EN
en direct
le fil

Dernières publications

Cisco Secure Email Gateway corrige CVE-2026-76461, un zero-day exploité pour exécuter des commandes en root

Un zero-day CVE-2026-76461 (CVSS 9.8) dans l’analyse des e-mails d’AsyncOS est exploité depuis septembre 2026 pour transformer une injection SQL en exécution de commandes root. Cisco ne propose aucun contournement et la CISA exige une correction avant le 17 septembre 2026 : mettez à jour vos appliances Secure Email Gateway sans attendre.

GNU Coreutils 9.12 accélère cut et uniq et corrige une course des options récursives

La version 9.12 de GNU Coreutils, publiée le 14 septembre 2026, livre des gains mesurés — cut jusqu’à 4× plus rapide, uniq jusqu’à 2,5× — et corrige une course qui faisait échouer les commandes -R face à des fichiers supprimés en parallèle. Une sortie de maintenance qui rappelle que la boîte à outils GNU reste, face à sa réécriture Rust, le socle par défaut des distributions.

Memory QoS passe en bêta et devient actif par défaut dans Kubernetes 1.37

La fonctionnalité Memory QoS de Kubernetes, qui guide le noyau Linux dans la gestion de la mémoire des conteneurs via cgroup v2, passe en bêta et s’active par défaut dans la version 1.37. Le changement clé est ailleurs : le facteur de throttling implicite disparaît, ce qui rend la mise à niveau sans surprise pour les clusters existants.

OpenRouter garantit la résidence américaine des requêtes vers les modèles chinois

Les modèles open-weight représentent 60 % de la consommation de tokens d’OpenRouter aux États-Unis, pour la plupart chinois. La place de marché lance en disponibilité générale le routage in-region américain, qui garantit que les requêtes sont déchiffrées, traitées et servies sur le sol américain — ou rejetées.

Perplexity lance son agent local sur Windows et exige 24 Go de VRAM

Perplexity porte son agent Portable Computer sur Windows après Linux et macOS, mais le réserve aux cartes NVIDIA RTX dotées d’au moins 24 Go de VRAM. Les tâches simples tournent en local, le modèle bascule vers le cloud quand il en a besoin — et les données sensibles peuvent rester sur la machine.

Vaultwarden 1.37.3 durcit le pré-login et révoque les jetons de mémorisation 2FA

La version 1.37.3 de Vaultwarden, publiée le 13 septembre 2026, ajoute une limitation de débit sur les points de terminaison de pré-login et d’authentification, et révoque les jetons de mémorisation 2FA quand les identifiants changent. Pour un self-hébergeur, c’est une mise à jour de sécurité à appliquer sans attendre.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer