Quotidien Shaarli

Tous les liens d'un jour sur une page.

Hier - August 1, 2026

Identifiants codés en dur : la faille Cisco FMC exploitée • Lecode

Cisco a révélé une faille critique (CVE-2026-20316) dans son outil Secure Firewall Management Center (FMC), utilisé pour administrer des pare-feux d'entreprise. Un compte intégré avec des identifiants codés en dur dans le code permet une exploitation à distance, même sans authentification, offrant un accès limité mais exploitable pour des attaques plus poussées. La vulnérabilité, déjà exploitée avant la publication du correctif, touche plusieurs versions du logiciel et nécessite une mise à jour immédiate, car aucun contournement n’est possible.

Le FMC, central dans la gestion des politiques de sécurité, expose un risque majeur si son interface d’administration est accessible depuis Internet, ce qui semble être le cas dans certaines configurations. Cisco souligne que le correctif doit être appliqué sans délai, tout en vérifiant les journaux pour détecter d’éventuelles intrusions. La faille illustre un problème récurrent : l’intégration de secrets dans le code, un défaut persistant depuis des années dans les équipements de sécurité.

L’article souligne aussi l’importance de sécuriser les interfaces d’administration et de ne pas exposer les outils critiques en ligne. Il rappelle que ce type de faille n’est pas réservé aux firmwares : des erreurs similaires peuvent survenir dans des projets web, soulignant la nécessité de bien gérer les identifiants sensibles.

You might need to know about the CSS lh unit

L’article explore l’unité CSS lh, basée sur la hauteur de ligne (line-height), et ses cas d’usage pratiques. Contrairement aux unités fixes comme rem, lh permet un espacement vertical dynamique, proportionnel à la hauteur de ligne du texte, offrant une meilleure cohérence visuelle. Par exemple, appliquer margin-bottom: 1lh aux paragraphes ajuste automatiquement l’espacement en fonction de la taille de la police.

L’auteur illustre aussi l’utilité de lh pour créer des effets comme des lignes de papier (effet paper line), où la hauteur du dégradé CSS est définie en 1lh. Cette méthode évite les ruptures d’alignement lorsque la taille de la police change, contrairement à une valeur fixe en rem ou px. Le code montre comment hériter la taille de police et la hauteur de ligne depuis un parent pour une maintenance simplifiée.

Enfin, l’unité lh facilite l’alignement d’éléments flottants ou d’icônes dans les boutons, en s’adaptant aux variations de hauteur de ligne. Bien que moins connue, cette unité résout des problèmes de mise en page souvent contournés par des solutions complexes ou peu maintenables.

Auto-héberger ses IA : Matériel et optimisation de l'inférence - LinuxFr.org

Ce journal de Jérôme Flesch sur LinuxFr.org explore l'auto-hébergement des modèles de langage (LLM) en se concentrant sur le matériel et les optimisations pour l'inférence. L'auteur y détaille des solutions matérielles testées, comme des configurations basées sur des GPU Nvidia ou Intel, ainsi que des outils comme llama.cpp et llama-swap pour optimiser les performances. Il aborde aussi des techniques avancées comme la quantification, le multi-GPU ou l'utilisation de bus PCIe, tout en excluant les IA de génération d'images et certains moteurs d'inférence moins adaptés.

L'article insiste sur l'importance de maîtriser des notions techniques (Linux, Docker, PCIe) et propose des comparatifs de performances entre différentes configurations. Il met en garde contre les pièges matériels et logiciels, comme les limitations des GPU grand public ou les problèmes de compatibilité avec certains outils. L'auteur partage également des exemples concrets de configurations optimisées, notamment pour éviter les débordements mémoire.

En conclusion, le texte encourage l'auto-hébergement des LLM comme alternative aux solutions propriétaires, tout en soulignant la nécessité de bien choisir son matériel et ses optimisations. Il s'adresse à un public technique souhaitant maximiser l'efficacité de ses infrastructures locales.