POPULARITY
Categories
Troisième heure des Grandes Gueules. Le GG Set et Match bat son plein. Qui va l'emporter ? Et pour terminer, voyage au Pays des GG : Une actualité près de vous qui a fait réagir nos Grandes Gueules.
durée : 00:02:14 - Le vrai ou faux - Une vidéo visionnée plusieurs centaines de milliers de fois sur X affirme que le président de la République se prépare à la Troisième Guerre mondiale en se faisant construire un bunker de luxe. Vous aimez ce podcast ? Pour écouter tous les autres épisodes sans limite, rendez-vous sur Radio France.
Troisième heure des Grandes Gueules. Le GG Set et Match bat son plein. Qui va l'emporter ? Et pour terminer, voyage au Pays des GG : Une actualité près de vous qui a fait réagir nos Grandes Gueules.
Pour écouter l'émission en entier, sans pub, abonnez-vous ! https://m.audiomeans.fr/s/S-tavkjvmo Le carburant secret du IIIè Reich - L'Allemagne nazie sous amphétaminesEt si l'Allemagne nazie n'avait pas seulement été guidée par l'idéologie… mais aussi par la chimie ?Dans cet épisode saisissant, découvrez l'autre moteur du Troisième Reich : des soldats lancés dans la Blitzkrieg sous méthamphétamines, des expériences secrètes mêlant cocaïne et opiacés, et un Hitler maintenu debout par des injections quotidiennes.Inspiré du livre-choc de Norman Ohler L'Extase totale, ce récit plonge dans les veines du régime nazi et révèle une histoire cachée, glaçante, qui change à jamais notre regard sur la Seconde Guerre mondiale. Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Troisième heure des Grandes Gueules. Le GG Set et Match bat son plein. Qui va l'emporter ? Et pour terminer, voyage au Pays des GG : Une actualité près de vous qui a fait réagir nos Grandes Gueules.
durée : 00:02:40 - Esprit sport - Nous parlons de cyclisme cette semaine dans Esprit sport. A l'occasion des championnats d'Europe qui débutent ce mercredi en Ardèche et dans la Drôme, nous avons rencontré différentes personnalités qui évoquent leur passion de la tunique bleue. Troisième épisode avec la coureuse Juliette Labous. Vous aimez ce podcast ? Pour écouter tous les autres épisodes sans limite, rendez-vous sur Radio France.
Pour écouter l'émission en entier, sans pub, abonnez-vous ! https://m.audiomeans.fr/s/S-tavkjvmo Le carburant secret du IIIè Reich - L'Allemagne nazie sous amphétaminesEt si l'Allemagne nazie n'avait pas seulement été guidée par l'idéologie… mais aussi par la chimie ?Dans cet épisode saisissant, découvrez l'autre moteur du Troisième Reich : des soldats lancés dans la Blitzkrieg sous méthamphétamines, des expériences secrètes mêlant cocaïne et opiacés, et un Hitler maintenu debout par des injections quotidiennes.Inspiré du livre-choc de Norman Ohler L'Extase totale, ce récit plonge dans les veines du régime nazi et révèle une histoire cachée, glaçante, qui change à jamais notre regard sur la Seconde Guerre mondiale. Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Pour écouter l'émission en entier, sans pub, abonnez-vous ! https://m.audiomeans.fr/s/S-tavkjvmo Le carburant secret du IIIè Reich - L'Allemagne nazie sous amphétaminesEt si l'Allemagne nazie n'avait pas seulement été guidée par l'idéologie… mais aussi par la chimie ?Dans cet épisode saisissant, découvrez l'autre moteur du Troisième Reich : des soldats lancés dans la Blitzkrieg sous méthamphétamines, des expériences secrètes mêlant cocaïne et opiacés, et un Hitler maintenu debout par des injections quotidiennes.Inspiré du livre-choc de Norman Ohler L'Extase totale, ce récit plonge dans les veines du régime nazi et révèle une histoire cachée, glaçante, qui change à jamais notre regard sur la Seconde Guerre mondiale. Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Troisième heure des Grandes Gueules. Le GG Set et Match bat son plein. Qui va l'emporter ? Et pour terminer, voyage au Pays des GG : Une actualité près de vous qui a fait réagir nos Grandes Gueules.
Talk historique de Basket Time : Quel niveau avait Lebron James dans sa troisième saison ? Wemby peut-il le dépasser ?
Pour en savoir plus sur comment trouver le bonheur et remplir ta vie d'épanouissement, je te donne rendez-vous sur : https://www.sylvainviens.com/ Et si ton entourage était comme la terre dans laquelle tu plantes une graine ?
durée : 00:23:59 - Le monde d'Elodie - par : Elodie SUIGO - Tous les jours, une personnalité s'invite dans le monde d'Élodie Suigo. Mardi 30 septembre 2025, l'autrice, compositrice et interprète Suzane. Son nouvel album "Millénium" est sorti vendredi. Vous aimez ce podcast ? Pour écouter tous les autres épisodes sans limite, rendez-vous sur Radio France.
Pour écouter l'émission en entier, sans pub, abonnez-vous ! https://m.audiomeans.fr/s/S-tavkjvmo Le carburant secret du IIIè Reich - L'Allemagne nazie sous amphétaminesEt si l'Allemagne nazie n'avait pas seulement été guidée par l'idéologie… mais aussi par la chimie ?Dans cet épisode saisissant, découvrez l'autre moteur du Troisième Reich : des soldats lancés dans la Blitzkrieg sous méthamphétamines, des expériences secrètes mêlant cocaïne et opiacés, et un Hitler maintenu debout par des injections quotidiennes.Inspiré du livre-choc de Norman Ohler L'Extase totale, ce récit plonge dans les veines du régime nazi et révèle une histoire cachée, glaçante, qui change à jamais notre regard sur la Seconde Guerre mondiale. Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Pour écouter l'émission en entier, sans pub, abonnez-vous ! https://m.audiomeans.fr/s/S-tavkjvmo Le carburant secret du IIIè Reich - L'Allemagne nazie sous amphétaminesEt si l'Allemagne nazie n'avait pas seulement été guidée par l'idéologie… mais aussi par la chimie ?Dans cet épisode saisissant, découvrez l'autre moteur du Troisième Reich : des soldats lancés dans la Blitzkrieg sous méthamphétamines, des expériences secrètes mêlant cocaïne et opiacés, et un Hitler maintenu debout par des injections quotidiennes.Inspiré du livre-choc de Norman Ohler L'Extase totale, ce récit plonge dans les veines du régime nazi et révèle une histoire cachée, glaçante, qui change à jamais notre regard sur la Seconde Guerre mondiale. Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Troisième heure des Grandes Gueules. Le GG Set et Match bat son plein. Qui va l'emporter ? Et pour terminer, voyage au Pays des GG : Une actualité près de vous qui a fait réagir nos Grandes Gueules.
Pour écouter l'émission en entier, sans pub, abonnez-vous ! https://m.audiomeans.fr/s/S-tavkjvmo Le carburant secret du IIIè Reich - L'Allemagne nazie sous amphétaminesEt si l'Allemagne nazie n'avait pas seulement été guidée par l'idéologie… mais aussi par la chimie ?Dans cet épisode saisissant, découvrez l'autre moteur du Troisième Reich : des soldats lancés dans la Blitzkrieg sous méthamphétamines, des expériences secrètes mêlant cocaïne et opiacés, et un Hitler maintenu debout par des injections quotidiennes.Inspiré du livre-choc de Norman Ohler L'Extase totale, ce récit plonge dans les veines du régime nazi et révèle une histoire cachée, glaçante, qui change à jamais notre regard sur la Seconde Guerre mondiale. Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Pour écouter l'émission en entier, sans pub, abonnez-vous !https://m.audiomeans.fr/s/S-tavkjvmo Le carburant secret du IIIè Reich - L'Allemagne nazie sous amphétaminesEt si l'Allemagne nazie n'avait pas seulement été guidée par l'idéologie… mais aussi par la chimie ?Dans cet épisode saisissant, découvrez l'autre moteur du Troisième Reich : des soldats lancés dans la Blitzkrieg sous méthamphétamines, des expériences secrètes mêlant cocaïne et opiacés, et un Hitler maintenu debout par des injections quotidiennes.Inspiré du livre-choc de Norman Ohler L'Extase totale, ce récit plonge dans les veines du régime nazi et révèle une histoire cachée, glaçante, qui change à jamais notre regard sur la Seconde Guerre mondiale. Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
« Pour ceux qui aspirent à la plus haute félicité, le Yoga Vasistha est pareil au nectar. C'est un puits de sagesse. » Swami Venkatesananda. A ceux qui désirent connaître le sens de la vie, on prescrit depuis la nuit des temps la lecture et l'étude des Ecritures. En se fondant sur de telles sources, ils ne sont jamais induits en erreur. Le Yoga Vasishtha décortique la conscience, notre perception du monde, sa dissolution ultime, la libération de l'âme et la création de l'univers, du point de vue du sage libéré. Parmi les grands monuments fondateurs de la pensée hindoue, il est une référence incontestée en matière d'Advaita Vedanta. Abondamment citée par les grands maîtres, cette oeuvre intemporelle fait partie de ces textes radicaux qui vont droit à l'essentiel, bousculent et répondent à toutes les questions. Attribué à Valmiki, voleur devenu sage, également auteur du Ramayana, le Yoga Vasishtha présente l'enseignement du saint Vasishtha à son élève, le prince Rama, alors en proie au doute et au découragement. Ses trente-deux mille versets dispensent la connaissance ultime, depuis la création du monde jusqu'à la transcendance absolue qu'est notre identité véritable. Ses multiples éclaircissements, ses contes révélateurs regorgeant d'analogies et ses répétitions nécessaires, tant l'ego et le mental sont retors, font de l'enseignement de Vasishtha un guide fiable. Il apaise immanquablement et le tourbillon des pensées ralentit pour laisser poindre peu à peu la quiétude. Disciple proche du grand maître de Yoga et de Vedanta, Swami Sivananda [1887-1963] de la Divine Life Society de Rishikesh, Swami Venkatesananda [1921-1982] nous offre ici la quintessence absolue du Yoga Vasishtha. Parue en anglais il y a bien longtemps, sa traduction est la version de référence. L'essentiel, autant que l'essence des trente-deux mille versets de l'oeuvre originale, s'y retrouve, inaltéré, dans toute sa pureté et sa puissance salvatrice. Troisième section du Yoga Vasistha traitant de la création. Ce chapitre traite de l'irréalité de la création. Bibliographie: Le Yoga Vasistha par Swami Venkatesananda, traduction de Patrice Repusseau, éditions Inner Quest (https://www.babelio.com/livres/Venkat...) Musique: Ethereal Ephemera (https://etherealephemera.bandcamp.com/track/slowly-drifting-across-the-horizon-ii) Narration et réalisation: Bruno Léger Production: Les mécènes du Vieux Sage Que règnent la paix et l'amour parmi tous les êtres de l'univers. OM Shanti, Shanti, Shanti.
Pour écouter l'émission en entier, sans pub, abonnez-vous !https://m.audiomeans.fr/s/S-tavkjvmo Le carburant secret du IIIè Reich - L'Allemagne nazie sous amphétaminesEt si l'Allemagne nazie n'avait pas seulement été guidée par l'idéologie… mais aussi par la chimie ?Dans cet épisode saisissant, découvrez l'autre moteur du Troisième Reich : des soldats lancés dans la Blitzkrieg sous méthamphétamines, des expériences secrètes mêlant cocaïne et opiacés, et un Hitler maintenu debout par des injections quotidiennes.Inspiré du livre-choc de Norman Ohler L'Extase totale, ce récit plonge dans les veines du régime nazi et révèle une histoire cachée, glaçante, qui change à jamais notre regard sur la Seconde Guerre mondiale. Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Pour écouter l'émission en entier, sans pub, abonnez-vous ! https://m.audiomeans.fr/s/S-tavkjvmo Le carburant secret du IIIè Reich - L'Allemagne nazie sous amphétaminesEt si l'Allemagne nazie n'avait pas seulement été guidée par l'idéologie… mais aussi par la chimie ?Dans cet épisode saisissant, découvrez l'autre moteur du Troisième Reich : des soldats lancés dans la Blitzkrieg sous méthamphétamines, des expériences secrètes mêlant cocaïne et opiacés, et un Hitler maintenu debout par des injections quotidiennes.Inspiré du livre-choc de Norman Ohler L'Extase totale, ce récit plonge dans les veines du régime nazi et révèle une histoire cachée, glaçante, qui change à jamais notre regard sur la Seconde Guerre mondiale. Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Pour écouter l'émission en entier, sans pub, abonnez-vous ! https://m.audiomeans.fr/s/S-tavkjvmo Le carburant secret du IIIè Reich - L'Allemagne nazie sous amphétaminesEt si l'Allemagne nazie n'avait pas seulement été guidée par l'idéologie… mais aussi par la chimie ?Dans cet épisode saisissant, découvrez l'autre moteur du Troisième Reich : des soldats lancés dans la Blitzkrieg sous méthamphétamines, des expériences secrètes mêlant cocaïne et opiacés, et un Hitler maintenu debout par des injections quotidiennes.Inspiré du livre-choc de Norman Ohler L'Extase totale, ce récit plonge dans les veines du régime nazi et révèle une histoire cachée, glaçante, qui change à jamais notre regard sur la Seconde Guerre mondiale. Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Troisième heure des Grandes Gueules. Le GG Set et Match bat son plein. Qui va l'emporter ? Et pour terminer, voyage au Pays des GG : Une actualité près de vous qui a fait réagir nos Grandes Gueules.
Troisième heure des Grandes Gueules. Le GG Set et Match bat son plein. Qui va l'emporter ? Et pour terminer, voyage au Pays des GG : Une actualité près de vous qui a fait réagir nos Grandes Gueules.
Troisième heure des Grandes Gueules. Le GG Set et Match bat son plein. Qui va l'emporter ? Et pour terminer, voyage au Pays des GG : Une actualité près de vous qui a fait réagir nos Grandes Gueules.
Dans cette édition :Hommage à l'actrice Claudia Cardinale, icône du cinéma international, décédée à l'âge de 87 ans.Critiques de la Cour des comptes sur la situation financière de France Télévisions, avec des dépenses excessives et des avantages sociaux importants pour les employés.Troisième jour du procès de Cédric Jubilard devant la cour d'assises du Tarn, avec l'audition de l'administratrice chargée de défendre les intérêts des enfants du couple.Perturbations sur le réseau ferroviaire entre Paris et l'ouest de la France suite à la collision d'un TGV avec des pierres sur la voie.Notre équipe a utilisé un outil d'Intelligence artificielle via les technologies d'Audiomeans© pour accompagner la création de ce contenu écrit.Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Dans cette édition :Hommage à l'actrice Claudia Cardinale, icône du cinéma international, décédée à l'âge de 87 ans.Critiques de la Cour des comptes sur la situation financière de France Télévisions, avec des dépenses excessives et des avantages sociaux importants pour les employés.Troisième jour du procès de Cédric Jubilard devant la cour d'assises du Tarn, avec l'audition de l'administratrice chargée de défendre les intérêts des enfants du couple.Perturbations sur le réseau ferroviaire entre Paris et l'ouest de la France suite à la collision d'un TGV avec des pierres sur la voie.Notre équipe a utilisé un outil d'Intelligence artificielle via les technologies d'Audiomeans© pour accompagner la création de ce contenu écrit.Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Troisième heure des Grandes Gueules. Le GG Set et Match bat son plein. Qui va l'emporter ? Et pour terminer, voyage au Pays des GG : Une actualité près de vous qui a fait réagir nos Grandes Gueules.
Split 89/90/91, Maccabi 02/03 ou le Kinder 00-01 ? Quelle est la plus grande équipe de l'histoire de l'Euroligue ?
Troisième heure des Grandes Gueules. Le GG Set et Match bat son plein. Qui va l'emporter ? Et pour terminer, voyage au Pays des GG : Une actualité près de vous qui a fait réagir nos Grandes Gueules.
