Général
Démarrage Sécurisé : Des centaines de PC de grandes marques vulnérables après une fuite de clés !
La sécurité des systèmes informatiques est plus cruciale que jamais. Récemment, des chercheurs de Binarily ont révélé que des centaines de PC de grandes marques comme Dell et HP utilisent une clé de test vieille de 12 ans, compromettant ainsi le processus de démarrage sécurisé. Un attaquant pourrait facilement contourner cette sécurité, mettant en péril l’ensemble de la chaîne de sécurité. Avec plus de 10 % des images de firmware vulnérables, il est temps d’agir. Utilisez l’outil de scan gratuit de Binarily pour vérifier la sécurité de vos systèmes. Ne laissez pas votre sécurité entre les mains du hasard !
Sécurité Informatique : Protéger le BIOS et le Processus de Démarrage
Importance de la Sécurisation du BIOS
La protection du BIOS des ordinateurs et du processus de démarrage est cruciale dans le paysage actuel de la cybersécurité. Cependant, reconnaître cette nécessité ne suffit pas ; des actions concrètes doivent être entreprises pour garantir cette sécurité.
Vulnérabilités Découvertes dans les Systèmes UEFI
Récemment, des chercheurs de Binarily, une entreprise spécialisée dans la sécurité des firmwares, ont mis en lumière une faille préoccupante. Ils ont identifié que plusieurs modèles de PC, notamment ceux de Dell, Acer, Fujitsu, Gigabyte, HP, Lenovo et Supermicro, ainsi que des composants d’Intel, utilisaient une clé de plateforme de test (PK) vieille de 12 ans, qui avait été divulguée en 2022. Cette clé est utilisée pour protéger les implémentations de Secure Boot UEFI.
Les experts de Binarily ont averti que « un attaquant ayant accès à la partie privée de la PK peut contourner facilement le Secure Boot en manipulant les bases de données de clés d’échange, de signatures et de signatures interdites. »
Connaissance des Risques par les Fabricants
Les fabricants concernés ne pouvaient ignorer que cette clé était non fiable et non destinée à un usage commercial, comme l’indiquait clairement l’emballage. Binarily a souligné que « ces clés de test présentent de fortes indications de non-fiabilité », avec des mentions telles que « NE PAS FAIRE CONFIANCE » ou « NE PAS EXPÉDIER ».
D’après les données de Binarily, plus de 10 % des images de firmware analysées sont vulnérables à l’exploitation via cette PK non fiable, émise par American Megatrends International, possiblement dès mai 2012. Les chercheurs ont qualifié cette situation de « l’une des vulnérabilités de chaîne d’approvisionnement les plus durables de son genre ».
Si un attaquant exploitait cette PK, il pourrait exécuter du code non fiable durant le processus de démarrage, même avec le Secure Boot activé, compromettant ainsi toute la chaîne de sécurité, du firmware au système d’exploitation. Binarily a mis à disposition un outil de scan gratuit pour vérifier la vulnérabilité des systèmes, et il est conseillé aux utilisateurs de l’exécuter. Les fabricants de dispositifs doivent impérativement agir pour remédier à cette situation.
Vulnérabilités Critiques de la Semaine : Une Ancienne Failles Toujours Exploitée
Cette semaine, nous avons un rapport alarmant concernant une vulnérabilité très ancienne qui continue d’être exploitée. Selon le NIST, une vulnérabilité de type « use-after-free » dans les versions 6 à 8 d’Internet Explorer, permettant aux attaquants distants d’exécuter du code arbitraire, a été détectée pour la première fois en 2012 et est toujours active aujourd’hui.
Si vous utilisez encore un système avec IE 6 à 8, il serait peut-être temps de le retirer de la circulation.
De plus, quatre vulnérabilités dans le système DNS Berkeley Internet Name Domain 9 ont été signalées par l’Internet Systems Consortium (CVE-2024-4076, CVE-2024-1975, CVE-2024-1737, CVE-2024-0760). Si elles sont exploitées, ces failles peuvent entraîner des dénis de service. Bien qu’elles ne soient pas aussi critiques que d’autres vulnérabilités, leur position au niveau DNS nécessite une installation rapide des correctifs.
Une Nouvelle Brèche chez un Fournisseur de Stalkerware
Il semble que nous ne puissions pas passer deux semaines sans qu’un fournisseur de stalkerware ne soit victime d’une brèche. TechCrunch a récemment reçu des fichiers volés à SpyTech, une entreprise basée au Minnesota. Ces fichiers, authentifiés comme étant réels, contenaient des données de plus de 10 000 appareils surveillés par le logiciel SpyTech, qui espionne discrètement les activités des utilisateurs depuis 2013.
Il est intéressant de noter que le PDG de SpyTech n’était pas au courant de la brèche lorsqu’il a été interrogé, ce qui démontre que ces entreprises semblent davantage préoccupées par le profit que par la protection des données privées qu’elles collectent.
L’Importance de l’Authentification Multifactorielle
Les chercheurs en sécurité de Cisco Talos ont publié leur rapport trimestriel sur les tendances en matière de réponse aux incidents, révélant une tendance inquiétante : environ 80 % des cas de ransomware au deuxième trimestre ont eu lieu dans des organisations qui n’avaient pas mis en place l’authentification multifactorielle (MFA).
Les identifiants compromis demeurent la méthode la plus courante pour accéder initialement aux systèmes, une situation qui perdure depuis trois trimestres. Les incidents de ransomware ont augmenté de 22 % entre le premier et le deuxième trimestre, représentant 30 % de tous les incidents auxquels Talos a répondu. Avec la montée des attaques utilisant des identifiants volés et l’absence de MFA, il serait judicieux de consacrer du temps cette semaine à activer cette fonctionnalité pour tous les utilisateurs, sans exception.
Amende de 16 Millions de Dollars pour TracFone
La filiale de Verizon, TracFone, a accepté de verser 16 millions de dollars à la FCC pour clore les enquêtes sur trois violations de données survenues entre 2021 et 2023. Selon la FCC, TracFone n’a pas sécurisé plusieurs de ses API de base de données clients, permettant à des criminels de voler des informations de compte et de dispositif, ainsi que des données personnelles identifiables. Ces violations ont entraîné de « nombreux transferts non autorisés ».
Il est important de ne pas confondre ces transferts avec les échanges de SIM, une autre escroquerie que la plupart des opérateurs peinent à prévenir. Les transferts impliquent le changement de numéro vers un autre opérateur, donnant ainsi aux attaquants le contrôle sur les dispositifs des clients.
TracFone a été contraint de mettre en œuvre des programmes de cybersécurité obligatoires, incluant des dispositions novatrices pour réduire les vulnérabilités des API, ainsi que des protections contre les échanges de SIM et les transferts non autorisés.
Général
Le pare-brise de la BMW Panoramic iDrive : une expérience immersive à couper le souffle !
BMW a révélé son nouveau système Panoramic iDrive, révolutionnant l’expérience de conduite avec un affichage tête haute 3D qui s’étend sur tout le pare-brise. Imaginez un intérieur où toutes les informations essentielles, comme la vitesse et les directions, sont projetées directement dans votre champ de vision ! C’est une véritable couche de réalité augmentée qui connecte le conducteur à la route.
Avec des boutons haptiques sur le volant et un écran tactile central innovant, chaque détail est conçu pour une personnalisation optimale. Préparez-vous à découvrir cette technologie futuriste dans le prochain SUV électrique X-Class de BMW fin 2025 !
Une Révolution Technologique : Le Nouveau Système BMW : un aperçu captivant du futur de l'infodivertissement »>iDrive Panoramique de BMW
une Vision d’Avenir
BMW a récemment présenté son innovant système iDrive Panoramique,qui se distingue par un affichage tête haute en 3D impressionnant,occupant l’intégralité du pare-brise. si vous pensiez que l’intérieur épuré des Tesla était à la pointe, attendez de découvrir cette nouvelle approche.
Un Affichage Révolutionnaire
Fini le tableau de bord traditionnel devant le volant. Désormais, toutes les informations sont projetées directement dans le champ de vision du conducteur via le pare-brise. Cela inclut la vitesse, les données d’assistance à la conduite, les feux de circulation, les panneaux routiers et même des indications de navigation et niveaux de batterie. Chaque élément est personnalisable pour que chaque conducteur puisse choisir ce qu’il souhaite afficher. Par exemple, lorsque l’assistance au conducteur est activée, le chemin navigué s’illumine en vert.
Frank Weber, directeur technique chez BMW, décrit cette configuration comme une couche de réalité augmentée qui maintient le conducteur connecté à la route.
Intégration des Retours Clients
La société a déclaré que l’intégration des instructions de navigation avec les données d’assistance au conducteur représente une évolution naturelle alors que nous nous dirigeons vers des niveaux plus élevés d’automatisation dans la conduite.De plus, ils ont souligné que les retours clients ont été essentiels pour façonner plusieurs fonctionnalités intelligentes affichées sur ce nouveau système.
Un Volant Repensé
Les innovations ne s’arrêtent pas au pare-brise ; BMW a également repensé son volant en y intégrant des boutons haptiques qui s’illuminent selon différents réglages.
Un nouvel écran tactile central en forme de losange accompagne cet interface sur le pare-brise et permet aux utilisateurs d’interagir directement avec lui.Ce dernier offre une interface hautement personnalisable où chacun peut prioriser ses applications favorites (appelées « pixels » par BMW) pour un accès rapide et facile. La marque envisage également un magasin d’applications pour encore plus de fonctionnalités et personnalisations.
Un Système opérationnel Innovant
Le logiciel qui alimente ce système est appelé BMW Operating System X ; il est développé entièrement en interne par l’entreprise et repose sur Android Open Source Project.
L’Intelligence Artificielle au Service du Conducteur
Aucun lancement technologique en 2025 ne serait complet sans une touche d’intelligence artificielle (IA).Le système iDrive utilise cette technologie pour apprendre les habitudes et comportements des conducteurs afin d’afficher automatiquement les applications pertinentes ainsi que leurs réglages préférés. Par exemple, si un utilisateur emprunte souvent un itinéraire spécifique vers son domicile tout en activant le mode sport, ces paramètres seront proposés proactivement lors du prochain trajet.De plus, selon BMW ,les modèles linguistiques avancés rendent les commandes vocales beaucoup plus naturelles et conversationnelles ; plutôt que d’utiliser des mots-clés spécifiques comme « station », il suffit simplement aux conducteurs dire quelque chose comme « trouve une station de recharge près du supermarché ».
Début D’une Nouvelle Ère
Ce design intérieur audacieux fera ses débuts dans le futur SUV électrique X-Class prévu fin 2025; plusieurs autres véhicules basés sur la nouvelle plateforme « Neue Klasse » suivront bientôt après cela.
Considérations Sécuritaires Émergentes
Un changement aussi radical pourrait diviser l’opinion parmi ceux attachés aux intérieurs classiques dotés depuis longtemps d’aiguilles traditionnelles et compteurs analogiques caractéristiques chez BMW . Il sera également intéressant d’observer comment la marque abordera les préoccupations relatives à la sécurité; celles-ci étant devenues cruciales pour toutes entreprises automobiles électriques adoptant entièrement interfaces tactiles . En effet , Euro NCAP introduira dès 2026 nouvelles directives exigeant certaines fonctions essentielles soient accessibles via boutons physiques afin qu’un véhicule puisse obtenir cinq étoiles lors évaluations sécurité .
Général
Nvidia révolutionne le monde physique avec GenAI et Cosmos !
Lors de la keynote très attendue du CES 2025, le PDG de Nvidia, Jensen Huang, a captivé l’audience avec des annonces révolutionnaires. Parmi les innovations présentées, le modèle Cosmos se distingue par sa capacité à transformer l’IA générative en actions physiques. Cela signifie que des robots et véhicules autonomes pourront réagir plus efficacement aux stimuli du monde réel. Nvidia ouvre ainsi la voie à une nouvelle ère d’applications robotiques et automobiles, tout en rendant ses modèles disponibles gratuitement pour encourager l’expérimentation.
Innovations Technologiques : les Annonces Marquantes de Nvidia au CES 2025
Un Événement Incontournable
Lors du CES 2025, l’une des conférences les plus attendues a été celle de Jensen Huang, le PDG de Nvidia. Ce dernier a présenté une série d’annonces captivantes touchant à divers sujets technologiques d’actualité tels que l’intelligence artificielle (IA), la robotique et les véhicules autonomes.
Nouveaux Produits et Progrès Technologiques
Vêtu d’une version scintillante de son emblématique blouson en cuir noir,Huang a détaillé les dernières cartes graphiques GeForce RTX 50 ainsi que des modèles fondamentaux d’IA appelés Nemotron. Il a également partagé des plans pour des agents alimentés par IA.
