Vue lecture

SpaceX a envoyé 10 000 satellites Starlink en orbite, plus de 2 300 rien qu’en 2025

Avis de bouchon dans l’espace
SpaceX a envoyé 10 000 satellites Starlink en orbite, plus de 2 300 rien qu’en 2025

Le premier satellite en orbite remonte à 1957 avec Spoutnik (1965 pour le premier Français, Asterix). Le nombre d’objets artificiels placés en orbite augmentait doucement au fil des ans, mais SpaceX est venu bouleverser cet équilibre. L’entreprise américaine dépasse désormais les 10 000 satellites en orbite… une part importante de l’ensemble des satellites lancés par les humains.

Cet été, nous faisions le point sur le nombre de lancements de satellites Starlink par SpaceX. Ils servent pour rappel de relais de communication afin de proposer un accès à Internet à des clients équipés d’une petite parabole maison, ou directement à des smartphones.

SpaceX continue d’augmenter la cadence

Entre 2019, année du premier lancement, et 2021, le rythme a augmenté doucement, mais surement. En 2021, un peu moins de 1 000 satellites étaient placés en orbite via 19 lancements. La course s’est accélérée par la suite avec plus de 1 700 satellites en 2022, puis près de 2 000 en 2023, mais avec quasiment deux fois plus de lancements.

Nous avons regroupé dans le tableau ci-dessous le nombre de lancements par an, avec le nombre de satellites envoyés sur l’année :


Il reste 83% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

L’itinérance 2G/3G de Free chez Orange validée jusqu’en 2028, Bouygues refuse le même deal

SFR aux abonnés absents
L’itinérance 2G/3G de Free chez Orange validée jusqu’en 2028, Bouygues refuse le même deal

Sans surprise, l’Arcep valide la prolongation de l’itinérance des clients Free Mobile sur le réseau d’Orange en 2G et 3G. Le plus intéressant est cette fois encore dans les doléances exprimées par Bouygues Telecom (nous les avons analysées) dénonçant plusieurs « effets anti-concurrentiels ».

En juin de cette année, Free Mobile et Orange annonçaient pour la quatrième fois une modification de leur contrat d’itinérance en 2G et 3G. Il avait été signé en 2011, puis modifié en 2016, 2020 et 2022. Avec le nouvel avenant de 2025, l’itinérance doit désormais se terminer en 2028, en même temps que la 2G et la 3G.

Itinérance Free Mobile chez Orange : ça continue encore et encore

Les conditions restent plus ou moins les mêmes : débits de 384 kb/s maximum, plafonnement du trafic data 2G/3G à 1 % du trafic total de Free Mobile en propre, et incitation tarifaire pour réduire le nombre de clients Free Mobile utilisant le réseau 2G/3G d’Orange.

Si Free déploie sa propre 3G, l’opérateur a trainé des pieds sur la 2G, pour mettre en service des sites en 2024 et finalement tout couper quelques mois plus tard, sans aucune explication. Une coïncidence troublante tout de même : l’Arcep a validé en décembre 2022, quelques semaines avant l’extinction des sites 2G, le troisième avenant au contrat d’itinérance entre Free et Orange.

La loi permet pour rappel à l’Arcep de demander des modifications de contrat de partage de réseaux mobiles si elle estime cela nécessaire. Une consultation était lancée dans la foulée de l’annonce du prolongement. Sans grande surprise, et « après examen approfondi, l’Autorité conclut qu’il n’apparait pas nécessaire de demander à Free Mobile et Orange de modifier leur contrat ».

Pour le régulateur, cet accord ne fait pas obstacle à « l’exercice d’une concurrence effective et loyale entre les opérateurs au bénéfice des utilisateurs et au développement de l’investissement, de l’innovation et de la compétitivité dans le secteur des communications électroniques ».

Bouygues Telecom dénonce un « avantage concurrentiel » pour Free Mobile


Il reste 74% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

#Nextquick : pourquoi les GPU des cartes graphiques sont-ils aussi bons pour l’IA ?

1 bulldozer vs 10 000 pelles
#Nextquick : pourquoi les GPU des cartes graphiques sont-ils aussi bons pour l’IA ?

Quand on parle de l’entraînement et de l’utilisation de l’intelligence artificielle, on l’associe à de grosses cartes graphiques. Pourquoi les GPU sont-ils à ce point plébiscités et pas les CPU ? Les deux pourtant font des calculs !

Pour ce deuxième numéro de #Nextquick, on va répondre à une question : pourquoi les processeurs graphiques (GPU, pour Graphic Processing Units) sont incontournables dans le monde de l’IA ? La réponse courte tient en quelques mots : l’intelligence artificielle exploite énormément les calculs matriciels et vectoriels, domaine dans lequel les GPU excellent. La version longue nécessite plus de détails.

À l’origine, les cartes graphiques sont arrivées avec le développement de la 3D pour calculer toujours plus de pixels afin d’améliorer le rendu dans les jeux vidéo. Pendant 30 ans, les GPU (la puce principale sur la carte graphique) ont vu leur puissance de calcul augmenter de façon continue.

Des cœurs dans le GPU pensés pour l’IA

Un CPU moderne dispose généralement de quelques cœurs, voire de quelques dizaines de cœurs, alors que sur un GPU, ces cœurs se comptent en centaines, voire en milliers. Dans l’architecture Blackwell, la dernière en date de NVIDIA, il y a plus de 20 000 cœurs CUDA et 640 Tensor.

Sans entrer dans tous les détails, les Tensor Cores sont spécialement pensés pour les besoins de l’intelligence artificielle. Ils permettent des calculs en virgule flottante avec une précision réduite (4, 6 ou 8 bits) là où les CUDA s’arrêtent à 16 bits.

La différence est très importante : les nombres FP4 prennent deux fois moins de place en mémoire que les FP8, mais sont aussi moins précis. On passe à un rapport quatre avec les FP16, etc. Deux dossiers à lire sur ce sujet :


Il reste 63% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

☕️ IPv6, qualité de service à la Réunion, couverture mobile : l’Arcep met à jour ses cartes

L’Arcep, l’Autorité de régulation des télécoms, vient de mettre à jour plusieurs de ses cartes avec des données actualisées. C’est le cas de l’état de la couverture mobile par département en France avec des chiffres du deuxième trimestre, celle pour la France métropolitaine arrive.

Sur l’IPv6, le régulateur « enrichit et met à jour sa carte interactive de l’IPv6 dans le monde : plus de données, plus de précision, plus de transparence ». L’historique remonte désormais à octobre 2013, la couverture est élargie à 229 pays (au lieu de 100) et les données sont actualisées tous les mois (au lieu de tous les deux mois). Enfin, la méthodologie et la fiabilité du classement IPv6 des 100 pays avec le plus grand nombre d’internautes « ont été revues et renforcées ».

La France est maintenant à la deuxième place, avec un taux de 71,8 % derrière l’Inde à 75,4 %. Toujours selon l’Arcep, l’Hexagone était en tête en juin 2025.

L’Autorité publie également cette semaine les résultats de son enquête 2025 sur la qualité de service à la Réunion, issus de plus de 177 000 mesures pour quatre opérateurs mobiles : Orange, SRR, Zeop Mobile et Telco OI.

Pour la voix, SRR arrive en tête, suivi par Zeop mobile et Orange pour les appels maintenus sans perturbation. Orange est par contre en première position sur la qualité des appels, suivi de Zeop mobile, puis de SRR. « Telco OI se situe en retrait sur ces deux indicateurs ». Sur l’Internet mobile, Zeop est en tête, Orange et SRR deuxièmes ex aequo. « Telco OI se situe derrière les autres opérateurs ».

  •  

☕️ IPv6, qualité de service à la Réunion, couverture mobile : l’Arcep met à jour ses cartes

L’Arcep, l’Autorité de régulation des télécoms, vient de mettre à jour plusieurs de ses cartes avec des données actualisées. C’est le cas de l’état de la couverture mobile par département en France avec des chiffres du deuxième trimestre, celle pour la France métropolitaine arrive.

Sur l’IPv6, le régulateur « enrichit et met à jour sa carte interactive de l’IPv6 dans le monde : plus de données, plus de précision, plus de transparence ». L’historique remonte désormais à octobre 2013, la couverture est élargie à 229 pays (au lieu de 100) et les données sont actualisées tous les mois (au lieu de tous les deux mois). Enfin, la méthodologie et la fiabilité du classement IPv6 des 100 pays avec le plus grand nombre d’internautes « ont été revues et renforcées ».

La France est maintenant à la deuxième place, avec un taux de 71,8 % derrière l’Inde à 75,4 %. Toujours selon l’Arcep, l’Hexagone était en tête en juin 2025.

L’Autorité publie également cette semaine les résultats de son enquête 2025 sur la qualité de service à la Réunion, issus de plus de 177 000 mesures pour quatre opérateurs mobiles : Orange, SRR, Zeop Mobile et Telco OI.

Pour la voix, SRR arrive en tête, suivi par Zeop mobile et Orange pour les appels maintenus sans perturbation. Orange est par contre en première position sur la qualité des appels, suivi de Zeop mobile, puis de SRR. « Telco OI se situe en retrait sur ces deux indicateurs ». Sur l’Internet mobile, Zeop est en tête, Orange et SRR deuxièmes ex aequo. « Telco OI se situe derrière les autres opérateurs ».

  •  

☕️ Exode sur l’IA chez Apple : Ke Yang passerait chez Meta

L’information a été publiée par le généralement très bien informé Mark Gurman pour Bloomberg. Ke Yang, arrivé chez Apple il y a six ans, quitterait l’entreprise pour Meta. Il venait de prendre la direction de l’équipe « Answers, Knowledge and Information, ou AKI, en charge de développer des fonctionnalités pour rendre l’assistant vocal Siri plus proche de ChatGPT en ajoutant la possibilité d’extraire des informations du Web ».

Ce départ est le dernier d’une longue série, comme le rappelle à juste titre TechCrunch : « Ruoming Pang, ancien responsable des modèles d’IA d’Apple, est parti pour Meta plus tôt cette année. Environ une douzaine de membres de l’équipe AIML (AI et Machine Learning) d’Apple ont également quitté l’entreprise. Plusieurs membres ont rejoint les nouveaux Superintelligence Labs de Meta ». Toujours selon Bloomberg, d’autres départs pourraient arriver.

Apple devrait lancer une refonte de Siri en mars, selon notre confrère. Une évolution attendue de pied ferme car l’assistant est clairement en retard sur ses concurrents. « Siri est complètement con », lâchait même la semaine dernière Luc Julia aux Assises de la cybersécurité de Monaco.

  •  

☕️ Exode sur l’IA chez Apple : Ke Yang passerait chez Meta

L’information a été publiée par le généralement très bien informé Mark Gurman pour Bloomberg. Ke Yang, arrivé chez Apple il y a six ans, quitterait l’entreprise pour Meta. Il venait de prendre la direction de l’équipe « Answers, Knowledge and Information, ou AKI, en charge de développer des fonctionnalités pour rendre l’assistant vocal Siri plus proche de ChatGPT en ajoutant la possibilité d’extraire des informations du Web ».

Ce départ est le dernier d’une longue série, comme le rappelle à juste titre TechCrunch : « Ruoming Pang, ancien responsable des modèles d’IA d’Apple, est parti pour Meta plus tôt cette année. Environ une douzaine de membres de l’équipe AIML (AI et Machine Learning) d’Apple ont également quitté l’entreprise. Plusieurs membres ont rejoint les nouveaux Superintelligence Labs de Meta ». Toujours selon Bloomberg, d’autres départs pourraient arriver.

Apple devrait lancer une refonte de Siri en mars, selon notre confrère. Une évolution attendue de pied ferme car l’assistant est clairement en retard sur ses concurrents. « Siri est complètement con », lâchait même la semaine dernière Luc Julia aux Assises de la cybersécurité de Monaco.

  •  

Vente de SFR : le poker menteur a débuté ! On vous explique tous les enjeux.

Tout le monde sait que c’est moji qui va racheter SFR !
Vente de SFR : le poker menteur a débuté ! On vous explique tous les enjeux.

Une offre de rachat pour SFR a officiellement été déposée et immédiatement rejetée par Altice. Qu’importe, le processus est lancé et les tractations vont certainement continuer. Nous allons maintenant voir jouer une partition bien connue de poker menteur. Qui remportera la mise ? À quel prix ? En attendant les réponses, faisons le point sur les forces en présence.

Il y a plus de 11 ans, début 2014, Bouygues Telecom et Numericable faisaient monter les enchères pour racheter SFR, à coup de communiqués réhaussant régulièrement leurs offres respectives. Vivendi avait alors préféré le câblo-opérateur, une opération à un peu plus de 13 milliards d’euros à l’époque. L’Autorité de la concurrence avait été notifiée le 4 juin 2014 et avait donné son feu vert (sous conditions) le 27 octobre de la même année.

La suite, on la connait avec la méthode Drahi pour remettre dans le droit chemin « la fille à papa », comme il appelait alors SFR. Des années plus tard, la dette déjà colossale au moment du rachat (10,7 milliards d’euros en France) a augmenté pour atteindre 24 milliards d’euros au début de l’année. Patrick Drahi avait alors négocié avec ses créanciers un échange de 45 % du capital d’Altice contre une réduction de sa dette à 15,5 milliards d’euros à horizon 2033.

Cet été, le plan de sauvegarde d’Altice était validé par la Justice française – contre l’avis du ministère public et des syndicats –, ouvrant la voie à une vente de SFR. Chez les trois concurrents de SFR – Bouygues Telecom, Free (iliad) et Orange – les préparatifs allaient bon train, avec des déclarations officielles des différents dirigeants. Arthur Dreyfuss (PDG d’Altice France) faisait un appel du pied à peine voilé : « Aucune offre, pas même indicative et sans valeur, n’a été reçue à date ». C’est maintenant chose faite.

On se souviendra aussi qu’en 2015, Altice (alors propriétaire de SFR et de Numericable) avait déposé une offre pour racheter Bouygues Telecom, en partenariat avec Free (iliad). Orange surveillait de près, mais n’était pas officiellement impliqué dans le projet. L’opération ne s’est pas faite et nous sommes restés à quatre opérateurs depuis. Le marché s’est néanmoins contracté puisqu’une bonne partie des opérateurs virtuels (MVNO) ont été rachetés à tour de rôle par les gros opérateurs nationaux.

Comment s’articule l’offre de rachat (ligne par ligne, poke @Marc)

En 2025, nous sommes donc dans un marché avec quatre acteurs, dont un qui bat de l’aile et est en passe de se faire racheter par les trois autres. Mais où en est-on exactement ? Comment se placent les forces en présence ? Qu’en est-il de l’avenir de l’offre de rachat d’Orange, Bouygues Telecom et Free ?

Next vous explique les enjeux et les dessous de cette partie de poker menteur qui a officiellement débuté. On commence par une présentation du « lot » – l’opérateur SFR – avec quelques chiffres pour le situer par rapport aux trois autres.


Il reste 84% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

C’est quoi le deep web et le dark web ?

On plonge aussi dans le Marianas Web ?
C’est quoi le deep web et le dark web ?

