Vue normale

Reçu — 23 décembre 2025

Les astronomes stupéfaits : la tempête géante de Jupiter oscille comme un bol de gélatine

La Grande tache rouge de Jupiter est observée par les astronomes depuis au moins 150 ans. Ils ont récemment découvert un comportement tout à fait inattendu grâce au télescope spatial Hubble.

Reçu — 22 décembre 2025
Reçu — 21 décembre 2025

Vers une civilisation interplanétaire ? Voici les 8 engins humains actuellement en activité sur (et autour) de Mars

21 décembre 2025 à 09:00
Mars Humains

Mars n’est pas encore habitée, mais elle est déjà occupée. En orbite comme à la surface, plusieurs engins venus de la Terre scrutent la planète rouge en continu, à la recherche d’indices sur son passé et sur la possibilité d’y envoyer un jour des humains. Tour d’horizon.

Paralysie de Baïkonour officialisée par la Russie, sonde martienne en danger et Ariane 6 — le récap’ de la semaine

21 décembre 2025 à 05:45

Cette semaine sur Numerama, vous avez mis l'espace à l'honneur. Russie, Nasa et Ariane se retrouvent dans le top 3 des articles les plus lus ! Si vous les avez manqués, retrouvez-les ci-dessous.

Reçu — 19 décembre 2025

100 000 images de Mars : cette sonde de la Nasa révèle un monde plus complexe qu’on ne l’imaginait

Peu d’instruments ont contemplé Mars avec autant de fidélité. À travers l’œil perçant de HiRISE, la sonde MRO déchiffre la Planète rouge, révélant son incroyable géologie et les secrets enfouis dans ses paysages millénaires.

La Nasa confirme que Perseverance peut continuer, avec un objectif bien plus ambitieux sur Mars

Malgré 40 km dans les roues et 5 années de crapahutage, Perseverance ne semble pas prêt d’abandonner l’exploration de Mars, pour notre plus grand bonheur. La NASA vient en effet d’estimer que son rover devrait pouvoir parcourir 60 km supplémentaires.

Reçu — 18 décembre 2025

Espace : Comment Max Space a contourné l'obstacle qui coûte des milliards à ses concurrents

Mettre en orbite un module habitable modulaire unique de 350 m3 avec un petit lanceur, c’est un atout majeur qui pourrait bien plaire à la Nasa pour le remplacement de l’ISS. Voici les secrets du module Thunderbird de Max Space.

Un milliardaire de SpaceX à la tête de la Nasa : la Chine va-t-elle prendre l'avantage ?

C'est désormais officiel, Jared Isaacman devient bel et bien le nouvel administrateur de la Nasa. Le milliardaire soutenu par Donald Trump avait déjà dévoilé quelques pistes à propos de sa vision de l'agence spatiale américaine.

Observez en direct la comète interstellaire Atlas passer au plus près de la Terre

18 décembre 2025 à 14:47

C'est un phénomène que l'on observe rarement : le 19 décembre 2025, une comète interstellaire passe au plus près de la Terre. Il est possible de vivre en direct cette approche de 3I/ATLAS, le troisième objet venant de l'extérieur du système solaire jamais découvert.

Jared Isaacman devient le plus jeune patron de la NASA : le moment est charnière, et le défi immense

18 décembre 2025 à 14:00
Jared Isaacman

Après plus d’un an de rebondissements politiques, Jared Isaacman est officiellement nommé à la tête de la NASA. À 42 ans, l’astronaute civil et entrepreneur hérite d’une agence fragilisée, sous pression budgétaire. Mais il n’a qu’une chose en tête : la Lune, puis Mars.

Le télescope spatial Nancy Grace Roman achevé : la NASA prête à explorer l’univers comme jamais

17 décembre 2025 à 15:00

Le 25 novembre dernier marquait une étape décisive dans l’exploration spatiale américaine. Ce jour-là, la NASA a finalisé l’assemblage du télescope spatial Nancy Grace Roman au sein de la salle blanche du Goddard Space Flight Center. Les deux segments principaux de cet observatoire infrarouge ont été réunis, plaçant officiellement le projet sur les rails d’un ... Lire plus

L'article Le télescope spatial Nancy Grace Roman achevé : la NASA prête à explorer l’univers comme jamais est apparu en premier sur Fredzone.
Reçu — 17 décembre 2025
Reçu — 16 décembre 2025

Une sonde de la Nasa vient de cartographier pour la première fois la frontière du Soleil que l’on n’avait jamais vu

Les étoiles sont des objets gouvernés par une physique que les astronomes ne comprennent pas encore tout à fait. Le Soleil ne fait pas exception. Mais désormais, les chercheurs pourront compter sur une carte inédite pour se faire une idée plus précise de ce qui se passe réellement autour de...

Reçu — 15 décembre 2025

Les astronomes stupéfaits : un trou noir a transformé une étoile en arme cosmique

L’histoire ressemble à de la science-fiction. Pourtant, c’est bien ce que des astronomes ont observé dans l'Univers. Un trou noir supermassif qui se sert des restes d’une étoile qu’il a déchiquetée pour en frapper une autre.

Reçu — 9 décembre 2025

3 ans d'audits cybersécu et finalement, c'est une IA qui trouve la faille en 4 jours

Par :Korben
9 décembre 2025 à 13:56

Personne ne s’en doutait, mais durant 3 ans, les communications entre la Terre et les sondes de la NASA étaient totalement vulnérables au piratage du moindre script kiddy ! Et personne n’était au courant évidemment, et aucun des multiples audits de code qui se sont succédé depuis 2022 n’avait mis à jour ce problème jusqu’à ce qu’une IA s’en mêle !

La faille découverte au bout de 4 jours d’analyse, se trouvait dans CryptoLib , une bibliothèque de chiffrement open source utilisée pour sécuriser les échanges entre les stations au sol et les satellites en orbite. Cette bibliothèque implémente le protocole SDLS-EP (Space Data Link Security Protocol - Extended Procedures) de la norme issue du CCSDS , qui est utilisé un peu partout dans le spatial, y compris pour des missions comme les rovers martiens ou le télescope James Webb.

Le souci donc c’est que ce code contenait une vulnérabilité d’injection de commande. En gros, des données non validées pouvaient être interpolées directement dans une commande shell et exécutées via system() sans aucune vérification. C’est le genre de faille basique qu’on apprend à éviter en première année de développement, sauf que là elle était planquée dans un code quand même bien critique…

C’est la startup AISLE , fondée par des anciens d’Anthropic, Avast et Rapid7, qui a été mandatée pour auditer le code et c’est comme ça que leur système de “cyber reasoning” basé sur l’IA s’est retrouvé à scanner la base de code. Résultat, une jolie faille débusquée par IA 3 ans après des dizaines d’audits et d’analyses humaines.

Bon, avant de paniquer sur une éventuelle chute de satellite en plein sur la tête de votre belle-mère, faut quand même nuancer un peu la chose… Pour exploiter cette faille, un attaquant aurait d’abord eu besoin d’un accès local au système, ce qui réduit significativement la surface d’attaque selon les chercheurs . Donc oui, j’ai abusé en intro avec mon histoire de script kiddy ^^ chè ! Mais quand même, on parle de satellites et de sondes spatiales qui valent des milliards de dollars donc si elle avait été exploitée, ça aurait fait mal à beaucoup de monde.

Et ce n’est pas la seule mauvaise nouvelle pour la sécurité spatiale cette année puisqu’en août dernier, 2 chercheurs allemands de VisionSpace Technologies, Milenko Starcik et Andrzej Olchawa, ont présenté, lors des confs Black Hat USA et DEF CON à Las Vegas, pas moins de 37 vulnérabilités découvertes dans l’écosystème spatial . Sans oublier Leon Juranic de ThreatLeap qui a trouvé diverses failles plus tôt dans l’année.

Le Core Flight System (cFS) de la NASA, ce framework open source déployé sur des missions comme le James Webb ou le lander lunaire Odysseus d’Intuitive Machines, contenait également 4 failles critiques. Deux bugs de déni de service, une Path Traversal, et une vulnérabilité d’exécution de code à distance (RCE). Milenko Starcik a déclaré avoir trouvé des vulnérabilités permettant par exemple de crasher tout le logiciel de bord avec un simple message distant non authentifié .

Lors d’une démo, ils ont montré qu’ils pouvaient envoyer une commande à un satellite pour activer ses propulseurs et modifier son orbite, sans que le changement de trajectoire apparaisse immédiatement sur l’écran du contrôleur au sol. Imaginez le bordel si quelqu’un faisait ça pour de vrai !!

CryptoLib elle-même était criblée de failles : 4 dans la version utilisée par la NASA, 7 dans le package standard dont 2 critiques. Et le système de contrôle de mission Yamcs développé par la société européenne Space Applications Services et utilisé notamment par Airbus présentait aussi 5 CVE permettant une prise de contrôle totale. Sans oublier OpenC3 Cosmos, un autre système utilisé pour les stations au sol, qui comptait à lui seul, 7 CVE incluant de l’exécution de code à distance.

Heureusement les amis, toutes ces horribles vulnérabilités ont été corrigées et la NASA prépare même une mise à jour majeure du cFS pour bientôt avec de meilleures fonctionnalités de sécurité, le support de l’IA et des capacités d’autonomie améliorées.

AISLE affirme que leur outil peut examiner systématiquement des bases de code entières , signaler des patterns suspects et fonctionner en continu à mesure que le code évolue, bref, pour du code critique comme celui des systèmes spatiaux, c’est le top !

Encore une victoire de l’IA ^^

Source

❌