Vue lecture

Une application VPN mobile sur quatre échoue aux contrôles de confidentialité, Zimperium alerte sur les risques cachés pour les entreprises

L’analyse, par zLabs, de 800 applications VPN gratuites révèle que 25 % d’entre elles n’ont pas de politique de confidentialité, abusent dangereusement des autorisations et manquent de transparence. Tribune – Zimperium, leader mondial de la sécurité mobile, a publié une nouvelle découverte de son équipe de recherche zLabs mettant en lumière des failles alarmantes dans […]

The post Une application VPN mobile sur quatre échoue aux contrôles de confidentialité, Zimperium alerte sur les risques cachés pour les entreprises first appeared on UnderNews.
  •  

Quand le faux devient crédible : les deepfakes, une menace pour les entreprises

Contenus audios, vidéos ou textes : les deepfakes franchissent un cap inquiétant. Pour les entreprises, ces manipulations par IA sont devenues un nouveau vecteur d’attaque. Une illusion numérique, un impact bien réel L’essor de l’IA et de l’apprentissage automatique, intégrés dans des outils tels que les modèles GAN (Generative Adversarial Networks ou réseaux antagonistes génératifs), […]

The post Quand le faux devient crédible : les deepfakes, une menace pour les entreprises first appeared on UnderNews.
  •  

Interhop, des logiciels libres pour la recherche en santé - « Libre à vous ! » du 16 septembre 2025

254e émission « Libre à vous ! » de l’April. Podcast et programme :

  • sujet principal : InterHop, l’association qui promeut, développe et met à disposition des logiciels libres pour la recherche en santé
  • Jean-Christophe Becquet nous présente une Pépite Libre : « Des données fraîches sur la canicule »
  • Une nouvelle Humeur de Gee : « L’inertie du clavier »

Rendez‐vous en direct chaque mardi de 15 h 30 à 17 h sur 93,1 FM en Île‐de‐France. L’émission est diffusée simultanément sur le site Web de la radio Cause Commune.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Comme un château de cartes : 66 % des PME européennes ne disposent pas d’une stratégie de cybersécurité opérationnelle

La majorité des décideurs impliqués dans la cybersécurité des petites et moyennes entreprises (PME) en Europe ne sont pas suffisamment préparés pour protéger leur entreprise. Les deux tiers (66 %) déclarent suivre une stratégie plus solide en théorie qu’en pratique, ou ne poursuivre qu’un certain nombre d’objectifs fragmentés, à défaut de mettre en œuvre un […]

The post Comme un château de cartes : 66 % des PME européennes ne disposent pas d’une stratégie de cybersécurité opérationnelle first appeared on UnderNews.
  •  

Mois de la cybersécurité : aller au-delà de la sensibilisation

Depuis 2012, le mois d’octobre est chaque année le Mois de sensibilisation à la cybersécurité, ou Cybermois. Cette période a pour but de promouvoir la cybersécurité pour tous afin de mieux comprendre les risques et ainsi les appréhender. Alors que les cybermenaces continuent leur marche en avant, à l’ère du cloud et de l’intelligence artificielle […]

The post Mois de la cybersécurité : aller au-delà de la sensibilisation first appeared on UnderNews.
  •  

Coup d’envoi de la 13ème édition du Cybermois à Rennes : les jeunes, cibles privilégiées des cybermenaces

À l’occasion du lancement du Cybermois 2025, rendez-vous majeur pour la sensibilisation à la cybersécurité en France et en Europe, Cybermalveillance.gouv.fr, dispositif national d’assistance et de prévention, a donné le coup d’envoi de ce mois de prévention à Rennes. Pour ce premier CyberTour de France organisé par une entité étatique, la métropole bretonne met les […]

The post Coup d’envoi de la 13ème édition du Cybermois à Rennes : les jeunes, cibles privilégiées des cybermenaces first appeared on UnderNews.
  •  

Sécurité – Tendances de la mutation du contrôle d’accès

À l’occasion du Salon APS 2025 (7–9 octobre, Porte de Versailles – Stand C19), HID publie son rapport annuel PACS 2025 qui met en lumière une mutation profonde du contrôle d’accès physique. L’enquête révèle une double réalité : des infrastructures vieillissantes et cloisonnées, mais aussi une volonté croissante de basculer vers des solutions mobiles, interopérables […]

The post Sécurité – Tendances de la mutation du contrôle d’accès first appeared on UnderNews.
  •  

Adieu Windows, Bonjour le Libre !

Le mardi 14 octobre 2025, Microsoft devait arrêter le support gratuit de Windows 10. Sous la pression de la pétition de l’association HOP (Halte à l’obsolescence programmée), le délai de fin est prolongé d’un an, obligeant à de nouvelles contraintes. Ne restons pas sous le joug de cette multinationale américaine et quittons ce système d’exploitation privateur ! Sans attendre, libérons nos ordinateurs !

Bannière Adieu Windows

L’April, l’association pour la promotion et la défense des logiciels libres, lance une opération Adieu Windows, bonjour le Libre ! Si vous aussi, vous voulez être délivré·es, ou libérer vos proches, si vous ne voulez pas ou n’avez pas les moyens de passer à Windows 11, alors les systèmes libres s’offrent à vous. Vous pouvez en installer un de façon autonome, chez vous, mais si vous pensez avoir besoin d’aide, les bénévoles de très nombreuses associations locales (des GULL mais pas que) se sont organisé·es pour vous recevoir et répondre à vos questions.

Cette opération se tient sur un an, donc continuellement en cours de remaniement avec des ajouts permanents d’évènements. Ces évènements d’Adieu Windows seront annoncés sur la page Évènements de ce site et sur notre site de recensement des événements locaux et d’organisations locales en lien avec le logiciel libre, l’Agenda du Libre.

Les organisations souhaitant proposer des évènements dans le cadre de cette opération sont invitées à consulter la page Organiser un évènement.

Cette opération Adieu Windows, bonjour le Libre ! n’est possible que grâce à la mobilisation des personnes et organisations qui ont proposé ces événements. L’April tient à les remercier très chaleureusement.

Si vous ne trouvez pas votre bonheur parmi les évènements proposés, il existe d’autres initiatives que la nôtre pour libérer votre ordinateur, comme les Journées Nationales de la Réparation du 16 au 19 octobre 2025, Aide GNU/Linux qui propose une carte collaborative de marraines et de parrains en mesure d’aider à l’installation, Fin de Windows 10, Non à la taxe Windows et la démarche NIRD « pour un numérique libre et écocitoyen dans les établissements scolaires ! ».

Pourquoi est-ce le bon moment de quitter Windows ?

Windows 10 est un logiciel privateur, qui répond à ce titre et avant toute autre considération aux intérêts de Microsoft qui a ainsi tout loisir d’imposer unilatéralement l’arrêt du support de son système d’exploitation. Conséquence : sans mises à jour régulières, sans correctif de sécurité, sans assistance technique, Windows 10 devient vulnérable, donc dangereux à l’usage. C’est exactement ce qu’on appelle de l’obsolescence logicielle ! Un matériel qui fonctionne encore, mais qu’il faudrait mettre au rebut parce que le système d’exploitation devient obsolète et que la nouvelle version disponible n’est pas compatible avec lui.

Et tout cela pour pousser à la consommation : nouveaux PC, nouveaux abonnements, nouvelles licences dont il est parfois impossible de connaitre le prix, c’est ce qu’on appelle de la vente forcée. C’est tout sauf écologique. Si toutes les personnes, toutes les associations, toutes les entreprises, toutes les administrations et toutes les collectivités changent de matériel pour acheter du neuf, c’est même un écocide. Il a été estimé que jusqu’à 400 millions d’ordinateurs dans le monde sont incompatibles avec cette nouvelle version de Windows, dont certains achetés il y a moins de trois ans !

Cet arrêt du support gratuit de Windows 10 va donc forcer à migrer vers Windows 11, qui, lui aussi forcément, imposera les mêmes restrictions techniques : puissance, mémoire, absence de compatibilité avec des logiciels plus anciens et DRM (menottes numériques) intégrés.

Ce prolongement de support gratuit n’est possible que si les personnes enregistrent leur compte sur le site de Microsoft. Ce faisant, elles lieront leur ordinateur à leur adresse e-mail, et laisseront un accès total à leur matériel, permettant ainsi à la multinationale américaine de collecter des données, de plus en plus nombreuses (avec des paramètres de confidentialité complexes à désactiver.), et lui laissant un pouvoir de contrôle technique, à distance, sans passer par l’étape de l’accord explicite. Ce prolongement du support gratuit est en fait un piège pour influencer les gens et les amener à installer Windows 11.

Il existe pourtant de très nombreuses alternatives libres GNU/Linux qui peuvent remplacer Windows, pour n’en citer que quelques-unes : Debian, Ubuntu, Mageia, Fedora, Primtux (cette dernière étant spécialement conçue pour enfants). Idem pour les logiciels. Consulter le site Framalibre de l’association Framasoft pour en découvrir.

L’utilisation des produits de Microsoft n’est pas une fatalité

Pour migrer vers un système libre, il faut le vouloir, c’est un choix personnel, politique, économique, voire écologique… Pour ne pas jeter vos appareils numériques, pour préserver vos données et celles des autres, pour retrouver votre autonomie, libérez-vous et délivrez vos ordinateurs. Adieu Windows !

badge d’Adieu Windows

Émission Libre à vous ! «Migrer de Windows vers un système libre sur le poste de travail»

L’émission de radio Libre à vous ! de l’April du mardi 9 septembre 2025 était consacrée au thème de la migration vers un système libre sur le poste de travail. Vous pouvez écouter le podcast ou lire la transcription.

Et si l’État, les administrations et les collectivités territoriales en profitaient pour faire de même… Mais ça, c’est un des autres combats que mène l’April : Priorité aux Logiciels Libres !

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Python - « Libre à vous ! » du 23 septembre 2025 - Podcasts et références

255e émission « Libre à vous ! » de l’April. Podcast et programme :

  • sujet principal : le langage de programmation Python
  • La chronique Le truc que (presque) personne n'a vraiment compris mais qui nous concerne toutes et tous de Benjamin Bellamy sur les VPNs
  • Une nouvelle Lecture buissonnière de Vincent Calame sur l'ouvrage d'Éric Sadin, « La vie algorithmique »
  • Quoi de Libre ? Actualités et annonces concernant l'April et le monde du Libre

Rendez‐vous en direct chaque mardi de 15 h 30 à 17 h sur 93,1 FM en Île‐de‐France. L’émission est diffusée simultanément sur le site Web de la radio Cause Commune.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Matériaux, techniques, finitions : ce qui différencie une prothèse capillaire haut de gamme des modèles classiques

Lorsqu’il s’agit de compenser une perte de cheveux, le choix d’une prothèse capillaire ne peut être laissé au hasard. Toutes les solutions disponibles sur le marché ne se valent pas, et les écarts de qualité peuvent fortement influencer le confort, le rendu esthétique et la durabilité. Pour comprendre ce qui distingue une prothèse haut de […]

The post Matériaux, techniques, finitions : ce qui différencie une prothèse capillaire haut de gamme des modèles classiques first appeared on UnderNews.
  •  

Chaque semaine, 1 entreprise sur 10 connait une panne liée aux certificats numériques

86 % des entreprises ont subi des pannes au cours de l’année écoulée, soulignant l’urgence de surmonter les défis liés à l’automatisation et les lacunes en matière de visibilité. Tribune – Keyfactor, spécialiste en matière de confiance numérique pour les entreprises, a présenté les résultats de son rapport « Digital Trust Digest : The Automation […]

The post Chaque semaine, 1 entreprise sur 10 connait une panne liée aux certificats numériques first appeared on UnderNews.
  •  

Google Drive développe une nouvelle méthode pour prévenir les attaques par ransomware

Google annonce aujourd’hui une nouvelle couche de protection contre les ransomwares, alimentée par l’IA et directement intégrée à Google Drive. Ces attaques profitent d’une faille structurelle dans les stratégies traditionnelles de défense. Vous trouverez ci-dessous un rapide résumé, et nous vous invitons à consulter cet article de blog pour en apprendre davantage. Communiqué – L’approche […]

The post Google Drive développe une nouvelle méthode pour prévenir les attaques par ransomware first appeared on UnderNews.
  •  

Cybersécurité : la génération Z en tête des victimes d’attaques de phishing

Une nouvelle enquête menée par Yubico révèle le niveau de maturité de la cybersécurité à travers neuf pays. Tribune Yubico – Dans un contexte d’incertitude croissante autour de l’IA et de recrudescence des cyberattaques, Yubico, le principal fournisseur de clés de sécurité pour l’authentification matérielle, a publié les résultats de son enquête annuelle sur l’état […]

The post Cybersécurité : la génération Z en tête des victimes d’attaques de phishing first appeared on UnderNews.
  •  

Lancement de la démarche NIRD

À l’heure où la fin du support de Windows 10 nous oblige à faire des choix, un collectif enseignant de la forge des communs numériques éducatifs invite les établissements scolaires à s’engager progressivement vers un Numérique qui soit davantage Inclusif, Responsable et Durable (NIRD).

Condition nécessaire mais non suffisante, l’adoption concrète et graduelle du système d’exploitation libre GNU/Linux au sein de l’établissement scolaire constitue à la fois le socle et le levier de la démarche. Pour équiper le parc informatique (mais aussi les familles ou les écoles aux alentours) en y menant notamment des projets de reconditionnement si possible avec les élèves. Pour engager petit à petit l’ensemble de l’établissement scolaire vers un usage du numérique qui soit davantage aligné avec ses missions de service public.

« La démarche NIRD est un projet très ambitieux car non seulement elle souhaite voir à terme une majorité d’écoles, collèges et lycées équipés majoritairement en Linux, mais elle souhaite aussi et surtout s’intégrer pleinement dans la stratégie numérique et écologique des établissements scolaires, ce qui implique notamment la mobilisation des collectivités et le soutien de l’institution. »

Logo NIRD

La démarche tire son nom d’une expérience réussie au lycée Carnot de Bruay-la-Buissière témoignant que c’est possible.

La forge des communs numériques éducatifs est un projet soutenu par le ministère de l’Éducation nationale mettant à disposition des enseignantes et enseignants une instance GitLab CE pour qu’ils créent et partagent eux-mêmes leurs propres logiciels et ressources éducatives libres. Ouverte en avril 2024, la forge compte à ce jour plus de 5000 dépôts.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Le noyau Linux 6.17 est officiellement disponible avec des gains pour les ordinateurs portables Intel/AMD, des améliorations en matière de stockage et de réseau, ainsi qu'une latence réduite

Le noyau Linux 6.17 est officiellement disponible avec des gains pour les ordinateurs portables Intel/AMD, des améliorations en matière de stockage et de réseau, ainsi qu'une latence réduite

Le noyau Linux 6.17 est désormais disponible, comme l'a annoncé Linus Torvalds lui-même. Il offre une prise en charge matérielle améliorée grâce à des pilotes nouveaux et mis à jour, des améliorations apportées aux systèmes de fichiers et aux réseaux, et bien plus encore. Ce noyau équipera Ubuntu 25.10 et d'autres...

  •  

Gestion des LEDs du Lincstation N1 sous UNRAID

Je ne sais pas quand ni comment, le panneau de configuration des LEDs sur mon NAS Lincstation N1 avait disparu. Plus rien dans /boot/config/…
Heureusement, je viens de retrouver tout ce qu’il faut sur GitHub, grâce à mluisbrown.

Juste pour les LEDs, j’ai copié le dossier /led dans /boot/config et édité mon fichier /boot/config/go en conséquence :

#!/bin/bash
export UNRAID_GUID=xxx
export UNRAID_NAME=HomeBox
export UNRAID_DATE=xxx
export UNRAID_VERSION=Pro
/lib64/ld-linux-x86-64.so.2 /boot/config/unraider

# Start the Management Utility
/usr/local/sbin/emhttp

#bash /boot/config/mergerfsusenetdrive-start.sh
#/boot/config/mergerfsusenetdrive-stop.sh

# Start the LED Service
cp -r /boot/config/led/ /usr/local/sbin/led/
chmod 777 /usr/local/sbin/led/go_8130_led_linux
nohup /usr/local/sbin/led/go_8130_led_linux >/dev/null 2>&1 &

Ensuite, plutôt que de redémarrer le NAS, autant tout lancer à la main

root@HomeBox:~# cp -r /boot/config/led/ /usr/local/sbin/led/
root@HomeBox:~# chmod 777 /usr/local/sbin/led/go_8130_led_linux
root@HomeBox:~# nohup /usr/local/sbin/led/go_8130_led_linux >/dev/null 2>&1 &
[1] 4150339

Et j’ai de nouveau accès au panneau de gestion sur le port 50000

unraid1

Contrôler que les LEDs selon les états des disques

unraid2

Status des disques

unraid3

Activation ou non

unraid4

Configuration du bandeau, avec l’état actuel en bas. Les couleurs sont en hexadécimale.

unraid5

Pour mémo, codes LED du mode d’emploi du N1.

