Vue normale

Elle aurait provoqué la fuite de l’ANTS : c’est quoi, une faille IDOR ?

3 mai 2026 à 15:35

C'est une faille vieille comme le web qui aurait permis d'exploiter l'une des bases de données les plus sensibles de l'État français. Le piratage de l'ANTS en avril 2026 aurait été permis par une faille IDOR. Mais, c'est quoi, au juste ?

« Copy Fail » : comment une faille dans le noyau Linux a donné accès à tous vos systèmes depuis 2017

30 avril 2026 à 10:10

Une vulnérabilité découverte par des chercheurs en sécurité permet à n'importe quel utilisateur local de prendre le contrôle total d'un système Linux, sur la quasi-totalité des distributions existantes. L'exploit tient en 732 octets de Python.

L’Europe veut forcer Android à s’ouvrir à ChatGPT et Claude : Google n’est pas content

28 avril 2026 à 07:56

La Commission européenne veut forcer Google à ouvrir Android aux IA concurrentes de Gemini. Elles pourraient ainsi accéder aux mêmes fonctions que l'assistant préinstallé sur tous les téléphones (accès aux messages, aux contenus à l'écran, aux intégrations système…). Google parle d'une « intervention injustifiée ».

L’usage du téléphone au volant entraînera la suspension immédiate du permis dans certains départements

27 avril 2026 à 08:27

smartphone téléphone volant voiture

Certains départements en France métropolitaine vont connaître un durcissement des règles du Code de la route. À partir du 1er mai 2026, le simple fait d'utiliser son smartphone entraînera la suspension immédiate du permis de conduire pour l'automobiliste pris sur le fait.

Internet haut débit par satellite : voici une alternative française qui défie les géants étrangers [Sponso]

27 avril 2026 à 06:55

Cet article a été réalisé en collaboration avec Nordnet

Jusqu’à 200 Mb/s de débit et des options intéressantes pour les familles comme les professionnels : la connexion haut débit par satellite de Nordnet est un service 100 % français qui offre une solution viable pour les oubliés de la fibre.

Cet article a été réalisé en collaboration avec Nordnet

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?

26 avril 2026 à 14:37

L’obligation croissante d’utiliser une application mobile bancaire pour valider des opérations sensibles devient un problème bien réel pour une partie des usagers : personnes sans smartphone, téléphones trop anciens, appareils non compatibles, ou encore systèmes alternatifs et dégooglisés.

Le sujet n’est pas seulement bancaire. Il touche aussi aux logiciels libres, à la liberté de choix technique, et plus largement à l’exclusion numérique. Lorsqu’une opération essentielle ne peut plus être validée que depuis une application propriétaire distribuée dans les écosystèmes de Google ou d’Apple, l’accès au service dépend alors d’un canal technique unique.

Le cas de BoursoBank a récemment relancé la discussion sur LinuxFr. Dans mon cas, lors d’opérations sécurisées, l’interface web m’a renvoyé vers l’application mobile comme unique moyen de validation. Certaines pages d’aide de la banque évoquent pourtant des solutions alternatives ou de secours, mais le service client m’a indiqué aujourd’hui qu’il n’existait en pratique pas d’autre moyen de valider ces opérations sans l’application mobile.

C’est précisément ce décalage entre la communication affichée, l’expérience réelle et la réponse du support qui pose problème. Il laisse l’usager dans une situation d’incertitude, y compris lorsqu’il cherche à quitter ce modèle pour une autre banque, sans garantie de ne pas retrouver la même contrainte quelques mois plus tard.

Cette évolution interroge : pourquoi ne pas proposer systématiquement des alternatives robustes, comme un second facteur indépendant de l’application mobile ?

Dans ce contexte, une pétition a été lancée pour demander que les banques opérant en France proposent au moins une méthode de validation forte utilisable sans application mobile imposée. Elle met en avant un principe simple : une banque peut être sécurisée sans réserver de fait ses services aux smartphones Google ou Apple.

Commentaires : voir le flux Atom ouvrir dans le navigateur

« Tout portait à croire que c’était réglo », on vous raconte l’arnaque à l’IBAN qui piège les vendeurs Leboncoin

25 avril 2026 à 13:27

Martin J., lecteur de Numerama, a souhaité nous faire part de sa mésaventure survenue lors d'une vente sur Leboncoin, la plateforme d'annonces numéro 1 en France. Une arnaque rendue possible par une faille structurelle du site, mêlant phishing particulièrement retors et ingénierie sociale bien rodée.

La plateforme Parcoursup a été piratée : ce que l’on sait de cette intrusion inédite

23 avril 2026 à 15:01

En octobre 2025, un attaquant a exfiltré les données personnelles de centaines de milliers de candidats inscrits sur Parcoursup en Occitanie. Le ministère de l'Enseignement supérieur n'en a été informé que cinq mois plus tard.

Avec iOS 26.4.2, l’iPhone transforme la gestion de ses notifications : Signal s’en réjouit, le FBI moins

23 avril 2026 à 12:39

Avec la mise à jour iOS 26.4.2, Apple modifie la façon dont le contenu des notifications est conservé sur l'appareil. Une décision prise en réaction à une affaire dans laquelle le FBI avait pu accéder aux informations d'une utilisatrice d'iPhone et de Signal sans son consentement.

