Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

GlassWorm Supply-Chain Attack Abuses 72 Open VSX Extensions to Target Developers

Cybersecurity researchers have flagged a new iteration of the GlassWorm campaign that they say represents a "significant escalation" in how it propagates through the Open VSX registry. "Instead of requiring every malicious listing to embed the loader directly, the threat actor is now abusing extensionPack and extensionDependencies to turn initially standalone-looking extensions into transitive

Ouverture du Discord Linuxtricks !

Bonjour à tous,

à travers ce billet, je suis ravi de vous annoncer l'ouverture d'un serveur Discord !
Vous trouverez toutes les infos sur la page dédiée sur le site : https://www.linuxtricks.fr/pages/communaute-linuxtricks-sur-discord

Après avoir cliqué sur le lien, vous arrivez directement dans un salon "Accès" qui vous permettra de valider la lecture des règles, et de sélectionner via des emojis ce que vous souhaitez voir sur le serveur, suivant la langue (Français et/ou Anglais) et la communauté (Linuxtricks et/ou DJ).

Depuis 2021 (le 22 juillet 2021 dans les logs), j'ai créé ce serveur Discord, et j'ai construit la structure pour migrer l'espace d'échange que nous avons depuis 2018 sur Telegram.
En effet, Discord est plus populaire que Telegram et j'ai eu durant ces années plusieurs remarques sur mon absence sur Discord.

Cependant, depuis début 2023, j'ai un serveur Discord pour la communauté DJ, mais ce serveur réunit des francophones et des viewers étrangers (Pologne, USA, Argentine, Espagne, Allemagne, notamment). Il y a donc des salons français et anglais.

Actuellement, la communauté Linuxtricks sur Telegram est francophone uniquement, mais sur mes live Twitch, on a eu l'occasion de voir quelques viewers étrangers, d'ailleurs vous avez kiffé mon accent anglais n'est ce pas ?

Je suis dispersé sur Telegram et Discord, et depuis un bon moment, je voulais réunir tout ce monde sur un seul serveur. Cependant, la tâche n'est pas facile.
- Est-ce vraiment une bonne idée de fusionner les 2 communautés ?
- Faut-il faire deux serveurs Discord ?
- Faut-il rester sur 2 plateformes différentes ?
- Faut-il faire du multilingue ou rester uniquement en Français ?

Tant de questions depuis 2022... mais début 2026, je me suis décidé à faire la fusion.
C'est je pense une bonne idée. J'ai invité les modérateurs de mes chaines Twitch respectives depuis le 7 février pour avoir des avis externes et terminer l'élaboration de l'affaire.

Entre temps, Discord a annoncé vouloir vérifier l'âge des utilisateurs de la plateforme.
Fallait-il renoncer ? Fallait-il partir sur une solution auto-hébergée ?

Mauvais timing, mais je fais le choix de conserver le lancement de Discord pour plusieurs raisons :
- La plateforme est populaire, beaucoup ont un compte sur cette plateforme
- Si la vérification d'âge n'est pas faite par vous, ce n'est pas grave, nous n'avons pas de sujets interdit au plus de 18 ans donc vous pourrez rester avec un compte "Ado" (c'est la suggestion de son nom)
- Réunir les 2 communautés permet d'avoir qu'un point central pour moi et y être potentiellement plus présent
- Certains font partie des 2 communautés, donc ça sera aussi plus simple
- Je n'ai pas envie d'autohéberger une solution. Cela reviendrait à créer un compte sur une machine que je possède et par conséquent tenir un registre RGPD avec les données collectées.

Aussi, dans la communauté DJ, j'ai des geeks parmi mes viewers étrangers, c'est l'occasion donc d'ouvrir une section anglophone pour Linuxtricks.

Aujourd'hui, je suis sur peu de serveurs Discord et beaucoup sont sur sourdine. Ce que je n'aime pas chez les autres, vous ne le retrouverez pas sur mon serveur Discord, à savoir :
- Des mentions @all ou @everyone
- Un nombre excessif de salons
- Des salons vocaux (et de toute façon, c'est pas possible de modérer à postériori)

Il y a 2 salons pour les annonces, mais les robots postant les annonces ne mentionneront ni rôle, ni tous.

On reste donc sur une hiérarchie relativement simple.

Une section Informations avec :
- Un salon annonces pour Linuxtricks
- Un salon annonces pour DJ
- Un salon dédié aux règles dans lequel il n'y a pas de nouveau contenu
- Un salon accès dédié à la sélection des rôles souahités (à l'arrivée et à postériori).

Une section General (commune aux communautés Linuxtricks et DJ) avec :
- Un salon Français
- Un salon Anglais (s'affiche que si vous avez choisi la langue Anglaise)

Une section Linuxtricks (pour la communauté Linuxtricks si vous avez sélectionné ce rôle) avec :
- Les salons français par thème qui étaient sur Telegram (Général informatique, entraide, nouvelles opensource, sécurité)
- Un espace "pro" pour des discussions pour les problématiques d'entreprises (serveur, réseau, ...)
- Un salon général Anglais (s'affiche que si vous avez choisi la langue Anglaise)
- Un espace de support en Anglais (s'affiche que si vous avez choisi la langue Anglaise)

Une section DJ (pour la communauté AdrienLT_DJ si vous avez sélectionné ce rôle) avec :
- Un salon général Français
- Un salon général Anglais (s'affiche que si vous avez choisi la langue Anglaise)
- Un salon multilingue pour partager les morceaux de musique que vous aimez
- Un salon multilingue pour partager vos photos de setup DJ

Cela fait chargé au premier abord, mais si vous venez de Telegram et que vous ne souhaitez que la partie Linuxtricks Française, c'est relativement simple.
Je ne focalise ici dans cet article que si vous êtes intéressé par Linuxtricks et en Français, car c'est à vous que je m'adresse :)

N'hésitez pas à nous rejoindre, je vais passer le Telegram en lecture seule prochainement pour éviter d'avoir 2 communautés.
Idem pour le discord DJ où je vais inviter les membres à rejoindre le serveur fusionné !

A très vite sur Discord !

Google Antigravity - De gratuit à 275 € / mois sans prévenir

Google Antigravity, c'est gratuit. Enfin... c'était gratuit. Puis c'est passé à +20 balles par mois. Et maintenant, pour un usage sérieux, comptez 275 € par mois. Bienvenue dans le bait and switch version Google.

En novembre, je vous présentais l'IDE agent-first de Google et à l'époque, c'était en preview publique, gratuit, avec des quotas "très généreux" selon Google. Même Linus Torvalds s'en servait pour ses projets perso en mode vibe coding. La hype était bien réelle !

Sauf qu'un lecteur, FX, m'a envoyé son retour d'expérience et à vrai dire, c'est édifiant. En décembre, il teste l'outil sur sa machine, profite de l'accès gratuit aux modèles Gemini Pro, Claude Opus et Sonnet. Le gain de productivité en Python et Flutter est franchement bon.

Trop beau pour durer, évidemment.

Mi-janvier, hop, la plateforme passe à 21,99 €/mois avec la promesse d'un, je cite "high, generous quota, refreshed every five hours". OK, pourquoi pas, ça reste correct pour un IDE dopé à l'IA. Par contre les quotas exacts ne sont écrits nulle part. Google parle juste de limites "high", "generous", "meaningful"... sans jamais donner un chiffre.

Et là, mi-février, sans aucune communication, les modèles Anthropic deviennent ultra-limités. Pas de mail, pas d'annonce. Du coup l'ami FX bascule sur Gemini Pro (qu'il trouve moins pertinent) et doit même installer une extension tierce, Antigravity Cockpit, juste pour suivre sa consommation.

Et mi-mars, rebelote. Gemini Pro se fait ratiboisser à son tour. En pleine semaine, des utilisateurs se retrouvent alors bloqués jusqu'au refresh hebdomadaire. Sur le forum officiel Google , un thread rapporte des lockouts de 3 à 10 jours... alors que la promesse c'était un refresh toutes les 5 heures. Google s'est excusé via un modérateur sur le forum, mais bon, des excuses ça ne compile pas du code et ça ne relance pas un pipeline.

Suite à ça, Google a alors discrètement modifié ses conditions pour retirer la mention "that refresh every 5 hours". Un utilisateur a retrouvé l'ancienne version sur Archive.org et quand il a demandé à l'IA Gemini si c'était légal... le modèle a répondu que non. Lol...

Le problème, c'est que les chiffres sont assez violents. Par exemple, un dev qui témoigne sur Reddit documente cette chute drastique : il consommait plus de 300 millions de tokens en input par semaine. Après le changement, il tape dans le mur à moins de 9 millions. Sacré différence quand même... on est passé du buffet à volonté au régime pain sec sans prévenir.

Et tout ça nous pousse vers un seul et unique endroit : le forfait AI Ultra à 275€/mois. Hé oui les amis, le plan AI Pro à 21,99 € n'est plus qu'une coquille vide... A ce tarif, Anti Gravity n'est plus qu'un fork de VS Code qui ne peut plus rien faire de sérieux en mode agentique. Donc d'abord on rend accro avec du gratuit, puis on serre la vis mois après mois jusqu'à ce que le seul choix raisonnable soit de sortir la carte bancaire pour un abonnement 12 fois plus cher. Du bait and switch dans les règles de l'art, j'vous dis !

Bon, soyons honnêtes, c'est pas la première fois que Google fait le coup. Le playbook est toujours le même : lancer gratuit avec des quotas délirants, laisser les gens construire leurs habitudes, puis monétiser. L'API Google Maps, YouTube Premium, Workspace... la recette ne change pas et ça marche à chaque fois !

Voilà donc pour ceux qui cherchent des alternatives, y'a toujours Cursor (20$/mois) et Windsurf (15$/mois) qui restent dans la course côté IDE IA. Par contre ça ne veut pas forcément dire qu'ils ne feront pas pareil un jour, n'oubliez pas. Et si vous êtes prêts à mettre les mains dans le terminal, Claude Code fait le taf en CLI pour 20$/mois aussi. Perso, c'est ce que j'utilise au quotidien, car les quotas sont hyper clairs dès le départ, donc pas de mauvaise surprise.

Bref, merci à FX pour le retour d'expérience, et si vous êtes encore sur Antigravity... ben surveillez bien vos quotas.

Source

La saison 2 de One Piece est sur Netflix : 6 mangas à lire pour prolonger le plaisir

C’est le 10 mars 2026 que la saison 2 de One Piece est sortie sur Netflix. Après deux ans et demi d'attente, les fans peuvent enfin retrouver, le temps de 8 épisodes, l’atmosphère chaleureuse d’aventure et de camaraderie chère à la série. Si vous êtes à jour dans l'adaptation de Netflix et dans le manga, voici quelques titres à lire pour retrouver un peu de la magie unique de One Piece.

J’ai testé Runna pour courir mon premier semi-marathon : j’ai réussi, mais leur modèle est en danger de mort

Défi idiot, crise de la presque quarantaine, pression populaire et professionnelle (on le dit peu, mais Humanoid est une boîte de sportives et de sportifs) : quelle que soit ma raison profonde, j'ai eu envie de courir un semi-marathon. Et pour m'aider dans cette tâche, moi qui n'ai pas couru depuis 15 ans, j'ai testé une app bien connue : Runna. Verdict : quelques jours après avoir passé la ligne d'arrivée du semi-marathon de Paris.

La Fnac brade cette carte microSD Express pour Nintendo Switch 2

[Deal du jour] Si vous craignez de manquer de place sur votre Switch 2, c’est peut-être le moment idéal d'étendre votre stockage pour profiter des futures sorties sans avoir à supprimer constamment des jeux de votre bibliothèque. La Fnac vous a entendu : l’e-commerçant propose actuellement la Lexar Play Pro microSDXC Express en promo.

Cancers, eau contaminée : les terribles conséquences des pluies noires en Iran

pluie noire

Dans la nuit du 7 au 8 mars 2026, des frappes israéliennes ont touché plusieurs dépôts pétroliers à Téhéran, provoquant d’importants incendies ainsi qu’un gigantesque nuage de fumée noire au-dessus de la capitale iranienne. Pendant plusieurs heures, la ville a été plongée dans l’obscurité et certains habitants ont rapporté des difficultés respiratoires. Des pluies acides ont suivi, faisant craindre des conséquences sanitaires et environnementales graves.

Municipales 2026 : est-ce que les candidats suivent les sites de paris comme Polymarket ? On leur a posé la question

Illégaux en France, les marchés de prédiction comme Polymarket et Kalshi enregistrent pourtant une forte hausse de leur audience à l’approche des municipales. De Paris à Nice, des millions d’euros sont misés sur l’issue du scrutin, malgré des doutes persistants sur la fiabilité de ces plateformes et les risques de manipulation.

Municipales 2026 : est-ce que les candidats suivent les sites de paris comme Polymarket ? On leur a posé la question

Illégaux en France, les marchés de prédiction comme Polymarket et Kalshi enregistrent pourtant une forte hausse de leur audience à l’approche des municipales. De Paris à Nice, des millions d’euros sont misés sur l’issue du scrutin, malgré des doutes persistants sur la fiabilité de ces plateformes et les risques de manipulation.

❌