EN
en direct
archive

Tous les articles

Broadcom passe le partage multi-tenant de modèles en GA et fait du cloud privé un concurrent des hyperscalers

Le 3 septembre 2026, Broadcom a mis à jour VMware Cloud Foundation en 9.1.1 avec le partage multi-tenant de modèles en disponibilité générale, une passerelle vers plus de 150 modèles et une échelle Kubernetes multipliée par 2,6. Pour l’inférence sur données réglementées, comparez le coût total d’un parc de GPU consolidé sur site au prix au jeton d’un hyperscaler avant de trancher.

Un détournement BGP de 33 heures livre une mise à jour Virtualizor malveillante et un accès root persistant

Le 28 août 2026, un détournement BGP a redirigé pendant 33 heures le trafic de Softaculous vers un serveur contrôlé par un attaquant, qui a servi une mise à jour Virtualizor malveillante à plusieurs hyperviseurs. Vérifiez la présence du service java-jre-update.service, exigez des paquets de mise à jour signés et déployez le filtrage RPKI chez votre transitaire.

Le filigrane SynthID-Text imposé par l’AI Act altère les appels d’outils et les refus des agents IA

Le 17 septembre 2026, Lasso Security a montré que le tatouage SynthID-Text, requis par l’AI Act européen pour tracer les contenus, modifie les appels d’outils et les refus de sécurité des agents IA, surtout sous injection de prompt. Traitez la conformité provenance comme un changement de comportement du modèle : ré-évaluez et red-team avec le contenu tatoué.

Le conteneur auto-hébergé de Bitwarden passe rootless et en lecture seule

La version 2026.8.1 du dépôt self-host de Bitwarden intègre enfin le support du conteneur unifié en mode rootless et avec un système de fichiers racine en lecture seule, deux durcissements réclamés depuis des années. Si vous auto-hébergez le gestionnaire de mots de passe, appliquez la mise à jour et vérifiez votre configuration Docker avant qu’une évasion de conteneur ne transforme un correctif manqué en vol de coffre.

Les gestionnaires de ressources au niveau du pod passent en bêta dans Kubernetes 1.37

Avec Kubernetes 1.37, la fonctionnalité Pod-Level Resource Managers passe en bêta (désactivée par défaut) : Topology Manager, CPU Manager et Memory Manager lisent désormais directement les déclarations .spec.resources. Les workloads à latence critique peuvent réserver des cœurs NUMA exclusifs au conteneur principal tout en plaçant les sidecars dans un pool partagé isolé du pod.

ScreenConnect corrige CVE-2026-84869, un défaut d’autorisation déjà exploité pendant les sessions actives

Le 8 septembre 2026, ConnectWise a publié un correctif pour CVE-2026-84869, une autorisation manquante (CVSS 9.9) qui permet de transférer et d’exécuter des fichiers sur un poste pendant une session ScreenConnect active sans confirmation de l’utilisateur. Mettez le client à niveau vers la version 26.6.5, puis auditez les sessions et transferts de fichiers passés avant que l’accès distant ne devienne le point d’entrée de votre parc.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer