Menu

Aucun menu défini dans le customizer.

No Respawn

Il y a quelques jours, on apprenait la mort de Vince Zampella, tué le 21 décembre avec son passager dans un accident de voiture à Los Angeles. Ce vétéran de 55 ans qui a notamment cofondé Infinity Ward et Respawn Entertainment a, entre autres choses, lancé cette petite série de jeux de tir à la première personne, Call of Duty, que vous connaissez peut-être. Quant au titre le plus récent sur lequel il a travaillé, il s’agit de Battlefield 6. Le fait de dire qu’il a eu un petit impact sur le FPS et le jeu vidéo tout entier relèverait de l’euphémisme. Je ne connaissais pas personellement l’animal, mais je constate une unanimité rare quand il s’agit de lui rendre hommage. De Geoff Keighley à Rami Ismail, tous saluent une personne gentille, humble et proche des gens. Pas exactement l’image que je me faisais du roi des shooters militaires modernes, mais eh : l’habit ne fait pas le moine. K.

Les attentes 2026 de la rédaction

2026 pose enfin une vraie question : à quoi jouer en attendant les chars russes ? Certes, c’est une question qui terrorise tous les rédacteurs, sauf ackboo qui y voit l’occasion de vérifier si les tanks sont bien modélisés dans les jeux, mais qui nous oblige surtout à trier fort. Nous n’aurons pas le temps de tout essayer avant que Paris ne soit vitrifié, autant commencer par le meilleur.

Quand Tim Cook poste une image pour Noël, tout le monde perd ses nerfs…

Ça va ? Vous avez passé un bon Noël ? Bien mangé ? Les cadeaux étaient cool ? Tant mieux pour vous, car de son côté, Tim Cook, a passé le sien à se faire lyncher sur X parce qu’il a posté une illustration de lait et cookies pour promouvoir
Pluribus
, la nouvelle série Apple TV+.

Pourquoi me direz-vous ? Et bien parce que tout le monde est persuadé que c’est de la bonne vieille image générée par IA.

MongoBLEED – La faille critique qui fait fuir la mémoire de votre MongoDB

Si vous utilisez MongoDB, accrochez-vous bien parce que là, c’est du lourd. Une faille critique baptisée MongoBLEED vient den effet ‘être découverte et elle touche à peu près toutes les versions de MongoDB sorties depuis 2017. Sept ans de versions vulnérables, c’est un chouette record, je trouve ^^.

Le problème avec cette CVE-2025-14847, c’est qu’elle exploite la compression zlib des messages. En gros, quand un attaquant envoie un message compressé mal formé avec des paramètres de longueur trafiqués, MongoDB se met à recracher des bouts de sa mémoire heap sans broncher. Et dans cette mémoire, on peut trouver des trucs sympa genre des mots de passe, des tokens d’authentification, des clés de chiffrement… Bref, le jackpot pour un attaquant.