The data breach notification service Have I Been Pwned says that a data breach at the U.S. food chain Panera Bread affected 5.1 million accounts, not 14 million customers as previously reported. [...]
Le film d'animation de Netflix n'a toujours pas fini de nous éblouir. Kpop Demon Hunters continue ainsi sur sa lancée, avec de nouveaux trophées historiques à son actif.
Notepad++ victime d'un piratage étatique : découvrez comment les mises à jour ont été détournées pendant 6 mois pour cibler des utilisateurs spécifiques.
Si vous utilisez Notepad++, faut que vous sachiez qu'il s'est passé un truc moche. Entre juin et décembre 2025, les serveurs de mise à jour de votre éditeur de texte préféré ont été carrément piratés. Et c'est carrément une opération d'espionnage probablement menée par un groupe parrainé par l'État chinois. Ouin 🥲.
En gros, les attaquants ont réussi à compromettre l'infrastructure de l'ancien hébergeur du projet. Du coup, ils ont pu détourner le trafic de mise à jour pour rediriger certains utilisateurs vers des serveurs malveillants. Ces serveurs envoyaient ensuite des fichiers de mise à jour vérolés au lieu des vrais binaires. C'est le genre de nouvelle qui file des frissons dans le dos quand on sait que des millions de dev utilisent ce logiciel quotidiennement.
Les hackers ont exploité une vulnérabilité dans le script getDownloadUrl.php et ont gardé un accès interne jusqu'au 2 décembre dernier. Heureusement, Notepad++ a depuis migré vers un nouvel hébergeur beaucoup plus costaud et sécurisé.
Donc si vous avez fait une mise à jour durant cette période, y'a de fortes chances que vous soyez concernés. L'outil de mise à jour WinGup manquait apparemment de contrôles de vérification suffisants, ce qui a permis cette redirection.
C'est moche de voir un outil open source aussi iconique se faire cibler de la sorte.
Comment protéger votre système ?
Heureusement, l'équipe de développement a réagi. Voici donc ce qu'il faut faire pour dormir tranquille :
Mettez à jour Notepad++ vers la version 8.8.9 au minimum. Cette version intègre déjà des premières protections.
Attendez la version 8.9.2 (prévue dans un mois) qui va carrément verrouiller le truc avec une vérification stricte des certificats XMLDSig.
Si vous avez un doute, désinstallez votre version actuelle et téléchargez la dernière mouture directement sur le nouveau site officiel.
Changez vos mots de passe (SSH, FTP, base de données) si vous les utilisiez avec cet outil pendant la période critique.
Ensuite, un petit coup de nettoyage avec un antivirus ne fera pas de mal et si vous cherchez des alternatives le temps que ça se tasse, vous pouvez jeter un œil à
Notepads
ou même
NotepadNext
qui font du super boulot.
Bref, restez vigilants et ne traînez pas pour faire le ménage sur votre PC !
Lors de la présentation du concept qui la préfigurait, la future Jaguar électrique a fait l'objet de nombreuses critiques. Cela fait notamment suite à la profonde refonte de la marque britannique. Pourtant, d'après la presse locale, le prochain modèle fera bien honneur à son pedigree.
Le 30 janvier 2026, le département de la Justice aux États-Unis a mis en ligne des millions de documents sur Jeffrey Epstein, accessibles depuis une simple barre de recherche. Les analyser sera long, d'autant plus qu'une grande majorité de ces documents sont des doublons ou des mentions sans intérêt, mais la publication de fichiers sur l'affaire qui fascine l'Amérique alimente logiquement de nombreux débats sur les réseaux sociaux. Jusqu'à donner une matière insoupçonnée aux amateurs de conspirations.
Ian McKellen, interprète de Magneto dans plusieurs films de la saga X-Men, renfilera le costume du célèbre mutant dans Avengers: Doomsday. Et, visiblement, il ne sera pas là pour enfiler des perles.
Pour l’AI Grand Prix, une équipe a choisi de confier le pilotage de son drone à un ordinateur biologique composé de neurones de souris cultivés en laboratoire, révèle Palmer Luckey, organisateur de la compétition et fondateur d’Anduril.
Steven Sinofsky sought advice from Jeffrey Epstein in newly released Epstein files, revealing that the former Windows head shared confidential Microsoft emails with the disgraced financier in 2012-2013.
Microsoft recently highlighted a three-phase plan to disable the legacy New Technology LAN Manager (NTLM) protocol by default for stronger Kerberos-based alternatives in the next major Windows Server release and associated Windows client releases.
Every week brings new discoveries, attacks, and defenses that shape the state of cybersecurity. Some threats are stopped quickly, while others go unseen until they cause real damage.
Sometimes a single update, exploit, or mistake changes how we think about risk and protection. Every incident shows how defenders adapt — and how fast attackers try to stay ahead.
This week’s recap brings you the
For mid-market organizations, cybersecurity is a constant balancing act. Proactive, preventative security measures are essential to protect an expanding attack surface. Combined with effective protection that blocks threats, they play a critical role in stopping cyberattacks before damage is done.
The challenge is that many security tools add complexity and cost that most mid-market businesses
Microsoft has fixed a known issue that was causing the password sign-in option to disappear from the lock screen options after installing Windows 11 updates released since August 2025. [...]
Des rapports d'utilisateurs se multiplient concernant des pannes définitives de processeurs AMD Ryzen 5 9600X, survenant spécifiquement et de manière répétée sur des configurations équipées de cartes mères ASRock.
Pendant très longtemps, Windows s’est appuyé sur un mécanisme d’authentification appelé NTLM (New Technology LAN Manager) pour vérifier l’identité des utilisateurs et leur donner accès aux ressources d’un réseau. Par exemple, en entreprise, NTLM intervient lorsqu’un utilisateur tente d’accéder à un serveur de fichiers ou à une imprimante réseau, afin que Windows vérifie qu’il est … Lire la suite
Alors qu’Intel n’a pas encore déployé officiellement le XeSS 3 avec Multi-Frame Generation sur ses cartes Arc Battlemage, des utilisateurs ont découvert une méthode pour activer la technologie en avance.