Vue normale

Reçu aujourd’hui — 21 février 2025Linux

Google annonce des signatures numériques à sécurité quantique dans Cloud KMS

21 février 2025 à 14:15

Le monde de l’informatique quantique se développe et, avec lui, le besoin urgent de mesures de protection. La multiplication des expériences a mis en évidence la vulnérabilité des normes de chiffrement actuelles, d’où la nécessité de disposer d’une cryptographie robuste et résistante à l’informatique quantique. Communiqué – En tant que leader de la cryptographie post-quantique, […]

The post Google annonce des signatures numériques à sécurité quantique dans Cloud KMS first appeared on UnderNews.

Les nouvelles fraudes sur téléphone et comment éviter de tomber dans le piège

21 février 2025 à 13:16

Les fraudes téléphoniques sont en constante évolution et augmentation, et les fraudeurs ne cessent d’inventer de nouvelles méthodes pour piéger leurs victimes. Voici un aperçu des dernières arnaques et quelques conseils pour vous protéger. Les nouvelles arnaques téléphoniques Le « wangiri » : Cette arnaque, originaire du Japon, consiste à appeler une fois puis à raccrocher immédiatement. […]

The post Les nouvelles fraudes sur téléphone et comment éviter de tomber dans le piège first appeared on UnderNews.

Baromètre du CESIN : la protection des données et la souveraineté sont clés pour les entreprises

21 février 2025 à 10:06

Le Club des Experts de la Sécurité de l’Information et du Numérique (CESIN) a récemment partagé la 10ème édition de son baromètre sur l’état de la cybersécurité en entreprise. Tribune – Pour Pierre-Yves Hentzen, PDG de Stormshield, deux points saillants se dégagent de cette enquête : la protection des données et la souveraineté. « Les éléments mis […]

The post Baromètre du CESIN : la protection des données et la souveraineté sont clés pour les entreprises first appeared on UnderNews.

GIMP 3.0 RC3 est sorti

21 février 2025 à 08:05

Note : cette dépêche est une traduction de l'annonce officielle de la sortie de GIMP 3.0 RC3 du 10 février 2025 (en anglais).

Nous sommes ravis de partager la troisième version candidate de GIMP 3.0 pour ce qui (nous l'espérons) sera la dernière série de tests communautaires avant la version stable ! Cette version fait suite à la récente conférence GIMP 3 and Beyond de Jehan au FOSDEM 2025.

    Sommaire

    Corrections de bogues et changements importants

    Alors que nous réduisions les quelques derniers bogues majeurs à néant, nous avons effectué un certain nombre de modifications qui selon nous nécessitent un sérieux coup d’œil de la communauté.
    Jetez-en donc un, d’œil, sur les points suivants lorsque vous essayerez la Release Candidate:

    Nouvelle version de GTK3

    Juste à temps pour GIMP 3.0, une nouvelle version de GTK3 est sortie !
    Entre autres changements, GTK 3.24.48 inclut des correctifs pour plusieurs bugs affectant GIMP avec des patchs initialement fournis par Jehan, comme un crash dans Wayland lors du déplacement de calques et des problèmes de texte dans certains widgets avec des langues de droite à gauche. Nous tenons à remercier Carlos Garnacho et Matthias Clasen pour leur aide sur ces patchs respectifs.

    GTK 3.24.48 ajoute également la prise en charge de la version 2 de xdg_foreign pour Wayland (la v1 reste prise en charge en tant que solution de secours). Plus précisément, l'absence de cette prise en charge provoquait le blocage de GIMP avec certaines actions sur KDE/Wayland, ce qui est désormais corrigé.

    En raison de ces problèmes (certains d'entre eux rendant GIMP vraiment instable sur Wayland), nous recommandons aux empaqueteurs de mettre à jour vers la dernière version de GTK3 lors de l'empaquetage de notre RC3. Cependant, veuillez nous informer si vous remarquez des régressions ou d'autres problèmes résultant de la nouvelle version de GTK3.

    Améliorations du graphe d'images

    Grâce à l'édition non destructive dans GIMP, les utilisateurs peuvent désormais empiler plusieurs filtres les uns sur les autres. Ces filtres fonctionnent généralement dans un format à haute résolution de bits, de sorte que les informations de l'image ne sont pas perdues. Cependant, la sortie de chaque filtre était convertie vers et depuis la résolution de l'image d'origine lors de l'empilement. Ainsi, si l'image n'était que de 8 bits, une grande quantité d'informations était perdue dans ces conversions constantes. Jehan a résolu ce problème en convertissant uniquement au format de l'image lorsque le filtre est censé être fusionné, plutôt que dans des piles non destructives. Comme il s'agit d'un changement important dans le fonctionnement des filtres, nous souhaitons que davantage d'utilisateurs testent ce changement pour détecter d'éventuelles régressions.

    Changements dans Projection Thread-safe

    Lorsque des modifications sont apportées à une image (comme une peinture), la projection de l'image doit être « vidée » pour afficher les nouvelles modifications à l'écran. Certains aspects de ce processus n'étaient pas « thread-safe », ce qui signifie que lorsque votre ordinateur utilisait plusieurs threads pour accélérer le travail, ils pouvaient entrer en conflit les uns avec les autres et provoquer un plantage. Cela a été observé dans notre fonctionnalité d'expansion automatique de calques. Jehan a corrigé la fonction pour qu'elle soit entièrement thread-safe. Cependant, les modifications apportées au multithreading peuvent laisser des bugs bien cachés, donc des tests communautaires supplémentaires seraient utiles.

    Procédures privées

    Le navigateur de base de données procédurale de GIMP montre aux développeurs de greffons et de scripts toutes les fonctions auxquelles ils peuvent accéder. Jusqu'à présent, il affichait également les fonctions « privées » qui ne sont utilisées qu'en interne. Jehan a ajouté un indicateur pour masquer ces fonctions. Dans un premier temps, nous avons ratissé trop large et caché certaines fonctions publiques importantes. Bien que nous ayons corrigé ces cas, nous aimerions que la communauté nous donne plus de détails pour nous assurer que nous n'avons oublié aucune fonction publique mal étiquetée.

    Améliorations

    Bien que nous soyons toujours en phase de gel des fonctionnalités majeures jusqu'à la version stable de GIMP 3.0, quelques améliorations mineures et autonomes ont été apportées aux greffons.

