EN
en direct
le fil

Dernières publications

Les crawlers d’IA dévorent 20 % du CPU de git.kernel.org pour scraper des commits un par un

Le 29 août 2026, Konstantin Ryabitsev a publié les chiffres de l’impact des crawlers d’IA sur les dépôts du noyau Linux : six millions de requêtes par jour, un cinquième de la capacité CPU, et à peine 2 % de trafic légitime. Pour tout service public autohébergé, c’est la preuve qu’un proof-of-work ne fait que déplacer le problème.

LockBit 5.0 revendique US Bank et un administrateur de régimes santé — la revendication suffit à faire l’attaque

Le 29 août 2026, LockBit 5.0 a inscrit l’administrateur de régimes santé American Plan Administrators sur son site de fuite, trois semaines après avoir visé US Bank avec une échéance au 3 septembre. Une revendication n’est pas une brèche confirmée, mais c’est déjà une pression réelle : voici comment la traiter.

Tencent publie Hy4 preview, un modèle ouvert de 770 milliards de paramètres orienté code et finance

Le 28 août 2026, Tencent a déposé Hy4 preview sur Hugging Face : un modèle mixture-of-experts de 770 milliards de paramètres, dont 49 milliards seulement s’activent par requête, taillé pour l’ingénierie logicielle, la recherche et la finance. Ce n’est pas la taille qui compte, c’est le signal qu’un poids ouvert sert désormais de canal de distribution.

La racine DNSSEC bascule sur KSK-2024 le 11 octobre 2026 et les résolveurs obsolètes décrocheront

Le 11 octobre 2026, la clé de signature de la racine DNSSEC (KSK) passe de la KSK-2017 au tag de clé 38696 de la KSK-2024, et l’ancienne clé sera retirée en janvier 2027. Les opérateurs de résolveurs validants doivent vérifier que ce tag est installé avant l’échéance, faute de quoi leur résolution DNS tombera en panne sans aucun signe réseau.

Docker corrige une exécution de commandes via le checkout Git de BuildKit et cinq autres failles de build

Le 16 juillet 2026, Docker Engine 29.6.2 a corrigé cinq vulnérabilités de BuildKit, dont la CVE-2026-15793 qui permet d’exécuter des commandes sur l’hôte lors du checkout d’une source Git malveillante, puis la CVE-2026-17106 a été corrigée dans la 29.7.0. Les pipelines qui construisent à partir de sources non maîtrisées doivent mettre à jour Engine, Buildx et BuildKit sans attendre.

Les instances C8gn Graviton4 à 600 Gbps arrivent à Paris et couvrent désormais 30 régions AWS

Le 28 août 2026, AWS a rendu disponibles dans Europe (Paris) les instances EC2 C8gn, portées par Graviton4 et capables de 600 Gbps de bande passante réseau, le maximum de la gamme réseau-optimisée. Pour les équipes qui exploitent des appliances réseau virtuelles ou des charges d’analyse à fort débit, cette extension européenne change le calcul coût-performance de la migration arm64.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer