s'est noué sous le sable de 1916. Entre trahisons coloniales et ambitions contrariées, l’épopée de Lawrence d’Arabie demeure le point de bascule pour comprendre pourquoi la région s'embrase, encore, en 2026.

Revoir le Lawrence d’Arabie de David Lean, dont le héros tente de porter la révolte arabe de 1916-1918 dans le but de la conduire vers la création d'un État indépendant et libéré du joug ottoman, procure toujours cette sensation d’immensité vertigineuse et de choc cinématographique. Mais le revoir aujourd'hui, malgré les distances qu'il prend avec la réalité historique, alors que le Proche et le Moyen-Orient se sont à nouveau embrasés depuis le 7 octobre 2023 et l'actuelle attaque israélo-américaine sur l'Iran, livre une précieuse et fascinante grille de lecture du présent.

Le désert infini et vaporeux, la lumière flottante qui sculpte les dunes, la silhouette solitaire de Peter O’Toole enveloppée de soie blanche, chargeant à la tête de ses troupes à destination d'Aqaba (Jordanie), au rythme de la musique entêtante de Maurice Jarre… Le décor du film est planté. L’une des plus grandes productions de l’histoire du cinéma qui, en 1962, rafla la bagatelle de sept Oscars à partir du récit de cette révolte lancée par le chérif Hussein ben Ali, gardien des lieux saints de La Mecque.

Sauf que, contrairement à la réalité, tout concourt dans l’œuvre à donner du rôle de son personnage principal dans cette lutte panarabe l’illusion du combat mystique d’un homme seul défiant l'ordre impérial britannique et cherchant à redessiner le Levant par la grâce de son intuition. La vérité est tout autre. Qu’importe, car le film ressurgit avec une force particulière en ces temps troublés au Proche et au Moyen-Orient, où les échos du conflit ancien qu’il narre, ainsi que les accords Sykes-Picot qui redessineront la région à la même période, ne sont pas étrangers aux événements actuels.

Thomas Edward Lawrence : l’homme derrière le mythe

Thomas Edward Lawrence, né en 1888 au pays de Galles, n’était pas l’aventurier solitaire au regard halluciné que le film met en scène. Archéologue brillant, arabisant passionné, il avait parcouru la Syrie et la Mésopotamie (la région de Bagdad) avant la guerre, apprenant les dialectes bédouins et s’imprégnant des coutumes tribales, malgré quelques lacunes plus tard raillées par les observateurs français de son épopée. Engagé dans le renseignement britannique au Caire dès 1914, il devint l’agent de liaison idéal auprès des Arabes au début de leur révolte. Lawrence coordonna ses actions avec le fils du chérif, Fayçal, incarné par un brillant Alec Guinness, organisant des raids de guérilla, notamment contre des lignes ferroviaires vitales pour les Ottomans. La prise d’Aqaba, en juillet 1917, reste l’un des épisodes les plus célèbres de son parcours : une marche audacieuse à travers le désert et une victoire tactique obtenue par surprise.

Article réservé à nos abonnés.

Lire la suite s'abonner dès 5€/mois

L’article Le spectre de Lawrence d’Arabie est apparu en premier sur Les Électrons Libres.

Reçu — 4 avril 2026 De tout et de rien

H.264 Streaming Fees: What Changed, Who's Affected, and What It Means

4 avril 2026 à 18:47
Via Licensing Alliance (Via) - l'organisation qui succède à MPEG-LA - et qui est en charge de collecter les droits d'utilisation de certains codecs (comme le très répandu H264) s'est dit "Tiens et si on en profitait pour tirer un peu plus de pognon ?".

Il est vraiment temps qu'on se débarrasse de ces parasites (avec AV1, Opus, Ogg... ce ne sont pas les codecs libres de droits et performants qui manquent).
Le seul problème c'est le support du décodage matériel (très répandu pour le H264, pas encore universel pour l'AV1).

Edit : article en Français. https://www.clubic.com/actualite-607765-ce-codec-video-coute-un-pognon-de-dingue-aux-plateformes-de-streaming-le-francais-videolan-porte-la-riposte-libre.html
(Permalink)

L'IA est capable de cloner des logiciels open source en quelques minutes : les projets bénévoles peuvent ainsi être exploités commercialement, sans que leurs auteurs en soient crédités ni rémunérés

4 avril 2026 à 17:34
Tiens oui, vu comment les boîtes d'IA et GAFAM manquent totalement de reconnaissance envers le Logiciel Libre, j'imagine bien que prendre une IA pour cloner un projet Libre sans avoir à se faire chier à respecter les licences et les gens, ça doit tourner à plein régime. Pouark.
(Permalink)
Reçu — 3 avril 2026 De tout et de rien

Le lien entre pesticides et cancer a-t-il vraiment été établi ?