    Script-fu

    API Filtre

    Le nouvel appel PDB (gimp-drawable-merge-filter) permet aux auteurs de Script-fu d'utiliser des étiquettes pour spécifier les propriétés des filtres. Cela donnera aux utilisateurs de Script-fu la même flexibilité pour appeler et mettre à jour les filtres que les développeurs de greffons C et Python ont dans l'API GIMP 3.0. À titre d'exemple, voici un appel au filtre Emboss :

    (gimp-drawable-merge-new-filter mask-emboss "gegl:emboss" 0 LAYER-MODE-REPLACE 1.0 "azimuth" 315.0 "elevation" 45.0 "depth" 7 "type" "emboss")
    

    Vous pouvez voir plus d'exemples dans notre dépôt de scripts.

    Nouvelle syntaxe de passage des arguments par noms

    Dans Script-Fu, toutes les fonctions générées à partir de la procédure PDB des greffons doivent désormais être appelées avec une toute nouvelle syntaxe d'argument nommé, inspirée de la variante Racket de Scheme.

    Par exemple, disons que votre greffon souhaite appeler le greffon Foggify, au lieu d'appeler :

    (python-fu-foggify RUN-NONINTERACTIVE 1 (car (gimp-image-get-layers 1)) "Clouds" '(50 4 4) 1.0 50.0)

    Vous devez maintenant appeler :

    (python-fu-foggify #:image 1 #:drawables (car (gimp-image-get-layers 1)) #:opacity 50.0 #:color '(50 4 4))

    Cela présente quelques avantages :

    • des appels beaucoup plus auto-documentés, d'autant plus que certains greffons ont beaucoup d'arguments (on pouvait donc se retrouver avec des fonctions avec une douzaine d'entiers ou de flottants et c'était très déroutant) ;
    • l'ordre des arguments n'a plus d'importance ;
    • vous pouvez ignorer les arguments lorsque vous les appelez avec des valeurs par défaut ;
    • cela permet d'améliorer les procédures des greffons dans le futur en ajoutant de nouveaux arguments sans casser les scripts existants.

    Ce dernier point en particulier est important, et l'ordre des arguments n'avait plus d'importance lors de l'appel de procédures PDB depuis l'API C, ainsi que toutes les liaisons introspectées. Script-Fu était la seule interface restante dont nous disposions qui se souciait encore de l'ordre et du nombre d'arguments. Ce n'est plus le cas et c'est donc un grand pas vers une API beaucoup plus robuste pour GIMP 3 !

    Formats de fichiers

    Toutes les modifications apportées aux greffons de chargement d'images sont vérifiées avec le cadriciel de tests automatisés créé par Jacob Boerema pour éviter les régressions.

    PSD

    En plus des corrections de bogues telles que l'enregistrement correct des images fusionnées CMJN, Jacob Boerema a ajouté la prise en charge du chargement des fichiers PSD LAB 16 bits par canal. Il a également mis à jour la boîte de dialogue d'exportation PSD pour utiliser les fonctions d'exportation de métadonnées intégrées de GIMP.

    DDS

    CMYK Student a implémenté la prise en charge très demandée du chargement d'images DDS avec prise en charge BC7. Jacob Boerema a travaillé pour corriger la compatibilité avec les fichiers DDS exportés à partir d'anciennes versions de GIMP.

    AppImage: c'est officiel !

    Après neuf mois d'incubation (le nombre est une simple coïncidence 🙂), nous présentons un « nouveau » format de distribution pour les utilisateurs Linux : .AppImage. Au départ, nous l'utilisions comme format interne pour les tests, comme déjà évoqué dans des articles précédents. Les efforts de Bruno Lopes nous ont permis d'améliorer le processus de construction. Nous sommes maintenant confiants avec l'AppImage générée et nous avons donc pour objectif de la rendre officielle.

    En tant que package officiel en amont, aucun greffon tiers sophistiqué ou autre binaire arbitraire qui ne soit pas une dépendance de GIMP n'est ajouté pour ne pas le « surcharger ». C'est ce que certains appellent GIMP « vanilla », un GIMP propre mais complet pour la production (c'est-à-dire pour une utilisation générale).

    Comme tout format d'empaquetage, il a ses propres caractéristiques et limites. Dans le cas de l'AppImage de GIMP, les outils inclus tels que gimp-console* et gimp-debug-tool* nécessitent une extraction préalable du fichier .AppImage avec la commande --appimage-extract. De plus, en partie à cause de la conception d'AppImage, les commandes qui pointent vers $PWD ne fonctionneront pas. Ces deux limitations de fonctionnalités sont les seules connues à ce jour. Donc, si vous en trouvez d'autres ou même des bogues, veuillez les signaler sur notre outil de suivi.

    Divers

    • Il est maintenant plus facile de charger des images depuis Google Drive ainsi que d'autres plateformes distantes ou dans le cloud, sans avoir a sélectionner un format de fichier pour essayer de l'ouvrir.

    • Notre processus de création génère désormais des icônes supplémentaires avec l'extension -rtl, qui sont automatiquement utilisées avec les langues s'écrivant de droite à gauche. Les icônes de flèches gauche et droite en sont un exemple : elles sont désormais orientées dans la bonne direction dans les deux types de langues.

    • Les développeurs de greffons n'ont plus besoin de créer des boutons de sélection de fichiers personnalisés - GimpProcedureDialog les crée désormais automatiquement lorsqu'un paramètre de type de fichier est utilisé. Vous pouvez également spécifier si le bouton sert à ouvrir ou à enregistrer des fichiers et des dossiers.

    • Rupert Weber a continué ses efforts pour nettoyer notre greffon BMP. De plus, il travaille actuellement à ajouter la prise en charge de l'importation de profils de couleurs dans les BMP, qui, espérons-le, sera prête dans une future version.

    • CMYK Student a mis à jour le greffon ICNS avec une nouvelle prise en charge des types d'icônes « ic05 » et des formats d'icônes ARGB. Ils ont également corrigé un bogue lors du chargement d'anciens formats ICNS sans masque de transparence. Lukas Oberhuber a aidé à diagnostiquer et à résoudre un bogue connu dans le format ICNS qui faisait que notre icône macOS affichait des pixels brouillés dans les petites tailles.

    GEGL

    La version 0.4.54 de GEGL contient également quelques améliorations et corrections de bogues. Thomas Manni a mis à jour le filtre Noise Spread pour éviter les bogues lorsqu'il est appliqué à des groupes de calques vides. Jonny Robbie a ajouté de nouvelles options et de nouveaux types de papier au filtre Negative Darkroom, et a optimisé certaines opérations en virgule flottante dans GEGL dans son ensemble.

    Statistiques

    Depuis GIMP 3.0 RC2, dans le dépôt principal de GIMP :

    • 85 rapports ont été fermés comme RÉPARÉS ;
    • 56 demandes de fusion ont été acceptées ;
    • 335 commits ont été poussés ;
    • 19 traductions ont été mises à jour : basque, bulgare, catalan, chinois (Chine), danois, néerlandais, finnois, géorgien, italien, norvégien nynorsk, persan, portugais, slovaque, slovène, espagnol, suédois, turc, ukrainien, vietnamien.

    33 personnes ont contribué à des modifications ou des correctifs à la base de code de GIMP 3.0.0 RC3 (l'ordre est déterminé par le nombre de commits ; certaines personnes sont dans plusieurs groupes) :

    • 13 développeurs pour le code principal : Jehan, Alx Sa, Jacob Boerema, Lloyd Konneker, Anders Jonsson, Thomas Manni, Bruno, Daniele Forsi, Lloyd Konneker, Lukas Oberhuber, Rupert, cheesequake, Øyvind Kolås ;
    • 10 développeurs de greffons ou modules : Alx Sa, Jacob Boerema, Jehan, Rupert, Lloyd Konneker, Anders Jonsson, Bruno, Daniel Novomeský, Daniele Forsi, lillolollo ;
    • 19 traducteurs : Alan Mortensen, Alexander Shopov, Nathan Follens, Kolbjørn Stuestøl, Hugo Carvalho, Asier Sarasua Garmendia, Ngọc Quân Trần, Jordi Mas, Marco Ciampa, Sabri Ünal, Anders Jonsson, Danial Behzadi, Ekaterine Papava, Jiri Grönroos, Jose Riha, Luming Zh, Martin, Rodrigo Lledó, Yuri Chornoivan ;
    • 1 Concepteur de thème : Alx Sa ;
    • 6 contributeurs pour la compilation, l’empaquetage ou l’intégration continue : Bruno, Jehan, Lloyd Konneker, Alx Sa, Rupert, Jacob Boerema.

    Contributions sur d'autres dépôts dans GIMPverse (l'ordre est déterminé par le nombre de commits) :

    • GEGL 0.4.54 est composé de 11 commits de 16 contributeurs : Øyvind Kolås, Alexander Shopov, Hugo Carvalho, JonnyRobbie, Alan Mortensen, Anders Jonsson, Asier Sarasua Garmendia, Bartłomiej Piotrowski, Jehan, Martin, Nathan Follens, Nils Philippsen, Rodrigo Lledó, Sam L, Thomas Manni, Yuri Chornoivan ;
    • ctx a enregistré 233 commits depuis la sortie de RC2 par 1 contributeur : Øyvind Kolås ;
    • gimp-data a enregistré 6 commits de 4 contributeurs : Bruno, Jehan, Alx Sa, Andre Klapper ;
    • gimp-test-images (nouveau référentiel pour les tests de prise en charge des images) a enregistré 5 commits de 2 contributeurs : Jacob Boerema, Alx Sa ;
    • la version gimp-macos-build (scripts de packaging macOS) a eu 6 commits par 2 contributeurs : Lukas Oberhuber, Bruno ;
    • la version flatpak a eu 12 commits par 3 contributeurs après la version RC2 : Bruno Lopes, Jehan, Hubert Figuière ;
    • notre site web principal a eu 42 commits par 6 contributeurs : Jehan, Alx Sa, Bruno, Jacob Boerema, Andre Klapper, Petr Vorel ;
    • notre site web de développement a eu 18 commits par 5 contributeurs : Jehan, Bruno, Lukas Oberhuber, Alx Sa, Anders Jonsson ;
    • notre documentation 3.0 comptait 373 commits de 13 contributeurs : Andre Klapper, Kolbjørn Stuestøl, Nathan Follens, Jacob Boerema, Alan Mortensen, Yuri Chornoivan, Dick Groskamp, ​​Jordi Mas, Alevtina Karashokova, Alx Sa, Anders Jonsson, Daniele Forsi, Hugo Carvalho.

    N'oublions pas de remercier toutes les personnes qui nous aident à trier dans Gitlab, à signaler les bugs et à discuter des améliorations possibles avec nous.
    Notre communauté est également profondément reconnaissante envers les guerriers d'Internet qui gèrent nos divers canaux de discussion ou comptes de réseaux sociaux tels que Ville Pätsi, Liam Quin, Michael Schumacher et Sevenix !

    Remarque : compte tenu du nombre de parties dans GIMP et de la façon dont nous obtenons des statistiques via les scripts « git », des erreurs peuvent se glisser dans ces statistiques. N'hésitez pas à nous dire si nous avons oublié ou mal classé certains contributeurs ou contributions.

    Autour de GIMP

    Miroirs de téléchargement

    Depuis la publication de la nouvelle version 3.0RC2, deux nouveaux miroirs ont été ajoutés :

    • Saswata Sarkar, Gurugram, Inde ;
    • Hoobly Classifieds, États-Unis.

    Les miroirs sont importants car ils aident le projet en répartissant la charge pour des dizaines de milliers de téléchargements quotidiens. De plus, en ayant des miroirs répartis dans le monde entier, nous garantissons que tout le monde peut avoir un accès rapide au téléchargement de GIMP.

    Comment citer GIMP dans la recherche

    GIMP est souvent utilisé dans la recherche et est donc cité dans diverses publications scientifiques. Un chercheur utilisant GIMP pour le traitement d'images astronomiques nous a contactés pour savoir comment citer GIMP correctement, d'autant plus qu'il est utilisé pour effectuer une étape importante de son algorithme.

    Comme cela semble être une question intéressante, nous avons mis à jour notre page « Citing GIMP and Linking to Us » avec une nouvelle sous-section « Citing GIMP in research » contenant la conclusion de cette discussion.

    En particulier, une entrée BibTex, destinée aux chercheurs utilisant LaTeX pour gérer leur bibliographie, est disponible sur ce lien pour simplifier votre travail. Par exemple, disons que vous utilisez ce RC3 pour vos recherches, vous pouvez citer GIMP avec cette entrée :

    @software{GIMP,
        author = {{The GIMP Development Team}},
        title = {GNU Image Manipulation Program (GIMP), Version 3.0.0-RC3. Community, Free Software (license GPLv3)},
        year = {2025},
        url = {https://gimp.org/},
        note = {Version 3.0.0-RC3, Free Software}
    }

    Merci à Cameron Leahy pour ce morceau de code BibTex !

    Télécharger GIMP 3.0 RC3

    Vous trouverez toutes nos versions officielles sur le site officiel de GIMP (gimp.org) :

    • Linux AppImages pour x86 et ARM (64 bits) ;
    • Linux Flatpaks pour x86 et ARM (64 bits) ;
    • Installateur Windows universel pour x86 (32 et 64 bits) et pour ARM (64 bits) ;
    • Paquet MSIX (GIMP Preview) pour x86 et ARM (64 bits) ;
    • Paquets macOS DMG pour le matériel Intel ;
    • Paquets macOS DMG pour le matériel Apple Silicon.

    D'autres paquets réalisés par des tiers devraient évidemment suivre (paquets de distributions Linux ou *BSD, etc.).

    Et ensuite ?

    Nous apprécions vraiment tous les tests et commentaires de la communauté que nous avons reçus au cours des deux dernières versions candidates !
    Nous espérons que ce sera la dernière version candidate avant la version stable 3.0. Notre objectif est maintenant de terminer la résolution des quelques bugs restants dans notre liste de jalons 3.0, tout en gardant un œil sur les nouveaux rapports résultant des changements dans RC3.

    N’oubliez pas que vous pouvez faire un don et financer personnellement les développeurs de GIMP, afin de contribuer et d’accélérer le développement de GIMP. L’engagement de la communauté aide le projet à se renforcer !

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    Reçu hier — 20 février 2025Linux

    Insight dévoile son rapport annuel sur les tendances 2025 : IA, informatique spatiale et cloud hybride au cœur de l’innovation

    18 février 2025 à 11:08

    Réalisé par les experts technologiques d’Insight, ce rapport constitue un guide essentiel pour les entreprises souhaitant optimiser leur efficacité opérationnelle et se démarquer sur le marché. Tribune – Insight Enterprises, intégrateur de solutions membre du Fortune 500 aidant ses clients à accélérer leur transformation digitale, publie son rapport sur les tendances 2025. Il présente les […]

    The post Insight dévoile son rapport annuel sur les tendances 2025 : IA, informatique spatiale et cloud hybride au cœur de l’innovation first appeared on UnderNews.

    Il est temps de reprendre la main sur la formation de nos futurs experts du numérique… et sur notre compétitivité

    12 février 2025 à 10:56

    L’économiste et ancien Président de la Banque Centrale Européenne, Mario Draghi, vient de remettre son Rapport sur la compétitivité européenne. Ce rapport souligne notamment que la croissance européenne faiblit et que l’écart entre la productivité de l’Union Européenne et celle des États-Unis s’est largement creusé au cours des deux dernières décennies. Tribune par Yann Klis, […]

    The post Il est temps de reprendre la main sur la formation de nos futurs experts du numérique… et sur notre compétitivité first appeared on UnderNews.

    Une étude de Zimperium alerte sur une recrudescence des attaques de mishing sur les appareils mobiles

    20 février 2025 à 14:41

    Un nouveau rapport de zLabs souligne que, parmi les vecteurs d’attaque de mishing (phishing sur mobile), le smishing (phishing par SMS) à très fortement augmenté en 2024. Tribune – Zimperium, leader mondial de la sécurité mobile, révèle les résultats d’une nouvelle étude sur l’évolution des attaques de mishing en 2024. L’analyse souligne l’urgence pour les […]

    The post Une étude de Zimperium alerte sur une recrudescence des attaques de mishing sur les appareils mobiles first appeared on UnderNews.
    Reçu avant avant-hierLinux

    Linus Torvalds envisagerait de fusionner le code du noyau Rust en dépit des objections des mainteneurs, qui assimilent le mélange de Rust et du C à un « cancer » qui rendrait Linux impossible à maintenir

    19 février 2025 à 18:39
    Linus Torvalds envisagerait de fusionner le code du noyau Rust en dépit des objections des mainteneurs
    qui assimilent le mélange de Rust et du C à un « cancer » qui rendrait Linux impossible à maintenir

    Deux camps continuent de s'opposer sur le sujet de l'intégration de Rust dans le noyau Linux : ceux qui voient Rust comme une opportunité d'améliorer la sécurité et la robustesse de Linux et ceux qui rejettent le mélange des langages C et Rust. Christoph Hellwig, l'un des mainteneurs du noyau, appartient...

    Des pirates russes ciblent les utilisateurs ukrainiens de Signal avec des QR codes QR malveillants

    19 février 2025 à 14:42

    Dernière découverte du groupe Google Threat Intelligence (Google Cloud Security). L’article complet sur leur blog est ICI. L’étude montre que les acteurs russes exploitent de plus en plus la fonction « linked device » intégrée à Signal en incitant le personnel militaire et gouvernemental ukrainien à scanner des QR codes malveillants pour permettre aux attaquants d’accéder en […]

    The post Des pirates russes ciblent les utilisateurs ukrainiens de Signal avec des QR codes QR malveillants first appeared on UnderNews.

    Vous avez un logiciel malveillant : FINALDRAFT se cache dans vos brouillons

    19 février 2025 à 13:41

    Au cours d’une récente enquête (référence REF7707), Elastic Security Labs a découvert un nouveau logiciel malveillant ciblant un ministère des affaires étrangères d’un pays d’Amérique du Sud qui a des liens avec d’autres compromissions en Asie du Sud-Est. Tribune Elastic Security Labs. Le logiciel malveillant comprend un chargeur personnalisé et une porte dérobée avec de […]

    The post Vous avez un logiciel malveillant : FINALDRAFT se cache dans vos brouillons first appeared on UnderNews.

    Après la restriction du code source de RHEL, la Free Software Foundation alerte sur les dérives des grandes entreprises de l'open source : « C'est regrettable, elles devaient faire avancer le mouvement »

    19 février 2025 à 12:49
    Après la restriction du code source de RHEL, la Free Software Foundation alerte sur les dérives des grandes entreprises open source
    « C'est regrettable, nous nous attendions à ce que de telles organisations fassent avancer le mouvement »

    Il y a quelques années, Red Hat a annoncé la fin de la mise à disposition de son code source public. Cette décision a suscité une levée de boucliers de la part de l'ensemble de la communauté Linux d'entreprise. Depuis lors, nombreux sont ceux qui ont attendu...

    Kaspersky rapporte près de 900 millions de tentatives de phishing en 2024, dans un contexte de multiplication des cybermenaces

    19 février 2025 à 10:47

    Les solutions de sécurité de Kaspersky ont bloqué plus de 893 millions de tentatives de phishing en 2024, soit une augmentation de 26 % par rapport à 2023, où le total s’élevait à près de 710 millions. Rien qu’en France, plus de 23 millions de tentatives ont été bloquées, un chiffre en augmentation de 6% […]

    The post Kaspersky rapporte près de 900 millions de tentatives de phishing en 2024, dans un contexte de multiplication des cybermenaces first appeared on UnderNews.

    DORA : un nouveau défi pour le secteur financier

    19 février 2025 à 10:35

    Depuis le 17 janvier, les institutions financières doivent se conformer à la loi DORA, qui impose des normes strictes de cybersécurité à 20 types d’entités, dont les banques et les assurances. L’objectif est de renforcer la sécurité informatique de ces entités et de veiller à ce que le secteur financier européen soit en mesure de […]

    The post DORA : un nouveau défi pour le secteur financier first appeared on UnderNews.

    Rapport : les malwares ciblant les endpoints, principalement via des services web légitimes et des documents, sont en hausse de 300%

    19 février 2025 à 09:08

    Le Threat Lab WatchGuard a également observé une résurgence des malwares de cryptomining, une augmentation des attaques basées sur des signatures et par ingénierie sociale, ainsi qu’une augmentation des attaques de malwares dans la région EMEA. Tribune – WatchGuard® Technologies, leader mondial de la cybersécurité unifiée, publie les conclusions de son dernier rapport sur la […]

    The post Rapport : les malwares ciblant les endpoints, principalement via des services web légitimes et des documents, sont en hausse de 300% first appeared on UnderNews.

    Zaibu, une alternative libre pour les amateurs de dégustation

    19 février 2025 à 08:59

    Cette dépêche présente Zaibu, une application web auto-hébergeable permettant de conserver un journal structuré de ses dégustations de bières et de vins. Développée avec SQLPage, elle met l’accent sur la simplicité, l’indépendance et le respect de la vie privée. Contrairement aux solutions centralisées comme Untappd ou Vivino, Zaibu ne collecte aucune donnée et reste entièrement sous le contrôle de l’utilisateur.

    Logo de Zaibu

    Note : n’ayant absolument aucune compétence ni aucun talent en graphisme, le logo a été créé avec Bing Image Creator et retravaillé et vectorisé par mes soins. Je sais, çaymal.

    Sommaire

    L’alcool est dangereux pour la santé, même en petite quantité. Le vin et la bière, comme les autres alcools, induisent une dépendance et tuent. Il est recommandé de ne pas consommer plus de 2 verres par jour, et de ne pas boire d’alcool au moins 2 jours par semaine. Si vous avez des doutes sur votre consommation, n’hésitez pas à contacter un professionnel de santé.

    Pourquoi créer Zaibu ?

    Zaibu répond avant tout à un besoin très concret : garder une trace de ses dégustations de boissons (uniquement bières et vins pour l’instant) sans dépendre d’applications trop encombrées ou propriétaires qui exploitent les données de leurs utilisateurs.

    Ce projet est en fait l’évolution d’un simple fichier texte mis en forme selon une structure plus ou moins régulière. Il était à l’origine partagé via Nextcloud, un service de stockage et de synchronisation de fichiers, libre et auto-hébergeable. Pour passer de ce fichier brut à une véritable application, plusieurs outils ont été utilisés:

    • Makefile : un fichier de configuration pour GNU Make, permettant d’automatiser diverses tâches (ici, la conversion du fichier texte).
    • Gawk : une version libre de l’outil AWK, qui lit et transforme le contenu du fichier texte pour l’adapter au format voulu.
    • textql : un utilitaire en ligne de commande qui interprète des fichiers texte (CSV, TSV…) comme des tables SQL, ce qui facilite le chargement des données dans une base SQLite.

    Grâce à cette chaîne d’outils, le fichier texte initial a pu être converti en une base de données exploitable, pour ensuite alimenter l’application Zaibu.

    Pour ceux qui collectionnent les bouteilles comme d’autres collectionnent les timbres, c’est un outil pratique et léger, conçu pour être maîtrisé de bout en bout : le code source est distribué sous licence libre (AGPLv3), l’application est facile à héberger sur son propre serveur, et consomme très peu de ressources.

    Un objectif secondaire était de tester les capacités de l’outil SQLPage pour le développement rapide d’applications de gestion de données.

    Un besoin personnel

    Il peut être difficile de se souvenir d’une bonne bière artisanale goûtée l’année passée ou du vin qui vous a tant plu à un mariage. Un carnet de notes ou un tableau dans un logiciel de bureautique peuvent dépanner, mais on s’y perd vite, et ce n’est pas toujours très pratique à consulter sur son téléphone quand on est en pleine dégustation.

    Zaibu propose un formulaire simple où vous pouvez renseigner le nom, le producteur, le style, l’amertume, le taux d’alcool, vos impressions… Une fois la dégustation terminée, vous conservez une trace précise, consultable à tout moment. En un coup d’œil, vous pouvez comparer vos différents coups de cœur ou vous rappeler pourquoi un vin particulier ne vous avait pas convaincu.

    Une occasion de tester SQLPage

    Zaibu a aussi été conçu comme une démonstration technique. Il a servi de terrain d’expérimentation pour un nouvel outil, SQLPage, qui permet de créer une application web de gestion et d’affichage de données complète sans s’encombrer de milliers de lignes de code. En partant de requêtes de bases de données très simples, on obtient un site fonctionnel rapidement.