Dans un précédent dossier, nous avons détaillé en long, en large et en travers le fonctionnement d’Internet, un réseau mondial d’ordinateurs interconnectés. Le web en est une des applications, mais loin d’être la seule. On parle aussi souvent de deep web et de dark web. Next vous explique ces deux notions, avant de plonger plus profondément dans l’« Internet caché ».

Internet et le web, vous avez bien en tête la différence ? Le second s’appuie sur le premier ; le web est un service utilisant Internet pour se diffuser. Le web (World Wide Web, WWW…) est une des applications d’Internet, mais c’est loin d’être la seule. Il y a également les courriels (ou e-mails), les messageries instantanées, le streaming, le P2P, etc. Les usages sont nombreux !

Passons maintenant aux deep et dark web. On parle de « web » mais cela peut être trompeur. Premier point – très important – il existe une différence fondamentale entre le deep web et le dark web, les deux appellations ne sont pas interchangeables. On pourrait presque déclencher une émeute en ligne avec une simple phrase mélangeant tout : « dark web et deep web, c’est comme libre et open source : bonnet blanc et blanc bonnet ».

Deep et dark web : définition et explications

Abaissez les fourches, rentrez la guillotine et arrêtez de faire chauffer l’huile. C’était de la pure provocation ; il y a une différence et pas une petite. Voici les définitions données par l’ANSSI dans son CyberDico, qui correspondent bien à la représentation générale :


Il reste 82% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

F5 piratée (et pas qu’un peu) par un État-nation : des mises à jour à installer d’urgence !

F5, reload !
F5 piratée (et pas qu’un peu) par un État-nation : des mises à jour à installer d’urgence !

L’entreprise spécialisée dans la gestion de réseau et la cybersécurité a été infiltrée pendant une longue période par un État-nation. Dans la besace des pirates, du code source et des informations sur des failles non encore corrigées. Plus que jamais, il est urgent de se mettre à jour !

F5 est une société américaine spécialisée dans la gestion des réseaux et la sécurité. Elle s’est payée NGINX en 2019 pour 370 millions de dollars. Le produit phare de l’entreprise, BIG-IP, « fournit une suite complète de services application hautement programmables et automatisables pour les charges de travail hybrides et multicloud ». L’entreprise revendique plus de 1 000 clients à travers le monde, et affirme avoir « la confiance de 85 % des entreprises du Fortune 500 ».

Quatre mots : exfiltration, État-nation, longue durée, persistant

F5 vient d’annoncer ce qui peut arriver de pire ou presque : « En août 2025 [le 9 août précisément, ndlr], nous avons appris qu’un acteur malveillant très sophistiqué lié à un État-nation a maintenu sur une longue période un accès persistant à certains systèmes F5 et téléchargeait des fichiers ». Le pays n’est pas précisé, mais plusieurs sources et soupçons ciblent la Chine.

Les documents ne sont pas anodins : « notre environnement de développement de produits BIG-IP et nos plateformes de gestion des connaissances en ingénierie » sont concernées. Cela comprend notamment « des informations sur des vulnérabilités de BIG-IP non divulguées et sur lesquelles [l’entreprise] travaillait ». Pour un « petit pourcentage de clients […] des informations de configuration ou d’implémentation » sont également dans la nature.

La brèche a été colmatée et, depuis, aucune activité malveillante n’a été identifiée par la société. F5 a fait appel à « CrowdStrike, Mandiant et à d’autres experts en cybersécurité » pour l’aider dans ses analyses. Des cabinets de recherche en cybersécurité (NCC Group et IOActive) ont examiné la chaine d’approvisionnement logicielle, sans trouver de trace de compromission, « y compris le code source, les applications et le pipeline de publication ».

Une bonne nouvelle dans cette tempête : « Nous n’avons aucune preuve que l’acteur malveillant ait accédé ou modifié le code source de NGINX ou son environnement de développement, ni qu’il ait accédé ou modifié les produits F5 Distributed Cloud Services ou Silverline ».

La méthode utilisée par les pirates pour infiltrer le réseau de F5 n’est pas précisée, pas plus que la durée pendant laquelle ils sont restés dans les systèmes.

50 CVE, près d’une trentaine à au moins 8,7 sur 10

Le risque est réel. Exploiter une faille des logiciels F5 « pourrait permettre à un acteur malveillant d’accéder aux informations d’identification intégrées et aux clés API, de se déplacer latéralement au sein du réseau d’une organisation, d’exfiltrer des données et d’établir un accès permanent au système ».

Une cinquantaine de CVE sont listées, dont plus de la moitié classées avec un niveau de sévérité élevé. Les scores CVSS grimpent jusqu’à 8,8 sur 10. Une petite trentaine de failles ont un score de 8,7 ou 8,8. Des conseils pour les clients sont disponibles sur cette page.

Le CERT-FR dresse une liste des principaux risques : atteinte à l’intégrité et à la confidentialité des données, contournement de la politique de sécurité, déni de service à distance, falsification de requêtes côté serveur (SSRF), injection de code indirecte à distance (XSS) et élévation de privilèges.

Mettez-vous à jour, sans attendre (vraiment !)

Des mises à jour pour les clients BIG-IP, F5OS, BIG-IP Next for Kubernetes, BIG-IQ et APM sont disponibles. « Nous vous conseillons vivement de mettre à jour ces nouvelles versions dès que possible », ajoute l’entreprise (en gras dans le communiqué).

Le National Cyber Security Centre (NCSC) anglais recommande aussi aux organisations de se mettre à jour sans attendre. La CISA des États-Unis laisse une semaine, jusqu’au 22 octobre 2025, aux agences de la Federal Civilian Executive Branch (FCEB) pour « inventorier les produits F5 BIG-IP, évaluer si les interfaces de gestion en réseau sont accessibles à partir de l’Internet public et appliquer les mises à jour de F5 ». Recommandation de bon sens de la CISA : « Avant d’appliquer la mise à jour, vérifiez les sommes de contrôle MD5 ».

Michael Montoya quitte le conseil et devient directeur des opérations

Dans une notice transmise à la SEC (gendarme boursier américain), F5 précise que « le Département de la Justice des États-Unis a déterminé qu’un report de la divulgation publique était justifié conformément à l’Article 1.05(c) du Formulaire 8-K ».

On y apprend aussi que Michael Montoya a démissionné le 9 octobre de son poste d’administrateur, avec effet immédiat. Il était également présent au sein de plusieurs comités de l’entreprise, dont celui des… risques. De 11 places, le conseil passe à 10.

« Sa décision de démissionner du conseil d’administration n’était pas le résultat d’un désaccord avec F5 », affirme l’entreprise. Il reste au sein de l’entreprise, comme directeur des opérations technologiques depuis le 13 octobre.

En bourse, l’effet ne s’est pas fait attendre avec une baisse de 4 % environ du titre, qui revient à ce qu’elle était mi-septembre. Une date est à retenir : le 27 octobre 2025. Ce sera la publication de son bilan annuel et le sujet de cette cyberattaque semble incontournable.

  •  

F5 piratée (et pas qu’un peu) par un État-nation : des mises à jour à installer d’urgence !

F5, reload !
F5 piratée (et pas qu’un peu) par un État-nation : des mises à jour à installer d’urgence !

L’entreprise spécialisée dans la gestion de réseau et la cybersécurité a été infiltrée pendant une longue période par un État-nation. Dans la besace des pirates, du code source et des informations sur des failles non encore corrigées. Plus que jamais, il est urgent de se mettre à jour !

F5 est une société américaine spécialisée dans la gestion des réseaux et la sécurité. Elle s’est payée NGINX en 2019 pour 370 millions de dollars. Le produit phare de l’entreprise, BIG-IP, « fournit une suite complète de services application hautement programmables et automatisables pour les charges de travail hybrides et multicloud ». L’entreprise revendique plus de 1 000 clients à travers le monde, et affirme avoir « la confiance de 85 % des entreprises du Fortune 500 ».

Quatre mots : exfiltration, État-nation, longue durée, persistant

F5 vient d’annoncer ce qui peut arriver de pire ou presque : « En août 2025 [le 9 août précisément, ndlr], nous avons appris qu’un acteur malveillant très sophistiqué lié à un État-nation a maintenu sur une longue période un accès persistant à certains systèmes F5 et téléchargeait des fichiers ». Le pays n’est pas précisé, mais plusieurs sources et soupçons ciblent la Chine.

Les documents ne sont pas anodins : « notre environnement de développement de produits BIG-IP et nos plateformes de gestion des connaissances en ingénierie » sont concernées. Cela comprend notamment « des informations sur des vulnérabilités de BIG-IP non divulguées et sur lesquelles [l’entreprise] travaillait ». Pour un « petit pourcentage de clients […] des informations de configuration ou d’implémentation » sont également dans la nature.

La brèche a été colmatée et, depuis, aucune activité malveillante n’a été identifiée par la société. F5 a fait appel à « CrowdStrike, Mandiant et à d’autres experts en cybersécurité » pour l’aider dans ses analyses. Des cabinets de recherche en cybersécurité (NCC Group et IOActive) ont examiné la chaine d’approvisionnement logicielle, sans trouver de trace de compromission, « y compris le code source, les applications et le pipeline de publication ».

Une bonne nouvelle dans cette tempête : « Nous n’avons aucune preuve que l’acteur malveillant ait accédé ou modifié le code source de NGINX ou son environnement de développement, ni qu’il ait accédé ou modifié les produits F5 Distributed Cloud Services ou Silverline ».

La méthode utilisée par les pirates pour infiltrer le réseau de F5 n’est pas précisée, pas plus que la durée pendant laquelle ils sont restés dans les systèmes.

50 CVE, près d’une trentaine à au moins 8,7 sur 10

Le risque est réel. Exploiter une faille des logiciels F5 « pourrait permettre à un acteur malveillant d’accéder aux informations d’identification intégrées et aux clés API, de se déplacer latéralement au sein du réseau d’une organisation, d’exfiltrer des données et d’établir un accès permanent au système ».

Une cinquantaine de CVE sont listées, dont plus de la moitié classées avec un niveau de sévérité élevé. Les scores CVSS grimpent jusqu’à 8,8 sur 10. Une petite trentaine de failles ont un score de 8,7 ou 8,8. Des conseils pour les clients sont disponibles sur cette page.

Le CERT-FR dresse une liste des principaux risques : atteinte à l’intégrité et à la confidentialité des données, contournement de la politique de sécurité, déni de service à distance, falsification de requêtes côté serveur (SSRF), injection de code indirecte à distance (XSS) et élévation de privilèges.

Mettez-vous à jour, sans attendre (vraiment !)

Des mises à jour pour les clients BIG-IP, F5OS, BIG-IP Next for Kubernetes, BIG-IQ et APM sont disponibles. « Nous vous conseillons vivement de mettre à jour ces nouvelles versions dès que possible », ajoute l’entreprise (en gras dans le communiqué).

Le National Cyber Security Centre (NCSC) anglais recommande aussi aux organisations de se mettre à jour sans attendre. La CISA des États-Unis laisse une semaine, jusqu’au 22 octobre 2025, aux agences de la Federal Civilian Executive Branch (FCEB) pour « inventorier les produits F5 BIG-IP, évaluer si les interfaces de gestion en réseau sont accessibles à partir de l’Internet public et appliquer les mises à jour de F5 ». Recommandation de bon sens de la CISA : « Avant d’appliquer la mise à jour, vérifiez les sommes de contrôle MD5 ».

Michael Montoya quitte le conseil et devient directeur des opérations

Dans une notice transmise à la SEC (gendarme boursier américain), F5 précise que « le Département de la Justice des États-Unis a déterminé qu’un report de la divulgation publique était justifié conformément à l’Article 1.05(c) du Formulaire 8-K ».

On y apprend aussi que Michael Montoya a démissionné le 9 octobre de son poste d’administrateur, avec effet immédiat. Il était également présent au sein de plusieurs comités de l’entreprise, dont celui des… risques. De 11 places, le conseil passe à 10.

« Sa décision de démissionner du conseil d’administration n’était pas le résultat d’un désaccord avec F5 », affirme l’entreprise. Il reste au sein de l’entreprise, comme directeur des opérations technologiques depuis le 13 octobre.

En bourse, l’effet ne s’est pas fait attendre avec une baisse de 4 % environ du titre, qui revient à ce qu’elle était mi-septembre. Une date est à retenir : le 27 octobre 2025. Ce sera la publication de son bilan annuel et le sujet de cette cyberattaque semble incontournable.

  •  

☕️ Steam bat un record : plus de 41,6 millions de joueurs connectés

Dimanche 12 octobre à 16 h heure française, pas moins de 41 666 455 joueurs étaient connectés à Steam. Début 2020, il était question de 20 millions de joueurs environ. Ce n’est pas la première fois que la barre des 40 millions est dépassée selon SteamDB, c’était aussi le cas en mars, avril et juin 2025.

Il y a une semaine, Battlefield 6 sortait officiellement, avec un record à 747 440 joueurs pour le moment. Sur les 24 dernières heures, il est à la quatrième place des titres les plus populaires de la plateforme, derrière Counter-Strike 2, Dota 2 et PUBG. Call of Duty: Black Ops 7 arrive dans un mois, à voir s’il fera bouger les choses.

Steam propose aussi une autre statistique bien moins réjouissante. 95,40 % des joueurs qui envoient des statistiques à la plateforme sont sur Windows, mais ils étaient encore plus de 32 % à être sous Windows 10 en septembre 2025, en baisse de 2,90 % sur un mois. Le nombre de machines que cela représente n’est pas précisé. Nous avons aussi une pensée pour les 0,07 % sous Windows 7. Linux est à 2,68 % de part de marché.

Microsoft propose pour rappel un an de support technique supplémentaire gratuit en Europe. Nous avons déjà détaillé comment en profiter.

  •  

☕️ Interrupteur (PowerToys) : bascule automatique entre thème clair et sombre sous Windows

Basculer automatiquement du thème clair au sombre (et vice-versa) en fonction de l’heure de la journée est une fonction basique, mais que Windows n’a jamais eue. Des alternatives existent avec notamment Auto Dark Mode.

Microsoft se réveille enfin. La fonction n’est pas directement intégrée dans Windows, mais l’application officielle PowerToys dans sa version 0.95 propose Light Switch (ou Interrupteur en français). Elle permet de « définir des heures de début et de fin, ou de laisser Light Switch s’en charger automatiquement avec les heures de lever et de coucher du soleil de votre localisation », avec la possibilité de décaler les périodes si besoin.

La bascule entre le mode sombre et clair peut se faire pour le système (barre des tâches, Démarrer et les autres interfaces de Windows), les applications prenant en charge le mode sombre, ou les deux. Une fonction élémentaire, dont on se demande bien pourquoi elle a mis autant de temps à arriver. Contrairement à Auto Dark Mode, il n’y a aucune fonction supplémentaire.

De nombreuses améliorations sont présentes dans le reste des PowerToys. Par exemple, Peek peut désormais s’activer avec la barre d’espace. Il s’agit pour rappel d’un outil permettant « d’afficher un aperçu du contenu de fichier sans ouvrir plusieurs applications ou interrompre votre flux de travail ». Le niveau de transparence est ajustable dans l’utilitaire permettant de retrouver la souris, etc. Les notes de version se trouvent par ici.

  •  

☕️ Steam bat un record : plus de 41,6 millions de joueurs connectés

Dimanche 12 octobre à 16 h heure française, pas moins de 41 666 455 joueurs étaient connectés à Steam. Début 2020, il était question de 20 millions de joueurs environ. Ce n’est pas la première fois que la barre des 40 millions est dépassée selon SteamDB, c’était aussi le cas en mars, avril et juin 2025.

Il y a une semaine, Battlefield 6 sortait officiellement, avec un record à 747 440 joueurs pour le moment. Sur les 24 dernières heures, il est à la quatrième place des titres les plus populaires de la plateforme, derrière Counter-Strike 2, Dota 2 et PUBG. Call of Duty: Black Ops 7 arrive dans un mois, à voir s’il fera bouger les choses.

Steam propose aussi une autre statistique bien moins réjouissante. 95,40 % des joueurs qui envoient des statistiques à la plateforme sont sur Windows, mais ils étaient encore plus de 32 % à être sous Windows 10 en septembre 2025, en baisse de 2,90 % sur un mois. Le nombre de machines que cela représente n’est pas précisé. Nous avons aussi une pensée pour les 0,07 % sous Windows 7. Linux est à 2,68 % de part de marché.

Microsoft propose pour rappel un an de support technique supplémentaire gratuit en Europe. Nous avons déjà détaillé comment en profiter.

  •  

☕️ Interrupteur (PowerToys) : bascule automatique entre thème clair et sombre sous Windows

Basculer automatiquement du thème clair au sombre (et vice-versa) en fonction de l’heure de la journée est une fonction basique, mais que Windows n’a jamais eue. Des alternatives existent avec notamment Auto Dark Mode.

Microsoft se réveille enfin. La fonction n’est pas directement intégrée dans Windows, mais l’application officielle PowerToys dans sa version 0.95 propose Light Switch (ou Interrupteur en français). Elle permet de « définir des heures de début et de fin, ou de laisser Light Switch s’en charger automatiquement avec les heures de lever et de coucher du soleil de votre localisation », avec la possibilité de décaler les périodes si besoin.

La bascule entre le mode sombre et clair peut se faire pour le système (barre des tâches, Démarrer et les autres interfaces de Windows), les applications prenant en charge le mode sombre, ou les deux. Une fonction élémentaire, dont on se demande bien pourquoi elle a mis autant de temps à arriver. Contrairement à Auto Dark Mode, il n’y a aucune fonction supplémentaire.

De nombreuses améliorations sont présentes dans le reste des PowerToys. Par exemple, Peek peut désormais s’activer avec la barre d’espace. Il s’agit pour rappel d’un outil permettant « d’afficher un aperçu du contenu de fichier sans ouvrir plusieurs applications ou interrompre votre flux de travail ». Le niveau de transparence est ajustable dans l’utilitaire permettant de retrouver la souris, etc. Les notes de version se trouvent par ici.

  •  

Apple annonce son SoC M5 : CPU et GPU améliorés, comparatif avec les M1 à M4

Vivement M6 !
Apple annonce son SoC M5 : CPU et GPU améliorés, comparatif avec les M1 à M4

Un an quasiment jour pour jour après les puces M4 Pro et Max (le SoC M4 date de mai 2024), Apple présente son nouveau processeur M5, toujours avec une partie graphique intégrée. Voici les détails techniques de cette nouvelle puce, exploitant toujours une architecture Arm.

Qui dit nouvelle puce dit nouvelles machines chez Apple : MacBook Pro de 14″, iPad Pro et Vision Pro. Nous les avons détaillés dans une autre actualité. Ici il ne sera question que des caractéristiques techniques, de la famille M1 à la M5.

Voici un tableau récapitulatif :


Il reste 95% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

C‘est quoi une baie (ou un rack) informatique ?

Rack me if you can
C‘est quoi une baie (ou un rack) informatique ?

Maintenant que nous avons vu ce qu’était un serveur, attaquons-nous à la baie informatique. En version courte, une baie est une « armoire technique » dans laquelle on vient installer – dans le jargon, on parle aussi de « racker » – des serveurs.

Vous avez déjà certainement entendu parler de racks ou de baies quand il est question de datacenter ? Dans la deuxième partie de notre dossier sur les datacenters, on vous explique leur fonctionnement. Les baies sont importantes, car c’est un peu l’unité de base des datacenters.

La baie (ou rack) sert à fournir le gite et le couvert aux machines, avec des arrivées électriques et des fibres optiques. Elle peut accueillir jusqu’à plusieurs dizaines de serveurs selon les configurations.

Le « U » règne en maitre dans les baies


Il reste 94% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

HDD de 40 To et plus : Toshiba monte à 12 plateaux… mais il y a un mais

Vivement le retour de Quantum avec ses Bigfoot !
HDD de 40 To et plus : Toshiba monte à 12 plateaux… mais il y a un mais

Toshiba va passer à 40 To dans un disque dur de 3,5 pouces, d’ici 2027. Le fabricant utilise des plateaux MAMR pour augmenter la densité, mais comme ce n’est visiblement pas suffisant, il joue à Tetris en ajoutant encore une ligne. Le HDD disposera de 12 plateaux, un de plus que Western Digital et deux de plus que le standard actuel. Mais… il y a un « mais ».

