Connect with us

Général

Démarrage Sécurisé : Des centaines de PC de grandes marques vulnérables après une fuite de clés !

La sécurité des systèmes informatiques est plus cruciale que jamais. Récemment, des chercheurs de Binarily ont révélé que des centaines de PC de grandes marques comme Dell et HP utilisent une clé de test vieille de 12 ans, compromettant ainsi le processus de démarrage sécurisé. Un attaquant pourrait facilement contourner cette sécurité, mettant en péril l’ensemble de la chaîne de sécurité. Avec plus de 10 % des images de firmware vulnérables, il est temps d’agir. Utilisez l’outil de scan gratuit de Binarily pour vérifier la sécurité de vos systèmes. Ne laissez pas votre sécurité entre les mains du hasard !

Published

on

Démarrage Sécurisé : Des centaines de PC de grandes marques vulnérables après une fuite de clés !

Sécurité Informatique : Protéger le BIOS et le Processus de Démarrage

Importance de la Sécurisation du BIOS

La protection du BIOS des ordinateurs et du processus de démarrage est cruciale dans le paysage actuel de la cybersécurité. Cependant, reconnaître cette nécessité ne suffit pas ; des actions concrètes doivent être entreprises pour garantir cette sécurité.

Vulnérabilités Découvertes dans les Systèmes UEFI

Récemment, des chercheurs de Binarily, une entreprise spécialisée dans la sécurité des firmwares, ont mis en lumière une faille préoccupante. Ils ont identifié que plusieurs modèles de PC, notamment ceux de Dell, Acer, Fujitsu, Gigabyte, HP, Lenovo et Supermicro, ainsi que des composants d’Intel, utilisaient une clé de plateforme de test (PK) vieille de 12 ans, qui avait été divulguée en 2022. Cette clé est utilisée pour protéger les implémentations de Secure Boot UEFI.

Les experts de Binarily ont averti que « un attaquant ayant accès à la partie privée de la PK peut contourner facilement le Secure Boot en manipulant les bases de données de clés d’échange, de signatures et de signatures interdites. »

Connaissance des Risques par les Fabricants

Les fabricants concernés ne pouvaient ignorer que cette clé était non fiable et non destinée à un usage commercial, comme l’indiquait clairement l’emballage. Binarily a souligné que « ces clés de test présentent de fortes indications de non-fiabilité », avec des mentions telles que « NE PAS FAIRE CONFIANCE » ou « NE PAS EXPÉDIER ».

D’après les données de Binarily, plus de 10 % des images de firmware analysées sont vulnérables à l’exploitation via cette PK non fiable, émise par American Megatrends International, possiblement dès mai 2012. Les chercheurs ont qualifié cette situation de « l’une des vulnérabilités de chaîne d’approvisionnement les plus durables de son genre ».

Si un attaquant exploitait cette PK, il pourrait exécuter du code non fiable durant le processus de démarrage, même avec le Secure Boot activé, compromettant ainsi toute la chaîne de sécurité, du firmware au système d’exploitation. Binarily a mis à disposition un outil de scan gratuit pour vérifier la vulnérabilité des systèmes, et il est conseillé aux utilisateurs de l’exécuter. Les fabricants de dispositifs doivent impérativement agir pour remédier à cette situation.

Vulnérabilités Critiques de la Semaine : Une Ancienne Failles Toujours Exploitée

Cette semaine, nous avons un rapport alarmant concernant une vulnérabilité très ancienne qui continue d’être exploitée. Selon le NIST, une vulnérabilité de type « use-after-free » dans les versions 6 à 8 d’Internet Explorer, permettant aux attaquants distants d’exécuter du code arbitraire, a été détectée pour la première fois en 2012 et est toujours active aujourd’hui.

Si vous utilisez encore un système avec IE 6 à 8, il serait peut-être temps de le retirer de la circulation.

De plus, quatre vulnérabilités dans le système DNS Berkeley Internet Name Domain 9 ont été signalées par l’Internet Systems Consortium (CVE-2024-4076, CVE-2024-1975, CVE-2024-1737, CVE-2024-0760). Si elles sont exploitées, ces failles peuvent entraîner des dénis de service. Bien qu’elles ne soient pas aussi critiques que d’autres vulnérabilités, leur position au niveau DNS nécessite une installation rapide des correctifs.

Une Nouvelle Brèche chez un Fournisseur de Stalkerware

Il semble que nous ne puissions pas passer deux semaines sans qu’un fournisseur de stalkerware ne soit victime d’une brèche. TechCrunch a récemment reçu des fichiers volés à SpyTech, une entreprise basée au Minnesota. Ces fichiers, authentifiés comme étant réels, contenaient des données de plus de 10 000 appareils surveillés par le logiciel SpyTech, qui espionne discrètement les activités des utilisateurs depuis 2013.

Il est intéressant de noter que le PDG de SpyTech n’était pas au courant de la brèche lorsqu’il a été interrogé, ce qui démontre que ces entreprises semblent davantage préoccupées par le profit que par la protection des données privées qu’elles collectent.

L’Importance de l’Authentification Multifactorielle

Les chercheurs en sécurité de Cisco Talos ont publié leur rapport trimestriel sur les tendances en matière de réponse aux incidents, révélant une tendance inquiétante : environ 80 % des cas de ransomware au deuxième trimestre ont eu lieu dans des organisations qui n’avaient pas mis en place l’authentification multifactorielle (MFA).

Les identifiants compromis demeurent la méthode la plus courante pour accéder initialement aux systèmes, une situation qui perdure depuis trois trimestres. Les incidents de ransomware ont augmenté de 22 % entre le premier et le deuxième trimestre, représentant 30 % de tous les incidents auxquels Talos a répondu. Avec la montée des attaques utilisant des identifiants volés et l’absence de MFA, il serait judicieux de consacrer du temps cette semaine à activer cette fonctionnalité pour tous les utilisateurs, sans exception.

Amende de 16 Millions de Dollars pour TracFone

La filiale de Verizon, TracFone, a accepté de verser 16 millions de dollars à la FCC pour clore les enquêtes sur trois violations de données survenues entre 2021 et 2023. Selon la FCC, TracFone n’a pas sécurisé plusieurs de ses API de base de données clients, permettant à des criminels de voler des informations de compte et de dispositif, ainsi que des données personnelles identifiables. Ces violations ont entraîné de « nombreux transferts non autorisés ».

Il est important de ne pas confondre ces transferts avec les échanges de SIM, une autre escroquerie que la plupart des opérateurs peinent à prévenir. Les transferts impliquent le changement de numéro vers un autre opérateur, donnant ainsi aux attaquants le contrôle sur les dispositifs des clients.

TracFone a été contraint de mettre en œuvre des programmes de cybersécurité obligatoires, incluant des dispositions novatrices pour réduire les vulnérabilités des API, ainsi que des protections contre les échanges de SIM et les transferts non autorisés.

Général

Le pare-brise de la BMW Panoramic iDrive : une expérience immersive à couper le souffle !

BMW a révélé son nouveau système Panoramic iDrive, révolutionnant l’expérience de conduite avec un affichage tête haute 3D qui s’étend sur tout le pare-brise. Imaginez un intérieur où toutes les informations essentielles, comme la vitesse et les directions, sont projetées directement dans votre champ de vision ! C’est une véritable couche de réalité augmentée qui connecte le conducteur à la route.

Avec des boutons haptiques sur le volant et un écran tactile central innovant, chaque détail est conçu pour une personnalisation optimale. Préparez-vous à découvrir cette technologie futuriste dans le prochain SUV électrique X-Class de BMW fin 2025 !

Published

on

Le pare-brise de la BMW Panoramic iDrive : une expérience immersive à couper le souffle !

Une ‌Révolution Technologique : Le Nouveau Système BMW : un aperçu captivant du futur de l'infodivertissement »>iDrive Panoramique de BMW

une Vision d’Avenir

BMW a récemment présenté son innovant système iDrive Panoramique,qui ​se distingue par un affichage tête haute en 3D ⁢impressionnant,occupant l’intégralité du pare-brise. si vous pensiez que l’intérieur‌ épuré des ‌Tesla ‌était à la pointe, attendez de découvrir cette nouvelle⁢ approche.

Un Affichage Révolutionnaire

Fini le tableau de ⁣bord traditionnel ​devant le volant. Désormais, toutes les informations sont projetées directement dans le champ de⁢ vision du conducteur via le pare-brise. Cela inclut la vitesse, les données d’assistance à la conduite, ⁢les feux ​de ⁢circulation, les panneaux routiers⁢ et ⁢même des indications ​de navigation et niveaux de batterie. Chaque ​élément est personnalisable pour ⁤que chaque conducteur puisse choisir ce ​qu’il souhaite afficher. Par ‍exemple,​ lorsque l’assistance ⁣au⁢ conducteur est activée, le chemin navigué s’illumine⁤ en vert.

Frank Weber, directeur technique chez BMW, décrit cette configuration ⁢comme une couche de réalité augmentée ‌qui maintient le ⁤conducteur connecté à la⁤ route.

Intégration des Retours Clients

La société a déclaré que l’intégration des instructions de⁤ navigation avec les données d’assistance au conducteur représente une évolution naturelle alors que⁤ nous nous dirigeons vers des niveaux plus élevés d’automatisation⁣ dans la conduite.De plus,​ ils ont souligné que les retours clients ont été ‌essentiels ⁢pour façonner plusieurs fonctionnalités intelligentes affichées sur‌ ce nouveau système.

!Image

Un Volant Repensé

Les⁣ innovations ⁣ne s’arrêtent pas au pare-brise ‍; BMW ‍a‍ également repensé son volant‍ en y intégrant des ⁣boutons haptiques qui s’illuminent selon différents réglages.

Un nouvel écran tactile central en forme de ⁣losange accompagne cet interface sur le pare-brise et⁣ permet aux utilisateurs d’interagir directement avec lui.Ce dernier offre une interface hautement personnalisable où chacun peut prioriser ses applications favorites (appelées « pixels » par BMW) pour un accès rapide et⁤ facile. La marque envisage également‍ un magasin d’applications pour ⁢encore plus ⁤de fonctionnalités et personnalisations.

Un Système opérationnel ‌Innovant

Le logiciel qui alimente ​ce système est appelé BMW Operating System‍ X ; il ⁤est développé entièrement en interne par l’entreprise et repose sur Android Open Source Project.

!Image

L’Intelligence Artificielle au Service du Conducteur‍

Aucun ​lancement technologique en 2025 ne serait complet sans une touche d’intelligence artificielle (IA).Le système ⁤iDrive ⁣utilise cette technologie⁢ pour apprendre les ‍habitudes et comportements des conducteurs afin d’afficher automatiquement les applications pertinentes ainsi que leurs réglages préférés. Par exemple, si un utilisateur emprunte souvent un itinéraire spécifique vers ⁤son domicile tout en activant⁢ le mode sport, ces paramètres seront proposés proactivement lors du prochain trajet.De plus, selon ‍BMW ,les modèles linguistiques avancés rendent les commandes vocales beaucoup plus naturelles et conversationnelles ; ⁤plutôt que d’utiliser⁣ des mots-clés spécifiques comme « station », il suffit simplement aux conducteurs dire‌ quelque chose comme « trouve une station de recharge près du‍ supermarché ».

Début D’une Nouvelle Ère

Ce design⁣ intérieur audacieux fera​ ses débuts dans le ⁤futur SUV électrique ‌X-Class prévu fin 2025;​ plusieurs autres véhicules basés sur la ⁣nouvelle plateforme « Neue Klasse » suivront bientôt après cela.

!image

Considérations Sécuritaires⁣ Émergentes

Un changement⁢ aussi radical pourrait diviser l’opinion parmi ceux attachés aux⁢ intérieurs‍ classiques ⁤dotés depuis longtemps d’aiguilles traditionnelles et compteurs analogiques caractéristiques chez BMW . Il sera également intéressant d’observer comment la marque abordera‍ les‌ préoccupations relatives à la sécurité; celles-ci étant​ devenues cruciales pour toutes ⁤entreprises automobiles électriques adoptant entièrement interfaces tactiles . En effet , Euro NCAP introduira dès 2026 nouvelles directives exigeant certaines fonctions essentielles soient accessibles via⁣ boutons physiques⁣ afin qu’un véhicule puisse obtenir cinq étoiles lors évaluations sécurité .

Continue Reading

Général

Nvidia révolutionne le monde physique avec GenAI et Cosmos !

Lors de la keynote très attendue du CES 2025, le PDG de Nvidia, Jensen Huang, a captivé l’audience avec des annonces révolutionnaires. Parmi les innovations présentées, le modèle Cosmos se distingue par sa capacité à transformer l’IA générative en actions physiques. Cela signifie que des robots et véhicules autonomes pourront réagir plus efficacement aux stimuli du monde réel. Nvidia ouvre ainsi la voie à une nouvelle ère d’applications robotiques et automobiles, tout en rendant ses modèles disponibles gratuitement pour encourager l’expérimentation.

