Vue normale

Reçu — 7 mai 2026 Actualités libres

Dirty Frag: a zero-day universal Linux LPE

Par : jzb
7 mai 2026 à 20:25

Hyunwoo Kim has announced the Dirty Frag security flaw, a local-privilege-escalation (LPE) vulnerability similar to the recently disclosed Copy Fail flaw:

Because the embargo has now been broken, no patches or CVEs exist for these vulnerabilities. After consultation with the linux-distros@vs.openwall.org maintainers, and at the maintainers' request, I am publicly releasing this Dirty Frag document.

As with the previous Copy Fail vulnerability, Dirty Frag likewise allows immediate root privilege escalation on all major distributions.

Kim, who discovered the flaw and had attempted a coordinated disclosure set for May 12, has released the code for an exploit, as well as a example script to remove the vulnerable modules. A full write-up, with the disclosure timeline, is also available. It's unknown at this time whether this is an example of parallel discovery or how the third party was able to disclose it prior to the end of the embargo. We will be following up as more information comes to light.

Deux satellites à à peine 3 mètres de distance, l’audacieuse manoeuvre russe en orbite 

7 mai 2026 à 16:15

Lancement du trio de satellites COSMOS

La Russie a mené, en toute discrétion, une manœuvre orbitale délicate au cours de laquelle deux satellites se sont frôlés. Un ballet cosmique repéré par des radars au sol et qui soulève de nombreuses questions.

Le désastre du zéro clic : Google tente de calmer la colère du web

7 mai 2026 à 16:10

Google lien

Google promet d'ajouter des liens et des sources au cœur de ses réponses générées par IA (AI Overviews). Derrière l'argument ergonomique se cache aussi un effort de caler le jeu avec un écosystème de plus en plus remonté contre ces outils accusés de détourner le trafic web.

Il ne vous reste que quelques jours pour acheter à vie le FSD de Tesla

7 mai 2026 à 16:07

Tesla commence à fermer la porte à l’achat définitif de ses options de conduite automatisée pour passer sur une formule par abonnement. On a désormais la date de la bascule.

« Tu as vraiment visé le cabriolet ! » : ils se servent de GTA V pour s’exercer à des frappes de drones

7 mai 2026 à 15:51

drone ukraine gta

Pendant que les joueurs arpentent les rues de Los Santos pour le plaisir, des soldats de l'armée ukrainienne en ont fait un tout autre usage. Grâce à un mod, GTA V a été adapté en un simulateur de drones kamikazes (FPV) pour permettre aux soldats de s'exercer… et de relâcher la pression.

L’Odyssée : pourquoi le film de Nolan fait déjà rager tout le monde ?

7 mai 2026 à 15:31

Le verdict de la toile est tombé, et il est cinglant. Après la diffusion de la seconde bande-annonce de L'Odyssée, le prochain blockbuster de Christopher Nolan, la colère a supplanté l'impatience. Accusé de dénaturer le texte fondateur d'Homère au profit d'une vision froide, industrialisée et politiquement révisée, le cinéaste britannique fait face à une fronde sans précédent. Décryptage d'une polémique où se mêlent identité, anachronismes et philosophie.

Le nouveau RER B abandonne les vieux ports USB-A pour ses nouvelles rames

7 mai 2026 à 15:29

Ce jeudi 7 mai 2026, Île-de-France Mobilités a dévoilé le MI20, le tout nouveau train destiné au RER B. Au milieu des promesses de climatisation et d'espace supplémentaire, un détail technique a retenu l'attention : la présence de prises USB-C. Un virage notable par rapport aux précédentes orientations en matière de connectique.

La Porsche Taycan Turbo GT reprend le record de la berline électrique la plus rapide au Nürburgring à Xiaomi

7 mai 2026 à 15:07

Équipée d'un kit développé en collaboration avec Manthey Racing, la Porsche Taycan Turbo GT a bouclé le mythique circuit du Nürburgring en 6 minutes et 55 secondes. Elle efface au passage le record que détenait la Xiaomi SU7 Ultra.

[$] A new era for memory-management maintainership

Par : corbet
7 mai 2026 à 14:42
On April 21, Andrew Morton let it be known that he intends to begin stepping away from the maintainership of kernel's memory-management subsystem — a responsibility he has carried since before memory management was even seen as its own subsystem. At the 2026 Linux Storage, Filesystem, Memory Management, and BPF Summit, one of the first sessions in the memory-management track was devoted to how the maintainership would be managed going forward. There are a lot of questions still to be answered.

An update on KDE's Union style engine

Par : jzb
7 mai 2026 à 14:10

Arjen Hiemstra has published an article on the status of the Union project: a single system to support all of KDE's technologies used for styling applications.

The work on Union's Breeze implementation has progressed to the point where it is very hard to distinguish whether or not you are running the Union version. We have also tested with a bunch of applications and made sure that any differences were fixed. So we are at a stage where we need to get Union into the hands of more people, both to get extra people testing whether there are any major issues, but also to have interested people creating new styles.

This means that with the upcoming Plasma 6.7 release, we plan to include Union. Discussion is currently ongoing whether we will enable it by default, but even if not there will be a way to try it out.

See Hiemstra's introductory article on Union, published in February 2025, for more about the project and its creation. KDE 6.7 is expected to be released in mid-June.

Résumés par IA : le tour de passe-passe de Google pour calmer la colère du web

7 mai 2026 à 14:00

Google lien

Google promet d'ajouter des liens et des sources au cœur de ses réponses générées par IA (AI Overviews). Derrière l'argument ergonomique se cache aussi un effort de caler le jeu avec un écosystème de plus en plus remonté contre ces outils accusés de détourner le trafic web.

Google mise sur votre santé : les bracelets et les coachs IA vont tout changer

7 mai 2026 à 14:00

Google transforme son application Fitbit en « Google Health », dévoile un coach IA capable d'analyser les données de santé de ses utilisateurs et officialise le Fitbit Air, un bracelet à 99 euros capable de collecter des données continuellement. Le géant du web s'attaque à Whoop et à Bevel avec un écosystème complet : la santé passe à l'ère de l'IA générative.

Hantavirus : pourquoi les bateaux de croisière sont de véritables nids à épidémies

7 mai 2026 à 13:57

La croisière du MV Hondius sur l'océan Atlantique a tourné au cauchemar pour ses passagers. 3 personnes sont décédées, et la présence du hantavirus a été confirmée à bord. Promiscuité, espaces clos... les bateaux de croisière sont connus pour être propices au développement d'épidémies.

Le retour d’un grand RPG Star Wars ? Il y a une équipe de rêve derrière Fate of the Old Republic

7 mai 2026 à 13:48

Fin 2025, on a appris la mise en chantier de Star Wars: Fate of the Old Republic, sorte de fils spirituel de Knights of the Old Republic, une franchise RPG très appréciée. Casey Hudson, directeur du jeu, a réuni en quelque sorte « les Avengers » pour ce projet ambitieux.

La Planète des Singes : vous ne rêvez pas, le film va encore avoir le droit à un reboot

7 mai 2026 à 13:41

La franchise simienne de 20th Century Studios ne compte pas s'arrêter en si bon chemin. Alors que le dernier opus de La Planète des singes a cartonné en salles, le studio vient de confier les rênes d'un tout nouveau projet à Matt Shakman, le cinéaste derrière le succès de WandaVision et du récent Les Quatre Fantastiques : First Steps.

Lucid accumule un stock d’invendus colossal et ce n’est que la partie visible de l’iceberg

7 mai 2026 à 13:22

Lucid continue de produire plus de voitures qu’il n’en vend. Ce n’est pas nouveau, mais cela atteint de nouveaux sommets. Derrière les ambitions du constructeur américain, plusieurs chiffres du bilan financier commencent sérieusement à inquiéter.

Ce mystérieux bracelet promet de lire vos émotions : faut-il s’en inquiéter ?

7 mai 2026 à 13:20

Après les montres qui analysent notre sommeil et les bagues qui suivent notre stress, voici peut-être la prochaine étape des objets connectés : un bracelet censé comprendre nos émotions. La start-up Anoria promet un « Whoop des émotions » dopé à l’IA, capable d’interpréter notre état mental en temps réel.

Security updates for Thursday

Par : jzb
7 mai 2026 à 13:10
Security updates have been issued by AlmaLinux (dovecot, fence-agents, freeipmi, git-lfs, image-builder, kernel, libsoup, osbuild-composer, and python-tornado), Debian (apache2, libdatetime-timezone-perl, lrzip, tzdata, and wireshark), Fedora (dovecot, forgejo-runner, gh, gnutls, krb5, nano, pdns, pyOpenSSL, squid, vim, and xorg-x11-server-Xwayland), Mageia (graphicsmagick, kernel-linus, krb5-appl, libexif, libtiff, nano, nginx, ntfs-3g, opam, perl-Net-CIDR-Lite, perl-Starlet, perl-Starman, tcpflow, and virtualbox), Oracle (dovecot, fence-agents, freeipmi, image-builder, kernel, libcap, LibRaw, libsoup, openssh, osbuild-composer, python, python-tornado, python3, systemd, thunderbird, and tigervnc), SUSE (containerd, curl, erlang, flatpak, java-11-openjdk, java-21-openjdk, java-25-openjdk, liblxc-devel, libpng12, libthrift-0_23_0, openCryptoki, openexr, openssl-3, python3, python311-social-auth-core, rclone, skim, and thunderbird), and Ubuntu (apache2, coin3, editorconfig-core, insighttoolkit, linux, linux-aws, linux-aws-6.17, linux-gcp, linux-gcp-6.17, linux-hwe-6.17, linux-oracle, linux-realtime, linux-realtime-6.17, linux-azure, linux-azure-6.17, linux-oem-6.17, linux-azure-5.15, linux-gcp-6.8, nghttp2, python-dynaconf, slurm-wlm, swish-e, and webkit2gtk).

Ce grand classique des jeux vidéo des années 80 revient sur les consoles actuelles

7 mai 2026 à 13:02

Il y a une époque dans le jeu vidéo où l’on ne se posait pas la question de la taille du monde ouvert, de la présence du ray tracing, ni du nombre de DLC prévus. Il y a une époque où tout ce qui comptait, c’était : est-ce que je peux copier ce jeu sur une disquette pour le faire tourner sur mon Amstrad CPC 6128 Plus ?

Ce voyageur temporel a-t-il réellement prédit une épidémie de hantavirus ?

7 mai 2026 à 12:54

Un message publié sur X en 2022 aurait « prédit » une épidémie de hantavirus en 2026. Massivement relayée sur le réseau social, cette publication relève pourtant moins de la prophétie que d’une mécanique bien connue.

❌