Vue normale

Reçu — 10 juin 2026 Actualités numériques

Microsoft Defender 'RoguePlanet' Zero-Day Grants SYSTEM Privileges

Par : BeauHD
10 juin 2026 à 23:00
A researcher using the name Nightmare Eclipse has released a new Microsoft Defender zero-day exploit called "RoguePlanet," which reportedly works on fully patched Windows 10 and 11 systems and can spawn a command prompt with SYSTEM privileges through a Defender race condition. The release came just hours after Microsoft fixed two previously disclosed flaws during its latest monthly Patch Tuesday drop -- its largest Patch Tuesday release ever. BleepingComputer reports: The researcher shared a proof-of-concept exploit on Tuesday afternoon in a self-hosted Git repository after saying that GitHub and GitLab repositories hosting their exploits had previously been removed by Microsoft. "The exploit is a race condition, so it's a hit or miss. I have managed to get a 100% success rate on some machines while it struggled to work on others," Nightmare Eclipse wrote in the repository. [...] Cybersecurity firm ThreatLocker told BleepingComputer that they successfully reproduced the flaw in their testing and confirmed the exploit worked against fully patched Windows 11 systems with KB5094126 installed, and shared a video demonstrating it. "Our initial analysis confirms that the RoguePlanet exploit is viable and performs as described. Organizations using application allowlisting can prevent the exploit from executing, providing an effective layer of protection against this attack," Danny Jenkins, CEO of ThreatLocker, told BleepingComputer. According to Nightmare Eclipse, RoguePlanet was originally developed as a remote code execution vulnerability that exploited Microsoft Defender's handling of files hosted on remote SMB shares. "In initial development, it was confirmed that this vulnerability was a remote code execution," the researcher explained in a blog post. "It required an attacker to coerce a victim to open a .vhd(x) in a remote SMB server, succesful exploitation resulted in defender overwriting its own files and obviously the end outcome was an RCE." The researcher says another attack scenario could lead to remote code execution simply by coercing a victim into opening an SMB share if symlink evaluation settings were enabled. However, the researcher claims Microsoft silently hardened Defender in mid-May by patching "mpengine!SysIO*" API, which blocked junction attacks. "Rewriting RoguePlanet to make it functional again drained my soul and I couldn't complete the other scenarios and for now it remains unclear if RoguePlanet is limited to LPE or there is some sort of way to turn it into an RCE," the researcher wrote.

Read more of this story at Slashdot.

Visa Plugs Its Payment Network Into ChatGPT

Par : BeauHD
10 juin 2026 à 22:00
Visa is integrating its payment network with ChatGPT so AI agents can shop and complete purchases on users' behalf. "It means AI agents can not only recommend products but complete the purchase on the user's behalf, at potentially any merchant that accepts Visa," reports the Associated Press. "The payment network's previous attempts at this technological leap were confined to a single retailer or a small set of enrolled merchants." From the report: OpenAI will provide the technology to allow agents to interact, make decisions and initiate purchases through ChatGPT. Visa, the world's largest payment network outside of China, will provide the payment authorization and fraud monitoring needed to do this at scale. "As AI agents become active participants in the economy, Visa's focus is to ensure transactions are trusted, secure and seamless," said Jack Forestell, chief product and strategy officer at Visa. Speaking at a company event Wednesday in San Francisco Wednesday, Forestell gave an example of a customer telling ChatGPT they're looking for a pair of wireless headphones under $150. The chatbot would find a pair for sale under those parameters and buy it on behalf of the customer. Visa and OpenAI did not disclose the financial terms of the collaboration and did not give details on the fees merchants or customers would have to pay. [...] Visa says the feature will have guardrails like spending limits, required approval steps and approved merchants for shopping in order to protect consumers and minimize fraud.

Read more of this story at Slashdot.

Valve Discontinues Physical Steam Gift Cards Due To Scammers

Par : BeauHD
10 juin 2026 à 21:00
Valve is discontinuing physical Steam Gift Cards and says it will stop restocking them as retailers sell through remaining inventory. In a blog post, the company blamed persistent gift card scams as the reason, though Steam Digital Gift Cards will remain available and existing physical cards can still be redeemed. PC Guide reports: Valve says it has "responded to gift card scams over the years" -- but this doesn't stop scammers from adapting. The Steam creator has actively worked with retailers and law enforcement, among other precautions, to counteract scams, but says the issue can never be fully resolved. Steam Digital Gift Cards will continue to operate as normal.

Read more of this story at Slashdot.

Threats Against Politicians Tripled After Meta Changed Its Speech Rules

Par : BeauHD
10 juin 2026 à 20:00
An anonymous reader quotes a report from Wired: Last year, Meta radically overhauled the rules around what content it would allow on its platforms. The company claimed that its own efforts policing speech had gone too far and that it would relax the rules around what speech was allowed. "We have been over-enforcing our rules, limiting legitimate political debate and censoring too much trivial content and subjecting too many people to frustrating enforcement actions," Joel Kaplan, Meta's chief global affairs officer, wrote in a blog post at the time. Over a year later, new research from the Center for Countering Digital Hate (CCDH) shows the immediate impact of these changes. The researchers analyzed about 8 million Facebook comments and found that abusive and racist comments targeting both Republican and Democrat lawmakers tripled in the six months after the new rules were put in place. Some categories of abusive comments documented by the researchers saw even sharper rises, with violent threats and hate speech quadrupling during the same period. The report cites specific examples of gendered and racist abuse directed at lawmakers like US representatives Jasmine Crockette of Texas and Byron Daniels of Florida. These comments were not taken down by Meta. The CCDH researchers also found that threats against President Trump more than doubled in the six months after Meta overhauled its rules. Many of the comments, which included direct threats to his life, could have been classified as felony offenses, the researchers say. [...] Comments that violated Meta's policies around violent threats quadrupled, from 1,800 in the six months before the changes to 7,600 in the six months after. Hate speech comments also quadrupled, from 6,900 to 30,000. Comments that broke Meta's rules on bullying and harassment doubled, from 15,700 to 39,900.

Read more of this story at Slashdot.

BYD To Install Thousands of 5-Minute EV Chargers Across Europe

Par : BeauHD
10 juin 2026 à 19:00
BYD plans to install 3,000 ultra-fast "Flash Chargers" across Europe by the end of 2027, with the first stations already appearing in Germany and the UK. The Verge reports: At an estimated cost of 580,000 euros (about $670,000) per charger according to the Financial Times, that would mean a total spend of roughly $2 billion to install the network. The 1,500kW charging stations are significantly more powerful than Tesla's 500kW V4 Superchargers, though Tesla already has 20,000 chargers installed in Europe. BYD, which has been steadily overtaking Tesla in global sales, says its chargers shouldn't add undue strain to the energy grid, as they'll charge cars from batteries which can be topped up overnight. Any car with a standard CCS charge port can use the Flash Chargers, though only BYD cars equipped with the company's new Blade Battery can hit the top speeds. Right now there's only one of those in Europe, the 115,000 euros ($133,000) Denza Z9 GT -- it charges to 70 percent in five minutes on the new chargers.

Read more of this story at Slashdot.

AMD renvoie dans les cordes les benchmarks du CPU NVIDIA Vera et met en avant ses EPYC Zen 5, mais aussi Zen 6 !

Il y a deux semaines de cela maintenant, nos confrères de Phoronix participaient à un évènement organisé par NVIDIA durant lequel ils ont pu réaliser quelques benchmarks du tout nouveau CPU Vera de la société. Des mesures plutôt impressionnantes, mais encadrées par NVIDIA, qui décidait du protocole....

macOS 27 Beta Boots Asahi Linux Off Apple Silicon

Par : BeauHD
10 juin 2026 à 18:00
The Asahi Linux team is warning Apple Silicon users not to upgrade to the macOS 27 beta because Apple's changes to the boot picker and Startup Disk app make Asahi partitions invisible, preventing Linux from booting. The Register reports: The team added: "If you insist on trying out macOS 27 as soon as possible, please ensure you install a secondary copy of macOS 26 first, or install macOS 27 itself on a secondary volume." They've also updated the installer to prevent installs from running on macOS 27 for now. For anyone who ignored all of the above, "we will not support users who have installed the macOS 27 beta without ensuring at least one stable version of macOS is installed." Considering macOS 27 is in beta, the issue may be accidental rather than an attempt by Apple to block Linux on its hardware. The Asahi team said it has filed bug report. The good news for anyone who pulled the trigger on installing the macOS 27 beta is that although the partition might not be visible, it hasn't gone anywhere. The Asahi team wrote: "If you have already upgraded to the beta and noticed that your Asahi partition has disappeared, do not stress. Your Asahi partition is still there, and you have not lost any data."

Read more of this story at Slashdot.

German Court Holds Google Liable For False AI Overview Answers

Par : BeauHD
10 juin 2026 à 17:00
A Munich regional court has ruled (PDF) that Google can be held directly liable for false claims in AI Overviews. The case involved AI Overviews falsely linking two publishers to scams and shady business practices, with the court rejecting Google's argument that users could simply check the sources themselves. The Decoder reports: Google's AI overviews work nothing like traditional search results, the court argues. The AI rewrites and judges results "in its own words and according to its own structure," the ruling says. In the case at hand, for example, it opened with confident claims like "Yes, [company] is known for dubious business practices," then built its own structure with a summary, red flags for the alleged scam, and tips for users. The court also found that the AI overview made claims "that are not even made in the search results." None of the linked sources drew any connection between the plaintiffs and the shady companies the AI mentioned. The court called these "the defendant's own statements." Google built the AI, Google offered it to users, so Google owns what it produces, "because it alone has influence over the AI's offering and the algorithms with which the AI operates." The court also examined existing rulings from Germany's Federal Court of Justice (BGH), which gave traditional search engines and autocomplete limited liability. The BGH had argued that search engine operators were only liable as indirect infringers because they merely made third-party content findable. A proactive duty to check results would threaten how search engines work. The Munich court found that this reasoning doesn't apply to AI overviews. A regular search engine just points to outside websites. But AI overviews generate "independent, new, and substantive statements" by evaluating and combining content from various third-party sites. And only Google can check those statements, the court said, "at least by comparing the underlying third-party websites with its own statements based on them." The court also noted that the AI overview is "by no means absolutely necessary" for using the internet. Traditional search results already help users sort through information, the AI overview is just an extra feature. At the hearing, Google argued that users could check the linked sources themselves to verify if the AI summary was correct. It also said that these users knew "that information generated with AI should not be blindly trusted." The court rejected this.

Read more of this story at Slashdot.

Intel détaille Firefly, sa recette pour des laptops moins chers

Proposer des ordinateurs portables peu onéreux : c’est l’ambition d’Intel avec son projet Firefly. Présentée à la mi-mai en Chine, cette initiative a fait l’objet d’une vidéo « Talking Tech » il y a quelques jours... [Tout lire]

☕️ Changement à la tête du CNRS : Thierry Dauxois est le nouveau PDG

10 juin 2026 à 16:13


Thierry Dauxois est officiellement le PDG (président-directeur général) du CNRS à compter de ce mercredi 10 juin 2026. Il est nommé par le président de la République, sur proposition de Philippe Baptiste, ministre de l’Enseignement supérieur, de la Recherche et de l’Espace.

Le ministre connait bien le CNRS où il a passé 16 ans, jusqu’en 2016. Quant au nouveau PDG (dont un résumé de la carrière est disponible dans le communiqué du CNRS), cela fait plus de 30 ans qu’il est au Centre de recherche. Thierry Dauxois prend donc la relève d’Antoine Petit, qui était l’ancien PDG depuis 2018 et qui assurait l’intérim au cours des dernières semaines.

Thierry Dauxois
Thierry Dauxois. Crédits CNRS

Il y a quelques jours, il était passé devant les commissions des affaires culturelles de l’Assemblée nationale et du Sénat, qui ont toutes les deux émis un avis favorable à l’unanimité (si on laisse de côté les votes blancs ou nuls).

Il arrive dans une situation tendue avec une baisse importante du budget du Centre. Des chercheurs ont publié une tribune affirmant qu’on « assiste à un net désengagement de l’État. Cette situation touche aussi les universités et l’ensemble des organismes de recherche ».

Le sujet s’était évidemment invité lors son audition pour valider (ou non) sa candidature :

« Le budget du CNRS est déjà beaucoup trop contraint, on ne peut pas promettre des économies supplémentaires. En revanche, on doit mieux mobiliser les ressources existantes et en chercher davantage. Les financements européens sont une source possible. Le CNRS en capte déjà une part importante, mais on peut faire beaucoup mieux en insistant sur la dimension collective du projet. »

Interrogé sur un possible gel des recrutements avec les coupes budgétaires, il affirme que c’est « inimaginable » et développe son propos :

« Chaque année le CNRS recrute 360 ingénieurs et techniciens, et 270 chercheurs. Compte tenu d’un salaire qui, vous l’avez dit, n’est pas très élevé – 70 000 euros par an –, c’est une masse salariale de 40 millions – à comparer aux 500 millions perdus. Geler le recrutement conduirait très vite à fermer des laboratoires de recherche, parce que les doctorants ne commenceraient plus de thèses, les étudiants en master seraient également empêchés ».

Il terminait enfin par un mot sur les questions de souveraineté, affirmant que le CNRS s’y intéresse beaucoup : « Mais la souveraineté scientifique ne se décrète pas, et ne se fait pas sans concertation. La France doit appuyer la recherche fondamentale libre et exigeante menée au CNRS pour développer des idées de souveraineté et sur la défense nationale ».

« Le CNRS est un organisme exceptionnel, dont la mission n’a jamais été aussi nécessaire. Je m’attacherai à lui donner les moyens d’agir, au service d’une recherche fondamentale ambitieuse qui demeure la première condition de notre souveraineté scientifique comme de notre rayonnement international », indique-t-il dans le communiqué de presse.

☕️ Changement à la tête du CNRS : Thierry Dauxois est le nouveau PDG

10 juin 2026 à 16:13


Thierry Dauxois est officiellement le PDG (président-directeur général) du CNRS à compter de ce mercredi 10 juin 2026. Il est nommé par le président de la République, sur proposition de Philippe Baptiste, ministre de l’Enseignement supérieur, de la Recherche et de l’Espace.

