François #EmojiBZH 🇻🇺
17.7K posts

François #EmojiBZH 🇻🇺
@fccagou
linux since 1991, open-source, sysadmin, some infosec... avant tout habitant de la terre !
Katılım Haziran 2009
958 Takip Edilen218 Takipçiler

DOOM Over DNS » présente une démonstration montrant comment le jeu classique DOOM peut être stocké et exécuté entièrement à l'aide de l'infrastructure DNS.
Un moteur de jeu dans 2 000 enregistrements DNS 😅
core-jmp.org/2026/03/can-it…

Français

@hakieffrey @_cyberstar_ @_SaxX_ Heu, une équipe minimale armée comment pour que ce soit important ?
Français

@_cyberstar_ @_SaxX_ Sauf que l'on n'est pas obligé de refiler la position exacte au premier quidam venu pour leur faciliter le travail. Avec une équipe minimale et sans quasi aucun effort, tu peux mener une attaque là où cela nécessite autrement un peu de logistique,...
Français

Quand une application... Strava, trahit la position d'un militaire français et avec lui la position exacte du porte-avions Charles de Gaulle... pcq ce militaire faisait son exercice sans avoir désactivé sa géoloc 😬
Quelle énorme bourde stratégique surtout vu le contexte politique explosif...
Je ne vous le dirais jamais assez, Les applications aujourd'hui emmagasinent des dizaines de points de contact sur vous !

Français

@Mediavenir Ouais et alors ?
Parceque vous imaginez 1/2 seconde qu'une porte avions et toute son armada peut passer inaperçu en Méditerranée ?
Faut vraiment vouloir faire le buzz...
C'est pas un sous marin, c'est un porte avions de 260m de long... Allo !
Français

@GrablyR Après, un porte avions avec sa flotte en escorte ça ne passe pas vraiment inaperçu 😋 est que les personnes intéressées ont vraiment besoin de la localisation du matelot !
Français
François #EmojiBZH 🇻🇺 retweetledi

La plus FOLLE application de : "Quand c'est gratuit, c'est que c'est toi le produit" qu'on ait JAMAIS VU 🤯
On a tous entraîné des IA gratos en lançant des poke balls..
Niantic vient de révéler que Pokémon Go a généré 30 milliards d'images 3D du monde réel, géolocalisées au
centimètre.
Ils s'en servent maintenant pour guider des robots livreurs dans les rues, sans GPS !
Aujourd'hui,
>les scans sont impossibles à supprimer
>Niantic a vendu Pokémon Go au fonds souverain saoudien pour $3.5B
>et ils ont gardé toutes les datas pour shift sur la robotique
La prochaine fois qu'une app te demande de scanner un truc gratuitement.. tu sais pourquoi 😉
NewsForce@Newsforce
POKÉMON GO PLAYERS TRAINED 30 BILLION IMAGE AI MAP Niantic says photos and scans collected through Pokémon Go and its AR apps have produced a massive dataset of more than 30 billion real-world images. The company is now using that data to power visual navigation for delivery robots, letting them identify exact locations on city streets without relying on GPS. Source: NewsForce
Français

@BrivaelFr La vraie valeur de l’IA, virer les tas de tartuffes inutiles
Français

Aujourd'hui j'ai donné une conférence a la Sorbonne, on m'a demandé comment je voyais les boîtes dans 5 ans.
Ma réponse va en frustrer certains.
Les boîtes qui vont créer le plus de valeur n'auront plus de pyramide hiérarchique.
L'IA est en train de supprimer toute la layer d'exécution. Et quand l'exécution coûte quasi zéro, ce qui reste c'est uniquement la layer de décision.
Concrètement ça veut dire quoi :
→ Plus de juniors qui exécutent des specs rédigées par quelqu'un d'autre. Un agent fait ça mieux, plus vite, 24/7, sans erreur de fatigue.
→ Plus de middle management dont le rôle c'est de relayer de l'info du haut vers le bas. L'IA rend cette couche de transmission complètement obsolète.
→ Ce qui reste c'est un réseau de gens ultra-agentiques, généralistes, qui pensent en systèmes et qui orchestrent des agents IA pour exécuter.
Le profil qui va dominer c'est pas le meilleur codeur, le meilleur designer ou le meilleur marketeur.
C'est celui qui comprend assez de technique, de produit, de distribution et de business pour connecter les dots que personne d'autre ne connecte.
Le "taste" devient l'avantage compétitif ultime. Savoir QUOI construire et POURQUOI. L'IA s'occupe du COMMENT.
La vélocité d'apprentissage bat l'expertise figée. Dans ce monde, quelqu'un qui devient fonctionnel sur un nouveau sujet en 48h vaut plus que quelqu'un qui a passé 10 ans à maîtriser un seul domaine.
Et le plot twist que personne ne veut entendre :
Le titre ne compte plus. Senior, Lead, Head of, VP — tout ça c'est des labels d'un monde pyramidal qui est en train de mourir.
La seule question qui compte : est-ce que tu crées de la valeur systémique, ou est-ce que tu fais un truc qu'un agent peut faire à ta place ?
Si t'es junior et que tu lis ça, c'est pas une menace. C'est la plus grosse opportunité de ta carrière.
Parce que pour la première fois, t'as pas besoin de 10 ans d'expérience pour avoir de l'impact. T'as besoin de comprendre comment orchestrer des agents, de penser en systèmes, et d'avoir le goût pour décider quoi construire.
Les gens qui se positionnent là-dessus maintenant auront 3 ans d'avance sur tout le monde.
Le futur c'est pas 500 exécutants supervisés par 50 managers supervisés par 10 directors.
C'est 15 orchestrateurs qui font le travail des 500.
Français

@deus1402 @CJuridiques Darwin fait bien le taf, il ne vaut mieux pas qu’il se reproduise…
Français

@CJuridiques Pour incompétence pro? Car il est pas prêt de faire des enfants comme ça 😂
Français

@Soljenitsyniste @CJuridiques Y’a fort à parier que justement qu’il ait été promu pour avoir atteint son niveau d’incompétence…
Français

@CJuridiques j'espère que c'était 2 projets bien distincts.
Ou au moins qu'il n'évoluait pas à un poste à responsabilités.
Français

Remember doing the same througth ICQ/MSN connected to an irc bot from a mobile phone in early 2000. Asking doing commands using dedicated prompt :)
Vitto Rivabella@VittoStack
English

@_SaxX_ Quel est le point commun qui conduit à ce que les attaques aboutissent ?
Français

🚨🔴CYBERALERT 🇫🇷FRANCE🔴 | Cyberattaque ManoMano : Ça ne fait plus rire personne... ⤵️
Tout va a vau-l'eau. Au tour de l'enseigne Mano Mano d'être piratée !
ManoMano, avec des millions de clients actifs, est devenu le site marchand le plus important spécialisé dans le bricolage, la maison et le jardinage.
Résultat des courses, un cybercriminel a piraté leur sous-traitant et a mis la main sur des données personnelles :
👉🏾 nom
👉🏾 prénom
👉🏾 adresse électronique
👉🏾 numéro de téléphone
👉🏾 éventuels échanges avec le service client
Un de plus... c'est devenu banal !
C'est devenu le slogan des fuites de données en France.
Seul conseil qui prévaut, redoublez de vigilance !
Cybèrement vôtre,
SaxX ¯\_(ツ)_/¯

Français

La vulnérabilité CVE-2026-24061 permet à un attaquant de se connecter en root en contournant l'authentification d'un service telnetd. Un code d'exploitation est disponible et son exploitation est triviale.
cert.ssi.gouv.fr/actualite/CERT…
Français

@GeoTales_ La boîte qui siphonne gentiment nos impôts en toute impunité . Stupidité ou complicité des personnes qui gouvernent ? Dans les 2 cas elles sont incompétentes.
Français

France 🇫🇷 - Capgemini
🔸La société française annonce la suppression de 2400 postes (reclassements, départs volontaires).
Devinez quel est le prétexte ?
Je cite : "dans un environnement économique marqué par une croissance modérée et des défis majeurs pour certaines industries [...] Capgemini France doit se transformer pour répondre aux challenges et opportunités créés par l'accélération des mutations technologiques notamment l'intelligence artificielle."
À un pas de me dire qu'elle a bon dos l'intelligence artificielle.
Ce n'est que le début, rappelez-vous de ce que je vous ai dit il y a quelques mois...

Français
François #EmojiBZH 🇻🇺 retweetledi

"Sur la soixantaine de conseillers ministériels que j’ai pu voir au cours de mon mandat, une petite dizaine seulement faisait vraiment son travail. Les plus désastreux étaient ceux qui arrivaient avec un tampon « je sors de la plus grande école dans le plus grand corps et je suis le meilleur ». Certains se servaient de l'État plus qu’ils ne le servaient. Ils se construisaient un carnet d'adresses et une carrière. C'est très grave : vous avez, en gros, à la tête du politique des gens qui sont scientifiquement incultes, et des grands corps techniques de l'État qui, en grande partie, ne font plus leur travail. A partir de là, il ne faut pas vous étonner qu'on prenne des décisions absurdes. La première chose qu'on demande à une élite - technique ou pas - est d'avoir le sens du bien commun. Il y a cette maxime de Colbert, qu’il faudrait écrire en lettre d’or à tout conseiller technique auquel on confie un mandat : « Je sers le roi souvent, et l'État, toujours ».
Le grand entretien avec Yves Bréchet, ancien haut-commissaire à l'énergie atomique, est à retrouver ici :
l.lexpress.fr/yeG
Français
François #EmojiBZH 🇻🇺 retweetledi

Today, @nodejs published a security release for Node.js that fixes a critical bug affecting virtually every production Node.js app.
If you use React Server Components, Next.js, or ANY APM tool (Datadog, New Relic, OpenTelemetry), your app could be vulnerable to DoS attacks.
👇
English
François #EmojiBZH 🇻🇺 retweetledi

MongoBleed (CVE-2025-14847) is basically Heartbleed for MongoDB
- unauthenticated memory disclosure
- public POC, trivial to exploit
- leaks creds, tokens, cloud keys straight from RAM
- huge exposed surface on the internet
Good writeups and technical details here:
doublepulsar.com/merry-christma…
ox.security/blog/attackers…
blog.ecapuano.com/p/hunting-mong…
Patch fast, rotate secrets, and assume exposed instances were scanned(!)
English









