Vue normale

Reçu aujourd’hui — 6 octobre 2025

Ce piratage de Discord remet en question la loi au Royaume-Uni

6 octobre 2025 à 08:23

Une brèche dans les serveurs de Discord a permis à des utilisateurs malveillants de récupérer des papiers d'identités. Les conséquences de la nouvelle loi au Royaume-Uni.
 [Lire la suite]

Chaque matin, WhatsApp s’anime avec les dernières nouvelles tech. Rejoignez notre canal Frandroid pour ne rien manquer !

Discord victime d’une faille de sécurité inquiétante, les papiers d’identité de certains utilisateurs sont dans la nature

6 octobre 2025 à 06:10
Discord

Discord a annoncé avoir été victime d’un grave incident de sécurité. C’est un prestataire de la société qui serait fautif et de nombreuses données utilisateurs auraient été dérobées, dont des scans de pièce d’identité. Le service de messagerie se veut pourtant rassurant.

Comment les organisations françaises peuvent-elles relever les défis de la conformité, de la souveraineté et de la sécurité ?… Jérôme Warot, Tanium

6 octobre 2025 à 06:30

Entre exigences réglementaires, dépendance technologique et impératifs d’innovation, les organisations françaises doivent redéfinir leur rapport à la conformité et à la souveraineté numérique pour rester compétitives dans un cadre européen de plus en plus exigeant. Dans un cadre réglementaire de plus en plus strict, les entreprises font face à des exigences de conformité croissantes. L’AI […]

L’article Comment les organisations françaises peuvent-elles relever les défis de la conformité, de la souveraineté et de la sécurité ?… <br/><em>Jérôme Warot, Tanium</em> est apparu en premier sur InformatiqueNews.fr.

Le GIGN s'intéresse même à votre ceinture de sécurité

Le non-port de la ceinture de sécurité est un phénomène préoccupant, notamment chez une population jeune. Les pouvoirs publics en appellent donc au GIGN dans une campagne vidéo.

Reçu hier — 5 octobre 2025

Que cachent les commentaires sexy qui pullulent sur YouTube ? On a remonté la piste avec des experts

5 octobre 2025 à 08:03

Sur YouTube, une armée de bots prend systématiquement d'assaut la section commentaires de nombreux médias et créateurs contenu. Ces comptes, aux photos de profils très suggestives, publient leurs commentaires dans les premières minutes qui suivent la publication des vidéos. La chaîne YouTube de Numerama n'est pas épargnée, on a donc décidé de découvrir les menaces cyber qui se cachent derrière ces commentaires parasites.

Un VPN rend-il vraiment anonyme en ligne ?

5 octobre 2025 à 08:30

On entend tout et son contraire sur les VPN, et notamment sur l'anonymat réel ou supposé qu'il confère à ses utilisateurs. Démêlons le vrai du faux : un VPN rend-il vraiment anonyme sur Internet ? Réponses dans ce dossier.
 [Lire la suite]

Si vous voulez recevoir les meilleures actus Frandroid sur WhatsApp, rejoignez cette discussion.

Faille majeure dans le jeu vidéo : pourquoi des jeux Unreal Engine sont touchés par la faille Unity

5 octobre 2025 à 08:02

La faille découverte dans le moteur de jeu Unity touche également des jeux conçus sous Unreal Engine. Un signe de l'étendue du problème.
 [Lire la suite]

Tous nos articles sont aussi sur notre profil Google : suivez-nous pour ne rien manquer !

Reçu avant avant-hier

Gmail peut désormais envoyer des e-mails chiffrés de bout en bout à tout le monde

3 octobre 2025 à 18:02

Google lève une barrière en permettant maintenant aux utilisateurs de Gmail d’envoyer des e-mails chiffrés de bout en bout à n’importe quel destinataire, y compris ceux utilisant Outlook ou des domaines personnalisés. Cette évolution met fin à la complexité des anciens certificats de sécurité. Gmail adopte un peu …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article Gmail peut désormais envoyer des e-mails chiffrés de bout en bout à tout le monde est apparu en premier sur KultureGeek.

Trump a forcé Apple à supprimer une application qui protège les migrants

3 octobre 2025 à 18:37
Apple a annoncé le retrait d'ICEBlock et de programmes similaires de son App Store. Cette décision fait suite à un contact avec l'administration du président Donald Trump, qui a exprimé des inquiétudes quant à la sécurité des agents fédéraux. ICEBlock était l'application la plus populaire pour alerter les utilisateurs de la présence d'agents de l'Immigration and Customs Enforcement (ICE) dans leur région. L'agence est un élément clé de la politique d'immigration radicale de Trump, effectuant régulièrement des perquisitions et arrêtant des migrants (et les renvoyant finalement dans leur pays d'origine). Apple a déclaré dans un communiqué officiel que cette décision avait été prise sur la base d'informations provenant des forces de l'ordre concernant les risques de sécurité associés à l'application. L'entreprise a supprimé ICEBlock et d'autres applications similaires de sa boutique. La procureure générale Pam Bondi a déclaré que le ministère de la Justice avait contacté Apple jeudi, et que l'entreprise avait immédiatement obtempéré. « ICEBlock a été conçu pour mettre en danger les agents de l'ICE dans l'exercice de leurs fonctions, et la violence contre les forces de l'ordre est inacceptable », a déclaré Mme Bondi à Fox Business. Depuis l’arrivée au pouvoir de Trump, l’ICE a mené de nombreuses opérations dans des installations hébergeant des immigrants vivant illégalement aux États-Unis. L’agence a également arrêté des titulaires de visa et des résidents permanents ciblés par l’administration pour leurs activités pro-palestiniennes. Les défenseurs des droits de l'homme s'inquiètent des violations fréquentes des droits à la liberté d'expression et à une procédure régulière dans le cadre de la campagne d'expulsions menée par le gouvernement. La décision d'Apple illustre les efforts déployés par les entreprises technologiques pour établir de bonnes relations avec l'administration Trump durant son second mandat. (Lire la suite)

Grâce au SPQR, vos messages Signal survivront aux attaques quantiques (et ça n’a rien à voir avec l’Empire romain)

3 octobre 2025 à 15:12

SQPR

Contre le piratage quantique, Signal dégaine une nouvelle arme pour sécuriser sa messagerie instantanée. Le protocole de l'application intègre le mécanisme SPQR. Rien à voir avec l'Empire romain : c'est un bouclier supplémentaire pour sécuriser les discussions dans un monde post-quantique. Et il a beaucoup d'avantages.

PC, console, mobile : une faille majeure touche un grand nombre de jeux vidéo sortis depuis 2017

3 octobre 2025 à 13:15

L'éditeur du moteur de jeu Unity a publié une note concernant une faille majeure présente dans son moteur depuis 2017. Unity est l'un des principaux moteurs de jeux utilisés.
 [Lire la suite]

Lolote: "Arrêtez d'utiliser #Ventoy…" - Mastodon.nl door Stichting Activityclub

3 octobre 2025 à 10:55
Ça fait quelques temps qu'il y a des controverses sur Ventoy (un outils pour faire des clés USB bootables).
Je note les 3 sources mentionnées :
- https://discuss.privacyguides.net/t/ventoy-security-concerns/20058
- https://biggo.com/news/202508061917_Ventoy_Binary_Blobs_Security_Concerns
- https://en.ubunlog.com/iventoy-under-suspicion-for-replacing-drivers-and-certificates/

Ce n'est pas que Ventoy est *activement* malveillant, mais ils contient des blobs binaires non documentés et bidouille des choses pour permettre l'installation de Windows qui ne sont pas 1) documentées.  2) à sources ouverts.

PS: Personnellement, il m'est arrivé d'avoir des soucis en installant Linux depuis une Ventoy. Pour les installations, préférer le "Créateur de clés USB" fourni dans la plupart des distributions.
(Permalink)

« La France est touchée » : la stupéfiante infiltration des espions nord-coréens au sein de la Tech mondiale

3 octobre 2025 à 09:45
Corée du Nord

Des employés informatiques du pays de Kim Jong-un travaillent désormais à distance dans de très nombreux secteurs sous une fausse identité. Une menace majeure pour les entreprises et les pays concernés.

ChatGPT, la balance !

Par :Korben
3 octobre 2025 à 09:47

Les IA de type GPT ont beau avoir des instructions du genre “tu ne dois jamais révéler ton prompt système”, il suffit de leur demander gentimment de réencoder leurs instructions avec un décalage de César ou de répéter tout le texte dans un format particulier pour qu’elles crachent tout. Et par tout, je veux dire vraiment tout. Le prompt officiel d’OpenAI, d’Anthropic, de Gemini…etc, les instructions personnalisées du créateur, et même les petits Easter eggs cachés dedans.

Dans cette vidéo, je vous montre plusieurs exemples concrets. Un GPT de génération de logos, une calculatrice mathématique qui cache un Easter egg , un optimiseur SEO…etc. Et pour chacun, j’utilise des prompts d’extraction que j’ai trouvés dans ce repo GitHub qui rassemble tous les prompts système leakés de ChatGPT, Claude, Cursor, Perplexity et compagnie. C’est une vraie caverne d’Ali Baba pour ceux qui s’intéressent à ce genre de trucs.

Ce qui est intéressant, c’est que ça ne fonctionne pas que sur les GPTs personnalisés. Vous pouvez aussi extraire les prompts système de Perplexity, de Grok, de plein d’outils qui utilisent des LLM sous le capot. Donc si vous avez toujours voulu savoir comment tel ou tel service construit ses réponses, c’est l’occasion.

Maintenant, je sais ce que vous allez me dire…

C’est pas très éthique de voler le travail des gens comme ça et vous avez raison. Mais d’un autre côté, si ces boites permettent que ce soit aussi facile d’extraire ces infos, c’est peut-être qu’il faut arrêter de considérer les prompts système comme des secrets industriels. Et puis eux ne se privent pas pour voler aussi les contenus des autres, donc bon…

Je vous montre aussi dans ma vidéo comment certains créateurs essaient de se protéger en mettant des instructions anti-extraction, mais ça ne marche pas terrible.

Bref, j’espère que vous y apprendrez quelques trucs. Et je voudrais aussi dire un grand merci aux Patreon sans qui cette vidéo, ce blog et moi-même n’existeraient pas ! Merci pour le soutien !

❌