EN
en direct
tag

#kernel

Amazon Linux 2027 passe SELinux en mode enforcing par défaut

La préversion publique d’Amazon Linux 2027 est disponible depuis le 3 septembre, avec un noyau 7.1, SELinux en mode enforcing par défaut et les pilotes AWS Neuron. Testez-la dès maintenant si vous planifiez une migration depuis AL2023.

Les crawlers d’IA dévorent 20 % du CPU de git.kernel.org pour scraper des commits un par un

Le 29 août 2026, Konstantin Ryabitsev a publié les chiffres de l’impact des crawlers d’IA sur les dépôts du noyau Linux : six millions de requêtes par jour, un cinquième de la capacité CPU, et à peine 2 % de trafic légitime. Pour tout service public autohébergé, c’est la preuve qu’un proof-of-work ne fait que déplacer le problème.

mklinux fait tourner plusieurs noyaux Linux sur la même machine sans hyperviseur

Le 25 août 2026, Cong Wang a publié mklinux v7.0-mk2, première distribution clé en main du concept multi-noyau : plusieurs noyaux Linux indépendants sur une même machine physique, sans hyperviseur ni émulation. Une piste prometteuse pour l’isolation dure — mais pas encore un produit de production.

Une image NTFS3 forgée donne le root à tout utilisateur local dès le montage d’une clé USB

Le pilote NTFS3 du noyau Linux restaure les bits setuid directement depuis des données disque non fiables, ce qui permet à une image NTFS forgée de produire un binaire setuid-root dès son montage. Signalé en privé il y a deux mois et toujours non corrigé, le bug touche les postes de travail dont l’automontage monte les volumes NTFS avec le bit suid par défaut.

Le sous-système réseau Linux submergé par les patches IA — les mainteneurs imposent la règle des trois secondes

Le 6 août 2026, le mainteneur du sous-système WiFi Linux a annoncé une règle de rejet en trois secondes pour les patches générés par IA, tandis que le sous-système réseau continue d’être inondé de contributions automatisées. Les mainteneurs de l’infrastructure réseau open source tirent la sonnette d’alarme : la qualité du code est en danger.

10 commandes suffisent à durcir un serveur Ubuntu — voici les seules qui comptent

Un VPS Ubuntu fraîchement provisionné sur Hetzner, OVH ou DigitalOcean reçoit sa première tentative de brute-force SSH en moins de 12 minutes. Ces 10 commandes — AppArmor, firewalld, fail2ban, auditd, AIDE, kernel hardening, Lynis et unattended-upgrades — le transforment en forteresse en 5 minutes chrono.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer