Amazon Is Bringing Games to Prime Video
Read more of this story at Slashdot.
Read more of this story at Slashdot.
![]()
L’Anfr publie les résultats de ses contrôles DAS Anfr 2025 : 9 dépassements sur 80 smartphones testés. Découvrez donc les modèles concernés, les mesures prises et comment vérifier si le vôtre figure dans la liste. Le DAS, c’est quoi Les chiffres 2025 Les modèles concernés Ces chiffres en perspective Vérifier votre téléphone Le DAS, c’est […]
L'article Contrôles DAS Anfr 2025 : les smartphones concernés a été publié en premier sur Bbox-Mag
![]()
Pannes, malfaçons, échecs de raccordement : l’observatoire qualité fibre Arcep en est à sa 8e édition, datée du 21 juillet 2026. Ainsi voici ce que ces chiffres changent pour votre ligne, quel que soit votre opérateur. L’observatoire, c’est quoi Commercial ou infrastructure Les chiffres 2026 Les réseaux pointés du doigt Vérifier votre ligne Qu’est-ce que […]
L'article Observatoire qualité fibre Arcep : pannes, raccordement a été publié en premier sur Bbox-Mag
AMD avait déclaré que ses EPYC Zen 6 seraient annoncés lors de leur évènement "Advancing AI" des 22 et 23 juillets 2026. Nous avions supposé à tort que ce serait le 22, car c'est en réalité en ce soir du 23 juillet que les grosses annonces ont été faites durant la "keynote", en présence de la PDG Li...
Read more of this story at Slashdot.
Read more of this story at Slashdot.
En ce jeudi, le jeu Foretales vous est offert par le store d'Epic Games, la page dédiée se trouve ici et vous avez jusqu'au 30 juillet 2026, 17 heures, pour l'ajouter à votre bibliothèque virtuelle. Ce titre est une de cartes, doté d'un scénario travaillé, ne vous méprenez pas, vos choix auront des conséquences, vous pouvez sauver le monde, ou provoquer sa chute... À PROPOS DU JEU Une terrible malédiction ravage le royaume et la seule personne capable de l'arrêter est un petit voleur nommé Volepain. La Tisserande a confié les instruments de création à ses enfants, les nymphants. La Tisserande a placé le destin de la création et de la stabilité du monde entre les mains de ses enfants. Les instruments de création ont le pouvoir de créer et de détruire les nombreux mondes de Foretales. Découvrez les véritables intentions des nymphants et du culte, ou laissez le maelström vous emporter pour l'éternité ! Foretales raconte l'histoire d'un monde condamné par une sombre prophétie. Alors que l'apocalypse semble approcher inexorablement, vous devez décider comment utiliser le peu de temps qu'il vous reste. Si vous souhaitez sauver le monde, vous devrez prendre les meilleures décisions pour vous et vos compagnons ! COMPREND - Des intriques ramifiées avec plusieurs fins possibles - Jeu basé sur les cartes - Un gameplay d'exploration à travers les cartes - Une expérience unique de « jeu de table » - Une direction artistique magnifique - Bande originale créée par Christophe Héral (Rayman, Beyond Good and Evil) - Combats de cartes au tour par tour - Une grande rejouabilité - Histoire et un monde originaux - Nombreux personnages - Des récits entièrement narrés par Travis Willingham (Critical Role, La Légende de Vox Machina) […]
Lire la suiteRead more of this story at Slashdot.
Le projet d’acquisition d’Electronic Arts par un consortium emmené par le PIF, le Fonds public d’investissement d’Arabie saoudite, est en bonne voie. Du moins du côté de l’Union européenne, qui a donné son feu vert à l’opération maousse costaud de 55 milliards de dollars.

La Commission européenne a approuvé le projet d’acquisition du géant du jeu vidéo EA par un consortium composé du PIF et de deux sociétés américaines : le fonds de private equity Silver Lake Capital et Affinity Partners, le fonds géré par Jared Kushner (ci-devant gendre de Donald Trump).
Bruxelles a conclu que l’opération ne soulevait pas de problèmes de concurrence, « compte tenu de son impact limité sur les marchés où les entreprises sont actives ». Comme le rapporte Reuters, il reste toutefois une procédure à terminer, celle du règlement sur les subventions étrangères. La décision, attendue au plus tard le 30 juillet, devra déterminer si le soutien financier du fonds souverain saoudien confère au consortium un avantage susceptible de fausser le marché.
Néanmoins, l’opération semble bien engagée. Outre-Atlantique, l’absence d’intervention de la FTC, le régulateur à la concurrence, ou du ministère de la Justice équivaut à un feu vert. En revanche, il faut encore obtenir l’aval du CFIUS, le comité chargé d’examiner les investissements étrangers aux États-Unis sous l’angle de la sécurité nationale (PDF). Un examen nécessaire, le PIF étant de très loin le partenaire majeur du consortium.
Si le consortium parvient à ses fins, il s’agira de la deuxième plus importante acquisition de l’histoire de l’industrie du jeu vidéo, après les 69 milliards de Microsoft pour Activision Blizzard King. Au terme de l’opération, EA s’alourdira d’une dette de 20 milliards de dollars qui forcera l’éditeur à mettre en œuvre des politiques d’économies drastiques (des fermetures de studios et licenciements sont à craindre) tout en maintenant un niveau élevé de rentabilité. Une sacrée gageure dans un secteur en crise profonde.
Le projet d’acquisition d’Electronic Arts par un consortium emmené par le PIF, le Fonds public d’investissement d’Arabie saoudite, est en bonne voie. Du moins du côté de l’Union européenne, qui a donné son feu vert à l’opération maousse costaud de 55 milliards de dollars.

La Commission européenne a approuvé le projet d’acquisition du géant du jeu vidéo EA par un consortium composé du PIF et de deux sociétés américaines : le fonds de private equity Silver Lake Capital et Affinity Partners, le fonds géré par Jared Kushner (ci-devant gendre de Donald Trump).
Bruxelles a conclu que l’opération ne soulevait pas de problèmes de concurrence, « compte tenu de son impact limité sur les marchés où les entreprises sont actives ». Comme le rapporte Reuters, il reste toutefois une procédure à terminer, celle du règlement sur les subventions étrangères. La décision, attendue au plus tard le 30 juillet, devra déterminer si le soutien financier du fonds souverain saoudien confère au consortium un avantage susceptible de fausser le marché.
Néanmoins, l’opération semble bien engagée. Outre-Atlantique, l’absence d’intervention de la FTC, le régulateur à la concurrence, ou du ministère de la Justice équivaut à un feu vert. En revanche, il faut encore obtenir l’aval du CFIUS, le comité chargé d’examiner les investissements étrangers aux États-Unis sous l’angle de la sécurité nationale (PDF). Un examen nécessaire, le PIF étant de très loin le partenaire majeur du consortium.
Si le consortium parvient à ses fins, il s’agira de la deuxième plus importante acquisition de l’histoire de l’industrie du jeu vidéo, après les 69 milliards de Microsoft pour Activision Blizzard King. Au terme de l’opération, EA s’alourdira d’une dette de 20 milliards de dollars qui forcera l’éditeur à mettre en œuvre des politiques d’économies drastiques (des fermetures de studios et licenciements sont à craindre) tout en maintenant un niveau élevé de rentabilité. Une sacrée gageure dans un secteur en crise profonde.
Read more of this story at Slashdot.
La publication en 48 heures de 432 bulletins CVE pour le noyau Linux a provoqué des interrogations sur la meilleure manière d’intégrer un tel flot de corrections dans les environnements de production. La situation est plus complexe qu’il n’y paraît.
Entre les 20 et 21 juillet, un lot conséquent de 432 CVE a été publié pour le noyau Linux. Cela ne signifie pas que 432 failles ont été corrigées, car le fonctionnement des CVE est différent pour le noyau. En revanche, ils correspondent quand même à des corrections portées dans la branche principale par les mainteneurs du noyau. Se pose alors la question de leur répercussion concrète.
D’abord, qu’est-ce qu’un CVE ? C’est un identifiant unique (Common Vulnerabilities and Exposures) attribué à une faille de sécurité informatique connue publiquement. Une telle vulnérabilité se définit par une faiblesse de la logique d’un logiciel, permettant alors à un attaquant de violer la politique de sécurité et d’effectuer des actions auxquelles il n’a normalement pas droit. Dans la plupart des cas, les CVE sont publiés avant les correctifs associés, car ils servent souvent de base pour les bulletins de sécurité. Le CVE s’accompagne généralement d’un score CVSS (Common Vulnerability Scoring System), censé représenter le niveau de dangerosité de la faille, et de détails contextuels (vecteur d’attaque à distance, niveau de privilèges requis, etc.).
Les CVE sont attribués par les CNA (CVE Numbering Authorities). Or, depuis février 2024, le projet Linux est devenu sa propre autorité de numérotation, avec des règles spécifiques pour répondre à l’échelle de son immense base de code.
Pour comprendre la situation actuelle, il faut retenir que ces règles sont inversées par rapport au reste de l’industrie. Dans un cas classique, la découverte d’une faille entraine l’attribution d’un CVE, l’alerte puis le développement du patch. Que les détails soient parfois publiés plus tard n’y change rien, le CVE est attribué d’abord. Au sein du projet Linux, c’est le contraire : la découverte d’une faiblesse dans le code entraine le développement d’un patch puis la fusion de celui-ci dans les branches stables du noyau, et seulement après l’apparition d’un CVE. Ce qui signifie qu’au sein du noyau Linux, les failles non corrigées n’ont pas de CVE.
Autre précision importante : l’équipe du noyau attribue systématiquement un CVE à tout correctif de bug susceptible d’impacter la stabilité ou l’accès mémoire, sans chercher à qualifier si le bug est facilement exploitable ou non. C’est ce qu’expliquait sur son blog Greg Kroah-Hartman, mainteneur principal des branches stables du noyau, en février dernier. De même, aucun score CVSS n’est produit, et pour cause : les développeurs du noyau ne connaissent pas l’usage fait de Linux, donc dans quel type d’environnement le code sera exécuté.
En revanche, là où un CVE traditionnel décrit un comportement de haut niveau, un CVE Linux correspond directement à un identifiant de commit Git. Ce suivi automatisé explique pourquoi l’utilisation massive de fuzzers et d’outils d’analyse statique génère des pics soudains de plusieurs centaines de CVE.
Si la publication de 432 CVE est en soi inédite, ils correspondent donc à des bugs déjà corrigés. Pourtant Jan Schaumann, architecte en chef de la sécurité de l’information chez Akamai Technologies, s’en est plaint sur la liste de diffusion OSS-SEC. Il y exprime son inquiétude devant un tel volume, demandant comment les entreprises, et de manière générale les environnements de production, peuvent suivre un tel rythme.
Mais en quoi est-ce un problème ? Si les failles sont déjà corrigées, ne suffit-il pas d’attendre sagement la prochaine révision du noyau ? Ce n’est pas si simple.
Plusieurs éléments doivent être considérés. D’un côté, les corrections intégrées aux branches stables signifient que toutes les versions actuellement supportées du noyau Linux vont les répercuter. En théorie, il suffirait d’installer la version suivante dans la branche utilisée, par exemple la 7.2 si l’on utilise une distribution évoluant avec les versions les plus récentes. De l’autre, les environnements de production utilisent souvent des versions modifiées, voire d’anciennes versions dans lesquelles les équipes « backportent » (rétroportent) les modifications qui les intéressent.
C’est là que survient le problème dont se plaint Jan Schaumann : quand 432 CVE sont publiés en 24 heures, comment savoir ce qui est important et doit être rétroporté ? Dans un courrier envoyé à The Register, il évoque la possibilité de faire travailler des LLM pour gérer automatiquement le flux. « Des mises à jour automatisées, régulières et fréquentes qui intègrent tous les changements dans un délai donné me semblent la seule approche raisonnable, mais cela est très difficile pour de nombreuses grandes organisations », explique-t-il ainsi.
Sur la liste de diffusion OSS-SEC, la discussion présente des réponses intéressantes, notamment celle de Greg Kroah-Hartman en personne. Bien qu’il ne réagisse pas directement au message initial, les solutions envisagées par d’autres sont passées en revue, et il donne nettement sa préférence : toujours utiliser le dernier noyau stable disponible sur la branche souhaitée et vérifier régulièrement l’ensemble des systèmes gérés.
Kroah-Hartman reconnait que ce n’est pas toujours simple au sein des entreprises, mais que des produits payants permettent de gérer efficacement ce processus. Si payer un tel produit n’est pas possible, il recommande d’installer des distributions comme Debian ou Yocto, car « leurs pratiques de sécurité sont extraordinaires ». Les autres solutions représentent plus de travail ou une sécurité moindre. Vérifier un par un les CVE pour ne considérer que ceux importants dans l’infrastructure ? On peut le faire de manière automatisée pour vérifier ce qui ressort à l’intersection des fichiers visés par les CVE et des fichiers réellement utilisés dans l’environnement géré. Mais on en revient à la proposition de Jan Schaumann, et toutes les organisations ne peuvent pas se permettre un tel pipeline de gestion.
En d’autres termes, la meilleure solution reste la répercussion des nouveaux noyaux quand ils deviennent disponibles, mais l’explosion du nombre de CVE – très probablement portée par l’utilisation croissante des LLM – rend la lecture plus complexe. Pour Greg Kroah-Hartman cependant, il n’y a pas vraiment de problème : les 432 CVE étaient en préparation depuis des semaines, personne ne devrait être surpris.
La publication en 48 heures de 432 bulletins CVE pour le noyau Linux a provoqué des interrogations sur la meilleure manière d’intégrer un tel flot de corrections dans les environnements de production. La situation est plus complexe qu’il n’y paraît.
Entre les 20 et 21 juillet, un lot conséquent de 432 CVE a été publié pour le noyau Linux. Cela ne signifie pas que 432 failles ont été corrigées, car le fonctionnement des CVE est différent pour le noyau. En revanche, ils correspondent quand même à des corrections portées dans la branche principale par les mainteneurs du noyau. Se pose alors la question de leur répercussion concrète.
D’abord, qu’est-ce qu’un CVE ? C’est un identifiant unique (Common Vulnerabilities and Exposures) attribué à une faille de sécurité informatique connue publiquement. Une telle vulnérabilité se définit par une faiblesse de la logique d’un logiciel, permettant alors à un attaquant de violer la politique de sécurité et d’effectuer des actions auxquelles il n’a normalement pas droit. Dans la plupart des cas, les CVE sont publiés avant les correctifs associés, car ils servent souvent de base pour les bulletins de sécurité. Le CVE s’accompagne généralement d’un score CVSS (Common Vulnerability Scoring System), censé représenter le niveau de dangerosité de la faille, et de détails contextuels (vecteur d’attaque à distance, niveau de privilèges requis, etc.).
Les CVE sont attribués par les CNA (CVE Numbering Authorities). Or, depuis février 2024, le projet Linux est devenu sa propre autorité de numérotation, avec des règles spécifiques pour répondre à l’échelle de son immense base de code.
Pour comprendre la situation actuelle, il faut retenir que ces règles sont inversées par rapport au reste de l’industrie. Dans un cas classique, la découverte d’une faille entraine l’attribution d’un CVE, l’alerte puis le développement du patch. Que les détails soient parfois publiés plus tard n’y change rien, le CVE est attribué d’abord. Au sein du projet Linux, c’est le contraire : la découverte d’une faiblesse dans le code entraine le développement d’un patch puis la fusion de celui-ci dans les branches stables du noyau, et seulement après l’apparition d’un CVE. Ce qui signifie qu’au sein du noyau Linux, les failles non corrigées n’ont pas de CVE.
Autre précision importante : l’équipe du noyau attribue systématiquement un CVE à tout correctif de bug susceptible d’impacter la stabilité ou l’accès mémoire, sans chercher à qualifier si le bug est facilement exploitable ou non. C’est ce qu’expliquait sur son blog Greg Kroah-Hartman, mainteneur principal des branches stables du noyau, en février dernier. De même, aucun score CVSS n’est produit, et pour cause : les développeurs du noyau ne connaissent pas l’usage fait de Linux, donc dans quel type d’environnement le code sera exécuté.
En revanche, là où un CVE traditionnel décrit un comportement de haut niveau, un CVE Linux correspond directement à un identifiant de commit Git. Ce suivi automatisé explique pourquoi l’utilisation massive de fuzzers et d’outils d’analyse statique génère des pics soudains de plusieurs centaines de CVE.
Si la publication de 432 CVE est en soi inédite, ils correspondent donc à des bugs déjà corrigés. Pourtant Jan Schaumann, architecte en chef de la sécurité de l’information chez Akamai Technologies, s’en est plaint sur la liste de diffusion OSS-SEC. Il y exprime son inquiétude devant un tel volume, demandant comment les entreprises, et de manière générale les environnements de production, peuvent suivre un tel rythme.
Mais en quoi est-ce un problème ? Si les failles sont déjà corrigées, ne suffit-il pas d’attendre sagement la prochaine révision du noyau ? Ce n’est pas si simple.
Plusieurs éléments doivent être considérés. D’un côté, les corrections intégrées aux branches stables signifient que toutes les versions actuellement supportées du noyau Linux vont les répercuter. En théorie, il suffirait d’installer la version suivante dans la branche utilisée, par exemple la 7.2 si l’on utilise une distribution évoluant avec les versions les plus récentes. De l’autre, les environnements de production utilisent souvent des versions modifiées, voire d’anciennes versions dans lesquelles les équipes « backportent » (rétroportent) les modifications qui les intéressent.
C’est là que survient le problème dont se plaint Jan Schaumann : quand 432 CVE sont publiés en 24 heures, comment savoir ce qui est important et doit être rétroporté ? Dans un courrier envoyé à The Register, il évoque la possibilité de faire travailler des LLM pour gérer automatiquement le flux. « Des mises à jour automatisées, régulières et fréquentes qui intègrent tous les changements dans un délai donné me semblent la seule approche raisonnable, mais cela est très difficile pour de nombreuses grandes organisations », explique-t-il ainsi.
Sur la liste de diffusion OSS-SEC, la discussion présente des réponses intéressantes, notamment celle de Greg Kroah-Hartman en personne. Bien qu’il ne réagisse pas directement au message initial, les solutions envisagées par d’autres sont passées en revue, et il donne nettement sa préférence : toujours utiliser le dernier noyau stable disponible sur la branche souhaitée et vérifier régulièrement l’ensemble des systèmes gérés.
Kroah-Hartman reconnait que ce n’est pas toujours simple au sein des entreprises, mais que des produits payants permettent de gérer efficacement ce processus. Si payer un tel produit n’est pas possible, il recommande d’installer des distributions comme Debian ou Yocto, car « leurs pratiques de sécurité sont extraordinaires ». Les autres solutions représentent plus de travail ou une sécurité moindre. Vérifier un par un les CVE pour ne considérer que ceux importants dans l’infrastructure ? On peut le faire de manière automatisée pour vérifier ce qui ressort à l’intersection des fichiers visés par les CVE et des fichiers réellement utilisés dans l’environnement géré. Mais on en revient à la proposition de Jan Schaumann, et toutes les organisations ne peuvent pas se permettre un tel pipeline de gestion.
En d’autres termes, la meilleure solution reste la répercussion des nouveaux noyaux quand ils deviennent disponibles, mais l’explosion du nombre de CVE – très probablement portée par l’utilisation croissante des LLM – rend la lecture plus complexe. Pour Greg Kroah-Hartman cependant, il n’y a pas vraiment de problème : les 432 CVE étaient en préparation depuis des semaines, personne ne devrait être surpris.
![]()
![]()
Dock de voyage ou de bureau, le UGREEN Revodok 1061 est une solution qui transforme un port USB Type-C en un ensemble d’éléments pratiques pour un usage local : avec 3 ports USB 3.0 Type-A, un Ethernet Gigabit, une sortie HDMI, et bien sûr la possibilité d’alimenter la machine connectée en Power Delivery jusqu’à 95W. Le dock est compatible avec tout type de portable, de MiniPC ou de smartphone/tablette et peut également servir de support de voyage pour une console comme un Steam Deck.
C’est la question que me posait Antoine pour être précis : quel dock petit et pas trop cher emmener en vacances pour jouer sur ma télé avec mon Steam Deck ? Le Revodok 1061 est parfait pour ça et permettra de brancher trois manettes USB au besoin !
Retrouvez tous mes bons plans sur Mistermatos.com
UGREEN Revodok 1061 : le dock 6 en 1 à 23.99€ 🍮 © MiniMachines.net. 2026
![]()
Une terrible malédiction ravage le royaume et la seule personne capable de l’arrêter est un petit voleur nommé Volepain. La Tisserande a confié les instruments de création à ses enfants, les nymphants.
La Tisserande a placé le destin de la création et de la stabilité du monde entre les mains de ses enfants. Les instruments de création ont le pouvoir de créer et de détruire les nombreux mondes de Foretales. Découvrez les véritables intentions des nymphants et du culte, ou laissez le maelström vous emporter pour l’éternité !
PEGI 12 – Audio en Anglais et Texte en Francais – Windows
Bon Plan : Jeu Foretales offert sur Epic © MiniMachines.net. 2026