Vue lecture

Pourquoi et comment sécuriser vos appareils numériques ?

Aujourd’hui, une grande quantité d’informations personnelles sont contenues dans un ordinateur, un smartphone ou une tablette. Certaines d’entre elles sont considérées comme sensibles, à l’image des données bancaires. Sécuriser de tels équipements n’est donc plus une option afin de préserver votre vie privée, à condition de le faire de manière efficace. Des risques d’attaque en […]

The post Pourquoi et comment sécuriser vos appareils numériques ? first appeared on UnderNews.
  •  

Kaspersky révèle une campagne de vol de données ciblant macOS et exploitant la fonction de partage de conversations de ChatGPT

Kaspersky Threat Research a récemment détecté une campagne ciblant les utilisateurs Mac. Cette attaque exploite des publicités Google payantes et des conversations partagées sur le site officiel de ChatGPT. Elle incite les utilisateurs à exécuter une commande qui installe l’infostealer  AMOS (Atomic macOS Stealer) ainsi qu’une backdoor persistante sur leurs appareils. Tribune – Les cyberattaquants […]

The post Kaspersky révèle une campagne de vol de données ciblant macOS et exploitant la fonction de partage de conversations de ChatGPT first appeared on UnderNews.
  •  

Zimperium alerte sur l’explosion des campagnes de phishing basées sur des PDF diffusés via SMS et MMS

Les cybercriminels utilisent des documents de confiance pour contourner les contrôles de sécurité traditionnels. Tribune – zLabs, l’équipe de recherche de Zimperium, leader mondial de la sécurité mobile, publie une nouvelle étude révélant une augmentation significative des attaques de phishing ciblant les terminaux mobiles. Ces campagnes reposent sur des fichiers PDF malveillants envoyés par SMS […]

The post Zimperium alerte sur l’explosion des campagnes de phishing basées sur des PDF diffusés via SMS et MMS first appeared on UnderNews.
  •  

Agenda du Libre pour la semaine 52 de l'année 2026

Calendrier Web, regroupant des événements liés au Libre (logiciel, salon, atelier, install party, conférence), annoncés par leurs organisateurs. Voici un récapitulatif de la semaine à venir. Le détail de chacun de ces 17 événements (France: 13, Internet: 3, Suisse: 1) est en seconde partie de dépêche.

Sommaire

[FR Saint Clar] Tous les Lundis, médiatheque de Saint Clar – Le lundi 22 décembre 2025 de 10h00 à 17h00.

Tous les lundis de 10h à 17h sans interruption, l’association Prends toi en main / atelier abcpc, propose install party, suivi, dépannage, formation et revalorisation à petit prix sous Linux exclusivement.

L’atelier abcpc existe depuis plus de 10 ans et milite exclusivement pour les logiciels libres.

[Internet] Mapathon 2025-2026 par CartONG – Le lundi 22 décembre 2025 de 18h00 à 20h00.

Vous voulez vous engager pour une cause, rencontrer de nouvelles personnes et découvrir la cartographie participative et humanitaire? CartONG vous invite à participer à un ou plusieurs mapathons en ligne! 🗺️​💻​

Venez cartographier les régions encore absentes des cartes pour soutenir les organisations humanitaires et de solidarité internationale qui ont besoin de cartes précises et à jour pour agir plus efficacement en cas de crise ou initier des projets de développement local.

Les ateliers de cartographie sont organisés dans le cadre du projet Missing Maps, qui a pour objectif de cartographier de façon préventive les régions vulnérables aux catastrophes naturelles, crises sanitaires, environnementales, aux conflits et à la pauvreté. On peut penser qu’aujourd’hui toutes les parties du monde sont cartographiées, mais en réalité de nombreuses régions ne possèdent encore aucune carte!

🤔​ Pour qui? Pas besoin d’être un·e expert·e, les ateliers sont accessibles à tout le monde!

📌​ Où ? 100% en ligne! Un lien de connexion vous sera envoyé après votre inscription

🖱️​ Comment? Avec la plateforme de cartographie libre et contributive OpenStreetMap (OSM, le «Wikipédia des cartes») tout le monde peut participer à la cartographie de n’importe quelle zone de la planète: il suffit d’un ordinateur, d’une souris et d’une connexion internet! Accessibles à tout·es, nous serons là pour vous accompagner pour vos premiers pas avec OSM.

Le programme des mapathons

18h00: Introduction, présentation de la cartographie collaborative et solidaire et démonstration OSM pour les nouveaux·elles

18h30: On cartographie tous ensemble sur un projet

20h00: Fin du mapathon, conclusion sur les contributions de la soirée

Pour s’inscrire c’est par ici

Si vous avez besoin de plus d’info, vous pouvez nous contacter directement à l’adresse suivante: missingmaps@cartong.org

[Internet] Émission «Libre à vous!» – Le mardi 23 décembre 2025 de 15h30 à 17h00.

L’émission Libre à vous! de l’April est diffusée chaque mardi de 15 h 30 à 17 h sur radio Cause Commune sur la bande FM en région parisienne (93.1) et sur le site web de la radio.

Le podcast de l’émission, les podcasts par sujets traités et les références citées sont disponibles dès que possible sur le site consacré à l’émission, quelques jours après l’émission en général.

Les ambitions de l’émission Libre à vous!

Découvrez les enjeux et l’actualité du logiciel libre, des musiques sous licences libres, et prenez le contrôle de vos libertés informatiques.

Donner à chacun et chacune, de manière simple et accessible, les clefs pour comprendre les enjeux mais aussi proposer des moyens d’action, tels sont les objectifs de cette émission hebdomadaire.

L’émission dispose:

[FR Tours] Permanences Installation Linux et Usages logiciels libres – Le mardi 23 décembre 2025 de 18h30 à 20h30.

La permanence d’ADeTI est un moment d’accueil avec des bénévoles pour apprendre à utiliser un ordinateur sous GNU/Linux (Ubuntu, Linux Mint, Debian…) mais aussi:

  • réparer les problèmes de logiciels sur son ordinateur
  • prendre des conseils pour choisir des logiciels alternatifs
  • différencier les logiciels libres utilisables pour répondre aux besoins
  • préserver et réfléchir sur ses usages (vie privée, éthique…)

Mais c’est aussi un moment consacré pour:

  • partager des connaissances et échanger des savoirs
  • maîtriser les formats ouverts et la pérennité de ses documents
  • Confidentialité, intégrité et disponibilité des systèmes d’information
  • Diversité des alternatives
  • Indépendance

Nous accueillons également des membres de l’association ALFA-Net et A-Hébergement qui peuvent répondre aux questions concernant Internet, les réseaux et l’hébergement: connexion à Internet, alternatives aux “Box” et aux opérateurs/FAI commerciaux, Neutralité du Net, Vie Privée, Blog, Site Internet/Web…

[FR Le Mans] Permanence du mercredi – Le mercredi 24 décembre 2025 de 12h30 à 17h00.

Assistance technique et démonstration concernant les logiciels libres.

Il est préférable de réserver votre place à contact (at) linuxmaine (point) org

Planning des réservations consultableici.

[FR Beauvais] Sensibilisation et partage autour du Libre – Le mercredi 24 décembre 2025 de 18h00 à 20h00.

Chaque mercredi soir, l’association propose une rencontre pour partager des connaissances, des savoir-faire, des questions autour de l’utilisation des logiciels libres, que ce soit à propos du système d’exploitation Linux, des applications libres ou des services en ligne libres.

C’est l’occasion aussi de mettre en avant l’action des associations fédératrices telles que l’April ou Framasoft, dont nous sommes adhérents et dont nous soutenons les initiatives avec grande reconnaissance.

[FR Cysoing] Mercredis Linux – Le mercredi 24 décembre 2025 de 18h30 à 23h30.

L’Association Club Linux Nord Pas-de-Calais organise chaque mois une permanence Logiciels Libres ouverte à tous, membre de l’association ou non, débutant ou expert, curieux ou passionné.

Durant cette permanence, vous pourrez trouver des réponses aux questions que vous vous posez au sujet du Logiciel Libre, ainsi que de l’aide pour résoudre vos problèmes d’installation, de configuration et d’utilisation de Logiciels Libres.

N’hésitez pas à apporter votre ordinateur, afin que les autres participants puissent vous aider.

Dans une salle équipée d’un tableau blanc et d’un vidéoprojecteur, se dérouleront fréquemment des ateliers, des initiations, des discussions, des tests, des démonstrations, de l’entraide abordant le logiciel libre et de la dégustation de bières.

Cette permanence a lieu à l’EPN (Espace Public Numérique), 311 rue Salvador Allende à Cysoing.

[FR Dunkerque] Atelier d’entraide Informatique – Le jeudi 25 décembre 2025 de 14h00 à 18h00.

Atelier Informatique où l’on parle de tout, on répare des postes, on échange sur les bonnes pratiques et sur les astuces. On peut aussi faire des points plus précis sur des sujets selon les demandes des participants. On peut aussi redonner une 2ᵉ jeunesse à un ordinateur windows 10 en fin de vie en y installant Linux. De toute façon, on y parlera de Linux et des logiciels libres à un moment ou a un autre 🙂

[FR Vallauris – Sophia Antipolis] Rencontre Accès Libre – Le jeudi 25 décembre 2025 de 18h00 à 21h00.

Rencontres Accès Libre

Certains les appellent «install party», d’autres encore «Soirées Linux», mais les Rencontres Accès Libre sont tout cela en même temps, et bien plus encore…

Entre autres, c’est l’occasion de:

  • discuter, échanger, expliquer;
  • installer des logiciels libres;
  • et, toute autre idée coopérative de solidarité à but non lucratif!

C’est un évènement organisé conjointement par Linux Azur et le SHL.

[FR Lanmeur] Adieu Windows, bonjour le libre ! – Le vendredi 26 décembre 2025 de 13h40 à 16h15.

Tous les vendredis après-midi, venez nous rencontrer lors de nos cafés-conseils et repairs-cafés!

Nous faisons découvrir les logiciels et systèmes libres (et gratuits !)

Plus de Télémétrie, de PC ralentis, une meilleure stabilité et sécurité,

Moins de virus et finie l’obsolescence programmée !

[FR Nogent] Les cafés du Logiciels Libre – Le vendredi 26 décembre 2025 de 14h30 à 16h30.

Tous les 2ᵉ et 4ᵉ vendredis de chaque mois (sauf indisponibilité des membres) de 14h30 à 16h30 l’association Ailes-52 vous propose de venir au Café de la Gare à Nogent (52800) pour échanger autour de la découverte des Logiciels Libres.

Vous pourrez:

  • Demander conseil pour l’acquisition d’un ordinateur reconditionné.
  • Gérer mes contacts sur mon ordiphone et mon PC.
  • Installer/configurer un logiciel libre sous Windows, Mac OS ou Linux. (Ex: VLC, Firefox, Thunderbird, LibreOffice, etc.).
  • Installer et configurer une imprimante/scanner.
  • Essayer une distribution Linux.

Répondez à cette question: Mon ordinateur ne pourra pas bénéficier de Windows 11, qu’est-ce que je peux faire pour continuer à l’utiliser, installer GNU/Linux sur mon ordi c’est possible?

[FR Bury] Sensibilisation et partage autour du Libre – Le vendredi 26 décembre 2025 de 16h00 à 18h00.

Tous les 4ᵉmes vendredis après-midi du mois, l’association propose une rencontre pour partager des connaissances, des savoir-faire, des questions autour de l’utilisation des logiciels libres, que ce soit à propos du système d’exploitation Linux, des applications libres ou des services en ligne libres.

C’est l’occasion aussi de mettre en avant l’action des associations fédératrices telles que l’April ou Framasoft, dont nous sommes adhérents et dont nous soutenons les initiatives avec grande reconnaissance.

[FR Villeneuve d’Ascq] Ateliers « Libre à vous » – Le samedi 27 décembre 2025 de 09h00 à 12h00.

L'OMJC organise avec l’Association Club Linux Nord Pas-de-Calais organise chaque samedi une permanence Logiciels Libres ouverte à tous, membre de l’association ou non, débutant ou expert, curieux ou passionné.

Le Centre d’Infos Jeunes a mis en place une démarche d’accompagnement des jeunes aux pratiques actuelles pour l’informatique et le numérique:

  • Lieu d’accès public à Internet (5 postes avec Wifi libre et gratuit)
  • Web collaboratif et citoyen pour que chacun puisse trouver sa place et passer du rôle de simple usager à celui d’initiateur de processus collaboratif
  • Éducation à l’information par les nouveaux médias (diffusion par le biais du numérique)
  • Logiciels libres (bureautique, sites, blogs, cloud, infographie et vidéo, musique, réseaux sociaux, chat…).

Cette rencontre a lieu sur rendez-vous, tous les samedis matin hors vacances scolaires à la Maison communale de la ferme Dupire, rue Yves Decugis à VILLENEUVE D’ASCQ

[CH Lausanne] Intergen Ours – Le samedi 27 décembre 2025 de 11h00 à 18h00.

Atelier d’entraide numérique

intergen

Un RdV mensuel, hebdo si on peut, dans votre quartier, où vous venez avec votre ordinateur, votre tablette, votre mobile, ou rien, avec un peu à boire et à manger.

  • vous ferez ce que vous pourrez 😉
  • Vous passez quand vous pouvez,
  • vous repartez quand vous voulez,

Pourquoi venir ?

Il est temps d’agir

Les adultes utilisent sans savoir, les enfants utilisent sans comprendre et les autres… se sentent dépassés.

Ensemble

De 7 à 107 ans, nous avons tous des questions, des envies et des doutes. Il est temps de les partager et d’y travailler ensemble.

Un samedi à la fois.

Avec nous

Des informaticiens, des geeks ou des passionnés. Prêts à partager, connaissances, coups de cœur et coups de gueules.

Surtout, prêts à aider, conseiller, échanger…

[FR Quimperlé] Point info GNU/Linux – Le samedi 27 décembre 2025 de 13h30 à 17h30.

Médiathèque de Quimperlé, place Saint Michel, pas d’inscription, entrée libre !

Mickaël, Johann, Alain, et Yves vous accueillent (ou l’un d’eux, on se relaie !).

Conseils, aide et infos pratiques GNU/Linux et Logiciels Libres.

Curieux ? Déjà utilisateur ? Expert ? Pour résoudre vos problèmes, vous êtes le bienvenu ; pas besoin de prendre rendez-vous !

N’hésitez pas à venir avec votre PC si vous voulez une installation de GNU/Linux ou de venir avec votre périphérique récalcitrant (imprimante, scanner…) si possible.

[FR Ramonville Saint-Agne] Les ateliers du CULTe – Le samedi 27 décembre 2025 de 14h00 à 18h00.

Le CULTe est le « Club des utilisateurs de logiciels libres et de gnu/linux de Toulouse et des environs ».

Le samedi après-midi tous les quinze jours, le CULTe organise un atelier d’informatique “libre”, de 14h à 18h.

La séance est consacrée à l’information du public, à l’entraide entre membres et/ou visiteurs pour notamment installer et configurer des logiciels libres, système d’exploitation (“Linux”) ou “applications” (programmes informatiques).

L’entraide peut également concerner le matériel afin d’aider le membre ou le visiteur à faire évoluer son ordinateur (ajout de mémoire, changement de disque dur…), étant précisé que si des avis peuvent être bien entendu émis pour de tels achats, le CULTe quant à lui n’a aucune activité commerciale, directe ou indirecte.

Chacun peut amener son ordinateur pour la séance. S’il s’agit d’une « Unité Centrale » (Ordinateur de bureau) il est inutile d’amener également écran clavier et souris, qui peuvent être prêtés sur place. Au besoin nous pourrons aussi vous prêter une machine pour la séance.

Afin de préparer votre venue, nous vous recommandons vivement de nous prévenir par courrier électronique en expliquant succinctement votre projet ou votre besoin à l’adresse suivante:

president@o2.culte.org

L’adhésion au CULTe n’est en aucun cas obligatoire pour participer à nos activités.

NB: Les personnes qui souhaitent adhérer ou faire un don peuvent bénéficier d’un reçu fiscal en vue d’une réduction d’impôt (66% en 2022) notre association étant reconnue « Organisme d’Intérêt Général » éligible au mécénat. (Rescrit fiscal 2021/228)

PS: Notre club met à la disposition de tous une liste de discussion dédiée à l’informatique “libre”: « linux-31@o2.culte.org ». Vous pouvez sans attendre demander à y être inscrit pour, le cas échéant, y exposer une difficulté et bénéficier de l’aide et de conseils d’une centaine de participants. Il vous suffit de vous rendre à cette adresse et d’y formuler votre demande d’inscription:

https://sympa.culte.org/sympa/subscribe/linux-31?previous_action=info

[FR Oust] Repair’café du Haut-Salat – Le samedi 27 décembre 2025 de 14h00 à 18h00.

Nous (Lab Place, Hélios, la Ressourcerie) organisons un repair’café le dernier samedi du mois au Lab Place, à Oust.

Une équipe de bénévole est présente pour aider à réparer des objets cassés, installer Linux ou former à l’utilisation des logiciels libres/trouver des alternatives.

Lors des réparations, nous aidons au diagnostic, guidons pour réparer et servons de troisième main. La liste des objets pouvant être réparés dépend des bénévoles présents ce jour-là.

Idées de choses réparables:

  • Outils éléctroportatifs
  • Cafetières
  • Grilles pains
  • Ordinateurs (hardware)
  • Jouets
  • Mobiliers
  • Etc

Si la réparation n’est pas possible, nous aidons à trouver des solutions: changements de pièces (récup’ à la ressourcerie, occasions, neufs), ou bidouillage pour faire fonctionner autrement.

Côté informatique, nous prenons aussi le temps d’accompagner à l’utilisation de logiciels libres et de faire des installations de Linux (install party).

Cet événement est ouvert à tous, que ce soit pour réparer un objet, pour du logiciel libre ou simplement boire un café, le tout à prix libre.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Les lauréats du concours 2025 des Acteurs du Libre revelés à Open Source Expérience !

Les lauréats ont été revelés la semaine dernière à OSXP lors de la cérémonie de remise des prix organisée en plénière le mercredi 10 décembre.

Bannière

Le concours des Acteurs du Libre est organisé chaque année par le CNLL en collaboration avec OSXP. Il est devenu un rendez-vous incontournable de l’écosystème open source français et européen, et vise à récompenser les entreprises et entrepreneurs ainsi que les projets innovants et associations qui contribuent par leurs actions au développement économiquement viable du logiciel Libre et de l’Open Source.

Les six prix décernés cette année ont été remis à :

  • Prix de la meilleure stratégie Open Source : Thales
  • Prix du développement commercial : XWiki
  • Prix pour un numérique ouvert et éthique : Murena
  • Prix spécial du jury : association April pour l'émission radio « Libre à vous »
  • Prix de la collaboration public-privé : Rectorat de Paris (projet Capytale)
  • Prix Européen (en collaboration avec l’APELL) : Mockoon

Retrouvez les détails concernant les attributions en seconde partie de dépêche.

Prix de la meilleure stratégie Open Source : Thales est récompensé pour ses efforts remarquables pour ouvrir la structure et introduire la culture de l’open source, dans un secteur traditionnellement très encadré. L’ouverture récente d’un OSPO ainsi que la participation active à l’écosystème sur des conférences ou des contributions à certains projets ont permis d’affirmer l’importance de l’open source et afficher publiquement son positionnement stratégique validé par la direction.

Prix du développement commercial : XWiki reçoit ce prix en récompense de la croissance significative de son chiffre d’affaires, démonstration de sa force commerciale en France et à l’étranger, ainsi que de la clarté de son offre. L’adoption des solutions XWiki et du logiciel CryptPad connaît un fort développement, avec plusieurs cas d’usage chez des acteurs majeurs (RTE, Lenovo, Amazon, le Parlement européen) et une intégration au sein de plusieurs consortiums français et européens : Hexagone, CollabNext, Wimi et openDesk.

Prix de la collaboration public-privé : La collaboration entre le rectorat de Paris pour sa plateforme Capytale et l’ESN Vittascience spécialisée dans l’éducation scientifique et numérique est un cas exemplaire et innovant d’intégration de l’open source dans un appel d’offre du domaine de l’éducation. Considéré comme un commun numérique animé par une communauté et une gouvernance partagée, Capytale publie l’ensemble de ses ressources pédagogiques sous licence libre et assure la formation des acteurs. L’accord cadre entre Capytale et le consortium Vittascience/Tralalere a permis d’alimenter la plateforme, basée sur Python, en terme d’expertise et d’outils pour les enseignements de programmation, robotique et intelligence artificielle.

Prix pour un numérique ouvert et éthique : Ce prix est décerné à Murena, créatrice du système d’exploitation mobile e/OS, une alternative souveraine aux systèmes Android traditionnels. Murena est récompensé pour son approche révolutionnaire et ambitieuse, sa ténacité et son engagement fort pour proposer un nouveau modèle économique du numérique, ouvert et éthique, centré sur la protection des données et respectueux des utilisateurs.

Prix spécial du jury : Les efforts menés depuis 2018 par l’April avec l'émission radio "Libre à vous" ont permis de diffuser, vulgariser, démocratiser l’usage des logiciels libres et de faire comprendre à la société l’importance du libre pour la défense des libertés informatiques. Le jury a reconnu l’impact notable de l’émission dans la popularisation des valeurs du logiciel libre, et son positionnement actuel comme media de référence au sein de l’écosystème.

Prix Européen (en collaboration avec l’APELL) : Mockoon est une start-up basée au Luxembourg, née d’une initiative individuelle et proposant une solution pour la conception et l’exécution rapide d’API REST. Le jury a souhaité encourager le créateur pour son incarnation de l’esprit entrepreneurial open source, et récompenser le succès communautaire de Mockoon : le projet compte aujourd’hui des dixaines de milliers d’utilisateurs actifs, incluant des développeurs d’organisations mondiales telles que Amadeus, Booking.com et Vodafone.

Titre de l'image

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Les évolutions de la sécurité qui définiront 2026

À mesure que l’IA, notamment agentique, s’impose dans les organisations, le paysage de la sécurité évolue plus vite que la capacité d’adaptation des entreprises. En 2026, les responsables de la sécurité devront affronter une convergence de risques touchant la confiance et la résilience, tout en repensant la gestion des identités, la gouvernance des données et […]

The post Les évolutions de la sécurité qui définiront 2026 first appeared on UnderNews.
  •  

Cybersécurité en 2026 : automatisation, deepfakes, révolution culturelle… SentinelOne dévoile les tendances qui vont impacter les stratégies d’entreprise

Face à une intensification inédite des menaces, SentinelOne®, leader de la sécurité native IA, dévoile 5 prédictions qui annoncent un tournant décisif en 2026 : automatisation à grande échelle, deepfakes indétectables, fin annoncée des silos, essor de la sécurité collective et révolution culturelle autour du risque. Autant de mutationsqui vont redéfinir les stratégies cyber des […]

The post Cybersécurité en 2026 : automatisation, deepfakes, révolution culturelle… SentinelOne dévoile les tendances qui vont impacter les stratégies d’entreprise first appeared on UnderNews.
  •  

Cyberattaque contre le ministère de l’Intérieur : Yubico rappelle le rôle clé de l’authentification multifacteur

Le ministre de l’Intérieur, Laurent Nuñez, a confirmé le mercredi 17 décembre, que les services de Beauvau ont été la cible d’une cyberattaque massive ayant permis l’extraction de « quelques dizaines de fichiers » confidentiels. Il a ainsi déclaré qu’« Une personne a pu accéder à des fichiers en utilisant des mots de passe qui n’auraient pas […]

The post Cyberattaque contre le ministère de l’Intérieur : Yubico rappelle le rôle clé de l’authentification multifacteur first appeared on UnderNews.
  •  

SHM : des métriques d’usage pour applications self-hosted… sans espionner les utilisateurs

Quand on développe et distribue des applications open-source auto-hébergées, il y a une question très simple à laquelle il est presque impossible de répondre :

Combien d’instances actives de mon application sont réellement utilisées ?

SHM

C’est exactement le problème que j’ai rencontré avec Ackify, une application open-source de preuve de lecture de documents (politiques internes, procédures, formations, etc.), déployée en self-hosted par ses utilisateurs - sans que j'ai le moindre contrôle dessus.

Pas de SaaS, pas de compte centralisé, pas de tracking utilisateur.
Résultat : zéro visibilité.

👉 Combien d’instances Ackify tournent vraiment ?
👉 Quelles versions sont encore actives ?
👉 Quelles fonctionnalités sont utilisées (ou pas) ?

C’est pour répondre à ce besoin très concret que j’ai créé SHM – Self-Hosted Metrics.

SHM, c’est quoi ?

SHM est un serveur de télémétrie privacy-first, conçu spécifiquement pour les applications self-hosted open-source.

L’idée est simple :

  • chaque instance auto-hébergée envoie périodiquement un snapshot de métriques agrégées
  • aucune donnée utilisateur
  • aucun événement individuel
  • aucun tracking comportemental

Juste ce qu’il faut pour comprendre l’usage réel d’un logiciel déployé “dans la nature”.


Un point important : SHM est agnostique

Contrairement à beaucoup d’outils existants, SHM n’impose aucun schéma.

Tu envoies :

{
  "documents_created": 123,
  "active_users": 42,
  "webhooks_sent": 9
}

➡️ le dashboard s’adapte automatiquement :

  • nouvelles cartes KPI
  • nouvelles colonnes
  • graphiques générés dynamiquement

Aucun frontend à recompiler, aucune migration à écrire.

Dashboard Graph
Dashboard Détail


Un petit mot sur Ackify

Ackify est l’application qui a déclenché tout ça :

  • open-source
  • self-hosted
  • preuve de lecture avec signature cryptographique
  • alternative légère à DocuSign pour des usages internes

SHM est désormais utilisé pour répondre à des questions très simples :

  • combien d’instances actives ?
  • combien de documents créés ?
  • combien de signatures générées ?

Projet open-source

Le projet est encore très jeune (MVP), mais fonctionnel et déjà utilisé en conditions réelles.

Les retours, critiques et idées sont évidemment bienvenus 🙂


Stack technique (sobre et assumée)

  • Backend : Go (binaire unique, léger)
  • Stockage : PostgreSQL (JSONB)
  • Déploiement : Docker
  • Licence : AGPLv3 (SDK en MIT)
  • Auth des instances : Ed25519 (clé générée localement, signature des snapshots)

Chaque instance :

  • génère une identité cryptographique locale
  • s’enregistre une seule fois
  • signe chaque envoi de métriques ➡️ impossible de spoof une instance existante.

Et côté vie privée ?

C’était non négociable.

