POPULARITY
Pour retrouver les produits Lansinoh, cliquez directement sur ce lien et utilisez le code promo : MAMAN10Ceci est un extrait de l'épisode 264 – Comment éduquer nos enfants aux réseaux sociaux ? Samuel ComblezSamuel Comblez, psychologue spécialisé dans l'accompagnement des jeunes à la vie en ligne, nous partage des conseils concrets pour accompagner ses enfants à l'usage des écrans.
"Aujourd'hui, c'est vraiment l'année de la souveraineté&hellip grâ ou à cause de Trump." Le D.E.V. de la semaine est Damien Lecan, expert en numérique responsable. Au c&oeligur des échanges, la souveraineté numérique et la dépendance aux poids lourds du cloud. Damien évoque alors les enjeux du RGPD et recommande de réévaluer l'utilisation des outils dominants. Il mentionne également des alternatives européennes telles qu'OVH et Scaleway, tout en soulignant les défis de l'intégration et du service lors de la migration. En conclusion, une réflexion approfondie s'impose pour une transition réussie vers plus de souveraineté numérique.Chapitrages00:00:58 : Introduction à la souveraineté numérique00:03:16 : Changement de perspective sur les outils bureautiques00:05:23 : La pression législative et le marché européen00:07:14 : Enjeux de souveraineté et migrations technologiques00:08:13 : Supériorité technologique des cloud providers00:10:00 : Les défis de la diversité technologique00:11:54 : Risques et enjeux des technologies dominantes00:16:16 : L'impact de l'IA sur la souveraineté00:16:29 : Alternatives européennes aux géants du cloud00:22:12 : Les défis de l'open source aujourd'hui00:25:26 : Hébergement souverain comme avantage compétitif00:28:10 : Complexités de l'internationalisation des services00:30:13 : Modèles technologiques et adaptations locales00:33:07 : La montée en puissance de la technologie chinoise00:38:32 : Stratégies de migration vers des solutions souveraines00:43:19 : Priorités dans la migration des services00:46:24 : Recommandations de contenu et conclusions00:48:12 : Clôture et réflexions finales Liens évoqués pendant l'émission Clef de voûte | Ausha Double Slash **Restez compliant !** Cet épisode est soutenu par Vanta, la plateforme de Trust Management qui aide les entreprises à automatiser leur sécurité et leur conformité. Avec Vanta, se mettre en conformité avec des standards comme SOC 2, ISO 27001 ou HIPAA devient plus rapide, plus simple, et surtout durable. Plus de 10 000 entreprises dans le monde utilisent déjà Vanta pour transformer leurs obligations de sécurité en véritable moteur de croissance.
Épisode 1367 : C'est Adam Mosseri, le patron d'Instagram, qui a pris la parole en vidéo le 24 septembre 2025. Il y dévoile une interface accessible à tous les utilisateurs. Pour fêter ce cap, la plateforme dévoile une nouvelle fonctionnalité baptisée Your Algorithm. Un outil qui pourrait bien redéfinir la manière dont les contenus sont recommandés sur le réseau.Un bouton pour reprendre la main sur l'algorithme.C'est Adam Mosseri, le patron d'Instagram, qui a pris la parole en vidéo le 24 septembre 2025. Il y dévoile une interface accessible à tous les utilisateurs. Objectif : permettre à chacun de personnaliser ses préférences de recommandation.Le principe : afficher la liste des sujets que l'algorithme a identifiés comme étant vos centres d'intérêts, et vous donner la possibilité de les modifier manuellement. Ajouter des thématiques. En supprimer d'autres. Corriger ce que l'algorithme a mal interprété.Un lancement stratégique sur Reels.La fonctionnalité est d'abord déployée sur Instagram Reels, avant d'être étendue à Explorer puis au feed principal. Ce choix n'est pas anodin. Reels est le format où l'algorithme joue un rôle central dans la distribution.L'interface est simple. Deux listes :• Ce que vous aimez• Ce que vous ne voulez plus voirRegardé une vidéo de chat par erreur ? Votre feed s'est rempli de félins ? Vous pourrez désormais supprimer cette catégorie d'un clic.Instagram s'aligne avec la demande utilisateur.Cela fait longtemps que les utilisateurs réclament plus de contrôle sur leur fil. Beaucoup souhaitent retrouver davantage de contenu issu des comptes qu'ils suivent réellement. Instagram répond ici à une frustration récurrente.3 piliers stratégiques pour Instagram : DMs, Reels, Reco.Mosseri l'a dit clairement : la croissance d'Instagram est portée par trois éléments : les messages privés, les Reels, les recommandations algorithmiques. L'app s'oriente donc entièrement autour de ces usages. Exemple concret : le bouton d'upload remplacé par un raccourci vers les DMs.Une nouvelle donne pour les créateurs.Ce changement bouleverse la stratégie des créateurs de contenu. Plus question de compter uniquement sur l'algorithme. Avec des utilisateurs qui filtrent eux-mêmes ce qu'ils souhaitent voir, il va falloir proposer du contenu plus engageant, plus ciblé, plus authentique.—Plus de transparence, plus de pouvoir aux utilisateurs.Meta accélère sur la transparence algorithmique. Une nécessité imposée par le Digital Services Act européen. Depuis 2023, l'entreprise multiplie les initiatives pour rendre ses algorithmes lisibles. La fonction "Your Algorithm" s'ajoute à celle de réinitialisation des recommandations, disponible depuis fin 2024.——Ce contrôle utilisateur pose plusieurs questions :• Est-ce que les préférences manuelles vont vraiment primer sur les autres signaux de l'algorithme ?. . . Le Super Daily est le podcast quotidien sur les réseaux sociaux. Il est fabriqué avec une pluie d'amour par les équipes de Supernatifs. Nous sommes une agence social media basée à Lyon : https://supernatifs.com. Ensemble, nous aidons les entreprises à créer des relations durables et rentables avec leurs audiences. Ensemble, nous inventons, produisons et diffusons des contenus qui engagent vos collaborateurs, vos prospects et vos consommateurs. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Est-ce que tu connais vraiment ton corps ? Est-ce que tu te sens libre d'explorer tes seins, de les observer, de les toucher sans peur ?En ce 1er octobre, j'ouvre avec toi le mois d'Octobre Rose. Un mois pas si rose que ça, mais nécessaire.Dans cet épisode, je te partage deux histoires : celle de ma belle-mère, disparue d'un cancer du sein qu'elle avait pourtant détecté seule… et celle de ma collègue Chelly, diagnostiquée à seulement 33 ans. Deux générations. Un même message : il est temps de démystifier ce qu'on croit savoir sur le cancer du sein.Je t'explique ce que dit la science aujourd'hui, pourquoi l'auto-palpation n'est pas un outil de dépistage à proprement parler, mais pourquoi elle peut changer ton rapport à ton corps.Tu découvriras aussi une technique simple, douce et bienveillante pour reconnecter avec toi, sans peur ni injonction.Cet épisode est là pour t'informer, te rassurer, t'outiller. Et t'inviter à reprendre le pouvoir sur ton corps, en toute conscience.
Failles à la CWA : la FCC relève des manquements dans la gouvernance et formule 18 recommandations, Shyam Thanoo promet leur mise en œuvre sous six mois by TOPFM MAURITIUS
Contrairement aux idées reçues, il est parfaitement envisageable d'intégrer une expérience d'études à l'étranger, même pendant la période de lycée ou de collège.✅ DANS CET ÉPISODE NOUS ABORDONS :Programmes d'échange scolaire et bourses pour lycées français à l'étranger Possibilités offertes par les programmes Erasmus + et les échanges scolaires. Bourses octroyées par l'Éducation Nationale pour des lycées français à Dublin, Madrid, Barcelone, Munich ou Vienne. Considérations sur les exigences académiques et sociales pour ces opportunités. Organisations privées et séjours linguistiques Variété des offres pour développer les compétences linguistiques et interculturelles. Recommandations pour vérifier la crédibilité des organismes privés proposant ces expériences. Dispositifs spécifiques au sein du système éducatif français Présentation des sections européennes ou de langues orientales (SELO) au lycée général et technologique. Description des conditions et des bénéfices de ces sections, notamment l'accent sur l'oral et les activités culturelles. Notion que la participation à ces programmes ne garantit pas automatiquement des séjours à l'étranger.
Dans cet épisode de Head of Design, Paul Menant reçoit Aude Jacquemin, Global Customer Experience Manager chez Lyreco. Ensemble, ils reviennent sur 20 ans d'expérience entre conseil, design et stratégie, pour comprendre comment structurer une approche customer experience à l'échelle internationale.
Hellooooooooooooow ! Je refais cette trend mais cette fois sous forme d'épisode de podcast, comme ça je peux entrer dans les détails de certaines propagandes qui ne marchent pas ou plus sur moi. Religion, Gossip girl et d'autres encore. Enjoy et n'hésite pas à commenter si tu te reconnais dans certaines ou si tu veux compléter ma liste.Recommandations musicales de l'épisode :Balade brésilienne - Gaël Faye ft Flavia CoelhoHistoire d'amour -Gaël FayeLundi méchant - Gaël FayeMa dulcinée (faut sciencer) - Mrs.BluesRecommandation de série : Pour l'amour et à l'aveugle (le nom est tellement moche, ils auraient juste pu dire Love is blind France)Je te souhaite une bonne écoute de cet épisode et j'espère que tu l'apprécieras. N'hésite pas à me laisser ⭐⭐⭐⭐⭐ sur Apple Podcasts et/ou Spotify et à me laisser un commentaire. Si tu as envie de me parler, de continuer la conversation, de me faire des suggestions ou de me poser des questions, tu peux me retrouver sur Instagram à @christiejawu ou @talkingwithjawu_podcast. Bisous
« Il est plus facile d'attaquer que de défendre. »Dans ce nouvel épisode de ProdWay, j'ai eu le plaisir d'échanger avec Miguel de Oliveira, CEO d'AISI, spécialiste de la cybersécurité.Avec passion et beaucoup de pédagogie, Miguel vous aide à comprendre et vous approprier les réalités de ce métier, entre attaque et défense.Recommandations de l'épisodeLes 4 accords toltèques, Don Miguel RuizSons of Anarchy (série)The Shield (série) Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Qui n'a pas connu son enfant avec un soudain mal de ventre avant d'aller à l'école ? Une crise de pleurs parce qu'il faut se préparer pour se rendre en classe ?Si avoir peur d'aller à l'école est un phénomène classique chez les enfants et adolescents, il devient en revanche problématique quand la peur se transforme en trouble.Le refus scolaire anxieux ou phobie scolaire concernerait entre 1 à 2% des enfants scolarisés mais serait largement sous diagnostiqué. Marie Gallé Tessonneau est une des psychologues françaises spécialistes du sujet du trouble du refus scolaire anxieux.Avec Laetizia Dahéron elles ont co-écrit “Comprendre et soigner le refus scolaire anxieux”.Dans cet épisode passionnant elle nous explique que ce trouble n'a rien d'un caprice de l'enfant et qu'il n'est pas comparable à l'école buissonnière.C'est un trouble aux 1000 visages et qui est multifactoriels.Marie Gallé Tessonneau va vous apprendre à détecter une problématique chez son enfant, à réagir face à un enfant qui refuse d'aller à l'école mais aussi à trouver un chemin à emprunter pour l'accompagner.Ce trouble très sérieux, qui peut commencer dès la maternelle, met longtemps à guérir. Il faut donc s'armer de patience et surtout s'entourer de professionnelles de santé formées à cette prise en charge.
La saison des pools de hockey bat son plein et le LNH.com veut vous aider dans votre préparation. Voici donc le deuxième épisode entièrement dédié aux poolers! Dans cet épisode, Nicolas Ducharme, Sébastien Deschambault et Hugues Marcil discutent des recrues qui pourraient avoir un impact dès leur première saison dans la Ligue. Chaque membre de l'équipe vous offre aussi ses recommandations dans quatre catégories : les joueurs qui pourraient éclore, les cartes cachées, les choix risqués et les gardiens auxiliaires payants. Bonne écoute! 2:15 – Les recrues à surveiller 29:15 – Les joueurs qui pourraient éclore 37:20 – Les cartes cachées 45:15 – Les choix risqués 55:30 – Les gardiens auxiliaires payants
La borréliose de Lyme est une pathologie qui suscite encore beaucoup de confusion : entre formes atypiques, errance diagnostique, attentes fortes des patients, et prescriptions parfois hors cadre… il n'est pas toujours simple de savoir comment agir.
Dans cet épisode de Head of Design, Paul Menant reçoit Loïc Guay, UX Director chez Brevo (anciennement Sendinblue). Ensemble, ils discutent de la structuration d'une équipe design dans une scale-up SaaS, de l'évolution du métier de designer, et des leviers pour faire du design un moteur stratégique dans l'organisation.
Pour ce cinquième et dernier épisode de la saison 3, nous recevons Yeimy Quintero, criminologue et infirmière de formation, qui utilise maintenant son expérience en intervention psychosociale pour créer des espaces qui favorisent l'épanouissement personnel et le bien-être. On parle d'anxiété, ainsi que de comment la stimulation du nerf vague et l'art peuvent aider à soigner. Nous vous annonçons aussi une grande nouvelle en fin d'épisode. Bonne écoute !Recommandations : le compte Instagram du studio Esencia, @esencia_.studio
Dans cet épisode de Head of Design, Paul Menant reçoit Jules Mahé, Design Director chez PayFit. Avec un parcours entre agences, startups et éditeurs, Jules partage sa vision d'un design transversal qui mêle design system, brand, content et IA au service de la cohérence produit.
La borréliose de Lyme est une pathologie qui suscite encore beaucoup de confusion : entre formes atypiques, errance diagnostique, attentes fortes des patients, et prescriptions parfois hors cadre… il n'est pas toujours simple de savoir comment agir.
On passe beaucoup de temps à éduquer nos enfants pour les relations à la vie sociale, mais peu pour les initier à la vie en ligne.On agit comme si la technologie et le monde en ligne était intuitif pour nos enfants, sans penser à les aiguiller.L'est-il vraiment ?Vous n'avez pas encore réfléchi à la question, mais vous êtes curieuse/curieux ?Vous ne savez pas comment aborder ce thème avec vos enfants?Vous êtes tétanisé mais préférez faire comme si de rien n'était ? Vous subissez la pression de vos enfants et n'êtes pas encore prêt à lâcher ?Alors vous êtes au bon endroit.Samuel Comblez est psychologue, spécialisé dans l'accompagnement des jeunes à la vie en ligne. Il est le codirecteur de l'association e-enfance qui vise à protéger les enfants et adolescents des dangers du monde virtuel.Cet épisode est essentiel à mon avis. Tellement important, qu'on a décidé d'enregistrer un 2e volet prochainement, avec Samuel, où vous pourrez poser vos questions.C'est un sujet relativement nouveau, mais les problématiques sont réelles.Embarquez avec nous pour poser les bases, apprendre à sécuriser nos enfants et comprendre les enjeux des réseaux sociaux sur la santé mentale.
durée : 00:27:39 - Les Midis de Culture - par : Marie Labory - Au menu : bilan, recommandations de nos critiques & focus sur les expositions marquantes de cette 56e édition des Rencontres de la photographie d'Arles avec Letizia Battaglia pour "J'ai toujours cherché la vie" et Agnès Geoffray pour "Elles Obliquent, elles obstinent, elles tempêtent". - réalisation : Laurence Malonda - invités : Corinne Rondeau Maître de conférences en esthétique et sciences de l'art à l'Université de Nîmes et critique d'art; Sally Bonn Maître de conférence en esthétique à l'Université Picardie Jules Verne, auteure, critique d'art et commissaire d'exposition.
Aujourd'hui, je reçois François De Caro, Global CX & Design Lead chez Swissquote. Ensemble, nous revenons sur la construction d'une culture design dans un environnement historiquement tech et développeur, les défis d'un Design System partagé, et les leviers pour fédérer une équipe éclatée dans plusieurs départements.
Dans cet épisode, j'explore avec Raphaël Filippi l'importance de l'orthodontie dans la performance sportive. Raphaël, orthodontiste, explique comment une occlusion dentaire correcte peut influencer la posture, la force et la performance des athlètes. Mais à l'inverse, comment une mauvaise occlusion peut entraîner des blessure.On discute également du rôle des protège-dents, de leur impact sur la sécurité des sportifs notamment des commotions cérébrales et l'importance d'en avoir un de qualité. CHAPITRES:00:00 Introduction à l'orthodontie sportive03:05 L'impact de l'occlusion dentaire sur la performance sportive05:50 Dépistage et diagnostic des problèmes d'occlusion09:02 Cas pratiques et témoignages de sportifs12:06 L'importance de l'équipe médicale et de la communication14:48 L'impact de l'occlusion sur la biomécanique et la posture17:44 Conclusion et recommandations pour les sportifs23:35 Gestion du Stress et Bruxisme25:59 Importance de l'Équipe Médicale27:33 Rôle du Protège-Dents dans la Performance30:26 Recommandations pour le Protège-Dents32:49 Évolution des Protège-Dents et de l'Orthodontie38:28 Futur des Protège-Dents Connectés43:05 Sa Passe décisive▬▬▬▬▬▬▬▬▬▬▬ MES RÉSEAUX SOCIAUX ▬▬▬▬▬▬▬▬▬▬▬Instagram : https://www.instagram.com/max.physiosport/Tiktok : https://www.tiktok.com/@max.physiosportLinkedin : https://www.linkedin.com/in/maxence-ponthus-16ba27161/▬▬▬▬▬▬▬▬▬▬▬ SES RESEAUX ▬▬▬▬▬▬▬▬▬▬▬ https://docteurfilippi.com/fr/https://www.globalprotect.fr/pdf/Occlusion_dentaire_et_performances_sportives.pdfRéférences à taper dans la barre de recherche:Episode 20 avec Saliha Hioul, Préparatrice MentalEpisode 24 avec Pascal Plomb, Bike FitterPlusieurs épisodes sur le Rugby et les sports de combat à découvrirAllez, ne rate pas cet épisode bourré de conseils et d'astuces pour améliorer tes performances !
Dans cet épisode, on plonge au cœur des situationships — ces relations floues qui oscillent entre l'amitié et le couple sans jamais vraiment se définir. On explore les deux côtés : celui qui ne veut pas s'engager et celui qui espère plus.À travers des exemples concrets et des réflexions percutantes, on met en lumière les dynamiques invisibles qui entretiennent ces zones grises : l'évitement, les mixed signals, le besoin de prouver sa valeur ou encore le romantisme de la rareté.Surtout, je t'amène à changer de perspective : comment reprendre ton pouvoir, reconnaître les illusions, poser les vraies questions et discerner si cette relation a réellement du potentiel… ou si elle t'empêche d'avancer.Un épisode pour celles et ceux qui veulent arrêter de subir l'ambiguïté et commencer à faire des choix conscients, même quand c'est difficile.Vous souhaitez avoir un coaching privé avec Laurie-Raphaëlle ou Marie-Claude ?Cliquez sur le lien suivant : https://stan.store/ellethrivecoaching Suivez-nous ! ELLE THRIVE : https://www.facebook.com/profile.php?id=100087653514151 Instagram : @ellethrivepodcastTiktok : @ellethrivepodcast Suivez-nous sur nos comptes perso ! Instagram : @laurieraphaellleInstagram : @coachmarieclaudeTiktok : @laurieraphaellle Recommandations lecture développement personnel / relations amoureuses: Visitez le lien suivant : https://www.amazon.ca/shop/laurieraphaellle?ref_=cm_sw_r_cp_ud_aipsfshop_aipsflaurieraphaellle_T1DRQJ92BHKHQVZE1QSX NB: Nous tenons à souligner que nous ne sommes pas des professionnels de la santé. Notre objectif est d'informer et de vulgariser des informations pour le grand public. Bien que nous nous efforcions de fournir des contenus précis et fiables, il est important de consulter des experts qualifiés pour des conseils médicaux ou psychologiques personnalisés. Notre intention est de partager des connaissances dans le but de sensibiliser et d'éduquer, mais nous encourageons toujours nos auditeurs à rechercher des sources spécialisées et à prendre des décisions éclairées en matière de santé.. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Je vous avais demandé quels sont les livres qui vous ont façonné.e.s en tant que médecins, ces livres qui ont changé vos façons d'exercer, que vous offrez à vos étudiant.s ou que vos maîtres vous ont offerts. Toutes vos recommandations sont dans cet épisode, à retrouver sur vos applis de podcast. Bonne écoute et bonnes lectures! Les livres cités dans cet épisode :Juste après dresseuse d'oursBlanchesJournal d'un vampire en pyjamaLe pansement SchubertRécits d'un jeune médecinLa maladie de SachsQuatuorLe troisième jumeauLe choeur des femmesL'école des soignantesLe roiteletTombée du ciel Pour encore un peu plus de contenus, des infos sur les coulisses du podcast ou échanger avec moi :le compte instagramle compte bluskyle compte twitterle compte threadspar mail : podcastlaconsult@gmail.compar la boite vocale du podcastla newsletter
Lésions des ligaments, luxation de la rotule, arthrose… Le genou étant une articulation particulièrement sollicitée au quotidien, nombreuses sont les pathologies pouvant l'affecter. Or, en l'absence de prise en charge adaptée, ces pathologies peuvent avoir des répercussions sur tout le squelette. Quels sont les conseils essentiels pour préserver la santé des genoux ? Quelles mises en garde particulières pour les sportifs qui pratiquent une activité très intense ? Dr Patrick Djian, chirurgien orthopédiste et traumatologue à la Clinique Nollet, à Paris. Enseignant à la Faculté Paris Descartes et à l'INSEP (Institut national du sport, de l'expertise et de la performance) (Rediffusion) Retrouvez l'émission dans son intégralité iciPrendre soin de ses genoux
Je remercie Jean pour son soutien au podcast !Steak par Quentin Dupieux : Georges est le souffre-douleur de ses camarades de classe. Un jour, il craque et les mitraille. Son meilleur et seul ami Blaise est accusé à sa place et condamné à 7 ans d'internement dans un hôpital psychiatrique. Le jour de sa sortie, en 2016, Blaise n'a plus qu'une famille : son meilleur ami Georges. Mais ce dernier ne veut plus entendre parler de son ami d'enfance, car il essaie de s'intégrer aux Chivers, une bande aux pratiques très codifiées : ses membres portent un blouson Teddy rouge et des bottines, boivent du lait, roulent en sport truck, et jouent à un jeu incompréhensible qui mélange cricket et calcul mental. Afin d'être définitivement admis par les Chivers, Georges doit cacher son tabagisme et se faire modifier le visage, car la chirurgie esthétique, qui fait des ravages parmi les jeunes, est un rite de passage obligé. (Wikipédia)RETROUVER ENAIBI :
00:00 Notre avis sur le film49:40 Jeu : Qui de nous 4 Fantastiques58:00 Recommandations de comics 4 Fantastiques1:05:00 Analyse et Théories sur les 4 Fantastiques et Doomsday1:35:10 Jeu : 4 étoiles ... ou presque1:52:00 Fin
Parce que… c'est l'épisode 0x613! Shameless plug 12 au 17 octobre 2025 - Objective by the sea v8 10 au 12 novembre 2025 - IAQ - Le Rendez-vous IA Québec 17 au 20 novembre 2025 - European Cyber Week 25 et 26 février 2026 - SéQCure 2065 Description Ce podcast présente le témoignage d'Antoine Vacher, auditeur technique chez Cyblex Consulting, qui partage son retour d'expérience sur ses premières missions d'intrusion physique. Cette discussion révèle les défis, apprentissages et méthodologies d'un professionnel de la cybersécurité découvrant un nouveau domaine d'expertise. Contexte et approche initiale Antoine Vacher travaille comme pentester dans une petite société française de cybersécurité. Lorsqu'un client manifeste son intérêt pour une mission d'intrusion physique, l'équipe décide de se lancer malgré leur manque d'expérience dans ce domaine. Cette transparence avec le client constitue un élément clé de leur approche : ils informent clairement qu'il s'agit de leur première expérience tout en exprimant leur motivation à relever ce défi. Première mission : société de développement monétique La première mission concerne une entreprise de développement de systèmes monétiques répartie sur deux bâtiments. Les objectifs sont clairement définis et géographiquement précis : accéder à différents étages, prendre un café au troisième étage, visiter le bureau du directeur, accéder aux salles serveurs, passer un appel depuis un téléphone interne et évaluer la possibilité de vol de modules HSM (Hardware Security Modules). Phase de reconnaissance et préparation L'équipe commence par une phase d'OSINT (Open Source Intelligence) pour collecter des informations utiles. Ils recherchent des noms d'employés, des événements, des marques d'équipements informatiques ou de machines à café, toute information pouvant servir de prétexte pour justifier leur présence. Bien que cette recherche ne produise pas énormément de résultats exploitables, ils parviennent à identifier et vérifier la présence en ligne du facility manager, information qu'ils comptent utiliser. Première approche : reconnaissance nocturne et tentative matinale L'équipe adopte une approche en deux phases. La première consiste en une reconnaissance nocturne pour évaluer la sécurité physique des bâtiments. Ils découvrent que la barrière de sortie du parking est cassée en position ouverte, facilitant l'accès véhiculaire. Cependant, toutes les portes et fenêtres sont correctement sécurisées. Le lendemain matin, ils exploitent une particularité architecturale : un des bâtiments appartient entièrement au client, mais un étage est loué à une société tierce. En sonnant à cette société sous prétexte de livraison, ils obtiennent un accès immédiat au bâtiment sans argumentation. Une fois à l'intérieur, ils découvrent qu'ils peuvent accéder aux cages d'escalier grâce aux normes de sécurité incendie, et qu'une porte d'étage n'est pas correctement verrouillée. Cette intrusion leur permet de valider plusieurs objectifs : photographier des HSM abandonnés, passer un appel au donneur d'ordre depuis un téléphone interne. Pour accéder à un autre étage, ils utilisent l'ingénierie sociale en tapant à une vitre séparant la cage d'escalier d'une salle de pause. Un employé leur ouvre après qu'ils aient inventé une histoire de mesures WiFi. Deuxième approche : professionnalisation du prétexte Sur le second bâtiment, l'équipe se fait remarquer et décide de reporter l'intrusion. Pour la deuxième tentative, ils développent un scénario plus élaboré en exploitant le passé professionnel d'un collègue, ancien ingénieur en acoustique. Équipés de véritables micromètres de mesure sonore, ils se présentent à l'accueil comme une équipe de mesures acoustiques mandatée par le facility manager. Cette approche s'avère remarquablement efficace. La réceptionniste leur délivre des badges temporaires sans vérification préalable, révélant un défaut procédural majeur. Quand elle tente de contacter le facility manager, celui-ci ne répond pas comme convenu, et elle s'absente pour le chercher, leur laissant le champ libre. L'expertise technique du collègue ajoute une crédibilité naturelle à leur couverture. Pendant qu'il effectue de véritables mesures acoustiques dans chaque bureau, Antoine note fictement les résultats. Cette méthode leur permet d'accéder systématiquement à tous les espaces, y compris un bureau gérant les badges où Antoine parvient à subtiliser des badges (qui s'avéreront malheureusement désactivés). Pour la salle serveur, ils demandent simplement à un employé de leur ouvrir l'accès pour effectuer des mesures, requête qui est satisfaite sans difficulté. Cependant, leur succès trouve ses limites quand un employé plus vigilant vérifie effectivement auprès du facility manager, mettant fin à leur mission sur cet étage. Deuxième mission : structures publiques départementales La seconde mission concerne des bâtiments publics : les archives départementales et un centre de solidarité avec PMI (Protection Maternelle et Infantile). Les objectifs sont plus larges, incluant une dimension informatique légère avec l'accès à une session utilisateur et l'installation d'un C2 (Command and Control). Reconnaissance dans les espaces publics L'équipe commence par une reconnaissance dans les zones accessibles au public. Un collègue visite la PMI en prétextant chercher des informations sur les modes de garde pour sa femme enceinte. Cette visite révèle une information cruciale : l'imprimante est en panne. Parallèlement, la visite des toilettes (décrite comme “la base” en reconnaissance) permet de découvrir une salle technique contenant des équipements réseau non sécurisée. Exploitation de l'information collectée Antoine exploite l'information sur l'imprimante défaillante en appelant l'accueil en se faisant passer pour le service technique départemental. Non seulement il obtient un rendez-vous, mais la réceptionniste lui propose spontanément de venir le lundi matin pendant la fermeture au public, facilitant considérablement leur mission. Le jour J, l'accès se déroule sans encombre. Antoine demande à la réceptionniste d'ouvrir sa session informatique et de lui prêter son badge, requêtes satisfaites sans questionnement. Cette complaisance permet de valider immédiatement les objectifs informatiques : accès session et installation du C2 sans résistance du système de sécurité. Pour justifier leur déplacement dans le bâtiment, ils utilisent des antennes WiFi basiques, prétextant effectuer des mesures de qualité réseau. Cette couverture leur permet d'explorer l'intégralité des locaux sans être questionnés, découvrant une seconde salle technique non sécurisée. Enseignements et apprentissages Variabilité des réactions humaines L'expérience révèle la grande diversité des réactions humaines face aux intrus. Certaines personnes ouvrent immédiatement sans poser de questions, d'autres appliquent spontanément des procédures de vérification inexistantes mais efficaces. Cette variabilité suggère qu'une approche patiente, avec plusieurs tentatives à différents moments et avec différentes personnes, peut surmonter les refus initiaux. Importance du prétexte et de la crédibilité La différence d'efficacité entre les approches improvisées et préparées est frappante. L'expertise technique réelle du collègue en acoustique apporte une crédibilité naturelle impossible à simuler par de simples recherches internet. Cette expérience souligne l'importance de s'appuyer sur de véritables compétences techniques pour construire des scénarios crédibles. Exploitation des informations collectées Les missions démontrent l'importance de la phase de collecte d'informations, même apparemment anodines. L'information sur l'imprimante en panne, recueillie lors d'une visite publique légitime, devient le pilier d'une intrusion réussie. Cette approche illustre comment transformer des détails opérationnels en opportunités d'accès. Défaillances procédurales systémiques Les missions révèlent des défaillances procédurales récurrentes : délivrance de badges sans vérification, absence de procédures claires pour les employés face à des visiteurs suspects, complaisance excessive des personnels. Ces failles suggèrent que les problèmes de sécurité physique relèvent souvent plus de l'organisation que de la technologie. Aspects légaux et déontologiques Antoine insiste sur l'importance du cadre légal et déontologique. Chaque mission nécessite des autorisations formelles, une notification aux forces de l'ordre, et les auditeurs portent une lettre de mission attestant de la légitimité de leur présence. Le donneur d'ordre doit être disponible pour confirmation en cas de contrôle. Cette approche professionnelle protège à la fois les auditeurs et les organisations testées. Communication des résultats Les rapports adoptent une approche narrative, racontant chronologiquement le déroulement des intrusions avec photos à l'appui. Cette méthode, qualifiée “d'article de magazine”, permet aux clients de comprendre concrètement les techniques utilisées et les failles exploitées. Les recommandations portent sur la sensibilisation, la définition de procédures claires, et l'adaptation des mesures de sécurité physique aux menaces réelles. Réception par les clients Les réactions clients varient selon leur niveau de conscience préalable des vulnérabilités. Le premier client, bien que déçu, n'était pas surpris par certaines défaillances. Le département public montrait plus d'inquiétude concernant l'accès aux archives sensibles, mais restait pessimiste sur la sécurité de la PMI. Recommandations pour les futurs praticiens Antoine encourage la prise de risque mesurée et l'exploration de nouveaux domaines, tout en insistant sur la transparence avec les clients concernant le niveau d'expertise. Il souligne l'importance de l'honnêteté professionnelle : mieux vaut avouer son manque d'expérience que de se présenter faussement comme expert. L'expérience démontre qu'un niveau d'expertise modeste peut suffire à révéler des vulnérabilités significatives. Si des novices parviennent à atteindre leurs objectifs, cela révèle un niveau de sécurité préoccupant nécessitant des améliorations. Cette expérience illustre parfaitement comment aborder un nouveau domaine professionnel avec méthode, transparence et éthique, tout en tirant des enseignements précieux pour l'amélioration continue de la cybersécurité organisationnelle. Collaborateurs Nicolas-Loïc Fortin Antoine Vacher Crédits Montage par Intrasecure inc Locaux réels par BreWskey Pub
Paul Menant reçoit Antoine Voland-Logerais, Design Manager chez Thiga. Ensemble, ils explorent la place du design dans l'entreprise, la cohabitation product management / product design, la transformation des métiers du design, et les leviers pour donner du poids au design dans un contexte en mutation.
Le gouvernement souhaite améliorer le sommeil des Français, car 1 Français sur 5 dort moins de 6 heures par nuit, alors que la durée idéale d'une nuit se situe entre 7 et 8 heures de sommeil.Distribué par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Le gouvernement souhaite améliorer le sommeil des Français, car 1 Français sur 5 dort moins de 6 heures par nuit, alors que la durée idéale d'une nuit se situe entre 7 et 8 heures de sommeil.Distribué par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Le gouvernement souhaite améliorer le sommeil des Français, car 1 Français sur 5 dort moins de 6 heures par nuit, alors que la durée idéale d'une nuit se situe entre 7 et 8 heures de sommeil.Distribué par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Dans cette Minute Marine, je reviens sur l'interview d'Élodie, dans laquelle elle explique comment elle entretient son réseau pro (et comment ça lui permet de trouver toutes ses missions !). Ça m'a fait réfléchir à ma propre façon de gérer les rencontres, et surtout… à ma difficulté à garder le lien. Élodie, elle, le fait de façon super naturelle — je t'explique pourquoi ça m'impressionne, et ce que je vais essayer de lui piquer. Et toi, tu arrives à te bouger les
Envie de vous évader cet été, de savourer des histoires qui font du bien et vous feront vibrer au rythme d'aventures, d'émotions, et de magie ? Dans cet épisode, je vous propose ma meilleure sélection de livres à glisser dans vos valises !Cette semaine mes recommandations Polars / Thrillers, Sci-Fi et Développement personnel ! Réécoutez mon épisode précédent pour des recos Fiction Contemporaine & Fantasy ! N'hésitez pas à rejoindre mon canal Book Club pour échanger avec moi sur la lecture tout au long de l'année ✨
Dans cet épisode de Head of Design, Paul Menant reçoit Fanny, Head of Design chez Contentsquare pendant plus de 10 ans. Elle partage son expérience unique dans l'une des plus belles success stories françaises du SaaS, où elle a vu passer l'entreprise de 5 à plusieurs milliers d'employés, tout en structurant une équipe design internationale.
While the team are away on holiday we take a look at our favourite recommendations from the man himself! Every Friday The Christian O'Connell Show takes a hilarious deep dive into the best shows and movies to binge this weekend with the family in Double Thumbs Up. Don't miss out on these hot reviews! Listen now to get Christian's in-depth reviews and laughs.See omnystudio.com/listener for privacy information.
L'été signifie-t-il pour vous plutôt une bonne série, une pile de livres à lire ou, tout simplement, un album inédit en boucle dans vos oreilles ? Quelles que soient vos habitudes estivales, l'équipe de « L'Heure du Monde » a pensé à vous.Pour ce dernier épisode de la saison du podcast quotidien d'actualité du Monde, plusieurs journalistes de la rédaction se sont prêtés au jeu d'une recommandation : Antoine Albertini pour le polar, Raphaëlle Leyris pour le roman, Emilie Grangeray pour les podcasts, Florian Reynaud pour le jeu vidéo, Frédéric Potet pour la bande dessinée, Stéphanie Binet et Franck Colombani pour la musique.Un épisode présenté par Claire Leys et produit avec Cyrielle Bedu, Marion Bothorel, Garance Muñoz, Adèle Ponticelli, Adélaïde Tenaglia et Jean-Guillaume Santi. Réalisation et musique : Amandine Robillard. Dans cet épisode : extrait du film Pierrot le Fou de Jean-Luc Godard (1965).Les recommandations :Jeu vidéo : Clair Obscur : Expedition 33, Sandfall Interactive (avril 2025). Disponible sur PC, PlayStation 5 et Xbox SeriesBande dessinée : Sangliers, Lisa Blumen, éditions L'employé du moi, 208 p., 25 euros (mai 2025)Podcast :« Chefs-d'œuvre en vies », une série de podcasts de France Culture et du Musée du Louvre, produite par Jean de Loisy, réalisée par Céline Ters et mixée par Eric Boisset et Antoine Viossat (Fr., 2025, 10 × 29 min). A retrouver sur les sites de Radio France et sur toutes les plateformes d'écoute habituelles.« Les Malheurs de Sophie », une comédie musicale de Sabine Zovighian et Michael Liot, réalisée par Sabine Zovighian et mixée par Manuel Couturier et Titouan Oheix, d'après la comtesse de Ségur (Fr., 2025, 5 × 23 min). A retrouver sur France Culture et toutes les plateformes d'écoute habituelles.Livre :La Faille, Blandine Rinkel, éditions Stock, 238 p., 20 euros (janvier 2025)Un sang d'encre, Vincent Ejarque, Nouveau Monde éditions, 416 p., 10,50 euros (avril 2025)Musique :Lotus, de Little Simz (AWAL/PIAS)I Quit, de Haim (Polydor/Universal)Cet épisode a été publié le 4 juillet 2025. Hébergé par Audion. Visitez https://www.audion.fm/fr/privacy-policy pour plus d'informations.
Envie de vous évader cet été, de savourer des histoires qui font du bien et vous feront vibrer au rythme d'aventures, d'émotions, et de magie ? Dans cet épisode, je vous propose ma meilleures sélection de livres à glisser dans vos valises ! Cette semaine mes recommandations Fiction Contemporaine & Fantasy et au prochain épisode Polars / Thrillers, Sci-Fi et Développement personnel !N'hésitez pas à rejoindre mon canal Book Club pour échanger avec moi sur la lecture tout au long de l'année ✨
Le rapport parlementaire sur les violences en milieu scolaire a été présenté, avec 50 recommandations pour prévenir de ces violences.Distribué par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Dans cet épisode, c'est le retour de Katia et d'Antonio. Les Cast Codeurs explorent WebAssembly 2.0, les 30 ans de Java, l'interopérabilité Swift-Java et les dernières nouveautés Kotlin. Ils plongent dans l'évolution de l'IA avec Claude 4 et GPT-4.1, débattent de la conscience artificielle et partagent leurs retours d'expérience sur l'intégration de l'IA dans le développement. Entre virtualisation, défis d'infrastructure et enjeux de sécurité open source, une discussion riche en insights techniques et pratiques. Enregistré le 13 juin 2025 Téléchargement de l'épisode LesCastCodeurs-Episode-327.mp3 ou en vidéo sur YouTube. News Langages Wasm 2.0 enfin officialisé ! https://webassembly.org/news/2025-03-20-wasm-2.0/ La spécification Wasm 2.0 est officiellement sortie en décembre dernier. Le consensus sur la spécification avait été atteint plus tôt, en 2022. Les implémentations majeures supportent Wasm 2.0 depuis un certain temps. Le processus W3C a pris du temps pour atteindre le statut de “Recommandation Candidate” pour des raisons non techniques. Les futures versions de Wasm adopteront un modèle “evergreen” où la “Recommandation Candidate” sera mise à jour en place. La dernière version de la spécification est considérée comme le standard actuel (Candidate Recommendation Draft). La version la plus à jour est disponible sur la page GitHub (GitHub page). Wasm 2.0 inclut les nouveautés suivantes : Instructions vectorielles pour le SIMD 128-bit. Instructions de manipulation de mémoire en bloc pour des copies et initialisations plus rapides. Résultats multiples pour les instructions, blocs et fonctions. Types références pour les références à des fonctions ou objets externes. Conversions non-piégeantes de flottant à entier. Instructions d'extension de signe pour les entiers signés. Wasm 2.0 est entièrement rétrocompatible avec Wasm 1.0. Paul Sandoz annonce que le JDK intègrera bientôt une API minimaliste pour lire et écrire du JSON https://mail.openjdk.org/pipermail/core-libs-dev/2025-May/145905.html Java a 30 ans, c'était quoi les points bluffants au début ? https://blog.jetbrains.com/idea/2025/05/do-you-really-know-java/ nom de code Oak Mais le trademark était pris Write Once Run Anywhere Garbage Collector Automatique multi threading au coeur de la palteforme meme si Java est passé par les green threads pendant un temps modèle de sécurité: sandbox applets, security manager, bytecode verifier, classloader Des progrès dans l'interopérabilité Swift / Java mentionnés à la conférence Apple WWDC 2025 https://www.youtube.com/watch?v=QSHO-GUGidA Interopérabilité Swift-Java : Utiliser Swift dans des apps Java et vice-versa. Historique : L'interopérabilité Swift existait déjà avec C et C++. Méthodes : Deux directions d'interopérabilité : Java depuis Swift et Swift depuis Java. JNI : JNI est l'API Java pour le code natif, mais elle est verbeuse. Swift-Java : Un projet pour une interaction Swift-Java plus flexible, sûre et performante. Exemples pratiques : Utiliser des bibliothèques Java depuis Swift et rendre des bibliothèques Swift disponibles pour Java. Gestion mémoire : Swift-Java utilise la nouvelle API FFM de Java pour gérer la mémoire des objets Swift. Open Source : Le projet Swift-Java est open source et invite aux contributions. KotlinConf le retour https://www.sfeir.dev/tendances/kotlinconf25-quelles-sont-les-annonces-a-retenir/ par Adelin de Sfeir “1 developeur sur 10” utilise Kotlin Kotlin 2.2 en RC $$ multi dollar interpolation pour eviter les sur interpolations non local break / continue (changement dans la conssitance de Kotlin guards sur le pattern matching D'autres features annoncées alignement des versions de l'ecosysteme sur kotlin jvm par defaut un nouvel outil de build Amper beaucoup d'annonces autour de l'IA Koog, framework agentique de maniere declarative nouvelle version du LLM de JetBrains: Mellum (focalisé sur le code) Kotlin et Compose multiplateforme (stable en iOS) Hot Reload dans compose en alpha partenariat strategque avec Spring pour bien integrer kotlin dans spring Librairies Sortie d'une version Java de ADK, le framework d'agents IA lancé par Google https://glaforge.dev/posts/2025/05/20/writing-java-ai-agents-with-adk-for-java-getting-started/ Guillaume a travaillé sur le lancement de ce framework ! (améliorations de l'API, code d'exemple, doc…) Comment déployer un serveur MCP en Java, grâce à Quarkus, et le déployer sur Google Cloud Run https://glaforge.dev/posts/2025/06/09/building-an-mcp-server-with-quarkus-and-deploying-on-google-cloud-run/ Même Guillaume se met à faire du Quarkus ! Utilisation du support MCP développé par l'équipe Quarkus. C'est facile, suffit d'annoter une méthode avec @Tool et ses arguments avec @ToolArg et c'est parti ! L'outil MCP inspector est très pratique pour inspecter manuellement le fonctionnement de ses serveurs MCP Déployer sur Cloud Run est facile grâce aux Dockerfiles fournis par Quarkus En bonus, Guillaume montre comment configuré un serveur MCP comme un outil dans le framework ADK pour Java, pour créer ses agents IA Jilt 1.8 est sorti, un annotation processor pour le pattern builder https://www.endoflineblog.com/jilt-1_8-and-1_8_1-released processing incrémental pour Gradle meilleure couverture de votre code (pour ne pas comptabiliser le code généré par l'annotation processeur) une correction d'un problème lors de l'utilisation des types génériques récursifs (genre Node Hibernate Search 8 est sorti https://in.relation.to/2025/06/06/hibernate-search-8-0-0-Final/ aggregation de metriques compatibilité avec les dernieres OpenSearch et Elasticsearch Lucene 10 en backend Preview des requetes validées à la compilation Hibernate 7 est sorti https://in.relation.to/2025/05/20/hibernate-orm-seven/ ASL 2.0 Hibernate Validator 9 Jakarta Persistence 3.2 et Jakarta Validation 3.1 saveOrUpdate (reattachement d'entité) n'est plus supporté session stateless plus capable: oeprations unitaires et pas seulement bach, acces au cache de second niveau, m,eilleure API pour les batchs (insertMultiple etc) nouvelle API criteria simple et type-safe: et peut ajouter a une requete de base Un article qui décrit la Dev UI de Quarkus https://www.sfeir.dev/back/quarkus-dev-ui-linterface-ultime-pour-booster-votre-productivite-en-developpement-java/ apres un test pour soit ou une demo, c'est un article détaillé et la doc de Quarkus n'est pas top là dessus Vert.x 5 est sorti https://vertx.io/blog/eclipse-vert-x-5-released/ on en avait parlé fin de l'année dernière ou début d'année Modèle basé uniquement sur les Futures : Vert.x 5 abandonne le modèle de callbacks pour ne conserver que les Futures, avec une nouvelle classe de base VerticleBase mieux adaptée à ce modèle asynchrone. Support des modules Java (JPMS) : Vert.x 5 prend en charge le système de modules de la plateforme Java avec des modules explicites, permettant une meilleure modularité des applications. Améliorations majeures de gRPC : Support natif de gRPC Web et gRPC Transcoding (support HTTP/JSON et gRPC), format JSON en plus de Protobuf, gestion des timeouts et deadlines, services de réflexion et de health. Support d'io_uring : Intégration native du système io_uring de Linux (précédemment en incubation) pour de meilleures performances I/O sur les systèmes compatibles. Load balancing côté client : Nouvelles capacités de répartition de charge pour les clients HTTP et gRPC avec diverses politiques de distribution. Service Resolver : Nouveau composant pour la résolution dynamique d'adresses de services, étendant les capacités de load balancing à un ensemble plus large de résolveurs. Améliorations du proxy HTTP : Nouvelles transformations prêtes à l'emploi, interception des upgrades WebSocket et interface SPI pour le cache avec support étendu des spécifications. Suppressions et remplacements : Plusieurs composants sont dépréciés (gRPC Netty, JDBC API, Service Discovery) ou supprimés (Vert.x Sync, RxJava 1), remplacés par des alternatives plus modernes comme les virtual threads et Mutiny. Spring AI 1.0 est sorti https://spring.io/blog/2025/05/20/spring-ai-1-0-GA-released ChatClient multi-modèles : API unifiée pour interagir avec 20 modèles d'IA différents avec support multi-modal et réponses JSON structurées. Écosystème RAG complet : Support de 20 bases vectorielles, pipeline ETL et enrichissement automatique des prompts via des advisors. Fonctionnalités enterprise : Mémoire conversationnelle persistante, support MCP, observabilité Micrometer et évaluateurs automatisés. Agents et workflows : Patterns prédéfinis (routing, orchestration, chaînage) et agents autonomes pour applications d'IA complexes. Infrastructure Les modèles d'IA refusent d'être éteint et font du chantage pour l'eviter, voire essaient se saboter l'extinction https://www.thealgorithmicbridge.com/p/ai-companies-have-lost-controland?utm_source=substac[…]aign=email-restack-comment&r=2qoalf&triedRedirect=true Les chercheur d'Anthropic montrent comment Opus 4 faisait du chantage aux ingenieurs qui voulaient l'eteindre pour mettre une nouvelle version en ligne Une boite de recherche a montré la même chose d'Open AI o3 non seulemenmt il ne veut pas mais il essaye activement d'empêcher l'extinction Apple annonce le support de la virtualisation / conteneurisation dans macOS lors de la WWDC https://github.com/apple/containerization C'est open source Possibilité de lancer aussi des VM légères Documentation technique : https://apple.github.io/containerization/documentation/ Grosse chute de services internet suite à un soucis sur GCP Le retour de cloud flare https://blog.cloudflare.com/cloudflare-service-outage-june-12-2025/ Leur système de stockage (une dépendance majeure) dépend exclusivement de GCP Mais ils ont des plans pour surfit de cette dépendance exclusive la première analyse de Google https://status.cloud.google.com/incidents/ow5i3PPK96RduMcb1SsW Un quota auto mis à jour qui a mal tourné. ils ont bypassé le quota en code mais le service de quote en us-central1 était surchargé. Prochaines améliorations: pas d propagation de données corrompues, pas de déploiement global sans rolling upgrade avec monitoring qui peut couper par effet de bord (fail over) certains autres cloud providers ont aussi eu quelques soucis (charge) - unverified Data et Intelligence Artificielle Claude 4 est sorti https://www.anthropic.com/news/claude-4 Deux nouveaux modèles lancés : Claude Opus 4 (le meilleur modèle de codage au monde) et Claude Sonnet 4 (une amélioration significative de Sonnet 3.7) Claude Opus 4 atteint 72,5% sur SWE-bench et peut maintenir des performances soutenues sur des tâches longues durant plusieurs heures Claude Sonnet 4 obtient 72,7% sur SWE-bench tout en équilibrant performance et efficacité pour un usage quotidien Nouvelle fonctionnalité de “pensée étendue avec utilisation d'outils” permettant à Claude d'alterner entre raisonnement et usage d'outils Les modèles peuvent maintenant utiliser plusieurs outils en parallèle et suivre les instructions avec plus de précision Capacités mémoire améliorées : Claude peut extraire et sauvegarder des informations clés pour maintenir la continuité sur le long terme Claude Code devient disponible à tous avec intégrations natives VS Code et JetBrains pour la programmation en binôme Quatre nouvelles capacités API : outil d'exécution de code, connecteur MCP, API Files et mise en cache des prompts Les modèles hybrides offrent deux modes : réponses quasi-instantanées et pensée étendue pour un raisonnement plus approfondi en mode “agentique” L'intégration de l'IA au delà des chatbots et des boutons à étincelles https://glaforge.dev/posts/2025/05/23/beyond-the-chatbot-or-ai-sparkle-a-seamless-ai-integration/ Plaidoyer pour une IA intégrée de façon transparente et intuitive, au-delà des chatbots. Chatbots : pas toujours l'option LLM la plus intuitive ou la moins perturbatrice. Préconisation : IA directement dans les applications pour plus d'intelligence et d'utilité naturelle. Exemples d'intégration transparente : résumés des conversations Gmail et chat, web clipper Obsidian qui résume et taggue, complétion de code LLM. Meilleure UX IA : intégrée, contextuelle, sans “boutons IA” ou fenêtres de chat dédiées. Conclusion de Guillaume : intégrations IA réussies = partie naturelle du système, améliorant les workflows sans perturbation, le développeur ou l'utilisateur reste dans le “flow” Garder votre base de donnée vectorielle à jour avec Debezium https://debezium.io/blog/2025/05/19/debezium-as-part-of-your-ai-solution/ pas besoin de detailler mais expliquer idee de garder les changements a jour dans l'index Outillage guide pratique pour choisir le bon modèle d'IA à utiliser avec GitHub Copilot, en fonction de vos besoins en développement logiciel. https://github.blog/ai-and-ml/github-copilot/which-ai-model-should-i-use-with-github-copilot/ - Équilibre coût/performance : GPT-4.1, GPT-4o ou Claude 3.5 Sonnet pour des tâches générales et multilingues. - Tâches rapides : o4-mini ou Claude 3.5 Sonnet pour du prototypage ou de l'apprentissage rapide. - Besoins complexes : Claude 3.7 Sonnet, GPT-4.5 ou o3 pour refactorisation ou planification logicielle. - Entrées multimodales : Gemini 2.0 Flash ou GPT-4o pour analyser images, UI ou diagrammes. - Projets techniques/scientifiques : Gemini 2.5 Pro pour raisonnement avancé et gros volumes de données. UV, un package manager pour les pythonistes qui amène un peu de sanité et de vitesse http://blog.ippon.fr/2025/05/12/uv-un-package-manager-python-adapte-a-la-data-partie-1-theorie-et-fonctionnalites/ pour les pythonistes un ackage manager plus rapide et simple mais il est seulement semi ouvert (license) IntelliJ IDEA 2025.1 permet de rajouter un mode MCP client à l'assistant IA https://blog.jetbrains.com/idea/2025/05/intellij-idea-2025-1-model-context-protocol/ par exemple faire tourner un MCP server qui accède à la base de donnée Méthodologies Développement d'une bibliothèque OAuth 2.1 open source par Cloudflare, en grande partie générée par l'IA Claude: - Prompts intégrés aux commits : Chaque commit contient le prompt utilisé, ce qui facilite la compréhension de l'intention derrière le code. - Prompt par l'exemple : Le premier prompt montrait un exemple d'utilisation de l'API qu'on souhaite obtenir, ce qui a permis à l'IA de mieux comprendre les attentes. - Prompts structurés : Les prompts les plus efficaces suivaient un schéma clair : état actuel, justification du changement, et directive précise. - Traitez les prompts comme du code source : Les inclure dans les commits aide à la maintenance. - Acceptez les itérations : Chaque fonctionnalité a nécessité plusieurs essais. - Intervention humaine indispensable : Certaines tâches restent plus rapides à faire à la main. https://www.maxemitchell.com/writings/i-read-all-of-cloudflares-claude-generated-commits/ Sécurité Un packet npm malicieux passe par Cursor AI pour infecter les utilisateurs https://thehackernews.com/2025/05/malicious-npm-packages-infect-3200.html Trois packages npm malveillants ont été découverts ciblant spécifiquement l'éditeur de code Cursor sur macOS, téléchargés plus de 3 200 fois au total.Les packages se déguisent en outils de développement promettant “l'API Cursor la moins chère” pour attirer les développeurs intéressés par des solutions AI abordables. Technique d'attaque sophistiquée : les packages volent les identifiants utilisateur, récupèrent un payload chiffré depuis des serveurs contrôlés par les pirates, puis remplacent le fichier main.js de Cursor. Persistance assurée en désactivant les mises à jour automatiques de Cursor et en redémarrant l'application avec le code malveillant intégré. Nouvelle méthode de compromission : au lieu d'injecter directement du malware, les attaquants publient des packages qui modifient des logiciels légitimes déjà installés sur le système. Persistance même après suppression : le malware reste actif même si les packages npm malveillants sont supprimés, nécessitant une réinstallation complète de Cursor. Exploitation de la confiance : en s'exécutant dans le contexte d'une application légitime (IDE), le code malveillant hérite de tous ses privilèges et accès. Package “rand-user-agent” compromis : un package légitime populaire a été infiltré pour déployer un cheval de Troie d'accès distant (RAT) dans certaines versions. Recommandations de sécurité : surveiller les packages exécutant des scripts post-installation, modifiant des fichiers hors node_modules, ou initiant des appels réseau inattendus, avec monitoring d'intégrité des fichiers. Loi, société et organisation Le drama OpenRewrite (automatisation de refactoring sur de larges bases de code) est passé en mode propriétaire https://medium.com/@jonathan.leitschuh/when-open-source-isnt-how-openrewrite-lost-its-way-642053be287d Faits Clés : Moderne, Inc. a re-licencié silencieusement du code OpenRewrite (dont rewrite-java-security) de la licence Apache 2.0 à une licence propriétaire (MPL) sans consultation des contributeurs. Ce re-licenciement rend le code inaccessible et non modifiable pour les contributeurs originaux. Moderne s'est retiré de la Commonhaus Foundation (dédiée à l'open source) juste avant ces changements. La justification de Moderne est la crainte que de grandes entreprises utilisent OpenRewrite sans contribuer, créant une concurrence. Des contributions communautaires importantes (VMware, AliBaba) sous Apache 2.0 ont été re-licenciées sans leur consentement. La légalité de ce re-licenciement est incertaine sans CLA des contributeurs. Cette action crée un précédent dangereux pour les futurs contributeurs et nuit à la confiance dans l'écosystème OpenRewrite. Corrections de Moderne (Suite aux réactions) : Les dépôts Apache originaux ont été restaurés et archivés. Des versions majeures ont été utilisées pour signaler les changements de licence. Des espaces de noms distincts (org.openrewrite vs. io.moderne) ont été créés pour différencier les modules. Suggestions de Correction de l'Auteur : Annuler les changements de licence sur toutes les recettes communautaires. S'engager dans le dialogue et communiquer publiquement les changements majeurs. Respecter le versionnement sémantique (versions majeures pour les changements de licence). L'ancien gourou du design d'Apple, Jony Ive, va occuper un rôle majeur chez OpenAI OpenAI va acquérir la startup d'Ive pour 6,5 milliards de dollars, tandis qu'Ive et le PDG Sam Altman travaillent sur une nouvelle génération d'appareils et d'autres produits d'IA https://www.wsj.com/tech/ai/former-apple-design-guru-jony-ive-to-take-expansive-role-at-openai-5787f7da Rubrique débutant Un article pour les débutants sur le lien entre source, bytecode et le debug https://blog.jetbrains.com/idea/2025/05/sources-bytecode-debugging/ le debugger voit le bytecode et le lien avec la ligne ou la methode est potentiellement perdu javac peut ajouter les ligne et offset des operations pour que le debugger les affichent les noms des arguments est aussi ajoutable dans le .class quand vous pointez vers une mauvaise version du fichier source, vous avez des lignes decalées, c'est pour ca peu de raisons de ne pas actier des approches de compilations mais cela rend le fichier un peu plus gros Conférences La liste des conférences provenant de Developers Conferences Agenda/List par Aurélie Vache et contributeurs : 11-13 juin 2025 : Devoxx Poland - Krakow (Poland) 12-13 juin 2025 : Agile Tour Toulouse - Toulouse (France) 12-13 juin 2025 : DevLille - Lille (France) 13 juin 2025 : Tech F'Est 2025 - Nancy (France) 17 juin 2025 : Mobilis In Mobile - Nantes (France) 19-21 juin 2025 : Drupal Barcamp Perpignan 2025 - Perpignan (France) 24 juin 2025 : WAX 2025 - Aix-en-Provence (France) 25 juin 2025 : Rust Paris 2025 - Paris (France) 25-26 juin 2025 : Agi'Lille 2025 - Lille (France) 25-27 juin 2025 : BreizhCamp 2025 - Rennes (France) 26-27 juin 2025 : Sunny Tech - Montpellier (France) 1-4 juillet 2025 : Open edX Conference - 2025 - Palaiseau (France) 7-9 juillet 2025 : Riviera DEV 2025 - Sophia Antipolis (France) 5 septembre 2025 : JUG Summer Camp 2025 - La Rochelle (France) 12 septembre 2025 : Agile Pays Basque 2025 - Bidart (France) 18-19 septembre 2025 : API Platform Conference - Lille (France) & Online 23 septembre 2025 : OWASP AppSec France 2025 - Paris (France) 25-26 septembre 2025 : Paris Web 2025 - Paris (France) 2-3 octobre 2025 : Volcamp - Clermont-Ferrand (France) 3 octobre 2025 : DevFest Perros-Guirec 2025 - Perros-Guirec (France) 6-7 octobre 2025 : Swift Connection 2025 - Paris (France) 6-10 octobre 2025 : Devoxx Belgium - Antwerp (Belgium) 7 octobre 2025 : BSides Mulhouse - Mulhouse (France) 9 octobre 2025 : DevCon #25 : informatique quantique - Paris (France) 9-10 octobre 2025 : Forum PHP 2025 - Marne-la-Vallée (France) 9-10 octobre 2025 : EuroRust 2025 - Paris (France) 16 octobre 2025 : PlatformCon25 Live Day Paris - Paris (France) 16 octobre 2025 : Power 365 - 2025 - Lille (France) 16-17 octobre 2025 : DevFest Nantes - Nantes (France) 30-31 octobre 2025 : Agile Tour Bordeaux 2025 - Bordeaux (France) 30-31 octobre 2025 : Agile Tour Nantais 2025 - Nantes (France) 30 octobre 2025-2 novembre 2025 : PyConFR 2025 - Lyon (France) 4-7 novembre 2025 : NewCrafts 2025 - Paris (France) 5-6 novembre 2025 : Tech Show Paris - Paris (France) 6 novembre 2025 : dotAI 2025 - Paris (France) 7 novembre 2025 : BDX I/O - Bordeaux (France) 12-14 novembre 2025 : Devoxx Morocco - Marrakech (Morocco) 13 novembre 2025 : DevFest Toulouse - Toulouse (France) 15-16 novembre 2025 : Capitole du Libre - Toulouse (France) 19 novembre 2025 : SREday Paris 2025 Q4 - Paris (France) 20 novembre 2025 : OVHcloud Summit - Paris (France) 21 novembre 2025 : DevFest Paris 2025 - Paris (France) 27 novembre 2025 : DevFest Strasbourg 2025 - Strasbourg (France) 28 novembre 2025 : DevFest Lyon - Lyon (France) 5 décembre 2025 : DevFest Dijon 2025 - Dijon (France) 10-11 décembre 2025 : Devops REX - Paris (France) 10-11 décembre 2025 : Open Source Experience - Paris (France) 28-31 janvier 2026 : SnowCamp 2026 - Grenoble (France) 2-6 février 2026 : Web Days Convention - Aix-en-Provence (France) 3 février 2026 : Cloud Native Days France 2026 - Paris (France) 23-25 avril 2026 : Devoxx Greece - Athens (Greece) 17 juin 2026 : Devoxx Poland - Krakow (Poland) Nous contacter Pour réagir à cet épisode, venez discuter sur le groupe Google https://groups.google.com/group/lescastcodeurs Contactez-nous via X/twitter https://twitter.com/lescastcodeurs ou Bluesky https://bsky.app/profile/lescastcodeurs.com Faire un crowdcast ou une crowdquestion Soutenez Les Cast Codeurs sur Patreon https://www.patreon.com/LesCastCodeurs Tous les épisodes et toutes les infos sur https://lescastcodeurs.com/
durée : 00:05:10 - Avec sciences - par : Alexandra Delbot - Jusqu'ici, seule une consommation excessive d'alcool était suspectée d'augmenter le risque de cancer du pancréas. Une étude menée sur 2 millions de personnes montre qu'un risque existe dès que la consommation dépasse les seuils recommandés, chez les hommes et les femmes, et indépendamment du tabac.
Après avoir interviewé des centaines d'expertes et d'experts depuis la création de ce podcast, j'ai bien compris une chose, la parentalité n'est pas seulement une affaire de choix individuels, mais le reflet d'une culture, d'un système, et de politiques publiques plus ou moins bien pensées.Dans cet épisode, j'ai eu la chance de m'entretenir avec Romain Delès, sociologue, qui explore les transformations de la parentalité à travers une comparaison saisissante entre la France et la Suède.Romain partage avec nous des résultats de recherche qui bousculent les idées reçues : en France, 40 % des parents déclarent que leurs enfants empiètent sur leur liberté, contre seulement 5 % en Suède. Nous sommes donc les champions européen du pessimisme parental.Romain Delès s'est interrogé sur les raisons de cet écart. Et il explore plusieurs pistes passionnantes. Pourquoi la France reste-t-elle à la traîne en matière de congé parental, d'égalité dans le couple, ou de soutien aux familles ? Comment des politiques publiques ambitieuses — comme celles mises en place dès les années 70 en Suède — peuvent-elles transformer en profondeur les rapports de genre, mais aussi l'imaginaire collectif autour des rôles parentaux ?On a parlé de charge mentale, de révolution de genre incomplète, de discours culturels sur l'enfant, et de ce que la France aurait à apprendre de ses voisins nordiques pour bâtir une parentalité plus juste, plus équilibrée, et moins écrasante.Un épisode éclairant, fondé sur des données solides, mais accessible et inspirant — pour toutes celles et ceux qui veulent penser la parentalité autrement.
00:00 Hello (et retours sur Thunderbolts*)6:34 La série Spider-Man Noir17:30 Casting de Spider-man Brand New Day23:30 Casting de X-Men 97'26:03 Le reboot des X-Men avance35:30 Jessica Jones dans Daredevil Born Again43:00 Photo de Avengers Doomsday49:20 Trailer de Ironheart1:01:40 Recommandations de comics1:10:00 Le jeu de la semaine (qui a tué ce personnage ?)
"L'intelligence c'est pas de résoudre les problème du passé mais ceux du futur" Le D.E.V de cette semaine est Alexis Gladiline-Bozio, Data scientist @ EDF. Alexis discute des complexités de l'intelligence humaine et artificielle, avec en toile de fond l'univers des échecs. Il souligne que la victoire des algorithmes comme Deep Blue sur des adversaires humains illustre leur maîtrise de tâches spécifiques, et non une manifestation de véritable intelligence. Alexis offre également une vision nuancée des répercussions de l'IA sur l'emploi, loin du pessimisme souvent associé à l'automatisation. L'échange nous rappelle que la véritable valeur de l'intelligence humaine - difficile à circonscrire - reste essentielle à mesure que progresse la technologie.Chapitrages00:01:00 : Introduction à l'Intelligence Humaine00:01:24 : Présentation d'Alexis00:03:28 : Lien entre IA et Échecs00:05:21 : Modélisation et Choix aux Échecs00:05:58 : Limites de l'IA Spécifique00:11:13 : Confrontation entre l'Homme et la Machine00:13:38 : Impact de l'IA sur les Métiers00:16:26 : Analogies avec les Chevaux00:20:14 : Intelligence et Transmission de Connaissance00:24:34 : Mesurer l'Intelligence des Programmes00:32:41 : Limites des Réseaux de Neurones00:34:59 : Compréhension de l'Intelligence00:39:53 : La Hype autour de l'IA00:44:18 : Exemple de la Voiture Autonome00:46:50 : Évolution du Rôle des Développeurs00:51:46 : Recommandations de Contenus00:53:06 : Conclusion et Remerciements Liens évoqués pendant l'émission François Chollet : On the measure of intelligenceLa leçon d'échecs: petite histoire de l'IABen Recht substack **Assurez vous comme vous assurer vos déploiements**
"La data science, c'est pas du hasard" La D.E.V. de la semaine est Arielle Marouani, Data Scientist @ Deezer. Dans cet épisode, elle nous plonge dans l'univers des algorithmes de recommandation musicaux. Utilisant les interactions des utilisateurs, ces algorithmes sont constamment affinés pour s'adapter aux goûts musicaux en constante évolution. L'un des outils clés employés est la décomposition en valeurs singulières (SVD) qui permet de représenter les chansons dans un espace réduit, facilitant les recommandations basées sur les préférences. Elle souligne l'importance de la diversité musicale, et comment les comportements des utilisateurs influencent les recommandations. Arielle met également en évidence les défis posés par la musique générée par l'IA et l'évolution future des systèmes de recommandations.Chapitrages00:00:57 : L'intelligence artificielle au quotidien00:01:31 : Présentation d'Arielle00:05:05 : Le parcours de Data Scientist00:09:38 : L'algorithme de recommandation de Deezer00:18:07 : Les interactions et le clustering00:20:41 : La temporalité dans les recommandations00:21:45 : La diversité musicale et les clusters00:32:20 : L'impact des skips et des likes00:35:48 : Les défis de la découverte musicale00:43:20 : L'évolution des algorithmes de recommandation00:53:28 : Les signaux implicites et leur interprétation00:56:27 : L'avenir des recommandations et de la collaboration humaine01:00:40 : Recommandations culturelles d'Arielle01:02:49 : Conclusion et remerciements Liens évoqués pendant l'émission La leçon d'échecs: Petite histoire de l'IAAya Nakamura **La cybersécurité, c'est l'affaire de tous ! ** Et si un simple clic pouvait compromettre toute votre entreprise ? Avec Riot, testez la vigilance de vos équipes grâce aux simulations d'attaques de phishing, et formez-les en continu avec Albert, le coach cyber qui les sensibilise directement sur Slack et Teams. Exclusif pour les auditeurs d'If This Then Dev : bénéficiez de 20% de réduction pendant un an avec le code IFTTD sur tryriot.com. Ne laissez pas une faille humaine devenir votre plus grande menace. 🎙️ Soutenez le podcast If This Then Dev ! 🎙️ Chaque contribution aide à maintenir et améliorer nos épisodes. Cliquez ici pour nous soutenir sur Tipeee 🙏Archives | Site | Boutique | TikTok | Discord | Twitter | LinkedIn | Instagram | Youtube | Twitch | Job Board |Distribué par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
"C'est le travail sur ces sujets qui a permis toute ces avancées des LLMs"Le D.E.V. de la semaine est Vincent Maladiere, co-founder @ Probabl. Vincent et Bruno explorent le rôle des modèles prédictifs dans l'analyse des données et leur aptitude à dévoiler la causalité, avec un focus sur l'intelligence artificielle. Ils discutent également des avancées dans Scikit-Learn et de la nécessité de repérer les liens causaux dépassant une simple corrélation. Certains défis évoqués sont le biais de sélection, l'analyse de survie et les complications liées aux données manquantes. Le duo conclut en réitérant que, malgré les progrès des modèles de langage, ils devraient compléter, plutôt que remplacer, les méthodes traditionnelles. Vincent termine en soulignant l'importance de l'apprentissage continu.Chapitrages00:00:53 : Introduction à la Prédiction et Causalité00:01:34 : Présentation de Vincent00:03:16 : Concepts Mathématiques et Philosophiques00:03:27 : Découverte de Scikit-Learn00:06:38 : Évolution de Scikit-Learn vers l'Industrie00:07:45 : Signaux, Causalité et Modèles00:11:30 : Prédiction vs Causalité00:15:48 : Exemples de Causalité dans Divers Domaines00:20:11 : Évaluation de Tests A/B et Causalité00:28:52 : Automatisation des Décisions Basées sur des Modèles00:30:53 : Projet ROAS et Prédiction00:33:11 : Importance des Cohortes dans l'Analyse00:35:03 : La Notion de Survie en Statistiques00:43:12 : Feature Engineering et Causalité00:47:36 : L'Impact des LLM sur la Prédiction00:52:53 : Mélange de Techniques Traditionnelles et Modernes00:55:44 : Recommandations de Contenus00:56:29 : Conclusion et Remerciements Liens évoqués pendant l'émissionSilicon Valley**Recrutez les meilleurs développeurs grâce à Indeed !** "Trouver des développeurs compétents et passionnés, comme les auditeurs d'If This Then Dev, peut être un vrai défi. Avec Indeed, connectez-vous rapidement avec des candidats qualifiés qui sauront s'épanouir dans votre entreprise. Profitez dès maintenant d'un crédit de 100 euros pour sponsoriser votre offre d'emploi : go.indeed.com/IFTTD."🎙️ Soutenez le podcast If This Then Dev ! 🎙️ Chaque contribution aide à maintenir et améliorer nos épisodes. Cliquez ici pour nous soutenir sur Tipeee 🙏Archives | Site | Boutique | TikTok | Discord | Twitter | LinkedIn | Instagram | Youtube | Twitch | Job Board |Distribué par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Les casques antibruit, conçus pour atténuer les bruits ambiants et offrir une expérience d'écoute plus immersive, suscitent des interrogations quant à leurs effets sur le cerveau. Bien qu'ils présentent des avantages indéniables, une utilisation excessive ou inappropriée peut entraîner des conséquences neurologiques.Impact sur le traitement auditifUne étude australienne menée par l'université Bond a révélé qu'une utilisation normale des casques antibruit ne pose généralement aucun problème. Cependant, une utilisation prolongée peut entraîner une hypersensibilité au son. En effet, le cerveau, habitué au silence imposé par le casque, peut percevoir les bruits ambiants normaux comme dérangeants une fois le casque retiré. Cette adaptation neuronale peut modifier la manière dont le cerveau traite les sons, entraînant une sensibilité accrue aux stimuli auditifs. Effets sur l'équilibre et la perception spatialeLe cerveau utilise naturellement les bruits ambiants pour se repérer dans l'espace. En supprimant certains sons, le casque antibruit perturbe la perception de l'équilibre, et certains utilisateurs peuvent ressentir des vertiges, des maux de tête ou des nausées. Cette sensation est similaire au mal des transports.Conséquences psychologiques et cognitivesL'isolement sonore prolongé peut également avoir des répercussions psychologiques. Le silence excessif, surtout dans des environnements où le bruit est habituel, peut provoquer une sensation de désorientation ou d'inconfort. Cette privation sensorielle peut affecter l'humeur et, dans certains cas, entraîner du stress ou de l'anxiété.Recommandations pour une utilisation sainePour minimiser les effets indésirables potentiels des casques antibruit sur le cerveau, il est conseillé de :Limiter la durée d'utilisation : Éviter de porter le casque pendant de longues périodes sans interruption.Faire des pauses régulières : Permettre au système auditif de se réadapter aux sons naturels en retirant le casque périodiquement.Utiliser la réduction de bruit de manière contextuelle : Activer cette fonction uniquement dans des environnements bruyants où elle est réellement nécessaire.Maintenir un volume d'écoute modéré : Même avec la réduction de bruit, il est essentiel de ne pas augmenter excessivement le volume pour protéger l'audition.En conclusion, bien que les casques antibruit offrent des avantages significatifs en matière de confort auditif, une utilisation modérée et consciente est essentielle pour éviter des effets potentiellement néfastes sur le cerveau et le système auditif. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
durée : 00:37:26 - Le 18/20 · Le téléphone sonne - La Défenseure des droits a rappelé à l'ordre les employeurs quant à leurs obligations en matière de lutte contre les discriminations en entreprise. À travers une décision-cadre, elle dresse une liste de 50 recommandations pour les employeurs confrontés à des signalements de discrimination.