Vue normale

Reçu — 11 juin 2026 Next - Articles gratuits

La fin de la 2G est déjà une réalité, mais il reste 2 millions de terminaux en circulation

11 juin 2026 à 14:51
Même le 3310 n’y résistera pas
La fin de la 2G est déjà une réalité, mais il reste 2 millions de terminaux en circulation

Alors que la 2G est déjà éteinte par Orange dans une dizaine de départements, il reste encore 2 millions de terminaux encore en service qui ne prennent en charge que la 2G. L’Arcep appelle à une accélération de la migration.

En mars, Orange commençait les grands travaux de fermeture de la 2G qui doivent durer toute l’année. À l’époque, seule l’unité urbaine de Biarritz, Anglet, Bayonne (Côte basque 64) était concernée, puis les département 64 et 40 le 12 mai. Depuis le 9 juin, sept autres départements sont concernés : l’Ariège (09), la Haute-Garonne (31), le Gers (32), le Lot (46), le Lot-et-Garonne (47), les Hautes-Pyrénées (65) et le Tarn-et-Garonne (82).

Autant dire que cela commence à devenir bien réel et les choses vont encore s’accélérer. À partir de fin septembre, la 2G sera définitivement arrêtée dans le reste de la France métropolitaine. Fin 2025, la 2G n’était déjà plus disponible à la Réunion et les autres territoires ultramarins vont suivre cette année. L’Arcep tient à jour un calendrier sur cette page.

Encore 1,22 million de terminaux 2G dans le grand public

Problème, selon le dernier décompte de l’Arcep, il reste encore 2 millions de terminaux 2G seulement en circulation. 1,22 million servent encore à des usages voix, SMS et internet mobile pour des abonnés Bouygues Telecom, Free Mobile, Orange et SFR. Les 0,78 million restant sont des SIM dans des terminaux Machine to Machine (MtoM), sans compter les cartes dans les véhicules (pour les appels d’urgence par exemple).

Le régulateur note une accélération de la migration des terminaux compatibles avec la 2G seulement, mais elle doit encore s’amplifier « pour atteindre un rythme permettant le renouvellement des terminaux « 2G » d’ici à l’extinction complète des réseaux 2G ».

Bouygues Telecom et SFR précisent leur calendrier, Free dépend d’Orange

Si Orange a déjà commencé, les autres opérateurs sont dans les starting-blocks. Free n’a pas de réseau 2G en propre (enfin il en a eu un, pendant quelques semaines seulement, avant de renouveler son accord avec Orange) et s’appuie sur celui de l’opérateur historique, le calendrier est donc exactement le même.

SFR se prépare aussi avec une extinction de la 2G dans les zones très denses du 15 au 30 novembre 2026, puis dans le reste de la France métropolitaine du 1ᵉʳ au 15 décembre 2026. Bouygues Telecom a aussi précisé son calendrier. Le 15 novembre 2026 sera la fin de sa 2G à Brest, Guipavas, Nancy (54000 et 54100) et Vandœuvre-lès-Nancy, puis du 1ᵉʳ au 15 décembre sur l’ensemble de la France métropolitaine.

Sécurité, consommation électrique, libération des fréquences…

Les enjeux sont multiples, à commencer par la sécurité : « la 4G et la 5G offrent une sécurité renforcée avec des protocoles de chiffrement avancés, une authentification robuste et une architecture réseau conçue pour résister aux menaces modernes par rapport aux technologies 2G et 3G », rappelle l’Arcep.

L’arrêt de la 2G et de la 3G en 2028/2029 permet de libérer des fréquences et de réduire la consommation électrique. « Le fonctionnement des réseaux 2G et 3G est, toutes choses égales par ailleurs, plus énergivore que celui de la 4G et la 5G », explique l’Arcep.

« Malgré son faible usage, la 2G représente encore près de 25 % de la consommation énergétique du réseau mobile », affirme Sud Ouest dans un article publié suite à un entretien avec Jérôme Delalande, directeur des relations avec les collectivités locales du Maine-et-Loire chez Orange. Ce dernier ajoute que « la 2G fonctionne en continu, contrairement à la 5G qui ne consomme réellement que lorsqu’elle est sollicitée. C’est comme un radiateur laissé allumé en permanence alors qu’il n’est pas nécessaire ».

Le directeur local d’Orange en profitait pour rappeler le client type encore en 2G : « Souvent, ce sont des personnes âgées, peu à l’aise avec le numérique ». Il existe aussi d’anciens équipements d’entreprises ou de collectivités encore en 2G, notamment pour des interphones et des ascenseurs. « On parle là d’équipements vieillissants, confrontés à l’obsolescence de la technologie et des produits ».

Pour les particuliers concernés, l’Arcep a mis en place une page dédiée. Il en existe aussi une autre pour les collectivités, entreprises et syndics.

Reçu — 10 juin 2026 Next - Articles gratuits

☕️ Changement à la tête du CNRS : Thierry Dauxois est le nouveau PDG

10 juin 2026 à 16:13


Thierry Dauxois est officiellement le PDG (président-directeur général) du CNRS à compter de ce mercredi 10 juin 2026. Il est nommé par le président de la République, sur proposition de Philippe Baptiste, ministre de l’Enseignement supérieur, de la Recherche et de l’Espace.

Le ministre connait bien le CNRS où il a passé 16 ans, jusqu’en 2016. Quant au nouveau PDG (dont un résumé de la carrière est disponible dans le communiqué du CNRS), cela fait plus de 30 ans qu’il est au Centre de recherche. Thierry Dauxois prend donc la relève d’Antoine Petit, qui était l’ancien PDG depuis 2018 et qui assurait l’intérim au cours des dernières semaines.

Thierry Dauxois
Thierry Dauxois. Crédits CNRS

Il y a quelques jours, il était passé devant les commissions des affaires culturelles de l’Assemblée nationale et du Sénat, qui ont toutes les deux émis un avis favorable à l’unanimité (si on laisse de côté les votes blancs ou nuls).

Il arrive dans une situation tendue avec une baisse importante du budget du Centre. Des chercheurs ont publié une tribune affirmant qu’on « assiste à un net désengagement de l’État. Cette situation touche aussi les universités et l’ensemble des organismes de recherche ».

Le sujet s’était évidemment invité lors son audition pour valider (ou non) sa candidature :

« Le budget du CNRS est déjà beaucoup trop contraint, on ne peut pas promettre des économies supplémentaires. En revanche, on doit mieux mobiliser les ressources existantes et en chercher davantage. Les financements européens sont une source possible. Le CNRS en capte déjà une part importante, mais on peut faire beaucoup mieux en insistant sur la dimension collective du projet. »

Interrogé sur un possible gel des recrutements avec les coupes budgétaires, il affirme que c’est « inimaginable » et développe son propos :

« Chaque année le CNRS recrute 360 ingénieurs et techniciens, et 270 chercheurs. Compte tenu d’un salaire qui, vous l’avez dit, n’est pas très élevé – 70 000 euros par an –, c’est une masse salariale de 40 millions – à comparer aux 500 millions perdus. Geler le recrutement conduirait très vite à fermer des laboratoires de recherche, parce que les doctorants ne commenceraient plus de thèses, les étudiants en master seraient également empêchés ».

Il terminait enfin par un mot sur les questions de souveraineté, affirmant que le CNRS s’y intéresse beaucoup : « Mais la souveraineté scientifique ne se décrète pas, et ne se fait pas sans concertation. La France doit appuyer la recherche fondamentale libre et exigeante menée au CNRS pour développer des idées de souveraineté et sur la défense nationale ».

« Le CNRS est un organisme exceptionnel, dont la mission n’a jamais été aussi nécessaire. Je m’attacherai à lui donner les moyens d’agir, au service d’une recherche fondamentale ambitieuse qui demeure la première condition de notre souveraineté scientifique comme de notre rayonnement international », indique-t-il dans le communiqué de presse.

Reçu — 8 juin 2026 Next - Articles gratuits

Datacenters, eau, électricité, carbone : explorez notre carte mondiale interactive !

8 juin 2026 à 15:14
Next, à votre service !
Datacenters, eau, électricité, carbone : explorez notre carte mondiale interactive !

Au sein d’une même carte, nous avons regroupé un maximum d’informations autour des datacenters : installation électrique, niveau de stress hydrique, intensité carbone, mais également d’autres données comme des photos satellites avec un mode « voyage dans le temps » qui remonte jusqu’aux années 60 pour la France.

Le sujet des datacenters est relativement sensible, notamment depuis l’explosion de l’IA générative et des demandes en puissance de calcul toujours plus importantes. Il faut donc toujours plus de GPU, de place pour installer les serveurs et de puissance électrique.

Qu’en est-il près de chez vous ? Un datacenter est-il installé ? Si oui, est-il à proximité de lignes électriques haute tension, dans une zone de stress hydrique ? Comment les bâtiments ont-ils évolué au cours des dernières décennies ? Plus loin, qu’en est-il dans d’autres pays européens ou aux États-Unis, berceau de plusieurs géants du Net ?

Next vous propose une carte pour y voir clair. Elle a été développée avec Claude Code. Il s’agit pour le moment d’une version 0.9 qui doit être finalisée grâce à vos retours. Le code sera ensuite publié sur GitHub. Elle est en accès libre à tous les visiteurs. Abonnez-vous pour nous soutenir et nous permettre de proposer ce genre d’outil à tout le monde !

N’hésitez pas à partager le lien autour de vous. Nous détaillons ci-après les sources des données et des bibliothèques utilisées, ainsi que les principales fonctionnalités de la carte. D’autres sont à découvrir et à tester en direct.

OSM, PeeringDB, WRI… la longue liste des données intégrées dans la carte !

Nous avons agrégé, au niveau mondial, des informations provenant de plusieurs sources ouvertes, sur un fond de carte d’OpenStreetMap, complété par Natural Earth pour les contours des pays et la recherche. Tout d’abord, la liste des datacenters d’OSM, complétée avec ceux de PeeringDB pour les datacenters et points d’échange. Les câbles sous-marins sont aussi présents, ils viennent de Submarine Cable Map (TeleGeography).

Maintenant que les datacenters sont sur la carte, qu’en est-il de l’eau ? Direction le World Resources Institute (WRI), un organisme non lucratif étatsunien qui propose des cartes de tension hydrique (Aqueduct 3.0 et 4.0). Elles sont utilisées par certains géants du numérique pour établir leurs statistiques. Nous avons intégré les relevés de 2010 et 2019, ainsi que les estimations de 2030, 2050 et 2080.

Pour la partie électrique, nous avons directement pioché chez RTE pour la France (via Open Data Réseaux Énergies ou ODRÉ), nous avons récupéré les données de PyPSA-Eur pour l’Europe ainsi que celles de Homeland Infrastructure Foundation-Level Data pour les États-Unis. La liste des centrales électriques vient de nouveau du WRI et de l’ODRÉ. Pour l’intensité carbone, nous avons pris les données Ember Energy, une ONG britannique.

Nous avons également une couche des températures avec les relevés de Copernicus, plus précisément ERA5 pour la 5ᵉ génération d’ECMWF ReAnalysis. La « référence » est la moyenne entre 1950 et 1980, puis s’affiche la différence (± xx°C) sur la carte pour l’année choisie.

Voyagez dans le temps avec les photos satellites IGN et Wayback

Avoir une vision actuelle est une chose, voyager dans le temps en est une autre tout aussi utile. Les vues satellites permettent de se rendre compte de l’évolution des paysages, de voir comment certains bâtiments sont recyclés ou bien sortent de terre comme des champignons, etc.

Trois sources ont été intégrées dans la carte, chacune avec ses spécificités. Celles de l’IGN pour commencer, avec des cartes qui remontent aux années 50/60 pour les plus anciennes, mais pour la France seulement. Copernicus pour l’Europe (il faut vous créer un compte gratuit) et enfin la World Imagery Wayback d’ESRI pour avoir des cartes au niveau mondial, avec jusqu’à 12 ans d’ancienneté. Zoomez un peu sur la carte pour que les boutons des vues satellites deviennent disponibles (ils sont grisés si la surface est trop large).

Des bibliothèques ont également été utilisées : celles de Leaflet (MarkerCluster) pour la cartographie, Shapely pour les calculs géométriques, Nominatim pour le géocodage, Web Map Tile Service de la Géoplateforme.

Les consommations détaillées rentrées à la main

Nous avons aussi ajouté à la main le détail de la consommation en eau et électricité de certains géants américains (Google, Meta et Microsoft) et français (OVHcloud et Scaleway). D’un coup d’œil (en activant la couche DC détaillée), on voit facilement où un opérateur consomme le plus d’eau, avec le niveau de tension hydrique local. Idem avec l’électricité.

Un bouton « Partager » permet de prendre un instantané de la vue en cours et de l’envoyer à un de vos contacts. Cliquez sur « Carte ultime des datacenters » pour revenir à la version de départ.

Cette carte nous sert en interne, mais elle est aussi pensée pour vous. N’hésitez donc pas à nous indiquer de nouvelles données à intégrer, des fonctionnalités à ajouter, etc. Idem pour les bugs : les commentaires sont à votre disposition !

☕️ Freebox : l’option Backup internet 4G enfin proposée aux clients Delta et Pop

8 juin 2026 à 09:01


L’option Backup Internet est disponible depuis début 2024 pour les clients Freebox Ultra. Elle est facturée 4,99 euros par mois et permet à la 4G de prendre le relai en cas de coupure de la fibre optique (ou débranchement sauvage) ou de panne sur le réseau fixe.

Cela permet au Wi-Fi et aux équipements connectés à votre Freebox de continuer à fonctionner. S’il est facile de faire un partage de connexion sur un ordinateur avec du Wi-Fi, ce n’est pas toujours aussi facile sur un fixe, de la domotique, etc.

« En cas de perte de connexion, le Backup internet s’active automatiquement et prend le relais de votre Server internet Freebox grâce au réseau 4G/4G+ de Free », explique l’opérateur. Ce service est proposé gratuitement aux clients en panne, après passage d’un technicien pour l’installer à votre domicile.

Les clients Delta et Pop peuvent désormais la prendre de manière proactive, comme l’a repéré Tiino83 sur X. Elle est toujours facturée 4,99 euros par mois. Free se la joue Valve Time en étant largement en retard sur son calendrier prévisionnel.

Ci-dessous une capture sur une de nos lignes en Freebox Delta, avec l’option proposée.

L’option est sans engagement : « Vous pouvez résilier votre option Backup internet Freebox à tout moment. Vous devrez restituer le Backup internet Freebox dans un délai de 14 jours suivant votre demande de résiliation à l’aide du bon de retour », indique l’opérateur.

Lors du lancement Backup Internet en août pour les Freebox Ultra, l’option devait arriver « très prochainement » sur d’autres box. En octobre, lors d’une journée de sa communauté, l’opérateur annonçait une généralisation à la quasi-totalité de ses clients d’ici à la fin de l’année 2024.

C’est finalement en juin 2026 que l’option est arrivée pour les clients Delta et Pop.

Reçu — 5 juin 2026 Next - Articles gratuits

☕️ Rachat de SFR : les opérateurs se donnent « 48 heures pour finaliser les accords »

5 juin 2026 à 20:31


En octobre dernier, Bouygues Telecom, Free et Orange déposaient officiellement une offre pour racheter SFR, plus de 11 ans après son rachat par Numéricable, au nez et à la barbe de Bouygues Telecom.

Une vente qui était alors aux alentours de 17 milliards d’euros, avant d’être remontée à 20,35 milliards d’euros en avril, avec le début des négociations exclusives. Le pack comprend l’essentiel des actifs liés à SFR et Altice France.

Les opérateurs s’étaient donné jusqu’au 15 mai pour trouver un accord, avant de finalement repousser la date limite au 5 juin, c’est-à-dire ce vendredi.

C’est peu après 22 h que les communiqués tombent chez les opérateurs : toujours pas d’accord, mais deux jours de sursis : « Au regard de l’avancée des négociations, les parties se donnent un délai de 48 heures pour finaliser les accords ».

Dessin de presse de Flock titré

Aucune information supplémentaire n’a filtré. Les trois partenaires se contentent de rappeler que, « le 17 avril 2026, Bouygues Telecom, Free-Groupe iliad et Orange ont annoncé la soumission d’une nouvelle offre reflétant une valeur d’entreprise totale de 20,35 milliards d’euros pour les actifs d’Altice France concernés ».

Rendez-vous lundi matin pour la suite des aventures de SFR.

Pornhub « de retour » en France

5 juin 2026 à 15:39
Magnifique trompe-l’œil, Cedric Grolet n’a qu’à bien se tenir !
Pornhub « de retour » en France

Après des mois de fermeture, Pornhub rouvre en France… mais sans contenus pornographiques (pour le moment ?). Son éditeur Aylo se bat depuis longtemps contre la législation française qui impose des contrôles renforcés à l’entrée des sites X. Hasard (ou pas) du calendrier, le tribunal administratif de Paris vient de rejeter ses demandes.

En juin de l’année dernière, Aylo mettait ses menaces à exécution : Pornhub, Redtube et Youporn (trois mastodontes du porno en ligne) étaient inaccessibles en France. En cause, la vérification d’âge imposée à l’entrée des sites diffusant des contenus pornographiques, dont les trois adresses phares d’Aylo.

Ça s’en va et ça revient…

Après une série de rebondissements judiciaires (et une réouverture temporaire), Youporn, Pornhub et Redtube étaient de nouveau bloqués en France à partir du 15 juillet. Dix mois plus tard, le message d’accueil sur les trois plateformes est resté le même… enfin jusqu’à hier.

Si Redtube et Youporn affichent toujours le même message de protestation, Pornhub est de « retour » avec son ancien message de « prévention », celui qui est encore présent dans d’autres pays : « Ceci est un site web destiné aux adultes », avec deux boutons plus bas : « J’ai 18 ans ou plus – Entrer » ou « J’ai moins de 18 ans – Sortir ».

