Vue normale

Reçu aujourd’hui — 16 décembre 2025

Négociations sur l’Ukraine : le sommet de Berlin consacre le rôle central du chancelier allemand, Friedrich Merz

Le leader de la CDU a accueilli, lundi, dans la capitale allemande, le président Zelensky, les émissaires américains et les principaux chefs d’Etat du Vieux Continent. Vendredi, il avait défendu, à Bruxelles, le scénario d’un recours aux avoirs russes gelés pour financer l’effort de guerre de Kiev.

© CYRIL BITTON/DIVERGENCE POUR « LE MONDE »

Friedrich Merz, à la chancellerie, à Berlin, le 15 décembre 2025.

Mercosur : au risque d’être isolée, la France change de stratégie et choisit la fermeté

Malgré les concessions de la Commission, dont la clause de sauvegarde qui devrait être adoptée mardi 16 décembre par le Parlement européen, Matignon appelle à « un report » de l’accord de libre-échange entre l’UE et les pays sud américains.

© Stephane Mahe/REUTERS

Manifestation organisée par des agriculteurs français et la Confédération paysanne pour protester contre l’accord de libre-échange UE-Mercosur, à Paris, le 14 octobre 2025.

Concours enseignants : derrière la hausse des inscriptions, les incertitudes en cascade liées à la réforme

Le nombre d’inscrits à la session 2026 augmente de plus de 46 %. Mais cet appel d’air, qui s’explique par l’organisation concomitante de deux examens dans le cadre de la réforme de la formation, ne marque pas la fin de la crise d’attractivité et n’annonce pas pour autant une campagne de recrutement sereine.

© LOU BENOIST/AFP

Edouard Geffray, ministre de l’éducation nationale, dans une classe du collège Catherine-Bernard, à Barentin (Seine-Maritime), le 6 novembre 2025.

Les séries de la semaine : « Motherland », « Belphégor » et « Talamasca. The Secret Order »

Chaque mardi, La Matinale du « Monde » propose une sélection de séries à (re)découvrir sur petit écran. Cette semaine, il faut choisir entre les mères de famille débordées et les spectres qui hantent Paris et Londres.

© CAROLINE DUBOIS/PATHÉ/HBO MAX/M6

Shirine Boutella, dans « Belphégor ».

La mort tragique de Rob Reiner, réalisateur de « Spinal Tap » et de « Quand Harry rencontre Sally »

Les corps poignardés du cinéaste de 78 ans et de son épouse, âgée de 68 ans, ont été découverts dimanche 14 décembre.

© Andy Schwartz/Getty Images

Le réalisateur, producteur et acteur américain Rob Reiner, sur le plateau de son film « L’Irrésistible North », en 1994.

Donald Trump dit avoir demandé la libération de Jimmy Lai à Xi Jinping

Le secrétaire d’Etat américain, Marco Rubio, a dit exhorter les autorités chinoises à libérer l’ex-magnat des médias prodémocratie de Hongkong reconnu coupable, lundi, de sédition et de collusion avec l’étranger.

© Julia Demaree Nikhinson / AP

Des T-shirts et une pancarte appelant à la libération de Jimmy Lai lors d’une conférence de presse donnée par ses soutiens, à Washington, le 15 décembre 2025.

Microsoft Will Finally Kill Obsolete Cipher That Has Wrecked Decades of Havoc

Par :BeauHD
16 décembre 2025 à 03:30
An anonymous reader quotes a report from Ars Technica: Microsoft is killing off an obsolete and vulnerable encryption cipher that Windows has supported by default for 26 years following more than a decade of devastating hacks that exploited it and recently faced blistering criticism from a prominent US senator. When the software maker rolled out Active Directory in 2000, it made RC4 a sole means of securing the Windows component, which administrators use to configure and provision fellow administrator and user accounts inside large organizations. RC4, short for Rivist Cipher 4, is a nod to mathematician and cryptographer Ron Rivest of RSA Security, who developed the stream cipher in 1987. Within days of the trade-secret-protected algorithm being leaked in 1994, a researcher demonstrated a cryptographic attack that significantly weakened the security it had been believed to provide. Despite the known susceptibility, RC4 remained a staple in encryption protocols, including SSL and its successor TLS, until about a decade ago. [...] Last week, Microsoft said it was finally deprecating RC4 and cited its susceptibility to Kerberoasting, the form of attack, known since 2014, that was the root cause of the initial intrusion into Ascension's network. "By mid-2026, we will be updating domain controller defaults for the Kerberos Key Distribution Center (KDC) on Windows Server 2008 and later to only allow AES-SHA1 encryption," Matthew Palko, a Microsoft principal program manager, wrote. "RC4 will be disabled by default and only used if a domain administrator explicitly configures an account or the KDC to use it." [...] Following next year's change, RC4 authentication will no longer function unless administrators perform the extra work to allow it. In the meantime, Palko said, it's crucial that admins identify any systems inside their networks that rely on the cipher. Despite the known vulnerabilities, RC4 remains the sole means of some third-party legacy systems for authenticating to Windows networks. These systems can often go overlooked in networks even though they are required for crucial functions. To streamline the identification of such systems, Microsoft is making several tools available. One is an update to KDC logs that will track both requests and responses that systems make using RC4 when performing requests through Kerberos. Kerberos is an industry-wide authentication protocol for verifying the identities of users and services over a non-secure network. It's the sole means for mutual authentication to Active Directory, which hackers attacking Windows networks widely consider a Holy Grail because of the control they gain once it has been compromised. Microsoft is also introducing new PowerShell scripts to sift through security event logs to more easily pinpoint problematic RC4 usage. Microsoft said it has steadily worked over the past decade to deprecate RC4, but that the task wasn't easy. "The problem though is that it's hard to kill off a cryptographic algorithm that is present in every OS that's shipped for the last 25 years and was the default algorithm for so long, Steve Syfuhs, who runs Microsoft's Windows Authentication team, wrote on Bluesky. "See," he continued, "the problem is not that the algorithm exists. The problem is how the algorithm is chosen, and the rules governing that spanned 20 years of code changes."

Read more of this story at Slashdot.

Renaud Girard : « Le retour de l’antisémitisme le plus bestial jusqu’en Australie »

CHRONIQUE - Après l’attentat à Sydney, le plan de l’État islamique semble clair : dresser les communautés musulmanes contre les Juifs au sein des sociétés ouvertes et libres du monde occidental.

© Jean-Christophe MARMARA

Renaud Girard.
❌