Menu

Aucun menu défini dans le customizer.

Outlook se met à perdre les images dans vos mails, Microsoft confirme le bug

Si vous avez remarqué récemment que les logos de vos correspondants pros sont remplacés par une vilaine croix rouge dans Outlook, ou pire, que certaines pièces visuelles disparaissent purement et simplement de vos mails, ce n’est ni votre antivirus ni votre connexion.

The Register a sorti le sujet la semaine dernière, et Microsoft a fini par confirmer un bug introduit dans la version 2604 (Build 19929.20164) de Classic Outlook, qui fait planter l’affichage de certaines images dans les emails.

Quand les Motorola prennent une commission sur vos achats Amazon

J’sais pas si vous avez vu, mais sur les Motorola Razr 2026, l’app maison Smart Feed intercepte le lancement de l’application Amazon pour y glisser en soumsoum un petit code d’affiliation. Comme ça, à chaque fois que vous tapez sur l’icône Amazon, votre clic se met à rapporter une commission à un compte tiers. Vous ne payez pas un centime de plus rassurez-vous, c’est le principe de l’affiliation, mais il me semble que c’est pas très réglo de ne pas le dire. En plus je pense que ça va à l’encontre des CGU d’Amazon… Breeeef, y’a rien qui va dans cette histoire.

Arnaque téléphonique – Micode infiltre le réseau d’escrocs

Micode vient de lâcher une enquête de presque 50 minutes que vous devriez vraiment regarder, et je la relaie parce qu’elle est d’intérêt public.

Avec son équipe, il a infiltré pendant des mois le réseau derrière ces appels qui vous harcèlent plusieurs fois par jour, ces numéros en 0162 que l’Arcep réserve au démarchage et que les escrocs détournent allègrement. Genre les faux remboursements de 170 € soi-disant liés à l’inflation ou aux chèques énergie.

Chromium – Google publie l’exploit d’une faille vieille de 2 ans et demi

Bon, alors là, Google a fait encore trèèèès fort.

Mercredi matin, la firme de Mountain View a carrément publié sur son propre bug tracker Chromium le code d’exploitation d’une faille… qui n’est toujours pas corrigée ! Et pas une petite vulnérabilité oubliée dans un coin, hein, mais une vraie faille de la mort qui tue que la chercheuse indépendante Lyra Rebane leur avait
remontée gentiment et en privé
. Ça fait 29 mois (2 ans et demi, les matheux ^^) et elle attend toujours un patch !

GitHub hack – Une extension VS Code piège un employé

Alors celle-là, elle est incroyable les copains !

Le piratage du jour vient d’être confirmé par la plateforme qui héberge une bonne moitié du code de la tech mondiale ! En effet, Github a subit un accès non autorisé à ses propres dépôts internes, à cause d’une extension VS Code piégée installée sur l’ordi d’un employé !

L’annonce officielle est tombée sur le compte X de l’entreprise à l’instant et c’est comme ça que je suis tombé dessus.

Des utilisateurs Google Cloud facturés des milliers de dollars par erreur

Un truc franchement rageant remonte du côté de chez Google Cloud, et c’est
The Register
qui a mené l’enquête. Plusieurs développeurs ont vu leur facture Google Cloud exploser entre 3000 et 10000 dollars en quelques minutes, pour des services qu’ils n’ont jamais utilisés : génération vidéo Veo 3, tokens du modèle Gemini, le tout via leurs clés API Maps. Et le pire, c’est qu’ils avaient suivi à la lettre les recommandations officielles de Google.

8 To de données de Foxconn volées

Le gang ransomware Nitrogen a balancé Foxconn sur son site de fuite avec 8 To de données et 11 millions de fichiers volés, selon The Register.

Schémas hardware, instructions d’assemblage, topologies de datacenters côté client. Et comme Foxconn assemble une bonne partie de ce que vous avez dans votre poche ou sur votre bureau (iPhones pour Apple, GPU pour Nvidia, serveurs pour Google, machines pour Intel et Dell), la liste des marques potentiellement exposées fait peur.

Google neutralise la première cyber-attaque massive générée par une IA

Google a balancé l’info via son équipe cyberdéfense, le GTIG (Google Threat Intelligence Group). Des cybercriminels ont utilisé une IA générative pour dénicher et écrire un code d’attaque exploitant une faille inconnue (ce qu’on appelle un zero-day, une vulnérabilité que l’éditeur du logiciel n’a pas encore corrigée).

Et ils s’apprêtaient à lancer une vague d’attaques massives. C’est, d’après Google, la première fois qu’on observe ça dans la vraie vie, pas en labo.

Hash MD5 – 60% des mots de passe craqués en moins d’une heure

60% des mots de passe hashés en MD5 peuvent être cassés en moins d’une heure… C’est ce que dit en tout cas
une étude de Kaspersky
publiée cette semaine qui se base sur +231 millions de mots de passe qu’on peut trouver sur le dark web et tirés de fuites ayant eu lieu entre 2023 et 2026. D’après leurs tests, 48% sont craqués en moins d’une minute et 60% en moins d’une heure. C’est pas très rassurant, surtout si votre base tourne encore au MD5.

Dirty Frag – L’exploit kernel Linux qui donne root sur toutes les distros

Le chercheur en sécu Hyunwoo Kim vient de lâcher dans la nature Dirty Frag, un nouvel exploit kernel Linux qui enchaîne 2 vulnérabilités pour obtenir un accès root sur n’importe quelle distro majeure, avec un taux de réussite proche de 100%.

L’embargo devait tenir encore quelques semaines. Il n’a pas tenu.

Et problème (et c’est pour ça que je vous en parle) c’est que ça marche du feu de dieu, et que personne n’a encore de patch disponible !! Alerte rouge donc !!