3 avril 2026 à 03:57

L’info a circulé partout : le lien entre pesticides et cancer aurait été scientifiquement démontré. Une vague qui renseigne plus sur l’état de la presse française que sur le fait scientifique. Car la réalité est très loin de son traitement médiatique.

Le 1er avril, France Info titrait : « Le lien entre exposition aux pesticides et cancers établi par des chercheurs français et péruviens ». Le même jour, Le Monde reprenait l’étude avec un angle voisin, en parlant d’une « association robuste » entre l’exposition environnementale aux principaux pesticides utilisés au Pérou et des sur-risques localisés de cancers.

Ce n’était donc pas un poisson d’avril. C’était une vraie publication, parue dans Nature Health, signée par une équipe franco-péruvienne, et présentée comme une avancée majeure dans la compréhension des effets sanitaires des mélanges de pesticides à l’échelle d’un pays.

Un sujet inflammable. Des pesticides (tous confondus !). Des cancers (sans préciser lesquels). Une revue prestigieuse. Des cartes spectaculaires. Un modèle informatique à très haute résolution. Une touche de biologie moléculaire. Et, surtout, une conclusion qui semble offrir à la fois un récit et une morale : pendant des années, on aurait sous-estimé le rôle réel des pesticides dans la cancérogenèse humaine parce que l’on raisonnait molécule par molécule, alors qu’il fallait regarder les mélanges, c’est-à-dire ce que certains appellent « l’effet cocktail » (ou pisco sour). Tous les ingrédients d’une étude médiatiquement irrésistible.

Dans un débat déjà saturé sur les pesticides, ce type de publication alimente rapidement les biais de confirmation. Une partie du public, et de la presse, se précipite vers des certitudes sans examiner la nature des données. Il faut au contraire lire l’étude en détail, distinguer observation, inférence et interprétation, puis confronter les résultats à leurs limites méthodologiques, avant toute généralisation.

Comment est construite l’étude ?

Les auteurs partent d’un constat classique : en situation réelle, on n’est jamais exposé à une seule substance, dans une seule dose, par une seule voie, pendant une seule période. On vit dans des paysages chimiques complexes. On inhale, on ingère, on touche, on accumule. L’eau, le sol, la poussière, l’alimentation, l’activité professionnelle, le voisinage agricole, le climat, le ruissellement, tout cela s’entremêle. Les approches toxicologiques classiques ont souvent disséqué les molécules une par une. Eux veulent regarder l’ensemble, à l’échelle d’un territoire national.

Pour cela, ils construisent une représentation environnementale du Pérou fondée sur 31 substances actives de pesticides, décrites comme les plus couramment utilisées dans le pays. Ce modèle intègre les propriétés physicochimiques des substances, le carbone organique des sols, la pente, les précipitations, le ruissellement de surface et l’occupation des terres cultivées. Les auteurs montrent aussi que ce risque modélisé varie selon les conditions climatiques, notamment lors d’un épisode El Niño. Le territoire est découpé en cellules de 100 mètres sur 100 mètres. L’objectif n’est pas de mesurer la dose interne chez chaque individu, mais de produire une carte de risque environnemental cumulatif lié aux pesticides, normalisée de 0 à 100, sur la période 2014-2019.

Les auteurs superposent ensuite cette carte à des données issues du registre national péruvien du cancer, couvrant les années 2007 à 2020. Après nettoyage, géocodage et vérification d’une résidence d’au moins cinq ans, ils retiennent 158 072 cas de cancers primitifs. Ils comparent alors, district par district, le nombre de cancers observés au nombre de cancers attendus, puis appliquent un modèle statistique qui teste si les zones ayant un score environnemental pesticide plus élevé sont aussi celles où le risque de cancer apparaît plus élevé.

Quels résultats ?

436 hotspots ont été identifiés : des zones où le modèle estime un sur-risque statistiquement significatif. Dans ces hotspots, les risques relatifs vont de 1,14 à 9,38, avec une moyenne de 2,52. En clair, cela signifie que dans ces zones sélectionnées par le modèle, le risque estimé est en moyenne un peu plus de 150 % de ce qui était attendu.

Mais attention : l’étude ne dit pas qu’un district ayant un score pesticide deux fois plus élevé aura automatiquement deux fois plus de cancers. Elle dit que les zones classées par le modèle comme les plus à risque sont aussi celles où l’on observe davantage de cancers que prévu. On parle donc bien de corrélation à ce stade.

Les auteurs ajoutent un troisième niveau d’analyse. Ils se concentrent sur le foie, en particulier sur des cancers observés dans la région de Junín, et examinent 36 paires d’échantillons, tumoraux et non tumoraux. Ils y recherchent des modifications de l’activité des gènes pouvant correspondre à une exposition à certains types de cancérogènes.

Ils comparent ensuite ces résultats à des données issues de cohortes en France, à Taïwan et en Turquie. Ils identifient chez les patients péruviens une signature spécifique, suggérant une perturbation du fonctionnement normal des cellules du foie, absente dans les autres pays.

Là encore, le récit est fort : le territoire donnerait le signal épidémiologique, et le foie viendrait lui offrir une plausibilité biologique.

Mais il y a un biais possiblement important. Les auteurs s’appuient sur un cancer du foie atypique, déjà décrit au Pérou central, qui touche notamment des patients jeunes, non cirrhotiques, avec une forte composante d’ascendance amérindienne. Cela pose forcément la question d’une susceptibilité propre à cette population, qu’elle soit génétique, infectieuse, environnementale ou, plus probablement, mêlée.

Le fait que la signature transcriptomique décrite soit présentée comme « spécifique » aux patients péruviens peut certes soutenir l’hypothèse d’un contexte d’exposition particulier, mais cela peut aussi refléter un phénotype propre à une population donnée. Autrement dit, ce signal hépatique ne permet pas de déterminer le rôle des pesticides ; il peut aussi capter une vulnérabilité liée à l’ascendance ou à d’autres déterminants propres à cette région. Encore une fois, aucune causalité n’est prouvée.

Comment interpréter les résultats ?

Les pesticides se dispersent dans l’environnement. On observe davantage de cancers dans les zones les plus exposées. Donc le lien serait établi. Présenté comme cela, c’est évidemment spectaculaire. Un peu trop.

On parle ici d’un signal très large, agrégé, qui touche des groupes de cancers, et non d’une démonstration propre sur des cancers bien identifiés un par un. C’est un point essentiel, parce qu’il change complètement le sens du résultat. L’étude n’est pas construite pour dire clairement : le cancer du sein augmente de tant, le cancer de la prostate de tant, le cancer colorectal de tant. Les auteurs ont choisi une classification inhabituelle, fondée non pas sur les organes mais sur de grandes familles de tumeurs regroupées. C’est très inhabituel et doit forcément interpeller : les analyses statistiques par cancer n’étaient-elles pas significatives pour avoir dû élaborer cette classification ? En clair, les auteurs ont mélangé plusieurs cancers dans de grands ensembles biologiques. Cela peut être intéressant pour faire tourner un modèle. Mais on ne peut pas tirer de cette étude un sur-risque lisible et solide pour un cancer précis comme le sein, la prostate ou le côlon.

C’est ici qu’intervient la limite principale de l’étude. Elle ne mesure pas directement l’exposition des individus. Elle ne dit pas combien de pesticides une personne a réellement inhalés, mangés, absorbés ou manipulés au cours de sa vie. Elle reconstruit un risque environnemental à partir du relief, des sols, des pluies, du ruissellement et des propriétés des molécules. C’est très intéressant pour faire de la géographie de l’exposition. Mais ce n’est pas la même chose qu’une mesure d’exposition humaine réelle. Les auteurs le reconnaissent eux-mêmes : les expositions individuelles n’ont pas été mesurées directement, mais seulement inférées à partir de proxys spatiaux.

Un autre point devrait compter dans toute présentation sérieuse : cette étude porte sur le Pérou, pas sur l’Europe occidentale, encore moins sur la France.

Les 31 pesticides inclus dans le modèle correspondent aux usages péruviens entre 2014 et 2019. L’article précise qu’ils ont été retenus à partir d’enquêtes de terrain et de sources réglementaires péruviennes. Parmi eux, une dizaine de substances ne sont plus approuvées dans l’Union européenne. C’est le cas, par exemple, de l’atrazine, du chlorpyrifos ou du mancozèbe, qui apparaissent comme « non approuvés » dans la base officielle européenne. À l’inverse, d’autres substances du modèle restent approuvées en Europe, comme le glyphosate.

Cette seule remarque impose de ne pas surtransposer les résultats. On ne peut pas dire simplement : « ce que montre cette étude au Pérou vaut tel quel pour l’Europe ». Le contexte agricole n’est pas le même, les usages ne sont pas les mêmes, les mélanges ne sont pas les mêmes, les réglementations ne sont pas les mêmes, les conditions climatiques et sociales ne sont pas les mêmes. Et quand plusieurs substances étudiées sont interdites ou non approuvées en Europe, l’extrapolation devient encore plus fragile.

Enfin, les auteurs reconnaissent qu’ils ne peuvent pas exclure des facteurs de confusion environnementaux, sociaux ou liés au mode de vie. C’est capital. Car les régions mises en avant dans l’étude ne diffèrent pas seulement par les pesticides. Elles peuvent aussi différer par la pauvreté, l’accès aux soins, la nutrition, les infections, les conditions de travail, l’alcool, le tabac, la déforestation ou d’autres polluants. Dans une telle étude, il est toujours difficile de savoir quelle part du signal vient vraiment des pesticides, et quelle part vient du reste du paysage sanitaire et social.

Au fond, tout le problème vient de l’écart entre la prudence scientifique réelle de l’étude et la brutalité des formules médiatiques. Les auteurs parlent d’association spatiale robuste, de plausibilité biologique, de contribution possible des mélanges de pesticides aux trajectoires de cancérogenèse. Beaucoup de titres ont entendu : la preuve est faite. Ce n’est pas la même chose.

Il faut enfin rappeler que les liens les mieux établis entre pesticides et cancers dans la littérature ne reposent généralement pas sur un signal aussi large et aussi agrégé. Ils concernent plutôt des associations plus ciblées entre certaines substances ou familles de substances et certains cancers précis. C’est le cas, par exemple, du lien entre chlordécone et cancer de la prostate, ou encore des associations décrites entre certains organochlorés comme le lindane ou le DDT et certains lymphomes. C’est aussi pour cela que ce papier interpelle : il propose un signal plus large, plus massif, et moins lisible cliniquement que ce que la littérature avait jusqu’ici surtout documenté. Cela ne l’invalide pas, mais cela oblige à davantage de prudence et à demander des confirmations indépendantes.

Alors, que faut-il retenir ?

D’abord, que cette étude ne doit pas être balayée. Elle est innovante et elle pose une vraie question. Les approches classiques, molécule par molécule, passent probablement à côté d’une partie du réel. Le monde n’expose pas à une substance isolée, mais à plusieurs produits au cours d’une vie.

Ensuite, que le résultat principal doit être interprété avec beaucoup de prudence. Le sur-risque mis en avant est élevé, très élevé même, et justement cela devrait pousser à demander des confirmations indépendantes. Plus un effet semble fort, plus il doit être répliqué.

Enfin, qu’il faut résister à deux caricatures. La première serait de dire : cette étude prouve « enfin » que tous les pesticides causent LE cancer. La seconde serait de dire : ce n’est qu’une étude de plus sans intérêt. La vérité est tout autre : ce papier n’apporte pas de réponse, mais de nouvelles questions.

Aucun lien d’intérêt en rapport avec cet article.

L’article Le lien entre pesticides et cancer a-t-il vraiment été établi ? est apparu en premier sur Les Électrons Libres.

Reçu — 2 avril 2026 De tout et de rien

Even Microsoft know Copilot can't be trusted • The Register

2 avril 2026 à 20:15
Même Microsoft admet qu'on ne peut pas faire confiance à CoPilot:
« Copilot est conçu uniquement à des fins de divertissement. Il peut faire des erreurs et ne pas fonctionner comme prévu. Ne vous fiez pas à Copilot pour des conseils importants. Utilisez Copilot à vos risques et périls. »

Ils doivent être contents les investisseurs, de payer des dizaines de milliards de dollars pour une machine à divertissement pas fiable.
(Permalink)

Racisme systémique

2 avril 2026 à 20:04
Quand le racisme fait partie intégrante du système. Deux exemples coup sur coup dans l'éducation:

