Vue normale

Amazon Is Bringing Games to Prime Video

Par : BeauHD
23 juillet 2026 à 20:00
Amazon is integrating its Luna cloud gaming service into Prime Video, adding a new "Games" tab where Prime members can play titles like "Hogwarts Legacy," "EA Sports FC 26," "Indiana Jones and the Great Circle," "Clue," and "Taboo." The games will be available starting today on Fire TVs in the U.S. and U.K., with additional supported devices and countries in the coming months. TechCrunch reports: With this move, Amazon is hoping games can turn Prime Video into a one-stop entertainment destination, borrowing a strategy from Netflix, which has increasingly embraced party games over the past several years. Since Amazon already operates a gaming service, it makes sense for the tech giant to integrate it into its streaming platform. [...] Amazon says its vision is to remove the barriers to gaming and make it accessible to anyone regardless of their experience or budget. The tech giant says Luna is designed to bring gaming to a much broader audience by removing the need for expensive consoles or gaming PCs and making games as easy to access as movies or TV shows.

Read more of this story at Slashdot.

Contrôles DAS Anfr 2025 : les smartphones concernés

Par : ToFoo93
23 juillet 2026 à 19:00

L’Anfr publie les résultats de ses contrôles DAS Anfr 2025 : 9 dépassements sur 80 smartphones testés. Découvrez donc les modèles concernés, les mesures prises et comment vérifier si le vôtre figure dans la liste. Le DAS, c’est quoi Les chiffres 2025 Les modèles concernés Ces chiffres en perspective Vérifier votre téléphone Le DAS, c’est […]

L'article Contrôles DAS Anfr 2025 : les smartphones concernés a été publié en premier sur Bbox-Mag

Observatoire qualité fibre Arcep : pannes, raccordement

Par : ToFoo93
23 juillet 2026 à 18:00

Pannes, malfaçons, échecs de raccordement : l’observatoire qualité fibre Arcep en est à sa 8e édition, datée du 21 juillet 2026. Ainsi voici ce que ces chiffres changent pour votre ligne, quel que soit votre opérateur. L’observatoire, c’est quoi Commercial ou infrastructure Les chiffres 2026 Les réseaux pointés du doigt Vérifier votre ligne Qu’est-ce que […]

L'article Observatoire qualité fibre Arcep : pannes, raccordement a été publié en premier sur Bbox-Mag

AMD officialise Helios, son nouveau fleuron IA avec EPYC Zen 6 et MI455X gravés en 2 nm !

AMD avait déclaré que ses EPYC Zen 6 seraient annoncés lors de leur évènement "Advancing AI" des 22 et 23 juillets 2026. Nous avions supposé à tort que ce serait le 22, car c'est en réalité en ce soir du 23 juillet que les grosses annonces ont été faites durant la "keynote", en présence de la PDG Li...

Sony's Decision To Ditch Discs Was Practically Inevitable, Data Shows

Par : BeauHD
23 juillet 2026 à 19:00
An anonymous reader quotes a report from Ars Technica: Many gamers have been lamenting Sony's recently announced decision to halt sales of physical game discs in 2028. However, new data revealed by Circana analyst Mat Piscatella highlights how years of stark economic trends helped lead Sony to that decision. In a social media thread Thursday morning, Piscatella shared insights into Circana's tracking data on physical game sales in the U.S. dating back to 2003. A graph of those trends shows physical sales peaking in the 12 months ending June 2009, when 297 million units were sold across the US. Those physical unit sales have been on a steady downward trajectory since then, leading to just 37 million physical units selling in the U.S. in the last 12 months. The newly revealed data follows on an earlier post from Piscatella highlighting that only seven PlayStation games had sold over 100,000 physical units so far in 2026. Today, Piscatella followed up on that stat with a graph showing how this baseline used to be common; 100 PlayStation games sold at least 100,000 physical units in 2008. The ceiling for physical PlayStation game sales isn't all that impressive these days either; Piscatella shared that the top-selling physical PlayStation game has only sold a paltry 275,000 units in the U.S. so far this year. There are some small signs of hope for the physical game market, if you squint. Piscatella noted that aggregate spending on physical video games in the U.S. was actually up 4 percent year-to-date, compared to the year before. But that small increase is a mere blip following 16 straight years of sizable declines in physical game spending in the US, reducing a peak of $11.5 billion in physical spending in 2009 to a mere $1.6 billion for the 12 months ending in May. And Piscatella attributed the recent growth in physical spending to "the Switch 2 and physical sales growth on Nintendo platforms," while other platforms (such as PlayStation) were still seeing "percentage drops from the teens to the mid 30s" in that spending.

Read more of this story at Slashdot.

AMD EPYC 9006 Venice Announced & Looks Poised To Be A Grand Slam

23 juillet 2026 à 17:20
While AMD EPYC 9005 "Turin" launched just under two years ago, it has aged remarkably well. It is one of the few CPU generations in my past 22 years of Linux hardware reviews/benchmarking that has still captivated me two years on in finding still typically industry-leading performance across varying workloads, exceptional reliability, and all around a very robust platform. Today though at AMD Advancing AI 2026, Lisa Su formally announced EPYC 9006 "Venice" for taking their server offerings to the next level in the agentic AI era.

In a First, Apple Maps Navigation To Be Embedded In Ford UEV Pickups

Par : BeauHD
23 juillet 2026 à 18:00
Ford will become the first automaker to embed Apple Maps directly into its vehicles, starting with an all-electric midsize pickup built on its new Universal Electric Vehicle platform. "The pickup -- with Ford testing preproduction models on roads now -- is expected to start at $30,000 when it comes to market in 2027," reports the Detroit Free Press. "Ford has said several other EVs off that platform will follow, including a small all-electric SUV." From the report: Ford CEO Jim Farley said the new EVs will redefine advanced technology as simple, useful, and at a price point that is attainable for most people. "We're proud to embed Apple Maps' navigation and mapping technology directly into our Universal Electric Vehicle Platform, giving customers the ultimate navigation experience alongside our Ford app, a full suite of software, and next-generation BlueCruise, all enabled by a new zonal architecture," Farley said in a statement. "Apple Maps has delivered a world-class product, and we're honored to be among the first to embed it directly into a vehicle, helping define intuitive, capable driving." In a joint statement, Apple and Ford said the integration will deliver a "beautiful and easy-to-use navigation experience powered by Apple Maps directly to the vehicle's displays. Road-level Maps information will also enable Ford's Latitude AI team to build a seamless hands-free driving experience." Ford said it will use that road information to develop its next-generation BlueCruise hands-free highway driving capability. Also, by leveraging Apple's new MapKit for Automotive SDK, Ford's UEV Platform will offer drivers turn-by-turn directions using natural language, real-time traffic information, intuitive search and routing options for the best route. The system will give drivers EV routing functionality to help drivers with the warming and cooling process of the vehicle's battery before driving or fast-charging.

Read more of this story at Slashdot.

Bon Plan : Foretales offert par Epic Games

23 juillet 2026 à 15:10

En ce jeudi, le jeu Foretales vous est offert par le store d'Epic Games, la page dédiée se trouve ici et vous avez jusqu'au 30 juillet 2026, 17 heures, pour l'ajouter à votre bibliothèque virtuelle. Ce titre est une de cartes, doté d'un scénario travaillé, ne vous méprenez pas, vos choix auront des conséquences, vous pouvez sauver le monde, ou provoquer sa chute... À PROPOS DU JEU Une terrible malédiction ravage le royaume et la seule personne capable de l'arrêter est un petit voleur nommé Volepain. La Tisserande a confié les instruments de création à ses enfants, les nymphants. La Tisserande a placé le destin de la création et de la stabilité du monde entre les mains de ses enfants. Les instruments de création ont le pouvoir de créer et de détruire les nombreux mondes de Foretales. Découvrez les véritables intentions des nymphants et du culte, ou laissez le maelström vous emporter pour l'éternité ! Foretales raconte l'histoire d'un monde condamné par une sombre prophétie. Alors que l'apocalypse semble approcher inexorablement, vous devez décider comment utiliser le peu de temps qu'il vous reste. Si vous souhaitez sauver le monde, vous devrez prendre les meilleures décisions pour vous et vos compagnons ! COMPREND - Des intriques ramifiées avec plusieurs fins possibles - Jeu basé sur les cartes - Un gameplay d'exploration à travers les cartes - Une expérience unique de « jeu de table » - Une direction artistique magnifique - Bande originale créée par Christophe Héral (Rayman, Beyond Good and Evil) - Combats de cartes au tour par tour - Une grande rejouabilité - Histoire et un monde originaux - Nombreux personnages - Des récits entièrement narrés par Travis Willingham (Critical Role, La Légende de Vox Machina) […]

Lire la suite

Four Young Mathematicians Awarded the 2026 Fields Medals

Par : BeauHD
23 juillet 2026 à 17:00
Scientific American reports that the 2026 Fields Medals went to four mathematicians for work ranging from the theory of knots to the motion of fluid: The Fields Medals went to Hong Wang of New York University and France's Institute of Advanced Scientific Studies (IHES), Yu Deng of the University of Chicago, John Pardon of Stony Brook University and Jacob Tsimerman of the University of Toronto. In the awards' 90-year history, Wang is only the third woman to win one, after mathematicians Maryam Mirzakhani and Maryna Viazovska in 2014 and 2022, respectively. Wang and Deng represent the prizes' only Chinese-born recipients besides mathematician Shing-Tung Yau, who won a Fields Medal in 1982. Hong Wang co-proved the three-dimensional Kakeya conjecture, establishing a fundamental limit on how little space is needed to rotate a line through every possible direction. Mathematician Nets Katz called it the field's "holy grail" problem and said the achievement made her "a central figure" in the area. Yu Deng and his collaborators reconciled the microscopic and macroscopic mathematics of fluid motion, proving that equations describing chaotic molecular interactions and large-scale fluid behavior are fundamentally connected. N.Y.U. mathematician Scott Armstrong called it "a truly spectacular, singular result." John Pardon made an early breakthrough in knot theory by proving that certain sequences of knots can have arbitrarily large "distortion," a measure of how difficult they are to traverse. Princeton mathematician David Gabai said the problem had "attracted much interest among mathematicians during the previous 25 years." Jacob Tsimerman and two collaborators proved the Andre-Oort conjecture, giving mathematicians a stronger way to understand special points on complex geometric objects known as Shimura varieties. Collaborator Jonathan Pila described him as "a brilliant mathematician" known for his "brilliance and resourcefulness." Tsimerman has also advanced Hodge theory and hopes pure mathematics can help researchers better understand AI.

Read more of this story at Slashdot.

☕️ Bruxelles donne son aval au rachat d’Electronic Arts par des fonds saoudien et américains

23 juillet 2026 à 16:07


Le projet d’acquisition d’Electronic Arts par un consortium emmené par le PIF, le Fonds public d’investissement d’Arabie saoudite, est en bonne voie. Du moins du côté de l’Union européenne, qui a donné son feu vert à l’opération maousse costaud de 55 milliards de dollars.

Illustration : Flock

La Commission européenne a approuvé le projet d’acquisition du géant du jeu vidéo EA par un consortium composé du PIF et de deux sociétés américaines : le fonds de private equity Silver Lake Capital et Affinity Partners, le fonds géré par Jared Kushner (ci-devant gendre de Donald Trump).

Bruxelles a conclu que l’opération ne soulevait pas de problèmes de concurrence, « compte tenu de son impact limité sur les marchés où les entreprises sont actives ». Comme le rapporte Reuters, il reste toutefois une procédure à terminer, celle du règlement sur les subventions étrangères. La décision, attendue au plus tard le 30 juillet, devra déterminer si le soutien financier du fonds souverain saoudien confère au consortium un avantage susceptible de fausser le marché.

Néanmoins, l’opération semble bien engagée. Outre-Atlantique, l’absence d’intervention de la FTC, le régulateur à la concurrence, ou du ministère de la Justice équivaut à un feu vert. En revanche, il faut encore obtenir l’aval du CFIUS, le comité chargé d’examiner les investissements étrangers aux États-Unis sous l’angle de la sécurité nationale (PDF). Un examen nécessaire, le PIF étant de très loin le partenaire majeur du consortium.

Si le consortium parvient à ses fins, il s’agira de la deuxième plus importante acquisition de l’histoire de l’industrie du jeu vidéo, après les 69 milliards de Microsoft pour Activision Blizzard King. Au terme de l’opération, EA s’alourdira d’une dette de 20 milliards de dollars qui forcera l’éditeur à mettre en œuvre des politiques d’économies drastiques (des fermetures de studios et licenciements sont à craindre) tout en maintenant un niveau élevé de rentabilité. Une sacrée gageure dans un secteur en crise profonde.

☕️ Bruxelles donne son aval au rachat d’Electronic Arts par des fonds saoudien et américains

23 juillet 2026 à 16:07


Le projet d’acquisition d’Electronic Arts par un consortium emmené par le PIF, le Fonds public d’investissement d’Arabie saoudite, est en bonne voie. Du moins du côté de l’Union européenne, qui a donné son feu vert à l’opération maousse costaud de 55 milliards de dollars.

Illustration : Flock

La Commission européenne a approuvé le projet d’acquisition du géant du jeu vidéo EA par un consortium composé du PIF et de deux sociétés américaines : le fonds de private equity Silver Lake Capital et Affinity Partners, le fonds géré par Jared Kushner (ci-devant gendre de Donald Trump).

Bruxelles a conclu que l’opération ne soulevait pas de problèmes de concurrence, « compte tenu de son impact limité sur les marchés où les entreprises sont actives ». Comme le rapporte Reuters, il reste toutefois une procédure à terminer, celle du règlement sur les subventions étrangères. La décision, attendue au plus tard le 30 juillet, devra déterminer si le soutien financier du fonds souverain saoudien confère au consortium un avantage susceptible de fausser le marché.

Néanmoins, l’opération semble bien engagée. Outre-Atlantique, l’absence d’intervention de la FTC, le régulateur à la concurrence, ou du ministère de la Justice équivaut à un feu vert. En revanche, il faut encore obtenir l’aval du CFIUS, le comité chargé d’examiner les investissements étrangers aux États-Unis sous l’angle de la sécurité nationale (PDF). Un examen nécessaire, le PIF étant de très loin le partenaire majeur du consortium.

Si le consortium parvient à ses fins, il s’agira de la deuxième plus importante acquisition de l’histoire de l’industrie du jeu vidéo, après les 69 milliards de Microsoft pour Activision Blizzard King. Au terme de l’opération, EA s’alourdira d’une dette de 20 milliards de dollars qui forcera l’éditeur à mettre en œuvre des politiques d’économies drastiques (des fermetures de studios et licenciements sont à craindre) tout en maintenant un niveau élevé de rentabilité. Une sacrée gageure dans un secteur en crise profonde.

Startup Founders Urge Trump Not to Shut Off Chinese Open Weight AI

Par : BeauHD
23 juillet 2026 à 16:00
Nearly 200 Silicon Valley companies, including Proton and Y Combinator, are urging the Trump administration not to block U.S. access to Chinese open-weight AI models or risk crippling the next generation of U.S. startups. Politico reports: On Wednesday, the newly-formed Little Tech Association sent letters to President Donald Trump, Commerce Secretary Howard Lutnick and others in the administration with its appeal, marking the first coordinated effort by Silicon Valley's wider influential startup community to weigh in on one of the Trump administration's most closely watched AI debates. At issue: whether Washington should restrict access to increasingly powerful open-weight -- meaning, AI models whose weights are publicly available -- AI models released by Chinese companies such as Moonshot AI and Alibaba. "American leadership requires two things: world-leading American open-weight models and continued access for U.S. builders to open models already available worldwide," the startup founders wrote in the letter (PDF) obtained by POLITICO, also sent to Office of Science and Technology Policy Director Michael Kratsios. Instead of broad prohibitions, they argue the government should adopt targeted safeguards. And they warn that banning Americans from downloading Chinese open-weight models wouldn't stop their proliferation -- but would weaken U.S. startups. "There'll be hundreds of companies that instantly die," said Suhail Doshi, founder of AI infrastructure startup Particle and a member of the association, which POLITICO first wrote about exclusively, in an interview. "It's great for Anthropic. We're all going to have to spend money on Anthropic." Last week, the Beijing-based AI company "Moonshot" released a massive new model that reset the AI race overnight, immediately vaulting into the top tier of global AI, beating Anthropic's Fable 5 and OpenAI's GPT-5.6 Sol in front-end coding tests. China's Xi Jinping also used his first appearance at China's World AI Conference to promote a vision of low-cost, broadly accessible AI and call for international cooperation rather than technological rivalry.

Read more of this story at Slashdot.

432 failles corrigées dans le noyau Linux ? Pas si vite

23 juillet 2026 à 15:41
Il y a le bon CVE et le mauvais CVE
432 failles corrigées dans le noyau Linux ? Pas si vite

La publication en 48 heures de 432 bulletins CVE pour le noyau Linux a provoqué des interrogations sur la meilleure manière d’intégrer un tel flot de corrections dans les environnements de production. La situation est plus complexe qu’il n’y paraît.

Entre les 20 et 21 juillet, un lot conséquent de 432 CVE a été publié pour le noyau Linux. Cela ne signifie pas que 432 failles ont été corrigées, car le fonctionnement des CVE est différent pour le noyau. En revanche, ils correspondent quand même à des corrections portées dans la branche principale par les mainteneurs du noyau. Se pose alors la question de leur répercussion concrète.

D’abord, qu’est-ce qu’un CVE ? C’est un identifiant unique (Common Vulnerabilities and Exposures) attribué à une faille de sécurité informatique connue publiquement. Une telle vulnérabilité se définit par une faiblesse de la logique d’un logiciel, permettant alors à un attaquant de violer la politique de sécurité et d’effectuer des actions auxquelles il n’a normalement pas droit. Dans la plupart des cas, les CVE sont publiés avant les correctifs associés, car ils servent souvent de base pour les bulletins de sécurité. Le CVE s’accompagne généralement d’un score CVSS (Common Vulnerability Scoring System), censé représenter le niveau de dangerosité de la faille, et de détails contextuels (vecteur d’attaque à distance, niveau de privilèges requis, etc.).

Il y a CVE et CVE

Les CVE sont attribués par les CNA (CVE Numbering Authorities). Or, depuis février 2024, le projet Linux est devenu sa propre autorité de numérotation, avec des règles spécifiques pour répondre à l’échelle de son immense base de code.

Pour comprendre la situation actuelle, il faut retenir que ces règles sont inversées par rapport au reste de l’industrie. Dans un cas classique, la découverte d’une faille entraine l’attribution d’un CVE, l’alerte puis le développement du patch. Que les détails soient parfois publiés plus tard n’y change rien, le CVE est attribué d’abord. Au sein du projet Linux, c’est le contraire : la découverte d’une faiblesse dans le code entraine le développement d’un patch puis la fusion de celui-ci dans les branches stables du noyau, et seulement après l’apparition d’un CVE. Ce qui signifie qu’au sein du noyau Linux, les failles non corrigées n’ont pas de CVE.

Autre précision importante : l’équipe du noyau attribue systématiquement un CVE à tout correctif de bug susceptible d’impacter la stabilité ou l’accès mémoire, sans chercher à qualifier si le bug est facilement exploitable ou non. C’est ce qu’expliquait sur son blog Greg Kroah-Hartman, mainteneur principal des branches stables du noyau, en février dernier. De même, aucun score CVSS n’est produit, et pour cause : les développeurs du noyau ne connaissent pas l’usage fait de Linux, donc dans quel type d’environnement le code sera exécuté.

En revanche, là où un CVE traditionnel décrit un comportement de haut niveau, un CVE Linux correspond directement à un identifiant de commit Git. Ce suivi automatisé explique pourquoi l’utilisation massive de fuzzers et d’outils d’analyse statique génère des pics soudains de plusieurs centaines de CVE.

Mais alors, où est le problème ?

Si la publication de 432 CVE est en soi inédite, ils correspondent donc à des bugs déjà corrigés. Pourtant Jan Schaumann, architecte en chef de la sécurité de l’information chez Akamai Technologies, s’en est plaint sur la liste de diffusion OSS-SEC. Il y exprime son inquiétude devant un tel volume, demandant comment les entreprises, et de manière générale les environnements de production, peuvent suivre un tel rythme.

Mais en quoi est-ce un problème ? Si les failles sont déjà corrigées, ne suffit-il pas d’attendre sagement la prochaine révision du noyau ? Ce n’est pas si simple.

Plusieurs éléments doivent être considérés. D’un côté, les corrections intégrées aux branches stables signifient que toutes les versions actuellement supportées du noyau Linux vont les répercuter. En théorie, il suffirait d’installer la version suivante dans la branche utilisée, par exemple la 7.2 si l’on utilise une distribution évoluant avec les versions les plus récentes. De l’autre, les environnements de production utilisent souvent des versions modifiées, voire d’anciennes versions dans lesquelles les équipes « backportent » (rétroportent) les modifications qui les intéressent.

C’est là que survient le problème dont se plaint Jan Schaumann : quand 432 CVE sont publiés en 24 heures, comment savoir ce qui est important et doit être rétroporté ? Dans un courrier envoyé à The Register, il évoque la possibilité de faire travailler des LLM pour gérer automatiquement le flux. « Des mises à jour automatisées, régulières et fréquentes qui intègrent tous les changements dans un délai donné me semblent la seule approche raisonnable, mais cela est très difficile pour de nombreuses grandes organisations », explique-t-il ainsi.

Le dernier noyau disponible, toujours

Sur la liste de diffusion OSS-SEC, la discussion présente des réponses intéressantes, notamment celle de Greg Kroah-Hartman en personne. Bien qu’il ne réagisse pas directement au message initial, les solutions envisagées par d’autres sont passées en revue, et il donne nettement sa préférence : toujours utiliser le dernier noyau stable disponible sur la branche souhaitée et vérifier régulièrement l’ensemble des systèmes gérés.

Kroah-Hartman reconnait que ce n’est pas toujours simple au sein des entreprises, mais que des produits payants permettent de gérer efficacement ce processus. Si payer un tel produit n’est pas possible, il recommande d’installer des distributions comme Debian ou Yocto, car « leurs pratiques de sécurité sont extraordinaires ». Les autres solutions représentent plus de travail ou une sécurité moindre. Vérifier un par un les CVE pour ne considérer que ceux importants dans l’infrastructure ? On peut le faire de manière automatisée pour vérifier ce qui ressort à l’intersection des fichiers visés par les CVE et des fichiers réellement utilisés dans l’environnement géré. Mais on en revient à la proposition de Jan Schaumann, et toutes les organisations ne peuvent pas se permettre un tel pipeline de gestion.

En d’autres termes, la meilleure solution reste la répercussion des nouveaux noyaux quand ils deviennent disponibles, mais l’explosion du nombre de CVE – très probablement portée par l’utilisation croissante des LLM – rend la lecture plus complexe. Pour Greg Kroah-Hartman cependant, il n’y a pas vraiment de problème : les 432 CVE étaient en préparation depuis des semaines, personne ne devrait être surpris.

432 failles corrigées dans le noyau Linux ? Pas si vite

23 juillet 2026 à 15:41
Il y a le bon CVE et le mauvais CVE
432 failles corrigées dans le noyau Linux ? Pas si vite

La publication en 48 heures de 432 bulletins CVE pour le noyau Linux a provoqué des interrogations sur la meilleure manière d’intégrer un tel flot de corrections dans les environnements de production. La situation est plus complexe qu’il n’y paraît.

