Linuxfr.org
Sortie de Trisquel GNU/Linux 12 « Ecne »
La distribution Trisquel GNU/Linux est sortie en version 12 dite « Ecne ». Elle est basée sur Ubuntu et plus précisément sa version 24.04 dite « Noble Numbat » qui est la précédente version maintenue à long terme (Long-Term Support, ou LTS pour les intimes). Mais il y a encore un support de 3 ans (jusqu'en mai 2029) par Canonical (la société derrière Ubuntu), donc ce n'est pas grave, et ça s'explique sans doute par le peu de force de la distribution.
Mais de toute façon, quel est l'intérêt de cette énième distribution GNU/Linux ? C'est rien de moins qu'une des rares qui est 100% libre et donc approuvée par la FSF (Free Software Foundation) sur la base des GNU FSDG (Free System Distribution Guidelines), contrairement par exemple à Debian qui n'en était historiquement pas loin et a récemment régressé. Avec Trisquel, il n'y a donc notamment pas de blob privateur dans le noyau Linux (car oui, de base il en contient) et pas d'incitation à installer du logiciel privateur.
De plus, Trisquel se veut respectueux de la vie privée. On peut constater ça avec le cas des navigateurs web. Firefox n'est pas proposé au profit de Abrowser qui en est une version dérivée (fork) avec quelques améliorations. De plus, GNU IceCat est proposé et va lui plus loin. Enfin, si on veut un autre moteur web majeur, il y a ungoogled-chromium, en plus bien sûr des navigateurs web basés sur WebKit (comme GNOME Web).
Si la souveraineté ordinatique vous intéresse (il parait que c'est devenu à la mode, dans les discours du moins…), Trisquel GNU/Linux est assurément un bon choix si vous vous fichez d'avoir les dernières versions des logiciels. Toutefois il y a aussi GNU Guix si ça vous dérange.
Pour l'anecdote, un VIP du logiciel libre utilise Trisquel. Et oui, rien de moins que Richard Stallman !
- lien nᵒ 1 : Annonce officielle de cette version
- lien nᵒ 2 : Official announcement of this release
- lien nᵒ 3 : Téléchargement de Trisquel GNU/Linux
- lien nᵒ 4 : Annonce LinuxFr de la version 10
- lien nᵒ 5 : Annonce LinuxFr de la version 9
- lien nᵒ 6 : Annonce LinuxFr de la version 7
Commentaires : voir le flux Atom ouvrir dans le navigateur
Lettre d'information XMPP d'avril 2026
N. D. T. — Ceci est une traduction de la lettre d’information publiée régulièrement par l’équipe de communication de la XSF, essayant de conserver les tournures de phrase et l’esprit de l’original. Elle est réalisée et publiée conjointement sur les sites XMPP.org et LinuxFr.org selon une procédure définie.
Bienvenue dans la lettre d'information XMPP, ravi de vous retrouver ! Ce numéro couvre le mois d’avril 2026.
La lettre d'information XMPP vous est proposée par l'Équipe de communication de la XSF.
Comme tout autre projet accompli par la XSF, la lettre d'information est le résultat du travail volontaire de ses membres et des personnes y contribuant. Si vous êtes satisfait des services et logiciels que vous utilisez peut-être, n'hésitez pas à dire merci ou aider ces projets.
Vous souhaitez contribuer à l'équipe de communication de la XSF ? Lisez en bas de page.
- Annonces de la XSF
- Évènements XMPP
- Vidéos et conférences XMPP
- Articles XMPP
- Nouvelles des logiciels XMPP
- Extensions et spécifications
- Partagez les nouvelles
- Aidez-nous à créer la lettre d'information
- Licence
Être un membre élu de la XMPP Standards Foundation est un engagement pour un standard ouvert et un engagement professionnel dans / pour la communauté XMPP. Devenir membre aide la XSF à rester une organisation saine, ce qui lui tient à cœur. Cela permet également d'obtenir un droit de vote pour les sujets techniques et administratifs au sein de la XSF. La candidature est un acte simple et gratuit qui vous permet également de vous impliquer plus facilement. Si vous êtes intéressés par rejoindre la XMPP Standards Foundation en tant que membre, merci de candidater pour notre 2ème appel trimestriel avant le 17 mai 2026 à 00:00 UTC.
Évènements XMPPPour 2026, le XMPP Sprint à Berlin aura lieu en juin, du vendredi 19 au dimanche 21, dans les bureaux de la Wikimedia Deutschland e.V. à Berlin, en Allemagne. Si cet événement vous intéresse, venez nous rejoindre ! Pensez à vous inscrire ici, afin que nous sachions combien de personnes seront présentes et que nous puissions planifier en conséquence. Si vous avez des questions ou des inquiétudes, rejoignez-nous sur le salon de discussion: sprints@muc.xmpp.org!
XMPP au FOSSY 2026 : l'édition de cette année de FOSSY, la quatrième conférence annuelle Free and Open Source Software, se tiendra au mois d'août, du jeudi 6 au dimanche 9, à l'université de British Columbia à Vancouver au Canada. Comme toujours, la thématique XMPP sera présente, et l'appel à propositions est ouvert jusqu'au 30 avril 2026.
Cette année encore, JMP a le plaisir d'annoncer sa proposition de financement pour les intervenants potentiels qui souhaiteraient animer une conférence sur la thématique XMPP. N'hésitez pas à vous rendre sur discuss@conference.soprani.ca pour demander plus d'informations.
- Messagerie instantanée : pourquoi je recommande XMPP, un podcast de Damián Muraña pour Cosas de Damián. [ES]
- Conversations (XMPP) : Aperçu des fonctionnalités, par eversten.net pour XMPP Tutorials DE. [DE] [EN]
- Monal (XMPP) : Aperçu des fonctionnalités de la version 7, par eversten.net pour XMPP Tutorials DE. [DE]
- Deutschlandfunk Nova : Entretien sur la réglementation européenne des messageries instantanées, un entretien radio avec Daniel Gultsch. [DE]
- XMPP : La messagerie instantanée qui fonctionne comme l'e-mail par Polarian et Chewie à l'oggcamp 2026.
-
NLnet : 57 projets reçoivent des subventions NGI Zero pour réparer Internet
- Mise à jour d'OpenPGP pour Conversations : ce projet vise à moderniser le chiffrement PGP dans Conversations, un client Jabber/XMPP, en intégrant des opérations cryptographiques et en adoptant des standards de messagerie actualisés. De plus, le projet implémentera et mettra à jour les standards OpenPGP modernes pour XMPP (XEP-0373 et XEP-0374) en utilisant le Stanza Content Encryption (SCE). Cette transition profite non seulement aux utilisateurs qui préfèrent le chiffrement basé sur PGP, mais sert également de brique essentielle au développement d'OMEMOv2.
- Espaces Matridge : Matridge est une passerelle permettant aux utilisateurs XMPP de discuter de manière transparente dans les salons Matrix. Il s'agit d'un composant côté serveur XMPP qui agit comme un client Matrix et permet de piloter un compte Matrix depuis n'importe quel client XMPP. Il implémente les fonctionnalités modernes de messagerie instantanée telles que les réponses riches, les espaces, les pièces jointes, les réactions emoji et les fils de discussion. C'est une solution facile à auto-héberger, gérée par la communauté, écrite en Python et basée sur slidge, une bibliothèque de passerelle XMPP.
- Les espaces Matridge avec NLNet, sur le blog de slidge.im.
Expérimentations de prise en charge de MariaDB, Firebird et CockroachDB dans Openfire [EN], par guus pour la communauté Ignite Realtime.
Renaissance de jabber.el [EN], par Thanos Apollo sur thanosapollo posts.
Fluux Messenger 0.15 : recherche, thèmes, sondages et bien plus encore [EN], par Mickaël Rémond pour le blog ProcessOne.
Recherche plein texte avec IndexedDB [EN], par singpolyma pour le blog JMP.
Fluux Messenger 0.15.2 : prise en charge des écritures de droite à gauche, reconnexion plus rapide et tout un tas de correctifs de fiabilité[EN] par Mickaël Rémond pour le blog ProcessOne.
Libervia progress note 2026-W16 [EN] : un article complet et détaillé sur l'implémentation de l'audio/vidéo, la passerelle e-mail, les travaux de simplification de l'installation et de la configuration ainsi que la nouvelle forge, un focus sur l'interface Web et sa refonte, et le travail accompli sur l'actuelle réduction des métadonnées et le XMPP serverless (Tor, chiffrement de bout en bout des contacts, nouvelle implémentation pubsub) par Goffi.
Movim 0.33 "Halley" est là ! [EN], par Timothée Jaussoin pour le blog Movim.
XMPP – Le juste milieu de la messagerie instantanée [EN] : XMPP, ou Extensible Messaging and Presence Protocol, est un protocole de communication ouvert. Dans cet article, vous apprendrez à installer un serveur XMPP privé et non fédéré. Par Tom's IT Cafe pour le blog de Tom's IT Cafe.
XMPP comme alternative à Whatsapp [ES], par Runforrest pour le blog Runforrest World.
XMPP : messagerie instantanée libre et fédérée [ES], par Damián Muraña pour le blog de Damián Muraña.
aTalk a publié les versions 5.2.2 et 5.3.0 de sa messagerie instantanée chiffrée avec appels vidéo et fonctionnalités GPS pour Android. Ces deux versions apportent de nombreux changements "sous le capot". Veuillez consulter les notes de publication ou le journal des modifications intermédiaire de la 5.2.1 à la 5.3.0 pour tous les détails.
Fluux Messenger a publié les versions 0.15.0, 0.15.1 et 0.15.2 de son client XMPP moderne et multiplateforme destiné aux communautés et aux organisations. Ces versions introduisent une longue liste de nouvelles fonctionnalités, telles que 12 thèmes intégrés, des sondages avec date butoir basés sur les réactions pour les salons, la recherche de messages en texte intégral dans toutes les conversations et salons, des boutons de réglage de la taille de la police, des événements de journal d'activité cliquables permettant de naviguer vers la conversation et le message correspondants, ainsi que la possibilité de désactiver les notifications push, pour n'en citer que quelques-unes ! La liste s'étend également à des améliorations et des corrections de bogues, et elle est bien plus longue que ce que nous pouvons rapporter ici ! N'hésitez pas à consulter directement le journal des modifications complet pour obtenir tous les détails, car ils sont nombreux !
- Gajim a sorti la version 2.4.6 de son appli de chat libre et complet pour XMPP. Cette version peut désormais vous indiquer s'il fait nuit pour vos contacts et apporte des améliorations au flux d'activité, un meilleur affichage des mentions, la correction du défilement des messages ainsi que de nombreux correctifs. Merci pour toutes vos contributions ! Vous pouvez consulter le journal des modifications pour tous les détails.
Monal a publié sa version 6.4.20 pour iOS et macOS avec un nombre plutôt important de correction de bugs.
Monocles a publié la version 2.1.5 de son application de discussions pour Android. Cette version apporte des corrections sur les paramètres d'importation et le masquage hors ligne. Elle implémente le glissement vers le média précédent ou suivant dans la prévisualisation, des valeurs de configuration claires pour les notifications push, et un travail sur UnifiedPush pour ajouter la prise en charge de l'activité des liens, entre autres choses agréables !
Movim a sorti la version 0.33, nom de code Halley ! Après des mois de travail et des centaines de commits, il s'agit de la plus importante mise à jour de Movim jamais réalisée. Cette version fait passer l'architecture de Movim à l'échelle supérieure tout en introduisant des fonctionnalités inédites et très attendues, telles que les espaces (NDT: groupements de salons), de nouveaux raccourcis, les casquettes (hats), le balayage pour répondre, la visioconférence, le partage d'audio et d'écran, la catégorisation du contenu pendant les appels, une refonte des notifications, de nouveaux outils d'administration et des améliorations d'accessibilité, une grande campagne de financement pour 2026, et même deux nouvelles mascottes : Miho et Stash ! Un travail considérable a également été accompli pour améliorer l'accessibilité grâce au financement de NLnet. Rendez-vous sur l'annonce officielle de la sortie pour découvrir toutes les nouveautés passionnantes de cette version !
- Poezio a publié les versions 0.16.1 et 0.17 de son client XMPP en console. La première est une version corrective qui apporte principalement des correctifs et des changements internes, mais ajoute également la possibilité de voir les messages supprimés ou modérés si vous le souhaitez, ce qui est particulièrement utile si c'est vous qui modérez. La seconde est une version mineure axée sur la réception et l'envoi de réactions aux messages ! Vous trouverez tous les détails dans leurs liens respectifs.
- Profanity a publié la version 0.18.0 de son client XMPP pour terminal écrit en C. Cette version ajoute le support du surlignage des fautes d’orthographe et implémente le support d'un éditeur externe asynchrone tout en introduisant un certain nombre de corrections de bugs. Assurez-vous de lire le journal des modifications pour tous les détails !
ProcessOne a publié ejabberd 26.04. Cette publication de sécurité inclut des options pour limiter l’analyseur XML et d’autres corrections de bogues mineurs. Il est fortement recommandé de mettre à jour ejabberd dès que possible. Assurez-vous de lire le journal des modifications pour tous les détails et une liste complète des corrections et améliorations de cette version.
Prosody IM a le plaisir d'annoncer la sortie des versions 13.0.5 et 0.12.6. Il s'agit de mises à jour de sécurité pour la série stable Prosody 13.0.x et pour l'ancienne série stable Prosody 0.12.x respectivement. Elles corrigent plusieurs failles de sécurité, des fuites de mémoire, ainsi que quelques bugs mineurs et changements implémentés depuis les versions précédentes. Tous les détails concernant les vulnérabilités de sécurité sont disponibles dans le bulletin de sécurité. Tous les administrateurs Prosody utilisant la version 13.0.4 ou antérieure, ou la version 0.12.5 ou antérieure, sont encouragés à passer à la version 13.0.5 et/ou 0.12.6 dès que possible, ou à consulter le bulletin de sécurité pour mettre en œuvre les mesures d'atténuation appropriées. Consultez le journal des modifications pour plus de détails, et comme toujours, des instructions détaillées de téléchargement et d'installation sont à votre disposition sur la page de téléchargement. Note : La prise en charge de la série 0.12.x prend fin en juin 2026. Cela signifie qu'elle ne recevra plus de correctifs ni de mises à jour, même pour des problèmes de sécurité. Il est probable que la version 0.12.6 soit la dernière de cette série. Consultez le guide sur la mise à niveau de Prosody et les notes de version de la 13.0.0 avant de passer à la série 13.0.x.
jabber.el, le client XMPP pour Emacs, a publié les versions 0.10.0 à 0.10.6. Tous les détails sur les versions sont dans le journal des modifications.
librssguard-xmpp, un plugin pour le lecteur de flux RSS Guard qui offre un support XMPP de base pour récupérer en temps réel (push) les entrées ATOM/PubSub et les messages de chat mono ou multi-utilisateurs.
python-nbxmpp, une bibliothèque Python permettant aux applications Python d'utiliser le réseau XMPP, est sortie en version 7.2.0. Tous les détails sont disponibles dans le journal des modifications.
QXmpp, la bibliothèque client et serveur XMPP multiplateforme en C++, est sortie en versions 1.14.6, 1.14.7, 1.15.0 et 1.15.1. Tous les détails dans le journal des modifications.
Les versions 0.3.8 et 0.3.9 de Slidge sont disponibles. La première apporte les corrections de bugs habituelles et introduit les aperçus de liens ainsi que des commandes spécifiques aux contacts et aux salons, en plus de nombreux changements internes visant à améliorer la maintenabilité du code. La seconde est une version corrective, notamment pour un plantage se déclenchant par l'utilisation des nouvelles commandes de chat introduites par une refonte du système de commandes dans la précédente version. Vous pouvez consulter le journal des modifications intermédiaire de 0.3.7 à 0.3.9 pour tous les détails.
La XMPP Standards Foundation développe des extensions à XMPP dans sa série de XEP en plus des RFC XMPP. Des développeuses, développeurs et autres personnes expertes en normes du monde entier collaborent à ces extensions, élaborant de nouvelles spécifications pour les pratiques émergentes et affinant les méthodes existantes. Proposées par n'importe qui, celles qui remportent le plus de succès finissent par être classées comme finales ou actives, selon leur type, tandis que les autres sont soigneusement archivées comme différées. Ce cycle de vie est décrit dans la XEP-0001, qui contient les définitions formelles et canoniques des types, des états et des processus. Vous pouvez en savoir plus sur le processus de normalisation ici. La communication autour des normes et des extensions se fait via la liste de diffusion des normes (archives en ligne).
Extensions proposéesLe processus de développement d'une XEP commence par la rédaction d'une idée et sa soumission à l'éditeur XMPP. Dans un délai de deux semaines, le Conseil décide d'accepter ou non cette proposition en tant que XEP expérimentale.
-
Message Archive Management: Trim Command
- Cette spécification décrit comment un client peut demander "d'élaguer" le contenu d'une archive.
-
Group Chat Reporting
- Cette spécification décrit comment un client peut signaler des abus et du spam dans un salon ou tout autre contexte de discussion de groupe.
-
Occupant Mute Synchronization
- Permet de synchroniser entre plusieurs clients une liste de participants mis en sourdine dans un salon.
-
New MUC
- Ce document spécifie un meilleur protocole de discussion à plusieurs (MUC), largement rétrocompatible avec celui de la XEP-0045 (Multi-User Chat), tout en apportant plusieurs améliorations clés.
-
Payment Required
- Cette spécification définit une extension du protocole XMPP permettant aux services d'exiger un paiement avant d'accorder l'accès à une ressource. Elle fournit un format de facture neutre vis-à-vis du système de paiement, prenant en charge plusieurs options de paiement simultanées, notamment les virements bancaires (SEPA, IBAN, UPI) et les réseaux de paiement instantané (Lightning Network), et s'intègre au mécanisme de CAPTCHA existant défini dans la XEP-0158 (CAPTCHA Forms).
-
Emoji Markup
- Cette spécification s'appuie sur la XEP Message Markup et le partage de fichiers sans état (Stateless file sharing) ou le partage de médias intégrés sans état (SIMS) pour envoyer des émojis personnalisés.
- Version 5.6.7.8 de XEP-0512 (XMPP as Interpretive Dance)
- Version initiale publiée. (gdk)
- Version 0.1.0 de XEP-0513 (Explicit Mentions)
- Accepté comme expérimentale par vote du conseil le 31/03/2026 (dg)
Si une XEP expérimentale n’est pas mise à jour pendant plus de douze mois, elle sera retirée de la catégorie Expérimentale pour être classée comme Déférée. Si une mise à jour intervient, la XEP sera replacée dans la catégorie Expérimentale.
- Pas de XEP déférée ce mois-ci.
- Version 1.35.4 de XEP-0045 (Multi-User Chat)
- Ajout d'une précision sur la manière de supprimer une réservation de pseudonyme lors de la modification de la liste des membres.
- Fragmentation du passage définissant la modification de la liste des membres en plusieurs phrases pour une meilleure lisibilité. (ph)
- Version 1.1.0 de XEP-0345 (Form of Membership Applications)
- Application des changements de politique après le vote du Conseil le 16/04/2026.
- Possibilité de fournir le nom d'état civil de manière privée au Secrétaire au lieu de le rendre public.
- Ajout de la prise en charge d'identifiants publics alternatifs.
- Clarification de la gestion des informations privées et alignement avec la politique de divulgation de la XSF. (gdk)
- Version 0.9.1 de XEP-0384 (OMEMO Encryption)
- Correction de l'utilisation de id=0 dans les exemples. La spécification exige des nombres positifs. (Éditeur XEP : dg)
- Version 0.2.1 de XEP-0413 (Order-By)
- Remplacement de l'ancien espace de noms utilisé dans les exemples. (jp)
- Version 0.2.0 de XEP-0509 (Initial Authentication Pipelining)
- Mises à jour basées sur l'implémentation. (dwd)
Les derniers appels sont lancés une fois que tout le monde semble satisfait de l'état actuel d'une XEP. Une fois que le Conseil a décidé que la XEP semble prête, l'Éditeur XMPP émet un dernier appel pour recueillir des commentaires. Les commentaires recueillis lors du dernier appel peuvent aider à améliorer la XEP avant de le renvoyer au Conseil pour qu'il passe à l'état Stable.
- Pas de dernier appel de XEP ce mois-ci.
- Pas de XEP passant à stable ce mois.
- Pas de XEP dépréciée ce mois.
- Pas de XEP rejetée ce mois.
Veuillez partager cette nouvelle sur d'autres réseaux :
- Mastodon
- Movim
- Bluesky
- YouTube
- Instance Lemmy (non officielle)
- Reddit (non officiel)
- Page Facebook XMPP (non officielle)
Consultez également notre flux RSS !
Vous recherchez des offres d'emploi ou souhaitez engager un consultant professionnel pour votre projet XMPP ? Consultez notre tableau d'affichage des offres d'emploi XMPP.
Contributions et traductions de la lettre d'informationIl s'agit d'un effort communautaire, et nous tenons à remercier les traductrices et traducteurs pour leur contribution.
Les bénévoles et les nouvelles langues sont les bienvenues !
Les traductions de la lettre d'information XMPP seront publiées ici (avec un certain retard) :
Contributions à la lettre d'information de ce mois-ci : emus, cal0pteryx, Gonzalo Raúl Nemmi, Ludovic Bocquet, XSF iTeam
Contributions à la traduction :
- Français: Adrien Bourmault (neox), anubis, seveso, impromptux
- Italien: Mario Sabatino, Roberto Resoli
- Portugais: Paulo
Cette lettre d'information XMPP est produite en collaboration avec la communauté XMPP. Chaque numéro mensuel est rédigé dans ce simple pad. À la fin de chaque mois, le contenu du pad est fusionné dans le dépôt GitHub de la XSF. Nous sommes toujours ravis d'accueillir de nouvelles personnes contributrices. N'hésitez pas à rejoindre la discussion dans notre groupe de discussion Comm-Team (MUC) et à nous aider ainsi à poursuivre cet effort communautaire. Vous avez un projet et souhaitez le faire connaître ? N'hésitez pas à partager vos actualités ou événements ici, et à les promouvoir auprès d'un large public.
Tâches que nous effectuons régulièrement :
- collecte d'actualités dans l'univers XMPP
- résumés courts d'actualités et d'événements
- résumé de la communication mensuelle sur les extensions (XEP)
- révision du projet de lettre d'information
- préparation d'images pour les médias
- traductions
- communication via les comptes des médias
Cette lettre d'information est publiée sous licence CC BY-SA.
Télécharger ce contenu au format EPUBCommentaires : voir le flux Atom ouvrir dans le navigateur
Un arc-en-ciel dans le logo de LinuxFR.org
Le mois de juin est le mois des fiertés. C’est l’occasion de diverses mobilisations en faveur des droits des personnes LGBTQIA+, son symbole est le drapeau arc-en-ciel.
Avec cet arc-en-ciel qui nous saute aux yeux, il a été difficile de résister à la tentation d’en évoquer les couleurs. Et, évidemment, ça donne aussi un excellent prétexte pour expliquer en quoi l’informatique a libéré les couleurs.
- lien nᵒ 1 : Inégalités femmes-hommes LGBTQIA+ : Pourquoi Oxfam célèbre le Mois des Fiertés / Pride Month ?
- Le mois des fiertés, pourquoi ?
- Un arc-en-ciel, mais avec combien de couleurs ?
- Les nuanciers : comment l’informatique a libéré les couleurs
- Ressources, idées supplémentaires et mot de la fin
Pas récent du tout, le mois des fiertés a été instauré en 1969 à la suite des émeutes de Stonewall à New-York consécutives à une descente de la police dans un bar gay de la ville et son cortège de violences policières et d’arrestations.
L’actualité fait qu’il est toujours essentiel de rappeler les droits des personnes LGBT, quelques exemples : aux USA, l’Iowa a révoqué les règles de protection des personnes transgenres en 2025. Toujours aux USA, les personnes transgenres sont exclues de l’armée. Au Ghana, le Parlement vient de voter une loi visant à criminaliser l’existence des personnes LGBT. En France, le nombre de crimes et délits anti-LGBT est en forte hausse, une violence très marquée politiquement à droite. Et cela va de pair avec des attentats masculinistes susceptibles d’être perpétrés par une population d’hommes de plus en plus jeunes et dangereux et qui inquiète la Direction générale de la sécurité intérieure (DGSI). Il n’est même pas nécessaire que les faits soient exacts où qu’il y ait une violence physique, une rumeur peut faire des dégâts.
Il paraît utile de rappeler que l’homosexualité par exemple n’est pas contre-nature. Ainsi nos amis les manchots, qui sont monogames, soit le temps de reproduction, soit toute leur vie peuvent être homosexuels et former des couples qui, comme les manchots australiens Sphen et Magic, peuvent être amenés à couver et élever des poussins.
Quel est le rapport avec LinuxFR.org, outre le fait qu’il s’agit de droits humains fondamentaux qui concernent la vie privée. Travailler dans la sphère informatique n’empêche nullement de se préoccuper de ces questions. On peut citer Mary Ann Horton, qui a, notamment, été pionnière en matière de politique d’égalité d’emploi des personnes transgenres, elle a aussi participé au développement de l’éditeur de texte vi et travaillé sur UNIX et Internet. On peut aussi rappeler Lynn Conway (1938 – 2024) qui a, entre autres, travaillé pour le DARPA (agence américaine de la Défense chargée de projets de recherche militaires) dans le domaine de l’intelligence artificielle et militera aussi pour les droits des personnes transgenres.
Un arc-en-ciel, mais avec combien de couleurs ?Les couleurs du drapeau de mois des fiertés sont celles de l’arc-en-ciel, ça réunit les couleurs de tous les drapeaux des différents pays. Il faut savoir, cependant, que l’arc-en-ciel est présent dans d’autres drapeaux. Ce sont ainsi les couleurs du drapeau de la paix, du drapeau bouddhiste ou encore du drapeau des peuples andins, le Wiphala.
Comme on peut le voir sur le bandeau qui orne cette dépêche, le nombre de couleurs du drapeau des fiertés n’est pas figé. Il en existe plusieurs variantes (EN), on trouve même sur OpenClipart une version avec les références hexadécimales des couleurs (EN). Ce qui nous mène à la question du nombre de couleurs de l’arc-en-ciel. La réponse n’est pas sept, enfin, pas vraiment.
L’arc-en-ciel apparaît quand le soleil éclaire des zones de pluie, à l’opposé du soleil. Cet évènement météorologique a intéressé, intrigué les êtres humains depuis la nuit des temps et de nombreuses civilisations l’ont relié à des symboles, divins ou autres.
Pour Isaac Newton (1642 – 1727), l’arc-en-ciel compte sept couleurs : rouge, orange, jaune, vert, bleu, indigo et violet. Mais :
Quand il décrit les couleurs qui apparaissent, Newton n’en distingue souvent que cinq (pas l'indigo ou le violet, pas l'orange et l'indigo). Quand il ordonne les couleurs, il en nomme sept. (Bernard Maitte, Histoire de l’arc-en-ciel)
Et si, continue Bernard Maitte, le poète Dante Alighieri (entre 1265 et 1267 – 1321) et le philosophe italien Marsile Ficin (1433 – 1499) voyaient aussi sept couleurs, mais différentes, dans l’arc-en-ciel, ce n’était pas le cas d’Aristote (384 – 322 AEC), des Arabes, dont notamment le mathématicien Alhazen (vers 965 – vers 1039) auteur d’un traité d’optique, du moine Vitellion (1230 – vers 175) lui aussi auteur d’un traité d’optique, de l’astronome allemand Johannes Kepler (1571 – 1630) ou du grand rival de Newton, Robert Hooke (1635 – 1703).
Il est plus que probable que ces sept couleurs auxquelles s’accrochait Newton sans les distinguer étaient plus liées à des raisons qui n’avaient rien à voir avec la physique : suivre les sept notes de la notation musicale par exemple. Par ailleurs, le nombre sept, dans la tradition judéo-chrétienne est lié à nombre de symboliques : les sept jours de la création, les sept péchés capitaux, les sept vertus théologales et cardinales, les sept paroles du Christ en croix, etc. Sans oublier les sept jours de la semaine, on comprendra aisément pourquoi Newton a choisi de parer son arc-en-ciel de sept couleurs. On peut imaginer que s’il avait, dans un monde parallèle, lu les Annales du Disque monde de Terry Pratchett, il aurait décrété que l’arc-en-ciel comportait en fait huit couleurs, la huitième étant l’octarine qui pourrait être « une sorte de jaune-pourpre verdâtre fluorescent » ou « une nuance particulière de rose-violet électrique ». En hexadécimal, ce serait la couleur #CCDD00, en rgb 204, 221, 0 et 8 %, 0 %, 100 %, 13 % en CMJN.
En définitive, il y en a combien ? Selon les cultures, le nombre de couleurs varie : cinq chez les Japonais par exemple. En fait, un arc-en-ciel n’est pas composé de rayures bien nettes mais d’un dégradé du rouge au violet, donc on peut dire une seule couleur si on veut. La vision et l’interprétation du nombre de couleurs peut ainsi dépendre de plusieurs facteurs et notamment celle de la qualité de la perception des couleurs des personnes qui regardent un arc-en-ciel.
Les nuanciers : comment l’informatique a libéré les couleursDans son Traité des couleurs et vernis de 1773, M. Mauclerc, qui se disait marchand épicier, explique (j’ai volontairement gardé les graphies d’origine) :
D’abord l’Homme a eu des Couleurs telles quelles, par l’expression des plantes
puis précise que :
la Chimie les a perfectionnées & rendu plus nombreuses.
Et ajoute en note :
Le tournefol, l’indigo font bleu ; le ſaffran, la gaude, la graine d’avignon font jaune, le ſang-dragon, la cochenille, l’aucus, la garance, l’orſeille font rouge. L’on tire encore de la teinture, des bois tels que du terra-merita, du bois de fernanbouc, du bois d’Inde.
Dès qu’on sort des couleurs « brutes » (et même avec d’ailleurs) il devient nécessaire de pouvoir maîtriser les mélanges afin d’être sûr d’obtenir les mêmes nuances avec le même type de mélange. C’est d’ailleurs suite à des plaintes de clients de la Manufacture des Gobelins sur la qualité de la teinture des laines que le chimiste Michel-Eugène Chevreul (1786 – 1889) se penchera sur les couleurs. Il en ressortira, entre autres, des cercles chromatiques et une recherche sur « Un moyen de définir et de nommer les couleurs d’après une méthode précise et expérimentale », titre d’un exposé qu’il prononcera en 1861 devant l’Académie des sciences de l’Institut de France.
Pantone et AdobeLes nuanciers sont un moyen de définir et de nommer les couleurs. Il en a existé, il en existe de multiples, sous des formes matérielles diverses. Le plus connu est probablement le nuancier Pantone qui contient quelque chose comme un millier de nuances de couleurs et fait autorité sur la question et c’est, évidemment, un nuancier propriétaire. Il est principalement utilisé en imprimerie et dans le secteur du graphisme. L’une des raisons de sa popularité parmi les graphistes c’est le partenariat noué avec Adobe. Les références Pantone étaient donc dans les logiciels Adobe : Indesign, Illustrator, Photoshop. Et puis arrive le jour de la rupture contractuelle entre les deux partenaires. En 2023, Pantone disparaît des produits Adobe. Nicolas Taffin, co-fondateur des éditions C&F, raconte au micro de France Inter que du jour au lendemain, les utilisateurs et utilisatrices des logiciels Adobe se sont retrouvés avec des fichiers qui avaient perdu leurs couleurs. Tous les fichiers créés avec des versions plus anciennes des logiciels Adobe étaient couverts de pavés noirs en lieu et place des « vieilles » couleurs aux références Pantone.
Une collection de nuanciersLes nuanciers peuvent être utilisés de diverses façons, quelques exemples.
- Vendre des produits comme le nuancier de fils à tricoter de la filature Bergère de France.
Le nuancier avec ses échantillons de fil à tricoter permet de voir et de toucher les laines pour les choisir plus facilement. Les noms des couleurs figurent à côté des échantillons.
- Signaler les références des couleurs appliquées sur les surfaces qui vont accueillir les peintures pour pouvoir effectuer un choix définitif.
Les affichettes sur ce bâtiment parisien indiquent la teinte de la peinture selon le nuancier Baumit. Pour la petite histoire, celle avec un point vert est la nuance retenue.
- Pour les céramistes, savoir comment rendra un oxyde après cuisson selon la terre utilisée.
Nuancier en grès de la céramiste Michèle Fischer, les rayures avec les notations « étain », « K 470 » ou encore « K 470 + étain » indiquent l’oxyde ou la combinaison d’oxydes utilisées.
La gestion des couleurs en informatique peut se faire de plusieurs façons, et aucune n’est liée à une entreprise commerciale ce qui fait qu’elles sont utilisables universellement, si le matériel les supporte.
Pour commencer : le numéro de code hexadécimal utilisé pour les sites HTML. Il est composé d’une série de six lettres et chiffres. Si KcolorChooser fonctionne correctement, le rouge du premier drapeau des fiertés en haut de la page a comme numéro de code #e40303.
Au début du web, il n’y avait qu’un nombre très limité de couleurs auquel on pouvait se fier, elles ont un nom : navy, lime, etc. Il n’était pas sûr que les logiciels puissent gérer correctement les autres nuances. Depuis cette quinzaine de couleurs, incluant le blanc (#FFFFFF) et le noir (#000000) ont gardé leurs noms.
Les couleurs RVB, pour rouge-vert-bleu ou RGB en version anglaise est un système de codage basé sur trois couleurs primaires qui sont donc le rouge, le vert et le bleu. C’est le système de couleurs des écrans d’ordinateurs, d’ordiphones ou de tablette. On peut écrire le code de répartition des trois couleurs primaires sous la forme de pourcentage, mais le plus souvent sous cette forme : 225–3–3 qui est le rouge #e40303. Cette façon de coder les couleurs a des limites, notamment le RVB ne gère pas les couleurs plus saturées et le fait que, selon les écrans, l’affichage peut avoir des rendus différents.
Le système TSL (HSL en anglais) pour teinte-saturation-luminosité, c’est :
un modèle colorimétrique perceptuel car il se rapproche fortement de la perception physiologique de la couleur par l’œil humain. Dans ce système, les couleurs sont toujours caractérisées par trois dimensions mais qui ont une signification tout autre que dans le modèle RVB, puisqu’elles représentent ici la teinte, la saturation et la luminosité (…).
- La teinte qui correspond à la perception de la couleur est mesurée sur une échelle circulaire (cercle de chromaticité de Newton) par un angle de 0° à 360°.
- La saturation mesure le degré de pureté d’une couleur, c’est-à-dire la quantité de gris ajoutée à la couleur. Elle est représentée par le rayon d’une section circulaire du cône et varie de 1 (couleur pure ou saturée) à 0 (niveau de gris correspondant).
- La luminosité représente le degré d’éclaircissement ou d’assombrissement d’une couleur. Elle est définie selon une échelle linéaire allant de 0 (noir) à 1 (blanc) en passant par tous les niveaux de gris. (Cours Université de Paris).
Et enfin, le modèle de couleurs quadrichromique CMJN pour Cyan (bleu), Magenta, Jaune, Noir qui est celui utilisé en imprimerie offset. La répartition des couleurs primaires est indiquée sous forme de pourcentage de la couleur dans les 100 % de la nuance.
Et si vous voulez vous amuser à calculer vous trouverez même un convertisseur qui vous donne les formules.
Ressources, idées supplémentaires et mot de la fin Rapide bibliographie pour prolonger le voyage dans les couleurs- Histoire de l’arc-en-ciel de Bernard Maitte, Seuil, 2005, dont je me suis beaucoup servi (même si ça ne se voit pas) pour cette dépêche, il existe en version papier ou EPUB mais avec des très mauvaises manières, on peut l’emprunter en version numérique à la BnF avec un pass Culture,
- une liste de noms de couleurs sur Wikipédia et son portail des couleurs,
- les Cercles chromatiques de M. E. Chevreul, reproduits au moyen de la chromocalcographie, gravure et impression en taille douce combinées par R.-H. Digeon, 1855, téléchargeable en PDF texte-image,
- article en anglais sur Mauclerc de Sarah Lowengard tiré d’un ouvrage plus vaste sur la création des couleurs dans l’Europe du 18ᵉ siècle,
- en savoir plus sur les oxydes en céramique,
- explorer le monde des pigments qui colorent nos vies,
- un générateur de palettes de couleurs, un site espagnol plutôt complet et bien traduit.
Les fichiers de palette de LibreOffice sont des.soc, celle de Gimp et Inkscape sont des.gpl. Les deux types de fichiers se glissent dans le dossier palette de l’application. Krita a un autre format de palette.
- Un tutoriel sur les palettes de couleur,
- Des palettes pour LibreOffice (EN),
- PaletteMaker, une extension pour créer facilement des palettes dans LibreOffice
Si vous voulez vous aussi écrire une dépêche sur le mois des fiertés en lien avec les thématiques de LinuxFR.org, ces quelques suggestions, de Benoît Sibaud pour commencer :
- Microsoft Pride (EN) dépôt github,
- dépôt github Refuge Restrooms (EN) qui recense et cartographie les lieux de refuge pour personnes LGBT,
- Gay Alternatives (EN),
- Celebrating Pride: LGBTQ+ Open Source Projects and Programs We Love (EN)
Cela pourrait être soit des projets très ciblés, soit des projets non spécialement ciblés mais affichant clairement un soutien, soit des événements, un char de libristes, soit…
Krunch quant à lui pense qu’il y a du potentiel pour écrire des articles sur des informaticien·ne·s/libristes queer célèbres comme : Mary Ann Horton, Jon Hall, Lynn Conway ou Sophie Wilson.
Le mot de la finCette dépêche n’aurait sans doute pas existé si la lecture du livre de Bernard Maitte n’avait pas été suggérée dans un commentaire. Mais je laisse à la chanteuse américaine Dolly Parton le mot de la fin en vous souhaitant un été plein d’arc-en-ciel :
Si tu veux l’arc-en-ciel, tu dois supporter la pluie.
Télécharger ce contenu au format EPUBCommentaires : voir le flux Atom ouvrir dans le navigateur
Migrer de WordPress vers Hugo
Passer du système de gestion de contenu WordPress au générateur de sites statiques Hugo c’est changer de paradigme, il faut savoir ce que l’on va gagner et ce que l’on va perdre et il faut retrousser ses manches, un jour viendra où cela se fera en un clic, mais ce n’est pas aujourd’hui !
- lien nᵒ 1 : l'original (ou le clone ?) de ce billet
- Avant même de se poser la question comment, on peut se poser la question : pourquoi ?
- Ma vie, mon œuvre
- WordPress via le navigateur, Hugo via le terminal
- On installe le plugin, clic ! On importe le résultat et c’est fini !
- Exportez votre site WordPress et appliquez un outil magique !
- La vérité est ailleurs ?
- On installe Hugo
- C’est pas beau hein ?
- Un site WordPress c’est un site web comme un autre
- On repart de zéro et on mélange tout
Avec WordPress chaque page repose sur du PHP, un programme est exécuté qui peut faire de nombreuses actions, il y a une base de données. WordPress est un des classiques LAMP (Linux, Apache, MySql, PHP) et consorts, il nécessite l’installation de multiples composants. Quand le contenu à délivrer doit s’adapter au contexte utilisateur et à d’autres facteurs, c’est approprié, pour un site de commerce ça l’est, s’il s’agit d’une vitrine statique, ça ne l’est pas. Entre les deux on trouve le blog, qui peut se balancer d’un côté ou de l’autre si l’on souhaite gérer des accès utilisateurs, suivre les pages ou ajouter des interactions.
Avec Hugo, le site est généré une seule fois puis les pages sont délivrées, à l’ancienne dirait-on. À la grande époque où l’on éditait le HTML à la main et on publiait son site via FTP. Sauf qu’avec Hugo on manipule du Markdown plutôt que du HTML. Le Markdown est pratique, c’est l’héritage pragmatique d’Aaron Schwartz dont on peut encore trouver la trace dans le code PHP de génération. Le Markdown lui-même porte une étincelle de liberté, il est désormais normalisé dans la RFC 7763. Et on utilise le programme Hugo qui est un binaire fourni, ou bien compilé depuis du code Go, pour générer des pages HTML. Le site généré peut être délivré en http par Hugo ou bien par n’importe quel serveur web. Hugo repose aussi sur des en-têtes front-matter dans les fichiers Markdown qui est une extension plus récente.
Sortir de WordPress c’est sortir d’une zone de confort et ce sera nécessairement perdre des fonctionnalités, comme l’édition en ligne directe intégrée par exemple, le suivi de vues et les formulaires.
C’est aussi faire un choix simplificateur, économe et efficace. Beaucoup moins énergivore il est aussi beaucoup plus efficace et rapide. Il est aussi beaucoup plus facile à déployer qu’un WordPress puisqu’en définitive ce n’est qu’un binaire et un thème.
Une autre bonne raison de migrer est la sécurité, comme a pu le faire le projet Xubuntu à la fin de l’année dernière suite à la compromission de leur site de téléchargement sous WordPress
Hugo est la version la plus efficace, écrit en Go et compilé, les performances se rapprochent sans les égaler de celles de Rust ou de C. Et il est maintenu, dispose d’une communauté qui maintient des thèmes permettant de facilement avoir un rendu à la mode. Jekyll est en Ruby qui n’est pas le plus performant des langages mais est très versatile. Jekyll est apparu avant Hugo ce qui explique sa notoriété.
Ces deux logiciels ont popularisé la génération de sites statiques, mais ce ne sont pas les seuls, eleventry par exemple a déjà été couvert par un journal sur LinuxFr.org.
Ma vie, mon œuvreDans mon cas je ne me suis pas posé la question puisque je réponds à une demande d’une personne qui a déjà fait son choix, il faut migrer !
Avant de me lancer dans l’aventure j’ai dû me renseigner, parce que j’opère bien un site statique qui me sert de vitrine et celui-ci est en Markdown sous Git, mais tout est fait à la main et je ne connais pas Hugo. Je ne suis pas non plus un grand utilisateur de WordPress, que j’ai toujours trouvé lourd, et d’ailleurs j’ai toujours eu un faible pour les challengers, et je m’étais penché sur Joomla qui a les mêmes défauts. Utiliser ces CMS c’est déjà avoir appris une façon de penser, avec les pages et les posts, cela ne m’a jamais paru intuitif.
Donc j’étais absolument et résolument prêt pour cette migration !
Vous pouvez à ce moment me demander pourquoi donc l’ai-je fait ?
Parce qu’un ami me l’a demandé, parce qu’il rémunère pour cela et parce que je trouve que cela va dans le bon sens. Celui de l’éco-responsabilité, une sobriété qui ne transige pas avec la qualité et un mouvement vers plus d’indépendance.
Donc je me renseigne.
WordPress via le navigateur, Hugo via le terminalSi vous ne souhaitez pas utiliser de terminal et des scripts shells, alors je serais d’avis de vous déconseiller fortement de vous lancer dans l’aventure Hugo.
Parce qu’Hugo c’est du Web as code, très exactement l’inverse du WYSIWYG le PETALE Pris à l’écrit tel à l’écran. Tout se fait en Markdown dans votre éditeur favori.
Cela s’opère souvent via Git et le fait de pousser le commit git vers le serveur régénère le contenu du site.
S’il est possible de le faire via un VSCodium, je reste sur mon Emacs favori, mais évidemment ceci un choix très personnel.
Un bon éditeur de texte capable de te laisser saisir des codes Markdown est absolument nécessaire, un éditeur de texte dans ce cas ce n’est pas un traitement de texte, Libreoffice par exemple ne m’apparait pas comme l’outil adapté, mais je vous laisse juge.
C’est assez évident en fait il suffit de suivre ce que propose le projet Hugo en matière de migration vers Hugo.
Ça c’est ce que l’on souhaite et j’y ai presque cru.
Il n’y a pas de plugin WordPress officiel pour exporter vers Hugo, mais il y en a pour exporter en Jekyll. Sachant que Hugo sait importer du Jekyll, cela semble évident.
Tout d’abord il faut importer le plugin sous WordPress.
Si cela semble évident quand le plugin est disponible dans le magasin des plugins WordPress, cela ne l’est plus quand il faut l’installer à la main.
Dans mon cas, et peut être dans le vôtre aussi vous n’avez pas installé le WordPress, il vous a été fourni en tant que service hébergé, et c’est pourquoi vous êtes limités aux plugins officiels, quand encore, on vous y autorise.
Donc en suivant le lien de migration depuis WordPress je lis (en anglais, mais je vous offre gratuitement la traduction) :
Un plugin en un clic qui convertit tous les posts, pages, taxonomies, metadata, et settings en Markdown et YAML et déposable dans Hugo. (Note: Si vous avez des difficultés avec ce plugin, vous pouvez exporter le site pour Jekyll et utiliser le convertisseur intégré à Hugo listé ci-dessus)
Oui mais non, je n’ai pas accès au backend.
Et pourquoi ne pas juste installer un plugin officiel comme celui dont wordpress-to-hugo-exporter dérive ? Le jekyll-exporter
Ce n’est pas un échec, mais ça n’a pas marché.
Après l’installation du plugin et l’utilisation de l’export le site me réponds avec aplomb : 500 Internal ERROR.
Plutôt que d’abandonner, je cherche sur le projet source s’il y a un bug en cours et effectivement : Issue #400 sur wordpress-static-site-exporter. Sur ce, je rajoute mes informations sur le bug et j’attends une réponse.
Donc le ça fonctionne en un clic n’aura pas tenu bien longtemps, en attendant un correctif je me penche sur une alternative. Mais ne vous inquiétez pas, nous y reviendrons, si vous avez suivi le lien de l’issue vous le savez déjà !
Exportez votre site WordPress et appliquez un outil magique !Ce n’est pas bien grave, il y a d’autres outils…
blog2md
Fonctionne sur l’XML exporté depuis le site gratuit votre VOTRE-DOMAIN.wordpress.com. Cela sauve aussi les commentaires approuvés sous forme YOUR-POST-NAME-comments.md à côté des posts.
Ce projet n’a pas évolué depuis quatre ans, je ne vais pas choisir cette option.
wordhugopress
Un petit utilitaire écrit en Java qui exporte le site WordPress depuis la base de donnée et les resources (c’est-à-dire par exemple les images) stockées localement ou à distance. Ainsi la migration depuis des backups est possible. Support de multiples sites vers un seul site Hugo.
Je n’ai pas accès à la base de données où à l’export des backups, je ne vais pas choisir cette option non plus.
Celui-ci est un très bon candidat, sauf que je vends mon travail et la licence de cet outil est Attribution-NonCommercial-ShareAlike 4.0 International, donc je ne vais pas choisir cette option. Si mon budget avait été très important j’aurais envisagé de contacter l’auteur pour négocier, mais ce n’est pas le cas.
Donc aucun de ces autres outils ne répond à mes besoins.
La vérité est ailleurs ?Oui, mais il n’y a pas que site Hugo de référence non plus.
Les forums et en particulier https://discourse.gohugo.io/t/wordpress-migration-url-rewriting/3827, mais il a été écrit il y a presque dix ans…
Et dans mes pérégrinations hors des sentiers battus des scripts Python émergent https://www.infinitescript.com/2024/01/migrate-from-wordpress-to-hugo/.
Ce guide aussi m’a inspiré https://fr.benchwiseunderflow.in/blog/guide-complet-migration-wordpress-hugo/ ceci dit fournir les scripts Python dans son blog sans l’indentation, ce n’est pas ce qui se fait de mieux.
Voici la liste des projets que j’ai regardés, je n’en ai testé qu’une sous partie entre ceux utilisant de l’IA ou pour lesquelles mon utilisation ne respecterait pas la licence et celles dont le contenu semble trop vieux…
Site Commentaire langage html -> markdown license testé https://github.com/benbalter/wordpress-to-jekyll-exporter plugin officiel nécessite une migration supplémentaire jekyll -> hugo php wordpress plugin Markdownify GPL-3.0 ✅ https://github.com/SchumacherFM/wordpress-to-hugo-exporter basée sur une version du projet ci-dessus mais datant de 2014, a dérivé depuis. Ce n’est hélas pas un plugin officiel php wordpress plugin Markdownify GPL-3.0-or-later ✅ https://github.com/lonekorean/wordpress-export-to-markdown travailler sur l’export en XML it won’t migrate GUID correctly nodeJs javascript turndown - ✅ https://github.com/bradfeld/wp-to-hugo plus complet mais : IA generated Claude / typescript via API strip WordPress block comments nodeJs typescript turndown MIT License (& IA ?) Non : IA https://github.com/ashishb/wp2hugo attachment page post wp_navigation wp comments footnote go [[site_scrapping_vers_Hugo#johanneskaufmann_html_to_markdown]] Attribution-NonCommercial-ShareAlike 4.0 Non, licence non commerciale et c’est un travail commercialisé https://github.com/helgeklein/WordPress-Hugo-Migration-Scripts-HTML-Markdown/ https://helgeklein.com/blog/scripted-wordpress-html-to-hugo-markdown-migration/ post_type in (“post”, “page”)… donc pas de gestion des blocks python BeautifulSoup MIT https://github.com/some-programs/exitwp https://web.archive.org/web/20221120194327/https://www.justindunham.net/migrating-from-wordpress-to-hugo/ 2019 ? page et post + item_type_filter python beautifulsoup html2text ~ GNU GPL 3 https://github.com/dreikanter/wp2md issues https://github.com/dreikanter/wp2md/issues python html2text https://fr.benchwiseunderflow.in/blog/guide-complet-migration-wordpress-hugo/ status “publish” post_type “post”, “page” le code fourni est à copier coller et non fonctionnel python pandoc https://www.infinitescript.com/2024/01/migrate-from-wordpress-to-hugo/ post de blog contenant le code python utilisé python re (regular expression python) https://github.com/palaniraja/blog2md Le projet a 4 ans et part de blogger et non de WordPress javascript ? absence de licence non testéC’est wordpress-export-to-markdown qui a remporté une partie du travail. Cela a nécessité l’installation de node puisque le code est en javascript.
J’exporte donc le site via la fonction standard d’export de site WordPpress qui fourni un fichier XML.
Cet export contient tout sauf les images et les autres ressources, donc il faudra que l’outil puisse les rechercher, et donc que le site WordPress soit toujours activé. Ceci ne peut donc pas se faire sur un site indisponible ou bien même déjà arrêté.
On installe HugoEt il faut un serveur, une vraie machine avec une adresse IP publique, un serveur web.
Là où pour du WordPress un hébergeur fournit la solution, en Hugo le plus classique est tout de même de mettre en place son propre serveur. Avec tout ce qui va bien, et le certificat pour HTTPS.
Mais avant de faire le pas, cela s'installe en local sur une machine de développement avec docker, podman, inclus ou bien même directement puisque ce n’est qu’un exécutable.
sur une machine Linux :
sudo apt install hugoou
snap install hugoIl suffit de lancer hugo server dans le répertoire du projet hugo et se connecter sur localhost avec l’URL qui a été fournie dans le terminal.
Dans le cas d’une migration vous aurez forcément à modifier de nombreuses pages de votre site qui comportent des problèmes de code markdown mal converti depuis le HTML.
Et il vous faudra utiliser des scripts, dans votre langage préféré, mais dans tous les cas l’utilisation d’expressions régulières sera nécessaire. C’est-à-dire : il faut connaître un minimum de programmation.
Voici le genre de commande qui recherche tous les fichiers avec l’extension.md et supprime le 'Proudly powered by WordPress' dedans :
text='Proudly powered by <a href="https://wordpress.org" rel="nofollow">WordPress</a>' find content -name '*.md' -print0 | xargs -0 sed -i 's|'"$text"'||g'Attention cette commande fonctionne, car le texte $text est compatible avec la syntaxe de commande sed en particulier utiliser un '|' dans la variable text serait problématique.
En suivant la procédure d’installation rapide https://gohugo.io/getting-started/quick-start/ on va créer un dépôt git. Si par la suite on souhaite le répliquer pour le tester ailleurs alors il ne faudra pas oublier les submodules pour le thème, sinon la génération du site rendra un site vide.
git clone user@server:quickstart --recurse-submodules mon_site cd mon_site hugo serverOn termine avec un firefox http://localhost:1313 par exemple pour voir en local.
on pourra alors éditer le contenu sous content avec notre éditeur préféré et créer un commit git quand nous sommes contents de notre résultat local.
git add content git commit -m 'édition numero xx du site' git pushCela doit pousser sur le git parent le contenu. Si le git parent est attaché à la production alors la production est mise à jour ainsi.
C’est pas beau hein ?Le contenu généré par l’outil de migration ayant été copié dans le répertoire content du projet Hugo, il suffit de lancer le serveur Hugo pour qu’il soit délivré sur le port indiqué en console. En se connectant avec un navigateur firefox https://localhost:1313, le contenu apparait…
Ah j’oubliais, en Hugo toute la présentation est contrôlée par le thème, ici le thème choisi est ananke, c’est celui proposé dans la documentation de démarrage rapide de Hugo
Il y a du contenu, certes mais quand même il y a eu des dégâts collatéraux.
Cliquez sur l’image pour voir la vidéo.
Les blocs réutilisables de WordPressIl s’agit d’une fonctionnalité ajoutée dans l’éditeur de WordPress Gutemberg, la possibilité de créer des blocs réutilisables qui seront référencés dans d’autres pages ou bien même dans d’autres blocs
Pratiquement tous les outils d’export ne conservent pas les items qui ne sont ni de type page ni de type post et quand ils conservent les autres type, ils ne gèrent pas les blocs réutilisables.
Dans le fichier d’export.xml de WordPress on les retrouve ainsi :
<item> … <wp:post_id>610</wp:post_id> … </item>et sont utilisés par référence :
<!-- wp:block {"ref":610} /-->Dans mon cas pour l’outil wordpress-export-to-markdown, j’ai créé une demande de fonctionnalité pour le support des blocs réutilisables.
En pratique les outils perdent complètement le contenu de ces blocs.
Une façon de résoudre le problème est d’utiliser la source HTML générée par WordPress directement et de la convertir en Markdown.
Les <figure>Hugo ne gère pas le tag <figure>, il faut supprimer ces tags, sinon les images qu’ils contiennent n’apparaissent juste pas. Or WordPress génère souvent des blocks HTML avec des tags figure.
Voici un script bash qui supprime le tag figure partout dans tous les fichiers.md de content.
find_files=(find content -name '*.md' -print0) command2=(xargs -0 sed -i 's|</\?figure[^>]*[>]||g;') "${find_files[@]}" | "${command2[@]}" URL permanentesIl est crucial que les pages migrées se retrouvent au même endroit après migration. C’est crucial car cela fait partie du SEO, votre référencement, si vos pages changent de place, les moteurs de recherche vont vous perdre, tout comme les références depuis tout autre site.
En Hugo c’est le champ urldans l’entête front-matter du fichier markdown qui sert à indiquer où la page destinée à être délivrée.
Cette URL peut être totalement différente du répertoire dans lequel le fichier se trouve, même s’il est conseillé de conserver la mẽme hiérarchie, c’est une solution pratique.
WordPress délivre toutes ses pages avec des URL absolues dans le corps c’est-à-dire avec le nom du site intégré dans l’URL, ceci est un souci quand on souhaite déplacer le site, ou bien avec un site réplica lui aussi accessible en ligne mais sous une autre URL.
Les expressions régulières sont là pour ça, il faut supprimer http://monsite du début des toutes les URL. Pour rappel, à l’intérieur d’une page HTML un lien href='/article/linuxfr.html' est une référence relative dans le site courant, si l’URL du site est https://example.com alors le lien avec l’URL absolue est au lien `href='https://example.com/article/linuxfr.html'.
Si vous ne faites pas vous pourriez avoir la surprise lors de l’arrêt du site WordPress de ne plus avoir les images et autres ressources, car elles étaient sur le site original et non sur le nouveau site migré !
voici un exemple en bash
find_files=(find content -name '*.md' -print0) command2=(xargs -0 sed -i "s|https://${site_domain}||g") "${find_files[@]}" | "${command2[@]}" Le menuLe menu a été perdu, c’est ballot !
Via l’export Hugo il n’y a pas de menu du tout, il est perdu.
Dans WordPress le menu est supporté par du CSS les classes wp-block-navigation…
En Hugo c’est le thème qui le gère, ici avec ananke il faut rajouter des entrées de menu avec menu.main, dans mon cas j’ai rajouté le menu globalement dans le fichier de configuration Hugo, mais il y a plusieurs façons de définir les menus en Hugo.
Une autre approche est de considérer qu’un site WordPress c’est un site web comme un autre.
Un navigateur n’a pas de code particulier pour visualiser un site WordPress, donc un site WordPress est juste un site web, certes avec beaucoup de JavaScript et CSS, mais un site web.
Et un site web, ça se siphonne, et c’est facile, il suffit de regarder le projet internet archive, par exemple le site de LinuxFr.org le 2 avril 2018 pour s’en convaincre, il est très facile de récupérer le contenu visible d’un site web, à condition de connaître tous les points d’entrée et en pratique il suffit de partir de la page principale.
Puisque vous migrez un site que vous possédez, il n’y a pas de souci à utiliser un aspirateur de site.
Une fois le site récupéré, il y a des convertisseurs Markdown.
En particulier j’ai employé le convertisseur de HTML vers Markdown de Johannes Kaufmann, qui est aussi une base pour d’autres projets de conversion pour des applications particulières dont WordPress.
Et le tour est joué ! Ou presque…
On repart de zéro et on mélange toutSi aucune des solutions ne fonctionne, chacune permet de créer une partie du site. En utilisant toutes les générations on peut récupérer les meilleurs pages.
Dans mon cas le plugin officiel de migration de jekyll vers hugo a été corrigé et j’ai donc pu l’utiliser.
En utilisant aussi des parties générées depuis le site statique, j’ai obtenu un résultat acceptable, mais cela ne s’est pas fait sans une série de petits scripts en bash à base de find et de sed et donc d’expression régulières, les fameuses regex.
Variations mais pas sur le même thèmeUne fois le contenu cohérent, il est temps de tester d’autres thèmes Hugo pour donner au site une apparence différente.
Ces thèmes aussi peuvent être personnalisés. La notion de thème existe déjà dans WordPress, donc vous ne devez pas être surpris, mais les thèmes de WordPress ne peuvent pas être transposés tels quels dans Hugo, par exemple le thème twentytwo désormais classique ne se résout pas en la copie de son continu sur Hugo.
Mais passer à Hugo c’est aussi l’opportunité de se démarquer.
Commentaires : voir le flux Atom ouvrir dans le navigateur
Revue de presse de l’April pour la semaine 25 de l’année 2026
Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.
- [ZDNET] La Commission européenne a reculé sur le logiciel libre, critiquent les libristes
- [Next] Mastodon se lance dans les newsletters
- [Sud Ouest] Saint-Loubès: les logiciels libres s'invitent à la médiathèque
- [ZDNET] L'arrivée d'Euro-Office 1.0 sème la zizanie dans le monde de l'open source: «La compatibilité n'est pas synonyme de souveraineté»
- [Silicon.fr] L'open source n'est plus 'gratuit par défaut'
- [cio-online.com] Open Source: la Cnaf s'engage dans le projet Catala de l'Inria
- [Basta!] «Se soucier des usagers»: un fournisseur d'accès à Internet citoyen veut reprendre SFR à la place de Bouygues, Free et Orange
- [Les Numeriques] Je me suis passé de Google pendant un mois grâce à /e/OS et au Fairphone 6: la vie privée à portée de clics
- [cio-online.com] Walter Arnaud devient Dinum ; l'Etat accélère dans la création de l'Ariane
- lien nᵒ 1 : April
- lien nᵒ 2 : Revue de presse de l'April
- lien nᵒ 3 : Revue de presse de la semaine précédente
- lien nᵒ 4 :
De la fermeture des comptes inactifs depuis 3 ans
En février 2023, nous avions décrit « les données à caractère personnel traitées, qu’elles soient ou non associées à un compte, le cycle de vie de ses données et le changement de politique concernant ce cycle de vie. » La règle a été mise en place au 28 juin 2023 (la date de dernière activité du compte ayant été mise en place au 31 mai 2023) :
- les comptes inactifs pendant trois ans sont fermés et les données conservées inutiles au service supprimées ;
- les comptes fermés depuis plus d’un an voient les données associées inutiles au service supprimées (cf dépêche d'évaluation 1 an après en 2024)
Depuis trois ans, les comptes fermés (par la personne détenant le compte ou par l’équipe de modération sur les spams par exemple) voient donc leurs données minimisées. La nouveauté cette année était la fermeture des comptes inactifs depuis trois ans.
- un an, c’est 961 comptes ouverts (et 286 fermés depuis), entre le 01 octobre 2024 et le 30 septembre 2025 (basées sur les rétrospectives des quinzaines)
- un an, c’est aussi 1607 tentatives de création de comptes, sur la même période (basé sur les identifiants en base de données), dont beaucoup ne sont visiblement jamais confirmés et donc jamais réellement ouverts (spam, erreur d’adresse, erreur sur le pseudo voulu, etc.)
Regardons les statistiques conservées par archive.org du 11 avril dernier, soit avant l’échéance des trois ans d’inactivité du 31 mai dernier :
- 53599 utilisatrices et utilisateurs ayant ou ayant eu des comptes (et encore présents en base de données)
- 33150 comptes
- 1384 comptes fermés
Et comparons avec les statistiques au moment de l’écriture de la dépêche, en base de données on trouve :
- 38847 utilisatrices et utilisateurs ayant ou ayant eu des comptes (et encore présents en base de données)
- 18397 comptes
- 12380 comptes fermés
Il y a donc eu purge de plus de 14500 comptes et fermeture de plus de 10000 comptes au 31 mai 2026.
Pourquoi certains comptes sont purgés ? Car ils n’avaient aucun contenu public ou commentaire public ou contribution à des contenus publics. Il peut s’agir de personnes n’ayant jamais rien eu à dire sur le site, de spammeurs n’ayant jamais réussi à publier quoi que soit, etc. La volumétrie est aussi due au stock puisque le traitement s’est appliqué à tous les comptes concernés depuis 1999 (année du plus vieux compte en base de données).
Pourquoi certains comptes sont fermés ? Parce qu’ils restent associés un ou plusieurs contenus ou commentaires ou contributions publics. Les cas peuvent être multiples : la personne est décédée, la personne est passée à autre chose, la personne avait juste besoin de poser une question à un moment et n’est donc pas restée, la personne est depuis 3 ans en prison ou en orbite ou dans un sous-marin ou tout autre endroit hors-ligne, etc.
Conséquences techniques ?Va-t-on réutiliser les identifiants libérés dans la base de données de comptes ? Il n’y a pas vraiment d’intérêt à le faire.
A-t-on gagné sur le volume des sauvegardes ? La table des versions de dépêches pèse ~9 GiB pour ~430000 tuples, celle des commentaires ~3 GiB pour 2M de commentaires. La table des comptes n’est que la 11e plus volumineuse en base, avec 18 MiB. Donc non on ne gagne rien de significatif. Probablement moins que si on supprimait dès maintenant les encore présents en base 700 contenus non publics et 21900 commentaires non publics.
Est-ce que tout le site va aller plus vite ? Non, ça ne va pas être perceptible sur les requêtes SQL.
Quel serait le cas le plus favorable en termes de réduction des données ? L’anonymisation du compte et de tout ce qui est associé : cela supprime un compte bien sûr, mais ça permettait en théorie de fusionner des éditions de dépêches par exemple : si Anonyme, seul compte contributeur, a 82 éditions d’une même dépêche, alors des années après, on peut sans doute se contenter de ne garder que la première et la dernière édition par exemple (pour préserver dates et attribution). Et même si Anonyme a seulement les éditions 53 à 57 d’une dépêche, on pourrait faire de même sur cette partie contiguë.
Aide sur le sujet- Quelles sont les données à caractère personnel (DCP) traitées par le site ?
- Quelles sont les données sans caractère personnel relatives au compte traitées par le site ?
- Quelles sont les données inutiles au service qui sont supprimées des comptes fermés ?
P.S. : cette dépêche sera ma 500e dépêche publiée
Télécharger ce contenu au format EPUBCommentaires : voir le flux Atom ouvrir dans le navigateur
Open Source Experience prolonge son appel à conférences jusqu’au 24 juin
Initialement terminé le 14 juin dernier, l’appel à conférences du salon Open Source Experience (aka OSXP pour les intimes) est prolongé : les propositions peuvent être soumises jusqu’au 24 juin 2026 à 23 h 59. Quelques jours de plus pour finir le teaser d’un retour d’expérience, affûter un sujet technique ou sortir votre idée de conférence qui traîne dans votre pile À traiter.
Et au passage le village des associations revient en force !
Plus de détails dans la suite de la dépêche.
- lien nᵒ 1 : Appel à conférences Open Source Experience
- lien nᵒ 2 : Site web d'Open Source Experience
- lien nᵒ 3 : Pretalx, logiciel libre de gestion de CFP et de programmes d’événements
Suite aux demandes de plusieurs acteurs de l’écosystème que nous ne nommerons pas, car ils ont procrastinés, les organisateurs d’OSXP repoussent la date limite de soumission. L’appel vise des conférences autour du libre et l’open source (forcément) et de la souveraineté numérique (mot très à la mode), avec une préférence assumée pour le concret :
- Souveraineté numérique, gouvernance et modèles économiques open source
- Infrastructures ouvertes, cloud et plateformes souveraines
- IA ouverte, modèles, data et écosystèmes souverains
- Cybersécurité, confiance et résilience open source
- Plateforme applicative d'entreprise souveraine
- Culture, compétences et métiers de l'open source
Les propositions de conférences sont donc à déposer avant le 24 juin 2026 à 23 h 59 sur la page de l'appel à conférences. Si vous avez un sujet à partager, c’est le moment de le soumettre… ou de pousser gentiment quelqu’un de votre communauté à le faire.
Et bientôt le village des AssociationsOn profite aussi de cette dépêche pour glisser un petit teasing : l’appel à candidatures pour le village des Associations d’Open Source Experience sera bientôt relancé sur LinuxFr.org.
Et il devrait y avoir de bonnes nouvelles pour les associations du libre. On n’en dit pas plus pour l’instant — oui, c’est vilain, mais c’est pour la bonne cause — et oui, j'utilise des tirets cadratins récursifs pour ne pas les laisser aux IA ;-)
Et rendez-vous les 9 et 10 décembre 2026 à Paris, porte de Versailles.
Télécharger ce contenu au format EPUBCommentaires : voir le flux Atom ouvrir dans le navigateur
DarkMoon : un moteur libre de pentest autonome avec agents IA, MCP et outillage conteneurisé
DarkMoon est un projet libre de cybersécurité publié sous licence GNU GPLv3. Il propose un moteur de test d’intrusion automatisé, lancé en conteneur Docker, qui orchestre des outils de sécurité existants, des agents spécialisés et un modèle de langage configurable.
Concrètement, l’utilisateur donne une cible autorisée. DarkMoon lance des étapes de reconnaissance, identifie des technologies exposées, choisit certains outils ou agents selon le contexte, puis produit des journaux et un rapport de pentest en Markdown.
Le projet est récent. Le premier commit visible sur GitHub date de novembre 2025, le dépôt a été rendu public en mai 2026, et une première release a été publiée récemment. Au moment de la rédaction, les mainteneurs indiquent un peu plus de 500 clonages du dépôt et environ 1300 téléchargements des images Docker. Ces éléments donnent un premier signal d’usage, sans en faire pour autant un outil éprouvé en production.
- lien nᵒ 1 : Dépôt GitHub
- lien nᵒ 2 : Documentation officielle de Dark Moon
- lien nᵒ 3 : Vidéo de démonstration de Dark Moon sur Juice Shop
- lien nᵒ 4 : Site officiel de Dark Moon
-
- Ce que fait DarkMoon
- Un projet libre orienté sécurité offensive contrôlée
- Architecture générale
- Installation
- Choix du modèle de langage
- Exemple de campagne
- Démonstration sur OWASP Juice Shop
- Détection et choix des actions
- Outils intégrés
- Journaux et rapport Markdown
- Cadre d’usage et limites
- Contribuer
DarkMoon essaie de répondre à une question simple : peut-on automatiser une partie d’un pentest sans se limiter à lancer un scanner unique ?
Le fonctionnement attendu est le suivant :
- on fournit une cible autorisée ;
- le moteur lance des outils de reconnaissance ;
- il collecte des indices : ports, services, CMS, API, frameworks, chemins, en-têtes, comportements applicatifs ;
- il choisit les modules utiles selon ce qu’il observe ;
- il exécute les outils dans un conteneur ;
- il conserve les journaux ;
- il génère un rapport Markdown.
DarkMoon est publié sous licence libre GNU GPLv3. Le dépôt GitHub contient les scripts d’installation, l’orchestration Docker, les composants de l’outil, les configurations et la documentation associée.
Le projet n’a pas vocation à remplacer l’expertise humaine d’un pentester. Il vise plutôt à automatiser des tâches répétitives, à aider à la corrélation des résultats, et à produire des sorties plus facilement exploitables. Dans un audit réel, l’interprétation, la validation des constats, la priorisation et le respect du cadre légal restent des responsabilités humaines.
L’usage prévu est strictement limité aux environnements autorisés: laboratoires, machines volontairement vulnérables, programmes de bug bounty, audits internes ou périmètres contractuels.
Architecture généraleDarkMoon repose sur trois blocs principaux :
- un conteneur Docker qui fournit l’environnement d’exécution.
- un lanceur darkmoon.sh pour démarrer les campagnes et suivre les journaux.
- une logique d’orchestration qui choisit les outils ou agents à lancer selon les éléments détectés.
La séparation entre le modèle, le contrôle et l’exécution est importante. Le modèle peut proposer une stratégie, mais les actions passent par une couche de contrôle avant d’être exécutées dans le conteneur. Cela permet de garder une trace des actions et de limiter l’exécution directe sur l’hôte.
InstallationL’installation documentée repose sur Docker et Docker Compose. L’utilisateur clone le dépôt, rend les scripts exécutables, puis lance l’installation.
git clone https://github.com/ASCIT31/Dark-Moon.git cd Dark-Moon chmod +x install.sh darkmoon.sh ./install.shLe script prépare l’environnement, construit les images nécessaires et initialise les volumes. Une fois l’installation terminée, DarkMoon peut être lancé depuis la racine du dépôt.
./darkmoon.shIl est aussi possible de lancer directement une cible depuis la ligne de commande.
./darkmoon.sh "TARGET: http://172.19.0.3:3000" Choix du modèle de langageDarkMoon ne force pas un fournisseur unique de LLM. Lors de l’installation, on peut configurer un fournisseur cloud comme OpenAI, Anthropic ou OpenRouter, mais aussi un modèle local via Ollama, llama.cpp ou une URL compatible avec l’API OpenAI.
C’est un point important pour un outil de sécurité. Selon le contexte, on peut préférer un modèle distant plus performant, ou un modèle local pour éviter d’envoyer des informations de cible, de journaux ou de résultats vers un service externe.
Exemple de campagneUne campagne DarkMoon commence par la définition d’un périmètre. La forme minimale consiste à fournir une cible :
./darkmoon.sh "TARGET: http://172.19.0.3:3000"Une forme plus complète permet de préciser le programme, les cibles incluses, les exclusions, les familles de vulnérabilités à privilégier, le niveau de bruit acceptable et les règles d’engagement.
./darkmoon.sh "TARGET: https://app.example.org PROGRAM='Audit interne' TARGETS=*.example.org,API:https://api.example.org OUT=payments.example.org,10.0.0.0/8 FOCUS=sqli,rce,ssrf,idor EXCLUDE=brute-force NOISE=moderate FORMAT=standard RULES='POC only;no real user data'"Après le lancement, l’outil fournit un identifiant de session. Les journaux peuvent ensuite être suivis avec:
./darkmoon.sh --log <session_id> Démonstration sur OWASP Juice ShopUne démonstration vidéo montre DarkMoon exécuté contre OWASP Juice Shop, une application volontairement vulnérable conçue pour l’apprentissage et les tests de sécurité applicative. Ce choix est important: il permet d’illustrer le fonctionnement du moteur sur une cible réaliste, mais explicitement prévue pour l’entraînement, sans viser un système tiers.
La vidéo présente le déroulement général d’une campagne: lancement depuis la ligne de commande, analyse de la cible, collecte de signaux techniques, sélection des actions à mener et production progressive d’observations exploitables. Elle permet aussi de mieux comprendre la logique d’orchestration: DarkMoon ne se limite pas à lancer un unique scanner, mais enchaîne plusieurs étapes selon ce qu’il découvre.
Lien de la démonstration : DarkMoon sur OWASP Juice Shop
L’intérêt de Juice Shop dans ce contexte est double. D’un côté, l’application contient de nombreuses familles de vulnérabilités web connues, ce qui permet de tester la capacité de détection et d’enchaînement du moteur. De l’autre, elle fournit un cadre légal et reproductible pour expérimenter l’outil, comparer les résultats et améliorer les agents sans exposer de service réel.
Détection et choix des actionsLe moteur commence par collecter des signaux techniques : ports ouverts, services exposés, technologies web, frameworks, CMS, API, en-têtes HTTP, chemins visibles ou comportements applicatifs.
Ces informations servent ensuite à choisir les actions suivantes. Une cible WordPress, une API GraphQL ou un environnement Kubernetes ne déclenchent pas les mêmes outils ni les mêmes agents.
Outils intégrésDarkMoon ne réécrit pas les outils de sécurité existants. Il les regroupe dans une image Docker et les appelle selon le contexte détecté.
Parmi les outils cités dans la documentation ou dans les articles qui présentent le projet, on trouve notamment Naabu, Masscan, Nuclei, ffuf, sqlmap, Arjun, wafw00f, Subfinder, Katana, Waybackurls, httpx, WPScan, CMSeeK, Hydra, dig, ainsi que des outils liés à BloodHound, Impacket, kubectl, Kubescape ou Kubeletctl.
Le point important n’est pas la liste exacte des outils, qui peut évoluer, mais la logique d’orchestration: détecter ce qui est pertinent, lancer l’outil adapté, lire la sortie, puis décider de l’étape suivante.
Journaux et rapport MarkdownUne campagne produit des journaux et des artefacts. L’utilisateur peut suivre l’exécution, consulter les étapes et récupérer les résultats dans les répertoires de sortie prévus.
DarkMoon génère aussi un rapport de pentest en Markdown. Ce choix est simple: le fichier est lisible dans un terminal, versionnable avec Git, relisible dans une forge, modifiable à la main et convertible ensuite en HTML ou en PDF.
Le rapport doit conserver le contexte de la campagne : cible, périmètre, hypothèses, commandes ou actions utiles, preuves collectées, vulnérabilités relevées, criticité, impact potentiel et pistes de correction.
Cadre d’usage et limitesDarkMoon est un outil offensif. Il doit être utilisé uniquement sur des systèmes pour lesquels l’utilisateur dispose d’une autorisation explicite: laboratoire local, machine volontairement vulnérable, programme de bug bounty, audit interne ou périmètre contractuel.
L’automatisation ne réduit pas les responsabilités de l’utilisateur: définir le périmètre, obtenir les autorisations, éviter les impacts de production et manipuler les données avec précaution.
Les limites sont celles de tout outil de pentest automatisé:
- faux positifs possibles.
- faux négatifs possibles.
- dépendance aux outils appelés.
- dépendance au modèle de langage choisi.
- interprétation humaine nécessaire.
- risque de bruit sur les systèmes testés.
- nécessité de tester en environnement maîtrisé avant tout usage sérieux.
Un modèle peut proposer une action inutile, trop large ou mal adaptée au contexte. La couche de contrôle et les journaux sont donc utiles, mais ils ne dispensent pas d’une revue humaine.
ContribuerLe projet est ouvert aux retours techniques. Les contributions les plus utiles concernent:
- l’installation sur différentes distributions.
- la documentation.
- la reproductibilité des exemples.
- la qualité des rapports Markdown.
- la réduction des faux positifs.
- l’ajout d’agents spécialisés.
- la revue des scripts Docker et shell.
- les garde-fous d’exécution.
- les tests sur des laboratoires vulnérables.
- les issues claires et reproductibles.
Les remarques sur la clarté du fonctionnement sont également bienvenues, surtout pour éviter de présenter l’outil comme plus mature qu’il ne l’est réellement.
Télécharger ce contenu au format EPUBCommentaires : voir le flux Atom ouvrir dans le navigateur
Estampille : l'outil de gestion de tests ultra léger.
Voici Estampille. Estampille vise à remplacer les fichiers tableurs partout où l’installation d’une suite complète de tests (Squash, HPALM…) n’est pas possible. Il est distribué sous licence GNU GPL.
Cet outil permet de rédiger des cas de test composés de pas de tests. Il permet d’exécuter manuellement ces cas de test autant de fois que nécessaire. Un cas de test peut être appelé dans d’autres cas de tests pour factoriser la rédaction des cas. Les résultats d’exécution sont exportables sous forme de dossiers PDF.
Enfin une page de statistiques offre une vue générale de l’avancement des tests.
Contrairement aux suites logicielles de tests existantes, Estampille n’a pas besoin de base de données, ni de serveur dédié. Les tests et exécutions de tests sont stockées sous la forme de fichiers JSON partageables facilement ; que ce soit par courriel, répertoire réseau partagé, synchronisation cloud, etc.
Cet outil ultra léger (<300 ko tests unitaires compris) est écrit en python et utilise flask pour présenter l’interface graphique sur le navigateur web. Il fonctionne indifféremment sous Linux ou Windows.
Voilà déjà la fin d’une dépêche courte pour un outil simple qui répond à un besoin concret.
- lien nᵒ 1 : dépôt de code source
Commentaires : voir le flux Atom ouvrir dans le navigateur
La certification du matériel appliquée aux ordiphones: la sécurité comme prétexte pour constituer un oligopole ?
Apple et Google font la promotion de leur technologie de certification de matériel.
Au nom de la sécurité, les deux gros fournisseurs d’OS mobiles sont en train de verrouiller un marché où ils seraient les seuls acteurs mondiaux à décider qui a le droit d’utiliser tel ou tel matériel.
- lien nᵒ 1 : GrapheneOS attestation compatibility guide
- lien nᵒ 2 : Article de l'OFCE sur la constitution des oligopoles par les GAFAMs
- lien nᵒ 3 : Article Wikipédia sur des oligopoles
Le but de ces technologies est d’interdire aux gens d’utiliser du matériel et du logiciel non approuvé par Google et Apple.
Faussement présenté comme une fonctionnalité de sécurité, les banques et les gouvernements les adoptent avec enthousiasme, car cela leur permet d’imposer l’usage de logiciels privateurs à leurs clients/citoyens, quitte à sacrifier la souveraineté.
Les technologies API Play Integrity de GoogleCette API Android permet à une application de vérifier :
- qu’elle n’a pas été modifiée par l’utilisateur ;
- que l’utilisateur a bien payé pour l’utiliser ;
- que l’exécution n’a pas lieu sur un émulateur ;
- que le matériel sur lequel elle s’exécute est certifié par Google.
Quelques fournisseurs d’Android proposent des alternatives à ce service :
- Unified Attestation, créé par Volla ;
- Android hardware attestation, présenté par Graphene OS comme une alternative à Google’s Play Integrity API plus ouverte.
https://developer.apple.com/documentation/devicecheck/preparing-to-use-the-app-attest-service
Privacy PassCe protocole a pour but d’authentifier un utilisateur anonyme. Cela peut sembler contradictoire, mais il s’agit de remplacer les solutions pour stopper les vils bots (captcha, anubis…).
Concrètement l’utilisateur doit obtenir un jeton avant d’accéder à un service.
Malheureusement de vils humains d’Apple et Cloudflare ont trouvé opportun d’implémenter ce système en rendant obligatoire l’usage d’un matériel certifié.
reCAPTCHACette solution de Google impose aussi l’usage des services Google pour vérifier un mobile pour pouvoir accéder à certains services, notamment des sites web.
La certification de matériel du point de vue des utilisateursPour le consommateur, la certification du matériel (appliqué aux ordiphones) revient à :
- limiter son choix de matériel neuf ;
- limiter son choix de matériel d’occasion ;
- accélérer l’obsolescence du matériel possédé.
Bref il faudra plus régulièrement « tout racheter ».
(Source: sketch des Guignols sur les "iAiles-dans-les-dos", une révolution de Steeve Jobs qui innove au paradis, 2011)
Pour le citoyen, c’est :
- l’usage obligatoire de logiciels privateurs ;
- une inscription forcé et donc l’acceptation des contrats de société “agressives” sur la vie privée et les données personnelles.
Pour les États et l’Union Européenne, c’est un nouvel abandon de souveraineté.
Certifier du matériel, c’est privateur. Certifier des gens c’est pire.Si vous avez un diplôme d’ingénieur, un permis de chasse, un passe sanitaire ou un tatouage mafieux, vous savez que les organisations adorent certifier les personnes, par exemple pour être bien certaine de recruter un bon tireur pour une mission spéciale en pleine pandémie.
Toutefois si vous êtes un braconnier antivax de l’école 42, vous pouvez aussi télétravailler du côté obscur, par exemple comme développeur Android.
Enfin jusqu’ici, car Google demandera bientôt que tout développeur d’applications Android s’inscrive avec des obligations comme fournir une pièce d’identité officielle et lister tous ses identifiants d’applications actuels et futurs…
Une campagne est en cours pour défendre le droit des braconniers antivax de l’école 42gens normaux de continuer à développer librement sur Android : https://keepandroidopen.org/fr/
Télécharger ce contenu au format EPUBCommentaires : voir le flux Atom ouvrir dans le navigateur
La Fondation pour le progrès humain et le logiciel libre — « Libre à vous ! » du 9 juin 2026 — Podcasts et références
278e émission « Libre à vous ! » de l’April. Podcast et programme :
- sujet principal : la Fondation pour le progrès humain et le libre avec Antoine Vaskou et Vincent Calame
- chronique « Que libérer d’autre que du logiciel » avec Antanak
- chronique « Lectures buissonnières » de Vincent Calame sur « Présentation de la revue Curseurs »
- lien nᵒ 1 : Podcast de la 278ᵉ émission
- lien nᵒ 2 : Les références pour la 278ᵉ émission et les podcasts par sujets
- lien nᵒ 3 : S'abonner au podcast
- lien nᵒ 4 : S'abonner à la lettre d'actus
- lien nᵒ 5 : Libre à vous !
- lien nᵒ 6 : Radio Cause Commune
Rendez‐vous en direct chaque mardi de 15 h 30 à 17 h sur 93,1 MHz en Île‐de‐France. L’émission est diffusée simultanément sur le site Web de la radio Cause Commune. Vous pouvez nous laisser un message sur le répondeur de la radio : pour réagir à l’un des sujets de l’émission, pour partager un témoignage, vos idées, vos suggestions, vos encouragements ou pour nous poser une question. Le numéro du répondeur : +33 9 72 51 55 46.
Télécharger ce contenu au format EPUBCommentaires : voir le flux Atom ouvrir dans le navigateur
Revue de presse de l’April pour la semaine 24 de l’année 2026
Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.
- [Stratégies] La souveraineté numérique, à quel prix?
- [ICTjournal] Lancement d'Euro-Office, sous le feu des critiques de LibreOffice
- [Silicon.fr] Open source: ce que l'UE vise désormais
- [clubic.com] Les Big Tech contrôlent plus de 70% du cloud européen: l'UE vient d'allouer 2 milliards d'euros à l'open source
- lien nᵒ 1 : April
- lien nᵒ 2 : Revue de presse de l'April
- lien nᵒ 3 : Revue de presse de la semaine précédente
- lien nᵒ 4 :
Prenez 5 minutes pour répondre au questionnaire 2026 « Votre avis sur libre à vous ! »
Libre à vous ! est l’émission de radio proposée depuis 2018 par l’April sur la radio Cause Commune, « la voix des possibles ». L'émission est diffusée chaque mardi de 15h30 à 17h00 sur 93,1 MHz en Île‐de‐France et simultanément sur le site web de la radio. Le podcast et la transcription sont disponibles après la diffusion.
Nous proposons un questionnaire pour connaître l'auditorat de notre émission de radio. Vos réponses à ce questionnaire sont très précieuses pour nous : elles nous permettront d'évaluer l'impact de notre émission et de mieux vous connaître. De votre côté, ce questionnaire est une occasion de nous faire des retours.
Vous pouvez répondre au questionnaire en quelques minutes (5 à 10 minutes).
- lien nᵒ 1 : Répondre au questionnaire
- lien nᵒ 2 : Libre à vous !
- lien nᵒ 3 : Radio Cause Commune
Commentaires : voir le flux Atom ouvrir dans le navigateur
Amnesty International France et la LDH - « Libre à vous ! » du 2 juin 2026 - Podcasts et références
Deux-cent-soixante-dix-septième émission « Libre à vous ! » de l’April. Podcast et programme :
- sujet principal : Quand les organisations de défense des droits humains se saisissent des enjeux numériques, avec Katia Roux, chargée de plaidoyer « technologie et droits humains » pour Amnesty International France et Maryse Artiguelong, coresponsable du groupe de travail « Libertés et technologies de l’information et de la communication » pour la Ligue des Droits Humains
- La suite de Lectures buissonnières de Vincent Calame, sur l’ouvrage d’Isabelle Collet « Le numérique est l’affaire de toutes ».
- Un nouvel épisode de À cœur vaillant, la voie est libre de Laurent et Lorette Costy : « Retex Ipsum Lorette »
Rendez‐vous en direct chaque mardi de 15 h 30 à 17 h sur 93,1 FM en Île‐de‐France. L’émission est diffusée simultanément sur le site Web de la radio Cause Commune.
- lien nᵒ 1 : Podcast de l'émission
- lien nᵒ 2 : Les références pour l'émission et les podcasts par sujets
- lien nᵒ 3 : La transcription de l'émission
- lien nᵒ 4 : S'abonner au podcast
- lien nᵒ 5 : S'abonner à la lettre d'actus
- lien nᵒ 6 : Libre à vous !
- lien nᵒ 7 : Radio Cause Commune
Commentaires : voir le flux Atom ouvrir dans le navigateur
Revue de presse de l’April pour la semaine 23 de l’année 2026
Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.
- [Les Numeriques] Ce navigateur open source ferme ses contributions, le code généré par IA sème trop le chaos
- [Le Monde.fr] L’association HOP obtient un procès contre le fabricant d’imprimantes Epson
- [Les Numeriques] 'Argent public, code public' : le logiciel libre devient prioritaire, l'Europe veut en finir avec Microsoft dans ses administrations
- [ZDNET] La sécurité open source est dans un état déplorable : IBM et Red Hat parient que 5 milliards de dollars et 20 000 ingénieurs pourront y remédier
- lien nᵒ 1 : April
- lien nᵒ 2 : Revue de presse de l'April
- lien nᵒ 3 : Revue de presse de la semaine précédente
- lien nᵒ 4 :
Lettre d'information XMPP de mars 2026
N. D. T. — Ceci est une traduction de la lettre d’information publiée régulièrement par l’équipe de communication de la XSF, essayant de conserver les tournures de phrase et l’esprit de l’original. Elle est réalisée et publiée conjointement sur les sites XMPP.org et LinuxFr.org selon une procédure définie.
Bienvenue dans la lettre d'information XMPP, ravi de vous retrouver ! Ce numéro couvre le mois de mars 2026.
La lettre d'information XMPP vous est proposée par l'Équipe de communication de la XSF.
Comme tout autre projet accompli par la XSF, la lettre d'information est le résultat du travail volontaire de ses membres et des personnes y contribuant. Si vous êtes satisfait des services et logiciels que vous utilisez peut-être, n'hésitez pas à dire merci ou aider ces projets.
Vous souhaitez contribuer à l'équipe de communication de la XSF ? Lisez en bas de page.
- Annonces de la XSF
- Évènements XMPP
- Vidéos et conférences XMPP
- Articles XMPP
- Nouvelles des logiciels XMPP
- Extensions et spécifications
- Partagez les nouvelles
- Aidez-nous à créer la lettre d'information
- Licence
Être un membre élu de la XMPP Standards Foundation est un engagement pour un standard ouvert et un engagement professionnel dans / pour la communauté XMPP. Devenir membre aide la XSF à rester une organisation saine, ce qui lui tient à cœur. Cela permet également d'obtenir un droit de vote pour les sujets techniques et administratifs au sein de la XSF. La candidature est un acte simple et gratuit qui vous permet également de vous impliquer plus facilement. Si vous êtes intéressés par rejoindre la XMPP Standards Foundation en tant que membre, merci de candidater pour notre 2ème appel trimestriel avant le 17 mai 2026 à 00:00 UTC.
Évènements XMPPPour 2026, le XMPP Sprint à Berlin aura lieu en juin, du vendredi 19 au dimanche 21, dans les bureaux de la Wikimedia Deutschland e.V. à Berlin, en Allemagne. Si cet événement vous intéresse, venez nous rejoindre ! Pensez à vous inscrire ici, afin que nous sachions combien de personnes seront présentes et que nous puissions planifier en conséquence. Si vous avez des questions ou des interrogations, rejoignez-nous sur le salon de discussion : sprints@muc.xmpp.org!
XMPP au FOSSY 2026 : l'édition de cette année de FOSSY, la quatrième conférence annuelle Free and Open Source Software, se tiendra au mois d'août, du jeudi 6 au dimanche 9, à l'université de British Columbia à Vancouver au Canada. Comme toujours, la thématique XMPP sera présente, et l'appel à propositions est ouvert jusqu'au 30 avril 2026.
Cette année encore, JMP a le plaisir d'annoncer sa proposition de financement pour les intervenants potentiels qui souhaiteraient animer une conférence sur la thématique XMPP. N'hésitez pas à vous rendre sur discuss@conference.soprani.ca pour demander plus d'informations.
Parlons des espaces dans XMPP par Timothée Jaussoin pour le blog de Movim.
Notre nouveau BanBot pour salons XMPP (EN) par ~dan pour le site Web ~dan sur envs.net.
Envoyer des messages Jabber/XMPP via HTTP (EN), par Daniel Gultsch.
Auto-héberger UnifiedPush avec Conversations comme "distributeur" (EN), par Daniel Gultsch.
Installer ejabberd (EN), par eltheanine pour The Teabag Ninja.
Fluux Messenger 0.14.0 - Contrôle total des salons & des profils de contact enrichis (EN), par Mickaël Rémond pour le blog ProcessOne.
Mon déploiement Prosody avec Docker Compose (EN), par gsvd.dev pour le blog gsvd.dev.
JoinJabber : grâce à l'excellent travail fourni par l'un des membres de notre communauté, l'intégralité du site est désormais disponible en Portugais (BR) ! Vous pouvez consulter l'état d'avancement de la traduction sur leur page de status web translation et aider sur les autres traductions !
Présentation de CLabber (EN) : Un client XMPP pour terminal (TUI) écrit en Common Lisp.
Mettez à jour ejabberd dans Debian MAINTENANT (EN) : il y a des chances que vous fassiez tourner un service ejabberd basé sur Debian. Malheureusement, les notifications push de tous les utilisateurs Monal de ce serveur vont dysfonctionner dans moins de 2 mois. Et il est probable que certaines de vos connexions S2S soient déjà en échec aujourd'hui. Par Thilo Molitor pour le blog monal-im.
-
aTalk a publié les versions 5.2.0 et 5.2.1 de son application de messagerie instantanée chiffrée Android supportant les appels vidéo et les fonctionnalités GPS. La première implémente la XEP-0384 (chiffrement OMEMO), le déchiffrement des messages OMEMO, met à jour smack pour prendre en charge la XEP-0420 (Chiffrement de contenu Stanza) ainsi que d’autres changements et corrections de bugs, tandis que la seconde corrige un bug de récupération des messages. Vous pouvez aller voir les journaux des versions intermédiaires de 5.1.0 à 5.2.0 et 5.2.0 à 5.2.1 pour tous les détails.
- Conversations a sorti les versions 2.19.13, 2.19.14 et 2.9.15 for Android. Ces versions incluent des correctifs pour un plantage lors du changement de modèle d'accès au bundle OMEMO, un plantage en partageant des adresses XMPP Quicksy, un correctif pour la création d'un compte Quicksy depuis d'anciens téléphones, affiche les hats dans les salons publics le cas échéant, affiche un avertissement dans la discussion si un contact se trouve dans un autre fuseau horaire et qu'il fait nuit pour lui, une refactorisation de la gestion automatique du mode DND (ndt : ne pas déranger) (en se reposant sur le mécanisme DND du système sous-jacent), et un avertissement dans la fenêtre de discussion si le contact est en mode DND. Vous pouvez jeter un œil au journal des modifications pour tous les détails, ou encore consulter les journaux intermédiaires de 2.19.12 à 2.19.13, 2.19.13 à 2.19.14 et/ou 2.19.14 à 2.19.15.
Cheogram a sorti la version 2.19.0-5 pour Android. Une version corrective qui répare de nombreux plantages, n'utilise plus jamais de résolution DNS itérative pour DNSSEC, utilise désormais jabber.fr comme serveur de secours, récupère les correctifs de sécurité du projet amont, permet la recherche d'émoji par émoji (par exemple pour les réactions), une meilleure logique isApp pour décider s'il faut afficher la liste des commandes par défaut ou non et corrige les avatars de salons sur d'anciens serveurs. N'oubliez pas de consulter le journal des modifications pour tous les détails.
Fluux Messenger a publié les versions 0.13.3 et 0.14.0 de son client XMPP moderne et multi-platforme pour les communautés et les organisations avec une liste d'ajouts, de nouvelles fonctionnalités, d'améliorations et de corrections de bogues bien plus longue que ce que nous pourrions mentionner ici ! Vous pouvez directement aller voir le journal des modifications complet ou lisez les journaux de modification intermédiaires entre les versions 0.13.2 et 0.13.3 et/ou les versions 0.13.3 et 0.14.0 pour tous les détails !
- Gajim a sorti la version 2.4.5 de son appli de chat libre et complète pour XMPP. Cette version vous informe lorsque quelqu'un a réagi à un de vos messages. Elle inclut également la mise à jour automatique du fuseau horaire, des améliorations pour macOS ainsi que des corrections de bugs. Merci pour toutes vos contributions ! Vous pouvez consulter le journal des modifications pour tous les détails.
- Monal a publié la version 6.4.19 pour iOS et macOS comportant une liste assez conséquente de correctifs.
Monocles a publié la version 2.1.4 de son client de messagerie pour Android. Cette version apporte des corrections pour la modération des messages, les textes tronqués, la gestion des clics sur les liens, la disparition de la fenêtre contextuelle des réactions, la destruction des MUC, un plantage lorsque le corps du message n'est pas "spannable", l'autorisation de la caméra/micro dans la webview de l'interface de commande et le choix d'une solution de repli pour le « channel binding » lorsque le serveur ne prend pas en charge la XEP-0440 (SASL Channel-Binding Type Capability).
Poezio a publié la version 0.16 de son client XMPP en console. Cette version implémente XEP-0425 (Moderated Message Retraction) pour la modération côté réception, la XEP-0424 (Message Retraction) pour les événements de rétractation, la XEP-0377 (Blocking Command Reports) avec un nouveau plugin /report pour signaler le spam, une nouvelle commande /tcp-reconnect pour couper les connexions TCP sur les réseaux défaillants, une option tls_verify_cert pouvant être réglée sur false si l'utilisateur le souhaite, ainsi que plusieurs correctifs. Vous trouverez tous les détails dans l'annonce de publication.
Profanity a publié la version 0.17.0 de son client XMPP en console écrit en C. L'annonce de cette version est si longue qu'elle s'étend sur 200 lignes riches en informations, ce qui est bien plus que ce que nous pourrions lister ici, donc pensez à consulter le journal des modifications pour tous les détails !
Psi+ a publié l'installeur de la version 1.5.2132.0 de sa branche de développement du client XMPP Psi.
Wimsy a publié la version 0.0.5 de son client XMPP multi-platforme conçu avec Flutter.
xmpp-web a publié la version 0.12.0 de son client de discussions web léger pour le serveur XMPP. Vous pouvez lire le journal des modifications intermédiaire de 0.11.0 à 0.12.0 pour tous les détails.
La communauté Ignite Realtime est heureuse d'annoncer la sortie de Openfire 5.0.4. Cette version poursuit les efforts pour fournir une série de versions 5.0.x stables pendant la finalisation de la version 5.1.0 qui approche. Veuillez consulter le journal des modifications pour tous les détails ou encore le journal intermédiaire entre les versions 0.5.3 à 0.5.4.
MongooseIM a publié MongooseIM 6.6.0 avec plus d'ajouts, de changements et de corrections que ce que nous pouvons raisonnablement énumérer ici ! Assurez-vous de lire le journal des modifications pour tous les détails !
ProcessOne a le plaisir d'annoncer une nouvelle version corrective : ejabberd 26.03. Elle apporte la prise en charge des pré-approbations d'abonnement, et plus de 100 révisions truffées de corrections de bogue, dont beaucoup sont dédiées au nouveau mod_invites, incluant également des correctifs de sécurité. Veillez à consulter le journal des modifications pour tous les détails et une liste complète des correctifs et améliorations dans cette version.
matridge, le pont entre XMPP et Matrix basé sur Slidge et nio, a publié la version 0.3.3. Vous pouvez lire le journal des modifications entre la 0.3.2 et la 0.3.3 pour tous les détails.
Les versions 1.14.4 et 1.14.5 de QXmpp, la bibliothèque client et serveur XMPP multiplateforme C++, ont été publiées. Tous les détails dans le journal des modifications.
Rusty-Filer, un serveur de fichiers XMPP externe pour les partages de fichiers en HTTP. C'est une alternative aux serveurs de fichiers HTTP internes de Ejabberd et Prosody, écrite en Rust et dont la version 1.0.0 vient de sortir.
Siltamesh, une passerelle simple entre Meshtastic et les réseaux XMPP, vient de sortir en version 0.2.0.
slidge-whatsapp, la passerelle WhatsApp pour XMPP basée sur Slidge et whatsmeow, est sortie en version 0.3.11beta1. Vous pouvez consulter le journal des modifications intermédiaire de 0.3.10 à 0.3.11beta1 pour tous les détails.
slidgnal, une passerelle de type marionnettiste (puppeteering gateway) entre Signal et XMPP riche en fonctionnalités, basée sur slidge et signalmeow, est sortie en version 0.3.0beta10. Vous pouvez consulter le journal des modifications intermédiaire de 0.3.0beta9 à 0.3.0beta10 pour tous les détails.
Slixmpp, la bibliothèque XMPP sous licence MIT pour Python 3.7+ est sortie en version 1.14.1. Vous pouvez lire l'annonce officielle de publication pour tous les détails.
Xepher est un plugin écrit en C++23 qui ajoute à WeeChat la prise en charge complète de XMPP. Il cible la suite de conformité XEP-0459 (XMPP Compliance Suite 2022) et implémente un large ensemble de XEP modernes — incluant XEP-0384 (chiffrement OMEMO), XEP-0313 (Message Archive Management), XEP-0363 (HTTP File Upload), XEP-0472 (Pubsub Social Feed) pour le microblogage via PubSub, et plus encore.
La XMPP Standards Foundation développe des extensions à XMPP dans sa série de XEP en plus des RFC XMPP. Des développeuses, développeurs et autres personnes expertes en normes du monde entier collaborent à ces extensions, élaborant de nouvelles spécifications pour les pratiques émergentes et affinant les méthodes existantes. Proposées par n'importe qui, celles qui remportent le plus de succès finissent par être classées comme finales ou actives, selon leur type, tandis que les autres sont soigneusement archivées comme différées. Ce cycle de vie est décrit dans la XEP-0001, qui contient les définitions formelles et canoniques des types, des états et des processus. Vous pouvez en savoir plus sur le processus de normalisation ici. La communication autour des normes et des extensions se fait via la liste de diffusion des normes (archives en ligne).
Extensions proposéesLe processus de développement d'une XEP commence par la rédaction d'une idée et sa soumission à l'éditeur XMPP. Dans un délai de deux semaines, le Conseil décide d'accepter ou non cette proposition en tant que XEP expérimentale.
-
Mentions explicites
- Cette spécification définit un moyen de mentionner explicitement une personne ou un groupe de personnes.
- Pas de nouvelle XEP ce mois-ci.
Si une XEP expérimentale n’est pas mise à jour pendant plus de douze mois, elle sera retirée de la catégorie Expérimentale pour être classée comme Déférée. Si une mise à jour intervient, la XEP sera replacée dans la catégorie Expérimentale.
- Pas de XEP déférée ce mois-ci.
- Version 0.2.1 de XEP-0461 (Réponses aux messages)
- Mise à jour de l'exemple pour utiliser l'espace de noms de secours adéquat. (mye)
- Version 0.1.1 de XEP-0473 (OpenPGP pour XMPP Pubsub)
- Correction d'une incohérence entre le texte et l'exemple ; c'est l'attribut key qui porte l'identifiant du secret partagé (auparavant c'était secret). (jp)
- Version 0.1.1 de XEP-0493 (Connexion client OAuth)
- Correction de la référence à la RFC 7628 pour SASL OAUTHBEARER (Éditeur XEP : dg)
- Version 0.1.1 de XEP-0511 (Métadonnées de lien)
- Ajout d'une considération de sécurité. Ajout d'un texte alternatif à l'exemple. (spw)
Les derniers appels sont lancés une fois que tout le monde semble satisfait de l'état actuel d'une XEP. Une fois que le Conseil a décidé que la XEP semble prête, l'Éditeur XMPP émet un dernier appel pour recueillir des commentaires. Les commentaires recueillis lors du dernier appel peuvent aider à améliorer la XEP avant de le renvoyer au Conseil pour qu'il passe à l'état Stable.
-
Dernier appel à commentaires sur la XEP-0377 (Blocking Command Reports)
- Ce dernier appel commence le 2026-03-31 et devrait se terminera le 2026-04-14 à la fin de la session de travail.
- Pas de XEP passant à stable ce mois.
- Pas de XEP dépréciée ce mois.
- Pas de XEP rejetée ce mois.
Veuillez partager cette nouvelle sur d'autres réseaux :
- Mastodon
- Movim
- Bluesky
- YouTube
- Instance Lemmy (non officielle)
- Reddit (non officiel)
- Page Facebook XMPP (non officielle)
Consultez également notre flux RSS !
Vous recherchez des offres d'emploi ou souhaitez engager un consultant professionnel pour votre projet XMPP ? Consultez notre tableau d'affichage des offres d'emploi XMPP.
Contributions et traductions de la lettre d'informationIl s'agit d'un effort communautaire, et nous tenons à remercier les traductrices et traducteurs pour leur contribution.
Les bénévoles et les nouvelles langues sont les bienvenues !
Les traductions de la lettre d'information XMPP seront publiées ici (avec un certain retard) :
Contributions à la lettre d'information de ce mois-ci : emus, cal0pteryx, Gonzalo Raúl Nemmi, Ludovic Bocquet, Sairam Bisoyi, XSF iTeam
Contributions à la traduction :
- Français: Adrien Bourmault (neox), anubis, seveso, impromptux
- Italien: Mario Sabatino, Roberto Resoli
- Portugais: Paulo
Cette lettre d'information XMPP est produite en collaboration avec la communauté XMPP. Chaque numéro mensuel est rédigé dans ce simple pad. À la fin de chaque mois, le contenu du pad est fusionné dans le dépôt GitHub de la XSF. Nous sommes toujours ravis d'accueillir de nouvelles personnes contributrices. N'hésitez pas à rejoindre la discussion dans notre groupe de discussion Comm-Team (MUC) et à nous aider ainsi à poursuivre cet effort communautaire. Vous avez un projet et souhaitez le faire connaître ? N'hésitez pas à partager vos actualités ou événements ici, et à les promouvoir auprès d'un large public.
Tâches que nous effectuons régulièrement :
- collecte d'actualités dans l'univers XMPP
- résumés courts d'actualités et d'événements
- résumé de la communication mensuelle sur les extensions (XEP)
- révision du projet de lettre d'information
- préparation d'images pour les médias
- traductions
- communication via les comptes des médias
Cette lettre d'information est publiée sous licence CC BY-SA.
Télécharger ce contenu au format EPUBCommentaires : voir le flux Atom ouvrir dans le navigateur
Nouveautés de juin 2026 de la communauté Scenari
Scenari est un ensemble de logiciels open source dédiés à la production collaborative, publication et diffusion de documents multi-support. Vous rédigez une seule fois votre contenu et vous pouvez les générer sous plusieurs formes : site web, PDF, OpenDocument, diaporama, paquet SCORM (Sharable Content Object Reference Model)… Vous ne vous concentrez que sur le contenu et l’outil se charge de créer un rendu professionnel accessible et responsive (qui s’adapte à la taille de l’écran).
À chaque métier/contexte son modèle Scenari :
- Opale pour la formation
- Dokiel pour la documentation
- Optim pour les présentations génériques
- Topaze pour les études de cas
- Parcours pour créer des scénarios de formation
- et bien d’autres…
- lien nᵒ 1 : Explication de Scenari
- lien nᵒ 2 : Pour démarrer
- lien nᵒ 3 : Téléchargements
- lien nᵒ 4 : Communauté Scenari
- lien nᵒ 5 : Mastodon
- lien nᵒ 6 : Bluesky
- lien nᵒ 7 : Telegram
- lien nᵒ 8 : LinkedIn
- lien nᵒ 9 : Canal Peertube
Podcast Projets Libres saison 4 épisode 19 : facturation électronique, état d’avancement pour les communautés Dolibarr et Odoo
Dans ce nouvel épisode, on reparle de la facturation électronique, qui arrive en France à partir de septembre 2026 !
Agenda du Libre pour la semaine 24 de l'année 2026
Calendrier Web, regroupant des événements liés au Libre (logiciel, salon, atelier, install party, conférence), annoncés par leurs organisateurs. Voici un récapitulatif de la semaine à venir. Le détail de chacun de ces 52 événements (France: 44, Internet: 1, Belgique: 2, Québec: 3) est en seconde partie de dépêche.
- lien nᵒ 1 : April
- lien nᵒ 2 : Agenda du Libre
- lien nᵒ 3 : Carte des événements
- lien nᵒ 4 : Proposer un événement
- lien nᵒ 5 : Annuaire des organisations
- lien nᵒ 6 : Agenda de la semaine précédente
- lien nᵒ 7 : Agenda du Libre Québec
-
- [FR Dunkerque] Install-partie : découvrez, installez GNU-Linux - Le lundi 8 juin 2026 de 08h30 à 17h00.
- [FR Saint Clar] Tous les Lundis, médiatheque de Saint Clar - Le lundi 8 juin 2026 de 10h00 à 17h00.
- [FR Toulouse] Atelier sur les bases de la Langue des Signes Française (LSF) à destination des médiateurRICEs numériques - Le lundi 8 juin 2026 de 15h00 à 18h00.
- [Internet] Mapathon 2025-2026 par CartONG - Le lundi 8 juin 2026 de 18h00 à 20h00.
- [FR Saint-Étienne] Permanence de l'association Alolise - Le lundi 8 juin 2026 de 19h00 à 22h00.
- [FR Grenoble] Atelier applications mobiles autour de la contribution à OSM & Panoramax - Le lundi 8 juin 2026 de 19h00 à 21h00.
- [FR Sainte-Hélène] Cours gratuits d'Espéranto + Visio - Le lundi 8 juin 2026 de 19h30 à 21h30.
- [FR Dijon] Atelier du mardi - Le mardi 9 juin 2026 de 15h00 à 19h00.
- [Internet] Émission «Libre à vous!» - Le mardi 9 juin 2026 de 15h30 à 17h00.
- [FR Tours] Permanences Installation Linux et Usages logiciels libres - Le mardi 9 juin 2026 de 18h30 à 20h30.
- [FR Saint-Nazaire] insatll party - Le mardi 9 juin 2026 de 18h30 à 20h30.
- [CA-QC Québec] L’Événement public numériQc (ÉPN) 2026 - Le mardi 9 juin 2026 de 09h00 à 17h00.
- [FR Le Mans] Permanence du mercredi - Le mercredi 10 juin 2026 de 12h30 à 17h00.
- [FR Fourmies] La permanence du libre - Le mercredi 10 juin 2026 de 13h30 à 17h00.
- [FR Beauvais] Sensibilisation et partage autour du Libre - Le mercredi 10 juin 2026 de 18h00 à 20h00.
- [FR Marseille] Réunion d'information Installation Linux - Le mercredi 10 juin 2026 de 18h00 à 19h00.
- [FR Nantes] Contribatelier Nantais - Le mercredi 10 juin 2026 de 18h30 à 20h30.
- [FR Lyon] Réunion mensuelle - Le mercredi 10 juin 2026 de 19h00 à 22h00.
- [FR Cappelle en Pévèle] Mercredis Linux - Le mercredi 10 juin 2026 de 19h30 à 23h30.
- [FR Bordeaux] Cours gratuits d'Espéranto - Le mercredi 10 juin 2026 de 20h00 à 22h00.
- [FR Saint Etienne de Gourgas] Atelier d'autodéfense numérique - Le jeudi 11 juin 2026 de 18h30 à 21h00.
- [BE Huy] Réunion mensuelle LiHuy - Le jeudi 11 juin 2026 de 19h30 à 22h30.
- [FR Paris] Soirée de contribution au libre - Le jeudi 11 juin 2026 de 19h30 à 22h30.
- [CA-QC Montréal] Réseautage AQLL 2026 : 1er anniversaire de l’AQLL - Le jeudi 11 juin 2026 de 16h00 à 20h00.
- [FR Quimperlé] Point info GNU/Linux - Le vendredi 12 juin 2026 de 13h30 à 17h30.
- [FR Nogent] Les cafés du Logiciel Libre - Le vendredi 12 juin 2026 de 14h30 à 16h30.
- [Internet] Découverte de Scenari (en visio) - Le vendredi 12 juin 2026 de 16h00 à 17h00.
- [FR Bordeaux] Ğblabla à Bordeaux - Le vendredi 12 juin 2026 de 18h30 à 22h30.
- [FR Paris] Rencontre conviviale Libre en Communs - Le vendredi 12 juin 2026 de 19h00 à 22h00.
- [FR La Ferté Saint-Aubin] Réunion mensuelle de l'association Re-Boot - Le vendredi 12 juin 2026 de 20h30 à 23h30.
- [Internet] Pause Café Linux : Votre rendez-vous hebdomadaire - Le vendredi 12 juin 2026 de 11h45 à 13h00.
- [FR Villeneuve d’Ascq] Ateliers "Libre à vous" - Le samedi 13 juin 2026 de 09h00 à 12h00.
- [FR Amancy] Rencontre « Logiciels Libres » - Le samedi 13 juin 2026 de 09h00 à 12h00.
- [FR Noisy-le-Grand] Atelier Logiciels Libres / installation et entraide - Le samedi 13 juin 2026 de 09h00 à 13h00.
- [FR Beauvais] Utiliser son smartphone Android avec la bibliothèque F-droid - Le samedi 13 juin 2026 de 09h30 à 12h00.
- [FR Ballan-Miré] Passer de Windows à Linux ( Ubuntu 26.04 / LMDE7 ) - Le samedi 13 juin 2026 de 09h30 à 12h00.
- [FR Wimille] Retrouvez votre liberté numérique - Le samedi 13 juin 2026 de 10h00 à 12h00.
- [FR Brest] Samedi Open-Bénévoles - Le samedi 13 juin 2026 de 10h00 à 17h00.
- [FR Ivry sur Seine] Cours de l'Ecole du Logiciel Libre - Le samedi 13 juin 2026 de 10h30 à 18h30.
- [FR Lille] Anti-sommet de l’IA - Le samedi 13 juin 2026 de 10h30 à 22h30.
- [FR Wintzenheim] Réunion du Club Linux - Le samedi 13 juin 2026 de 13h30 à 19h00.
- [FR Lille] Install party des Robin des BIOS - Le samedi 13 juin 2026 de 14h00 à 17h30.
- [FR Faches-Thumesnil] Install Party GNU/Linux - Le samedi 13 juin 2026 de 14h00 à 17h00.
- [FR Strasbourg] Atelier numérique éthique HOP par Alsace Réseau Neutre - Le samedi 13 juin 2026 de 14h00 à 17h00.
- [FR Brasparts] Install-party et redistribution d'ordis Linux - Le samedi 13 juin 2026 de 14h00 à 18h00.
- [FR Paris] Install-Party - Le samedi 13 juin 2026 de 14h00 à 17h30.
- [FR Liévin] Foire aux install' - Le samedi 13 juin 2026 de 14h30 à 17h30.
- [FR Saint Martin de Tallevende, Vire] Install Party - Le samedi 13 juin 2026 de 15h00 à 19h00.
- [FR Le Chambon-sur-Lignon] Ateliers Informatiques : Linux, Site internet et webRadio. - Le samedi 13 juin 2026 de 15h00 à 19h00.
- [FR Quimper] Permanence Linux Quimper - Le samedi 13 juin 2026 de 16h00 à 18h00.
- [BE Antoing] Atelier Linux - Le samedi 13 juin 2026 de 18h00 à 20h00.
- [FR Plouaret] Atelier de réparation et d'installation de logiciel libre participatif - Le dimanche 14 juin 2026 de 13h00 à 17h00.
L'install-partie du jour se tient au sein de la Journée Numérique Séniors, dans le stand des logiciels libres.
Venez avec vos enfants, petits-enfants, nièces, neveux,… Vous pourrez tester diverses variétés de logiciels libres, et de distributions de GNU-Linux.
Apportez votre ordinateur: si une des distributions vous convient, vous l'installerez, avec l'aide des intervenants. N'oubliez pas: il est important faire une sauvegarde des données personnelles par avance, comme avant toute intervention technique sur un ordinateur.
Cette illustration de Gee est sous licence libre CC-BY-SA. Si elle vous plaît, visitez aussi le site Grisebouille
Cette install-partie est rattachée à l'opération « Adieu, Windows ».
En octobre 2025, l'entreprise Microsoft annonçait suspendre le support de sécurité pour Windows 10 ; grâce à l'organisation Halte à l'Obsolescence Programmée (HOP), Windows 10 est en sursis jusqu'à octobre 2026… dans le trimestre qui suivra, donc. C'est le bon moment pour installer GNU-Linux !
- la Halle aux Sucres, la Halle aux Sucres, 9003 route du quai Freycinet 3, Dunkerque, Hauts-de-France, France
- https://clx.asso.fr
- install-partie, logiciel-libre, clx, adieu-windows, repair-café, obsolescence-programmée, linux, gnu-linux, logiciels-libres
Tous les lundis de 10h à 17h sans interruption, l'association Prends toi en main / atelier abcpc, propose install party, suivi, dépannage, formation et revalorisation à petit prix sous Linux exclusivement.
L'atelier abcpc existe depuis plus de 10 ans et milite exclusivement pour les logiciels libres.
- Médiatheque, Médiatheque, 4 place Dastros, Saint Clar, Occitanie, France
- https://www.facebook.com/PrendsToiEnMain
- linux, permanence, dépannage, formation, adieu-windows, libres, logiciels-libres, abcpc, prends-toi-en-main, install-party
Association Coll.IN
Bonjour à tous et à toutes,
Lundi 8 juin à 15h, nous vous proposons un atelier sur les bases de la Langue des Signes Française (LSF) à destination des médiateurRICEs numériques, CNFS, agentEs d'accueil, animé par Audrey Calatayud.
Cet atelier est gratuit et aura lieu dans nos locaux: 12 avenue Winston Churchill, 31 100 Toulouse (cinq minutes du métro Reynerie).
Objectif ? Améliorer l'accessibilité de nos lieux de médiation.
Arrivée cinq minutes en avance
Trente minutes d'ateliers
Quinze minutes de pratique de la LSF
A très vite,
L'équipe de Coll.in
- Association Coll.IN, Association Coll.IN, 12 avenue Winston Churchill, Toulouse, Occitanie, France
- coll-in, langue, langue-des-signes, atelier, lsf
Vous voulez vous engager pour une cause, rencontrer de nouvelles personnes et découvrir la cartographie participative et humanitaire? CartONG vous invite à participer à un ou plusieurs mapathons en ligne!
Journée Rust Paris le 9 juin 2026 pour les devs et utilisateurs
Adeptes de Rust, et aussi ceux qui se demandent s'il faut s'y mettre, bloquez votre 9 juin 2026 la semaine prochaine ! La conférence Rust Paris revient pour sa troisième édition, même jour, même heure et même lieu. Cette journée est toujours dédiée aux développeurs et aux utilisateurs de Rust, avec un mot d’ordre : REX — retour d’expérience. Les intervenants viendront partager leurs succès, mais aussi les défis rencontrés, dans des contextes variés : WebAssembly, systèmes embarqués, critiques & Temps-réel, cybersécurité (fuzzing, audit), vérification formelle & certification, Big Data, HPC, Cloud & Microservices, Réseaux & Infrastructures, IA, recherche académique…