Le soleil, on le redoute souvent pour ses effets néfastes : coups de soleil, vieillissement de la peau, voire cancers cutanés en cas d'abus. Mais s'exposer modérément à la lumière solaire est en réalité essentiel pour notre santé. Et ce, pour plusieurs raisons précises.La première concerne la vitamine D. Lorsque notre peau est exposée aux rayons ultraviolets B (les fameux UVB), elle déclenche une réaction chimique qui aboutit à la synthèse de cette vitamine indispensable. La vitamine D joue un rôle clé dans la fixation du calcium sur les os, prévenant ainsi l'ostéoporose. Elle participe aussi au bon fonctionnement du système immunitaire, à la santé musculaire et même à la régulation de l'humeur. On estime qu'une quinzaine de minutes d'exposition quotidienne des bras et du visage, en dehors des heures de fort ensoleillement, suffit généralement à couvrir nos besoins.Deuxième effet bénéfique : la lumière du soleil influence directement notre horloge biologique. Elle régule la sécrétion de mélatonine, l'hormone du sommeil. En d'autres termes, s'exposer à la lumière naturelle le matin ou en journée aide notre organisme à rester synchronisé avec le cycle jour-nuit, favorisant un sommeil réparateur et une meilleure vigilance dans la journée. C'est pourquoi le manque de lumière hivernal peut provoquer des troubles du sommeil ou une fatigue persistante.Troisième point : l'impact sur l'humeur. La lumière stimule la production de sérotonine, parfois surnommée « hormone du bonheur ». C'est un neurotransmetteur qui améliore le moral et agit comme un antidépresseur naturel. On comprend ainsi pourquoi, dans certaines régions peu ensoleillées, on observe plus de dépressions saisonnières en hiver.Enfin, plusieurs recherches suggèrent que l'exposition solaire, à petites doses, pourrait contribuer à réduire certains risques cardiovasculaires en dilatant légèrement les vaisseaux sanguins, ce qui fait baisser la tension artérielle.La bonne dose de soleil ? En moyenne, 15 minutes par jour, bras et visage découverts, suffisent pour la plupart d'entre nous. Si la peau est plus foncée, on vise plutôt 30 minutes. Et on évite toujours le créneau dangereux de 12h à 16h. L'hiver, sous nos latitudes, les UVB sont trop faibles : dans ce cas, la vitamine D vient surtout de l'alimentation… ou d'une supplémentation si nécessaire. En résumé, le soleil est un véritable allié santé… à condition de le consommer comme un médicament : à petite dose, régulièrement, et jamais en excès. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Troisième section du Yoga Vasistha traitant de la création. Ce chapitre traite du mental. Bibliographie: Le Yoga Vasistha par Swami Venkatesananda, traduction de Patrice Repusseau, éditions Inner Quest (https://www.babelio.com/livres/Venkat...) Musique: Calm Whale (https://whaleloryb.bandcamp.com/album/essence-of-life-flute-tanpura-meditation) Narration et réalisation: Bruno Léger Production: Les mécènes du Vieux Sage Que règnent la paix et l'amour parmi tous les êtres de l'univers. OM Shanti, Shanti, Shanti.
Troisième heure des Grandes Gueules. Le GG Set et Match bat son plein. Qui va l'emporter ? Et pour terminer, voyage au Pays des GG : Une actualité près de vous qui a fait réagir nos Grandes Gueules.
Dans cet épisode, intéressons-nous à un phénomène qui prend de l'ampleur : les cagnottes en ligne lancées par des étudiants pour financer leurs études ou simplement boucler leurs fins de mois. Ce recours, autrefois exceptionnel, devient un symbole de la précarité grandissante dans le monde étudiant.Selon la dernière étude de l'Observatoire de la vie étudiante (OVE), environ 20 % des étudiants en France vivent aujourd'hui sous le seuil de pauvreté. Ce chiffre, déjà alarmant, éclaire les raisons pour lesquelles certains jeunes n'ont d'autre choix que de solliciter l'aide de leurs proches ou d'inconnus via des plateformes de financement participatif.La première cause de ces cagnottes est le coût de la vie étudiante. Entre le logement, les frais d'inscription, le matériel pédagogique, le transport et l'alimentation, le budget explose rapidement. L'OVE rappelle que le logement représente souvent plus de la moitié des dépenses mensuelles. Dans les grandes villes universitaires comme Paris, Lyon ou Bordeaux, les loyers sont devenus quasiment impossibles à assumer sans aide parentale conséquente ou sans un emploi salarié.Deuxième explication : les ressources limitées. Si certains bénéficient de bourses, leur montant reste souvent insuffisant pour couvrir toutes les charges. De plus, beaucoup d'étudiants ne remplissent pas les critères sociaux pour y avoir droit, malgré une réelle fragilité financière. Le recours aux petits boulots est courant, mais il n'est pas toujours compatible avec la réussite universitaire, et les contrats précaires ne suffisent pas à compenser les écarts.Troisième facteur : la stigmatisation et la visibilité. Lancer une cagnotte est aussi une manière de rendre publique sa situation et d'alerter sur les difficultés rencontrées. À travers ces appels à la solidarité, les étudiants racontent des histoires personnelles : financer un semestre à l'étranger, payer un loyer en retard, acheter du matériel informatique indispensable, ou encore couvrir des frais médicaux. Les réseaux sociaux amplifient la portée de ces messages, transformant parfois une initiative individuelle en mobilisation collective.Derrière ces démarches se joue un enjeu plus large : celui de l'égalité des chances. Quand un étudiant doit passer par une cagnotte pour poursuivre ses études, cela illustre un système qui peine à garantir à chacun les mêmes conditions d'accès à l'enseignement supérieur. Les associations étudiantes et syndicats pointent régulièrement ce problème, appelant à une revalorisation des bourses et à une politique de logement plus ambitieuse.En conclusion, les cagnottes étudiantes sont le symptôme visible d'une réalité invisible : la pauvreté étudiante. Elles rappellent qu'au-delà de l'image idéalisée de la vie universitaire, une part non négligeable de jeunes lutte au quotidien pour simplement continuer à apprendre. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Troisième heure des Grandes Gueules. Le GG Set et Match bat son plein. Qui va l'emporter ? Et pour terminer, voyage au Pays des GG : Une actualité près de vous qui a fait réagir nos Grandes Gueules.
durée : 00:04:20 - Une semaine dans leurs vies - Comment Ousmane Dembélé, est devenu l'un des meilleurs footballeurs du monde et favori pour le ballon d'or ? Emma Sarango est allée sur les traces du nouveau champion d'Europe avec le PSG. Troisième épisode avec ceux qui ont vécu ses blessures, ses doutes, mais surtout sa renaissance. Vous aimez ce podcast ? Pour écouter tous les autres épisodes sans limite, rendez-vous sur Radio France.
Troisième heure des Grandes Gueules. Le GG Set et Match bat son plein. Qui va l'emporter ? Et pour terminer, voyage au Pays des GG : Une actualité près de vous qui a fait réagir nos Grandes Gueules.
Troisième round sur Planète Rap pour TKS 2G, qui poursuit la découverte de son univers avec de nouveaux extraits en live accompagné de Shango, Lybro, Kamelon, Jahlys, Mikado au micro de Fred Musa !
Troisième heure des Grandes Gueules. Le GG Set et Match bat son plein. Qui va l'emporter ? Et pour terminer, voyage au Pays des GG : Une actualité près de vous qui a fait réagir nos Grandes Gueules.
Comme à la Coupe du monde, Dennis Schröder est élu MVP de l'Euro. Avec ses deux titres (Coupe du monde + Euro) et ses deux trophées de MVP, Schröder est-il passé devant Tony Parker et Nowitzki dans l'histoire du basket Internationale ?
Troisième heure des Grandes Gueules. Le GG Set et Match bat son plein. Qui va l'emporter ? Et pour terminer, voyage au Pays des GG : Une actualité près de vous qui a fait réagir nos Grandes Gueules.
Katia, Emmanuel et Guillaume discutent Java, Kotlin, Quarkus, Hibernate, Spring Boot 4, intelligence artificielle (modèles Nano Banana, VO3, frameworks agentiques, embedding). On discute les vulnerabilités OWASP pour les LLMs, les personalités de codage des différents modèles, Podman vs Docker, comment moderniser des projets legacy. Mais surtout on a passé du temps sur les présentations de Luc Julia et les différents contre points qui ont fait le buzz sur les réseaux. Enregistré le 12 septembre 2025 Téléchargement de l'épisode LesCastCodeurs-Episode-330.mp3 ou en vidéo sur YouTube. News Langages Dans cette vidéo, José détaille les nouveautés de Java entre Java 21 et 25 https://inside.java/2025/08/31/roadto25-java-language/ Aperçu des nouveautés du JDK 25 : Introduction des nouvelles fonctionnalités du langage Java et des changements à venir [00:02]. Programmation orientée données et Pattern Matching [00:43] : Évolution du “pattern matching” pour la déconstruction des “records” [01:22]. Utilisation des “sealed types” dans les expressions switch pour améliorer la lisibilité et la robustesse du code [01:47]. Introduction des “unnamed patterns” (_) pour indiquer qu'une variable n'est pas utilisée [04:47]. Support des types primitifs dans instanceof et switch (en preview) [14:02]. Conception d'applications Java [00:52] : Simplification de la méthode main [21:31]. Exécution directe des fichiers .java sans compilation explicite [22:46]. Amélioration des mécanismes d'importation [23:41]. Utilisation de la syntaxe Markdown dans la Javadoc [27:46]. Immuabilité et valeurs nulles [01:08] : Problème d'observation de champs final à null pendant la construction d'un objet [28:44]. JEP 513 pour contrôler l'appel à super() et restreindre l'usage de this dans les constructeurs [33:29]. JDK 25 sort le 16 septembre https://openjdk.org/projects/jdk/25/ Scoped Values (JEP 505) - alternative plus efficace aux ThreadLocal pour partager des données immutables entre threads Structured Concurrency (JEP 506) - traiter des groupes de tâches concurrentes comme une seule unité de travail, simplifiant la gestion des threads Compact Object Headers (JEP 519) - Fonctionnalité finale qui réduit de 50% la taille des en-têtes d'objets (de 128 à 64 bits), économisant jusqu'à 22% de mémoire heap Flexible Constructor Bodies (JEP 513) - Relaxation des restrictions sur les constructeurs, permettant du code avant l'appel super() ou this() Module Import Declarations (JEP 511) - Import simplifié permettant d'importer tous les éléments publics d'un module en une seule déclaration Compact Source Files (JEP 512) - Simplification des programmes Java basiques avec des méthodes main d'instance sans classe wrapper obligatoire Primitive Types in Patterns (JEP 455) - Troisième preview étendant le pattern matching et instanceof aux types primitifs dans switch et instanceof Generational Shenandoah (JEP 521) - Le garbage collector Shenandoah passe en mode générationnel pour de meilleures performances JFR Method Timing & Tracing (JEP 520) - Nouvel outillage de profilage pour mesurer le temps d'exécution et tracer les appels de méthodes Key Derivation API (JEP 510) - API finale pour les fonctions de dérivation de clés cryptographiques, remplaçant les implémentations tierces Améliorations du traitement des annotations dans Kotlin 2.2 https://blog.jetbrains.com/idea/2025/09/improved-annotation-handling-in-kotlin-2-2-less-boilerplate-fewer-surprises/ Avant Kotlin 2.2, les annotations sur les paramètres de constructeur n'étaient appliquées qu'au paramètre, pas à la propriété ou au champ Cela causait des bugs subtils avec Spring et JPA où la validation ne fonctionnait qu'à la création d'objet, pas lors des mises à jour La solution précédente nécessitait d'utiliser explicitement @field: pour chaque annotation, créant du code verbeux Kotlin 2.2 introduit un nouveau comportement par défaut qui applique les annotations aux paramètres ET aux propriétés/champs automatiquement Le code devient plus propre sans avoir besoin de syntaxe @field: répétitive Pour l'activer, ajouter -Xannotation-default-target=param-property dans les options du compilateur Gradle IntelliJ IDEA propose un quick-fix pour activer ce comportement à l'échelle du projet Cette amélioration rend l'intégration Kotlin plus fluide avec les frameworks majeurs comme Spring et JPA Le comportement peut être configuré pour garder l'ancien mode ou activer un mode transitoire avec avertissements Cette mise à jour fait partie d'une initiative plus large pour améliorer l'expérience Kotlin + Spring Librairies Sortie de Quarkus 3.26 avec mises à jour d'Hibernate et autres fonctionnalités - https://quarkus.io/blog/quarkus-3-26-released/ mettez à jour vers la 3.26.x car il y a eu une regression vert.x Jalon important vers la version LTS 3.27 prévue fin septembre, basée sur cette version Mise à jour vers Hibernate ORM 7.1, Hibernate Search 8.1 et Hibernate Reactive 3.1 Support des unités de persistance nommées et sources de données dans Hibernate Reactive Démarrage hors ligne et configuration de dialecte pour Hibernate ORM même si la base n'est pas accessible Refonte de la console HQL dans Dev UI avec fonctionnalité Hibernate Assistant intégrée Exposition des capacités Dev UI comme fonctions MCP pour pilotage via outils IA Rafraîchissement automatique des tokens OIDC en cas de réponse 401 des clients REST Extension JFR pour capturer les données runtime (nom app, version, extensions actives) Bump de Gradle vers la version 9.0 par défaut, suppression du support des classes config legacy Guide de démarrage avec Quarkus et A2A Java SDK 0.3.0 (pour faire discuter des agents IA avec la dernière version du protocole A2A) https://quarkus.io/blog/quarkus-a2a-java-0-3-0-alpha-release/ Sortie de l'A2A Java SDK 0.3.0.Alpha1, aligné avec la spécification A2A v0.3.0. Protocole A2A : standard ouvert (Linux Foundation), permet la communication inter-agents IA polyglottes. Version 0.3.0 plus stable, introduit le support gRPC. Mises à jour générales : changements significatifs, expérience utilisateur améliorée (côté client et serveur). Agents serveur A2A : Support gRPC ajouté (en plus de JSON-RPC). HTTP+JSON/REST à venir. Implémentations basées sur Quarkus (alternatives Jakarta existent). Dépendances spécifiques pour chaque transport (ex: a2a-java-sdk-reference-jsonrpc, a2a-java-sdk-reference-grpc). AgentCard : décrit les capacités de l'agent. Doit spécifier le point d'accès primaire et tous les transports supportés (additionalInterfaces). Clients A2A : Dépendance principale : a2a-java-sdk-client. Support gRPC ajouté (en plus de JSON-RPC). HTTP+JSON/REST à venir. Dépendance spécifique pour gRPC : a2a-java-sdk-client-transport-grpc. Création de client : via ClientBuilder. Sélectionne automatiquement le transport selon l'AgentCard et la configuration client. Permet de spécifier les transports supportés par le client (withTransport). Comment générer et éditer des images en Java avec Nano Banana, le “photoshop killer” de Google https://glaforge.dev/posts/2025/09/09/calling-nano-banana-from-java/ Objectif : Intégrer le modèle Nano Banana (Gemini 2.5 Flash Image preview) dans des applications Java. SDK utilisé : GenAI Java SDK de Google. Compatibilité : Supporté par ADK for Java ; pas encore par LangChain4j (limitation de multimodalité de sortie). Capacités de Nano Banana : Créer de nouvelles images. Modifier des images existantes. Assembler plusieurs images. Mise en œuvre Java : Quelle dépendance utiliser Comment s'authentifier Comment configurer le modèle Nature du modèle : Nano Banana est un modèle de chat qui peut retourner du texte et une image (pas simplement juste un modèle générateur d'image) Exemples d'utilisation : Création : Via un simple prompt textuel. Modification : En passant l'image existante (tableau de bytes) et les instructions de modification (prompt). Assemblage : En passant plusieurs images (en bytes) et les instructions d'intégration (prompt). Message clé : Toutes ces fonctionnalités sont accessibles en Java, sans nécessiter Python. Générer des vidéos IA avec le modèle Veo 3, mais en Java ! https://glaforge.dev/posts/2025/09/10/generating-videos-in-java-with-veo3/ Génération de vidéos en Java avec Veo 3 (via le GenAI Java SDK de Google). Veo 3: Annoncé comme GA, prix réduits, support du format 9:16, résolution jusqu'à 1080p. Création de vidéos : À partir d'une invite textuelle (prompt). À partir d'une image existante. Deux versions différentes du modèle : veo-3.0-generate-001 (qualité supérieure, plus coûteux, plus lent). veo-3.0-fast-generate-001 (qualité inférieure, moins coûteux, mais plus rapide). Rod Johnson sur ecrire des aplication agentic en Java plus facilement qu'en python avec Embabel https://medium.com/@springrod/you-can-build-better-ai-agents-in-java-than-python-868eaf008493 Rod the papa de Spring réécrit un exemple CrewAI (Python) qui génère un livre en utilisant Embabel (Java) pour démontrer la supériorité de Java L'application utilise plusieurs agents AI spécialisés : un chercheur, un planificateur de livre et des rédacteurs de chapitres Le processus suit trois étapes : recherche du sujet, création du plan, rédaction parallèle des chapitres puis assemblage CrewAI souffre de plusieurs problèmes : configuration lourde, manque de type safety, utilisation de clés magiques dans les prompts La version Embabel nécessite moins de code Java que l'original Python et moins de fichiers de configuration YAML Embabel apporte la type safety complète, éliminant les erreurs de frappe dans les prompts et améliorant l'outillage IDE La gestion de la concurrence est mieux contrôlée en Java pour éviter les limites de débit des APIs LLM L'intégration avec Spring permet une configuration externe simple des modèles LLM et hyperparamètres Le planificateur Embabel détermine automatiquement l'ordre d'exécution des actions basé sur leurs types requis L'argument principal : l'écosystème JVM offre un meilleur modèle de programmation et accès à la logique métier existante que Python Il y a pas mal de nouveaux framework agentic en Java, notamment le dernier LAngchain4j Agentic Spring lance un serie de blog posts sur les nouveautés de Spring Boot 4 https://spring.io/blog/2025/09/02/road_to_ga_introduction baseline JDK 17 mais rebase sur Jakarta 11 Kotlin 2, Jackson 3 et JUnit 6 Fonctionnalités de résilience principales de Spring : @ConcurrencyLimit, @Retryable, RetryTemplate Versioning d'API dans Spring Améliorations du client de service HTTP L'état des clients HTTP dans Spring Introduction du support Jackson 3 dans Spring Consommateur partagé - les queues Kafka dans Spring Kafka Modularisation de Spring Boot Autorisation progressive dans Spring Security Spring gRPC - un nouveau module Spring Boot Applications null-safe avec Spring Boot 4 OpenTelemetry avec Spring Boot Repos Ahead of Time (Partie 2) Web Faire de la recherche sémantique directement dans le navigateur en local, avec EmbeddingGemma et Transformers.js https://glaforge.dev/posts/2025/09/08/in-browser-semantic-search-with-embeddinggemma/ EmbeddingGemma: Nouveau modèle d'embedding (308M paramètres) de Google DeepMind. Objectif: Permettre la recherche sémantique directement dans le navigateur. Avantages clés de l'IA côté client: Confidentialité: Aucune donnée envoyée à un serveur. Coûts réduits: Pas besoin de serveurs coûteux (GPU), hébergement statique. Faible latence: Traitement instantané sans allers-retours réseau. Fonctionnement hors ligne: Possible après le chargement initial du modèle. Technologie principale: Modèle: EmbeddingGemma (petit, performant, multilingue, support MRL pour réduire la taille des vecteurs). Moteur d'inférence: Transformers.js de HuggingFace (exécute les modèles AI en JavaScript dans le navigateur). Déploiement: Site statique avec Vite/React/Tailwind CSS, déployé sur Firebase Hosting via GitHub Actions. Gestion du modèle: Fichiers du modèle trop lourds pour Git; téléchargés depuis HuggingFace Hub pendant le CI/CD. Fonctionnement de l'app: Charge le modèle, génère des embeddings pour requêtes/documents, calcule la similarité sémantique. Conclusion: Démonstration d'une recherche sémantique privée, économique et sans serveur, soulignant le potentiel de l'IA embarquée dans le navigateur. Data et Intelligence Artificielle Docker lance Cagent, une sorte de framework multi-agent IA utilisant des LLMs externes, des modèles de Docker Model Runner, avec le Docker MCP Tookit. Il propose un format YAML pour décrire les agents d'un système multi-agents. https://github.com/docker/cagent des agents “prompt driven” (pas de code) et une structure pour decrire comment ils sont deployés pas clair comment ils sont appelés a part dans la ligne de commande de cagent fait par david gageot L'owasp décrit l'independance excessive des LLM comme une vulnerabilité https://genai.owasp.org/llmrisk2023-24/llm08-excessive-agency/ L'agence excessive désigne la vulnérabilité qui permet aux systèmes LLM d'effectuer des actions dommageables via des sorties inattendues ou ambiguës. Elle résulte de trois causes principales : fonctionnalités excessives, permissions excessives ou autonomie excessive des agents LLM. Les fonctionnalités excessives incluent l'accès à des plugins qui offrent plus de capacités que nécessaire, comme un plugin de lecture qui peut aussi modifier ou supprimer. Les permissions excessives se manifestent quand un plugin accède aux systèmes avec des droits trop élevés, par exemple un accès en lecture qui inclut aussi l'écriture. L'autonomie excessive survient quand le système effectue des actions critiques sans validation humaine préalable. Un scénario d'attaque typique : un assistant personnel avec accès email peut être manipulé par injection de prompt pour envoyer du spam via la boîte de l'utilisateur. La prévention implique de limiter strictement les plugins aux fonctions minimales nécessaires pour l'opération prévue. Il faut éviter les fonctions ouvertes comme “exécuter une commande shell” au profit d'outils plus granulaires et spécifiques. L'application du principe de moindre privilège est cruciale : chaque plugin doit avoir uniquement les permissions minimales requises. Le contrôle humain dans la boucle reste essentiel pour valider les actions à fort impact avant leur exécution. Lancement du MCP registry, une sorte de méta-annuaire officiel pour référencer les serveurs MCP https://www.marktechpost.com/2025/09/09/mcp-team-launches-the-preview-version-of-the-mcp-registry-a-federated-discovery-layer-for-enterprise-ai/ MCP Registry : Couche de découverte fédérée pour l'IA d'entreprise. Fonctionne comme le DNS pour le contexte de l'IA, permettant la découverte de serveurs MCP publics ou privés. Modèle fédéré : Évite les risques de sécurité et de conformité d'un registre monolithique. Permet des sous-registres privés tout en conservant une source de vérité “upstream”. Avantages entreprises : Découverte interne sécurisée. Gouvernance centralisée des serveurs externes. Réduction de la prolifération des contextes. Support pour les agents IA hybrides (données privées/publiques). Projet open source, actuellement en version preview. Blog post officiel : https://blog.modelcontextprotocol.io/posts/2025-09-08-mcp-registry-preview/ Exploration des internals du transaction log SQL Server https://debezium.io/blog/2025/09/08/sqlserver-tx-log/ C'est un article pour les rugeux qui veulent savoir comment SQLServer marche à l'interieur Debezium utilise actuellement les change tables de SQL Server CDC en polling périodique L'article explore la possibilité de parser directement le transaction log pour améliorer les performances Le transaction log est divisé en Virtual Log Files (VLFs) utilisés de manière circulaire Chaque VLF contient des blocs (512B à 60KB) qui contiennent les records de transactions Chaque record a un Log Sequence Number (LSN) unique pour l'identifier précisément Les données sont stockées dans des pages de 8KB avec header de 96 bytes et offset array Les tables sont organisées en partitions et allocation units pour gérer l'espace disque L'utilitaire DBCC permet d'explorer la structure interne des pages et leur contenu Cette compréhension pose les bases pour parser programmatiquement le transaction log dans un prochain article Outillage Les personalités des codeurs des différents LLMs https://www.sonarsource.com/blog/the-coding-personalities-of-leading-llms-gpt-5-update/ GPT-5 minimal ne détrône pas Claude Sonnet 4 comme leader en performance fonctionnelle malgré ses 75% de réussite GPT-5 génère un code extrêmement verbeux avec 490 000 lignes contre 370 000 pour Claude Sonnet 4 sur les mêmes tâches La complexité cyclomatique et cognitive du code GPT-5 est dramatiquement plus élevée que tous les autres modèles GPT-5 introduit 3,90 problèmes par tâche réussie contre seulement 2,11 pour Claude Sonnet 4 Point fort de GPT-5 : sécurité exceptionnelle avec seulement 0,12 vulnérabilité par 1000 lignes de code Faiblesse majeure : densité très élevée de “code smells” (25,28 par 1000 lignes) nuisant à la maintenabilité GPT-5 produit 12% de problèmes liés à la complexité cognitive, le taux le plus élevé de tous les modèles Tendance aux erreurs logiques fondamentales avec 24% de bugs de type “Control-flow mistake” Réapparition de vulnérabilités classiques comme les failles d'injection et de traversée de chemin Nécessité d'une gouvernance renforcée avec analyse statique obligatoire pour gérer la complexité du code généré Pourquoi j'ai abandonné Docker pour Podman https://codesmash.dev/why-i-ditched-docker-for-podman-and-you-should-too Problème Docker : Le daemon dockerd persistant s'exécute avec des privilèges root, posant des risques de sécurité (nombreuses CVEs citées) et consommant des ressources inutilement. Solution Podman : Sans Daemon : Pas de processus d'arrière-plan persistant. Les conteneurs s'exécutent comme des processus enfants de la commande Podman, sous les privilèges de l'utilisateur. Sécurité Renforcée : Réduction de la surface d'attaque. Une évasion de conteneur compromet un utilisateur non privilégié sur l'hôte, pas le système entier. Mode rootless. Fiabilité Accrue : Pas de point de défaillance unique ; le crash d'un conteneur n'affecte pas les autres. Moins de Ressources : Pas de daemon constamment actif, donc moins de mémoire et de CPU. Fonctionnalités Clés de Podman : Intégration Systemd : Génération automatique de fichiers d'unité systemd pour gérer les conteneurs comme des services Linux standards. Alignement Kubernetes : Support natif des pods et capacité à générer des fichiers Kubernetes YAML directement (podman generate kube), facilitant le développement local pour K8s. Philosophie Unix : Se concentre sur l'exécution des conteneurs, délègue les tâches spécialisées à des outils dédiés (ex: Buildah pour la construction d'images, Skopeo pour leur gestion). Migration Facile : CLI compatible Docker : podman utilise les mêmes commandes que docker (alias docker=podman fonctionne). Les Dockerfiles existants sont directement utilisables. Améliorations incluses : Sécurité par défaut (ports privilégiés en mode rootless), meilleure gestion des permissions de volume, API Docker compatible optionnelle. Option de convertir Docker Compose en Kubernetes YAML. Bénéfices en Production : Sécurité améliorée, utilisation plus propre des ressources. Podman représente une évolution plus sécurisée et mieux alignée avec les pratiques modernes de gestion Linux et de déploiement de conteneurs. Guide Pratique (Exemple FastAPI) : Le Dockerfile ne change pas. podman build et podman run remplacent directement les commandes Docker. Déploiement en production via Systemd. Gestion d'applications multi-services avec les “pods” Podman. Compatibilité Docker Compose via podman-compose ou kompose. Détection améliorée des APIs vulnérables dans les IDEs JetBrains et Qodana - https://blog.jetbrains.com/idea/2025/09/enhanced-vulnerable-api-detection-in-jetbrains-ides-and-qodana/ JetBrains s'associe avec Mend.io pour renforcer la sécurité du code dans leurs outils Le plugin Package Checker bénéficie de nouvelles données enrichies sur les APIs vulnérables Analyse des graphes d'appels pour couvrir plus de méthodes publiques des bibliothèques open-source Support de Java, Kotlin, C#, JavaScript, TypeScript et Python pour la détection de vulnérabilités Activation des inspections via Paramètres > Editor > Inspections en recherchant “Vulnerable API” Surlignage automatique des méthodes vulnérables avec détails des failles au survol Action contextuelle pour naviguer directement vers la déclaration de dépendance problématique Mise à jour automatique vers une version non affectée via Alt+Enter sur la dépendance Fenêtre dédiée “Vulnerable Dependencies” pour voir l'état global des vulnérabilités du projet Méthodologies Le retour de du sondage de Stack Overflow sur l'usage de l'IA dans le code https://medium.com/@amareshadak/stack-overflow-just-exposed-the-ugly-truth-about-ai-coding-tools-b4f7b5992191 84% des développeurs utilisent l'IA quotidiennement, mais 46% ne font pas confiance aux résultats. Seulement 3,1% font “hautement confiance” au code généré. 66% sont frustrés par les solutions IA “presque correctes”. 45% disent que déboguer le code IA prend plus de temps que l'écrire soi-même. Les développeurs seniors (10+ ans) font moins confiance à l'IA (2,6%) que les débutants (6,1%), créant un écart de connaissances dangereux. Les pays occidentaux montrent moins de confiance - Allemagne (22%), UK (23%), USA (28%) - que l'Inde (56%). Les créateurs d'outils IA leur font moins confiance. 77% des développeurs professionnels rejettent la programmation en langage naturel, seuls 12% l'utilisent réellement. Quand l'IA échoue, 75% se tournent vers les humains. 35% des visites Stack Overflow concernent maintenant des problèmes liés à l'IA. 69% rapportent des gains de productivité personnels, mais seulement 17% voient une amélioration de la collaboration d'équipe. Coûts cachés : temps de vérification, explication du code IA aux équipes, refactorisation et charge cognitive constante. Les plateformes humaines dominent encore : Stack Overflow (84%), GitHub (67%), YouTube (61%) pour résoudre les problèmes IA. L'avenir suggère un “développement augmenté” où l'IA devient un outil parmi d'autres, nécessitant transparence et gestion de l'incertitude. Mentorat open source et défis communautaires par les gens de Microcks https://microcks.io/blog/beyond-code-open-source-mentorship/ Microcks souffre du syndrome des “utilisateurs silencieux” qui bénéficient du projet sans contribuer Malgré des milliers de téléchargements et une adoption croissante, l'engagement communautaire reste faible Ce manque d'interaction crée des défis de durabilité et limite l'innovation du projet Les mainteneurs développent dans le vide sans feedback des vrais utilisateurs Contribuer ne nécessite pas de coder : documentation, partage d'expérience, signalement de bugs suffisent Parler du project qu'on aime autour de soi est aussi super utile Microcks a aussi des questions specifiques qu'ils ont posé dans le blog, donc si vous l'utilisez, aller voir Le succès de l'open source dépend de la transformation des utilisateurs en véritables partenaires communautaires c'est un point assez commun je trouve, le ratio parlant / silencieux est tres petit et cela encourage les quelques grandes gueules La modernisation du systemes legacy, c'est pas que de la tech https://blog.scottlogic.com/2025/08/27/holistic-approach-successful-legacy-modernisation.html Un artcile qui prend du recul sur la modernisation de systemes legacy Les projets de modernisation legacy nécessitent une vision holistique au-delà du simple focus technologique Les drivers business diffèrent des projets greenfield : réduction des coûts et mitigation des risques plutôt que génération de revenus L'état actuel est plus complexe à cartographier avec de nombreuses dépendances et risques de rupture Collaboration essentielle entre Architectes, Analystes Business et Designers UX dès la phase de découverte Approche tridimensionnelle obligatoire : Personnes, Processus et Technologie (comme un jeu d'échecs 3D) Le leadership doit créer l'espace nécessaire pour la découverte et la planification plutôt que presser l'équipe Communication en termes business plutôt que techniques vers tous les niveaux de l'organisation Planification préalable essentielle contrairement aux idées reçues sur l'agilité Séquencement optimal souvent non-évident et nécessitant une analyse approfondie des interdépendances Phases projet alignées sur les résultats business permettent l'agilité au sein de chaque phase Sécurité Cyber Attaque su Musée Histoire Naturelle https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/le-museum-nati[…]e-d-une-cyberattaque-severe-une-plainte-deposee_7430356.html Compromission massive de packages npm populaires par un malware crypto https://www.aikido.dev/blog/npm-debug-and-chalk-packages-compromised 18 packages npm très populaires compromis le 8 septembre 2025, incluant chalk, debug, ansi-styles avec plus de 2 milliards de téléchargements hebdomadaires combinés duckdb s'est rajouté à la liste Code malveillant injecté qui intercepte silencieusement l'activité crypto et web3 dans les navigateurs des utilisateurs Le malware manipule les interactions de wallet et redirige les paiements vers des comptes contrôlés par l'attaquant sans signes évidents Injection dans les fonctions critiques comme fetch, XMLHttpRequest et APIs de wallets (window.ethereum, Solana) pour intercepter le trafic Détection et remplacement automatique des adresses crypto sur multiple blockchains (Ethereum, Bitcoin, Solana, Tron, Litecoin, Bitcoin Cash) Les transactions sont modifiées en arrière-plan même si l'interface utilisateur semble correcte et légitime Utilise des adresses “sosies” via correspondance de chaînes pour rendre les échanges moins évidents à détecter Le mainteneur compromis par email de phishing provenant du faux domaine “mailto:support@npmjs.help|support@npmjs.help” enregistré 3 jours avant l'attaque sur une demande de mise a jour de son autheotnfication a deux facteurs après un an Aikido a alerté le mainteneur via Bluesky qui a confirmé la compromission et commencé le nettoyage des packages Attaque sophistiquée opérant à plusieurs niveaux: contenu web, appels API et manipulation des signatures de transactions Les anti-cheats de jeux vidéo : une faille de sécurité majeure ? - https://tferdinand.net/jeux-video-et-si-votre-anti-cheat-etait-la-plus-grosse-faille/ Les anti-cheats modernes s'installent au Ring 0 (noyau système) avec privilèges maximaux Ils obtiennent le même niveau d'accès que les antivirus professionnels mais sans audit ni certification Certains exploitent Secure Boot pour se charger avant le système d'exploitation Risque de supply chain : le groupe APT41 a déjà compromis des jeux comme League of Legends Un attaquant infiltré pourrait désactiver les solutions de sécurité et rester invisible Menace de stabilité : une erreur peut empêcher le démarrage du système (référence CrowdStrike) Conflits possibles entre différents anti-cheats qui se bloquent mutuellement Surveillance en temps réel des données d'utilisation sous prétexte anti-triche Dérive dangereuse selon l'auteur : des entreprises de jeux accèdent au niveau EDR Alternatives limitées : cloud gaming ou sandboxing avec impact sur performances donc faites gaffe aux jeux que vos gamins installent ! Loi, société et organisation Luc Julia au Sénat - Monsieur Phi réagi et publie la vidéo Luc Julia au Sénat : autopsie d'un grand N'IMPORTE QUOI https://www.youtube.com/watch?v=e5kDHL-nnh4 En format podcast de 20 minutes, sorti au même moment et à propos de sa conf à Devoxx https://www.youtube.com/watch?v=Q0gvaIZz1dM Le lab IA - Jérôme Fortias - Et si Luc Julia avait raison https://www.youtube.com/watch?v=KScI5PkCIaE Luc Julia au Senat https://www.youtube.com/watch?v=UjBZaKcTeIY Luc Julia se défend https://www.youtube.com/watch?v=DZmxa7jJ8sI Intelligence artificielle : catastrophe imminente ? - Luc Julia vs Maxime Fournes https://www.youtube.com/watch?v=sCNqGt7yIjo Tech and Co Monsieur Phi vs Luc Julia (put a click) https://www.youtube.com/watch?v=xKeFsOceT44 La tronche en biais https://www.youtube.com/live/zFwLAOgY0Wc Conférences La liste des conférences provenant de Developers Conferences Agenda/List par Aurélie Vache et contributeurs : 12 septembre 2025 : Agile Pays Basque 2025 - Bidart (France) 15 septembre 2025 : Agile Tour Montpellier - Montpellier (France) 18-19 septembre 2025 : API Platform Conference - Lille (France) & Online 22-24 septembre 2025 : Kernel Recipes - Paris (France) 22-27 septembre 2025 : La Mélée Numérique - Toulouse (France) 23 septembre 2025 : OWASP AppSec France 2025 - Paris (France) 23-24 septembre 2025 : AI Engineer Paris - Paris (France) 25 septembre 2025 : Agile Game Toulouse - Toulouse (France) 25-26 septembre 2025 : Paris Web 2025 - Paris (France) 30 septembre 2025-1 octobre 2025 : PyData Paris 2025 - Paris (France) 2 octobre 2025 : Nantes Craft - Nantes (France) 2-3 octobre 2025 : Volcamp - Clermont-Ferrand (France) 3 octobre 2025 : DevFest Perros-Guirec 2025 - Perros-Guirec (France) 6-7 octobre 2025 : Swift Connection 2025 - Paris (France) 6-10 octobre 2025 : Devoxx Belgium - Antwerp (Belgium) 7 octobre 2025 : BSides Mulhouse - Mulhouse (France) 7-8 octobre 2025 : Agile en Seine - Issy-les-Moulineaux (France) 8-10 octobre 2025 : SIG 2025 - Paris (France) & Online 9 octobre 2025 : DevCon #25 : informatique quantique - Paris (France) 9-10 octobre 2025 : Forum PHP 2025 - Marne-la-Vallée (France) 9-10 octobre 2025 : EuroRust 2025 - Paris (France) 16 octobre 2025 : PlatformCon25 Live Day Paris - Paris (France) 16 octobre 2025 : Power 365 - 2025 - Lille (France) 16-17 octobre 2025 : DevFest Nantes - Nantes (France) 17 octobre 2025 : Sylius Con 2025 - Lyon (France) 17 octobre 2025 : ScalaIO 2025 - Paris (France) 17-19 octobre 2025 : OpenInfra Summit Europe - Paris (France) 20 octobre 2025 : Codeurs en Seine - Rouen (France) 23 octobre 2025 : Cloud Nord - Lille (France) 30-31 octobre 2025 : Agile Tour Bordeaux 2025 - Bordeaux (France) 30-31 octobre 2025 : Agile Tour Nantais 2025 - Nantes (France) 30 octobre 2025-2 novembre 2025 : PyConFR 2025 - Lyon (France) 4-7 novembre 2025 : NewCrafts 2025 - Paris (France) 5-6 novembre 2025 : Tech Show Paris - Paris (France) 5-6 novembre 2025 : Red Hat Summit: Connect Paris 2025 - Paris (France) 6 novembre 2025 : dotAI 2025 - Paris (France) 6 novembre 2025 : Agile Tour Aix-Marseille 2025 - Gardanne (France) 7 novembre 2025 : BDX I/O - Bordeaux (France) 12-14 novembre 2025 : Devoxx Morocco - Marrakech (Morocco) 13 novembre 2025 : DevFest Toulouse - Toulouse (France) 15-16 novembre 2025 : Capitole du Libre - Toulouse (France) 19 novembre 2025 : SREday Paris 2025 Q4 - Paris (France) 19-21 novembre 2025 : Agile Grenoble - Grenoble (France) 20 novembre 2025 : OVHcloud Summit - Paris (France) 21 novembre 2025 : DevFest Paris 2025 - Paris (France) 27 novembre 2025 : DevFest Strasbourg 2025 - Strasbourg (France) 28 novembre 2025 : DevFest Lyon - Lyon (France) 1-2 décembre 2025 : Tech Rocks Summit 2025 - Paris (France) 4-5 décembre 2025 : Agile Tour Rennes - Rennes (France) 5 décembre 2025 : DevFest Dijon 2025 - Dijon (France) 9-11 décembre 2025 : APIdays Paris - Paris (France) 9-11 décembre 2025 : Green IO Paris - Paris (France) 10-11 décembre 2025 : Devops REX - Paris (France) 10-11 décembre 2025 : Open Source Experience - Paris (France) 11 décembre 2025 : Normandie.ai 2025 - Rouen (France) 14-17 janvier 2026 : SnowCamp 2026 - Grenoble (France) 2-6 février 2026 : Web Days Convention - Aix-en-Provence (France) 3 février 2026 : Cloud Native Days France 2026 - Paris (France) 12-13 février 2026 : Touraine Tech #26 - Tours (France) 22-24 avril 2026 : Devoxx France 2026 - Paris (France) 23-25 avril 2026 : Devoxx Greece - Athens (Greece) 17 juin 2026 : Devoxx Poland - Krakow (Poland) 4 septembre 2026 : JUG SUmmer Camp 2026 - La Rochelle (France) Nous contacter Pour réagir à cet épisode, venez discuter sur le groupe Google https://groups.google.com/group/lescastcodeurs Contactez-nous via X/twitter https://twitter.com/lescastcodeurs ou Bluesky https://bsky.app/profile/lescastcodeurs.com Faire un crowdcast ou une crowdquestion Soutenez Les Cast Codeurs sur Patreon https://www.patreon.com/LesCastCodeurs Tous les épisodes et toutes les infos sur https://lescastcodeurs.com/
durée : 00:21:01 - Les Nuits de France Culture - par : Antoine Dhulster - La "Tribune de Paris" proposait en 1958 une série sur "Dix grandes dates de l'entre-deux-guerres". L'un des volets était consacré à André Tardieu, républicain modéré, forte personnalité, tenté par la gauche, il dirigea à trois reprises le gouvernement entre 1929 et 1932. - réalisation : Virginie Mourthé
(Troisième épisode) Dans la nuit du mardi 15 décembre au mercredi 16 décembre 2020, Cédric Jubillar signale la disparition de son ex-femme Delphine, infirmière de 33 ans, à Cagnac-Les-Mines dans le Tarn. Cédric oscille durant les mois qui suivent entre le statut de témoin et celui de suspect.L'entente au sein du couple était tendue depuis plusieurs années. Delphine demande le divorce en juillet 2020, après deux ans de doutes. La jeune femme s'éloigne rapidement du père de ses enfants et lui, suspecte qu'elle ait entamé une nouvelle relation. Les enquêteurs finissent par accumuler un grand nombre d'indices qui rendent plausible la thèse d'un féminicide, perpétré par un homme éprouvé par sa séparation. Dans Crime story, la journaliste Clawdia Prolongeau raconte cette affaire avec Damien Delseny, chef du service police-justice du Parisien. Crédits. Direction de la rédaction : Pierre Chausse - Rédacteur en chef : Jules Lavie - Ecriture et voix : Clawdia Prolongeau et Damien Delseny - Production : Clémentine Spiler et Pénélope Gualchierotti - Réalisation et mixage : Julien Montcouquiol - Musiques : Audio Network. Documentation.Cet épisode de Crime story a été préparé en puisant dans les archives du Parisien, avec l'aide de nos documentalistes. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
durée : 00:59:07 - Le Cours de l'histoire - par : Xavier Mauduit, Maïwenn Guiziou - Sous les Troisième et la Quatrième Républiques, le président du Conseil est le chef du gouvernement. De Léon Gambetta à Pierre Mendès France, comment la fonction de président du Conseil s'organise-t-elle ? Comment le gouvernement s'est-il au fur et à mesure modernisé ? - réalisation : Thomas Beau - invités : Nicolas Roussellier Professeur des universités à Sciences Po et à l'École polytechnique, spécialiste d'histoire politique
Troisième et dernière partie de notre long podcast en hommage à David Lynch. Bien entendu, il reste quelques perles à défendre, comme les formidables LOST HIGHWAY et UNE HISTOIRE VRAIE. Mais il faut également reconnaître que c'est à cette époque-là que le réalisateur de BLUE VELVET et ELEPHANT MAN perd Julien Dupuy, Stéphane Moïssakis et Rafik Djoumi dans les méandres de son cinéma, notamment dès MULHOLLAND DRIVE (considéré comme un classique indéniable aujourd'hui) et INLAND EMPIRE. Reste quelques émotions dans TWIN PEAKS : THE RETURN que l'ami Érich Vogel souhaitait défendre dans cette dernière partie. Bon voyage, David Lynch !Retrouvez toutes nos émissions sur http://www.capturemag.frPour nous soutenir, il y a deux adresses :PATREON : https://www.patreon.com/capturemagTIPEEE : https://www.tipeee.com/capture-magLISEZ CAPTURE MAG !Toutes nos revues sont disponibles dans les librairies, les magasins de produits culturels et sites marchands.Akileos : https://bit.ly/AkilsCMCapture Mag est sur LETTERBOXD : https://letterboxd.com/CaptureMag/En MP3 sur Acast : https://bit.ly/3v6ee7sSur SPOTIFY : https://spoti.fi/3PJYnF3Sur DEEZER : https://bit.ly/2wtDauUSur APPLE podcasts : https://apple.co/2UW3AyO#twinpeaks #DavidLynch #MulhollandDrive Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Troisième heure des Grandes Gueules. Le GG Set et Match bat son plein. Qui va l'emporter ? Et pour terminer, voyage au Pays des GG : Une actualité près de vous qui a fait réagir nos Grandes Gueules.
Troisième heure des Grandes Gueules. Le GG Set et Match bat son plein. Qui va l'emporter ? Et pour terminer, voyage au Pays des GG : Une actualité près de vous qui a fait réagir nos Grandes Gueules.
Dans cet épisode, on est de nouveau avec Louis pour parler d'organisation : ce qui marche pour nous, ce qui ne marche pas du tout, et toutes les méthodes qu'on a testées avec plus ou moins de succès. On partage nos routines, nos astuces (comme la méthode Pomodoro ou les to-do lists), nos contradictions, et notre besoin de rester souples. En bonus, on vous raconte la routine (très) matinale d'Amélie Nothomb et le joli projet musical que Louis a mené grâce à sa régularité. Interactive Transcript and Vocab Helper Support Easy French and get interactive transcripts, live vocabulary and bonus content for all our episodes: easyfrench.fm/membership Open the Interactive Transcript (https://play.easyfrench.fm/episodes/s0f1ra5b93po5zk3s1yj0) Download transcript as HTML (https://www.dropbox.com/scl/fi/s0f1ra5b93po5zk3s1yj0/easyfrenchpodcast159_transcript.html?rlkey=3d7rl31ursev1xdiag5gkie1y&st=wufmm5ms&dl=1) Download transcript as PDF (https://www.dropbox.com/scl/fi/occmnsjfhjkgohy96o1hz/easyfrenchpodcast159_transcript.pdf?rlkey=j0yi2z4t0waopxxe8oottp0et&st=avjm00hv&dl=1) Download vocab as text file (https://www.dropbox.com/scl/fi/9mee6vzp7tnnxf5xaetp8/easyfrenchpodcast159_vocab.txt?rlkey=a7fj7fxio0r3c7w3vk74z6e52&st=xtdde15b&dl=1) Download vocab as text file with semicolons (https://www.dropbox.com/scl/fi/eoobsqyzij8yf0i8jwd7t/easyfrenchpodcast159_vocab-semicolon.txt?rlkey=5qa57wwhb5jbywb30xdwwk96u&st=v5ro6xc6&dl=1) (for flashcard apps) Subscribe using your private RSS feed to see the transcript and vocabulary helper right in your podcast app while you listen. Show Notes
L'idée amuse souvent les enfants : si l'on creusait un trou très profond dans son jardin, pourrait-on déboucher de l'autre côté de la planète ? En théorie, cela semble simple. En pratique, c'est absolument impossible. Et les raisons sont à la fois physiques, géologiques et techniques.D'abord, il faut rappeler que la Terre n'est pas faite d'un seul bloc homogène. Elle est composée de couches successives. Sous la croûte terrestre, relativement fine – entre 5 et 70 kilomètres d'épaisseur – s'étend le manteau, qui descend jusqu'à 2 900 kilomètres. En dessous se trouve le noyau externe, liquide et métallique, puis le noyau interne, solide, essentiellement constitué de fer et de nickel. Pour atteindre l'autre côté de la Terre, il faudrait donc traverser environ 6 371 kilomètres, soit le rayon moyen de notre planète.Le premier obstacle est la chaleur. Plus on descend, plus la température augmente : en moyenne de 25 °C par kilomètre dans la croûte. À seulement 100 kilomètres de profondeur, on dépasse déjà 2 000 °C. Dans le noyau terrestre, les estimations atteignent près de 5 500 °C, soit l'équivalent de la surface du Soleil. Impossible d'imaginer des matériaux capables de résister à de telles températures.Ensuite vient la pression. À chaque kilomètre supplémentaire, la masse des couches supérieures écrase davantage ce qui est en dessous. À 3 000 kilomètres de profondeur, la pression équivaut à plusieurs millions de fois celle de l'air que nous respirons. Même les foreuses les plus résistantes seraient instantanément broyées.Troisième difficulté : les limites technologiques. L'être humain n'a jamais creusé bien profond. Le record est détenu par le forage de Kola, en Russie, commencé dans les années 1970. Il a atteint un peu plus de 12 kilomètres, soit… à peine 0,2 % du rayon terrestre ! À cette profondeur, la chaleur et la fragilité des roches rendaient déjà les travaux insoutenables.Enfin, il y a un problème pratique : même si, par miracle, on parvenait à creuser un tel tunnel, la gravité poserait une énigme. En tombant dedans, on serait d'abord accéléré, mais arrivé au centre de la Terre, la gravité s'exercerait de manière égale dans toutes les directions. Résultat : on resterait coincé au milieu, incapable de continuer.En résumé, la chaleur extrême, la pression colossale, la structure interne de la Terre et nos limites technologiques rendent cette idée totalement irréalisable. Creuser un trou jusqu'à l'autre bout du monde restera donc, à jamais, un rêve d'enfant… ou un scénario de science-fiction. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Troisième heure des Grandes Gueules. Le GG Set et Match bat son plein. Qui va l'emporter ? Et pour terminer, voyage au Pays des GG : Une actualité près de vous qui a fait réagir nos Grandes Gueules.