EN
en direct
archive

Tous les articles

JSCeal contourne l’authentification Google avec des cookies de session volés

Check Point détaille JSCeal, un malware JavaScript V8 compilé qui rejoue les cookies de session dérobés pour ouvrir un accès à des comptes Google sans mot de passe ni double authentification. Sécurisez les sessions avec des clés de sécurité et une liaison d’appareil, et surveillez l’exfiltration de cookies.

Kubernetes 1.37 passe le mode rootless en bêta pour les composants du nœud

La version 1.37 de Kubernetes active par défaut KubeletInUserNamespace : kubelet, runtimes et CNI peuvent désormais tourner en tant que non-root dans un user namespace. Activez-le sur vos nœuds pour confiner les failles de type container-breakout loin des privilèges root de l’hôte.

Linux 7.3-rc2 corrige l’ordonnancement des processeurs hybrides

La version rc2 du noyau Linux 7.3 corrige les erreurs d’ordonnancement cache-aware sur les CPU hybrides et poursuit la migration mémoire vers kmalloc_obj. Testez cette rc2 si vous exploitez des processeurs Intel Core hybrides ou des machines de type big.LITTLE.

Amazon Linux 2027 passe SELinux en mode enforcing par défaut

La préversion publique d’Amazon Linux 2027 est disponible depuis le 3 septembre, avec un noyau 7.1, SELinux en mode enforcing par défaut et les pilotes AWS Neuron. Testez-la dès maintenant si vous planifiez une migration depuis AL2023.

NeoMME fusionne texte et images dans un unique Transformer bidirectionnel

Hcompany publie NeoMME, un encodeur multimodal multilingue de 260M à 800M paramètres qui traite texte et images dans un seul Transformer, sans tour de vision séparée. Pour la recherche de documents visuels, sa variante Retriever atteint la frontière de Pareto ViDoRe v3 avec un index 255 fois plus compact.

SourceHut interdit le code généré par IA après Codeberg

SourceHut modifie ses conditions d’utilisation pour prohiber le code assisté par LLM, devenant le deuxième grand forge à suivre l’exemple de Codeberg. Si votre projet dépend d’outils d’IA générative, préparez une migration vers Forgejo ou une instance auto-hébergée.

BadHost contourne l’authentification de FastAPI avec un seul caractère dans l’en-tête Host

CVE-2026-48710, surnommée BadHost, permet à un attaquant non authentifié de transformer une requête bloquée en requête autorisée en ajoutant un caractère à l’en-tête Host, dans toutes les versions de Starlette antérieures à 1.0.1. Mettez à jour Starlette et auditez chaque middleware qui lit request.url.path au lieu du chemin ASGI brut.

Les premiers patchs Linux démarrent le MacBook Neo sur un seul cœur de son A18 Pro

Début septembre 2026, le développeur Yureka Lilian a publié les premiers patchs de Device Tree pour le SoC Apple A18 Pro du MacBook Neo, un support encore limité à un seul cœur CPU. C’est le premier pas concret du support Linux sur le portable d’entrée de gamme d’Apple, mais il faudra des mois avant un usage quotidien.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer