Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "Red Hat"
Effacer les filtres
Faille kernel Linux - Un seul caractère et vous voilà root

Faille kernel Linux - Un seul caractère et vous voilà root

Oliver Sieber, un chercheur de chez Exodus Intelligence, vient de publier l'exploit complet d'une faille qui tient dans un seul caractère. C'est la CVE-2026-23111, planquée dans nf_tables, c'est à dire au bout du noyau Linux qui filtre les paquets réseau. Un bug discret donc, qui transforme un...

Dossier : ce qu’il faut retenir du Red Hat Summit 2026

Dossier : ce qu’il faut retenir du Red Hat Summit 2026

Après Nvidia, Suse, Nutanix et avant Dell, Red Hat a placé sa conférence annuelle sous le signe des solutions souveraines, de l’inférence sur site et du remplacement de VMware. Il s’efforce d’être le mieux-disant, mais via des technologies elles-mêmes complexes.

Shai-Hulud : un ver vole les identifiants planqué dans des paquets Red Hat

Shai-Hulud : un ver vole les identifiants planqué dans des paquets Red Hat

Du code piégé glissé dans des paquets signés Red Hat, et téléchargé environ 80 000 fois par semaine. C'est le bilan d'une attaque repérée le 1er juin. Pour bien saisir, il faut d'abord savoir ce qu'est npm. C'est l'immense bibliothèque où les développeurs JavaScript piochent des briques de code...

Faire de l’IA sur site : un bénéfice pas encore évident pour les clients

La stratégie de Red Hat visant à réduire les coûts de l'inférence IA grâce à une infrastructure sur site et des modèles à poids ouvert présente un certain potentiel, mais doit encore faire ses preuves, selon les premières entreprises qui l’ont mise en œuvre.

ssh-keysign-pwn - La faille kernel Linux cachée depuis 9 ans

ssh-keysign-pwn - La faille kernel Linux cachée depuis 9 ans

anquée pendant 9 ans dans le noyau Linux, voilà ce que les chercheurs de Qualys viennent de déterrer. Son petit nom, c'est ssh-keysign-pwn ou DirtyDecrypt (CVE-2026-46333 pour les intimes), et elle permet à n'importe quel utilisateur local sans privilèges de passer root, de lire votre /etc/shadow...