Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 7 janvier 2026Tech Généraliste

n8n - Une faille RCE critique (CVSS 10.0) qui va vous faire transpirer

Par : Korben
7 janvier 2026 à 16:23

Avis aux utilisateurs de n8n, j'ai une bonne et une mauvaise nouvelle à vous annoncer.

Non, je déconne, je n'ai qu'une mauvaise nouvelle à vous annoncer, et malheureusement, elle est du genre à vous faire lâcher votre café direct sur votre clavier mécanique de hipster.

Si vous utilisez cet outil génial d'automatisation (et je sais que vous êtes nombreux par ici, surtout depuis que je vous ai partagé cette énorme collection de workflows ), il faut qu'on parle de la CVE-2026-21877. C'est Théo Lelasseux qui a débusqué le loup, et croyez-moi, c'est pas un petit caniche.

Cette une vulnérabilité avec un score CVSS de 10.0, soit le niveau max mais attention, ça ne veut pas dire que n'importe qui peut rentrer comme dans un moulin sur votre instance. Toutefois, dans certaines conditions, un utilisateur authentifié pourrait réussir à faire exécuter du code non fiable par le service.

Concrètement, c'est une faille de type RCE (Remote Code Execution) liée à un problème d'upload de fichiers (CWE-434), et le coupable semble être le nœud Git de n8n. Du coup, si l'attaque passe, ça peut mener à une compromission totale de votre instance, que vous soyez en self-hosted ou sur n8n Cloud. Brrrrrr, ça fait froid dans le dos quand on sait tout ce qu'on fait transiter par ces workflows !

Bon, pas de panique, mais faut agir.

Les versions touchées sont toutes celles comprises entre la 0.123.0 et les versions antérieures à la 1.121.3. Si vous êtes dans cette fourchette, vous avez donc un petit trou dans votre raquette de sécurité.

Pour corriger le tir, hop, on file mettre à jour vers la version patchée 1.121.3 ou une version supérieure. Et si une raison obscure (et sûrement très relou) vous ne pouvez pas patcher tout de suite, il est recommandé de désactiver fissa le nœud Git et de restreindre l'accès à votre instance uniquement aux gens en qui vous avez une confiance aveugle.

Voilà, à vous de jouer maintenant ! On sauvegarde tout et on lance l'update avant de retourner à ses bidouilles !

Allez, kiffez bien (mais en sécurité) !

Source

Le Problème à trois corps saison 2 : tout savoir sur la suite de la série Netflix

7 janvier 2026 à 16:46

La monumentale série de science-fiction de Netflix reviendra bientôt sur nos écrans avec une saison 2 très attendue. Sortie, histoire, casting... Voici tout ce que vous devez savoir sur la suite du Problème à trois corps, le chef-d'œuvre littéraire de Liu Cixin, adapté à la TV.

Quand sort la saison 5 de À l’ombre des magnolias sur Netflix ?

7 janvier 2026 à 16:23

L'une des séries les plus cosy du catalogue Netflix s'apprête à revenir très bientôt pour de nouveaux épisodes. Mais quand pourra-t-on voir la saison 5 de À l'ombre des magnolias exactement ?

ContainerNursery - Mettez vos conteneurs Docker en veille et réveillez-les sur demande

Par : Korben
7 janvier 2026 à 15:18

Voilà un outil qui va faire plaisir aux possesseurs de homelabs qui surveillent leur consommation de ressources comme le lait sur le feu !

Car si vous êtes comme moi, vous avez probablement une ribambelle de conteneurs qui tournent H24 sur votre bécane. Et je vous raconte pas tous ceux qui tournent alors que je m'en sers qu'une fois par an... breeeef...

Car même si un processus en "idle" ne consomme pas forcément grand-chose, c'est quand même un peu moisi de laisser tourner des services pour rien, non ? (oui, j'ai une âme d'écologiste de la ressource système).

C'est là qu'intervient ContainerNursery , un petit utilitaire écrit en Node.js qui se comporte comme un reverse proxy intelligent qui va tout simplement stopper vos instances Docker quand aucune requête HTTP ou connexion WebSocket n'est détectée pendant un certain temps, et les redémarrer d'un coup de baguette magique dès qu'une nouvelle requête pointe le bout de son nez.

Pour ceux qui se demandent s'il est possible de mettre en pause un conteneur proprement, sachez que ContainerNursery va plus loin que le simple docker pause. Il arrête carrément le conteneur pour libérer la RAM et éviter les réveils CPU inutiles. Et il ne fait pas ça à la sauvage puisqu'il vérifie par exemple s'il n'y a pas de connexions WebSocket actives proxifiées avant de tout couper.

Hé oui, quand on n'est pas un connard, on évite de déconnecter un utilisateur en plein milieu de sa session.

D'ailleurs, pour ne pas faire fuir vos visiteurs pendant que le conteneur sort de sa sieste, l'outil affiche une page de chargement sympa qui se rafraîchit toute seule dès que votre serveur est prêt à envoyer la sauce.

Côté bidouille, on reste sur du classique. Tout se règle dans un fichier config.yml.

En plus des domaines et des noms de conteneurs, vous devrez spécifier le proxyHost et le proxyPort pour que l'aiguillage se fasse correctement. Vous définissez ensuite le timeout au bout duquel tout le monde doit aller au dodo. Vous pouvez même lui dire de ne pas couper si l'utilisation moyenne du CPU dépasse un certain seuil (exprimé en pourcentage de 0 à 100 × le nombre de cœurs), histoire de ne pas flinguer un calcul lourd en cours.

Pour le lancer, rien de plus simple :

docker run \
 --name='ContainerNursery' \
 -v /var/run/docker.sock:/var/run/docker.sock \
 -v /mnt/ContainerNursery/config:/usr/src/app/config \
 ghcr.io/itsecholot/containernursery:latest

Petit rappel de sécurité quand même... Essayez de placer un autre reverse proxy (genre Nginx ou Traefik) devant ContainerNursery pour gérer le HTTPS proprement, car ce dernier écoute en HTTP par défaut.

Quant au gain sur votre facture d'électricité, il dépendra évidemment de la charge réelle évitée, mais sur une grosse machine avec des dizaines de services, ça finit par compter.

Bref, c'est le genre de petit outil qui ne paie pas de mine mais qui permet de gagner pas mal de temps et surtout d'optimiser ses ressources sans se prendre la tête. On garde bien sûr la vieille carabine de pépé sous le lit pour les urgences, mais pour le reste, on laisse ContainerNursery gérer la crèche.

Un grand merci à Mickaël pour l'info !

Quand sort la saison 7 de Virgin River sur Netflix ?

7 janvier 2026 à 15:52

Mel et Jack seront très bientôt de retour : la saison 7 de Virgin River s'apprête ainsi à débarquer sur nos écrans. Casting, date de sortie, premières images... Voici tout ce que l'on sait sur cette suite très attendue.

Virgin River saison 7 : la date de sortie a enfin été révélée par Netflix

7 janvier 2026 à 15:35

Les tourtereaux les plus adorables de Netflix vont enfin revenir sur nos écrans. Netflix vient ainsi de dévoiler la date de sortie de la saison 7 de Virgin River. Et les fans ne devront plus attendre trop longtemps avant de retrouver Mel et Jack.

Il y a 10 000 ans, les bûchers funéraires étaient déjà pratiqués par les humains

7 janvier 2026 à 14:53

Des chercheurs ont identifié au Malawi les preuves les plus anciennes d'un bûcher funéraire in situ pour un adulte, daté de 9 500 ans.Une découverte qui conduit à reconsidérer la complexité sociale et rituelle des communautés de chasseurs-cueilleurs.

Test de l’enceinte Teufel Boomster 4 : grosse autonomie, radio DAB, super son, super prix… et une petite astuce en bonus !

Par : Korben
7 janvier 2026 à 14:38

– Article invité, rédigé par Vincent Lautier, contient des liens affiliés Amazon –

Si vous traînez souvent dans l'univers de l'audio nomade, vous savez que Teufel n'est pas là pour faire de la figuration. La marque berlinoise a décidé de remettre au goût du jour un de ses produits classiques avec la Boomster 4 , et je ne pouvais pas passer à côté de l'occasion de tester la bête.

Pour ce test, j'ai eu entre les mains la version blanche, qui, je dois l'avouer, est super belle. On s'éloigne du look agressif de certaines enceintes pour quelque chose de très épuré, très "Apple-friendly" dans l'esprit, qui s'intègre parfaitement dans un salon moderne ou sur une terrasse. Dès qu'on la sort du carton, on sent que c'est du sérieux : avec ses 3,75 kg et sa poignée robuste, c'est un beau bébé qui inspire confiance, certifié IPX5 pour résister aux éclaboussures, ce qui est toujours rassurant si l'apéro tourne mal.

Côté son, Teufel a mis les petits plats dans les grands avec un véritable système 2.1 embarqué. On retrouve deux tweeters, deux médiums et un subwoofer central de 11 cm, épaulés par deux radiateurs passifs pour les graves. Le résultat est assez bluffant. La technologie Dynamore, chère à la marque, élargit la scène sonore de manière surprenante pour une enceinte monobloc. Les basses sont percutantes sans être trop baveuses, les voix ressortent avec une clarté impeccable, et même à volume élevé, la distorsion reste aux abonnés absents. C'est puissant, riche et détaillé, capable de sonoriser une grande pièce sans forcer. J'apprécie particulièrement les réglages de basses et d'aigus accessibles directement, permettant de sculpter le son selon qu'on écoute du jazz ou de la techno.

Cependant, il manquait un petit quelque chose à cette enceinte pour qu'elle soit absolument parfaite à mes yeux : la connectivité WiFi et AirPlay 2. Nativement, la Boomster 4 est une enceinte Bluetooth 5.0 (avec aptX HD tout de même) et radio, mais elle n'est pas connectée au réseau. Qu'à cela ne tienne, j'ai décidé de corriger ce "défaut" moi-même. J'ai branché sur l'entrée auxiliaire le Belkin SoundForm Connect AirPlay 2 . C'est un petit adaptateur magique qui transforme n'importe quel système audio classique en enceinte AirPlay 2. Le mariage est parfait : je profite de la puissance de la Teufel avec la souplesse de l'écosystème Apple. D'ailleurs, si ce petit accessoire vous intrigue, sachez que j'ai publié le test complet du Belkin SoundForm Connect aujourd'hui même sur Mac4Ever , je vous invite à aller y jeter un œil pour voir comment ça fonctionne en détail .

Au-delà de cette petite bidouille AirPlay, il y a une fonctionnalité native de la Boomster 4 que je trouve absolument géniale et trop souvent négligée aujourd'hui : le tuner radio DAB+ et FM. On a tendance à tout miser sur le streaming, mais franchement, j'adore l'idée d'avoir une vraie radio autonome. C'est l'enceinte que je peux emmener en vacances dans un coin paumé sans WiFi, ou utiliser à la maison en cas de coupure internet (ou pour quand les Russes auront fait sauter toute notre réseau internet national). Je suis un gros consommateur de FIP, France Culture et France Info, et pouvoir capter ces stations avec une qualité numérique cristalline grâce à l'antenne télescopique, sans vider la batterie de mon téléphone, c'est vraiment top. La réception est excellente et le fait de ne pas dépendre d'une application pour changer de station est un retour aux sources très plaisant.

(Avec le petit boîtier AirPlay de chez Belkin)

Pour finir sur l'aspect pratique, l'autonomie est tout simplement monstrueuse. Teufel annonce jusqu'à 23 heures d'écoute à volume moyen, et dans mes tests, on n'en est vraiment pas loin. C'est le genre d'enceinte qu'on recharge une fois et qu'on oublie pendant des jours. On regrettera peut-être juste la disparition de la fonction « batterie d’appoint » qui existait sur le modèle précédent, mais vu la qualité globale de l'engin et la présence d'une télécommande bien pratique pour piloter tout ça à distance, on leur pardonne. Pour environ 270 euros, la Boomster 4 est une réussite totale pour moi , qui concilie puissance, qualité audio et polyvalence, surtout si, comme moi, vous lui ajoutez la petite touche de magie AirPlay. Une valeur sûre, et vraiment, à ce prix, n’hésitez pas une seconde. Elle est disponible sur Amazon . Et pour le boîtier AirPlay 2 de chez Belkin, c'est lui !

Article invité publié par Vincent Lautier . Vous pouvez aussi faire un saut sur mon blog , ma page de recommandations Amazon , ou lire tous les tests que je publie dans la catégorie "Gadgets Tech" , comme cette liseuse Android de dingue ou ces AirTags pour Android !

La surpuissante enceinte Boombox 4 de JBL baisse son prix pour les soldes

7 janvier 2026 à 14:34

[Deal du jour] La JBL Boombox 4 est une enceinte imposante, mais ce n'est pas pour rien. Elle délivre en effet un son sacrément puissant en plus d'une très bonne autonomie, idéal pour ambiancer ses soirées. Elle est en promotion pour les soldes d'hiver.

Ils ont entraîné une IA sur 585 000 heures de sommeil, et ses diagnostics bluffent les chercheurs

Par : Hugo Ruher
7 janvier 2026 à 14:10

Diamants sur canapé sommeil chat dormir

Un modèle d'intelligence artificielle nommé SleepFM promet d'être capable d'identifier pas moins de 130 maladies juste en analysant une nuit de sommeil. Des troubles rénaux aux attaques cardiaques, comment fonctionne cette IA, et est-elle fiable ?

Nvidia en difficulté ? Le plan secret pour sauver le marché des cartes graphiques révélé

Face aux prix élevés des GPU récents, NVIDIA envisage de relancer d'anciens modèles comme la RTX 3060 tout en réaffirmant que le rendu neuronal, où l'IA génère davantage de pixels à partir de moins de calculs, représente l'avenir des graphismes de jeu.

L’article Nvidia en difficulté ? Le plan secret pour sauver le marché des cartes graphiques révélé est apparu en premier sur Tom’s Hardware.

full

thumbnail

CES 2026, COSMOS Alpha et MasterFrame 360 series, Cooler Master surprend et innove

7 janvier 2026 à 11:58

Cooler Master - CES 2026 (les boitiers)Au CES 2026, Cooler Master dévoile de nombreuses nouveautés. La marque montre que le boîtier n’est plus un simple contenant, mais une pièce maitresse de l’expérience hardware. Il doit mêler design, performance thermique et personnalisation.

Cet article CES 2026, COSMOS Alpha et MasterFrame 360 series, Cooler Master surprend et innove a été publié en premier par GinjFo.

Windows 11, pourquoi l’historique du presse-papiers semble parfois « oublier » ce que vous avez copié

7 janvier 2026 à 10:57

Windows 11 de Microsoft (Full HD)Sous Windows 11, vous avez probablement déjà eu l’impression que l’historique du presse-papiers fonctionne de manière imprévisible. La bonne nouvelle est que vous n’êtes clairement pas le seul. Le phénomène est suffisamment fréquent pour semer le doute. En effet vous copiez un élément, ouvrez l’historique avec le raccourci Win + V, et l’élément a tout …

Cet article Windows 11, pourquoi l’historique du presse-papiers semble parfois « oublier » ce que vous avez copié a été publié en premier par GinjFo.

Multi Theft Auto ressuscite sur GitHub après l'échec juridique de Take-Two

Par : Korben
7 janvier 2026 à 13:34

Et voici que voilà que voici le grand retour de Multi Theft Auto sur GitHub !!!

Vous vous souvenez peut-être de ce mod légendaire qui a permis à des millions de joueurs de transformer GTA San Andreas en véritable MMO de quartier depuis février 2003. C'est quand même, un projet open source qui a survécu à plus de 20 ans de cohabitation plus ou moins paisible avec Rockstar et sa maison mère Take-Two Interactive.

Le multijoueur de MTA San Andreas en action

Sauf que voilà, en décembre 2025, Take-Two a décidé de sortir l'artillerie lourde en balançant un DMCA sur le dépôt GitHub, prétextant que le code source de MTA contenait du "code source divulgué" de leurs précieux jeux. Une accusation assez débile quand on sait que le projet fonctionne par injection de code dans le jeu original, n'en déplaise aux juristes de Take-Two qui semblent avoir du mal avec les nuances techniques.

Du coup, l'équipe de MTA n'a pas tremblé et a déposé une contre-notification le 22 décembre dernier. Cela à permis à GitHub de laisser 10 à 14 jours ouvrés à l'accusateur pour engager une action en justice et passé ce délai, le repo devait revenir en ligne automatiquement.

Sans surprise, Take-Two n'a jamais donné suite. Le dépôt est donc de retour avec ses centaines de contributeurs qui peuvent enfin respirer, et bien sûr c'est toujours sous licence GPL-3.0, histoire de rappeler que le code appartient à la communauté.

C'est quand même moche ces géants qui tentent d'écraser les projets de préservation alors que ces derniers ne font que maintenir vivante une partie de notre patrimoine gaming, lâchement abandonné par leurs éditeurs.

Allez, une victoire de plus pour les moddeurs, ça fait du bien !

Source

❌
❌