À une semaine seulement du CES 2026, les fabricants commencent déjà à jouer la carte du mystère. Roborock, qui avait marqué les esprits au CES 2025 avec le Saros Z70 et son bras articulé capable de ramasser de petits objets, semble prêt à repousser une nouvelle limite majeure : les escaliers. Roborock : Un teaser intrigant, peu de […]
📝 A new chapter is coming... and we’re about to redefine the game.✨ This is just the beginning. Something groundbreaking is on the way. Details? Still a sec...
Cybersecurity experts just found a flaw in the UEFI firmware that many modern motherboards use. The “bug” could let attackers do direct memory access (DMA) attacks on systems, which may enable unauthorized users to gain deep and persistent access to affected systems under certain conditions, and the worst part is that it affects boards from several major manufacturers, including Gigabyte, MSI, ASUS, and ASRock. To give you context, the PC […]
Vous pensiez que votre PC était blindé avec toutes vos protections activées ? Et bien ça c'était avant que des chercheurs de Riot Games (oui, les mêmes mecs derrière League of Legends et Valorant) ne découvrent une bonne grosse faille UEFI qui touche les cartes mères des quatre plus gros fabricants du marché, à savoir ASUS, Gigabyte, MSI et ASRock.
La faille se décline en plusieurs CVE selon les constructeurs (CVE-2025-11901 pour ASUS, CVE-2025-14302 pour Gigabyte, CVE-2025-14303 pour MSI, CVE-2025-14304 pour ASRock) et concerne les protections DMA au démarrage. En gros, le firmware UEFI prétend activer l'
IOMMU
(un mécanisme matériel d'isolation mémoire destiné à bloquer les attaques DMA), sauf que dans les faits, il ne le configure pas correctement. Votre système pense être protégé alors qu'il ne l'est pas du tout... Bref ça craint !
Du coup, un attaquant qui branche un périphérique PCIe malveillant sur votre machine (notamment via Thunderbolt ou USB4, qui exposent du PCIe) peut lire ou modifier la mémoire système avant même que Windows ou Linux ne démarre. Donc bien avant que vos protections système n'aient eu le temps de se mettre en place quoi... Et comme l'attaque se déroule avant le chargement de l'OS, les antivirus et outils de sécurité logiciels classiques n'ont pas encore démarré et ne peuvent donc pas intervenir. Seule une mise à jour du firmware UEFI peut corriger le problème.
Côté chipsets touchés, accrochez-vous parce que la liste est longue. Chez Gigabyte, les bulletins de sécurité mentionnent notamment des cartes basées sur les séries Intel Z890, W880, Q870, B860, H810, Z790, B760, Z690, Q670, B660, H610, W790, et côté AMD des X870E, X870, B850, B840, X670, B650, A620, A620A et TRX50.
Chez ASUS, les chipsets concernés incluent les séries B460, B560, B660, B760, H410, H510, H610, H470, Z590, Z690, Z790, W480 et W680.
Et de son côté, ASRock indique que ses cartes mères Intel des séries 500, 600, 700 et 800 sont également affectées. Bref, si vous avez une carte mère relativement récente, il y a de bonnes chances qu'elle soit dans le lot, même si cela dépend du modèle précis et de la version de firmware installée.
Bien sûr, comme souvent avec ce type de faille, son exploitation nécessite un accès physique à la machine, puisqu'il faut connecter un périphérique PCIe capable de mener une attaque DMA (par exemple un dongle Thunderbolt ou une carte PCIe spécialement conçue).
Ce n'est donc pas le genre d'attaque qui se propage via Internet, mais c'est quand même problématique, notamment dans les entreprises qui ont des postes de travail accessibles au public, dans les bibliothèques, ou tout autre environnement partagé. Sans parler de quelqu'un qui aurait un accès temporaire à votre machine genre un réparateur, un collègue malveillant, votre ex un peu trop curieux(se)… Ou encore le marché de l'occasion, où personne ne sait vraiment ce qui a pu être branché sur la carte mère avant.
Petite anecdote au passage, les chercheurs de Riot Games sont tombés sur cette faille parce que Valorant refusait de se lancer sur certains systèmes. Leur anti-cheat Vanguard vérifie que les protections DMA sont bien actives au démarrage, et il a détecté que sur certaines machines, ce n'était pas le cas. De fil en aiguille, ils ont creusé et fini par identifier ce problème côté firmware UEFI.
Bref, les quatre constructeurs ont publié (ou sont en train de publier) des mises à jour de firmware pour corriger le problème. Attention toutefois, chez Gigabyte, le correctif pour TRX50 est prévu pour le premier trimestre 2026, et chez ASRock, les BIOS pour les séries 600/700/800 sont disponibles mais ceux de la série 500 sont encore en cours de développement.
Donc allez faire un tour sur le site support de votre fabricant, vérifiez si votre modèle est concerné, et installez le patch si c'est le cas.
ASRock déploie des BIOS AM5 basés sur AGESA 1.2.7.1, évoquant le support de « CPU à venir ». Un indice fort d’une préparation aux futurs Ryzen attendus début 2026.
Face à l’explosion des prix de la RAM, ASRock tente une approche hybride avec une carte mère compatible DDR4 ou DDR5. Un concept étonnant, mais qui cache plusieurs limites techniques. Voici ce qu’il faut en retenir.
– Article invité, rédigé par Vincent Lautier, contient des liens affiliés Amazon –
Il y a des aspirateurs robots sont là pour facilierun peu le quotidien, et puis il y a le Roborock Saros 10R, qui donne l’impression d’avoir engagé un petit employé silencieux à domicile. Mon aspirateur robot à 300 balles de chez Eufy avait tendance à faire n’importe quoi (alors qu’il était neuf), je l’ai donc renvoyé, et j’ai craqué sur ce monstre à cause d’une promotion Black Friday (850 € au lieu des 1 280 € habituels), est c’est assez fou tout ce que peut faire un aspirateur robot de nos jours. Précisons que c’est un aspirateur qui nettoie aussi le sol, et qui le fait bien.
Le Saros 10R est déjà très surprenant par son design. Roborock a totalement supprimé la traditionnelle tourelle LIDAR pour intégrer la technologie StarSight 2.0, un système de cartographie et d’évitement basé sur trois LIDAR répartis sur le corps du robot, avec une caméra RVB frontale. Résultat : un robot extrêmement bas, moins de 8cm. Dans les faits, il passe sous les meubles où la poussière pensait être tranquille pour la décennie à venir. Et surtout, cette nouvelle approche de la navigation lui permet d’anticiper les obstacles, d’éviter les câbles et d’analyser les formes pour contourner sans jamais cogner. Sous les pieds de chaises, il se faufile comme s’il connaissait le plan par cœur.
Et ça fonctionne ! C’est le premier aspirateur robot qui n’a aucun problème à contourner les câbles, même les plus fins, et à ne pas paniquer pour se faufiler entre plein de pieds de chaise.
Côté nettoyage, Roborock mise sur son nouveau duo de brosses censées éliminer les emmêlements. Et en utilisation réelle, c’est très efficace : les poils ne s’enroulent pas autour de la brosse principale, et la brosse latérale extensible récupère ce qui traîne dans les coins. Sur sol dur, le Saros 10R offre une aspiration très puissante, avec un passage souvent suffisant pour retrouver un sol impeccable. Sur tapis, il s’en sort aussi très bien, et il n’hésite pas à faire un deuxième passage si besoin. L’intelligence embarquée permet aussi de lever automatiquement les serpillières dès qu’il détecte un tapis. Pour tout vous dire c’est ce point qui m’a fait craquer, parce que j’ai beaucoup de tapis chez moi, et effectivement, quand il nettoie le sol à l’eau, il arrive à ne pas les mouiller DU TOUT.
Le robot impressionne également par son système qui ajuste indépendamment les trois roues pour franchir les seuils jusqu’à 4 cm. Chez moi, là où mon Eufy restait bloqué sans raison apparente, le Saros 10R continue simplement son chemin. C’est tout bête, mais ça change l’expérience d’usage : un robot qui ne nécessite pas votre aide toutes les 5 minutes est un robot que l’on garde.
La pièce maîtresse de cet appareil c’est sa station 4.0, probablement ce qui se fait de plus avancé aujourd’hui. Une fois le robot retourné à sa base, celle-ci vide complètement le bac à poussière, lave les serpillières avec de l’eau chaude, les sèche à 55°C, remplit automatiquement le réservoir d’eau propre, distribue le détergent (facultatif, vous pouvez rester à l’eau) et procède même à un nettoyage interne. En clair, c’est l’un des rares appareils que l’on peut réellement qualifier de “sans entretien”, avec une intervention humaine presque inexistante d’une semaine à l’autre.
L’intégration à la maison connectée est excellente. On peut lui parler avec la commande “hello rocky”, mais il se pilote aussi via Alexa, Google Assistant, Siri, et même via Matter. L’application Roborock reste l’une des plus claires du marché : cartographie ultra détaillée, zones interdites, programmation précise, tout y est, et sans jamais se perdre dans des menus compliqués. L’autonomie de plus de 3 heures permet de couvrir de grands espaces d’un seul trait.
Au final, le Saros 10R coche toutes les cases du robot ultra premium : intelligent, puissant, silencieux, autonome et capable de se débrouiller seul dans une maison moderne remplie d’obstacles. À son prix d’origine de 1 280 €, c’est clairement un produit de luxe, efficace mais difficile à recommander (sauf si vous êtes franchement blindé). À 850 €, en revanche, ça se considère déjà un peu plus pour réduire votre charge mentale liée au ménage. Dispo ici sur Amazon, et pensez à cocher le coupon !
Qui a vu ce flashmob place de la Contrecarpe le 10 juillet pour les 50 ans de #BohemianRhapsody ? Signé #JulienCohen avec 30 musiciens et chanteurs bénévoles. Un moment magique 🤩🎶 (Permalink)