Vue normale

Netflix en mars 2026 : ce catalogue m’a fait reprendre un abonnement ! Voici les séries, films et documentaires à ne pas manquer

26 février 2026 à 17:03

Un catalogue 5 étoiles comme on en voit que très peu ! Voici les programmes à ne pas manquer en mars sur Netflix, et il y a de quoi occuper nombre de soirées et de pauses déjeuner avec ce qui nous attend.
 [Lire la suite]

Abonnez-vous à Frandroid sur Google pour ne manquer aucun article !

Netflix encore dans la course pour racheter Warner Bros. ? Son patron a rendez-vous à la Maison Blanche

26 février 2026 à 16:22

Alors que Paramount est bien placé pour rafler Warner Bros., Netflix semble avoir encore un coup à jouer.
 [Lire la suite]

Tous nos bons plans directement sur WhatsApp. Rejoignez Frandroid Bons Plans, zéro spam garanti.

Après la suppression des formats HDR10+ et Dolby Vision, Disney+ supprime le HDR10

26 février 2026 à 14:02

Début février, nous remontions l’information faisant état de la disparition des formats HDR10+ et Dolby Vision sur la plateforme de streaming Disney+. Aujourd’hui, il n’est même plus fait mention du format HDR10.
 [Lire la suite]

Téléchargez notre application Android et iOS ! Vous pourrez y lire nos articles, dossiers, et regarder nos dernières vidéos YouTube.

Quels sont les meilleurs gestionnaires de mots de passe en 2026 ?

26 février 2026 à 11:28

Créer un mot de passe complexe est la meilleure méthode pour sécuriser ses accès, encore faut-il s'en souvenir sans avoir à le noter quelque part. Les gestionnaires de mots de passe s'en occupent à votre place : autant générer des identifiants complexes que de s'en souvenir. Voici ceux que nous vous recommandons.
 [Lire la suite]

Tous nos articles sont aussi sur notre profil Google : suivez-nous pour ne rien manquer !

PS Plus en mars 2026 : voici les quatre (et non trois) jeux offerts aux abonnés du service !

26 février 2026 à 10:44

Faites de la place dans vos SSD parce que l'aventure nous attend sur le PlayStation Plus ! Monster Hunter, Elder Scrolls et Slime Rancher seront notamment de la partie dès la semaine prochaine. À vos manettes !
 [Lire la suite]

Retrouvez tous les articles de Frandroid directement sur Google. Abonnez-vous à notre profil Google pour ne rien manquer !

Spotify réorganise vos playlists comme un vrai DJ grâce à « Smart Reorder »

26 février 2026 à 10:15

La nouvelle fonctionnalité « Smart Reorder » permet de réorganiser les morceaux d'une playlist pour obtenir des transitions plus harmonieuses. Une évolution logique après l'arrivée des transitions personnalisées l'année dernière.
 [Lire la suite]

Envie de retrouver les meilleurs articles de Frandroid sur Google News ? Vous pouvez suivre Frandroid sur Google News en un clic.

Clés API Google - 3000 clés publiques donnent accès à Gemini

Par : Korben
26 février 2026 à 08:31

Les clés API Google que vous collez dans votre JavaScript pour afficher une carte Maps... hé bien elles ne sont plus si inoffensives. Car depuis que Gemini est entré dans la danse, ces mêmes clés donnent maintenant accès à vos fichiers privés et surtout à votre facture IA.

Et personne ne nous a prévenu...

En gros, Google utilise un format de clé unique, les fameuses AIza..., aussi bien pour Maps et Firebase (public, collé dans le HTML, tout le monde s'en fout) que pour Gemini (privé, accès aux fichiers, facturation). Le problème c'est que quand vous activez l'API Gemini sur un projet Google Cloud, TOUTES les clés existantes de ce projet héritent automatiquement de l'accès Gemini. Sans warning, sans notification, sans rien... Ouin !

Les chercheurs de TruffleSecurity ont ainsi trouvé presque 3000 clés API Google valides dans le dataset Common Crawl de novembre 2025. Des clés qui trainent dans du code JavaScript, des pages HTML, des repos GitHub publics... et qui fonctionnent sur l'endpoint Gemini. Il suffit d'un simple curl avec une clé Maps récupérée sur un site web, et hop, vous accédez à l'API Gemini du propriétaire. Fichiers privés, contenu en cache, facturation sur son compte.

Et parmi les victimes, on trouve des institutions financières, des boîtes de cybersécurité, et... Google eux-mêmes (oui oui, vraiment).

Le 21 novembre 2025, TruffleSecurity signale donc le problème et la réponse de Google le 25 novembre c'est : "intended behavior" (comportement normal)... Sauf que le 2 décembre, Google a reclassifié ça en bug, puis le 13 janvier 2026, ça passe finalement en Tier 1. On est donc passé du "c'est normal les frérots" à "ah oui quand même, oupsi oups", en 7 semaines.

Maintenant, pour ceux qui se demandent si leurs clés API Google sont concernées, direction console.cloud.google.com , section "APIs & Services" puis "Identifiants".

Si vous voyez l'API " Generative Language " de Gemini API activée sur un projet avec des clés non restreintes... attention, c'est le moment de faire le ménage. Ajoutez des restrictions IP ou HTTP referrer, et surtout, utilisez des comptes de service plutôt que des clés API pour tout ce qui touche à Gemini (sauf si vous aimez les surprises sur votre facture ^^).

Le truc tordu, c'est que la doc Firebase dit noir sur blanc que les clés API ne sont pas des secrets. Google Maps vous dit carrément de les coller dans votre HTML. Et maintenant, ces mêmes clés donnent accès à une IA qui peut lire vos fichiers. Du CWE-1188 pur et dur ! Et c'est pas la première fois que Google se fait taper sur les doigts pour ce genre de souci avec Gemini .

Du coup, Google a annoncé des nouvelles mesures, du scoped defaults, du blocage de clés fuités, des notifications proactives...etc. Reste donc à voir si ça arrivera avant que les presque 3000 clés exposées soient exploitées par des gens moins bien intentionnés.

Bref, dix ans à dire que c'est public, et hop, aujourd'hui c'est devenu top secret. Bien joué Google !!

Source

Spotify s’associe à Liquid Death pour créer une… Urne connectée

26 février 2026 à 08:46

Spotify joue la carte de l’humour noir en s’associant à la marque de boisson Liquid Death pour annoncer la vente limitée d’une enceinte Bluetooth qui prend la forme d’une urne funéraire.
 [Lire la suite]

Pour ne rater aucun bon plan, rejoignez notre nouveau channel WhatsApp Frandroid Bons Plans, garanti sans spam !

L’Europe veut étendre itinérance 5G gratuite à ces 6 nouveaux pays

26 février 2026 à 07:38

La Commission aimerait ouvrir les négociations pour étendre l'itinérance mobile gratuite de l'UE à 6 nouveaux pays dans les Balkans.
 [Lire la suite]

Envie de rejoindre une communauté de passionnés ? Notre Discord vous accueille, c’est un lieu d’entraide et de passion autour de la tech.

30 ans de Pokémon : retour sur l’héritage technologique de la licence Pokémon

27 février 2026 à 09:05

Ce vendredi 27 février 2026, c'est le Pokémon Day. Cette année, la licence fête ses 30 ans. L'occasion pour nous de revenir sur 30 ans d'apports technologiques de la licence sur les différents supports.
 [Lire la suite]

Retrouvez tous les articles de Frandroid directement sur Google. Abonnez-vous à notre profil Google pour ne rien manquer !

Red by SFR dégaine un nouveau forfait généreux en data 5G et c’est peut-être l’offre la plus équilibrée du marché actuellement

26 février 2026 à 06:10

À 8,99 euros par mois sans engagement, le forfait 110 Go 5G de RED by SFR figure parmi les offres les plus compétitives de sa gamme. Mais 110 Go, est-ce vraiment suffisant pour tenir le mois ?
 [Lire la suite]

Retrouvez tous les articles de Frandroid directement sur Google. Abonnez-vous à notre profil Google pour ne rien manquer !

❌