SHM :

  • ne collecte aucune donnée personnelle
  • ne collecte pas les IP (hors reverse-proxy)
  • ne collecte ni hostname, ni username
  • fonctionne sur des compteurs agrégés uniquement

C’est au mainteneur du logiciel de décider quelles métriques exposer, et à l’utilisateur final de pouvoir désactiver la télémétrie.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

ESET Research révèle LongNosedGoblin, un nouveau groupe APT aligné sur la Chine et ciblant des gouvernements en Asie

ESET Research dévoile un nouveau groupe APT aligné sur les intérêts de la Chine, baptisé LongNosedGoblin. Ce groupe détourne les Politiques de Groupe (Group Policy), un mécanisme clé de gestion des configurations et des droits sur les environnements Windows, couramment utilisé avec Active Directory, afin de déployer des charges malveillantes et de se déplacer latéralement […]

The post ESET Research révèle LongNosedGoblin, un nouveau groupe APT aligné sur la Chine et ciblant des gouvernements en Asie first appeared on UnderNews.
  •  

Votre maison connectée est-elle un terrain de jeu pour les cybercriminels ? Des pirates nord-coréens pourraient la cibler

La plupart des appareils domotiques sont souvent mal protégés, utilisent des protocoles de communication vulnérables et ne sont pas cryptés, ce qui les rend particulièrement vulnérables aux cybercriminels. Les utilisateurs facilitent souvent la tâche des pirates en n’installant pas les mises à jour et en utilisant des mots de passe faibles, avertissent les experts en […]

The post Votre maison connectée est-elle un terrain de jeu pour les cybercriminels ? Des pirates nord-coréens pourraient la cibler first appeared on UnderNews.
  •  

Le loup mal-aimé d’Intermarché déchaîne les passions et ouvre la voie à de nouvelles arnaques en ligne

Suite à la diffusion de la publicité de Noël d’Intermarché, mettant en scène un loup mal-aimé qui a décidé de changer ses habitudes alimentaires pour s’intégrer à la communauté de la forêt, celle-ci a rencontré un succès fulgurant à l’échelle mondiale et généré une forte demande pour des produits dérivés, laissant la porte ouverte à […]

The post Le loup mal-aimé d’Intermarché déchaîne les passions et ouvre la voie à de nouvelles arnaques en ligne first appeared on UnderNews.
  •  

2025, année noire des pannes IT mondiales : quelles leçons pour les entreprises ?

L’actualité de 2025 a été rythmée par les tensions géopolitiques, les fluctuations de l’économie mondiale et les avancées de l’intelligence artificielle (IA). Pourtant, un autre phénomène s’est imposé de manière récurrente dans le paysage médiatique : la multiplication de pannes informatiques majeures, de plus en plus étendues par leur ampleur et leurs conséquences. Tribune Netscout […]

The post 2025, année noire des pannes IT mondiales : quelles leçons pour les entreprises ? first appeared on UnderNews.
  •  

Recrudescence du phishing par code d’appareil OAuth visant à compromettre des comptes M365

L’entreprise de cybersécurité Proofpoint révèle aujourd’hui une nette augmentation des compromissions de comptes Microsoft 365. Tribune Proofpoint – Ces attaques sont orchestrées par des cybercriminels qui exploitent le flux d’autorisation par code d’appareil OAuth, un processus de connexion légitime de Microsoft, désormais détourné aussi bien par des groupes cybercriminels que par des acteurs étatiques. Les […]

The post Recrudescence du phishing par code d’appareil OAuth visant à compromettre des comptes M365 first appeared on UnderNews.
  •  

L’attaque du ministère de l’Intérieur souligne l’urgence d’une cyber-récupération intelligente

L’attaque contre le ministère de l’Intérieur révèle une vérité que trop d’institutions publiques et privées tardent à accepter : avoir une sauvegarde ne suffit plus. Il faut une sauvegarde intelligente. Tribune – Bastien Bobe, Directeur Cyber Sécurité, Europe chez Commvault commente : « Les attaques silencieuses ou destructrices rappellent une réalité essentielle : la cyber-résilience […]

The post L’attaque du ministère de l’Intérieur souligne l’urgence d’une cyber-récupération intelligente first appeared on UnderNews.
  •  

La face cachée des domaines parqués : de l’oubli à la menace

Internet : les domaines abandonnés sont un cimetière numérique d’où renaît le danger. Longtemps considérés comme de simples pages publicitaires sans danger, les domaines parqués sont devenus une nouvelle porte d’entrée majeure pour la cybercriminalité. Une nouvelle étude d’Infoblox Threat Intel révèle que plus de 90 % des visites vers des domaines parqués redirigent aujourd’hui […]

The post La face cachée des domaines parqués : de l’oubli à la menace first appeared on UnderNews.
  •  

Nouveau rapport SentinelLabs : LLMs & ransomware

SentinelLabs, l’équipe de recherche de SentinelOne vient de publier une nouvelle étude qui bouscule l’idée reçue selon laquelle l’IA ouvrirait la voie à une ère fondamentalement nouvelle en matière de ransomware. Tribune – Les analyses montrent que les modèles de langage (LLMs) agissent avant tout comme des accélérateurs et des outils d’industrialisation des pratiques déjà […]

The post Nouveau rapport SentinelLabs : LLMs & ransomware first appeared on UnderNews.
  •  

Cybersécurité : atteindre l’équilibre

La cybersécurité a changé. Poncif ? Peut-être. Mais est-on bien certain de savoir mesurer toutes les implications de cette étonnante évolution ? Peut-être pas. Depuis les dernières directives issues de la stratégie européenne de cybersécurité, les RSSI ont enfin obtenu, quasiment du jour au lendemain, l’entière attention de leur direction. Jusqu’ici, ne fallait-il pas se démener pour […]

The post Cybersécurité : atteindre l’équilibre first appeared on UnderNews.
  •  

Comment se créent les failles au sein d’un système d’informations ?

Lorsqu’une faille de sécurité est découverte au sein d’un système d’information (SI), la réaction est souvent la même : chercher une cause purement technique comme un bug, une mauvaise configuration ou un logiciel vulnérable. Pourtant, les failles (pour la majorité) ne naissent pas d’un incident isolé, mais plutôt d’un enchaînement de décisions humaines, de mouvements […]

The post Comment se créent les failles au sein d’un système d’informations ? first appeared on UnderNews.
  •  

Un numéro 9 du Lama qui se déchaine un peu plus

Un nouveau numéro du Lama déchainé sort ce mercredi comme chaque semaine depuis deux mois. Celui-ci est un peu spécial, car totalement réorganisé en dernières minutes. N’ayant pas de plume invitée, une plume s’est infiltrée, modifiant la thématique du numéro.

Alternative à OBS studio ?

Il faut savoir que l’organisation de la campagne du Lama déchainé se fait sur la liste de discussion du groupe de travail sensibilisation de l’April. Quand lundi matin, à la place de la réunion hebdomadaire, j’ai lancé un appel à l’aide, nombreuses sont les personnes à avoir répondu présentes. La gazette s’est complétée au fur et à mesure des textes principaux en une demie journée ! (sauf l’écho des assos qui était déjà prêt).

Donc dans ce numéro 9 intitulé « le libre a gagné » vous retrouverez comme chaque semaine :

  • l’édito de la victoire écrit par Gee, tout comme le dessin humoristique découvert plus haut ;
  • une actu brûlante: l’émission de l'April Libre à vous! a reçu le prix spécial du jury des «Acteurs du Libre» lors du salon OpenSource Expérience ce mercredi 10 décembre 2025. Et que l’ambiance lors de la remise a perturbé ma mémoire (auto-dénonciation) vive les bénévoles du site internet et des musiques, na ! ;
  • une idée à déconstruire proposée par Étienne Gonnu, un salarié de l’association ;
  • Laurent Costy, vice-président de l’April, s’est confié à nos journalistes dans la parole de bénévoles ;
  • La chronique de Libre à vous! mise en avant cette semaine est « Les transcriptions qui redonnent le goût de la lecture » ;
  • Les chiffres de la semaine sont 549 (ou plus précisément 282+64+117+12+14+60) ;
  • L’écho des assos a été confié à l’ALDIL ;
  • Frédéric Couchet, un des co-fondateurs de l’April, a glissé dans sa plume infiltrée sa manière de laisser de la place ;
  • une photo de notre fameux lama tatoué et vernis sur un fairphone, si si ! ;
  • un courrier des lecteurices encore pris dans LinuxFr !

Sans oublier le logiciel Androïd choisi par Michael, la dernière distribution libre, l'ineptia, le Lama Photonique Interpellant et les mots croisés.

Lama avec logo de l'April et le texte Quand April fachée, April toujours faire ainsi

Ce numéro de la gazette est le dernier numéro qui regroupe toutes les rubriques. Le prochain numéro sera un numéro bonus, spécial Noël…

Plus que 7 jours avant que je ne menace le lama des pires sévices s’il n'atteint pas les 30 000€ de la frise.
Plus que 15 jours pour adhérer ou faire un don à l’April.

Merci de votre lecture, de vos commentaires, de vos nombreux relais sur les réseaux sociaux ou ailleurs et, bien sûr, de votre futur soutien !

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  
❌