Journal L'efficacité des LLMs pour la recherche de vulnérabilités, point de vue d'un mainteneur

38
1
sept.
2026

Greg Kroah Hartmann, mainteneur du noyaux Linux en charge des versions stables, a donné il le 11 août une présentation intitulée Linux in the Land of LLMs (support de présentation, captation vidéo sur Youtube) à partir de son expérience de mainteneur. Les principales informations que j'en retiens :

  • Ils reçoivent significativement plus de rapports de vulnérabilités qu'auparavant.
  • Les LLMs, sont des outils de pattern-matching sous stéroïdes qui découvrent plein de bugs de cette façon : on a (…)

Podcast Projets Libres épisode 73 : Kernel Recipes, la conférence technique autour du noyau Linux en France

11
31
août
2026
Noyau

Podcast Projets Libres épisode 73 : Kernel Recipes, la conférence technique autour du noyau Linux en France

Depuis 13 ans, Kernel Recipes est la conférence technique sur le noyau Linux en France.

Nous avons invité Anne Nicolas, créatrice de l'évènement, à venir raconter l'histoire de Kernel Recipes, de son idée née autour d'un barbecue à son édition 2026.
Vous découvrirez aussi ce qui rend cette conférence différente des autres !

L'édition 2026 aura lieu du 21 au 23 septembre 2026.

Une transcription complète, agrémentée de vidéos, est, comme d'habitude disponible pour cet épisode.

Journal Vidéo de Les Échos sur la saga "Linux"

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
16
30
août
2026

plop,

Le journal économique Les Échos vient de publier une petite vidéo d'une quinzaine de minutes sur notre noyau favori : « Comment un logiciel gratuit s’est transformé en machine à cash ».

Au delà du titre un peu accrocheur (mais pas putaclick), je trouve que la vidéo est plutôt bien faite globalement. Ils ont un angle économique assumé (ça reste un journal économique), mais les éléments de compréhension historiques et philosophiques (ou non) sont introduits, avec une rapide explication (…)

Journal Contribuer au noyau Linux, tu peux le faire!

Posté par  (site web personnel) . Licence CC By‑SA.
60
30
août
2026

J'utilise GNU/Linux depuis 1999 et, durant toutes ces années, j'ai contribué à beaucoup de logiciels libres (Owncloud, KDE, GNOME, LineageOS…) et travaillé sur plusieurs projets perso (Lollypop, Mobile Power Saver…). Mais un composant m'a toujours fait peur : le noyau Linux. Dans ce journal, je vais montrer comment j'ai fini malgré moi par mettre le nez dedans, et pourquoi, pour du débogage, il n'est pas forcément nécessaire d'être une brute en programmation.

N'ayant pas fait de longues études (DUT info) (…)

Kernel Recipes 2026 – 13e édition : c'est reparti !

18
28
juin
2026
Noyau

Nous sommes fiers de vous annoncer la 13ᵉ édition de Kernel Recipes. Elle aura lieu du 21 au 23 septembre 2026 à Paris, à la Fondation Biermans-Lapôtre, 9A boulevard Jourdan dans le 14ᵉ, RER Cité universitaire. Comme les années précédentes, une vingtaine d’interventions autour du fonctionnement de la communauté, des outils, de Rust, de la sécurité… et, pour la première fois (mais de façon raisonnée), de l’IA appliquée au développement noyau.

Le parrain de cette édition : Jonathan Corbet

Cette année, nous avons l’immense honneur d’accueillir Jonathan Corbet en tant que parrain de l’édition. Rédacteur en chef de LWN.net et observateur privilégié du développement du noyau depuis des décennies, il a participé grandement à la construction du programme – autant dire que l’édition s’annonce très bien !

Logo

Journal une ligne du temps de la dernière faille du noyau Linux (une autre)

16
15
mai
2026

Ces derniers jours LinuxFr.org a décidé de rapporter toutes les failles du noyau Linux qui ont un cool nom avec quelques heures/jours de retard. Celle-ci n'a pas de cool nom, ce qui explique sans doute pourquoi personne n'a encore écrit de journal ou de lien. Ici je vais juste détailler la ligne du temps de la divulgation.

2020-10-16 Jann Horn propose un correctif de sécurité à linux-mm
2020-10-17 Jann Horn fait une deuxième tentative
[le correctif n'est jamais accepté]
2026-05- (…)

Journal Exploit Linux local pour passer root : Copy Fail (CVE-2026-31431)

31
30
avr.
2026

La société Theori a publié un exploit (écrit avec Python 3.10) pour le noyau Linux x86-64 pour passer root en local. Il utilise un bug dans les sockets AF_ALG sur une opération AEAD qui existe depuis 2017 (commit). Depuis d'autres exploits ont été écrits tels quel copy-fail-c qui est écrit en C et supporte d'autres architectures CPU (comme AArch64); sous Fedora, il a besoin du paquet glibc-static.

Le correctif (commit) est disponible dans le noyau Linux (…)