Vue lecture

Galaxy Ring : inquiétudes autour de la batterie, entre autonomie en chute libre et cas extrême de gonflement

Après l’incident choquant d’une Galaxy Ring gonflée ayant nécessité une intervention à l’hôpital pour être retirée, de nouveaux témoignages s’accumulent en ligne. Le problème ? Des batteries défectueuses qui ruineraient l’autonomie du premier anneau connecté de Samsung. Galaxy Ring : D’une semaine à quelques heures d’autonomie Lors de son lancement, la Galaxy Ring séduisait par […]

L’article Galaxy Ring : inquiétudes autour de la batterie, entre autonomie en chute libre et cas extrême de gonflement est apparu en premier sur BlogNT : le Blog des Nouvelles Technologies.

  •  

Amazon dope Ring avec la 2K, la 4K et une IA baptisée Retinal Vision

Lors de son événement matériel d’automne, Amazon a levé le voile sur une nouvelle génération d’appareils Ring. Au programme : caméras et sonnettes plus nettes que jamais grâce à la 2K et à la 4K, un traitement d’image optimisé par IA et même des fonctions inédites pour les animaux de compagnie. Au programme : caméras et sonnettes […]

L’article Amazon dope Ring avec la 2K, la 4K et une IA baptisée Retinal Vision est apparu en premier sur BlogNT : le Blog des Nouvelles Technologies.

  •  

Bagues connectées : quels sont les meilleurs modèles testés par la rédaction ?

Les bagues connectées sont de plus en plus nombreuses sur le marché des wearables. Si ces produits vous intriguent, voici tout ce qu'il faut savoir, ainsi que notre sélection parmi les différentes bagues que nous avons pu tester.
 [Lire la suite]

Si vous voulez recevoir les meilleures actus Frandroid sur WhatsApp, rejoignez cette discussion.

  •  

Les bagues connectées Samsung Galaxy Ring sont-elles dangereuses ? Au moins deux personnes, dont un YouTubeur connu, ont failli perdre un doigt

Daniel, un YouTubeur tech anglais avec plus d'1,6 million d'abonnés, a partagé sur X une expérience pour le moins traumatisante. Alors qu'il s'apprêtait à embarquer dans un avion, sa bague Galaxy Ring s'est mise à gonfler au point de ne plus pouvoir être retirée. Le jeune homme a fini aux urgences et a été victime du gonflement de la batterie de sa bague.

  •  

Diffrays - Un super outil de diffing binaire IDA Pro pour la recherche de vulnérabilités

Tous les mardis soir, c’est la même chose dans le petit monde de la cybersécurité : Microsoft balance ses patches, et dès le mercredi matin, c’est la ruée vers l’or pour les experts sécu. Bienvenue dans l’univers déjanté de l’Exploit Wednesday, où des chercheurs du monde entier se transforment en cyber-archéologues pour y déterrer les vulnérabilités avant que les méchants ne s’en emparent afin de coder des exploits.

Et un nouvel outil vient de débarquer pour pimenter cette course folle : Diffrays .

Imaginez… il est 3h du matin, on est mercredi et pendant que vous dormez tranquillement, des milliers de chercheurs en sécurité sont déjà en train de comparer frénétiquement les binaires de Windows fraîchement patchés avec leurs versions vulnérables.

Pourquoi est-ce qu’ils font ça ? Hé bien c’est parce que chaque seconde compte. L’IA a réduit de 40% le temps nécessaire pour identifier une vulnérabilité à partir d’un patch et ce qui prenait des jours prend maintenant des heures, notamment aux cybercriminels, du coup, la course s’est transformée en sprint.

Et c’est là que Diffrays entre en scène. Cet outil, conçu par pwnfuzz, fait ce qu’on appelle du “patch diffing”. Pour les non-initiés, le patch diffing, c’est l’art de comparer deux versions d’un programme pour trouver ce qui a changé. Un peu comme comparer deux photos pour jouer au jeu des 7 différences, sauf que là, on cherche des bugs qui valent potentiellement des millions.

Pour cela, Diffrays utilise IDA Pro et sa nouvelle IDA Domain API pour extraire le pseudocode des fonctions et les comparer de manière structurée. Et ce n’est un vulgaire comparateur de texte…non… Diffrays génère en fait une base de données SQLite complète avec toutes les différences trouvées, et lance même un serveur web local pour naviguer dans les résultats. Vous tapez diffrays diff old.exe new.exe, puis diffrays server --db-path results.sqlite, et hop, vous avez une jolie interface web sur http://localhost:5555 pour explorer ces changements.

Grâce à cet outil, chacun peut savoir exactement comment Microsoft corrige ses bugs. Prenez par exemple l’analyse du driver Clfs.sys montrée dans la documentation de Diffrays . Les chercheurs ont téléchargé deux versions du driver. La première vulnérable (10.0.22621.5037) et la seconde patchée (10.0.22621.5189) puis ont laissé Diffrays faire son travail… Et en quelques minutes, l’outil a identifié exactement quelles fonctions avaient été modifiées et comment.

Évidemment, Diffrays n’est pas seul sur ce marché juteux. Google a son BinDiff , il y a aussi Diaphora, et maintenant même des outils boostés à l’IA comme DeepDiff qui convertissent le code en “embeddings” (des représentations mathématiques) pour trouver des similarités. Mais Diffrays a un avantage, il est open source, gratuit, et surtout, il est conçu spécifiquement pour la recherche. Pas de conneries marketing, juste du code qui fait le taf.

D’ici 2026 , les experts prédisent que le patch diffing assisté par IA sera la norme dans toutes les red teams et programmes de bug bounty. On parle même de plateformes de diffing en temps réel avec des bases de données de vulnérabilités crowdsourcées.

Voilà, donc si vous voulez vous lancer dans ce genre d’analyses comparatives de binaires, sachez que Diffrays est sur GitHub , et qu’il est prêt à transformer vos mercredis matins en séances de fouilles intensives. Et n’oubliez pas… avec un grand pouvoir vient une grande responsabilité ! Sinon, c’est la zonzon, comme pour Sarko !

  •  

Magic : The Gathering s’unit à PlayStation Stars : Kratos et plus !

Il semble que nous assistions à de nouvelles collaborations dans le monde de Magic: The Gathering presque chaque mois ces derniers temps. Plus tôt cette année, nous avons accueilli un ensemble de cartes Final Fantasy, et juste ce mois-ci, des cartes Spider-Man passionnantes ont fait leurs débuts. autant j’aimerais avoir les deux, autant les prix […]

Le post Magic : The Gathering s’unit à PlayStation Stars : Kratos et plus ! est apparu en premier sur Moyens I/O.

  •  

Pulse : Surveillance en temps réel pour Proxmox

Pulse est une solution de supervision centralisée permettant de suivre en temps réel l’ensemble d’une infrastructure Proxmox VE et PBS depuis un tableau de bord unique. L’outil envoie des alertes instantanées en cas de panne de nœud, d’échec de sauvegarde ou de saturation de stockage. Les notifications sont compatibles avec email, Discord, Slack, Telegram et […]
  •