Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 27 août 2025Tech Généraliste

Assassin’s Creed Mirage : Ubisoft annonce un DLC gratuit

27 août 2025 à 00:01

Assassin’s Creed MirageUbisoft vient d’annoncer une nouvelle extension pour Assassin’s Creed Mirage. Elle permet d’explorer AlUla, une cité oasis emblématique de l’Arabie saoudite

Cet article Assassin’s Creed Mirage : Ubisoft annonce un DLC gratuit a été publié en premier par GinjFo.

Le booster de la fusée Starship réussit son retour sur Terre, mais zappe sa fameuse pirouette

27 août 2025 à 02:01

starship booster super heavy

Le propulseur Super Heavy, qui assure la poussée principale de la fusée géante Starship lors du décollage, a répondu présent lors du vol d'essai n°10. Le booster a globalement bien fonctionné, et a pu rentrer sur Terre, avec un amerrissage en douceur. Mais cela s'est fait sans la fameuse capture.

Quel est le bon ordre pour regarder tous les films Star Wars en streaming ?

27 août 2025 à 00:56

Le public peut hésiter parfois entre l’ordre de sortie au cinéma et l’ordre chronologique de l’histoire. Mais il existe une troisième option, bien plus originale : l’ordre à la machette (Machete Order). Cet ordre de visionnage bouscule la saga Star Wars en mélangeant certains épisodes et en en écartant d’autres, pour offrir une expérience plus intense et surprenante.

Hier — 26 août 2025Tech Généraliste

Docker Desktop - Un accès API caché met Windows en danger

Par : Korben
26 août 2025 à 17:31

Il suffit parfois d’un simple scan nmap pour tomber sur une faille monumentale. Et c’est pile poil ce qui est arrivé à Félix Boulet, un chercheur en sécurité qui farfouillait dans le réseau privé de Docker et qui a découvert que l’API interne du Docker Engine traînait tranquillement à l’adresse http://192.168.65.7:2375/, sans aucune authentification. Oui, accessible depuis n’importe quel conteneur qui tourne sur votre machine.

Du coup, la CVE-2025-9074 qui en découle a reçu une note de 9.3 sur l’échelle CVSS, ce qui en fait une vulnérabilité critique. En fait, le problème, c’est que cette API exposée permet à un conteneur malveillant de communiquer directement avec le moteur Docker sans avoir besoin de monter le socket Docker. En gros, deux petites requêtes HTTP POST suffisent pour compromettre entièrement le système hôte. La première crée un conteneur privilégié avec le disque C: monté, et la seconde démarre ce conteneur malveillant…

Sous Windows, la situation est particulièrement préoccupante car le Docker Engine fonctionne via WSL2, ce qui signifie qu’un attaquant pourrait monter l’intégralité du système de fichiers en tant qu’administrateur. À partir de là, il pourrait lire n’importe quel fichier sensible et même remplacer une DLL système pour obtenir des privilèges administrateur complets sur l’hôte. Philippe Dugre, un autre chercheur, a confirmé qu’il pouvait créer des fichiers dans le répertoire home de l’utilisateur sous Windows, chose qu’il n’a pas réussi à faire sur macOS grâce aux protections supplémentaires du système d’Apple.

Ce qui rend cette vulnérabilité encore plus vicieuse, c’est que même la fonction Enhanced Container Isolation (ECI) de Docker ne la bloque pas. Cette protection censée isoler les conteneurs est complètement inefficace face à cette faille et les conteneurs peuvent toujours accéder à l’API et lancer d’autres conteneurs sans restriction. Ça la fout mal…

Sur macOS, l’impact est heureusement plus limité grâce aux mécanismes de sécurité intégrés. L’application Docker Desktop conserve une bonne couche d’isolation et demande la permission à l’utilisateur quand un conteneur tente de monter un répertoire utilisateur. Par défaut, l’application macOS n’a pas accès au reste du système de fichiers et ne s’exécute pas avec des privilèges administratifs, ce qui rend l’hôte beaucoup plus sûr que dans le cas de Windows.

Docker a rapidement réagi (youpi !) et publié la version 4.44.3 de Docker Desktop qui corrige cette vulnérabilité. Donc si vous utilisez Docker Desktop sur Windows ou macOS, installez cette mise à jour immédiatement. Aucune exploitation dans la nature n’a été signalée pour l’instant, mais avec une vulnérabilité aussi simple à exploiter et aux effets potentiellement dévastateur, mieux vaut ne pas traîner.

Pour info, Docker a également mentionné une autre vulnérabilité, la CVE-2025-23266, qui affectait le NVIDIA Container Toolkit en mode CDI jusqu’à la version 1.17.7 . Docker Desktop inclut maintenant la version 1.17.8 qui n’est pas touchée, mais les anciennes versions de Docker Desktop pourraient être affectées si le mode CDI était activement activé. C’est une raison de plus pour mettre à jour vers Docker Desktop 4.44 ou ultérieur.

Bravo Félix !

Source

Quand une immense opération cybercriminelle cible Jungkook, leader du groupe de K-Pop BTS

26 août 2025 à 18:15

Les autorités sud-coréennes ont annoncé avoir procédé à l'extradition d'un ressortissant chinois basé en Thaïlande. L'homme de 34 ans sera jugé pour avoir commandité une vaste campagne de hacking financier. Ses cibles de prédilections ? Des célébrités sud-coréennes, dont le leader du groupe de k-pop BTS, Jungkook.

L’iPhone 17 arrive : Apple officialise la date de sa présentation

26 août 2025 à 18:03

La traditionnelle keynote de rentrée d'Apple aura lieu le 9 septembre, depuis l'emblématique Steve Jobs Theater de Cupertino. La marque devrait y dévoiler les iPhone 17, la date de sortie d'iOS 26, de nouvelles Apple Watch et peut-être les très attendus AirPods Pro 3.

Google lance par surprise un prof de langues gratuit qui va faire mal à Duolingo

26 août 2025 à 18:00

Lancé en 2006, le service Google Traduction va connaître une de ses plus grandes évolutions dans les prochains jours. Google, grâce aux grands modèles de langage, va intégrer un concurrent de Duolingo à l'application. Gemini Live va aussi permettre de discuter avec une personne qui ne parle pas la même langue

Quel Mac ou MacBook acheter en 2025 ? Air, Pro, iMac ou Mini : notre guide complet

26 août 2025 à 17:47

La rentrée approche et c'est le moment idéal pour changer de MacBook… mais difficile de s'y retrouver entre le MacBook Air M4, le MacBook Pro, ou même les versions plus anciennes (M1, M2, M3). Faut-il craquer pour la nouveauté ou miser sur un modèle plus ancien ? Voici nos conseils pour choisir le bon modèle et éviter les mauvais Mac en 2025.

Le vol de l’avion supersonique X-59, qui veut taire le bang sonore, est désormais tout proche

26 août 2025 à 16:48

x-59

La NASA a souligné les objectifs qu'elle souhaitait atteindre avec le tout premier vol de l'avion supersonique expérimental X-59. Mais avant cela, il faut achever d'ultimes essais au sol. Ensuite, direction les cieux.

Google lance nano-banana, le nouveau meilleur outil pour modifier une image avec IA

26 août 2025 à 16:00

En fuite depuis quelques jours, le modèle nano-banana est bien une création de Google DeepMind. En plus de pouvoir générer des images à partir de prompts, il a la faculté de pouvoir modifier des photos avec des demandes précises, sans modifier un visage par exemple. Gemini 2.5 Flash Image va faire de l'ombre à OpenAI et Photoshop.

Coup de pression sur la Silicon Valley : l’Amérique l’appelle à repousser les assauts de l’Europe contre le chiffrement

26 août 2025 à 14:28

Les géants de la tech doivent résister aux demandes visant à affaiblir le chiffrement. Voilà le rappel que vient de faire une autorité américaine aux grandes entreprises de la Silicon Valley, en nommant spécifiquement certaines législations récentes en Europe. Motif ? Cela pourrait nuire aux droits des Américains.

« Radar et Lidar réduisent la sécurité » : Elon Musk est persuadé d’avoir raison sur la conduite autonome

26 août 2025 à 15:43

Sur son compte X, Elon Musk a encore pris une position douteuse sur son système d'aides à la conduite Tesla Vision. Le patron martèle que reposer uniquement sur des caméras est plus sécuritaire que d'ajouter des capteurs et des radars. Waymo se prend un taquet au passage.

L’Amérique met la Silicon Valley sous pression : repoussez les assauts de l’Europe contre le chiffrement, sinon cela se paiera

26 août 2025 à 14:27

Les géants de la tech doivent résister aux demandes visant à affaiblir le chiffrement. Voilà le rappel que vient de faire une autorité américaine aux grandes entreprises de la Silicon Valley, en nommant spécifiquement certaines législations récentes en Europe. Motif ? Cela pourrait nuire aux droits des Américains.

❌
❌