Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Google Cloud outage traced to engineer unplugging internet access

Par : IT News
4 septembre 2026 à 15:51
Google Cloud outage traced to engineer unplugging internet access
Google Cloud’s us-central1-b outage stemmed from a maintenance mistake that disconnected every fiber path serving the affected zone. The September 1 incident left virtual machines unreachable and caused severe network degradation for more than four hours, despite the region’s multilayer redundancy.

Source

Google takes aim at Anthropic and Microsoft with AI agent pricing caps

Par : IT News
3 septembre 2026 à 23:05
Google takes aim at Anthropic and Microsoft with AI agent pricing caps
Google is pushing a more flexible pricing model for AI agents as companies struggle to control rapidly rising usage costs. The plan combines pay-as-you-go billing, token discounts of up to 20%, hard monthly spending caps, and a zero-cost base subscription—directly challenging Anthropic’s recurring seat fees and Microsoft’s separate usage licenses.

Source

FanX Drive X3 Review/Preview – A $99 USB Dongle to Turn an Old PC into a NAS?

Par : Rob Andrews
2 septembre 2026 à 18:00
The FanX Drive X3 is one of those odd little storage gadgets that immediately raises a useful question: can a small USB device and a software layer turn an older PC into something NAS-like without asking the owner to learn TrueNAS, Linux permissions, Docker compose files or remote access plumbing? In our hands-on preview, the […]

Google has launched agentic video understanding for Gemini

Par : IT News
1 septembre 2026 à 21:44
Google has launched agentic video understanding for Gemini
Google has launched agentic video understanding for Gemini 3.7 Flash, 3.6 Flash, and 3.5 Flash-Lite, letting the models choose which parts of a recording to inspect instead of processing every segment at a fixed rate. Google says the feature can reduce token consumption by up to 88%, lower costs by up to 66%, and improve video-analysis accuracy by up to 7%.

Source

Alphabet loses $700 billion in market valuation as several senior Google and DeepMind figures have recently departed

Par : IT News
28 août 2026 à 16:10
Alphabet loses $700 billion in market valuation as several senior Google and DeepMind figures have recently departed
Alphabet’s market value has fallen by more than $700 billion from its May peak, a decline of roughly 15%, as investors question whether its AI investments are producing enough technical progress and future returns. The pressure comes despite strong recent business results, including rapid Google Cloud growth and continued gains in advertising.

Source

Google launches Gemini Enterprise for Legal with permission-aware AI agents

Par : IT News
25 août 2026 à 18:54
Google launches Gemini Enterprise for Legal with permission-aware AI agents
Google has launched Gemini Enterprise for Legal, a preview platform that connects Gemini to law firms’ existing document, case-management, and research systems. Its agents can review contracts, investigate case law, monitor regulations, and process privacy requests while preserving access controls and keeping customer data out of Google’s model training.

Source

Google adds Gemini-powered Quick Assessments to Migration Center

Par : IT News
25 août 2026 à 17:42
Google adds Gemini-powered Quick Assessments to Migration Center
Google is adding Gemini-powered Quick Assessments to Migration Center, allowing organizations to turn basic infrastructure data or VMware RVTools exports into an initial Compute Engine cost model in minutes. The workflow also generates service mappings, TCO estimates, and an exportable business case, potentially removing weeks of work from early cloud migration planning.

Source

What is Google’s Gemini Enterprise AI stack?

Par : IT Experts
25 août 2026 à 12:33
Gemini Enterprise AI stack
Google’s Gemini Enterprise AI stack combines the Gemini Enterprise app, Gemini agents, Gemini Enterprise Agent Platform, Gemini Code Assist, CodeMender, the Gemini API, Gemini models, Spark, and Apigee, with MCP and A2A providing standardized ways for agents to connect to tools and each other. These are separate products and protocols rather than one installable platform: some provide models or AI applications, while others support development, automation, API management, or agent communication.

Source

Google Antigravity gains enterprise controls for safer AI coding

Par : IT News
21 août 2026 à 11:54
Google Antigravity gains enterprise controls for safer AI coding
Google is bringing its Antigravity agentic AI coding assistant under Gemini Enterprise subscriptions, giving organizations centralized controls for licensing, spending, security, compliance, and auditing. The move also makes Antigravity available inside Visual Studio Code, Visual Studio, JetBrains IDEs, and Zed.

Source

Xiaomi Smart Storage NAS Revealed

Par : Rob Andrews
3 août 2026 à 18:00
Xiaomi has now officially moved into the home NAS market with Xiaomi Smart Storage, a two-bay consumer storage box that is being launched in China through Xiaomi Youpin crowdfunding. The product is being positioned less like a traditional enthusiast NAS and more like a family storage appliance for phone backup, photo management, files, and home […]

Hoodik - Le cloud perso qui n'a jamais vu vos fichiers en clair

Par : Korben ✨
9 juillet 2026 à 10:04

Votre Nextcloud sait tout de vous. L'admin du serveur (vous, ou pire, quelqu'un d'autre) peut ouvrir n'importe quel fichier stocké dessus, parce que le chiffrement de bout en bout reste une option planquée dans un plugin.

C'est pourquoi Hoodik , un projet de Tibor Hudik, prend le problème à l'envers. Parce que chez lui, le chiffrement, ce n'est pas une case à cocher, c'est l'architecture au complet.

Grâce à sa solution, vos fichiers sont chiffrés dans votre navigateur, avant même de partir sur le réseau, et à aucun moment le serveur ne voit vos fichiers en clair, ni ne reçoit les clés de chiffrement.

Votre clé privée ne quitte donc pas votre machine, et comme ça, même une intrusion sur le serveur ou un vol ne livrera jamais vos fichiers en clair.

L'interface web, sobre et sans fioritures

Et là où beaucoup d'outils chiffrés deviennent pénibles à l'usage, celui-ci garde les trucs du quotidien super pratiques. Y'a du partage entre comptes avec des rôles (lecture, édition, co-propriétaire), des notes Markdown chiffrées avec historique de versions, et même des aperçus photo et vidéo sans rien déchiffrer côté serveur, HEIC de l'iPhone compris.

La recherche fonctionne aussi alors que le serveur ne voit rien… En fait, votre navigateur découpe les noms de fichiers en petits morceaux, les hashe, et le serveur ne compare que ces empreintes, et jamais de texte en clair. Quant au partage public, la clé de déchiffrement voyage dans le fragment de l'URL, cette partie après le # que votre navigateur n'envoie jamais au serveur.

Au niveau de la crypto, le boulot se divise en deux, il y a d'un côté une paire RSA 2048 qui ne sert qu'à faire circuler les clés, et de l'autre, AEGIS-128L qui chiffre vos données, calculé en direct par le navigateur grâce à WebAssembly (du code quasi natif quoi...). Et avant que vous leviez un sourcil sur ce cipher au nom de Pokémon, AEGIS-128L est finaliste de CAESAR, un concours international de crypto, et est en cours de standardisation à l'IETF. Vous pouvez par exemple le retrouver implémenté dans libsodium . C'est du sérieux, donc.

L'autre bonne surprise, c'est le poids plume de l'app. Le serveur est écrit en Rust (Actix-web) avec un front en Vue 3 et il tourne autour de 20 Mo de RAM au repos, alors que votre Nextcloud réclame ses 200 à 500 Mo pour afficher 3 photos de vacances.

Hoodik est dispo sous la forme d'une image docker pour AMD64 et ARM donc vous pouvez l'installer sur n'importe quoi, un Raspberry Pi , un vieux NAS, un vieux PC, ce que vous voulez...

docker run --name hoodik -d \
-e DATA_DIR='/data' \
-e APP_URL='https://my-app.example.com' \
--volume "$(pwd)/data:/data" \
-p 5443:5443 \
hudik/hoodik:latest

Pour vos téléphones, il y a également des applications Android et iOS dont le chiffrement tourne en Rust compilé dans l'appli elle-même (et pas une page web déguisée en application, on a assez donné...). Par contre elles passent en payant après 30 jours d'essai, sans tarif affiché publiquement sur le site... c'est le modèle économique du projet.

Autrement, c'est sous licence Creative Commons, le code est dispo sur GitHub , mais par contre notez bien que l'usage commercial est interdit sans l'accord de l'éditeur. Ajoutez à ça un projet encore jeune et aucun audit de sécurité indépendant publié, contrairement à Cryptomator qui est en GPLv3 et audité. Après ma comparaison s'arrête là par contre, parce que Cryptomator chiffre par-dessus un cloud existant alors que Hoodik c'est vous qui l'hébergez.

Quoi qu'il en soit, pour votre dossier de photos de famille, vos sauvegardes ou vos documents sensibles, le compromis se défend largement. Et si vous voulez explorer d'autres pistes, jetez un œil à OpenCloud pour du Nextcloud-like allégé, ou à Picocrypt pour chiffrer des fichiers à l'unité.

Allez, y'a plus qu'à ressusciter le vieux NAS qui prend la poussière et suivre le guide d'installation pour lancer votre docker compose up.

Votre nuage perso vous attend !

Merci à Camille Roux pour le lien !

Januscape - La faille KVM qui dormait depuis 16 ans dans le cloud

Par : Korben ✨
7 juillet 2026 à 11:55

Depuis 16 ans, il y a une énorme faille qui fait dodo dans le coeur de tout ce qui gère la virtualisation sous Linux et personne ne l'avait remarqué, jusqu'à ce que Hyunwoo Kim, un chercheur en sécurité connu sous le pseudo @v4bel débarque. Ce dernier vient de dénicher un use-after-free dans le shadow MMU de KVM, ce bout de code que KVM partage entre les processeurs Intel et AMD. Il a baptisé sa trouvaille Januscape (CVE-2026-53359), et croyez-moi, le scénario a de quoi filer des sueurs froides à n'importe quel hébergeur...

En pratique, quand vous louez une VM dans le cloud, vous y êtes root (normal, c'est votre instance). Mais si l'hôte autorise la virtualisation imbriquée, hé bien la faille vous ouvre en grand la porte vers la machine physique. Le code de démonstration que Kim a publié se contente de faire planter l'hôte, et il garde sous le coude un second exploit, non divulgué publiquement celui-là, qui transforme le même bug en exécution de code root sur l'hôte. Et il n'a pas trouvé tout ça par hasard, puisqu'il participait au kvmCTF de Google, un programme qui paie jusqu'à 250 000 dollars pour une évasion complète d'une VM vers son hôte...

À ce stade, l'isolation censée séparer les locataires d'un même serveur vole en éclats, les VM de vos voisins de palier comprises.

Le code fautif traîne depuis août 2010, du temps du noyau 2.6.36 et Kim présente d'ailleurs Januscape comme la première évasion d'une VM vers son hôte qui fonctionne aussi bien sur Intel que sur AMD, à sa connaissance en tout cas.

Maintenant, avant de couper le wifi et de partir élever des chèvres dans le Larzac, deux petites nuances quand même car l'attaque réclame deux conditions réunies : être root dans la VM invitée, et que l'hôte expose la virtualisation imbriquée. Pas mal d'hébergeurs ne l'activent pas, donc c'est pas non plus une apocalypse universelle. Par contre, pour ceux qui l'activent, c'est game over.

Mais bonne nouvelle, le correctif est déjà là donc si vous administrez des serveurs KVM, mettez à jour maintenant. Et si vous ne pouvez pas patcher tout de suite, la parade consiste à désactiver la virtualisation imbriquée en attendant, avec kvm_intel.nested=0 sur de l'Intel ou kvm_amd.nested=0 sur de l'AMD.

VENOM s'échappait déjà d'une VM en 2015 via un vieux driver de disquette, et plus récemment une faille kernel planquée neuf ans offrait un accès root sur une machine Linux. Ces "fantômes" dorment longtemps dans le noyau, et ils choisissent toujours le pire moment pour se réveiller. Voilà, comme d'autres failles Linux à patcher d'urgence , celle-ci mérite tout de suite votre attention.

Source

Windows 11 26H2 : la sauvegarde des paramètres activée par défaut sur les PC

7 juillet 2026 à 09:12

Avec Windows 11 26H2, Microsoft activera par défaut la sauvegarde des paramètres sur les PC d'entreprise. Les appareils situés dans l'UE ne sont pas concernés.

Le post Windows 11 26H2 : la sauvegarde des paramètres activée par défaut sur les PC a été publié sur IT-Connect.

Comment une faille chez Apple a exposé les adresses mail que « Hide My Email » est censé cacher

2 juillet 2026 à 13:00

Depuis plus d'un an, Apple serait en connaissance d'une vulnérabilité permettant à quiconque de retrouver l'adresse réelle derrière un alias généré par la fonction de confidentialité d'iCloud+. La marque ne l'a pas corrigé.

❌
❌