Entre les 20 et 21 juillet, un lot conséquent de 432 CVE a été publié pour le noyau Linux. Cela ne signifie pas que 432 failles ont été corrigées, car le fonctionnement des CVE est différent pour le noyau. En revanche, ils correspondent quand même à des corrections portées dans la branche principale par les mainteneurs du noyau. Se pose alors la question de leur répercussion concrète.

D’abord, qu’est-ce qu’un CVE ? C’est un identifiant unique (Common Vulnerabilities and Exposures) attribué à une faille de sécurité informatique connue publiquement. Une telle vulnérabilité se définit par une faiblesse de la logique d’un logiciel, permettant alors à un attaquant de violer la politique de sécurité et d’effectuer des actions auxquelles il n’a normalement pas droit. Dans la plupart des cas, les CVE sont publiés avant les correctifs associés, car ils servent souvent de base pour les bulletins de sécurité. Le CVE s’accompagne généralement d’un score CVSS (Common Vulnerability Scoring System), censé représenter le niveau de dangerosité de la faille, et de détails contextuels (vecteur d’attaque à distance, niveau de privilèges requis, etc.).

Il y a CVE et CVE

Les CVE sont attribués par les CNA (CVE Numbering Authorities). Or, depuis février 2024, le projet Linux est devenu sa propre autorité de numérotation, avec des règles spécifiques pour répondre à l’échelle de son immense base de code.

Pour comprendre la situation actuelle, il faut retenir que ces règles sont inversées par rapport au reste de l’industrie. Dans un cas classique, la découverte d’une faille entraine l’attribution d’un CVE, l’alerte puis le développement du patch. Que les détails soient parfois publiés plus tard n’y change rien, le CVE est attribué d’abord. Au sein du projet Linux, c’est le contraire : la découverte d’une faiblesse dans le code entraine le développement d’un patch puis la fusion de celui-ci dans les branches stables du noyau, et seulement après l’apparition d’un CVE. Ce qui signifie qu’au sein du noyau Linux, les failles non corrigées n’ont pas de CVE.

Autre précision importante : l’équipe du noyau attribue systématiquement un CVE à tout correctif de bug susceptible d’impacter la stabilité ou l’accès mémoire, sans chercher à qualifier si le bug est facilement exploitable ou non. C’est ce qu’expliquait sur son blog Greg Kroah-Hartman, mainteneur principal des branches stables du noyau, en février dernier. De même, aucun score CVSS n’est produit, et pour cause : les développeurs du noyau ne connaissent pas l’usage fait de Linux, donc dans quel type d’environnement le code sera exécuté.

En revanche, là où un CVE traditionnel décrit un comportement de haut niveau, un CVE Linux correspond directement à un identifiant de commit Git. Ce suivi automatisé explique pourquoi l’utilisation massive de fuzzers et d’outils d’analyse statique génère des pics soudains de plusieurs centaines de CVE.

Mais alors, où est le problème ?

Si la publication de 432 CVE est en soi inédite, ils correspondent donc à des bugs déjà corrigés. Pourtant Jan Schaumann, architecte en chef de la sécurité de l’information chez Akamai Technologies, s’en est plaint sur la liste de diffusion OSS-SEC. Il y exprime son inquiétude devant un tel volume, demandant comment les entreprises, et de manière générale les environnements de production, peuvent suivre un tel rythme.

Mais en quoi est-ce un problème ? Si les failles sont déjà corrigées, ne suffit-il pas d’attendre sagement la prochaine révision du noyau ? Ce n’est pas si simple.

Plusieurs éléments doivent être considérés. D’un côté, les corrections intégrées aux branches stables signifient que toutes les versions actuellement supportées du noyau Linux vont les répercuter. En théorie, il suffirait d’installer la version suivante dans la branche utilisée, par exemple la 7.2 si l’on utilise une distribution évoluant avec les versions les plus récentes. De l’autre, les environnements de production utilisent souvent des versions modifiées, voire d’anciennes versions dans lesquelles les équipes « backportent » (rétroportent) les modifications qui les intéressent.

C’est là que survient le problème dont se plaint Jan Schaumann : quand 432 CVE sont publiés en 24 heures, comment savoir ce qui est important et doit être rétroporté ? Dans un courrier envoyé à The Register, il évoque la possibilité de faire travailler des LLM pour gérer automatiquement le flux. « Des mises à jour automatisées, régulières et fréquentes qui intègrent tous les changements dans un délai donné me semblent la seule approche raisonnable, mais cela est très difficile pour de nombreuses grandes organisations », explique-t-il ainsi.

Le dernier noyau disponible, toujours

Sur la liste de diffusion OSS-SEC, la discussion présente des réponses intéressantes, notamment celle de Greg Kroah-Hartman en personne. Bien qu’il ne réagisse pas directement au message initial, les solutions envisagées par d’autres sont passées en revue, et il donne nettement sa préférence : toujours utiliser le dernier noyau stable disponible sur la branche souhaitée et vérifier régulièrement l’ensemble des systèmes gérés.

Kroah-Hartman reconnait que ce n’est pas toujours simple au sein des entreprises, mais que des produits payants permettent de gérer efficacement ce processus. Si payer un tel produit n’est pas possible, il recommande d’installer des distributions comme Debian ou Yocto, car « leurs pratiques de sécurité sont extraordinaires ». Les autres solutions représentent plus de travail ou une sécurité moindre. Vérifier un par un les CVE pour ne considérer que ceux importants dans l’infrastructure ? On peut le faire de manière automatisée pour vérifier ce qui ressort à l’intersection des fichiers visés par les CVE et des fichiers réellement utilisés dans l’environnement géré. Mais on en revient à la proposition de Jan Schaumann, et toutes les organisations ne peuvent pas se permettre un tel pipeline de gestion.

En d’autres termes, la meilleure solution reste la répercussion des nouveaux noyaux quand ils deviennent disponibles, mais l’explosion du nombre de CVE – très probablement portée par l’utilisation croissante des LLM – rend la lecture plus complexe. Pour Greg Kroah-Hartman cependant, il n’y a pas vraiment de problème : les 432 CVE étaient en préparation depuis des semaines, personne ne devrait être surpris.

UGREEN Revodok 1061 : le dock 6 en 1 à 23.99€ ?

23 juillet 2026 à 15:33

Revodok 1061

Dock de voyage ou de bureau, le UGREEN Revodok 1061 est une solution qui transforme un port USB Type-C en un ensemble d’éléments pratiques pour un usage local : avec 3 ports USB 3.0 Type-A, un Ethernet Gigabit, une sortie HDMI, et bien sûr la possibilité d’alimenter la machine connectée en Power Delivery jusqu’à 95W. Le dock est compatible avec tout type de portable, de MiniPC ou de smartphone/tablette et peut également servir de support de voyage pour une console comme un Steam Deck.

C’est la question que me posait Antoine pour être précis : quel dock petit et pas trop cher emmener en vacances pour jouer sur ma télé avec mon Steam Deck ? Le Revodok 1061 est parfait pour ça et permettra de brancher trois manettes USB au besoin !

Voir l’offre Revodok 1061 sur Amazon

Retrouvez tous mes bons plans sur Mistermatos.com

UGREEN Revodok 1061 : le dock 6 en 1 à 23.99€ 🍮 © MiniMachines.net. 2026

Bon Plan : Jeu Foretales offert sur Epic

23 juillet 2026 à 15:18

Une terrible malédiction ravage le royaume et la seule personne capable de l’arrêter est un petit voleur nommé Volepain. La Tisserande a confié les instruments de création à ses enfants, les nymphants.

La Tisserande a placé le destin de la création et de la stabilité du monde entre les mains de ses enfants. Les instruments de création ont le pouvoir de créer et de détruire les nombreux mondes de Foretales. Découvrez les véritables intentions des nymphants et du culte, ou laissez le maelström vous emporter pour l’éternité !

Dispo gratuitement sur Epic

PEGI 12 – Audio en Anglais et Texte en Francais – Windows

Retrouvez tous mes bons plans sur Mistermatos.com

Bon Plan : Jeu Foretales offert sur Epic © MiniMachines.net. 2026

❌