EN
en direct
rubrique

DevOps

Meta lance Muse Code et divise par dix le prix des coding agents face à Claude Code

Le 5 août 2026, Meta est entré sur le marché des agents de codage avec Muse Code, un agent terminal propulsé par Muse Spark 1.2. Au lieu de rivaliser sur l’intelligence brute du modèle, Meta a construit le harnais le plus avancé du marché : fan-out multi-agent, worktrees Git isolés, journal d’audit JSONL complet, et un prix jusqu’à dix fois inférieur à Claude Code. Voici ce que ça change pour les équipes DevOps.

khunt transforme Oracle Database en plateforme de post-exploitation — le cauchemar des DBA

Le 5 août 2026, les chercheurs de Huntress ont documenté une attaque où le toolkit khunt a été compilé et exécuté directement dans une base Oracle via une injection SQL sur un endpoint Apache Tomcat. Les attaquants ont utilisé la JVM embarquée d’Oracle pour exécuter des commandes OS avec les privilèges SYSTEM, voler les hashs Windows et cartographier le réseau. Le message pour les DBA est clair : votre base de données est un runtime Java — traitez-la comme tel.

NetworkManager et Linux imposent des politiques anti-IA-slops — l’open source trace la ligne rouge des contributions assistées par LLM

Le 7 août 2026, NetworkManager a adopté une politique formelle encadrant les contributions assistées par IA, rejoignant le mainteneur WiFi Linux qui a instauré une règle de « revue en trois secondes ». Les projets open source ne ferment pas la porte aux LLM, mais ils définissent désormais les conditions d’un usage acceptable — et les sanctions en cas d’abus.

Un ticket GitHub sans privilège suffit à exécuter du code sur les CI d’Anthropic et Google — Black Hat 2026 expose la faille des coding agents

Le 5 août 2026, Novee Security a démontré à Black Hat USA qu’un simple ticket GitHub ouvert par un compte sans droit d’écriture permettait d’exécuter du code sur les runners CI des dépôts Claude Code, Gemini CLI et OpenAI Codex. Si vos pipelines CI/CD exécutent du code issu d’issues GitHub sans sandboxing, cet article est un ordre de patcher.

Le DevOps n’est pas mort — il s’appelle platform engineering

Le rapport State of DevOps 2026 du Puppet/Perforce confirme que le platform engineering est devenu le modèle dominant, poussé par l’explosion de l’IA dans les pipelines. Sans gouvernance, l’IA accélère autant les échecs que les déploiements.

Kubernetes 1.36 passe le GPU en ressource partageable avec DRA en GA

La version 1.36, livrée le 22 avril 2026, fait passer la Dynamic Resource Allocation en disponibilité générale. Le GPU n’est plus un entier binaire — il devient une ressource attribuable, partitionnable et planifiée par le scheduler selon les besoins réels des workloads.

Vault Enterprise 2.0 remplace les credentials par les identités

HashiCorp annonce Vault Enterprise 2.0 avec Workload Identity Federation, la rotation automatisée des comptes Linux et le chiffrement d’enveloppe haute performance. La gestion des secrets ne disparaît pas — elle change de nature : on ne prouve plus qu’on connaît un mot de passe, on prouve qui on est.

ingress-nginx prend sa retraite en mars 2026 : passez à Gateway API avant qu’il ne soit trop tard

Le projet ingress-nginx cesse toute maintenance en mars 2026. Le référentiel GitHub est archivé depuis le 24 mars, aucun correctif de sécurité ne sera plus publié, et la faille CVE-2025-1974 a démontré les risques architecturaux d’un contrôleur bâti sur des annotations arbitraires. Gateway API est la migration obligatoire, et elle est prête.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer