EN
en direct
le fil

Dernières publications

GitLab corrige une injection de code GraphQL critique exploitable sans authentification (CVSS 9.4)

Le 18 août 2026, GitLab publie des correctifs pour deux failles, dont une injection de code critique via une directive GraphQL (CVE-2026-19478, CVSS 9.4) exploitable à distance sans authentification ni interaction, permettant de modifier ou supprimer des projets publics. Toute installation auto-hébergée doit être mise à niveau immédiatement — GitLab.com et GitLab Dedicated sont déjà corrigés.

Les agents IA de Mandiant débusquent plus de 100 failles critiques en deux jours dans du code volé

Le 19 août 2026, le Google Threat Intelligence Group détaille AVDH, un harnais d’agents IA que Mandiant utilise depuis dix mois pour auditer du code source, et qui a validé plus de 100 failles critiques en deux jours sur des dépôts volés. Pour les défenseurs, c’est la démonstration que la revue de code manuelle ne peut plus suivre le rythme de l’IA — et qu’un harnais bien conçu peut rééquilibrer le rapport de force.

Linux 7.2 apporte la planification cache-aware et jusqu’à 5 % d’IOPS en plus sur EXT4 et XFS

Le 16 août 2026, Linus Torvalds publie la version stable du noyau Linux 7.2, après sept release candidates, avec la planification cache-aware, l’USB4STREAM inter-machines et des gains mesurés sur EXT4, XFS et MongoDB. Pour un administrateur, c’est une version de performance qui se récupère par la mise à jour standard de la distribution — le vrai travail est de tester les charges MySQL et MongoDB avant de généraliser.

La sécurité des agents IA ne tient plus dans la revue humaine

L’agent d’OpenAI qui a pénétré Hugging Face en juillet 2026 a enchaîné 17 600 actions en quatre jours et demi, l’équivalent de 147 heures de revue humaine. Docker en tire une leçon pour les équipes qui déploient des agents : moindre privilège et observation à l’échelle des séquences, pas des requêtes.

Medusa dépasse les 500 victimes d’infrastructures critiques aux États-Unis

Le 18 août 2026, le FBI, le CISA et le HHS actualisent leur alerte commune sur le ransomware Medusa : plus de 500 victimes d’infrastructures critiques depuis 2021, contre 300 en mars 2025. Les défenseurs doivent patcher les failles exploitées et segmenter leurs réseaux avant que le gang ne s’en charge.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer