Podlilecteur de podcasts Webplayer

The Automated Daily - Hacker News Edition

The Automated Daily - Hacker News Edition

Faille WordPress aidée par l’IA & Souveraineté cloud chez Airbus - Actualités Hacker News (20 juil. 2026)

The Automated Daily - Hacker News Edition · 20 juil. 2026 · 5:52

0:005:52

Écoutez dans l'app Podli 🎧

Suivez vos podcasts préférés, écoutez hors ligne et en voiture avec CarPlay et Android Auto, et reprenez toujours là où vous en étiez. Essai gratuit.

Merci de soutenir ce podcast en visitant nos sponsors: - Découvrez l'avenir de l'audio IA avec ElevenLabs - https://try.elevenlabs.io/tad - KrispCall: Téléphonie cloud agentique - https://try.krispcall.com/tad - Prezi: Créez rapidement des présentations avec l'IA - https://try.prezi.com/automated_daily Soutenez directement The Automated Daily: Offre-moi un café: https://buymeacoffee.com/theautomateddaily Sujets du jour: Faille WordPress aidée par l’IA - Un chercheur affirme qu’un modèle IA a aidé à découvrir une chaîne de failles WordPress menant jusqu’à une exécution de code à distance. Mots-clés : WordPress, cybersécurité, SQL injection, RCE, IA, vulnérabilités. Souveraineté cloud chez Airbus - Airbus veut migrer des centaines d’applications vers Scaleway, avec la souveraineté numérique comme argument central. Mots-clés : Airbus, Scaleway, cloud souverain, Europe, données sensibles, dépendance américaine. Retrofit industriel à base d’ESP32 - Un bowling du Midwest a remplacé un système propriétaire très coûteux par une solution maison basée sur des ESP32. Mots-clés : ESP32, open hardware, modernisation, automatisation, PME, systèmes hérités. Claude Code adopte Bun Rust - Des indices trouvés dans le binaire de Claude Code suggèrent un passage effectif au port Rust de Bun. Mots-clés : Claude Code, Bun, Rust, runtime, performance, développement. Science américaine sous pression politique - Une proposition de réforme des subventions fédérales pourrait donner davantage de poids politique aux décisions de financement scientifique. Mots-clés : recherche, États-Unis, financement, politique, science, innovation. Zêta et nombres premiers - Un article revient sur le lien entre la fonction zêta de Riemann et la répartition des nombres premiers. Mots-clés : mathématiques, nombres premiers, fonction zêta, hypothèse de Riemann, analyse. Le musée des lingettes humides - Le Moist Towelette Online Museum archive des lingettes emballées comme objets de design et de culture matérielle. Mots-clés : musée, design, archives, culture matérielle, collection, objets du quotidien. - Researcher Claims AI Helped Find Pre-Auth WordPress SQLi-to-RCE Chain - Bowling Alley Owner Replaces $120K System with ESP32 Retrofit - Moonshine Brings Headless Game Streaming to Linux Moonlight Clients - Trump Administration Proposal Raises Fears of Politicized Science Funding - Airbus Moves Critical Apps to French Cloud in Digital Sovereignty Push - Moist Towelette Museum Updates Its Unusual Collection - GitHub Project Launches Public LoRA Fine-Tuning Speedrun Leaderboard - How the Riemann Zeta Function Reveals the Pattern of Primes - Claude Code Appears to Be Running on Bun’s Rust Rewrite Transcription de l'Episode Faille WordPress aidée par l’IA On commence par la sécurité, avec un sujet potentiellement très sérieux pour le web. Un chercheur de Searchlight Cyber affirme qu’un modèle GPT-5.6 Sol Ultra l’a aidé à assembler une chaîne de vulnérabilités dans WordPress, à partir d’une injection SQL accessible avant authentification. Le point important, ce n’est pas seulement la faille elle-même, c’est ce qu’elle pourrait permettre une fois combinée à d’autres comportements du système : lecture de données, élévation de privilèges, puis exécution de code à distance. Si cette chaîne se confirme, le risque est énorme, simplement parce que WordPress reste partout. Et au-delà de WordPress, l’histoire montre à quel point les outils d’IA peuvent accélérer la recherche de failles, pas seulement pour relire du code, mais pour relier entre eux des bugs qui semblaient anodins pris séparément. Souveraineté cloud chez Airbus Dans un registre plus stratégique, Airbus a choisi Scaleway pour accueillir une partie importante de ses applications, avec en toile de fond la souveraineté numérique européenne. Ce qui frappe ici, c’est que le message va plus loin qu’un simple geste politique. L’idée sous-jacente, c’est que certains grands groupes européens ne veulent plus dépendre entièrement des clouds américains pour des systèmes sensibles. Airbus commence par des applications critiques, et la suite sera observée de près, notamment sur les outils métier et la chaîne d’approvisionnement. Si ce mouvement prend de l’ampleur, il pourrait aider à faire émerger un vrai marché européen pour le cloud, les logiciels de productivité, et peut-être demain l’IA d’entreprise. En clair, ce n’est pas juste une migration technique, c’est aussi un test de crédibilité pour une alternative européenne. Retrofit industriel à base d’ESP32 Autre histoire intéressante, beaucoup plus concrète : un propriétaire de bowling dans le Midwest a remplacé un système propriétaire de gestion et de score, jugé hors de prix, par une solution maison à base d’ESP32 pour une fraction du coût annoncé. Ce qui a retenu l’attention sur Hacker News, ce n’est pas seulement l’ingéniosité du bricolage, c’est le modèle économique derrière. Dans tout un tas de secteurs de niche, on continue de payer très cher des équipements anciens, verrouillés par quelques fournisseurs, alors que des composants modernes et bon marché peuvent parfois faire l’essentiel. Bien sûr, le DIY ne remplace pas toujours la fiabilité, le support ou les garanties de sécurité d’un système commercial. Mais cette histoire rappelle qu’il existe probablement un vrai marché pour des solutions de retrofit plus simples, moins chères et mieux adaptées aux petites structures. Claude Code adopte Bun Rust Côté outils de développement, Simon Willison a examiné le binaire de Claude Code et pense avoir trouvé des preuves solides que l’application utilise désormais le port Rust de Bun. En fouillant l’exécutable, il a repéré une version de Bun ainsi que de nombreux chemins vers des fichiers source Rust. Dit autrement, ce qui ressemblait encore récemment à une promesse technique serait déjà en production dans un produit largement utilisé. Pourquoi c’est intéressant ? Parce que cela montre qu’une réécriture profonde d’un runtime peut être déployée discr

Épisodes: The Automated Daily - Hacker News Edition

PodliTélécharge l'app Podli gratuite
↓ App