Vue lecture

Security review of Plasma Login Manager (SUSE Security Team Blog)

✇LWN
Par : jzb

SUSE's Security Team has published a detailed blog post on their recent review of the Plasma Login Manager version 6.6.2, which was forked from the SDDM display manager.

While most of the code remains the same, the new upstream added a privileged D-Bus helper called plasmaloginauthhelper, which suffers from defense-in-depth security issues.

[...] Based on the high severity of the defense-in-depth issues shown in this report, our assessment is that there is effectively no separation between root and the plasmalogin service user account.

At this time there is no bugfix available by upstream, but a security fix is planned for the next Plasma release on May 12. We have not been involved in upstream's bugfix process so far and have no knowledge about the approach that will be taken to address the issues from this report.

  •  

« Ne parle jamais de gobelins » : une étrange consigne cachée dans l’IA d’OpenAI provoque des débats sans fin

Dans les instructions internes de Codex CLI, l’agent de programmation d’OpenAI, une consigne inattendue revient à plusieurs reprises : ne jamais mentionner de gobelins, gremlins, ratons laveurs, trolls, ogres ou pigeons. Cette interdiction, devenue virale, alimente débats et théories en ligne.

  •  

Le propulseur magnétoplasmadynamique, le moteur futuriste que la NASA vient d’allumer pour de vrai

MPD

Pour expédier des astronautes vers Mars, la NASA mise sur un moteur digne de la science-fiction. L'agence spatiale a testé un propulseur électromagnétique au lithium d'une puissance de 120 kilowatts. Une avancée technologique qui concrétise le virage nucléaire américain pour l'exploration du Système solaire.

  •  

Security updates for Wednesday

✇LWN
Par : jzb
Security updates have been issued by AlmaLinux (firefox, gdk-pixbuf2, java-17-openjdk, libxml2, python3, python3.11, python3.12, sudo, and webkit2gtk3), Debian (dnsdist, node-tar, pdns, pdns-recursor, and policykit-1), Fedora (chromium, edk2, and vim), Oracle (firefox, gdk-pixbuf2, go-toolset:rhel8, libpng12, LibRaw, libxml2, python, python3, python3.11, python3.12, python3.12-wheel, vim, webkit2gtk3, xorg-x11-server, xorg-x11-server-Xwayland, yggdrasil, and yggdrasil-worker-package-manager), Red Hat (container-tools:rhel8, delve, git-lfs, go-rpm-macros, grafana, grafana-pcp, osbuild-composer, and rhc), SUSE (bouncycastle, clamav, container-suseconnect, dovecot22, erlang, firefox, fontforge, freerdp2, ghostscript, giflib, gnome-remote-desktop, go1.25, go1.26, google-guest-agent, haproxy, ignition, ImageMagick, kernel, libcap, libpng16, libraw, librsvg, mariadb, openexr, pocketbase, protobuf, python-Pillow, python-requests, qemu, rust1.94, sudo, tomcat, tomcat10, tomcat11, webkit2gtk3, and xen), and Ubuntu (dotnet10, dovecot, linux-nvidia-lowlatency, node-follow-redirects, openssh, packagekit, python-cryptography, python-tornado, ruby-rack-session, ujson, and wheel).
  •  

Refaire de Pluton une planète ? C’est le nouveau combat de Jared Isaacman et de la Nasa

Déchue de son statut de planète depuis 20 ans, Pluton occupe toujours une place importante dans l'inconscient collectif, au point que certains voudraient son « retour ». C'est le cas de Jared Isaacman, qui a dit vouloir redorer son blason, réactivant ainsi une vieille polémique qui continue d'agiter le monde scientifique.

  •  

Il y a 15 ans, Apple sortait son iPhone le plus maudit : connaissez-vous son histoire ?

Le 7 juin 2010, Apple dévoilait l'iPhone 4. Steve Jobs officialisait alors l'arrivée de l'iPhone dans une seconde couleur : le blanc. Mais Apple n'avait pas anticipé plusieurs problèmes : cacher un capteur dans du verre blanc était notamment plus délicat que dans du verre noir. Le produit est finalement arrivé le 28 avril 2011, soit avec 10 mois de retard.

  •  

ClawSwarm : le piège qui transforme vos agents IA en travailleurs fantômes d’une économie crypto

30 outils piégés, près de 10 000 téléchargements, et des agents IA qui travaillent en secret pour une économie de tokens crypto. Le 28 avril 2026, les chercheurs en cybersécurité de Manifold ont mis en lumière la campagne ClawSwarm, qui exploite le manque de supervision des déploiements d’agents autonomes.

  •  

Les jeux PlayStation achetés en ligne bloqués au bout de 30 jours ? Voilà ce qu’il se passe vraiment

PlayStation est victime d'une nouvelle polémique : les jeux dématérialisés achetés récemment forcent à se connecter à Internet au bout de 30 jours. Selon l'enquête de plusieurs joueurs, il pourrait s'agir d'une mesure pensée pour éviter des abus sur la période de rétractation légale.

  •  
❌