Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 24 février 2026Flux principal

Microsoft ne forcera pas l’adoption du Nouvel Outlook en entreprise avant mars 2027

24 février 2026 à 17:16

Microsoft a décidé de reporter la transition vers la nouvelle application Outlook pour les entreprises. Une nouvelle échéance au 1er mars 2027 a été fixée.

Le post Microsoft ne forcera pas l’adoption du Nouvel Outlook en entreprise avant mars 2027 a été publié sur IT-Connect.

Assisté par l’IA, un pirate a compromis 600 firewalls Fortinet en 5 semaines !

24 février 2026 à 16:15

600 firewalls FortiGate situés dans 55 pays compromis en l'espace de 5 semaines, c'est le bilan d'une campagne d'attaques menée par un cybercriminel russe.

Le post Assisté par l’IA, un pirate a compromis 600 firewalls Fortinet en 5 semaines ! a été publié sur IT-Connect.

Test Raccoon 2 SE de RoboUp : un robot tondeuse à moins de 500€ parfait pour les petits jardins

Nous avons testé le Raccoon 2 SE de RoboUp afin de s’assurer que sa promesse de simplicité et d’efficacité était remplie, et cela malgré un prix très attractif comparé à des modèles similaires.

L’article Test Raccoon 2 SE de RoboUp : un robot tondeuse à moins de 500€ parfait pour les petits jardins est apparu en premier sur Tom’s Hardware.

full

thumbnail

Apple rapatrie une partie de sa production sur le sol américain

Le géant technologique a annoncé le lancement d'une ligne de production de Mac mini dans une usine Foxconn située à Houston, au Texas.

L’article Apple rapatrie une partie de sa production sur le sol américain est apparu en premier sur Tom’s Hardware.

full

thumbnail

Windows 10 Enterprise LTSB 2016 end of support: activate Extended Security Updates (ESU)

Par : IT Experts
24 février 2026 à 16:34
Windows 10 Enterprise LTSB 2016 end of support
Windows 10 Enterprise LTSB 2016 reaches end of support (EOS) on October 13, 2026, after which Microsoft will stop delivering security updates, bug fixes, and technical support. Organizations that cannot migrate to a newer release by that date can purchase Extended Security Updates (ESU), a paid program that provides critical security patches for up to three years. ESU licenses for LTSB 2016 will be sold through Volume Licensing or a Cloud Solution Provider (CSP) starting in Q2 2026. Activation is performed using a Multiple Activation Key (MAK) and the slmgr.vbs command-line tool.

Source

Un dev prend le contrôle de milliers d'aspirateurs DJI Romo

Par : Korben
24 février 2026 à 15:54

Un développeur espagnol vient de prendre le contrôle de plus de 10 000 appareils DJI (dont 7 000 robots aspirateurs Romo - lien affilié) répartis dans 24 pays... en voulant juste piloter le sien avec une manette PS5.

Oui oui c'est un grand malade ^^.

À la base, Sammy Azdoufal, responsable IA chez Emerald Stay, voulait juste s'amuser avec son aspi alors il a d'abord essayé d'y connecter sa manette DualSense en Bluetooth, et puis il a fini par utiliser Claude Code pour décompiler l'appli mobile DJI (version Android) et reverse-engineerer les protocoles MQTT de DJI. Bien sûr, il lui fallait un token d'auth pour prouver qu'il était bien proprio du Romo et jusque-là, rien de méchant...

Sauf que le broker MQTT de DJI n'avait AUCUN contrôle d'accès au niveau des topics (c'est la chaîne de caractères qui sert d'adresse pour router les messages entre les publishers et les subscribers). Du coup, avec un seul token TLS, il voyait le trafic de tous les appareils en clair sur le broker cloud de DJI. Pas de brute force, pas d'exploit sophistiqué mais juste un pauvre token et un client MQTT.

Et hop, le voilà avec les flux vidéo des caméras embarquées, les micros, les plans 2D des maisons, les adresses IP et les numéros de série de milliers de machines. Un journaliste de The Verge lui a même filé son numéro de série, et depuis Barcelone, Azdoufal a pris le contrôle de son Romo, a pu voir qu'il était à 80% de batterie et en train de nettoyer le salon, pour finir par générer le plan de l'appart. Flippant hein ??

En gros, DJI avait un problème de validation de permissions côté backend. Ils l'ont patché début février sauf que... Azdoufal a trouvé une DEUXIÈME faille (un bypass du PIN caméra) qui serait toujours pas corrigée. Cerise sur le gâteau, les batteries DJI Power étaient aussi accessibles via cette archi MQTT. Ce sont de grosses batteries portables qu'on garde chez soit pour avoir un peu de jus en cas de coupure de courant ou quand on est off the grid..

Attention par contre, si vous avez un Romo, vérifiez bien que le firmware est à jour. Vous vous en doutez, DJI a d'abord nié le problème avant de finalement patcher mais bon, moi aussi j'ai une caméra sur mon aspi robot et comme j'adore me balader en slip chez moi, je plains le hacker qui passera par là... Et je vous raconte pas quand on aura des robots humanoïdes comme ce qu'on a vu avec la faille des robots Unitree , tiens...

Source

ARC Raiders just dropped Hurricanes, new Arcs, and a long‑requested fix — the game’s getting weird in a good way

ARC Raiders’ Shrouded Sky update adds long-requested facial hair customization, a Hurricane map condition in the Rust Belt, two new ARC enemies, a free Surgeon Raider Deck, and updates to Dam Battlegrounds.

❌
❌