Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Écrans OLED : ce constructeur a réussi à dépasser Samsung sur son propre terrain

Les expéditions mondiales de moniteurs OLED progressent de 84% en 2025 pour atteindre 2,62 millions d'unités, portées par la demande gaming haut de gamme, tandis qu'Asus s'empare de la première place avec 21,9% de part de marché devant Samsung (18%).

L’article Écrans OLED : ce constructeur a réussi à dépasser Samsung sur son propre terrain est apparu en premier sur Tom’s Hardware.

full

thumbnail

ProArt PF120 : Asus détaille son nouveau ventilateur PC haut de gamme

22 décembre 2025 à 11:03

Ventilateur ProArt PF120 d'AsusASUS lance les ventilateurs ProArt PF120, des modèles 120 mm sans RGB misant sur une pression statique élevée, un bruit maîtrisé et un design minimaliste

Cet article ProArt PF120 : Asus détaille son nouveau ventilateur PC haut de gamme a été publié en premier par GinjFo.

Faille UEFI critique - Votre carte mère ASUS, Gigabyte, MSI ou ASRock est peut-être vulnérable

Par : Korben
21 décembre 2025 à 14:47

Vous pensiez que votre PC était blindé avec toutes vos protections activées ? Et bien ça c'était avant que des chercheurs de Riot Games (oui, les mêmes mecs derrière League of Legends et Valorant) ne découvrent une bonne grosse faille UEFI qui touche les cartes mères des quatre plus gros fabricants du marché, à savoir ASUS, Gigabyte, MSI et ASRock.

La faille se décline en plusieurs CVE selon les constructeurs (CVE-2025-11901 pour ASUS, CVE-2025-14302 pour Gigabyte, CVE-2025-14303 pour MSI, CVE-2025-14304 pour ASRock) et concerne les protections DMA au démarrage. En gros, le firmware UEFI prétend activer l' IOMMU (un mécanisme matériel d'isolation mémoire destiné à bloquer les attaques DMA), sauf que dans les faits, il ne le configure pas correctement. Votre système pense être protégé alors qu'il ne l'est pas du tout... Bref ça craint !

Du coup, un attaquant qui branche un périphérique PCIe malveillant sur votre machine (notamment via Thunderbolt ou USB4, qui exposent du PCIe) peut lire ou modifier la mémoire système avant même que Windows ou Linux ne démarre. Donc bien avant que vos protections système n'aient eu le temps de se mettre en place quoi... Et comme l'attaque se déroule avant le chargement de l'OS, les antivirus et outils de sécurité logiciels classiques n'ont pas encore démarré et ne peuvent donc pas intervenir. Seule une mise à jour du firmware UEFI peut corriger le problème.

Côté chipsets touchés, accrochez-vous parce que la liste est longue. Chez Gigabyte, les bulletins de sécurité mentionnent notamment des cartes basées sur les séries Intel Z890, W880, Q870, B860, H810, Z790, B760, Z690, Q670, B660, H610, W790, et côté AMD des X870E, X870, B850, B840, X670, B650, A620, A620A et TRX50.

Chez ASUS, les chipsets concernés incluent les séries B460, B560, B660, B760, H410, H510, H610, H470, Z590, Z690, Z790, W480 et W680.

Et de son côté, ASRock indique que ses cartes mères Intel des séries 500, 600, 700 et 800 sont également affectées. Bref, si vous avez une carte mère relativement récente, il y a de bonnes chances qu'elle soit dans le lot, même si cela dépend du modèle précis et de la version de firmware installée.

Bien sûr, comme souvent avec ce type de faille, son exploitation nécessite un accès physique à la machine, puisqu'il faut connecter un périphérique PCIe capable de mener une attaque DMA (par exemple un dongle Thunderbolt ou une carte PCIe spécialement conçue).

Ce n'est donc pas le genre d'attaque qui se propage via Internet, mais c'est quand même problématique, notamment dans les entreprises qui ont des postes de travail accessibles au public, dans les bibliothèques, ou tout autre environnement partagé. Sans parler de quelqu'un qui aurait un accès temporaire à votre machine genre un réparateur, un collègue malveillant, votre ex un peu trop curieux(se)… Ou encore le marché de l'occasion, où personne ne sait vraiment ce qui a pu être branché sur la carte mère avant.

Petite anecdote au passage, les chercheurs de Riot Games sont tombés sur cette faille parce que Valorant refusait de se lancer sur certains systèmes. Leur anti-cheat Vanguard vérifie que les protections DMA sont bien actives au démarrage, et il a détecté que sur certaines machines, ce n'était pas le cas. De fil en aiguille, ils ont creusé et fini par identifier ce problème côté firmware UEFI.

Bref, les quatre constructeurs ont publié (ou sont en train de publier) des mises à jour de firmware pour corriger le problème. Attention toutefois, chez Gigabyte, le correctif pour TRX50 est prévu pour le premier trimestre 2026, et chez ASRock, les BIOS pour les séries 600/700/800 sont disponibles mais ceux de la série 500 sont encore en cours de développement.

Donc allez faire un tour sur le site support de votre fabricant, vérifiez si votre modèle est concerné, et installez le patch si c'est le cas.

Source

La ROG Strix B850-I Gaming « W », Asus dévoile sa Mini-ITX blanche

8 décembre 2025 à 09:58

Carte mère ROG STRIX B850-I gaming wifi7 WASUS a officialisé discrètement la ROG Strix B850-I Gaming White Edition, une déclinaison blanche de sa Mini-ITX haut de gamme.

Cet article La ROG Strix B850-I Gaming « W », Asus dévoile sa Mini-ITX blanche a été publié en premier par GinjFo.

ROG Matrix RTX 5090, un mod permet de pousser la limite de puissance à 750 W

1 décembre 2025 à 10:49

ROG MATRIX RTX 5090Un mod permet à la ROG Matrix RTX 5090 d’augmenter sa limite de puissance au-delà des 600 W standards, atteignant 750 W.

Cet article ROG Matrix RTX 5090, un mod permet de pousser la limite de puissance à 750 W a été publié en premier par GinjFo.

Comment les logiciels espions finissent dans les téléphones des « individus de grande valeur » ?

25 novembre 2025 à 12:08

La Cybersecurity and Infrastructure Security Agency (CISA) revient sur les principales campagnes de cyberespionnage menées via des logiciels espions et ayant pour cible des « individus de grande valeur ». L'occasion pour l'organisme américain de détailler les principaux modes d'intrusion exploités par les pirates.

Pegasus n’aura plus le droit de vous espionner… si vous êtes sur WhatsApp

21 octobre 2025 à 12:40

Le 17 octobre 2025, un tribunal américain a ordonné au fabricant de logiciels espions NSO de cesser d’utiliser son application Pegasus pour cibler ou infecter les utilisateurs de WhatsApp. La justice américaine a justifié sa décision en évoquant les préjudices réputationnels et commerciaux subis par le groupe Meta.

❌
❌