Adieu Microsoft : le Health Data Hub passe enfin sur un cloud français avec Scaleway

23 avril 2026 à 09:55

scaleway microsoft azure hdh

Fini Microsoft Azure, place au cloud souverain. Après des années de controverse liée au risque d'ingérence américaine, le Health Data Hub a officiellement annoncé confier l'hébergement des données de santé des Français à l'entreprise hexagonale Scaleway. L'épilogue d'un très long feuilleton politico-technologique.

Il s’appelait « HexDex » : le hacker qui pillait les fédérations sportives françaises, a été arrêté

23 avril 2026 à 07:51

Il s'appelait « HexDex » sur les forums du dark web, et son nom est devenu familier des équipes de sécurité informatique françaises au fil des mois. Lundi 20 avril 2026, ce hacker de 21 ans a été interpellé en Vendée par la Brigade de lutte contre la cybercriminalité (BL2C), alors qu'il s'apprêtait à publier de nouvelles données volées.

Ils traquent les modèles d’IA cachés, tombent sur Claude Mythos et n’en font pratiquement rien

22 avril 2026 à 14:38

Selon Bloomberg, un petit groupe d’utilisateurs issus d’un groupe Discord aurait eu accès à Claude Mythos, le modèle hyper‑restreint d’Anthropic, contournant ainsi les protections du modèle d'IA le plus scruté du moment.

La fin des arnaques IA sur YouTube ? Hollywood contre-attaque

22 avril 2026 à 11:30

Imaginez une technologie capable de scanner des milliards d'heures de vidéo pour y traquer votre visage ou votre voix utilisés sans votre accord. C’est le pari monumental de YouTube, qui vient d'ouvrir son outil de détection d'IA à l'industrie d'Hollywood. Un bouclier numérique qui pourrait bien changer la donne pour les célébrités, mais aussi pour le futur de la création.

« Je n’ai installé aucune extension », comment Claude Desktop modifie vos navigateurs à votre insu, même ceux que vous n’avez pas encore

22 avril 2026 à 08:35

Dans un billet publié le 18 avril 2026, un consultant en cybersécurité affirme que Claude Desktop, l’application de bureau d’Anthropic, préautorise discrètement l’accès aux navigateurs dès l’installation, y compris à ceux qui ne sont pas encore présents sur la machine.

France Titres (ANTS) a été piraté : quelles données personnelles ont fuité ?

20 avril 2026 à 13:29

fuite ants

Alerte sur les données civiles : l'ANTS (France Titres) a été victime d’une cyberattaque confirmée ce 20 avril 2026. Si le ministère de l'Intérieur tente de rassurer sur la sécurité des titres, la fuite massive d'informations personnelles expose les usagers à des risques majeurs d'hameçonnage et d'usurpation d’identité.

« J’ai passé une journée vraiment difficile », comment une fausse app Ledger glissée dans l’App Store a aspiré 9,5 millions de dollars

15 avril 2026 à 13:40

Pendant près d’une semaine, une fausse application Ledger Live a séjourné sur le Mac App Store, après avoir passé la revue de sécurité d’Apple. Suffisamment longtemps pour vider les portefeuilles crypto de plus de cinquante utilisateurs, pour un total de 9,5 millions de dollars.

Prénom, nom, établissement, classe : l’Éducation nationale victime d’une cyberattaque ciblant les comptes ÉduConnect d’élèves

14 avril 2026 à 16:19

Le ministère de l'Éducation nationale confirme à Numerama avoir été victime d'une cyberattaque ciblée ayant entraîné la fuite de données personnelles d'élèves. L'incident trouve son origine dans l'usurpation d'un compte administrateur fin 2025, qui a permis un accès frauduleux au service de gestion des comptes ÉduConnect.

108 extensions, un seul pirate aux commandes ? Comment un immense réseau de pièges sur Chrome a contaminé des milliers de victimes

14 avril 2026 à 13:50

Dans un article de blog publié le 13 avril 2026, les équipes de recherche de Socket révèlent que, pendant plusieurs mois, 108 extensions Chrome apparemment anodines ont secrètement œuvré pour le compte d’un même opérateur, exfiltrant des sessions, des identifiants Google et des données de navigation vers une infrastructure centralisée

SFR condamné pour pratiques trompeuses : que reproche le tribunal à l’opérateur ?

14 avril 2026 à 08:57

En page d'accueil de son site et sur ses réseaux sociaux, SFR indique avoir été condamné le 19 mars 2026 à une amende de 10 millions d'euros par le tribunal correctionnel de Paris. En cause notamment : des slogans marketing jugés trompeurs pour attirer des abonnés.

Fuite de données Basic-Fit : les coordonnées bancaires sont concernées, que risquez-vous ?

13 avril 2026 à 13:30

Le groupe Basic-Fit a annoncé ce 13 avril 2026 avoir subi une intrusion dans son système de gestion des visites. Parmi les données dérobées figurent des coordonnées bancaires : voici ce que cela implique concrètement.

❌