🇫🇷 FLASH | Rachida Dati signe sa feuille de présence au Conseil de Paris même lorsqu’elle est absente, afin de percevoir son indemnité sans assister aux séances. À titre d’exemple, mardi dernier, elle célébrait l’anniversaire de son chien alors qu’une réunion du Conseil se tenait. (Mediapart)
A DEVELOPER PROVED THAT MOST OF THE CLASSES YOU WRITE SHOULD NEVER HAVE BEEN CLASSES AT ALL
27 minutes from Jack Diederich, a Python core developer, on how much of your code is just a function wearing a costume.
-> The moment it lands, the rule is brutal: if a class has two methods and one is __init__, you meant to write a function.
Most people add structure to feel like real engineers. It just adds weight no one ever needed.
Writing more code was never the skill -> writing less of it is. And when an AI agent happily generates ten classes for a job that needed three lines, the person who knows what to delete is the one who ships something clean.
Anyone can add abstraction. Knowing when not to is the whole job.
Bookmark it and Watch ↓
La dame à gauche, c’est Véronique Malbec – nommée au Conseil constitutionnel par Richard Ferrand.
C’est aussi elle qui, en tant que procureure générale, a sauvé Ferrand dans l’affaire des Mutuelles de Bretagne.
Magouilleland !
Le système se protège. Le juge sauve l’élu. L’élu nomme le juge. Pendant ce temps, les Français trinquent.
🇫🇷 Le Canard enchaîné a dévoilé que le Cese, le Conseil économique, social et environnemental, un organisme d’État peu connu et à l'utilité purement consultative, a lancé un appel d'offres de 285 000 euros afin qu'un communicant définisse la « raison d'être » du Conseil et en fasse une « plateforme de marque ».
Le Conseil, qui ignore lui-même son identité, coûte entre 35 et 45 millions d'euros aux finances publiques chaque année.
Un desarrollador chino llamado tw93 se hartó de que sus aplicaciones de escritorio le devoraran la RAM y el disco.
Abría Slack y desaparecían cientos de megabytes. Abría Discord, Notion o cualquier otra app y pasaba lo mismo. ¿La razón? Casi todas son lo mismo por dentro: un sitio web empaquetado con una copia completa del motor de Chrome (Electron).
Decidió que tenía que haber una forma mejor.
En 2022 empezó a construir Pake. Usó Rust + Tauri, que en vez de incluir un navegador completo, aprovecha el WebView nativo del sistema operativo.
El resultado fue brutal:
- Slack con Pake → 8 MB (en vez de 524 MB)
- Discord con Pake → 9 MB (en vez de 265 MB)
- ChatGPT con Pake → 9 MB (en vez de 260 MB)
Cuatro años después, su repositorio tiene más de 51.000 estrellas en GitHub. Tiene builds listos para Grok, ChatGPT, Gemini, Discord, YouTube, Twitter y muchos más. Todo bajo los 10 MB, ligero, rápido y gratis.
Y lo mejor: con un solo comando puedes convertir cualquier página web en una aplicación de escritorio nativa.
No fundó una startup. No levantó inversión. Solo resolvió un problema que molestaba a millones de personas.
A veces el cambio real lo hace una sola persona que se cansa de las cosas como están.
Esta brutal, repo en los comentarios 👇
Volkswagen a coupé l'accès à son appli pour les utilisateurs de GrapheneOS. Plus de connexion, plus de contrôle à distance de leur propre voiture.
Motif invoqué : sécurité et "standards Android certifiés". Traduction réelle : ils ne supportent que les téléphones avec Google Play complet, donc avec son tracking.
Apple et Google sont sommés par l'UE d'ouvrir leurs écosystèmes au nom de la concurrence.
Volkswagen, lui, ferme le sien à qui durcit son téléphone, sans qu'aucune loi ne l'en empêche.
Le DMA protège la concurrence entre géants. Pas la liberté de l'utilisateur final.
« J’ai été cambriolée avant la publication de l’enquête sur Bernard Arnault » : l’éditrice du livre sur le patron de LVMH dévoile les coulisses
➡️ https://t.co/UUVLOWaaO5
🚨 LE CONSEIL DE L'EUROPE : SHINYHUNTERS PUBLIE L'INTÉGRALITÉ DES 297 GO DE DONNÉES REVENDIQUÉES
Après avoir adressé un « dernier avertissement » exigeant une prise de contact avant le 16 juin, le groupe ShinyHunters a finalement publié l'intégralité des données revendiquées à la suite du piratage confirmé du Conseil de l'Europe.
