Menu

Aucun menu défini dans le customizer.

« Une bonne raison d’acheter une Xbox » : le grand retour des exclusivités va-t-il sauver Xbox ?

Xbox a confirmé le grand retour des exclusivités pour ses consoles avec Gears of War : E-Day et Clockwork Revolution. De quoi ravir les joueurs et justifier l’achat d’une console pour certains, mais la décision a visiblement provoqué des changements de dernière minute en interne.
La chaîne d’approvisionnement, point de rupture récurent du SI - iTPro.fr

La chaîne d’approvisionnement, point de rupture récurent du SI

La chaîne d’approvisionnement, point de rupture récurent du SI - iTPro.fr

Pendant des années, la cybersécurité a été abordée comme un enjeu technique : protéger les systèmes, durcir les infrastructures, sécuriser les données. Aujourd’hui, cette vision ne suffit plus. The post La chaîne d’approvisionnement, point de rupture récurent du SI appeared first on iTPro.fr.

OpenAI ajoute un “mode confinement” à ChatGPT pour bloquer les injections de prompt

ChatGPT a gagné un réglage qui ne plaira pas à tout le monde. Un “mode confinement”, Lockdown Mode dans le texte, qui débranche volontairement une partie des fonctions de l’assistant pour réduire le risque de fuite de données vers l’extérieur.

L’ennemi, ici, porte un nom : l’injection de prompt. Le principe de cette attaque est plutôt vicieux, puisqu’un pirate planque des instructions dans une page web ou dans un document anodin, et qu’au moment où ChatGPT lit ce contenu pour vous répondre, il avale ces ordres cachés et les exécute sans que rien ne s’affiche à l’écran.

Encore un zero-day chez Cisco, exploité en ce moment même et toujours sans correctif

Le Catalyst SD-WAN Manager de Cisco, anciennement appelé vManage, c’est la salle de contrôle depuis laquelle une grande entreprise règle, surveille et met à jour à distance le réseau entier qui relie ses dizaines d’agences, usines ou boutiques entre elles, et c’est ce logiciel très sensible qui se retrouve aujourd’hui troué par une faille déjà exploitée dans la nature.

Le pire ? Aucun correctif.

Référencée CVE-2026-20245 et notée 7,8 sur 10 sur l’échelle CVSS, le barème qui classe la dangerosité des failles de zéro à dix, la vulnérabilité permet à un attaquant déjà titulaire d’un compte d’administrateur réseau, le profil baptisé netadmin chez Cisco, de téléverser un fichier piégé que le logiciel contrôle mal, puis d’exécuter ses propres commandes en root, c’est-à-dire avec les pleins pouvoirs sur la machine.

La kermesse est dite

Cette semaine, la chaîne Twitch de Canard PC sera particulièrement active : on fait une série de streams pour remercier nos abonnés, présents comme futurs (oui, parce que les abonnements numériques seront à prix cassé toute la semaine, c’est le moment où jamais de soutenir une presse indépendant de QUALITÉ et de soutenir des rédacteurs extrêmement TALENTUEUX et MODESTES, ou de parler de nous à votre cousine, vos parents, ou à ce voisin qui cherche désespérément de la lecture avec son café du matin). Au programme, il y aura du vélo, du friendslop, des émissions, du Civilization VII ou encore les démos du Summer Game Fest, venez nombreux ! ER.