Menu

Aucun menu défini dans le customizer.

Garmin fēnix E : la montre connectée des aventuriers perd 300 € sur son prix de base

Un bijou pensé pour les sportifs, forgé pour les baroudeurs. Pas une tocante de salon, mais une alliée pour ceux qui transpirent leur quotidien. En ligne à 799 euros lors de son lancement, la Garmin fēnix E se trouve aujourd’hui à 499,99 euros sur Amazon.

Ce film avec Jackie Chan est n°1 dans ce pays. Il n’y a pas de retraite pour les héros de l’action !

Véritable icône des films d’action asiatiques et cascadeur hors-pair, Jackie Chan a encore fait sensation. Un film d’action sorti tout récemment, dans lequel il joue le rôle principal, a explosé les compteurs au box-office de l’un des plus gros pays. Papy fait de la résistance et ce n’est pas pour nous…

Deux grands groupes de médias japonais attaquent en justice la firme d’IA Perplexity

Deux des plus grands groupes médiatiques japonais, Nikkei et Asahi Shimbun, viennent de porter plainte contre la startup d’intelligence artificielle Perplexity AI, accusant la société d’IA d’avoir « copié et stocké du contenu de leurs serveurs » sans autorisation, en violation de mesures techniques mises en place par …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N’oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article Deux grands groupes de médias japonais attaquent en justice la firme d’IA Perplexity est apparu en premier sur KultureGeek.

Docker Desktop – Un accès API caché met Windows en danger

Il suffit parfois d’un simple scan nmap pour tomber sur une faille monumentale. Et c’est pile poil ce qui est arrivé à Felix Boulet, un chercheur en sécurité qui farfouillait dans le réseau privé de Docker et qui a découvert que l’API interne du Docker Engine traînait tranquillement à l’adresse http://192.168.65.7:2375/, sans aucune authentification. Oui, accessible depuis n’importe quel conteneur qui tourne sur votre machine.

Du coup, la CVE-2025-9074 qui en découle a reçu une note de 9.3 sur l’échelle CVSS, ce qui en fait une vulnérabilité critique. En fait, le problème, c’est que cette API exposée permet à un conteneur malveillant de communiquer directement avec le moteur Docker sans avoir besoin de monter le socket Docker. En gros, deux petites requêtes HTTP POST suffisent pour compromettre entièrement le système hôte. La première crée un conteneur privilégié avec le disque C: monté, et la seconde démarre ce conteneur malveillant…