EN
en direct
le fil

Dernières publications

Docker Engine 29.8.0 ajoute l’option --umask et bloque un chemin d’évasion sandbox en 32 bits

Docker Engine 29.8.0, publié le 3 septembre 2026, introduit l’option --umask pour fixer le masque de permissions des processus d’un conteneur et ajoute des règles AppArmor/SELinux qui bloquent l’appel socketcall(2) 32 bits vers AF_VSOCK. Mettez à jour si vous partagez des volumes entre hôte et conteneur ou si vous durcissez vos conteneurs.

Une faille de vérification d’e-mail chez Lenovo ouvre 5 000 comptes Dropbox sans mot de passe

Le 2 septembre 2026, Dropbox a révélé qu’un attaquant avait accédé à environ 5 000 comptes en exploitant une faille de vérification d’e-mail dans l’identité Lenovo, sans jamais connaître le mot de passe Dropbox. Auditez chaque liaison de fédération d’identité que votre entreprise accepte et imposez une ré-authentification sur les connexions SSO.

MiniCPM5-2B place un modèle ouvert de 2,5 milliards de paramètres au-dessus des modèles 4B

OpenBMB a publié MiniCPM5-2B, un modèle dense de 2,5 milliards de paramètres sous licence Apache-2.0, qui atteint 53,9 de moyenne et devance tous les modèles ouverts 4B de son comparatif, en publiant intégralement ses données d’entraînement UltraData. Si vous déployez de l’IA locale ou embarquée, ce modèle change le calcul coût-capacité.

JSCeal contourne l’authentification Google avec des cookies de session volés

Check Point détaille JSCeal, un malware JavaScript V8 compilé qui rejoue les cookies de session dérobés pour ouvrir un accès à des comptes Google sans mot de passe ni double authentification. Sécurisez les sessions avec des clés de sécurité et une liaison d’appareil, et surveillez l’exfiltration de cookies.

Kubernetes 1.37 passe le mode rootless en bêta pour les composants du nœud

La version 1.37 de Kubernetes active par défaut KubeletInUserNamespace : kubelet, runtimes et CNI peuvent désormais tourner en tant que non-root dans un user namespace. Activez-le sur vos nœuds pour confiner les failles de type container-breakout loin des privilèges root de l’hôte.

Linux 7.3-rc2 corrige l’ordonnancement des processeurs hybrides

La version rc2 du noyau Linux 7.3 corrige les erreurs d’ordonnancement cache-aware sur les CPU hybrides et poursuit la migration mémoire vers kmalloc_obj. Testez cette rc2 si vous exploitez des processeurs Intel Core hybrides ou des machines de type big.LITTLE.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer