Chaque jour de la semaine, apollo/Sparks vous propose un condensé de l’actualité IT : technologies, langages, web, business, cybersécurité, … Tout au long de la semaine, retrouvez ici en quelques lignes les grandes informations du secteur détectées par notre équipe.
Vendredi 5 juillet
Deep Learning : Facebook rend open-source son modèle d’apprentissage profond et de recommandation
Le DLRM (Deep Learning Recommendation Model) de Facebook est désormais disponible en open-source. Ce modèle est conçu pour créer des systèmes de recommandation dans des environnements de production, comme celui de Facebook. Il se base sur PyTorch, une bibliothèque logicielle Python de machine learning développée par Facebook, ainsi que sur Caffe2, un framework pour le développement de modèles de machine learning. Par cette action, le réseau social espère « aider la communauté à trouver de nouvelles façons de relever les défis spécifiques liés à cette classe de modèle ». A terme, Facebook espère que cela mène à de nouveaux modèles et des systèmes plus efficaces pour des recommandations toujours plus pertinentes pour les utilisateurs.
GitLab arrête le support de MySQL pour sa prochaine mise à jour
GitLab arrête le support de MySQL dès la sortie de la version 12.1 (actuellement 12.0). Le système de base de données ne conviendrait plus, notamment pour son manque de fonctionnalités. kjusque là, GitLab devait faire des développements spécifiques qui empêchait de profiter pleinement de PostgreSQL. Un guide de migration de MySQL vers PostgreSQL est proposé dans la documentation officielle.
Jeudi 4 juillet
Kaspersky a localisé un nouveau type majeur de rançongiciel qui profite d’une faille zero-day sur Windows
Les chercheurs en sécurité de chez Kaspersky ont découvert un nouveau type de rançongiciel qui ne nécessite pas le téléchargement d’un fichier malveillant par les victimes. Nommé Sodin, ce rançongiciel profite d’une faille zero-day sur Windows (CVE-2018-8453) : il suffit aux attaquants de trouver un serveur vulnérable, d’envoyer une commande de téléchargement d’un fichier malveillant appelé « radm.exe » puis de l’exécuter en local. Une autre de ses particularités est d’utiliser ce qu’on appelle la technique « Heaven’s Gate » qui permet l’exécution d’un code en 64 bits à partir d’un processus fonctionnant en 32 bits.
Intelligence Artificielle : un manifeste français signé par de grands industriels français
En lien avec le plan « AI for Humanity » du gouvernement français, Bruno Le Maire, ministre de l’Économie et des finances, a rendu public le manifeste pour l’intelligence artificielle au service de l’industrie. Lors de cette présentation, il fut signé huit grands groupes engagés dans la transformation numérique : Air Liquide, Dassault Aviation, EDF, Renault, Safran, Thales, Total et Valeo. Les signataire s’engagent alors à « faire de l’IA une source de croissance et d’emploi dans leurs secteurs industriels, compatible avec les valeurs et la vision de la stratégie nationale ». Ils se disent, ensemble, prêts à engager des actions concrètes et à identifier des thématiques d’intérêt commun autour de l’utilisation de l’IA dans l’industrie.
Mercredi 3 juillet
Microsoft lance Threat & Vulnerability Management pour gérer les vulnérabilités en temps réel
Threat & Vulerability est un nouvel outil intégré à Microsoft Defender ATP permettant de « découvrir, prioriser et corriger les vulnérabilités en temps réel« . Il accompagne globalement les processus mis en place autour des vulnérabilités potentielles et existantes. Pour les utilisateurs de Microsoft Defender ATP, TVM est déjà disponible via le portail ATP.
Sortie de React native en version 0.60
React native est désormais disponible en version 0.60 par l’effort de centaines de contributeurs. Cette version comprend notamment des corrections, des améliorations en termes d’accessibilité, la mise à jour vers AndroidX, l’ajout de CocoaPods par défaut aux projets iOS… Tous les détails sur le site officiel.
Mardi 2 juillet
Google rend open-source son code en C++ dédié à l’analyse des fichiers robots.txt
Il est désormais possible de consulter le le code de l’outil permettant à Google d’analyser le fichier robots.txt des sites web. Disponible sur GitHub en open-source, cette bibliothèque est en C++ et contient des morceaux de code datant aussi loin que les années 90. Dans le même temps, Google Webmaster a aussi annoncé un outil de test pour aider à tester certaines règles. Ceci vient en appui de sa proposition de standardisation de l’interprétation des fichiers robots.txt auprès de l’Internet Engineering Task Force (IETF), un organisme internationale de normalisation d’Internet.
De nombreux sites indisponibles à cause d’un dysfonctionnement chez Cloudflare
Des millions de sites à travers le monde, dont certains très visités comme Medium ou Discord, affichaient une erreur 502 au cours de la matinée. Tous étaient hébergés sur la plateforme Cloudflare qui rencontrait des soucis techniques. Selon la plateforme d’hébergement, le problème venaient d’un bug dans le déploiement logiciel d’un pare-feu d’applications Web. Celui-ci aurait entraîné une hausse d’utilisation du CPU et des erreurs 502 pour leurs clients. L’interruption aurait durée 27 minutes au total avant sa résolution.
Lundi 1er juillet
Azure : Linux désormais plus utilisé que Windows Server pour les machines virtuelles
Il y a de cela 4 ans, une instance Azure sur 4 était sous Linux. Aujourd’hui, ce dernier devient désormais majoritaire, dépassant ainsi Windows Server. Ceci s’aligne finalement dans la volonté de Microsoft d’intégrer l’open-source dans ses solutions et de participer de manière directe ou indirect aux projets en résultants.
Google lance un site web sur son OS Fuchsia pour les développeurs
Cela ferait plusieurs années que Google travaille sur son nouvel OS mobile nommé Fuchsia. En mettant en ligne une documentation officielle, il semble que la firme souhaite faire un pas en avant vers un futur lancement. Mais le système exploitation, fonctionnant avec un micro-noyau Zircon, en est toujours bien à ses débuts : il est pour l’instant proposé aux développeurs de le tester et de le découvrir sur les quelques appareils compatibles.
Continuez votre veille :