EN
en direct
archive

Tous les articles

Le noyau Linux 7.2.5 rattrape le pilote Blackwell et durcit ksmbd

Les noyaux stables 7.2.5 et 6.18.51, publiés le 11 septembre 2026, corrigent la sortie vidéo des GPU Blackwell dans nouveau et colmatent une fuite mémoire et un use-after-free dans ksmbd. Mettez à jour en priorité si vous exposez des partages SMB ou utilisez une carte Blackwell.

Cisco Secure Email Gateway corrige CVE-2026-76461, un zero-day exploité pour exécuter des commandes en root

Un zero-day CVE-2026-76461 (CVSS 9.8) dans l’analyse des e-mails d’AsyncOS est exploité depuis septembre 2026 pour transformer une injection SQL en exécution de commandes root. Cisco ne propose aucun contournement et la CISA exige une correction avant le 17 septembre 2026 : mettez à jour vos appliances Secure Email Gateway sans attendre.

GNU Coreutils 9.12 accélère cut et uniq et corrige une course des options récursives

La version 9.12 de GNU Coreutils, publiée le 14 septembre 2026, livre des gains mesurés — cut jusqu’à 4× plus rapide, uniq jusqu’à 2,5× — et corrige une course qui faisait échouer les commandes -R face à des fichiers supprimés en parallèle. Une sortie de maintenance qui rappelle que la boîte à outils GNU reste, face à sa réécriture Rust, le socle par défaut des distributions.

Memory QoS passe en bêta et devient actif par défaut dans Kubernetes 1.37

La fonctionnalité Memory QoS de Kubernetes, qui guide le noyau Linux dans la gestion de la mémoire des conteneurs via cgroup v2, passe en bêta et s’active par défaut dans la version 1.37. Le changement clé est ailleurs : le facteur de throttling implicite disparaît, ce qui rend la mise à niveau sans surprise pour les clusters existants.

OpenRouter garantit la résidence américaine des requêtes vers les modèles chinois

Les modèles open-weight représentent 60 % de la consommation de tokens d’OpenRouter aux États-Unis, pour la plupart chinois. La place de marché lance en disponibilité générale le routage in-region américain, qui garantit que les requêtes sont déchiffrées, traitées et servies sur le sol américain — ou rejetées.

Perplexity lance son agent local sur Windows et exige 24 Go de VRAM

Perplexity porte son agent Portable Computer sur Windows après Linux et macOS, mais le réserve aux cartes NVIDIA RTX dotées d’au moins 24 Go de VRAM. Les tâches simples tournent en local, le modèle bascule vers le cloud quand il en a besoin — et les données sensibles peuvent rester sur la machine.

Vaultwarden 1.37.3 durcit le pré-login et révoque les jetons de mémorisation 2FA

La version 1.37.3 de Vaultwarden, publiée le 13 septembre 2026, ajoute une limitation de débit sur les points de terminaison de pré-login et d’authentification, et révoque les jetons de mémorisation 2FA quand les identifiants changent. Pour un self-hébergeur, c’est une mise à jour de sécurité à appliquer sans attendre.

Chrome 153 corrige CVE-2026-87491, le septième zero-day V8 exploité de 2026

Le 8 septembre 2026, Google publie Chrome 153, qui corrige 230 vulnérabilités dont CVE-2026-87491, une écriture hors limites dans le moteur V8 déjà exploitée dans la nature. Mettez à jour vers 153.0.8010.36 ou supérieur avant l’échéance CISA du 23 septembre et vérifiez tous les navigateurs Chromium de votre parc, Edge, Brave et Opera compris.

HPE Aruba corrige deux exécutions de code sans authentification dans AOS-CX

Le 1er septembre 2026, l’avis HPESBNW05134 corrige plus de vingt vulnérabilités dans ArubaOS-CX, dont deux bugs indépendants — CVE-2026-73749 (CVSS 9.8) et CVE-2026-73782 — qui donnent chacun l’exécution de code sans authentification sur un commutateur. Isolez le plan de gestion et appliquez la branche corrigée avant qu’un exploit public ne transforme ces failles en campagne de masse.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer