Vue normale

Reçu hier — 28 novembre 2025

Volkswagen va s’inspirer de l’une des meilleures fonctions de Tesla

28 novembre 2025 à 10:25

Rivian et Amazon ont élargi leur partenariat pour intégrer un service de vidéo en temps réel. Grâce à sa coentreprise avec le constructeur américain, Volkswagen pourrait profiter de cette technologie et embarquer un mode de sécurité semblable à la Sentinelle de Tesla, nommé Rivian Gear Guard.

La qualité suisse à petit prix : Proton VPN baisse drastiquement le prix de son abonnement [Sponso]

28 novembre 2025 à 06:47

Cet article a été réalisé en collaboration avec Proton VPN

Pour cette édition du Black Friday, Proton a décidé de rendre plus accessibles les outils de protection de la vie privée. En témoigne la baisse de prix importante (-75 %) accordée actuellement sur le prix de l’abonnement à Proton VPN et au reste de son écosystème.

Cet article a été réalisé en collaboration avec Proton VPN

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

Reçu avant avant-hier

Comment changer son code PIN sur Android

27 novembre 2025 à 14:28

code pin

Dans l'optique de rehausser la sécurité autour de votre carte SIM, il est possible de modifier le code PIN avec une séquence de chiffres un peu plus complexe. Voici la marche à suivre pour changer le code PIN sur un smartphone Android.

Comment cet incontournable logiciel de conception 3D a permis aux hackers d’infiltrer le monde de l’animation

27 novembre 2025 à 10:37

Dans un rapport publié le 24 novembre 2025, l’équipe de recherche de la société de cybersécurité Morphisec revient sur une vaste campagne cybercriminelle visant les utilisateurs de Blender. Ce logiciel de conception 3D open source est largement utilisé par les freelances ainsi que par certaines entreprises du secteur de l’animation et du jeu vidéo.

Microsoft to secure Entra ID sign-ins from script injection attacks

26 novembre 2025 à 13:35
Après la catastrophe mondiale évitée de justesse (https://sebsauvage.net/links/?iRQskQ), Microsoft va protéger le formulaire de login de son EntraID contre les injections javascript...  fin 2026.
Oui, fin de l'année prochaine.
Donc un an pour implémenter CSP (https://fr.wikipedia.org/wiki/Content_Security_Policy)
Quelle blague.
(Permalink)

Ghost in the Shell avait tout prévu avec 30 ans d’avance sur la cybersécurité

25 novembre 2025 à 16:00

Ghost in the Shell Une

Ghost in the Shell avait déjà tout compris à la cybersécurité, entre piratage massif, analyse des logiciels malveillants et espionnage 2.0 qui rappellent les méthodes actuelles. Un classique cyberpunk prémonitoire.

« Nous sommes profondément désolés », un géant de la sécurité informatique perd une clé de déchiffrement et annule ses élections

22 novembre 2025 à 10:54

Le 21 novembre 2025, l'Association internationale pour la recherche cryptologique (IACR) s'est fendue d'un communiqué pour annoncer l'annulation de son élection annuelle à la direction. La raison ? Un des membres du comité électoral «a irrémédiablement perdu sa clé privée» permettant d'accéder aux résultats du scrutin.

Le SSD mobile T-Create Expert P35S peut s’autodétruire

21 novembre 2025 à 20:02

Imaginez un SSD mobile avec un petit bouton qui permet de le détruire de manière irréversible. Le T-Create Expert P35S tient exactement cette promesse. 

Avec un petit bouton sur son boitier, le T-Create Expert P35S permet à son utilisateur de lancer une procédure qui va littéralement détruire les puces de stockage embarquées. Une solution extrême destinée à protéger à tout prix des données ultrasensibles.

T-Create Expert P35S

Créé par la société TeamGroup, le dispositif est prévu pour lancer un processus autodestructeur totalement invisible. Un brevet a même été déposé pour la méthode employée pensée pour ne laisser aucune chance aux données. L’action à mener n’est pas anodine. Un gros bouton est visible sur la surface en ABS du P35S. En appuyant fermement dessus, il se déploiera dans un premier temps vers une étape d’avertissement préalable. Révélant une surface rouge indiquant que la prochaine pression sera fatale pour vos données. Cette première étape demande une pression assez ferme. La seconde, qui mènera à la destruction proprement dite des données, demande d’appuyer très fortement sur le bouton pour le basculer entièrement vers le haut. Le dispositif est pensé pour qu’il ne soit pas possible d’appuyer dessus par inadvertance mais que l’action soit facilement réalisable dans l’urgence.

T-Create Expert P35S

T-Create Expert P35S

Parfait pour stocker des données sensibles en déplacement comme des secrets d’État, des brevets industriels ou le manuscrit secret du prochain film de Nicolas Cage. le P35S n’est pas vraiment pensé pour les particuliers. L’objet n’a pas encore de tarif mais il devrait être proposé surtout aux professionnels. Avec des capacités allant de 256 Go à 2 To, il se connectera grâce à un câble USB Type-C avec un débit annoncé de 1000 Mo/s au maximum en lecture comme en écriture grâce à un port USB 3.2 Gen2. 

À noter que l’objet semble avoir besoin d’un USB pour lancer son mode de destruction automatique. Si vous ne connectez pas le SSD P35S à une source d’alimentation, il ne se passera rien. Mais même en rebasculant l’interrupteur en position basse, le moindre branchement entrainera la fin de votre stockage. Le SSD mesure 9 cm de large pour 4 de large et 1.8 cm d’épaisseur. Il pèse 42 grammes.

Le SSD mobile T-Create Expert P35S peut s’autodétruire © MiniMachines.net. 2025

C’est un exploit : les jeunes ont de pires mots de passe que les boomers

19 novembre 2025 à 15:39

Malgré leur image de « natifs du numérique », les membres de la génération Z ne choisissent pas de meilleurs mots de passe que leurs aînés. Selon le dernier classement NordPass des mots de passe les plus utilisés dans le monde, « 12345 » et « 123456 » dominent toujours, toutes les générations confondues, en dépit des campagnes de sensibilisation à la cybersécurité.

« Comment les voitures sont devenues des ordinateurs sur roues ? », un expert du piratage automobile décrypte les menaces réelles

18 novembre 2025 à 16:35

Dans un entretien accordé au média américain The Record, Kamel Ghali, expert en cybersécurité automobile, dresse un état des lieux de ce qu’il est possible de pirater dans une voiture connectée. Évoquant à la fois des attaques concrètes, les motivations des hackers et les risques théoriques les plus extrêmes, l’expert aide à mieux appréhender un sujet souvent fantasmé.

C’est quoi Cloudflare ? Et pourquoi ça peut mettre en panne toute une partie du net ?

18 novembre 2025 à 15:35

Le 18 novembre 2025, une bonne partie du web est tombée en panne. Des milliers de sites et de services en ligne sont brutalement devenus indisponibles et le responsable a vite été trouvé : Cloudflare. Mais au juste, c'est quoi Cloudflare ? Et comment un seul fournisseur de services informatiques peut provoquer un tel incident ?

Voici comment mieux protéger le contenu sensible de vos réunions sur Microsoft Teams

13 novembre 2025 à 17:02

Microsoft a annoncé, le 13 novembre 2025, le déploiement d'une nouvelle fonctionnalité qui bloquera automatiquement les captures d'écran et les enregistrements pendant les réunions. Un outil attendu depuis plusieurs mois et qui répond à un besoin concret dans de nombreuses entreprises.

Brider le 0 à 100 km/h à un minimum de 5 secondes, une idée brillante ou liberticide ?

13 novembre 2025 à 14:24

La Chine prépare une règlementation qui imposerait une accélération d'au moins 5 secondes du 0 à 100 km/h. Techniquement, il ne s’agit pas d’empêcher les voitures, notamment électriques, d’accélérer fort. L’idée serait de réduire les erreurs de conduite. Et si ce principe arrivait jusqu’en Europe ?

Seriously, stop using RSA -The Trail of Bits Blog

13 novembre 2025 à 10:19
Bon je garde sous le coude pour l'explication, mais visiblement en crypto il ne faut plus utiliser RSA, parce qu'avec cet algo il est très facile de se foirer et, du coup, de réduire la sécurité.

D'ailleurs NIST recommande de ne plus utiliser RSA : https://fullcirclesecurity.org/2024/11/26/nist-announces-the-end-of-rsa-and-ecdsa/
(Permalink)

1Password simplifie enfin le déverrouillage de vos mots de passe

13 novembre 2025 à 09:51

1Password a annoncé le 12 novembre 2025 une amélioration majeure : le gestionnaire de mots de passe peut désormais s’ouvrir automatiquement dès que vous déverrouillez votre appareil, que ce soit via Face ID, Touch ID, un code PIN ou un mot de passe.

WhatsApp et Signal ne vous protègent pas à 100 % selon la DGSE (c’est vrai, mais c’est un peu alarmiste)

11 novembre 2025 à 11:30

chiffrement nicolas lerner

« Il n'y a pas une solution qui vous prémunisse à 100 % du risque d'être intercepté et écouté ». Voilà la mise en garde faite par le patron de la DGSE, les services secrets français. Nicolas Lerner évoquait à ce moment-là les applications de messagerie instantanée proposant du chiffrement de bout en bout. Mais est-ce qu'il faut pour autant les jeter à la poubelle ?

Cette cyberattaque vicieuse est d’ores et déjà programmée pour novembre 2028

7 novembre 2025 à 18:11

Des chercheurs en cybersécurité ont découvert neuf paquets malveillants disséminés dans la bibliothèque de codes NuGet. Certains de ces pièges, destinés à compromettre les projets des développeurs qui les téléchargent, ont été programmés pour délivrer la charge offensive parfois plusieurs années après leur création. Explications.

Meta tirerait 10% de ses revenus d’arnaques et de publicités frauduleuses - Next

7 novembre 2025 à 16:05
Mais Google aussi !
Quand j'avais des publicités Google AdSense sur mon site, je passais mon temps - TOUS LES JOURS - à blacklister des site d'arnaque dans la console Google (cf. https://sebsauvage.net/rhaa/index.php?2010/05/12/07/37/24-la-farandole-des-arnaqueurs)
Google et Meta disent vouloir protéger les internautes. En réalité il n'en ont rien à foutre tant que le fric rentre.
(Permalink)
❌