EN
en direct
archive

Tous les articles

Le CERN quitte RHEL et migre ses 2 200 ordinateurs de contrôle vers Debian 13

Institution RHEL et CentOS depuis vingt ans, le CERN a annoncé fin août 2026 basculer ses 2 200 ordinateurs industriels de contrôle d’accélérateur vers Debian 13 d’ici la fin de l’année, le drapeau -march=x86-64-v2 étant le déclencheur. Pour tout parc industriel ou embarqué à longue durée de vie, la leçon tient en une règle simple, surveiller la ligne de base CPU de votre distribution.

Un contournement d’authentification CVSS 9.8 livre les droits admin d’Artifactory auto-hébergé

Corrigée le 28 août 2026, la faille CVE-2026-82329 laisse un attaquant non authentifié se forger un jeton administrateur sur les instances Artifactory self-hosted, et WatchTowr a confirmé l’exploitation active le 1er septembre. Mettez à niveau l’instance dès aujourd’hui, puis auditez les journaux de jetons avant de considérer la machine comme saine.

Kubernetes 1.34 sort du support et les trois clouds facturent 438 dollars par mois

Passée en mode maintenance le 27 août 2026, la version 1.34 de Kubernetes atteint sa fin de vie le 27 octobre, et AWS, Azure et Google facturent alors 0,60 dollar par cluster et par heure — soit 438 dollars par mois — pour continuer à la patcher. Migrez avant l’échéance, car ce surcoût n’achète aucune fonctionnalité, seulement la survie d’un plan de contrôle dépassé.

AWS ouvre sa première région en Arabie saoudite et promet 50 MW d’IA avec HUMAIN

Annoncée au salon LEAP de Riyad, la première région AWS en Arabie saoudite entrera en service en décembre 2026, portant à 40 le nombre de régions mondiales, avec un investissement planifié de plus de 5,3 milliards de dollars. Pour les équipes qui servent le Golfe, c’est la réponse attendue aux exigences de résidence des données, doublée d’une zone IA de 50 MW prévue pour 2028.

Gemini 3.8 Flash Cyber découvre une vulnérabilité critique en moins de deux heures

Google a publié le 2 septembre 2026 Gemini 3.8 Flash et sa variante Cyber, un modèle de cybersécurité qui a identifié une vulnérabilité critique de fondation en moins de deux heures, là où la recherche prend habituellement des mois. Si vous défendez une infrastructure, l’enjeu n’est pas tant la performance que l’accès, réservé aux défenseurs via le programme Fairwind.

Une faille CVSS 9.8 ouvre un shell root à distance sur dix commutateurs Cisco Nexus 9000

Cisco a divulgué le 2 septembre 2026 une vulnérabilité CVSS 9.8 (CVE-2026-20212) qui expose les ports TCP 43210 et 43211 de dix commutateurs Nexus 9000 à une exécution de code à distance en root, sans authentification. Appliquez sans attendre un iACL sur ces deux ports et le shield Live Protect lp00031, puis vérifiez votre version dans le Software Checker.

Un fichier .git/config piégé exécute du code à l’ouverture d’un dépôt dans Claude Code, Codex ou Cursor

Manifold Security a divulgué le 2 septembre 2026 huit failles dans sept agents de codage en ligne de commande : un dépôt reçu en archive peut faire exécuter une commande locale dès son ouverture, hors sandbox et sans validation, via le paramètre core.fsmonitor de Git. Désactivez core.fsmonitor par défaut et inspectez .git/config avant d’ouvrir un dossier reçu avec un agent.

Arch Linux 2026.09.01 passe au noyau 7.2.2 et replace la vigilance AUR au centre

Le 1er septembre 2026, Arch Linux publie son ISO mensuel 2026.09.01, première image à embarquer un noyau de la série 7.2. Pour l’utilisateur existant, rien à télécharger : la mise à jour passe par pacman, et le vrai risque se niche dans l’AUR et les transitions d’infrastructure.

Qwen3.8-Max-0902 gagne 22 points sur CodeArena sans changer de modèle

Le 2 septembre 2026, Alibaba publie Qwen3.8-Max-0902, un snapshot post-entraîné du Qwen3.8-Max qui monte à 1 691 sur CodeArena sans toucher au socle de 2 400 milliards de paramètres. Les équipes qui évaluent des agents de code doivent suivre une cadence de snapshots datés, pas des lancements de modèles.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer