Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 30 mars 2026Flux principal

Les astronautes d’Artémis II auront droit à de vrais WC. Mais comment faisait-on du temps d’Apollo ?

30 mars 2026 à 17:41

apollo astronaute wc toilette

Pour la mission Artémis II, la capsule Orion a été aménagée de façon à disposer de vraies commodités. Mais comment se passait la gestion de l'urine et des fèces, lors des missions Apollo ?

Netflix : cette nouvelle série par les créateurs de Stranger Things est déjà un carton

30 mars 2026 à 17:29

Alors qu’ils s'apprêtent à quitter le navire rouge pour Paramount en avril 2026, les frères Duffer frappent un dernier grand coup. Leur nouvelle production horrifique, Un très mauvais pressentiment, s’est emparée de la première place du top mondial en seulement trois jours. Analyse d’un braquage en règle.

Artémis II : comment voir la fusée géante en direct avant qu’elle ne quitte la Terre

Par : Nelly Lesage
30 mars 2026 à 17:15

La fusée Space Launch System (SLS) de la Nasa est sur son pas de tir. Il est possible de la voir en direct sur YouTube, à toute heure. En attendant le tonitruant décollage de la fusée d'Artémis II, voici comment la voir 24h/24.

Cette souris de Logitech légère et précise est 40 % moins chère

30 mars 2026 à 16:33

[Deal du jour] La G Pro X Superlight 2 SE pourrait être l'une des souris au meilleur rapport qualité-prix avec cette réduction. Amazon brade ce modèle de Logitech à moins de 80 €.

Les constructeurs chinois reprennent leur marche en avant sur le marché électrique européen

30 mars 2026 à 16:03

Alors que les immatriculations globales en Europe affichent un léger repli de 1,2 % en février 2026, le segment électrique connaît une accélération spectaculaire de 24,4 %. Dans ce marché en pleine mutation, les constructeurs chinois tirent profit de l'effondrement du thermique pour regagner des parts de marché majeures.

Xbox Games Showcase 2026 will debut Gears of War: E-Day gameplay and bring back Xbox Fanfest — Here's when you can expect these events to go live

Microsoft has announced when the Xbox Games Showcase 2026 will take place. In addition, it has announced that Gears of War: E-Day will be there to reveal its first gameplay footage and that the community-beloved Xbox FanFest will return at the Xbox Games Showcase 2026.

⚡ Weekly Recap: Telecom Sleeper Cells, LLM Jailbreaks, Apple Forces U.K. Age Checks and More

Some weeks are loud. This one was quieter but not in a good way. Long-running operations are finally hitting courtrooms, old attack methods are showing up in new places, and research that stopped being theoretical right around the time defenders stopped paying attention. There's a bit of everything this week. Persistence plays, legal wins, influence ops, and at least one thing that looks boring

3 SOC Process Fixes That Unlock Tier 1 Productivity

What is really slowing Tier 1 down: the threat itself or the process around it? In many SOCs, the biggest delays do not come from the threat alone. They come from fragmented workflows, manual triage steps, and limited visibility early in the investigation. Fixing those process gaps can help Tier 1 move faster, reduce unnecessary escalations, and improve how the entire SOC responds under pressure

Test : pCloud est-il un service fiable pour stocker vos fichiers en ligne ?

pCloud est un service de stockage en ligne qui gagne à être connu, notamment pour ses nombreuses fonctionnalités et ses abonnements avantageux. Mais derrière les arguments marketing, qu'en est-il vraiment ? Vitesses de transfert, ergonomie, partage de fichiers, rapport qualité-prix… On vous dit tout dans ce test.

L’article Test : pCloud est-il un service fiable pour stocker vos fichiers en ligne ? est apparu en premier sur Tom’s Hardware.

full

thumbnail

Data-Shield - La blocklist qui vire les IPs pourries

Par : Korben
30 mars 2026 à 16:02

Quand on gère un serveur, y'a un truc qui rend dingue, c'est le bruit de fond de ces dizaines de milliers d'IPs qui scannent vos ports, qui tentent du bruteforce sur le port 22, qui cherchent des failles WordPress ou des phpMyAdmin oubliés... et surtout qui font tourner Fail2ban à plein régime dans les logs pour stopper ce qui peut l'être.

Fail2ban est d'ailleurs hyper réactif mais il attend qu'une IP fasse une connerie dans vos logs Apache ou SSH avant de la bloquer. Donc c'est quand même un peu tard.. Alors si on pouvait carrément virer le gros du trafic pourri avant même qu'il arrive à nos services ? Ce serait pas mieux ?

Hé bien c'est exactement ce que fait Data-Shield IPv4 Blocklist , un projet open source qui maintient une liste d'environ 100 000 adresses IP identifiées comme malveillantes. Le principe est simple... on colle l'URL RAW de la liste dans la config de son firewall (genre dans les alias d'OPNsense ou les External Block Lists de Fortinet) et hop, tout ce beau monde est filtré au niveau périmétrique. La liste (un simple fichier texte avec une IP par ligne) est rafraîchie toutes les 6 heures avec une fenêtre de rétention de 15 jours, du coup les IPs qui ne sont plus actives finissent par sortir automatiquement.

Côté compatibilité, c'est plutôt large : OPNsense, Fortinet, Palo Alto, F5 BIG-IP, Stormshield, Synology NAS, BunkerWeb... donc clairement, la plupart des pare-feu et WAF du marché peuvent ingérer la liste directement via une URL. Et pour les équipements un peu anciens qui ont des limites sur le nombre d'entrées, y'a même des listes splittées en paquets de 30 000 IPs.

Le projet est maintenu depuis 2023 par Duggy Tuxy, un CISO qui a visiblement décidé que ses week-ends aussi seraient consacrés à la threat intelligence. Presque déjà 4 000 commits sur le dépôt Git, soit des mises à jour quasiment tous les jours. Et c'est impressionnant car le taux de faux positifs affiché est de moins de 2 par mois, ce qui franchement, pour une liste de cette taille, est plutôt fou.

D'ailleurs, si vous utilisez déjà FireHOL pour vos listes de blocage, Data-Shield peut très bien venir en complément. L'idée c'est d'empiler les couches de défense... blocklist périmétrique au niveau iptables ou nftables en première ligne, puis CrowdSec ou Fail2ban pour le trafic qui passe quand même. Un défense en profondeur donc !

Attention par contre, la liste est pensée uniquement pour le trafic entrant (WAN vers LAN). L'appliquer en sortie bloquerait vos propres connexions légitimes. Et sauf si votre firewall gère le rechargement dynamique, pensez également à automatiser le refresh via un cron toutes les 6 heures.

Et pour assurer une haute disponibilité, le projet est distribué sur 5 miroirs : GitHub, GitLab, jsDelivr CDN, BitBucket et Codeberg. Du coup même si une source tombe, vos firewalls continuent à se mettre à jour.

Bref, si vous cherchez à réduire le bruit sur vos serveurs sans vous prendre la tête, allez, c'est gratuit, c'est sous licence GPLv3 et ça se configure en 2 minutes. Merci à Duggy Tuxy pour le tuyau !

❌
❌