Vue lecture

Open Source Masterclass : un MOOC pour se lancer dans la contribution au logiciel libre

Vous avez envie de contribuer à des projets libres mais vous ne savez pas trop par où commencer ? Un groupe de contributeurs et contributrices vient d'annoncer la mise en ligne d'Open Source Masterclass, un MOOC entièrement libre (CC-BY-SA) qui vise précisément à répondre à cette question. Il est écrit par des contributeurs expérimentés des projets Open edX, OpenStack, Wikipedia, etc.

Concrètement, le cours mêle théorie et pratique autour de l'écosystème FLOSS. Au programme :

  • un peu d'histoire du logiciel libre (ça ne fait jamais de mal) ;
  • les forges logicielles ;
  • le fonctionnement des communautés et la communication dans les projets ;
  • et surtout, un accompagnement pas à pas vers une première vraie contribution à un projet libre.

L'idée n'est donc pas seulement de regarder des vidéos dans son coin, mais bien d'arriver au bout avec un patch ou une merge request à son actif.

À signaler aussi à toute personne de votre entourage qui coderait mais n'aurait pas encore franchi le pas de la contribution. :-)

Retours, suggestions et commentaires sur le contenu sont les bienvenus !

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Redox OS bannit les LLMs, Debian tergiverse : l'open source n'a pas de réponse unifiée à la déferlante du code automatisé. Le code écrit par une IA doit-il avoir sa place dans les logiciels libres ?

Redox OS bannit les LLMs, Debian tergiverse : l'open source n'a pas de réponse unifiée à la déferlante du code automatisé,
le code écrit par une IA doit-il avoir sa place dans les logiciels libres ?

La question n'est plus théorique. Alors que les LLMs inondent les forges logicielles de contributions automatisées, les projets libres sont contraints de définir leur politique, souvent dans l'urgence et la division. Redox OS a tranché avec intransigeance, Debian a préféré esquiver. Deux réponses...

  •  

Venez tester Fedora Linux 44 Beta !

En ce mardi 10 mars, la communauté du Projet Fedora sera ravie d'apprendre la disponibilité de la version Beta de Fedora Linux 44.

Malgré les risques concernant la stabilité d’une version Beta, il est important de la tester ! En rapportant les bogues maintenant, vous découvrirez les nouveautés avant tout le monde, tout en améliorant la qualité de Fedora Linux 44 et réduisant du même coup le risque de retard. Les versions en développement manquent de testeurs et de retours pour mener à bien leurs buts.

La version finale est pour le moment fixée pour le 14 ou le 21 avril.

Sommaire

Expérience utilisateur

  • L'environnement de bureau GNOME est proposé dans sa version 50 ;
  • Les variantes de Fedora reposant sur l'environnement KDE Plasma utiliseront le configurateur Plasma Setup pour la post installation de manière analogue à GNOME avec GNOME init setup ;
  • De même ces variantes utiliseront Plasma Login Manager (PLM) comme gestionnaire de connexions au lieu de SDDM ;
  • L'environnement de bureau Budgie passe à la version 10.10 et tourne avec Wayland au lieu de X11 ;
  • La variante Games Lab est remaniée pour passer de Xfce à KDE Plasma et ainsi utiliser Wayland pour avoir une couche graphique plus moderne ;
  • Le spin MiracleWM remplace l'environnement nwg-shell avec Dank Material Shell (qui est basé sur QuickShell) ;
  • Le gestionnaire de paquets universel PackageKit, utilisé par GNOME Logiciels entre autre, exploite dorénavant dnf5 au lieu de la version précédente ;
  • L'installateur Anaconda ne fournira plus de configuration réseau par défaut pour les interfaces filaires mais uniquement pour les installations n'utilisant pas une image Live ;
  • La suite TeXLive nouveau millésime 2025 est proposée ;
  • Le paquet d'intégration avec la bibliothèque Qt5 pour LibreOffice est supprimé, les environnements de bureaux utilisant Qt6 maintenant.

Gestion du matériel

  • Pour les systèmes Aarch64 avec un EFI, la sélection du device tree sera automatique au démarrage en particulier pour les ordinateurs portables Windows ARM ;
  • Le module noyau NTSYNC est activé quand les paquets Steam ou WINE sont installés pour améliorer les performances et la compatibilité des applications Windows et en particulier les jeux ;
  • mkosi-initrd est proposé comme alternative à dracut pour générer des fichiers initrd pour être évalué avant un éventuel remplacement.

Internationalisation

  • L'outil d'aide à la saisie IBus évolue à la version 1.5.34 ;
  • Le module Ibus pour la transcription vocale est mis à jour à la version 0.7.0 qui propose un module pour utiliser le modèle Whisper d'OpenAI en plus du modèle Vosk déjà employé.

Administration système

  • Les images Fedora Cloud n'ont plus une partition /boot dédiée mais utilisent un sous-volume btrfs à la place ;
  • L'émulateur QEMU n'aura plus de paquets compatibles avec l'architecture 32 bits i686 car cette architecture n'est plus maintenue par le projet officiel. Mais exécuter un système 32 bits reste évidemment toujours possible avec cet utilitaire ;
  • Le gestionnaire de paquets nix est introduit dans Fedora Linux ;
  • Le gestionnaire de paquets Kubernetes Helm utilise la version 4 dorénavant tandis que la version 3 reste disponible avec le paquet helm3 ;
  • Le gestionnaire de bases de données passe par défaut de la version 10.11 à la version 11.8 ;
  • L'outil Ansible est mis à jour à sa 13e version ;
  • Les paquets pour le gestionnaire de bases de données MySQL avec le nom community-mysql sont supprimés.

Développement

  • La chaine de compilation GNU progresse avec GCC 16.1, binutils 2.46, glibc 2.43 et gdb 17.1.
  • La chaine de compilation LLVM version 22 est proposée ;
  • L'outil de configuration de l'environnement de compilation CMake passe à la version 4.2. Cela entraine une rupture de compatibilité pour les projets ayant besoin de la version 3.5 ou inférieure ;
  • Par ailleurs CMake utilisera le générateur ninja au lieu de make par défaut pour compiler un projet ;
  • La bibliothèque C++ Boost passe à la vitesse supérieure avec la version 1.90 ;
  • Le langage de programmation Ruby prend de la valeur avec sa version 4.0 carats ;
  • Le paquet ruby-build est d'ailleurs scindé en plusieurs sous paquets pour rendre son utilisation plus modulaire ;
  • Le langage Go saute vers sa version 1.26 ;
  • Le langage PHP passe à la version 8.5 ;
  • Le langage Haskell devient plus fonctionnel avec son compilateur GHC version 9.10 et sa suite de paquets Stackage 24 ;
  • La boîte à outils web pour Python nommé Django serpente à la version 6 ;
  • Des paquets nodejsXX-bin et nodejsXX-npm-bin sont fournis pour créer les fichiers des binaires /usr/bin/node et /usr/bin/npm sans nom de versions qui pointent vers la version de référence voulue pour simplifier la vie des utilisateurs ;
  • La bibliothèque rust-bindgen pour lier du code Rust avec du code C ou C++ est empaquetée à la version 0.72 ;
  • De même pour les bibliothèques rust-coreutils et rust-nu qui vont respectivement de la version 0.0.27 à 0.5.x et de la version 0.99.1 à 0.109.2 ;
  • La bibliothèque d'édition des métadonnées des fichiers audio taglib passe à la version 2.0 ;
  • Le parseur et moteur de rendu de CommonMark cmark progresse vers la version 0.31 ;
  • La machine virtuelle Java OpenJDK 21 n'est plus proposée dans les dépôts ;
  • Le paquet python-mock a été supprimé des dépôts.

Projet Fedora

  • Les paquets avec des fichiers identiques utilisent des liens physiques par défaut ;
  • Les systèmes atomiques ne fournissent plus de bibliothèques et de binaires FUSE 2 ;
  • Ces systèmes atomiques ne prennent plus en charge les règles dépréciées pkla polkit ;
  • Packit remplace Fedora CI et Zuul pour démarrer les instances d'intégration continue pour compiler et exécuter les tests des paquets après un pull request ;
  • L'outil d'intégration continue Konflux peut être utilisé pour générer des images reposant sur bootc ;
  • D'ailleurs Konflux est aussi utilisé en lieu et place de Jenkins pour construire les images Fedora CoreOS ;
  • Koji ne prend plus en charge le service distant RedHat Image Builder Service, uniquement les instances locales peuvent être utilisées ;
  • Les labels des images pour conteneurs passent à org.opencontainers.image.title et org.opencontainers.image.licenses pour suivre la spécification OpenContainers ;
  • Les paquets autour du langage R ont de nouvelles macros et une meilleure uniformisation des bonnes pratiques pour simplifier leur maintenance.

Tester

Durant le développement d'une nouvelle version de Fedora Linux, comme cette version Beta, quasiment chaque semaine le projet propose des journées de tests. Le but est de tester pendant une journée une fonctionnalité précise comme le noyau, Fedora Silverblue, la mise à niveau, GNOME, l’internationalisation, etc. L'équipe d'assurance qualité élabore et propose une série de tests en général simples à exécuter. Suffit de les suivre et indiquer si le résultat est celui attendu. Dans le cas contraire, un rapport de bogue devra être ouvert pour permettre l'élaboration d'un correctif.

C'est très simple à suivre et requiert souvent peu de temps (15 minutes à une heure maximum) si vous avez une Beta exploitable sous la main.

Les tests à effectuer et les rapports sont à faire via la page suivante. J'annonce régulièrement sur mon blog quand une journée de tests est planifiée.

Si l'aventure vous intéresse, les images sont disponibles par Torrent ou via le site officiel.

Si vous avez déjà Fedora Linux 43 ou 42 sur votre machine, vous pouvez faire une mise à niveau vers la Beta. Cela consiste en une grosse mise à jour, vos applications et données sont préservées.

Nous vous recommandons dans les deux cas de procéder à une sauvegarde de vos données au préalable.

