Vue normale

Reçu aujourd’hui — 3 juin 2025

Zip Bombs - Une technique redoutable qui fait crasher les bots

Par :Korben
3 juin 2025 à 12:45

Si vous en avez marre des bots qui pourrissent votre serveur web, j’ai une solution qui va vous plaire. En effet, il est possible comme dans vos rêves les plus fous, de transformer chaque bot malveillant en kamikaze involontaire avec un simple fichier de 1MB. C’est ce que permet de faire une zip bomb et croyez-moi, c’est aussi jouissif que ça en a l’air.

D’abord, parlons du problème de fond. En 2024, d’après le dernier rapport Imperva, les bots représentaient environ 51% du trafic web total. Oui, y’a officiellement plus de robots que d’humains sur Internet. Et sur ces 51%, pas moins de 37% sont des bots malveillants, contre 32% en 2023. Ça fait donc un sacré paquet de nuisibles qui scannent, spamment et tentent d’exploiter la moindre faille.

Kan - Une alternative open source à Trello qui cartonne

Par :Korben
3 juin 2025 à 12:33

Vous savez ce qui est plus agaçant que de voir un informaticien dire à tout bout de champs “LA WIFI” ?

C’est de devoir payer 17,50$ par mois et par utilisateur pour un simple tableau kanban en mode Enterprise. Et si vous êtes une petite équipe tech qui cherche juste à organiser ses projets sans vendre le rein du stagiaire, j’ai exactement ce qu’il vous faut : Kan, une alternative open source à Trello qui va bien vous aider dans votre gestion de projet (et sauver votre compte en banque).

L'UE veut casser le chiffrement et je vous explique pourquoi ça craint

Par :Korben
3 juin 2025 à 09:43

Bon, asseyez-vous confortablement parce que l’Europe vient de nous sortir un truc digne d’un mauvais film de science-fiction.

Vous savez ce qui manquait vraiment à notre belle Union Européenne en 2025 ? Non, pas une économie florissante ou une indépendance énergétique… mais bien des backdoors dans WhatsApp ! En effet, la Commission européenne a pondu sa “feuille de route sur le chiffrement” et franchement, c’est du grand n’importe quoi.

Le 1er avril dernier (et j’vous jure, c’est pas une blague), Bruxelles a en effet dévoilé sa stratégie ProtectEU au nom bien orwellien et dont l’objectif officiel est de renforcer la sécurité face aux menaces géopolitiques croissantes. La réalité c’est qu’il s’agit surtout de permettre aux forces de l’ordre d’accéder aux données chiffrées “de manière légale”.

La boîte à outils ultime pour dompter Windows 11

Par :Korben
3 juin 2025 à 08:21

Bon, vous avez craqué (ou vous n’avez pas eu le choix) : Windows 11 s’est invité sur votre PC, parfois à 3h du matin avec une mise à jour surprise, parfois parce que vous vouliez voir si votre ancien ordinateur portable pouvait survivre à cette nouveauté. Résultat : vous avez un OS tout neuf, plein de promesses… et de difficultés. Mais pas de panique, voici la boîte à outils maison pour transformer votre Windows 11 en machine de guerre, sans prise de tête ni sacrifice de SSD aux dieux du hardware.

Les répulsifs à ultrasons - l'arnaque qui attire les moustiques

Par :Korben
3 juin 2025 à 08:13

Alors, j’avais envie de mettre un peu les points sur les i car avec la saison chaude et humide qui arrive, les moustiques et autres insectes genre puces, tiques, cafards, mouches…etc sont de retour et on cherche tous des moyens de s’en débarrasser. Et parmi ces moyens, y’a un truc qui est super vendu à plein de gens, ce sont les répulsifs à ultrasons qui, je vous le dis tout de suite, NE FONCTIONNENT PAS DU TOUT. J’ai dis pas du tout, c’est scientifiquement prouvé !! Pire, une étude brésilienne a même prouvé qu’ils ATTIRAIENT les moustiques et augmentaient les piqûres jusqu’à 50% !

Chine - Le business du faux travail cartonne

Par :Korben
3 juin 2025 à 07:23

J’sais pas si vous savez, mais en Chine, des milliers de personnes paient quotidiennement pour s’asseoir dans un bureau et faire croire qu’elles bossent. C’est fou ça, de payer pour aller au bureau. Alors, non, pas pour travailler, non, non. Juste pour faire semblant, exactement comme n’importe quel créateur de contenu sur Internet (oui, je m’auto-clash).

C’est exactement ce qui cartonne en Chine actuellement, et ça en dit long sur notre rapport complètement pété au travail. Des entreprises facturent en ce moment même des chômeurs pour qu’ils viennent s’asseoir dans de faux bureaux et taper sur des claviers qui servent à rien. Hé oui, le capitalisme a fond la caisse !

Reçu hier — 2 juin 2025

Kilo Code - L'extension VS Code qui surpasse Cursor

Par :Korben
2 juin 2025 à 14:52

C’est l’histoire du petit fork qui voulait grandir et qui a dévoré ses parents Cline et Roo pour devenir l’extension VS Code la plus badass du moment. Si vous en avez marre de Cursor qui vous facture un rein ou de GitHub Copilot qui hallucine plus qu’un hippie des années 70, cette alternative open source baptisée Kilo Code va enfin vous réconcilier avec le coding à base d’IA.

L’histoire a comméncé avec Cline, un agent de dev autonome qui faisait déjà pas mal de trucs sympas dans VS Code. Puis a débarqué Roo Code, un fork de Cline qui a ajouté ses petites innovations. Et là, v’la ti pas qu’arrive Kilo Code qui se pointe en mode “moi j’vais faire mieux que vous deux réunis, les gars”.

J’ai testé ces AirTags pour Android : et ça fonctionne nickel !

Par :Korben
2 juin 2025 à 14:05

– Article invité, rédigé par Vincent Lautier, contient des liens affiliés Amazon –

Compatibles avec l’app Google Localiser, les MiLi MiTag promettent de retrouver vos clés, portefeuille ou valise via votre smartphone Android. Un peu moins précis que les AirTags d’Apple, mais tout à fait efficaces pour le prix (20 euros pièce, ou 50 euros les 4). Voici mon petit test de ce traceur Bluetooth pensé pour l’écosystème Android.

LockPass - Le gestionnaire de mots de passe français certifié ANSSI pour entreprises

Par :Korben
2 juin 2025 à 12:54

– Article en partenariat avec Lockself –

Vous saviez que la majorité des incidents de sécurité en 2024 commence par un simple vol d’identifiants ? Rien que ça !

Bon, dit comme ça, ça a l’air banal, mais dans un monde où les boîtes françaises doivent désormais se plier aux exigences des directives NIS2 et où le Cloud Act américain met nos données confidentielles en danger, continuer à gérer vos mots de passe avec des solutions gratuites (ou made in USA), c’est carrément jouer à la roulette russe avec votre cybersécurité.

Mercredi Saison 2 - Lady Gaga, Tim Burton et plein de pognon !!

Par :Korben
2 juin 2025 à 08:47

Vous pensiez que votre setup gaming était impressionnant ? Alors attendez de voir ce que Netflix vient de déployer pour la saison 2 de Mercredi (Addams… faut suivre !!). Entre Lady Gaga qui débarque en prof gothique, un budget qui ferait pâlir les derniers Marvel et une stratégie de sortie aussi calculée qu’un algorithme TikTok, cette suite s’annonce plus addictive qu’une notification Reddit à 3h du matin.

La première saison avait déjà pulvérisé tous les records avec 341 millions d’heures vues en une semaine, ce qui est du jamais vu sur Netflix avant que Mercredi débarque avec sa danse virale. Mais là, je vous parle d’un autre niveau : Un budget hollywoodien, Lady Gaga en guest star, un tournage délocalisé en Irlande, et surtout une stratégie de sortie complètement inédite. C’est donc prévu pour le 6 août 2025 pour la première salve, puis le 3 septembre pour la suite. Oui, Netflix a décidé encore une fois de nous faire poireauter un mois entre les deux, et franchement, c’est d’un machiavélisme. Perso ça me saoule fort !

Portal 2 transformé en serveur web - La prouesse technique folle de PortalRunner

Par :Korben
2 juin 2025 à 06:58

Vous savez ce qui manquait vraiment à Portal 2 ? Un serveur web pardi !

Non, sérieux, quelqu’un a transformé ce chef-d’oeuvre de Valve en serveur HTTP qui marche du feu de dieu ! On doit ça à PortalRunner, un développeur visionnaire qui a décidé que les cubes compagnons méritaient une seconde carrière dans l’hébergement web ! o2swich n’a qu’à bien se tenir ^^.

Le projet de PortalRunner n’est pas juste un délire de développeur en manque de caféine un dimanche pluvieux. Non, non, c’est surtout une véritable prouesse technique qui exploite les entrailles les plus secrètes du moteur Source Engine de Valve. Pour comprendre l’ampleur de l’exploit, il faut savoir que ce moteur fonctionne normalement avec des sockets UDP pour le multijoueur, c’est à dire un protocole rapide et efficace, mais pas vraiment conçu pour servir des pages web. PortalRunner a dû, pour cela, bidouiller sérieusement le système pour implémenter des connexions TCP compatibles avec le protocole HTTP standard.

❌