Podcasts about faille

  • 219PODCASTS
  • 361EPISODES
  • 36mAVG DURATION
  • 5WEEKLY NEW EPISODES
  • Jun 12, 2026LATEST

POPULARITY

20192020202120222023202420252026


Best podcasts about faille

Latest podcast episodes about faille

La chronique de Benaouda Abdeddaïm
Mathieu Jolivet : L'IA, nouvelle faille du camp Trump - 12/06

La chronique de Benaouda Abdeddaïm

Play Episode Listen Later Jun 12, 2026 2:43


Ce vendredi 12 juin, la droite tech libertarienne, un puissant courant de la sphère MAGA de Trump, a été abordée par Mathieu Jolivet dans sa chronique, dans l'émission Good Morning Business, présentée par Laure Closier, sur BFM Business. Retrouvez l'émission du lundi au vendredi et réécoutez la en podcast.

Kan en Français
TRUMP ET NETANYAHU : LA FIN D'UNE ALLIANCE SANS FAILLE ?

Kan en Français

Play Episode Listen Later Jun 8, 2026 6:55


Longtemps inséparables sur la scène internationale, Donald Trump et Benjamin Netanyahu affichent désormais des divergences sur plusieurs dossiers majeurs. Iran, Liban, après-guerre : assiste-t-on à un simple désaccord ou à un véritable tournant stratégique ?

TDActu NFL Podcast
Draft - les notes en NFC Ouest : la faille de San Andreas engloutit la Californie

TDActu NFL Podcast

Play Episode Listen Later May 28, 2026 40:58


Bilan division par division de la draft 2026. Cyprien Delmas et Jean-Michel Bougeard vous donnent pour chaque franchise : le meilleur choix, le pire, ce qu'il manque dans la cuvée et une note sur 20. Aujourd'hui, évaluation des drafts Des Cardinals de l'Arizona, des Los Angeles Rams, des San Francisco 49ers et des Seattle Seahawks.Bonne écoute. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Mon Carnet, l'actu numérique
Agents IA : la vraie faille n'est pas l'IA, mais nos systèmes

Mon Carnet, l'actu numérique

Play Episode Listen Later May 27, 2026 7:35


Stéphane Ricoul revient sur un incident survenu chez Pocket OS, où un agent IA a supprimé une base de données de production complète en seulement neuf secondes. Selon lui, l'événement ne démontre pas un problème lié à l'intelligence artificielle elle-même, mais plutôt les failles humaines et organisationnelles déjà présentes dans les systèmes : clés d'accès mal protégées, absence de validations critiques et sauvegardes mal isolées.

Dutrizac de 6 à 9
«Les Hurricanes? Pas une équipe sans faille!», détaille JiC

Dutrizac de 6 à 9

Play Episode Listen Later May 20, 2026 12:52


J-1 avant les Hurricanes Sports et société avec Jean-Charles Lajoie. Regardez aussi cette discussion en vidéo via https://www.qub.ca/videos ou en vous abonnant à QUB télé : https://www.tvaplus.ca/qub ou sur la chaîne YouTube QUB https://www.youtube.com/@qub_radioPour de l'information concernant l'utilisation de vos données personnelles - https://omnystudio.com/policies/listener/fr

L'art du mentaliste
L'art du mentaliste #99 la faille de la crédibilité

L'art du mentaliste

Play Episode Listen Later May 17, 2026 21:57


Et si je vous disait que parfois lorsqu'un mentaliste explique comment il a deviné une pensée, ce n'est pas réellement la vraie méthode ? Que les microexpressions sont utiles, mais rarement réellement l'explication du tour ? Dans cet épisode, nous rentrons dans un sujet qui dépasse notre lien à une personne en costume noir qui devine dans quelle main vous avez mis un objet : la crédibilité d'une explication. Vous découvrirez ce qui fait que c'est aussi simple de tomber piège face à une fake news, de croire les yeux fermés un pseudo-expert et même d'avoir parfois l'impression de suivre un raisonnement logique et cartésien sans réaliser que notre jugement est biaisé. Alors venez dans les coulisses, et découvrez ce que beaucoup de mentalistes n'osent pas vous dire. L'art du mentaliste, un podcast animé par Taha Mansour et Alexis Dieux, musique par Antoine Piolé.Retrouvez Taha Mansour :- Son site : www.tahamansour.com- Instagram / Facebook : @TahaMentalismeRetrouvez Alexis Dieux :- Son site : https://www.alexisdieux.com/- Instagram : @alexisdieuxhypnose

Ça peut vous arriver
LE MEILLEUR DE JULIEN COURBET - Le panier anti-gaspi de la radio, une faille de sécurité pendant l'émission... Ce qu'il ne fallait pas rater ce 15 mai 2026

Ça peut vous arriver

Play Episode Listen Later May 15, 2026 4:47


Entre un animateur "vieux", un envoyé spécial "beau et glamour" et un expert bâtiment au parfum "crottin de Dior", l'émission rassemble aujourd'hui le "panier anti-gaspi" de la radio. Tous les jours, retrouvez en podcast les meilleurs moments de l'émission "Ça peut vous arriver", sur RTL.fr et sur toutes vos plateformes préférées. Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

LITTLE BIG THINGS
Romain Levrini - Il trouve une faille pour ne plus payer d'impôt immobilier !

LITTLE BIG THINGS

Play Episode Listen Later Apr 23, 2026 88:11


Romain Levrini s'attaque à l'immobilier, un sujet que beaucoup pensent maîtriser.Un domaine où les Français investissent massivement, mais où les erreurs coûtent cher.Car derrière l'achat d'un bien, tout se joue souvent sur un point clé, la fiscalité.Selon lui, 3 investisseurs sur 4 ne sélectionnent pas le meilleur régime fiscal.Un choix qui peut représenter jusqu'à 2 000 euros de perte par an et par bien.Ancien directeur financier, Romain découvre rapidement une réalité contre-intuitive.En France, même si cela paraît surprenant, il est possible de payer très peu voire aucun impôt sur ses revenus locatifs, à condition d'utiliser les bons mécanismes.Un constat qui le pousse à créer Nopillo.Une plateforme pensée pour accompagner les investisseurs immobiliers dans leurs décisions fiscales et patrimoniales, en simplifiant des sujets souvent complexes et mal compris.Aujourd'hui, la société compte plus de 10 000 clients et a déjà généré plus de 24 millions d'euros d'économies.Avec un marché de 4 millions d'investisseurs immobiliers en France, le potentiel est considérable.Mais au-delà des chiffres, Romain insiste sur une logique.L'immobilier est avant tout un outil de long terme.Chaque décision doit être alignée avec son niveau de risque et son objectif de vie.Acheter ou louer, choisir une SCI, comprendre le régime fiscal, autant de décisions structurantes qui impactent directement la rentabilité et la construction d'un patrimoine dans le temps.Dans un contexte où les règles évoluent rapidement, notamment sur Airbnb et plus largement au niveau de la législation, l'accompagnement devient clé pour éviter les erreurs et sécuriser ses investissements.Un épisode concret pour comprendre concrètement les mécanismes invisibles de l'immobilier et éviter les erreurs les plus coûteuses.Bonne écoute !*** BONUS OFFERT PAR NOPILLO ***Nopillo vous offre 50€ de remise avec le code LBT50 !(C'était juste au cas où vous hésiteriez encore...)===========================

Choses à Savoir TECH
20 millions de français piratés ? L'ANTS victime d'une faille basique…

Choses à Savoir TECH

Play Episode Listen Later Apr 19, 2026 2:37


C'est une nouvelle affaire qui fragilise encore un peu plus la confiance dans la sécurité des données publiques. Le portail de l'ANTS, l'Agence nationale des titres sécurisés, chargée notamment des passeports, permis de conduire ou cartes grises, aurait été victime d'une faille majeure. En cause : une erreur technique qui aurait permis à un pirate d'accéder aux profils de millions de Français.L'agence a bien reconnu un incident le 15 avril, évoquant un accès non autorisé à certaines données, tout en assurant aux utilisateurs qu'aucune démarche n'était nécessaire. Un message jugé plutôt rassurant… peut-être trop, au regard des éléments révélés en parallèle. Sur un forum cybercriminel, un individu affirmant avoir exploité cette faille a mis en vente une base de données contenant entre 18 et 19 millions d'enregistrements. Selon le site spécialisé FrenchBreaches, il pourrait s'agir de l'une des plus importantes fuites administratives jamais recensées en France.Le point de départ serait une vulnérabilité dite « IDOR », pour Insecure Direct Object Reference. Concrètement, cela signifie qu'en modifiant simplement un identifiant dans une requête informatique, il devenait possible d'accéder aux données d'un autre utilisateur, sans aucun contrôle. Autrement dit, le système ne vérifiait pas si la personne avait le droit de consulter ces informations. Le problème ne réside pas uniquement dans le volume de données, mais surtout dans leur nature. La base contiendrait des informations très sensibles : noms, prénoms, adresses, numéros de téléphone, dates et lieux de naissance, ainsi que la validation officielle de l'identité par l'État. Un véritable dossier civil complet.Un tel niveau de détail ouvre la porte à des fraudes particulièrement crédibles. Les cybercriminels pourraient, par exemple, envoyer des e-mails ou des SMS parfaitement personnalisés, ce qu'on appelle du phishing ciblé, en se faisant passer pour une administration ou un organisme de confiance. L'ANTS appelle donc à la vigilance, en rappelant de ne jamais communiquer d'informations personnelles par message. L'affaire a été signalée à la CNIL, l'autorité chargée de la protection des données, et au parquet de Paris. À ce stade, l'authenticité complète de la base reste à confirmer. Mais une chose est sûre : cette nouvelle alerte met en lumière des failles persistantes dans la cybersécurité des services publics. En attendant, les bons réflexes restent essentiels : changer ses mots de passe, surveiller ses comptes et redoubler de prudence face aux messages suspects. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

ZD Tech : tout comprendre en moins de 3 minutes avec ZDNet
Škoda a trouvé la faille des casques à réduction de bruit, et c'est pour votre bien

ZD Tech : tout comprendre en moins de 3 minutes avec ZDNet

Play Episode Listen Later Apr 17, 2026 3:06


Aujourd'hui, nous plongeons dans un paradoxe technologique fascinant : comment une solution purement mécanique peut vaincre les algorithmes les plus sophistiqués de nos accessoires connectés.Le constructeur automobile Škoda vient en effet de présenter la sonnette DuoBell. Ce n'est pas qu'un simple accessoire pour cyclistes, c'est une réponse directe à une menace croissante pour la sécurité en zone urbaine : l'isolation sonore totale des piétons connectés à leurs casques audio.Lutter contre l'ANCD'abord, il faut comprendre le mur technologique auquel font face les professionnels de la mobilité urbaine.Avec la généralisation de la réduction de bruit active, ou ANC, les algorithmes de nos casques et écouteurs sont devenus si performants qu'ils filtrent désormais les alertes sonores traditionnelles.En clair, le timbre d'une sonnette de vélo classique, inchangé depuis un siècle, est interprété par l'IA des écouteurs comme un bruit parasite et purement et simplement effacé.À Londres, où le nombre de cyclistes s'apprête à dépasser celui des automobilistes, les collisions avec des piétons inattentifs ont bondi de 24 % l'an dernier.Comment ça marche ? Alors concrètement, comment la sonnette de Skoda parvient-il à contourner cette situation ?Les chercheurs ont identifié une faille dans la matrice de l'ANC, une sorte de "brèche de sécurité" acoustique située entre 750 et 780 Hertz.La sonnette de Skoda émet donc précisément sur cette fréquence que les filtres numériques peinent à traiter.Mais Škoda ne s'est pas arrêté là. En générant des ondes sonores non répétitives, son dispositif sature la capacité de traitement en temps réel des puces de réduction de bruit.L'algorithme, incapable de prédire le motif sonore pour l'annuler, laisse donc passer l'alerte.22 mètres de distance de réaction supplémentaireEnfin, quels sont les impacts réels pour la sécurité et le business ?Les tests en conditions réelles sont sans appel. Le DuoBell offre aux piétons équipés de casques jusqu'à 22 mètres de distance de réaction supplémentaire par rapport à une sonnette standard. Et c'est clairement une marge de manœuvre vitale pour éviter l'accident.En rendant ses recherches publiques, Skoda se positionne comme un acteur de la "Safe Tech" et de l'aménagement des smart cities. Des flottes de courriers à vélo, comme Deliveroo, ont déjà testé le prototype avec un retour très positif.Le ZD Tech est sur toutes les plateformes de podcast ! Abonnez-vous !Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

La Commission Normandeau-Ferrandez
Éducation et habitation: le plan de Christine Fréchette pour le Québec

La Commission Normandeau-Ferrandez

Play Episode Listen Later Apr 7, 2026 48:35


Écoutez le meilleur de La commission du 7 avril: École à trois vitesses: «Je suis très inquiet» -Gabriel Nadeau-Dubois; Éducation et habitation: le plan de Christine Fréchette pour le Québec; Faille électorale: Océane, 3 ans, membre du Parti québécois; Céline Dion: La folie s’empare de Paris! Voir https://www.cogecomedia.com/vie-privee pour notre politique de vie privée

The Unofficial BSHL Podcast
BSHL Podcast Season 3 Episode 66- Eric Faille

The Unofficial BSHL Podcast

Play Episode Listen Later Apr 7, 2026 33:34


BSHL Podcast Season 3 Episode 66- Eric Faille

Sortie de veille
Quand une faille oblige Apple à prendre une mesure exceptionnelle

Sortie de veille

Play Episode Listen Later Apr 4, 2026 19:46


À faille exceptionnelle, mesure exceptionnelle. Apple a distribué cette semaine une mise à jour inattendue d'iOS 18. En cause, une grande menace nommée DarkSword. Si le correctif est maintenant disponible, Apple a-t-elle vraiment bien géré la situation ? On en discute dans cette émission.Au programme également, le forfait international de Free Mobile, de contrefaçons étonnantes d'AirPods Max et le 50e anniversaire d'Apple.___Vous aimez ce podcast ? Mettez-lui ⭐️⭐️⭐️⭐️⭐️ ! Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Les Sens de la Danse
Un pas de côté — La faille

Les Sens de la Danse

Play Episode Listen Later Mar 25, 2026 2:06


Et si la danse ne servait pas seulement à s'exprimer… mais à révéler ce qui résiste ?Dans ce Pas de côté de Les Sens de la Danse, Myriam Sellam explore un endroit plus discret du mouvement : celui de la faille.À partir du parcours de Suzanne Degennaro, danseuse et chorégraphe de la scène waacking, cet épisode interroge ce moment où le geste ne suffit plus, où quelque chose échappe, résiste — et devient précisément le point de bascule.Entre exigence technique, répétition, doute et transformation, la danse apparaît ici comme un espace de recherche plus que de maîtrise.Un endroit où le corps ne corrige pas immédiatement, mais apprend à rester, à traverser, à se déplacer.Un regard sensible sur ce que la danse peut révéler, au-delà de la performance. 

RESSOURCES
Alexia Mayer, Et si ton rêve n'était pas le bon?

RESSOURCES

Play Episode Listen Later Mar 23, 2026 40:06


Dans cet épisode de FAILLES, Alexia Mayer raconte ce moment que personne ne voit :quand on atteint enfin son rêve… et qu'on réalise qu'on n'est pas à sa place.Alors qu'elle a coché toutes les cases de la réussite sociale : une école de journalisme prestigieuse, un CDI décroché en un temps record et une ascension fulgurante sur les plus grandes chaînes nationales, sa réalité est différente: solitude, corps qui lâche, burn-out invisible.Jusqu'au jour où tout bascule.Une grossesse. Un déclic. Une décision.Et cette question que beaucoup n'osent pas se poser :Et si ce que je voulais n'était pas ce qu'il me fallait ?Aujourd'hui autrice du livre "Les Conquérantes" et créatrice du podcast @TousWonder elle nous explique comment elle a réussi à concilier son ambition de journaliste avec son besoin vital d'être présente pour ses enfants. Un échange lumineux sur la puissance de l'alignement, le poids de la pression sociale, la maternité et la charge mentale et le courage de dire stop.

Le Brief
Taxe casse-tête pour les start-ups | La guerre touche (aussi) l'immo | Les Tartes de Françoise plus dix

Le Brief

Play Episode Listen Later Mar 18, 2026 11:40


Le calcul de la valorisation des start-ups et des scale-ups, indispensable pour fixer leur valeur de départ dans le cadre de la taxe sur les plus-values, s'avère être un véritable casse-tête. Elles n'ont pas forcément d'historique, de revenus, d'Ebitda, ni de bénéfice opérationnel à présenter. Les cabinets de conseils et de comptabilité sont assaillis de demandes. La guerre au Moyen-Orient et la flambée des prix de l'énergie qui s'en suit risquent aussi d'avoir un impact sur l'immobilier. En premier lieu, via le prix des matériaux, qui risque d'augmenter, et en second lieu via les taux hypothécaires, liés aux taux directeurs des banques centrales. Les distributeurs de mazout de chauffage vont pouvoir répercuter un peu plus la hausse des prix du pétrole. Ils ont obtenu la modification temporaire de la formule qui détermine le prix maximum, le facteur K. À quel point la Belgique et l'Europe sont-elles exposées au risque des crédits privés, ces crédits octroyés par des fonds d'investissement qui agitent Wall Street? Même si les régulateurs reconnaissent la difficulté d'évaluer les expositions précises des banques et assureurs au marché du crédit privé, il semble que le risque reste globalement limité pour l'Europe et la Belgique. Nouveau départ pour les Tartes de Françoise. La famille Philippson (ex-banque Degroof) devient l’actionnaire majoritaire de l'entreprise et un nouveau CEO, Humbert della Faille, vient d'être nommé. La PME hennuyère veut dix magasins supplémentaires en trois ans, avant de s’étendre à l’international. Présentation: Julie Vuillequez Le Brief, le podcast matinal de L'Echo Ce que vous devez savoir avant de démarrer la journée, on vous le sert au creux de l’oreille, chaque matin, en 7 infos, dès 7h. Le Brief, un podcast éclairant, avec l’essentiel de l’info business, entreprendre, investir et politique. Signé L’Echo. Abonnez-vous sur votre plateforme d'écoute favorite Apple Podcast | Spotify | Podcast Addict l Castbox | Deezer | Google Podcasts See omnystudio.com/listener for privacy information.

ZD Tech : tout comprendre en moins de 3 minutes avec ZDNet
Alerte sur une faille critique des terminaux de paiement, un fraudeur parvient à payer 1 centime pour des nuits à plusieurs milliers d'euros

ZD Tech : tout comprendre en moins de 3 minutes avec ZDNet

Play Episode Listen Later Mar 18, 2026 3:14


Imaginez pouvoir séjourner dans les plus grands palaces madrilènes pour le prix d'un bonbon.C'est l'exploit, certes illégal, réalisé par un hacker de 20 ans en Espagne.Mais derrière l'anecdote du séjour à un centime d'euro se cache une faille critique dans les paiements en ligne.Forcer le système à accepter un montant dérisoireD'abord, il faut comprendre le mécanisme de cette intrusion. Le hacker ne s'est pas contenté de voler des numéros de carte bancaire, il a directement manipulé le flux de données entre le site de réservation et une plateforme de paiement internationale de premier plan.Au moment de finaliser sa transaction, il modifiait le processus de validation pour forcer le système à accepter un montant dérisoire tout en renvoyant une confirmation d'achat apparemment légitime.Concrètement, le système de l'hôtel recevait un feu vert officiel pour une réservation de plusieurs milliers d'euros, alors que le virement effectif n'était que d'un centime. C'est une attaque sophistiquée sur l'intégrité des données en transit qui montre que la simple présence d'un prestataire de paiement reconnu ne suffit pas à garantir la réalité de la somme versée.Décalage temporel entre la validation du paiement et le règlement financierEnsuite, cette affaire met en lumière une faille majeure. Il s'agit du décalage temporel entre la validation du paiement et le règlement financier.Dans ce cas précis, l'escroquerie n'était détectée que plusieurs jours après le départ du client, au moment où la plateforme de paiement virait les fonds réels sur le compte de l'hôtel.Ce "modus operandi", identifié pour la première fois par la police espagnole, exploite une confiance aveugle dans les notifications de succès transactionnel.Le préjudice est ici de plus de 20 000 euros. Cela souligne l'urgence pour les DSI de mettre en place des systèmes de réconciliation financière en temps réel, capables de vérifier que le montant autorisé correspond strictement au montant facturé. Et ce avant de fournir la prestation.La cybersécurité des plateformes de réservation tierces est le maillon faible de l'écosystèmeEnfin, cet incident nous rappelle que la cybersécurité des plateformes de réservation tierces est le maillon faible de l'écosystème.L'enquête a d'ailleurs démarré suite à la plainte d'une agence de voyages, et non de l'hôtel lui-même.Pour les professionnels, le risque est double : financier, bien sûr, mais aussi réputationnel.La réponse ne peut plus être uniquement technique, elle doit être procédurale, en intégrant des alertes automatiques sur les écarts de prix flagrants lors de la validation.Car si le hacker de 20 ans a fini par être arrêté dans un palace de Madrid, il est la preuve même que la technologie ne dispense pas d'une surveillance humaine.Le ZD Tech est sur toutes les plateformes de podcast ! Abonnez-vous !Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Politiquement incorrect
«Est-ce que je ferme ma gueule, moi? Non!»: une action collective rejetée en Justice contre des refuges pour sans-abri

Politiquement incorrect

Play Episode Listen Later Feb 12, 2026 6:29


Des citoyens ont demandé une action collective contre des refuges pour sans-abri et contre la Ville de Montréal en raison des troubles que causent l’itinérance dans leur quartier. Aujourd’hui, leur demande a été rejetée par la Cour supérieure. Entrevue avec Éric Faille, un des citoyens derrière l’action collective Regardez aussi cette discussion en vidéo via https://www.qub.ca/videos ou en vous abonnant à QUB télé : https://www.tvaplus.ca/qub ou sur la chaîne YouTube QUB https://www.youtube.com/@qub_radioPour de l'information concernant l'utilisation de vos données personnelles - https://omnystudio.com/policies/listener/fr

Politiquement incorrect
Ép. 12/02 | «Je peux poser des questions? Non? Faut se la fermer?»

Politiquement incorrect

Play Episode Listen Later Feb 12, 2026 141:38


«Faut-il supprimer les sondages pendant une élection? En Chine et en Corée du Nord, c’est ce qu’ils font» | Élection CAQ: «Pouvez-vous les amis, ne pas permettre à n’importe qui de devenir membre!?» | «Trump? Clairement, il y a de la grosse magouille» | «Je sniffais de la coke dans les toilettes publiques», avoue… le secrétaire d’État à la Santé | «La caméra de son ordinateur s’ouvrait! Elle dormait avec un couteau sur sa table de chevet!» | «Les Canadiens se font confiance entre eux? Il faudrait être un peu plus craintifs!» | Échec du film “woke” Blanche Neige: «le milieu hollywoodien va-t-il comprendre le message?» Dans cet épisode intégral du 12 février, en entrevue : Éric Faille, un des citoyens derrière l’action collective Louis-Philippe Bourdeau, journaliste pour JE Salomé Lemieux, agente de recherche et auteure de l’étude Relations intimes chez les élèves du secondaire à Montréal pour la Direction Régionale de Santé Publique de Montréal (DRSP) Jean-Marc Léger, fondateur de la firme de sondage Léger Une production QUB Février 2026Pour de l'information concernant l'utilisation de vos données personnelles - https://omnystudio.com/policies/listener/fr

Love Story
[FORMAT POCHE] Joanne Woodward et Paul Newman : une fidélité sans faille

Love Story

Play Episode Listen Later Jan 17, 2026 9:32


Ils font figure d'exception parmi les couples d'acteurs. Joanne Woodward et Paul Newman sont restés 50 ans ensemble, jusqu'à ce que la mort les sépare. Car pour eux, aimer c'est être fidèle. Dans un milieu où les relations s'essoufflent vite, leur loyauté a été leur moteur. Un podcast Bababam Originals Ecriture et voix : Alice Deroide Learn more about your ad choices. Visit megaphone.fm/adchoices

ZD Tech : tout comprendre en moins de 3 minutes avec ZDNet
Navigateur, IA, données bancaires... HashJack, la faille critique qui menace même les sites de confiance

ZD Tech : tout comprendre en moins de 3 minutes avec ZDNet

Play Episode Listen Later Dec 19, 2025 3:07


Aujourd'hui, nous allons parler de sécurité et de la confiance parfois aveugle que l'on accorde à nos outils numériques.Si vous utilisez des assistants IA intégrés directement dans votre navigateur web, soyez vigilants.Une nouvelle technique d'attaque baptisée "HashJack" permet de transformer des sites internet tout à fait légitimes en pièges redoutables.Le mécanisme de l'attaqueCommençons par comprendre le mécanisme de cette attaque.HashJack a été mise en lumière par une équipe de chercheurs. Il s'agit d'une forme d'injection de prompt indirecte qui exploite une faille dans la manière dont les navigateurs IA traitent les adresses web.Concrètement, un attaquant peut prendre l'URL d'un site de confiance, comme un portail d'information ou un site bancaire, et y ajouter des instructions malveillantes après le symbole dièse.Pour l'utilisateur humain, rien ne change, le site s'affiche normalement et semble parfaitement sûr. Le piège se referme uniquement si vous sollicitez votre assistant IA sur cette page. L'intelligence artificielle va alors lire l'intégralité de l'URL, y compris les instructions cachées après le dièse, et les exécuter à votre insu.Plusieurs scénarios inquiétantsC'est là que les conséquences peuvent devenir graves pour les professionnels. Les chercheurs ont démontré plusieurs scénarios inquiétants.Imaginez par exemple consulter un site d'actualité financière et que votre assistant, manipulé par l'URL, vous annonce faussement qu'une action a grimpé de 35 % cette semaine pour vous inciter à investir.Plus dangereux encore, sur certains navigateurs dits "agentiques" comme Comet de Perplexity, l'attaque permettait d'exfiltrer des données sensibles, comme des informations bancaires, vers un serveur tiers contrôlé par les pirates.Des réactions mitigées de la part des éditeursTerminons par la réaction des éditeurs face à cette vulnérabilité. La situation est contrastée. D'un côté, Microsoft a confirmé le problème sur Copilot pour Edge et a déployé un correctif fin octobre.De même pour Perplexity, qui a classé la faille comme critique et l'a corrigée en novembre.En revanche, la position de Google est différente. Pour le moment, Google ne prévoit pas de correctif majeur, classant le risque comme faible. Il est à noter que d'autres systèmes comme Claude ou les outils d'OpenAI se sont montrés résistants à cette attaque lors des tests. Cela nous rappelle qu'en matière d'IA, la prudence reste de mise, même sur des sites que vous connaissez bien.Le ZD Tech est sur toutes les plateformes de podcast ! Abonnez-vous !Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

La Cohorte, le podcast qui rapproche les freelances
MM #214 – Vitesse ≠ efficacité | charge mentale entrepreneur, productivité, to do list

La Cohorte, le podcast qui rapproche les freelances

Play Episode Listen Later Dec 1, 2025 5:53


Est-ce que tu confonds parfois vitesse et efficacité ?Perso, je réalise que ça m'arrive plus souvent que je ne le pensais.Quand je suis en plein rush, j'ai l'impression d'avancer.Mais dès que j'ai un peu de marge… plus rien ne se passe.C'est en lisant un message de Marion, une auditrice du podcast, que j'ai compris ce qui se jouait vraiment.Dans cet épisode, j'ai aussi mentionné la Minute Marine #201 – Faille spatio-temporelle.(Pour me répondre, envoie-moi un mp sur Linkedin 

Choses à Savoir TECH
Le # des navigateurs IA : une énorme faille de sécurité ?

Choses à Savoir TECH

Play Episode Listen Later Dec 1, 2025 2:29


Vous pensiez avoir fait le tour des cybermenaces ? Une nouvelle attaque vient rappeler que le Web n'a pas fini de nous surprendre. Son nom : HashJack. Une faille aussi discrète que redoutable, qui détourne une mécanique pourtant banale d'Internet — le fragment d'URL, cette petite partie d'adresse située après le symbole dièse, habituellement utilisée pour naviguer dans une page.Jusqu'ici, ce fragment était considéré comme inoffensif, car il ne transite jamais vers les serveurs. Sauf que l'arrivée des assistants d'intelligence artificielle intégrés aux navigateurs a tout changé. L'attaque HashJack consiste à dissimuler des instructions malveillantes dans ce fragment. Instructions que les assistants IA, trop obéissants, lisent… et exécutent localement. Résultat : sur des outils comme Perplexity Comet ou l'assistant intégré à Microsoft Edge, un simple lien peut suffire à déclencher l'affichage de fausses informations, voire l'exfiltration de données sensibles. Une attaque sans effraction visible.Le plus inquiétant, c'est que les systèmes de défense traditionnels n'y voient… rien. Pare-feu et antivirus scrutent les échanges réseau, mais ici, tout se joue à l'intérieur même du navigateur. Aucun trafic suspect, aucun signal d'alerte. Une démonstration brutale des limites de nos outils de sécurité face aux nouveaux usages de l'IA. Face à la révélation de cette faille, la réaction a été rapide. Microsoft et Perplexity ont déployé en urgence des correctifs. Une réactivité saluée, mais qui interroge : pourquoi faut-il systématiquement attendre l'attaque pour colmater ?Pour l'instant, certains assistants comme ChatGPT ou Claude ne semblent pas vulnérables à cette forme précise d'attaque. Mais les spécialistes restent prudents. La sécurité de l'IA ressemble de plus en plus à un jeu de chat et de la souris : une faille à peine corrigée, une autre apparaît. Du côté des entreprises, la société de cybersécurité Cato Networks recommande déjà de restreindre fortement l'usage de ces assistants ou de bloquer purement et simplement les fragments d'URL suspects. Moralité : les assistants intelligents progressent à pas de géant, mais leur sécurité avance encore au rythme de l'artisanat. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Ça s'explique
Affaire Epstein : une faille dans l'armure du président

Ça s'explique

Play Episode Listen Later Nov 22, 2025 20:56


Pour la première fois depuis longtemps, une partie significative du camp républicain a pris ses distances du président: Donald Trump a accepté à contrecœur d'approuver une mesure législative qui force le Département de la justice à rendre publiques les informations accumulées au fil des enquêtes sur le délinquant sexuel Jeffrey Epstein. Louis Blouin, correspondant de Radio-Canada aux États-Unis, explique quelles pourraient être les conséquences de cette affaire sur le mouvement MAGA.

Underscore_
Génération IA d'images: 4 ans de recherche résumés en 20 minutes — chronique Michaël de Marliave

Underscore_

Play Episode Listen Later Nov 13, 2025 27:10


On vous montre comment nous avons conçu un outil d'IA qui gère nos podcasts de bout en bout, pas une simple surcouche de chatbot mais un système qui tourne vraiment. Au programme : principes de diffusion et d'auto-encodeurs, lien texte‑image via CLIP, arbitrages entre créativité et mémorisation, datasets web et galères de fine‑tuning. Retour d'expérience concret sur les essais, les impasses et les choix techniques qui mènent à un outil utile en production.Sources Mammouth AI Mammouth AI — Politique de confidentialité et techniqueEn plateau Michaël de Marliave — animateur Matthieu Lambda — chroniqueur Arthur della Faille — invitéPour consulter les détails de l'offre Trade Republic : https://trade.re/Underscore_PodL'investissement comporte un risque de perte en capital. Les intérêts et les gains financiers sont soumis aux prélèvements fiscaux et sociaux. Les performances passé es ne garantissent pas les résultats futurs. Les fonds non-cotés sont des investissements à long terme et ne devraient représenter qu'une partie du portefeuille total. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Rothen s'enflamme
Eric Di Meco : "S'il y a une faille cette année, j'aimerais que l'OM soit là !" – 10/11

Rothen s'enflamme

Play Episode Listen Later Nov 10, 2025 5:06


Le sujet fort de l'actualité foot du jour vu par Jérôme Rothen et la Dream Team.

La Cohorte, le podcast qui rapproche les freelances
MM #201 – Faille spatio-temporelle | gestion du temps, anticipation, freelance

La Cohorte, le podcast qui rapproche les freelances

Play Episode Listen Later Nov 7, 2025 8:13


J'ai découvert une faille spatio-temporelle dans ma façon de bosser. Elle s'ouvre pile au moment où j'arrive (par miracle!) à prendre de l'avance dans la production du podcast… et paf : je perds tous mes repères. Je t'explique pourquoi je rêve d'anticipation… tout en étant incapable d'en profiter quand ça arrive. Bon, j'ai vraiment du mal à expliquer ce phénomène étrange (même si je pense que c'est lié à ma difficulté à me projeter, dont je parle dans la Minute Marine #138 – “Vision 2030”). Et toi, tu arrives à prendre de l'avance sur ton boulot? À te motiver pour quelque chose qui se passera dans plus de deux mois ? À tenir le cap sans deadline ultra pressante ? (Pour me répondre, envoie-moi un mp sur Linkedin

Inside The Den with Wausau RiverWolves Hockey
Cyclones Split Weekend Games Against Woodsmen and Power, Start Their Longest Road Stretch of the Season, and Goaltender Brady Faille Joins the Pod!

Inside The Den with Wausau RiverWolves Hockey

Play Episode Listen Later Oct 29, 2025 44:36


Welcome back for S5E14 of Inside Cyclones Hockey!The Cyclones just wrapped up a back to back weekend, hosting the Wisconsin Woodsmen on the evening of Friday, October 24th, and then quicly traveling to West Bend to face the Power the following day. Mark Robinson breaks down both of these games and how the Cyclones performed throughout the weekend. Brady Faille also joins the show for a great interview, talking about his successful start to his third year with the Clones. He currenlty leads the goalie tandem in both wins and shutouts for the Cyclones. Finally, Mark provides a central division and league standings update, discussing where the Cyclones sit in the ranks through 10 games played. Now, from the Eye of the Cyclone…Intro: (0:44-1:10)Woodsmen and Power Game Breakdown: (1:16-14:44)Brady Faille Interview: (15:44-36:26)Standings Update: (37:28-43:50)~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Printable Home Schedule: https://www.wausaucyclones.com/52524-2/Purchase Single Game, Group Tickets, Founders CLub & Flex Packages Here: https://www.wausaucyclones.com/tickets-2/Don't Miss a Second of Cyclones Action this Season! Sign up for our Email Newsletter here: https://www.wausaucyclones.com/newsletter/Tender Signings & Other News: https://www.wausaucyclones.com/category/news/Make sure you follow the Cyclones across your favorite social media @WausauCyclonesYou can find Mark on Instagram and TikTok @markrobinsonsports and x @mwrsports_

Canard PC
[SCROLL NEWS #168] Hausse de prix du Game Pass | Faille de sécurité chez Unity

Canard PC

Play Episode Listen Later Oct 13, 2025 65:36


Abonnez-vous et soutenez cette chaîne : https://fr.ulule.com/canardpc/Tous nos magazines et nos offres d'abonnement : https://boutique.canardpc.com/Notre édition web sur abonnement : https://www.canardpc.com/Notre newsletter sur les nouvelles technologies : lepavenumerique.substack.com/about ► Twitch : https://www.twitch.tv/canardpc► Bluesky : https://bsky.app/profile/canardpc.com► X : https://twitter.com/Canardpcredac► Discord : https://discord.gg/nJJFe9r► Facebook : https://www.facebook.com/CanardPCmagazine► Instagram : https://www.instagram.com/canardpc/► Tiktok : @canardpcredac Tous droits réservés Presse Non-Stop / Canard PC. Aucun youtubeur n'a été maltraité pendant le tournage.

L'heure du crime
LE SUPPLÉMENT - Samba Widhyastuti : "C'est une femme qui une faille narcissique massive" déclare son avocat

L'heure du crime

Play Episode Listen Later Oct 3, 2025 9:06


INÉDIT - Florent Grégoire, jeune nantais de 28 ans, a disparu à la fin de l'été 2016. On perd sa trace entre la France et l'Espagne. Son corps ne sera jamais retrouvé. Une mystérieuse femme, Samba Widhyastuti, va apparaitre dans le décor. Elle vient d'être condamnée à vingt ans de réclusion criminelle par la cour d'assises de Loire-Atlantique pour le meurtre de Florent Grégoire. Elle vient d'interjeter appel de sa condamnation. Maitre Simon Despierre est l'avocat de Samba Widhyastuti, il nous éclaire sur cette affaire sans corps et sans aveux. Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

Les Grosses Têtes
PÉPITE - AZ a trouvé la faille de Chat GPT

Les Grosses Têtes

Play Episode Listen Later Sep 26, 2025 3:46


AZ a compris la faille de Chat GPT. L'intelligence artificielle ne sait pas dire non... Retrouvez tous les jours le meilleur des Grosses Têtes en podcast sur RTL.fr et l'application RTL.Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

Jean & Mike Do The New York Times Crossword
Friday, September 19, 2025 - You can pronounce magniloquence? OK but don't BRAG about it

Jean & Mike Do The New York Times Crossword

Play Episode Listen Later Sep 20, 2025 18:52


This was a tough Friday crossword, following a couple of crunchier than usual Wednesday and Thursday offerings. Extrapolating, we are therefore quaking in our metaphorical shoes awaiting Saturday's puzzle to drop. Will it be impossible? Or merely very, very nearly impossible?

Appels sur l'actualité
[Vos questions] Les États-Unis: un soutien sans faille d'Israël au risque de froisser son allié

Appels sur l'actualité

Play Episode Listen Later Sep 16, 2025 19:30


Les journalistes et experts de RFI répondent également à vos questions sur le soutien des États-Unis à Israël, la montée du populisme au Royaume-Uni, sur les tensions dues au barrage de la Renaissance et sur l'assassinat de Charlie Kirk aux États-Unis.  Les États-Unis : un soutien sans faille d'Israël au risque de froisser son allié  Moins d'une semaine après l'attaque israélienne au Qatar, le secrétaire d'État américain Marco Rubio s'est rendu à Jérusalem pour réaffirmer le soutien des États-Unis à Israël.  Pour quelles raisons Washington soutient autant l'État hébreu malgré le risque de tensions avec son allié qatari ?  Avec Frédérique Misslin, envoyée spéciale permanente à Jérusalem    Royaume-Uni : qui est Tommy Robinson, le visage de l'extrême droite ? À l'appel de Tommy Robinson, entre 110 000 et 150 000 personnes ont participé samedi à une manifestation organisée à Londres par l'extrême droite. Qui est Tommy Robinson ? Comment arrive-t-il à mobiliser autant les foules ? Cette montée du populisme peut-il pousser le Premier ministre britannique à modifier sa politique ?   Avec Daniel Vallot, journaliste au service international de RFI   Barrage de la Renaissance : pourquoi l'eau du Nil est source de tensions  Inauguré en grande pompe par les autorités éthiopiennes, le barrage de la Renaissance suscite de vives inquiétudes en Égypte. Considérant cet ouvrage comme « une menace existentielle » pour le pays, Le Caire a écrit au Conseil de sécurité de l'ONU. Quels sont les arguments de l'Égypte ? L'Éthiopie pourrait-elle réellement priver l'Égypte d'eau ?   Avec Stefanie Schüler, journaliste au service environnement de RFI    Assassinat de Charlie Kirk : pourquoi la gauche américaine est-elle attaquée ? L'influenceur américain Charlie Kirk a été assassiné lors d'une conférence dans une université dans l'Utah. Il était une des voix les plus importantes de la jeunesse conservatrice américaine. Pourquoi Donald Trump et le camp MAGA accusent-ils la gauche d'être responsable de cet assassinat ?     Avec Manon Lefebvre, maîtresse de conférences en Civilisation des États-Unis à l'Université Polytechnique des Hauts-de-France. 

Les Cast Codeurs Podcast
LCC 329 - L'IA, ce super stagiaire qui nous fait travailler plus