En cas de bogue, n'oubliez pas de relire la documentation pour signaler les anomalies sur le BugZilla ou de contribuer à la traduction sur Weblate. N'oubliez pas de consulter les bogues déjà connus pour Fedora 44.

Bons tests à tous !

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Open ModelSphere, un outil de modélisation

Open ModelSphere est un outil de modélisation et de gestion de modèles, qui combine les fonctionnalités de modélisation de processus, de données et UML, tout en offrant un environnement de gestion de modèles des plus flexibles. Il est aussi possible de générer des diagrammes via du code ou base de données.

modelsphere

Parce qu’il a été conçu en Java, Open ModelSphere peut être installé sur la plupart des plateformes, soit Windows, Linux et Unix.

Open ModelSphere permet aux utilisateurs de construire leurs modèles plus facilement, à partir de zéro ou via rétro-ingénierie provenant d’une variété de sources (SGBDR ou autres sources non-relationnelles comme Java).

Les utilisateurs peuvent choisir entre plusieurs systèmes cibles SQL, comme Oracle, Informix, SQL Server de Microsoft, Sybase et DB2 UDB. Ensuite, ils peuvent facilement employer le processus de génération pour mettre leurs bases de données à jour.

Open ModelSphere propose également une fonction de génération de rapport en format HTML améliorée, permettant une personnalisation du contenu et du format.

Il offre une documentation API ouverte qui facilite l’intégration de la solution Open ModelSphere dans les environnements de développement existants.

Grace à la notion de plugin, des fonctionnalités peuvent être ajoutées à l’application.

Historique

Au début des années 1990, des professeurs et des étudiants de l’Université Laval ont lancé le développement d’un outil CASE (Génie Logiciel Assisté par Ordinateur) qui allait devenir le produit commercial Silverrun. Ce n’est qu’en 2008 que l’entreprise a pris le virage de l’innovation ouverte en libérant le code source du logiciel. Il est rare qu’un logiciel de cette trempe soit libéré. De la documentation utilisateur et technique existe.

Énormément de patrons de programmation et de concepts sont employés par l’application qui est une vraie mine d’or pour tout développeur.

Pour ces raisons, j’ai décidé de faciliter l’usage de l’application en lui permettant de fonctionner avec Java 11 et Gradle. Si vous avez du temps, il ne faut pas hésiter à y participer.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Cyberguerre : pourquoi les PME françaises pourraient devenir les premières victimes collatérales des tensions géopolitiques

À chaque montée des tensions géopolitiques, qu’il s’agisse de conflits armés, de crises diplomatiques ou d’opérations menées dans le cyberespace entre États, le numérique devient lui aussi un terrain d’affrontement stratégique. Aujourd’hui, les conflits ne se limitent plus aux champs de bataille traditionnels : ils se jouent également dans les réseaux informatiques. Tribune ReeVo – […]

The post Cyberguerre : pourquoi les PME françaises pourraient devenir les premières victimes collatérales des tensions géopolitiques first appeared on UnderNews.
  •  

La prévention, le pilier central de la cybersécurité

La cybersécurité des PME repose encore largement sur la détection des attaques et la gestion de crise, quand ces capacités existent ! Face à des menaces de plus en plus automatisées, cette approche montre aujourd’hui ses limites. La prévention s’impose comme un pilier incontournable, encore trop souvent sous-estimé dans les stratégies de sécurité. Tribune par Jérémie […]

The post La prévention, le pilier central de la cybersécurité first appeared on UnderNews.
  •  

Appel à conférences pour le Congrès ADULLACT 2026

L’Association des développeurs et utilisateurs de logiciels libres pour les administrations et les collectivités territoriales (ADULLACT) est une association française fondée en 2002.

10ème Congrès ADULLACT

Cette année, votre voix compte plus que jamais ! Le 10ᵉ Congrès Adullact (4 et 5 juin 2026 à Montpellier) s’ouvre à vos idées, vos passions, vos questionnements pour façonner ensemble un événement qui NOUS ressemble !

Pourquoi proposer une conférence ?

  • faites entendre votre vision ;
  • partagez vos retours d’expérience.

Nos thématiques 2026, des sujets qui vous concernent :
🔒Souveraineté : quand la dépendance fragilise les institutions.
La dépendance à des infrastructures étrangères peut paralyser des institutions entières et de nombreux exemples en témoignent. C'est un fait, la souveraineté n'est plus une option. Par cette thématique, nous cherchons à identifier des idées, voire des projets aboutis répondant à cette problématique.

🤖 IA ou y’a pas ?
L’intelligence artificielle : sujet d’actualité, cette « chose » prend de plus en plus de place dans nos vies, mais à quel prix ? Aujourd’hui nous ne pouvons plus le nier, l’IA fait partie de nos vies certes mais faut-il l’embrasser sans réserve, ou en mesurer les risques pour préserver nos savoir-faire et notre autonomie afin d’en avoir un usage conscient ?

Comment participer ? Déposez votre proposition avant le 27 mars 2026 à 17h59 – toutes les idées sont les bienvenues !

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Impossible de stopper le shadow AI : voici comment en faire une force

Pourquoi le shadow AI est inévitable Les directions informatiques connaissent bien le phénomène du shadow IT : ces logiciels ou services utilisés par les collaborateurs sans validation officielle. Pendant des années, les entreprises ont tenté d’y répondre par des politiques de contrôle ou de blocage. Mais l’intelligence artificielle change profondément la donne. Contrairement aux applications […]

The post Impossible de stopper le shadow AI : voici comment en faire une force first appeared on UnderNews.
  •  

Zimperium alerte sur un kit d’exploitation iOS sophistiqué qui étend la surface d’attaque mobile des entreprises

Le kit d’exploitation Coruna démontre comment des outils d’attaque mobile sophistiqués se diffusent désormais au-delà des opérations de surveillance ciblées. Zimperium, spécialiste mondial de la sécurité mobile basée sur l’IA, met en lumière l’implication de Coruna (kit d’exploitation iOS sophistiqué récemment identifié par le groupe Threat Intelligence de Google) dans l’évolution des menaces ciblant les […]

The post Zimperium alerte sur un kit d’exploitation iOS sophistiqué qui étend la surface d’attaque mobile des entreprises first appeared on UnderNews.
  •  

Dans la liste des cibles d’un pirate, quels secteurs sont les plus à risque

Une nouvelle analyse des fuites de données de 2023 à 2025 révèle que les secteurs de la technologie, de l’éducation et du commerce électronique ont été les principales cibles des cybercriminels. L’étude, menée par la société de cybersécurité NordPass et son partenaire NordStellar, présente les secteurs les plus touchés. Tribune – Les secteurs de la […]

The post Dans la liste des cibles d’un pirate, quels secteurs sont les plus à risque first appeared on UnderNews.
  •  

« Rien n'a vraiment changé » : Valve réaffirme son engagement à lancer la Steam Machine avec Arch Linux SteamOS en 2026, malgré les rumeurs d'un nouveau retard

« Rien n'a vraiment changé » : Valve réaffirme son engagement à lancer la Steam Machine avec Arch Linux SteamOS en 2026, malgré les rumeurs d'un nouveau retard

Valve s'est à nouveau engagé à lancer la Steam Machine au cours de l'année 2026, après avoir craint que la crise de la mémoire vive ne provoque un retard — même s'il semble que l'objectif initial de livrer le matériel aux utilisateurs avant la fin du mois de mars ne sera pas atteint. « Rien n'a changé de notre côté », a déclaré Kaci Aitchison...

  •  

Sortie de µJS, une bibliothèque JavaScript légère pour dynamiser un site sans framework

µJS est une bibliothèque JavaScript open source (licence MIT) qui permet de rendre un site web dynamique sans recourir à un framework frontend lourd. Elle s’inspire de pjax, Turbo et HTMX, avec pour objectif d’être plus simple et plus légère.

Principe de fonctionnement

µJS intercepte les clics sur les liens et les soumissions de formulaires pour charger les pages via AJAX, au lieu de déclencher un rechargement complet du navigateur. Le contenu récupéré remplace tout ou partie de la page courante. Le résultat : une navigation fluide, sans rechargement visible, sans écrire une seule ligne de JavaScript.

Aucune étape de build, aucune dépendance, compatible avec n’importe quel backend (PHP, Python, Go, Ruby…).

Fonctionnalités principales

  • Mode patch : mettre à jour plusieurs fragments du DOM en une seule requête, via des attributs mu-patch-target dans la réponse HTML du serveur
  • SSE : mises à jour en temps réel via Server-Sent Events
  • DOM morphing : préservation de l’état du DOM (focus, scroll, transitions CSS) via idiomorph
  • View Transitions : animations fluides entre les états de page, via l’API native du navigateur
  • Prefetch : préchargement de la page cible au survol d’un lien
  • Polling : rafraîchissement automatique d’un fragment à intervalle régulier
  • Verbes HTTP complets : GET, POST, PUT, PATCH, DELETE sur n’importe quel élément
  • Barre de progression : intégrée, sans dépendance externe

Installation

Via CDN :

<script src="https://cdn.jsdelivr.net/npm/@digicreon/mujs/dist/mu.min.js"></script>
<script>mu.init();</script>

Via npm :

npm install @digicreon/mujs

Exemple 1 : navigation AJAX sans configuration

Par défaut, tous les liens internes sont interceptés automatiquement. Le <body> de la page cible remplace le <body> courant.

<!DOCTYPE html>
<html>
<head>
    <title>Mon site</title>
</head>
<body>
    <nav>
        <a href="/">Accueil</a>
        <a href="/articles">Articles</a>
        <a href="/contact">Contact</a>
    </nav>

    <main id="contenu">
        <p>Contenu de la page.</p>
    </main>

    <script src="https://cdn.jsdelivr.net/npm/@digicreon/mujs/dist/mu.min.js"></script>
    <script>mu.init();</script>
</body>
</html>

Aucun attribut supplémentaire. Les boutons retour/avant du navigateur fonctionnent, l’URL est mise à jour, le titre de la page aussi.

Pour ne remplacer qu’un fragment de la page plutôt que le <body> entier :

<a href="/articles" mu-target="#contenu" mu-source="#contenu">Articles</a>

Dans ce cas, µJS va récupérer la page /articles, va extraire l’élément #contenu de la réponse, et remplace l’élément #contenu courant avec.

Si tous les changements de pages se font dans l’élément #contenu, on peut généraliser dans la configuration (pour éviter d’avoir à mettre des attributs mu-target et mu-source sur tous les liens) :

<script>
mu.init({
    target: "#contenu",
    source: "#contenu"
});
</script>

Exemple 2 : recherche en direct avec debounce

<input type="text" name="q"
       mu-trigger="change"
       mu-debounce="300"
       mu-url="/recherche"
       mu-target="#resultats"
       mu-source="#resultats"
       mu-mode="update">

<div id="resultats"></div>

Le serveur reçoit une requête GET vers /recherche?q=... et retourne un fragment HTML. µJS l'injecte dans #resultats. Aucun JavaScript à écrire côté client.

Exemple 3 : mise à jour de plusieurs fragments en une seule requête (patch mode)

Côté HTML :

<form action="/commentaire/ajouter" method="post" mu-mode="patch">
    <textarea name="contenu"></textarea>
    <button type="submit">Envoyer</button>
</form>

<ul id="commentaires">
    <!-- liste des commentaires -->
</ul>

<span id="compteur">3 commentaires</span>

Le serveur retourne plusieurs fragments HTML dans une seule réponse. Chaque fragment indique sa cible via mu-patch-target :

<!-- Ajoute le nouveau commentaire à la liste -->
<li class="commentaire" mu-patch-target="#commentaires" mu-patch-mode="append">
    <p>Le nouveau commentaire</p>
</li>

<!-- Met à jour le compteur -->
<span mu-patch-target="#compteur">4 commentaires</span>

<!-- Réinitialise le formulaire -->
<form action="/commentaire/ajouter" method="post" mu-patch-target="form">
    <textarea name="contenu"></textarea>
    <button type="submit">Envoyer</button>
</form>

Une seule requête HTTP, trois fragments mis à jour simultanément. Le serveur garde le contrôle total sur ce qui est mis à jour et comment.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Retard dans la transposition de la directive NIS2 dans le droit en France

Contrairement à la plupart des autres pays européens, la France accuse un retard dans la transposition de la directive NIS2 dans son droit, qui aurait déjà dû avoir lieu depuis octobre 2024 selon le calendrier fixé par l’Union européenne, mais qui ne devrait pas se faire avant juillet 2026 au plus tôt. La raison ? Un […]

The post Retard dans la transposition de la directive NIS2 dans le droit en France first appeared on UnderNews.
  •  

ESET Research : Sednit modernise ses outils et cible à nouveau l’Ukraine

Les laboratoires d’ESET ont récemment mis en évidence la reprise d’activité du groupe Sednit qui s’appuie désormais sur une boîte à outils modernisée. Celle-ci comporte deux implants complémentaires, BeardShell et Covenant, chacun utilisant un fournisseur cloud distinct afin d’assurer leur résilience. Cette stratégie à double implant a permis au groupe de maintenir une surveillance prolongée […]

The post ESET Research : Sednit modernise ses outils et cible à nouveau l’Ukraine first appeared on UnderNews.
  •  

Revue de presse de l’April pour la semaine 10 de l’année 2026

[Goodtech] Libre en Fête 2026: 25 ans de logiciels libres à fêter en France

Le vendredi 6 mars 2026.

Libre en Fête revient pour sa 25e édition du 7 mars au 12 avril 2026. Plus de 110 événements en France pour découvrir les logiciels libres avec l’April.

[Reporterre] «Ces ordinateurs devaient finir à la déchèterie»: des lycéens reconditionnent de vieux PC

✍ Camille Jourdan et Stéphane Dubromel, le jeudi 5 mars 2026.

Dans une vingtaine d’établissements, des lycéens apprennent à reconditionner des ordinateurs, en utilisant le système d’exploitation libre Linux. Avec, en jeu, des questions de durabilité, mais aussi d’éducation au numérique.

[IT-Connect] Le projet LibreOffice Online relancé pour concurrencer Google et Microsoft

✍ Florian BURNEL, le mardi 3 mars 2026.

The Document Foundation a annoncé le retour du projet LibreOffice Online! Le conseil d’administration a voté pour la réactivation du développement de cette version web, en réponse à une forte demande des utilisateurs.

[Next] Municipales: «passer aux logiciels libres, c’est faisable, on l’a fait», mais…

✍ Martin Clavey, le mardi 3 mars 2026.

Comment les mairies peuvent-elles s’emparer des questions de souveraineté numérique? À l’occasion des municipales qui auront lieu les 15 et 22 mars 2026, Next vous propose un entretien avec Nicolas Vivant, directeur de la stratégie numérique embauché par la ville d’Échirolles en 2021 pour mettre en œuvre une politique du numérique prenant en compte une volonté d’autonomie.

[The Brussels Times] Ex-Meta lobbyist put in charge of EU's digital rules: 'Tech oligarchy writing its own rulebook'

✍ Ugo A Realfonzo, le vendredi 27 février 2026.

Pressure is growing to drop the appointment of a former Meta lobbyist, elected as an MEP in 2024, from a file which could rewrite the EU’s regulation of US tech giants.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Nouveautés de mars 2026 de la communauté Scenari

Scenari est un ensemble de logiciels open source dédiés à la production collaborative, publication et diffusion de documents multi-support. Vous rédigez une seule fois votre contenu et vous pouvez les générer sous plusieurs formes : site web, PDF, OpenDocument, diaporama, paquet SCORM (Sharable Content Object Reference Model)… Vous ne vous concentrez que sur le contenu et l’outil se charge de créer un rendu professionnel accessible et responsive (qui s’adapte à la taille de l’écran).

À chaque métier/contexte son modèle Scenari :

  • Opale pour la formation 
  • Dokiel pour la documentation 
  • Optim pour les présentations génériques 
  • Topaze pour les études de cas 
  • Parcours pour créer des scénarios de formation 
  • et bien d’autres…

Sommaire

🚀 Visio de découverte de Scenari

icone découverte de Scenari|200x200

Tu as des questions sur Scenari avant de tester ?
Tu voudrais une petite démo ?
Tu commences à utiliser Scenari et tu as besoin d’un peu de soutien ?

Cette visio est faite pour toi : lundi 23 mars à 16h sur https://scenari.org/visio/miniwebinaire

Lien Agenda du Libre
Lien Mobilizon

🖥️ Prochain mini-webinaire : « Améliorer l’accessibilité de vos modules en ligne avec Opale » 18 mars

Mercredi 18 mars de 17h à 18h heure de Paris, à l’adresse https://scenari.org/visio/miniwebinaire.

Kathy Casalino d’Access42 présentera quelques paramètres d’accessibilité du modèle Opale afin de favoriser l’accessibilité de vos modules en ligne.

Access42 a travaillé avec Kelis pour améliorer l'accessibilité de la publication web d'Opale. Ce travail a fait l'objet d'une conférence lors des Rencontres 2025.

Pour que la session colle au mieux aux besoins de la communauté, tu peux participer à ce fil de discussion sur le forum.

Les enregistrements des mini-webinaires précédents sont sur la page dédiée de scenari.org et dans notre canal peertube.

Pour proposer des sujets, rends-toi sur ce fil de discussion.

💗 Parole de Scenariste

J'utilise Dokiel pour réaliser la documentation fonctionnelle de l’application CYCLADES, qui permet aux personnels académiques de préparer, gérer et organiser les examens et concours.

Nous avons donc beaucoup de documents (spécifiques selon les domaines examens et concours) et Dokiel a grandement simplifié la mise à jour de ces documents, qui ont un squelette commun, grâce à la fragmentation.

Compte tenu de cette volumétrie de documents, il est parfois compliqué pour l’utilisateur de trouver l’information. Le format « site de référence » a répondu à cette problématique importante grâce avec la recherche intégrée sur l’ensemble de la documentation d’un domaine.

Enfin, sur la forme, le passage de fichiers pdf à une publication en html (après personnalisation dans ScenariStyler qui nous permet de nous conformer au DSFR, la Charte de l’État) est une belle évolution visuelle plus moderne.

photo de Corentin Denais Corentin Denais, équipe d’Accompagnement au Changement CYCLADES, Pôle National des services examens et concours. Modèle utilisé : Dokiel

📣 Bloque ces dates : 22 au 26 juin 2026

Cartouche Rencontres Scenari 2026

Les Rencontres Scenari 2026 auront lieu du lundi 22 juin (midi) au vendredi 26 juin (midi) sous le soleil provençal à l’ENSAM Aix-en-Provence.

Bloque ces dates dès maintenant, les détails seront précisés bientôt.

📣 Propose une intervention aux Rencontres Scenari 2026 - date limite 4 avril

Appel à communicactions Rencontres Scenari 2026

Quelle que soit ta structure (secteur public, secteur privé, association, individuel, …), viens parler de ton expérience, tes usages ou tes projets Scenari aux Rencontres.

Tu as jusqu'au 4 avril pour nous envoyer ta proposition de retour d'expérience ou d'atelier à l'adresse rencontres@scenari.org en indiquant :

  • nom / prénom de la ou des personne(s) intervenante(s)
  • structure (ton université/entreprise/association…)
  • titre provisoire
  • descriptif provisoire
  • éventuelles indisponibilités inéluctables

Partager tes usages de Scenari c'est une occasion pour apporter à la communauté et pour que la communauté t'apporte aussi, alors n'hésite pas à faire une proposition !

Merci de relayer cet appel dans tes réseaux Mastodon, Bluesky, LinkedIn et Telegram !

📣 4 nouveaux skins pour OptimPlus 24

icone skins Optim

Tu as aimé les habillages graphiques des sites webs des Rencontres Scenari passées ?

Ces skins sont à présent disponibles pour la communauté sur la page des contributions communautaires. Les références aux Rencontres ont été retirées pour qu’ils soient utilisables en tout contexte.

Attention : skins seulement pour le générateur web du site en tuile de OptimPlus.

Remarque : ce sont des skins communautaires. Si tu souhaites participer à leur amélioration et maintenance, c’est possible, ils sont tous sur un dépôt GIT. Écris à direction@scenari.org.

Images des nouveaux skins Optim

📣 Intéressé⋅e pour participer et disposer d'une auto-formation Opale mutualisée ?

Tu connais surement l’auto-formation à Opale en 4 modules créée par l’Université de Lille en 2021, disponible sur la page wiki du forum qui recense les tutoriels et auto-formations sur les outils Scenari.

icone auto-formation Opale
L’idée serait de mutualiser cette auto-formation de telle manière qu’il y aurait un socle commun qui pourrait être dérivé par les organisations pour l’adapter à leurs besoins et leur contexte.

Si le sujet t’intéresse merci de le signaler dans ce fil sur le forum ou d’écrire à direction@scenari.org.

📣 Message de Sandrine, notre animatrice référencement des outils Scenari

icone annonce

« Cette page du site de notre association recense les catalogues en ligne de logiciels libres qui référencent les outils Scenari.

Lors des Rencontres 2025, je m'étais proposée pour rassembler quelques volontaires afin de faire vivre cette page et la tenir à jour. Il est grand temps que je m'y mette.

N'hésitez pas à revenir vers moi SD_leCnam via le forum si vous avez un moment à y consacrer ou même simplement des idées à partager pour améliorer l'existant. »

✨ Le savais-tu ?

Imaginons que tu as un processus de production où une équipe de rédaction crée du contenu dans un atelier calque de travail, et que ce soit une autre personne validatrice qui soit la seule à pouvoir faire monter les modifications dans l’atelier principal.

Pour ce faire, crée un atelier calque de travail A de ton atelier principal, et un atelier calque de travail B de ton atelier calque A.

Donne le droit d’écriture sur l’atelier calque B à ton équipe de rédaction : il⋅elle⋅s pourront ainsi rédiger du contenu et valider leur travail en faisant monter leurs modifications vers l’atelier calque A, pour que la personne validatrice les voit.

Donne le droit d’écriture sur l’atelier calque A à la personne validatrice : elle découvrira les modifications faites par l’équipe de rédaction et pourra les faire monter ou pas vers l’atelier principal.

Schéma d'ateliers calque de travail imbriqués

📊 Le chiffre du mois

16 16, c’est le nombre d’années qui se sont écoulées depuis la permière sortie d’Optim en janvier 2010 (1 an et demi après le démarrage du projet chez Kelis).

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Podcast Projets Libres saison 4 épisode 13 : Rudder, outil de cyber-sécurité, société auto-financée depuis 15 ans

Rudder, outil de cyber-sécurité depuis 15 ans

Découvrez Rudder, un outil de cyber-sécurité français dont le développement est entièrement auto-financé, depuis 15 ans.

Avec Alexandre Brianceau, le CEO de la société Rudder, nous parlons un grand nombre de sujets, mais en particulier :

  • du modèle économique et des licences
  • du choix d'auto-financer et de son impact sur le développement du produit et de la société
  • du choix des fondateurs, à un moment donné, de vendre la société
  • du concept de product-market fit et de pourquoi c'est important pour le succès du produit
  • des retours d'expérience après 15 ans d'existence

Un épisode riche en retours, qui complète bien nos épisodes précédents sur les modèles économiques et les sociétés du logiciel libre.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Appel à participation au village du libre JRES 2026 pour des associations du libre

Logo des JRES

Les Journées Réseau de l’Enseignement et de la Recherche (JRES) sont, depuis 1995, une conférence biennale réunissant les membres de la communauté des technicien·ne·s et ingénieur·e·s en informatique pour l’enseignement supérieur et la recherche français. Elles sont un forum d'échange et de transfert de compétences. La prochaine édition se déroulera du 8 au 11 décembre 2026 au palais des congrès, à Tours.

Le logiciel libre est au cœur du métier de nombreux participant·es de la conférence, comme en témoignent le nombre important d’articles des éditions précédentes s’appuyant sur des solutions libres (https://jres.hal.science/). Pour cette raison, nous avons associé à l’événement, depuis plusieurs éditions, les associations promouvant le libre et son usage. Des stands et des entrées sont offerts gracieusement aux associations de promotion du logiciel libre qui acceptent de participer à l’événement.

La place du logiciel libre sera d’autant plus importante pour cette édition 2026 dont le slogan sera « Ingéniosité et Audace ».

Vous êtes les bienvenu·e·s dans le « village du libre » de la conférence : un espace dédié au logiciel libre, bien identifié, convivial avec la possibilité d’y faire facilement des animations qui valoriseront votre association.

Rejoignez-nous !

Vous pouvez envoyer à Contact village du libre votre envie de participation avant mai 2026 en présentant votre association.

Pour le Comité de Programme JRES 2026

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

📰 Revue de presse — février 2026

Seconde édition 2026 de notre petit panorama, forcément subjectif et parti{e,a}l, de la presse papier (et en ligne) disponible en ce début d'année.

Image une de Journal

Voici donc les nouveautés sorties en mars 2026 des éditions Diamond et disponibles jusqu'à fin avril, peu ou prou.

  • GNU/Linux Magazine France no 280 vit des richesses de la terre et propose de sécuriser le C et d'implémenter une seconde pile ;
  • SysOps Pratique no 154 gère les noms DNS à l’aide de dnsmasq et Ansible ;
  • MISC magazine no 144 analyse une récente attaque sur la chaîne d'approvisionnement logicielle ciblant les extensions IDE ;
  • Hackable no 65 crée ses propres applications pour le Flipper Zero ;
  • MISC hors-série no 34, toujours disponible pour créer votre boîte à outils de détection de failles.

Les sommaires des numéros de mars 2026

Mosaïque des couvertures GLMF 280 Mosaïque des couvertures SOP 154 Mosaïque des couvertures MISC 144 Mosaïque des couvertures HK 65 Mosaïque des couvertures MISC HS 34
 

GNU/Linux Magazine numéro 280

Au sommaire de ce numéro de mars — avril 2026 :

  • On a retrouvé un UNIX v4 de 1973 : découvrons et revivons la légende !
  • REX d’un créateur de logiciel open source : retour sur le day to day
  • Une pile auxiliaire en C : vive la bipilarité !
  • Les codes fantastiques : bond dans le passé
  • De l’usage du mot-clef asm en C
  • Démystifions la commande dc, 1er volet : mécanismes.

SysOps Pratique numéro 154 (ex Linux Pratique)

Au sommaire de ce numéro de mars — avril 2026 :

  • Favoriser l’accessibilité avec le projet Emmabuntüs
  • Puppet / Ansible : le combat des chefs n’aura pas lieu
  • NeuVector : une solution de sécurisation en temps réel pour votre cluster Kubernetes
  • S'entraîner au routage multi-uplinks sur son laptop : créer un routeur virtuel avec les Next-hop Groups
  • Un cluster Kubernetes sur Raspberry Pi Zero 2W, vraiment ?
  • Gérer ses noms DNS à l’aide de dnsmasq et Ansible
  • Le protocole TLS : la protection de vos données sur Internet
  • NFS et Kerberos, partie 2 : ticket s’il vous plaît ?

MISC Magazine numéro 144

Au sommaire de ce numéro de mars — avril 2026 :

  • React2Shell (CVE-2025-55182) : autopsie d’une RCE « Zero-Click » et stratégies de détection et de mitigation
  • Analyse d’une vulnérabilité d’enrôlement inter-tenant avec MQTT
  • Contournement de contrôle d'accès réseau filaire
  • Analyse d’une supply chain attack ciblant les extensions IDE
  • Landlock : sandboxing applicatif moderne pour Linux
  • SSSD, Kerberos et Active Directory : une surface d'attaque souvent délaissée sur Linux
  • iCloud Private Relay : la solution d’Apple pour protéger votre vie privée sur Internet.

Hackable numéro 65

Au sommaire de ce numéro de mars — avril 2026 :

  • Actualité : découvrons la toute nouvelle Arduino Uno Q
  • CH32V003 : un microcontrôleur RISC-V pas cher. Vraiment, vraiment pas cher !
  • Au-delà de GPS : comprendre le système de navigation Galileo et ses modulations BOC
  • Créez vos applications pour Flipper Zero
  • Coreboot sur ASRock G41M : jouons un peu avec le BIOS
  • Distance de Hamming maximale : la clé de la détection d’erreurs.

MISC hors‑série numéro 34

Au sommaire de ce numéro hors-série de février — mars 2026 :

  • Explorer de nouveaux leviers d’action pour mieux protéger : au cœur du laboratoire d’innovation de l’ANSSI ;
  • Dossier : Créez votre boîte à outils de détection de failles ;
    • LSan : de l’ELF à la détection de fuite ;
    • Valgrind, MSan, ASan, frères ennemis ?
    • TySan vs. -fno-strict-aliasing ;
    • Avec UBSan, C finit l’indéfini ;
    • Sanitizers, valgrind et débugueurs ;
  • Techniques ultimes de protection contre l’interception réseau sous Android.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

De nouvelles campagnes de phishing exploitent l’espace de noms de domaine réservé

De nouvelles recherches d’Infoblox Threat Intel montrent comment des cybercriminels détournent un élément fondamental d’Internet pour contourner de nombreux contrôles de sécurité actuels. Tribune – Les attaques de phishing sont omniprésentes, mais leurs méthodes suivent généralement des schémas et tendances bien identifiés. Une étude menée par Infoblox Threat Intel met cependant en lumière une nouvelle […]

The post De nouvelles campagnes de phishing exploitent l’espace de noms de domaine réservé first appeared on UnderNews.
  •  
❌