EN
en direct
archive

Tous les articles

GuardDuty laisse désormais écrire des règles de détection personnalisées et les déployer sur toute l’organisation

Le 1er septembre 2026, AWS ouvre GuardDuty à des règles de détection personnalisées, associables par compte et pilotables à l’échelle de l’organisation avec un mode dry run et une date d’expiration. Les équipes sécurité peuvent coder leurs propres scénarios de détection au lieu d’attendre les findings du constructeur.

Muse Spark 1.3 économise 20 % d’appels d’outils et prépare des poids ouverts

Le 2 septembre 2026, Meta publie Muse Spark 1.3, quatrième mouture en cinq mois, optimisée pour les tâches agentiques et le code : 20 % d’appels d’outils en moins, 25 % de tokens en moins, et un meilleur calibrage des actions irréversibles. C’est un changement de cap : la valeur d’un agent se mesure désormais à son coût, pas au seul score de benchmark.

Deux zero-days chaînés donnent un RCE non authentifié sur les appliances SonicWall SMA 1000

Le 1er septembre 2026, SonicWall révèle deux failles de la gamme SMA 1000 — un SSRF pré-authentification (CVE-2026-83548, CVSS 10) et une injection de commandes (CVE-2026-83549) — déjà exploitées ensemble pour obtenir un RCE sans s’authentifier. Appliquez le hotfix immédiatement et, en cas de compromission confirmée, réimagez l’appliance plutôt que de la rafistoler.

AWS rachète DuckLabs, l’éditeur de DuckDB, et laisse le projet sous licence MIT et gouvernance indépendante

Annoncée le 26 août 2026 et confirmée dans le roundup AWS du 31 août, l’acquisition de DuckLabs par AWS intègre l’éditeur de DuckDB comme filiale, sans toucher à la licence MIT ni à la gouvernance de la DuckDB Foundation. Pour les équipes data, DuckDB reste un pari sûr ; reste à surveiller si la feuille de route serveur penche vers AWS.

Fire Ant transforme les routeurs Cisco en postes d’espionnage grâce à des tunnels GRE invisibles

Le 31 août 2026, Sygnia a documenté comment l’APT chinoise Fire Ant, qui recoupe UNC3886, abandonne les hyperviseurs VMware pour détourner les routeurs Cisco IOS XR et capter le trafic qui les traverse. Un tunnel GRE actif mais absent de la configuration suffit à changer un routeur de transit en plate-forme de collecte — et impose d’auditer ces équipements comme des points d’observation, pas comme de simples sauts.

Kubernetes 1.37 active par défaut la migration des versions de stockage et enterre les scripts maison

Le 31 août 2026, l’API storagemigration.k8s.io/v1 et son contrôleur passent en disponibilité générale dans Kubernetes 1.37. Les équipes plateforme peuvent désormais déprécier d’anciennes versions de CRD et faire tourner les clés de chiffrement au repos avec un simple objet déclaratif, au lieu de scripts kubectl get/replace artisanaux.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer