Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

« Merci, Anthropic, vraiment » : piraté, il découvre par mail que ses tokens Claude alimentent un marché parallèle

1 septembre 2026 à 16:10

Anthropic a déconnecté de force un compte Claude compromis, après avoir détecté une vague de détournements de sessions authentifiées. Objectif : couper l'herbe sous le pied à des acteurs malveillants qui exploitent gratuitement l'accès payant d'utilisateurs légitimes.

« Merci, Anthropic, vraiment » : piraté, il découvre par mail que ses tokens Claude alimentent un marché parallèle

1 septembre 2026 à 16:10

Anthropic a déconnecté de force un compte Claude compromis, après avoir détecté une vague de détournements de sessions authentifiées. Objectif : couper l'herbe sous le pied à des acteurs malveillants qui exploitent gratuitement l'accès payant d'utilisateurs légitimes.

Proton Mail trie enfin vos e-mails automatiquement, et sans lire leur contenu

21 août 2026 à 11:12

Proton déploie les catégories dans Proton Mail : six onglets pour trier vos e-mails entrants, avec un classement basé sur les métadonnées et non sur le contenu.

Le post Proton Mail trie enfin vos e-mails automatiquement, et sans lire leur contenu a été publié sur IT-Connect.

Open Archiver - L'archiveur qui perdait des emails (mais c'est corrigé, ouf !)

Par : Korben ✨
27 juillet 2026 à 18:24

Un import qui affiche "terminé" et qui a mangé une partie de vos mails au passage, c'est le genre de bug qu'on ne voit jamais venir... Hé bien Open Archiver vient d'en corriger quatre d'un coup.

Open Archiver c'est une plateforme d'archivage d'emails auto-hébergée développée par Weishest, dont la seule et unique mission est d'aspirer vos boîtes et de les stocker en .eml sur votre serveur.

Mais attention, le mot "archivage" a son importance, parce que ce n'est pas un backup. Je m'explique... l'idée c'est de garder un dépôt consultable et inaltérable de tout ce qui est passé par vos boîtes, ce qui intéresse surtout les structures ou les personnes comme moi qui doivent pouvoir retrouver un échange trois ans plus tard parce qu'on leur demande tout un tas de trucs tout le temps ^^.

Côté sources, il avale de l'IMAP, du Google Workspace, du Microsoft 365, des fichiers PST, des .eml zippés et du mbox. Ensuite, vos mails archivés finissent chez vous, sur votre disque ou dans un bucket S3, chacun accompagné de son empreinte SHA256 pour repérer une altération.

La grosse news de cette nouvelle release, c'est la recherche avancée. En effet, un panneau de filtres est apparu à côté du champ de mots-clés. Vous restreignez à une source d'ingestion, à une boîte précise, à une fenêtre de dates, aux mails qui ont une pièce jointe ou à ceux qui n'en ont pas et expéditeurs et destinataires s'excluent autant qu'ils s'incluent.

Le panneau de filtres de la recherche avancée, ajouté en v0.5.2

Le mot-clé, lui, peut viser une partie précise du message. Chercher "facture" dans les noms de pièces jointes ne remonte plus tous les mails qui prononcent le mot, juste ceux qui transportent un fichier facture.pdf. Et comme la recherche entière vit dans l'URL, une requête se met en favori et se rejoue à l'identique. L'API suit, avec un GET /v1/search qui accepte les mêmes paramètres que l'interface.

Attention quand même si vous faites la MAJ, faudra relancer un reindex . Et comme les mails existants sont marqués "déjà indexés" à la montée de version, c'est une reconstruction complète qu'il vous faut, pas le simple rattrapage des trous.

Puis surtout, ces notes de version annoncent que plusieurs correctifs "ferment des chemins où un import pouvait sauter ou dupliquer des messages tout en signalant un succès". Le cas le plus vicieux vient d'un composant qui découpe le fichier en messages et qui rendait la main trop tôt. Node recollait alors les morceaux et plusieurs mails arrivaient soudés et finissaient archivés comme un seul. Les imports PST, eux, fabriquaient des messages malformés que les lecteurs affichaient de travers, et une simple re-synchronisation ré-archivait le fichier entier en doublons.

Le plus spectaculaire reste quand même le nom de pièce jointe trop long. Au-delà de 255 octets, l'écriture sur le disque échouait et emportait l'email complet avec elle. Bref, beaucoup de soucis quoi...

Donc si vous tournez déjà dessus, la question à se poser, c'est de savoir si votre archive est déjà foireuse ou pas car un reindex ne la réparera pas. Comme il reconstruit l'index de recherche à partir de ce qui est sur le disque, un message jamais écrit ne réapparaîtra pas. Mais bon, voilà, le découpeur de mbox journalise maintenant son nombre de messages, ce qui rend l'écart visible entre le fichier source et l'archive. Pour le reste, il faudra réimporter ce qui manque

Pour le faire fonctionner, comptez 4 Go de RAM, ou 2 Go si vous branchez PostgreSQL, Valkey et Meilisearch en externe. Le cœur est en AGPL, ça se lance avec un docker compose up, et une démo publique tourne en ligne si vous voulez tâter le truc avant. Pour ma part, je pense que c'est intéressant en entreprise, mais clairement, une usine à gaz, si vous avez juste un compte Gmail à archiver. A la place, je vous avais déjà montré Eonvelope et Bichon , qui sont deux archiveurs autrement plus légers !

Et si c'est pour faire de la recherche, ce que je vous conseille, c'est de faire comme moi, c'est-à-dire un RAG qui indexe tous vos emails en local et qui vous permet de chercher dedans facilement avec n'importe quel LLM qui supporte les outils MCP. Moi je fais ça avec LEANN et ça marche très bien .

Open Archiver est à découvrir ici !

Désactiver les aperçus IA de Google (AI Overviews)

Par : malekalmorte
25 juillet 2026 à 09:38

Les Aperçus IA (AI Overviews) sont une nouvelle fonctionnalité de Google Search qui affiche un résumé généré par l’intelligence artificielle en haut des résultats de recherche. Si ces réponses peuvent être pratiques dans certains cas, elles ne font pas l’unanimité. De nombreux utilisateurs préfèrent consulter directement les résultats des sites Web, sans passer par un résumé produit par l’IA.

Contrairement à ce que l’on pourrait penser, Google ne permet pas de désactiver officiellement les Aperçus IA. Il existe toutefois plusieurs solutions pour ne plus les voir : utiliser le mode Web de Google, créer un moteur de recherche personnalisé, masquer ces blocs avec uBlock Origin ou installer une extension dédiée.

Dans ce tutoriel, découvrez les méthodes les plus simples pour supprimer les Aperçus IA de Google et retrouver une page de résultats plus proche de celle des anciennes versions du moteur de recherche.

Désactiver les Aperçus IA avec les paramètres de Google

Pendant longtemps, Google proposait les Aperçus IA (AI Overviews) comme une fonctionnalité expérimentale via Search Labs. Il était alors possible de les désactiver en désactivant l’expérience correspondante.

Aujourd’hui, ce n’est plus le cas. Les Aperçus IA font désormais partie intégrante de Google Search et Google ne propose plus de réglage permettant de les désactiver définitivement pour les utilisateurs.

Si vous consultez les Paramètres de recherche ou Search Labs, vous ne trouverez donc généralement aucune option permettant de masquer les Aperçus IA. Les seuls réglages disponibles concernent les nouvelles fonctionnalités expérimentales encore en phase de test, mais pas les AI Overviews déployés dans le moteur de recherche.

En revanche, plusieurs solutions permettent de ne plus les afficher ou de retrouver des résultats de recherche classiques :

  • utiliser l’onglet Web de Google ;
  • créer un moteur de recherche utilisant automatiquement le mode Web ;
  • masquer les Aperçus IA avec uBlock Origin ;
  • utiliser une extension de navigateur dédiée.

Ces méthodes sont détaillées dans les sections suivantes.

Utiliser le mode Web de Google pour masquer l’IA

Le moyen le plus simple d’éviter les Aperçus IA consiste à utiliser le mode Web de Google. Contrairement aux résultats de recherche classiques, ce mode affiche uniquement les liens vers les pages Web, sans les résumés générés par l’intelligence artificielle.

Pour l’utiliser, effectuez une recherche sur Google, puis cliquez sur l’onglet Web situé dans la barre des filtres (Tous, Images, Vidéos, Actualités, etc.). Si cet onglet n’est pas visible, cliquez sur Plus pour le faire apparaître.

