EN
en direct
archive

Tous les articles

AWS Interconnect connecte Azure en preview, plafonné à 1 Gbps sans SLA

Le 31 août 2026, AWS Interconnect multicloud s’ouvre à Azure en preview publique : un VPC et un VNet reliés sur le backbone privé d’AWS, sans opérateur tiers, mais plafonné à 1 Gbps et sans engagement de disponibilité. Testez-le pour vos charges partagées AWS-Azure, mais gardez vos circuits existants jusqu’à la disponibilité générale.

Microsoft corrige neuf RCE dans Windows DNS Server, dont un use-after-free à CVSS 9,8

Le Patch Tuesday du 8 septembre 2026 corrige neuf failles d’exécution de code à distance dans Windows DNS Server, dont CVE-2026-69730, un use-after-free à CVSS 9,8 exploitable par un seul paquet forgé. Priorisez la mise à jour des serveurs qui portent le rôle DNS et segmentez le port 53 avant l’apparition d’un exploit public.

JSCeal contourne l’authentification Google avec des cookies de session volés

Check Point détaille JSCeal, un malware JavaScript V8 compilé qui rejoue les cookies de session dérobés pour ouvrir un accès à des comptes Google sans mot de passe ni double authentification. Sécurisez les sessions avec des clés de sécurité et une liaison d’appareil, et surveillez l’exfiltration de cookies.

Kubernetes 1.37 passe le mode rootless en bêta pour les composants du nœud

La version 1.37 de Kubernetes active par défaut KubeletInUserNamespace : kubelet, runtimes et CNI peuvent désormais tourner en tant que non-root dans un user namespace. Activez-le sur vos nœuds pour confiner les failles de type container-breakout loin des privilèges root de l’hôte.

Linux 7.3-rc2 corrige l’ordonnancement des processeurs hybrides

La version rc2 du noyau Linux 7.3 corrige les erreurs d’ordonnancement cache-aware sur les CPU hybrides et poursuit la migration mémoire vers kmalloc_obj. Testez cette rc2 si vous exploitez des processeurs Intel Core hybrides ou des machines de type big.LITTLE.

Amazon Linux 2027 passe SELinux en mode enforcing par défaut

La préversion publique d’Amazon Linux 2027 est disponible depuis le 3 septembre, avec un noyau 7.1, SELinux en mode enforcing par défaut et les pilotes AWS Neuron. Testez-la dès maintenant si vous planifiez une migration depuis AL2023.

NeoMME fusionne texte et images dans un unique Transformer bidirectionnel

Hcompany publie NeoMME, un encodeur multimodal multilingue de 260M à 800M paramètres qui traite texte et images dans un seul Transformer, sans tour de vision séparée. Pour la recherche de documents visuels, sa variante Retriever atteint la frontière de Pareto ViDoRe v3 avec un index 255 fois plus compact.

SourceHut interdit le code généré par IA après Codeberg

SourceHut modifie ses conditions d’utilisation pour prohiber le code assisté par LLM, devenant le deuxième grand forge à suivre l’exemple de Codeberg. Si votre projet dépend d’outils d’IA générative, préparez une migration vers Forgejo ou une instance auto-hébergée.

BadHost contourne l’authentification de FastAPI avec un seul caractère dans l’en-tête Host

CVE-2026-48710, surnommée BadHost, permet à un attaquant non authentifié de transformer une requête bloquée en requête autorisée en ajoutant un caractère à l’en-tête Host, dans toutes les versions de Starlette antérieures à 1.0.1. Mettez à jour Starlette et auditez chaque middleware qui lit request.url.path au lieu du chemin ASGI brut.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer