Vue lecture

Interview : ce que la mission de Sophie Adenot va changer pour la recherche… et pour nous

Dans quelques jours ou semaines, Sophie Adenot partira dans la Station spatiale internationale (ISS). Lors de son séjour, elle aura de nombreuses expériences à mener dans le cadre de sa mission Epsilon, dont des expériences françaises conçues depuis le Cnes, à Toulouse.

  •  

Command & Conquer : Generals - Un ver attaque ce jeu mort depuis 12 ans

C'est un délire ça ! Je crois que je viens de lire le truc le plus improbable de l'année. Sérieux, vous vous souvenez de Command & Conquer : Generals ? Mais siiii, ce RTS de légende sorti en 2003 bien après C&C et Red Alert !! Hé bien accrochez-vous, car même s'il est techniquement mort depuis la fermeture de GameSpy en 2014, il fait encore parler de lui.

Et pas pour de bonnes raisons. Argh !

Une équipe de chercheurs de chez Atredis Partners s'est penchée sur le code source du jeu, libéré par Electronic Arts début 2025. Au début, j'ai pensé qu'ils avaient juste trouver quelques bugs mineurs, mais en fait, ils ont découvert une série de failles de sécurité totalement dingues qui permettent à n'importe qui de prendre le contrôle de votre PC via le jeu. Carrément...

En réalité le jeu utilise une architecture P2P (peer to peer, qu'on devrait renommer pour l'occasion Pire Trop Pire ^^) qui fait que chaque joueur est connecté directement aux autres. Les chercheurs ont alors mis au point un "ver" baptisé General Graboids qui exploite ces failles pour se propager d'un joueur à l'autre. Concrètement, il utilise une vulnérabilité dans la fonction NetPacket::readFileMessage pour provoquer un bon vieux stack overflow.

Et bim bam boum, une fois en place, l'attaquant peut faire ce qu'il veut. Le ver droppe une DLL malicieuse (genre dbghelp.dll) directement dans le dossier du jeu et l'exécute. Vous êtes en pleine partie et hop, un script force votre base à tout vendre ("Sell Everything"). Puis c'est Game Over et après ça devient la fête du slip avec exécution de commandes système, installation de malwares...etc Y'a qu'à demander, tout est possible.

Ça fait flipper, non ?

Bon alors bien sûr la communauté a réagi super vite (contrairement à EA qui a juste répondu "c'est EOL, salut bisou"). Des correctifs non officiels existent déjà pour boucher ces trous béants mais bonne nouvelle quand même, ça ne concerne que le multijoueur. Si vous jouez en solo dans votre coin, vous ne risquez rien (sauf de perdre contre l'IA qui triche de fou...).

Alors bien sûr, moi aussi j'ai été surpris, mais pour ceux qui se demandent si on peut encore jouer à Command & Conquer Generals, la réponse est oui, mais franchement, installez les patchs communautaires ou GenTool avant de vous lancer en multi sinon, vous risquez de finir avec un PC zombifié par ce jeu vieux de 20 ans.

Bref, si vous voulez voir les détails techniques tout est documenté ici . C'est quand même fou de voir à quel point le code de l'époque était une passoire.

Pour plus d'actu cybersécurité, vous pouvez aussi suivre Korben sur LinkedIn .

Et si vous cherchez d'autres histoires de vieux trucs qu'on démonte, jetez un œil à ce que j'écrivais sur le reverse engineering de Splinter Cell .

  •  

Licenciements chez Amazon : 16 000 suppressions de postes dans le cadre d’une restructuration

L’e-mail est arrivé à 6h03, et le cœur de Javier s’est serré avant même qu’il ne l’ouvre. Il en avait vu assez pour savoir que l’objet générique ne signifiait qu’une seule chose. Son intuition s’est avérée juste : une nouvelle vague de licenciements chez Amazon, touchant environ 16 000 employés, allait bouleverser sa vie. Quelques […]

Le post Licenciements chez Amazon : 16 000 suppressions de postes dans le cadre d’une restructuration est apparu en premier sur Moyens I/O.

  •  

« Comment entraîner votre dragon : Suite en prises de vues réelles – Le tournage commence ! »

Le rugissement du Furie Nocturne était assourdissant, même à travers les haut-parleurs du cinéma. Alors que le générique de Dragons défilait en 2010, une question persistait : cette magie pouvait-elle être capturée à nouveau ? Désormais, avec l’adaptation en prise de vue réelle à l’horizon, les rêves d’enfance sont sur le point de prendre leur envol une […]

Le post « Comment entraîner votre dragon : Suite en prises de vues réelles – Le tournage commence ! » est apparu en premier sur Moyens I/O.

  •  

La nouvelle MG4 électrique abordable est enfin en Europe : voici les premiers chiffres

Promise de longue date, la nouvelle MG4 Urban vient d'arriver au Royaume-Uni. Cette voiture électrique venue de Chine se place sous la MG4 qu'on connaît déjà, notamment en termes de prix. La version actuelle gagne un nouvel intérieur et ne garde que ses grandes batteries.
 [Lire la suite]

Rejoignez-nous de 17 à 19h, un mercredi sur deux, pour l’émission UNLOCK produite par Frandroid et Numerama ! Actus tech, interviews, astuces et analyses… On se retrouve en direct sur Twitch ou en rediffusion sur YouTube !

  •  

Xpeng va lancer 3 nouvelles voitures électriques en France en 2026 : voici nos pistes

Après une bonne année 2025 et en plein lancement de la P7+, Xpeng vient d'annoncer l'arrivée de trois nouvelles voitures électriques en France en 2026. Mais de quoi pourrait-il s'agir ? Sortons la boule de cristal.
 [Lire la suite]

Pour ne rater aucun bon plan, rejoignez notre nouveau channel WhatsApp Frandroid Bons Plans, garanti sans spam !

  •  

FC 26 : Meilleurs joueurs pour l’évolution Marche du crabe

Vous vous souvenez de ces matchs où votre défense avait l’impression de courir dans des sables mouvants ? J’en ai eu un hier soir. Puis je me suis souvenu que L’Évolution Marche du Crabe dans FC 26 était sortie—une chance d’améliorer sérieusement ces statistiques défensives dans Ultimate Team. Soudain, ce sentiment de crainte s’est transformé […]

Le post FC 26 : Meilleurs joueurs pour l’évolution Marche du crabe est apparu en premier sur Moyens I/O.

  •  

WWE 2K26 sur PS4 et Xbox One ? Rumeurs et Actualités

Le rugissement de la foule était assourdissant alors que je regardais « Stone Cold » Steve Austin semer le chaos sur le ring, une bière dans chaque main. C’était de l’or pur de l’ère Attitude, et une forte nostalgie m’a frappé. La pensée m’est alors venue : la prochaine génération vivrait-elle cette magie, ou les limitations des […]

Le post WWE 2K26 sur PS4 et Xbox One ? Rumeurs et Actualités est apparu en premier sur Moyens I/O.

  •  

JFrog alerte sur deux failles dans n8n (CVSS 9,9 et CVSS 8,5)

Alors que les entreprises accélèrent le déploiement d’agents IA, elles exposent, souvent sans le savoir, de nouvelles surfaces d’attaque. Les chercheurs en sécurité de JFrog ont récemment identifié deux vulnérabilités de type « sandbox escape », l’une critique et l’autre de criticité élevée, au sein de n8n, un outil majeur d’orchestration de workflows d’IA. Tribune – Ces […]

The post JFrog alerte sur deux failles dans n8n (CVSS 9,9 et CVSS 8,5) first appeared on UnderNews.
  •  

JFrog alerte sur deux failles dans n8n (CVSS 9,9 et CVSS 8,5)

Alors que les entreprises accélèrent le déploiement d’agents IA, elles exposent, souvent sans le savoir, de nouvelles surfaces d’attaque. Les chercheurs en sécurité de JFrog ont récemment identifié deux vulnérabilités de type « sandbox escape », l’une critique et l’autre de criticité élevée, au sein de n8n, un outil majeur d’orchestration de workflows d’IA. Tribune – Ces […]

The post JFrog alerte sur deux failles dans n8n (CVSS 9,9 et CVSS 8,5) first appeared on UnderNews.
  •  

Les meilleurs VTC électriques en 2026 : quel vélo tout chemin choisir ?

VTC électriques Frandroid

Vous cherchez un vélo électrique polyvalent, qui vous permette de vous déplacer en ville tout comme vous balader en forêt ? Un VTC électrique (Vélo Tout Chemin) vous permettra de tout faire sans effort. Voici notre sélection des meilleurs modèles de type VTC électrique.
 [Lire la suite]

Si vous voulez recevoir les meilleures actus Frandroid sur WhatsApp, rejoignez cette discussion.

  •  

Google laisse fuiter Aluminium OS, son système d’exploitation pensé pour le PC

Entre ChromeOS (et, plus largement, Chromium) et Android, Google est déjà l’entremetteuse d’une large part de nos interactions numériques. L’entreprise américaine ambitionnerait toutefois d’aller plus loin, en entrant de plein pied dans nos PC sous la forme d'une synthèse de ChromeOS et d’Android... [Tout lire]

  •  

Inondations en Bretagne : les images qui racontent un mois hors du commun, et c'est loin d'être fini !

L’intégralité de la pointe bretonne est désormais en vigilance orange pour le risque de crues : des cours d’eau débordent, et d'autres sont proches de déborder, dans le Finistère, le Morbihan, les Côtes d’Armor et l’Ille-et-Vilaine.

  •  

WhatsApp : cette nouvelle fonctionnalité active toutes les options de sécurité les plus robustes, voici lesquelles

Meta vient d'annoncer l'introduction d'une nouvelle fonctionnalité dans WhatsApp dédiée aux utilisateurs les plus soucieux de leur sécurité. Baptisée “paramètres de compte stricts”, celle-ci permet de profiter en un clic de toutes les meilleures barrières de sécurité pour protéger ses...

  •  
❌