CapCut empezó siendo gratis
Luego pusieron transiciones básicas de pago.
Luego bloquearon resoluciones de exportación.
Luego añadieron marcas de agua.
Luego ByteDance empezó a usar tus videos para entrenar su IA.
Un grupo de devs se cabreó lo suficiente como para clonar todo el proyecto desde cero
Se llama OpenCut y tiene 45.8k estrellas en GitHub en menos de un año
✅ Edición con línea de tiempo y múltiples pistas
✅ Vista previa en tiempo real sin renderizar
✅ Sin marcas de agua en ninguna exportación, nunca
✅ Sin suscripciones ni funciones bloqueadas
✅ Funciona en web, escritorio y móvil
✅ Tus videos nunca salen de tu dispositivo
✅ Licencia MIT, nadie puede añadir un muro de pago
La parte más importante: al ser MIT si alguien intentara meter un paywall la comunidad lo forkea en 48 horas y lanza el mismo producto sin él
CapCut construyó su foso siendo gratis. OpenCut les acaba de quitar ese foso.
45.8k estrellas. 4.7k forks. 90+ colaboradores activos. MIT.
lo tienes abajo 👇
So, @PlayStation is basically unusable for me now. The UK Online Safety Act means I have to hand over a face scan or government ID just to use basic features. My PAYG mobile isn't accepted, and I’m not giving biometrics to a company with a history of massive data breaches. #Ps5
France had an anti-piracy system called HADOPI to stop people from illegally downloading movies and music, but on April 30, 2026, France’s highest court ruled that the main part of this system is illegal.
It broke European rules on privacy and human rights.
The system sent warnings to internet users suspected of sharing files, and the court said it did not protect people’s private information well enough.
The new agency, called Arcom, can still block big pirate websites, but the warnings and fines for ordinary people are mostly finished.
This is a big win for groups that defend digital rights after 17 years of work.
laissez moi résumer mdr l'État collecte de force vos données d'identité via l'ANTS, laisse traîner le tout sur un système tellement mal sécurisé que 18 millions de comptes français finissent en vente libre sur le dark web & maintenant la CNIL va infliger une amende à l'ANTS qui sera payée avec quoi??? avec les impôts des français mdrrr
donc récapitulons, on vous pirate avec votre argent puis on vous taxe pour punir ceux qui ont laissé faire avec votre argent in fine le serpent qui se mord la queue fiscalement mdrrrr
et le plus dingue dans l'affaire c'est que ça arrive 2 mois après le piratage du FICOBA qui a exposé 1,2 million de comptes bancaires, une semaine après la fuite educonnect sur les élèves et pendant ce temps on exige de vous une double authentification pour commander une pizza sur ubereats mdrrrrr
la vérité brutale c'est que l'etat français exige de ses citoyens un niveau de sécurité numérique qu'il est lui même structurellement incapable d'assurer sur ses propres plateformes…passeport, CI, permis…tout votre dossier civil circule en ce moment entre des mains que personne ne connaît pendant que Bercy prépare la facture de sa propre incompétence mdr j’en rigole mais ce niveau de médiocrité est juste STRATOSPHÉRIQUE
Hacking the #EU#AgeVerification app in under 2 minutes.
During setup, the app asks you to create a PIN. After entry, the app *encrypts* it and saves it in the shared_prefs directory.
1. It shouldn't be encrypted at all - that's a really poor design.
2. It's not cryptographically tied to the vault which contains the identity data.
So, an attacker can simply remove the PinEnc/PinIV values from the shared_prefs file and restart the app.
After choosing a different PIN, the app presents credentials created under the old profile and let's the attacker present them as valid.
Other issues:
1. Rate limiting is an incrementing number in the same config file. Just reset it to 0 and keep trying.
2. "UseBiometricAuth" is a boolean, also in the same file. Set it to false and it just skips that step.
Seriously @vonderleyen - this product will be the catalyst for an enormous breach at some point. It's just a matter of time.
🔴 L'Architecture du contrôle numérique se joue aujourd'hui au Sénat !
Sous prétexte de protéger nos enfants, les Sénateurs s'apprêtent à voter la #LoiMiller. Ne vous trompez pas de combat : ils ne votent pas simplement l'interdiction des réseaux sociaux pour les moins de 15 ans.
Ils votent l'instauration d'un contrôle de l’âge et de l’identité en ligne pour CHAQUE utilisateur en France. Une fois cette infrastructure en place, utiliser internet ne sera plus une liberté, mais le privilège de ceux qui acceptent d'être « vérifiés ».
Voici pourquoi nous devons nous y opposer :
1️⃣ Une loi inefficace qui déplace le danger
En Australie et au Royaume-Uni, ces mesures ont déjà échoué. Elles poussent massivement les mineurs vers des espaces non modérés (+170% d'usage de VPN en Australie dès le premier jour). On ne supprime pas le danger, on le rend invisible et plus profond.
2️⃣ Le business de l'identité : suivez l'argent 💰
Pourquoi Meta dépense-t-elle des millions en lobbying pour "protéger l'enfance" ? Parce qu'une identité vérifiée transforme chaque clic en mine d'or publicitaire. Pour une entreprise vivant de la donnée, la vérification obligatoire est une aubaine stratégique. L’enfant est le prétexte, votre identité est le produit.
3️⃣ Une jungle sécuritaire : à qui allez-vous confier votre visage ?
CB, biométrie, pièce d’identité... On vous promet une vérification "décorrélée", mais nous ne savons rien du processus technique qu'ils veulent mettre en place. Je traite chaque jour des fuites de données sur @fuitesinfos , le constat est sans appel : l'État est incapable de protéger nos données les plus sensibles.
Rappel des échecs récents :
62 000 détenteurs d'armes (SIA) exposés.
Les données de 240 000 enseignants dans la nature.
350 Go de données sensibles exfiltrées à la Commission Européenne la semaine dernière.
"On peut changer un mot de passe, on ne peut pas changer son visage ou son identité civile." Chaque fuite rend les citoyens vulnérables à vie.
4️��� Le choix de la facilité par populisme
Protéger réellement les mineurs demanderait du budget pour l’éducation aux numérique, accompagner massivement le contrôle parental, la volonté de faire respecter les règles les plus élémentaires aux plateformes et un vrai plan de santé mentale. Au lieu de cela, le gouvernement choisit la surveillance globale au lieu de faire face à ses défaillances. C'est paresseux, c'est dangereux, et c'est une insulte à la démocratie.
Ne laissons pas la France poser les briques d’un contrôle généralisé.
🚨🔴 CYBERALERT CRITIQUE | Axios, une des plus grosses librairies JS attaquée.
Une alerte critique sur Axios secoue l'industrie IT.
Axios, c'est la librairie HTTP la plus utilisée en JavaScript entre 100M et 300M de téléchargements/semaine.
Si vous êtes un peu geek, technique, codeur du dimanche ou développeur averti vous avez déjà certainement dû faire un `npm install axios` depuis votre terminal !
Ce matin -enfin la nuit dernière- entre 00h21 et 01h00 UTC, un attaquant a compris le package !
👉🏾Il a pris le contrôle du compte npm du maintainer principal, jasonsaayman
👉🏾 Il a changé son email et l'a fait pointer vers une adresse ProtonMail
👉🏾 Il a ensuite publié 2 versions : [email protected] et [email protected] en 39 minutes...
L'attaque est bien pensée ! Elle ne touche pas le code axios mais concerne une dépendance fantôme injectée : `[email protected]`
Un package qui n'existait pas avant hier... et qui se fait passer pour le package légitime `crypto-js` dont le seul rôle est d'installer un RAT !
NOTA: `[email protected]` (version propre) avait été publiée 18h avant l'attaque pour construire une crédibilité... C'est le détail le plus frappant de toute cette affaire...
Le hack est très propre, mais ô combien dévastateur.
Le payload est activé via un dropper `setup.js` qui touche du cross-platform :
👉🏾 macOS → /Library/Caches/com.apple.act.mond
👉🏾 Windows → %PROGRAMDATA%\wt.exe
👉🏾 Linux → /tmp/ld.py
Le RAT contacte ensuite un C2 -sfrclak[.]com:8000- après 1s à peine axios est installé.
La cible compromise, le dropper `setup.js` se supprime, ne laissant aucune trace visible...
La kill chain attack était très très vraisemblablement préméditée ! On est pas sur un attaque fortuite !
Le niveau de préparation évoque un acteur organisé, pas un cybercriminel lambda.
Il y a quelques IoCs pour savoir si vous êtes touché... Vérifiez maintenant sur votre système :
👉🏾 `npm list axios | grep -E "1\.14\.1|0\.30\.4"`
👉🏾 `grep -A1 '"axios"' package-lock.json | grep -E "1\.14\.1|0\.30\.4"`
👉🏾 `ls node_modules/plain-crypto-js && echo "GAME OVER"`
Il y a d'autres artefacts aussi à chercher.
Si vous êtes compromis :
👉🏾 Isolez la machine
👉🏾 Ajoutez --ignore-scripts dans vos pipelines CI/CD
👉🏾 Auditez tous vos builds du 31/03 entre 00h21 et 03h29 UTC
👉🏾 Bloquez sfrclak[.]com en egress
👉🏾 Rotation COMPLÈTE de tous vos secrets : npm tokens, clés cloud, SSH, secrets CI/CD
NOTA : Les versions sont maintenant retirées. NPM a supprimé les versions malveillantes à 03h29 UTC.
On a certainement frôlé le pire... jusqu'à la prochaine fois !
KYC-Free: 100+ Crypto Exchanges, 40+ Aggregators & 200+ Online Services
@kycnot is a directory for non-KYC services. It started with a focus on crypto exchanges and aggregators, but now you will also find many other services there, including Hosting, VPNs, e-SIM, AI Tools and many others:
🇫🇷🗃️ @CNIL LISEZ BIEN...
C'est qui cet individu en liberté qui dépouille et vend les données personnelles de millions de Français avec une honteuse facilité ⁉️
Comment notre vie privée est-elle protégée 😡
Rien que depuis janvier 2026, un seul hacker (HexDex) pille la France comme un supermarché ouvert 24h/24
Il vole et revend des MILLIONS de nos données les plus intimes : adresses précises, numéros de téléphone, dossiers médicaux, armes légales, diplômes, formations d’agents publics… Tout ça en toute impunité ‼️
C’est pas une simple fuite. C’est une hécatombe :
🚨 4 février : Loxam (location BTP) 828 000 enregistrements volés
🚨 20 février : Ministère de l’Intérieur + Défense 8861 emails d’agents (@ interieur.gouv .fr et @ intradef.gouv .fr)
🚨 26 février : Santeo .net (assurance santé) 116 122 dossiers avec 100 000 numéros et emails
🚨 7 mars : SYNLAB (labos médicaux) 161 Go de données arrachées
🚨 12 mars : Medoucine .com 813 000 fiches patients + thérapeutes
🚨 13 mars : Therapeutes .com 71 500 patients et 199 000 rendez-vous de thérapie
🚨 19 mars : DELF/DALF (diplômes de français) 5,8 MILLIONS de dossiers (noms, adresses, dates de naissance, résultats)
🚨 19 mars : Académie de Créteil 262 000 enseignants et personnels
🚨 Fin mars : Compas (RH Éducation) 243 000 agents (adresses, téléphones, absences)
🚨 24 mars : SIA (registre officiel des armes) via un armurier du Vaucluse 62 511 armes + identités complètes des propriétaires (adresses domicile, téléphones, historiques)
🚨 25 mars : e-campus Ministère de l’Intérieur 176 000 agents (formations, identifiants)
🚨 25-26 mars : Airsoft-Entrepôt 383 000 clients + 2,9 millions de commandes
🚨 25-26 mars : Allopneus 453 299 clients + 739 000 enregistrements
🚨 26 mars (AUJOURD’HUI) : FFVoile 447 445 membres avec 445 829 adresses, 239 723 emails et 184 734 téléphones
Plus de 10 MILLIONS de Français touchés en seulement 3 mois 💢
HexDex est passé d’un hack par semaine à plusieurs par jour
Et pendant ce temps Silence radio total de l’État, de la CNIL, de l’ANSSI
Quelques communiqués tièdes… et basta. Le hacker continue le carnage tout les jours
C’est une honte absolue, marre de se faire dépouiller sans rien dire 😡
La prochaine vague arrive demain et votre silence est vraiment troublant.
#CyberSecurity 🇫🇷🩸
Adoptez les DNS de @mullvadnet : no-log (audité), non-censuré, chiffré (DoH, DoT), et même anti-pubs et anti-trackers avec sa variante adblock. Il y a bien-sûr d'autres alternatives, mais ça mériterait un thread complet.
🔓 A partir du 8 mai 2026, sur @instagram (Meta), les messages privés ne seront plus chiffrés de bout en bout.
Instagram enterre la sécurité et la confidentialité des messages sur son application. Aucune précision n'a été apporté sur la raison.
Mais une chose est sûre, c'est que lorsqu'une entreprise fait machine arrière sur une mesure basique de protection de vos échanges, c'est pas en votre faveur et c'est toujours pour que quelqu'un puisse y fourrer son nez. Qui ? Je vous laisse deviner.
Expo SDK 55 is here😅
React Native 0.83. React 19.2. Legacy Architecture dropped. New Architecture is the default.
◆ 75% smaller update downloads with Hermes bytecode diffing
◆ Expo Router v7 🤯
◆ Brownfield isolation via expo-brownfield
◆ AI tooling: MCP + agent skills for Claude Code
◆ Expo UI much improved for both Swift and Jetpack Compose
There is so much more...it feels futile to try and isolate a few bullets...check out the full release notes and let us know what you think ↓
Eye Tracking + Voice + AI
No matter if we touch, point, speak, look or simply think, the interface should handle it.
Here, gaze is used as direct input, but mainly as "micro-intent" signal that provides additional context to the system. SwiftUI + ARKit.