POPULARITY
Categories
Seamus joins us to discuss last week's “preemptive” Israeli strike on Iran, the damage done to Iranian command and infrastructure, Iran's retaliation, America's potential involvement. We also look at Trump's big birthday Parade, one of the most pathetic & hilarious spectacles of American Military prowess any of us have ever seen. Read Seamus on the attacks in the Intercept: https://theintercept.com/staff/seamus-malekafzali/Read Seamsu go long on the Axes of Resistance for Parapraxis: https://www.parapraxismagazine.com/articles/axes-of-resistanceSubscribe to Seamus' Substack: https://www.seamus-malekafzali.com/ New merch for the summer up at https://chapotraphouse.store/
The Department of Veterans Affairs is eliminating a pay bump for thousands of its employees. The VA approved a special salary rate under the Biden administration, giving HR professionals a 15% pay increase. The department approved the pay increase to address persistent underfunding across its HR workforce, and it was about the same time that VA surged healthcare hiring to treat more veterans under the toxic exposure PACT Act. Federal News Network's Jory Heckman has more on the current situation.See Privacy Policy at https://art19.com/privacy and California Privacy Notice at https://art19.com/privacy#do-not-sell-my-info.
Trump Axes Musk's NASA Pick, Ditches Billionaire Astronaut for Someone “Mission Aligned”
The 3 gamer dads tell stories about their kids playing games & how good it is getting platinums that arent hard.6:40- What did you play? Axe - Cocoon. Papa - Doom the dark ages. Andy - Cursed at Golf.43:50 - Daddy's Home - Papa & his kids are crazy for Gigabash. Axes daughter is going to Developer School & his son is into ps2. Andy's girls are playing Gris & It Takes Two.contact: 3gamerdads@tpg.com.auinsta @3gamerdadstitle music - KNUCKLE - A6bumpers - Javen & Kiv Sanchez
Send us a textIn today's savage May 15th Daily Drop, Jared delivers a glorious roast of Air Force bureaucracy, tone-deaf budgeting, and defense priorities so backwards you'd think they were developed by a Magic 8 Ball.Retention bonuses? Gone. Your SRB? Vamoosed. But hey, at least the Pentagon hired a guy from Uber to help us with hypersonics and laser beams, right?From billion-dollar drone dogfights to literal ducks taking down million-dollar F-16s (no, seriously), this episode is a spicy mix of fiscal disaster, misplaced priorities, and hot takes on why the F-47 probably won't fly before your next retirement ceremony.We hit Pentagon hotline failures (you had one job), Space Force begging for data funds, and some spicy chatter about China's jets being slightly better than India's flying museum pieces. Also, there's a plot to bomb an Army base using drones and Molotovs… because of course there is.If you love chaos, caffeine, and calling out DoD idiocy—this one's for you.
Boys are back and Brian is running behind on work. So that's all I am going to write.
Tonight we are talking everything axes! Some different kinds, maintenance, choosing, our opinions and suggestions! Be sure to join us live to give your 2 cents!
It's unclear if the cancellation at the U.S. National Institute on Drug Abuse extends to the fellowships awarded by other institutes within the National Institutes of Health.
Pour ce dernier épisode de la saison, j'ai voulu vous emmener au plus près des initiatives citoyennes qui changent la société par le sport.J'ai rencontré trois personnes qui œuvrent chaque jour sur le terrain : Adèle Bigot, directrice des opérations de Play International, une ONG qui utilise le sport comme levier d'éducation et de résilience dans des contextes fragiles ; Auriane Buridard, coordinatrice des programmes Sport et Développement à La Guilde, qui accompagne des projets de solidarité internationale ; et Simone Étna, co-directeur de Kabubu, une association qui favorise l'inclusion des personnes exilées par le sport.À travers leurs parcours, on découvre comment le sport devient un outil d'inclusion, d'innovation sociale et de transformation collective.Qu'il s'agisse de reconstruire des communautés après un conflit, d'encourager l'égalité par l'activité physique ou d'ouvrir des perspectives professionnelles, le sport agit en profondeur.Ces projets, souvent peu médiatisés, dessinent pourtant une société plus juste et solidaire.Un épisode pour croire en la puissance des actions locales et collectives.Axes abordés dans l'épisode :L'action de Play International dans des contextes fragiles pour promouvoir la résilience, la tolérance et la paix par le sportL'accompagnement de microprojets par La Guilde, et la formation des porteurs d'initiatives sportives pour l'éducation, l'égalité et la santéL'approche de Kabubu pour l'inclusion sociale et professionnelle des personnes réfugiées par la pratique sportiveLe rôle du sport dans la lutte contre les discriminations, la promotion des droits et la construction d'un vivre-ensembleL'importance des dynamiques collectives et internationales comme les Jeux Méditerranéens 2030Le lien entre sport, empowerment et transformation des trajectoires individuellesRessources : https://www.kabubu.fr/fr/https://la-guilde.org/https://www.play-international.org/Cheminements, c'est le podcast santé des femmes qui parlent de leur santé mentale, physique, et émotionnelle, sans honte, sans filtre et sans tabou. Chaque épisode, diffusé un lundi sur deux, vous plonge dans des récits authentiques et bouleversants.
Gros épisode qui couvre un large spectre de sujets : Java, Scala, Micronaut, NodeJS, l'IA et la compétence des développeurs, le sampling dans les LLMs, les DTO, le vibe coding, les changements chez Broadcom et Red Hat ainsi que plusieurs nouvelles sur les licences open source. Enregistré le 7 mai 2025 Téléchargement de l'épisode LesCastCodeurs-Episode-325.mp3 ou en vidéo sur YouTube. News Langages A l'occasion de JavaOne et du lancement de Java 24, Oracle lance un nouveau site avec des ressources vidéo pour apprendre le langage https://learn.java/ site plutôt à destination des débutants et des enseignants couvre la syntaxe aussi, y compris les ajouts plus récents comme les records ou le pattern matching c'est pas le site le plus trendy du monde. Martin Odersky partage un long article sur l'état de l'écosystème Scala et les évolutions du language https://www.scala-lang.org/blog/2025/03/24/evolving-scala.html Stabilité et besoin d'évolution : Scala maintient sa position (~14ème mondial) avec des bases techniques solides, mais doit évoluer face à la concurrence pour rester pertinent. Axes prioritaires : L'évolution se concentre sur l'amélioration du duo sécurité/convivialité, le polissage du langage (suppression des “rugosités”) et la simplification pour les débutants. Innovation continue : Geler les fonctionnalités est exclu ; l'innovation est clé pour la valeur de Scala. Le langage doit rester généraliste et ne pas se lier à un framework spécifique. Défis et progrès : L'outillage (IDE, outils de build comme sbt, scala-cli, Mill) et la facilité d'apprentissage de l'écosystème sont des points d'attention, avec des améliorations en cours (partenariat pédagogique, plateformes simples). Des strings encore plus rapides ! https://inside.java/2025/05/01/strings-just-got-faster/ Dans JDK 25, la performance de la fonction String::hashCode a été améliorée pour être principalement constant foldable. Cela signifie que si les chaînes de caractères sont utilisées comme clés dans une Map statique et immuable, des gains de performance significatifs sont probables. L'amélioration repose sur l'annotation interne @Stable appliquée au champ privé String.hash. Cette annotation permet à la machine virtuelle de lire la valeur du hash une seule fois et de la considérer comme constante si elle n'est pas la valeur par défaut (zéro). Par conséquent, l'opération String::hashCode peut être remplacée par la valeur de hash connue, optimisant ainsi les lookups dans les Map immuables. Un cas limite est celui où le code de hachage de la chaîne est zéro, auquel cas l'optimisation ne fonctionne pas (par exemple, pour la chaîne vide “”). Bien que l'annotation @Stable soit interne au JDK, un nouveau JEP (JEP 502: Stable Values (Preview)) est en cours de développement pour permettre aux utilisateurs de bénéficier indirectement de fonctionnalités similaires. AtomicHash, une implémentation Java d'une HashMap qui est thread-safe, atomique et non-bloquante https://github.com/arxila/atomichash implémenté sous forme de version immutable de Concurrent Hash Trie Librairies Sortie de Micronaut 4.8.0 https://micronaut.io/2025/04/01/micronaut-framework-4-8-0-released/ Mise à jour de la BOM (Bill of Materials) : La version 4.8.0 met à jour la BOM de la plateforme Micronaut. Améliorations de Micronaut Core : Intégration de Micronaut SourceGen pour la génération interne de métadonnées et d'expressions bytecode. Nombreuses améliorations dans Micronaut SourceGen. Ajout du traçage de l'injection de dépendances pour faciliter le débogage au démarrage et à la création des beans. Nouveau membre definitionType dans l'annotation @Client pour faciliter le partage d'interfaces entre client et serveur. Support de la fusion dans les Bean Mappers via l'annotation @Mapping. Nouvelle liveness probe détectant les threads bloqués (deadlocked) via ThreadMXBean. Intégration Kubernetes améliorée : Mise à jour du client Java Kubernetes vers la version 22.0.1. Ajout du module Micronaut Kubernetes Client OpenAPI, offrant une alternative au client officiel avec moins de dépendances, une configuration unifiée, le support des filtres et la compatibilité Native Image. Introduction d'un nouveau runtime serveur basé sur le serveur HTTP intégré de Java, permettant de créer des applications sans dépendances serveur externes. Ajout dans Micronaut Micrometer d'un module pour instrumenter les sources de données (traces et métriques). Ajout de la condition condition dans l'annotation @MetricOptions pour contrôler l'activation des métriques via une expression. Support des Consul watches dans Micronaut Discovery Client pour détecter les changements de configuration distribuée. Possibilité de générer du code source à partir d'un schéma JSON via les plugins de build (Gradle et Maven). Web Node v24.0.0 passe en version Current: https://nodejs.org/en/blog/release/v24.0.0 Mise à jour du moteur V8 vers la version 13.6 : intégration de nouvelles fonctionnalités JavaScript telles que Float16Array, la gestion explicite des ressources (using), RegExp.escape, WebAssembly Memory64 et Error.isError. npm 11 inclus : améliorations en termes de performance, de sécurité et de compatibilité avec les packages JavaScript modernes. Changement de compilateur pour Windows : abandon de MSVC au profit de ClangCL pour la compilation de Node.js sur Windows. AsyncLocalStorage utilise désormais AsyncContextFrame par défaut : offrant une gestion plus efficace du contexte asynchrone. URLPattern disponible globalement : plus besoin d'importer explicitement cette API pour effectuer des correspondances d'URL. Améliorations du modèle de permissions : le flag expérimental --experimental-permission devient --permission, signalant une stabilité accrue de cette fonctionnalité. Améliorations du test runner : les sous-tests sont désormais attendus automatiquement, simplifiant l'écriture des tests et réduisant les erreurs liées aux promesses non gérées. Intégration d'Undici 7 : amélioration des capacités du client HTTP avec de meilleures performances et un support étendu des fonctionnalités HTTP modernes. Dépréciations et suppressions : Dépréciation de url.parse() au profit de l'API WHATWG URL. Suppression de tls.createSecurePair. Dépréciation de SlowBuffer. Dépréciation de l'instanciation de REPL sans new. Dépréciation de l'utilisation des classes Zlib sans new. Dépréciation du passage de args à spawn et execFile dans child_process. Node.js 24 est actuellement la version “Current” et deviendra une version LTS en octobre 2025. Il est recommandé de tester cette version pour évaluer son impact sur vos applications. Data et Intelligence Artificielle Apprendre à coder reste crucial et l'IA est là pour venir en aide : https://kyrylo.org/software/2025/03/27/learn-to-code-ignore-ai-then-use-ai-to-code-even-better.html Apprendre à coder reste essentiel malgré l'IA. L'IA peut assister la programmation. Une solide base est cruciale pour comprendre et contrôler le code. Cela permet d'éviter la dépendance à l'IA. Cela réduit le risque de remplacement par des outils d'IA accessibles à tous. L'IA est un outil, pas un substitut à la maîtrise des fondamentaux. Super article de Anthropic qui essaie de comprendre comment fonctionne la “pensée” des LLMs https://www.anthropic.com/research/tracing-thoughts-language-model Effet boîte noire : Stratégies internes des IA (Claude) opaques aux développeurs et utilisateurs. Objectif : Comprendre le “raisonnement” interne pour vérifier capacités et intentions. Méthode : Inspiration neurosciences, développement d'un “microscope IA” (regarder quels circuits neuronaux s'activent). Technique : Identification de concepts (“features”) et de “circuits” internes. Multilinguisme : Indice d'un “langage de pensée” conceptuel commun à toutes les langues avant de traduire dans une langue particulière. Planification : Capacité à anticiper (ex: rimes en poésie), pas seulement de la génération mot par mot (token par token). Raisonnement non fidèle : Peut fabriquer des arguments plausibles (“bullshitting”) pour une conclusion donnée. Logique multi-étapes : Combine des faits distincts, ne se contente pas de mémoriser. Hallucinations : Refus par défaut ; réponse si “connaissance” active, sinon risque d'hallucination si erreur. “Jailbreaks” : Tension entre cohérence grammaticale (pousse à continuer) et sécurité (devrait refuser). Bilan : Méthodes limitées mais prometteuses pour la transparence et la fiabilité de l'IA. Le “S” dans MCP veut dire Securité (ou pas !) https://elenacross7.medium.com/%EF%B8%8F-the-s-in-mcp-stands-for-security-91407b33ed6b La spécification MCP pour permettre aux LLMs d'avoir accès à divers outils et fonctions a peut-être été adoptée un peu rapidement, alors qu'elle n'était pas encore prête niveau sécurité L'article liste 4 types d'attaques possibles : vulnérabilité d'injection de commandes attaque d'empoisonnement d'outils redéfinition silencieuse de l'outil le shadowing d'outils inter-serveurs Pour l'instant, MCP n'est pas sécurisé : Pas de standard d'authentification Pas de chiffrement de contexte Pas de vérification d'intégrité des outils Basé sur l'article de InvariantLabs https://invariantlabs.ai/blog/mcp-security-notification-tool-poisoning-attacks Sortie Infinispan 15.2 - pre rolling upgrades 16.0 https://infinispan.org/blog/2025/03/27/infinispan-15-2 Support de Redis JSON + scripts Lua Métriques JVM désactivables Nouvelle console (PatternFly 6) Docs améliorées (métriques + logs) JDK 17 min, support JDK 24 Fin du serveur natif (performances) Guillaume montre comment développer un serveur MCP HTTP Server Sent Events avec l'implémentation de référence Java et LangChain4j https://glaforge.dev/posts/2025/04/04/mcp-client-and-server-with-java-mcp-sdk-and-langchain4j/ Développé en Java, avec l'implémentation de référence qui est aussi à la base de l'implémentation dans Spring Boot (mais indépendant de Spring) Le serveur MCP est exposé sous forme de servlet dans Jetty Le client MCP lui, est développé avec le module MCP de LangChain4j c'est semi independant de Spring dans le sens où c'est dépendant de Reactor et de ses interface. il y a une conversation sur le github d'anthropic pour trouver une solution, mais cela ne parait pas simple. Les fallacies derrière la citation “AI won't replace you, but humans using AI will” https://platforms.substack.com/cp/161356485 La fallacie de l'automatisation vs. l'augmentation : Elle se concentre sur l'amélioration des tâches existantes avec l'IA au lieu de considérer le changement de la valeur de ces tâches dans un nouveau système. La fallacie des gains de productivité : L'augmentation de la productivité ne se traduit pas toujours par plus de valeur pour les travailleurs, car la valeur créée peut être capturée ailleurs dans le système. La fallacie des emplois statiques : Les emplois sont des constructions organisationnelles qui peuvent être redéfinies par l'IA, rendant les rôles traditionnels obsolètes. La fallacie de la compétition “moi vs. quelqu'un utilisant l'IA” : La concurrence évolue lorsque l'IA modifie les contraintes fondamentales d'un secteur, rendant les compétences existantes moins pertinentes. La fallacie de la continuité du flux de travail : L'IA peut entraîner une réimagination complète des flux de travail, éliminant le besoin de certaines compétences. La fallacie des outils neutres : Les outils d'IA ne sont pas neutres et peuvent redistribuer le pouvoir organisationnel en changeant la façon dont les décisions sont prises et exécutées. La fallacie du salaire stable : Le maintien d'un emploi ne garantit pas un salaire stable, car la valeur du travail peut diminuer avec l'augmentation des capacités de l'IA. La fallacie de l'entreprise stable : L'intégration de l'IA nécessite une restructuration de l'entreprise et ne se fait pas dans un vide organisationnel. Comprendre le “sampling” dans les LLMs https://rentry.co/samplers Explique pourquoi les LLMs utilisent des tokens Les différentes méthodes de “sampling” : càd de choix de tokens Les hyperparamètres comme la température, top-p, et leur influence réciproque Les algorithmes de tokenisation comme Byte Pair Encoding et SentencePiece. Un de moins … OpenAI va racheter Windsurf pour 3 milliards de dollars. https://www.bloomberg.com/news/articles/2025-05-06/openai-reaches-agreement-to-buy-startup-windsurf-for-3-billion l'accord n'est pas encore finalisé Windsurf était valorisé à 1,25 milliards l'an dernier et OpenAI a levé 40 milliards dernièrement portant sa valeur à 300 milliards Le but pour OpenAI est de rentrer dans le monde des assistants de code pour lesquels ils sont aujourd'hui absent Docker desktop se met à l'IA… ? Une nouvelle fonctionnalité dans docker desktop 4.4 sur macos: Docker Model Runner https://dev.to/docker/run-genai-models-locally-with-docker-model-runner-5elb Permet de faire tourner des modèles nativement en local ( https://docs.docker.com/model-runner/ ) mais aussi des serveurs MCP ( https://docs.docker.com/ai/mcp-catalog-and-toolkit/ ) Outillage Jetbrains défend la suppression des commentaires négatifs sur son assistant IA https://devclass.com/2025/04/30/jetbrains-defends-removal-of-negative-reviews-for-unpopular-ai-assistant/?td=rt-3a L'IA Assistant de JetBrains, lancée en juillet 2023, a été téléchargée plus de 22 millions de fois mais n'est notée que 2,3 sur 5. Des utilisateurs ont remarqué que certaines critiques négatives étaient supprimées, ce qui a provoqué une réaction négative sur les réseaux sociaux. Un employé de JetBrains a expliqué que les critiques ont été supprimées soit parce qu'elles mentionnaient des problèmes déjà résolus, soit parce qu'elles violaient leur politique concernant les “grossièretés, etc.” L'entreprise a reconnu qu'elle aurait pu mieux gérer la situation, un représentant déclarant : “Supprimer plusieurs critiques d'un coup sans préavis semblait suspect. Nous aurions dû au moins publier un avis et fournir plus de détails aux auteurs.” Parmi les problèmes de l'IA Assistant signalés par les utilisateurs figurent : un support limité pour les fournisseurs de modèles tiers, une latence notable, des ralentissements fréquents, des fonctionnalités principales verrouillées aux services cloud de JetBrains, une expérience utilisateur incohérente et une documentation insuffisante. Une plainte courante est que l'IA Assistant s'installe sans permission. Un utilisateur sur Reddit l'a qualifié de “plugin agaçant qui s'auto-répare/se réinstalle comme un phénix”. JetBrains a récemment introduit un niveau gratuit et un nouvel agent IA appelé Junie, destiné à fonctionner parallèlement à l'IA Assistant, probablement en réponse à la concurrence entre fournisseurs. Mais il est plus char a faire tourner. La société s'est engagée à explorer de nouvelles approches pour traiter les mises à jour majeures différemment et envisage d'implémenter des critiques par version ou de marquer les critiques comme “Résolues” avec des liens vers les problèmes correspondants au lieu de les supprimer. Contrairement à des concurrents comme Microsoft, AWS ou Google, JetBrains commercialise uniquement des outils et services de développement et ne dispose pas d'une activité cloud distincte sur laquelle s'appuyer. Vos images de README et fichiers Markdown compatibles pour le dark mode de GitHub: https://github.blog/developer-skills/github/how-to-make-your-images-in-markdown-on-github-adjust-for-dark-mode-and-light-mode/ Seulement quelques lignes de pure HTML pour le faire Architecture Alors, les DTOs, c'est bien ou c'est pas bien ? https://codeopinion.com/dtos-mapping-the-good-the-bad-and-the-excessive/ Utilité des DTOs : Les DTOs servent à transférer des données entre les différentes couches d'une application, en mappant souvent les données entre différentes représentations (par exemple, entre la base de données et l'interface utilisateur). Surutilisation fréquente : L'article souligne que les DTOs sont souvent utilisés de manière excessive, notamment pour créer des API HTTP qui ne font que refléter les entités de la base de données, manquant ainsi l'opportunité de composer des données plus riches. Vraie valeur : La valeur réelle des DTOs réside dans la gestion du couplage entre les couches et la composition de données provenant de sources multiples en formes optimisées pour des cas d'utilisation spécifiques. Découplage : Il est suggéré d'utiliser les DTOs pour découpler les modèles de données internes des contrats externes (comme les API), ce qui permet une évolution et une gestion des versions indépendantes. Exemple avec CQRS : Dans le cadre de CQRS (Command Query Responsibility Segregation), les réponses aux requêtes (queries) agissent comme des DTOs spécifiquement adaptés aux besoins de l'interface utilisateur, pouvant inclure des données de diverses sources. Protection des données internes : Les DTOs aident à distinguer et protéger les modèles de données internes (privés) des changements externes (publics). Éviter l'excès : L'auteur met en garde contre les couches de mapping excessives (mapper un DTO vers un autre DTO) qui n'apportent pas de valeur ajoutée. Création ciblée : Il est conseillé de ne créer des DTOs que lorsqu'ils résolvent des problèmes concrets, tels que la gestion du couplage ou la facilitation de la composition de données. Méthodologies Même Guillaume se met au “vibe coding” https://glaforge.dev/posts/2025/05/02/vibe-coding-an-mcp-server-with-micronaut-and-gemini/ Selon Andrey Karpathy, c'est le fait de POC-er un proto, une appli jetable du weekend https://x.com/karpathy/status/1886192184808149383 Mais Simon Willison s'insurge que certains confondent coder avec l'assistance de l'IA avec le vibe coding https://simonwillison.net/2025/May/1/not-vibe-coding/ Guillaume c'est ici amusé à développer un serveur MCP avec Micronaut, en utilisant Gemini, l'IA de Google. Contrairement à Quarkus ou Spring Boot, Micronaut n'a pas encore de module ou de support spécifique pour faciliter la création de serveur MCP Sécurité Une faille de sécurité 10/10 sur Tomcat https://www.it-connect.fr/apache-tomcat-cette-faille-activement-exploitee-seulement-30-heures-apres-sa-divulgation-patchez/ Une faille de sécurité critique (CVE-2025-24813) affecte Apache Tomcat, permettant l'exécution de code à distance Cette vulnérabilité est activement exploitée seulement 30 heures après sa divulgation du 10 mars 2025 L'attaque ne nécessite aucune authentification et est particulièrement simple à exécuter Elle utilise une requête PUT avec une charge utile Java sérialisée encodée en base64, suivie d'une requête GET L'encodage en base64 permet de contourner la plupart des filtres de sécurité Les serveurs vulnérables utilisent un stockage de session basé sur des fichiers (configuration répandue) Les versions affectées sont : 11.0.0-M1 à 11.0.2, 10.1.0-M1 à 10.1.34, et 9.0.0.M1 à 9.0.98 Les mises à jour recommandées sont : 11.0.3+, 10.1.35+ et 9.0.99+ Les experts prévoient des attaques plus sophistiquées dans les prochaines phases d'exploitation (upload de config ou jsp) Sécurisation d'un serveur ssh https://ittavern.com/ssh-server-hardening/ un article qui liste les configurations clés pour sécuriser un serveur SSH par exemple, enlever password authentigfication, changer de port, desactiver le login root, forcer le protocol ssh 2, certains que je ne connaissais pas comme MaxStartups qui limite le nombre de connections non authentifiées concurrentes Port knocking est une technique utile mais demande une approche cliente consciente du protocol Oracle admet que les identités IAM de ses clients ont leaké https://www.theregister.com/2025/04/08/oracle_cloud_compromised/ Oracle a confirmé à certains clients que son cloud public a été compromis, alors que l'entreprise avait précédemment nié toute intrusion. Un pirate informatique a revendiqué avoir piraté deux serveurs d'authentification d'Oracle et volé environ six millions d'enregistrements, incluant des clés de sécurité privées, des identifiants chiffrés et des entrées LDAP. La faille exploitée serait la vulnérabilité CVE-2021-35587 dans Oracle Access Manager, qu'Oracle n'avait pas corrigée sur ses propres systèmes. Le pirate a créé un fichier texte début mars sur login.us2.oraclecloud.com contenant son adresse email pour prouver son accès. Selon Oracle, un ancien serveur contenant des données vieilles de huit ans aurait été compromis, mais un client affirme que des données de connexion aussi récentes que 2024 ont été dérobées. Oracle fait face à un procès au Texas concernant cette violation de données. Cette intrusion est distincte d'une autre attaque contre Oracle Health, sur laquelle l'entreprise refuse de commenter. Oracle pourrait faire face à des sanctions sous le RGPD européen qui exige la notification des parties affectées dans les 72 heures suivant la découverte d'une fuite de données. Le comportement d'Oracle consistant à nier puis à admettre discrètement l'intrusion est inhabituel en 2025 et pourrait mener à d'autres actions en justice collectives. Une GitHub action très populaire compromise https://www.stepsecurity.io/blog/harden-runner-detection-tj-actions-changed-files-action-is-compromised Compromission de l'action tj-actions/changed-files : En mars 2025, une action GitHub très utilisée (tj-actions/changed-files) a été compromise. Des versions modifiées de l'action ont exposé des secrets CI/CD dans les logs de build. Méthode d'attaque : Un PAT compromis a permis de rediriger plusieurs tags de version vers un commit contenant du code malveillant. Détails du code malveillant : Le code injecté exécutait une fonction Node.js encodée en base64, qui téléchargeait un script Python. Ce script parcourait la mémoire du runner GitHub à la recherche de secrets (tokens, clés…) et les exposait dans les logs. Dans certains cas, les données étaient aussi envoyées via une requête réseau. Période d'exposition : Les versions compromises étaient actives entre le 12 et le 15 mars 2025. Tout dépôt, particulièrement ceux publiques, ayant utilisé l'action pendant cette période doit être considéré comme potentiellement exposé. Détection : L'activité malveillante a été repérée par l'analyse des comportements inhabituels pendant l'exécution des workflows, comme des connexions réseau inattendues. Réaction : GitHub a supprimé l'action compromise, qui a ensuite été nettoyée. Impact potentiel : Tous les secrets apparaissant dans les logs doivent être considérés comme compromis, même dans les dépôts privés, et régénérés sans délai. Loi, société et organisation Les startup the YCombinateur ont les plus fortes croissances de leur histoire https://www.cnbc.com/2025/03/15/y-combinator-startups-are-fastest-growing-in-fund-history-because-of-ai.html Les entreprises en phase de démarrage à Silicon Valley connaissent une croissance significative grâce à l'intelligence artificielle. Le PDG de Y Combinator, Garry Tan, affirme que l'ensemble des startups de la dernière cohorte a connu une croissance hebdomadaire de 10% pendant neuf mois. L'IA permet aux développeurs d'automatiser des tâches répétitives et de générer du code grâce aux grands modèles de langage. Pour environ 25% des startups actuelles de YC, 95% de leur code a été écrit par l'IA. Cette révolution permet aux entreprises de se développer avec moins de personnel - certaines atteignant 10 millions de dollars de revenus avec moins de 10 employés. La mentalité de “croissance à tout prix” a été remplacée par un renouveau d'intérêt pour la rentabilité. Environ 80% des entreprises présentées lors du “demo day” étaient centrées sur l'IA, avec quelques startups en robotique et semi-conducteurs. Y Combinator investit 500 000 dollars dans les startups en échange d'une participation au capital, suivi d'un programme de trois mois. Red Hat middleware (ex-jboss) rejoint IBM https://markclittle.blogspot.com/2025/03/red-hat-middleware-moving-to-ibm.html Les activités Middleware de Red Hat (incluant JBoss, Quarkus, etc.) vont être transférées vers IBM, dans l'unité dédiée à la sécurité des données, à l'IAM et aux runtimes. Ce changement découle d'une décision stratégique de Red Hat de se concentrer davantage sur le cloud hybride et l'intelligence artificielle. Mark Little explique que ce transfert était devenu inévitable, Red Hat ayant réduit ses investissements dans le Middleware ces dernières années. L'intégration vise à renforcer l'innovation autour de Java en réunissant les efforts de Red Hat et IBM sur ce sujet. Les produits Middleware resteront open source et les clients continueront à bénéficier du support habituel sans changement. Mark Little affirme que des projets comme Quarkus continueront à être soutenus et que cette évolution est bénéfique pour la communauté Java. Un an de commonhaus https://www.commonhaus.org/activity/253.html un an, démarré sur les communautés qu'ils connaissaient bien maintenant 14 projets et put en accepter plus confiance, gouvernance legère et proteger le futur des projets automatisation de l'administratif, stabiilité sans complexité, les developpeurs au centre du processus de décision ils ont besoins de members et supporters (financiers) ils veulent accueillir des projets au delà de ceux du cercles des Java Champions Spring Cloud Data Flow devient un produit commercial et ne sera plus maintenu en open source https://spring.io/blog/2025/04/21/spring-cloud-data-flow-commercial Peut-être sous l'influence de Broadcom, Spring se met à mettre en mode propriétaire des composants du portefeuille Spring ils disent que peu de gens l'utilisaent en mode OSS et la majorité venait d'un usage dans la plateforme Tanzu Maintenir en open source le coutent du temps qu'ils son't pas sur ces projets. La CNCF protège le projet NATS, dans la fondation depuis 2018, vu que la société Synadia qui y contribue souhaitait reprendre le contrôle du projet https://www.cncf.io/blog/2025/04/24/protecting-nats-and-the-integrity-of-open-source-cncfs-commitment-to-the-community/ CNCF : Protège projets OS, gouvernance neutre. Synadia vs CNCF : Veut retirer NATS, licence non-OS (BUSL). CNCF : Accuse Synadia de “claw back” (reprise illégitime). Revendications Synadia : Domaine nats.io, orga GitHub. Marque NATS : Synadia n'a pas transféré (promesse rompue malgré aide CNCF). Contestation Synadia : Juge règles CNCF “trop vagues”. Vote interne : Mainteneurs Synadia votent sortie CNCF (sans communauté). Support CNCF : Investissement majeur ($ audits, légal), succès communautaire (>700 orgs). Avenir NATS (CNCF) : Maintien sous Apache 2.0, gouvernance ouverte. Actions CNCF : Health check, appel mainteneurs, annulation marque Synadia, rejet demandes. Mais finalement il semble y avoir un bon dénouement : https://www.cncf.io/announcements/2025/05/01/cncf-and-synadia-align-on-securing-the-future-of-the-nats-io-project/ Accord pour l'avenir de NATS.io : La Cloud Native Computing Foundation (CNCF) et Synadia ont conclu un accord pour sécuriser le futur du projet NATS.io. Transfert des marques NATS : Synadia va céder ses deux enregistrements de marque NATS à la Linux Foundation afin de renforcer la gouvernance ouverte du projet. Maintien au sein de la CNCF : L'infrastructure et les actifs du projet NATS resteront sous l'égide de la CNCF, garantissant ainsi sa stabilité à long terme et son développement en open source sous licence Apache-2.0. Reconnaissance et engagement : La Linux Foundation, par la voix de Todd Moore, reconnaît les contributions de Synadia et son soutien continu. Derek Collison, PDG de Synadia, réaffirme l'engagement de son entreprise envers NATS et la collaboration avec la Linux Foundation et la CNCF. Adoption et soutien communautaire : NATS est largement adopté et considéré comme une infrastructure critique. Il bénéficie d'un fort soutien de la communauté pour sa nature open source et l'implication continue de Synadia. Finalement, Redis revient vers une licence open source OSI, avec la AGPL https://foojay.io/today/redis-is-now-available-under-the-agplv3-open-source-license/ Redis passe à la licence open source AGPLv3 pour contrer l'exploitation par les fournisseurs cloud sans contribution. Le passage précédent à la licence SSPL avait nui à la relation avec la communauté open source. Salvatore Sanfilippo (antirez) est revenu chez Redis. Redis 8 adopte la licence AGPL, intègre les fonctionnalités de Redis Stack (JSON, Time Series, etc.) et introduit les “vector sets” (le support de calcul vectoriel développé par Salvatore). Ces changements visent à renforcer Redis en tant que plateforme appréciée des développeurs, conformément à la vision initiale de Salvatore. Conférences La liste des conférences provenant de Developers Conferences Agenda/List par Aurélie Vache et contributeurs : 6-7 mai 2025 : GOSIM AI Paris - Paris (France) 7-9 mai 2025 : Devoxx UK - London (UK) 15 mai 2025 : Cloud Toulouse - Toulouse (France) 16 mai 2025 : AFUP Day 2025 Lille - Lille (France) 16 mai 2025 : AFUP Day 2025 Lyon - Lyon (France) 16 mai 2025 : AFUP Day 2025 Poitiers - Poitiers (France) 22-23 mai 2025 : Flupa UX Days 2025 - Paris (France) 24 mai 2025 : Polycloud - Montpellier (France) 24 mai 2025 : NG Baguette Conf 2025 - Nantes (France) 3 juin 2025 : TechReady - Nantes (France) 5-6 juin 2025 : AlpesCraft - Grenoble (France) 5-6 juin 2025 : Devquest 2025 - Niort (France) 10-11 juin 2025 : Modern Workplace Conference Paris 2025 - Paris (France) 11-13 juin 2025 : Devoxx Poland - Krakow (Poland) 12 juin 2025 : Positive Design Days - Strasbourg (France) 12-13 juin 2025 : Agile Tour Toulouse - Toulouse (France) 12-13 juin 2025 : DevLille - Lille (France) 13 juin 2025 : Tech F'Est 2025 - Nancy (France) 17 juin 2025 : Mobilis In Mobile - Nantes (France) 19-21 juin 2025 : Drupal Barcamp Perpignan 2025 - Perpignan (France) 24 juin 2025 : WAX 2025 - Aix-en-Provence (France) 25-26 juin 2025 : Agi'Lille 2025 - Lille (France) 25-27 juin 2025 : BreizhCamp 2025 - Rennes (France) 26-27 juin 2025 : Sunny Tech - Montpellier (France) 1-4 juillet 2025 : Open edX Conference - 2025 - Palaiseau (France) 7-9 juillet 2025 : Riviera DEV 2025 - Sophia Antipolis (France) 5 septembre 2025 : JUG Summer Camp 2025 - La Rochelle (France) 12 septembre 2025 : Agile Pays Basque 2025 - Bidart (France) 18-19 septembre 2025 : API Platform Conference - Lille (France) & Online 23 septembre 2025 : OWASP AppSec France 2025 - Paris (France) 25-26 septembre 2025 : Paris Web 2025 - Paris (France) 2-3 octobre 2025 : Volcamp - Clermont-Ferrand (France) 3 octobre 2025 : DevFest Perros-Guirec 2025 - Perros-Guirec (France) 6-10 octobre 2025 : Devoxx Belgium - Antwerp (Belgium) 7 octobre 2025 : BSides Mulhouse - Mulhouse (France) 9-10 octobre 2025 : Forum PHP 2025 - Marne-la-Vallée (France) 9-10 octobre 2025 : EuroRust 2025 - Paris (France) 16 octobre 2025 : PlatformCon25 Live Day Paris - Paris (France) 16-17 octobre 2025 : DevFest Nantes - Nantes (France) 30-31 octobre 2025 : Agile Tour Bordeaux 2025 - Bordeaux (France) 30-31 octobre 2025 : Agile Tour Nantais 2025 - Nantes (France) 30 octobre 2025-2 novembre 2025 : PyConFR 2025 - Lyon (France) 4-7 novembre 2025 : NewCrafts 2025 - Paris (France) 6 novembre 2025 : dotAI 2025 - Paris (France) 7 novembre 2025 : BDX I/O - Bordeaux (France) 12-14 novembre 2025 : Devoxx Morocco - Marrakech (Morocco) 13 novembre 2025 : DevFest Toulouse - Toulouse (France) 15-16 novembre 2025 : Capitole du Libre - Toulouse (France) 20 novembre 2025 : OVHcloud Summit - Paris (France) 21 novembre 2025 : DevFest Paris 2025 - Paris (France) 27 novembre 2025 : Devfest Strasbourg 2025 - Strasbourg (France) 28 novembre 2025 : DevFest Lyon - Lyon (France) 5 décembre 2025 : DevFest Dijon 2025 - Dijon (France) 10-11 décembre 2025 : Devops REX - Paris (France) 10-11 décembre 2025 : Open Source Experience - Paris (France) 28-31 janvier 2026 : SnowCamp 2026 - Grenoble (France) 2-6 février 2026 : Web Days Convention - Aix-en-Provence (France) 23-25 avril 2026 : Devoxx Greece - Athens (Greece) 17 juin 2026 : Devoxx Poland - Krakow (Poland) Nous contacter Pour réagir à cet épisode, venez discuter sur le groupe Google https://groups.google.com/group/lescastcodeurs Contactez-nous via X/twitter https://twitter.com/lescastcodeurs ou Bluesky https://bsky.app/profile/lescastcodeurs.com Faire un crowdcast ou une crowdquestion Soutenez Les Cast Codeurs sur Patreon https://www.patreon.com/LesCastCodeurs Tous les épisodes et toutes les infos sur https://lescastcodeurs.com/
Toute l'actu des sélections nationales et des championnats anglais, espagnol, italien et allemand avec nos légendaires "Drôles de Dames" : Julien Laurens, Fred Hermel, Polo Breitner et Johann Crochet.
We all knew and expected government EV rebate and incentive programs would end, but is now a good time to expect electric vehicles to stand on their own against less-expensive ICE vehicles? To get some perspective on this, and on other issues facing Canada's automotive industry — and as you know there are many — Global Automakers of Canada CEO and president David Adams provides some great insights into where the EV segment is going in Canada, what needs to be done to keep the adoption momentum going, and of course, tariffs. Learn more about your ad choices. Visit megaphone.fm/adchoices
Today's Headlines: On his 100th day in office, Trump got a blunt rejection from our neighbors up north: Canadian PM Mark Carney won reelection and used his victory speech to accuse Trump of trying to “own” Canada, while his conservative opponent—who ran on a “Canada First” platform—lost his seat entirely. Meanwhile, Elon Musk scored big as Trump rolled out a sweeping tariff rollback for automakers that will mean refunds and price breaks for U.S.-made cars (guess which brand qualifies). Amazon briefly considered showing shoppers how much Trump's tariffs are costing them before backing off under pressure, while Walmart said they wouldn't go there at all. ICE agents in Oklahoma raided the wrong house, forcing a mom and her three U.S. citizen daughters out in their pajamas and seizing their phones, valuables, and savings—with no suspects in sight. And Defense Secretary Pete Hegseth killed off a bipartisan Pentagon program supporting women in global conflict zones, calling it “woke” and “a distraction from war fighting.” Resources/Articles mentioned in this episode: CBC: RECAP | Everything that unfolded on Canada's election night (and the day after) WSJ: Trump Softens Blow of Automotive Tariffs Punchbowl: Amazon to display tariff costs for consumers CNN: Amazon says it considered breaking out a tariff charge. The White House called it ‘a hostile action' Axios: Walmart won't break out tariff costs and pledges low prices Yahoo: ICE Invades Wrong Home, Steals Their Life Savings, and Then Leaves Axios: Hegseth ends Trump-backed Pentagon program for women Morning Announcements is produced by Sami Sage and edited by Grace Hernandez-Johnson Learn more about your ad choices. Visit megaphone.fm/adchoices
Tu te retrouves régulièrement "le bec dans l'eau" à la fin d'un échange avec un prospect parce que tu ne sais pas quoi répondre ? Rassures-toi, c'est le cas de beaucoup d'entrepreneur·es et tu vas trouver pas mal de réponses dans cet épisode ! - Pourquoi les objections ne sont pas du tout ce que tu penses - Les 3 points cruciaux à connaître et à mettre en place lors de tes RDV pour les éviter (voir les rendre inexistantes !) Pour en savoir plus sur notre accompagnement System X, c'est ici : https://step22.fr/systemx -- ---------Je suis Pauline Sarda, entrepreneure, business coach et fondatrice de STEP 22.Tu veux aller plus loin ?Découvre LA stratégie adaptée à ton business : https://step22.fr/quiz/Les 3 étapes simples pour trouver ses 1ers clients (vidéo) : https://step22.fr/video/Les 10 commandements pour réussir dans l'entrepreneuriat : https://paulinesarda.fr/10-commandements-business/Tu veux en savoir plus ?Instagram : https://www.instagram.com/pauline.irl/LinkedIn : https://www.linkedin.com/in/paulinesarda/Sites internet : https://paulinesarda.fr/ & https://step22.frHébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.
First up, why are state lawmakers planning to decimate a successful Seattle homeless program? Then, things get a little cheeky as we discuss the lawsuit over alleged “lewd behavior” at Denny Blaine Park. Plus, Mayor Bruce Harrell throws down the gauntlet with an impromptu push-up contest at a middle school. Is he the "world's best mayor," or just really good at flexing? Tune in and find out! Quinn Waller is our editor. About Seattle Nice It's getting harder and harder to talk about politics, especially if you disagree. Well, screw that. Seattle Nice aims to be the most opinionated and smartest analysis of what's really happening in Seattle politics available in any medium.Uncle Ikes Supports Seattle NiceThanks to Uncle Ikes for support! If you want to advertise, contact us at realseattlenice@gmail.comSend us a text! Note that we can only respond directly to emails realseattlenice@gmail.comHEARTH Protection: Do not let fear make your world smaller. Support the showYour support on Patreon helps pay for editing, production, live events and the unique, hard-hitting local journalism and commentary you hear weekly on Seattle Nice.
The boys get together to preview the first Copa Tejas matchup of the 2025 season against Houston Dynamo. They discuss the big changes in H-Town that have occurred since we last saw this team and speculate on potential lineup changes for Austin. Then they close out the episode with Last Business Day, an academy update and the nonsense. 0:30 - Intro 1:45 - Los Verdes watch party 3:45 - Austin FC news 13:15 - Houston Dynamo preview 48:45 - Last Business Day 56:45 - Academy update 58:35 - Best Ball update 1:00:35 - Picks recap Sign up today for Underdog Fantasy using this link and when you use promo code "NORTHEND" at sign up you'll get up to $1000 in bonus cash plus a free pick! Visit our website for match preview articles, weekly MLS picks and access to our salary cap and roster spreadsheets! Follow the podcast on socials YouTube Instagram Bluesky Threads Twitter
Josh from PC Sports Cards joins Passion to Profession to share how he turned weekend deals and grading experiments into one of the most trusted businesses in the hobby.We get into:His early failures and what they taught himWhy PC Sports Cards was built to serve everyday collectorsThe real power of eBay LiveWhat it takes to earn trust—and why so few are willing to do itLessons from building a grading and consignment business at scaleJosh shares what makes a collector-to-seller successful, why $10–$100 cards matter more than anything else, and how his son's Pokémon trades reminded him why he loves this space in the first place.This is an episode about building a business the hard way—and why it's always worth it when you're doing it for the right reasons.A special thank you to eBay for sponsoring Passion to Profession. The biggest and best marketplace to buy your next favorite trading card.Get exclusive content, promote your cards, and connect with other collectors who listen to the pod today by joining the Patreon: Join Stacking Slabs Podcast Patreon[Distributed on Sunday] Sign up for the Stacking Slabs Weekly Rip Newsletter using this linkFollow Paradise Card Breaks: | Instagram | Website | eBay StoreFollow Stacking Slabs: | Twitter | Instagram | Facebook | Tiktok
Joe's Premium Subscription: www.standardgrain.comGrain Markets and Other Stuff Links-Apple PodcastsSpotifyTikTokYouTubeFutures and options trading involves risk of loss and is not suitable for everyone.0:00 China Digs In2:27 US Crop Progress5:05 Futures Industry Consolidation9:12 Bayer to Ditch Roundup?10:37 Russian Wheat Prices Dip11:36 Grain Shipments12:41 Corn Sale to JapanChina Orders Halt on US Aircraft Purchases ✈️
Dans ce premier épisode de notre nouvelle série en partenariat avec Impact Tank, je vous propose de découvrir comment le sport peut devenir un puissant levier d'inclusion. Je reçois trois invité·es aux approches complémentaires, qui repensent le rôle du sport bien au-delà de la performance. Ensemble, nous explorons comment les nouvelles formes de pratiques sportives transforment nos villes, nos politiques publiques et nos vies. David Blough, Christophe Dias et Juliette Escaut nous parlent d'innovation sociale, d'infrastructures de proximité, de mesure d'impact et d'engagement des entreprises. Avec eux, je m'interroge sur ce que signifie vraiment "faire du sport", pour qui, comment, et dans quels espaces. Car le sport, aujourd'hui, c'est aussi un vecteur de santé, d'égalité, et de lien social.Axes abordés dans l'épisodeL'évolution des pratiques sportives vers plus de liberté et d'autonomie, et leurs limites en matière d'inclusionLe rôle du sport comme outil d'impact social, éducatif et urbainL'importance de l'évaluation pour garantir les effets positifs des actions sportivesL'exemple des Jeux Olympiques de la Jeunesse de Dakar 2026 comme projet de développement durableL'engagement des entreprises, comme les Caisses d'Épargne, dans un sport plus utile et accessibleLa transformation des infrastructures sportives en véritables lieux de vie partagésPrésentation des invité·esDavid Blough est le fondateur de 10 Innovations, un laboratoire d'idées et d'actions qui place le sport au service de la transformation sociale. Il explore des pratiques sportives non institutionnalisées et questionne leur potentiel d'inclusion, d'éducation et de lien social, bien au-delà de la logique de performance.Christophe Dias est chargé de mission Sport et développement à l'Agence Française de Développement (AFD). Il œuvre pour intégrer le sport dans des projets à fort impact dans les domaines de la santé, de l'éducation et de la cohésion sociale, en France comme à l'international. Pour lui, le sport est un levier puissant de développement durable.Juliette Escaut est cheffe de projet RSE et Impact à la Fédération Nationale des Caisses d'Épargne. Elle pilote des actions concrètes en faveur d'un sport plus inclusif, à travers le financement d'équipements de proximité et l'évaluation de leur impact social. Elle nous montre comment une entreprise peut devenir actrice d'un sport utile.Cheminements, c'est le podcast santé des femmes qui parlent de leur santé mentale, physique, et émotionnelle, sans honte, sans filtre et sans tabou. Chaque épisode, diffusé un lundi sur deux, vous plonge dans des récits authentiques et bouleversants.Dans Cheminements, le micro est tendu à des femmes du quotidien : vos voisines, collègues, soeurs ou amies. Elles témoignent de leur santé mentale, physique ou sociale, partagent leurs parcours uniques et osent enfin lever le voile sur des sujets trop souvent passés sous silence.Ce podcast santé donne la parole à celles qui méritent d'être entendues. Chaque histoire, portée avec sincérité, met en lumière des réalités humaines, parfois douloureuses, mais toujours humaines.➡ Retrouvez tous les épisodes sur https://www.cheminements.co/❤️ Soutenez-nous gratuitement :Abonnez-vous !Laissez 5 étoiles et un avis sur Apple Podcasts ou Spotify ⭐Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.
It's Lumbersnaccckk April!!!!
The Peasant Soldier: More Than Just a FarmerThe average Anglo-Saxon peasant soldier was not a full time warrior but a member of the Fyrd—a militia of free men called upon in times of war. This system allowed the king or local lords to summon able-bodied men from the countryside to bolster the ranks of professional warriors, known as thegns and housecarls. Though not career fighters, these men were not entirely unfamiliar with combat.The Fyrd was composed primarily of ceorls—free peasants who owed military service to their local lord or king. Each ceorl was required to provide his own weapons and equipment, meaning the quality of arms and armor varied significantly. Some wealthier peasants might have chainmail, but most went into battle with little more than a sturdy tunic, a wooden shield, and a spear.Weaponry: Fighting with What They HadUnlike the well-equipped housecarls, peasant soldiers in the Fyrd carried weapons they could afford or were provided by their lords. The typical armaments included:Spears – The most common weapon, cheap to produce and easy to use. It allowed a peasant to keep enemies at a distance and was vital in shield-wall formations.Seaxes (short swords or long knives) – These were sidearms, useful in close combat when formations broke apart.Wooden shields – Often round, reinforced with a metal boss at the center. A critical piece of equipment, both for protection and for forming the defensive shield wall.Axes and agricultural tools – Some wielded heavier axes, while others repurposed farming tools like sickles or pitchforks in desperate times.Projectile weapons – Though longbows were not yet prominent in England, slings and throwing axes were sometimes used, though these were not the primary weapons of the Fyrd.The Shield Wall: A Peasant's Best DefenseOne of the most important formations in Anglo-Saxon warfare was the shield wall. The peasant soldiers of the Fyrd were crucial in its formation, standing shoulder to shoulder with shields locked tightly together to create an almost impenetrable barrier. Behind this wall, spearmen could thrust forward, making it difficult for enemy forces to break through.
The second hour of the Chris and Amy Show features interviews with the Captains of the UMSL Men's and Women's track teams and Sports Open Line host Matt Pauley. UMSL cut the track team recently, and the Captains are staging a protest tonight. Matt chats about the hot start for the Cardinals. Plus an update from the Mozz challenge as that pizza competition moved to the Elite 8.
Terry Schilling, GOP strategist and president of the American Principles Project, discusses DOGE's $4.7B spending cuts, including programs for climate change in Peru and gender equity in Mexico. See omnystudio.com/listener for privacy information.
President Trump had an effective hour long conversation with Ukraine President Volodymyr Zelenskyy. President Trump is making strides in advancing a peaceful resolution to the war in Ukraine and Zelenskyy expressed the same sentiment in his post on X. The propagandist media is certainly not celebrating this advancement nor the safe return of the astronauts abandoned in space by Biden for political reasons. Democrats have shown they have no leadership and have become unhinged and hateful in their responses. Whether it's Tim Walz's jubilance at Tesla's stock dropping or Jasmine Crockett's birthday wish to "takedown" Elon, the messages are juvenile at best and downright scary as elected officials. President Trump is moving forward with dismantling the department of education and Linda McMahon has full authority to take every step necessary to facilitate the department's closure and return education to the States. As President Trump continues to take action on the promises he made, GOP lawmakers are working to make these changes permanent by making them law. It was another busy week in Washington D.C. and around the country and our all-star panel is here with the winners and losers! Featuring Ryan Walker Executive Vice President | Heritage Action For America https://heritageaction.com/ Monica Page White House Correspondent | Turning Point USA https://www.tpusa.com/ Tony Katz Host | The Tony Katz Today https://tonykatztoday.fireside.fm/ Today's show is sponsored by: Ramp Want $250?? Is your finance team bogged down with tedious work like tracking down receipts or dealing with invoices? Guess what... Ramp handles everything—receipt matching, categorization, approvals, the works. Ramp has easy-to-use cards, spend limits, approval flows, vendor payments, and more. Ramp makes all your spending smarter with seamless integration! Join Ramp now and get $250 upon sign-up. Just go to https://ramp.com/SPICER Beam For a limited time got 40% of Beam's Dream Powder. Dream Powder with Reishi, Magnesium, L-Theanine, Apigenin and Melatonin to help you fall asleep, stay asleep, and wake up refreshed. Just head to https://shopbeam.com/SPICER for 40% off. ------------------------------------------------------------- 1️⃣ Subscribe and ring the bell for new videos: https://youtube.com/seanmspicer?sub_confirmation=1 2️⃣ Become a part of The Sean Spicer Show community: https://www.seanspicer.com/ 3️⃣ Listen to the full audio show on all platforms: Apple Podcasts: https://podcasts.apple.com/us/podcast/the-sean-spicer-show/id1701280578 Spotify: https://open.spotify.com/show/32od2cKHBAjhMBd9XntcUd iHeart: https://www.iheart.com/podcast/269-the-sean-spicer-show-120471641/ 4️⃣ Stay in touch with Sean on social media: Facebook: https://facebook.com/seanmspicer Twitter: https://twitter.com/seanspicer Instagram: https://instagram.com/seanmspicer/ 5️⃣ Follow The Sean Spicer Show on social media: Facebook: https://facebook.com/seanspicershow Twitter: https://twitter.com/seanspicershow Instagram: https://instagram.com/seanspicershow #politics #news #theseanspicershow #seanspicer #conservativemedia #podcast Learn more about your ad choices. Visit megaphone.fm/adchoices
Unleashed: The Political News Hour with Nate Cain – We're diving into Trump's war on the deep state: a 20% federal workforce purge is underway, lazy Zoom bureaucrats are forced back to desks, and FEMA's flop after a deadly storm leaves 42 dead — enter Trump to save the day! From the Pentagon kicking CNN to the curb to Wikipedia's censorship blitz, Trump's DOJ hammering sanctuary cities...
What makes a romance novel truly unforgettable? According to Kayla Grosse, it's all about the heat, the heart, and the tension that keeps you hooked until the very last page.And if you haven't read Axes & O's, let me paint the scene for you:Picture this: You're snowed in with two lumbersnacks who look like they stepped right out of your steamiest daydreams. You didn't plan to get stranded in their cabin just days before Christmas, but here you are—being eyed like the perfect tree to climb.
DOGE deactivates 200,000 federal government credit cards, and a new study reveals that a trillion dollars was infused with "DEI Principles." Plus, Elon Musk calls Reid Hoffman, a major Democrat donor, an Epstien Client. Visit the Howie Carr Radio Network website to access columns, podcasts, and other exclusive content.
We are in the state of Ohio all week beginning with the band Axe Master. Songs include 10,000 Pound Hammer, Axes of Evil, 30 Pieces of Silver and Crawling Chaos
Subscribe: iTUNES, RSSSupport us on PatreonDiscuss this Episode on Reddit or DiscordEmail UsLINKS: DiscordPodcast EmailAP #90: Xmas Quiz V | To Bryce AndersonLangtime Studio BiblaridionMadeline James WritesConlangerySungazerAdam NeelyReassignedLostPrometheusThe RoomAbhéskii Reference DocAn Modh CoinniolachEmail Taoiseach Music:Writing with pencil by vladnegrila -- https://freesound.org/s/388874/ -- License: Creative Commons 0210619_1633_FR_RainAndThunder.wav by kevp888 -- https://freesound.org/s/577456/ -- License: Attribution 4.0fireplace.wav by klangstrand -- https://freesound.org/s/178219/ -- License: Attribution 4.0Saint Paul April 16th 2016 - Long Rolling Thunder by allesmachine -- https://freesound.org/s/367509/ -- License: Attribution 3.0Thanks for listening, everyone. ❤️
The Environmental Protection Agency is attempting to reverse a landmark scientific finding that's the foundation for major climate change regulations. POLITICO's Alex Guillén breaks down why EPA is going after this finding, the potential legal pushback, and what's at stake for US climate policy now and for future administrations. Plus, EPA intends to cut 65 percent of its spending. Alex Guillén is an energy reporter for POLITICO Pro. Nirmal Mulaikal is a POLITICO audio host-producer. Annie Rees is the managing producer for audio at POLITICO. Gloria Gonzalez is the deputy energy editor for POLITICO. Matt Daily is the energy editor for POLITICO. For more news on energy and the environment, subscribe to Power Switch, our free evening newsletter: https://www.politico.com/power-switch And for even deeper coverage and analysis, read our Morning Energy newsletter by subscribing to POLITICO Pro: https://subscriber.politicopro.com/newsletter-archive/morning-energy Learn more about your ad choices. Visit megaphone.fm/adchoices
- Arrington has a big announcement to share - MSNBC cancels Joy Reid's primetime show “The Reidout” - Democratic Party tackles critics in their own party
Join Lisa, Matt and our special guest Christina to go back over the horrific case of Chris, Joan, and Peter Porco. Christina grew up close to where this grisly crime took place- and she gives us insight on how it affected her town. The details of this case make it chilling, however, the question that is on everyones minds is the power of a mothers love shielding Joan from the truth- or is she privy to details that would change the trajectory of this case forever. Special thanks to the producers of todays show, your support means the world! : Michael and Carolyn Y. Matt M Kimbrough's Coaching Elizabeth F. Kate R. *Please note all opinions in the show are our own and solely in regards to the specific case we are discussing in this episode* We made a one stop shop for all the Eye for an Eye links our listeners might want to check out whether its where to listen, our merch shop, all of our socials, our email, or ways to support the show, we'd love for you to visit the link below! https://msha.ke/eyeforeyepod/ Tired of Ads? Want to support our show? Please consider supporting Eye for an Eye with as little as $1 a month via patreon.com/eyeforeyepod Enjoy today's show? Don't forget to rate (those 5 stars are waiting to be clicked), review, subscribe and tell your friends! Want in on the discussion?Join us on our Facebook page or group, Instagram @eyeforeyepod, twitter @eyeforeyepod or shoot us an email at eyeforeyepod@gmail.com and let us know your thoughts- does the punishment fit the crime? __ Cover Art Created by: Rachel Gregorino, dollbambino@gmail.com Music: GarageBand Mix made by Lisa __ Learn more about your ad choices. Visit podcastchoices.com/adchoices
Welcome back to Constellation! Would you kindly feast your optic orbs on this group of podcasting superstars? And of course, Dagan. Kicking off Side A, Jaffe punches the boys right in the feels with his topic about song lyrics. The gang waxes poetic as they break down the words in the tracks that speak to them most. Next, Chris wants to commiserate about underwhelming experiences. After all the lofty expectations, which places, people and events just didn't live up to the hype? Finally, Dagan tries to entice his pals to talk some shit. Axes will be grinded, but will the dudes actually name names? As always, Colin just freeloads on everybody else's topic, because "he's the boss." Total bullshit. Please keep in mind that our timestamps are approximate, and will often be slightly off due to dynamic ad placement. 0:00:00 - Intro 0:51:21 - Lyrics that Define Us 2:10:39 - Underwhelming Experiences 3:10:07 - Calling Someone Out Learn more about your ad choices. Visit podcastchoices.com/adchoices
- Two Chinese OEMs Adopt DeepSeek AI - BYD Challenges Tesla FSD - Xpeng To Make Its Own Chips - Trump Axes NEVI Program - Tesla Adds $5,000 To Model X Price - Tesla China Sales Down in January - Mazda's Net Profit Drops 45% - Porsche Adds More ICE Cars to Lineup - Lear To Lay Off 15,0000 - Linamar Sells Gigacasting Factory - Alpine A110 Muscles Up
- Two Chinese OEMs Adopt DeepSeek AI - BYD Challenges Tesla FSD - Xpeng To Make Its Own Chips - Trump Axes NEVI Program - Tesla Adds $5,000 To Model X Price - Tesla China Sales Down in January - Mazda's Net Profit Drops 45% - Porsche Adds More ICE Cars to Lineup - Lear To Lay Off 15,0000 - Linamar Sells Gigacasting Factory - Alpine A110 Muscles Up
The Trump administration and billionaire ally Elon Musk moved to shutter USAID, an agency supporters say provides crucial aid to fund education and fight starvation overseas but critics argue is little more than a front for the CIA, sparking a showdown with congressional Democrats who blasted the effort as illegal and vowed a court fight. Jimmy and Americans' Comedian Kurt Metzger discuss USAID's history and how its application of “soft power” serves to prop up pro-US elements in foreign countries, frequently undermining democracy. Plus a segment with Elaine Culotti on a recent poll indicating LA residents are very unhappy with Mayor Karen Bass. Also featuring Stef Zamorano and Mike MacRae. Plus a phone call from Chuck Schumer!
OpenAI CEO Sam Altman saying in a Reddit AMA Friday that his company has been ‘on the wrong side of history' on open source AI as DeepSeek continues to roil the race. Plus, Ontario Premier Doug Ford scraps a Starlink deal as Elon Musk's companies begin to be targeted in retaliation to Trump's tariffs.
The St. John's Morning Show from CBC Radio Nfld. and Labrador (Highlights)
The CFIB says Newfoundland and Labrador is one of the worst places in the country when it comes to red tape. Adrian Beaton is the owner of Jack Axes. He joined us with his thoughts on the report.
In episode 185, Coffey talks with Kara Kelley about the impact of President Trump's affirmative action order, how not to respond to employee criticism, and nervous candidates.They discuss the implications for federal contractors following the President's rescission of Executive Order 11246, eliminating most affirmative action program and DEI requirements; the ongoing relevance of Title VII and other anti-discrimination laws; JP Morgan's return-to-office mandate and their decision to shut down employee feedback channels; how hiring managers should handle candidate nervousness in interviews; and the importance of focusing on job-relevant criteria in hiring decisions.Links to stuff they talked about are on our website at https://goodmorninghr.com/EP185 and include the following topics:Trump Rescinds Affirmative Action by Contractors Based on Race, GenderENDING ILLEGAL DISCRIMINATION AND RESTORING MERIT-BASED OPPORTUNITY2025: A Comprehensive Analysis of Class Action LitigationJPMorgan Just Decided That Employee Feedback Doesn't Matter. It's a Spectacularly Bad DecisionHiring Managers of Reddit: How likely are you to give someone a second chance if they seemed nervous during a phone screening and froze up on one question?Good Morning, HR is brought to you by Imperative—Bulletproof Background Checks. For more information about our commitment to quality and excellent customer service, visit us at https://imperativeinfo.com. If you are an HRCI or SHRM-certified professional, this episode of Good Morning, HR has been pre-approved for half a recertification credit. To obtain the recertification information for this episode, visit https://goodmorninghr.com. About our Guest:Kara works with Dental Practice Leaders to develop strategic HR systems that engage their team and strengthen their practice. She is the founder and CEO of Clinical HR LLC, a Human Resources advisory firm for dental and medical practices. Kara focuses on cultivating leadership skills, managing employee relations issues, and implementing competitive total rewards systems. She also works with practices to develop employee policies and establish compliant HR systems.Though Kara initially enrolled in a Marketing degree program, she took an HR course for a general business credit and fell in love with it, eventually earning a B.S. in Business with a concentration in Human Resource Management. Kara is a Society for Human Resource Management Senior Certified Professional (SHRM-SCP) and holds Senior Professional in Human Resources (SPHR) designation from the HR Certification Institute (HRCI). She is also an Everything DiSC Workplace Certified Facilitator and a Five Behaviors Certified Practitioner.A life-long learner who is never content with the status quo, Kara serves on several professional boards and committees. She is the Co-Chair of the Mentorship Committee and a member of the Legal & Legislative committee for Austin SHRM. Kara is currently serving as President of the National Speakers Association Austin chapter. In 2022, she helped found the ADMC Memorial Foundation, a scholarship program for new practice owners.Kara Kelley can be reached athttps://www.facebook.com/ClinicalHRLLC https://twitter.com/ClinicalHR http://www.instagram.com/clinicalhrllc https://www.linkedin.com/in/karadkelleyAbout Mike Coffey:Mike Coffey is an entrepreneur, licensed private investigator, business strategist, HR consultant, and registered yoga teacher.In 1999, he founded Imperative, a background investigations and due diligence firm helping risk-averse clients make well-informed decisions about the people they involve in their business.Imperative delivers in-depth employment background investigations, know-your-customer and anti-money laundering compliance, and due diligence investigations to more than 300 risk-averse corporate clients across the US, and, through its PFC Caregiver & Household Screening brand, many more private estates, family offices, and personal service agencies.Imperative has been named the Texas Association of Business' small business of the year and is accredited by the Professional Background Screening Association. Mike shares his insight from 25 years of HR-entrepreneurship on the Good Morning, HR podcast, where each week he talks to business leaders about bringing people together to create value for customers, shareholders, and community.Mike has been recognized as an Entrepreneur of Excellence by FW, Inc. and has twice been recognized as the North Texas HR Professional of the Year. Mike is a member of the Fort Worth chapter of the Entrepreneurs' Organization and is a volunteer leader with the SHRM Texas State Council and the Fort Worth Chamber of Commerce.Mike is a certified Senior Professional in Human Resources (SPHR) through the HR Certification Institute and a SHRM Senior Certified Professional (SHRM-SCP). He is also a Yoga Alliance registered yoga teacher (RYT-200).Mike and his very patient wife of 27 years are empty nesters in Fort Worth.Learning Objectives:Respond to changes in affirmative action and diversity initiative expectations for federal contractors.Develop effective change-management strategies for workplace policy shifts that avoid National Labor Relations Act claims.Build employee-selection systems that focus on job-relevant attributes.
In this episode of The PDB Afternoon Bulletin: First, as they work to trim waste across government agencies, the Trump administration has pulled $50 million dollars in taxpayer funding allegedly earmarked by the Biden administration for condoms in Gaza. Then, following months of tense negotiations, the U.S. military is transferring 90 Patriot missile interceptors from storage in Israel to Ukraine, marking the single largest delivery of weapons from Jerusalem to Kyiv since Russia's invasion nearly three years ago. To listen to the show ad-free, become a premium member of The President's Daily Brief by visiting PDBPremium.com. Please remember to subscribe if you enjoyed this episode of The President's Daily Brief. YouTube: youtube.com/@presidentsdailybrief Learn more about your ad choices. Visit megaphone.fm/adchoices
Forecast: Murdoc botnet storms hit IoT devices, Mastercard's DNS flaw clouds visibility, and DHS shutdowns leave security in the dark. In this episode of Storm⚡️Watch, we explore a major DNS misconfiguration at Mastercard that went undetected for over four years. Security researcher Philippe Caturegli uncovered a simple but critical typo in Mastercard's DNS nameserver records where "akam.net" was written as "akam.ne". This error affected one in five DNS requests to Mastercard's infrastructure and could have allowed attackers to intercept emails, capture Windows authentication credentials, and distribute malware through trusted domains. The cybersecurity community was rocked by news that several crucial Department of Homeland Security advisory committees have been terminated. The Cyber Safety Review Board, which was actively investigating the Salt Typhoon hacks targeting U.S. telecommunications companies, was among the disbanded groups. This move has interrupted ongoing investigations into communications targeting high-profile political figures and raised concerns about gaps in information sharing and policy recommendations. A sophisticated new variant of the Mirai malware called the Murdoc Botnet has emerged, targeting IoT devices worldwide. With over 1,300 compromised devices and more than 100 command-and-control servers, this botnet specifically exploits vulnerabilities in AVTECH IP cameras and Huawei HG532 routers. Between December 2024 and January 2025, the botnet has launched significant DDoS campaigns against Japanese corporations, banks, and organizations across multiple sectors in various countries. The 2022 HIPAA Breach Report reveals concerning trends in healthcare security. There were 626 incidents affecting over 41 million people, with hacking and IT incidents accounting for 74% of all large breaches. Surprisingly, paper records remain a significant vulnerability, especially in smaller breaches. The report highlights persistent issues with weak authentication practices, insufficient audit controls, and incomplete risk analyses, resulting in major settlements totaling over $2.4 million. Join us for an in-depth discussion of these critical cybersecurity developments and their implications for the industry. Don't forget to check out the upcoming GreyNoise University Live event for more insights into threat intelligence and network security. Storm Watch Homepage >> Learn more about GreyNoise >>
Friends! MMF ftw. Holy moly - before you listen to this episode, please read/listen to this book first - it was so good. This is our first MMF and different from other why-choose stories we've reviewed because there is hot-ass MM action! Here we meet Nathan, who's on his way to be with his family for the holidays until the snowy mountains of California makes him crash his car. But no need to worry - he is rescued by a logger-couple, who not only rescues and cares for him, but they also can't help but to be interested in him in other ways. Married couple Morgan and Fox have loved each other for over twenty years and are looking for a third person to join their relationship. While Nathan shows interest as well, he battles a little internally about who he really is when it comes to falling for a married logger-woman and, also, falling for her lumberjack husband. Seriously, join us for this juicy one. ***We would love and appreciate it if you could Subscribe then Rate & Review us on iTunes! Follow us @ShhhDirtyBooks on FB, IG, Twitter as well as on our website at ShhhDirtyBooks.com. Thank you for joining us!*** Music by Jim Townsend
- Scout Battles California Car Dealers Over Direct Sales - Auto Group Files Suit to Stop AEB Mandate - BYD Launches Another EV with 2 Charging Ports - BYD Sitting on A Mountain of Hidden Debt - VW and Rivian Developing Electronic Architecture - Canoo Files for Bankruptcy, Ceases Operations - Ram Axes Long-Range Electric Truck - Chevy Offers Deal for Equinox and Blazer EVs
- Scout Battles California Car Dealers Over Direct Sales - Auto Group Files Suit to Stop AEB Mandate - BYD Launches Another EV with 2 Charging Ports - BYD Sitting on A Mountain of Hidden Debt - VW and Rivian Developing Electronic Architecture - Canoo Files for Bankruptcy, Ceases Operations - Ram Axes Long-Range Electric Truck - Chevy Offers Deal for Equinox and Blazer EVs
The Novel: The Perfect Gift: a Christmas Cuckold NovellaThe Author: Clio EvansThe Guest: Alexis, of Have Curves Will TravelThe Synopsis:What happens when you get snowed in with two hot lumberjacks and your husband?Rosie is a pro bono lawyer on a holiday vacation with her uptight, neurosurgeon husband of eight years. Greg has promised a week-long getaway in a remote lake-side cabin where they can escape their high-pressure jobs and explore their fantasies...The only problem is—it's been three days, and Greg has yet to even kiss Rosie.When a snowstorm hits Christmas Eve, two lumberjacks show up on their doorstep in need of refuge from the cold. Hawk and Ashton are two rugged, hot-blooded mountain men in need of something—or someone—to defrost their icy hearts.Rosie knows it's wrong, but she can't resist the temptation. Besides, it's Christmas Eve, and she deserves the perfect gift…Show Notes:- The 7th annual 12 Days of Boobsmas- A last-minute book switcheroo- Parallel reading (00:04:15)- Introducing today's book pick, The Perfect Gift (00:08:02)- Baseball monster pirates anyone?- A brief synopsis for The Perfect Gift (00:10:55)- Before, during, and after care- The technological advancement every romance reader needs- The... "three for one" scene (00:22:23)- Don't worry, there's plenty of lube- Switch/submissive men in romance- Supplemental Reading suggestions (00:29:15)- The 6th Day of Boobsmas jingle courtesy of Cooper BaldwinSupplemental Reading/Watching/Listening Suggestions:- Kelly's picks: The Jacksonville Rays series by Emily Rath (why choose hockey romance), Axes and O's (married lumberjacks + a third) and Trick Shot by Kayla Grosse- Alexis' picks: Screw the Roses, Send Me the Thorns by Philip Miller, The Ethical Slut by Janet W. Hardy and Dossie EastonOther News:December 1st marks the start of The 12 Days of Boobsmas. Tune in for new podcast episodes, new giveaways, and more holiday romance recommendations, all month long!Purchase my Holidays in L.A. series: Meet Me in Los Feliz and Venice Actually, and Santa Monica BabyLinks: Follow Boobies & Noobies on Twitter, Instagram, & Facebook @boobiespodcast, on TikTok @realkellyrey, and check out our blog, merch, and more on our brand new Boobies & Noobies website.
The biggest stories on the internet from December 18th, 2024. Timestamps: 1:35 Matilda Djerf returns to social media following toxic workplace allegations with a statement 6:31 Grace O'Malley exits Barstool & Dave Portnoy addresses drama 9:52 Trisha Paytas explains why she won't publish Jeffree Star episode of Just Trish 12:24 Halley Kate addresses viral clothing haul return video Find our podcast YouTube channel here: https://www.youtube.com/channel/UC18HclY7Tt5-1e3Z-MEP7Jg Subscribe to our weekly Substack: https://centennialworld.substack.com/ Join our Geneva home: https://links.geneva.com/invite/7eb23525-9259-4d59-95e3-b9edd35861a5 Follow us on Instagram: https://www.instagram.com/infinitescrollpodcast/ Follow Lauren on Instagram: https://www.instagram.com/laurenmeisner_/
In this week's conversation, Lars Olson explains what the season of Advent is and why it's not simply a season of preparation ahead of Christmas: it's announcing Christ is here, now. Lars also teaches Kiri and me why Luke includes so many historical details about the political and religious leaders of the time and the significance of “the wilderness,” and why we encounter God there. Lastly, in a text with John the Bapist saying Jesus is near and quotes from Isaiah saying this is what God is going to do, it can be tempting for preachers to give a call to action before Jesus is born. Lars reminds us God has already delivered his promise and how preachers can effectively connect those dots in this text. ADVENT PLANNING GUIDE Luther House of Study is pleased to announce a brand new Advent Planning Guide! Courtesy of Pastor Mark Anderson, this guide contains Advent weekly planning outlines, Bible studies, activities, liturgies, and hymns. Download the guide at lutherhouseofstudy.org/resources.SING TO THE LORD Martin Luther said, "Next to the word of God, the art of music is the greatest treasure in the world." To understand the importance of hymnody in the Lutheran church, Lars Olson and Mason Van Essen sit down with Zachary Brockhoff to discuss the lectionary's hymns, their meaning and history, and how the music preaches the Gospel.