Vue normale

Spider-Man Brand New Day : la première bande-annonce est là, avec une belle surprise

18 mars 2026 à 13:28

L'attente est terminée. Sony Pictures et Marvel Studios viennent de publier la première bande-annonce de Spider-Man: Brand New Day. Entre solitude et nouvelles menaces, Peter Parker entame le chapitre le plus mystérieux de sa vie. On peut aussi noter une très belle surprise...

Prime Video : cette série de super-héros très appréciée revient, et c’est déjà un carton

18 mars 2026 à 11:24

Alors que le genre super-héroïque s'essouffle un peu au cinéma, Invincible confirme son statut de leader sur le petit écran. La saison 4 débarque ce mercredi 18 mars 2026 sur Amazon Prime Video, et les premiers retours sont unanimes, un vrai carton.

Ligue des Champions, Top 14 : Canal+ sait où frapper pour contrer le piratage des matchs par IPTV et streaming

17 mars 2026 à 17:45

boxe combat bagarre

La justice française a ordonné une nouvelle vague de blocages ciblant une cinquantaine de sites illégaux de streaming et d'IPTV. Cette fois, Canal+ a ciblé un géant américain de l'infrastructure web, Cloudflare, dont certains services peuvent servir à contourner les blocages de sites illicites.

Dune 3 : la toute première bande annonce est là

17 mars 2026 à 16:22

Denis Villeneuve va boucler sa trilogie de science-fiction monumentale. Warner Bros. vient de dévoiler les premières images de Dune 3, où Paul Atréides doit faire face aux conséquences sanglantes de sa montée au pouvoir. Ça va être chaud bouillant.

Attention à la chaîne qui diffuse le match entre le PSG et Chelsea en Ligue des champions

17 mars 2026 à 15:24

Le match retour entre le PSG et Chelsea en Ligue des champions a lieu ce mardi 17 mars 2026, à 21h. Le club français est en ballottage après sa large victoire obtenue à l'aller. Où voir cette rencontre ?

Star Wars : la nouvelle bande-annonce de la série sur Dark Maul a été dévoilée par Disney+

17 mars 2026 à 15:10

Dark Maul série

Les fans vont pouvoir sabrer le champagne. Disney+ vient de lever le voile sur la nouvelle bande-annonce de Star Wars : Maul Seigneur de l’ombre, la nouvelle série d’animation signée Lucasfilm. Entre reconstruction d'un empire criminel et quête d'un apprenti, l'ancien guerrier Sith s'apprête à hanter la bordure extérieure.

Ligue des Champions, Top 14 : Canal+ sait où frapper pour contrer le piratage des matchs par IPTV et streaming

17 mars 2026 à 14:45

boxe combat bagarre

La justice française a ordonné une nouvelle vague de blocages ciblant une cinquantaine de sites illégaux de streaming et d'IPTV. Cette fois, Canal+ a ciblé un géant américain de l'infrastructure web, Cloudflare, dont certains services peuvent servir à contourner les blocages de sites illicites.

Sous le choc, Sarah Michelle Gellar est en colère après l’annulation du reboot de Buffy contre les vampires

17 mars 2026 à 14:44

Annulé à la surprise générale avant même la diffusion du premier épisode, le reboot de Buffy contre les vampires reste en travers de la gorge de Sarah Michelle Gellar. L'actrice, qui avait accepté de reprendre son rôle iconique, a donné sa version des faits.

Canal+ maintient la pression sur le piratage : la chaîne fait bloquer plus de 50 sites d’IPTV en France

17 mars 2026 à 11:31

La justice française a ordonné une nouvelle vague de blocages ciblant une cinquantaine de sites illégaux de streaming et d'IPTV. Cette fois, Canal+ a ciblé un géant américain de l'infrastructure web, Cloudflare, dont certains services peuvent servir à contourner les blocages de sites illicites.

Déjà 50 € de moins pour ce smartphone qui concurrence l’iPhone 17e sur son terrain

17 mars 2026 à 11:15

[Deal du jour] Avec la gamme Phone (4a) et Phone (4a) Pro, Nothing propose de nouveaux modèles de smartphone milieu de gamme toujours aussi attrayants. Le modèle Pro est actuellement moins cher.

Maintenant : monitorer toute sa stack Docker depuis un seul conteneur

Maintenant est un logiciel libre de monitoring d'infrastructure, conçu pour les administrateurs et développeurs qui font tourner des conteneurs Docker ou Kubernetes. Il se déploie sous la forme d'un unique conteneur qui auto-découvre et surveille l'ensemble d'une stack sans configuration préalable.

Le projet est publié sous licence AGPL-3.0. Le code source complet est disponible sur GitHub, y compris les fonctionnalités de l'édition Pro.

Le problème

Quand on auto-héberge une vingtaine (ou une quarantaine) de conteneurs sur un VPS, le monitoring finit souvent en une collection d'outils déconnectés : Uptime Kuma pour les checks HTTP, Healthchecks.io pour les tâches cron, un script bash pour les certificats SSL, Portainer ouvert dans un onglet pour voir si les conteneurs tournent, et un docker pull manuel de temps en temps pour vérifier les mises à jour. Cinq outils, zéro communication entre eux, aucune vue d'ensemble.

Maintenant regroupe tout ça dans un seul processus.

Sommaire

Ce que ça fait

Le conteneur se branche sur le socket Docker en lecture seule (il ne crée, ne démarre et n'arrête jamais de conteneurs) et découvre automatiquement tout ce qui tourne. À partir de là :

  • Suivi des conteneurs : états (running, stopped, restarting), health checks Docker natifs, détection de boucles de redémarrage, groupement automatique par projet Compose
  • Métriques de ressources : CPU, mémoire, réseau et I/O disque par conteneur, avec une vue "top consumers" pour identifier rapidement les gourmands
  • Monitoring d'endpoints : sondage actif HTTP/TCP avec suivi des temps de réponse, codes de statut, correspondance de mots-clés, seuils configurables
  • Monitoring de cron jobs : URLs de heartbeat uniques — votre tâche planifiée envoie un ping, Maintenant vous alerte si le ping n'arrive pas
  • Certificats SSL/TLS : détection automatique depuis les endpoints HTTPS, vérification de chaîne complète, alertes avant expiration (30j, 14j, 7j, 3j, 1j)
  • Détection des mises à jour : scan des registres OCI (Docker Hub, GHCR, etc.), comparaison de digests et de tags semver, signalement des sauts de version critiques, commandes de mise à jour et rollback intégrées (Compose-aware)
  • Analyse de sécurité réseau : détection automatique des configurations dangereuses — ports de bases de données exposés sur 0.0.0.0, conteneurs en mode privileged ou host-network, et pour Kubernetes, NodePort/LoadBalancer sans NetworkPolicy
  • Page de statut publique : intégrée, personnalisable, reflète automatiquement l'état des monitors
  • Serveur MCP : serveur Model Context Protocol intégré avec authentification OAuth2, pour requêter l'état de l'infrastructure depuis un assistant IA compatible

Stack technique

Le choix technique central est la simplicité de déploiement :

  • Binaire unique Go compilé statiquement, avec le frontend Vue 3 + TypeScript + Tailwind embarqué via embed.FS
  • SQLite en mode WAL pour le stockage — pas de base de données externe, pas de Redis, pas de file de messages
  • SSE (Server-Sent Events) pour les mises à jour temps réel dans le navigateur — plus simple que les WebSockets, fonctionne à travers n'importe quel reverse proxy sans configuration particulière
  • Moins de 20 Mo de RAM au repos
  • Image multi-architecture : amd64 et arm64
  • PWA : installable sur mobile

L'authentification n'est volontairement pas intégrée — Maintenant est conçu pour fonctionner derrière un reverse proxy avec middleware d'authentification (Authelia, Authentik, OAuth2 Proxy…), exactement comme Dozzle ou Prometheus. Les endpoints de heartbeat (/ping/{uuid}) et la page de statut publique sont prévus pour être accessibles sans authentification.

La configuration est possible soit par labels Docker sur les conteneurs, soit par l'interface web :

labels:
  maintenant.endpoint.http: "https://api:3000/health"
  maintenant.endpoint.interval: "15s"
  maintenant.alert.severity: "critical"
  maintenant.group: "production"

Support Kubernetes

Maintenant détecte automatiquement s'il tourne dans un cluster Kubernetes (via le compte de service) ou sur Docker (via le socket). Un ClusterRole read-only (maintenant-reader) suffit. Le monitoring se fait au niveau des workloads (Deployments, DaemonSets, StatefulSets) avec filtrage par namespace.

Modèle économique

Le projet suit un modèle open-core :

L'édition Community est complète et utilisable sans restriction pour un usage solo : monitoring conteneurs, endpoints, heartbeats, certificats, mises à jour, sécurité réseau, page de statut, support Kubernetes, alertes par webhooks et Discord, API REST + SSE.

L'édition Pro (9 €/mois ou 90 €/an) ajoute des canaux d'alerte supplémentaires (Slack, Microsoft Teams, Email/SMTP), la détection de CVE via OSV.dev, un tableau de bord de posture sécurité, la gestion d'incidents, les fenêtres de maintenance et les notifications aux abonnés de la page de statut.

L'intégralité du code source, y compris les fonctionnalités Pro, est visible sur GitHub sous AGPL-3.0. Le tier Pro est déverrouillé au runtime par une clé de licence — même binaire, même image Docker.

Déploiement rapide

services:
  maintenant:
    image: ghcr.io/kolapsis/maintenant:latest
    ports:
      - "8080:8080"
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock:ro
      - /proc:/host/proc:ro
      - maintenant-data:/data
    environment:
      MAINTENANT_ADDR: "0.0.0.0:8080"
      MAINTENANT_DB: "/data/maintenant.db"
    restart: unless-stopped

volumes:
  maintenant-data:

Trente secondes plus tard, l'interface affiche tous vos conteneurs. Aucune configuration nécessaire.

Comparaison avec les outils existants

Maintenant Uptime Kuma Portainer Dozzle Prometheus+Grafana
Auto-découverte conteneurs Oui Non Oui Oui Via cAdvisor
Monitoring endpoints HTTP/TCP Oui Oui Non Non Via Blackbox
Monitoring cron/heartbeat Oui Oui Non Non Non
Certificats SSL Oui Oui Non Non Via exporter
Métriques CPU/RAM/réseau Oui Non Limité Non Oui
Détection mises à jour images Oui Non Oui Non Non
Sécurité réseau Oui Non Non Non Non
Page de statut Oui Oui Non Non Non
Dépendances externes Aucune Node.js Docker API Docker API 3+ conteneurs

Commentaires : voir le flux Atom ouvrir dans le navigateur

C’était une question de temps, les SMS d’arnaques sont désormais accompagnés de photo générées par IA

17 mars 2026 à 07:04

Depuis plusieurs jours, des internautes signalent une nouvelle campagne de phishing par SMS ciblant des numéros français. Sa particularité : elle s'appuie sur une photo générée par intelligence artificielle pour tenter de tromper ses victimes.

New 'Vibe Coded' AI Translation Tool Splits the Video Game Preservation Community

Par : BeauHD
17 mars 2026 à 03:30
An anonymous reader quotes a report from Ars Technica: Since Andrej Karpathy coined the term "vibe coding" just over a year ago, we've seen a rapid increase in both the capabilities and popularity of using AI models to throw together quick programming projects with less human time and effort than ever before. One such vibe-coded project, Gaming Alexandria Researcher, launched over the weekend as what coder Dustin Hubbard called an effort to help organize the hundreds of scanned Japanese gaming magazines he's helped maintain at clearinghouse Gaming Alexandria over the years, alongside machine translations of their OCR text. A day after that project went public, though, Hubbard was issuing an apology to many members of the Gaming Alexandria community who loudly objected to the use of Patreon funds for an error-prone AI-powered translation effort. The hubbub highlights just how controversial AI tools remain for many online communities, even as many see them as ways to maximize limited funds and man-hours. "I sincerely apologize," Hubbard wrote in his apology post. "My entire preservation philosophy has been to get people access to things we've never had access to before. I felt this project was a good step towards that, but I should have taken more into consideration the issues with AI." "I'm very, very disappointed to see [Gaming Alexandria], one of the foremost organizations for preserving game history, promoting the use of AI translation and using Patreon funds to pay for AI licenses," game designer and Legend of Zelda historian Max Nichols wrote in a post on Bluesky over the weekend. "I have cancelled my Patreon membership and will no longer promote the organization." Nichols later deleted his original message (archived here), saying he was "uncomfortable with the scale of reposts and anger" it had generated in the community. However, he maintained his core criticism: that Gemini-generated translations inevitably introduce inaccuracies that make them unreliable for scholarly use. In a follow-up, he also objected to Patreon funds being used to pay for AI tools that produce what he called "untrustworthy" translations, arguing they distort history and are not valid sources for research. "... It's worthless and destructive: these translations are like looking at history through a clownhouse mirror," he added.

Read more of this story at Slashdot.

Virgin River, saison 7 : les questions auxquelles la saison 8 devra répondre

16 mars 2026 à 18:15

La saison 7 de Virgin River squatte le Top 10 de la plateforme depuis sa mise en ligne, le 12 mars 2026 sur Netflix. Ces dix nouveaux épisodes se sont achevés sur plusieurs cliffhangers insoutenables. On fait le point sur les questions brûlantes soulevées par cette nouvelle saison !

Jusqu’où ira la série One Piece sur Netflix ? Eiichiro Oda a un arc bien précis en tête

16 mars 2026 à 12:39

one piece casting

Les fans aimeraient sans doute que tout le manga One Piece soit adapté en prises de vues réelles, mais ce serait un travail herculéen pour Netflix. L'adaptation live action s'arrêtera peut-être avant. En tout cas, l'auteur du manga, Eiichiro Oda, espère qu'un certain arc sera porté à l'écran.

Amazon baisse le prix de la manette Dualsense de la PS5 pour la fin des ventes flash

16 mars 2026 à 10:30

[Deal du jour] Pour son dernier jour de Ventes Flash de Printemps, Amazon brade la manette DualSense de la PlayStation 5. Une bonne promotion qui baisse son prix de plus de 10 €.

Dabao SBC : un SoC Baochip-1x RISC-V à 10$ en financement collaboratif

16 mars 2026 à 09:48

La carte de développement Dabao ressemble à un microcontrôleur classique de type Arduino ou ESP32 mais c’est un développement original et bien documenté. Pensée par Bunnie Huang, elle se base sur un SoC RISC-V Baochip-1x qui permettra un usage de microcontrôleur en offrant des options de sécurisation avancées.

Dabao

La SBC Dabao est une solution ultracompacte avec un unique port USB 2.0 Type-C et un ensemble de 20 GPIO. Son SoC RISC-V Baochip-1x est annoncé comme quasiment « Open Source ». Proposé à 9.5$ sur Crowdsupply, il devrait être disponible en juin de cette année.

Le SoC Baochip-1x sous infrarouge

Le SoC Baochip-1x sous infrarouge

 

Un élément intéressant a été mis en place pour vérifier la sécurité de ce SoC Baochip-1x. Pour s’assurer de la conformité des différents éléments d’un point de vue sécurité, l’accent a été mis sur la possibilité d’inspecter l’ensemble de la proposition. Rien de nouveau à priori si ce n’est que sur cette proposition Dabao, cet aspect a été poussé très loin. On retrouve en effet un Bootloader totalement OpenSource et un design de carte documenté et ouvert. Mais surtout, la puce Baochip-1x est montée de telle manière qu’il est possible de réaliser une inspection de son circuit. Avec le matériel adéquat et grâce au spectre infrarouge, un utilisateur pourra examiner la puce sans avoir à détruire le composant. L’idée étant de pouvoir vérifier que ce qui est gravé sur la puce correspond bien à 100% à ce qui est documenté.

Dabao

Bunnie Huang est un hacker hardware qui ne souhaitait pas faire de compromis sur son matériel et a donc pensé celui-ci pour être totalement transparent. Une approche « extrême » mais intéressante parce qu’elle montre encore une fois l’opacité de certains matériels. Cette approche permet aussi d’ouvrir la technologie au maximum. Les différents composants et logiciels sont ouverts et peuvent être partagés ou modifiés. De telle sorte qu’un utilisateur, un groupe ou une entreprise puissent établir à partir de ce design pour fabriquer leurs propres microcontrôleurs.

Certains points demeurent évidemment fermés mais ne sont pas problématiques. Ainsi des composants de gestion électriques sont achetés « tels quels » et montés sur le PCB. Ils ne sont pas documentés spécifiquement. Mais tout ce qui laisse transiter des données est ouvert et les informations les concernant sont déjà disponibles sur GitHub.

La puce du Dabao est gravée de manière originale.

Le Baochip-1x est gravé en 22 nm par TSMC, un graveur prestigieux qui a accepté de proposer ses services pour la solution Dabao grâce à un montage particulier. Pour ne pas que les prix s’envolent, les puces gravées utilisent un partenaire tiers qui s’appelle Crossbar. Cette société paye les « masques » qui vont servir à projeter l’image du SoC sur les wafers chez TSMC. 
Crossbar a de la place « perdue » sur le design de ses propres puces et intègre donc le wafer du Baochip-x1 sur son propre masque. Lors de la production, les puces sont gravées ensemble pour optimiser la place perdue. Les puces sont cependant totalement différentes même si elles proviennent du même masque. Chacune d’elle est découpée et traitée à part. Cette méthode, assez standard dans l’industrie, permet de tirer les coûts vers le bas puisqu’une partie des frais de gravure de Crossbar est payée par la solution Dabao.

La puce Baochip-1x proposera un cœur Vexriscv cadencé à 350 MHz associée à une unité de gestion de mémoire. Quatre cœurs PicoRV32s de gestion d’entrées et sorties à 700 MHz.  4 MiB de mémoire ReRAM ECC et 2 MiB de SRAM. L’ensemble propose une signature de boot ainsi qu’un chiffrement des données pris en charge matériellement.  Le tout est piloté par le système d’exploitation Xous.

D’ores et déjà bouclé, le financement de cette carte Dabao a reçu le soutien de plus de 700 personnes sur Crowdsupply. Étonnant pour un produit vraiment très spécialisé, mais il est vrai qu’en plus d’être une solution de développement RISC-V très abordable, ce Baochip-X1 est une vraie curiosité qui doit intéresser électroniciens et collectionneurs.

 

  • Baochip-1x mostly-open RTL SoC
    • 350 MHz Vexriscv RV32-IMAC CPU core with MMU
    • 4x 700MHz PicoRV RV32-EMC CPU cores with BIO register extensions
    • 4MiB of fast on-chip RRAM
    • 2MiB of on-chip SRAM + 256k of I/O SRAM
    • Cryptographic accelerators
    • Physical attack hardening countermeasures
    • On-chip ring oscillator-based TRNG
    • Fully open source & reproducible bootloader
    • Rust-based Xous OS featuring virtual memory for process isolation
    • USB high speed device via USB type C connector
    • IRIS inspectable
  • Dabao evaluation board

Source : CNX Software

Dabao SBC : un SoC Baochip-1x RISC-V à 10$ en financement collaboratif © MiniMachines.net. 2026

Oscars 2026 : où voir Une bataille après l’autre en streaming ?

16 mars 2026 à 09:34

Une bataille après l'autre, film de Paul Thomas Anderson avec Leonardo DiCaprio, vient de remporter six Oscars, dont celui du meilleur film. Vous voulez le voir ou le revoir en streaming ?

❌