EN
en direct
archive

Tous les articles

Cisco confirme l’exploitation active de CVE-2026-20079, un contournement d’authentification CVSS 10.0 sur Secure FMC

Le 9 septembre 2026, Cisco confirme que CVE-2026-20079, un contournement d’authentification noté CVSS 10.0 dans Secure Firewall Management Center, est exploité activement, alors que le correctif existait depuis mars. Les équipes réseau doivent patcher sans attendre, puis chercher les indicateurs de compromission avant de conclure que l’appareil est sain.

Kubernetes 1.37 introduit cinq conditions de cycle de vie des nœuds pour signaler drain et maintenance

Le 9 septembre 2026, Kubernetes 1.37 réserve cinq conditions de nœud bien connues — DrainInProgress, Drained, MaintenancePlanned, MaintenanceInProgress et GracefulNodeShutdownInProgress — pour donner aux équipes une façon partagée de dire pourquoi un nœud est indisponible. Publiez-les dès maintenant dans votre automatisation de maintenance, sans attendre que les contrôleurs du cœur les consomment.

DeepSeek V4.1 Flash divise par quatre la mémoire KV et pousse V4 Pro vers la retraite

Le 10 septembre 2026, DeepSeek publie V4.1 Flash, un modèle multimodal open source qui réduit de quatre fois la mémoire du cache KV et fait baisser les prix de l’API de 11 à 57 % ; les requêtes V4 Pro seront basculées vers Flash dès le 14 septembre. Re-benchmarkez vos charges avant cette date.

Home Assistant 2026.9 ouvre le bus Modbus et resserre la surface de sécurité

Le 2 septembre 2026, Home Assistant 2026.9 modernise Modbus pour choisir un appareil industriel depuis l’interface sans écrire de YAML, et durcit l’instance en transmettant la vraie IP des connexions Cloud pour permettre le bannissement. Mettez à niveau si vous pilotez des équipements Modbus ou si votre instance est exposée.

Amazon Quick passe en disponibilité générale sur le poste de travail pour endiguer le shadow AI

Le 9 septembre 2026, AWS a rendu disponible de façon générale l’application de bureau Amazon Quick sur macOS et Windows, et ajouté un flux d’activité mobile qui consolide e-mail, agenda, CRM et messagerie. Pour une DSI déjà engagée sur AWS, c’est un levier pour ramener l’IA générative sous gouvernance : audit CloudTrail, conformité HIPAA, FedRAMP, SOC 2 et ISO 27001, sans sortir les données de l’environnement.

Le RAT PivotC2 exploite CVE-2025-25249, un débordement de tas Fortinet corrigé depuis janvier

Corrigé en janvier 2026, le débordement de tas CVE-2025-25249 dans le démon cw_acd de FortiOS est désormais exploité dans la nature : la CISA l’a inscrit au KEV le 9 septembre 2026, alors que SOCRadar observe le RAT PivotC2 déployé sur 178 appareils. Les équipes réseau doivent monter en version les trains FortiOS exposés avant le 12 septembre, puis retirer l’accès fabric devenu inutile.

OpenTofu franchit le point de bascule comme moteur par défaut des nouveaux workspaces d’infrastructure

Sur la plateforme Scalr, OpenTofu exécute désormais 63 % des runs Terraform-compatibles et 72 % des workspaces nouvellement créés, un signal qui ne décrit pas le marché mondial mais le sens de l’histoire. La version 1.12 ajoute le prevent_destroy dynamique et des checksums de fournisseurs complets. Pour les équipes qui provisionnent de l’infrastructure, les nouveaux projets devraient défaut sur OpenTofu.

Kubernetes 1.37 fait passer le gang scheduling en bêta et ajoute CompositePodGroup

La version 1.37 de Kubernetes (Garhwal) fait passer en bêta les API Workload et PodGroup, le gang scheduling et la préemption workload-aware, et introduit l’API CompositePodGroup pour planifier des groupes hiérarchiques de Pods destinés à l’IA/ML et au calcul distribué. Les équipes qui font tourner des charges par lots peuvent commencer à évaluer cette base native.

ShieldCrash contourne le correctif ShieldBreak de Microsoft Defender pour lire des fichiers en SYSTEM

Le 9 septembre 2026, le chercheur Chaotic Eclipse publie ShieldCrash, un proof of concept qui contourne CVE-2026-69414 (ShieldBreak), la faille d’élévation de privilèges que Microsoft prétendait avoir corrigée dans le moteur antimalware de Defender. Vérifiez la version du Malware Protection Engine et traitez l’EDR lui-même comme une surface d’attaque à surveiller.

systemd 262-rc2 ajoute un canari pour détecter le code écrit par IA sans relecture

Le 8 septembre 2026, systemd 262-rc2 embarque un « canari » dans son fichier AGENTS.md : une instruction piège qui force les agents de codage IA à marquer les correctifs qu’ils produisent, et dont la suppression manuelle prouve qu’un humain a relu le code. Un mécanisme simple et copiable pour tout projet qui reçoit des contributions générées par IA.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer