Vue normale

Reçu — 18 décembre 2025

Notre sélection des meilleures TV pas chères (à moins de 600 euros) en 2025

18 décembre 2025 à 10:05

Vous êtes à la recherche d’un TV pas cher pour vous équiper correctement sans exploser votre budget ? Voici une sélection des meilleurs modèles disponibles à petit prix. Pour ce faire, nous avons placé une limite de budget en dessous de 600 euros et proposé quelques technologies d’écran.
 [Lire la suite]

Les bons plans n’attendent pas : abonnez-vous à notre canal WhatsApp Frandroid Bons Plans ! (zéro spam, promis).

Reçu — 16 décembre 2025

IKEA lance des accessoires MagSafe/Qi2 plus rigolos et moins chers que ceux d’Apple

16 décembre 2025 à 08:45

IKEA présente une nouvelle gamme de chargeurs Qi2 15 W à prix cassés. Une nouvelle étape pour le groupe suédois, qui continue d’étendre discrètement son empreinte dans la tech du quotidien.

Reçu — 11 décembre 2025

Les images sont dingues : ce drone coincé dans des jets de lave spectaculaires a filmé l’impossible (presque) jusqu’au bout

Depuis un an, le Kilauea enchaîne les épisodes éruptifs. Le dernier en date est particulièrement spectaculaire : trois fontaines de lave ont jailli simultanément, offrant un spectacle saisissant… capturé en direct par une caméra de surveillance qui n’y a pas survécu !

Si vous utilisez Gogs, vous avez un gros problème

Par :Korben
11 décembre 2025 à 06:22

En 2016, je vous parlais de Gogs , ce petit serveur Git auto-hébergé super léger qui s’installe en 10 secondes et c’est encore aujourd’hui une alternative sympa à GitHub pour ceux qui voulaient garder leur code chez eux. Mais attention, si vous l’utilisez, il va falloir agir vite parce que là, c’est la catastrophe.

Des chercheurs de Wiz viennent de découvrir que plus de 700 instances Gogs exposées sur Internet ont été compromises via une faille zero-day baptisée CVE-2025-8110. Et le pire, c’est que cette faille est activement exploitée depuis juillet 2025 et qu’il n’existe toujours pas de patch.

L’attaque est vicieuse car un attaquant n’a besoin que d’un compte utilisateur standard pour compromettre votre serveur. Il crée un dépôt, y ajoute un lien symbolique pointant vers un fichier sensible, puis utilise l’API PutContents pour écrire à travers ce lien et modifier le fichier .git/config. Ensuite, en bidouillant la directive sshCommand, il peut alors exécuter n’importe quelle commande sur votre serveur. Voilà, c’est plié !

Cette faille est en fait un contournement d’un ancien correctif (CVE-2024-55947). Les développeurs avaient patché le problème mais avaient oublié de gérer le cas des liens symboliques. Et ce n’est même pas la première fois que Gogs se retrouve dans cette situation puisqu’en juillet 2024, quatre failles critiques avaient été publiées (CVE-2024-39930, CVE-2024-39931, CVE-2024-39932, CVE-2024-39933), toutes avec des scores CVSS de 9.9 sur 10, et au final, les mainteneurs avaient tout simplement… cessé de répondre aux chercheurs. C’est moche !

Sur les 1400 instances Gogs exposées sur Internet identifiées par Wiz, plus de 700 ont donc été compromises. Les attaquants utilisent le framework C2 Supershell pour garder le contrôle des machines et les chercheurs soupçonnent des cybercriminels basés en Asie vu l’usage de cet outil très particulier.

Donc si vous avez un serveur Gogs qui tourne, voici ce qu’il faut faire immédiatement : Vous devez désactiver l’inscription ouverte si vous n’en avez pas besoin (c’est activé par défaut) et mettre votre instance derrière un VPN. Après pour savoir si vous êtes déjà compromis, cherchez des dépôts créés le 10 juillet avec des noms bizarres de 8 caractères.

Après à ce stade, je vous conseille de migrer vers Gitea , le fork de Gogs qui est activement (et mieux) maintenu et qui n’est pas affecté par ces failles. Gogs semble être devenu un projet abandonné niveau sécurité, et c’est vraiment dommage parce que le concept était génial.

Source

Reçu — 9 décembre 2025

Miro U : Midea dévoile un humanoïde à 6 bras roulants pour l’industrie

Avec Miro U, Midea signe l’une des avancées les plus audacieuses de la robotique moderne : un humanoïde hybride, pensé non pas pour impressionner… mais pour produire. Le futur de l’automatisation ne ressemble pas à un androïde hollywoodien. Il ressemble à Miro U, le nouveau robot humanoïde présenté par Midea à Guangzhou — un colosse […]

L’article Miro U : Midea dévoile un humanoïde à 6 bras roulants pour l’industrie est apparu en premier sur BlogNT : le Blog des Nouvelles Technologies.

Reçu — 27 novembre 2025

Bright, Bold And Connected: Meet IKEA’s New Bluetooth Speaker Collection

26 novembre 2025 à 16:00
IKEA has introduced a new range of wireless speakers designed not only for audio performance, but also to serve as visually appealing home décor. These products continue IKEA’s tradition of combining accessible pricing, ease of assembly, and a friendly, minimalist aesthetic. While the company previously collaborated with Sonos on its Symfonisk Wi-Fi speakers, that partnership has ended. IKEA is now expanding its in-house lineup with two fresh designs created in […]

Reçu — 18 novembre 2025
Reçu — 23 octobre 2025
Reçu — 20 octobre 2025

Future Innovation Tech Expo, FIX 2025, Marks Daegu’s Push for an AI-Transformed Industry

20 octobre 2025 à 01:50
Daegu’s integrated technology exhibition brings together four major events—DIFA, ROBEX, ITCE, and the Start-Up Arena—to explore how AI is reshaping mobility, robotics, ICT, and entrepreneurship across South Korea. This October, the city of Daegu will host FIX 2025, a technology exhibition combining four distinct trade events—mobility, robotics, ICT, and startup innovation—under the shared theme “The Future Already Begun, All on AI.”  Daegu International Future Auto & Mobility Expo (DIFA) Daegu […]

Reçu — 17 septembre 2025

Mikwang Entec’s Graphene-Powered Smart LED Lighting

16 septembre 2025 à 02:32
Lighting is everywhere, but it comes with hidden problems. Traditional LEDs, while more efficient than incandescent bulbs, often suffer from poor heat dissipation, especially in professional applications. As they overheat, brightness fades, lifespan shortens, and maintenance costs rise. For large-scale applications—factories, shopping malls, power plants, even stadiums—changing lights is time-consuming, disruptive, and expensive.South Korea’s Mikwang Entec (official site) believes it has the answer. The company’s graphene-powered LED lighting system combines […]

NP’s MUA XR Platform Turns Stress Relief Into a Data-Driven Experience

15 septembre 2025 à 02:15
Mental health has become one of the biggest challenges of our time. Stress, burnout, and anxiety are widespread, yet many people hesitate to seek counselling due to cost, stigma, or lack of access. In Korea alone, surveys show that nearly three out of four people experience mental health issues, but very few receive treatment. Around the world, meditation has emerged as an accessible tool to restore balance, improve focus, and […]

Withforce A10 Brings Relief to Workers Lifting Heavy Loads

15 septembre 2025 à 01:31
Back pain is a familiar problem for anyone who spends their days lifting and bending, and it is one of the most common reasons for workplace injuries worldwide. Farm workers are especially at risk. A typical harvest involves carrying baskets weighing 20–30 kilograms, often repeated hundreds of times in a single day. Traditional advice is to “lift with your legs,” but in real life posture is hard to control, and […]

Reçu — 16 septembre 2025

Grabity StraightMAX: A Healthier, Science-Backed Way to Straighten Hair

15 septembre 2025 à 03:10
For decades, people with curly or tightly coiled hair have faced the same challenge: how to achieve sleek, straight styles without damaging their hair. Traditional straightening treatments often rely on harsh chemicals, including formaldehyde, thioglycolates, and sodium hydroxide. While effective, these substances often come with serious downsides—scalp irritation, lasting damage to hair fibers, and even exposure to potentially toxic fumes. The beauty industry has long searched for a safer alternative.Polyphenol […]

MYTHS: A Data-Driven Platform for Total Healthcare

15 septembre 2025 à 03:02
Managing personal health today often means navigating scattered information. Annual medical check-ups, specialist consultations, wearable devices, and diet logs all generate valuable data, but these pieces rarely connect into a coherent picture. The result is duplication and blind spots for both patients and professionals.MYTHS—short for “My Total Healthcare Solution”—is Daesang Wellife’s attempt to unify this fragmented landscape. Designed around four values—exact, fast, easy, and engaging—it provides a single digital environment […]

ARK’s OREUM Turns Eye Scans Into a Window on Health

15 septembre 2025 à 02:56
It might sound surprising, but a quick look at your eyes can tell doctors far more than whether you need glasses. The retina is packed with tiny blood vessels and nerve fibers — and those act like mirrors of your overall health.Changes in retinal blood flow can hint at cardiovascular disease. Subtle damage to these vessels may point to chronic kidney problems. Even imbalances in your autonomic nervous system — […]

Flagshop Designed to Become the Smart Retail Global Leader

15 septembre 2025 à 02:49
In today’s fast-paced urban life, even a short walk to a convenience store can feel like an inconvenience. Workers High, a Korean retail-tech startup, is tackling this problem with Flagshop, an AI-driven self-service retail solution that blends seamlessly into offices, residences, hotels, and campuses.Unlike traditional vending machines, Flagshop is designed as a digitalized micro-store. At its core is an AI curation engine that studies user profiles, purchase behavior, time, and […]

Reçu — 9 septembre 2025

DummDumm Drones are Changing Water Monitoring

7 septembre 2025 à 11:18
Clean water is one of the most precious resources we have; yet, checking its quality has always been a difficult, expensive, and sometimes hazardous task. In many countries, the current method involves sending people out on boats to collect samples manually and then transporting them back for testing. It’s slow, costly, and in some cases risky — workers have drowned while trying to take samples in rivers with strong currents […]

200x Faster Than Human Teams: Solvit System Radio-Tech in Wilderness Rescues

7 septembre 2025 à 11:10
When someone goes missing in the wilderness or in mountainous terrain, time is the enemy. Traditional search and rescue operations rely on human teams, sometimes supplemented by drones equipped with cameras. But these methods are slow and often ineffective when the missing person is in a “radio shadow” area—a dead zone where cell towers cannot connect to phones and where E911 location services fail. In such cases, rescuers face vast, […]

Warp Solution Pushes RF Wireless Charging to New Heights Ahead of CES 2026

7 septembre 2025 à 11:05
We first met Warp Solution back at CES 2020, when the Korean startup was introducing its vision of wireless charging without pads or cables. At the time, the idea of powering devices through the air with RF (radio frequency) energy felt futuristic, especially compared to the familiar Qi pads that required phones to stay stuck on a surface.Most people are familiar with Qi wireless charging, the standard found in smartphones […]

❌