Vue normale

Reçu hier — 27 octobre 2025

Un souci central de Battlefield 6 doit être corrigé avec le premier gros patch

27 octobre 2025 à 15:22

Battlefield 6

Alors que la saison 1 de Battlefield 6 se prépare, un patch arrive pour améliorer un peu plus la physique des balles tirées depuis son arme. Objectif : ajuster le phénomène de la dispersion, un paramètre clé pour un jeu de tir comme BF6.

Rust Coreutils 0.3.0 released

Par :jzb
27 octobre 2025 à 13:46

Version 0.3.0 of Rust Coreutils, part of the uutils project, has been released. This release adds safe directory traversal for several utilities, better error handling, and performance improvements. The project has upgraded its test suite reference from GNU coreutils 9.7 to 9.8, and added 16 new tests. It includes a fix for the date bug that affected automatic updates in Ubuntu 25.10.

Security updates for Monday

Par :jzb
27 octobre 2025 à 13:02
Security updates have been issued by Debian (intel-microcode, openjdk-11, openjdk-17, openjdk-21, python-pip, request-tracker4, thunderbird, and tika), Fedora (cef, chromium, complyctl, cri-o1.31, cri-o1.32, cri-o1.33, cri-o1.34, docker-buildkit, docker-buildx, dovecot, fetchmail, gi-docgen, golang-github-facebook-time, insight, mbedtls, mingw-binutils, mingw-python3, mingw-qt5-qtsvg, mingw-qt6-qtsvg, moodle, openssl, perl-YAML-Syck, podman-tui, python-socketio, python-sqlparse, python3.10, python3.11, python3.12, python3.9, qt5-qtsvg, runc, samba, squid, sssd, suricata, valkey, wireshark, wordpress, and yarnpkg), Red Hat (libssh), SUSE (aaa_base, afterburn, bind, chromedriver, chrony, firefox, git, govulncheck-vulndb, grub2, ImageMagick, java-11-openjdk, java-17-openjdk, kernel, libssh, libunbound8, libxslt, micropython, mozilla-nss, netty, open-vm-tools, openbao, p7zip, podman, poppler, python-python-socketio, python-urllib3, ruby2.5, rust-keylime, vim, wireshark, and xen), and Ubuntu (linux-aws-6.14).

« Virez ce bouffon incompétent », le patron de la NASA se fait allumer à cause d’un tweet

27 octobre 2025 à 09:57

nasa sean duffy

Le patron par intérim de la NASA se fait attaquer sur X (ex-Twitter) à cause d'un tweet malhabile et obséquieux. Mais derrière cette charge excessive pour un message sans grande importance se cache autre chose.

Reçu avant avant-hier

Et si la légende des loups-garous et des vampires venait d’une vraie horreur médicale ?

26 octobre 2025 à 17:31

En 1855, un meurtre horrible en France, attribué à la rage après qu’un homme mordu par un chien enragé devienne fou et tue sa femme, nourrit des récits de métamorphoses en loup-garou. Cet incident évoque les peurs liées à la maladie et à la folie, des thèmes qui résonnent à l’approche d’Halloween, où monstres et créatures mythiques prennent vie.

Switch 2 offerte, ChatGPT Atlas sur PC, Kaamelott au ciné — le récap’ de la semaine

26 octobre 2025 à 13:02

Une Switch 2 à gagner pour fêter l'anniversaire de Numerama x Humanoid, le navigateur web Atlas d'OpenAI qui arrive et, encore et toujours, Kaamelott au cinéma : voilà quelques-uns des sujets qui ont animé la semaine.

Franck Pitiot (Perceval) reviendra-t-il dans Kaamelott 3 ?

25 octobre 2025 à 14:33

arthur perceval kaamelott

L'absence de Franck Pitiot (Perceval) dans Kaamelott a ému les fans, car le personnage est devenu emblématique. Des différends artistiques ont empêché le retour de l'acteur. Pour autant, aucune porte n'apparaît complètement fermée et l'espoir demeure pour un retour dans Kaamelott 3.

Après Forza et Gears of War, Halo débarque sur PlayStation 5 avec Campaign Evolved : la trinité Xbox n’est plus une exclusivité

25 octobre 2025 à 09:35

En 2026, les joueurs PC et PlayStation 5 pourront jouer au premier Halo dans une version modernisée. La fin d'une époque, où jouer à un Halo nécessitait de posséder une console Xbox.

Panne mondiale de Canva, Perplexity, Snapchat, Fortnite… : Amazon détaille l’incident improbable qui a paralysé des milliers de services

25 octobre 2025 à 10:53

La panne AWS du 19 octobre a eu des conséquences graves pour de très nombreux services web. Elle nous a appris qu'une seule région d'Amazon concentrait énormément de services au cœur des applications modernes. Les explications croisées d'Amazon et de Ookla, qui édite DownDetector, sont précieuses pour comprendre ce qu'il s'est passé... et tenter de mitiger la prochaine panne.

Le directeur d’un prestataire US de failles « 0-day » accusé d’en avoir vendu à la Russie

24 octobre 2025 à 15:07
Aïe OS
Le directeur d’un prestataire US de failles « 0-day » accusé d’en avoir vendu à la Russie

Mardi, on apprenait qu’un employé de Trenchant, qui développe et revend des failles de sécurité informatique à la communauté du renseignement des « Five Eyes », aurait lui-même été ciblé par un logiciel espion. Ce jeudi, on apprenait que le dirigeant de Trenchant qui l’avait licencié, en l’accusant d’avoir volé des vulnérabilités développées en interne, était lui-même accusé d’avoir vendu des « secrets commerciaux » à un acheteur russe.

Ce mardi 21 octobre, TechCrunch révélait qu’un développeur d’exploits « zero-day » avait reçu, plus tôt cette année, un message sur son téléphone personnel l’informant qu’ « Apple a détecté une attaque ciblée par un logiciel espion mercenaire contre [son] iPhone. »

Il s’agirait du premier cas documenté de personne payée par un prestataire de logiciels espions étant elle-même la cible d’un logiciel espion, relevait TechCrunch. Le développeur, qui a requis l’anonymat, travaillait en effet jusqu’à il y a peu pour Trenchant, filiale du marchand d’armes états-unien L3Harris Technologies, spécialisée dans la recherche de vulnérabilités et les « computer network operations », du nom donné par les « Five Eyes » aux capacités cyberoffensives.

Le développeur expliquait à TechCrunch qu’il soupçonnait que cette notification pouvait être liée aux circonstances de son départ de Trenchant, qui l’avait désigné comme « bouc émissaire » d’une fuite d’outils internes dont son employeur avait été victime.

Soupçonné d’avoir fait fuiter des failles Chrome, alors qu’il travaillait sur iOS

Un mois avant de recevoir la notification de menace d’Apple, il avait en effet été invité au siège londonien de l’entreprise pour participer à un événement de « team building ». Or, une fois sur place, explique-t-il à TechCrunch, il avait « immédiatement été convoqué » dans une salle de réunion pour s’entretenir par vidéoconférence avec Peter Williams, alors directeur général de Trenchant, connu au sein de l’entreprise sous le nom de « Doogie ».

Williams lui avait alors expliqué qu’il était soupçonné d’avoir un second emploi, qu’il était suspendu, et que tous ses appareils professionnels seraient confisqués afin d’être analysés dans le cadre d’une enquête interne. Deux semaines plus tard, Williams l’appelait pour lui annoncer qu’il était licencié et qu’il n’avait d’autre choix que d’accepter l’accord à l’amiable ainsi que l’indemnité que lui proposait l’entreprise.

Le développeur a depuis appris par d’anciens collègues qu’il était soupçonné d’avoir divulgué plusieurs vulnérabilités inconnues du navigateur Chrome et identifiées par les équipes de Trenchant. Or, le développeur faisait partie d’une équipe chargée exclusivement de l’identification de failles zero-day dans iOS et du développement de logiciels espions pour les terminaux Apple.

Une version confirmée à TechCrunch par trois de ses anciens collègues, qui précisent que les employés de Trenchant n’ont qu’un accès strictement compartimenté aux outils liés aux plateformes sur lesquelles ils travaillent, et que le développeur congédié ne pouvait pas accéder aux failles, exploits et outils ciblant Chrome.

Soupçonné d’avoir vendu pour 1,3M$ de « secrets commerciaux » à la Russie

Ce jeudi 23 octobre, soit deux jours seulement après le premier article, coup de théâtre : TechCrunch révèle que le département de la Justice états-unien a accusé ce même Peter Williams, le 14 octobre dernier, d’avoir volé huit secrets commerciaux à deux entreprises (non identifiées) entre avril 2022 et août 2025, et de les avoir vendus à un acheteur en Russie.

