Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

"Une véritable claque", "très conventionnel"... : voici les premiers avis sur I Play Rocky, le biopic sur Sylvester Stallone !

Classique incontesté du cinéma américain, Rocky a révélé au monde entier son acteur et scénariste, Sylvester Stallone. Le long-métrage reçoit même l'Oscar du meilleur film en 1977. Mais comment un jeune acteur inconnu est parvenu à jouer le rôle de sa vie avant de devenir une star mondiale…

Article original publié sur AlloCiné

Meta s’offre @Muse, et les fans du groupe grincent des dents

Meta a lancé cette semaine Muse, son nouvel agent IA. Logiquement, le géant des réseaux sociaux utilise un compte @Muse pour faire la promotion de son nouveau bébé. Seul hic, ce compte a longtemps été associé au célèbre groupe britannique du même nom ! Les fans ont remarqué le changement, et certains ont moyennement apprécié.

Une faille cPanel distribue des accès root

Si vous avez un site chez un hébergeur qui fait du mutualisé, il y a de bonnes chances que votre machine tourne sous cPanel. Et si je viens vous prendre la tête avec ça, c'est parce qu'il y a 2 jours, l'éditeur a publié un correctif pour une faille assez grave qui permet à un simple client du serveur d'en prendre le contrôle complet.

Le problème c'est une injection SQL dans EmailTrack, la fonction qui suit les statistiques d'envoi de mail. Un titulaire de compte authentifié, à condition d'avoir des droits liés au mail, peut ainsi s'en servir pour écrire les fichiers qu'il veut sur le serveur. Et de là, vous l'aurez compris, exécuter du code en tant que root...

Bref, le lendemain de cette alerte, la CVE-2026-67401 est sortie avec sa note : 9,9 sur 10 ! C'est quasiment un perfect et ce qui fait grimper le score aussi haut, ce n'est ni la difficulté de l'attaque, jugée faible, ni les privilèges nécessaires, faibles eux aussi mais c'est que les dégâts débordent largement du compte par lequel on est entré.

Et c'est ça qui change tout par rapport à une faille web classique. L'attaquant n'a rien à forcer depuis Internet, il lui suffit de s'inscrire chez l'hébergeur et de demander une adresse mail comme tout le monde. Ensuite, il ne choisit pas vraiment sa victime, mais embarque juste tous les sites qui vivent sur le serveur où il a atterri.

Bon, maintenant la partie moins drôle c'est que la CISA n'a encore relevé aucune exploitation, alors que pourtant, un chercheur a mis en ligne le même jour une preuve de concept en Python qui fait tout le taf d'exploitation de A à Z, du compte client jusqu'au root.

Son auteur précise qu'il ne l'a pas essayée sur une vraie cible et qu'il l'a développée à partir des informations dispo publiquement. Mais reste que la marche à suivre est désormais publique.

Rassurez-vous quand même, sur une configuration d'origine, il n'y a rien à faire puisque cPanel applique de lui-même, toutes les heures et via une tâche cron, les mises à jour de sécurité disponibles pour la version majeure en cours.

Sauf si l'admin a figé la version lui-même et n'a pas fait la mise à jour. Dans ce cas-là, ça devient craignos.

Donc si vous êtes chez un mutualisé, demandez vite à votre hébergeur le numéro de build exact de ses machines et comparez-le à la liste plus haut. S'il vous répond une version en 118 ou en 126, il n'y a malheureusement pas de build corrigé dispo pour lui. Il sera donc obligé de faire un upgrade rapidement !

Source : l'advisory de cPanel , la fiche CVE-2026-67401 et The Hacker News .

« Ces évolutions dégradent la qualité de recherche en Europe » : Google laisse amèrement plus de place à la concurrence

Contraint par la Commission européenne de changer l’affichage de ses résultats relatifs aux transports aériens, à la restauration et à l’hôtellerie, Google a manifesté son mécontentement et jure que cela va se traduire par une expérience dégradée pour les utilisateurs et utilisatrices.
 [Lire la suite]

Envie de retrouver les meilleurs articles de Frandroid sur Google News ? Vous pouvez suivre Frandroid sur Google News en un clic.

"Film de l’année", "performance captivante" : ce thriller avec Robert Pattinson sort dans 2 semaines et les premiers avis sont positifs !

Robert Pattinson n'a pas fini de surprendre. En 2026, l'acteur est à l'affiche de cinq films - dont The Drama, L'Odyssée et prochainement Dune - Troisième partie. Mais c'est avec Primetime, premier long-métrage de fiction de Lance Oppenheim - en salle le 23 septembre prochain -, qu'il pour…

Article original publié sur AlloCiné

Framework JavaScript inutile : ce qu’il coûte vraiment à votre site et à ses visiteurs

Chaque année, votre budget web finance la reconstruction de fonctionnalités via un framework Javascript inutile que votre navigateur web offre déjà grâce aux nouveaux standards web natifs : navigation, formulaires, animations, mises en page. Ce n'est ni un bug ni de l'incompétence, c'est une...

❌