Le ministre connait bien le CNRS où il a passé 16 ans, jusqu’en 2016. Quant au nouveau PDG (dont un résumé de la carrière est disponible dans le communiqué du CNRS), cela fait plus de 30 ans qu’il est au Centre de recherche. Thierry Dauxois prend donc la relève d’Antoine Petit, qui était l’ancien PDG depuis 2018 et qui assurait l’intérim au cours des dernières semaines.

Thierry Dauxois
Thierry Dauxois. Crédits CNRS

Il y a quelques jours, il était passé devant les commissions des affaires culturelles de l’Assemblée nationale et du Sénat, qui ont toutes les deux émis un avis favorable à l’unanimité (si on laisse de côté les votes blancs ou nuls).

Il arrive dans une situation tendue avec une baisse importante du budget du Centre. Des chercheurs ont publié une tribune affirmant qu’on « assiste à un net désengagement de l’État. Cette situation touche aussi les universités et l’ensemble des organismes de recherche ».

Le sujet s’était évidemment invité lors son audition pour valider (ou non) sa candidature :

« Le budget du CNRS est déjà beaucoup trop contraint, on ne peut pas promettre des économies supplémentaires. En revanche, on doit mieux mobiliser les ressources existantes et en chercher davantage. Les financements européens sont une source possible. Le CNRS en capte déjà une part importante, mais on peut faire beaucoup mieux en insistant sur la dimension collective du projet. »

Interrogé sur un possible gel des recrutements avec les coupes budgétaires, il affirme que c’est « inimaginable » et développe son propos :

« Chaque année le CNRS recrute 360 ingénieurs et techniciens, et 270 chercheurs. Compte tenu d’un salaire qui, vous l’avez dit, n’est pas très élevé – 70 000 euros par an –, c’est une masse salariale de 40 millions – à comparer aux 500 millions perdus. Geler le recrutement conduirait très vite à fermer des laboratoires de recherche, parce que les doctorants ne commenceraient plus de thèses, les étudiants en master seraient également empêchés ».

Il terminait enfin par un mot sur les questions de souveraineté, affirmant que le CNRS s’y intéresse beaucoup : « Mais la souveraineté scientifique ne se décrète pas, et ne se fait pas sans concertation. La France doit appuyer la recherche fondamentale libre et exigeante menée au CNRS pour développer des idées de souveraineté et sur la défense nationale ».

« Le CNRS est un organisme exceptionnel, dont la mission n’a jamais été aussi nécessaire. Je m’attacherai à lui donner les moyens d’agir, au service d’une recherche fondamentale ambitieuse qui demeure la première condition de notre souveraineté scientifique comme de notre rayonnement international », indique-t-il dans le communiqué de presse.

Les développeurs WinDev s’alarment d’une possible redevance par installation client

10 juin 2026 à 16:00
Surprise !
Les développeurs WinDev s’alarment d’une possible redevance par installation client

En rachetant PC SOFT, l’éditeur de WinDev, Constellation Software a placé sous sa coupe tout un pan du tissu applicatif des PME et des administrations françaises et belges. Les utilisateurs se retrouvent débiteurs involontaires d’un fonds coté en bourse.

En novembre 2024, une société française fondée quarante ans plus tôt changeait de mains. PC SOFT, éditeur montpelliérain de la suite de développement logiciel WinDev, WebDev et WinDev Mobile, passait sous le contrôle d’une entité nommée Two Squared France II. Son président, John Isak, est Chief Investment Officer de Volaris Group, filiale du groupe canadien Constellation Software, coté à la Bourse de Toronto. Il n’y avait eu ni communiqué ni annonce aux clients, comme l’a rapporté Kairos le 6 juin.

Ce sont des développeurs, en fouillant eux-mêmes les registres publics, qui ont découvert la transaction. PC SOFT n’a confirmé qu’en mai 2025 (six mois plus tard), en quelques lignes sur sa page d’actualités, le même jour où Volaris publiait un bref communiqué très enthousiaste. Un calendrier dont le groupe semble coutumier.

La machine à acquérir

Constellation Software n’est pas une entreprise technologique au sens propre. Fondé à Toronto en 1995 par Mark Leonard, ce groupe financier est spécialisé dans le rachat de sociétés éditrices de logiciels métiers à clientèle captive – ce que l’industrie nomme « vertical market software », ou VMS.

Depuis sa création, le groupe a réalisé plus de mille acquisitions. En 2023 seul, il en a bouclé plus d’une centaine. Son chiffre d’affaires pour l’exercice 2024 s’élevait à 10,066 milliards de dollars, en hausse de 20 % sur un an, une croissance très largement tirée par les acquisitions. Depuis son introduction en bourse en 2006, l’action CSU a grimpé de plus de 24 000 %.

Sa stratégie repose sur une mécanique précise : identifier les éditeurs opérant dans des niches où la concurrence est inexistante et où les clients ne peuvent pas migrer sans coût prohibitif, acquérir discrètement, puis convertir les modèles de vente en abonnements récurrents tout en augmentant méthodiquement les tarifs. Selon une analyse des pratiques du groupe par Colin Keeley, Constellation impose à ses sociétés acquises des hausses tarifaires annuelles obligatoires de 6 % et stoppe tout développement de fonctionnalités qui ne se traduit pas directement par une augmentation de ce que les clients sont prêts à payer.

Un écosystème propriétaire verrouillé depuis trente ans

Fondée en 1984, PC SOFT emploie 61 salariés et réalisait 12,4 millions d’euros de chiffre d’affaires en 2024, pour un résultat net de 2,7 millions d’euros. Relativement modestes en apparence, ces chiffres soulignent tout de même une très bonne rentabilité, qui découle d’un actif consistant : un écosystème propriétaire dans lequel des milliers de développeurs indépendants, d’entreprises de services et de structures publiques ont investi depuis les années 1990.

Le WLangage (langage de programmation au cœur des outils PC SOFT), propriétaire, n’existe nulle part ailleurs. Sur la page Wikipedia de WinDev, on peut lire que le WLangage n’a par exemple jamais intégré l’index TIOBE, qui référence notamment les 250 langages les plus utilisés. Trente ans de codes sources, développés par des milliers de professionnels, sont entièrement dépendants de cet écosystème. Il n’existe aucun outil de migration automatique vers une autre plateforme.

C’est cette captivité structurelle, accumulée sur trois décennies, que Constellation a identifiée, valorisée et acquise.

Une pompe à deux étages

Dès février 2025, PC SOFT engage les changements attendus. Les dongles physiques, ces clés USB qui matérialisaient depuis des décennies la propriété du logiciel, ne sont plus vendus ni mis à jour. La suite WinDev bascule en mode SaaS (Software as a Service) : abonnement annuel obligatoire, accès conditionnel à la continuité du paiement et perte d’accès aux codes source en cas d’interruption sont depuis la règle.

L’association Wx Alliance, créée pour coordonner la résistance de la communauté, calcule que l’abonnement annuel au tarif catalogue atteint 1 068 euros, contre 749 euros pour la mise à jour du dongle en janvier 2025, soit une hausse d’environ 43 % « déguisée » en modernisation du modèle commercial selon l’association.

Mais c’est le second volet des nouvelles conditions qui a déclenché la colère. PC SOFT entend désormais percevoir une redevance sur chaque poste de travail faisant tourner une application développée avec ses outils, y compris chez les clients finaux de ces développeurs. Or, ces clients n’ont jamais signé de contrat avec PC SOFT. Selon des échanges vus sur le site Programmez!, cette redevance serait facturée environ 250 euros par poste. Pour une association de 500 utilisateurs, la facture annuelle s’élèverait à 125 000 euros.

Il est difficile d’en savoir plus pour l’instant : il n’y a rien dans les conditions d’utilisation et aucun canal officiel de communication n’en parle. En outre, les sujets créés sur le thème « redevance » dans le forum officiel semblent avoir tous été supprimés, mais une simple recherche dans Google affiche encore certains d’entre eux (qui renvoient tous vers la page d’accueil du forum) :

La logique financière est implacable : PC SOFT encaisse une rente sur chaque poste de travail, sans assumer aucun des coûts de développement, d’hébergement ou de support qui restent intégralement à la charge des développeurs, comme le pointe Kairos. L’affaire ressemble aux modifications de tarification tentées par Unity, avec les conséquences désastreuses que l’on connait.

Vers des factures surprises

La portée sociale de ce mécanisme dépasse le cercle des professionnels de l’informatique, toujours selon nos confrères. Les logiciels construits avec les outils PC SOFT irriguent des secteurs entiers de l’économie francophone : gestion commerciale, comptabilité, suivi de production, ressources humaines, dossiers médicaux, caisses enregistreuses, outils associatifs. La pétition publique de Wx Alliance (1 608 signatures à l’heure où nous écrivons ces lignes) prévient : « Dans bien des cas, les utilisateurs finaux ignorent même que les logiciels qu’ils emploient reposent sur ces technologies ».

Ils pourraient donc recevoir demain une facture d’un fonds d’investissement étranger pour continuer d’utiliser un outil qu’ils croyaient légitimement posséder.

Un terrain juridique contesté

La légalité de plusieurs aspects de la nouvelle politique commerciale pose question. En droit français, un éditeur peut contraindre ses clients à souscrire un nouveau contrat pour accéder aux versions futures d’un logiciel, mais sa capacité à priver l’utilisateur de l’accès à une version déjà achetée est plus fragile. La Cour de justice de l’Union européenne a par ailleurs reconnu en 2012 le droit à la revente de licences logicielles d’occasion, consacrant le caractère acquis du droit d’usage sur une licence achetée.

L’imposition de redevances à des tiers non contractants est encore plus problématique. L’article L121-1 du Code de la consommation prohibe ainsi les pratiques commerciales « susceptibles d’altérer de manière substantielle le comportement économique du consommateur ». À l’échelle européenne, le Data Act, entré en application en septembre 2025, oblige désormais les fournisseurs SaaS à permettre à leurs clients de changer de prestataire avec un préavis de deux mois maximum, mais la captivité technologique liée au WLangage rend ce droit formel très difficile à exercer en pratique.

La Wx Alliance dit avoir adressé une vingtaine de questions formelles à PC SOFT sur les modalités de la clé de sécurité (le fameux dongle USB), sans réponse à ce jour.

Une question de souveraineté

Le cas PC SOFT n’est pas un incident sectoriel. C’est le révélateur d’une vulnérabilité structurelle : des pans entiers du tissu économique et administratif francophone reposent sur des outils dont le contrôle vient silencieusement d’échapper aux juridictions européennes.

Constellation Software, avec ses neuf groupes opérationnels et ses plus de mille sociétés acquises, emploie 55 000 personnes dans le monde et sert plus de 125 000 entités clientes dans plus de cent pays. Ses revenus pour 2025 ont atteint 11,623 milliards de dollars. Dans un article paru en juillet 2025, Dany Kitishian (Klover.ai), évoquait ainsi « l’efficacité inégalée du modèle de fonctionnement décentralisé », « la discipline financière comme fondation culturelle » et l’immense pouvoir de capitalisation constitué par plus d’un millier de « monopoles de niche ». Noyée dans la masse, PC SOFT n’est probablement qu’une ligne dans un tableur.

Les développeurs WinDev s’alarment d’une possible redevance par installation client

10 juin 2026 à 16:00
Surprise !
Les développeurs WinDev s’alarment d’une possible redevance par installation client

En rachetant PC SOFT, l’éditeur de WinDev, Constellation Software a placé sous sa coupe tout un pan du tissu applicatif des PME et des administrations françaises et belges. Les utilisateurs se retrouvent débiteurs involontaires d’un fonds coté en bourse.

En novembre 2024, une société française fondée quarante ans plus tôt changeait de mains. PC SOFT, éditeur montpelliérain de la suite de développement logiciel WinDev, WebDev et WinDev Mobile, passait sous le contrôle d’une entité nommée Two Squared France II. Son président, John Isak, est Chief Investment Officer de Volaris Group, filiale du groupe canadien Constellation Software, coté à la Bourse de Toronto. Il n’y avait eu ni communiqué ni annonce aux clients, comme l’a rapporté Kairos le 6 juin.

Ce sont des développeurs, en fouillant eux-mêmes les registres publics, qui ont découvert la transaction. PC SOFT n’a confirmé qu’en mai 2025 (six mois plus tard), en quelques lignes sur sa page d’actualités, le même jour où Volaris publiait un bref communiqué très enthousiaste. Un calendrier dont le groupe semble coutumier.

La machine à acquérir

Constellation Software n’est pas une entreprise technologique au sens propre. Fondé à Toronto en 1995 par Mark Leonard, ce groupe financier est spécialisé dans le rachat de sociétés éditrices de logiciels métiers à clientèle captive – ce que l’industrie nomme « vertical market software », ou VMS.

Depuis sa création, le groupe a réalisé plus de mille acquisitions. En 2023 seul, il en a bouclé plus d’une centaine. Son chiffre d’affaires pour l’exercice 2024 s’élevait à 10,066 milliards de dollars, en hausse de 20 % sur un an, une croissance très largement tirée par les acquisitions. Depuis son introduction en bourse en 2006, l’action CSU a grimpé de plus de 24 000 %.

Sa stratégie repose sur une mécanique précise : identifier les éditeurs opérant dans des niches où la concurrence est inexistante et où les clients ne peuvent pas migrer sans coût prohibitif, acquérir discrètement, puis convertir les modèles de vente en abonnements récurrents tout en augmentant méthodiquement les tarifs. Selon une analyse des pratiques du groupe par Colin Keeley, Constellation impose à ses sociétés acquises des hausses tarifaires annuelles obligatoires de 6 % et stoppe tout développement de fonctionnalités qui ne se traduit pas directement par une augmentation de ce que les clients sont prêts à payer.

Un écosystème propriétaire verrouillé depuis trente ans

Fondée en 1984, PC SOFT emploie 61 salariés et réalisait 12,4 millions d’euros de chiffre d’affaires en 2024, pour un résultat net de 2,7 millions d’euros. Relativement modestes en apparence, ces chiffres soulignent tout de même une très bonne rentabilité, qui découle d’un actif consistant : un écosystème propriétaire dans lequel des milliers de développeurs indépendants, d’entreprises de services et de structures publiques ont investi depuis les années 1990.

Le WLangage (langage de programmation au cœur des outils PC SOFT), propriétaire, n’existe nulle part ailleurs. Sur la page Wikipedia de WinDev, on peut lire que le WLangage n’a par exemple jamais intégré l’index TIOBE, qui référence notamment les 250 langages les plus utilisés. Trente ans de codes sources, développés par des milliers de professionnels, sont entièrement dépendants de cet écosystème. Il n’existe aucun outil de migration automatique vers une autre plateforme.

C’est cette captivité structurelle, accumulée sur trois décennies, que Constellation a identifiée, valorisée et acquise.

Une pompe à deux étages

Dès février 2025, PC SOFT engage les changements attendus. Les dongles physiques, ces clés USB qui matérialisaient depuis des décennies la propriété du logiciel, ne sont plus vendus ni mis à jour. La suite WinDev bascule en mode SaaS (Software as a Service) : abonnement annuel obligatoire, accès conditionnel à la continuité du paiement et perte d’accès aux codes source en cas d’interruption sont depuis la règle.

L’association Wx Alliance, créée pour coordonner la résistance de la communauté, calcule que l’abonnement annuel au tarif catalogue atteint 1 068 euros, contre 749 euros pour la mise à jour du dongle en janvier 2025, soit une hausse d’environ 43 % « déguisée » en modernisation du modèle commercial selon l’association.

Mais c’est le second volet des nouvelles conditions qui a déclenché la colère. PC SOFT entend désormais percevoir une redevance sur chaque poste de travail faisant tourner une application développée avec ses outils, y compris chez les clients finaux de ces développeurs. Or, ces clients n’ont jamais signé de contrat avec PC SOFT. Selon des échanges vus sur le site Programmez!, cette redevance serait facturée environ 250 euros par poste. Pour une association de 500 utilisateurs, la facture annuelle s’élèverait à 125 000 euros.

Il est difficile d’en savoir plus pour l’instant : il n’y a rien dans les conditions d’utilisation et aucun canal officiel de communication n’en parle. En outre, les sujets créés sur le thème « redevance » dans le forum officiel semblent avoir tous été supprimés, mais une simple recherche dans Google affiche encore certains d’entre eux (qui renvoient tous vers la page d’accueil du forum) :

La logique financière est implacable : PC SOFT encaisse une rente sur chaque poste de travail, sans assumer aucun des coûts de développement, d’hébergement ou de support qui restent intégralement à la charge des développeurs, comme le pointe Kairos. L’affaire ressemble aux modifications de tarification tentées par Unity, avec les conséquences désastreuses que l’on connait.

Vers des factures surprises

La portée sociale de ce mécanisme dépasse le cercle des professionnels de l’informatique, toujours selon nos confrères. Les logiciels construits avec les outils PC SOFT irriguent des secteurs entiers de l’économie francophone : gestion commerciale, comptabilité, suivi de production, ressources humaines, dossiers médicaux, caisses enregistreuses, outils associatifs. La pétition publique de Wx Alliance (1 608 signatures à l’heure où nous écrivons ces lignes) prévient : « Dans bien des cas, les utilisateurs finaux ignorent même que les logiciels qu’ils emploient reposent sur ces technologies ».

Ils pourraient donc recevoir demain une facture d’un fonds d’investissement étranger pour continuer d’utiliser un outil qu’ils croyaient légitimement posséder.

Un terrain juridique contesté

La légalité de plusieurs aspects de la nouvelle politique commerciale pose question. En droit français, un éditeur peut contraindre ses clients à souscrire un nouveau contrat pour accéder aux versions futures d’un logiciel, mais sa capacité à priver l’utilisateur de l’accès à une version déjà achetée est plus fragile. La Cour de justice de l’Union européenne a par ailleurs reconnu en 2012 le droit à la revente de licences logicielles d’occasion, consacrant le caractère acquis du droit d’usage sur une licence achetée.

L’imposition de redevances à des tiers non contractants est encore plus problématique. L’article L121-1 du Code de la consommation prohibe ainsi les pratiques commerciales « susceptibles d’altérer de manière substantielle le comportement économique du consommateur ». À l’échelle européenne, le Data Act, entré en application en septembre 2025, oblige désormais les fournisseurs SaaS à permettre à leurs clients de changer de prestataire avec un préavis de deux mois maximum, mais la captivité technologique liée au WLangage rend ce droit formel très difficile à exercer en pratique.

La Wx Alliance dit avoir adressé une vingtaine de questions formelles à PC SOFT sur les modalités de la clé de sécurité (le fameux dongle USB), sans réponse à ce jour.

Une question de souveraineté

Le cas PC SOFT n’est pas un incident sectoriel. C’est le révélateur d’une vulnérabilité structurelle : des pans entiers du tissu économique et administratif francophone reposent sur des outils dont le contrôle vient silencieusement d’échapper aux juridictions européennes.

Constellation Software, avec ses neuf groupes opérationnels et ses plus de mille sociétés acquises, emploie 55 000 personnes dans le monde et sert plus de 125 000 entités clientes dans plus de cent pays. Ses revenus pour 2025 ont atteint 11,623 milliards de dollars. Dans un article paru en juillet 2025, Dany Kitishian (Klover.ai), évoquait ainsi « l’efficacité inégalée du modèle de fonctionnement décentralisé », « la discipline financière comme fondation culturelle » et l’immense pouvoir de capitalisation constitué par plus d’un millier de « monopoles de niche ». Noyée dans la masse, PC SOFT n’est probablement qu’une ligne dans un tableur.

Seattle Enacts Year-Long Ban On New AI Datacenters

Par : BeauHD
10 juin 2026 à 16:00
Seattle has enacted a one-year moratorium on new datacenters, making it the largest U.S. city to do so as the backlash against AI infrastructure grows across the country. The city council voted unanimously in favor of the ban. The Guardian reports: Lawmakers have framed the pause as an opportunity to draft regulations specifically targeting the electricity-hungry datacenters being built nationwide to serve the AI sector, and to protect local residents from environmental risks and rising electricity bills. According to Seattle mayor Katie Wilson, the moratorium will also let city officials determine whether datacenters are a "good use of urban land," and potentially impose new stipulations on their approval, such as requiring developers to invest in local transit and housing initiatives in exchange for construction permits. "There are times when public pressure forces elected officials to do something they don't want to do, but in other cases, public pressure just supports and helps to spur on elected officials to do things that they already want to do," said Wilson. "I think this was one of those latter cases." [...] An amendment to the moratorium that passed unanimously last week allows existing datacenters in Seattle to apply for expansions requiring up to 20 megawatts of additional power during the year-long pause. Activists are concerned that the provision may lead to a spike in datacenters' demand for power while the moratorium is in place, and may undermine the premise of the pause. Lawmakers justified the amendment as a way to differentiate between the datacenters that already exist in Seattle and serve a civic purpose, like those powering health facilities and emergency-call systems, from large-scale centers designed to serve the AI sector.

Read more of this story at Slashdot.

beIN SPORTS sur Bbox : comment s’abonner pour regarder le Mondial 2026

Par : ToFoo93
10 juin 2026 à 15:00

La Coupe du Monde 2026 débute le 11 juin et beIN SPORTS diffuse les 104 matchs du tournoi, dont 50 en exclusivité. Si vous êtes abonné Bbox, accéder à beIN SPORTS sur Bbox pour le Mondial 2026 se fait en quelques étapes depuis votre décodeur ou votre espace client Bouygues Telecom. Voici la procédure exacte, […]

L'article beIN SPORTS sur Bbox : comment s’abonner pour regarder le Mondial 2026 a été publié en premier sur Bbox-Mag

Microsoft Smashes Record For Biggest Ever Patch Tuesday Update

Par : BeauHD
10 juin 2026 à 15:00
An anonymous reader quotes a report from ComputerWeekly: Microsoft has issued patches for about 200 flaws in its latest monthly Patch Tuesday drop, blasting past a previous record high of almost 170 common vulnerabilities and exposures (CVEs) set in October 2025. Among a great many others, the latest update from Redmond fixes a total of 32 critical CVEs and three zero-day flaws. Dustin Childs, head of threat awareness at TrendAI's Zero Day Initiative, said: "We are heading into a high-stakes summer for cyber security. June's record-shattering drop ... is a stark warning that AI is supercharging flaw discovery at an uncontrollable scale. The current number of CVEs shipped by Microsoft this year exceeds the total number of CVEs shipped in all of 2018. It is extraordinary that Microsoft can produce so many patches in a single month, and I expect many testers are wondering what quality issues may exist." And with the addition of hundreds of CVEs in Google Chrome and Microsoft Edge (Chromium) and other third-party flaws taking the total to almost 600, Chris Goettl, vice president of security product management at Ivanti, said talk of a 'Patch Apocalypse' was no longer unwarranted. "We are in the Patch Apocalypse. The Patch Apocalypse is now," said Goettl. "This is not intended to be a scare tactic. It is meant to outline the challenge that many organizations were anticipating, but the new generation of LLMs [Large Language Models] has accelerated significantly in the first half of 2026." "There are going to be more CVEs resolved by vendors at a faster and more continuous pace than we have ever seen previously. Unfortunately, this will also include more zero-day and n-day exploits than previously seen as well. The window from release from a vendor to exploitation had already shortened to five days as of 2023 threat intelligence data." Goettl said that many suppliers have acknowledged the need to use AI tools in their security research to identify and resolve flaws, with Oracle, Google Chrome and Mozilla all upping the cadence of their updates. Whether or not Microsoft follows suit remains to be seen.

Read more of this story at Slashdot.

❌