« L’Université de Strasbourg désinscrit des étudiants étrangers juste avant leur diplôme.
Au moins 25 étudiants et étudiantes supplémentaires ont reçu des notifications de désinscription de l’Université de Strasbourg fin mars. Elle leur reproche de ne pas avoir réussi à payer les nouveaux frais d’inscription majorés, réservés aux étrangers venant de pays hors de l’Union européenne. »
https://www.rue89strasbourg.com/universite-desinscrit-etudiants-etrangers-385034

« À Lille, le rectorat bloque la scolarisation de mineurs étrangers »
https://www.mediacites.fr/enquete/lille/2026/04/02/a-lille-le-rectorat-bloque-la-scolarisation-de-mineurs-etrangers/

L'expression publique du racisme est illégale, mais dans les faits il s'exprime très librement par des lois et des décisions administratives.

EDIT: Une tribune sur le sujet (derrière un paywall, alors je vous met l'article complet) : https://app.wallabag.it/share/69dd1ba37aba80.81593828 (ou https://archive.ph/f1Qcs)
(Permalink)

Les réseaux sociaux n'ont plus rien de social

2 avril 2026 à 13:26
🟡 "Il y avait quelque chose que l’internet d’aujourd’hui a perdu. Mina appelle ça, simplement : la sincérité."

Alors non non non. On a rien "perdu".
1) Il est toujours possible d'être sincère. En fait, ça a toujours été possible.
2) Arrêter d'être sincère, performer pour les algorithmes est un *CHOIX*. Un choix conscient que les gens ont fait quand la course à la célébrité ou au fric a été plus importantes pour ces personnes que la sincérité.

C'est un choix que tout le monde peut faire encore aujourd'hui.
Mais vous ne pourrez jamais réellement le faire sur les plateformes privatives des GAFAMs. Elles rendent cela techniquement impossible à cause de leurs algorithmes.

🟡 "Pourquoi publier une photo quand personne ne la verra, noyée dans un flux dominé par des créateurs professionnels et des marques ?"

Ça, c'est une autre erreur. C'est l'erreur de publier *POUR LA POPULARITÉ*, et c'est cette attente qui est elle-même à la source de la course à la popularité et la merde qui en découle.
Si vous pensez comme ça, c'est que vous êtes encore prisonnier•ière de la dopamine des GAFAMs. Il faut vous sevrer de cette drogue. La popularité, le nombre de "likes" est une monnaie de singe.

Votre but ne doit pas être de publier pour être lu par le plus de personnes possibles. Mais de juste *PUBLIER*, c'est à dire de vous exprimer. C'est bien plus important que vous le pensez.
À lire sur ce sujet : https://ploum.net/2023-05-12-reseaux-sociaux-maladie-mentale.html

Le reste de l'article est intéressant, notamment le fait que l'ironie soit désormais le mode de communication par défaut sur le net (Et le Fediverse n'y échappe pas.).

Et concernant le fait que tout va trop vite, il faudrait vraiment aller voir cet extrait d'un spectacle de Blanche Gardin. Le fait qu'on s'exprime trop vite nous fait faire de la merde (et je m'inclus dedans).
1) https://www.youtube.com/watch?v=SI6Q1XZ5AVw&t=152s (à 2 min. 30 s.)
2) Et la suite: https://www.youtube.com/watch?v=p2RJiiQCT3g
(Permalink)

3 550 milliards de dollars dans les paradis fiscaux : dix ans après les « Panama Papers », la fortune des ultrariches toujours planquée - L'Humanité

2 avril 2026 à 12:36
S'il y avait vraiment la volonté, on saurait en trouver, de l'argent magique.
Les 0,1% les plus riches possèdent plus de que la moitié la plus pauvre de l'humanité (4,1 milliards de personnes).
Quand-est ce qu'on mange les riches ?
(Permalink)

Linux Won, and Nobody Noticed | Tech Source

2 avril 2026 à 07:42
Linux a gagné. Il est partout : les serveurs (web et autres), les super-ordinateurs, les datacenters, les conteneurs (Docker, Kubernetes, etc.), les smartphones, l'informatique embarquées, les objets connectés...
En fait, Linux *domine* littéralement l'informatique.

"Linux didn't win the way anyone expected. There was no dramatic moment where Ubuntu overtook Windows on the desktop. No press conference. No champagne. Linux won the way open source always wins — gradually, relentlessly, by being better at the things that matter most to the people building the future."

Facebook ? Linux. (et php, pour être précis)
YouTube, NetFlix ? Linux.
etc.
(Permalink)
❌