Vue normale

Reçu — 15 juillet 2026 Actualités libres

Les internautes accusent TF1 de plagier la série The White Lotus pour la promotion de Demain nous appartient

15 juillet 2026 à 19:25

Vouloir singer le prestige de HBO quand on produit un feuilleton quotidien est un calcul hautement risqué. TF1 en fait aujourd'hui la douloureuse expérience : en voulant donner des airs de The White Lotus à la nouvelle intrigue estivale de Demain nous appartient, la chaîne s'est pris les pieds dans le tapis rouge.

Fin du changement d’heure : les États-Unis avancent, pendant que l’Europe reste bloquée depuis 2019

15 juillet 2026 à 17:10

Les États-Unis pourraient bientôt en finir avec le changement d'heure, en conservant l'heure d'été. En Europe, le dossier est complètement bloqué depuis 2019 ; les pays de l'UE continuent donc de changer d'heure en mars et en octobre.

« Sans exception », Musk promet l’open source total de X

15 juillet 2026 à 16:20

Elon Musk a promis, sur X, de publier l'intégralité du code source de la plateforme une fois une revue de sécurité achevée. Mais sa précédente promesse de transparence, plus limitée, montre déjà les limites de l'exercice.

[$] Topics in filesystem testing

Par : jake
15 juillet 2026 à 16:19
It should come as no surprise that a gathering of filesystem developers would discuss filesystem testing; it has been a mainstay of the Linux Storage, Filesystem, Memory Management, and BPF Summit over the years and the 2026 summit was no exception. Ted Ts'o led the discussion this time; he had a few different topics to raise, including his perception of increasing regressions for ext4 in the stable kernels and what can be done to help reduce them. As with other similar sessions at the summit over the years, there is a lot of interest in collaborating on test inputs and outputs, but finding a way to centralize that information has so far eluded the filesystem community.

Local DoS attack vectors in seunshare 3.10 (SUSE Security Team Blog)

Par : jzb
15 juillet 2026 à 15:52

The SUSE Security Team Blog has a post with an analysis of seunshare, which is used by SELinux to confine untrusted programs. During a review of version 3.10 of the program, the team identified two local Denial-of-Service (DoS) vectors.

Since seunshare is supposed to run on SELinux-enabled systems, it is important to understand what kind of privilege escalation can be achieved when vulnerabilities are exploited in a setuid-root binary like this. Many SELinux-enabled systems, such as Fedora and openSUSE, ship with the "targeted" SELinux policy by default. This policy is focused on confining well-known system services, but assigns an unconfined SELinux context to interactive users by default to achieve a balance between security and usability.

There is currently no domain transition from the unconfined domain to the more restricted seunshare_t defined in the SELinux policy for seunshare. This means the execution of seunshare continues in the unconfined domain. Thus in the context of attacks carried out by interactive users, the impact of the vulnerabilities below will be a root-like privilege escalation despite the system running in SELinux enforced mode.

See the post for the full write-up of the team's discoveries and timeline. The vulnerabilities have been fixed in version 3.11.

Flex Titanium : Samsung a trouvé une solution au problème des smartphones pliants

15 juillet 2026 à 15:50

À quelques semaines de l'annonce du premier iPhone pliant, Samsung dévoile la technologie Flex Titanium qui associe un film en alliage de titane et une plaque de titane pour renforcer l'écran des téléphones qui se plient. Le résultat pourrait être des Galaxy sans pli visible, une première pour Samsung.

The Batman Part 2 est encore repoussé et ça va faire grincer des dents

15 juillet 2026 à 15:23

L'attente autour du Chevalier Noir commence sérieusement à ressembler à un chemin de croix. Prévu pour être l'un des piliers des années à venir, The Batman Part 2 vient de subir un énième report d'envergure. Pour tenter d'éteindre l'incendie auprès de fans fatigués d'attendre, le réalisateur Matt Reeves a lâché un premier teaser.

Le créateur de Hinge lance une app de rencontre où l’IA choisit votre date à votre place

15 juillet 2026 à 14:30

Après avoir créé Hinge, Justin McLeod veut de nouveau bouleverser les rencontres en ligne. Son nouveau service, Overtone, a levé 18 millions de dollars pour remplacer les profils et les swipes par une intelligence artificielle, selon un communiqué publié le 14 juillet 2026.

Le nouveau film Vaiana est une catastrophe industrielle et fait pire que Blanche-Neige

15 juillet 2026 à 14:05

Malgré une première place symbolique, le démarrage au box-office américain de l’adaptation en prise de vues réelles de Vaiana (Moana) tourne au fiasco industriel. Avec des recettes bien en deçà des prévisions pour son premier week-end d'exploitation, le blockbuster interroge sérieusement la stratégie de Disney autour de ses remakes en live-action, produits à la chaîne.

Quelles sont les meilleures enceintes Bluetooth portables et étanches en 2026 ?

15 juillet 2026 à 13:38

À la plage, près d’une piscine ou simplement en extérieur, une enceinte portable doit pouvoir encaisser les éclaboussures, la poussière et les chocs du quotidien. Des modèles les plus compacts aux plus puissants, voici notre sélection des meilleures enceintes Bluetooth étanches.