Utiliser le mode Web de Google pour masquer les aperçus IA de Google

Une fois le mode Web sélectionné, Google n’affiche plus les Aperçus IA et présente une liste de résultats plus proche de celle des anciennes versions du moteur de recherche.

Utiliser le mode Web de Google pour masquer les aperçus IA de Google

L’inconvénient de cette méthode est qu’il faut sélectionner Web à chaque nouvelle recherche. Si vous souhaitez utiliser ce mode en permanence, vous pouvez créer un moteur de recherche personnalisé qui ouvrira directement Google en mode Web, comme expliqué dans la section suivante.

Créer un moteur de recherche sans AI Overviews

Si vous utilisez régulièrement Google, il peut être fastidieux de sélectionner l’onglet Web à chaque recherche. Une solution consiste à créer un moteur de recherche personnalisé qui ouvre directement Google en mode Web, sans afficher les Aperçus IA (AI Overviews).

Le principe est simple : au lieu d’utiliser l’adresse habituelle de Google, le navigateur envoie les recherches vers une URL spécifique qui active automatiquement le mode Web.

L’adresse à utiliser est la suivante :

https://www.google.com/search?udm=14&q=%s

Le paramètre udm=14 indique à Google d’afficher directement les résultats en mode Web, ce qui permet de masquer les Aperçus IA ainsi que d’autres éléments enrichis présents sur la page de résultats.

La plupart des navigateurs modernes permettent d’ajouter un moteur de recherche personnalisé :

  • Google Chrome
  • Microsoft Edge
  • Mozilla Firefox
  • Brave
  • Vivaldi
  • Opera

Après l’avoir défini comme moteur de recherche par défaut, toutes vos recherches utiliseront automatiquement le mode Web, sans que vous ayez à sélectionner l’onglet Web à chaque fois.

Cette solution est particulièrement intéressante si vous préférez retrouver une présentation plus classique des résultats de Google tout en continuant à utiliser votre navigateur habituel.

Créer un moteur de recherche sans AI Overviews

Masquer les Aperçus IA avec uBlock Origin

Si vous utilisez uBlock Origin, vous pouvez masquer les Aperçus IA (AI Overviews) directement sur la page des résultats de Google. Cette méthode est simple à mettre en œuvre et ne nécessite pas de connaître les filtres cosmétiques utilisés par l’extension.

Le principe consiste à utiliser le sélecteur d’élément (la pipette) d’uBlock Origin afin de masquer le bloc des Aperçus IA.

  • Effectuez une recherche Google faisant apparaître un Aperçu IA.
  • Cliquez sur l’icône uBlock Origin dans la barre d’outils de votre navigateur.
  • Cliquez sur l’icône Pipette (Sélecteur d’élément).
  • Déplacez le curseur sur le bloc Aperçu IA jusqu’à ce qu’il soit mis en surbrillance.
Supprimer les résultats IA de Google avec uBlock Origin
  • Cliquez sur ce bloc.
  • Vérifiez l’aperçu du résultat puis cliquez sur Créer pour enregistrer le filtre.
Supprimer les résultats IA de Google avec uBlock Origin
  • Répétez l’opération pour supprimer tous les blocs liés à l’aperçu de l’IA
  • En appliquant un filtre sur tous les blocs, vous pouvez facilement masquer les résultats IA de Google
Masquer les résultats IA de Google avec uBlock Origin

Vous pouvez supprimer les filtres depuis : Paramètres > Mes Filtres

Les filtres uBlock Origin pour masquer les aperçus IA de Google

👉Pour apprendre à l’utiliser, suivez ce guide :

Cette méthode présente plusieurs avantages :

  • elle est rapide à mettre en œuvre ;
  • elle ne nécessite pas de modifier manuellement les filtres d’uBlock Origin ;
  • vous pouvez facilement supprimer le filtre ultérieurement si vous souhaitez retrouver les Aperçus IA.

Remarque : Google modifie régulièrement la structure de ses pages de résultats. Il est donc possible que le filtre créé avec la pipette cesse de fonctionner après une mise à jour de Google. Dans ce cas, il suffit de répéter l’opération ou d’utiliser un filtre cosmétique mis à jour, présenté dans la section suivante.

Ajouter un filtre personnalisé dans uBlock Origin

Si vous souhaitez une solution plus robuste, vous pouvez ajouter manuellement un filtre cosmétique dans uBlock Origin. Cette méthode évite d’utiliser la pipette et permet de masquer automatiquement les Aperçus IA sur toutes les recherches Google.

Pour cela :

  • Cliquez sur l’icône uBlock Origin.
  • Ouvrez le Tableau de bord (⚙).
  • Accédez à l’onglet Mes filtres.
  • Ajoutez le filtre adapté à votre version de Google.
  • Cliquez sur Appliquer les modifications.

Par exemple :

www.google.*##div[data-attrid="kc:/search/ai_overview"]

Si ce filtre ne fonctionne plus, c’est probablement parce que Google a modifié la structure de ses pages de résultats. Dans ce cas, vous pouvez utiliser le Sélecteur d’élément (la pipette) d’uBlock Origin pour générer automatiquement un nouveau filtre ou consulter les listes de filtres mises à jour par la communauté.

Remarque : Les sélecteurs utilisés pour masquer les Aperçus IA évoluent régulièrement. Il n’existe donc pas de filtre universel qui fonctionne indéfiniment. Les utilisateurs d’uBlock Origin mettent généralement à disposition de nouveaux filtres quelques jours après les modifications apportées par Google.

Utiliser une extension pour supprimer les résultats IA

Si vous ne souhaitez pas modifier les paramètres de votre navigateur ou utiliser un filtre personnalisé dans uBlock Origin, vous pouvez installer une extension dédiée. Plusieurs extensions pour Chrome, Edge et Firefox permettent de masquer automatiquement les Aperçus IA (AI Overviews) ainsi que d’autres éléments générés par l’intelligence artificielle dans les résultats de Google.

Une fois installée, l’extension agit automatiquement : les blocs d’IA sont masqués à chaque recherche, sans intervention de votre part.

Parmi les extensions les plus populaires, on trouve notamment :

  • Hide Google AI Overviews ;
  • Bye Bye, Google AI ;
  • d’autres extensions similaires disponibles sur les boutiques de votre navigateur.

Avant d’installer une extension, prenez quelques précautions :

  • privilégiez une extension provenant d’un développeur reconnu ;
  • vérifiez la date de la dernière mise à jour, Google modifiant régulièrement la structure de ses pages de résultats ;
  • consultez les avis des utilisateurs afin de vous assurer que l’extension fonctionne toujours correctement.

Cette solution est particulièrement adaptée aux utilisateurs qui souhaitent masquer les Aperçus IA sans avoir à créer des filtres manuellement. En revanche, gardez à l’esprit que ces extensions doivent être régulièrement mises à jour pour rester compatibles avec les évolutions de Google Search.

FAQ – Questions fréquentes

Peut-on désactiver définitivement les Aperçus IA de Google ?

Non. Google ne propose actuellement aucune option officielle permettant de désactiver définitivement les Aperçus IA (AI Overviews). En revanche, vous pouvez les éviter en utilisant le mode Web, un moteur de recherche personnalisé, uBlock Origin ou une extension dédiée.

Pourquoi les Aperçus IA apparaissent-ils uniquement sur certaines recherches ?

Les Aperçus IA ne sont pas affichés pour toutes les recherches. Google les génère principalement lorsqu’il estime qu’une réponse synthétique peut être utile, par exemple pour des questions techniques, des comparatifs ou des demandes d’explications.

Les Aperçus IA remplacent-ils les résultats de recherche classiques ?

Non. Les résultats naturels sont toujours présents sous l’Aperçu IA. Celui-ci est simplement affiché en haut de la page afin de résumer les informations provenant de plusieurs sources.

Le mode Web supprime-t-il uniquement les Aperçus IA ?

Non. Le mode Web affiche une version plus épurée des résultats de recherche en supprimant également plusieurs éléments enrichis de Google. Vous obtenez principalement une liste de liens vers des pages Web.

Les méthodes présentées fonctionnent-elles sur tous les navigateurs ?

Oui. Le mode Web est disponible quel que soit le navigateur utilisé. Les moteurs de recherche personnalisés peuvent être créés dans Google Chrome, Microsoft Edge, Mozilla Firefox, Brave, Opera ou Vivaldi. Quant à uBlock Origin, il est compatible avec la plupart des navigateurs basés sur Chromium ainsi qu’avec Firefox.

Les Aperçus IA sont-ils disponibles dans tous les pays ?

Non. Le déploiement des Aperçus IA dépend du pays, de la langue et parfois du type de compte Google utilisé. Certaines fonctionnalités peuvent ne pas être disponibles partout ou être déployées progressivement.

Les filtres uBlock Origin continueront-ils de fonctionner ?

as forcément. Google modifie régulièrement la structure de ses pages de résultats. Un filtre qui fonctionne aujourd’hui peut devenir inefficace après une mise à jour. Il suffit alors de créer un nouveau filtre avec la pipette d’uBlock Origin ou d’utiliser un filtre mis à jour par la communauté.

Quelle est la méthode la plus simple pour ne plus voir les Aperçus IA ?

Si vous ne souhaitez pas installer d’extension, le mode Web est la solution la plus simple et la plus fiable. Pour un usage quotidien, la création d’un moteur de recherche personnalisé utilisant automatiquement ce mode est généralement la méthode la plus pratique.

L’article Désactiver les aperçus IA de Google (AI Overviews) est apparu en premier sur malekal.com.

Zimbra pas à jour ? Un APT russe lit peut-être déjà vos mails

Par : Korben ✨
24 juillet 2026 à 18:04

Hier, le 23 juillet 2026, la CISA, la NSA et le FBI ont sorti une alerte conjointe avec une douzaine d'agences alliées, et pour une fois leur message est assez court : Si vous auto-hébergez un serveur de messagerie Zimbra pas à jour, considérez que des espions russes lisent peut-être déjà vos mails !!

Voilà, le groupe s'appelle Laundry Bear (aussi connu sous le nom Void Blizzard chez Microsoft, ou TA488 chez Proofpoint), il est lié à l'État russe, et il exploite une faille connue de Zimbra depuis juillet 2025.

La faille, c'est la CVE-2025-66376. Il s'agit d'une XSS stockée dans la vieille interface Classic de Zimbra Collaboration, déclenchée par des directives CSS @import planquées dans un email HTML piégé. Le truc vicieux c'est qu'il n'y a pas besoin de cliquer pour se faire infecter. Vous ouvrez le mail, le JavaScript s'exécute tout seul, et voilà !! NVD note cette vuln 6.1 (interaction requise) quand le MITRE la monte à 7.2 (aucune interaction).

Et ce qu'ils récupèrent nos amis russes, là, c'est du lourd ! Une fois dedans, Laundry Bear siphonne vos 90 derniers jours d'emails, les adresses et mots de passe des comptes, l'annuaire complet de l'organisation (la Global Address List), et surtout vos jetons 2FA et codes de récupération. Autrement dit, même votre double authentification saute. Ils ont carrément développé un outil maison pour ça, baptisé "Ulej" (Улей, "ruche" en russe), qui exfiltre tranquillement les archives par requêtes DNS et HTTPS.

Zimbra a bien sûr corrigé la faille le 6 novembre 2025, dans les versions 10.0.18 et 10.1.13. Le patch existe donc depuis 8 mois ! Sauf que la campagne, elle, tournait déjà comme 0-day depuis juillet 2025, soit 4 mois avant le correctif. Résultat, entre les serveurs jamais mis à jour et ceux compromis avant le fix, on ne s'en sort plus. La CISA a même inscrit cette CVE à son catalogue KEV des failles activement exploitées. L'advisory conjoint des américains ne donne pas de décompte des victimes, mais le casting des cibles fait froid dans le dos puisque vous vous en doutez, l'Ukraine est en première ligne, ainsi qu'une tripotée de gouvernements sans parler des secteurs de la défense et l'énergie côté OTAN.

Si vous êtes concerné, et là je parle aux admins qui font tourner leur propre Zimbra, pas aux gens sur Gmail ou Outlook ^^, la marche à suivre est simple. Vous mettez à jour vers 10.0.18 ou 10.1.13 minimum, tout de suite. Et comme un serveur laissé sans patch durant des mois a de bonnes chances d'avoir déjà reçu de la visite, partez du principe que vous êtes compromis. Donc vous devez remettre à zéro tous les mots de passe, invalider les sessions actives, régénérer des codes 2FA, et jeter un coup d'œil dans les logs à la recherche de la commande CreateAppSpecificPasswordRequest ou de la chaîne "ZimbraWeb". Ce sont les traces que laisse le groupe Laundry Bear.

Ce genre d'attaque qui passe par un client mail, c'est devenu une spécialité des APT russes. Je vous en parlais quand APT28 transformait Outlook en backdoor avec NotDoor , et plus récemment quand des espions russes se faisaient piéger sur Signal . En général, la messagerie, c'est le coffre-fort d'une organisation, et ça ils le savent très bien.

Bref, si un Zimbra traîne quelque part sur votre infra, arrêtez de lire mon site et allez le patcher immédiatement !

Source

Reviewer des patches git par mail sans quitter Thunderbird

Par : Korben ✨
20 juillet 2026 à 15:02

Marc Coquand avait très envie d'embarquer son équipe dans un nouveau genre de workflow Git à base d'emails et c'est pour ça qu'il a créé thunderbird-patch-review .

Il s'agit d'une extension pour Thunderbird qui, lorsque vous ouvrez un mail qui contient une série de patchs, vous propose un bouton "Review" vous permettant d'accéder à une interface de relecture Git qui va vous être très familière, vous allez voir.

Ensuite, si la série des patchs vous convient, vous pouvez tous les approuver directement sur votre dépôt local avec la commande git-am sans jamais avoir à quitter votre client mail.

Pour lancer Git, l'extension utilise une API expérimentale maison qui embarque tout le nécessaire dans son paquet sans host de messagerie native à installer séparément. Ça fait un truc en moins à configurer et l'addon vérifie que tout est OK dans un worktree jetable, avant de valider la review.

Comme ça, s'il y a un conflit, le bouton Apply se grise et les erreurs remontent dans l'interface pour que vous puissiez toutes les revoir une par une et faire un retour propre à l'auteur.

Cet add-on a été vibe-codé avec GLM 5.2 et construit pour répondre aux besoins de son équipe. Il hésitait sincèrement à le partager parce que le monde n'est pas encore prêt pour le Vibe Coding, mais il explique sur son site qu'il y avait un sérieux manque d'outils dans l'écosystème pour pouvoir travailler sur des revues de patch directement dans son client mail.

Donc tant pis, yolo, il l'a publié quand même et je pense que ça devrait vous intéresser. Comme quoi faire bosser un agent pour soi n'oblige pas à le planquer.

Maintenant, les patches qui arrivent en pièce jointe ne sont pas encore gérés, les mails en HTML seul non plus, et la collecte d'une série ne cherche que dans le dossier du message ouvert. De plus, l'add-on n'est pas encore publié sur le store Thunderbird, donc vous devrez le packager vous-même en .xpi depuis la racine du projet :

git clone git://mccd.space/thunderbird-patch-review
cd extension && zip -qrX ../patch-review.xpi .

Ensuite, vous chargez le fichier obtenu via le menu engrenage du gestionnaire de modules complémentaires (Installer un module depuis un fichier) et c'est réglé ! Rien de méchant si vous avez déjà bidouillé des extensions Thunderbird, genre Send Later pour planifier vos envois dont je vous parlais il y a un petit moment maintenant.

Voilà, si vous faites déjà du git par email, ça vaut le détour. Le code est en EUPL 1.2, et tout se passe ensuite sur la mailing list de Marc.

Source

Comment une faille chez Apple a exposé les adresses mail que « Hide My Email » est censé cacher

2 juillet 2026 à 13:00

Depuis plus d'un an, Apple serait en connaissance d'une vulnérabilité permettant à quiconque de retrouver l'adresse réelle derrière un alias généré par la fonction de confidentialité d'iCloud+. La marque ne l'a pas corrigé.

Le nom de votre père, d’une tante ou d’un cousin : une campagne de phishing exploite les liens familiaux pour piéger les Français

25 juin 2026 à 17:16

Une vague de mails malveillants frappe actuellement la France avec une caractéristique inédite : les messages usurpent l'identité de membres de la famille des victimes en usurpant leurs noms exacts. Numerama a pu recueillir plusieurs échantillons de cette campagne.

❌
❌