Western Digital pousse les murs pour arriver à 11 plateaux

Il y a un an quasiment jour pour jour, Western Digital annonçait l’expédition de ses premiers disques durs avec 11 plateaux, une première mondiale alors que le standard de l’époque – et encore aujourd’hui – est de 10 plateaux. De quoi augmenter la capacité de 10 % avec les plateaux actuellement disponibles.

Pour réussir ce tour de force, le fabricant a réduit l’espace entre les plateaux, modifié les bras, têtes de lecture et d’écriture, diminué l’épaisseur de la partie basse du châssis (sans sacrifier la rigidité) et modifié le PCB (circuit imprimé). Pour Western Digital, « il s’agissait littéralement d’économiser quelques microns d’espace dans des zones ciblées » pour libérer assez de place pour rentrer au chausse-pied un plateau supplémentaire.

En 2019, un technicien de Seagate nous expliquait que, « en hélium, on arrive à 9 plateaux, mais à mon avis 10 plateaux, je ne suis pas sûr que ça se fasse ». Non seulement 10, c’est désormais fait, mais aussi 11 et maintenant 12 plateaux ? C’est en tout cas ce qu’annonce Toshiba. Il y a un an, Seagate nous expliquait qu’il n’allait pas rentrer dans la course aux plateaux et restait à 10. Cela n’empêche pas le fabricant d’expédier ses premiers HDD de 40 To au début de l’été.

Toshiba « valide la technologie d’empilement de 12 disques »

Revenons à Toshiba, qui revendique être « la première entreprise du secteur du stockage à valider la technologie d’empilement de 12 disques pour disques durs haute capacité (HDD) ». Notez un point important : la technologie est validée, mais il n’est pas question de disque dur et encore moins d’échantillons aux partenaires.


Il reste 75% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

« Don’t Look Up » : des satellites inondent le monde de données non chiffrées

Il suffisait d’écouter
« Don’t Look Up » : des satellites inondent le monde de données non chiffrées

Un satellite ne fait pas dans la dentelle : quand il envoie un signal, il inonde généralement une large zone. Plus son altitude est importante, plus la diffusion est large. Des chercheurs ont écouté une quarantaine de satellites géostationnaire avec une simple parabole. Ils sont tombés sur des communications non chiffrées, y compris d’agences gouvernementales.

Des chercheurs des universités UC San Diego et du Maryland ont publié une étude édifiante sur la sécurité des communications avec les satellites. Elle est baptisée Don’t Look Up: There Are Sensitive Internal Links in the Clear on GEOSatellites (pdf), en référence au film Don’t Look Up : Déni cosmique d’Adam McKay.

650 dollars de matériel et de l’huile de coude

Il n’y a aucune recherche sur de la cryptographie avancée et d’exploitation de vulnérabilités dans le cas présent, c’est quasiment une « faille by design ». Les chercheurs ont en effet acheté une antenne parabolique et du matériel pour quelques centaines de dollars, puis ils l’ont installé sur un bâtiment de l’université à San Diego (Californie) et pointé vers le ciel pour écouter des satellites.


Il reste 89% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

☕️ TP-Link réalise les premiers échanges de données en Wi-Fi 8

Le Wi-Fi 7 existe depuis longtemps, mais son programme de certification n’a même pas encore deux ans. À chaque nouvelle version de la norme, les fabricants n’attendent pas la finalisation pour lancer leurs produits.

Les chercheurs sont évidemment passés au Wi-Fi 8 (ou 802.11bn), dont l’axe principal de travail est l’Ultra High Reliability ou fiabilité ultra élevée. Pour Qualcomm, « le Wi-Fi 8 marque un tournant fondamental : il va au-delà des débits pour privilégier des performances fiables dans des conditions réelles et difficiles ».

Après les belles promesses des uns et des autres, TP-Link annonce « la première connexion Wi-Fi 8 » en transmettant des données via un prototype développé dans le cadre d’un partenariat industriel (aucun nom n‘est donné)

Selon le fabricant, « le test a permis de valider à la fois la balise Wi-Fi 8 et le débit de données, confirmant la viabilité de la technologie et marquant une étape critique dans le développement du Wi-Fi 8 ».

Nous n’avons pas plus de détails. TP-Link propose une page dédiée au Wi-Fi 8, sur laquelle le débit maximum indiqué est de 46 Gb/s, comme en Wi-Fi 7. Signe que la peinture est encore fraiche, le fabricant annonçait il y a peu que le Wi-Fi 8 pourrait atteindre « des débits théoriques proches de 100 Gb/s ».

Selon certains acteurs de l’industrie, la norme Wi-Fi 8 devrait être finalisée en 2028, mais les premiers produits commercialisés devraient arriver avant. Établir une première connexion en Wi-Fi 8 est une étape, mais tant que les brouillons de la norme ne sont pas plus avancés, impossible de savoir exactement ce qu’elle proposera.

  •