Indicator Light Explanation

NameColorStatusExplanation
Power LightWhiteSteady OnNormal startup and running
NetworkWhiteSteady OnValid network cable inserted
NetworkOffNoneNot connected to the network or network failure
HHD/NVMeWhiteSteady OnNormal status
HHD/NVMeYellowSteady OnS.M.A.R.T warning status
HHD/NVMeBright YellowSteady OnHigh temperature warning status
All IndicatorsWhiteBlinkingStartup and self-checking
Light StripFull ColorBlinking OnceFirst power-on after power outage
Light StripOffNoneStartup and self-checking

Loading

  •  

L’évaluation cyber des tiers : un impératif stratégique dans le secteur de la finance

La réglementation DORA impose aux institutions financières de renforcer la gestion des risques tiers en s’assurant que leurs prestataires respectent des exigences strictes en matière de cybersécurité. Dans ce contexte, s’appuyer sur des dispositifs permettant de s’assurer sa conformité s’impose comme une priorité stratégique. Pour permettre aux entreprises de répondre aux exigences réglementaires et de […]

The post L’évaluation cyber des tiers : un impératif stratégique dans le secteur de la finance first appeared on UnderNews.
  •  

Attention à cette campagne visant les identifiants ScreenConnect !

Mimecast Threat Research, sous la direction de Samantha Clarke, a mis au jour une campagne de vol d’identifiants (MCTO3030) ciblant les administrateurs cloud ScreenConnect. Cette opération, qui a débuté en 2022, se distingue par la constance de ses tactiques et de ses procédures, ainsi que par sa sécurité opérationnelle rigoureuse. Sa diffusion à faible volume […]

The post Attention à cette campagne visant les identifiants ScreenConnect ! first appeared on UnderNews.
  •  

KDDI met en lumière les 4 bonnes pratiques pour sécuriser la continuité des activités IT des entreprises

Anticiper l’imprévisible : des conseils clés pour mieux préparer son entreprise aux interruptions de service. Tribune – KDDI aide les entreprises à sécuriser leurs infrastructures et à se préparer efficacement aux incidents critiques. Dans un contexte où la dépendance aux systèmes d’information ne cesse de s’intensifier, la capacité à maintenir ou à rétablir rapidement l’activité […]

The post KDDI met en lumière les 4 bonnes pratiques pour sécuriser la continuité des activités IT des entreprises first appeared on UnderNews.
  •  

Revue de presse de l’April pour la semaine 39 de l’année 2025

Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

[cio-online.com] En Autriche, l'armée renonce à Microsoft Office

✍ Reynald Fléchaux, le vendredi 26 septembre 2025.

Pour ses 16 000 postes de travail, la défense autrichienne migre sur LibreOffice. Un projet préparé depuis 5 ans et qui vise à garantir l’indépendance de ce service régalien.

[Le Monde Informatique] Selon plusieurs fondations, l'infrastructure open source est en danger

✍ Dominique Filippone, le jeudi 25 septembre 2025.

Dans une lettre ouverte plusieurs fondations dont l’OpenSSF met en garde contre les usages irresponsables des solutions ouvertes dans les entreprises et les administrations. Beaucoup les exploitent mais peu participent financièrement aux infrastructures nécessaires.

[Solutions-Numeriques] «Acheter un logiciel est un acte politique»: Olivier Lambert (Vates) appelle à soutenir l'open source européen

✍ Camille Suard, le mercredi 24 septembre 2025.

La Linux Foundation Europe vient de publier son rapport 2025: si les entreprises européennes adoptent massivement l’open source, rares sont celles qui disposent d’une stratégie claire ou d’un pilotage structuré. Cela a pour conséquences directes une dépendance persistante à des technologies extra-européennes, des difficultés à sécuriser la supply chain logicielle et entraîne indéniablement une valeur économique captée ailleurs.

[Dijon Actualités] Windows 10: des associations de Côte-d'Or dénoncent une «taxe Microsoft» imposée aux administrations publiques

✍ Fabien Bauduin, le mercredi 24 septembre 2025.

Dans une lettre ouverte adressée aux 698 communes de Côte-d’Or, aux 17 communautés de communes, au CHU de Dijon, au rectorat de Bourgogne et à d’autres administrations locales, trois associations — Les Amis de la Terre Côte-d’Or, DésobS et Coagul — tirent la sonnette d’alarme. À l’approche de la fin du support de Windows 10, prévue le 14 octobre prochain, elles dénoncent une obsolescence programmée qui aura, selon elles, des conséquences économiques, écologiques et démocratiques considérables

Et aussi:

[La Tribune] Souveraineté numérique: l'Île-de-France remplace Microsoft par des solutions françaises pour centraliser les données des lycéens (€)

✍ Bogdan Bodnar, le mardi 23 septembre 2025.

Les lycées franciliens abandonnent progressivement les solutions Microsoft pour adopter des outils français. Le directeur de la transformation numérique de la région Île-de-France dévoile à La Tribune comment la collectivité migre vers un cloud souverain et des logiciels nationaux pour héberger les données de ses 550 000 élèves et enseignants.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •