Avec sa nouvelle plateforme APP, Alpine va devoir séduire une clientèle encore frileuse au passage vers l’électrique. Mission impossible ? Plutôt un « challenge accepté » selon Philippe Krief, le patron de la marque qui s'est exprimé auprès de Numerama.
Comment protéger la Terre d'une collision majeure avec un astéroïde ? C'est le défi de la mission NEO Hunter, dévoilée par Blue Origin en collaboration avec la Nasa, courant mars 2026.
Le 23 mars 2026, une vidéo publiée sur X par Claude a propulsé Dispatch sur le devant de la scène. Cette fonctionnalité de Cowork permet à l'IA d'Anthropic de travailler seule sur votre ordinateur pendant que vous lui donnez des ordres depuis votre téléphone. Lancée discrètement quelques jours plus tôt, elle est désormais au cœur de l'attention, et ce qu'Anthropic écrit en petites lettres sur la sécurité mérite qu'on s'y attarde.
A 26-year-old Russian citizen has been sentenced in the U.S. to 6.75 years (81 months) in prison for his role in assisting major cybercrime groups, including the Yanluowang ransomware crew, in conducting numerous attacks against U.S. companies and other organizations.
According to the U.S. Department of Justice (DoJ), Aleksei Olegovich Volkov facilitated dozens of ransomware attacks across the
Citrix has released security updates to address two vulnerabilities in NetScaler ADC and NetScaler Gateway, including a critical flaw that could be exploited to leak sensitive data from the application.
The vulnerabilities are listed below -
CVE-2026-3055 (CVSS score: 9.3) - Insufficient input validation leading to memory overread
CVE-2026-4368 (CVSS score: 7.7) - Race condition leading to user
Anthropic a lancé une version préliminaire de ses outils Claude Code et Cowork permettant aux abonnés Pro et Max sur macOS de déléguer à l'intelligence artificielle la manipulation directe de leurs fichiers et logiciels.
«
Can it run DOOM
? » Vous connaissez tous la question je pense. En effet, depuis 1993, le FPS d'id Software a tourné sur à peu près tout ce qui contient un processeur, des calculatrices aux écouteurs en passant par des tests de grossesse. Et là, Adam Rice vient de pousser le délire encore plus loin en stockant et en lançant le jeu entier... via des enregistrements DNS.
Oui, ce bon vieux protocole de plus de 40 ans, conçu à la base pour traduire des noms de domaine en adresses IP (RFC 1035, tout ça). En fait, la magie tient dans le fait que les enregistrements TXT n'ont aucune validation de contenu. Du coup, rien n'empêche d'y coller du texte arbitraire... genre un FPS complet converti en texte via base64. En gros, le DNS devient un stockage clé-valeur distribué mondialement et mis en cache un peu partout. Pas mal comme CDN du pauvre !
Le fichier WAD (les niveaux et assets du jeu, 4 Mo) passe à 1,7 Mo après compression, les DLLs du moteur de 4,4 Mo à 1,2 Mo, et le tout est découpé en 1 966 enregistrements TXT sur une seule zone CloudFlare Pro. Un record spécial contient également les métadonnées de réassemblage (nombre de chunks, hash de vérification).
Ensuite, côté joueur, un script PowerShell de 250 lignes résout les 2 000 requêtes, reconstruit le binaire en mémoire et hop, ça tourne. Les données du jeu ne touchent ainsi jamais le disque, puisque tout reste en mémoire. Le tout chargé en 10 à 20 secondes (PowerShell 7 requis) !
Le truc rigolo, c'est que l'auteur ne connaît pas le C#. C'est Claude (oui, encore cette fichue IA, ahaha) qui s'est tapé le portage en modifiant managed-doom, un port C# du moteur original, pour remplacer les lectures fichier par des flux mémoire et virer toutes les dépendances natives au profit d'appels Win32 directs. L'audio a été sacrifié pour réduire le nombre de records mais bon, on va pas chipoter. Après si vous voulez tester, sachez que ça ne fonctionne que sous Windows car ça repose sur PowerShell, donc pas de version Linux pour l'instant.
D'ailleurs, si le concept vous rappelle quelque chose, c'est normal. Planquer des données dans les enregistrements TXT, c'est en fait une technique bien connue en sécu. J'en parlais déjà avec
DNSteal pour exfiltrer des fichiers via DNS
, ou avec ces
malwares carrément stockés dans les records DNS
. Adam Rice le dit lui-même, son projet est parti de l'exploration de techniques d'implants (staging de shellcode via TXT records) sauf qu'au lieu de planquer un trojan, il y a planqué ce FPS de +33 ans. C'est quand même plus sympa !
À vrai dire, avant d'en arriver là, il a d'abord fait un proof of concept avec une image de canard (va savoir pourquoi). Encoder la photo en base64, découper en chunks, uploader via l'API CloudFlare, reconstruire de l'autre côté avec un hash identique et ça a marché du premier coup. Par contre pour la vidéo, oubliez, un MP4 de 1 Go ferait 670 000 enregistrements.
Voilà et tout ça pour 20 dollars par mois (le prix de la zone CloudFlare Pro). Donc si
DOOM sur des écouteurs
vous avait déjà fait sourire, attendez qu'un taré le fasse tourner avec que des paquets ICMP. Bah quoi ??
Le 23 mars 2026, une vidéo publiée sur X par Claude a propulsé Dispatch sur le devant de la scène. Cette fonctionnalité de Cowork permet à l'IA d'Anthropic de travailler seule sur votre ordinateur pendant que vous lui donnez des ordres depuis votre téléphone. Lancée discrètement quelques jours plus tôt, elle est désormais au cœur de l'attention, et ce qu'Anthropic écrit en petites lettres sur la sécurité mérite qu'on s'y attarde.
Une fuite de données affecte l'Éducation nationale : environ 243 000 agents sont concernés par ce nouvel incident de sécurité lié à la plateforme COMPAS.
Microsoft semble enfin avoir entendu la grogne des utilisateurs ! Un plan d'action a été dévoilé pour améliorer les performances et la stabilité de Windows 11.
Microsoft a publié la mise à jour KB5085516 pour Windows 11, un correctif d’urgence destiné à résoudre un problème critique introduit par la mise à jour de mars 2026 KB5079473. Cette dernière empêchait certains utilisateurs de se connecter à leur compte Microsoft dans plusieurs applications, avec un message d’erreur indiquant à tort une absence de connexion Internet.
Cette mise à jour hors cycle (out-of-band) est désormais disponible pour Windows 11 versions 24H2 et 25H2.
Un bug bloquant pour de nombreuses applications Microsoft
Après l’installation de KB5079473, certains utilisateurs ne pouvaient plus accéder à leurs comptes Microsoft dans plusieurs services et applications, notamment :
le téléchargement de contenus (polices, modèles, etc.)
KB5085516 corrige le problème de connexion
La mise à jour KB5085516 corrige ce dysfonctionnement en restaurant le fonctionnement normal de l’authentification avec les comptes Microsoft.
Microsoft confirme que le bug provenait directement de la mise à jour de mars :les connexions échouaient avec une erreur “pas d’Internet” malgré une connexion active
Une fois le correctif installé, les applications concernées retrouvent un comportement normal.
À noter :
seuls les comptes Microsoft personnels étaient affectés
les environnements professionnels utilisant Microsoft Entra ID n’étaient pas concernés
Une mise à jour hors cycle (optionnelle)
Contrairement aux mises à jour Patch Tuesday, KB5085516 est une mise à jour optionnelle :
elle n’est pas installée automatiquement sur tous les PC
elle apparaît dans Windows Update ou peut être téléchargée manuellement
Microsoft recommande de l’installer uniquement si vous êtes touché par le problème.
Après installation : Windows 11 passe en build 26200.8039 (25H2) ou 26100.8039 (24H2)
Un correctif rapide après un Patch Tuesday problématique
Ce correctif intervient quelques jours seulement après la publication de KB5079473, preuve que le problème a été jugé suffisamment critique pour nécessiter une intervention rapide hors cycle.
Il s’inscrit dans une série d’incidents récents liés aux mises à jour Windows :
bugs d’installation
problèmes de connexion
instabilités diverses
Même si la mise à jour de mars 2026 est moins catastrophique que celle de janvier, elle confirme que les mises à jour cumulatives continuent d’introduire des problèmes imprévus sur certaines configurations.
Ce nouvel épisode illustre une nouvelle fois les limites du modèle de mises à jour de Windows :
déploiement massif
corrections rapides après coup
correctifs hors cycle pour les bugs critiques
Microsoft semble de plus en plus s’appuyer sur ce modèle de patchs rapides (hotfix / OOB) pour corriger les problèmes dès leur apparition, plutôt que d’attendre le Patch Tuesday suivant.
Selon Bloomberg, l'Apple TV 4K, inchangée depuis 2022, pourrait être renouvelée très prochainement avec une puce A17 Pro, Apple ayant renoncé à attendre le lancement de son nouveau Siri pour commercialiser l'appareil.
Microsoft prépare une série de mises à jour majeures pour Windows 11. Elle promet d’améliorer les performances, la fiabilité et l’expérience utilisateur.
OpenAI is rolling out a new feature called 'Library' for ChatGPT, which allows you to store your personal files or images on OpenAI's cloud storage, so you can reference those items in a future chat. [...]
Mazda Motor Corporation (Mazda) announced that information belonging to its employees and business partners had been exposed in a security incident detected last December. [...]
The Tycoon2FA phishing-as-a-service (PhaaS) platform that Europol and partners disrupted on March 4 has already returned to previously observed activity levels. [...]
The TeamPCP hacking group is targeting Kubernetes clusters with a malicious script that wipes all machines when it detects systems configured for Iran. [...]