Williams, un Australien de 39 ans résidant à Washington, avait été recruté comme directeur général de Trenchant en octobre 2024, poste qu’il a occupé jusqu’à fin août 2025, d’après les informations déposées par l’entreprise au registre britannique des entreprises.

Quatre anciens employés de Trenchant ont confirmé à TechCrunch que Williams avait bien été arrêté, mais sans préciser quand, et un porte-parole du département de la Justice a précisé qu’il n’était actuellement pas détenu.

D’après l’acte d’accusation, Williams aurait obtenu 1,3 million de dollars en échange de ces secrets commerciaux. L’intégralité des fonds (y compris en cryptos) déposés dans sept comptes bancaires ont été saisis, ainsi qu’une liste d’objets de valeur « sujets de confiscation » à son domicile, dont plusieurs bagues de diamant Tiffany, un sac à main Louis Vuitton, des vestes Moncler, et 24 montres de luxe (dont huit « replicas », copies plutôt haut de gamme, difficiles à distinguer des originales).

L’affaire est traitée par la section du contre-espionnage et du contrôle des exportations de la division de la sécurité nationale du ministère américain de la Justice, précise TechCrunch. Nos confrères ont par ailleurs appris qu’une audience préliminaire et une audience relative à l’accord de plaidoyer sont prévues le 29 octobre à Washington, D.C.

Le directeur d’un prestataire US de failles « 0-day » accusé d’en avoir vendu à la Russie

24 octobre 2025 à 15:07
Aïe OS
Le directeur d’un prestataire US de failles « 0-day » accusé d’en avoir vendu à la Russie

Mardi, on apprenait qu’un employé de Trenchant, qui développe et revend des failles de sécurité informatique à la communauté du renseignement des « Five Eyes », aurait lui-même été ciblé par un logiciel espion. Ce jeudi, on apprenait que le dirigeant de Trenchant qui l’avait licencié, en l’accusant d’avoir volé des vulnérabilités développées en interne, était lui-même accusé d’avoir vendu des « secrets commerciaux » à un acheteur russe.

Ce mardi 21 octobre, TechCrunch révélait qu’un développeur d’exploits « zero-day » avait reçu, plus tôt cette année, un message sur son téléphone personnel l’informant qu’ « Apple a détecté une attaque ciblée par un logiciel espion mercenaire contre [son] iPhone. »

Il s’agirait du premier cas documenté de personne payée par un prestataire de logiciels espions étant elle-même la cible d’un logiciel espion, relevait TechCrunch. Le développeur, qui a requis l’anonymat, travaillait en effet jusqu’à il y a peu pour Trenchant, filiale du marchand d’armes états-unien L3Harris Technologies, spécialisée dans la recherche de vulnérabilités et les « computer network operations », du nom donné par les « Five Eyes » aux capacités cyberoffensives.

Le développeur expliquait à TechCrunch qu’il soupçonnait que cette notification pouvait être liée aux circonstances de son départ de Trenchant, qui l’avait désigné comme « bouc émissaire » d’une fuite d’outils internes dont son employeur avait été victime.

Soupçonné d’avoir fait fuiter des failles Chrome, alors qu’il travaillait sur iOS

Un mois avant de recevoir la notification de menace d’Apple, il avait en effet été invité au siège londonien de l’entreprise pour participer à un événement de « team building ». Or, une fois sur place, explique-t-il à TechCrunch, il avait « immédiatement été convoqué » dans une salle de réunion pour s’entretenir par vidéoconférence avec Peter Williams, alors directeur général de Trenchant, connu au sein de l’entreprise sous le nom de « Doogie ».

Williams lui avait alors expliqué qu’il était soupçonné d’avoir un second emploi, qu’il était suspendu, et que tous ses appareils professionnels seraient confisqués afin d’être analysés dans le cadre d’une enquête interne. Deux semaines plus tard, Williams l’appelait pour lui annoncer qu’il était licencié et qu’il n’avait d’autre choix que d’accepter l’accord à l’amiable ainsi que l’indemnité que lui proposait l’entreprise.

Le développeur a depuis appris par d’anciens collègues qu’il était soupçonné d’avoir divulgué plusieurs vulnérabilités inconnues du navigateur Chrome et identifiées par les équipes de Trenchant. Or, le développeur faisait partie d’une équipe chargée exclusivement de l’identification de failles zero-day dans iOS et du développement de logiciels espions pour les terminaux Apple.