Aucune vérification d’age n’est exigée si on clique sur « Entrer ». Les contenus proposés ensuite sont par contre différents selon que votre IP est localisée en France ou ailleurs.

Pornhub, sans porno en France

Pornhub enfreint-il la loi avec un retour à son fonctionnement d’avant, quand cliquer sur « Entrer » suffisait à accéder à des contenus pornos ? Non, les contenus proposés ne semblent pas à caractère pornographique, et certains sont floutés. Contrairement à d’autres sites, ce n’est pas juste du flou (ou blur) ajouté par le navigateur, les images sont directement floutées (exemple ici).

Les contenus proposés sont plus ou moins sexualisés, mais aucun ne montre de parties intimes explicitement ou de rapports sexuels, alors que c’est monnaie courante (et même une marque de fabrique) sur la page d’accueil de Pornhub dans d’autres pays européens.

Si vous cliquez sur un contenu flouté, un des menus catégorie, pornstars… une demande de connexion apparait avant d’aller plus loin. Il n’est possible que de se connecter, pas de créer un compte. Pornhub indique en effet qu’il « n’accepte actuellement pas de nouvelles inscriptions dans votre région ».

La détection se fait sur l’adresse IP puisque passer en Suisse ou en Allemagne (par exemple) et recharger la page nous expose directement à des contenus pornographiques. Revenir en France et recharger de nouveau la page nous ramène à la version « française » de Pornhub.

Au fond, le tribunal administratif rejette les demandes d’Aylo

Comme le signale Alexandre Archambault sur X (avec les passages importants soulignés), Pornhub vient de se faire notifier un rejet par le tribunal administratif de Paris. Aylo demandait « d’annuler l’arrêté […] du 26 février 2025 » qui désignait 17 sites, dont Pornhub, Youporn et Redtube, comme devant mettre en place un système de vérification d’âge.

Pour rappel, dans certains cas, la mise en place ressemble à une vaste blague puisque quelques clics permettent parfois de contourner les protections, quand il ne suffit pas de présenter une fausse carte d’identité de Dora l’Exploratrice pour valider sa majorité.

Le Conseil d’État avait décidé en juillet d’annuler une décision qui suspendait l’obligation de vérification de l’âge entrée en vigueur quelques semaines auparavant ; la notion d’urgence n’était pas retenue. Restait donc la décision au fond du tribunal administratif de Paris, sans succès : « Les requêtes de la société Aylo Freesites Ltd sont rejetées ». Aylo peut exercer un recours contre cette décision s’il le souhaite.

☕️ QNAP : QuTS hero h6.0 passe en version finale, haute disponibilité et snapshots immuables

5 juin 2026 à 08:36


La haute disponibilité est arrivée début mai 2025 chez QNAP, en bêta avec QuTS hero h5.3. Le fabricant de NAS passe son système d’exploitation basé sur ZFS en version h6.0 et renforce la haute disponibilité. La bêta de cette mouture avait été mise en ligne fin 2025.

Désormais, QuTS hero h6.0 « étend la prise en charge à davantage de modèles, rendant ainsi presque toutes les applications QNAP NAS compatibles HA », à « l’exception des applications tierces et héritées ». QNAP annonce que plus de 90 % des services sont compatibles. Une page dédiée est disponible.

Cette version du système d’administration des NAS apporte aussi les snapshots immuables, la gestion des clé KMIP et un renforcement global de la sécurité. Nous les avions déjà détaillés dans une précédente actualité.

Pour les notes de version et les téléchargements, c’est par ici que ça se passe.

Reçu — 3 juin 2026 Next - Articles gratuits

Dashlane : la fuite des coffres-forts rappelle l’importance du mot de passe maître

3 juin 2026 à 09:03
C’est bon, j’ai mis Password123!
Dashlane : la fuite des coffres-forts rappelle l’importance du mot de passe maître

Les gestionnaires de mots de passe permettent d’utiliser des mots de passe différents et complexes pour tous les services. Ils doivent eux aussi être protégés par un mot de passe maître, qui est parfois le dernier rempart contre les pirates. Une fuite de données chez Dashlane l’illustre parfaitement.

Après LastPass fin 2022, c’est au tour de Dashlane d’être victime d’une fuite de données : « Les attaquants ont pu télécharger une copie des coffres-forts chiffrés de moins de 20 utilisateurs sur un forfait personnel », reconnait l’entreprise.

Des coffres-forts chiffrés dans la nature

« À partir du dimanche 31 mai 2026, un pirate a lancé une attaque par force brute contre certains comptes d’utilisateurs de Dashlane », explique l’entreprise. L’attaquant essayait de casser l’authentification à deux facteurs afin d’enregistrer de nouveaux appareils sur des comptes d’utilisateurs, pour ensuite accéder aux données.

Bien évidemment, des protections ont permis de limiter l’attaque – mais pas de la bloquer totalement : « En raison du nombre élevé de tentatives d’accès aux comptes utilisateurs, les contrôles de sécurité de Dashlane ont automatiquement verrouillé les comptes ciblés par l’attaque », explique Dashlane.

Des comptes ont été suspendus de manière temporaire, mais surtout pour une vingtaine de clients le coffre-fort a été dérobé. Ils ont tous été déjà contactés individuellement par Dashlane.

Quels sont les risques ?

Avec les coffres-forts chiffrés, le ou les pirates ne peuvent pas faire grand-chose, sauf à réussir à les ouvrir évidemment. Ils accéderaient alors à l’intégralité des informations qu’ils contiennent : mots de passe, identifiants… une vraie caverne d’Alibaba.

Pour arriver à leurs fins, ils peuvent tenter de faire du phishing afin que vous « donniez » involontairement votre mot de passe maître, mais aussi tenter de passer en force.

Brutale, cette méthode consiste à tester toutes les combinaisons possibles jusqu’à trouver la bonne. En théorie, cela finit toujours par fonctionner. En pratique, il faut un temps quasi infini selon la taille et la complexité de votre mot de passe. On parle aussi d’entropie.

Autant dire que si votre mot de passe est « password123 », il ne tiendra même pas quelques secondes. Avec une copie de votre coffre-fort en sa possession, un pirate peut effectuer autant de tentatives qu’il le souhaite jusqu’à réussir à trouver le bon mot de passe et ainsi percer les protections.

Des années plus tard, la fuite Lastpass fait toujours des victimes

La fuite de Lastpass fin 2022 en est un parfait exemple. Cette fuite avait encore des conséquences en 2025, comme le rapporte BleepingComputer : « Plutôt que le portefeuille [de cryptomonnaie, qui est aussi parfois stocké dans les coffres-forts, ndlr] soit vidé immédiatement après une brèche, les vols se sont multipliés par vagues des mois ou des années plus tard, illustrant comment les attaquants décryptaient progressivement les coffres ».

Une autre manière de le dire : si votre coffre-fort est dans la nature, il est plus que recommandé de changer l’intégralité des secrets et mots de passe qui y sont enregistrés. Un pirate pourrait en forcer la porte maintenant comme dans quelques années quand la puissance de calcul coutera bien moins chère, par exemple.

Votre mot de passe maître doit être fort et robuste !

Dashlane reconnait ne pas avoir « d’exigences spécifiques pour les mots de passe maîtres », mais précise néanmoins s’appuyer sur « l’algorithme zxcvbn [de Daniel Lowe Wheeler chez Dropbox, ndlr] afin d’évaluer la sécurité de votre mot de passe lors de sa création ». L’entreprise prodigue aussi quelques conseils. Next a aussi des dossiers sur le sujet.

Les clients de Dashlane sont les victimes, mais cette affaire rappelle l’importance du mot de passe maître qui sera le dernier rempart en cas de fuite de données. C’est valable quel que soit le gestionnaire utilisé, y compris (et surtout) en autohébergé. Si vous autohébergez un gestionnaire, ne sous-estimez surtout pas le mot de passe maitre.

Reçu — 27 mai 2026 Next - Articles gratuits

Raspberry Pi 6, Zero 3, Pico en USB Type-C… : point d’étape sur les travaux en cours

27 mai 2026 à 09:32
Loading… ██░░░░░░ 2028
Raspberry Pi 6, Zero 3, Pico en USB Type-C… : point d’étape sur les travaux en cours

Il faudra patienter au moins deux ans avant de voir une nouvelle version du Raspberry Pi, la 5ᵉ génération a donc encore de beaux jours devant elle. Pour la fondation éponyme, 2025 était une « année charnière » : pour la première fois, elle a expédié plus de micro-controleurs que de micro-ordinateurs.

La semaine dernière, trois pontes de chez Raspberry Pi se sont livrés à un AMA, ou Ask Me Anythings, sur Reddit : Eben Upton (CEO), James Adams (CTO hardware) et Gordon Hollingworth (CTO software). Bien évidemment, la question du futur Raspberry Pi 6 est rapidement arrivée. Oui, il est en préparation. Non, il n’arrivera pas avant deux ans (pour résumer).

