⚠️ Vous devez tous aller sur https://t.co/iF2xqIgKoQ et faire un "opt-out" du tracking Utiq.
👉Utiq, c'est une société privée qui née d'une joint venture entre les principaux fournisseurs d'accès à internet européens, autorisée par l'Union Européenne.
👉 Ils prétendent faire du tracking publicitaire éthique. Mais le mot éthique est une blague.
👉 Fonctionnement : ce n'est plus un cookie qui est déposé sur votre navigateur. C'est votre connexion internet qu'est mappé, via un identifiant intermédiaire fournit par votre fournisseur d'accès à internet, à la régie publicitaire Utiq. C'est donc une régie publicitaire sur votre connexion internet, et non plus sur votre navigateur. C'est gravissime.
👉 Ce que ça veut dire : Vous ouvrez Firefox, vous acceptez machinalement un "cookie Utiq". Vous ouvrez ensuite Google Chrome, boum vous êtes tracké : le site vous reconnait.
Contrairement aux cookies, c'est cross-navigateur. Incroyable que la CNIL et autres ne disent RIEN !
👉 Il est possible de faire un "opt-out" pour tous les sites d'un coup, et de voir au passage les consentements qui ont été déjà donné. Je clique habituellement sur "Non" sur les bannières, et j'en avais malgré tout deux 🙃
Merci à @Ced_haurus qui a levé l'alerte et qui recense tous les sites utilisant cette technologie.
https://t.co/RdLZiAkqrC
🚨 UPDATE: 19 MILLION exposed NGINX instances hit by the 18-year-old NGINX RCE found by AI.
Top exposure by country:
- United States: 5,340,011
- China: 2,540,008
- Germany: 1,871,780
Note on ASLR as added security: not all of these instances will have ASLR disabled, but every one of them is running a version inside the vulnerable band.
The vulnerability is a heap buffer overflow. ASLR randomizes memory layout, which makes reliable RCE much harder because the attacker cannot predict where their payload or useful gadgets land. But the overflow itself still happens. The corrupted memory still causes the NGINX worker process to crash.
ASLR-enabled hosts are still trivially DoS-able. ASLR-disabled or non-PIE builds are RCE-able. Either way, patch ASAP!
Security things from the last few days:
- CopyFail (linux pwn'd)
- CopyFail 2/Dirty Frag
- 13 advisories in Next.js
- Over 70 CVEs addressed in MacOS 26.5
- ~50 CVEs addressed in iOS 26.5
- YellowKey (Windows Bitlocker pwn'd entirely)
- GreenPlasma (Windows privilege escalation)
- CVE-2026-21510 and CVE-2026-21513 confirmed to be used by Russia for Windows RCE
- CVE-2026-32202 separately confirmed to be used by Russia for sensitive document access
- Mini-Shai Hulud (over 300 JS and Python packages compromised via GitHub Action cache poisoning)
- Google confirms they have identified AI-powered exploitation of zero days in an unidentified "open-source, web-based system administration too"
- Canvas (popular LMS used in most schools) pwn'd entirely
- PAN-OS (palo alto networks) pwn'd with a 9.3 severity CVE-2026-0300
Are you scared yet?
Vous avez aimé https://t.co/xI0nsJAGrq une veille de jour férié? Vous allez sans doute adorer dirtyfrag, une veille de jour férié.
Encore une Local Privilege Escalation 0Day sous Linux. Ça fonctionne sous plusieurs machines que j'ai essayées
https://t.co/sH9b1aaxeq
🤯 J'ai trouvé une faille spatio-temporelle vers 2016 à la télévision !
Tous les poncifs (ou presque) sur #Bitcoin dans UNE émission, en moins de dix minutes !
- Bitcoin n'est pas une monnaie
- Bitcoin ça détruit la planète
- Bitcoin c'est de la spéculation pour enrichir très peu de gens
- Bitcoin c'est pas une valeur refuge, parce que ça a perdu 5% l'an dernier
- Bitcoin n'a pas de valeur parce que y'a pas de dividendes
- Bitcoin c'est nul, le vrai truc, c'est LE #blockchain
En 2026, il existe encore une personne sur terre qui dit encore "le" blockchain !
Et sinon, pour la qualité du débat public, on pourrait avoir des contradicteurs compétents ?
Non parce que dans le même temps, aux Etats-Unis, BlackRock, Morgan Stanley ou encore Goldman Sachs sont passés à la recommandation et la fourniture de services Bitcoin à leurs clients, tandis que le pays lui-même a constitué une réserve stratégique.
Patch your Linux boxes!
https://t.co/VWOUDbLAn2 is a trivially exploitable logic bug in Linux, reachable on all major distros released in the last 9 years. A small, portable python script gets root on all platforms.
Found by the teams at @theori_io and @xint_official
More details below
https://t.co/9f6T96PvPX
#Bitcoin Sock Giveaway🧦
We have 3 pairs of #Bitcoin socks up for grabs- Cold Storage, Rocket to the Moon, and our B HODL shareholder socks!
To enter:
✅ Follow @bitcoinhodlco
❤️ Like
🔁 RT
Winners announced tomorrow! Best of Luck 🔥
#Bitcoin Sock Giveaway 🧦
We have 3 pairs of #Bitcoin socks up for grabs: Whale, Lightning & B HODL Shareholder Socks
To enter:
✅ Follow @bitcoinhodlco
❤️ Like
🔁 Retweet
Winners announced tomorrow! Best of luck!
Hello, Moon. It’s great to be back.
Here’s a taste of what the Artemis II astronauts photographed during their flight around the Moon. Check out more photos from the mission: https://t.co/rzM1P0QbOl
Earthset.
The Artemis II crew captured this view of an Earthset on April 6, 2026, as they flew around the Moon. The image is reminiscent of the iconic Earthrise image taken by astronaut Bill Anders 58 years earlier as the Apollo 8 crew flew around the Moon.
@Cthulhus@enhauto Chgt de rapport à la molette, coupure auto du signal sonore de dépassement de vitesse, clignotants et présence angles morts via le bandeau de led, passage en mode P automatiquement au retrait de la ceinture, ouverture du frunk avec le maintien de la poignée conducteur. Magique !