Veille Technologique

2026-07-08

27 feeds · 52 articles traités · 20 sélectionnés · gemma4:e2b · 2026-07-08T09:08:46.925Z

Divers

Need an Azure learning path for an internal transfer to DevOps (2-3 month timeline)

r/devops (Tier 1) · Publié : 2026-07-08 · 86.2/10

Hi everyone, I’m looking for some targeted advice on transitioning into a DevOps role. My Current Situation: I have 4 yoe as a Production Support Engineer at a large enterprise company. Our internal DevOps team works strictly with Azure, deploying CI/CD pipelines using Docker and Kubernetes. My Goal: I want to learn Azure/DevOps technologies and get a relevant certification within the next 2-3 months to pitch an internal role transfer to my manager at my upcoming performance review, but I'm

DevOps is one of the most vaguely defined roles in tech, and I think that's exactly the point

r/devops (Tier 1) · Publié : 2026-07-07 · 65.5/10

​ DevOps spans a huge range: CI/CD, security, SRE, DevEx, each with its own sub functions. At big companies, engineers often specialize in one. At startups, you juggle all of them at once, usually by necessity. Here's the distinction I keep coming back to: DevOps isn't about mastering one function in isolation. It's about holding all of them in your head at once, even when you're only actively working on one. Building CI/CD? You're also thinking observability, security

How should DevOps teams contain financial blast radius from high-velocity cloud spend categories like Bedrock and Marketplace

r/devops (Tier 1) · Publié : 2026-07-07 · 62.0/10

A compromised cloud credential is no longer just a security problem. With services like Bedrock and Marketplace, it can become a financial incident within hours. I’m trying to reason through what practical DevOps / platform engineering controls actually reduce that financial blast radius before billing alerts, anomaly detection, escalation, credential revocation, and human response catch up. I’m sharing the technical pattern we observed, the control model I’m starting to think is necessary, and

How to scale access control in Grafana Cloud

Grafana Blog (Tier 1) · Publié : 2026-07-07 · 37.4/10

One of the primary reasons organizations adopt Grafana Cloud is to create a single pane of glass across the data they collect from self-hosted systems, cloud providers, and third-party platforms. Bringing those signals together enables richer correlations, reduces tool sprawl, and makes it easier for teams to understand what's happening across their environment. But as observability grows and becomes more centralized, access management becomes more important. When infrastructure metrics, applica

How AI is revamping DevSecOps processes

DevOps.com (Tier 1) · Publié : 2026-07-07 · 36.8/10

Artificial Intelligence is pushing DevSecOps into a new phase where security is no longer just about detecting vulnerabilities, but increasingly about resolving them automatically within the flow of software delivery. As many organizations are discovering, DevSecOps historically gave teams visibility into risk. AI is now turning that visibility into automated remediation. This evolution has taken […]

Januscape - La faille KVM qui dormait depuis 16 ans dans le cloud

Korben (Tier 1) · Publié : 2026-07-07 · 31.6/10

Depuis 16 ans, il y a une énorme faille qui fait dodo dans le coeur de tout ce qui gère la virtualisation sous Linux et personne ne l'avait remarqué, jusqu'à ce que Hyunwoo Kim, un chercheur en sécurité connu sous le pseudo @v4bel débarque. Ce dernier vient de dénicher un use-after-free dans le shadow MMU de KVM, ce bout de code que KVM partage entre les processeurs Intel et AMD. Il a baptisé sa trouvaille Januscape (CVE-2026-53359), et croyez-moi, le scénario a de quoi filer des sueurs froides

Watch AWS engineers troubleshoot agentic AI with OpenTelemetry and OpenSearch

The New Stack (Tier 1) · Publié : 2026-07-07 · 28.2/10

Your organization constantly needs more information about system performance, usage, and data while in production — or better yet, before The post Watch AWS engineers troubleshoot agentic AI with OpenTelemetry and OpenSearch appeared first on The New Stack .

A Beginner’s Guide to CI/CD and CI/CD Pipelines

DevOps.com (Tier 1) · Publié : 2026-07-07 · 28.1/10

Modern software development moves at a pace that would have been unthinkable a decade ago. Organizations push updates on demand, respond to vulnerabilities within minutes, and integrate new features at a relentless pace. This acceleration is driven by continuous integration and continuous delivery (CI/CD). To understand how CI/CD reshapes the security posture of modern organizations, […]

Block Details Builderbot Framework for Orchestrating AI Agents Across SDLC

DevOps.com (Tier 1) · Publié : 2026-07-07 · 20.0/10

The software engineers at Block have developed an orchestration layer they are using to manage artificial intelligence (AI) agents that have been trained to automate multiple tasks across their software development lifecycle (SDLC). Based on goose, an open source agent framework the company developed and contributed to the Agentic AI Foundation (AAIF), the Builderbot orchestration […]

On ne vivrait pas dans une simulation, et ça m'embête

Korben (Tier 1) · Publié : 2026-07-08 · 19.4/10

Vous pouvez ranger la pilule rouge tout de suite les amis car une équipe de physiciens menée par Mir Faizal vient d'affirmer, calculs à l'appui, que notre univers ne peut pas être une simulation informatique. Et il n'annonce pas ça en mode "On n'a pas encore trouvé LA preuve", non... Apparemment, ce serait ferme et définitif. Et du coup ça me rend un petit peu tristoune et je vais vous expliquer pourquoi.

Une recompilation PC d'Animal Crossing

Korben (Tier 1) · Publié : 2026-07-08 · 19.3/10

Un dev anonyme sous le pseudo flyngmt vient de sortir ACGC-PC-Port , un portage PC natif d'Animal Crossing sur GameCube. Pas un émulateur hein, le vrai code du jeu qui tourne directement sur votre machine. Si vous avez usé votre GameCube dessus au début des années 2000, votre cœur de rétrogamer va adorer. Derrière, y'a ac-decomp , la décompilation quasi complète du jeu par l'équipe ACreTeam : un boulot de fourmi pour reconstruire le code source C d'origine à partir du binaire, vérifié octet par

Anthropic a repéré la petite zone où Claude pense en douce

Korben (Tier 1) · Publié : 2026-07-07 · 17.4/10

Oulala, Anthropic vient de publier une jolie page de recherche qui fait beaucoup causer. En effet, son équipe d'interprétabilité a repéré, à l'intérieur de ses modèles Claude, une toute petite zone où le modèle rassemble ses pensées intermédiaires, c'est-à-dire celles qu'il est capable de nommer et de manipuler. Ils l'appellent le J-space, et c'est leur version du fameux espace de travail global qu'on décrit dans le cerveau humain. Pour aller le fouiller, ils ont bricolé une technique baptisée J

OpenBSD through 7.9 has a use-after-free allowing local privilege escalation to root (CVE-2026-57589)

Lobste.rs (Tier 1) · Publié : 2026-07-08 · 17.3/10

Comments

‘GitLost’ Flaw Lets Attackers Trick GitHub AI Agent Into Leaking Private Repos

DevOps.com (Tier 1) · Publié : 2026-07-08 · 16.2/10

Noma researchers again show how easy it is to manipulate AI agents with malicious commands via indirect prompt injection attacks.

Security you can't justify is a vicious cycle

r/devops (Tier 1) · Publié : 2026-07-07 · 15.6/10

Claims are free now: scanners and models generate a thousand a day, yelling them through bad UX. But is there any value behind it? In my opinion, previously yes. Now it's mostly noise. And only proof is a solution. submitted by /u/c1rno123 [link] [comments]

Ce fichier fantôme de Windows 11 gonfle tout seul et avale tout votre disque

Korben (Tier 1) · Publié : 2026-07-07 · 14.8/10

Bon, j'avoue que j'ai un petit peu lâché l'affaire pour mon summer body. Avec cette canicule, je suis à deux doigts de me faire une raclette. Par contre, s'il y a un truc dont je ne supporte pas qu'il grossisse, c'est bien mon système d'exploitation. Et pourtant, si vous êtes sous Windows 11, eh bien c'est le cas ! Celui-ci se remplit tout seul sans explication, en tout cas jusqu'à maintenant, parce qu'on tient enfin le coupable !! C'est un fichier caché qui grossit dans son coin depuis des mois

Vercel acquires Better Auth to give AI agents their own identity

The New Stack (Tier 1) · Publié : 2026-07-07 · 13.7/10

AI agents increasingly act on people’s behalf, opening pull requests, reviewing code, creating deployments, querying internal systems, or updating business The post Vercel acquires Better Auth to give AI agents their own identity appeared first on The New Stack .

Why are intermittent production bugs so hard to reproduce?

r/devops (Tier 1) · Publié : 2026-07-08 · 13.7/10

I had one of those bugs last month that made the whole team question reality for about four days. A checkout service would randomly throw 500s, maybe 3-4 times a day, always on the same endpoint, never on a predictable schedule sometimes it happened during peak traffic, sometimes at 3am with almost nobody hitting the system. Logs showed the error but the stack trace pointed to a null reference in a place that should have been impossible given our validation logic. We tried the obvious stuff firs

Wealthfolio - Suivez vos investissements sans les filer au cloud

Korben (Tier 1) · Publié : 2026-07-07 · 13.0/10

Si vous êtes une grosse feignasse et que votre seul plan pour gratter un peu de thunes, c'est pas juste de bosser, mais de vous faire adopter par un vieux en espérant qu'il y passe très vite, cet article ne va pas vous intéresser, désolé. Par contre, si vous économisez, que vous avez mis un petit peu d'argent en bourse, si vous avez investi dans les cryptos ou que sais-je encore, je pense que cet outil va vous être utile.

TrojPix - Et votre câble vidéo devient une radio qui balance vos secrets

Korben (Tier 1) · Publié : 2026-07-07 · 12.8/10

En matière de sécurité, quand on parle de air gap, en général, on ne peut pas faire mieux. Si vous ne connaissez pas le concept, l'idée c'est d'empêcher un ordinateur d'avoir accès à tout type de réseau, que ce soit du wi-fi, de l'Ethernet, etc. etc. C'est un peu le Graal en matière de sécurité. Et pourtant, des chercheurs de l'université de Shandong viennent de trouver un moyen de transmettre quand même des datas, même si la machine n'a pas accès au réseau. Leur technique s'appelle TrojPix et e

Généré par veille-auto · Modèle : gemma4:e2b