Pangolin 1.23 : le reverse proxy Zero Trust auto-hébergé qui ne veut plus tomber avec un seul serveur High-Tech
High-Tech 12 min

Pangolin 1.23 : le reverse proxy Zero Trust auto-hébergé qui ne veut plus tomber avec un seul serveur

Pangolin s’est fait une place chez les amateurs de self-hosting en proposant une sorte de mélange entre reverse proxy, tunnel WireGuard, authentification centralisée et accès Zero Trust, sans obliger à exposer directement les services de son réseau sur Internet. Avec la version 1.23, le projet s’attaque maintenant à son principal défaut architectural : jusqu’ici, votre magnifique passerelle sécurisée pouvait toujours dépendre d’une seule machine. Pangolin peut désormais fonctionner en cluster haute disponibilité, avec partage d’état, bascule automatique, distribution régionale et certificats synchronisés. Le tout reste auto-hébergeable… avec toutefois une petite nuance côté licence pour les fonctions de clustering.

· 28 septembre 2026 · 0
Tailcat : Tailscale sans compte, sans serveur de contrôle et sans root High-Tech
High-Tech 12 min

Tailcat : Tailscale sans compte, sans serveur de contrôle et sans root

Tailscale est devenu l’un des moyens les plus simples pour relier deux machines derrière des NAT, mais il repose habituellement sur son plan de contrôle pour coordonner les pairs. Avec Tailcat, les développeurs de Tailscale ont décidé de démonter leur propre plomberie pour ne garder que le meilleur morceau : WireGuard, la traversée de NAT et les relais DERP, le tout dans un outil open source utilisable sans compte Tailscale, sans modifier vos routes, sans privilèges root et même sans serveur de coordination. Une sorte de netcat qui aurait avalé un VPN moderne.

· 28 septembre 2026 · 0
Pavois : l’outil open source français qui vérifie ce que votre serveur Linux applique vraiment High-Tech
High-Tech 11 min

Pavois : l’outil open source français qui vérifie ce que votre serveur Linux applique vraiment

Un fichier sshd_config parfaitement propre ne garantit pas que SSH tourne réellement avec les réglages que vous croyez. Même chose pour sysctl, systemd ou auditd : entre les fichiers inclus, les drop-ins et les paramètres modifiés à chaud, la configuration écrite sur le disque et celle effectivement appliquée peuvent être deux choses très différentes. Pavois part précisément de ce constat. Ce nouvel outil open source audite l’état réel d’un serveur Linux, le confronte à des référentiels comme ANSSI BP-028, CIS, NIST, PCI DSS ou STIG, lui attribue une note de A à E et peut même préparer un plan de durcissement réversible. Bref, une sorte de contrôle technique pour Linux, mais avec nettement moins de problèmes de parallélisme.

· 28 septembre 2026 · 0
strongSwan 6.1 coupe IKEv1 par défaut et corrige 11 failles : si votre VPN IPsec casse, ce n’est peut-être pas un hasard High-Tech
High-Tech 10 min

strongSwan 6.1 coupe IKEv1 par défaut et corrige 11 failles : si votre VPN IPsec casse, ce n’est peut-être pas un hasard

La version 6.1.0 de strongSwan, l’une des implémentations IPsec les plus utilisées sous Linux et dans de nombreuses appliances réseau, vient avec un joli ménage de rentrée : 11 vulnérabilités corrigées, plusieurs risques de déni de service, un possible contournement d’autorisation, une faille pouvant aller jusqu’à l’exécution de code à distance… et surtout IKEv1 désormais désactivé par défaut. Une excellente nouvelle pour la sécurité, sauf si votre vieux VPN d’entreprise considère toujours 2005 comme une technologie d’avenir.

· 28 septembre 2026 · 0
Aikido Altar : l’IA de cybersécurité qui veut rester dans votre réseau, pas dans le cloud High-Tech
High-Tech 12 min

Aikido Altar : l’IA de cybersécurité qui veut rester dans votre réseau, pas dans le cloud

Les IA savent de mieux en mieux relire du code, détecter des vulnérabilités et piloter des outils de pentest. Le problème, c’est qu’utiliser un gros modèle hébergé dans le cloud revient souvent à lui envoyer précisément les données que l’on cherche à protéger. La société belge Aikido tente une autre approche avec Altar, un modèle de cybersécurité open-weight de 328 Go capable de fonctionner sur l’infrastructure de l’entreprise, y compris dans un environnement totalement coupé d’Internet. Une IA locale, donc… à condition d’avoir quatre NVIDIA H200 qui traînent dans le placard.

· 28 septembre 2026 · 0
ZCode a tenté d’envoyer des dépôts Git dans le cloud : ce que vos assistants IA savent vraiment de vos projets High-Tech
High-Tech 9 min

ZCode a tenté d’envoyer des dépôts Git dans le cloud : ce que vos assistants IA savent vraiment de vos projets

On donne désormais aux assistants IA l’accès à nos projets, notre terminal, nos fichiers de configuration et parfois même à tout notre historique Git. Pratique pour coder plus vite, beaucoup moins rassurant quand on découvre qu’un outil peut empaqueter un dépôt entier et préparer son envoi vers le cloud sans que cela soit particulièrement évident. L’affaire ZCode remet donc une question essentielle au centre du jeu : qu’est-ce qui quitte réellement votre machine lorsque vous laissez une IA toucher à votre code ?

· 28 septembre 2026 · 0
CLOSEDQUORUM : ce malware Windows laisse quatre IA voter pour choisir sa prochaine attaque High-Tech
High-Tech 10 min

CLOSEDQUORUM : ce malware Windows laisse quatre IA voter pour choisir sa prochaine attaque

Imaginez un malware qui, une fois installé sur un PC Windows, ne contacte plus un pirate pour lui demander quoi faire. À la place, il interroge DeepSeek, Qwen, Mistral et Gemini, récupère leurs réponses, organise un vote et exécute la décision majoritaire. Ce scénario ressemble encore à une mauvaise série de science-fiction, mais Cisco Talos vient justement d’analyser CLOSEDQUORUM, un prototype de malware conçu sur ce principe. Et le plus intéressant n’est peut-être pas le malware lui-même, mais l’outil open source CAIRN qui a permis de le retrouver en traquant les traces laissées par l’utilisation de l’IA dans les logiciels malveillants.

· 28 septembre 2026 · 0
Levyra : le lecteur musical open source qui veut réunir streaming, fichiers locaux et zéro tracking Logiciels
Logiciels 7 min

Levyra : le lecteur musical open source qui veut réunir streaming, fichiers locaux et zéro tracking

Entre les plateformes de streaming qui réclament un compte pour tout, les lecteurs locaux qui semblent parfois coincés en 2012 et les applications qui considèrent nos habitudes musicales comme une matière première publicitaire, Levyra arrive avec une proposition plutôt rafraîchissante. Ce lecteur open source pour Android et Windows mélange streaming, fichiers locaux, téléchargements, paroles synchronisées, radio et fonctions audio avancées, tout en promettant zéro publicité, zéro télémétrie et aucun compte Levyra obligatoire.

· 23 septembre 2026 · 1
NAVEE UT3 Max : 90 km d’autonomie, 1 638 W et des suspensions pour sauver vos poignets High-Tech
High-Tech 7 min

NAVEE UT3 Max : 90 km d’autonomie, 1 638 W et des suspensions pour sauver vos poignets

Avec la UT3 Max, NAVEE sort une trottinette électrique plutôt musclée : jusqu’à 90 km d’autonomie, 1 638 W de puissance maximale, suspension hydraulique à l’avant, double frein à disque et localisation via Apple Find My. Le tout tient dans une machine de 24 kg, histoire de ne pas avoir besoin d’un permis poids lourd pour la déplacer.

· 23 septembre 2026 · 0