Vue normale

Reçu — 2 juin 2026 Actualités numériques

Mathematicians Warn of AI Threats to Profession As Industry Encroaches

Par : BeauHD
2 juin 2026 à 23:00
A new Leiden Declaration, endorsed by the International Mathematical Union and published on June 2, 2026, warns that AI could undermine mathematics by flooding the field with plausible but flawed proofs, weakening attribution, shifting incentives, and giving tech companies too much influence over research priorities. "Mathematicians should find it quite striking that tech companies are suddenly interested in their work," said Kevin Buzzard, a mathematician at Imperial College London, in a statement. "The Leiden Declaration is a well-thought-through response to what is currently happening, as AI continues to disrupt this space." Ars Technica reports: The Leiden Declaration, which has already drawn hundreds of signatories, warns that recent AI developments are threatening "characteristic values" of mathematical research, "often in ways that disproportionately affect students and early-career mathematicians, and hence the long term future of the discipline." First, it points out how AI models can "produce plausible but unreliable (or even incorrect) arguments which are difficult to distinguish from correct mathematical proofs." Such developments put reviewers under increasing pressure and are "jeopardizing our ability to implement traditional standards for the correctness, transparency, and independent verifiability of proof," the declaration warns. "Inaccurate AI-generated drafts are cheap to produce, and there is a risk of cluttering the literature with claimed results that are simply wrong," said Leslie Ann Goldberg, head of computer science at the University of Oxford, in a statement. "Once that happens, the errors are likely to propagate as new results are built on faulty foundations." Second, the declaration highlights how "models trained on published works frequently return outputs that do not properly cite the human works they synthesize," while also pointing out that many current AI models were trained on data obtained through "exploiting licenses and access arrangements" or "simply violating copyright protections." Third, the declaration describes how the use of AI "may become incentivized for its own sake, disrupting our mechanisms for hiring, funding and recognition" while leaving out researchers who lack access or are "unwilling to use technologies controlled by organizations whose values they do not share." Fourth, the declaration warns against mathematics research "communicated through informal channels such as press releases or blog posts, often without any research paper or other disclosure of information necessary for scientific evaluation." Such communication strategies can lead to "oversimplification" in media reporting that overemphasizes AI tools' significance at the expense of prior human contributions, and "misleadingly uses specific mathematical tasks as metrics for the general reasoning capacities of commercial products." Fifth, the declaration describes "increasing involvement of technology companies in mathematical research" as threatening the "autonomy of mathematics," especially as university budgets are under pressure and researchers may feel greater professional incentive to collaborate with technology companies on "asymmetric terms." This also raises the risk that mathematics research questions amenable to AI-driven techniques may be prioritized. What can mathematicians do about this? The Leiden Declaration urges them to treat AI as a tool, not a substitute for human responsibility. Individual mathematicians should disclose AI use, remain accountable for the correctness of their work, continue crediting human authors, and use AI tools only when they align with the declaration's values. It also warns that mathematics can be applied to "warfare, oppression, mass surveillance, and the undermining of democracy," so mathematicians should weigh the ethics of tech-industry partnerships carefully. Professional organizations are encouraged to develop AI-use guidelines for publication and review, protect researchers from having their work used as training data without consent, support peer-reviewed publishing, and "actively prepare to become involved if major mathematical results are claimed using unconventional means." For policymakers, the recommendations are blunt: "protect the rights of authors," "regulate the artificial intelligence industry," and "invest in public computational infrastructure." The declaration also urges people to "don't believe the hype," warning that tech companies have "a strong commercial incentive... to overstate the capabilities of their products."

Read more of this story at Slashdot.

European Parliament Ditches Google For French Search Firm

Par : BeauHD
2 juin 2026 à 22:00
The European Parliament is replacing Google with French search engine Qwant as the default on in-house computers, citing digital sovereignty and privacy concerns. Politico reports: As of Thursday June 4, "Qwant will replace Google as default search engine on European Parliament computers," officials told lawmakers in an email seen by POLITICO. The change is being made "in line with the Parliament's commitment to digital sovereignty and the protection of users' personal data." The search-engine switch comes as Brussels doubles down on its push for tech sovereignty. The European Commission will on Wednesday unveil its long-awaited tech sovereignty package aimed at reducing dependence on foreign technology providers and boosting European alternatives. The email described Qwant as a "privacy-focused European search engine" designed to avoid tracking users or collecting personal data. Founded in 2013, Qwant markets itself as a privacy-first alternative to Google. Searches conducted through the address bar in Firefox and Edge browsers will automatically be routed through Qwant, although lawmakers will remain free to use competing search engines or change their default settings.

Read more of this story at Slashdot.

Russian Spy Agency Says Foreign Spies Turned Officials' Smartphones Into Surveillance Devices

Par : BeauHD
2 juin 2026 à 21:00
Russia's FSB claims foreign intelligence services compromised smartphones belonging to senior Russian officials, allegedly turning them into surveillance devices capable of stealing data, recording conversations, and activating microphones or cameras. "This software is used to steal existing data, eavesdrop on ongoing conversations, and conduct covert acoustic and video monitoring of the environment near electronic devices, all aimed at obtaining sensitive information," the FSB said. The Register reports: The agency said it had opened a criminal investigation into illegal access to computer information and the distribution of malicious software. It did not identify the alleged intelligence service responsible, disclose how many officials were affected, name the malware involved, or provide any technical indicators that would allow independent verification of the claims. As things stand, the FSB has revealed the accusation but not the proof.

Read more of this story at Slashdot.

La première cuvée de pilotes de juin 2026 est de sortie chez AMD !

AMD a lancé en fin de journée chez nous ses pilotes AMD Software Adrenalin 26.6.1.  Ils ne révolutionneront pas le truc, mais sont là principalement pour apporter le meilleur support possible du moment pour les jeux F1 25: 2026 Season Pack et World of Tanks: HEAT. En sus, 3 bugs sortent de la TODO L...

Microsoft Deliberately Bricking All Office For Mac 2019/2021 Installations

Par : BeauHD
2 juin 2026 à 20:00
Microsoft Office 2019 and 2021 for Mac will reportedly drop into "reduced functionality mode" on July 13, 2026, when a license-validation certificate expires, leaving perpetually licensed apps able to open files but not edit or save them. Slashdot reader joshuark shares a report from OSnews: "Microsoft Office 2019 and 2021 for Mac view-only conversion (2026) is a scheduled remote degradation of perpetually-licensed Microsoft Office software for macOS and iOS, set for July 13, 2026 when a license-validation certificate used by the Office apps expires," reports the Consumer Rights Wiki. "After Office 2019 for Mac reached end of support in October 2023, Microsoft assured customers their installed apps would 'continue to function.' The July 13, 2026 conversion instead drops the apps into a Microsoft-defined 'reduced functionality mode,' in which files can be opened and viewed but not edited or saved. By May 30, 2026, the original 2023 end-of-support page had been re-dated and rewritten on Microsoft's site; the 'continue to function' clause was removed." Microsoft's advice to the users they're stealing from is to keep using the applications as mere viewers, switch to the free Office 365 web applications, pay for a 365 subscription, or buy a brand new regular copy of Office 2024. None of these make any sense, and clearly, all of this should be illegal, but it's not because the software industry is a clown show.

Read more of this story at Slashdot.

Microsoft Unveils Scout, an Autonomous AI Agent Built On OpenClaw

Par : BeauHD
2 juin 2026 à 19:00
Microsoft has unveiled Scout, an experimental always-on AI "autopilot" agent for Microsoft 365 that can operate across Teams, Outlook, OneDrive, SharePoint, calendars, contacts, browsers, and external apps via MCP. "Autopilots stay active in the background, understand how work gets done across your apps and systems, and take action without needing to be prompted each time," said Omar Shahine, a Microsoft veteran who recently announced he is leading a new team to bring OpenClaw-based personal assistants to Microsoft 365 apps. Computerworld reports: Shahine said Scout can reduce mundane tasks that office workers face, such as coordinating and scheduling meeting times with colleagues, or blocking times in a user's calendar based on upcoming work commitments. "It can also spot risks, like stalled decisions, so you can address them before they become blockers," he said. It's available as an "experimental release" to customers of the company's Frontier program, Microsoft said, and will require Intune policy configuration and "opt-in attestation." [...] It's not clear whether Scout will be included in Microsoft 365 Copilot subscriptions or charged separately. Microsoft did not immediately provide additional details about pricing.

Read more of this story at Slashdot.

Trump Signs AI Executive Order Asking Companies To Give Government Early Access To Models

Par : BeauHD
2 juin 2026 à 18:00
An anonymous reader quotes a report from CNBC: President Donald Trump on Tuesday signed an executive order asking artificial intelligence companies to provide models to the federal government to assess their capabilities ahead of a full release. The order asks companies, on a voluntary basis, to participate in a benchmarking process to assess a model's "advanced cyber capabilities" and determine whether it should be considered a "covered frontier model." It then asks for access to those models up to 30 days before the companies plan to release them more broadly, and enables the government to help select the "trusted partners" that will receive early access. "Nothing in this section shall be construed to authorize the creation of a mandatory governmental licensing, preclearance, or permitting requirement for the development, publication, release, or distribution of new AI models, including frontier models," the order said. Trump signed the order in private, just weeks after he postponed a signing ceremony with prominent tech CEOs because he "didn't like certain aspects of it," he told reporters at the time. [...] Trump's AI order outlines several timeframes to develop directives and other guidance, specifically calling on the Department of Defense to prioritize the cyber defense of its information systems.

Read more of this story at Slashdot.

Noctua est enfin chaud pour refroidir vos composants sous flotte !

Alors que Mr Hibou s'évertuait à développer des solutions aircooling, plus ou moins sophistiquées pour grappiller quelques degrés sur des engins dont on salue l'excellence, mais qui ne réinventent pas la roue (limites de la technique ?), on se demandait bien pourquoi le géant ne basculait pas vers l...

Adafruit Pauses Blog After Demand Letter From Flux.ai's Lawyers

Par : BeauHD
2 juin 2026 à 17:00
Longtime Slashdot reader Matt_Bennett shares a blog post from Adafruit: Adafruit received at 10:38 p.m. ET on May 22, 2026 a letter from former FBI chief of staff, Jonathan F. Lenzner, and partner at Fenwick & West LLP, counsel for Flux, demanding, among other things, that Adafruit refrain from publishing an article addressing what the letter characterizes as false and potentially defamatory claims about Flux, including statements about Flux's intellectual property, commercial traction and user base. The letter further asserts claims under the Computer Fraud and Abuse Act. Adafruit accessed only information that Flux's own systems made publicly available through a server misconfiguration. Adafruit's reporting concerns a matter of public security interest and was conducted in the ordinary course of responsible disclosure. Although Adafruit vigorously rejects the assertions made in Flux's May 22, 2026 demand letter, we have temporarily stopped publishing on the Adafruit blog while we consider our response and next steps. We will update the community as appropriate. For context, Adafruit is a major open-source hardware company and electronics retailer known for its maker-focused boards, components, tutorials, and community publishing. Flux.ai is relevant because it is building an AI-assisted circuit-board design platform aimed at changing how engineers create and collaborate on PCB designs. "Adafruit probably did a review of AI PCB tools," writes HN user karmicthreat. "I've used Flux.ai before; it was a pretty bad experience. After about 50-100$ in tokens a couple of times, I couldn't get more than a couple of simple components on the schematic. And not in sensible positions..." Redditor AlexTaradox adds: "Nothing was published as far as I know. I assume they did review of AI tools and likely contacted flux with some preliminary results, but flux saw where it is going and decided to block them from publishing any results. Flux is garbage and they obviously know it, but they need to hold for some time until some other scam acquires them. Doing anything with them is just asking to be screwed..." Further discussions are taking place on Reddit and Hacker News.

Read more of this story at Slashdot.

[Bon plan] Palit GeForce RTX 5080 à 1099,99 € livrée

JoyBuy propose en ce 2 juin 2026 la Palit GeForce RTX 5080 GamingPro V1 à seulement 1099,99 € livraison comprise, et ceux qui guettent les prix des RTX 5080 savent à quel point ce n'est plus courant d'en voir une sous le seuil symbolique des 1100 € !Il y a tout de même une petite mauvaise nouvelle a...

Noctua fera son entrée sur le marché des AIO avec la gamme NL-LC1 le 16 juin

Computex 2026 — En début d’année, Noctua avait revu son calendrier de lancements pour 2026. Parmi les nombreux produits prévus pour cette période placée sous le signe du Cheval de Feu, l’AIO Noctua NL-LC1, le seul suscitant l’intérêt d’un « ragoteur qui aime les BX des Hauts-de-France », était l’un des rares à ne pas avoir changé de colonne... [Tout lire]

Répéteur WiFi Bbox : lequel choisir selon la superficie de votre logement ?

Par : ToFoo93
2 juin 2026 à 15:00

Votre WiFi ne couvre pas toute la maison ? Le répéteur WiFi Bbox proposé par Bouygues Telecom est la solution la plus simple. Toutefois, les répéteurs vendus dans le commerce offrent parfois plus de flexibilité. Ce guide compare les deux options pour vous aider à faire le bon choix selon votre logement et vos usages. […]

L'article Répéteur WiFi Bbox : lequel choisir selon la superficie de votre logement ? a été publié en premier sur Bbox-Mag

ROG Ally X20 : Asus peaufine sa console sans la révolutionner

2 juin 2026 à 16:03

C’est un choix étonnant de la part du constructeur qui a été fait pour cette Asus ROG Ally X20. Préférer la forme plutôt que le fond n’est pas forcément l’option retenue par les marques qui préfèrent souvent les effets de manches au confort de leurs clients.

ROG Ally X20

On aurait pu s’attendre à ce que la console PC ROG Ally X20 embrasse les nouvelles gammes de puces Intel Arc G3 ou Intel Arc G3 Extreme. Histoire de proposer un circuit plus récent tout en profitant des largesses marketing d’Intel pour les lancer sur le marché. Il n’en est rien, Asus poursuit son partenariat avec AMD et embarque à bord de ce modèle revisité un même processeur Ryzen Z2 Extreme lancé en janvier 2025 et ici associé à 24 Go de mémoire vive.

ROG Ally X20 : coque en plastique transparent et bouton XBOX

ROG Ally X20 : coque en plastique transparent et bouton XBOX

Il ne faudra donc pas s’attendre à un gros mouvement de performances en pratique. Un acheteur de l’ancien modèle ou de cette edition anniversaire aura sans doute droit au même nombre d’images par seconde en jeu. Ce qui va vraiment changer, ce sont les éléments annexes, ce qu’il se passe en dehors des capacités de calcul. C’est là que le savoir-faire du constructeur s’est concentré pour cette nouvelle édition.

On distingue le dispositif de refroidissement avec les caloducs arrière.

On distingue le dispositif de refroidissement avec les caloducs arrière.

On découvre donc un écran qui passe de 6 à 7.4 pouces en 1920 x 1080 pixels et surtout une dalle qui évolue d’une technologie IPS à OLED. capable de tenir 120 Hz de rafraîchissement, pouvant proposer 1400 nits au maximum et compatible avec les normes AMD FreeSync et Dolby vision, c’est cet élément le fer de lance de la nouvelle version de la console. Asus met en avant les avantages et défauts de cette technologie, insistant sur le respect des couleurs de la dalle qu’il signe de son label Asus Nebula HDR tout en signalant une réactivité sans faille avec un temps de réponse de 0.2 ms. Un des points négatifs de ce changement de technologie est lié au fait que l’OLED dégage plus de chaleur que la version IPS précédente. Asus a donc dû ajuster son dispositif de refroidissement en conséquence.

Une console ROG Ally X20 avec un écran de 171 pouces

En plus de ce travail d’affichage sur l’écran intégré, la ROG Ally X20 met en avant un bundle comprenant une paire de lunettes ROG WREAL R1. Des lunettes qui proposent un affichage équivalent à une diagonale de 171 pouces une fois éloigné de 4 mètres de l’écran. Ces lunettes, une fois connectées à la console via un câble USB Type-C chargé de transmettre signal vidéo, données et énergie. 

Les lunettes de réalité mixte ne coupent pas totalement l'utilisateur de l'espace qui l'entoure.

Les lunettes de réalité mixte proposées avec la Asus ROG Ally X20 ne coupent pas totalement l’utilisateur de l’espace qui l’entoure.

Les deux écrans intégrés en MicroLED dans les lunettes proposent chacun du FullHD en 240 Hz avec un temps de réponse de 0.01 ms. Un capteur intégré permettra aux logiciels de suivre vos mouvements de tête et une option proposera de bloquer le contenu face à vous. Cela permettra de jouer en très très grand format puisque l’affichage ressenti est gigantesque. Autant que le prix du Bundle à mon avis. Je met ma part de flan à couper qu’on sera pas très loin des 1799€.

Pour le reste, c’est une production sans trop de surprise, une redite de la console précédente. Asus a peaufiné l’ergonomie des contrôles, ajouté des joysticks de type TMR désormais populaires chez les concurrents et intègre une croix directionnelle segmentée au choix en 4 ou 8 mouvements pour s’adapter aux différents jeux.

Les tripes de l’engin ne bougent donc pas et on reste sur un Ryzen Z2 Extreme qui propose 8 cœurs Zen5 pour 16 threads associé à l’excellent Radeon 890M et ses  16 cœurs RDNA 3.5. La mémoire vive de 24 Go est toujours en LPDDR5x-8000 et le stockage confié à un module M.2 de 1 To au format NVMe PCIe 4.0 x4.

Pas de prix, pas de date pour le moment chez Asus. Aucun signe non plus d’une arrivée d’une console version Intel Arc G3 Extreme dans cette gamme Ally.

ROG Ally X20 : Asus peaufine sa console sans la révolutionner © MiniMachines.net. 2026

User-Replaceable Batteries Are Coming Back In a Big Way

Par : BeauHD
2 juin 2026 à 16:00
New EU battery rules taking effect early next year are pushing tech makers toward user-replaceable batteries in products like headphones, e-readers, handheld consoles, laptops, and possibly earbuds. But carve-outs for smartphones and tablets may mean replaceable batteries won't necessarily return to phones in the way many users remember. The Verge's Dominic Preston reports: Since the upcoming law doesn't actually come into force until February 18th, 2027, companies still have plenty of time to get their ducks in a row. Still, it's likely that before then we'll see more and more manufacturers launch products with user-replaceable batteries, across audio, e-readers, gaming handhelds, and more. Only time will tell whether most of those products are EU only, or whether the new European laws shape the nature of tech worldwide. It's likely that some product categories will move slower than others. Tech companies will have breathed a sigh of relief that wearables look likely to be exempt, but if wireless earbuds aren't carved out as well then there may be a scramble to adapt the miniature designs for easy replaceability. "The in-ear form factor demands extreme miniaturization, to fit the driver, antenna, processor, microphones and battery," notes a recent report from consultants Futuresource, going on to suggest that meeting the requirements will make earbuds both bigger and more expensive to manufacture. There also remains uncertainty about how some elements of the law will be interpreted. The law requires that user repairs be possible using "commercially available tools," which are "tools available on the market to all end-users." Right to Repair Europe's Alberico points out that this is a broad definition, likely to include a lot of tools not found in most houses, so there will likely be nothing to stop manufacturers requiring the sorts of less common screws that require dedicated electronics tool kits. There's also no strict definition of the "reasonable" price that manufacturers are required to set for spare parts. "That will likely take time -- and possibly litigation -- to clarify in practice," Alberico says. "But without fair access to affordable spare parts, repair will struggle to become the simplest and most attractive option for consumers." The big disappointment is that the separate phone and tablet legislation means we won't see any real changes there, so long as manufacturers make their batteries and devices durable. "This creates a false tradeoff between durability and repairability," Alberico says. "Robust, waterproof devices should not have to come at the expense of user-replaceable batteries. While the ecodesign legislation requirements meant an improvement in battery durability and replaceability, at Right to Repair Europe we'll continue to advocate for all products to be designed with user-replaceable batteries." Whether the EU will listen remains to be seen. Otherwise, the main product people seem to want to replace the battery in may remain one of the only ones where they can't.

Read more of this story at Slashdot.

CIFSwitch, nouvelle faille d’élévation de privilèges dans Linux

2 juin 2026 à 15:37
Hard times
CIFSwitch, nouvelle faille d’élévation de privilèges dans Linux

Une importante faille de sécurité a été découverte dans Linux par un ingénieur en sécurité de chez SpaceX. Exploitée, elle permet d’obtenir les droits root sur un compte local. Elle résidait dans le noyau depuis 2007.

La faille CIFSwitch fait parler d’elle depuis quelques jours. Découverte par Asim Viladi Oglu Manizada, ingénieur en sécurité chez SpaceX, elle a fait l’objet d’un billet détaillé par ce dernier le 27 mai. On peut notamment y lire qu’elle a été introduite en 2007 et réside à l’intersection du module CIFS (Common Internet File System) dans le noyau et d’un code en espace utilisateur.

Une absence de vérification

L’ingénieur explique que CIFS/SMB est un protocole de fichiers réseau de type Windows et est utilisé pour le montage de ressources distantes. La partie dans le noyau sert ainsi à monter le partage, communiquer avec le serveur, gérer les lectures et écritures, etc. Dans le cas de ressources protégées par Kerberos, le composant noyau fait cependant appel à un assistant (helper) en espace utilisateur fourni par cifs-utils.

C’est là que survient le problème. Quand un partage réseau nécessite une authentification Kerberos, le noyau demande une clé de type cifs.spnego. À ce moment, un composant disposant des droits root, cifs.upcall, est chargé de récupérer les informations d’identification pour que la requête d’une clé se poursuive. Malheureusement, rien n’empêche un utilisateur malintentionné et sans privilège de lancer la même requête avec des informations fabriquées de toutes pièces.

La fausse description peut ainsi introduire un identifiant PID contrôlé par le pirate. Or, le mécanisme de fourniture de la clé ne rejette pas les descriptions fournies par du code en espace utilisateur : elles sont traitées comme si elles venaient du noyau. Résultat, une belle faille de sécurité de type élévation de privilèges. Estampillée CVE-2026-46243, elle échappe de justesse à la qualification « critique » avec un score CVSS de 7,8.

Une dangerosité variable

Sa dangerosité réelle est difficile à exprimer, car elle dépend fortement des configurations. Il faut ainsi un noyau vulnérable, une version vulnérable de cifs-utils, ainsi que, au choix, un espace de noms utilisateur non privilégié ou une politique SELinux/AppArmor ne bloquant pas l’attaque.

Sur les distributions Ubuntu 18.04 à 24.04, Debian 11 à 13, openSUSE Leap 15.6 ou Oracle Linux 8 ou 9 notamment, si cifs-utils est installé, la configuration est vulnérable par défaut. Pour d’autres, comme Linux Mint (21.3 / 22.3), CentOS Stream 9, Rocky Linux 9, AlmaLinux 9, Kali Linux (versions 2021.4 à 2026.1) et SUSE Linux Enterprise Server 15 SP7, cifs-utils est installé par défaut, rendant ces distributions vulnérables.

Les correctifs sont en cours de distribution ou le seront très prochainement. Indépendamment du correctif, il est recommandé de vérifier si le protocole CIFS/SMB est installé et, s’il ne sert pas, de le supprimer. Cela fait plusieurs fois en quelques semaines que des failles d’élévation de privilèges sont détectées dans Linux.

CIFSwitch, nouvelle faille d’élévation de privilèges dans Linux

2 juin 2026 à 15:37
Hard times
CIFSwitch, nouvelle faille d’élévation de privilèges dans Linux

Une importante faille de sécurité a été découverte dans Linux par un ingénieur en sécurité de chez SpaceX. Exploitée, elle permet d’obtenir les droits root sur un compte local. Elle résidait dans le noyau depuis 2007.

La faille CIFSwitch fait parler d’elle depuis quelques jours. Découverte par Asim Viladi Oglu Manizada, ingénieur en sécurité chez SpaceX, elle a fait l’objet d’un billet détaillé par ce dernier le 27 mai. On peut notamment y lire qu’elle a été introduite en 2007 et réside à l’intersection du module CIFS (Common Internet File System) dans le noyau et d’un code en espace utilisateur.

Une absence de vérification

L’ingénieur explique que CIFS/SMB est un protocole de fichiers réseau de type Windows et est utilisé pour le montage de ressources distantes. La partie dans le noyau sert ainsi à monter le partage, communiquer avec le serveur, gérer les lectures et écritures, etc. Dans le cas de ressources protégées par Kerberos, le composant noyau fait cependant appel à un assistant (helper) en espace utilisateur fourni par cifs-utils.

C’est là que survient le problème. Quand un partage réseau nécessite une authentification Kerberos, le noyau demande une clé de type cifs.spnego. À ce moment, un composant disposant des droits root, cifs.upcall, est chargé de récupérer les informations d’identification pour que la requête d’une clé se poursuive. Malheureusement, rien n’empêche un utilisateur malintentionné et sans privilège de lancer la même requête avec des informations fabriquées de toutes pièces.

La fausse description peut ainsi introduire un identifiant PID contrôlé par le pirate. Or, le mécanisme de fourniture de la clé ne rejette pas les descriptions fournies par du code en espace utilisateur : elles sont traitées comme si elles venaient du noyau. Résultat, une belle faille de sécurité de type élévation de privilèges. Estampillée CVE-2026-46243, elle échappe de justesse à la qualification « critique » avec un score CVSS de 7,8.

Une dangerosité variable

Sa dangerosité réelle est difficile à exprimer, car elle dépend fortement des configurations. Il faut ainsi un noyau vulnérable, une version vulnérable de cifs-utils, ainsi que, au choix, un espace de noms utilisateur non privilégié ou une politique SELinux/AppArmor ne bloquant pas l’attaque.

Sur les distributions Ubuntu 18.04 à 24.04, Debian 11 à 13, openSUSE Leap 15.6 ou Oracle Linux 8 ou 9 notamment, si cifs-utils est installé, la configuration est vulnérable par défaut. Pour d’autres, comme Linux Mint (21.3 / 22.3), CentOS Stream 9, Rocky Linux 9, AlmaLinux 9, Kali Linux (versions 2021.4 à 2026.1) et SUSE Linux Enterprise Server 15 SP7, cifs-utils est installé par défaut, rendant ces distributions vulnérables.

Les correctifs sont en cours de distribution ou le seront très prochainement. Indépendamment du correctif, il est recommandé de vérifier si le protocole CIFS/SMB est installé et, s’il ne sert pas, de le supprimer. Cela fait plusieurs fois en quelques semaines que des failles d’élévation de privilèges sont détectées dans Linux.

☕️ Anthropic élargit l’accès à Mythos à une quinzaine de pays

2 juin 2026 à 15:30


Mythos est certes le modèle le plus ambitieux d’Anthropic, c’est aussi un excellent moyen pour le labo IA de faire sa promotion à moindre frais, à quelques encablures de son introduction en Bourse. Nouvelle illustration aujourd’hui, avec le déploiement du projet Glasswing à davantage de participants et à une quinzaine de pays, et probablement aussi l’Union européenne.

Anthropic ouvre un peu plus grandes les portes du projet Glasswing. Ce programme, qui donne accès à un aperçu de Mythos, compte désormais plus de 150 organisations dans plus de 15 pays, au-delà donc des seuls États-Unis et Royaume-Uni. L’entreprise ne précise ni les organisations, ni les pays, mais l’Union européenne pourrait (le conditionnel est toujours de mise) faire partie du lot. Ce n’est en tout cas pas faute d’essayer !

Illustration : Flock

Pour le moment, Bruxelles ne confirme rien, si ce n’est que des discussions sont toujours en cours. L’ENISA, l’agence de l’UE pour la cybersécurité, pourrait être la première du bloc à avoir accès à Mythos, croit savoir Bloomberg. En attendant une annonce officielle, Anthropic précise que le projet Glasswing demeure un club très fermé : les membres doivent en effet montrer patte blanche avant de pouvoir utiliser cet aperçu. La startup veut continuer à élargir le cercle des élus à davantage de pays.

Ces nouveaux participants couvrent des secteurs jusqu’à présent peu représentés dans la première salve initiale : énergie, santé, télécommunications, constructeurs informatiques. Beaucoup d’entre eux gèrent et maintiennent des bases de données dont dépendent d’autres organisations à travers le monde, « y compris des gouvernements ».

Les entreprises et organisations restées à la porte du projet pourront de toutes façons utiliser les modèles « de classe Mythos » concurrents qui ne manqueront pas d’arriver sur le marché d’ici 6 à 12 mois, affirme Anthropic. Mais le labo prévient : ces modèles rivaux n’auront peut-être pas de garde-fous empêchant les usages malveillants.

Anthropic fait donc valoir son positionnement « responsable » en la matière, et rappelle aux plus impatients l’existence de Claude Security. Ce service utilise Claude Opus 4.8 pour scanner des bases de code et proposer des correctifs.

☕️ Anthropic élargit l’accès à Mythos à une quinzaine de pays

2 juin 2026 à 15:30


Mythos est certes le modèle le plus ambitieux d’Anthropic, c’est aussi un excellent moyen pour le labo IA de faire sa promotion à moindre frais, à quelques encablures de son introduction en Bourse. Nouvelle illustration aujourd’hui, avec le déploiement du projet Glasswing à davantage de participants et à une quinzaine de pays, et probablement aussi l’Union européenne.

Anthropic ouvre un peu plus grandes les portes du projet Glasswing. Ce programme, qui donne accès à un aperçu de Mythos, compte désormais plus de 150 organisations dans plus de 15 pays, au-delà donc des seuls États-Unis et Royaume-Uni. L’entreprise ne précise ni les organisations, ni les pays, mais l’Union européenne pourrait (le conditionnel est toujours de mise) faire partie du lot. Ce n’est en tout cas pas faute d’essayer !

Illustration : Flock

Pour le moment, Bruxelles ne confirme rien, si ce n’est que des discussions sont toujours en cours. L’ENISA, l’agence de l’UE pour la cybersécurité, pourrait être la première du bloc à avoir accès à Mythos, croit savoir Bloomberg. En attendant une annonce officielle, Anthropic précise que le projet Glasswing demeure un club très fermé : les membres doivent en effet montrer patte blanche avant de pouvoir utiliser cet aperçu. La startup veut continuer à élargir le cercle des élus à davantage de pays.

Ces nouveaux participants couvrent des secteurs jusqu’à présent peu représentés dans la première salve initiale : énergie, santé, télécommunications, constructeurs informatiques. Beaucoup d’entre eux gèrent et maintiennent des bases de données dont dépendent d’autres organisations à travers le monde, « y compris des gouvernements ».

Les entreprises et organisations restées à la porte du projet pourront de toutes façons utiliser les modèles « de classe Mythos » concurrents qui ne manqueront pas d’arriver sur le marché d’ici 6 à 12 mois, affirme Anthropic. Mais le labo prévient : ces modèles rivaux n’auront peut-être pas de garde-fous empêchant les usages malveillants.

Anthropic fait donc valoir son positionnement « responsable » en la matière, et rappelle aux plus impatients l’existence de Claude Security. Ce service utilise Claude Opus 4.8 pour scanner des bases de code et proposer des correctifs.

COMPUTEX 2026 : ASUS expose toutes les barrettes ROG Certified Memory de ses partenaires au Computex

2 juin 2026 à 14:36

Il y a quelques jours, ASUS officialisait son programme ROG Certified Memory, après avoir présenté sa ROG DDR5 RGB Edition 20e anniversaire, un kit mémoire DDR5 officiel développé avec BIWIN. Au Computex, ASUS en a profité pour exposer l'ensemble des barrettes DDR5 issues des différentes marques concernées par le programme, chaque module étant présenté avec son étiquette ROG Certified bien visible. […]

Lire la suite
❌