[$] Lockless MPSC FIFO queues for io_uring

Par : corbet
15 juillet 2026 à 13:35
Processes that use io_uring tend to keep a lot of balls in the air; being able to have many operations underway at any given time is part of the point of that API in the first place. The io_uring subsystem must, as a result, keep track of a lot of tasks that have to be performed at the right time. In current kernels, io_uring uses a standard kernel linked-list primitive to track those work items. As of the 7.2 kernel release, though, io_uring will, instead, use a new lockless, multi-producer, single-consumer (MPSC) queue, resulting in some notable performance gains. Lockless algorithms tend to be tricky, but the one used here is relatively approachable and shows how these algorithms can work.

Il y a presque 50 jeux dans cette borne d’arcade SNK à moins de 65 €

15 juillet 2026 à 13:30

[Deal du jour] La borne d'arcade SNK est une mini borne au look rétro, qui embarque de nombreux titres emblématiques de l'éditeur. Elle est en promotion pour les soldes d'été.

Security updates for Wednesday

Par : jzb
15 juillet 2026 à 13:19
Security updates have been issued by AlmaLinux (cifs-utils, corosync, cups, freerdp, git-lfs, go-fdo-client and go-fdo-server, go-toolset:rhel8, kernel, kernel-rt, libinput, libxml2, nginx:1.24, openssl, pacemaker, perl-DBI:1.641, php8.4, python-pillow, python3, and python3.12), Debian (grub2, libxfont, opam, and wolfssl), Fedora (freerdp, kernel, and prometheus), Mageia (imagemagick), Oracle (buildah, freerdp, gimp, kernel, nginx, openexr, openssl, perl-DBI, podman, vim, xorg-x11-server, and xorg-x11-server-Xwayland), Red Hat (python3.12), SUSE (afterburn, buildah, busybox, enc, freetype2-devel, go1.25, go1.25-openssl, go1.26-openssl, gosec, grafana, helm, krb5, kubernetes-old, libopenbabel8, libxml2, libxml2-16, nasm, openssl-3, patch, python-Authlib, python-mistune, python-soupsieve, python-sqlparse, python3-dulwich, python313-Pillow, rootlesskit, sbootutil-1, tomcat, and tomcat11), and Ubuntu (alsa-lib, dnsmasq, gnutls28, libheif, linux-aws, linux-fips, linux-lts-xenial, linux-gcp-5.15, linux-intel-iotg-5.15, linux-hwe-6.17, linux-raspi, mariadb, openvpn, python-httplib2, vim, and wget).

Many old shim versions are still accepted by secure boot

Par : corbet
15 juillet 2026 à 12:49
The CMU CERT Coordination Center has put out an advisory that many exploitable versions of the shim binary, used to boot Linux on systems with UEFI secure boot enabled, were never added to the revocation list.

An attacker with administrative privileges or the ability to modify the boot process could use one of the vulnerable shim bootloaders to bypass Secure Boot protections and execute arbitrary code before the operating system loads. Code executed during this early boot phase may achieve persistent compromise of the platform, including the ability to load unsigned or malicious kernel components that can survive system reboots and, in some cases, operating system reinstallation.

The advisory contains a list of vulnerable shims.

Le pari fou d’Elon Musk a déjà englouti plus de 800 milliards de dollars en un mois

15 juillet 2026 à 12:20

En juin 2026, Elon Musk réalisait avec SpaceX la plus importante introduction en Bourse de l’histoire. Un mois plus tard, l’entreprise est presque revenue à son point de départ, après une envolée aussi spectaculaire qu’éphémère.

Lunettes d’éclipse : attention à ces contrefaçons dangereuses vendues en France pour l’éclipse solaire du 12 août 2026

15 juillet 2026 à 12:09

Le grand événement astronomique de l'été 2026 en France métropolitaine approche. L'éclipse solaire du 12 août est imminente, et il est encore temps de s'équiper en lunettes pour l'observer. Mais l'Association Française d'Astronomie a lancé l'alerte : des lunettes qui ne respectent pas les normes de sécurité sont disponibles à la vente. Ce qui représente un réel risque pour la sécurité du grand public.

Le bracelet Google Fitbit Air n’était pas très utile, mais l’application Bevel change tout

15 juillet 2026 à 11:58

À 99 euros, le Google Fitbit Air est un des produits les mieux positionnés pour suivre sa santé… mais son application n'exploite pas assez bien les données collectées. La version 3.1 de Bevel change la donne : l'app peut désormais se connecter directement à Google Health et transforme le bracelet en alternative crédible à Whoop.

La fusée géante Starship va s’envoler pour la treizième fois, suivez l’événement en direct

16 juillet 2026 à 16:20

Le treizième vol suborbital de la fusée Starship de SpaceX aura lieu dans la nuit du jeudi 16 au vendredi 17 juillet 2026. Il s'agira de corriger les défauts du test précédent, avec quelques changements mineurs. Le décollage peut être suivi en direct.

La mort lente des CAPTCHA se poursuit: avec Precursor, Cloudflare va observer votre comportement à la lettre

15 juillet 2026 à 11:15

Cloudflare généralise Precursor, un système qui analyse en continu la façon dont un visiteur bouge sa souris ou tape au clavier pour distinguer un humain d'un bot. De quoi mesurer l'urgence avec laquelle l'industrie cherche des parades, trois semaines à peine après l'annonce du protocole PACT.

Un développeur transforme sa femme en monstre cauchemardesque pour son jeu

15 juillet 2026 à 11:00

Mais d'où viennent les inspirations des développeuses et développeurs lorsqu'il s'agit de créer des designs de monstres tous plus spectaculaires les uns que les autres ? Chez certains, elles viennent de mauvais rêves, tandis que d'autres puisent leurs idées directement dans la nature. D'autres encore regardent leur femme dormir ou des restes de poulet.

❌