Vue normale

Le putsch des passagers est en cours

Il se noue dans l’habitacle de nos voitures de sourds enjeux de pouvoir entre le conducteur ou la conductrice et ceux qui l’accompagnent. Ces rapports de force ont évolué au cours des décennies mais ils convergent vers une même issue. L’automobile est un jeu qui se joue à plusieurs et, à la fin, ce sont les passagers qui vont gagner.

Incendies de batteries : ce n’est pas votre voiture électrique qui devrait vous inquiéter le plus

Si les voitures électriques font l’objet d’une surveillance drastique, l’inquiétude des experts se porte désormais sur la « petite mobilité ». Entre protocoles de tests et prolifération des batteries dans nos foyers, retour sur une révolution énergétique sous haute tension.

Chardet : quand une IA réécrit un logiciel open source en cinq jours et change sa licence

6 mars 2026 à 14:12

Ouh là !
Un revirement de l'industrie logicielle ?

Cela signifie que, si je veux un logiciel "style" Photoshop, je n'ai qu'à demander à l'I.A. de me le faire ?
Bon. Cet exemple est extrême... Mais quand même.

Les outils et les jeux pourraient partiellement être réécrit en changeant de licence.


Permalink

Hausse des prix de l’essence : à qui profite le crime ?

Les distributeurs sont convoqués à Bercy pour se justifier sur les hausses de carburant qui atteignent 2 euros le litre. Une flambée qui pourrait avoir des incidences bien au-delà du plein des Français et toucher l'économie en général.

Cet arbre fruitier commun est un véritable aimant à frelons asiatiques dans nos jardins

6 mars 2026 à 08:00
Un arbre figuier mâle.

Dans nos jardins, certains arbres fruitiers deviennent de véritables aimants à frelons asiatiques, et le figuier semble particulièrement apprécié.

L’article Cet arbre fruitier commun est un véritable aimant à frelons asiatiques dans nos jardins, rédigé par Nathalie Kleczinski, est apparu en premier sur NeozOne.

Robots aspirateurs, automatisations et énergie : ce que change la mise à jour Home Assistant 2026.3

Par : Cédric
6 mars 2026 à 06:01
hcl7aerxyai zv5Home Assistant 2026.3 apporte le nettoyage pièce par pièce pour les aspirateurs robots, un assistant vocal Android avec wake word local, des automatisations plus fiables et de nombreuses améliorations de l’interface et de l’énergie.

💾

Profitez des vidéos et de la musique que vous aimez, mettez en ligne des contenus originaux, et partagez-les avec vos amis, vos proches et le monde entier.

Ne vous inquiétez pas trop à propos du dernier rappel de la Renault Clio 5

Les rappels sont monnaie courante et sont parfois mis en place pour des problèmes sérieux. Dans le cas de notre Clio, il est inutile de s’affoler d’autant plus que les exemplaires concernés sont très peu nombreux.

Il décide de devenir millionnaire pour échapper à l’impôt sur le revenu

Nous sommes en mai 2025 et Lucien B, 34 ans, fait sa déclaration d’impôts. Une fois toutes les cases cochées, la nouvelle tombe : Lucien va devoir payer. “Quand j’ai vu le montant apparaître, j’ai cru que c’était une blague. Dans le doute, j’ai tout recommencé mais ce même montant à 3 chiffres est apparu”. C’en est trop pour Lucien, qui décide qu’il va devenir millionnaire. “C’est le meilleur moyen d’échapper à l’impôt sur le revenu. J’en ai marre de payer pour les autres”.

Depuis mai, Lucien s’est donc lancé dans l’entrepreneuriat “je me suis lancée dans le développement d’eau en poudre. Vous pourrez transporter des litres d’eau sans que ça ne pèse rien grâce à ces petits sachets”. Sauf que pour transformer cette poudre en eau, il faut la mélanger avec…de l’eau. Un problème que Lucien tente encore de résoudre. 

Recevez Le Gorafi en version papier avec du contenu 100% inédit directement dans votre boite aux lettres en vous abonnant ici.

L’article Il décide de devenir millionnaire pour échapper à l’impôt sur le revenu est apparu en premier sur Le Gorafi.fr Gorafi News Network.

Visiophone sans fil ou filaire : lequel choisir pour votre maison ?

Par : Matthieu
5 mars 2026 à 13:40
Face à la diversité des solutions pour contrôler l’accès à une habitation, la question du visiophone s’impose naturellement. Entre les modèles filaires et sans fil, chaque option présente ses avantages et ses contraintes spécifiques. Le choix se fait souvent en fonction de la sécurité du domicile, du confort d’utilisation et bien entendu, du budget. Pour […]

Unitree Go2 - Le robot chien qui obéit à TOUT le monde

Par : Korben
5 mars 2026 à 07:44

Le robot chien Unitree Go2, c'est celui qu'on a vu se faire pirater via Bluetooth en décembre dernier. Hé bien rebelote puisque 2 nouvelles CVE viennent de tomber, et c'est encore plus lourd. Hé oui c'est à base de root shell, de persistance après reboot... et tout ça sans aucune authentification sur le protocole réseau.

La première faille ( CVE-2026-27509 ) est la plus vicieuse puisque le Go2 utilise DDS (Data Distribution Service), un protocole publish-subscribe qu'on retrouve partout dans l' industrie de la robotique . Ça tourne avec CycloneDDS, sauf que Unitree l'a déployé SANS la moindre authentification.

Du coup, n'importe qui sur le même réseau peut envoyer des messages au robot, et un topic DDS spécifique avec le paramètre api_id=1002 permet carrément d'uploader du code Python arbitraire. Code qui s'exécute ensuite directement en root via subprocess.Popen. Et voilà comment on obtient un reverse shell en quelques lignes !

Avec un accès root, ensuite c'est open bar. Caméras, moteurs, capteurs LiDAR... et comme le DDS tourne sans chiffrement, même le trafic légitime entre le robot et sa télécommande passe en clair sur le réseau.

Le truc qui pique, c'est que DDS-Security existe vraiment puisque c'est un standard documenté qui gère authentification et chiffrement. C'est juste que Unitree a simplement décidé de ne pas l'implémenter. Même pas un tout petit token basique... snif.

La deuxième faille ( CVE-2026-27510 ) est la plus tordue. Pour celle-ci, il faut un téléphone Android rooté avec l'app Unitree installée. De là, vous modifiez la base SQLite locale, la table dog_programme, et vous injectez un binding hotkey qui exécute une commande au prochain appui sur la télécommande. Et comme le robot stocke ça dans un fichier hotkey_list.txt, votre payload persiste même après reboot. Et hop, encore un shell root !

Unitree a sorti le firmware V1.1.13 qui corrige la faille SQLite absolument rien pour la faille DDS. Le protocole tourne toujours sans auth sur les versions EDU (V1.1.7 à V1.1.11), et vu que ça nécessiterait de revoir toute l'architecture réseau du robot, j'imagine que c'est pas pour demain la veille.

Ça fait donc 3 failles en moins d'un an sur la même bestiole. Entre ça et les aspirateurs DJI piratés par milliers, la sécu des robots grand public en prend un sacré coup en ce moment. Et pour un quadrupède à plusieurs milliers d'euros qu'on retrouve dans des labos de recherche ou des usines, parce que la terre entière le dropship avec son logo, ça la fout mal.

Bref, si vous avez un Go2, mettez à jour en V1.1.13 via l'app Unitree et pour le DDS, collez votre robot sur un réseau Wi-Fi dédié en attendant mieux.

C'est dommage quand même parce que la possibilité d'authentification existait... fallait juste l'activer.

Source

❌