    Ici il s’agit d’une application de type CRUD dans sa plus simple expression, donc parfaitement adaptée à être écrite en pur SQL. Même si certains traitements nécessitent de se creuser un peu plus la tête quand rien d’autre n’est disponible, il existe généralement une manière d’arriver à ses fins (et on découvre parfois avec bonheur des subtilités du langage qu’on ignorait !).

    C’est le framework parfait pour créer rapidement ses propres outils tout en gardant la maîtrise complète de sa donnée, en utilisant une base de données que l’on peut héberger soi-même facilement.

    Une approche libre et auto-hébergeable

    De nombreuses applications existent déjà, mais elles imposent souvent la création d’un compte, exploitent les données des utilisateurs et monétisent leur activité via la publicité ou des abonnements. Zaibu prend le contre-pied en offrant une solution entièrement libre, légère et indépendante.

    L’application repose sur SQLite, un système de gestion de base de données qui se distingue des bases de données traditionnelles comme MySQL ou PostgreSQL. Contrairement à ces dernières, qui nécessitent un serveur dédié fonctionnant en arrière-plan pour gérer les requêtes et stocker les informations, SQLite est une base de données embarquée.

    Cela signifie que toutes les données sont enregistrées directement dans un fichier unique sur l’ordinateur ou le serveur où l’application est installée. Il n’y a donc pas besoin d’installer et de configurer un logiciel supplémentaire pour gérer la base de données. Cette approche simplifie considérablement l’installation et l’utilisation de l’application, surtout pour des utilisateurs qui ne sont pas familiers avec l’administration de serveurs.

    Et puis bien sûr, son code est ouvert. C’est comme une bière artisanale : vous savez exactement quels ingrédients sont utilisés, comment ils interagissent, et si l’envie vous prend, vous pouvez modifier la recette pour l’adapter à vos préférences. Vous pouvez la brasser tel quel, y ajouter une touche personnelle, ou même la partager améliorée avec d’autres passionnés. Ici, tout est transparent et modifiable.

    Une interface simple et accessible

    Pensée pour une utilisation mobile et desktop, l’interface de Zaibu permet d’ajouter rapidement une dégustation, sans fioritures. Sur smartphone, il devient facile de consulter ses notes en magasin ou chez un caviste pour retrouver une référence appréciée ou éviter une déception.

    capture d'écran du menu principal de l'interface mobile

    capture d'écran du formulaire de saisie de dégustation de bière de l'interface desktop

    Et maintenant ?

    Zaibu est encore jeune et perfectible. L’application pourrait évoluer avec des fonctionnalités comme le partage entre utilisateurs ou l’intégration d’une base collaborative… N’hésitez pas à faire vos retours dans les commentaires !

    Et si le principe vous intéresse, vous pouvez aussi découvrir Mon petit potager du même auteur et construit sur le même framework, cette fois pour suivre les récoltes de son jardin et la pluviométrie.

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    Revue de presse de l’April pour la semaine 7 de l’année 2025

    Par :echarp
    18 février 2025 à 14:16

    Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

    [L'OBS] Hackathon géant: quand des étudiants s'initient à Wikipédia

    ✍ Thierry Noisette, le samedi 15 février 2025.

    Plus de 300 étudiants de l’école d’ingénieurs ENTPE ont planché pendant deux jours en créant ou enrichissant des articles de l’encyclopédie collaborative.

    [Silicon] Souveraineté numérique: la France est-elle prête à briser ses chaînes?

    ✍ Antoine Brenner, le vendredi 14 février 2025.

    Plutôt que de satisfaire d’une indépendance d’apparat, la France doit faire de l’open source un axe stratégique, conditionner ses investissements publics à l’usage de technologies ouvertes et inscrire l’indépendance numérique au coeur de l’éducation. Faute de choix clairs et volontaristes, toute ambition de souveraineté restera illusoire.

    [LeDevoir.com] Pour un virage numérique libre et local

    ✍ Jacques Berger, le jeudi 13 février 2025.

    Nous avons tout le talent nécessaire au Québec pour réaliser un tel projet.

    [Le Figaro] «L'open source est l'antidote»: Roost, cette ONG qui vise à rendre gratuits des outils de modération des contenus

    ✍ Chloé Woitier, le mercredi 12 février 2025.

    Soutenue par Google, OpenAI ou Discord et présidée par la chercheuse Camille François, cette fondation bâtit des outils de modération en open source dont pourront se servir gratuitement tous les éditeurs de services en ligne.

    [ZDNET] Comment les faux rapports de sécurité inondent les projets open-source, grâce à l'IA

    ✍ Steven Vaughan-Nichols, le mercredi 12 février 2025.

    Les spams de patch contiennent du code qui est carrément erroné et non fonctionnel. Pire encore: il peut introduire des vulnérabilités ou des portes dérobées. Alors, que doivent faire les développeurs?

    [Le Monde.fr] Protection du droit d'auteur: Thomson Reuters remporte une victoire face à une entreprise de l'IA

    Le mercredi 12 février 2025.

    Le conglomérat de médias américain remporte une première victoire contre Ross Intelligence, une start-up spécialisée dans l’IA juridique. Le juge a rejeté l’argument d’usage loyal (« fair use ») avancé par l’entreprise.

    [francetv info] Sommet de l'intelligence artificielle: on vous explique pourquoi la bataille de 'l'open source' menée par la France agite le secteur de l'IA

    ✍ Luc Chagnon, le mardi 11 février 2025.

    Contre les géants de l’intelligence artificielle comme OpenAI, Emmanuel Macron et les entreprises françaises soutiennent le développement d’IA ouvertes et modifiables par tous. De quoi partager plus largement les bénéfices liés à ces technologies, mais aussi les risques.

    Et aussi:

    [Next] Rust dans le noyau Linux: nouvelles bisbilles, Linus Torvalds s'en mêle

    ✍ Vincent Hermann, le lundi 10 février 2025.

    Le noyau Linux contient du code Rust depuis bientôt trois ans. De petits ajouts, qui ont surtout consisté pendant un temps à permettre à du code Rust d’être ajouté, notamment dans les pilotes. Mais la progression du langage dans le noyau reste complexe.

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    Lettre d'information XMPP de décembre 2024

    N. D. T. — Ceci est une traduction de la lettre d’information publiée régulièrement par l’équipe de communication de la XSF, essayant de conserver les tournures de phrase et l’esprit de l’original. Elle est réalisée et publiée conjointement sur les sites XMPP.org, LinuxFr.org et JabberFR.org selon une procédure définie.

    Bannière de la lettre d'information XMPP

    Bienvenue dans la lettre d'information XMPP, ravi de vous retrouver !

    Ce numéro couvre le mois de décembre 2024.

    Tout comme cette lettre d'information, de nombreux projets et leurs efforts dans la communauté XMPP résultent du travail bénévole des personnes.

    Si vous êtes satisfait des services et des logiciels que vous utilisez, merci de considérer dire merci ou aider ces projets !

    Vous souhaitez soutenir l'équipe de la lettre d'information ? Lisez en bas de page.

      Sommaire

      Annonces XSF

      Adhésion à la XSF

      Si vous souhaitez rejoindre la XMPP Standards Foundation en tant que membre, postulez avant le 16 février 2025, 00h00 UTC !.

      27ème Sommet XMPP et FOSDEM 2025

      La XSF prévoit d’organiser le 27e Sommet XMPP, qui se tiendra les 30 et 31 janvier 2025 à Bruxelles (Belgique, Europe). Après le sommet, la XSF prévoit également d’être présente au FOSDEM 2025, qui aura lieu les 1er et 2 février 2025. Retrouvez tous les détails sur notre Wiki. Inscrivez-vous dès maintenant si vous prévoyez d’y assister, cela facilite l’organisation. L’événement est bien sûr ouvert à toute personne intéressée. Faites passer l’information dans vos cercles !

      XMPP au FOSDEM 2025

      • Présentation de Jérôme Poisson (Goffi) au FOSDEM 2025 :
        • Une API universelle et stable pour tout : XMPP :
          "De nos jours, la plupart des services proposent des API avec leurs propres formats, parfois plusieurs versions, qui peuvent évoluer avec le temps. Mais il existe une API universelle, avec un excellent historique de stabilité et de compatibilité ascendante : XMPP ! Dans cette présentation, je montrerai comment XMPP peut être bien plus qu’un simple protocole de messagerie instantanée et devenir un outil extrêmement puissant pour accéder à presque tout, des réseaux tiers (messagerie, microblogging, etc.) au partage de fichiers, à l’automatisation (IoT) et bien plus encore."
          La présentation aura lieu le samedi 1er février 2025, dans le cadre de la piste Communications en temps réel (RTC), salle K.3.601, de 18h25 à 18h40.

      Hébergement fiscal de projets par la XSF

      La XSF propose un hébergement fiscal pour les projets XMPP. Vous pouvez postuler via Open Collective. Pour plus d’informations, consultez le post de blog d’annonce. Voici les projets actuels que vous pouvez soutenir :

      Événements XMPP

      • Berlin XMPP Meetup (DE / EN) : réunion mensuelle des passionné·e·s de XMPP à Berlin, chaque deuxième mercredi du mois à 18h (heure locale).
      • Happy hour XMPP en Italie [IT] : réunion mensuelle en ligne de la communauté italienne XMPP, chaque troisième lundi du mois à 19h00 (heure locale). Événement en ligne avec mode réunion web et diffusion en direct.
      • PravConf 2025 : PravConf 2025 est la première édition de la rencontre annuelle de la communauté Prav. Elle se tiendra le 1er mars 2025 au Model Engineering College, à Kochi. N’hésitez pas à rejoindre le groupe pour en savoir plus !

      Conférences

      Articles XMPP

      Actualité des logiciels XMPP

      Clients et applications XMPP

      Vue horizontale de Kaidan IM 0.10

      Serveurs XMPP

      • ProcessOne annonce ejabberd 24.12 : La version "evacuate_kindly" : comprenant quelques améliorations et corrections de bugs, cette version arrive un mois et demi après la version 24.10, avec environ 60 commits dans le dépôt principal ainsi que quelques mises à jour des dépendances.
      • Prosody IM est heureux d’annoncer la sortie de la version 0.12.5, une nouvelle mise à jour mineure de la branche stable 0.12. Comme toujours, vous pouvez consulter le journal des modifications pour cette version ainsi que les instructions de téléchargement pour de nombreuses plateformes sur leur page de téléchargement.

      Bibliothèques et outils XMPP

      Extensions et spécifications

      La XMPP Standards Foundation développe des extensions pour XMPP dans sa série XEP en plus des RFC XMPP.

      Des développeuses, développeurs et experts en standards du monde entier collaborent sur ces extensions, en élaborant de nouvelles spécifications pour des pratiques émergentes et en affinant des méthodes existantes. Proposées par n’importe qui, celles qui rencontrent un grand succès deviennent Finales ou Actives, selon leur type, tandis que d’autres sont soigneusement archivées comme Reportées. Ce cycle de vie est décrit dans XEP-0001, qui contient les définitions formelles et canoniques des types, états et processus. En savoir plus sur le processus des standards. La communication autour des standards et des extensions a lieu sur la liste de diffusion des standards (archive en ligne).

      Extensions proposées

      Le processus de développement des XEP commence par la rédaction d’une idée et sa soumission à l’éditeur XMPP. Dans un délai de deux semaines, le Conseil décide d’accepter ou non cette proposition comme une XEP expérimentale.

      • Aucune XEP proposée ce mois-ci.

      Nouvelles extensions

      • Version 0.1.0 de XEP-0501 (Histoires Pubsub).
        • Promue à Expérimental (Éditeur XEP : dg)
      • Version 0.1.0 de XEP-0502 (Indicateur d’activité MUC).
        • Promue à Expérimental (Éditeur XEP : dg)

      Extensions déférées

      Si une XEP expérimentale n’est pas mise à jour pendant plus de douze mois, elle sera retirée de la catégorie Expérimental pour être classée comme Déférée. Si une mise à jour intervient, la XEP sera replacée dans la catégorie Expérimental.

      • Aucune XEP déférée ce mois-ci.

      Extensions mises-à-jour

      • Version 0.2.0 de XEP-0480 (Tâches de mise à niveau SASL).
        • Correction de la description de la mise à niveau SCRAM et du schéma XML. (tm)
      • Version 0.1.1 de XEP-0500 (Mode lent pour MUC).
        • Intégration des premiers retours. (jl)
      • Version 0.2.0 de XEP-0501 (Histoires Pubsub).
        • Ajout de pubsub#item_expire dans la configuration du nœud. (tj)

      Derniers appels

      Les derniers appels sont émis une fois que tout le monde semble satisfait de l’état actuel de la XEP. Après que le Conseil ait jugé la XEP prête, l’éditeur XMPP lance un dernier appel pour recueillir des commentaires. Les retours collectés pendant cet appel peuvent améliorer la XEP avant qu’elle ne soit renvoyée au Conseil pour son passage au statut Stable.

      • Dernier appel pour commentaires sur XEP-0421 (Identifiants anonymes uniques pour les occupant·e·s des MUCs).
        • Ce dernier appel se terminera à la fin de la journée du 6 janvier 2025.
      • Dernier appel pour commentaires sur XEP-0424 (Rétraction de message).
        • Ce dernier appel se terminera à la fin de la journée du 6 janvier 2025.

      Extensions stables

      • Aucune XEP n’a été déplacée au statut Stable ce mois-ci.

      Extensions dépréciées

      • Aucune XEP n’a été dépréciée ce mois-ci.

      Extensions rejetées

      • Aucune XEP n’a été rejetée ce mois-ci.

      Partagez les nouvelles

      Veuillez partager ces nouvelles sur d'autres réseaux :

      Consultez également notre flux RSS !

      Vous recherchez des offres d’emploi ou souhaitez engager une personne en tant que consultante professionnelle pour votre projet XMPP ? Consultez notre tableau des offres d’emploi XMPP.

      Contributions et traductions de la lettre d'information

      Il s’agit d’un effort communautaire, et nous souhaitons remercier les bénévoles pour leurs contributions. Le bénévolat et les traductions dans d'autres langues sont les bienvenus ! Les traductions de la lettre d'information XMPP seront publiées ici (avec un certain délai) :

      • Anglais (original) : xmpp.org
        • Contributions générales : Adrien Bourmault (neox), Alexander "PapaTutuWawa", Arne, cal0pteryx, emus, Federico, Gonzalo Raúl Nemmi, Jonas Stein, Kris "poVoq", Licaon_Kter, Ludovic Bocquet, Mario Sabatino, melvo, MSavoritias (fae,ve), nicola, Schimon Zachary, Simone Canaletti, singpolyma, XSF iTeam
      • Français : jabberfr.org et linuxfr.org
        • Traductions : Adrien Bourmault (neox), alkino, anubis, Arkem, Benoît Sibaud, mathieui, nyco, Pierre Jarillon, Ppjet6, Ysabeau
      • Italien : notes.nicfab.eu
        • Traductions : nicola
      • Espagnol : xmpp.org
        • Traductions : Gonzalo Raúl Nemmi
      • Allemand : xmpp.org
        • Traductions : Millesimus

      Aidez-nous à construire la lettre d'information

      Cette lettre d'information XMPP est produite de manière collaborative par la communauté XMPP. Chaque numéro mensuel de la lettre d'information est rédigé dans ce pad simple. À la fin de chaque mois, le contenu du pad est fusionné dans le dépôt GitHub de l’XSF. Nous sommes toujours ravis d'accueillir des contributions. N’hésitez pas à rejoindre la discussion dans notre chat de groupe Comm-Team (MUC) et à nous aider à maintenir cet effort communautaire. Vous avez un projet et souhaitez partager vos actualités ? Pensez à partager vos nouvelles ou événements ici pour les promouvoir auprès d’un large public.

      Tâches que nous réalisons régulièrement :

      • recueillir des nouvelles dans l’univers XMPP
      • rédiger des résumés brefs des actualités et événements
      • résumer les communications mensuelles sur les extensions (XEPs)
      • réviser le brouillon de la lettre d'information
      • préparer des images pour les médias
      • traduire
      • communiquer via les comptes sur les réseaux sociaux

      Licence

      Cette lettre d'information est publiée sous la licence CC BY-SA.

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      Proofpoint identifie deux nouveaux acteurs cybercriminels et un nouveau malware pour Mac

      18 février 2025 à 10:57

      L’équipe de Threat Research de Proofpoint dévoile aujourd’hui l’identité de deux nouveaux acteurs de la menace cybercriminels, nommés TA2726 et TA2727, qui exploitent des composants de campagnes d’injection web, ainsi qu’un nouveau logiciel malveillant visant macOS, baptisé « FrigidStealer », diffusé via ces campagnes. Tribune – Historiquement, ce type de campagnes étaient dominées par le […]

      The post Proofpoint identifie deux nouveaux acteurs cybercriminels et un nouveau malware pour Mac first appeared on UnderNews.

      Compte à rebours quantique : les mesures à prendre contre les nouvelles menaces émergentes

      18 février 2025 à 09:29

      Le compte à rebours est lancé, les experts estiment que le cryptage RSA pourrait être compromis dès 2028. Face à la menace croissante des attaques de type « « capturer maintenant, décrypter plus tard », se préparer à l’ère post-quantique n’est plus seulement une priorité mais une nécessité. A l’avant-garde de la cryptographie post-quantique (PQC), Keyfactor […]

      The post Compte à rebours quantique : les mesures à prendre contre les nouvelles menaces émergentes first appeared on UnderNews.

      Linux s'exécute désormais dans un fichier PDF, quelques semaines après que Doom a réussi à tourner dans un fichier PDF, le projet du programmeur lycéen s'appuie sur JavaScript et sur l'émulateur RISC-V TinyEMU

      17 février 2025 à 16:58
      Linux s'exécute désormais dans un fichier PDF, quelques semaines après que Doom a réussi à tourner dans un fichier PDF, le projet du programmeur lycéen s'appuie sur JavaScript et sur l'émulateur RISC-V TinyEMU

      Après avoir fait fonctionner le jeu Doom de 1993 à l'intérieur d'un fichier PDF, "ading2210" est revenu à la charge en exécutant un système d'exploitation à l'intérieur de ce type de fichier. Dans une nouvelle vidéo, le programmeur lycéen a réussi à faire tourner Linux, avec une démonstration...

      ❌