Parmi les innovations notables figurent des extensions à la plateforme Omniverse, qui permet la création de jumeaux numériques et simule l’interaction entre l’IA et le monde physique. De plus, un superordinateur AI compact nommé Project Digits a été introduit, propulsé par le GPU Grace Blackwell.
Cosmos : Une Révolution dans l’Intelligence Artificielle
Une annonce particulièrement intrigante fut celle du projet Cosmos. Ce dernier est défini comme un ensemble complet de modèles fondamentaux mondiaux intégrant des tokenizers avancés et une pipeline vidéo sophistiquée.L’objectif principal est d’étendre les capacités génératives de l’IA au-delà du numérique vers le monde physique.
En termes simples, alors que la plupart des systèmes génératifs se concentrent sur la création numérique basée sur une vaste base documentaire ou visuelle, Cosmos vise à produire des actions physiques en s’appuyant sur ses données issues d’environnements simulés numériquement.
Implications pratiques pour Divers secteurs
Les implications pratiques sont significatives pour divers domaines tels que la robotique ou les véhicules autonomes. Par exemple, grâce à Cosmos, il devient possible pour un robot humanoïde d’apprendre à exécuter efficacement une tâche spécifique comme retourner une omelette ou manipuler des pièces dans une chaîne de production.De même,un véhicule autonome peut s’adapter dynamiquement aux différentes situations rencontrées sur la route.
Actuellement,ces formations reposent souvent sur un travail manuel intensif où il faut filmer plusieurs fois chaque action humaine ou faire parcourir aux voitures autonomes plusieurs millions de kilomètres. Avec Cosmos cependant,ces méthodes peuvent être automatisées ce qui réduit considérablement coûts et délais tout en élargissant le volume de données disponibles pour entraîner ces systèmes.
La Plateforme cosmo : Un Outil Puissant
Nvidia présente donc Cosmos comme une plateforme dédiée au développement mondial fondée sur l’IA générative qui intègre divers outils facilitant cette évolution technologique rapide. En tant qu’extension directe du simulateur Omniverse déjà existant chez Nvidia, elle permet non seulement d’extrapoler les modèles numériques mais aussi leur request concrète dans notre réalité quotidienne.
Au cœur même du projet se trouvent ces modèles fondamentaux construits grâce à millions heures vidéos accumulées permettant ainsi aux machines formées avec cette technologie réagir avec précision face aux stimuli physiques variés qu’elles rencontrent dans leur environnement réel.
Vers un Avenir Prometteur
Jensen Huang n’a pas manqué souligner lors sa présentation comment nous assistons actuellement à une transition majeure vers ce qu’il appelle « l’IA physique ». en rendant ses modèles disponibles gratuitement afin encourager recherche avancée en robotique et véhicules autonomes , Nvidia montre sa volonté soutenir innovation tout en anticipant tendances futures .
À court terme cependant , cet impact pourrait rester limité car principalement destiné développeurs spécialisés . Néanmoins , son potentiel transformationnel pourrait accélérer considérablement progrès produits concernés tout en améliorant sécurité efficacité systèmes associés .Ces développements témoignent également transformation continue chez Nvidia vers entreprise axée logiciel capable bâtir plateformes adaptées nouvelles applications émergentes. Pour ceux intéressés comprendre direction future société , ces annonces offrent perspectives fascinantes quant maintien croissance impressionnante entreprise .
Général
L’écran tactile secondaire Corsair Xeneon Edge : un 32:9 qui s’installe partout !
Qu’est-ce qui vient de se passer ? Le CES est toujours une vitrine incroyable de produits technologiques, et cette année, Corsair nous surprend avec son écran tactile Xeneon Edge. Avec ses 14,5 pouces et un rapport d’aspect 32:9, cet écran secondaire pourrait bien devenir l’outil indispensable pour les passionnés de technologie. Grâce à sa résolution impressionnante de 2560 par 720 pixels et à sa connectivité polyvalente via USB Type-C ou HDMI, il s’adapte à tous vos besoins. Imaginez pouvoir gérer vos réseaux sociaux tout en surveillant votre système ! Restez à l’affût pour plus d’infos !
Nouveaux Horizons Technologiques : Le Xeneon Edge de Corsair
Qu’est-ce qui se passe ?
Chaque année, le CES présente une multitude de nouveaux produits technologiques, certains étant plus pratiques que d’autres. L’intérêt que vous portez à l’écran tactile Xeneon Edge de Corsair dépendra probablement de votre besoin d’un écran secondaire de 14,5 pouces au format 32:9.
Une Évolution des Écrans Secondaires
Bien que les écrans secondaires ne soient pas une nouveauté, leur complexité a considérablement augmenté ces dernières années. Le Xeneon Edge se distingue par son design innovant et ses caractéristiques techniques impressionnantes. Avec une résolution LCD de 2560 x 720 pixels, il offre une densité d’affichage remarquable de 183 PPI, un niveau de luminosité atteignant 350 nits et un taux de rafraîchissement à 60 Hz sur son panneau IPS.
Flexibilité et Installation
Le Xeneon Edge est conçu pour s’adapter à divers environnements. Il peut être placé sur un bureau grâce au support inclus ou fixé à un PC ou toute surface ferromagnétique grâce aux quatorze aimants intégrés. De plus, il peut être installé dans un boîtier via un point de montage pour radiateur de 360 mm, ce qui est plutôt séduisant. Corsair affirme également qu’il est plus mince qu’un ventilateur classique, minimisant ainsi les préoccupations liées à l’espace.
Connectivité et Utilisation Pratique
Pour la connexion, le dispositif utilise soit le port USB Type-C DP-Alt Mode soit un port HDMI standard. Une caractéristique intéressante est sa capacité à fonctionner en orientation verticale ou horizontale.Cela en fait un outil idéal pour ceux qui souhaitent faire défiler leurs fils d’actualités sur les réseaux sociaux ou surveiller Discord simultanément. Windows reconnaîtra le Xeneon Edge comme écran additionnel.
Corsair indique également que cet écran tactile capacitif multi-touch à cinq points fonctionne comme n’importe quel autre affichage tactile sous Windows.!Fonctionnalités du Xeneon Edge
Intégration avec iCue
L’écran s’intègre parfaitement avec le logiciel iCue de Corsair permettant aux utilisateurs d’accéder facilement aux informations concernant la vitesse des ventilateurs du système, les températures ainsi que l’utilisation du CPU et GPU. Les utilisateurs peuvent aussi ajuster différents paramètres tels que les profils lumineux et la gestion des ventilateurs directement depuis l’écran tactile.
Disponibilité et Prix
Aucune details précise n’a encore été communiquée concernant le prix du xeneon Edge; cependant, il pourrait s’avérer assez onéreux compte tenu des fonctionnalités avancées proposées par cet appareil innovant. La disponibilité est prévue pour le deuxième trimestre 2025 chez les revendeurs Corsair ainsi que sur leur site officiel.
Dans cette même veine technologique, nous avons déjà vu plusieurs écrans LCD intégrés dans des systèmes AIO (All-in-One) refroidis par liquide auparavant; notamment celui proposé par Lamptron l’année dernière qui servait également d’écran secondaire ou encore Tryx qui a dévoilé en mars dernier ce qui était considéré comme le premier refroidisseur AIO doté d’un écran AMOLED incurvé.
-
Général5 mois ago
X (anciennement Twitter) permet enfin de trier les réponses sur iPhone !
-
Technologie4 mois ago
Le PDG de Broadcom anticipe la montée en puissance des hyperscalers avec des clusters d’un million d’accélérateurs !
-
Général4 mois ago
L’Inter brille de mille feux face à Man City – Inzaghi enflamme le match !
-
Science et nature4 mois ago
Une OLED révolutionnaire pour une vision nocturne compacte et légère !
-
Divertissement4 mois ago
Résumé de l’épisode 2 de « Agatha All Along » : Plongée dans le monde des sorcières !
-
Général4 mois ago
Jáder Obrian marque à la 47e minute et propulse Austin FC en tête 1-0 face à LAFC !
-
Général4 mois ago
L’interdiction de l’avortement en Géorgie a coûté la vie à une jeune mère : la droite chrétienne désigne désormais la victime comme coupable
-
Général4 mois ago
Les scientifiques redéfinissent l’avenir scientifique de l’Afrique lors de la 15e conférence de l’AAS à Abuja