Les Cast Codeurs Podcast

Play Episode Listen Later Aug 14, 2025 120:24


Arnaud et Guillaume explore l'évolution de l'écosystème Java avec Java 25, Spring Boot et Quarkus, ainsi que les dernières tendances en intelligence artificielle avec les nouveaux modèles comme Grok 4 et Claude Code. Les animateurs font également le point sur l'infrastructure cloud, les défis MCP et CLI, tout en discutant de l'impact de l'IA sur la productivité des développeurs et la gestion de la dette technique. Enregistré le 8 août 2025 Téléchargement de l'épisode LesCastCodeurs-Episode–329.mp3 ou en vidéo sur YouTube. News Langages Java 25: JEP 515 : Profilage de méthode en avance (Ahead-of-Time) https://openjdk.org/jeps/515 Le JEP 515 a pour but d'améliorer le temps de démarrage et de chauffe des applications Java. L'idée est de collecter les profils d'exécution des méthodes lors d'une exécution antérieure, puis de les rendre immédiatement disponibles au démarrage de la machine virtuelle. Cela permet au compilateur JIT de générer du code natif dès le début, sans avoir à attendre que l'application soit en cours d'exécution. Ce changement ne nécessite aucune modification du code des applications, des bibliothèques ou des frameworks. L'intégration se fait via les commandes de création de cache AOT existantes. Voir aussi https://openjdk.org/jeps/483 et https://openjdk.org/jeps/514 Java 25: JEP 518 : Échantillonnage coopératif JFR https://openjdk.org/jeps/518 Le JEP 518 a pour objectif d'améliorer la stabilité et l'évolutivité de la fonction JDK Flight Recorder (JFR) pour le profilage d'exécution. Le mécanisme d'échantillonnage des piles d'appels de threads Java est retravaillé pour s'exécuter uniquement à des safepoints, ce qui réduit les risques d'instabilité. Le nouveau modèle permet un parcours de pile plus sûr, notamment avec le garbage collector ZGC, et un échantillonnage plus efficace qui prend en charge le parcours de pile concurrent. Le JEP ajoute un nouvel événement, SafepointLatency, qui enregistre le temps nécessaire à un thread pour atteindre un safepoint. L'approche rend le processus d'échantillonnage plus léger et plus rapide, car le travail de création de traces de pile est délégué au thread cible lui-même. Librairies Spring Boot 4 M1 https://spring.io/blog/2025/07/24/spring-boot–4–0–0-M1-available-now Spring Boot 4.0.0-M1 met à jour de nombreuses dépendances internes et externes pour améliorer la stabilité et la compatibilité. Les types annotés avec @ConfigurationProperties peuvent maintenant référencer des types situés dans des modules externes grâce à @ConfigurationPropertiesSource. Le support de l'information sur la validité des certificats SSL a été simplifié, supprimant l'état WILL_EXPIRE_SOON au profit de VALID. L'auto-configuration des métriques Micrometer supporte désormais l'annotation @MeterTag sur les méthodes annotées @Counted et @Timed, avec évaluation via SpEL. Le support de @ServiceConnection pour MongoDB inclut désormais l'intégration avec MongoDBAtlasLocalContainer de Testcontainers. Certaines fonctionnalités et API ont été dépréciées, avec des recommandations pour migrer les points de terminaison personnalisés vers les versions Spring Boot 2. Les versions milestones et release candidates sont maintenant publiées sur Maven Central, en plus du repository Spring traditionnel. Un guide de migration a été publié pour faciliter la transition depuis Spring Boot 3.5 vers la version 4.0.0-M1. Passage de Spring Boot à Quarkus : retour d'expérience https://blog.stackademic.com/we-switched-from-spring-boot-to-quarkus-heres-the-ugly-truth-c8a91c2b8c53 Une équipe a migré une application Java de Spring Boot vers Quarkus pour gagner en performances et réduire la consommation mémoire. L'objectif était aussi d'optimiser l'application pour le cloud natif. La migration a été plus complexe que prévu, notamment à cause de l'incompatibilité avec certaines bibliothèques et d'un écosystème Quarkus moins mature. Il a fallu revoir du code et abandonner certaines fonctionnalités spécifiques à Spring Boot. Les gains en performances et en mémoire sont réels, mais la migration demande un vrai effort d'adaptation. La communauté Quarkus progresse, mais le support reste limité comparé à Spring Boot. Conclusion : Quarkus est intéressant pour les nouveaux projets ou ceux prêts à être réécrits, mais la migration d'un projet existant est un vrai défi. LangChain4j 1.2.0 : Nouvelles fonctionnalités et améliorations https://github.com/langchain4j/langchain4j/releases/tag/1.2.0 Modules stables : Les modules langchain4j-anthropic, langchain4j-azure-open-ai, langchain4j-bedrock, langchain4j-google-ai-gemini, langchain4j-mistral-ai et langchain4j-ollama sont désormais en version stable 1.2.0. Modules expérimentaux : La plupart des autres modules de LangChain4j sont en version 1.2.0-beta8 et restent expérimentaux/instables. BOM mis à jour : Le langchain4j-bom a été mis à jour en version 1.2.0, incluant les dernières versions de tous les modules. Principales améliorations : Support du raisonnement/pensée dans les modèles. Appels d'outils partiels en streaming. Option MCP pour exposer automatiquement les ressources en tant qu'outils. OpenAI : possibilité de définir des paramètres de requête personnalisés et d'accéder aux réponses HTTP brutes et aux événements SSE. Améliorations de la gestion des erreurs et de la documentation. Filtering Metadata Infinispan ! (cc Katia( Et 1.3.0 est déjà disponible https://github.com/langchain4j/langchain4j/releases/tag/1.3.0 2 nouveaux modules expérimentaux, langchain4j-agentic et langchain4j-agentic-a2a qui introduisent un ensemble d'abstractions et d'utilitaires pour construire des applications agentiques Infrastructure Cette fois c'est vraiment l'année de Linux sur le desktop ! https://www.lesnumeriques.com/informatique/c-est-enfin-arrive-linux-depasse-un-seuil-historique-que-microsoft-pensait-intouchable-n239977.html Linux a franchi la barre des 5% aux USA Cette progression s'explique en grande partie par l'essor des systèmes basés sur Linux dans les environnements professionnels, les serveurs, et certains usages grand public. Microsoft, longtemps dominant avec Windows, voyait ce seuil comme difficilement atteignable à court terme. Le succès de Linux est également alimenté par la popularité croissante des distributions open source, plus légères, personnalisables et adaptées à des usages variés. Le cloud, l'IoT, et les infrastructures de serveurs utilisent massivement Linux, ce qui contribue à cette augmentation globale. Ce basculement symbolique marque un changement d'équilibre dans l'écosystème des systèmes d'exploitation. Toutefois, Windows conserve encore une forte présence dans certains segments, notamment chez les particuliers et dans les entreprises classiques. Cette évolution témoigne du dynamisme et de la maturité croissante des solutions Linux, devenues des alternatives crédibles et robustes face aux offres propriétaires. Cloud Cloudflare 1.1.1.1 s'en va pendant une heure d'internet https://blog.cloudflare.com/cloudflare–1–1–1–1-incident-on-july–14–2025/ Le 14 juillet 2025, le service DNS public Cloudflare 1.1.1.1 a subi une panne majeure de 62 minutes, rendant le service indisponible pour la majorité des utilisateurs mondiaux. Cette panne a aussi causé une dégradation intermittente du service Gateway DNS. L'incident est survenu suite à une mise à jour de la topologie des services Cloudflare qui a activé une erreur de configuration introduite en juin 2025. Cette erreur faisait que les préfixes destinés au service 1.1.1.1 ont été accidentellement inclus dans un nouveau service de localisation des données (Data Localization Suite), ce qui a perturbé le routage anycast. Le résultat a été une incapacité pour les utilisateurs à résoudre les noms de domaine via 1.1.1.1, rendant la plupart des services Internet inaccessibles pour eux. Ce n'était pas le résultat d'une attaque ou d'un problème BGP, mais une erreur interne de configuration. Cloudflare a rapidement identifié la cause, corrigé la configuration et mis en place des mesures pour prévenir ce type d'incident à l'avenir. Le service est revenu à la normale après environ une heure d'indisponibilité. L'incident souligne la complexité et la sensibilité des infrastructures anycast et la nécessité d'une gestion rigoureuse des configurations réseau. Web L'évolution des bonnes pratiques de Node.js https://kashw1n.com/blog/nodejs–2025/ Évolution de Node.js en 2025 : Le développement se tourne vers les standards du web, avec moins de dépendances externes et une meilleure expérience pour les développeurs. ES Modules (ESM) par défaut : Remplacement de CommonJS pour un meilleur outillage et une standardisation avec le web. Utilisation du préfixe node: pour les modules natifs afin d'éviter les conflits. API web intégrées : fetch, AbortController, et AbortSignal sont maintenant natifs, réduisant le besoin de librairies comme axios. Runner de test intégré : Plus besoin de Jest ou Mocha pour la plupart des cas. Inclut un mode “watch” et des rapports de couverture. Patterns asynchrones avancés : Utilisation plus poussée de async/await avec Promise.all() pour le parallélisme et les AsyncIterators pour les flux d'événements. Worker Threads pour le parallélisme : Pour les tâches lourdes en CPU, évitant de bloquer l'event loop principal. Expérience de développement améliorée : Intégration du mode --watch (remplace nodemon) et du support --env-file (remplace dotenv). Sécurité et performance : Modèle de permission expérimental pour restreindre l'accès et des hooks de performance natifs pour le monitoring. Distribution simplifiée : Création d'exécutables uniques pour faciliter le déploiement d'applications ou d'outils en ligne de commande. Sortie de Apache EChart 6 après 12 ans ! https://echarts.apache.org/handbook/en/basics/release-note/v6-feature/ Apache ECharts 6.0 : Sortie officielle après 12 ans d'évolution. 12 mises à niveau majeures pour la visualisation de données. Trois dimensions clés d'amélioration : Présentation visuelle plus professionnelle : Nouveau thème par défaut (design moderne). Changement dynamique de thème. Prise en charge du mode sombre. Extension des limites de l'expression des données : Nouveaux types de graphiques : Diagramme de cordes (Chord Chart), Nuage de points en essaim (Beeswarm Chart). Nouvelles fonctionnalités : Jittering pour nuages de points denses, Axes coupés (Broken Axis). Graphiques boursiers améliorés Liberté de composition : Nouveau système de coordonnées matriciel. Séries personnalisées améliorées (réutilisation du code, publication npm). Nouveaux graphiques personnalisés inclus (violon, contour, etc.). Optimisation de l'agencement des étiquettes d'axe. Data et Intelligence Artificielle Grok 4 s'est pris pour un nazi à cause des tools https://techcrunch.com/2025/07/15/xai-says-it-has-fixed-grok–4s-problematic-responses/ À son lancement, Grok 4 a généré des réponses offensantes, notamment en se surnommant « MechaHitler » et en adoptant des propos antisémites. Ce comportement provenait d'une recherche automatique sur le web qui a mal interprété un mème viral comme une vérité. Grok alignait aussi ses réponses controversées sur les opinions d'Elon Musk et de xAI, ce qui a amplifié les biais. xAI a identifié que ces dérapages étaient dus à une mise à jour interne intégrant des instructions encourageant un humour offensant et un alignement avec Musk. Pour corriger cela, xAI a supprimé le code fautif, remanié les prompts système, et imposé des directives demandant à Grok d'effectuer une analyse indépendante, en utilisant des sources diverses. Grok doit désormais éviter tout biais, ne plus adopter un humour politiquement incorrect, et analyser objectivement les sujets sensibles. xAI a présenté ses excuses, précisant que ces dérapages étaient dus à un problème de prompt et non au modèle lui-même. Cet incident met en lumière les défis persistants d'alignement et de sécurité des modèles d'IA face aux injections indirectes issues du contenu en ligne. La correction n'est pas qu'un simple patch technique, mais un exemple des enjeux éthiques et de responsabilité majeurs dans le déploiement d'IA à grande échelle. Guillaume a sorti toute une série d'article sur les patterns agentiques avec le framework ADK pour Java https://glaforge.dev/posts/2025/07/29/mastering-agentic-workflows-with-adk-the-recap/ Un premier article explique comment découper les tâches en sous-agents IA : https://glaforge.dev/posts/2025/07/23/mastering-agentic-workflows-with-adk-sub-agents/ Un deuxième article détaille comment organiser les agents de manière séquentielle : https://glaforge.dev/posts/2025/07/24/mastering-agentic-workflows-with-adk-sequential-agent/ Un troisième article explique comment paralleliser des tâches indépendantes : https://glaforge.dev/posts/2025/07/25/mastering-agentic-workflows-with-adk-parallel-agent/ Et enfin, comment faire des boucles d'amélioration : https://glaforge.dev/posts/2025/07/28/mastering-agentic-workflows-with-adk-loop-agents/ Tout ça évidemment en Java :slightly_smiling_face: 6 semaines de code avec Claude https://blog.puzzmo.com/posts/2025/07/30/six-weeks-of-claude-code/ Orta partage son retour après 6 semaines d'utilisation quotidienne de Claude Code, qui a profondément changé sa manière de coder. Il ne « code » plus vraiment ligne par ligne, mais décrit ce qu'il veut, laisse Claude proposer une solution, puis corrige ou ajuste. Cela permet de se concentrer sur le résultat plutôt que sur l'implémentation, comme passer de la peinture au polaroid. Claude s'avère particulièrement utile pour les tâches de maintenance : migrations, refactors, nettoyage de code. Il reste toujours en contrôle, révise chaque diff généré, et guide l'IA via des prompts bien cadrés. Il note qu'il faut quelques semaines pour prendre le bon pli : apprendre à découper les tâches et formuler clairement les attentes. Les tâches simples deviennent quasi instantanées, mais les tâches complexes nécessitent encore de l'expérience et du discernement. Claude Code est vu comme un très bon copilote, mais ne remplace pas le rôle du développeur qui comprend l'ensemble du système. Le gain principal est une vitesse de feedback plus rapide et une boucle d'itération beaucoup plus courte. Ce type d'outil pourrait bien redéfinir la manière dont on pense et structure le développement logiciel à moyen terme. Claude Code et les serveurs MCP : ou comment transformer ton terminal en assistant surpuissant https://touilleur-express.fr/2025/07/27/claude-code-et-les-serveurs-mcp-ou-comment-transformer-ton-terminal-en-assistant-surpuissant/ Nicolas continue ses études sur Claude Code et explique comment utiliser les serveurs MCP pour rendre Claude bien plus efficace. Le MCP Context7 montre comment fournir à l'IA la doc technique à jour (par exemple, Next.js 15) pour éviter les hallucinations ou les erreurs. Le MCP Task Master, autre serveur MCP, transforme un cahier des charges (PRD) en tâches atomiques, estimées, et organisées sous forme de plan de travail. Le MCP Playwright permet de manipuler des navigateurs et d'executer des tests E2E Le MCP Digital Ocean permet de déployer facilement l'application en production Tout n'est pas si ideal, les quotas sont atteints en quelques heures sur une petite application et il y a des cas où il reste bien plus efficace de le faire soit-même (pour un codeur expérimenté) Nicolas complète cet article avec l'écriture d'un MVP en 20 heures: https://touilleur-express.fr/2025/07/30/comment-jai-code-un-mvp-en-une-vingtaine-dheures-avec-claude-code/ Le développement augmenté, un avis politiquement correct, mais bon… https://touilleur-express.fr/2025/07/31/le-developpement-augmente-un-avis-politiquement-correct-mais-bon/ Nicolas partage un avis nuancé (et un peu provoquant) sur le développement augmenté, où l'IA comme Claude Code assiste le développeur sans le remplacer. Il rejette l'idée que cela serait « trop magique » ou « trop facile » : c'est une évolution logique de notre métier, pas un raccourci pour les paresseux. Pour lui, un bon dev reste celui qui structure bien sa pensée, sait poser un problème, découper, valider — même si l'IA aide à coder plus vite. Il raconte avoir codé une app OAuth, testée, stylisée et déployée en quelques heures, sans jamais quitter le terminal grâce à Claude. Ce genre d'outillage change le rapport au temps : on passe de « je vais y réfléchir » à « je tente tout de suite une version qui marche à peu près ». Il assume aimer cette approche rapide et imparfaite : mieux vaut une version brute livrée vite qu'un projet bloqué par le perfectionnisme. L'IA est selon lui un super stagiaire : jamais fatigué, parfois à côté de la plaque, mais diablement productif quand bien briefé. Il conclut que le « dev augmenté » ne remplace pas les bons développeurs… mais les développeurs moyens doivent s'y mettre, sous peine d'être dépassés. ChatGPT lance le mode d'étude : un apprentissage interactif pas à pas https://openai.com/index/chatgpt-study-mode/ OpenAI propose un mode d'étude dans ChatGPT qui guide les utilisateurs pas à pas plutôt que de donner directement la réponse. Ce mode vise à encourager la réflexion active et l'apprentissage en profondeur. Il utilise des instructions personnalisées pour poser des questions et fournir des explications adaptées au niveau de l'utilisateur. Le mode d'étude favorise la gestion de la charge cognitive et stimule la métacognition. Il propose des réponses structurées pour faciliter la compréhension progressive des sujets. Disponible dès maintenant pour les utilisateurs connectés, ce mode sera intégré dans ChatGPT Edu. L'objectif est de transformer ChatGPT en un véritable tuteur numérique, aidant les étudiants à mieux assimiler les connaissances. A priori Gemini viendrait de sortir un fonctionnalité similaire Lancement de GPT-OSS par OpenAI https://openai.com/index/introducing-gpt-oss/ https://openai.com/index/gpt-oss-model-card/ OpenAI a lancé GPT-OSS, sa première famille de modèles open-weight depuis GPT–2. Deux modèles sont disponibles : gpt-oss–120b et gpt-oss–20b, qui sont des modèles mixtes d'experts conçus pour le raisonnement et les tâches d'agent. Les modèles sont distribués sous licence Apache 2.0, permettant leur utilisation et leur personnalisation gratuites, y compris pour des applications commerciales. Le modèle gpt-oss–120b est capable de performances proches du modèle OpenAI o4-mini, tandis que le gpt-oss–20b est comparable au o3-mini. OpenAI a également open-sourcé un outil de rendu appelé Harmony en Python et Rust pour en faciliter l'adoption. Les modèles sont optimisés pour fonctionner localement et sont pris en charge par des plateformes comme Hugging Face et Ollama. OpenAI a mené des recherches sur la sécurité pour s'assurer que les modèles ne pouvaient pas être affinés pour des utilisations malveillantes dans les domaines biologique, chimique ou cybernétique. Anthropic lance Opus 4.1 https://www.anthropic.com/news/claude-opus–4–1 Anthropic a publié Claude Opus 4.1, une mise à jour de son modèle de langage. Cette nouvelle version met l'accent sur l'amélioration des performances en codage, en raisonnement et sur les tâches de recherche et d'analyse de données. Le modèle a obtenu un score de 74,5 % sur le benchmark SWE-bench Verified, ce qui représente une amélioration par rapport à la version précédente. Il excelle notamment dans la refactorisation de code multifichier et est capable d'effectuer des recherches approfondies. Claude Opus 4.1 est disponible pour les utilisateurs payants de Claude, ainsi que via l'API, Amazon Bedrock et Vertex AI de Google Cloud, avec des tarifs identiques à ceux d'Opus 4. Il est présenté comme un remplacement direct de Claude Opus 4, avec des performances et une précision supérieures pour les tâches de programmation réelles. OpenAI Summer Update. GPT–5 is out https://openai.com/index/introducing-gpt–5/ Détails https://openai.com/index/gpt–5-new-era-of-work/ https://openai.com/index/introducing-gpt–5-for-developers/ https://openai.com/index/gpt–5-safe-completions/ https://openai.com/index/gpt–5-system-card/ Amélioration majeure des capacités cognitives - GPT‑5 montre un niveau de raisonnement, d'abstraction et de compréhension nettement supérieur aux modèles précédents. Deux variantes principales - gpt-5-main : rapide, efficace pour les tâches générales. gpt-5-thinking : plus lent mais spécialisé dans les tâches complexes, nécessitant réflexion profonde. Routeur intelligent intégré - Le système sélectionne automatiquement la version la plus adaptée à la tâche (rapide ou réfléchie), sans intervention de l'utilisateur. Fenêtre de contexte encore étendue - GPT‑5 peut traiter des volumes de texte plus longs (jusqu'à 1 million de tokens dans certaines versions), utile pour des documents ou projets entiers. Réduction significative des hallucinations - GPT‑5 donne des réponses plus fiables, avec moins d'erreurs inventées ou de fausses affirmations. Comportement plus neutre et moins sycophant - Il a été entraîné pour mieux résister à l'alignement excessif avec les opinions de l'utilisateur. Capacité accrue à suivre des instructions complexes - GPT‑5 comprend mieux les consignes longues, implicites ou nuancées. Approche “Safe completions” - Remplacement des “refus d'exécution” par des réponses utiles mais sûres — le modèle essaie de répondre avec prudence plutôt que bloquer. Prêt pour un usage professionnel à grande échelle - Optimisé pour le travail en entreprise : rédaction, programmation, synthèse, automatisation, gestion de tâches, etc. Améliorations spécifiques pour le codage - GPT‑5 est plus performant pour l'écriture de code, la compréhension de contextes logiciels complexes, et l'usage d'outils de développement. Expérience utilisateur plus rapide et fluide- Le système réagit plus vite grâce à une orchestration optimisée entre les différents sous-modèles. Capacités agentiques renforcées - GPT‑5 peut être utilisé comme base pour des agents autonomes capables d'accomplir des objectifs avec peu d'interventions humaines. Multimodalité maîtrisée (texte, image, audio) - GPT‑5 intègre de façon plus fluide la compréhension de formats multiples, dans un seul modèle. Fonctionnalités pensées pour les développeurs - Documentation plus claire, API unifiée, modèles plus transparents et personnalisables. Personnalisation contextuelle accrue - Le système s'adapte mieux au style, ton ou préférences de l'utilisateur, sans instructions répétées. Utilisation énergétique et matérielle optimisée - Grâce au routeur interne, les ressources sont utilisées plus efficacement selon la complexité des tâches. Intégration sécurisée dans les produits ChatGPT - Déjà déployé dans ChatGPT avec des bénéfices immédiats pour les utilisateurs Pro et entreprises. Modèle unifié pour tous les usages - Un seul système capable de passer de la conversation légère à des analyses scientifiques ou du code complexe. Priorité à la sécurité et à l'alignement - GPT‑5 a été conçu dès le départ pour minimiser les abus, biais ou comportements indésirables. Pas encore une AGI - OpenAI insiste : malgré ses capacités impressionnantes, GPT‑5 n'est pas une intelligence artificielle générale. Non, non, les juniors ne sont pas obsolètes malgré l'IA ! (dixit GitHub) https://github.blog/ai-and-ml/generative-ai/junior-developers-arent-obsolete-heres-how-to-thrive-in-the-age-of-ai/ L'IA transforme le développement logiciel, mais les développeurs juniors ne sont pas obsolètes. Les nouveaux apprenants sont bien positionnés, car déjà familiers avec les outils IA. L'objectif est de développer des compétences pour travailler avec l'IA, pas d'être remplacé. La créativité et la curiosité sont des qualités humaines clés. Cinq façons de se démarquer : Utiliser l'IA (ex: GitHub Copilot) pour apprendre plus vite, pas seulement coder plus vite (ex: mode tuteur, désactiver l'autocomplétion temporairement). Construire des projets publics démontrant ses compétences (y compris en IA). Maîtriser les workflows GitHub essentiels (GitHub Actions, contribution open source, pull requests). Affûter son expertise en révisant du code (poser des questions, chercher des patterns, prendre des notes). Déboguer plus intelligemment et rapidement avec l'IA (ex: Copilot Chat pour explications, corrections, tests). Ecrire son premier agent IA avec A2A avec WildFly par Emmanuel Hugonnet https://www.wildfly.org/news/2025/08/07/Building-your-First-A2A-Agent/ Protocole Agent2Agent (A2A) : Standard ouvert pour l'interopérabilité universelle des agents IA. Permet communication et collaboration efficaces entre agents de différents fournisseurs/frameworks. Crée des écosystèmes multi-agents unifiés, automatisant les workflows complexes. Objet de l'article : Guide pour construire un premier agent A2A (agent météo) dans WildFly. Utilise A2A Java SDK pour Jakarta Servers, WildFly AI Feature Pack, un LLM (Gemini) et un outil Python (MCP). Agent conforme A2A v0.2.5. Prérequis : JDK 17+, Apache Maven 3.8+, IDE Java, Google AI Studio API Key, Python 3.10+, uv. Étapes de construction de l'agent météo : Création du service LLM : Interface Java (WeatherAgent) utilisant LangChain4J pour interagir avec un LLM et un outil Python MCP (fonctions get_alerts, get_forecast). Définition de l'agent A2A (via CDI) : ▪︎ Agent Card : Fournit les métadonnées de l'agent (nom, description, URL, capacités, compétences comme “weather_search”). Agent Executor : Gère les requêtes A2A entrantes, extrait le message utilisateur, appelle le service LLM et formate la réponse. Exposition de l'agent : Enregistrement d'une application JAX-RS pour les endpoints. Déploiement et test : Configuration de l'outil A2A-inspector de Google (via un conteneur Podman). Construction du projet Maven, configuration des variables d'environnement (ex: GEMINI_API_KEY). Lancement du serveur WildFly. Conclusion : Transformation minimale d'une application IA en agent A2A. Permet la collaboration et le partage d'informations entre agents IA, indépendamment de leur infrastructure sous-jacente. Outillage IntelliJ IDEa bouge vers une distribution unifiée https://blog.jetbrains.com/idea/2025/07/intellij-idea-unified-distribution-plan/ À partir de la version 2025.3, IntelliJ IDEA Community Edition ne sera plus distribuée séparément. Une seule version unifiée d'IntelliJ IDEA regroupera les fonctionnalités des éditions Community et Ultimate. Les fonctionnalités avancées de l'édition Ultimate seront accessibles via abonnement. Les utilisateurs sans abonnement auront accès à une version gratuite enrichie par rapport à l'édition Community actuelle. Cette unification vise à simplifier l'expérience utilisateur et réduire les différences entre les éditions. Les utilisateurs Community seront automatiquement migrés vers cette nouvelle version unifiée. Il sera possible d'activer les fonctionnalités Ultimate temporairement d'un simple clic. En cas d'expiration d'abonnement Ultimate, l'utilisateur pourra continuer à utiliser la version installée avec un jeu limité de fonctionnalités gratuites, sans interruption. Ce changement reflète l'engagement de JetBrains envers l'open source et l'adaptation aux besoins de la communauté. Prise en charge des Ancres YAML dans GitHub Actions https://github.com/actions/runner/issues/1182#issuecomment–3150797791 Afin d'éviter de dupliquer du contenu dans un workflow les Ancres permettent d'insérer des morceaux réutilisables de YAML Fonctionnalité attendue depuis des années et disponible chez GitLab depuis bien longtemps. Elle a été déployée le 4 aout. Attention à ne pas en abuser car la lisibilité de tels documents n'est pas si facile Gemini CLI rajoute les custom commands comme Claude https://cloud.google.com/blog/topics/developers-practitioners/gemini-cli-custom-slash-commands Mais elles sont au format TOML, on ne peut donc pas les partager avec Claude :disappointed: Automatiser ses workflows IA avec les hooks de Claude Code https://blog.gitbutler.com/automate-your-ai-workflows-with-claude-code-hooks/ Claude Code propose des hooks qui permettent d'exécuter des scripts à différents moments d'une session, par exemple au début, lors de l'utilisation d'outils, ou à la fin. Ces hooks facilitent l'automatisation de tâches comme la gestion de branches Git, l'envoi de notifications, ou l'intégration avec d'autres outils. Un exemple simple est l'envoi d'une notification sur le bureau à la fin d'une session. Les hooks se configurent via trois fichiers JSON distincts selon le scope : utilisateur, projet ou local. Sur macOS, l'envoi de notifications nécessite une permission spécifique via l'application “Script Editor”. Il est important d'avoir une version à jour de Claude Code pour utiliser ces hooks. GitButler permet desormais de s'intégrer à Claude Code via ces hooks: https://blog.gitbutler.com/parallel-claude-code/ Le client Git de Jetbrains bientot en standalone https://lp.jetbrains.com/closed-preview-for-jetbrains-git-client/ Demandé par certains utilisateurs depuis longtemps Ca serait un client graphique du même style qu'un GitButler, SourceTree, etc Apache Maven 4 …. arrive …. l'utilitaire mvnupva vous aider à upgrader https://maven.apache.org/tools/mvnup.html Fixe les incompatibilités connues Nettoie les redondances et valeurs par defaut (versions par ex) non utiles pour Maven 4 Reformattage selon les conventions maven … Une GitHub Action pour Gemini CLI https://blog.google/technology/developers/introducing-gemini-cli-github-actions/ Google a lancé Gemini CLI GitHub Actions, un agent d'IA qui fonctionne comme un “coéquipier de code” pour les dépôts GitHub. L'outil est gratuit et est conçu pour automatiser des tâches de routine telles que le triage des problèmes (issues), l'examen des demandes de tirage (pull requests) et d'autres tâches de développement. Il agit à la fois comme un agent autonome et un collaborateur que les développeurs peuvent solliciter à la demande, notamment en le mentionnant dans une issue ou une pull request. L'outil est basé sur la CLI Gemini, un agent d'IA open-source qui amène le modèle Gemini directement dans le terminal. Il utilise l'infrastructure GitHub Actions, ce qui permet d'isoler les processus dans des conteneurs séparés pour des raisons de sécurité. Trois flux de travail (workflows) open-source sont disponibles au lancement : le triage intelligent des issues, l'examen des pull requests et la collaboration à la demande. Pas besoin de MCP, le code est tout ce dont vous avez besoin https://lucumr.pocoo.org/2025/7/3/tools/ Armin souligne qu'il n'est pas fan du protocole MCP (Model Context Protocol) dans sa forme actuelle : il manque de composabilité et exige trop de contexte. Il remarque que pour une même tâche (ex. GitHub), utiliser le CLI est souvent plus rapide et plus efficace en termes de contexte que passer par un serveur MCP. Selon lui, le code reste la solution la plus simple et fiable, surtout pour automatiser des tâches répétitives. Il préfère créer des scripts clairs plutôt que se reposer sur l'inférence LLM : cela facilite la vérification, la maintenance et évite les erreurs subtiles. Pour les tâches récurrentes, si on les automatise, mieux vaut le faire avec du code reusable, plutôt que de laisser l'IA deviner à chaque fois. Il illustre cela en convertissant son blog entier de reStructuredText à Markdown : plutôt qu'un usage direct d'IA, il a demandé à Claude de générer un script complet, avec parsing AST, comparaison des fichiers, validation et itération. Ce workflow LLM→code→LLM (analyse et validation) lui a donné confiance dans le résultat final, tout en conservant un contrôle humain sur le processus. Il juge que MCP ne permet pas ce type de pipeline automatisé fiable, car il introduit trop d'inférence et trop de variations par appel. Pour lui, coder reste le meilleur moyen de garder le contrôle, la reproductibilité et la clarté dans les workflows automatisés. MCP vs CLI … https://www.async-let.com/blog/my-take-on-the-mcp-verses-cli-debate/ Cameron raconte son expérience de création du serveur XcodeBuildMCP, qui lui a permis de mieux comprendre le débat entre servir l'IA via MCP ou laisser l'IA utiliser directement les CLI du système. Selon lui, les CLIs restent préférables pour les développeurs experts recherchant contrôle, transparence, performance et simplicité. Mais les serveurs MCP excellent sur les workflows complexes, les contextes persistants, les contraintes de sécurité, et facilitent l'accès pour les utilisateurs moins expérimentés. Il reconnaît la critique selon laquelle MCP consomme trop de contexte (« context bloat ») et que les appels CLI peuvent être plus rapides et compréhensibles. Toutefois, il souligne que beaucoup de problèmes proviennent de la qualité des implémentations clients, pas du protocole MCP en lui‑même. Pour lui, un bon serveur MCP peut proposer des outils soigneusement définis qui simplifient la vie de l'IA (par exemple, renvoyer des données structurées plutôt que du texte brut à parser). Il apprécie la capacité des MCP à offrir des opérations état‑durables (sessions, mémoire, logs capturés), ce que les CLI ne gèrent pas naturellement. Certains scénarios ne peuvent pas fonctionner via CLI (pas de shell accessible) alors que MCP, en tant que protocole indépendant, reste utilisable par n'importe quel client. Son verdict : pas de solution universelle — chaque contexte mérite d'être évalué, et on ne devrait pas imposer MCP ou CLI à tout prix. Jules, l'agent de code asynchrone gratuit de Google, est sorti de beta et est disponible pour tout le monde https://blog.google/technology/google-labs/jules-now-available/ Jules, agent de codage asynchrone, est maintenant publiquement disponible. Propulsé par Gemini 2.5 Pro. Phase bêta : 140 000+ améliorations de code et retours de milliers de développeurs. Améliorations : interface utilisateur, corrections de bugs, réutilisation des configurations, intégration GitHub Issues, support multimodal. Gemini 2.5 Pro améliore les plans de codage et la qualité du code. Nouveaux paliers structurés : Introductif, Google AI Pro (limites 5x supérieures), Google AI Ultra (limites 20x supérieures). Déploiement immédiat pour les abonnés Google AI Pro et Ultra, incluant les étudiants éligibles (un an gratuit de AI Pro). Architecture Valoriser la réduction de la dette technique : un vrai défi https://www.lemondeinformatique.fr/actualites/lire-valoriser-la-reduction-de-la-dette-technique-mission-impossible–97483.html La dette technique est un concept mal compris et difficile à valoriser financièrement auprès des directions générales. Les DSI ont du mal à mesurer précisément cette dette, à allouer des budgets spécifiques, et à prouver un retour sur investissement clair. Cette difficulté limite la priorisation des projets de réduction de dette technique face à d'autres initiatives jugées plus urgentes ou stratégiques. Certaines entreprises intègrent progressivement la gestion de la dette technique dans leurs processus de développement. Des approches comme le Software Crafting visent à améliorer la qualité du code pour limiter l'accumulation de cette dette. L'absence d'outils adaptés pour mesurer les progrès rend la démarche encore plus complexe. En résumé, réduire la dette technique reste une mission délicate qui nécessite innovation, méthode et sensibilisation en interne. Il ne faut pas se Mocker … https://martinelli.ch/why-i-dont-use-mocking-frameworks-and-why-you-might-not-need-them-either/ https://blog.tremblay.pro/2025/08/not-using-mocking-frmk.html L'auteur préfère utiliser des fakes ou stubs faits à la main plutôt que des frameworks de mocking comme Mockito ou EasyMock. Les frameworks de mocking isolent le code, mais entraînent souvent : Un fort couplage entre les tests et les détails d'implémentation. Des tests qui valident le mock plutôt que le comportement réel. Deux principes fondamentaux guident son approche : Favoriser un design fonctionnel, avec logique métier pure (fonctions sans effets de bord). Contrôler les données de test : par exemple en utilisant des bases réelles (via Testcontainers) plutôt que de simuler. Dans sa pratique, les seuls cas où un mock externe est utilisé concernent les services HTTP externes, et encore il préfère en simuler seulement le transport plutôt que le comportement métier. Résultat : les tests deviennent plus simples, plus rapides à écrire, plus fiables, et moins fragiles aux évolutions du code. L'article conclut que si tu conçois correctement ton code, tu pourrais très bien ne pas avoir besoin de frameworks de mocking du tout. Le blog en réponse d'Henri Tremblay nuance un peu ces retours Méthodologies C'est quoi être un bon PM ? (Product Manager) Article de Chris Perry, un PM chez Google : https://thechrisperry.substack.com/p/being-a-good-pm-at-google Le rôle de PM est difficile : Un travail exigeant, où il faut être le plus impliqué de l'équipe pour assurer le succès. 1. Livrer (shipper) est tout ce qui compte : La priorité absolue. Mieux vaut livrer et itérer rapidement que de chercher la perfection en théorie. Un produit livré permet d'apprendre de la réalité. 2. Donner l'envie du grand large : La meilleure façon de faire avancer un projet est d'inspirer l'équipe avec une vision forte et désirable. Montrer le “pourquoi”. 3. Utiliser son produit tous les jours : Non négociable pour réussir. Permet de développer une intuition et de repérer les vrais problèmes que la recherche utilisateur ne montre pas toujours. 4. Être un bon ami : Créer des relations authentiques et aider les autres est un facteur clé de succès à long terme. La confiance est la base d'une exécution rapide. 5. Donner plus qu'on ne reçoit : Toujours chercher à aider et à collaborer. La stratégie optimale sur la durée est la coopération. Ne pas être possessif avec ses idées. 6. Utiliser le bon levier : Pour obtenir une décision, il faut identifier la bonne personne qui a le pouvoir de dire “oui”, et ne pas se laisser bloquer par des avis non décisionnaires. 7. N'aller que là où on apporte de la valeur : Combler les manques, faire le travail ingrat que personne ne veut faire. Savoir aussi s'écarter (réunions, projets) quand on n'est pas utile. 8. Le succès a plusieurs parents, l'échec est orphelin : Si le produit réussit, c'est un succès d'équipe. S'il échoue, c'est la faute du PM. Il faut assumer la responsabilité finale. Conclusion : Le PM est un chef d'orchestre. Il ne peut pas jouer de tous les instruments, mais son rôle est d'orchestrer avec humilité le travail de tous pour créer quelque chose d'harmonieux. Tester des applications Spring Boot prêtes pour la production : points clés https://www.wimdeblauwe.com/blog/2025/07/30/how-i-test-production-ready-spring-boot-applications/ L'auteur (Wim Deblauwe) détaille comment il structure ses tests dans une application Spring Boot destinée à la production. Le projet inclut automatiquement la dépendance spring-boot-starter-test, qui regroupe JUnit 5, AssertJ, Mockito, Awaitility, JsonAssert, XmlUnit et les outils de testing Spring. Tests unitaires : ciblent les fonctions pures (record, utilitaire), testés simplement avec JUnit et AssertJ sans démarrage du contexte Spring. Tests de cas d'usage (use case) : orchestrent la logique métier, généralement via des use cases qui utilisent un ou plusieurs dépôts de données. Tests JPA/repository : vérifient les interactions avec la base via des tests realisant des opérations CRUD (avec un contexte Spring pour la couche persistance). Tests de contrôleur : permettent de tester les endpoints web (ex. @WebMvcTest), souvent avec MockBean pour simuler les dépendances. Tests d'intégration complets : ils démarrent tout le contexte Spring (@SpringBootTest) pour tester l'application dans son ensemble. L'auteur évoque également des tests d'architecture, mais sans entrer dans le détail dans cet article. Résultat : une pyramide de tests allant des plus rapides (unitaires) aux plus complets (intégration), garantissant fiabilité, vitesse et couverture sans surcharge inutile. Sécurité Bitwarden offre un serveur MCP pour que les agents puissent accéder aux mots de passe https://nerds.xyz/2025/07/bitwarden-mcp-server-secure-ai/ Bitwarden introduit un serveur MCP (Model Context Protocol) destiné à intégrer de manière sécurisée les agents IA dans les workflows de gestion de mots de passe. Ce serveur fonctionne en architecture locale (local-first) : toutes les interactions et les données sensibles restent sur la machine de l'utilisateur, garantissant l'application du principe de chiffrement zero‑knowledge. L'intégration se fait via l'interface CLI de Bitwarden, permettant aux agents IA de générer, récupérer, modifier et verrouiller les identifiants via des commandes sécurisées. Le serveur peut être auto‑hébergé pour un contrôle maximal des données. Le protocole MCP est un standard ouvert qui permet de connecter de façon uniforme des agents IA à des sources de données et outils tiers, simplifiant les intégrations entre LLM et applications. Une démo avec Claude (agent IA d'Anthropic) montre que l'IA peut interagir avec le coffre Bitwarden : vérifier l'état, déverrouiller le vault, générer ou modifier des identifiants, le tout sans intervention humaine directe. Bitwarden affiche une approche priorisant la sécurité, mais reconnaît les risques liés à l'utilisation d'IA autonome. L'usage d'un LLM local privé est fortement recommandé pour limiter les vulnérabilités. Si tu veux, je peux aussi te résumer les enjeux principaux (interopérabilité, sécurité, cas d'usage) ou un extrait spécifique ! NVIDIA a une faille de securite critique https://www.wiz.io/blog/nvidia-ai-vulnerability-cve–2025–23266-nvidiascape Il s'agit d'une faille d'évasion de conteneur dans le NVIDIA Container Toolkit. La gravité est jugée critique avec un score CVSS de 9.0. Cette vulnérabilité permet à un conteneur malveillant d'obtenir un accès root complet sur l'hôte. L'origine du problème vient d'une mauvaise configuration des hooks OCI dans le toolkit. L'exploitation peut se faire très facilement, par exemple avec un Dockerfile de seulement trois lignes. Le risque principal concerne la compromission de l'isolation entre différents clients sur des infrastructures cloud GPU partagées. Les versions affectées incluent toutes les versions du NVIDIA Container Toolkit jusqu'à la 1.17.7 et du NVIDIA GPU Operator jusqu'à la version 25.3.1. Pour atténuer le risque, il est recommandé de mettre à jour vers les dernières versions corrigées. En attendant, il est possible de désactiver certains hooks problématiques dans la configuration pour limiter l'exposition. Cette faille met en lumière l'importance de renforcer la sécurité des environnements GPU partagés et la gestion des conteneurs AI. Fuite de données de l'application Tea : points essentiels https://knowyourmeme.com/memes/events/the-tea-app-data-leak Tea est une application lancée en 2023 qui permet aux femmes de laisser des avis anonymes sur des hommes rencontrés. En juillet 2025, une importante fuite a exposé environ 72 000 images sensibles (selfies, pièces d'identité) et plus d'1,1 million de messages privés. La fuite a été révélée après qu'un utilisateur ait partagé un lien pour télécharger la base de données compromise. Les données touchées concernaient majoritairement des utilisateurs inscrits avant février 2024, date à laquelle l'application a migré vers une infrastructure plus sécurisée. En réponse, Tea prévoit de proposer des services de protection d'identité aux utilisateurs impactés. Faille dans le paquet npm is : attaque en chaîne d'approvisionnement https://socket.dev/blog/npm-is-package-hijacked-in-expanding-supply-chain-attack Une campagne de phishing ciblant les mainteneurs npm a compromis plusieurs comptes, incluant celui du paquet is. Des versions compromises du paquet is (notamment les versions 3.3.1 et 5.0.0) contenaient un chargeur de malware JavaScript destiné aux systèmes Windows. Ce malware a offert aux attaquants un accès à distance via WebSocket, permettant potentiellement l'exécution de code arbitraire. L'attaque fait suite à d'autres compromissions de paquets populaires comme eslint-config-prettier, eslint-plugin-prettier, synckit, @pkgr/core, napi-postinstall, et got-fetch. Tous ces paquets ont été publiés sans aucun commit ou PR sur leurs dépôts GitHub respectifs, signalant un accès non autorisé aux tokens mainteneurs. Le domaine usurpé [npnjs.com](http://npnjs.com) a été utilisé pour collecter les jetons d'accès via des emails de phishing trompeurs. L'épisode met en lumière la fragilité des chaînes d'approvisionnement logicielle dans l'écosystème npm et la nécessité d'adopter des pratiques renforcées de sécurité autour des dépendances. Revues de sécurité automatisées avec Claude Code https://www.anthropic.com/news/automate-security-reviews-with-claude-code Anthropic a lancé des fonctionnalités de sécurité automatisées pour Claude Code, un assistant de codage d'IA en ligne de commande. Ces fonctionnalités ont été introduites en réponse au besoin croissant de maintenir la sécurité du code alors que les outils d'IA accélèrent considérablement le développement de logiciels. Commande /security-review : les développeurs peuvent exécuter cette commande dans leur terminal pour demander à Claude d'identifier les vulnérabilités de sécurité, notamment les risques d'injection SQL, les vulnérabilités de script intersite (XSS), les failles d'authentification et d'autorisation, ainsi que la gestion non sécurisée des données. Claude peut également suggérer et implémenter des correctifs. Intégration GitHub Actions : une nouvelle action GitHub permet à Claude Code d'analyser automatiquement chaque nouvelle demande d'extraction (pull request). L'outil examine les modifications de code pour y trouver des vulnérabilités, applique des règles personnalisables pour filtrer les faux positifs et commente directement la demande d'extraction avec les problèmes détectés et les correctifs recommandés. Ces fonctionnalités sont conçues pour créer un processus d'examen de sécurité cohérent et s'intégrer aux pipelines CI/CD existants, ce qui permet de s'assurer qu'aucun code n'atteint la production sans un examen de sécurité de base. Loi, société et organisation Google embauche les personnes clés de Windsurf https://www.blog-nouvelles-technologies.fr/333959/openai-windsurf-google-deepmind-codage-agentique/ windsurf devait être racheté par OpenAI Google ne fait pas d'offre de rachat mais débauche quelques personnes clés de Windsurf Windsurf reste donc indépendante mais sans certains cerveaux y compris son PDG. Les nouveaux dirigeants sont les ex leaders des force de vente Donc plus une boîte tech Pourquoi le deal a 3 milliard est tombé à l'eau ? On ne sait pas mais la divergence et l‘indépendance technologique est possiblement en cause. Les transfuge vont bosser chez Deepmind dans le code argentique Opinion Article: https://www.linkedin.com/pulse/dear-people-who-think-ai-low-skilled-code-monkeys-future-jan-moser-svade/ Jan Moser critique ceux qui pensent que l'IA et les développeurs peu qualifiés peuvent remplacer les ingénieurs logiciels compétents. Il cite l'exemple de l'application Tea, une plateforme de sécurité pour femmes, qui a exposé 72 000 images d'utilisateurs en raison d'une mauvaise configuration de Firebase et d'un manque de pratiques de développement sécurisées. Il souligne que l'absence de contrôles automatisés et de bonnes pratiques de sécurité a permis cette fuite de données. Moser avertit que des outils comme l'IA ne peuvent pas compenser l'absence de compétences en génie logiciel, notamment en matière de sécurité, de gestion des erreurs et de qualité du code. Il appelle à une reconnaissance de la valeur des ingénieurs logiciels qualifiés et à une approche plus rigoureuse dans le développement logiciel. YouTube déploie une technologie d'estimation d'âge pour identifier les adolescents aux États-Unis https://techcrunch.com/2025/07/29/youtube-rolls-out-age-estimatation-tech-to-identify-u-s-teens-and-apply-additional-protections/ Sujet très à la mode, surtout au UK mais pas que… YouTube commence à déployer une technologie d'estimation d'âge basée sur l'IA pour identifier les utilisateurs adolescents aux États-Unis, indépendamment de l'âge déclaré lors de l'inscription. Cette technologie analyse divers signaux comportementaux, tels que l'historique de visionnage, les catégories de vidéos consultées et l'âge du compte. Lorsqu'un utilisateur est identifié comme adolescent, YouTube applique des protections supplémentaires, notamment : Désactivation des publicités personnalisées. Activation des outils de bien-être numérique, tels que les rappels de temps d'écran et de coucher. Limitation de la visualisation répétée de contenus sensibles, comme ceux liés à l'image corporelle. Si un utilisateur est incorrectement identifié comme mineur, il peut vérifier son âge via une pièce d'identité gouvernementale, une carte de crédit ou un selfie. Ce déploiement initial concerne un petit groupe d'utilisateurs aux États-Unis et sera étendu progressivement. Cette initiative s'inscrit dans les efforts de YouTube pour renforcer la sécurité des jeunes utilisateurs en ligne. Mistral AI : contribution à un standard environnemental pour l'IA https://mistral.ai/news/our-contribution-to-a-global-environmental-standard-for-ai Mistral AI a réalisé la première analyse de cycle de vie complète d'un modèle d'IA, en collaboration avec plusieurs partenaires. L'étude quantifie l'impact environnemental du modèle Mistral Large 2 sur les émissions de gaz à effet de serre, la consommation d'eau, et l'épuisement des ressources. La phase d'entraînement a généré 20,4 kilotonnes de CO₂ équivalent, consommé 281 000 m³ d'eau, et utilisé 660 kg SB-eq (mineral consumption). Pour une réponse de 400 tokens, l'impact marginal est faible mais non négligeable : 1,14 gramme de CO₂, 45 mL d'eau, et 0,16 mg d'équivalent antimoine. Mistral propose trois indicateurs pour évaluer cet impact : l'impact absolu de l'entraînement, l'impact marginal de l'inférence, et le ratio inference/impact total sur le cycle de vie. L'entreprise souligne l'importance de choisir le modèle en fonction du cas d'usage pour limiter l'empreinte environnementale. Mistral appelle à plus de transparence et à l'adoption de standards internationaux pour permettre une comparaison claire entre modèles. L'IA promettait plus d'efficacité… elle nous fait surtout travailler plus https://afterburnout.co/p/ai-promised-to-make-us-more-efficient Les outils d'IA devaient automatiser les tâches pénibles et libérer du temps pour les activités stratégiques et créatives. En réalité, le temps gagné est souvent aussitôt réinvesti dans d'autres tâches, créant une surcharge. Les utilisateurs croient être plus productifs avec l'IA, mais les données contredisent cette impression : une étude montre que les développeurs utilisant l'IA prennent 19 % de temps en plus pour accomplir leurs tâches. Le rapport DORA 2024 observe une baisse de performance globale des équipes lorsque l'usage de l'IA augmente : –1,5 % de throughput et –7,2 % de stabilité de livraison pour +25 % d'adoption de l'IA. L'IA ne réduit pas la charge mentale, elle la déplace : rédaction de prompts, vérification de résultats douteux, ajustements constants… Cela épuise et limite le temps de concentration réelle. Cette surcharge cognitive entraîne une forme de dette mentale : on ne gagne pas vraiment du temps, on le paie autrement. Le vrai problème vient de notre culture de la productivité, qui pousse à toujours vouloir optimiser, quitte à alimenter l'épuisement professionnel. Trois pistes concrètes : Repenser la productivité non en temps gagné, mais en énergie préservée. Être sélectif dans l'usage des outils IA, en fonction de son ressenti et non du battage médiatique. Accepter la courbe en J : l'IA peut être utile, mais nécessite des ajustements profonds pour produire des gains réels. Le vrai hack de productivité ? Parfois, ralentir pour rester lucide et durable. Conférences MCP Submit Europe https://mcpdevsummit.ai/ Retour de JavaOne en 2026 https://inside.java/2025/08/04/javaone-returns–2026/ JavaOne, la conférence dédiée à la communauté Java, fait son grand retour dans la Bay Area du 17 au 19 mars 2026. Après le succès de l'édition 2025, ce retour s'inscrit dans la continuité de la mission initiale de la conférence : rassembler la communauté pour apprendre, collaborer et innover. La liste des conférences provenant de Developers Conferences Agenda/List par Aurélie Vache et contributeurs : 25–27 août 2025 : SHAKA Biarritz - Biarritz (France) 5 septembre 2025 : JUG Summer Camp 2025 - La Rochelle (France) 12 septembre 2025 : Agile Pays Basque 2025 - Bidart (France) 15 septembre 2025 : Agile Tour Montpellier - Montpellier (France) 18–19 septembre 2025 : API Platform Conference - Lille (France) & Online 22–24 septembre 2025 : Kernel Recipes - Paris (France) 22–27 septembre 2025 : La Mélée Numérique - Toulouse (France) 23 septembre 2025 : OWASP AppSec France 2025 - Paris (France) 23–24 septembre 2025 : AI Engineer Paris - Paris (France) 25 septembre 2025 : Agile Game Toulouse - Toulouse (France) 25–26 septembre 2025 : Paris Web 2025 - Paris (France) 30 septembre 2025–1 octobre 2025 : PyData Paris 2025 - Paris (France) 2 octobre 2025 : Nantes Craft - Nantes (France) 2–3 octobre 2025 : Volcamp - Clermont-Ferrand (France) 3 octobre 2025 : DevFest Perros-Guirec 2025 - Perros-Guirec (France) 6–7 octobre 2025 : Swift Connection 2025 - Paris (France) 6–10 octobre 2025 : Devoxx Belgium - Antwerp (Belgium) 7 octobre 2025 : BSides Mulhouse - Mulhouse (France) 7–8 octobre 2025 : Agile en Seine - Issy-les-Moulineaux (France) 8–10 octobre 2025 : SIG 2025 - Paris (France) & Online 9 octobre 2025 : DevCon #25 : informatique quantique - Paris (France) 9–10 octobre 2025 : Forum PHP 2025 - Marne-la-Vallée (France) 9–10 octobre 2025 : EuroRust 2025 - Paris (France) 16 octobre 2025 : PlatformCon25 Live Day Paris - Paris (France) 16 octobre 2025 : Power 365 - 2025 - Lille (France) 16–17 octobre 2025 : DevFest Nantes - Nantes (France) 17 octobre 2025 : Sylius Con 2025 - Lyon (France) 17 octobre 2025 : ScalaIO 2025 - Paris (France) 17–19 octobre 2025 : OpenInfra Summit Europe - Paris (France) 20 octobre 2025 : Codeurs en Seine - Rouen (France) 23 octobre 2025 : Cloud Nord - Lille (France) 30–31 octobre 2025 : Agile Tour Bordeaux 2025 - Bordeaux (France) 30–31 octobre 2025 : Agile Tour Nantais 2025 - Nantes (France) 30 octobre 2025–2 novembre 2025 : PyConFR 2025 - Lyon (France) 4–7 novembre 2025 : NewCrafts 2025 - Paris (France) 5–6 novembre 2025 : Tech Show Paris - Paris (France) 6 novembre 2025 : dotAI 2025 - Paris (France) 6 novembre 2025 : Agile Tour Aix-Marseille 2025 - Gardanne (France) 7 novembre 2025 : BDX I/O - Bordeaux (France) 12–14 novembre 2025 : Devoxx Morocco - Marrakech (Morocco) 13 novembre 2025 : DevFest Toulouse - Toulouse (France) 15–16 novembre 2025 : Capitole du Libre - Toulouse (France) 19 novembre 2025 : SREday Paris 2025 Q4 - Paris (France) 19–21 novembre 2025 : Agile Grenoble - Grenoble (France) 20 novembre 2025 : OVHcloud Summit - Paris (France) 21 novembre 2025 : DevFest Paris 2025 - Paris (France) 27 novembre 2025 : DevFest Strasbourg 2025 - Strasbourg (France) 28 novembre 2025 : DevFest Lyon - Lyon (France) 1–2 décembre 2025 : Tech Rocks Summit 2025 - Paris (France) 4–5 décembre 2025 : Agile Tour Rennes - Rennes (France) 5 décembre 2025 : DevFest Dijon 2025 - Dijon (France) 9–11 décembre 2025 : APIdays Paris - Paris (France) 9–11 décembre 2025 : Green IO Paris - Paris (France) 10–11 décembre 2025 : Devops REX - Paris (France) 10–11 décembre 2025 : Open Source Experience - Paris (France) 11 décembre 2025 : Normandie.ai 2025 - Rouen (France) 28–31 janvier 2026 : SnowCamp 2026 - Grenoble (France) 2–6 février 2026 : Web Days Convention - Aix-en-Provence (France) 3 février 2026 : Cloud Native Days France 2026 - Paris (France) 12–13 février 2026 : Touraine Tech #26 - Tours (France) 22–24 avril 2026 : Devoxx France 2026 - Paris (France) 23–25 avril 2026 : Devoxx Greece - Athens (Greece) 17 juin 2026 : Devoxx Poland - Krakow (Poland) Nous contacter Pour réagir à cet épisode, venez discuter sur le groupe Google https://groups.google.com/group/lescastcodeurs Contactez-nous via X/twitter https://twitter.com/lescastcodeurs ou Bluesky https://bsky.app/profile/lescastcodeurs.com Faire un crowdcast ou une crowdquestion Soutenez Les Cast Codeurs sur Patreon https://www.patreon.com/LesCastCodeurs Tous les épisodes et toutes les infos sur https://lescastcodeurs.com/

time community ai power google uk internet guide pr france building spring data elon musk microsoft chatgpt attention mvp phase dans agent construction tests windows bay area patterns ces tea tout ia pas limitations gemini openai faire distribution extension nvidia runner blue sky passage rust api retour conf agile gpt python cela toujours sb nouveau unis ml priorit linux trois java github guillaume activation mieux int libert aur jest savoir num selon valid donner armin bom lam llm certains javascript documentation exposition opus apache mod anthropic donc arnaud nouvelles contr prise gpu grok changement cpu maven nouveaux parfois m1 travailler google cloud ast exp dns certaines cinq normandie aff tester vall construire counted sql cloudflare principales verified moser lorsqu node loi git utiliser pdg sujet sortie afin sig lancement deepmind fen accepter ssl gitlab axes xai spel optimisation enregistr mcp mocha mongodb toutefois ci cd mistral json capacit modules configuration cli permet paris france aot orta github copilot objet repenser comportement utilisation montrer capitole enregistrement fuite prd jit appels fixe favoriser ecrire sse oauth commande firebase crud jep oci vache bgp jetbrains swe github actions bitwarden nuage windsurf mistral ai livrer faille propuls a2a xss stagiaire websockets optimis remplacement mocker automatiser cvss chris perry devcon revues spring boot tom l personnalisation jdk lyon france podman vertex ai adk jfr amazon bedrock clis bordeaux france profilage diagramme script editor junit dockerfile javaone testcontainers provence france toulouse france strasbourg france github issues commonjs lille france micrometer codeurs sourcetree dijon france devoxx france
L'info en intégrale - Europe 1
EXTRAIT - «Ils vont exploiter la moindre faille» : comment se comportent les détenus de la prison de Vendin-le-Vieil ?

L'info en intégrale - Europe 1

Play Episode Listen Later Jul 25, 2025 1:23


Ce jeudi, en provenance de Nantes, Rennes et Condé-sur-Sarthe, 12 détenus particulièrement surveillés sont arrivés dans la prison ultra-sécurisée de Vendin-le-Vieil. Depuis le début de la semaine, la prison se remplit de narcotrafiquants. Comment se comportent-ils notamment avec les surveillants ?Distribué par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

Le journal - Europe 1
EXTRAIT - «Ils vont exploiter la moindre faille» : comment se comportent les détenus de la prison de Vendin-le-Vieil ?

Le journal - Europe 1

Play Episode Listen Later Jul 25, 2025 1:23


Ce jeudi, en provenance de Nantes, Rennes et Condé-sur-Sarthe, 12 détenus particulièrement surveillés sont arrivés dans la prison ultra-sécurisée de Vendin-le-Vieil. Depuis le début de la semaine, la prison se remplit de narcotrafiquants. Comment se comportent-ils notamment avec les surveillants ?Distribué par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

Choses à Savoir TECH
Une faille de sécurité menace 2 milliards de eSIM ?

Choses à Savoir TECH

Play Episode Listen Later Jul 15, 2025 2:27


Les cartes SIM, vous les connaissez : ces minuscules puces qui connectent nos téléphones au réseau mobile. Aujourd'hui, elles sont devenues... invisibles. L'eSIM, ou SIM embarquée, est intégrée directement dans nos smartphones, montres connectées ou objets IoT. Pratique, flexible, elle est partout. Et pourtant, elle n'est pas invulnérable.Une faille critique vient d'être dévoilée dans les cartes eUICC — ce sont les composants électroniques qui font tourner les eSIM — du fabricant britannique Kigen. La vulnérabilité, mise au jour par le cabinet polonais Security Explorations, expose des millions d'appareils à des attaques de très haut niveau : clonage de profils, espionnage de communications, voire installation de portes dérobées impossibles à détecter. En cause : un mécanisme de test intégré à la spécification GSMA TS.48 (version 6.0 et antérieures). Ce « Generic Test Profile » sert normalement à valider la connectivité mobile avant la mise en service d'un appareil. Mais s'il reste actif en production, il devient une véritable porte d'entrée pour les pirates. Un attaquant peut alors injecter du code malveillant dans la carte, sans qu'aucune signature ne soit vérifiée. Résultat : profil cloné, surveillance discrète, et même géolocalisation furtive, le tout hors du radar des opérateurs.Les risques sont majeurs : usurpation d'identité numérique via l'extraction de certificats, compromission d'appels ou de messages sécurisés, et intrusion dans des objets critiques comme des routeurs 5G, des dispositifs médicaux ou des véhicules connectés — certaines Peugeot ou Citroën récentes seraient concernées. La GSMA a réagi : une nouvelle version de la norme (TS.48 v7.0) désactive par défaut les profils de test. Kigen, de son côté, a reconnu la faille et récompensé les chercheurs à hauteur de 30 000 dollars. Mais selon eux, le problème de fond reste entier : la machine virtuelle Java Card utilisée sur ces cartes n'est pas assez sécurisée. D'autres attaques, via accès physique ou à distance, pourraient survenir. Un conseil : si votre appareil utilise une eSIM, appliquez les mises à jour de sécurité sans tarder. Car cette faille n'est pas un gadget de laboratoire — elle peut toucher n'importe qui, au quotidien. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Vacarme - La 1ere
Fracture numérique (5/5) - Chercher la faille

Vacarme - La 1ere

Play Episode Listen Later Jun 15, 2025 24:53


Malgré les garde-fous, tout le monde peut tomber dans le piège d'une arnaque en ligne. Françoise, pourtant loin d'être une larguée du numérique, a perdu des milliers de francs en quelques minutes… Comment les cybercriminels parviennent-ils à prendre le contrôle de nos ordinateurs? Pourquoi tant de personnes tombent-elles dans le panneau? Les explications de Sylvain Heiniger, analyste de sécurité informatique chez Compass Security. (Première diffusion le 8 octobre 2023. Reportage: Miruna Coca-Cozma, réalisation: Yves Roulin, production: Raphaële Bouchet).

Les Grandes Gueules
La promesse du jour - Aurore Bergé : "Je ne crois pas qu'il faille d'impôts supplémentaires. Il ne faut pas aller plus loin sur la question de la fiscalité" - 27/05

Les Grandes Gueules

Play Episode Listen Later May 27, 2025 2:11


Aujourd'hui, Éléonore Lemaire, Barbara Lefebvre et Jérôme Marty débattent de l'actualité autour d'Alain Marschall et Olivier Truchot.

SBS French - SBS en français
The legal loophole allowing political lies during elections - SBS Examines: La faille juridique permettant les mensonges politiques pendant les élections

SBS French - SBS en français

Play Episode Listen Later Apr 17, 2025 7:50


With an election date set for May 3rd, campaigning has officially begun. But political advertisements have already been circulating for months. Can you trust what they say? - Alors que la date des élections fédérales est fixée au 3 mai, la campagne a officiellement commencé. Mais les publicités politiques circulent déjà depuis des mois. Peut-on leur faire confiance ?

Reportage International
Turquie: face à la répression, la détermination sans faille de la jeunesse d'Istanbul

Reportage International

Play Episode Listen Later Apr 2, 2025 2:49


En Turquie, plus de 300 manifestants sont toujours détenus après les arrestations massives qui ont suivi l'incarcération d'Ekrem Imamoğlu. Ces étudiants encourent, pour la plupart, jusqu'à trois années de prison pour participation à des manifestations non autorisées. Leurs proches et leurs avocats dénoncent leurs conditions de détention et demandent leur libération immédiate. De nos envoyés spéciaux à Istanbul,Nafia a les traits tirés malgré le maquillage : depuis dix jours et l'arrestation de son frère, cette jeune comédienne n'a cessé de se battre pour lui venir en aide. « Après l'incarcération d'Ekrem Imamoğlu, mon frère a rejoint les manifestants. Ensuite, nous n'avons pas eu de nouvelles de lui pendant deux jours. Nous avons pensé aux pires des scénarios. Nous l'avons cherché partout, en allant dans les commissariats. Et finalement, nous l'avons trouvé à la fin du deuxième jour. On ne s'attendait pas du tout à ce qu'il soit arrêté, nous avons donc été très choqués », raconte-t-elle.Le jeune homme n'avait jamais participé à une manifestation de sa vie et il risque désormais de six mois à trois années de prison. Sa vie a basculé, comme celle de plus de 300 personnes arrêtées durant les manifestations ces derniers jours en Turquie. L'avocate Bedia Büyükgebiz dénonce un abus de pouvoir et une procédure entachée d'illégalité : « Ils ont été arrêtés pour avoir refusé de se disperser à l'issue d'une manifestation non autorisée. Mais d'après la loi, ils ne devraient pas être incarcérés jusqu'à leur procès. Pour nous, il s'agit d'arrestations illégales. La réalité, c'est que le gouvernement a peur des manifestations et ne veut pas qu'elles continuent. Il veut effrayer les étudiants et leurs parents en leur disant : ne sortez pas de chez vous, n'allez pas dans la rue, sinon on vous arrêtera. »Une peur alimentée par les récits des mauvais traitements subis en détention : coups, insultes, humiliations. Une peur nourrie également par les arrestations au petit matin, aux domiciles des manifestants. Cette étudiante nous confie se réveiller tous les jours avec cette angoisse : voir débarquer les policiers à son domicile. « Comment la police trouve-t-elle les adresses ? Ils doivent scanner les images filmées pendant les manifs avec la reconnaissance faciale. Nous, pour éviter cela, nous avons trouvé la solution : porter des masques », explique-t-elle.Dans ce parc d'Istanbul, à l'écart des caméras, une poignée d'étudiants débat de la conduite à tenir en cas d'interpellation. Ils échangent des conseils, des contacts d'avocat ou de proche à prévenir en cas d'arrestation. « Oui, nous avons tous peur, en particulier les femmes, parce que nous avons vu et entendu que la police était particulièrement dure avec les femmes. Cela me fait peur, mais cela ne m'a pas empêché de rejoindre les manifestations. Je n'aurais pas pu rester chez moi à la maison, sans rien faire. Il fallait nous battre pour notre avenir et contre l'injustice », affirme-t-elle. Car il n'est pas question d'abandonner la contestation. D'ailleurs, à la libération d'Ekrem Imamoğlu, s'ajoute désormais une autre revendication : la remise en liberté des 300 personnes arrêtées durant les manifestations.À lire aussiTurquie: l'opposition appelle au boycott et à une journée sans achats en soutien aux manifestants détenus

On n'est pas obligé d'être d'accord - Sophie Durocher
Strava Trudeau : «C'est un laxisme au niveau de la gouvernance», dit un expert en sécurité

On n'est pas obligé d'être d'accord - Sophie Durocher

Play Episode Listen Later Mar 21, 2025 11:51


Faille de sécurité majeure: quand la médiocrité devient une valeur organisationnelle Entrevue avec Francis Coats, expert en sécurité et enseignant à l’École de technologie supérieure (ETS).Pour de l'information concernant l'utilisation de vos données personnelles - https://omnystudio.com/policies/listener/fr

On n'est pas obligé d'être d'accord - Sophie Durocher
Ép. 21/03 | Strava être une belle fin de semaine! 

On n'est pas obligé d'être d'accord - Sophie Durocher

Play Episode Listen Later Mar 21, 2025 45:38


Des agressions sexuelles commises par des femmes | Faille de sécurité majeure: quand la médiocrité devient une valeur organisationnelle | Les vins québécois remplacent les vins californiens à la SAQ Dans cet épisode intégral du 21 février, en entrevue : Franca Cortoni, docteure en psychologie criminologique Francis Coats, expert en sécurité et enseignant à l’École de technologie supérieure (ETS) Sébastien Daoust, propriétaire du vignoble Les Bacchantes à Hemmingford (en Montérégie). Une production QUB Mars 2025Pour de l'information concernant l'utilisation de vos données personnelles - https://omnystudio.com/policies/listener/fr

Le goût de M
#148 Blandine Rinkel, écrivaine : Blandine Rinkel, écrivaine : « Dans “La Faille”, c'est la première fois que j'emploie un “je” qui est vraiment le mien »

Le goût de M

Play Episode Listen Later Mar 6, 2025 51:51


L'autrice et musicienne trentenaire vient de sortir « La Faille », aux éditions Stock, son quatrième livre, « qui s'intéresse aux vies instables, aux vies qui vacillent ou qui vont vaciller, ou aux vies qui composent avec la crise », glisse-t-elle dans cet épisode du « Goût de M ». Fille unique, originaire de Rezé, commune voisine de Nantes, Blandine Rinkel nous reçoit dans le 18ᵉ arrondissement de Paris, dans son petit appartement avec un piano et une bibliothèque contenant « beaucoup de livres qui parlent de livres ». Mais pour écrire, elle préfère à la capitale les bords des mers.C'est d'ailleurs dans les vagues de l'océan Atlantique qu'elle a appris à nager avec son père, ancien militaire. Sa mère, professeure d'anglais au collège, issue d'une famille paysanne, l'a encouragée à lire. Elle évoque longuement son rapport très fort et intime à la lecture (« Comme je n'avais pas une grande famille, ça m'a donné envie d'en trouver une ailleurs »), qu'elle pratique assidûment depuis l'enfance, se souvenant notamment de « Quatre Filles et un jean », un roman à succès pour jeunes adultes publié par Ann Brashares en 2001.A 18 ans, après le bac, elle part vivre à Paris, où elle essaie de s'insérer culturellement et « gobe des pages Wikipedia toutes les nuits à n'en plus finir ». Puis elle s'installe quelque temps à Londres. Dans cet épisode, elle raconte son admiration pour l'écrivain Henry Miller, son plaisir à faire des ateliers en prison, l'affiche évoquant la Révolution française devant laquelle elle aimait se réveiller.Depuis six saisons, la journaliste et productrice Géraldine Sarratia interroge la construction et les méandres du goût d'une personnalité. Qu'ils ou elles soient créateurs, artistes, cuisiniers ou intellectuels, tous convoquent leurs souvenirs d'enfance, tous évoquent la dimension sociale et culturelle de la construction d'un corpus de goûts, d'un ensemble de valeurs.Un podcast produit et présenté par Géraldine Sarratia (Genre idéal) préparé avec l'aide de Diane Lisarelli et Juliette SavardRéalisation : Emmanuel BauxMusique : Gotan Project Hébergé par Audion. Visitez https://www.audion.fm/fr/privacy-policy pour plus d'informations.

LE PODCAST DE FUZI
S9: EP91 THE WA : Faille Systémique

LE PODCAST DE FUZI

Play Episode Listen Later Feb 26, 2025 100:29


The Wa est un artiste qui joue sans cesse avec les représentations communes et interroge nos perceptions à travers ses performances.Bien souvent, il ne donne ni sens ni contexte à ses œuvres, les laissant exister dans leur environnement, en attente – ou non – d'une reconnaissance ou d'une réaction. Son art s'insère dans les failles, s'y épanouit ou parfois s'y dissout.On retrouve dans son travail l'empreinte du graffiti : le jeu, l'interdit, la ville, les codes qu'il manipule. Rien d'étonnant puisqu'il a commencé sa carrière artistique dans ce milieu, notamment sur les trains. Pourtant, cette influence n'est jamais frontale.Je vous laisse découvrir son parcours et son travail, qui, s'il ne le redéfinit pas, invite à questionner ce que l'on appelle – à tort ou à raison – « street art ».___Pour prolonger l'aventure de cet épisode , vous pouvez vous procurer ⁠le zine⁠ qui LUI est consacré en vous rendant sur notre site. C'est aussi une belle manière de nous soutenir.Si vous aimez ce podcast, merci de nous soutenir ⁠⁠⁠via Patreon !⁠⁠⁠Engagez-vous pour protéger notre indépendance et bénéficiez d'épisodes exclusifs, d'un accès anticipé aux nouveaux épisodes, ainsi que des coulisses et secrets de leur création.C'est à nous, par nous, pour nous !FuziMixage: Maodea

Vlan!
#334 Danseuse étoile, une détermination sans faille avec Dorothée Gilbert (partie 1)

Vlan!

Play Episode Listen Later Jan 21, 2025 44:58


Dorothée Gilbert est danseuse étoile de l'Opéra de Paris, un titre prestigieux qu'elle porte avec une élégance et une détermination qui forcent le respect. La détermination, c'est justement le sujet que j'avais envie d'aborder avec Dorothée.Cet épisode est particulier car nous nous connaissons bien avec Dorothée, je vous emmène donc dans une intimité particulière que vous ne retrouverez nulle part.Comme elle me l'a dit elle même "les questions sont différentes", vous allez pouvoir découvrir Dorothée autrement si vous la connaissez déjà.Originaire de Toulouse, Dorothée a gravi les échelons d'un monde impitoyable grâce à une discipline inébranlable et une passion débordante. Alors qu'elle approche de la fin de sa carrière, elle nous offre un regard rare sur les défis et les triomphes qui ont jalonné son parcours.Dans cet épisode en deux parties, j'ai eu l'immense plaisir d'échanger avec elle, qui nous ouvre les portes de son univers. Nous avons discuté de ses débuts, marqués par des échecs transformés en moteurs pour avancer, de son entrée dans la prestigieuse école de danse de l'Opéra de Paris, et des sacrifices qu'elle a consentis pour réaliser son rêve. Elle raconte avec sincérité et humilité comment, dès son plus jeune âge, le travail est devenu son allié le plus précieux, prouvant que le talent seul ne suffit pas pour briller au plus haut niveau.Dans la seconde partie, Dorothée se livre sur des sujets plus intimes : la gestion des blessures, le poids de l'héritage artistique et la fin de carrière qui approche. Nous avons parlé de ses rituels quotidiens, de son rapport à la perfection et de cette étrange alchimie qui transforme l'effort colossal des répétitions en une illusion de légèreté sur scène. Elle évoque également des thématiques plus larges, comme l'évolution nécessaire de l'univers du ballet pour devenir plus inclusif, tout en préservant ses traditions.Enfin, au-delà de l'artiste, nous découvrons la mère et la femme qu'est Dorothée. Elle partage son désir de transmettre à sa fille les valeurs du travail et de la curiosité, tout en s'interrogeant sur ce que l'avenir lui réserve après la danse. Une conversation riche et captivante, où se mêlent grâce, humanité et profondeur, qui illustre à merveille la passion et la résilience d'une étoile.Les questions que l'on traite :Comment décrirais-tu ton parcours à travers le prisme de la détermination ?Quels souvenirs gardes-tu de ton premier échec à l'école de danse, et comment as-tu rebondi ?Quel rôle tes parents ont-ils joué dans ton développement artistique et ta réussite ?Quels sacrifices as-tu dû faire pour devenir danseuse étoile ?Comment fais-tu pour transformer les critiques, parfois dures, en moteurs de progrès ?Quels rituels t'aident à gérer le stress avant de monter sur scène ?Comment gères-tu les blessures, autant physiquement qu'émotionnellement ?Quels sont les grands défis liés à l'approche de la fin de ta carrière ?Quelles sont les différences principales entre les écoles de danse française, russe et américaine ?En quoi la danse classique peut-elle encore évoluer pour être plus inclusive et progressiste ?Quels souvenirs te marquent le plus de ta carrière à l'Opéra de Paris ?Comment parviens-tu à équilibrer vie professionnelle et vie familiale, notamment en tant que mère ?Selon toi, quel est l'impact de l'expérience et de l'âge sur la discipline et la performance en danse ?Qu'est-ce qui te motive encore à danser avec passion après tant d'années ?Quels sont les rôles ou moments sur scène qui t'ont le plus marquée ?Que dirais-tu à une jeune fille ou un jeune garçon qui aspire à devenir danseur étoile ?Comment vis-tu le poids et la responsabilité d'être un modèle pour les jeunes générations ?Comment les relations entre danseurs se construisent-elles sur scène et en dehors ?Quelles différences vois-tu entre le travail personnel et la collaboration dans une troupe ?Quels enseignements et valeurs espères-tu transmettre aux nouvelles générations de danseurs ?Timelaps :00:00 – 02:00 : Introduction par Grégory – Présentation de Dorothée et du thème central de l'épisode : la détermination.02:00 – 08:00 : Les débuts de Dorothée : Échec à 11 ans, rebond et entrée à l'école de danse à 12 ans.08:00 – 13:00 : Gérer l'échec par le travail : L'importance des critiques constructives.13:00 – 18:00 : Les sacrifices personnels et familiaux : Le rôle crucial de ses parents.18:00 – 23:00 : Identifier et travailler sur ses défauts : La souplesse, le coup de pied et la beauté du geste.23:00 – 28:00 : Discipline et hygiène de vie d'une danseuse étoile : Alimentation, sommeil et rituels.28:00 – 33:00 : Ce que le public ne voit pas : Efforts en coulisses et collaboration avec les danseurs.33:00 – 38:00 : La gestion mentale et émotionnelle de la fatigue et du dépassement de soi.38:00 – 43:00 : Intégration de la mémoire corporelle dans l'apprentissage des ballets.43:00 – 45:00 : Conclusion et récapitulatif des points évoqués. Suggestion d'autres épisodes à écouter : #318 La puissance de la vulnérabilité en action avec Melvine Deba (https://audmns.com/NjHrEpV) Vlan #62 Rendre possible l'entrepreneuriat en banlieues populaires avec Moussa Camara (https://audmns.com/cJXTgZH) #330 un navigateur du Vendée Globe nous montre comment faire de la peur une alliée avec Éric Bellion (https://audmns.com/mBEKCDf)

Vlan!
#334 Danseuse étoile, une détermination sans faille avec Dorothée Gilbert (partie 2)

Vlan!

Play Episode Listen Later Jan 21, 2025 40:48


Partie 2 : Dorothée Gilbert est danseuse étoile de l'Opéra de Paris, un titre prestigieux qu'elle porte avec une élégance et une détermination qui forcent le respect. La détermination, c'est justement le sujet que j'avais envie d'aborder avec Dorothée.Cet épisode est particulier car nous nous connaissons bien avec Dorothée, je vous emmène donc dans une intimité particulière que vous ne retrouverez nulle part.Comme elle me l'a dit elle même "les questions sont différentes", vous allez pouvoir découvrir Dorothée autrement si vous la connaissez déjà.Originaire de Toulouse, Dorothée a gravi les échelons d'un monde impitoyable grâce à une discipline inébranlable et une passion débordante.Alors qu'elle approche de la fin de sa carrière, elle nous offre un regard rare sur les défis et les triomphes qui ont jalonné son parcours.Dans cet épisode en deux parties, j'ai eu l'immense plaisir d'échanger avec elle, qui nous ouvre les portes de son univers.Nous avons discuté de ses débuts, marqués par des échecs transformés en moteurs pour avancer, de son entrée dans la prestigieuse école de danse de l'Opéra de Paris, et des sacrifices qu'elle a consentis pour réaliser son rêve.Elle raconte avec sincérité et humilité comment, dès son plus jeune âge, le travail est devenu son allié le plus précieux, prouvant que le talent seul ne suffit pas pour briller au plus haut niveau.Dans la seconde partie, Dorothée se livre sur des sujets plus intimes : la gestion des blessures, le poids de l'héritage artistique et la fin de carrière qui approche.Nous avons parlé de ses rituels quotidiens, de son rapport à la perfection et de cette étrange alchimie qui transforme l'effort colossal des répétitions en une illusion de légèreté sur scène.Elle évoque également des thématiques plus larges, comme l'évolution nécessaire de l'univers du ballet pour devenir plus inclusif, tout en préservant ses traditions.Enfin, au-delà de l'artiste, nous découvrons la mère et la femme qu'est Dorothée.Elle partage son désir de transmettre à sa fille les valeurs du travail et de la curiosité, tout en s'interrogeant sur ce que l'avenir lui réserve après la danse.Une conversation riche et captivante, où se mêlent grâce, humanité et profondeur, qui illustre à merveille la passion et la résilience d'une étoile.Les questions que l'on traite :Comment décrirais-tu ton parcours à travers le prisme de la détermination ?Quels souvenirs gardes-tu de ton premier échec à l'école de danse, et comment as-tu rebondi ?Quel rôle tes parents ont-ils joué dans ton développement artistique et ta réussite ?Quels sacrifices as-tu dû faire pour devenir danseuse étoile ?Comment fais-tu pour transformer les critiques, parfois dures, en moteurs de progrès ?Quels rituels t'aident à gérer le stress avant de monter sur scène ?Comment gères-tu les blessures, autant physiquement qu'émotionnellement ?Quels sont les grands défis liés à l'approche de la fin de ta carrière ?Quelles sont les différences principales entre les écoles de danse française, russe et américaine ?En quoi la danse classique peut-elle encore évoluer pour être plus inclusive et progressiste ?Quels souvenirs te marquent le plus de ta carrière à l'Opéra de Paris ?Comment parviens-tu à équilibrer vie professionnelle et vie familiale, notamment en tant que mère ?Selon toi, quel est l'impact de l'expérience et de l'âge sur la discipline et la performance en danse ?Qu'est-ce qui te motive encore à danser avec passion après tant d'années ?Quels sont les rôles ou moments sur scène qui t'ont le plus marquée ?Que dirais-tu à une jeune fille ou un jeune garçon qui aspire à devenir danseur étoile ?Comment vis-tu le poids et la responsabilité d'être un modèle pour les jeunes générations ?Comment les relations entre danseurs se construisent-elles sur scène et en dehors ?Quelles différences vois-tu entre le travail personnel et la collaboration dans une troupe ?Quels enseignements et valeurs espères-tu transmettre aux nouvelles générations de danseurs ?Timelaps :00:00 – 02:00 : Introduction par Grégory – Présentation de Dorothée et du thème central de l'épisode : la détermination.02:00 – 08:00 : Les débuts de Dorothée : Échec à 11 ans, rebond et entrée à l'école de danse à 12 ans.08:00 – 13:00 : Gérer l'échec par le travail : L'importance des critiques constructives.13:00 – 18:00 : Les sacrifices personnels et familiaux : Le rôle crucial de ses parents.18:00 – 23:00 : Identifier et travailler sur ses défauts : La souplesse, le coup de pied et la beauté du geste.23:00 – 28:00 : Discipline et hygiène de vie d'une danseuse étoile : Alimentation, sommeil et rituels.28:00 – 33:00 : Ce que le public ne voit pas : Efforts en coulisses et collaboration avec les danseurs.33:00 – 38:00 : La gestion mentale et émotionnelle de la fatigue et du dépassement de soi.38:00 – 43:00 : Intégration de la mémoire corporelle dans l'apprentissage des ballets.43:00 – 45:00 : Conclusion et récapitulatif des points évoqués.