Aller au contenu

News NSI - Mardi 17 Mars 2026


🔐 ACTUALITÉS

1. Microsoft colmate 84 failles dont 2 zero-days

Source : dcod.ch

Le Patch Tuesday de mars 2026 est arrivé avec une liste chargée : 84 vulnérabilités corrigées par Microsoft, dont 2 zero-days — c'est-à-dire des failles déjà connues des attaquants avant que Microsoft n'ait eu le temps de les corriger. Dans la même semaine, le logiciel de sauvegarde Veeam Backup 13 a reçu un correctif pour 3 failles critiques permettant l'exécution de code à distance.

💡 Concept NSI : Sécurité des systèmes — Une faille zero-day exploite une vulnérabilité dans un programme avant que le développeur ait publié un correctif. C'est la course entre attaquants et défenseurs. En NSI, cela illustre pourquoi la gestion de la mémoire (buffer overflow, injection) est un sujet fondamental en programmation.


2. Cyberguerre Iran : internet quasi coupé, 1 100 navires GPS brouillés

Source : dcod.ch

Après des frappes militaires fin février 2026, l'Iran a vu sa connectivité internet chuter à seulement 4 % de son niveau normal. Simultanément, environ 1 100 navires ont subi des perturbations de leur GPS — une attaque appelée GPS spoofing qui consiste à envoyer de faux signaux de localisation. Des caméras de circulation ont également été piratées à distance.

💡 Concept NSI : Réseaux & protocoles — Internet repose sur une infrastructure physique (câbles, routeurs, FAI). Une "coupure" peut être volontaire (blocage des AS — systèmes autonomes) ou due à des dommages physiques. Le GPS spoofing montre que les protocoles sans authentification forte sont vulnérables.


3. Course aux LLM : GPT-5, Claude Sonnet 5, Gemini 3.1 en quelques semaines

Source : gptbox.fr

Février-mars 2026 est déjà baptisé "le mois de tous les records" en IA. OpenAI, Anthropic et Google ont chacun sorti de nouveaux modèles de langage (LLM) en l'espace de quelques semaines. Samsung vise 800 millions d'appareils intégrant Gemini d'ici fin 2026. La course à la puissance de calcul s'accélère.

💡 Concept NSI : Intelligence artificielle — Un LLM (Large Language Model) est un réseau de neurones entraîné sur des milliards de textes. Sa puissance est mesurée en paramètres (ex : 700 milliards). En NSI Terminale, vous étudierez les bases des réseaux de neurones et leur entraînement.


4. Pasqal, la start-up française d'informatique quantique, lève 340 M€

Source : lemondeinformatique.fr

La pépite française Pasqal, spécialisée dans l'informatique quantique, a levé 340 millions d'euros et est valorisée à 2 milliards de dollars. Une introduction en Bourse au Nasdaq est prévue en 2026. Basée à Massy (Essonne), l'entreprise développe des processeurs à base d'atomes neutres refroidis par laser.

💡 Concept NSI : Représentation de l'information — Un ordinateur classique manipule des bits (0 ou 1). Un ordinateur quantique utilise des qubits qui peuvent être 0, 1 ou les deux à la fois (superposition). Cette propriété permettrait de résoudre certains problèmes (cryptographie, optimisation) des millions de fois plus vite.


5. CERT-FR : la cybermenace française se professionnalise

Source : xmco.fr

Le CERT-FR (Agence gouvernementale française de cybersécurité, rattachée à l'ANSSI) a publié son panorama annuel de la cybermenace 2025. Conclusion : les attaques contre les organisations françaises sont de plus en plus structurées et professionnalisées. Une opération internationale coordonnée par Europol a démantelé le botnet SocksEscort : 23 serveurs saisis, ~1 million de box internet compromises déconnectées.

💡 Concept NSI : Réseaux & cybersécurité — Un botnet est un réseau de machines infectées contrôlées à distance par un attaquant (le "bot herder"). Les machines zombies sont utilisées pour des attaques DDoS, du spam ou du minage de cryptomonnaies sans que leurs propriétaires le sachent.


🕹️ ANECDOTE HISTORIQUE

Le ver Morris (1988) : le premier malware d'Internet

Contexte : En 1988, Internet ne comptait que quelques dizaines de milliers de machines, principalement des universités et laboratoires américains. Les notions de "sécurité informatique" étaient quasi inexistantes.

Ce qui s'est passé : Le 2 novembre 1988, Robert Tappan Morris, étudiant de 23 ans à Cornell, lance depuis le MIT un programme expérimental censé mesurer la taille d'Internet. Le programme exploite trois vulnérabilités Unix (dont un buffer overflow dans fingerd et une faille dans sendmail). Problème : une erreur de code le fait se répliquer sans limite. En quelques heures, plusieurs milliers de machines sont paralysées. C'est le premier ver informatique d'Internet.

Conséquences : Morris est le premier condamné aux États-Unis sous le Computer Fraud and Abuse Act (400 heures de travaux d'intérêt général, 10 000 $ d'amende). L'incident a directement conduit à la création du CERT (Computer Emergency Response Team) — le modèle sur lequel s'est basé le CERT-FR actuel.

Lien avec le cours :

# Exemple simplifié : un buffer overflow en C (concept)
# En Python, ce risque n'existe pas directement grâce au typage dynamique
# Mais illustre pourquoi valider les entrées utilisateur est ESSENTIEL

def lire_commande(entree_utilisateur):
    # MAUVAIS : exécuter directement ce que l'utilisateur envoie
    # eval(entree_utilisateur)  ← DANGER : injection de code !

    # BON : valider et filtrer
    commandes_autorisees = ["bonjour", "aide", "quitter"]
    if entree_utilisateur in commandes_autorisees:
        return entree_utilisateur
    else:
        return "Commande inconnue"

Le ver Morris a 38 ans, mais ses techniques (buffer overflow, exploitation de services réseau) sont toujours au cœur des vulnérabilités corrigées chaque mois par Microsoft. L'actualité du jour boucle la boucle.


📊 TABLEAU RÉCAPITULATIF

Concept NSI Lié à Programme Première/Terminale
Vulnérabilité / Zero-day Actu 1 — Patch Tuesday Sécurité des systèmes
Réseaux (AS, routage) Actu 2 — Iran coupure internet Architecture des réseaux
Protocoles non sécurisés (GPS) Actu 2 — GPS spoofing Protocoles réseau
Intelligence artificielle / LLM Actu 3 — GPT-5, Gemini 3.1 IA & données
Qubit / Informatique quantique Actu 4 — Pasqal Représentation de l'information
Botnet / Malware Actu 5 — SocksEscort Cybersécurité
Buffer overflow / Injection Anecdote — Ver Morris 1988 Programmation sécurisée

Dernière mise à jour : 07/07/2026