[$] Python packaging council approved
broad authority over packaging standards, tools, and implementations"; it will consist of five members who will be elected in a vote that is likely to come in June—after PyCon US 2026 is held mid-May.
broad authority over packaging standards, tools, and implementations"; it will consist of five members who will be elected in a vote that is likely to come in June—after PyCon US 2026 is held mid-May.
Si vous êtes RSSI, DSI ou architecte dans une entité concernée par NIS2, vous avez probablement reçu en 2024 ou 2025 une lettre de votre autorité de supervision vous rappelant poliment — mais fermement — que la cartographie de votre système d'information est désormais une obligation réglementaire. Pas une bonne pratique. Pas une recommandation. Une obligation.
NIS2 (transposée en droit national dans les pays membres de l'UE) impose aux entités essentielles et importantes de mettre en place des mesures de gestion du risque cyber, parmi lesquelles figure explicitement la connaissance et la documentation de son système d'information. L'ANSSI en France, le CSIRT Luxembourg, le BSI en Allemagne — tous y font référence. Sans cartographie, pas de gestion du risque sérieuse, pas d'analyse d'impact, pas de plan de continuité fiable.
C'est précisément le problème que Mercator tente de résoudre depuis plusieurs années, et le projet continue d'évoluer.
Mercator est un outil Open Source de cartographie du système d'information, sous licence GPL, développé en Laravel/PHP. Il est aligné sur le guide de cartographie de l'ANSSI et couvre sept vues complémentaires du SI : écosystème (fournisseurs, sous-traitants), processus métiers, applications, administration (annuaires, comptes à privilèges), infrastructure logique (réseaux, VLANs, flux), infrastructure physique (serveurs, baies, salles), et registre des traitements RGPD.
Le principe central est la navigation par dépendances : depuis n'importe quel objet de la cartographie, on peut remonter ou descendre la chaîne — d'un processus métier jusqu'aux équipements physiques qui le supportent, en passant par les applications et les réseaux intermédiaires. C'est ce qui transforme un inventaire statique en un outil opérationnel pour l'analyse d'impact, la détection de SPOF, la planification de la continuité d'activité.
Mercator calcule également un score de maturité de la cartographie (complétude et qualité des données), par domaine : gouvernance, protection, défense, résilience — directement exploitable pour les audits NIS2, ISO 27001 ou HDS.
La question peut sembler rhétorique sur LinuxFr, mais elle revient régulièrement en pratique : on sait à peu près ce qu'on a, on a un CMDB approximatif, ça suffira non ?
Non. Voici ce qu'une cartographie bien tenue permet concrètement :
En résumé : vous ne pouvez pas protéger ce que vous ne connaissez pas. C'est trivial à énoncer, c'est encore courant comme situation en pratique.
Point important, car le marché des outils de cartographie et de GRC est traversé depuis quelques années par une lame de fond de fonctionnalités "IA" — parfois utiles, souvent cosmétiques, presque toujours opaques sur ce qui se passe avec vos données.
Mercator est entièrement gratuit sous licence GPL. Il n'y a ni modules cachés, ni limitations fonctionnelles, ni intelligence artificielle. Le code est sur GitHub, lisible, auditable, forkable. L'assistance communautaire passe par GitHub Issues et Discussions. C'est tout.
Les évolutions récentes portent notamment sur :
Commentaires : voir le flux Atom ouvrir dans le navigateur
![]()
Volkswagen a enfin levé le voile sur l'une de ses nouveautés majeures des dix dernières années : l'ID. Polo. La citadine électrique est déjà disponible à la commande dans sa version à grosse batterie de 52 kWh. Voici tous les prix.
![]()
À l'occasion de sa conférence annuelle Uber Go-Get, le géant des transports a annoncé qu'il allait proposer des réservations de chambres d'hôtel grâce à un partenariat avec Expedia. Uber veut transformer son application en super conciergerie pour vous permettre de réserver une chambre, de commander à manger, de faire appel à un coursier ou de déléguer vos demandes à une intelligence artificielle.
![]()
Une chorégraphie millimétrée dans le ciel de Floride. À l'occasion de la mission ViaSat-3 F3 ce mercredi, SpaceX a réussi à faire se poser presque simultanément les deux propulseurs de sa fusée Falcon Heavy, un ballet mécanique inédit depuis 673 jours.
![]()
En 2006, Miranda Priestly nous apprenait que notre pull bleu céruléen était le produit d’une décision prise dans une chambre feutrée par des gens qui « savaient ». 20 ans plus tard, les algorithmes ont remplacé les éditos. David Frankel revient avec une suite qui n'est pas une simple réjouissance nostalgique, mais le constat d'un monde qui a perdu son chic. Notre critique du Diable s'habille en Prada 2.
![]()
Si les aventures en live-action de Stranger Things se sont achevées fin 2025, la franchise, elle, est loin d'être enterrée. À peine sorti sur Netflix, le spin-off animé Tales From ’85 s'offre déjà une saison 2.
![]()
Le 1er mai tombe un vendredi en 2026. Une aubaine pour avoir trois jours de repos, mais moins pour faire des virements : attendez-vous à du retard pour certaines transactions, notamment les salaires.
SUSE's Security Team has published a detailed blog post on their recent review of the Plasma Login Manager version 6.6.2, which was forked from the SDDM display manager.
While most of the code remains the same, the new upstream added a privileged D-Bus helper called plasmaloginauthhelper, which suffers from defense-in-depth security issues.
[...] Based on the high severity of the defense-in-depth issues shown in this report, our assessment is that there is effectively no separation between root and the plasmalogin service user account.
At this time there is no bugfix available by upstream, but a security fix is planned for the next Plasma release on May 12. We have not been involved in upstream's bugfix process so far and have no knowledge about the approach that will be taken to address the issues from this report.
![]()
Dans les instructions internes de Codex CLI, l’agent de programmation d’OpenAI, une consigne inattendue revient à plusieurs reprises : ne jamais mentionner de gobelins, gremlins, ratons laveurs, trolls, ogres ou pigeons. Cette interdiction, devenue virale, alimente débats et théories en ligne.
![]()
Pour expédier des astronautes vers Mars, la NASA mise sur un moteur digne de la science-fiction. L'agence spatiale a testé un propulseur électromagnétique au lithium d'une puissance de 120 kilowatts. Une avancée technologique qui concrétise le virage nucléaire américain pour l'exploration du Système solaire.
![]()
La fusée lourde de SpaceX fait son grand retour sur les pas de tir. Après plus d'un an et demi d'absence, le Falcon Heavy décolle ce mercredi 29 avril 2026 pour mettre en orbite le satellite de télécommunications Viasat-3 F3. Le lancement est à suivre en direct.
![]()
Un fan d'Elden Ring a créé une version jouable du jeu de FromSoftware pour la Game & Watch de Nintendo. Probablement la meilleure manière de redécouvrir le titre.
![]()
Les astronautes d'Artémis II ont fait le tour de la Lune en compagnie d'une peluche qui n'est pas passée inaperçue. Nommée « Rise », la mascotte se décline désormais en produit dérivé officiel de la Nasa, et vous pouvez l'acheter.
![]()
Déchue de son statut de planète depuis 20 ans, Pluton occupe toujours une place importante dans l'inconscient collectif, au point que certains voudraient son « retour ». C'est le cas de Jared Isaacman, qui a dit vouloir redorer son blason, réactivant ainsi une vieille polémique qui continue d'agiter le monde scientifique.
![]()
Des chercheurs en sécurité de Wiz ont découvert une vulnérabilité critique dans l'infrastructure interne de GitHub, permettant à n'importe quel utilisateur authentifié d'exécuter du code arbitraire sur les serveurs de la plateforme, le tout avec une seule commande git.
![]()
Si les aventures en live-action de Stranger Things se sont achevées fin 2025, la franchise, elle, est loin d'être enterrée. À peine sorti sur Netflix, le spin-off animé Tales From ’85 s'offre déjà une saison 2.
![]()
Cette ID. Polo était plus qu’attendue dans la gamme Volkswagen. Elle est désormais là et elle a beaucoup d’arguments (design, caractéristiques et prix) pour faire craquer les clients fidèles à la marque allemande.
![]()
Le 7 juin 2010, Apple dévoilait l'iPhone 4. Steve Jobs officialisait alors l'arrivée de l'iPhone dans une seconde couleur : le blanc. Mais Apple n'avait pas anticipé plusieurs problèmes : cacher un capteur dans du verre blanc était notamment plus délicat que dans du verre noir. Le produit est finalement arrivé le 28 avril 2011, soit avec 10 mois de retard.