Selon les revendications du groupe, les données diffusées comprendraient notamment :
👉 Plus de 429 000 fichiers
👉 Plus de 409 000 bulletins de salaire
👉 Plus de 10 000 employés
👉 Plus de 14 000 CV
👉 Plus de 3 700 dossiers RH internes
👉 Des données couvrant la période 2011–2026
👉 Des informations salariales, bancaires, fiscales et administratives
Alors que les allocataires du RSA doivent déclarer le moindre euro perçu à l'administration, la même administration ne dispose d'aucune donnée fiable sur le patrimoine des plus aisés !
La macronie restera dans l'histoire comme une ignominie au service des ultra-riches.
🚨🔴 CYBERALERT 🇫🇷 MONDE 🔴 |
Varonis a publié SearchLeak, une recherche qui montre comment Microsoft 365 Copilot Enterprise peut devenir un aspirateur de données sensibles… en un seul clic 👇🏾
👉🏾 M365 Copilot Enterprise, c'est l'assistant IA premium de Microsoft, intégré à Outlook, Teams et SharePoint.
Il peut interroger, en langage naturel, les données auxquelles l'utilisateur a déjà accès dans le tenant : emails, documents, réunions, notes, etc.
👉🏾 SearchLeak, publié le 15 juin 2026 par @varonis Threat Labs, démontre une chaîne d'attaque en 3 étapes sur Copilot Enterprise.
Le chercheur Dolev Taler a combiné plusieurs failles pour transformer un simple lien en attaque one-click capable d'exfiltrer des données.
👉🏾 Sur le papier, les 3 bugs chainés sont très sexy :
La 1ère vuln, une injection Parameter-to-Prompt (P2P), où le paramètre ?q= de l'URL de recherche Copilot est passé directement au prompt de l’IA.
La 2ème vuln, une race condition HTML via une balise <img> dans la réponse de l'IA, qui peut se déclencher avant que le sanitizer ait fini son travail.
La 3ème vuln, un contournement d'une CSP via Bing, utilisé comme relais d’exfiltration vers l'infra de l'attaquant.
👉🏾 En quelques secondes, avec une seule requête bien craftée, l'attaquant peut viser : les emails, les codes OTP / liens de reset de mot de passe, l'agenda, les notes de réunion, les fichiers SharePoint et OneDrive.
👉🏾 Et le plus vicieux dans cette chaîne d'exploitation, le lien envoyé à la victime peut pointer vers un vrai domaine Microsoft.
Donc certains filtres anti-spam laissent passer l'attaque sans broncher.
👉🏾 C'est la deuxième fois que @VaronisFR met en lumière ce type de chaîne "one-click" : avant ça, Reprompt avait déjà montré une attaque similaire contre Copilot Personal. Pareil avec EchoLeak aussi.
Microsoft a corrigé la vulnérabilité, suivie comme CVE-2026-42824 (critique).
On entre clairement dans une nouvelle ère : des bugs web classiques, mais amplifiés par des assistants IA à qui on fait faire n'importe quoi.
Cybèrement vôtre,
SaxX ¯\_(ツ)_/¯
🔴🇫🇷 Plus de 250 000 passeports et cartes d'identité, représentant plus de 80 Go de données, sont proposés à la vente sur le dark web.
Le cybercriminel « ChimeraZ », à l'origine de plusieurs revendications récentes visant des organisations françaises, affirme disposer de cartes nationales d'identité et de passeports français, valides ou expirés.
Ces documents pourraient provenir de multiples fuites de données récentes ayant touché des entreprises, plateformes et organisations françaises, puis avoir été regroupés au sein d'une même collection.
Ils pourraient être utilisés pour des usurpations d'identité, des fraudes administratives, des ouvertures de comptes frauduleuses, des demandes de crédit ou encore des escroqueries à grande échelle.
Il y a une image que Pavel Durov (@durov) a livrée le 1er juin à l'Oslo Freedom Forum et qui ne me quitte plus. Les passagers du Titanic, raconte-t-il, ont mis près de deux heures à quitter le navire après le choc. On leur avait dit qu'il était insubmersible. Les canots sont partis à moitié vides. Quand la panique est venue, il était trop tard. Durov nous prévient que nous sommes ces passagers, et que le navire de nos libertés a déjà heurté l'iceberg — sans que nous l'ayons senti.
On objectera qu'un patron de Telegram, poursuivi en France, n'est pas un témoin désintéressé. C'est vrai. Mais l'argument ad hominem est précisément la dernière ligne de défense de ceux qui n'ont rien à opposer sur le fond. Et sur le fond, Durov a raison.
Le cœur de son propos tient en une phrase de Benjamin Franklin, vieille de deux siècles et demi : ceux qui sont prêts à sacrifier leur liberté essentielle pour un peu de sécurité temporaire ne méritent ni l'une ni l'autre. Ce n'est pas une formule de meeting. C'est la description clinique d'un mécanisme. On nous propose un échange — un peu de votre vie privée contre un peu de protection — et cet échange est, invariablement, une duperie.
Pourquoi une duperie ? Parce que la sécurité promise n'arrive jamais, et que la liberté cédée ne revient pas. Demandez aux Russes, aux Iraniens, s'ils se sentent plus en sûreté aujourd'hui qu'il y a quinze ans. Ils ont perdu leurs libertés une à une ; ils n'ont rien gagné en échange. Le marché de dupes ne profite qu'à une seule des deux parties, et ce n'est jamais le citoyen.
Le génie pervers du dispositif contemporain, et Durov le démonte avec une précision d'ingénieur, c'est le choix du prétexte : la protection de l'enfance. Car dès qu'on prononce ces mots, quelque chose s'éteint dans le débat public. Qui oserait être contre ? L'argument court-circuite la raison, la délibération, la contradiction. Il réveille en nous une peur si ancienne qu'elle balaie tout examen.
C'est exactement pour cela qu'il est dangereux. Toutes les législations répressives du siècle dernier se sont, à un moment, drapées dans la protection des plus vulnérables. Et aujourd'hui, c'est sous cette bannière que l'on veut imposer le Chat Control — cette obstination de la Commission européenne, reprise depuis cinq ans, à exiger une porte dérobée dans le chiffrement de toutes nos messageries. Chaque message, chaque photo, scanné par défaut. Le facteur ouvrant systématiquement chaque lettre, au cas où.
En France, le procédé a été tenté plusieurs fois, sous le masque de la protection des mineurs sur les réseaux sociaux, ou de la lutte contre le narcotrafic.
Et le pire, c'est que cela ne fonctionne même pas. Quand la Russie a banni Telegram, les adolescents sont passés au VPN en masse. Les criminels, eux, seront toujours les premiers à migrer vers des outils plus sûrs — à l'ère de l'IA, ils peuvent même se coder leur propre messagerie chiffrée en un week-end. La backdoor n'attrapera jamais le trafiquant. Elle n'attrapera que le citoyen honnête, celui qui n'avait rien à cacher et à qui l'on prend tout de même tout.
Voilà l'ironie que nos gouvernants refusent de regarder en face : l'État qui réclame toujours plus de nos données est aussi celui qui se montre incapable de les protéger.
C'est la réfutation vivante de toute la doctrine sécuritaire. On nous demande de faire confiance à une administration qui collecte, centralise, archive — et qui fuit.
Reste le mécanisme le plus insidieux, celui que Durov nomme l'application sélective de la loi. La méthode est simple. On sature un secteur de normes contradictoires, impossibles à respecter toutes. Dès lors, chacun est, techniquement, en infraction. Et l'État choisit. Le docile est épargné ; celui qui refuse de se plier aux demandes politiques — censurer telle voix, faire taire tel récit — voit s'abattre sur lui toute la rigueur du droit. Et lorsqu'on proteste, la réponse est toujours la même, douce et implacable : nous ne faisons qu'appliquer la loi.
On nous dira que l'on dramatise, que l'Europe n'est pas l'URSS. Justement. Durov a eu ce mot que je tiens pour le plus profond de tout son discours. Du temps de l'Union soviétique, ses parents espéraient que le KGB n'aurait pas assez d'agents pour lire toutes les lettres. Il existait une limite humaine à la surveillance. On ne peut ouvrir qu'un nombre fini d'enveloppes, dans un nombre fini d'heures.
