Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 29 décembre 2025Flux principal

Calendrier de l’Avent 2025 : 24 solutions et outils Open Source à découvrir

29 décembre 2025 à 14:48

Pour ce calendrier de l'Avent 2025, découvrez 24 outils et solutions open source qui vont vous aider au quotidien, que ce soit à la maison ou au travail.

Le post Calendrier de l’Avent 2025 : 24 solutions et outils Open Source à découvrir a été publié sur IT-Connect.

Froid extrême : ce test à −25 °C montre comment les voitures électriques s’en sortent vraiment

29 décembre 2025 à 13:25

Comment résistent les voitures électriques quand le thermomètre chute à −25 °C ? En Mongolie, un test hivernal XXL mené sur 67 modèles (principalement chinois) révèle des écarts spectaculaires d’autonomie, de consommation et de recharge.

Traqué après un immense vol de données, il panique et jette son Mac dans une rivière

29 décembre 2025 à 11:20

Un ancien employé de l’entreprise sud-coréenne Coupang serait à l’origine de l’une des compromissions de données les plus spectaculaires jamais enregistrées. Il aurait eu accès aux données personnelles de plus de 33 millions de personnes, sans jamais réellement parvenir à en tirer parti.

900 Go de données volées sur de futurs jeux  : Ubisoft a-t-il vraiment été piraté ?

29 décembre 2025 à 11:03

À en croire les réseaux sociaux, Ubisoft pourrait avoir subi un piratage de grande ampleur. Plusieurs médias rapportent que 900 Go de données sensibles auraient été dérobées, dont le code source de plusieurs futurs titres. Mais rien n'est pour l'instant officiel. En revanche, le jeu Rainbow Six Siege a bien connu une brèche.

Les prochains smartphones de Honor et Realme auront des batteries au-dessus des 10 000 mAh

29 décembre 2025 à 12:30

Realme s'apprêterait à dévoiler un smartphone avec une batterie de 10 001 mAh, alors que la moyenne tourne plutôt autour des 4000-5000 aujourd'hui. Honor, pour prendre la première place, prépare de son côté un appareil avec… 10 080 mAh.

Coup dur pour SpaceX : la dernière Falcon 9 de 2025 est bloquée sur le pas de tir

Par : Hugo Ruher
29 décembre 2025 à 11:22

falcon 9 ax-4

Le dernier vol programmé en 2025 pour une fusée Falcon 9 de SpaceX a été retardé en raison de soucis sur le pas de tir de Vandenberg, en Californie. Aucune nouvelle date n'a pour l'instant été décidée.

Traqué après un immense vol de données, il panique et jette son Mac dans une rivière

29 décembre 2025 à 11:20

Un ancien employé de l’entreprise sud-coréenne Coupang serait à l’origine de l’une des compromissions de données les plus spectaculaires jamais enregistrées. Il aurait eu accès aux données personnelles de plus de 33 millions de personnes, sans jamais réellement parvenir à en tirer parti.

900 Go de données volées sur de futurs jeux  : Ubisoft a-t-il vraiment été piraté ?

29 décembre 2025 à 11:03

À en croire les réseaux sociaux, Ubisoft pourrait avoir subi un piratage de grande ampleur. Plusieurs médias rapportent que 900 Go de données sensibles auraient été dérobées, dont le code source de plusieurs futurs titres. Mais rien n'est pour l'instant officiel. En revanche, le jeu Rainbow Six Siege a bien connu une brèche.

Stranger Things saison 5 : les bandes-annonces nous avaient menti depuis le début

29 décembre 2025 à 10:58

Alors que les nouveaux épisodes de Stranger Things cartonnent sur Netflix depuis le 26 décembre 2025 et que la série s'apprête à tirer sa révérence avec un épisode final, les créateurs sont prêts à tout pour garder la surprise sur les twists à venir. La preuve avec la toute première bande-annonce, qui nous avait clairement induits en erreur.

MongoBleed : cette faille de sécurité expose les secrets de 87 000 serveurs MongoDB

29 décembre 2025 à 10:43

Une faille de sécurité, surnommée MongoBleed (CVE-2025-14847), affecte plus de 87 000 instances MongoDB exposées sur le Web. Voici comment se protéger.

Le post MongoBleed : cette faille de sécurité expose les secrets de 87 000 serveurs MongoDB a été publié sur IT-Connect.

La commande sudo débarque sur Windows 11 et c'est plutôt cool !

Par : Korben
29 décembre 2025 à 10:30

Vous êtes sous Windows et vous avez déjà rêvé de taper sudo comme les vrais bonhommes sous Linux ?

Alors votre vie va changer car c'est maintenant possible grâce à l'implémentation divine de Microsoft (attention, c'est pas un port de sudo Unix, c'est leur propre version...).

En effet, Microsoft a intégré la commande sudo dans Windows 11 (version 24H2) et contrairement à ce qu'on pourrait penser, c'est pas juste un gadget pour faire genre. Ça sert vraiment... Par contre, la fonctionnalité est désactivée par défaut. Mdrrr.

Pour l'activer, vous allez dans Paramètres, puis Système, puis « Pour les développeurs », et vous activez l'option sudo. Et hop, c'est prêt.

Ensuite, y'a trois modes d'exécution et c'est là que ça devient intéressant. Le mode « Nouvelle fenêtre » ouvre un terminal admin séparé après validation UAC. Le mode « Avec entrée désactivée » exécute tout dans la même fenêtre mais vous pouvez plus interagir avec le processus. Et le mode « Inline », le plus proche de l'expérience Linux, garde tout dans votre fenêtre actuelle avec interaction complète.

Alors concrètement, ça sert à quoi ?

Déjà pour winget ça permet d'installer des logiciels directement depuis votre terminal utilisateur. Un petit sudo winget install --id VideoLAN.VLC et c'est réglé. Pas besoin de fermer votre session, ouvrir PowerShell en admin, retaper vos commandes...

Ensuite pour le debug réseau, quand vous voulez savoir quel processus monopolise un port, un sudo netstat -ab vous donne les noms des processus. L'option -b nécessite des droits admin pour fonctionner, donc sans sudo vous ne verrez que les PID (avec -o). Relou non ?

Et mon préféré c'est pour éditer le fichier hosts. Vous savez, ce fichier planqué dans C:\Windows\System32\drivers\etc\ qu'on peut jamais modifier parce qu'il faut des droits admin ? Hé bien maintenant un sudo notepad %windir%\system32\drivers\etc\hosts et c'est parti. Fini les galères de « Exécuter en tant qu'administrateur » puis naviguer jusqu'au fichier.

Bon, y'a quand même une limite importante par rapport à Linux...

Sous Linux, sudo garde vos identifiants en cache pendant quelques minutes par défaut (configurable via sudoers), donc vous tapez le mot de passe une fois et ensuite c'est tranquille. Alors que sous Windows avec les réglages UAC standards, vous aurez une validation à chaque commande sudo. C'est un peu lourd mais c'est le prix de la sécurité façon Microsoft

Bref, c'est pas la révolution du siècle, mais c'est un petit confort bien appréciable au quotidien. Si vous passez régulièrement de Linux à Windows, vous allez enfin pouvoir garder vos réflexes sans avoir à vous adapter et si vous êtes pur Windowsien, vous découvrez peut-être une façon plus classe de gérer les droits admin que le clic droit « Exécuter en tant qu'administrateur » qu'on connaît tous.

Source

MongoDB Vulnerability CVE-2025-14847 Under Active Exploitation Worldwide

29 décembre 2025 à 10:46
A recently disclosed security vulnerability in MongoDB has come under active exploitation in the wild, with over 87,000 potentially susceptible instances identified across the world. The vulnerability in question is CVE-2025-14847 (CVSS score: 8.7), which allows an unauthenticated attacker to remotely leak sensitive data from the MongoDB server memory. It has been codenamed MongoBleed. "A flaw

27 Malicious npm Packages Used as Phishing Infrastructure to Steal Login Credentials

29 décembre 2025 à 10:44
Cybersecurity researchers have disclosed details of what has been described as a "sustained and targeted" spear-phishing campaign that has published over two dozen packages to the npm registry to facilitate credential theft. The activity, which involved uploading 27 npm packages from six different npm aliases, has primarily targeted sales and commercial personnel at critical

Traditional Security Frameworks Leave Organizations Exposed to AI-Specific Attack Vectors

29 décembre 2025 à 07:34
In December 2024, the popular Ultralytics AI library was compromised, installing malicious code that hijacked system resources for cryptocurrency mining. In August 2025, malicious Nx packages leaked 2,349 GitHub, cloud, and AI credentials. Throughout 2024, ChatGPT vulnerabilities allowed unauthorized extraction of user data from AI memory. The result: 23.77 million secrets were leaked through AI

❌
❌