Published

on

Nvidia révolutionne le monde physique avec GenAI et Cosmos !

Innovations Technologiques : les Annonces Marquantes de Nvidia au CES 2025

Un Événement Incontournable

Lors du CES 2025, l’une des conférences les plus attendues a été celle de Jensen Huang, le PDG de Nvidia. Ce dernier a présenté une série d’annonces captivantes touchant à divers sujets technologiques d’actualité tels que l’intelligence artificielle (IA), la robotique et les véhicules autonomes.

Nouveaux Produits et Progrès Technologiques

Vêtu d’une version scintillante de son emblématique blouson en cuir noir,Huang a détaillé les dernières cartes graphiques GeForce RTX 50 ainsi que des modèles fondamentaux d’IA appelés Nemotron. Il a également partagé des plans pour des agents alimentés par IA.

Parmi les innovations notables figurent des extensions à la plateforme Omniverse, qui permet la création de jumeaux numériques et simule l’interaction entre l’IA et le monde physique. De plus, un superordinateur AI compact nommé Project Digits a été introduit, propulsé par le GPU Grace Blackwell.

Cosmos : Une Révolution dans l’Intelligence Artificielle

Une annonce particulièrement intrigante fut celle du projet Cosmos. Ce dernier est défini comme un ensemble complet de modèles fondamentaux mondiaux intégrant des tokenizers avancés et une pipeline vidéo sophistiquée.L’objectif principal est d’étendre les capacités génératives de l’IA au-delà du numérique vers le monde physique.

En termes simples, alors que la plupart des systèmes génératifs se concentrent sur la création numérique basée sur une vaste base documentaire ou visuelle, Cosmos vise à produire des actions physiques en s’appuyant sur ses données issues d’environnements simulés numériquement.

Implications pratiques pour Divers secteurs

Les implications pratiques sont significatives pour divers domaines tels que la robotique ou les véhicules autonomes. Par exemple, grâce à Cosmos, il devient possible pour un robot humanoïde d’apprendre à exécuter efficacement une tâche spécifique comme retourner une omelette ou manipuler des pièces dans une chaîne de production.De même,un véhicule autonome peut s’adapter dynamiquement aux différentes situations rencontrées sur la route.

Actuellement,ces formations reposent souvent sur un travail manuel intensif où il faut filmer plusieurs fois chaque action humaine ou faire parcourir aux voitures autonomes plusieurs millions de kilomètres. Avec Cosmos cependant,ces méthodes peuvent être automatisées ce qui réduit considérablement coûts et délais tout en élargissant le volume de données disponibles pour entraîner ces systèmes.

La Plateforme cosmo : Un Outil Puissant

Nvidia présente donc Cosmos comme une plateforme dédiée au développement mondial fondée sur l’IA générative qui intègre divers outils facilitant cette évolution technologique rapide. En tant qu’extension directe du simulateur Omniverse déjà existant chez Nvidia, elle permet non seulement d’extrapoler les modèles numériques mais aussi leur request concrète dans notre réalité quotidienne.

Au cœur même du projet se trouvent ces modèles fondamentaux construits grâce à millions heures vidéos accumulées permettant ainsi aux machines formées avec cette technologie réagir avec précision face aux stimuli physiques variés qu’elles rencontrent dans leur environnement réel.

Vers un Avenir Prometteur

Jensen Huang n’a pas manqué souligner lors sa présentation comment nous assistons actuellement à une transition majeure vers ce qu’il appelle « l’IA physique ». en rendant ses modèles disponibles gratuitement afin encourager recherche avancée en robotique et véhicules autonomes , Nvidia montre sa volonté soutenir innovation tout en anticipant tendances futures .

À court terme cependant , cet impact pourrait rester limité car principalement destiné développeurs spécialisés . Néanmoins , son potentiel transformationnel pourrait accélérer considérablement progrès produits concernés tout en améliorant sécurité efficacité systèmes associés .Ces développements témoignent également transformation continue chez Nvidia vers entreprise axée logiciel capable bâtir plateformes adaptées nouvelles applications émergentes. Pour ceux intéressés comprendre direction future société , ces annonces offrent perspectives fascinantes quant maintien croissance impressionnante entreprise .

Continue Reading

Général

L’écran tactile secondaire Corsair Xeneon Edge : un 32:9 qui s’installe partout !

Qu’est-ce qui vient de se passer ? Le CES est toujours une vitrine incroyable de produits technologiques, et cette année, Corsair nous surprend avec son écran tactile Xeneon Edge. Avec ses 14,5 pouces et un rapport d’aspect 32:9, cet écran secondaire pourrait bien devenir l’outil indispensable pour les passionnés de technologie. Grâce à sa résolution impressionnante de 2560 par 720 pixels et à sa connectivité polyvalente via USB Type-C ou HDMI, il s’adapte à tous vos besoins. Imaginez pouvoir gérer vos réseaux sociaux tout en surveillant votre système ! Restez à l’affût pour plus d’infos !

Published

on

L’écran tactile secondaire Corsair Xeneon Edge : un 32:9 qui s’installe partout !

Nouveaux Horizons Technologiques : Le Xeneon Edge de Corsair

Qu’est-ce qui se passe ?

Chaque année, le CES présente une multitude de nouveaux produits technologiques, certains étant plus pratiques que d’autres. L’intérêt que vous portez à l’écran tactile Xeneon Edge de Corsair dépendra probablement de votre besoin d’un écran secondaire de 14,5 pouces au format 32:9.

Une Évolution des Écrans Secondaires

Bien que les écrans secondaires ne soient pas une nouveauté, leur complexité a considérablement augmenté ces dernières années. Le Xeneon Edge se distingue par son design innovant et ses caractéristiques techniques impressionnantes. Avec une résolution LCD de 2560 x 720 pixels, il offre une densité d’affichage remarquable de 183 PPI, un niveau de luminosité atteignant 350 nits et un taux de rafraîchissement à 60 Hz sur son panneau IPS.

!Image du Xeneon Edge

Flexibilité et Installation

Le Xeneon Edge est conçu pour s’adapter à divers environnements. Il peut être placé sur un bureau grâce au support inclus ou fixé à un PC ou toute surface ferromagnétique grâce aux quatorze aimants intégrés. De plus, il peut être installé dans un boîtier via un point de montage pour radiateur de 360 mm, ce qui est plutôt séduisant. Corsair affirme également qu’il est plus mince qu’un ventilateur classique, minimisant ainsi les préoccupations liées à l’espace.

!Installation du Xeneon Edge

Connectivité et Utilisation Pratique

Pour la connexion, le dispositif utilise soit le port USB Type-C DP-Alt Mode soit un port HDMI standard. Une caractéristique intéressante est sa capacité à fonctionner en orientation verticale ou horizontale.Cela en fait un outil idéal pour ceux qui souhaitent faire défiler leurs fils d’actualités sur les réseaux sociaux ou surveiller Discord simultanément. Windows reconnaîtra le Xeneon Edge comme écran additionnel.

Corsair indique également que cet écran tactile capacitif multi-touch à cinq points fonctionne comme n’importe quel autre affichage tactile sous Windows.!Fonctionnalités du Xeneon Edge

Intégration avec iCue

L’écran s’intègre parfaitement avec le logiciel iCue de Corsair permettant aux utilisateurs d’accéder facilement aux informations concernant la vitesse des ventilateurs du système, les températures ainsi que l’utilisation du CPU et GPU. Les utilisateurs peuvent aussi ajuster différents paramètres tels que les profils lumineux et la gestion des ventilateurs directement depuis l’écran tactile.

Disponibilité et Prix

Aucune details précise n’a encore été communiquée concernant le prix du xeneon Edge; cependant, il pourrait s’avérer assez onéreux compte tenu des fonctionnalités avancées proposées par cet appareil innovant. La disponibilité est prévue pour le deuxième trimestre 2025 chez les revendeurs Corsair ainsi que sur leur site officiel.

Dans cette même veine technologique, nous avons déjà vu plusieurs écrans LCD intégrés dans des systèmes AIO (All-in-One) refroidis par liquide auparavant; notamment celui proposé par Lamptron l’année dernière qui servait également d’écran secondaire ou encore Tryx qui a dévoilé en mars dernier ce qui était considéré comme le premier refroidisseur AIO doté d’un écran AMOLED incurvé.

Continue Reading

Trending

Copyright © 2024 Tecknews.