Connexion utilisateur

You are here

Agrégateur de flux

Meta is preparing another way to show you targeted ads and you can't opt out

gHacks Technology News - lun, 10/06/2025 - 01:45

When Meta launched its AI into its core products WhatsApp, Facebook, and Instagram, it launched it with limited capacities. AI-based chat was the main feature, which works similarly to all other AI chats that you can use for free or as a paying customer.

Nowadays, Meta expanded the functionality of its AI, which can now summarize content on Whatsapp among other things. It still cannot be disabled entirely, however.

Soon, all your interactions with AI may be used for personalizating content on all Meta platforms. Meta announced the change officially last week. It plans to use your interactions with AI to power advertisement and recommendations that it says will become more personal as a consequence.

  • Meta users who use Facebook, Instagram, or WhatsApp will be informed about the change from October 7 onward.
  • The change lands on December 16, 2025 for users from most regions and country.

While Meta does not provide a list of exceptions, it appears that users from the United Kingdom, South Korea, and the European Union won't have their AI chats used for those purposes at that time. The rollout may be delayed, just like the initial rollout of Meta AI was delayed in those regions.

Meta says that this helps provide more relevant content (and ads) to users. Currently, Meta uses interactions for the very purpose. When users like or post, this content may be used to push what Meta believes are related posts or ads into a user's feed.

The interactions with Meta AI will become another signal that Meta uses for the delivery of ads and for recommendations. For example, when you ask about a vacation destination, you might get ads around that, such as hotels in the location, day trips, or transfers.

There is no opt-out, similarly to how it is not possible to turn off Meta AI entirely at this time. However, users may continue to ignore the AI by not interacting with it to avoid giving Meta yet another signal for ads and personalization.

Meta says that it is blocking certain sensitive topics automatically from being used for the purpose. Topics such as religion, politics, or health won't be used for advertising on the company's platforms.

Meta users may add certain topics to a list of ads that they do not want to see. This may not prevent them entirely, but Meta claims that doing so will reduce the frequency in which these ads are shown.

Now You: Have you used Meta's AI in the past already or are using it regularly? Or do you prefer an AI-free environment? Feel free to leave a comment down below.

Thank you for being a Ghacks reader. The post Meta is preparing another way to show you targeted ads and you can't opt out appeared first on gHacks Technology News.

Payloads All The Things - La ressource préférée des hackers éthiques

Korben - lun, 10/06/2025 - 00:31

En octobre 2016, un développeur suisse connu sous le pseudo swisskyrepo a commencé à compiler ses notes de pentester dans un dépôt GitHub. Rien de révolutionnaire au départ, juste un mec qui en avait marre de chercher la même injection SQL pour la 50ème fois dans ses notes. Mais ce qui est cool c’est qu’au fur et à mesure des années, il a structuré ça proprement avec une section par type de vulnérabilité, des README clairs, des fichiers Intruder pour Burp Suite, des exemples concrets…etc.

Ça s’appelle Payloads All The Things, et c’est accessible ici .

Ce qui était donc au départ un simple carnet de notes personnel est devenu THE référence mondiale en cybersécurité offensive avec des centaines de contributeurs qui ajoutent quotidiennement de nouvelles techniques. C’est devenu la pierre de Rosette (pas la charcuterie, renseignez-vous !! lol) de la sécurité offensive, celle qu’on cite dans tous les cours de certification OSCP, celle qu’on consulte pendant les CTF, celle qu’on recommande aux débutants…

Avant PayloadsAllTheThings, le savoir en cybersécurité offensive était soit verrouillé dans des formations hors de prix à 5 000 boules, soit éparpillé dans des recoins obscurs du web, soit jalousement gardé par des pentesters qui pètent plus haut que leur cul… Des pêt-testeurs quoi…

SwisskyRepo a d’ailleurs fait un choix radical qui est tout mettre en open source, sous licence MIT, accessible à tous. Et le contenu, c’est du lourd !

On y trouve tout ce dont un pentester peut avoir besoin : SQL Injection avec toutes les variantes possibles (MySQL, PostgreSQL, Oracle, MSSQL…), XSS avec les bypasses de filtres, SSRF avec les techniques d’exfiltration, Command Injection, OAuth Misconfiguration, GraphQL Injection, File Inclusion, Authentication Bypasses, API Key Leaks…etc… La liste est hallucinante.

Chaque section est structurée comme un cookbook technique avec le contexte de la vulnérabilité, les payloads classés par type, les bypasses pour contourner les protections, des exemples concrets, et les références vers les CVE ou les articles de recherche.

Par exemple, si vous voulez exploiter un serveur Redis mal configuré, il y a une section pour ça. Si vous voulez comprendre comment contourner un WAF, pareil ! Et si vous cherchez à pivoter dans un réseau interne après avoir compromis une machine, tout est documenté en anglais sur ce site.

Mais swisskyrepo ne s’est pas arrêté là. Son projet a muté en écosystème puisqu’il a aussi créé InternalAllTheThings , un wiki dédié au pentesting interne et aux attaques Active Directory (Certificate Services, Enumeration, Group Policies, Kerberos attacks, Hash manipulation, Roasting techniques…).

Et également HardwareAllTheThings , le même genre de wiki mais sur la sécurité hardware et IoT : JTAG, SWD, UART pour les interfaces de debug, firmware dumping et reverse engineering, Arduino, Raspberry Pi, Flipper Zero pour les gadgets, Bluetooth, CAN, WiFi, RFID/NFC pour les protocoles, SDR et GSM pour la radio, fault injection pour les attaques par canal auxiliaire…

Bref, tout ce qu’il faut savoir pour hacker des objets connectés, des cartes à puce ou des systèmes embarqués.

Du coup, avec cette famille complète de “AllTheThings”, on couvre toute la surface d’attaque moderne, le web, l’infra interne et le hardware. Un pentest complet peut donc se faire avec ces trois ressources comme base de connaissance. Chouette non ?

Bien, sûr c’est à utiliser dans un cadre légal, sinon, vous irez en prison ! C’est pas un forum de script kiddies qui échangent des zero-days volés, c’est une vraie bibliothèque technique pour les professionnels et les étudiants en cybersécurité.

Grâce à ça, un étudiant motivé peut devenir compétent en sécurité offensive en quelques mois juste avec des ressources gratuites : PayloadsAllTheThings pour les techniques, TryHackMe ou HackTheBox pour la pratique, les blogs de chercheurs pour les analyses approfondies, les conférences enregistrées (DEF CON, Black Hat) pour rester à jour.

Le savoir se libère, n’en déplaise aux relous ! Moi je trouve que c’est cool, car ça vulgarise les connaissances, ça les mets à la portée de tous et c’est tant mieux.

Donc un grand merci à SwisskyRepo d’avoir lancé ce projet !

Test de la nouvelle Logitech MX Master 4 : la souris ultime

Korben - dim, 10/05/2025 - 23:21

– Article invité, rédigé par Vincent Lautier, contient des liens affiliés Amazon –

La Logitech MX Master 4 apporte quelques ajustements bien sentis à une formule déjà très aboutie. Haptique, gestes, ergonomie : tout est là pour une expérience fluide et efficace, que ce soit sur Mac ou PC. Je l’ai testé ici sur Mac, avec un constat simple : difficile de trouver mieux.

Une évolution, pas une révolution

Avec la MX Master 4 , Logitech ne bouleverse pas sa recette. Et tant mieux. Le design reste globalement le même que celui de la 3S : une souris sculptée pour les droitiers, pensée pour épouser la main sans effort. Les matériaux ont été revus : fini les revêtements soft-touch qui s’abîment vite et étaient vite sales, place à des plastiques plus bruts mais plus durables. Les clics sont encore plus silencieux, les boutons mieux positionnés, et la glisse gagne en souplesse grâce à des patins PTFE beaucoup plus larges. C’est une mise à jour maîtrisée, centrée sur l’usage et l’optimisation.

Screenshot

L’Action Ring change la donne

La vraie nouveauté, c’est l’Action Ring. Un menu circulaire qui s’affiche autour du curseur quand on presse le nouveau bouton sous le pouce, baptisé Haptic Sense Panel. On y place jusqu’à huit raccourcis personnalisés : apps, dossiers, fonctions système… Le retour haptique, ultra satisfaisant, vient valider les actions avec une petite vibration, discrète mais efficace. Le tout s’intègre parfaitement à macOS et Windows via Logi Options+, qui permet de créer des profils différents selon les applications. À l’usage, on gagne du temps. Beaucoup.

Une personnalisation très poussée

Comme les modèles précédents, la MX Master 4 mise sur la personnalisation : sept boutons configurables, deux molettes (verticale motorisée, horizontale crantée), capteur 8 000 DPI, compatibilité multi-appareils, et désormais une couche haptique ajustable.

On peut choisir l’intensité des vibrations, désactiver certaines fonctions, ou encore créer des macros avec les Smart Actions. Pour aller plus loin, un marketplace propose des plugins selon les apps : Adobe, Zoom, Excel, Figma, etc. Peu nombreux pour l’instant, mais en développement.

Screenshot

Mac vs PC : rien de majeur

La version Mac, testée ici, se distingue surtout par ses coloris exclusifs (Space Black, White Silver). Elle est livrée sans dongle USB-C (présent sur la version PC). Mais à l’usage, aucune différence en termes de performance ou de fonctions, contrairement à la MX Master 3S qui était moins performantes en Bluetooth (perso j’avais acheté le dongle à part). Dans tous les cas, la souris est pleinement compatible avec macOS ET Windows.

Une autonomie solide et une vraie réparabilité

Côté autonomie, Logitech annonce 70 jours sur une charge complète. Et bonne nouvelle : on peut recharger tout en continuant d’utiliser la souris (contrairement à la Magic Mouse…). Autre point à noter : la facilité de démontage. Pas besoin d’arracher les patins pour accéder aux vis, et des pièces comme la batterie seront disponibles en remplacement. Une rareté sur ce segment.

On en dit quoi ?

La MX Master 4 n’est pas une révolution, mais c’est clairement une des meilleures souris du marché pour un usage pro ou créatif. Confort, silence, fluidité, personnalisation : tout y est. L’Action Ring est au final un vrai plus une fois adopté, et l’intégration au système macOS est bien pensée. Même si vous avez une 3S, ça peut valoir le coup d’investir, croyez-moi ! Reste juste à espérer qu’un jour Logitech pense aux gauchers. Elle est dispo sur Amazon en cliquant ici !

Article invité publié par Vincent Lautier . Vous pouvez aussi faire un saut sur mon blog , ou lire tous les tests que je publie dans la catégorie “Gadgets Tech” , comme cette liseuse Android de dingue ou ces AirTags pour Android !

Vous avez 18 mois avant de devenir complètement cons

Korben - dim, 10/05/2025 - 22:59

Ce matin, je suis tombé sur cet article de Derek Thompson, journaliste chez The Argument, titré “ Vous avez 18 mois ”. Ça a évidemment attiré ma curiosité donc j’ai lu l’article et son message est sans appel : Le vrai danger de l’IA, c’est pas qu’elle nous remplace. C’est qu’on arrête de penser par nous-mêmes.

Car oui, les chiffres sont là, et ils font peur. Les scores de lecture aux États-Unis sont au plus bas depuis 32 ans selon le Nation’s Report Card de janvier 2025 . La lecture de livres pour le plaisir a ainsi chuté de 40% depuis les années 2000. Des étudiants arrivent dans des universités d’élite sans avoir jamais lu un livre en entier et apparemment, personne ne s’en inquiète vraiment, car tout le monde (moi y compris) est trop occupé à demander à ChatGPT de résumer les trucs qu’on devrait lire avec nos cerveaux.

Derek compare la lecture et l’écriture à la potion magique qui nous permet d’accéder à la pensée symbolique profonde . En gros, lire et écrire, c’est pas juste des compétences, c’est aussi ce qui nous permet de penser profondément. Et on est en train de jeter ce super pouvoir aux orties parce que c’est plus rapide de demander à une IA de faire le boulot à notre place.

Le truc, c’est que notre cerveau, c’est comme un muscle. Si on arrête de le faire bosser, il s’atrophie. Et avec les IA (et dans une moindre mesure avec les réseaux sociaux vidéo, genre TikTok), c’est exactement ce qu’on est en train de faire. On lui retire tous les exercices difficiles…

Lire un bouquin de 300 pages ? Pffff, trop long, on demande un résumé à l’IA. Écrire un texte argumenté ? Pffff, trop chiant, on le fait générer par ChatGPT. Réfléchir à un problème complexe ? Pfff, trop fatigant, on compte sur Macron pour nous le résoudre ou on balance la question à Claude.

Et le pire, c’est qu’on le fait consciemment. En tout cas, personnellement, j’en ai conscience et donc en ce moment je me suis remis un peu à la lecture pour essayer de conserver une bonne hygiène niveau matière grise. Comme moi, vous savez donc probablement qu’on est tous en train de se ramollir le cerveau, mais on continue parce que c’est tellement plus confortable. C’est la culture de l’optimisation poussée à l’extrême. On optimise notre code, nos workflows, notre vie… et maintenant on optimise notre cerveau pour qu’il en fasse le moins possible. De l’efficacité à court terme, mais un suicide cognitif à long terme.

Et ce qu’annonce Derek c’est que dans 18 mois, les IA auront peut-être notre niveau actuel de réflexion. Mais nous, on aura quel niveau ? Ce sont elles qui vont s’améliorer ou nous qui allons régresser pour nous mettre à leur niveau ?

Thompson parle de “deskilling” cognitif… On se déqualifie nous-mêmes. C’est comme si on allait à la salle de sport et qu’on demandait à quelqu’un d’autre de faire nos pompes. Et son parallèle avec la révolution industrielle est plutôt juste je trouve… Au XIXe siècle, les machines ont remplacé nos muscles. Les ouvriers qui faisaient des tâches physiques complexes ont été remplacés par des machines plus rapides et résultats, nos corps se sont atrophiés. On est physiquement plus faibles que nos ancêtres, c’est un fait et maintenant, ce même schéma se reproduit avec notre cerveau. L’IA remplace nos muscles mentaux, avec le même risque d’atrophie sauf que cette fois, c’est notre intelligence qu’on sacrifie sur l’autel de l’efficacité !

Il y a aussi un truc que personne ne dit, c’est l’IA conversationnelle, c’est une drogue cognitive. Ça a le même schéma addictif que les réseaux sociaux à savoir une réponse instantanée, une gratification immédiate, zéro effort. Tranquille mimil, sauf que les réseaux sociaux nous volaient notre temps alors que l’IA est en train de nous voler notre capacité à penser. On croit devenir plus productif, alors que finalement, on devient plus dépendant.

Alors que faire ? Derek ne propose pas de solution miracle, mais il a raison sur un point : Il faut voir la lecture et l’écriture comme du fitness mental.

Je ne pense pas qu’il faille boycotter l’IA comme tous ceux qui en ont peur et la diabolisent actuellement, car elle peut apporter beaucoup. Mais il faut apprendre à l’utiliser correctement, tout en préservant son hygiène mentale, sa pensée critique et son goût de l’effort.

Comme pour le sport, il faut donc s’entrainer, faire travailler notre cerveau, non seulement en lisant des livres, les articles de Korben.info ^^…etc. Mais aussi en écrivant pour générer une réflexion et des arguments qui souvent arrivent non pas avant, mais pendant le process d’écriture. Et je pense que c’est pareil pour les dev qui “vibe code”. C’est bien ça fait gagner du temps, mais si on veut conserver cette réflexion propre au code, il faut continuer au moins à lire et à comprendre ce code, et continuer à explorer des chemins de pensée profonde .

C’est chiant, c’est lent, c’est inconfortable, mais c’est le seul moyen de garder un cerveau fonctionnel.

Le vrai luxe de demain, ce ne sera plus d’avoir accès à l’IA, car tout le monde l’aura. Non, le vrai luxe, ce sera d’avoir encore un cerveau capable de penser en profondeur. Et ça, ça se bosse les amis !

Terlia annonce la nomination d'Emmanuelle Le Vaillant en tant que Directrice Générale

TendanceHotellerie.fr - dim, 10/05/2025 - 22:22

Terlia a le plaisir d'annoncer la promotion d'Emmanuelle Le Vaillant au poste de Directrice Générale du groupe. Membre de la famille Terlia depuis plusieurs années, Emmanuelle a exercé successivement les fonctions de Directrice de l'hôtel Maison Bréguet 5* puis de Directrice des Opérations, où elle s'est distinguée par une proximité constante avec les équipes et une capacité remarquable à conjuguer exigence opérationnelle et expérience client.
Sous sa direction, Terlia accélère son ambition : déployer une (...)

- Communiqué de presse / ,

Sett d'Or 2025 : 63 innovations qui redessinent l'hôtellerie de plein air et l'accueil touristique !

TendanceHotellerie.fr - dim, 10/05/2025 - 21:50

Avec plus de 60 000 m² d'exposition, 18 000 visiteurs professionnels et 730 exposants, le SETT – Salon Européen des Tendances Touristiques – s'installe au Parc des Expositions de Montpellier du 4 au 6 novembre 2025. Parmi les temps forts du salon : la 17ᵉ édition des Sett d'Or de l'Innovation !
Le SETT n'est pas simplement une vitrine : c'est le lieu où sont présentées chaque année les réponses concrètes aux transformations de l'hôtellerie de plein air et de l'accueil touristique. Que ce soit au niveau des (...)

- Communiqué de presse / , , ,

Le POS natif Thaïs se met (enfin) à niveau !

TendanceHotellerie.fr - dim, 10/05/2025 - 21:44

Thaïs sort une nouvelle version de son Module Resto. Ils avaient déjà un POS natif depuis 2007, mais il était temps de le mettre à niveau : de leur PMS, du marché et des besoins de leurs clients !
C'est une refonte 100% dédiée aux hôtels-restaurants : Thaïs PMS sort une nouvelle version de son Module Restaurant.
Repensé pour ses utilisateurs, il devient plus moderne, plus intuitif, plus flexible, plus ergonomique, plus responsive, mais aussi plus analytique.
Résultat ? Un POS carrément plus agréable à (...)

- Articles sponsorisés / , ,

L'Hôtel Bleu nomme Benjamin Deroche-Coyon Chef pâtissier de L'Oursin

TendanceHotellerie.fr - dim, 10/05/2025 - 21:44

L'Hôtel Bleu, à Carry-Le-Rouet, est heureux d'annoncer la nomination de Benjamin Deroche-Coyon au poste de chef pâtissier de L'Oursin,, son restaurant gastronomique. Cette promotion, effective depuis septembre 2025, marque une étape décisive dans l'évolution culinaire de cet établissement d'exception niché face à la Méditerranée, où la pâtisserie s'affirme désormais comme un pilier de l'expérience gastronomique.
Un parcours d'excellence au service d'une vision créative À seulement 26 ans, Benjamin Deroche-Coyon (...)

- Communiqué de presse / ,

The Guardians : Une nouvelle façon de découvrir Genève en famille

TendanceHotellerie.fr - dim, 10/05/2025 - 21:29

L'Office du Tourisme de Genève lance The Guardians, un parcours d'exploration urbaine qui transforme la visite de la ville en une aventure interactive pour les familles.
Avec ses parcs, ses musées, ses activités culturelles et sa situation privilégiée entre lac et montagnes, Genève s'affirme comme une destination de choix pour les familles. Dans cette optique, la ville renforce son offre touristique familiale avec le lancement de The Guardians, une initiative qui s'inscrit dans sa stratégie (...)

- Communiqué de presse / ,

Booking[.]com dévoile les destinations les plus recherchées par les voyageurs français pour les vacances de la Toussaint

TendanceHotellerie.fr - dim, 10/05/2025 - 21:20

Entre city-breaks, grands voyages et liberté retrouvée : les Français misent sur un automne inspirant et dépaysant.
Les tendances de recherche de Booking.com confirment la richesse et la diversité des envies de voyage des Français pour cet automne. Entre redécouverte du territoire national à travers de grandes villes et de charmantes localités, escapades culturelles en Europe à l'occasion du pont du 11 novembre, et fort attrait pour les destinations lointaines telles que les États-Unis, le Japon ou le (...)

- Communiqué de presse / ,

The Red Sea et AMAALA séduisent les voyageurs français

TendanceHotellerie.fr - dim, 10/05/2025 - 21:09

Des destinations plus accessibles grâce à de nouvelles liaisons aériennes, dès l'automne.
The Red Sea (TRS) et AMAALA, deux destinations touristiques innovantes situées sur la côte nord-ouest de la mer Rouge et développées par Red Sea Global (RSG), redéfinissent les codes de l'hospitalité de luxe. Shura Island, au cœur de TRS, vient d'ouvrir ses portes, tandis qu'AMAALA s'apprête à accueillir ses premiers visiteurs d'ici la fin de l'année. Ces deux destinations offriront un accès privilégié aux côtes (...)

- Communiqué de presse / , , ,

Marriott Bonvoy lance une plateforme outdoor et une collection exclusive pour les amoureux de nature

TendanceHotellerie.fr - dim, 10/05/2025 - 20:58

Rien ne vaut une aventure en pleine nature. Pourtant, les amateurs d'activités outdoor savent qu'il n'est pas toujours simple de dénicher de nouveaux lieux à explorer ou de préparer son séjour. Qu'il s'agisse de trouver l'inspiration, de choisir son hébergement ou d'organiser ses activités, la planification peut rapidement devenir complexe, au point que beaucoup finissent par se tourner vers des destinations déjà familières.
Aujourd'hui, une nouvelle solution s'offre à eux : Marriott Bonvoy Outdoors. (...)

- Communiqué de presse /

MyBeezBox fête ses 10 ans au service des acteurs de la gastronomie, du tourisme et des loisirs

TendanceHotellerie.fr - dim, 10/05/2025 - 20:52

Une décennie dédiée aux professionnels qui souhaitent diversifier leurs revenus et simplifier leur quotidien.
MyBeezBox, solution de boutiques en ligne clés en main, célèbre ses 10 ans et franchit le cap des 1800 partenaires, répartis dans 15 pays.
Initialement créée pour aider les hébergeurs à digitaliser leurs bons cadeaux, MyBeezBox compte aujourd'hui 5 outils et 31 collaborateurs engagés, en France et à l'international.
Retour sur une décennie d'évolution, avec un regard tourné vers l'avenir !
De (...)

- Communiqué de presse / ,

Smakelijk ! rouvre ses portes le 6 octobre au Méridien Beach Plaza : nouvelle partition culinaire du lundi au samedi, brunch dominical et frites d'exception au programme

TendanceHotellerie.fr - dim, 10/05/2025 - 20:49

Le Méridien Beach Plaza est heureux d'annoncer la réouverture tant attendue de sa brasserie belge Smakelijk ! à partir du 6 octobre 2025. Situé face à la mer, ce restaurant au décor inspiré des brasseries traditionnelles belges avec une touche contemporaine, invite ses convives à une escapade gourmande et chaleureuse au cœur de Monaco.
Un déjeuner belge à la carte et des rendez-vous gourmands du lundi au samedi Nouveau format pour Smakelijk ! : à partir du 6 octobre, le restaurant proposera un service (...)

- Communiqué de presse / , ,

Côte d'Azur France Tourisme dévoile un plan d'actions 2026 : une expérience 4 saisons pour tous

TendanceHotellerie.fr - dim, 10/05/2025 - 20:40

Côte d'Azur France Tourisme a présenté vendredi son Plan d'Actions 2026 à plus de 350 professionnels du tourisme azuréen réunis à cette occasion au Club Med Opio. Co-construit avec l'ensemble des partenaires institutionnels et privés, et soutenu par le Département des Alpes-Maritimes, ce Plan d'Actions 2026 confirme une ambition collective : renforcer la notoriété et l'attractivité de la destination Côte d'Azur, consolider ses marchés stratégiques et promouvoir un tourisme responsable et quatre saisons.
Une (...)

- Communiqué de presse / , ,

Microsoft is working on a free Xbox Cloud Gaming version with ads

gHacks Technology News - dim, 10/05/2025 - 20:25

Microsoft has some more plans for Xbox Cloud Gaming. You may soon be able to stream games on your devices for free, as long as you don't mind watching advertisements.

The Verge says Microsoft is working on a free Xbox Cloud Gaming version with ads that is already accessible by the Redmond company's employees. It will allow players to stream games that they own, along with some Free Play Days titles, which are basically try-for-free during weekends. Xbox Cloud Gaming with ads will also stream Xbox Retro Classics like Pitfall, Grand Prix, Commando, etc.

As for the ads, it seems that users will need to sit through two minutes of preroll ads before a game is ready to stream. There will be a time limit of 1 hor for sessions, and it only provides up to 5 hours for free per month. That's not particularly attractive, though this has not been finalized yet. Xbox Cloud Gaming with ads will be available across PC, Xbox consoles, handheld devices, and the web. A public beta is expected to be announced soon.

This explains a lot about why they were investing in Cloud Gaming. In case you missed it, Microsoft hiked Xbox Game Pass prices by 50% last week. Xbox Cloud Gaming is included in Game Pass Essential, Standard and Ultimate plans. It is not included in PC Game Pass. Subscribers have flocked to cancel their subscription after the price hikes were announced.

An Xbox employee told Bloomberg that Xbox gave up more than $300 million in sales of Call of Duty. The reason? Because the game was included in Game Pass for PC and Consoles. 82% of Call of Duty: Black Ops 6 sales were on Sony PlayStation. So, you take a money-making game that sold millions, include it in a subscription that was cheap, and then complain about lack of sales? What kind of logic is this?

On a side note, Windows Central reports that in a statement sent to its blog, Microsoft has confirmed that it is actively investing in future first-party consoles and devices designed, engineered and built by Xbox. This was to deny rumors that Xbox was being killed.  That's fine, at least it provides some competition for Sony and Nintendo, but with the inflated prices after the recent price hikes, who is going to buy an Xbox? Microsoft and ASUS' handheld console, the ROG Xbox Ally, is set to hit markets next week.

Thank you for being a Ghacks reader. The post Microsoft is working on a free Xbox Cloud Gaming version with ads appeared first on gHacks Technology News.

Discord customer service data breached; Government-ID images, and user details stolen

gHacks Technology News - dim, 10/05/2025 - 17:27

Discord has revealed that one of its customer service providers has suffered a data breach. The attackers gained access to Government-ID images, and user details.

Discord doesn't actually mention when the breach took place, it only says it "recently discovered an incident". The fact that Government ID images were stolen is important, the U.K.'s Online Safety Act came into effect on July 25, 2025. So, that means the data breach happened sometime between then and October 3rd, when the news about the incident was revealed. It's also worth noting that the victim of the hack was a third-party customer service that has not been named.

As for the attack, the incident involved an unauthorized party compromising one of the messaging services' customer service providers, which in turn allowed the hackers access to limited customer data, pertaining to those who had contacted Customer Support and/or Trust & Safety teams. Discord says it revoked the breached service provider's access to its ticketing system. It is investigating the matter with the help of a computer forensics firm, and is working with law enforcement. Users who were impacted by the incident are being notified via an email that is sent from noreply@discord.com

Here's what Discord says the hackers managed to access: Name, Discord username, email and other contact details that were provided to customer support, billing information such as payment type, the last four digits of credit cards, and purchase history of the accounts, IP addresses, messages with customer service agents, and limited corporate data (training materials, internal presentations).

There was something else.

"The unauthorized party also gained access to a small number of government?ID images (e.g., driver’s license, passport) from users who had appealed an age determination. If your ID may have been accessed, that will be specified in the email you receive."

Well, what do we have here?

On July 21st, Discord had published a blog article about compliance with the U.K's Online Safety Act. It said this, "Privacy-protecting process. Discord and k-ID do not permanently store personal identity documents or users’ video selfies. Images of a user's identity documents and ID match selfies are deleted directly after their age group is confirmed, and the video selfie used for facial age estimation never leaves their device."

And yet, Discord now says the hackers stole the Government ID images. How is that possible if the images were deleted upon verification? So, which of the two statements is true. Of course, it's the latter. Isn't this a violation of trust? A breach of their own terms and conditions?

It didn't take long for the breach to happen. This is the price you pay for online age verification, your privacy, and your data.

Thank you for being a Ghacks reader. The post Discord customer service data breached; Government-ID images, and user details stolen appeared first on gHacks Technology News.

Cloudflare veut tuer la pub - Bienvenue dans l'ère Net Dollar, le web au centime près avec

Korben - sam, 10/04/2025 - 05:35

Vous gagnez combien avec la pub sur votre site ??

On est d’accord, c’est dérisoire, et pendant ce temps, Google et Facebook se gavent en revendant votre contenu et l’attention de vos lecteurs à leurs clients. Le modèle est cassé, tout le monde le sait , mais personne n’avait de solution viable… enfin, jusqu’à maintenant.

Matthew Prince, CEO de Cloudflare, vient en effet d’annoncer le lancement du Net Dollar , un stablecoin adossé au dollar américain conçu pour les micropaiements instantanés. Son objectif c’est donc de tuer le modèle publicitaire et le remplacer par du pay-per-use généralisé. Comme ça, terminé le “gratuit financé par la pub”, et bonjour le web à 0,01 euro l’article.

1 Net Dollar = 1 dollar US, puisque c’est un stablecoin adossé au dollar. Il n’y a donc pas la volatilité de Bitcoin et pas de spéculation. C’est vraiment fait pour les transactions, pas l’investissement.

Ainsi, chaque fois qu’un agent IA accède à votre contenu, il paie automatiquement quelques centimes de manière instantanée et cela peu importe où vous vous trouvez… Par exemple, vous êtes en France, un agent IA lit votre article au Japon, et hop vous recevez 0,01 dollar dans la seconde.

On évite ainsi les virements qui mettent du temps, les commissions abusives (coucou Paypal), les seuils minimums avant de prendre le pognon et si ça nous amuse, on peut même facturer 0,0001 dollar par requête API ce qui ne serait pas exemple pas possible avec Visa qui de toute façon prend 0,30 dollars de frais fixes. Là avec Net Dollar, on va pouvoir descendre à des fractions de centimes…

Par exemple, si je me tape dans le mois 50 000 agents IA qui viennent lire un de mes articles, et que je leur facture 0,01 euro par lecture, ça me fait 500 euros dans la poche. Et pour les dev, c’est pareil. Vous pouvez proposer une API gratuitement sans crouler sous les requêtes abusives. Là vous enclenchez un micro-paiement à 0,0001 dollar par requête, comme ça, chacun peut payer à la hauteur de sa consommation. Même chose pour les photographes ou les graphistes, quand une IA utilisera votre photo pour illustrer une de ces réponses….etc.

Bref, c’est plutôt cool pour les créateurs.

Maintenant reste à savoir qui va vraiment payer car ce n’est pas vraiment très clair ? Est ce uniquement les IA de OpenAI, Anthropic, Google qui vont passer à la caisse ? Ou est ce qu’à terme, les humains vont devoir créditer leur navigateur pour pouvoir surfer sur les sites web ? Honnêtement, je n’en sais rien mais si on tombe dans un monde où chaque site exige quelques centimes, je pense que chacun va y réfléchir à deux fois avant de cliquer sur un lien.

Et comme on est sur de la blockchain privée, je vous laisse imaginer le flot de données que ça va apporter à Cloudflare. Ils sauront exactement quel article vous avez lu, ou quel API vous avez utilisé. C’est pas forcement très cool.

Bref, je ne sais pas si le Net Dollar va révolutionner le web, finir de l’achever ou terminer comme toutes ces initiatives qui n’ont jamais décollé, mais à un moment, faudrait qu’on se pose la question de savoir si on préfère se farcir des bannières de pub ou payer 1 centime pour lire un article…

Source

Des scientifiques ont réussi à INVERSER le vieillissement

Korben - ven, 10/03/2025 - 03:50

Je pense qu’on est tous d’accord… vieillir c’est inévitable.

Hé bien visiblement, l’Académie Chinoise des Sciences n’était pas d’accord et ils viennent de le prouver avec des singes. Oui, de vrais singes, et pas des modèles informatiques ou des cultures de cellules dans des boîtes de Petri. Leurs macaques crabiers ont rajeuni pour de vrai !

Pour parvenir à ce résultat, ils ont bidouillé des cellules souches humaines afin de les rendre résistantes à la sénescence. La sénescence, c’est quand vos cellules arrêtent de se diviser et se mettent en mode zombie. Elles ne sont pas mortes, mais elles foutent le bordel en balançant des molécules inflammatoires partout. En gros, elles font vieillir tout le reste.

Les chercheurs ont donc pris le gène FoxO3 , un des rares gènes associés à la longévité qui marche vraiment chez tous les organismes tels que les vers, les mouches, les souris et les humains. Et si vous avez la bonne version de ce gène, vous avez 1,9 fois plus de chances de vivre au-delà de 95 ans. Du coup, ils ont introduit deux petites mutations dans ce gène, et hop, nous voilà avec des cellules souches qui résistent au vieillissement.

Ils ont donc testé ça sur des macaques crabiers âgés de 19 à 23 ans. À l’échelle humaine, c’est comme des gens de 60 à 70 ans. Ainsi, durant 44 semaines, soit environ 3 ans en équivalent humain, ils ont injecté ces cellules toutes les deux semaines et le résultat est assez dingue.

Les singes traités ont retrouvé la mémoire, leur cerveau a arrêté de rétrécir, et leurs os se sont reminéralisés. Toutes analyses ont ainsi montré que plus de 50% des 61 types de tissus analysés ont rajeuni. Le système reproductif, la peau, les poumons, les muscles, l’hippocampe. Tout a pris un coup de jeune !!

Le plus impressionnant, c’est que les horloges épigénétiques, ces outils de machine learning qui analysent l’ADN pour déterminer votre âge biologique, ont estimé que les neurones immatures avaient rajeuni de 6 à 7 ans. Et les ovocytes de 5 ans. Pas mal pour 44 semaines de traitement.

Pour bien capter comment ça fonctionne, il faut comprendre que FoxO3, c’est un peu le chef d’orchestre de la résistance au stress cellulaire. Il active des gènes qui protègent vos télomères, ces petits capuchons au bout de vos chromosomes qui raccourcissent à chaque division cellulaire et il booste aussi la télomérase, l’enzyme qui rallonge les télomères. Chez les porteurs de la variante longévité de FoxO3 , on voit donc émerger une protection contre le raccourcissement des télomères et des niveaux plus élevés de télomérase.

En plus, FoxO3 gère le stress oxydatif. Vous ne le savez peut-être pas, mais vos cellules produisent des radicaux libres quand elles respirent, et ces trucs endommagent tout ! FoxO3 active donc des antioxydants pour faire le ménage. Il joue aussi un rôle dans l’autophagie, ce processus où vos cellules recyclent leurs composants défectueux. Bref, c’est un gène qui fait plein de trucs utiles pour pas vieillir trop vite.

Cette année, d’autres équipes ont aussi trouvé des cocktails chimiques qui inversent l’âge des cellules en moins d’une semaine, sans toucher à l’ADN. Et une autre étude a utilisé le microARN miR-302b pour réactiver des cellules sénescentes et leur faire retrouver leur fonction . Chez les souris, ça a augmenté la durée de vie médiane de 892 à 1029 jours.

38% de réduction du risque de mort, c’est pas rien.

Bon, évidemment, tout ça c’est en labo mais les chercheurs chinois rapportent qu’il n’y a eu aucun effet secondaire grave chez les singes, et les cellules modifiées semblent même avoir des propriétés suppressives de tumeurs. Mais bon, concernant les effets à long terme, on ne les connaît pas encore. Et passer des singes aux humains, c’est jamais aussi simple qu’on voudrait…

À noter que ce type de recherche ouvre aussi des perspectives pour traiter les maladies neurodégénératives. Bah oui, si vous pouvez rajeunir les neurones de 6 ans, vous pouvez peut-être ralentir Alzheimer ou Parkinson. Même chose pour l’ostéoporose, les maladies cardiovasculaires, toutes ces saloperies qui viennent avec l’âge.

En attendant, les sénolytiques, ces médicaments qui éliminent les cellules sénescentes, sont déjà en essais cliniques pour des maladies comme la fibrose pulmonaire et l’arthrose. Les inhibiteurs de SASP , qui ciblent les signaux inflammatoires des cellules zombies, sont aussi en court de test pour Alzheimer et le cancer. Bref, on commence à avoir plusieurs approches qui marchent.

Voilà, donc si vous vous demandiez si on pouvait vraiment inverser le vieillissement, bah la réponse est oui, apparemment on peut. Maintenant reste à voir si ça marche aussi bien chez les humains et surtout combien ça va coûter. Parce que bon, se faire injecter des cellules souches génétiquement modifiées toutes les deux semaines pendant des années, ça risque de ne pas être donné…

Source et image

Xeres - Pas de serveur, pas de compte… et pourtant ça marche !

Korben - ven, 10/03/2025 - 02:49

Vous en avez marre de WhatsApp, Telegram ou Discord qui lisent vos messages, stockent vos données et décident de qui peut parler à qui ? Ça tombe bien car il existe une alternative radicale qui vient de sortir en version 1.0.

Ça s’appelle Xeres , et contrairement à tout ce que vous utilisez aujourd’hui, ça ne passe par aucun serveur. Que dalle.

Il s’agit d’un vrai réseau Friend-to-Friend, c’est à dire que vous ne vous connectez qu’aux gens que vous connaissez vraiment. Pas de serveur central qui pourrait tomber, être saisi par le FBI ou décider de vendre vos conversations à des annonceurs. Juste vous et vos potes, en direct, chiffrés de bout en bout avec du PGP v4 et du RSA 3072 bits. Votre IP est uniquement visible par vos amis directs, et si vous voulez parler à un ami de votre ami, ça passe par des tunnels anonymes.

Le truc, c’est que Xeres est compatible avec Retroshare , ce vieux de la vieille du P2P décentralisé qui existe depuis des années. Donc si vous avez des potes qui utilisent déjà Retroshare 0.6.6 ou plus récent, vous pouvez vous connecter à eux sans problème. C’est un peu comme si Signal et BitTorrent avaient eu un enfant qui aurait grandi dans les années 90 en écoutant du punk et en lisant des manifestes crypto-anarchistes.

Mais alors comment ça marche techniquement, me direz-vous ? Et bien c’est simple. Vous installez Xeres sur votre machine (Windows, Linux, macOS, ou même Android), vous générez votre identité cryptographique, et vous échangez vos certificats avec vos amis. Pas de login, pas de mot de passe à retenir, pas de numéro de téléphone à fournir. Juste un échange de clés comme au bon vieux temps.

Une fois connecté, vous avez alors accès à tout un tas de services décentralisés. Du chat bien sûr, mais aussi des salons de discussion, des forums, du partage de fichiers, et même la possibilité de discuter avec des gens que vous ne connaissez pas directement via les fameux tunnels anonymes dont je vous parlais. C’est votre propre petit bout d’Internet privé avec vos amis, quoi.

Cette nouvelle release qui vient de sortir apporte pas mal d’améliorations . Meilleures perf avec Java, support macOS restauré, stickers dans les chats, alias de discussion, et même un système de mise à jour automatique sous Windows. Les versions précédentes avaient déjà ajouté un client Android pour se connecter à distance à votre instance qui tourne chez vous, du support pour les architectures ARM sous Linux, et plein d’autres trucs sympas.

D’ailleurs, parlons un peu de cette histoire de Friend-to-Friend (F2F) vs P2P classique. Dans un réseau P2P normal, tout le monde connaît l’IP de tout le monde. Pratique pour partager des fichiers, mais niveau anonymat et vie privée, c’est moyen. Dans un réseau F2F , vous ne voyez que vos contacts directs, et le reste du réseau vous est invisible. Ça limite un peu la portée, mais ça renforce énormément la sécurité et l’anonymat.

Xeres va même plus loin en supportant les transports via Tor et I2P en mode client. Donc si vous voulez vraiment rester anonyme, vous pouvez faire passer toutes vos connexions par ces réseaux. Ainsi vos amis directs ne verront même pas votre vraie IP. Oui, c’est pour les paranos, mais c’est top !

Maintenant pour l’installer, rendez-vous sur la page de téléchargement et choisissez la version qui correspond à votre système. Il y a des installeurs pour Windows, des paquets .deb pour Ubuntu, des images DMG pour macOS (Intel et Apple Silicon), et même une image Docker si vous voulez faire tourner ça sur un serveur en mode headless.

Toutes les releases sont signées avec une clé PGP, donc vous pouvez vérifier que personne n’a trafiqué le fichier que vous téléchargez. Donc prenez 30 secondes pour vérifier la signature, ça vaut le coup pour un logiciel de communication chiffré.

Et une fois installé, vous verrez, l’interface est plutôt moderne avec plusieurs thèmes au choix. Rien à voir avec les vieilles interfaces des logiciels P2P des années 2000. C’est propre, c’est réactif, et ça utilise JavaFX pour l’accélération matérielle. Oui, c’est du Java moderne qui ne fait pas ramer votre machine.

Le projet est disponible en open source sur GitHub sous licence GPL-3.0.

Bref, l’idée derrière Xeres, c’est de promouvoir la liberté d’expression en créant une alternative aux plateformes centralisées qui peuvent censurer, surveiller ou tout simplement disparaître du jour au lendemain. C’est un peu radical, mais vu l’état actuel de la centralisation du web, c’est pas plus mal d’avoir ce genre d’alternative.

Vous trouverez toute la documentation sur le site officiel , avec des guides de démarrage, des explications sur l’architecture, et des options de ligne de commande pour ceux qui veulent pousser le truc plus loin. Il y a même un mode client/serveur pour que votre instance tourne en permanence chez vous et que vous puissiez vous y connecter depuis votre téléphone Android.

Sympa non ?

Pages

Subscribe to Intranet Omega agrégateur