Cette limite vient de disparaître. À l'ère de l'intelligence artificielle, plus rien n'empêche que chaque message soit lu, chaque brouillon analysé, chaque relation cartographiée, chaque pensée notée. Le futur que l'on nous prépare n'est pas un retour aux années 80 ; il est potentiellement bien pire, car il sera total au sens propre — sans interstice, sans oubli, sans angle mort.
Durov a conclu sur une vérité qui devrait nous glacer : il n'y a pas de plan B. Pendant des siècles, le dissident pouvait fuir vers l'Ouest. Mais si la trajectoire actuelle se poursuit, dans dix ou vingt ans, il ne saura plus très bien s'il a quitté sa prison ou s'il en rejoint une autre, à ciel ouvert. Il n'y a pas de second Occident. Pas de civilisation de secours.
C'est pourquoi la défense du chiffrement, du droit à la vie privée, de la liberté d'expression — l'article 11 de la Déclaration de 1789, que nous n'aurions jamais dû cesser de relire — n'est pas une lubie de technophiles ou une coquetterie de libertariens. C'est la ligne de flottaison. Le navire prend l'eau. Nous pouvons continuer à profiter des aménagements en attendant qu'un autre s'en charge. Ou nous pouvons nous lever, nommer le danger, et réparer la coque pendant qu'il en est encore temps.
Durov nous a tendu une rame. À nous de ne pas attendre la dernière demi-heure.
🔥 Rejoignez-nous sur https://t.co/L2bBTFnjn0
🚨🔴🇫🇷 La plateforme JeVeuxAider de l'état piraté... les données de +550 000 bénévoles ont été diffusées par un cybercriminel français !
Mais qu'est ce qui ne va pas en France dans la cyber ???
Est-ce que Emmanuel Macron, avant la fin de son mandat, pourra au moins en parler ???
Un jour, une cyberattaque...
On parle de JeVeuxAider, la plateforme officielle de l'engagement citoyen, lancée par l'État français dans le cadre de la Réserve civique, pour permettre aux citoyens de participer à des missions d'intérêt général proposées par des associations, collectivités, établissements publics et organismes reconnus d'utilité publique.
Un cybercriminel français a piraté la plateforme et donne le détail de cette cyberattaque... Il est parvenu a collecté les données de la plateforme, des heures durant, dans se faire détecter mais surtout en automatisant les requêtes depuis plusieurs adresses IP et comptes utilisateurs...
En sa possession :
👉🏾 +1 250 000 enregistrements
👉🏾 +550 00] personnes concernées
👉🏾 +420 000 mails
👉🏾 +16Go de données
La France, ce pays le plus fuité en Europe et le 2ème au monde derrière les USA...
Un jour, on se réveillera peut-être...
On parle de la facturation électronique obligatoire... Ça va être un carnage !
Cybèrement vôtre,
SaxX ¯\_(ツ)_/¯
Après la canicule de 2003 qui a fait 15’000 morts, le gouvernement a créé la « Journée de Solidarité. »
Les actifs travaillent GRATUITEMENT 1 jour/an juste pour les retraités.
Objectif initial ? Climatiser les EHPADS.
En 2026, 90% des chambres d’EHPAD ne sont pas climatisées.
"René Mayrhofer protégeait la sécurité de votre smartphone Android depuis neuf ans. Il vient de démissionner de Google pour une raison qui vous concerne directement : l'entreprise a signé un accord autorisant le Pentagone à utiliser son IA pour des opérations classifiées, et l'homme qui sécurisait votre smartphone estime que ces outils seront “probablement utilisés contre” les citoyens européens."
https://t.co/vEoCwgz7sF
🔴💸 INSOLITE | Après 5 ans de bataille judiciaire pour obtenir les notes de frais de Laurent Wauquiez, Mediacités reçoit enfin les documents.
Mais au lieu d’un fichier exploitable : 3 cartons de papier en vrac, jusqu’à 12 kg, avec 7 000 notes de frais à trier à la main.
Près de 500 bénévoles se mobilisent pour éplucher les factures, repas, déplacements et séjours de l’ancien président de région et de son entourage.
(France Info)
#AlpesdeHauteProvence - La cour d’appel confirme la culpabilité de Daniel Rolland pour prise illégale d’intérêts. Elle porte son amende à 100 000€, maintient deux ans d’inéligibilité, et confirme la constitution de partie civile d’Anticor.
#AnticorAgit
https://t.co/usFcKh82nX