EN
en direct
le fil

Dernières publications

GitLab corrige une injection de code GraphQL critique exploitable sans authentification (CVSS 9.4)

Le 18 août 2026, GitLab publie des correctifs pour deux failles, dont une injection de code critique via une directive GraphQL (CVE-2026-19478, CVSS 9.4) exploitable à distance sans authentification ni interaction, permettant de modifier ou supprimer des projets publics. Toute installation auto-hébergée doit être mise à niveau immédiatement — GitLab.com et GitLab Dedicated sont déjà corrigés.

Les agents IA de Mandiant débusquent plus de 100 failles critiques en deux jours dans du code volé

Le 19 août 2026, le Google Threat Intelligence Group détaille AVDH, un harnais d’agents IA que Mandiant utilise depuis dix mois pour auditer du code source, et qui a validé plus de 100 failles critiques en deux jours sur des dépôts volés. Pour les défenseurs, c’est la démonstration que la revue de code manuelle ne peut plus suivre le rythme de l’IA — et qu’un harnais bien conçu peut rééquilibrer le rapport de force.

Linux 7.2 apporte la planification cache-aware et jusqu’à 5 % d’IOPS en plus sur EXT4 et XFS

Le 16 août 2026, Linus Torvalds publie la version stable du noyau Linux 7.2, après sept release candidates, avec la planification cache-aware, l’USB4STREAM inter-machines et des gains mesurés sur EXT4, XFS et MongoDB. Pour un administrateur, c’est une version de performance qui se récupère par la mise à jour standard de la distribution — le vrai travail est de tester les charges MySQL et MongoDB avant de généraliser.

AWS ouvre une quatrième zone de disponibilité à Londres pour absorber la demande en puces IA

Le 19 août 2026, AWS ajoute une quatrième zone de disponibilité (eu-west-2d) à la région Europe (Londres), avec des capacités Trn3 et P6 destinées à l’entraînement et à l’inférence. Pour un architecte, c’est à la fois un gain de résilience à quatre zones et un signal clair : l’expansion du cloud se joue désormais sur le silicium IA.

Citrix NetScaler corrige un contournement d’authentification critique (CVSS 9.3) exploitable sans identifiants

Le 19 août 2026, Cloud Software Group publie un bulletin pour NetScaler ADC et NetScaler Gateway : CVE-2026-19490, un contournement d’authentification noté CVSS 9.3 exploitable à distance sans identifiants, et CVE-2026-19489, un déni de service noté 8.8. Toute appliance exposée doit être mise à niveau en urgence, après un triage guidé par la configuration SAML ou vserver.

Proxmox VE 8 arrive en fin de support : la migration vers la 9 se planifie en deux fenêtres, pas en un week-end

La branche Proxmox VE 8, sortie en juin 2023 sur Debian 12, atteint sa fin de vie en août 2026 : les correctifs de l’hyperviseur s’arrêtent, même si Debian LTS continue. Pour qui gère du Ceph ou des conteneurs anciens, la montée vers la 9 est deux projets distincts — et un rollback qui passe par la restauration, pas par la migration inverse.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer