L'essor de Signal aux Pays-Bas : les universités abandonnent WhatsApp pour des raisons de confidentialité

2025-03-23
L'essor de Signal aux Pays-Bas : les universités abandonnent WhatsApp pour des raisons de confidentialité

L'application de messagerie Signal gagne rapidement en popularité aux Pays-Bas, notamment parmi les universités, en raison des préoccupations croissantes concernant les pratiques de confidentialité des données de WhatsApp et la propagation de fausses informations. Des institutions comme l'Université des sciences appliquées d'Utrecht recommandent ou envisagent de passer à Signal en raison de sa nature à but non lucratif, de son code source ouvert et de son fort accent sur la confidentialité. L'Union nationale des étudiants a également exprimé des inquiétudes concernant la confidentialité, préconisant Signal ou d'autres alternatives open source. Cela fait suite à de précédentes préoccupations de sécurité dans l'enseignement supérieur, TikTok ayant déjà été interdit en raison de risques d'espionnage.

Lire plus
Technologie

L'édition compressée du magazine Low-Tech : une expérience de publication durable

2025-03-23
L'édition compressée du magazine Low-Tech : une expérience de publication durable

Le magazine Low-tech, connu pour son site web basse consommation, a publié une édition « compressée » de sa série de livres. Ce volume unique condense trois livres précédents, réduisant la consommation de papier et les émissions de carbone de près des deux tiers grâce à des polices plus petites, des images plus petites et une mise en page à deux colonnes. L'article compare l'impact environnemental de la lecture en ligne et sur papier, révélant que, si l'empreinte du serveur du site web est faible, l'utilisation d'énergie des appareils du lecteur est significative. L'édition compressée réduit les coûts et l'utilisation du bois, bien que le papier recyclé soit exploré comme une solution idéale mais pratiquement limitée. En fin de compte, la compression du contenu, plutôt que le choix du papier seul, offre la plus grande réduction des ressources.

Lire plus

Exécuter Steam sur un Orange Pi 5 Plus : une expérience incroyablement astucieuse

2025-03-23
Exécuter Steam sur un Orange Pi 5 Plus : une expérience incroyablement astucieuse

L'auteur détaille un processus en six étapes pour installer Steam sur un Orange Pi 5 Plus, impliquant l'installation d'Armbian, l'ajout de référentiels Box86/64, l'installation de dépendances et d'autres configurations. Bien que réussi, les performances sont inconstantes, la plupart des jeux testés fonctionnant à 720p et à peine au-dessus de 30 FPS. L'auteur conclut qu'il s'agit davantage d'un défi technique amusant que d'une solution de jeu pratique, bien que les futures améliorations de Collabora et les initiatives ARM de Valve pourraient changer cela.

Lire plus
Matériel

Mise à jour du projet iNaturalist : plus de 7 000 observations !

2025-03-23
Mise à jour du projet iNaturalist : plus de 7 000 observations !

Après deux ans et demi d’interruption, un projet iNaturalist axé sur la collecte des premières photographies de chaque espèce a publié une mise à jour de son journal. Le projet compte plus de 7 000 observations et 2 000 membres. La mise à jour réitère les règles du projet : 1. Les observations doivent être les premières photos de cette espèce jamais prises, où que ce soit ; 2. Les photos doivent être celles d’un organisme vivant ; 3. Les espèces sexuellement dimorphes ou les espèces présentant des stades de vie distincts sont éligibles. Le projet prospère grâce aux contributions des utilisateurs et remercie de nombreux contributeurs, en soulignant particulièrement les contributions significatives de @borisb à l’identification des coléoptères et à la défense du projet.

Lire plus

Superbe application pour chanter, mais manque de dièses et de bémols

2025-03-23
Superbe application pour chanter, mais manque de dièses et de bémols

Cette application est fantastique pour apprendre la théorie musicale et le piano, surtout pour les chanteurs qui souhaitent améliorer leur justesse. Elle enseigne les compétences de piano cruciales pour un chant précis. Cependant, il manque des leçons sur les dièses et les bémols, une omission significative. Bien que des leçons supplémentaires soient disponibles en tant qu'achats intégrés à l'application, leur contenu n'est pas spécifié. Le mode pratique permet l'entraînement aux bémols, mais manque de l'approche structurée des leçons principales et n'étiquette pas les dièses et les bémols sur les touches. Une excellente application, mais incomplète sans instructions complètes sur les dièses et les bémols.

Lire plus

La mystérieuse détection de liquide de macOS Sonoma : démystification du mythe

2025-03-23
La mystérieuse détection de liquide de macOS Sonoma : démystification du mythe

Cet article enquête sur un nouveau processus d'arrière-plan, `liquiddetectiond`, apparu dans macOS Sonoma 14.1. Initialement, il a été faussement soupçonné d'être un outil Apple pour collecter des données utilisateur afin de refuser les garanties. Cependant, l'enquête révèle qu'il détecte en réalité les liquides dans les ports USB-C pour prévenir la corrosion et prolonger la durée de vie de l'appareil, et non pour la collecte de données ou l'évitement de la garantie. La fonctionnalité n'est disponible que sur certains nouveaux modèles de MacBook et MacBook Pro, et les journaux montrent qu'elle fonctionne localement sans envoyer de données à Apple.

Lire plus

Reclamer la souveraineté numérique : la norme MyTerms responsabilise les utilisateurs

2025-03-23
Reclamer la souveraineté numérique : la norme MyTerms responsabilise les utilisateurs

À l’ère de l’IA, la confidentialité et l’autonomie des données personnelles sont plus que jamais remises en question. Cet article présente la norme IEEE P7012 (MyTerms), conçue pour donner aux utilisateurs le pouvoir de décision sur leurs interactions avec les sites web et les services grâce à des accords lisibles par machine. MyTerms, calqué sur le modèle Creative Commons, permet aux utilisateurs de choisir parmi une liste d’accords proposés par une organisation à but non lucratif, garantissant que l’utilisateur est la première partie et donc maître de ses données. Cette innovation promet de remodeler la souveraineté numérique, en donnant aux utilisateurs plus d’autonomie.

Lire plus

Les assistants de codage IA : une crise existentielle pour les ingénieurs logiciels ?

2025-03-23

L'essor des assistants de codage IA remodèle fondamentalement le rôle des ingénieurs logiciels, les faisant passer de simples codeurs à des orchestrateurs et des gestionnaires de systèmes IA. Ce changement a déclenché une crise d'identité au sein de la communauté de l'ingénierie logicielle. L'article explore les défis et les opportunités présentés par cette transformation, soulignant que la valeur essentielle d'un ingénieur logiciel réside dans la résolution de problèmes et la création de valeur, et non seulement dans le codage. L'avenir exige une communication plus solide, une pensée systémique et une plus grande adaptabilité pour prospérer à l'ère de l'IA.

Lire plus
Développement Crise d'identité

Six mois après : Mon projet annuel sur la construction d’amitiés

2025-03-23
Six mois après : Mon projet annuel sur la construction d’amitiés

Ce billet résume le sixième mois du projet annuel de l’auteur axé sur la construction et le maintien des amitiés. Les principales conclusions de huit livres sur le sujet incluent : les amitiés solides améliorent la santé, même les liens faibles sont précieux pour les opportunités, la construction d’amitiés exige un investissement de temps considérable, l’intérêt sincère est plus efficace que l’autopromotion et la diminution du capital social représente des risques. L’auteur a trouvé le sujet beaucoup plus complexe que prévu et partagera ses réflexions personnelles la semaine prochaine.

Lire plus

Plusieurs vulnérabilités critiques dans Pagure permettent l'exécution de code à distance

2025-03-23
Plusieurs vulnérabilités critiques dans Pagure permettent l'exécution de code à distance

Des chercheurs en sécurité ont découvert plusieurs vulnérabilités critiques dans Pagure, la forge logicielle utilisée par Fedora, permettant l'exécution de code à distance (RCE). Une vulnérabilité provenait d'une injection d'argument dans la fonction PagureRepo.log(), permettant aux attaquants d'écrire dans des fichiers arbitraires et d'exécuter du code arbitraire. D'autres failles comprenaient la traversée de répertoire et la mauvaise gestion des liens symboliques. Ces vulnérabilités pouvaient être exploitées pour modifier les fichiers de spécification des paquets Fedora, introduisant potentiellement du code malveillant. Les attaquants pourraient même obtenir un contrôle total du serveur Pagure en écrasant le fichier `/srv/git/.bashrc`. Fedora a migré vers Forgejo pour résoudre ce problème, mais les vulnérabilités mettent en évidence des problèmes critiques dans la sécurité de la chaîne d'approvisionnement des logiciels open source.

Lire plus
Développement

Crosscoder Amélioré Révèle les Secrets de l'Ajustement Fin des LLMs

2025-03-23
Crosscoder Amélioré Révèle les Secrets de l'Ajustement Fin des LLMs

Des chercheurs présentent une nouvelle méthode, le « crosscoder lié », pour comparer les modèles de base et de chat ajustés des grands modèles de langage (LLMs). Contrairement aux crosscoders traditionnels, le crosscoder lié permet aux mêmes facteurs latents de s'activer à des moments différents pour les modèles de base et de chat, conduisant à une identification plus efficace des nouvelles caractéristiques du modèle de chat. Les expériences montrent que cette approche fournit des explications plus claires de la manière dont le comportement de chat émerge des capacités du modèle de base et produit des latents plus monosémantiques. Cette recherche offre de nouvelles perspectives sur le processus d'ajustement fin des LLMs et guide les améliorations futures du modèle.

Lire plus

Vérification formelle des modèles d'apprentissage automatique dans Lean 4

2025-03-23
Vérification formelle des modèles d'apprentissage automatique dans Lean 4

Le projet `formal_verif_ml` fournit un framework Lean 4 pour la vérification formelle des propriétés (robustesse, équité, interprétabilité) des modèles d'apprentissage automatique. Il inclut une bibliothèque Lean, un traducteur de modèles, une interface web et un pipeline CI/CD, prenant en charge différents types de modèles. Un portail web interactif permet aux utilisateurs de télécharger des modèles, de visualiser le code Lean généré, de déclencher la compilation des preuves et de visualiser l'architecture du modèle.

Lire plus
IA

La Zeitenwende allemande : une résurgence militaire ?

2025-03-23
La Zeitenwende allemande : une résurgence militaire ?

La guerre en Ukraine a déclenché la Zeitenwende allemande, un tournant majeur vers une augmentation des dépenses de défense. Face à des défis tels que des déficits budgétaires, une armée vieillissante et des infrastructures obsolètes, l'Allemagne s'efforce de reconstruire sa Bundeswehr, dans le but d'atteindre l'objectif de 2 % de dépenses de défense de l'OTAN et d'augmenter le nombre de troupes. Le nouveau chancelier Merz s'est engagé à accélérer ce processus, mais il reste à voir s'il pourra surmonter la résistance interne et atteindre les objectifs ambitieux.

Lire plus

ttyd : Partagez votre terminal via le web

2025-03-23
ttyd : Partagez votre terminal via le web

ttyd est un outil simple en ligne de commande permettant de partager votre terminal via le web. Il offre de nombreuses options, telles que la spécification du port, la liaison de l'interface réseau, l'authentification, la configuration des permissions utilisateur, les répertoires de travail personnalisés, etc., permettant une configuration flexible. Des fonctionnalités avancées telles que le chiffrement SSL, la prise en charge d'IPv6 et le passage d'arguments client garantissent un accès terminal à distance sécurisé et fiable.

Lire plus
Développement partage de terminal

Programme Go : Conversion d’un rapport d’audit de sécurité JSON en Markdown

2025-03-23
Programme Go : Conversion d’un rapport d’audit de sécurité JSON en Markdown

Un programme Go simple qui convertit `security-audit.json` en `security-audit.md` pour une utilisation dans les pipelines CI. Un exemple de rapport est fourni, ainsi que des exemples d’intégration CI (`dependency-audit.yml` et `dependency-audit-only-when-detected.yml`), ce dernier ne créant un problème GitHub que si des vulnérabilités sont détectées. Le programme permet de personnaliser les chemins des fichiers d’entrée et de sortie et offre la possibilité d’échouer si aucune vulnérabilité n’est trouvée.

Lire plus
Développement Audit de sécurité

Revisiter « La Mère de toutes les Démos » : Doug Engelbart et son clavier à 5 touches

2025-03-23
Revisiter « La Mère de toutes les Démos » : Doug Engelbart et son clavier à 5 touches

Cet article relate la démonstration informatique révolutionnaire de Douglas Engelbart en 1968, « La Mère de toutes les Démos ». Il revient sur les technologies innovantes présentées, comme la souris et l'hypertexte, mais explore aussi le clavier à 5 touches moins connu et l'expérience de l'auteur à le connecter à un port USB moderne. De plus, l'article clarifie l'origine du nom, révélant qu'il n'était pas initialement associé à la démonstration d'Engelbart, mais adopté plus tard. Un mélange de détails techniques et de récit historique, l'article offre un regard fascinant sur l'histoire de la technologie et l'exploration personnelle.

