Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 7 août 2026Flux principal

TONTOU attack bypasses Spectre v2 fixes to leak Linux password hashes

Par : IT News
7 août 2026 à 11:41
TONTOU attack bypasses Spectre v2 fixes to leak Linux password hashes
A new TONTOU “interrupt injection” attack can re-poison branch predictors after Spectre v2 defenses run, allowing unprivileged code to extract sensitive data from Linux kernel memory. An AMD kernel fix is already available, but shared hosts remain at risk until administrators deploy it and review workload isolation.

Source

CHERRY sort deux lecteurs de carte à puce qui marchent sous Linux sans pilote propriétaire

7 août 2026 à 09:50

CHERRY a annoncé deux appareils à carte à puce, un clavier complet avec lecteur intégré baptisé Smart Board 1150, et un terminal séparé, le Smart Terminal ST-1150. Ils remplacent le KC 1000 SC et le ST-1144.

Une carte à puce sert ici à prouver qui vous êtes. Vous l'insérez, elle signe électroniquement un document, elle ouvre une session sur un réseau ou elle déchiffre un fichier, sans que la clé privée qu'elle contient ne sorte jamais de la puce.

Les deux appareils s'appuient sur le pilote CCID que Microsoft livre déjà dans Windows, et sur pcsc-lite sous Linux et macOS. La norme CCID permet à un lecteur de dialoguer avec le système d'exploitation sans code maison, et pcsc-lite en est l'implémentation libre côté Unix.

Aucun pilote propriétaire à installer, donc. Vous branchez et ça fonctionne, y compris sur une machine Linux, ce qui est encore assez rare pour ce type de matériel.

Screenshot

Les deux modèles embarquent aussi un contrôleur à mémoire flash, et le firmware peut être mis à jour après le déploiement. Ce genre de lecteur était jusqu'à présent figé pour toute sa durée de vie, avec les failles qu'il avait le jour de sa fabrication.

Le communiqué ne dit hélas rien sur la signature de ces mises à jour. Sur un périphérique de sécurité, la question n'a rien de cosmétique, parce qu'un firmware modifiable est aussi un firmware attaquable si personne ne vérifie d'où vient l'image installée.

Le terminal lit et écrit les cartes, pour ouvrir une porte, se connecter au réseau de l'entreprise ou valider une transaction en ligne. Il est fabriqué entièrement en Europe. CHERRY veut clairement faire les yeux doux aux administrations et aux organismes de défense, avec les certifications américaines TAA et FIPS-201 au passage, et une base lestée en métal qui permet d'y glisser la carte d'une seule main.

Le clavier ajoute pour sa part une touche Copilot, ce qui sur un poste à données sensibles est quand même quelque peu audacieux. Il existe aussi en version conforme au Trade Agreements Act américain, pour les agences fédérales et les installations militaires soumises à des règles d'approvisionnement particulières, mais bon a priori ça ne devrait pas trop vous concerner (même si on a de plus en plus de lecteurs américains depuis que le site est traduit !).

Le Smart Board 1150 est vendu 49,99 euros. Le Smart Terminal ST-1150 descend à 34,99 euros, et les deux sont disponibles dès maintenant.

J'avoue que je ne pensais plus voir sortir de nouveaux lecteurs de carte à puce en 2026.

Source : Cherry

Patch Tuesday Overload: What Can’t Wait?

Par : Sponsor
6 août 2026 à 21:25
Vulnerability Digest from Acttion1 August
Patch Tuesday now delivers hundreds of vulnerabilities at once. But not every fix deserves the same urgency. Join us on Wednesday, August 12, for the Vulnerability Digest from Action1. Our experts will identify the vulnerabilities that require immediate action, explain which updates can safely wait, and show you how to prioritize remediation across your environment.

Source

Hier — 6 août 2026Flux principal
À partir d’avant-hierFlux principal

Linux tops 10%: Will AI make Linux the dominant desktop OS as the cloud did for the server?

5 août 2026 à 17:19
Linux tops 10% market share
Linux desktop market share has passed 10% in North America according to StatCounter. The rise may point to a broader shift: as users increasingly access services through AI agents, the underlying operating system—and their familiarity with its traditional applications—could become less important. Linux proved to be the ideal operating system for the cloud, and AI could potentially have a similar transformative impact on the desktop.

Source

OVSwrap root exploit can reach Linux hosts even when Open vSwitch is idle

Par : IT News
5 août 2026 à 16:11
OVSwrap root exploit can reach Linux hosts even when Open vSwitch is idle
A public exploit for CVE-2026-64531, the Linux kernel Open vSwitch flaw known as OVSwrap, includes offsets for roughly 800 x86-64 kernel builds. The module can also be loaded automatically when an attacker probes its Generic Netlink interface, so an empty `lsmod` result does not prove that a host is safe.

Source

Azure Linux 4.0 beta brings Azure’s server OS to Windows via WSL

Par : IT News
4 août 2026 à 19:20
Azure Linux 4.0 beta brings Azure’s server OS to Windows via WSL
Azure Linux 4.0 beta is now available on Windows PCs through WSL, giving developers a local environment that more closely matches Microsoft’s Azure production systems. The server-focused distribution supports x86-64 and Arm64 devices, but Microsoft limits this release to evaluation and testing rather than production use.

Source

Gufw : gérer le pare-feu UFW sous Linux avec une interface graphique

4 août 2026 à 06:00

Découvrez Gufw, l'interface graphique UFW sous Linux : installation, création des règles de pare-feu et bonnes pratiques, sans passer par la ligne de commande.

Le post Gufw : gérer le pare-feu UFW sous Linux avec une interface graphique a été publié sur IT-Connect.

Ubuntu 26.04 will silently move hwctl from Deb to Snap

Par : IT News
4 août 2026 à 11:14
Canonical is replacing Ubuntu’s traditional `hwctl` Deb package with a confined Snap, beginning with an automatic migration planned for Ubuntu 26.04 LTS. The change is tied to future GNOME hardware-management integration, but administrators should also account for Snap’s security maintenance requirements.

Source

Linux 7.2-rc6 is unusually huge, but the release remains on schedule

Par : IT News
3 août 2026 à 15:57
Linux 7.2-rc6 is unusually huge, but the release remains on schedule
Linux 7.2-rc6 is the largest sixth release candidate in years by commit count, yet Linus Torvalds does not see a technical reason to delay Linux 7.2. The unusually busy kernel update is dominated by driver and networking fixes, with the stable release still expected in roughly two weeks.

Source

Arch Linux freezes AUR package adoptions after malware wave

Par : IT News
1 août 2026 à 12:57
Arch Linux freezes AUR package adoptions after malware wave
Arch Linux has temporarily frozen package adoptions in the Arch User Repository (AUR) after attackers used maintainer takeovers and orphaned packages to push malicious updates. The campaign reportedly affects dozens of packages and delivers a Linux infostealer with remote access and SSH-worm capabilities.

Source

Azure makes CIS auditing native for Linux VMs

Par : IT News
31 juillet 2026 à 17:41
Azure makes CIS auditing native for Linux VMs
Microsoft has made native CIS Benchmark auditing generally available for Linux virtual machines, eliminating the need for separate compliance tools. Azure Machine Configuration now continuously checks Azure and Azure Arc-enabled Linux systems against CIS-certified benchmarks and surfaces the results through Azure management services.

Source

Déjà - Il devine ce que vous allez taper dans le terminal

Par : Korben ✨
31 juillet 2026 à 10:04

L'humain est paresseux par nature, mais alors je ne vous raconte pas quand il s'agit de taper des lignes de commande... Mais bon, l'IA est arrivée dans nos vies et maintenant nous ne sommes plus que des gros sacs de viande et de graisse dont le cerveau se ramollit jour après jour. Donc, foutu pour foutu, autant y aller à fond et c'est pour cela qu'aujourd'hui, je vais vous parler de l'application Deja.

Deja est un outil de remplacement intelligent pour un autre outil dont je vous ai déjà parlé qui s'appelle ZSH Auto Suggestions qui va carrément deviner votre prochaine commande ZSH. C'est un truc qui fait donc de la prédiction de commande. Pour l'installer, vous pouvez passer par homebrew ou curl et hop, comme par magie, ce sera intégré directement à votre fichier .zshrc. Ensuite, vous rechargez votre terminal et c'est parti.

Deja remplace zsh-autosuggestions, le plugin de complétion dont dépend aussi zsh-copilot , donc il ne faut surtout pas garder les deux dans votre plugins=(). En effet, les deux réécrivent les mêmes widgets ZLE, et heureusement, quand deja détecte que l'autre est chargé, il affiche une ligne d'avertissement et se met en retrait plutôt que de coincer votre éditeur de ligne. Si vous gérez votre zsh avec Oh My Zsh ou zinit, il existe aussi une intégration dédiée pour chacun, et dans ce cas il faut enlever la ligne eval que l'installeur a ajoutée au .zshrc, sinon l'intégration est chargée deux fois.

Autre chose à savoir tout de suite, sinon vous allez chercher un moment : la suggestion s'accepte avec la flèche droite, pas avec Entrée (ça c'est pour envoyer la commande). Ensuite, Ctrl et flèche droite n'acceptent que le mot suivant, Tab ouvre la liste des alternatives classées sans quitter la ligne, et Ctrl+X coupe les suggestions pour toute la session.

Ça se base sur tout un tas de paramètres que je ne vais pas tous vous lister, mais en gros Deja est au courant du répertoire où vous êtes. Ensuite, si vous tapez des commandes mal fichues, il sera capable de vous en suggérer qui devraient correspondre à votre besoin. Et puis après, il y a l'historique et un score de fréquence ce qui fait que l'outil est vraiment hyper prédictif. Il n'y a pas d'IA derrière, c'est vraiment de l'algorithmie pure, mais ça rend bien des services. Surtout si vous tapez à peu près tout le temps les mêmes commandes au même moment, aux mêmes endroits.

Par exemple, l'outil retient que vous lancez make test après make build, et pondère la suggestion en conséquence. Les quatre signaux, correspondance floue, fréquence combinée à la récence avec une demi-vie d'une semaine, affinité avec le répertoire courant et probabilité d'enchaînement, sont fondus dans un score unique.

Le "flou", lui, se règle en trois crans selon l'écart toléré entre les lettres que vous tapez. Tight n'en laisse passer qu'un seul, smart jusqu'à quatre (c'est le réglage par défaut), et loose jusqu'à huit. En smart, taper par exemple gco proposera git checkout main ; alors qu'en loose, ça partira chercher beaucoup plus loin. Et Shift + flèche droite permet de passer au cran de "flou" suivant sans quitter la ligne.

Bref, je pense que ça va vous faire gagner un max de temps.

deja est publié sous licence MIT, se pose sur macOS et Linux, et ne connaît que zsh. Et si l'essai ne vous convainc pas, la désinstallation se fait en 4 étapes : enlever la ligne eval du .zshrc, tuer le démon avec pkill -f 'deja daemon', supprimer ~/.local/share/deja/, puis retirer le binaire avec brew uninstall deja ou, si vous êtes passé par le script curl, en supprimant le fichier posé dans ~/.local/bin/.

GPT-5.6 Sol blocked a Linux bug hunt, while open models found the trail

Par : IT News
30 juillet 2026 à 11:36
GPT-5.6 Sol blocked a Linux bug hunt, while open models found the trail
OpenAI’s GPT-5.6 Sol was not the problem during a researcher’s ripgrep investigation—the separate cybersecurity classifier was. After repeated refusals, Daniel Fox Franke switched to Z’ai GLM 5.2 and Moonshot AI’s Kimi K3, which helped trace the recurring segmentation fault to a suspected Linux kernel bug.

Source

Portmaster : le pare-feu applicatif open source pour Windows et Linux

27 juillet 2026 à 18:00

Découvrez Portmaster, le pare-feu applicatif open source pour Windows et Linux : installation, règles par application, blocage des traceurs et DNS chiffré.

Le post Portmaster : le pare-feu applicatif open source pour Windows et Linux a été publié sur IT-Connect.

❌
❌