HN Digest
Briefing personnel.

Edition quotidienne

Lire vite. Garder l'essentiel.

Les meilleurs longs formats de Hacker News, relus plus calmement.

6331 articles Page 163/634 Sans filtre

06:05

What Is Happening to Publishing?

Un récit primé au Commonwealth Foundation, publié par Granta, est au centre d'une polémique car il semble avoir été coécrit par une IA et le magazine a même cité Claude pour trancher la question. Les indices stylistiques — métaphores bizarres, répétitions d'images d'ambiance et formules sonores — sont présentés par plusieurs lecteurs comme des signes typiques de prose produite par des modèles de langage. Parallèlement, les ventes de livres de non-fiction déclinent, illustrées par des écarts importants entre best-sellers de fiction et non-fiction, et l'industrie pointe la concurrence des podcasts, des vidéos et des outils d'IA. L'auteur défend la valeur des livres physiques pour l'attention prolongée, la solidité des références, les cartes et la mémoire culturelle, arguant que les livres permettent une forme de pensée et d'engagement que les formats courts ne reproduisent pas. Des expériences comme une boutique physique pilotée par un modèle Claude montrent que les IA peuvent aussi promouvoir la lecture imprimée, mais elles ouvrent aussi des scénarios où le livre papier deviendrait un objet de niche.

06:05

What Do Gödel's Incompleteness Theorems Mean?

En 1931, Kurt Gödel démontra que tout système formel suffisamment riche pour exprimer l'arithmétique ne peut être à la fois cohérent et complet, ce qui implique l'existence d'énoncés vrais mais indémontrables dans ce système. Cette incomplétude remet en cause l'idéal axiomatique hérité des Grecs et signifie que la vérité mathématique peut dépendre des choix d'axiomes, certaines questions étant indécidables au sein d'un cadre donné. Des philosophes et mathématiciens soulignent que l'intuition reste nécessaire en mathématiques et que la découverte d'énoncés indécidables comme l'hypothèse du continu force à envisager l'ajout d'axiomes ou de nouvelles méthodes conceptuelles. Des physiciens argumentent que l'indécidabilité liée au continu a des conséquences pratiques pour la physique fondamentale et suggèrent que l'espace-temps pourrait être discret pour éviter des problèmes d'indécidabilité et d'infinis. D'autres chercheurs rappellent qu'on peut envisager des hiérarchies infinies d'axiomes ou des systèmes logiques alternatifs pour répondre à des questions non décidables, et qu'en tout état de cause l'incomplétude est une limite inévitable mais intellectuellement féconde.

06:04

FatGid: FreeBSD 14.x kernel local privilege escalation

Une débordement de tampon sur la pile du noyau existe dans l'appel système setcred(2) introduit dans FreeBSD 14.x, permettant à un utilisateur local non privilégié de provoquer un plantage du noyau ou une élévation complète de privilèges, et des exploits fonctionnels amd64 ont été développés tant sans SMAP/SMEP qu'avec SMAP/SMEP (la variante sûre nécessite zfs.ko chargé). La cause est une erreur de type sizeof dans kern_setcred_copyin_supp_groups() où groups est déclaré gid_t **, si bien que sizeof(*groups) vaut 8 octets au lieu de 4, entraînant la copie de 120 octets dans un tampon local de 60 octets lorsque sc_supp_groups_nb vaut 15. Le débordement se produit avant toute vérification de privilèges, ce qui permet à n'importe quel utilisateur local de le déclencher via setcred(SETCREDF_SUPP_GROUPS, &wcred, sizeof(wcred)), et les systèmes 14.3/14.4 non corrigés sont exploitables tandis que les 15.0 vulnérables provoquaient seulement un plantage. Les enchaînements d'exploitation diffèrent selon les mitigations : sans SMAP/SMEP l'exploit corrompt des registres pour forcer un double indirect call via amd64_syscall+0x155 vers du shellcode en espace utilisateur, tandis qu'avec SMAP/SMEP la chaîne utilise un gadget dans zfs.ko pour mettre td->td_ucred sur un faux credential placé dans une slab pargs via setproctitle et un procédé de fork. La vulnérabilité a été corrigée et annoncée par le FreeBSD Security Team (FreeBSD-SA-26:18, CVE-2026-45250) en mai 2026 avec correctifs pour 14.3-RELEASE-p14, 14.4-RELEASE-p5 et 15.0-RELEASE-p9, il faut appliquer les mises à jour fournies ou reconstruire le noyau et redémarrer car il n'existe pas de mitigation userland fiable.

06:04

Where are all the UK red telephone kiosks?

Le projet K6 consiste en une exploration personnelle du Royaume-Uni pour recenser les anciennes cabines téléphoniques rouges. À mesure que ces cabines sont désaffectées, elles risquent d'être supprimées à moins d'être adoptées et reconverties. L'auteur souhaite documenter les nouvelles utilisations, identifier les personnes ou organisations qui les ont adoptées et recueillir les histoires liées à leur usage passé et actuel. Les visites ont déjà révélé des usages variés tels que sites de défibrillateur, centres de recyclage, échanges de livres locaux ou guides de village. Le projet vise à approfondir l'étude des usages locaux en milieu rural et à créer une base de données et une présence sur les médias sociaux pour donner un aperçu plus personnel de ces cabines et de leur localisation.

06:04

Show HN: Open-source .docx editor library for building document apps

Il s'agit d'un éditeur WYSIWYG open source pour .docx destiné à React et Vue, prenant en charge OOXML canonique, le suivi des modifications et la collaboration en temps réel. Le projet publie des paquets distincts pour React, Vue et Nuxt, ainsi qu'un cœur agnostique (@eigenpal/docx-editor-core), des chaînes i18n et un SDK/UI pour agents. L'installation se fait via npm pour chaque adaptateur et la documentation inclut des exemples et un démarrage rapide pour React, Vue et Nuxt. Le système prend en charge les plugins, fournit une API de plugin, recommande de dépendre du cœur pour les forks et propose un aperçu live pour tester les changements. Le dépôt contient des instructions de contribution et de développement, des outils de traduction pour plusieurs langues et offre également un support commercial.

06:04

BBEdit 16

La version 16 introduit plus d'une centaine d'ajouts, changements et raffinements, avec des travaux fondamentaux offrant des améliorations de performance d'ordre de grandeur dans certaines parties du produit. Le support étendu de Shortcuts via App Intents apporte de nombreuses actions pour intégrer les puissantes transformations de texte aux flux de travail externes. La recherche de texte dans les images est désormais possible, y compris la recherche multi‑fichiers et l'utilisation de grep sur le texte extrait des images. Des personnalisations de couleur par projet et par carnet ainsi que des améliorations des feuilles de travail IA (réduction des temps de réponse et streaming des résultats) facilitent l'organisation et l'interaction. La mise à jour inclut aussi un vérificateur HTML5 conforme au W3C, l'émulation du clavier vi, des améliorations Git et SFTP, des optimisations internes, et des conditions de mise à niveau indiquant la gratuité pour les clients de la version 15 ayant acheté leur licence à partir du 1er novembre 2025, ou des tarifs payants de 29,99 USD (clients BBEdit 15 achetés avant le 1er novembre 2025) et 39,99 USD (clients sous 14.6.9 ou antérieurs).