Menu

Aucun menu défini dans le customizer.

YouTube – Quand le faux bug cache une vraie arnaque

Bon, je vais pas vous mentir, YouTube et moi en ce moment c’est compliqué. Ce matin encore, j’ai passé une bonne heure à debug mes scripts Python pour choper de la musique pour mes lives Twitch. Et yt-dlp qui rame de plus en plus, alors qu’avant ça prenait 3 secondes chrono… Pffff, j’ai l’impression que Google a décidé de nous pourrir la vie.

Et là, en cherchant pourquoi mes scripts plantaient, je suis tombé sur un truc qui m’a bien fait rire jaune. Vous savez le fameux message “An error occurred. Please try again later” qui s’affiche parfois quand vous matez une vidéo ? J’ai d’abord cru que c’était un bug côté serveur chez Google mais QUE NENNI !

Telnetd – Une faille vieille de 11 ans est un accès root

Telnet, ça vous dit quelque chose ?

C’est ce vieux protocole réseau non chiffré que nos arrières-arrières-arrières-grands-parents utilisaient pour se connecter à des serveurs distants. C’est un truc que vous pensiez peut-être enterré depuis belle lurette… Hé bien figurez-vous qu’une faille critique vieille de 11 ANS vient d’être découverte dans le serveur telnetd de GNU InetUtils. Et le pire c’est que des hackers l’exploitent déjà activement.

ARGH !

La vulnérabilité en question, baptisée
CVE-2026-24061
, permet de contourner complètement l’authentification et d’obtenir un accès root. Sans putain de mot de passe (!!!!).

DynoWiper – Quand Sandworm s’attaque au réseau électrique polonais et se plante

Vous vous souvenez de
NotPetya
et des attaques contre le réseau électrique ukrainien ? Hé bien des hackers, vraisemblablement liés au GRU russe, viennent de remettre le couvert, mais cette fois c’est la Pologne qui était dans le viseur, et…

Ils se sont plantés !

Fin décembre 2025, plus précisément les 29 et 30, le réseau électrique polonais a subi ce que le ministre de l’Énergie Milosz Motyka qualifie de “plus forte attaque sur l’infrastructure énergétique depuis des années“. Du lourd, quoi ! Sauf que contrairement à ce qui s’était passé en Ukraine fin 2015, cette cyber offensive n’a provoqué aucune coupure de courant. Les Polonais ont bien géré le coup ✊.

Jonathan James – Le plus jeune hacker emprisonné aux USA

Cet article fait partie de
ma série spéciale hackers
. Bonne lecture !

Un gamin de 15 ans qui pète les serveurs de la NASA pendant que moi, à son âge, j’en était encore à configurer mon modem 56k pour qu’il arrête de faire du bruit en pleine nuit… Jonathan James, alias c0mrade, est devenu le premier mineur emprisonné pour cybercriminalité aux États-Unis… avant, malheureusement, de se suicider à 24 ans parce qu’il pensait qu’on allait l’accuser d’un crime qu’il n’avait pas commis.

Chine vs USA – Le grand divorce de la cybersécurité est acté

La nouvelle est tombée hier soir et elle fait boum boum boum dans le monde feutré de la tech… En effet, Pékin a officiellement demandé aux entreprises chinoises de mettre à la porte les logiciels de cybersécurité américains et israéliens.

C’était prévisible et quand j’ai lu ça, je me suis dit, tant mieux pour eux !

Concrètement, cette annonce, ça veut dire que des géants comme Broadcom, VMware, Palo Alto Networks, Fortinet ou encore l’israélien Check Point sont désormais persona non grata dans les systèmes d’information de l’Empire du Milieu.

Logitech Options+ en vrac sur Mac – La boulette du certificat expiré

Vous le savez, j’aime bien mon petit matos Logitech, surtout la gamme MX qui sauve pas mal de poignets de développeurs. Mais alors là, ce qui arrive aux utilisateurs de Mac, c’est hyper relou.

Si vous avez essayé de lancer Logitech Options+ ce matin sur votre bécane à la pomme, vous avez sûrement eu droit à un message d’erreur bien sec de macOS vous expliquant que l’application ne peut pas être ouverte. Et non, c’est pas votre installation qui a sauté d’un coup sans prévenir.

Une hacktiviste déguisée en Pink Ranger supprime des sites de nazis en live au 39C3

Vous savez ce qui est encore mieux qu’un bon film de super-héros ?

Une hacktiviste déguisée en Pink Ranger des Power Rangers qui supprime en direct des sites de nazis devant une salle comble de hackers en délire. Et ce moment de liesse s’est passé fin décembre au
39C3
, le Chaos Communication Congress à Hambourg.

Martha Root (un pseudo, évidemment) est montée sur scène accompagnée de deux journalistes, Eva Hoffmann (investigatrice freelance) et Christian Fuchs (qui couvre l’extrême droite depuis 20 ans), pour présenter leur investigation sur l’écosystème nauséabond des sites de rencontre pour suprémacistes blancs.

GNOME et Firefox veulent tuer le copier-coller au clic molette

Bon, si vous êtes un vieux de la vieille sous Linux, j’ai une nouvelle qui va vous faire verser une petite larme ! GNOME et Firefox envisagent tous les deux de désactiver la possibilité de coller avec le clic milieu par défaut. Vous savez, ce truc où vous sélectionnez du texte, puis un coup de clic molette et hop, c’est collé ailleurs sans passer par Ctrl+C/Ctrl+V.

Jordan Petridis, développeur chez GNOME, vient de soumettre une merge request pour désactiver cette fonctionnalité dans les paramètres par défaut. D’après lui ce serait un véritable désastre… Des mots forts pour une fonctionnalité que beaucoup adorent mais faut dire que le mec n’a pas tort car avec les trackpads modernes et les souris à molette cliquable un peu sensibles, on finit souvent par coller des trucs sans faire exprès.

Telegram héberge le plus grand marché noir de l’histoire (et tout le monde s’en fou)

Vous vous souvenez du
dark web
, ce truc mystérieux qui fait flipper les politiques, les journalistes et votre belle-maman avec Tor, les .onion et tout le folklore ? Hé bien figurez-vous qu’une bonne partie du crime en ligne s’est déplacée ailleurs. Maintenant en 2026, pour monter le plus grand marché illicite en ligne jamais mesuré, y’a plus besoin de toute cette sophistication technique.

Y’a juste à aller sur Telegram, une simple app de messagerie, et hop, c’est parti.

Quand la France invente le “data leak as a service”

Pour moi, 2024 a été l’année noire de nos données personnelles en France. Et 2025 n’a pas corrigé le tir, bien au contraire. L’année qui s’est écoulée a juste confirmé qu’on était entrés dans une espèce de routine du “demain ce sera pire”. Y’a pas eu un secteur épargné, pas un organisme qui n’a pas été touché. Santé, télécom, grande distribution, services publics, fédérations sportives… C’est un festival du piratage qui s’est abattu sur l’Hexagone ces 2 dernières années.