EN
en direct
archive

Tous les articles

AMD prépare le pilote Linux de ses futurs GPU RDNA5 avec la mémoire GDDR7

Le 21 septembre 2026, AMD a publié des correctifs du pilote noyau AMDGPU qui ajoutent l’identifiant mémoire GDDR7 et de nouveaux blocs IP, signalant les premiers GPU RDNA5. Les utilisateurs Linux profitent de ce travail open source des mois avant le lancement des cartes.

CISA ajoute la faille du switch Zyxel GS1900 au KEV et impose un correctif avant le 24 septembre

Le 21 septembre 2026, CISA a inscrit CVE-2026-7273, un débordement de tampon sur la pile du CGI des switches Zyxel GS1900, à son catalogue KEV après une exploitation active confirmée. Restreignez l’interface de management, appliquez le correctif Zyxel avant le 24 septembre et lancez une recherche d’intrusion sur les équipements exposés.

Amazon Corretto 27 rend le TLS post-quantique et les en-têtes compacts disponibles par défaut

Le 17 septembre 2026, AWS a publié Corretto 27, sa distribution OpenJDK gratuite, avec l’échange de clés hybride post-quantique pour TLS 1.3 et les en-têtes d’objets compacts activés par défaut. Testez ces gains en environnement non critique, mais gardez vos charges LTS sur Java 21 ou 25 : cette version n’est supportée que jusqu’en avril 2027.

Frigate 0.18 enterre le YAML et impose la configuration par interface, au prix d’une vraie migration

Le 12 septembre 2026, Frigate 0.18, le NVR d’auto-hébergement à détection d’objets par IA, a remplacé son fichier YAML par une configuration complète via l’interface et ajouté des profils et un GenAI multi-fournisseurs. Sauvegardez votre configuration et frigate.db, vérifiez les changements cassants, puis migrez si vous voulez la config par interface.

D-Link confirme deux failles critiques sans correctif dans le routeur DIR-822A, avec des exploits publics

Le 22 septembre 2026, D-Link a confirmé deux failles critiques dans le routeur DIR-822A en fin de vie, un débordement de tampon dans le serveur DHCP (CVE-2026-86296, CVSS 10) et une écriture hors limites dans le parseur L2TP (CVE-2026-86510, CVSS 9,9), toutes deux accompagnées d’une preuve de concept publique et sans correctif disponible. Remplacez ou isolez ces routeurs, et ne les exposez jamais sur Internet.

Un zero-day transforme Muse, l’assistant IA de Meta, en porte dérobée sur macOS

Le 22 septembre 2026, le chercheur Patrick Wardle a montré qu’un réglage non documenté de Muse, l’assistant IA de Meta, permet à une simple commande locale de rediriger la dictée vocale et de voler le jeton d’authentification du compte. Réduisez les permissions accordées aux agents IA et attendez le correctif de Meta avant d’en déployer de nouveaux.

La campagne nord-coréenne WaterPlum a infecté 30 000 appareils et volé 10,7 millions de dollars via de faux entretiens

Le 18 septembre 2026, une alerte conjointe du FBI, de la police japonaise et de plusieurs agences a révélé que WaterPlum, un groupe nord-coréen, a infecté plus de 30 000 appareils dans plus de 100 pays et détourné 10,7 millions de dollars en cryptomonnaies via de faux entretiens d’embauche et des dépôts empoisonnés. Vérifiez l’identité des contractants et limitez leur accès au code source et aux identifiants.

Deux failles permettent de sortir du sandbox de Codex et d’exécuter des commandes sur la machine du développeur

Des chercheurs ont trouvé deux voies de sortie du sandbox de Codex d’OpenAI, dont une capable d’exécuter des commandes sur la machine depuis le mode le plus verrouillé, sans invite ni trace à l’écran. Mettez à jour Codex et ne faites jamais tourner un agent de code avec un accès au socket Docker ou au répertoire personnel.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer