EN
en direct
tag

#kernel

Linux 7.4 accélère jusqu’à 81 % l’ajout de mémoire à chaud sur les VM et le CXL

Une série de correctifs signée Yuan Liu (Intel), en file dans mm/core.git pour la fenêtre de fusion de Linux 7.4, remplace le balayage page par page des zones par une vérification de contiguïté optimisée. Mesuré : jusqu’à 81 % de réduction du temps d’ajout de mémoire à chaud sur une VM et 75 % sur le retrait, avec des gains aussi constatés par Samsung sur CXL.

Linux 7.4 refait le plein des sheaves du slab depuis la grange et gagne 24 % en allocation mémoire

Une rustine de 81 lignes signée Hao Li, entrée dans slab/for-next avant la fenêtre de fusion de Linux 7.4, autorise le préremplissage des sheaves depuis la grange plutôt que depuis les slabs partiels, levant une saturation qui pénalisait kfree_rcu(). Résultat mesuré : +24 % sur le test will-it-scale mmap1 et des gains massifs sur les microbenchmarks du barn.

OEMpocalypse donne root sur Android à une application sans aucune permission

Le 31 août 2026, le chercheur Lukas Maar a publié OEMpocalypse, une chaîne d’exploitation qui élève n’importe quelle application Android sans permission jusqu’à root sur les Samsung Galaxy S23–S26, les flagships Xiaomi et les Oppo/OnePlus/Realme, bootloader verrouillé et Verified Boot au vert. Votre détection de root est aveugle à cette attaque : seules les clés en matériel (KeyStore/StrongBox) tiennent encore.

Debian 13.7 regroupe 107 correctifs de sécurité et un installeur sur le noyau 6.12.107

Le 12 septembre 2026, Debian publie 13.7, la septième mise à jour de trixie, qui regroupe 107 correctifs de sécurité et 106 corrections de paquets. Si vous suivez security.debian.org vous avez déjà l’essentiel — l’enjeu se déplace sur les images d’installation fraîches et le correctif de contournement Secure Boot de QEMU.

Amazon Linux 2027 passe SELinux en mode enforcing par défaut

La préversion publique d’Amazon Linux 2027 est disponible depuis le 3 septembre, avec un noyau 7.1, SELinux en mode enforcing par défaut et les pilotes AWS Neuron. Testez-la dès maintenant si vous planifiez une migration depuis AL2023.

Les crawlers d’IA dévorent 20 % du CPU de git.kernel.org pour scraper des commits un par un

Le 29 août 2026, Konstantin Ryabitsev a publié les chiffres de l’impact des crawlers d’IA sur les dépôts du noyau Linux : six millions de requêtes par jour, un cinquième de la capacité CPU, et à peine 2 % de trafic légitime. Pour tout service public autohébergé, c’est la preuve qu’un proof-of-work ne fait que déplacer le problème.

mklinux fait tourner plusieurs noyaux Linux sur la même machine sans hyperviseur

Le 25 août 2026, Cong Wang a publié mklinux v7.0-mk2, première distribution clé en main du concept multi-noyau : plusieurs noyaux Linux indépendants sur une même machine physique, sans hyperviseur ni émulation. Une piste prometteuse pour l’isolation dure — mais pas encore un produit de production.

Une image NTFS3 forgée donne le root à tout utilisateur local dès le montage d’une clé USB

Le pilote NTFS3 du noyau Linux restaure les bits setuid directement depuis des données disque non fiables, ce qui permet à une image NTFS forgée de produire un binaire setuid-root dès son montage. Signalé en privé il y a deux mois et toujours non corrigé, le bug touche les postes de travail dont l’automontage monte les volumes NTFS avec le bit suid par défaut.

Le sous-système réseau Linux submergé par les patches IA — les mainteneurs imposent la règle des trois secondes

Le 6 août 2026, le mainteneur du sous-système WiFi Linux a annoncé une règle de rejet en trois secondes pour les patches générés par IA, tandis que le sous-système réseau continue d’être inondé de contributions automatisées. Les mainteneurs de l’infrastructure réseau open source tirent la sonnette d’alarme : la qualité du code est en danger.

10 commandes suffisent à durcir un serveur Ubuntu — voici les seules qui comptent

Un VPS Ubuntu fraîchement provisionné sur Hetzner, OVH ou DigitalOcean reçoit sa première tentative de brute-force SSH en moins de 12 minutes. Ces 10 commandes — AppArmor, firewalld, fail2ban, auditd, AIDE, kernel hardening, Lynis et unattended-upgrades — le transforment en forteresse en 5 minutes chrono.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer