Suivez les dernières actualités, explications et histoires technologiques associées.
Le projet Homebrew a lancé la version 7.0.0 avec un analyseur de vulnérabilités intégré, une base de données d’avis de sécurité consacrée aux paquets du projet et des améliorations de l’isolation de sécurité, ainsi que la sortie complète de l’interface graphique BrewUI sur macOS 26 Tahoe et les versions ultérieures.
Le Groupe des G7 a publié un cadre définissant les éléments minimaux d’une liste des composants logiciels de l’intelligence artificielle (AIBOM), afin d’améliorer la traçabilité des composants des systèmes d’IA ainsi que de leurs relations avec leurs fournisseurs et leurs chaînes d’approvisionnement. Cette initiative intervient parallèlement à des évolutions réglementaires et sécuritaires dans l’Union européenne et dans les domaines des données de santé et de la cybersécurité.
Canonical adopte une approche sélective pour introduire Rust dans les outils essentiels d’Ubuntu, à commencer par Ubuntu 26.04 LTS, en mettant l’accent sur la sécurité de la mémoire, la fiabilité et la maintenabilité. Le plan comprend uutils coreutils, sudo-rs, ntpd-rs et le projet UPKI, tout en maintenant les anciens outils et les options de retour en arrière disponibles pendant la phase de transition.
Une discussion réunissant des experts d’Arteris, Cadence, Keysight EDA, Rambus, Siemens EDA, Synaptics et Synopsys estime que la sécurité des puces n’est plus une fonctionnalité ajoutée à la fin de la conception ni une certification permettant d’obtenir l’autorisation de mise sur le marché. L’extension des attaques via les logiciels embarqués, les FPGA, les réseaux et les chiplets impose une vision continue des composants, un suivi des vulnérabilités et une surveillance après le déploiement.
La Cloud Native Computing Foundation a annoncé la graduation du projet Cloud Native Buildpacks, qui a atteint un niveau de maturité soutenu par une large adoption dans les environnements de production, une gouvernance neutre et des pratiques de sécurité. Le projet aide à transformer le code source en images de conteneurs compatibles avec OCI en automatisant la détection des langages, l’installation des dépendances et la création des couches d’images.