Une version confirmée à TechCrunch par trois de ses anciens collègues, qui précisent que les employés de Trenchant n’ont qu’un accès strictement compartimenté aux outils liés aux plateformes sur lesquelles ils travaillent, et que le développeur congédié ne pouvait pas accéder aux failles, exploits et outils ciblant Chrome.

Soupçonné d’avoir vendu pour 1,3M$ de « secrets commerciaux » à la Russie

Ce jeudi 23 octobre, soit deux jours seulement après le premier article, coup de théâtre : TechCrunch révèle que le département de la Justice états-unien a accusé ce même Peter Williams, le 14 octobre dernier, d’avoir volé huit secrets commerciaux à deux entreprises (non identifiées) entre avril 2022 et août 2025, et de les avoir vendus à un acheteur en Russie.

Williams, un Australien de 39 ans résidant à Washington, avait été recruté comme directeur général de Trenchant en octobre 2024, poste qu’il a occupé jusqu’à fin août 2025, d’après les informations déposées par l’entreprise au registre britannique des entreprises.

Quatre anciens employés de Trenchant ont confirmé à TechCrunch que Williams avait bien été arrêté, mais sans préciser quand, et un porte-parole du département de la Justice a précisé qu’il n’était actuellement pas détenu.

D’après l’acte d’accusation, Williams aurait obtenu 1,3 million de dollars en échange de ces secrets commerciaux. L’intégralité des fonds (y compris en cryptos) déposés dans sept comptes bancaires ont été saisis, ainsi qu’une liste d’objets de valeur « sujets de confiscation » à son domicile, dont plusieurs bagues de diamant Tiffany, un sac à main Louis Vuitton, des vestes Moncler, et 24 montres de luxe (dont huit « replicas », copies plutôt haut de gamme, difficiles à distinguer des originales).

L’affaire est traitée par la section du contre-espionnage et du contrôle des exportations de la division de la sécurité nationale du ministère américain de la Justice, précise TechCrunch. Nos confrères ont par ailleurs appris qu’une audience préliminaire et une audience relative à l’accord de plaidoyer sont prévues le 29 octobre à Washington, D.C.

Géniales sur les Mac, nulles sur les montres : ce que les IA recommandent comme produit tech (et pourquoi elles se trompent)

24 octobre 2025 à 15:26

Grâce à l'outil de benchmark IA Whiteship, Numerama a obtenu le classement des produits les plus cités sur des requêtes conso courantes liées à la tech. Est-ce que vous pouvez faire confiance à ChatGPT, Gemini, Mistral ou Perplexity avant de choisir votre prochain produit ? Notre analyse.

Le Rafale du futur sera une « rupture technologique », un véritable « nouvel avion » pour la France

24 octobre 2025 à 15:09

Rafale F5

Le général Jérôme Bellanger, chef d’état-major de l’armée de l’Air et de l’Espace, a évoqué le futur Rafale F5 devant les parlementaires. Cette évolution sera si importante qu'il s'agira, en somme, d'un nouvel avion.

« Le Starship se situe à un autre niveau », Elon Musk tempère la montée en puissance des fusées chinoises

24 octobre 2025 à 12:32

elon musk chine starship

Le fondateur et patron de SpaceX, Elon Musk, juge que la fusée Starship est toujours en tête de la course mondiale des lanceurs. Mais les fusées chinoises progressent vite malgré tout.

Le géant des satellites prend officiellement forme, pour « démultiplier la force de frappe » de l’Europe

24 octobre 2025 à 12:01

Europe satellite

Airbus, Leonardo et Thales ont sauté le pas : les trois entreprises européennes ont annoncé une alliance dans le domaine des satellites, qui rassemblera leurs activités dans une future entreprise commune. Ce futur champion doit leur permettre de mieux se battre au niveau mondial, notamment comme SpaceX et ses satellites Starlink.

[$] GoFundMe to delete unwanted open-source foundation pages

Par :jzb
24 octobre 2025 à 11:44

Open-source foundations and projects that have charity status in the US may want to see if GoFundMe has created a profile for them without permission. The company has operated since 2010 as a self-service fundraising platform; individuals or groups could create pages to raise money for all manner of causes. In June, the company announced that it would expand its offerings to "manage all aspects of charitable giving" for users through its platform. That seems to include creating profiles for nonprofit organizations without their involvement. After pushback, the company said on October 23 that it would be removing the pages. It has not answered more fundamental questions about how it planned to disburse funds to nonprofits that had no awareness of the GoFundMe pages in the first place.

❌