Catégorie : Cloud

Près de la moitié des travailleurs espagnols arrive en été avec peu ou pas de flexibilité au travail

Épuisement tech 2026 : l’IA muscle la productivité, pas le moral des équipes

55,7 % des professionnels de la tech interrogés déclarent souffrir d’un épuisement professionnel important en 2026, contre 44,7 % un an plus tôt. Dans le même temps, la part de ceux qui restent optimistes pour leur carrière tombe de 54,8 % à 48,7 %. Ces chiffres viennent de la deuxième enquête annuelle de Lenny’s Newsletter sur les travailleurs du secteur, et ils racontent un secteur où l’IA dope la productivité tout en alourdissant les attentes, la charge de travail et l’incertitude. L’essentiel en quelques chiffres : 55,7 % des sondés rapportent un épuisement important (+11 points sur un an), 48,7 % seulement gardent une vision optimiste de leur carrière, 82 % jugent que l’IA augmente leur productivité, mais seuls 22

SonicWall alerte sur les sept erreurs qui exposent le plus les PME à une cyberattaque

Gartner : l’IA qui traque les failles devient le premier risque émergent

L’intelligence artificielle ne se contente plus de changer la façon dont on développe les applications ou automatise les tâches : elle transforme aussi la manière dont on détecte et gère la sécurité des logiciels. Gartner place désormais la découverte de vulnérabilités par IA en tête des risques émergents pour le deuxième trimestre 2026, devant l’IA agentique, les problèmes d’intégrité de l’information ou le manque de préparation face à l’IA. L’essentiel : Gartner place pour la première fois la découverte de vulnérabilités via IA en tête des risques émergents, sur la base des réponses de 316 cadres supérieurs et responsables des risques. L’IA agentique grimpe à la troisième place. Le risque apparaît quand la détection des failles progresse plus vite que

OpenAI affronte Jalapeño face à NVIDIA Blackwell et gagne en inférence par watt

Jalapeño d’OpenAI dépasse NVIDIA Blackwell en inférence par watt

OpenAI a publié les premiers résultats de Jalapéño, son premier accélérateur ASIC conçu en interne pour l’inférence en intelligence artificielle. Les chiffres montrent un avantage net face aux systèmes NVIDIA Blackwell GB200 et GB300 sur les trois charges de travail testées. Sur GPT-OSS 120B, Jalapéño atteint 85 448 tokens mixtes par seconde et par kilowatt, soit 1,9 fois le résultat de la référence, tout en réalisant 1 459 tokens par seconde et par utilisateur avec la latence la plus faible. Ces mesures viennent du benchmark InferenceX de SemiAnalysis — rien ne permet en revanche d’affirmer que Jalapéño devance systématiquement Blackwell sur toutes les charges d’IA. L’essentiel : Jalapéño offre entre 1,5 et 1,9 fois plus de performance par watt sur

La croissance du ransomware industriel tandis que les menaces contre les systèmes ICS reculent

Le ransomware industriel progresse malgré le recul global des menaces ICS

Le ransomware industriel gagne du terrain dans les systèmes de contrôle industriel (ICS) malgré une baisse globale du volume de menaces détectées dans ces environnements. Les données de Kaspersky ICS CERT pour le deuxième trimestre 2026 racontent une évolution contrastée : le pourcentage total d’équipements industriels ciblés par des objets malveillants tombe à son niveau le plus bas depuis 2022, alors que les attaques par ransomware progressent dans presque toutes les régions analysées. L’essentiel : Kaspersky relève une hausse du ransomware industriel dans la majorité des régions au deuxième trimestre 2026, l’Australie et la Nouvelle-Zélande en tête avec +67 %, suivies de l’Asie du Sud-Est à +50 %. L’Europe de l’Ouest, le sud de l’Europe et le Canada font figure

Réplique Ceph 3 contre codage de suppression: que choisir pour votre stockage

Ceph corrige 4 vulnérabilités : migration CephX obligatoire vers aes256k

Le projet Ceph a publié Tentacle 20.2.4 et Squid 19.2.6 pour corriger quatre vulnérabilités touchant CephX, le RADOS Gateway (RGW) et les moniteurs du cluster. Le projet qualifie lui-même ces versions de hotfixes et recommande aux opérateurs de mettre à jour dès que possible. L’intervention ne se limite pas à installer les nouveaux paquets : l’une des failles exige en plus une véritable rotation des clés CephX. L’essentiel : Ceph corrige quatre CVE dans Tentacle 20.2.4 et Squid 19.2.6. La faille la plus large concerne CephX et peut permettre une élévation de privilèges à partir de crédences valides de faible niveau. La solution introduit un nouveau type de clé, aes256k. RGW présente aussi des problèmes liés aux tokens STS et

VaultS3 veut simplifier le stockage privé S3 avec seulement 17 Mo de RAM

VaultS3 : du stockage S3 auto-hébergé avec seulement 17 Mo de RAM

VaultS3 se présente comme une nouvelle alternative pour déployer un stockage d’objets compatible S3 d’Amazon dans une infrastructure autonome, avec une approche peu courante : un seul binaire, sans services externes obligatoires, et une consommation en veille que son développeur situe autour de 17 MiB de mémoire. Le projet vise un marché où cohabitent des services gérés comme Amazon S3 et des plateformes open source établies comme Ceph, Garage ou SeaweedFS. L’essentiel : VaultS3 implémente plus de 80 opérations de l’API S3 et fonctionne comme un seul binaire, avec environ 17 MiB de RAM au repos selon son développeur, même si la consommation grimpe sous charge. Il intègre chiffrement, IAM, OIDC, versionnage, Object Lock, métriques Prometheus et codage par effacement.

Près de la moitié des travailleurs espagnols arrive en été avec peu ou pas de flexibilité au travail

Épuisement tech 2026 : l’IA muscle la productivité, pas le moral des équipes

55,7 % des professionnels de la tech interrogés déclarent souffrir d’un épuisement professionnel important en 2026, contre 44,7 % un an plus tôt. Dans le même temps, la part de ceux qui restent optimistes pour leur carrière tombe de 54,8 % à 48,7 %. Ces chiffres viennent de la deuxième enquête annuelle de Lenny’s Newsletter sur les travailleurs du secteur, et ils racontent un secteur où l’IA dope la productivité tout en alourdissant les attentes, la charge de travail et l’incertitude. L’essentiel en quelques chiffres : 55,7 % des sondés rapportent un épuisement important (+11 points sur un an), 48,7 % seulement gardent une vision optimiste de leur carrière, 82 % jugent que l’IA augmente leur productivité, mais seuls 22

SonicWall alerte sur les sept erreurs qui exposent le plus les PME à une cyberattaque

Gartner : l’IA qui traque les failles devient le premier risque émergent

L’intelligence artificielle ne se contente plus de changer la façon dont on développe les applications ou automatise les tâches : elle transforme aussi la manière dont on détecte et gère la sécurité des logiciels. Gartner place désormais la découverte de vulnérabilités par IA en tête des risques émergents pour le deuxième trimestre 2026, devant l’IA agentique, les problèmes d’intégrité de l’information ou le manque de préparation face à l’IA. L’essentiel : Gartner place pour la première fois la découverte de vulnérabilités via IA en tête des risques émergents, sur la base des réponses de 316 cadres supérieurs et responsables des risques. L’IA agentique grimpe à la troisième place. Le risque apparaît quand la détection des failles progresse plus vite que

OpenAI affronte Jalapeño face à NVIDIA Blackwell et gagne en inférence par watt

Jalapeño d’OpenAI dépasse NVIDIA Blackwell en inférence par watt

OpenAI a publié les premiers résultats de Jalapéño, son premier accélérateur ASIC conçu en interne pour l’inférence en intelligence artificielle. Les chiffres montrent un avantage net face aux systèmes NVIDIA Blackwell GB200 et GB300 sur les trois charges de travail testées. Sur GPT-OSS 120B, Jalapéño atteint 85 448 tokens mixtes par seconde et par kilowatt, soit 1,9 fois le résultat de la référence, tout en réalisant 1 459 tokens par seconde et par utilisateur avec la latence la plus faible. Ces mesures viennent du benchmark InferenceX de SemiAnalysis — rien ne permet en revanche d’affirmer que Jalapéño devance systématiquement Blackwell sur toutes les charges d’IA. L’essentiel : Jalapéño offre entre 1,5 et 1,9 fois plus de performance par watt sur

La croissance du ransomware industriel tandis que les menaces contre les systèmes ICS reculent

Le ransomware industriel progresse malgré le recul global des menaces ICS

Le ransomware industriel gagne du terrain dans les systèmes de contrôle industriel (ICS) malgré une baisse globale du volume de menaces détectées dans ces environnements. Les données de Kaspersky ICS CERT pour le deuxième trimestre 2026 racontent une évolution contrastée : le pourcentage total d’équipements industriels ciblés par des objets malveillants tombe à son niveau le plus bas depuis 2022, alors que les attaques par ransomware progressent dans presque toutes les régions analysées. L’essentiel : Kaspersky relève une hausse du ransomware industriel dans la majorité des régions au deuxième trimestre 2026, l’Australie et la Nouvelle-Zélande en tête avec +67 %, suivies de l’Asie du Sud-Est à +50 %. L’Europe de l’Ouest, le sud de l’Europe et le Canada font figure

Réplique Ceph 3 contre codage de suppression: que choisir pour votre stockage

Ceph corrige 4 vulnérabilités : migration CephX obligatoire vers aes256k

Le projet Ceph a publié Tentacle 20.2.4 et Squid 19.2.6 pour corriger quatre vulnérabilités touchant CephX, le RADOS Gateway (RGW) et les moniteurs du cluster. Le projet qualifie lui-même ces versions de hotfixes et recommande aux opérateurs de mettre à jour dès que possible. L’intervention ne se limite pas à installer les nouveaux paquets : l’une des failles exige en plus une véritable rotation des clés CephX. L’essentiel : Ceph corrige quatre CVE dans Tentacle 20.2.4 et Squid 19.2.6. La faille la plus large concerne CephX et peut permettre une élévation de privilèges à partir de crédences valides de faible niveau. La solution introduit un nouveau type de clé, aes256k. RGW présente aussi des problèmes liés aux tokens STS et

VaultS3 veut simplifier le stockage privé S3 avec seulement 17 Mo de RAM

VaultS3 : du stockage S3 auto-hébergé avec seulement 17 Mo de RAM

VaultS3 se présente comme une nouvelle alternative pour déployer un stockage d’objets compatible S3 d’Amazon dans une infrastructure autonome, avec une approche peu courante : un seul binaire, sans services externes obligatoires, et une consommation en veille que son développeur situe autour de 17 MiB de mémoire. Le projet vise un marché où cohabitent des services gérés comme Amazon S3 et des plateformes open source établies comme Ceph, Garage ou SeaweedFS. L’essentiel : VaultS3 implémente plus de 80 opérations de l’API S3 et fonctionne comme un seul binaire, avec environ 17 MiB de RAM au repos selon son développeur, même si la consommation grimpe sous charge. Il intègre chiffrement, IAM, OIDC, versionnage, Object Lock, métriques Prometheus et codage par effacement.