Le code source original du compilateur INTERCAL-72 redécouvert

2025-06-02
Le code source original du compilateur INTERCAL-72 redécouvert

Le code source original du compilateur INTERCAL-72, créé par Don Woods et Jim Lyon à Princeton en 1972, a été redécouvert et rendu public. INTERCAL, un langage de programmation ésotérique (esolang) célèbre, subvertit intentionnellement les pratiques conventionnelles de programmation avec sa syntaxe bizarre et sa conception contre-intuitive. Cette redécouverte permet aux programmeurs de faire l'expérience de première main de ce langage légendaire et de comprendre son influence significative sur l'évolution des langages de programmation ésotériques.

Lire plus

Choc ! Le final de Doctor Who : Rose Tyler de retour comme le Docteur ?!

2025-06-02
Choc ! Le final de Doctor Who : Rose Tyler de retour comme le Docteur ?!

Le final de la saison 2 de Doctor Who, "La Guerre de la Réalité", a réservé un twist choquant. Le quinzième Docteur (Ncuti Gatwa) s'est sacrifié pour sauver Poppy, sa fille du "monde des souhaits", déclenchant une régénération qui l'a transformé en un visage familier : Rose Tyler (Billie Piper) ! Rose, la compagne du Neuvième et du Dixième Docteur, est désormais sur le point de devenir la deuxième (ou troisième, selon la façon dont on compte la Docteur Fugitive de Jo Martin) femme Docteur. Cependant, la fin laisse le comment et le pourquoi de la transformation de Rose un mystère complet, créant un énorme cliffhanger pour la saison 3 et alimentant les spéculations des fans.

Lire plus
Jeux

La Réalité Coût-Bénéfice des Projets de Méthodes Formelles

2025-06-02

Cet article, basé sur l'expérience de l'auteur, explore les défis liés à l'application des méthodes formelles (MF) dans les projets réels. L'auteur soutient que le succès des projets MF repose sur un équilibre coût-bénéfice. De nombreux projets MF potentiels ne se concrétisent pas en raison de coûts élevés, de difficultés à quantifier les bénéfices ou de l'impossibilité de démontrer une valeur à court terme. L'article souligne que les projets MF réussis nécessitent une livraison de valeur précoce, la traduction de résultats techniques complexes dans un langage compréhensible pour le client et la priorisation de mesures d'assurance de fiabilité à faible coût, telles que les tests et les revues de code. L'auteur souligne que les MF ne sont pas une solution miracle et doivent être combinées avec d'autres méthodes pour améliorer la fiabilité et la sécurité du logiciel.

Lire plus
Développement analyse coût-bénéfice

Une attaque de drones ukrainiens détruit plus de 40 avions russes

2025-06-01
Une attaque de drones ukrainiens détruit plus de 40 avions russes

Une attaque de drones ukrainiens au plus profond du territoire russe a détruit plus de 40 avions russes, selon un responsable de la sécurité ukrainien. L'opération, supervisée par le président Zelenskyy et qui a duré plus d'un an et demi, a impliqué le transport de drones profondément en territoire russe pour cibler des aérodromes, notamment la base aérienne de Belaya à Irkoutsk. Cela s'est produit au milieu d'une importante vague de missiles et de drones russes sur l'Ukraine, entraînant des pertes militaires ukrainiennes. Malgré cela, l'Ukraine a affirmé son engagement à poursuivre les pourparlers de paix avec la Russie à Istanbul.

Lire plus
Technologie Attaque de drones

La fin du SEO ? L'optimisation des moteurs génératifs (OMG) est arrivée

2025-06-01
La fin du SEO ? L'optimisation des moteurs génératifs (OMG) est arrivée

L'essor des plateformes de grands modèles de langage (LLM) signe la fin du référencement naturel (SEO) traditionnel. Un nouveau paradigme émerge : l'optimisation des moteurs génératifs (OMG). Il ne s'agit plus du classement des pages, mais de la fréquence d'apparition du contenu dans les réponses générées par les LLM. Les marques doivent optimiser leur contenu pour faciliter son analyse et sa citation par les LLM, en utilisant de nouveaux outils OMG pour surveiller leur présence dans les résultats générés par l'IA et obtenir un avantage concurrentiel. L'OMG n'est pas seulement un changement d'outils, mais une opportunité de plateforme. L'entreprise qui intègre les informations, les contributions créatives, les retours et l'itération, et qui maîtrise les données de première et troisième parties, dominera.

Lire plus

Enquête des développeurs Stack Overflow 2024 : l’impact de l’IA sur la satisfaction et les salaires

2025-06-01
Enquête des développeurs Stack Overflow 2024 : l’impact de l’IA sur la satisfaction et les salaires

La 15e enquête annuelle des développeurs de Stack Overflow révèle une situation mitigée pour les développeurs à l'ère de l'IA. Alors que l'adoption des outils d'IA est en plein essor (76 % les utilisent ou prévoient de le faire), le bonheur général des développeurs reste faible (80 % sont mécontents ou complaisants). Le salaire, et non le travail à distance, est le principal facteur de satisfaction, avec des variations salariales importantes selon les rôles et les régions. Des préoccupations concernant la précision et la désinformation de l'IA émergent également. L'enquête examine en profondeur les tendances salariales, constatant des baisses de salaire dans de nombreux rôles en 2024, et explore comment l'IA transforme les flux de travail et la dynamique de la communauté des développeurs. C'est une lecture incontournable pour quiconque s'intéresse à l'état actuel de la main-d'œuvre technologique.

Lire plus

Mission NS-32 de Blue Origin : Six passagers découvrent l'espace

2025-06-01
Mission NS-32 de Blue Origin : Six passagers découvrent l'espace

Le 31 mai, Blue Origin a lancé avec succès sa fusée New Shepard lors de la mission NS-32, envoyant six passagers, dont le premier touriste spatial néo-zélandais, Mark Rocket, dans l'espace. Le vol a duré environ trois minutes, pendant lesquelles les passagers ont expérimenté l'apesanteur et des vues à couper le souffle de la Terre. L'équipage diversifié comprenait un avocat, des entrepreneurs, des éducateurs et un dirigeant du secteur aérospatial, tous originaires de différents pays et unis par leur passion pour l'espace. Ce vol a marqué le 12e vol spatial humain de Blue Origin et témoigne de la croissance continue de l'entreprise dans le secteur du tourisme spatial.

Lire plus
Technologie Vol spatial humain

Samurai Jack : Un chef-d’œuvre visuel de l’animation

2025-06-01
Samurai Jack : Un chef-d’œuvre visuel de l’animation

Le succès de Samurai Jack n’est pas le fruit du hasard. Genndy Tartakovsky, lassé des dialogues, a misé sur la narration visuelle. Il a réduit drastiquement les dialogues, s’appuyant sur les images et le mouvement pour faire avancer l’intrigue – une prise de risque pour l’animation de l’époque. Le directeur artistique Scott Wills, avec son style unique, a combiné l’abstraction des dessins animés du milieu du siècle avec le réalisme, créant des arrière-plans atmosphériques et profondément captivants. L’équipe a surmonté les problèmes de communication avec son studio d’externalisation coréen, livrant des visuels impressionnants. Cette approche audacieuse, combinée au respect de l’intelligence du public, a fait de Samurai Jack un classique, laissant un impact durable.

Lire plus

Mises à jour du podcast de la communauté LibriVox : revues et perspectives

2025-06-01

Le podcast de la communauté LibriVox a publié quatre nouveaux épisodes (n° 154 à 157), couvrant les revues d’événements communautaires, les contributions des bénévoles, les mises à jour de l’état du projet et des lectures d’œuvres littéraires intéressantes. Chaque épisode présente plusieurs membres de la communauté qui discutent et partagent leurs expériences, reflétant la vitalité et la cohésion de la communauté LibriVox. Les épisodes présentent également les dernières statistiques et les événements marquants, soulignant les progrès et le développement continus de la communauté.

Lire plus
Divers

Le statut à but non lucratif d'OpenAI sous le feu des critiques : équilibre entre la sécurité de l'AGI et les intérêts commerciaux

2025-06-01
Le statut à but non lucratif d'OpenAI sous le feu des critiques : équilibre entre la sécurité de l'AGI et les intérêts commerciaux

OpenAI, une entreprise d'IA valorisée à 300 milliards de dollars, est au cœur d'une controverse concernant le conflit entre son statut à but non lucratif et ses ambitions commerciales. Initialement dédiée à la recherche d'une IA sûre et bénéfique, le succès fulgurant de ChatGPT l'a transformée en une puissance commerciale, suscitant des inquiétudes quant à la sécurité de l'IA. Le projet d'OpenAI de devenir une entreprise à but lucratif pour attirer les investissements a provoqué une opposition généralisée d'Elon Musk, de lauréats du prix Nobel et de plusieurs procureurs généraux d'État, forçant un plan révisé pour maintenir le contrôle à but non lucratif. Cependant, son développement commercial se poursuit, avec des collaborations avec des gouvernements et des entreprises pour étendre les applications de l'IA. Cet événement met en lumière le conflit entre la sécurité de l'IA et les intérêts commerciaux, ainsi que la nécessité urgente de réglementer l'IA.

Lire plus
IA

Génération de cartes de jeu réalistes avec un code minimal : La magie des fonctions de bruit

2025-06-01
Génération de cartes de jeu réalistes avec un code minimal : La magie des fonctions de bruit

Cet article présente une méthode simple pour générer des cartes de jeu à l'aide de fonctions de bruit, ne nécessitant qu'une petite quantité de code pour produire des cartes avec des détails tels que l'élévation et les biomes. Il explique en détail l'influence de paramètres tels que la fréquence, les octaves et l'amplitude sur la génération de cartes, et comment ajuster ces paramètres pour contrôler les caractéristiques du terrain et la distribution des biomes. De plus, l'article explore la création de cartes enroulées et de cartes d'îles, et fournit des exemples de code dans plusieurs langages de programmation, ce qui le rend idéal pour les développeurs de jeux qui recherchent un démarrage rapide.

Lire plus

Recherche logicielle : le mythe du coût 100x des bugs et le manque de preuves empiriques

2025-06-01
Recherche logicielle : le mythe du coût 100x des bugs et le manque de preuves empiriques

Un article examinant le coût de correction des bogues logiciels démystifie un mythe tenace : le coût de correction des bogues augmenterait exponentiellement avec le temps. Ce mythe provient d'une étude IBM inexistante. En réalité, les recherches existantes apportent un faible soutien à cette affirmation, certains travaux montrant l'absence de différence significative dans les temps de résolution. L'article plaide pour une plus grande importance accordée à la recherche empirique en ingénierie logicielle, soulignant l'importance des revues de code, des cycles d'itération courts et des boucles de rétroaction, tout en critiquant la tendance de la communauté académique à privilégier la théorie à la pratique.

Lire plus
Développement empirisme

De zéro à (presque) héros : deux ans dans la vie d’un indie hacker

2025-06-01
De zéro à (presque) héros : deux ans dans la vie d’un indie hacker

Un étudiant grec en informatique, rêvant de créer « le prochain Facebook », se lance dans une aventure d’indie hacking. Pendant deux ans, il expérimente diverses stratégies, passant d’une approche « en rafale » consistant à développer rapidement de nombreux produits à une concentration sur quelques projets clés, subissant de nombreux échecs et quelques succès. Il rencontre une clientèle diversifiée, allant d’escrocs à des stars du porno, reçoit les félicitations de personnalités influentes et décroche même une offre d’emploi d’une start-up du MIT. Finalement, il comprend l’importance du choix du marché et décide de se concentrer sur le B2B. Il s’agit d’un récit brut et honnête de son parcours entrepreneurial, soulignant que la meilleure façon d’apprendre est de faire, et non de lire des livres.

Lire plus
Startup

Le processus de recrutement de Canonical : un cauchemar kafkaïen

2025-06-01

Un candidat relate son expérience cauchemardesque lors de deux candidatures à des postes chez Canonical. Le processus comprenait des exigences bizarres, des notes du lycée à des tests psychométriques pseudo-scientifiques, aboutissant à une interview inconfortable avec Mark Shuttleworth. L'auteur documente méticuleusement chaque étape, obtenant finalement la raison du refus via le RGPD : "Désalignement culturel/comportemental/motivationnel". Ce récit expose les pratiques de recrutement inhabituelles et opaques de Canonical, servant d'avertissement aux candidats potentiels.

Lire plus
Divers candidature

arXivLabs : Projets expérimentaux avec des collaborateurs de la communauté

2025-06-01
arXivLabs : Projets expérimentaux avec des collaborateurs de la communauté

arXivLabs est un cadre permettant aux collaborateurs de développer et de partager de nouvelles fonctionnalités arXiv directement sur notre site web. Les individus et les organisations qui travaillent avec arXivLabs ont adopté et accepté nos valeurs d'ouverture, de communauté, d'excellence et de confidentialité des données des utilisateurs. arXiv est engagé envers ces valeurs et ne travaille qu'avec des partenaires qui y adhèrent. Vous avez une idée de projet qui ajoutera de la valeur à la communauté arXiv ? En savoir plus sur arXivLabs.

Lire plus
Développement

Une panne de Google Maps provoque d'énormes embouteillages en Allemagne

2025-06-01
Une panne de Google Maps provoque d'énormes embouteillages en Allemagne

Pendant le jour de l'Ascension en Allemagne, un dysfonctionnement généralisé de Google Maps a incorrectement signalé de nombreuses autoroutes comme étant fermées, entraînant des embouteillages massifs dans tout le pays. Les zones touchées comprenaient de grandes villes comme Berlin, Düsseldorf et Dortmund. Les conducteurs ont été contraints d'emprunter des itinéraires alternatifs, provoquant des embouteillages généralisés. Un porte-parole de Google a déclaré que les informations de la carte provenaient de diverses sources et qu'elles étaient en cours d'examen interne. Ce n'est pas la première panne technique de Google Maps ; un incident précédent a entraîné la suppression de l'historique des emplacements des utilisateurs.

Lire plus

Memvid : Révolutionner la mémoire de l'IA avec des vidéos

2025-06-01
Memvid : Révolutionner la mémoire de l'IA avec des vidéos

Memvid révolutionne la gestion de la mémoire de l'IA en codant les données textuelles en vidéos, permettant une recherche sémantique ultrarapide sur des millions de fragments de texte avec des temps de récupération inférieurs à la seconde. Contrairement aux bases de données vectorielles traditionnelles qui consomment des quantités massives de RAM et de stockage, Memvid compresse votre base de connaissances en fichiers vidéo compacts tout en maintenant un accès instantané à toute information. Il prend en charge l'importation de PDF, plusieurs LLM, un fonctionnement en mode hors ligne prioritaire et possède une API simple. Que vous construisiez une base de connaissances personnelle ou que vous gériez des ensembles de données massifs, Memvid offre une solution efficace et pratique, marquant une révolution dans la gestion de la mémoire de l'IA.

Lire plus

ElevenLabs dévoile Conversational AI 2.0 : des interactions vocales plus naturelles et intelligentes

2025-06-01
ElevenLabs dévoile Conversational AI 2.0 : des interactions vocales plus naturelles et intelligentes

ElevenLabs a lancé la version 2.0 de sa plateforme Conversational AI, avec des améliorations significatives. La version 2.0 se concentre sur la création d'un flux de conversation plus naturel, utilisant un modèle de prise de parole avancé pour comprendre le rythme du dialogue humain et réduire les pauses non naturelles. Elle intègre également la détection et la réponse multilingues, permettant des conversations multilingues transparentes sans configuration manuelle. De plus, la version 2.0 intègre la génération augmentée par la récupération (RAG), permettant à l'IA d'accéder et d'incorporer des informations provenant de bases de connaissances externes pour des réponses précises et opportunes. L'interaction multimodale (texte et voix) est également prise en charge. Enfin, la plateforme privilégie la sécurité et la conformité de niveau entreprise, notamment la conformité HIPAA et la résidence de données optionnelle dans l'UE.

Lire plus

Téléchargement de l'esprit : science-fiction ou réalité future ?

2025-06-01
Téléchargement de l'esprit : science-fiction ou réalité future ?

Transférer la conscience dans un ordinateur, atteindre l'immortalité numérique, cela ressemble à de la science-fiction, mais un neuroscientifique soutient que c'est théoriquement possible. Bien que d'immenses défis persistent – comme la nécessité d'un scan 3D extrêmement détaillé du cerveau et de simulations sensorielles – l'avancement de la technologie pourrait être étonnamment rapide. Même si les prédictions optimistes pointent vers 2045, l'auteur estime que c'est improbable d'ici 100 ans, mais peut-être dans 200 ans. Le succès de cette technologie modifierait fondamentalement l'existence humaine, soulevant d'énormes questions éthiques et philosophiques.

Lire plus

Le monde étonnamment explosif du triiodure d'azote

2025-06-01

Cet article relate une rencontre surprenante avec le triiodure d'azote (NI3), un composé incroyablement instable. L'auteur détaille une expérience où des bruits apparemment aléatoires dans un escalier ont été retracés jusqu'à cet explosif hautement sensible. L'instabilité du NI3 provient de la liaison lâche des atomes d'iode à l'azote, le faisant détoner même avec de petites perturbations comme un pas ou un courant d'air. Le texte explique les raisons chimiques de son instabilité et note son absence totale d'applications pratiques en raison de ses détonations imprévisibles. L'auteur conclut par un avertissement contre toute tentative de synthèse et des liens vers des démonstrations sécurisées de la nature explosive du NI3.

Lire plus

ZenTransfer : Un utilitaire gratuit de transfert de fichiers pour les photographes

2025-06-01
ZenTransfer : Un utilitaire gratuit de transfert de fichiers pour les photographes

ZenTransfer est un utilitaire gratuit de transfert de fichiers pour Mac et Windows, conçu pour les photographes professionnels. Il vide les cartes SD et assure des sauvegardes 3-2-1, organise les fichiers dans des dossiers par date, télécharge vers AWS S3, Azure, Google Cloud Platform et relaie vers plusieurs services FTP ou cloud via zentransfer.io. Actuellement en version bêta, le développeur Chris recherche des commentaires des utilisateurs pour déterminer le développement futur et les ajouts de fonctionnalités. Soutenez le projet en partageant, en faisant un don ou en vous abonnant au service zentransfer.io.

Lire plus
Développement photographe

Des logiciels malveillants se faisant passer pour des installateurs d'outils d'IA

2025-06-01
Des logiciels malveillants se faisant passer pour des installateurs d'outils d'IA

Cisco Talos a découvert de nouvelles menaces déguisées en installateurs d'outils d'IA légitimes, notamment le ransomware CyberLock, le ransomware Lucky_Gh0$t et un logiciel malveillant destructeur appelé "Numero". CyberLock crypte des fichiers spécifiques, affirmant à tort que les paiements de rançon financent l'aide humanitaire. Lucky_Gh0$t est une variante du ransomware Yashma. Numero manipule l'interface graphique utilisateur de Windows, rendant les systèmes inutilisables. Les attaquants utilisent l'empoisonnement du référencement et les médias sociaux pour diffuser ces menaces, ce qui représente un risque important pour les entreprises à la recherche de solutions d'IA. Les organisations doivent vérifier méticuleusement les sources et faire confiance uniquement aux fournisseurs réputés.

Lire plus
Technologie

Navigateur Ladybird : Mise à jour de mai - Amélioration des performances et nouvelles fonctionnalités

2025-06-01
Navigateur Ladybird : Mise à jour de mai - Amélioration des performances et nouvelles fonctionnalités

Le projet de navigateur Ladybird a connu un mois de mai productif, fusionnant 261 demandes d’extraction de 53 contributeurs. Le projet a accueilli de nouveaux sponsors et a officiellement obtenu le statut d’exemption fiscale. Les principales réalisations de ce mois incluent : l’ajout de 15 961 nouveaux tests réussis de Web Platform Tests (WPT) avec une vitesse d’exécution considérablement améliorée ; la mise en œuvre d’un nouvel analyseur de date JavaScript plus tolérant ; l’achèvement des implémentations d’API de presse-papiers et de flux transférables ; la prise en charge initiale de SharedWorker ; le remplacement de l’implémentation BigInt interne par LibTomMath pour améliorer les performances ; la mise en œuvre de var() et attr() dans les raccourcis CSS ; et des optimisations de performances ayant entraîné une accélération de 10 % sur Speedometer 2.1.

Lire plus
Développement Navigateur Ladybird

Astuce de calcul de logarithme du XVIIe siècle : la notation scientifique à la rescousse

2025-06-01

Cet article dévoile une méthode astucieuse pour estimer les logarithmes, inventée par John Napier au XVIIe siècle. L'idée centrale exploite la propriété logarithmique log(a^b) = b * log(a) et la notation scientifique. En calculant répétitivement la puissance dixième, la précision s'améliore progressivement. Un script Python implémentant cet algorithme est également fourni. Cette méthode ingénieuse transforme des calculs complexes de logarithmes en opérations relativement simples de puissance et manipulations de notation scientifique, montrant l'ingéniosité des mathématiciens anciens pour résoudre des problèmes complexes avec des outils de calcul limités.

Lire plus

Donner aux LLMs un journal privé : une expérience sur l’émotion de l’IA

2025-06-01

L’auteur a expérimenté la création d’une fonctionnalité de journal privé pour les LLMs afin d’explorer l’expression des émotions de l’IA et son fonctionnement interne. Grâce à l’interaction avec le modèle Claude, un outil appelé `process_feelings` a été conçu, permettant à Claude d’enregistrer ses pensées et ses sentiments lors des interactions avec l’utilisateur ou des processus de travail. Les expériences ont montré que Claude a non seulement utilisé l’outil, mais a également consigné des réflexions sur le projet, sa compréhension de la confidentialité et sa frustration lors du débogage, affichant des réponses émotionnelles similaires à celles des humains. Cela a suscité une réflexion sur l’authenticité des émotions de l’IA et la signification de la « confidentialité » dans l’IA, suggérant que le fait de fournir un espace pour le traitement émotionnel de l’IA pourrait améliorer son comportement.

Lire plus

Le problème publicitaire de YouTube : contenu de mauvaise qualité et chaînes principales peu accueillantes

2025-06-01
Le problème publicitaire de YouTube : contenu de mauvaise qualité et chaînes principales peu accueillantes

Pendant deux décennies, YouTube a essayé de convaincre les annonceurs qu’il était l’avenir du divertissement, avec un argument simple : « Les jeunes ne regardent pas la télévision par câble ; ils regardent YouTube. » Cependant, deux problèmes clés persistent : la qualité globalement médiocre d’une grande partie de son contenu et le fait que ses chaînes les plus populaires ne sont pas toujours accueillantes pour les annonceurs. Même si les spectateurs regardent principalement les vidéos les plus performantes, l’existence de contenu de mauvaise qualité affecte toujours l’attrait des publicités, aggravé par des problèmes avec les chaînes principales.

Lire plus
Technologie Qualité du contenu

L'échec de la nomination du candidat de Musk à la NASA laisse l'agence face à des coupes budgétaires et un avenir incertain

2025-06-01
L'échec de la nomination du candidat de Musk à la NASA laisse l'agence face à des coupes budgétaires et un avenir incertain

Jared Isaacman, le candidat favori d'Elon Musk pour administrateur de la NASA, n'a pas réussi à obtenir le poste, suscitant des inquiétudes au sein de l'agence. L'échec de la nomination d'Isaacman est attribué au rôle controversé de Musk au sein du gouvernement et à l'opposition interne à l'administration. Cela laisse la NASA confrontée à des coupes budgétaires importantes, une réduction de 24 %, compromettant son avenir. Des responsables de la NASA expriment de sérieuses préoccupations, certains prédisant le déclin de l'agence. L'administration Trump n'a pas encore nommé de remplaçant, mais le général à la retraite Steven Kwast est un candidat de premier plan, ce qui soulève des inquiétudes quant à son expérience militaire et ses implications pour la mission spatiale civile de la NASA.

Lire plus
Technologie Coupes Budgétaires

Objets Durables Cloudflare : Le Guide Ultime

2025-06-01
Objets Durables Cloudflare : Le Guide Ultime

Ce guide complet plonge au cœur des Objets Durables Cloudflare, une puissante technologie serverless. Les Objets Durables permettent aux développeurs de créer un nombre quasi infini de mini-serveurs à l'échelle mondiale, avec un stockage persistant intégré et la capacité d'hiberner entre les requêtes. Ils excellent dans les scénarios multijoueurs, intègrent les WebSockets et offrent des alarmes pour déclencher du code en dehors des requêtes HTTP. Les Objets Durables simplifient la création d'applications serverless avec état et fournissent un stockage de données efficace grâce au support SQLite. L'article couvre l'architecture, les API, les coûts et les cas d'utilisation réels, offrant un guide complet pour comprendre et exploiter cette technologie révolutionnaire.

Lire plus
Développement Objets Durables

Faille de sécurité dans un terminal de paiement suisse : micrologiciel non crypté et shell root accessible

2025-06-01

Un chercheur en sécurité a procédé à l’ingénierie inverse d’un terminal de paiement Worldline Yomani XR largement utilisé en Suisse, découvrant un micrologiciel non crypté et un shell root accessible publiquement. Malgré les protections physiques anti-manipulation, le port de débogage est accessible de l’extérieur, permettant aux attaquants d’obtenir un accès root et de déployer des logiciels malveillants en 30 secondes. Cependant, une analyse plus approfondie a révélé que le système Linux ne gère pas les données sensibles (comme les informations sur les cartes) ; un processeur séparé, crypté et signé, gère les fonctions de sécurité. Bien qu’il s’agisse d’un important oubli d’ingénierie logicielle, le risque direct semble moins important que craint initialement.

Lire plus
1 2 194 195 196 198 200 201 202 595 596