Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "SSH"
Effacer les filtres
AUR Arch Linux - 400 paquets vérolés, êtes-vous touché ?

AUR Arch Linux - 400 paquets vérolés, êtes-vous touché ?

Si vous tournez sous Arch Linux et que vous piochez vos paquets dans l'AUR, lâchez ce que vous faites 2 minutes et lisez mon article. Car plus de 400 paquets de l'Arch User Repository ont été vérolés ce 11 juin, et le truc qu'ils embarquent ne rigole pas du tout. En effet, des chercheurs de...

Nabaztag : nouveau lot de carte Tag:Tag:Tag et tutoriel

Nabaztag : nouveau lot de carte Tag:Tag:Tag et tutoriel

Un nouveau lot de cartes Tag:Tag:Tag est disponible. Cette carte permet de faire revivre son lapin Nabaztag en changeant l'électronique et y installer une nouvelle pile logicielle open source. La carte est vendue 95 €. Pour fonctionner, il faut une Pi Zero WH ou Zero 2 WH et une carte SD 16 Go...

Claude FM : La radio lofi cachée dans Claude Code

Claude FM : La radio lofi cachée dans Claude Code

Vous cherchez un fond sonore discret pour booster votre concentration au travail ? Anthropic, l'entreprise derrière Claude, vient de lancer sa propre radio...

Soft Serve - Le serveur Git auto-hébergé dans le terminal

Soft Serve - Le serveur Git auto-hébergé dans le terminal

Monter son propre serveur Git, ça rime souvent avec déployer une usine à gaz bourrée d'options qu'on n'utilisera jamais. Heureusement, Soft Serve prend le contre-pied total de tout ça ! Ce serveur Git self-hosted de charmbracelet (la bande derrière Bubble Tea, Glow, Freeze et Gum) fait sa vie dans...

Shai-Hulud : un ver vole les identifiants planqué dans des paquets Red Hat

Shai-Hulud : un ver vole les identifiants planqué dans des paquets Red Hat

Du code piégé glissé dans des paquets signés Red Hat, et téléchargé environ 80 000 fois par semaine. C'est le bilan d'une attaque repérée le 1er juin. Pour bien saisir, il faut d'abord savoir ce qu'est npm. C'est l'immense bibliothèque où les développeurs JavaScript piochent des briques de code...

Faille BadHost : votre agent IA vulnérable ?

Faille BadHost : votre agent IA vulnérable ?

Une faille critique secoue l'écosystème des agents IA Les experts en cybersécurité viennent de lever le voile sur une vulnérabilité majeure, baptisée...

Switchboard - Le centre de contrôle pour vos sessions Claude Code

Switchboard - Le centre de contrôle pour vos sessions Claude Code

Claude Code, c'est génial pour coder mais alors pour s'organiser... c'est chiant de fouuuu. J'ai genre 200 fichiers .jsonl qui trainent dans ~/.claude/projects, y'a aucun moyen prévu pour savoir ce qui tourne en ce moment, et autant vous dire que reprendre une conversation d'il y a 3 jours relève...

ssh-keysign-pwn - La faille kernel Linux cachée depuis 9 ans

ssh-keysign-pwn - La faille kernel Linux cachée depuis 9 ans

anquée pendant 9 ans dans le noyau Linux, voilà ce que les chercheurs de Qualys viennent de déterrer. Son petit nom, c'est ssh-keysign-pwn ou DirtyDecrypt (CVE-2026-46333 pour les intimes), et elle permet à n'importe quel utilisateur local sans privilèges de passer root, de lire votre /etc/shadow...

Vintage Systems : une véritable archive des OS

Vintage Systems : une véritable archive des OS

Interim Computer Museum Online veut préserver l'histoire de l'informatique que ce soit le matériel et les multiples systèmes d'exploiration. On peut maintenant accéder à plusieurs anciens OS directement dans un Terminal sur macOS, Linux, Windows ou directement sur le navigateur (avec un client...

Termix - L'alternative open source et gratuite à Termius

Termix - L'alternative open source et gratuite à Termius

Si vous cherchez une alternative à Termius qui ne vous coûte pas une petite couille, je crois que j'ai trouvé ce qu'il vous faut ! C'est vrai qu'il y a quelque chose de carrément agréable à pouvoir ouvrir un navigateur depuis n'importe quelle machine et retrouver tous ses serveurs, fichiers et...

GitHub commit spoofing - Quand n'importe qui peut être Linus

GitHub commit spoofing - Quand n'importe qui peut être Linus

Vous avez confiance dans le nom qui est affiché à côté d'un commit GitHub ? Bah vous pouvez arrêter tout de suite car le chercheur Shani Lavi a documenté il y a quelques années ce que les devs Git sérieux savent depuis longtemps : N'importe qui peut publier un commit avec n'importe quelle identité,...