
Photo : panumas nikhomkhai sur Pexels
Dell PowerEdge : une faille permet de prendre les commandes en root
Dell corrige une faille critique dans Dell System Update qui permettait de lancer du code en root sur les serveurs PowerEdge. Mise à jour vivement conseillée.
Dell vient de boucher cinq failles de sécurité dans son outil Dell System Update, et il y en a une qui fait particulièrement froid dans le dos : la CVE-2026-86360, notée 9,6 sur 10. Concrètement, un attaquant pouvait s'en servir pour exécuter du code directement avec les droits root sur les serveurs PowerEdge, autrement dit prendre le contrôle total de la machine.
Pour ceux qui connaissent pas, Dell System Update est l'outil maison utilisé pour gérer les mises à jour de firmware et de pilotes sur les serveurs PowerEdge. C'est exactement le genre d'outil censé protéger ton infra, donc quand lui-même devient une porte d'entrée, c'est embêtant pour tout le monde.
Dell a sorti un correctif pour les cinq vulnérabilités d'un coup, donc si tu gères des PowerEdge dans ton parc, c'est le moment de foncer sur la mise à jour sans traîner. Avec un score aussi élevé, mieux vaut pas laisser traîner ce genre de faille, surtout sur du matériel aussi répandu en entreprise.
À lire aussi

Qwen 3.8-27B en local : fini les abonnements ChatGPT et Claude
Un utilisateur a testé le modèle local Qwen 3.8-27B et s'en sert maintenant à la place de ChatGPT et Claude pour coder, résumer et trier ses mails, sans payer un centime.

Transformer son NAS Synology en routeur Tailscale pour tout voir à distance
En activant le subnet router de Tailscale sur son NAS, on peut accéder à distance à des appareils qui n'ont même pas le client installé, comme sa box ou ses objets connectés.
J'ai replongé dans les Blu-ray et le streaming me paraît fade
Entre compression agressive et bitrate limité, le streaming peine à rivaliser avec un bon vieux Blu-ray. Un auteur de XDA Developers explique pourquoi il est revenu aux disques.