Pas avant début 2028 pour le Raspberry Pi 6

« Si l’on se réfère au rythme historique des sorties de plateformes majeures, il est d’environ 4 à 4,5 ans. Donc, sur cette base, pas avant début 2028 », explique Eben Upton. Le Raspberry Pi 5 a été lancé en 2023, la version 4 en 2019.

Le calendrier était un peu plus resserré auparavant avec le Raspberry Pi 3 en 2016 et le Raspberry Pi 2 en 2015. Le tout premier micro-ordinateur de la fondation date de 2012. Nous avons pour rappel consacré un article complet aux différentes versions et déclinaisons du Raspberry Pi.

Le patron de Raspberry Pi ne semble pas pressé : « Le Raspberry Pi 5 a vraiment de beaux jours devant lui en tant que plateforme, donc je peux imaginer qu’il reste le produit phare pendant encore un petit moment ». Sans donner le moindre détail, il ajoute que la 6ᵉ génération « aura des caractéristiques générales et un format très similaires, mais avec des améliorations (processeurs plus rapides, E/S améliorées, bande passante DRAM accrue, etc.). Des changements quantitatifs, et non qualitatifs ».

Le Raspberry Pi 3B se vend bien, les micro-controleurs prennent la tête

Eben Upton en profite pour indiquer que le Raspberry Pi 3B continue de bien se vendre, « avec près d’un million d’unités par an, sept ans après le lancement du Raspberry Pi 4 ». Les hausses de prix régulières – en raison de pénuries d’approvisionnement et de prix de la mémoire accrue – ces derniers mois des Raspberry Pi 4 et 5 n’aident certainement pas à rendre attractives les dernières générations…

Le Raspberry Pi 3B utilise, pour rappel, de la LPDDR2, contre de la LPDDR4(X) pour les Pi 4 et 5. Le Raspberry Pi 5 avec 1 Go de mémoire est vendu 50,70 euros actuellement chez Kubii et l’addition grimpe jusqu’à 327 euros pour 16 Go.

Autre fait intéressant sur les ventes : « 2025 a été l’année charnière : pour la première fois, nous avons expédié plus de RP2040 et RP2350 que de SBC et modules », c’est-à-dire les Single-Board Computer (micro-ordinateurs) et les Compute Module. Les RP2040 et RP2350 sont des microcontrôleurs maison lancés en 2021 et 2024, avec les Pico et Pico 2 respectivement.

Eben Upton revient aussi sur le Zero 2 W en rupture de stock régulièrement à cause d’une « demande très élevée et de contraintes d’approvisionnement en substrat », accusant au passage l’IA d’accaparer une bonne partie de la chaine d’approvisionnement. Un autre fournisseur a été validé, la situation devrait s’améliorer dans les semaines à venir.

Raspberry Pi Zero 3, Pico en USB Type-C et développement logiciel

Un Raspberry Pi Zero 3 pourrait voir le jour, mais avec un sujet sur l’approvisionnement en puce mémoire. Les Zero et Zero 2 utilisent de la LPDDR2 dont Raspberry Pi dispose de larges stocks, une version Zero 3 passerait certainement en LPDDR4/4X avec les soucis d’approvisionnement et la volatilité sur les prix que connaissent les Raspberry Pi. « Un Zero 3 aujourd’hui aurait donc un prix assez inhabituel pour un Zero. Nous y repenserons probablement quand les prix de la DRAM se seront revenus à la normale ».

Au fait, quid du connecteur USB des Raspberry Pi Pico qui est encore au format micro ? « Un jour nous adopterons sûrement l’USB Type-C pour les Pico, mais un connecteur USB Type-C de (bonne qualité) reste nettement plus cher (et légèrement plus grand) que le micro-USB ».

Un dernier mot enfin sur la partie logicielle, avec une déclaration de Gordon Hollingworth : « Nous allons continuer de consacrer 95 % de notre temps d’ingénierie logicielle au support et au développement des bibliothèques, des pilotes, des noyaux et des systèmes d’exploitation pour tous ».

Reçu — 21 mai 2026 Next - Articles gratuits

GitHub s’est fait dérober des données de plusieurs milliers de ses dépôts privés

21 mai 2026 à 06:54
Alerte de sécurité : les dépôts publics sont toujours accessibles… publiquement !
GitHub s’est fait dérober des données de plusieurs milliers de ses dépôts privés

GitHub reconnait s’être fait dérober des données de 3 800 dépôts privés, mais uniquement ses propres dépôts, pas ceux de ses clients. TeamPCP a revendiqué l’attaque et propose les données à la vente.

Dans un message publié sur X, GitHub reconnait avoir été piraté. Plus exactement, la plateforme explique « enquêter sur un accès non autorisé aux dépôts internes de GitHub ». Les dépôts privés de ses clients ne semblent pas concernés : « Nous n’avons actuellement aucune preuve d’impact sur les informations client stockées en dehors des dépôts internes de GitHub », explique la plateforme.

GitHub se fait pirater à cause d’une extension VS Code

Dans un second temps, elle a précisé que la compromission venait « de l’appareil d’un employé avec une extension Visual Studio Code empoisonnée ». Les extensions peuvent être installées depuis le VS Code Marketplace, mais aussi via des boutiques tierces ou manuellement.

GitHub ne précise pas comment l’extension compromise avait été installée. La plateforme ne donne pas son nom et n’entre pas davantage dans les détails. L’extension a évidemment été supprimée et des mesures ont été prises pour limiter les dégâts.

La société affirme de nouveau que l’exfiltration des données ne concernait que des dépôts internes à l’entreprise. De plus, « les affirmations actuelles de l’attaquant concernant environ 3 800 dépôts sont globalement cohérentes avec les résultats de notre enquête jusqu’à présent », ajoute l’entreprise. Un rapport complet sera publié une fois l’enquête terminée.

TeamPCP revendique le piratage et demande 50 000 dollars

Quelques heures avant la publication du message de GitHub sur X, le groupe de pirates TeamPCP affirmait sur un forum spécialisé avoir accédé aux « codes source et organisations internes de GitHub ». Il était question d’environ 4 000 dépôts privés. TeamPCP demandait une rançon de 50 000 dollars, comme le rapporte Bleeping Computer.

Enfin, selon les pirates, ce n’est pas de l’extorsion : « Comme toujours, il ne s’agit pas d’une rançon. Nous ne cherchons pas à extorquer GitHub. Un seul acheteur et nous détruisons les données de notre côté. Notre retraite approche, donc si aucun acheteur n’est trouvé, nous les diffuserons gratuitement ».

Comme le rappellent nos confrères, TeamPCP est très actif ces derniers temps avec quelques prises importantes (revendiquées et/ou attribuées). C’est notamment le cas de Trivy/LiteLLM et de Xinference sur PyPI, avec des répercussions en cascade.

Dans le premier cas, la compromission de Trivy avait conduit au piratage de la Commission européenne fin mars : « Nous estimons avec un degré de confiance élevé que l’accès initial a été obtenu grâce à la compromission de la chaîne d’approvisionnement de Trivy, qui a été publiquement attribuée à un acteur malveillant connu sous le nom de TeamPCP », expliquait le CERT-EU.

Reçu — 20 mai 2026 Next - Articles gratuits

☕️ Andrej Karpathy, un des pères fondateurs d’OpenAI et ancien de Tesla, rejoint Anthropic

20 mai 2026 à 08:16


En 2015, Andrej Karpathy lance avec d’autres chercheurs – Sam Altman, Elon Musk, Ilya Sutskever, Greg Brockman… – une petite entreprise rapidement devenue grande : OpenAI. Il est parti en 2017 pour prendre la direction de l’IA chez Tesla pendant cinq ans, jusqu’en 2022.

En 2023, retour à « la maison » d’une certaine manière pour Andrej Karpathy puisqu’il revient chez OpenAI afin de « constituer une nouvelle équipe travaillant sur l’entraînement intermédiaire et la génération de données synthétiques ». Dans un message sur X, il annonce encore un changement de crémerie : il passe chez Anthropic.

Il donne quelques détails : « Je pense que les prochaines années à la pointe des LLMs seront particulièrement formatrices. Je suis très enthousiaste à l’idée de rejoindre l’équipe et de reprendre la R&D. Je reste profondément passionné par l’éducation et je prévois de reprendre mon travail à ce sujet en temps voulu ». Il a, pour rappel, lancé en 2024 une chaine YouTube sur la vulgarisation et les explications autour de l’IA.

Le changement est notable de voir un ancien fondateur d’OpenAI arriver chez son principal concurrent Anthropic, d’autant plus pour de la recherche et développement. Il y a peu, Anthropic annonçait un partenariat avec SpaceX pour utiliser son datacenter Colossus et ainsi profiter d’une puissance de calcul renforcée et rouvrir les vannes aux utilisateurs.

De son côté, OpenAI recentre ses activités avec la fermeture de Sora pour les vidéos (faisant au passage voler en éclats le partenariat avec Disney), avec des départs de hauts responsables dans la foulée. Les deux entreprises sont dans la dernière ligne droite pour préparer leur entrée en bourse.

❌