Vue lecture

☕️ Noms, emails, adresses IP… le nouveau site de Sarah Knafo était une véritable passoire

Ce midi, Clément Domingo (alias SaaX sur les réseaux sociaux) explique, capture d’écran à l’appui, que « le site internet de l’euro-députée Sara Knafo expose toutes les données personnelles des parisiens qui expriment leurs souhaits pour un futur Paris ! ».

🚨🔴 Élections Municipales – Le site internet de l'euro-députée Sara Knafo expose toutes les données personnelles des parisiens qui expriment leurs souhaits pour un futur Paris ! 😬

Attention aux sites internet "vibecodé"… qui exposent/exposeront les données personnelles des… pic.twitter.com/S6pojT781V

— SaxX ¯\_(ツ)_/¯ (@_SaxX_) January 9, 2026

1h30 plus tard, CheckNews confirme. En quelques clics, nos confrères ont « pu constater que ces données privées étaient effectivement accessibles ce vendredi midi. Parmi les 607 contributions enregistrées, nous avons pu distinguer 458 mails uniques, 437 adresses IP, et 187 numéros de téléphone renseignés ».

Lorsque SaaX a publié son message sur X, la faille était toujours donc présente, permettant ainsi à n’importe qui de récupérer les données. D’ailleurs, sur Breachforum, on retrouve déjà des publications à ce sujet. Un des membres « s’amuse » d’ailleurs de la situation : « Ce n’est pas une divulgation responsable, tu es un pirate informatique, SaxX ! Bienvenue du côté obscur ».

La coupe est pleine ? Peut être pas… selon Seblatombe, toujours sur X : « Pire encore, les cartes et photos d’identités apparaissent en clairs dans le code. Les photos ne sont pas demandées par le site. Elles sont publiées de manière volontaire par certaines personnes ayant rédigé un commentaire. Certains commentaires n’en contiennent aucune, tandis que d’autres en affichent », explique-t-il.

D’après nos constatations, il y a une petite vingtaine de photos, dont une seule avec une pièce d’identité tronquée. Pour le reste, ce sont des photos de la ville de Paris, de personnes… Il y a aussi un chien et des poubelles.

Pire encore, les cartes et photos d'identités apparaissent en clairs dans le code.. https://t.co/LQyKbJ8TaG pic.twitter.com/3HdagY1vBM

— Seb (@seblatombe) January 9, 2026

CheckNews a aussi repéré un même email « utilisé jusqu’à 20 fois, avec des pseudonymes différents ». Des propositions étaient aussi associées à un email de Sarah Knafo, mais cette dernière affirme à nos confrères qu’elle n’est pas à l’origine des messages. Dans ce genre de formulaire, il est possible d’indiquer n’importe quel email pour rappel.

La principale intéressée affirme à nos confrères avoir « corrigé » l’erreur. Le site participatif Paris à cœur ouvert de la candidate du parti d’extrême droite Reconquête fondé par son compagnon Eric Zemmour affiche désormais une « information importante » : « L’ultra gauche n’aime pas la démocratie et tente de pirater le site ». Rappelons qu’il n’y a a priori pas de piratage ici puisque les données étaient lisibles directement depuis la console des navigateurs.

La première ligne de la politique de confidentialité du site affirme que « Sarah Knafo pour Paris (ci-après, « Nous »), s’engage, en tant que responsable du traitement de vos Données Personnelles, à protéger votre vie privée ».

Dans la même journée, ce site de Sarah Knafo faisait l’objet d’un signalement à la procureure de la République par le sénateur Ian Brossat : « À peine en ligne, le site participatif de Mme Knafo est déjà un déferlement de propos racistes, y compris d’appels au meurtre. Le racisme n’est pas une opinion. C’est un délit », indique-t-il sur X, avec une copie de son signalement.

Check News parlait de 607 contributions à 13h30, il y en a 634 à l’heure actuelle. Mais, pour le moment, la page des contributions n’affiche plus que l’« information importante ».

  •  

☕️ Noms, emails, adresses IP… le nouveau site de Sarah Knafo était une véritable passoire

Ce midi, Clément Domingo (alias SaaX sur les réseaux sociaux) explique, capture d’écran à l’appui, que « le site internet de l’euro-députée Sara Knafo expose toutes les données personnelles des parisiens qui expriment leurs souhaits pour un futur Paris ! ».

🚨🔴 Élections Municipales – Le site internet de l'euro-députée Sara Knafo expose toutes les données personnelles des parisiens qui expriment leurs souhaits pour un futur Paris ! 😬

Attention aux sites internet "vibecodé"… qui exposent/exposeront les données personnelles des… pic.twitter.com/S6pojT781V

— SaxX ¯\_(ツ)_/¯ (@_SaxX_) January 9, 2026

1h30 plus tard, CheckNews confirme. En quelques clics, nos confrères ont « pu constater que ces données privées étaient effectivement accessibles ce vendredi midi. Parmi les 607 contributions enregistrées, nous avons pu distinguer 458 mails uniques, 437 adresses IP, et 187 numéros de téléphone renseignés ».

Lorsque SaaX a publié son message sur X, la faille était toujours donc présente, permettant ainsi à n’importe qui de récupérer les données. D’ailleurs, sur Breachforum, on retrouve déjà des publications à ce sujet. Un des membres « s’amuse » d’ailleurs de la situation : « Ce n’est pas une divulgation responsable, tu es un pirate informatique, SaxX ! Bienvenue du côté obscur ».

La coupe est pleine ? Peut être pas… selon Seblatombe, toujours sur X : « Pire encore, les cartes et photos d’identités apparaissent en clairs dans le code. Les photos ne sont pas demandées par le site. Elles sont publiées de manière volontaire par certaines personnes ayant rédigé un commentaire. Certains commentaires n’en contiennent aucune, tandis que d’autres en affichent », explique-t-il.

D’après nos constatations, il y a une petite vingtaine de photos, dont une seule avec une pièce d’identité tronquée. Pour le reste, ce sont des photos de la ville de Paris, de personnes… Il y a aussi un chien et des poubelles.

Pire encore, les cartes et photos d'identités apparaissent en clairs dans le code.. https://t.co/LQyKbJ8TaG pic.twitter.com/3HdagY1vBM

— Seb (@seblatombe) January 9, 2026

CheckNews a aussi repéré un même email « utilisé jusqu’à 20 fois, avec des pseudonymes différents ». Des propositions étaient aussi associées à un email de Sarah Knafo, mais cette dernière affirme à nos confrères qu’elle n’est pas à l’origine des messages. Dans ce genre de formulaire, il est possible d’indiquer n’importe quel email pour rappel.

La principale intéressée affirme à nos confrères avoir « corrigé » l’erreur. Le site participatif Paris à cœur ouvert de la candidate du parti d’extrême droite Reconquête fondé par son compagnon Eric Zemmour affiche désormais une « information importante » : « L’ultra gauche n’aime pas la démocratie et tente de pirater le site ». Rappelons qu’il n’y a a priori pas de piratage ici puisque les données étaient lisibles directement depuis la console des navigateurs.

La première ligne de la politique de confidentialité du site affirme que « Sarah Knafo pour Paris (ci-après, « Nous »), s’engage, en tant que responsable du traitement de vos Données Personnelles, à protéger votre vie privée ».

Dans la même journée, ce site de Sarah Knafo faisait l’objet d’un signalement à la procureure de la République par le sénateur Ian Brossat : « À peine en ligne, le site participatif de Mme Knafo est déjà un déferlement de propos racistes, y compris d’appels au meurtre. Le racisme n’est pas une opinion. C’est un délit », indique-t-il sur X, avec une copie de son signalement.

Check News parlait de 607 contributions à 13h30, il y en a 634 à l’heure actuelle. Mais, pour le moment, la page des contributions n’affiche plus que l’« information importante ».

  •  

DLSS 4.5 Super Resolution : un premier test, avec des GeForce RTX 20, 30, 40 et 50 !

Depuis la mise en ligne des pilotes graphiques GeForce Game Ready 591.74 WHQL, les possesseurs de cartes graphiques GeForce RTX peuvent s'essayer à une composante essentielle du nouveau DLSS 4.5 de NVIDIA : la toute nouvelle itération du DLSS Super Resolution, c'est-à-dire de la technologie de mise...

  •  

119° - Payday 3 - Day One Edition sur PS5

18,32€ - Amazon

La référence des jeux de braquage fait son grand retour !
Précommandez l'édition Day One et obtenez en jeu le costume « Obsidian Glitz » et le masque « Ven...
  •  

173° - Peluche Pokemon Bandai Salamèche endormi

22€ - Fnac

Cette peluche 40 cm de Salamèche a sa propre expression et est la réplique mignonne, toute douce du Pokémon de la saga. Incroyable, un Salamèche à taille réelle...
  •  

156° - Boitier PC Lian Li PC-V320X

49,90€ - LDLC

Super prix pour ce boitier en alu chez LDLC

Le boitier moyen-tour de Lian-Li PC-V320X en aluminium est compatible Micro-ATX et peut inclure une carte...
  •  

Craigslist at 30: No Algorithms, No Ads, No Problem

Craigslist, the 30-year-old classifieds site that looks virtually unchanged since the dial-up era, continues to draw more than 105 million monthly users and remains enormously profitable despite never spending a cent on advertising or marketing. The site ranks as the 40th most popular website in the United States, according to Internet data company Similarweb. University of Pennsylvania associate professor Jessa Lingel called it the "ungentrified" Internet. Unlike Facebook Marketplace, Etsy, or DePop, Craigslist doesn't use algorithms to track users or predict what they want to see. There are no public profiles, no rating systems, no likes or shares. The site effectively disincentivizes the clout-chasing and virality-seeking that dominates platforms like TikTok and Instagram. Craigslist began in 1995 as an email list for a few hundred San Francisco Bay Area locals sharing events and job openings. Engineer Craig Newmark even recruited CEO Jim Buckmaster through a site ad. The two spent roughly a decade battling eBay in court after the tech giant purchased a minority stake in 2004, ultimately buying back shares and regaining full control in 2015.

Read more of this story at Slashdot.

  •  

iOS 26 Shows Unusually Slow Adoption Months After Release

Apple's iOS 26 appears to be witnessing the slowest adoption rate in recent memory, with third-party analytics from StatCounter indicating that only 15 to 16% of active iPhones worldwide are running the operating system nearly four months after its September release. The figures stand in stark contrast to iOS 18, which had reached approximately 63% adoption by January 2025, and iOS 17, which hit 54% by January 2024. iOS 16 had surpassed 60% by January 2023. StatCounter's breakdown for January 2026 shows iOS 26.1 accounting for roughly 10.6% of devices, iOS 26.2 at about 4.6%, and the original iOS 26.0 at 1.1%. More than 60% of iPhones tracked by the analytics firm remain on iOS 18. MacRumors' own visitor data tells a similar story: 89.3% of the site's readers were on iOS 18 during the first week of January 2025, but only 25.7% are running iOS 26 during the same period this year. iOS 26 introduced Liquid Glass, a sweeping visual redesign that replaces much of the traditional opaque interface with translucent layers, blurred backgrounds, and dynamic depth effects.

Read more of this story at Slashdot.

  •