La Terre Creuse de Halley : Une Belle Erreur

2025-04-04
La Terre Creuse de Halley : Une Belle Erreur

Au XVIIe siècle, l'astronome Edmond Halley a proposé une théorie de la Terre creuse, suggérant trois sphères concentriques à l'intérieur de notre planète, chacune habitée et maintenue ensemble par le magnétisme. Bien que basée sur des connaissances scientifiques limitées et finalement réfutée, sa théorie expliquait ingénieusement les variations du champ magnétique terrestre. Bien qu'incorrecte, la collecte méticuleuse de données géomagnétiques de Halley et ses spéculations perspicaces sur l'intérieur de la Terre ont jeté les bases de futures recherches géologiques, montrant l'esprit d'hypothèses audacieuses et d'expérimentation dans la recherche scientifique.

Lire plus

Le Bordel des Formats RAW : Pourquoi le DNG n'est-il pas Universel ?

2025-04-04
Le Bordel des Formats RAW : Pourquoi le DNG n'est-il pas Universel ?

Le monde des formats RAW des appareils photo est un désordre fragmenté. Le CR3 de Canon, le NEF de Nikon, l'ARW de Sony et d'autres créent des problèmes de compatibilité pour les développeurs de logiciels et les utilisateurs. Le DNG (Digital Negative) d'Adobe a tenté de résoudre ce problème avec un standard ouvert, mais les principaux fabricants s'accrochent à des formats propriétaires. Cet article explore les raisons de ce choix : un contrôle plus strict des pipelines de traitement d'image et une optimisation pour leurs propres logiciels. Bien que le DNG offre flexibilité, facilité d'utilisation et pérennité, les grandes entreprises privilégient les performances et les fonctionnalités uniques. Cela crée des frictions pour les premiers utilisateurs et les développeurs de logiciels, mais tant que les fabricants coopèrent avec Adobe, le statu quo pourrait perdurer.

Lire plus

Python conquiert CUDA : le support Python natif de NVIDIA ouvre de nouvelles portes à la programmation GPU

2025-04-04
Python conquiert CUDA : le support Python natif de NVIDIA ouvre de nouvelles portes à la programmation GPU

En 2024, Python a dépassé JavaScript pour devenir le langage de programmation le plus populaire au monde. Lors de la GTC, NVIDIA a annoncé la prise en charge native de Python pour son toolkit CUDA, révolutionnant la programmation GPU. Les développeurs peuvent désormais utiliser Python directement pour le calcul algorithmique sur les GPU sans avoir besoin de connaissances en C++. NVIDIA a créé Pythonic CUDA, non pas une simple traduction de C, mais une interface naturelle pour les développeurs Python. Cela inclut des composants allant des compilateurs d'exécution à cuPyNumeric (un remplacement de NumPy), et introduit le modèle de programmation CuTile, simplifiant la complexité de la programmation GPU. Cela élargit considérablement la base de développeurs CUDA, particulièrement prometteur sur les marchés émergents comme l'Inde et le Brésil.

Lire plus
Développement

La Chine riposte avec des tarifs de 34% après l'escalade de Trump

2025-04-04
La Chine riposte avec des tarifs de 34% après l'escalade de Trump

Suite à l'imposition par le président Trump d'un tarif de 34% sur toutes les importations chinoises, la Chine a riposté avec des tarifs identiques sur toutes les importations américaines, intensifiant la guerre commerciale mondiale. Cette mesure a provoqué des ondes de choc sur les marchés mondiaux, entraînant une baisse significative des actions américaines. Au-delà des tarifs, la Chine a ajouté 11 entreprises américaines à sa liste d'«entités non fiables» et a mis en place des contrôles à l'exportation sur les minerais de terres rares, intensifiant encore le conflit. Les analystes prévoient de graves conséquences pour la croissance économique des États-Unis et de la Chine.

Lire plus
Technologie Économie mondiale

Paradoxe économique du Royaume-Uni : Riche mais fauché ?

2025-04-04
Paradoxe économique du Royaume-Uni : Riche mais fauché ?

Bien qu'étant la 6e plus grande économie mondiale avec des décennies de recettes fiscales élevées, la Grande-Bretagne est confrontée à un paradoxe économique majeur : des difficultés financières généralisées. L'article explore deux facteurs clés qui y contribuent : un investissement public et privé insuffisant, entravant la croissance économique ; et des dépenses publiques incroyablement inefficaces, illustrées par le NHS et les acquisitions de défense. L'auteur plaide pour des réformes profondes afin de remédier au gaspillage et à l'inefficacité, ouvrant ainsi la voie à une amélioration économique.

Lire plus

Apple met fin à son partenariat de carte de crédit avec Goldman Sachs

2025-04-04
Apple met fin à son partenariat de carte de crédit avec Goldman Sachs

Selon le Wall Street Journal, Apple met fin à son partenariat de carte de crédit avec Goldman Sachs, marquant un revers important pour les ambitions de prêt à la consommation de Goldman. Apple prévoit de se retirer du partenariat dans les 12 à 15 prochains mois, ce qui inclut à la fois la carte de crédit lancée en 2019 et le compte d'épargne lancé cette année. Les pertes substantielles de Goldman dans la construction de son activité bancaire grand public ont conduit à cette décision. Bien que la satisfaction client ait été élevée, les coûts d'acquisition de Goldman, estimés à 350 dollars par titulaire de carte, étaient astronomiquement élevés, contribuant probablement à la fin du partenariat.

Lire plus
Technologie Carte de crédit

Fonction MAP d'Excel : Mappage fonctionnel des éléments de tableau

2025-04-04

La fonction MAP d'Excel offre un moyen puissant de traiter les tableaux. Elle transforme chaque élément d'un tableau à l'aide d'une fonction LAMBDA personnalisée et renvoie un nouveau tableau. Vous pouvez saisir plusieurs tableaux, et la fonction LAMBDA calculera les éléments aux positions correspondantes. Cela rend le traitement par lots de données concis et efficace ; il suffit de définir la formule de calcul, et la fonction MAP effectuera automatiquement le mappage de tous les éléments.

Lire plus
Développement fonction MAP fonction LAMBDA

Les bizarreries cachées de JavaScript : au-delà des mèmes

2025-04-04
Les bizarreries cachées de JavaScript : au-delà des mèmes

Cet article dévoile des bizarreries moins connues de JavaScript qui vont au-delà de l'humour typique des programmeurs et des tutoriels. Des exemples incluent la portée particulière de la fonction `eval` ; la capture de variables contre-intuitive dans les boucles `for` ; la fausseté de `document.all` ; les pièges Unicode dans l'itération des chaînes ; et les performances et le comportement étrange des tableaux clairsemés. L'auteur aborde également les complexités de l'insertion automatique de point-virgule (ASI) et les erreurs potentielles qu'elle peut causer, en énumérant de nombreuses autres bizarreries notables en JavaScript.

Lire plus
Développement bizarreries

Microsoft abandonne l'application Bureau à distance, forçant la migration vers l'application Windows

2025-04-04
Microsoft abandonne l'application Bureau à distance, forçant la migration vers l'application Windows

Microsoft mettra fin au support de son application Bureau à distance héritée le 27 mai, obligeant les utilisateurs à migrer vers la nouvelle application Windows. Bien que cette nouvelle application offre un accès unifié à des services tels que Windows 365 et le Bureau virtuel Azure, ainsi que des fonctionnalités telles que des écrans d'accueil personnalisables et la prise en charge de plusieurs écrans, elle présente également des limitations. Certains environnements de serveur proxy et l'authentification unique (SSO) avec les Services de fédération Active Directory (AD FS) ne sont pas pris en charge, ce qui peut causer des inconvénients aux utilisateurs. Ce changement a été critiqué par certains comme étant « le changement de marque le plus stupide de tous les temps ».

Lire plus
Technologie Application Windows

J'en ai Marre : La Technologie Omniprésente Dont Nous Ne Pouvons Échapper

2025-04-04
J'en ai Marre : La Technologie Omniprésente Dont Nous Ne Pouvons Échapper

L'auteur exprime une profonde lassitude face à une technologie omniprésente, soulignant ses effets déshumanisants et remettant en question son existence même. Elle se caractérise par un principe de « déchets entrants, déchets sortants », non désirée par le public mais défendue par les esprits les plus brillants concentrés sur son adoption par les utilisateurs. Les actionnaires et les décideurs politiques succombent à sa pression, son fonctionnement exigeant d'immenses ressources énergétiques et en eau. La couverture médiatique oscille entre glorification et condamnation, avec des conversations interminables et des anecdotes d'utilisation personnelle dominant le discours. L'auteur fait subtilement allusion à la technologie, confessant un sentiment de culpabilité lié à son utilisation. L'omniprésence elle-même est la source de l'épuisement de l'auteur.

Lire plus

Configuration de votre environnement de développement Gumroad

2025-04-04
Configuration de votre environnement de développement Gumroad

Ce guide vous explique comment configurer un environnement de développement local pour Gumroad. Vous aurez besoin de Docker, Docker Compose, MySQL 8.0.x, imagemagick, libvips, ffmpeg, pdftk et Bundler. Node.js et npm sont également nécessaires. Configurez Sidekiq Pro et les variables d'environnement si nécessaire. Générez des certificats SSL et démarrez les services Docker et le serveur Rails à l'aide de `make local`. N'oubliez pas de réinitialiser les index Elasticsearch et de démarrer le service de notifications push.

Lire plus
Développement

Coreboot 25.03 publié : le BIOS open source reçoit une mise à jour majeure

2025-04-04

Coreboot, la solution BIOS/firmware open source, a publié la version 25.03, apportant des améliorations significatives. Cette version offre une gestion améliorée de l'affichage, une meilleure expérience de débogage USB, des mises à jour de la topologie du CPU, diverses améliorations de l'initialisation de la RAM open source pour les anciennes plateformes Intel Haswell, une gestion améliorée de l'USB Type-C et de Thunderbolt, diverses améliorations du contrôleur embarqué (EC), une meilleure prise en charge de l'architecture RISC-V, la prise en charge de la DDR5-7500 et de nombreux correctifs de bogues. De plus, elle ajoute la prise en charge de 22 nouvelles cartes mères, notamment plusieurs Chromebooks Google, la plateforme de développement AMD "Crater", des anciennes cartes mères ASRock et des périphériques StarLabs. La plateforme de référence Intel Panther Lake, "Intel Ptlrvp", est également prise en charge.

Lire plus
Matériel BIOS open source

Le passé de pirate informatique d'un ingénieur de SpaceX révélé

2025-04-04
Le passé de pirate informatique d'un ingénieur de SpaceX révélé

Christopher Stanley, un ancien ingénieur de SpaceX et X, actuellement conseiller principal au ministère de la Justice (DOJ), aurait été surpris à se vanter d'avoir piraté et distribué des ebooks piratés, des logiciels contrefaits et des codes de triche pour jeux vidéo. Ces vantardise apparaissaient sur des versions archivées de sites web, dont plusieurs ont été rapidement supprimés après avoir été signalés. Stanley a été affecté au DOJ par le Département de l'efficacité gouvernementale (DOGE) d'Elon Musk. Bien que Musk affirme que le DOGE fonctionne de manière transparente, on en sait peu sur son personnel ou ses rôles. Les fonctions de Stanley au DOJ restent floues, mais le bureau du vice-procureur général enquête sur divers crimes, notamment le piratage et les activités cybernétiques malveillantes. Le DOJ a confirmé que Stanley, un « employé spécial du gouvernement », ne reçoit pas de salaire du gouvernement. Le passé douteux de Stanley remonterait à 2006, lorsqu'il était au lycée. Reuters l'a lié à divers forums et sites web en ligne en utilisant des pseudonymes, dont Reneg4d3, toujours utilisé sur YouTube, vérifiant la connexion via les données d'enregistrement, les anciennes adresses électroniques et les informations biographiques.

Lire plus
Technologie Piratage informatique

Écouter de la musique seul améliore le bien-être social, selon une étude

2025-04-04
Écouter de la musique seul améliore le bien-être social, selon une étude

Une recherche de l'Université de Buffalo révèle que l'écoute de musique en solitaire peut agir comme un « substitut social », améliorant le bien-être social. Deux expériences ont démontré que l'écoute de musique préférée réduisait les sentiments de solitude et protégeait contre les effets négatifs de l'exclusion sociale. Contrairement aux recherches précédentes qui se concentraient sur les aspects sociaux de la musique en milieu de groupe, cette étude souligne les avantages de l'écoute solo. Elle suggère que la musique favorise la connexion avec les artistes, l'immersion dans le monde musical et les souvenirs d'autres personnes, satisfaisant le besoin humain fondamental d'appartenance.

Lire plus

Adieu les modules : un nouveau paradigme de programmation basé sur une base de données globale de fonctions

2025-04-04

Cet article propose un paradigme de programmation révolutionnaire : abandonner les modules au profit d’une base de données globale de fonctions. Toutes les fonctions ont des noms uniques et des métadonnées riches, stockées dans une base de données clé-valeur consultable. Cela simplifie les contributions open source (il suffit de contribuer une seule fonction), élimine le problème de partitionnement des modules et facilite la recherche et la réutilisation des fonctions. L’auteur soutient que cette approche est plus bénéfique pour le développement et la maintenance de grands programmes et propose des idées d’implémentation spécifiques et des extensions, telles que des mécanismes de notation des fonctions et d’examen par les pairs.

Lire plus
Développement modularisation

Le support .NET d'Heroku est désormais disponible : le rêve d'un développeur

2025-04-04
Le support .NET d'Heroku est désormais disponible : le rêve d'un développeur

Heroku a officiellement lancé le support en disponibilité générale (GA) pour .NET, mettant fin à sa phase de test bêta. Cela signifie que les développeurs .NET peuvent désormais tirer parti de l'infrastructure robuste et des services de support d'Heroku en environnements de production. Heroku automatise la construction et le déploiement des applications .NET, prenant en charge des langages tels que C#, F# et Visual Basic, et s'intégrant parfaitement aux autres fonctionnalités d'Heroku telles que Pipelines, CI et Review Apps pour un flux de travail de développement et de déploiement simplifié. Que vous soyez débutant en .NET ou développeur expérimenté, Heroku vous offre une expérience de déploiement fluide.

Lire plus
Développement Déploiement Cloud

L'UE prévoit de créer une porte dérobée pour le chiffrement d'ici 2026 : sécurité ou risque ?

2025-04-04
L'UE prévoit de créer une porte dérobée pour le chiffrement d'ici 2026 : sécurité ou risque ?

Le nouveau plan "ProtectEU" de l'UE vise à renforcer la sécurité européenne, mais comprend une proposition inquiétante visant à créer une porte dérobée pour le chiffrement d'ici 2026 ou avant. Si l'UE affirme que cela aidera les forces de l'ordre à accéder aux données, les critiques craignent que cela puisse compromettre la cybersécurité de l'Europe et être exploité par d'autres nations. Parallèlement, l'UE prévoit de déployer la cryptographie quantique dans les infrastructures critiques d'ici 2030.

Lire plus
Technologie

Un émulateur Transputer en JavaScript : un système d'exploitation des années 90 renaît dans votre navigateur

2025-04-04
Un émulateur Transputer en JavaScript : un système d'exploitation des années 90 renaît dans votre navigateur

Un développeur a porté son émulateur Transputer en C vers JavaScript. Étonnamment rapide, cet émulateur est préchargé avec un système d'exploitation complet du printemps 1996, incluant un compilateur C, un assembleur, un modeleur 3D et un ray tracer. Les utilisateurs peuvent expérimenter ce système d'exploitation rétro directement dans leur navigateur, en exécutant des commandes et même en essayant d'auto-compiler le compilateur C ! Cela met en évidence les progrès de la compilation JIT de JavaScript et la passion du développeur pour la technologie rétro.

Lire plus

Huit Ans de Rust : Rétrospective d'un Framework Multimédia

2025-04-04

Cet article revient sur huit ans d'utilisation de Rust pour développer le framework multimédia NihAV. L'auteur a initialement choisi Rust pour surmonter les problèmes de composition et de portabilité de C. Une comparaison de Rust avec d'autres langages (C++, Java, Go, Nim, etc.) met en évidence les points forts de Rust en termes de composition, de performance, d'opérations de bas niveau et d'assemblage en ligne. Cependant, des limitations sont également mentionnées, telles que des particularités dans les systèmes de macros et de traits, et des controverses autour de la Rust Foundation. En fin de compte, l'auteur considère Rust comme un bon choix, mais souligne la nécessité pour les développeurs d'adapter leur façon de penser aux paradigmes uniques de Rust.

Lire plus

L'application de comptage de calories de lycéens atteint 2 millions de dollars de revenus mensuels

2025-04-04
L'application de comptage de calories de lycéens atteint 2 millions de dollars de revenus mensuels

Zach Yadegari et Henry Langmack, deux lycéens de 18 ans, ont lancé Cal AI, une application de comptage de calories, qui compte plus de 5 millions de téléchargements en huit mois et a généré plus de 2 millions de dollars de revenus le mois dernier. Cal AI utilise la reconnaissance d'image pour calculer les calories et les macros des aliments, en tirant parti de grands modèles d'image d'Anthropic et d'OpenAI pour une précision de 90 %. Le parcours entrepreneurial des fondateurs a commencé au lycée ; Yadegari a vendu sa première entreprise à 16 ans. Le succès de Cal AI montre le dynamisme des jeunes entrepreneurs et le potentiel de l'IA dans les applications pratiques.

Lire plus

Un nouvel antibiotique en forme de lasso découvert dans le sol

2025-04-04
Un nouvel antibiotique en forme de lasso découvert dans le sol

Des chercheurs ont découvert une nouvelle molécule antibiotique dans un échantillon de sol, montrant une activité antibactérienne puissante contre un large éventail de bactéries pathogènes, y compris celles résistantes aux traitements actuels. Ce peptide en forme de lasso, produit par une espèce de Paenibacillus, cible de manière unique les ribosomes bactériens, rendant difficile le développement de résistance. Cette découverte offre un espoir dans la lutte contre la crise croissante de la résistance aux antibiotiques.

Lire plus

Taille de l'échantillon au baseball : combien de données suffisent ?

2025-04-04
Taille de l'échantillon au baseball : combien de données suffisent ?

Une saison de baseball est une collection d'innombrables petits événements, chaque lancer contribuant au résultat final. Évaluer la performance d'un joueur nécessite une quantité substantielle de données, mais la clé est de comprendre quels points de données sont significatifs. Cet article explore la question de la taille de l'échantillon dans les statistiques de baseball, expliquant pourquoi une seule présence au bâton ne suffit pas pour juger de l'habileté d'un joueur et pourquoi il faut plus de données pour annuler l'aléatoire. Il souligne que différentes statistiques nécessitent des tailles d'échantillon différentes pour « se stabiliser », par exemple, le taux de retraits sur des prises nécessite un échantillon plus petit que le BABIP. L'auteur souligne l'importance de la taille de l'échantillon pour éviter de tirer des conclusions hâtives basées sur des données limitées.

Lire plus

Anduril interdit de recrutement sur Discourse : un fabricant d’armes suscite la controverse

2025-04-04
Anduril interdit de recrutement sur Discourse : un fabricant d’armes suscite la controverse

Une offre d’emploi d’Anduril, un fabricant d’armes, sur le forum Discourse a déclenché une vive controverse. Les utilisateurs ont critiqué l’implication d’Anduril dans la création d’armes de guerre et remis en question sa culture d’entreprise. Un employé d’Anduril a tenté de répondre aux préoccupations concernant l’utilisation de Nix/NixOS, les clauses de non-concurrence et les opportunités de code source ouvert, mais la controverse a pris de l’ampleur. L’équipe de modération de Discourse a finalement interdit à Anduril de publier de futures offres d’emploi sur la plateforme afin de résoudre le différend communautaire en cours.

Lire plus

Développement Web Local-First : Reprenez le Contrôle de Vos Données

2025-04-04
Développement Web Local-First : Reprenez le Contrôle de Vos Données

Fatigué des applications web dépendantes du backend ? Le développement web local-first est une approche révolutionnaire qui place les utilisateurs au contrôle. Accédez à vos applications hors ligne avec une synchronisation automatique lorsque vous êtes en ligne. Ce guide explore les principes fondamentaux, les avantages par rapport aux applications cloud traditionnelles et une approche étape par étape pour construire des applications local-first avec Vue.js, notamment la transformation de votre SPA en une PWA, la mise en œuvre de solutions de stockage robustes comme SQLite et le développement de systèmes de synchronisation et d'authentification sécurisés. Les articles suivants approfondiront des sujets avancés comme la résolution des conflits.

Lire plus
Développement

La richesse américaine ne garantit pas une vie plus longue : une étude révèle des problèmes systémiques

2025-04-04
La richesse américaine ne garantit pas une vie plus longue : une étude révèle des problèmes systémiques

Une étude portant sur plus de 73 000 adultes aux États-Unis et en Europe révèle une disparité choquante : les Américains les plus riches ont une espérance de vie inférieure à celle de leurs homologues européens. L’écart de taux de survie entre les plus riches et les plus pauvres aux États-Unis dépasse celui observé dans les pays européens. Même les Américains les plus pauvres s’en sortent moins bien que les plus pauvres d’Europe. Au-delà de l’accès aux soins de santé et des filets de sécurité sociale, les chercheurs suggèrent que des facteurs systémiques tels que l’alimentation, l’environnement, le comportement et les différences culturelles contribuent à ce phénomène spécifiquement américain de durées de vie plus courtes, même chez les riches. Cela met en évidence les problèmes systémiques profondément ancrés qui affectent les résultats de santé aux États-Unis.

Lire plus

Analyseur INI Bash : Une bibliothèque robuste de scripts shell

2025-04-04
Analyseur INI Bash : Une bibliothèque robuste de scripts shell

Une puissante bibliothèque de scripts shell Bash, `lib_ini.sh`, fournit un ensemble complet de fonctions pour analyser et manipuler les fichiers de configuration INI. Elle prend en charge la lecture, l'écriture, l'ajout, la mise à jour et la suppression de sections et de clés, la gestion des valeurs complexes, des tableaux et des variables d'environnement. La bibliothèque dispose également d'une gestion robuste des erreurs, d'un mode de débogage et d'une configuration. Une démo interactive en ligne permet des tests faciles.

Lire plus
Développement Fichiers de configuration

Dynamomètre 30kW DIY : Test de boîtes de vitesses pour bateaux électriques

2025-04-04
Dynamomètre 30kW DIY : Test de boîtes de vitesses pour bateaux électriques

Un ingénieur mécanique dans l'industrie maritime électrique a construit un dynamomètre personnalisé de 30 kW pour tester les transmissions marines qu'il conçoit et construit. Le dynamomètre comprend une mesure de couple, un refroidissement par eau, une intégration CAN bus et un tableau de bord basé sur Python. L'article détaille le processus de construction, les défis rencontrés et les spécifications techniques, couvrant la sélection du moteur, l'intégration des capteurs, l'acquisition de données et l'alimentation électrique. Il partage également les leçons apprises sur la suppression du bruit et l'intégration du système.

Lire plus
Matériel

Des icônes de barre des tâches redimensionnables dans Windows 11 !

2025-04-04
Des icônes de barre des tâches redimensionnables dans Windows 11 !

Microsoft teste des icônes de barre des tâches redimensionnables dans la dernière version bêta de Windows 11 Insider Preview. Les utilisateurs peuvent désormais choisir d'afficher toujours des icônes plus petites, de ne jamais afficher des icônes plus petites ou d'afficher des icônes plus petites lorsque la barre des tâches est pleine. Lorsqu'elle est pleine, les icônes rétrécissent pour s'adapter, évitant le débordement dans un menu secondaire. Cela imite le comportement du Dock de macOS. Le menu Démarrer a également reçu une mise à jour avec une mise en page plus grande, offrant la possibilité de masquer les suggestions d'applications récemment utilisées et d'afficher toutes les applications sur une seule page. Remarque : les utilisateurs risquent de perdre temporairement les nouveaux icônes d'état de charge de la batterie introduits en janvier, mais Microsoft prévoit de les rétablir prochainement.

Lire plus
Développement Barre des tâches

Intel et TSMC en joint-venture : une bouée de sauvetage pour le géant des puces ?

2025-04-04
Intel et TSMC en joint-venture : une bouée de sauvetage pour le géant des puces ?

Intel et TSMC auraient conclu un accord préliminaire pour former une coentreprise afin d'exploiter les usines américaines d'Intel, TSMC prenant une participation de 20 %. Cette initiative pourrait être une bouée de sauvetage pour Intel, qui a connu des difficultés après avoir raté le boom de l'IA, subi d'importantes pertes et connu une forte baisse de son cours de bourse. Les tentatives précédentes d'Intel de fabriquer des puces pour des clients externes ont rencontré des difficultés en raison d'un service client inférieur à celui de TSMC, entraînant des retards et des tests infructueux. Le succès de cette collaboration reste à prouver.

Lire plus
Technologie

Le Copilot de Sécurité Microsoft découvre des vulnérabilités critiques dans les chargeurs de démarrage

2025-04-04
Le Copilot de Sécurité Microsoft découvre des vulnérabilités critiques dans les chargeurs de démarrage

L'équipe Microsoft Threat Intelligence, utilisant Microsoft Security Copilot, a découvert plusieurs vulnérabilités dans des chargeurs de démarrage open source (GRUB2, U-boot et Barebox), affectant les systèmes utilisant UEFI Secure Boot et les appareils IoT. Ces vulnérabilités pourraient permettre l'exécution de code arbitraire, contournant potentiellement le démarrage sécurisé et permettant l'installation de logiciels malveillants persistants. Security Copilot a considérablement accéléré le processus de découverte. Des correctifs ont été publiés ; les utilisateurs sont invités à mettre à jour leurs systèmes.

Lire plus
1 2 330 331 332 334 336 337 338 595 596