Lire plus
Technologie

Batteries domestiques vs. générateurs à essence : Le face-à-face de l’alimentation de secours

2025-03-23
Batteries domestiques vs. générateurs à essence : Le face-à-face de l’alimentation de secours

Avec l’augmentation des risques de pannes de réseau, les batteries domestiques et les générateurs à essence sont les principales options d’alimentation de secours. Les générateurs à essence offrent un coût initial plus faible, mais des coûts de fonctionnement et de carburant plus élevés à long terme, ainsi que du bruit et des risques de monoxyde de carbone. Les batteries domestiques, en particulier associées à l’énergie solaire, nécessitent un investissement initial plus important, mais bénéficient de crédits d’impôt, de coûts de fonctionnement plus bas et d’un fonctionnement plus silencieux et plus propre. Les batteries durent environ 10 ans, les générateurs 20 ans ou plus, mais nécessitent un entretien. En fin de compte, les batteries domestiques l’emportent en termes d’installation flexible, de fonctionnement silencieux et de facilité d’entretien, ce qui en fait une option d’alimentation de secours plus pratique.

Lire plus

La puissance de calcul l'emporte : le nouveau paradigme du développement de l'IA

2025-03-23

Cet article explore une nouvelle tendance dans le développement de l'IA : la suprématie du calcul. L'auteur utilise des expériences personnelles et des analogies pour illustrer que les systèmes d'IA sur-ingénierisés sont comme des plantes méticuleusement entretenues qui luttent pour s'adapter aux environnements changeants, tandis que les systèmes d'IA basés sur une puissance de calcul à grande échelle, comme les plantes qui poussent naturellement, peuvent apprendre et s'adapter de manière autonome. En comparant les approches basées sur des règles, à puissance de calcul limitée et à grande échelle pour la construction de systèmes d'automatisation du service client, l'auteur démontre la supériorité de la solution à grande échelle. L'essor de l'apprentissage par renforcement (RL) confirme encore cette tendance, car il explore plusieurs solutions grâce à une puissance de calcul massive, obtenant des résultats qui surpassent la conception humaine. À l'avenir, le rôle des ingénieurs IA passera de la création d'algorithmes parfaits à la construction de systèmes capables d'exploiter efficacement des ressources informatiques massives.

Lire plus

L'État dual d'Ernst Fraenkel et l'avertissement trumpien

2025-03-23
L'État dual d'Ernst Fraenkel et l'avertissement trumpien

Cet article revient sur *L'État dual* d'Ernst Fraenkel, écrit avant sa fuite de l'Allemagne nazie. Le livre décrit comment le régime nazi a maintenu une façade de normalité dans son économie capitaliste, tout en opérant simultanément un « État de prérogative » de violence effrénée. L'auteur soutient que les dictatures n'abrogent pas les lois existantes, mais créent une zone de non-droit à côté de « l'État normatif ». Les actions de l'administration Trump, telles que les abus de pouvoir et la suppression de la dissidence, reflètent ce modèle d'« État dual », servant d'avertissement contre de tels risques systémiques.

Lire plus
Divers

Améliorer la confidentialité de Safari : un guide pratique

2025-03-23
Améliorer la confidentialité de Safari : un guide pratique

Cet article détaille la configuration de l'auteur pour améliorer la confidentialité de Safari. Il utilise iCloud Private Relay pour masquer les adresses IP et chiffrer les requêtes DNS, ainsi que trois extensions : Wipr (bloqueur de publicités), StopTheMadness Pro (anti-pistage) et Hush (bloqueur de cookies et de fenêtres pop-up). Les tests révèlent une forte protection contre le suivi web, bien que l'unicité de l'empreinte digitale reste une zone d'amélioration. Des comparaisons avec les configurations de Firefox et Brave sont incluses, montrant finalement la satisfaction de l'auteur avec sa configuration Safari choisie.

Lire plus
Développement Extensions de navigateur

Startup Immobilière soutenue par YC recrute un Ingénieur TypeScript

2025-03-23
Startup Immobilière soutenue par YC recrute un Ingénieur TypeScript

Une startup soutenue par YC (S24) recherche un ingénieur TypeScript pour rejoindre son équipe qui révolutionne le secteur immobilier. Elle développe une plateforme IA de pointe automatisant les workflows des agents immobiliers, notamment la messagerie, la gestion des transactions et l'interaction client. Le poste offre un salaire de 100 000 à 150 000 $ et 0,5 à 2,5 % de participation. Les candidats doivent avoir de l'expérience dans l'utilisation de l'IA pour livrer du code rapidement, des fonctionnalités grand public, et une bonne compréhension des modèles IA existants.

Lire plus
Développement Immobilier Tech

L'administration Trump met fin à l'effort coordonné contre la guerre hybride russe

2025-03-23
L'administration Trump met fin à l'effort coordonné contre la guerre hybride russe

L'administration Biden avait mis en place des groupes de travail inter-agences pour contrer la campagne de guerre hybride de la Russie, en collaboration avec des alliés européens. Cependant, après l'investiture de Trump, cet effort a été largement interrompu. Cela suscite des inquiétudes quant à la dépriorisation de la menace par l'administration Trump, laissant les États-Unis vulnérables à de futures attaques et potentiellement encourageant la Russie. Cette pause coïncide avec un changement significatif dans les relations entre les États-Unis et l'Europe et pourrait avoir des implications profondes pour le conflit en Ukraine.

Lire plus

Le pionnier des salles d'escalade : Peter Mayfield et City Rock

2025-03-23
Le pionnier des salles d'escalade : Peter Mayfield et City Rock

Il y a quarante ans, il n'existait pas une seule salle d'escalade spécialement conçue aux États-Unis. En 1990, le prodige de l'escalade Peter Mayfield a fondé City Rock Gym, la première salle d'escalade commerciale de Californie, révolutionnant ce sport. Il a non seulement créé un espace d'entraînement pour les grimpeurs expérimentés, mais il a également rendu l'escalade accessible au grand public, en particulier aux enfants et aux femmes. City Rock a privilégié la sécurité, introduit des systèmes d'adhésion et des cours d'escalade professionnels, établissant une norme pour les salles futures. Même si City Rock a finalement fermé ses portes, l'esprit innovant et le sens des responsabilités sociales de Mayfield perdurent grâce à son organisation à but non lucratif, le Gateway Mountain Center, au profit des jeunes.

Lire plus
Startup escalade

La Polenta Sanglante : Un Siècle de Serratia marcescens

2025-03-23
La Polenta Sanglante : Un Siècle de Serratia marcescens

De l'incident de la « polenta sanglante » de 1819 aux expériences de guerre biologique du XXe siècle, Serratia marcescens, une bactérie connue pour son pigment rouge éclatant, a laissé une marque indélébile sur la science, la médecine et la culture. À tort impliquée dans des événements de « sang miraculeux », elle a été utilisée pour étudier la dispersion des germes et même déployée comme arme biologique. Malgré la pathogenèse de certaines souches, elle joue un rôle vital dans la recherche immunothérapeutique et antimicrobienne, son pigment rouge, la prodigiosine, possédant de nombreuses applications biomédicales. Cet article relate la saga séculaire de cette « bactérie miracle », révélant son histoire scientifique fascinante et souvent négligée.

Lire plus
Technologie bactérie

Le secret incroyable derrière l'arrière-plan de Homeworld 2 : un dégradé de couleurs de vertex

2025-03-23

Cet article révèle le secret derrière l'art d'arrière-plan époustouflant de Homeworld 2. En analysant les données du jeu, l'auteur a découvert que les arrière-plans ne sont pas créés à l'aide de textures, mais plutôt grâce à une mise en œuvre intelligente de dégradés de couleurs de vertex. Cette solution audacieuse évite non seulement les artéfacts de compression de texture, mais contrôle également subtilement les détails, en maintenant l'arrière-plan à sa place et en empêchant qu'il ne domine le premier plan. Cette technique reflète l'approche de l'arbre 2.5D dans Diablo 3, montrant une combinaison parfaite de technologie et d'art.

Lire plus

L'effet placebo : plus puissant qu'on ne le pense

2025-03-23
L'effet placebo : plus puissant qu'on ne le pense

La vente dans les rues de Londres, au XVIIIe siècle, des Tracteurs Perkins (tiges métalliques pour soulager la douleur) a mis en évidence la forme initiale de l'effet placebo. Aujourd'hui, les placebos se présentent sous diverses formes, des comprimés oraux aux injections, et leur efficacité varie en fonction de la forme. Des études montrent que les placebos intra-articulaires sont plus efficaces pour soulager la douleur que les placebos topiques, qui sont eux-mêmes plus efficaces que les placebos oraux. De manière surprenante, la différence d'efficacité entre les placebos intra-articulaires et oraux dépasse parfois la différence d'efficacité entre les analgésiques actifs et les placebos oraux. En outre, le comportement du médecin et l'âge du patient influent également sur l'efficacité du placebo. L'augmentation significative de l'efficacité du placebo aux États-Unis ces dernières années a conduit à l'échec de l'approbation de certains médicaments en raison d'une efficacité relative réduite, un phénomène qui mérite d'être étudié plus avant.

Lire plus
Technologie effet placebo

Écrire du code optimisé pour le CPU : Guide de la programmation consciente du matériel

2025-03-23
Écrire du code optimisé pour le CPU : Guide de la programmation consciente du matériel

Cet article utilise l'analogie d'un restaurant au volant pour expliquer trois concepts cruciaux de l'architecture des CPU : le pipeline d'instructions, la mise en cache mémoire et l'exécution spéculative. L'auteur soutient que la compréhension de ces mécanismes et l'écriture de code qui fonctionne avec eux (programmation consciente du matériel) peuvent améliorer considérablement les performances des logiciels. L'article explore des techniques d'optimisation du code, telles que le déroulement des boucles pour tirer parti de l'exécution superscalaire, et l'optimisation de la disposition des structures de données et des schémas d'accès pour utiliser au maximum le cache, afin d'augmenter l'efficacité. En fin de compte, l'auteur souligne que l'écriture de code efficace revient à écrire d'abord du code propre et maintenable, puis à profiler pour identifier les goulots d'étranglement des performances, et enfin à appliquer les principes de la programmation consciente du matériel pour cibler ces goulots d'étranglement.

Lire plus

Faux site Web des CDC diffuse de fausses informations sur les vaccins, soulevant des inquiétudes juridiques

2025-03-23
Faux site Web des CDC diffuse de fausses informations sur les vaccins, soulevant des inquiétudes juridiques

Un site Web imitant les Centers for Disease Control and Prevention (CDC) diffuse de fausses informations et des allégations trompeuses sur les vaccins, en utilisant les logos des CDC, des liens de médias sociaux et un langage faisant autorité. Hébergé par une ONG dont le dirigeant était le secrétaire du HHS jusqu'en décembre 2024, le site soulève de sérieuses inquiétudes juridiques en vertu des lois fédérales sur l'usurpation d'identité. Il utilise des témoignages de parents et des arguments scientifiques cités de manière sélective pour étayer ses affirmations, risquant de tromper le public et de saper la confiance. On ignore si le secrétaire du HHS est au courant de cette situation et comment il entend répondre à ce conflit d'intérêts apparent et à cette violation potentielle de la loi fédérale.

Lire plus

Des structures microbiennes mystérieuses découvertes dans le désert de Namibie

2025-03-23
Des structures microbiennes mystérieuses découvertes dans le désert de Namibie

Des chercheurs ont mis au jour des structures inhabituelles dans les régions désertiques de Namibie, d'Oman et d'Arabie saoudite, probablement l'œuvre d'une forme de vie microbienne inconnue. De minuscules tubes parallèles traversant le marbre et le calcaire ont été découverts, défiant les processus géologiques typiques. Des preuves de matière biologique suggèrent que des micro-organismes ont percé ces tunnels, probablement pour accéder à des nutriments. L'organisme reste un mystère, son existence peut-être éteinte ou cachée, et pourrait être significative pour le cycle mondial du carbone. Cette découverte souligne le potentiel de formes de vie inconnues pour façonner les processus géologiques et impacter l'équilibre du carbone de la Terre.

Lire plus
Technologie microbiologie désert

Vulnérabilité critique du middleware Next.js : CVE-2025-29927

2025-03-23

Des chercheurs en sécurité ont découvert une vulnérabilité critique (CVE-2025-29927) dans le middleware de Next.js, affectant presque toutes les versions de 11.1.4 à la plus récente. Cette faille permet aux attaquants de contourner le middleware, y compris l’authentification et l’autorisation, en manipulant l’en-tête `x-middleware-subrequest`. Cela peut conduire au contournement des mécanismes de sécurité et même à des attaques par déni de service par empoisonnement du cache. L’équipe Vercel a publié des correctifs ; tous les utilisateurs de Next.js doivent mettre à jour immédiatement.

Lire plus
Développement
1 2 359 360 361 363 365 366 367 595 596