Vue normale

Reçu — 1 juin 2026 Actualités libres

Ombredanne: An AI agent ported our codebase from Python to Rust

Par : jake
1 juin 2026 à 20:55
Over on the AboutCode blog, lead maintainer Philippe Ombredanne writes about an agentic LLM system porting the ScanCode Toolkit to Rust. In the process, the LLM (or the people behind it) infringed the ScanCode trademark, stripped copyright and license notices, "and started an outreach campaign, without ever engaging the AboutCode community". Ironically, the toolkit is used to scan source code and binaries in order to figure out licensing and copyright information; it also reports on package dependencies, vulnerabilities, and more.
This is worth repeating: A comprehensive test suite, decent documentation, and curated datasets is what makes automated porting possible. It is also what makes a codebase easier to replicate without understanding it.

The agent's initial approach, using an existing Rust license-detection library, failed to match ScanCode's output quality. The agent then did what any translator would do when a loose paraphrase fails: it copied the original more closely. The final port reproduces ScanCode's core algorithms, code organization, and data-driven architecture in Rust, not because the agent understood them, but because it had enough training data and test feedback to converge on equivalent code.

[$] Representing the true signatures of kernel functions

Par : daroc
1 juin 2026 à 18:59

Optimizing compilers can, under some circumstances, infer when a parameter to a function is not needed, and remove it. This is all well and good until the kernel's tracing or BPF subsystems need information on how to call the function or where its arguments are stored. Alan Maguire and Yonghong Song spoke at the 2026 Linux Storage, Filesystem, Memory-Management, and BPF Summit about their work on recording information regarding changed function signatures in the kernel's BTF debugging information, to better support tracing such functions.

La fin d’Oak Street, le prochain film phénomène du créateur de It Follows qui va marquer votre été

1 juin 2026 à 18:30

Le réalisateur de It Follows s’allie au roi de la « Mystery Box » J.J. Abrams pour le choc SF de l'été. Warner Bros. vient de dévoiler la première bande-annonce officielle de La fin d’Oak Street, un thriller fantastique qui téléporte une banlieue tranquille en plein territoire hostile. Porté par Anne Hathaway et Ewan McGregor, le film promet un cocktail ambitieux entre tension psychologique et attaques... de dinosaures.

Pourquoi Star Wars doit son salut à Marcia Lucas, la monteuse qui a évité un véritable naufrage industriel

1 juin 2026 à 18:30

Marcia Lucas Star Wars

Une figure tragiquement écartée de la mythologie officielle vient de s’éteindre. Décédée le 30 mai 2026 à l’âge de 80 ans, Marcia Lucas n’était pas seulement l'une des monteuses de Star Wars : elle était le cœur battant et l'architecte émotionnelle de la saga d'origine. La saga lui doit énormément.

Stranger Things : les créateurs brisent enfin le silence sur la fin de la série Netflix

1 juin 2026 à 16:16

Ne comptez pas sur les frères Duffer pour dissiper le flou autour de la conclusion de leur série phare. Quelques mois après la diffusion du grand final de Stranger Things sur Netflix, les théories continuent de s'enflammer. Invités à s'exprimer sur cette fin volontairement mystérieuse, les showrunners ont choisi l'ironie : ils promettent de livrer le fin mot de l'histoire, mais pas avant deux décennies.

Revue de presse de l’April pour la semaine 22 de l’année 2026

Par : echarp
1 juin 2026 à 14:46

Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

[actu.fr] Dans le Perche, les logiciels «en accès libre» sont favorisés face aux géants de la tech

✍ Vincent Guerrier, le dimanche 31 mai 2026.

Plus économiques et plus souverains: les logiciels libres sont utilisés par la CdC du Pays de Mortagne-au-Perche (Orne), qui propose aux usagers de rejoindre le mouvement.

[ZDNET] La Commission européenne élève le logiciel libre au rang de levier de politique industrielle

✍ Thierry Noisette, le dimanche 31 mai 2026.

La Commission va publier son projet sur la souveraineté technologique, incluant une stratégie open source de l’UE qui donne une priorité au logiciel libre dans la commande publique de cloud et d’IA.

[Les Numeriques] Le logiciel libre l'emporte: Polytechnique dit non à Microsoft et déclenche une vague de rébellion dans les universités

✍ Aymeric Geoffre-Rouland, le dimanche 31 mai 2026.

C’est un coup de théâtre qui secoue le monde de l’enseignement supérieur et de la tech française. Après des mois d’une guerre de tranchées juridique, la direction de l’École polytechnique a officiellement capitulé en suspendant son projet de migration vers Microsoft 365. Attaquée par le Conseil National du Logiciel Libre (CNLL), la prestigieuse école de Palaiseau a dû reculer. Une victoire éclatante pour les défenseurs de la souveraineté numérique, qui redoutaient de voir les données de la recherche française livrées sur un plateau aux lois extraterritoriales américaines.

[ZDNET] Euro-Office: l'alternative open source et souveraine à Microsoft Office et Google Docs arrive le 9 juin

✍ Steven Vaughan-Nichols, le vendredi 29 mai 2026.

Des entreprises technologiques européennes lanceront la première version stable d’Euro-Office le mois prochain, offrant aux gouvernements et aux entreprises du monde entier une alternative souveraine clé en main à Microsoft Office et Google Docs.

[ZDNET] CrowdStrike et Google démantèlent GlassWorm, le botnet qui ciblait les développeurs open source

✍ Kim Mi-jeong, le jeudi 28 mai 2026.

Actif depuis deux ans, GlassWorm est spécialement conçu pour compromettre les développeurs open source, voler leurs identifiants et injecter des malwares dans des dépôts GitHub.

Commentaires : voir le flux Atom ouvrir dans le navigateur

DistroWatch turns 25

Par : corbet
1 juin 2026 à 14:39
The DistroWatch site is celebrating its 25th anniversary. "All in all, it has been an incredible ride. Many of you who read these pages regularly know that downloading and testing distributions is a highly addictive pastime. I have been an avid distro-hopper for the last 25 years and I don't see myself abandoning this activity for many more years to come." Congratulations to Ladislav Bodnar and all the others who have kept that resource going for so long.

BYD met fin à sa période de disette et retrouve enfin la croissance grâce à l’international

1 juin 2026 à 14:35

Les ventes de BYD ont enfin augmenté en mai 2026, après neuf mois de descente aux enfers. Avec plus de 380 000 voitures vendues, le géant chinois peut notamment remercier l'international.

Céline Dion ajoute 10 concerts à Paris, mais tout le monde n’y aura pas accès

1 juin 2026 à 14:24

Face à une demande hors norme, Céline Dion remet le couvert. La chanteuse a annoncé ce 1ᵉʳ juin 2026 l'ajout de 10 concerts supplémentaires à la Paris La Défense Arena, programmés en mai 2027. Une vente dédiée s'ouvre dès le mercredi 3 juin 2026, mais elle s'annonce très (très) limitée.

[$] Reconsidering x32 — again

Par : corbet
1 juin 2026 à 14:22
The x32 ABI was meant to be the best of both worlds, providing the expanded registers and instruction set of the x86-64 architecture while preserving the lower memory use of 32-bit systems. The Linux kernel has supported x32 since the 3.4 release in 2012. The initial excitement around x32 did not last, though, and kernel developers are considering removing that support — and not for the first time. Even the most unloved features tend to have a few users, though, making removal hard.

Elon Musk a une nouvelle idée : ajouter sur la fusée Starship une immense mâchoire

1 juin 2026 à 14:17

Transformer la plus grande fusée du monde en éboueur de l'espace géant ? Face à l'encombrement croissant de l'orbite terrestre, Elon Musk imagine un Starship capable de gober les débris spatiaux, façon Hungry Hippo. Une idée loufoque sur le papier, mais dont la mécanique rappelle fortement un design déjà en préparation chez la concurrence.

Multiple redhat-cloud-services npm packages compromised (StepSecurity Blog)

Par : jzb
1 juin 2026 à 14:05

StepSecurity is reporting that a number of npm packages in the @redhat-cloud-services scope include malware that runs automatically on every npm install:

The payload is a multi-stage credential harvester that sweeps GitHub Actions secrets along with AWS, GCP, Azure, Kubernetes, HashiCorp Vault, npm, and CircleCI tokens, and it is purpose-built to evade detection, including an explicit attempt to bypass StepSecurity Harden-Runner.

StepSecurity analyzed @redhat-cloud-services/host-inventory-client@5.0.3 in full. Its index.js, executed at install time, is 4.2 MB, a file that should weigh a few kilobytes, with the real payload buried under three separate layers of obfuscation. The malware is also a self-propagating worm: using stolen npm tokens and npm's bypass_2fa parameter, it republishes backdoored versions of other packages on its own, even against accounts protected by two-factor authentication, so every infected machine can seed the next wave with no attacker involvement. All affected packages were published via GitHub Actions OIDC from the RedHatInsights/javascript-clients repository, indicating the upstream CI/CD pipeline itself was compromised. Analysis of the remaining packages is ongoing.

A blog post from SafeDep has additional analysis about the incident. We did not find an advisory from Red Hat on this yet.

Pluribus Saison 2 : l’actrice derrière Carol dévoile ce qui attend son personnage après le dernier épisode

1 juin 2026 à 13:49

L'impact de Vince Gilligan frappe encore. Alors que la première saison de Pluribus s'est imposée comme le nouveau phénomène de science-fiction, l'actrice Miriam Shor (Helen Umstead) est revenue sur le destin tragique de son personnage. Malgré sa disparition précoce lors de l'invasion alien, la comédienne lorgne déjà très sérieusement sur la saison 2 et dévoile comment les futurs flashbacks s'annoncent cruciaux pour la suite de l'histoire.

Cet outil open source compresse vos tokens avant qu’ils atteignent le LLM, et ça change tout

1 juin 2026 à 13:37

Un ingénieur de Netflix a créé un outil open source qui compresse les tokens envoyés aux LLM avant qu'ils n'atteignent le modèle, sans perte d'information. Résultat : 700 000 dollars économisés en quelques mois, et un questionnement profond sur la façon dont on alimente les IA.

Security updates for Monday

Par : jzb
1 juin 2026 à 13:04
Security updates have been issued by AlmaLinux (.NET 10.0, .NET 9.0, firefox, flatpak, httpd, and thunderbird), Debian (chromium, corosync, cyborg, dovecot, exim4, git-lfs, imagemagick, kernel, keystone, linux-6.1, php-twig, python-aiohttp, sentry-python, swift, and symfony), Fedora (chromium, djvulibre, docker-compose, giflib, haveged, libsoup3, libssh2, mingw-objfw, netatalk, nginx, nginx-mod-brotli, nginx-mod-fancyindex, nginx-mod-headers-more, nginx-mod-modsecurity, nginx-mod-naxsi, nginx-mod-vts, objfw, pdns, perl-Crypt-PasswdMD5, perl-libwww-perl, python-urllib3, suricata, and xrdp), Mageia (perl-Template-Toolkit and vim), Oracle (.NET 8.0, cockpit, firefox, flatpak, freerdp, kernel, and libexif), Red Hat (containernetworking-plugins, libsoup, libsoup3, multiple packages, php:8.2, php:8.3, podman, rhc, and skopeo), SUSE (amazon-ecs-init, amazon-ssm-agent, apptainer, azure-storage-azcopy, bind, chromium, csync2, cups, docker-stable, frr, gdk-pixbuf-loader-libheif, gnutls, hauler, helm, helm3, ignition, java-1_8_0-ibm, kernel, libBasicUsageEnvironment2, libredwg-devel, localsearch, memcached, openexr, perl-Net-CIDR-Lite, perl-YAML-Syck, postgresql14, python-mistune, python-pillow, python-pytest-html, python-urllib3, python311-Authlib, strongswan, trivy, vim, and xz), and Ubuntu (gdal, python-pip, qtwebengine-opensource-src, rsync, and texmaker).
❌