Non lu (9367)
IPTV pirate : la France veut couper les matchs en direct, mais une erreur pourrait aussi bloquer des sites légitimes
Freenews par Isabelle Deromas Lebocq il y a 44 min - Favoriser ||| Lu/Non lu
Dans la lutte contre le piratage sportif, quelques heures peuvent faire toute la différence. Bloquer un site diffusant illégalement un match après le coup de sifflet final revient presque à fermer une salle de cinéma une fois la séance terminée : juridiquement, l’action existe ; économiquement, le préjudice a déjà eu lieu. C’est précisément cette [...]
Lu/Non lu Favoriser
L’étagère KALLAX d’IKEA débarque officiellement dans Skyrim
Numerama par Matthieu Fabris il y a 1 h et 5 min - Favoriser ||| Lu/Non lu

Dans le genre collaboration improbable, celle-là, personne ne l’avait vue venir. L’étagère KALLAX arrive officiellement dans Skyrim. Voilà.
Lu/Non lu Favoriser
Les manettes PS5 GTA 6 arrivent en précommande : voici où les trouver
Numerama par Adam Langumier il y a 1 h et 11 min - Favoriser ||| Lu/Non lu

Sony a ouvert ce jeudi 10 septembre 2026, à 10 heures, les précommandes de ses deux manettes DualSense aux couleurs de GTA 6, vendues 84,99 € pièce.
Lu/Non lu Favoriser
Une faille cPanel distribue des accès root
Korben - flux complet par Korben ✨ il y a 1 h et 29 min - Favoriser ||| Lu/Non lu
Si vous avez un site chez un hébergeur qui fait du mutualisé, il y a de bonnes chances que votre machine tourne sous cPanel. Et si je viens vous prendre la tête avec ça, c'est parce qu'il y a 2 jours, l'éditeur a publié un correctif pour une faille assez grave qui permet à un simple client du serveur d'en prendre le contrôle complet.
Le problème c'est une injection SQL dans EmailTrack, la fonction qui suit les statistiques d'envoi de mail. Un titulaire de compte authentifié, à condition d'avoir des droits liés au mail, peut ainsi s'en servir pour écrire les fichiers qu'il veut sur le serveur. Et de là, vous l'aurez compris, exécuter du code en tant que root...
Bref, le lendemain de cette alerte, la CVE-2026-67401 est sortie avec sa note : 9,9 sur 10 ! C'est quasiment un perfect et ce qui fait grimper le score aussi haut, ce n'est ni la difficulté de l'attaque, jugée faible, ni les privilèges nécessaires, faibles eux aussi mais c'est que les dégâts débordent largement du compte par lequel on est entré.
Et c'est ça qui change tout par rapport à une faille web classique. L'attaquant n'a rien à forcer depuis Internet, il lui suffit de s'inscrire chez l'hébergeur et de demander une adresse mail comme tout le monde. Ensuite, il ne choisit pas vraiment sa victime, mais embarque juste tous les sites qui vivent sur le serveur où il a atterri.
Bon, maintenant la partie moins drôle c'est que la CISA n'a encore relevé aucune exploitation, alors que pourtant, un chercheur a mis en ligne le même jour une preuve de concept en Python qui fait tout le taf d'exploitation de A à Z, du compte client jusqu'au root.
Son auteur précise qu'il ne l'a pas essayée sur une vraie cible et qu'il l'a développée à partir des informations dispo publiquement. Mais reste que la marche à suivre est désormais publique.
Rassurez-vous quand même, sur une configuration d'origine, il n'y a rien à faire puisque cPanel applique de lui-même, toutes les heures et via une tâche cron, les mises à jour de sécurité disponibles pour la version majeure en cours.
Sauf si l'admin a figé la version lui-même et n'a pas fait la mise à jour. Dans ce cas-là, ça devient craignos.
Donc si vous êtes chez un mutualisé, demandez vite à votre hébergeur le numéro de build exact de ses machines et comparez-le à la liste plus haut. S'il vous répond une version en 118 ou en 126, il n'y a malheureusement pas de build corrigé dispo pour lui. Il sera donc obligé de faire un upgrade rapidement !
Source : l'advisory de cPanel , la fiche CVE-2026-67401 et The Hacker News .
Fichier média :
(Format PNG, 0 o)Lu/Non lu Favoriser
On vous conseille de changer le DNS de votre Freebox pour aller plus vite : attention à ce que cela change vraiment
Freenews par Isabelle Deromas Lebocq il y a 1 h et 44 min - Favoriser ||| Lu/Non lu
Il existe un conseil que l’on retrouve régulièrement sur Internet lorsqu’une connexion semble lente : changer de DNS. Quelques chiffres à saisir, un redémarrage et, à en croire certains tutoriels, Internet devrait soudain devenir plus rapide. La réalité est nettement plus intéressante. Un DNS plus réactif peut effectivement réduire le temps nécessaire pour trouver certains [...]