EN
en direct
archive

Tous les articles

Docker confie à la CNCF un format ouvert pour encadrer les permissions des agents IA

Le 24 septembre 2026, Docker a publié la Sandbox Kit Specification v3 sous licence Apache 2.0 et l’a remise à la gouvernance de la CNCF : un Kit devient une image OCI ordinaire qui embarque l’agent, ses outils et la liste typée de ce qu’il a le droit d’atteindre. Les équipes qui déploient des agents de code doivent adopter ce modèle pour transformer des autorisations implicites en artefact versionné et auditable.

Une discussion Fedora propose de remplacer LibreOffice par Collabora Office par défaut

Une discussion Fedora Discourse, relayée le 24 septembre 2026 par Phoronix, propose de remplacer LibreOffice par la suite dérivée Collabora Office sur Fedora Workstation, au motif d’une interface jugée vieillissante. Le débat, encore informel, met à nu la vraie tension du bureau Linux : la gouvernance et le financement, plus que les fonctionnalités.

La faille SQL de Roundcube est désormais exploitée en conditions réelles, quatre mois après son correctif

Corrigée en mai 2026, l’injection SQL pré-authentification CVE-2026-48842 du plugin virtuser_query de Roundcube Webmail est désormais exploitée en conditions réelles, selon le Centre canadien pour la cybersécurité. Les administrateurs doivent passer en version 1.6.16 ou 1.7.1, ou désactiver le plugin virtuser_query sans attendre.

Check Point confirme l’exploitation active de deux failles pré-authentification dans Gateway et Management

Le 22 septembre 2026, Check Point a publié un avis « Action Required » confirmant l’exploitation en conditions réelles de deux vulnérabilités notées CVSS 9,8 : CVE-2026-85102 dans le VPN du Security Gateway et le zero-day CVE-2026-93616 dans le serveur de Management. Appliquez les correctifs sans délai et traquez les connexions Mobile Access suspectes.

Anthropic et OpenAI se livrent une guerre des prix avec Opus 5.5 et les modèles GPT-6 Sol et Luna

Le 22 septembre 2026, Anthropic a lancé Claude Opus 5.5 en baissant son prix de 20 %, et OpenAI a riposté quelques minutes plus tard avec deux modèles GPT-6, Sol et Luna, vendus moitié moins cher que leurs prédécesseurs. Le choix d’un modèle devient une décision budgétaire autant que technique : évaluez le coût au jeton en fonction de la charge réelle.

GitLab 19.4 soumet les agents IA aux mêmes garde-fous que le CI/CD

Sortie le 17 septembre 2026, GitLab 19.4 gouverne les outils des serveurs MCP, restreint leur accès et donne aux agents le pilotage des pipelines via save_pipeline et get_job. Pour les équipes qui déploient des agents IA en entreprise, le plan de contrôle du DevSecOps devient la couche de gouvernance.

F5 corrige la faille zero-day du BIG-IP APM exploitée pour exécuter du code sans authentification

Le 22 septembre 2026, F5 a divulgué CVE-2026-94127, une faille critique du module APM de BIG-IP notée CVSS 9,8 et exploitée en conditions réelles contre les systèmes configurés comme serveur d’autorisation OAuth. Appliquez le hotfix d’ingénierie ou l’iRule de contournement, puis traquez les échecs d’authentification OAuth répétés.

WordPress 7.1.2 corrige une faille critique de résolution de template exploitée pour exécuter du code

Le 22 septembre 2026, WordPress a publié la version 7.1.2 pour corriger CVE-2026-87902, une faille critique qui permet à un attaquant non authentifié d’inclure un fichier PHP local dans la résolution de template et, sous conditions, d’exécuter du code. Mettez à jour immédiatement, en particulier les sites sans mise à jour automatique.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer