Menu

Aucun menu défini dans le customizer.

WordPress : un pirate achète 30 plugins et y plante une backdoor

Une attaque par la chaîne d’approvisionnement a frappé WordPress début avril. Un individu a racheté une trentaine de plugins via la marketplace Flippa, y a injecté du code malveillant et a attendu huit mois avant de l’activer. WordPress a fermé les 31 plugins concernés le 7 avril, mais la mise à jour officielle ne suffit pas à nettoyer les sites touchés.

L’attaque est redoutable par sa simplicité. Un individu, identifié sous le prénom “Kris”, a racheté pour plusieurs centaines de milliers d’euros un catalogue d’une trentaine de plugins WordPress sur Flippa, une marketplace de vente de sites et d’extensions. Ces plugins appartenaient à la société Essential Plugin / WP Online Support. Ils étaient actifs, mis à jour, et installés sur des milliers de sites.

X lance les Cashtags, avec cours en temps réel et achat direct au Canada

Tapez $TSLA ou $BTC dans un post sur X, et maintenant ça vous affiche un cours en temps réel, un graphique interactif et un fil de discussion lié à l’actif. C’est disponible depuis le 14 avril sur iPhone. Pour Android et le site web, ça sera pour plus tard.

Le principe est assez simple. Un $ticker dans un post déclenche la suggestion automatique de l’actif correspondant. Le graphique couvre de 1 jour à 1 an, le prix est actualisé en continu, et le fil agrège les posts qui mentionnent cet actif. Côté crypto, les adresses de contrats sur Solana et Base sont aussi prises en charge, ce qui veut dire que les memecoins sont de la partie. Forcément.

Tesla pris de vitesse ? Chery vend déjà son robot humanoïde en ligne

Connu pour ses ambitions sur le marché des véhicules électriques, le constructeur chinois Chery prend tout le monde de court en commercialisant son premier robot humanoïde, le Mornine M1. Bardé de capteurs hérités de la conduite autonome, ce concentré de technologie disponible en ligne s’affiche à près de 39 000 euros. Mais derrière cette fiche technique impressionnante se cache un point faible de taille.

OpenAI met à jour son Agents SDK avec du sandboxing natif

La mise à jour d’avril du SDK Agents d’OpenAI introduit deux nouvelles briques qui manquaient pour passer de l’agent-jouet au déploiement réel. Le sandboxing natif permet de confiner un agent dans un espace de travail isolé, avec accès limité aux fichiers et outils d’un périmètre défini. Et le nouveau harness d’exécution sépare proprement le plan de contrôle (boucle agent, appels modèle, routing d’outils, approbations, tracing, récupération d’erreurs) du plan de calcul (sandbox où l’agent lit, écrit, exécute du code, installe des dépendances, snapshot son état).

Anthropic demande désormais pièce d’identité et selfie pour certains usages de Claude

Pour accéder à certaines fonctionnalités de Claude, Anthropic peut maintenant vous demander une pièce d’identité officielle (passeport, permis de conduire, carte nationale d’identité) et un selfie en temps réel. La vérification est gérée par Persona, un prestataire externe, et les données ne sont ni stockées par Anthropic, ni utilisées pour l’entraînement des modèles. Les photocopies, les cartes étudiantes et les pièces numériques ne sont pas acceptées.

Le mécanisme se déclenche a priori dans plusieurs cas : accès à des capacités spécifiques, vérifications d’intégrité de plateforme, ou mesures de conformité. Anthropic ne détaille pas vraiment les usages qui déclenchent cette vérification, ce qui crée du coup un flou que pas mal d’utilisateurs n’apprécient pas des masses.

Avec la flambée des prix, cette RTX 5070 en promo devient une vraie bonne affaire pour les gamers

Avec la crise des composants et la flambée des prix sur les cartes graphiques, cette offre tombe plutôt bien. La MSI RTX 5070 se positionne comme un modèle taillé pour le gaming en 1440p ultra. Bonne nouvelle : elle est actuellement proposée à 599,99 euros au lieu de 689 euros, ce qui en fait une belle opportunité à saisir.