Vue normale

Reçu — 11 juin 2026 Actualités numériques

☕️ Quasar, une mise à jour majeure pour GLF OS, Linux spécialisé dans le jeu vidéo

11 juin 2026 à 15:52


GLF OS, la distribution Linux française spécialisée dans les jeux vidéo vient de recevoir une mise à jour majeure. Nommée Quasar, elle apporte des améliorations significatives sur bon nombre de points et se présente comme la version de la maturité.

La nouvelle mouture est basée sur NixOS 26.0.5 et propose une mise à jour généralisée des 2 500 paquets du système. Parmi les composants les plus importants, on retrouve un noyau Linux 6.18 accompagné de Mesa 26.1 et des pilotes NVIDIA 595 pour la partie graphique. Quasar passe également à GNOME 50 et KDE 6.6.

Faugus Launcher

Outre de nouveaux fonds d’écran, on trouve également d’autres changements majeurs. Par exemple, l’intégration de Faugus Launcher pour gérer plus facilement les launchers tels que Battle.net et EA App. Ils étaient jusqu’à présent gérés par Lutris, dont le maniement n’est pas si simple. Des corrections ont été faites pour certains launchers et l’équipe GLF OS gère désormais la maintenance du paquet.

Signalons aussi des améliorations pour la gestion de l’énergie sur les machines équipées d’un GPU NVIDIA, l’intégration native de la réduction de bruit RNNoise (via Pipewire), une meilleure prise en charge des périphériques Logitech, et de manière générale les dernières versions d’un grand nombre d’applications, dont Steam, Heroic, GE-Proton ou encore OpenRGB. La version Studio de la distribution garde pour sa part DaVinci Resolve, OBS Studio, GIMP, Kdenlive et Audacity.

Si vous utilisez la distribution, elle a déjà dû vous prévenir que la nouvelle version était disponible. Il suffit alors de redémarrer la machine. Si vous souhaitez tenter l’aventure, l’image ISO peut être téléchargée depuis le site officiel, qui a fait peau neuve pour l’occasion et est plus lisible.

☕️ Quasar, une mise à jour majeure pour GLF OS, Linux spécialisé dans le jeu vidéo

11 juin 2026 à 15:52


GLF OS, la distribution Linux française spécialisée dans les jeux vidéo vient de recevoir une mise à jour majeure. Nommée Quasar, elle apporte des améliorations significatives sur bon nombre de points et se présente comme la version de la maturité.

La nouvelle mouture est basée sur NixOS 26.0.5 et propose une mise à jour généralisée des 2 500 paquets du système. Parmi les composants les plus importants, on retrouve un noyau Linux 6.18 accompagné de Mesa 26.1 et des pilotes NVIDIA 595 pour la partie graphique. Quasar passe également à GNOME 50 et KDE 6.6.

Faugus Launcher

Outre de nouveaux fonds d’écran, on trouve également d’autres changements majeurs. Par exemple, l’intégration de Faugus Launcher pour gérer plus facilement les launchers tels que Battle.net et EA App. Ils étaient jusqu’à présent gérés par Lutris, dont le maniement n’est pas si simple. Des corrections ont été faites pour certains launchers et l’équipe GLF OS gère désormais la maintenance du paquet.

Signalons aussi des améliorations pour la gestion de l’énergie sur les machines équipées d’un GPU NVIDIA, l’intégration native de la réduction de bruit RNNoise (via Pipewire), une meilleure prise en charge des périphériques Logitech, et de manière générale les dernières versions d’un grand nombre d’applications, dont Steam, Heroic, GE-Proton ou encore OpenRGB. La version Studio de la distribution garde pour sa part DaVinci Resolve, OBS Studio, GIMP, Kdenlive et Audacity.

Si vous utilisez la distribution, elle a déjà dû vous prévenir que la nouvelle version était disponible. Il suffit alors de redémarrer la machine. Si vous souhaitez tenter l’aventure, l’image ISO peut être téléchargée depuis le site officiel, qui a fait peau neuve pour l’occasion et est plus lisible.

Avec 200 failles corrigées, le dernier Patch Tuesday de Microsoft marque une rupture

11 juin 2026 à 09:23
Toujours plus loin, plus fort, plus vite 🎵
Avec 200 failles corrigées, le dernier Patch Tuesday de Microsoft marque une rupture

Microsoft a publié mardi soir son Patch Tuesday de juin, avec un nombre record de correctifs pour près de 200 failles. L’éditeur avait prévenu le mois dernier que l’arrivée progressive des IA dans le domaine de la sécurité allait accélérer la cadence. Un phénomène d’ampleur et général.

Si vous n’avez pas encore redémarré votre ordinateur pour appliquer les derniers correctifs de Windows, il est temps de sauter le pas. La mise à jour mensuelle de sécurité, publiée le soir du 9 juin, contient un nombre record de failles corrigées, et pas des moindres : 198 vulnérabilités, dont 32 critiques et quatre dont les détails sont publics. L’une d’elles est d’ailleurs déjà exploitée.

Attention les yeux

C’est le plus gros Patch Tuesday jamais publié par Microsoft. Comme signalé par plusieurs médias, dont ComputerWeekly, le nouveau venu explose le précédent record, détenu par la mise à jour d’octobre 2025 et ses 170 failles corrigées.

Avec ses 198 vulnérabilités colmatées, le Patch Tuesday est déjà important en soi. Mais c’est surtout son nombre de failles critiques corrigées qui attire l’attention : 32, un chiffre très élevé pour un seul lâcher de patchs. En outre, quatre failles sont détaillées publiquement. Elles ne sont pas critiques, mais sont tout de même importantes, et l’une d’elles est exploitée :

  • CVE-2026-41091 : faille de type élévation de privilèges dans Microsoft Defender, activement exploitée
  • CVE-2026-45586 : faille de type élévation de privilèges (EoP) dans le Windows Collaborative Translation Framework (CTFMON)
  • CVE-2026-49160 : faille de type déni de service (DoS) dans HTTP.sys
  • CVE-2026-50507 : faille de type contournement de sécurité (SFB) dans BitLocker

La taille de cette mise à jour de sécurité interroge. Mais il faut rappeler que Microsoft a publié en mai un billet, « A note on patch Tuesday », indiquant que ses équipes d’ingénieurs, et plus généralement la communauté de la sécurité, se servaient de plus en plus des LLM et autres outils dopés à l’IA pour détecter les failles. Plus de détections mènent à plus de corrections, même si ce n’est pas nécessairement dans les mêmes proportions.

Cauchemar en salle de dev

Le mois dernier, nous rapportions les informations données par un chercheur indépendant en sécurité se faisant appeler Nightmare Eclipse. Il avait fourni des informations sur plusieurs failles, dont YellowKey qui a fait grand bruit, car elle relançait l’idée que Microsoft était en capacité de fournir la clé de chiffrement de BitLocker aux autorités si besoin.

L’impact des informations données par Nightmare Eclipse est concret. Il semble que le correctif pour la faille CVE-2026-50507 dans BitLocker soit bien lié à YellowKey. D’autres failles montrées par le chercheur trouvent a priori leur réponse dans le Patch Tuesday. GreenPlasma était par exemple une faille permettant une élévation de privilèges dans le Windows Collaborative Translation Framework. Dans le correctif pour le CVE-2026-45586, il est justement question d’une telle faille.

À noter qu’à la fin mai, Microsoft s’était fendu d’un billet pour dire tout le mal qu’elle pensait de ces publications, visibles publiquement et présentant assez de détails pour être exploitées plus ou moins facilement. L’entreprise indiquait clairement que les forces de l’ordre pouvaient être averties dans de tels cas, car les conséquences de telles révélations pouvaient avoir un impact lourd sur la sécurité générale.

Nightmare Eclipse, de son côté, expliquait en être arrivé à ces extrémités à cause d’un Microsoft ayant « choisi d’aggraver la situation au lieu de la régler comme des adultes. Ils ont eu recours à toutes les manœuvres puériles possibles. Ma patience a des limites et vous faites payer tout le monde ».

Une accélération très marquée

Outre les questions de responsabilité dans la publication des détails des failles de sécurité, l’emballement du nombre de correctifs est une conséquence directe de l’utilisation de plus en plus intensive des outils IA dans le domaine de la sécurité.

Dans son billet de mai sur le patch Tuesday, l’éditeur indiquait ainsi que les outils d’automatisation avaient mûri, que la participation des chercheurs avait augmenté et que le recours à l’IA était logiquement croissant :

« Des modèles avancés d’IA font partie du tableau de la découverte et contribuent à l’accélérer. Ils nous permettent de raisonner sur les chemins et configurations du code à une vitesse et une cohérence impossibles à la seule révision manuelle. Une automatisation supplémentaire dans nos flux de travail de validation nous aide à évaluer plus rapidement la gravité et la reproductibilité. »

Bien que cette accélération puisse poser des questions, notamment sur la manière de classer les failles et les barèmes associés, rien ne change pour l’instant, en dehors du rythme. Et le Patch Tuesday de juin n’est pas le seul à marquer « le coup ».

La société de sécurité Rapid7 notait hier sur son blog que Microsoft en était également à 360 vulnérabilités corrigées depuis le début du mois dans son navigateur Edge. La majeure partie provient de Chromium (sur lequel Edge est basé), signalant du même coup une accélération franche du rythme un peu partout. Pour preuve : Chrome 149, sorti au début du mois, corrigeait le nombre impressionnant de 429 failles de sécurité. Du côté d’Adobe, les dernières mises à jour ont colmaté 123 brèches de sécurité.

Chats et souris sous stéroïdes

« Nous sommes dans l’apocalypse des patchs. […] Ce n’est pas une tactique d’intimidation. C’est pour souligner le défi que de nombreuses organisations anticipaient, mais la nouvelle génération de LLM a accéléré significativement durant la première moitié de 2026 », a indiqué Chris Goettl, vice-président produits de sécurité chez Ivanti, interrogé par Computer Weekly.

Selon lui, cette accélération est naturelle, mais s’accompagne d’un pendant négatif, tout aussi prévisible : « Il va y avoir plus de failles résolues par les éditeurs, à un rythme plus rapide et continu que tout ce que nous avons vu jusqu’à présent. Malheureusement, cela inclura aussi plus d’exploitations de failles 0-day et n-day que précédemment ».

En avril, le cas de Firefox illustrait déjà pleinement la situation : la version 150 du navigateur corrigeait la bagatelle de 271 vulnérabilités, du jamais vu chez Mozilla. Bobby Holley, directeur technique de Firefox, évoquait d’ailleurs un « vertige ».

Ces failles avaient été repérées par le modèle Mythos d’Anthropic, accessible uniquement via le projet Glasswing, pour verrouiller l’accès à une IA considérée comme trop « puissante ». Depuis, Anthropic a publié Fable, disposant des mêmes capacités en théorie mais assortie de garde-fous.

Ces modèles utilisés pour détecter les failles sont des outils neutres : ils trouvent les vulnérabilités, mais ne s’assurent pas de l’usage qui en sera fait. En d’autres termes, c’est un nouveau jeu du chat et de la souris dans le domaine de la sécurité, cette fois sous stéroïdes.

On peut donc s’attendre désormais à des correctifs de plus en plus copieux pour les systèmes et applications. Le phénomène concerne tous les produits informatiques, que l’on parle d’ordinateurs ou d’appareils mobiles comme les téléphones et tablettes. Linux n’est pas épargné, car la série récente de correctifs portant sur des élévations locales de privilèges doit son rythme important en grande partie aux découvertes par l’IA.

Le monde de la sécurité est déjà en ébullition dans ce domaine à cause d’une hausse significative des rapports de bugs. Elle avait provoqué la colère de l’équipe derrière Ffmpeg, qui fustigeait la « bouillie » (slop) générée par l’IA et l’envoi d’un nombre si important de rapports de bugs que les vérifications devenaient humainement impossibles. Ce qui pose la question des moyens alloués à cette vérification, y compris dans les grandes entreprises comme Microsoft.

Autre question : le rythme toujours plus soutenu des découvertes, vérifications et corrections ne risque-t-il pas d’entrainer une hausse de bugs plus généraux, à cause d’effets indésirables dans les correctifs ?Les prochains mois ne seront probablement pas de tout repos.

Avec 200 failles corrigées, le dernier Patch Tuesday de Microsoft marque une rupture

11 juin 2026 à 09:23
Toujours plus loin, plus fort, plus vite 🎵
Avec 200 failles corrigées, le dernier Patch Tuesday de Microsoft marque une rupture

Microsoft a publié mardi soir son Patch Tuesday de juin, avec un nombre record de correctifs pour près de 200 failles. L’éditeur avait prévenu le mois dernier que l’arrivée progressive des IA dans le domaine de la sécurité allait accélérer la cadence. Un phénomène d’ampleur et général.

Si vous n’avez pas encore redémarré votre ordinateur pour appliquer les derniers correctifs de Windows, il est temps de sauter le pas. La mise à jour mensuelle de sécurité, publiée le soir du 9 juin, contient un nombre record de failles corrigées, et pas des moindres : 198 vulnérabilités, dont 32 critiques et quatre dont les détails sont publics. L’une d’elles est d’ailleurs déjà exploitée.

Attention les yeux

C’est le plus gros Patch Tuesday jamais publié par Microsoft. Comme signalé par plusieurs médias, dont ComputerWeekly, le nouveau venu explose le précédent record, détenu par la mise à jour d’octobre 2025 et ses 170 failles corrigées.

Avec ses 198 vulnérabilités colmatées, le Patch Tuesday est déjà important en soi. Mais c’est surtout son nombre de failles critiques corrigées qui attire l’attention : 32, un chiffre très élevé pour un seul lâcher de patchs. En outre, quatre failles sont détaillées publiquement. Elles ne sont pas critiques, mais sont tout de même importantes, et l’une d’elles est exploitée :

  • CVE-2026-41091 : faille de type élévation de privilèges dans Microsoft Defender, activement exploitée
  • CVE-2026-45586 : faille de type élévation de privilèges (EoP) dans le Windows Collaborative Translation Framework (CTFMON)
  • CVE-2026-49160 : faille de type déni de service (DoS) dans HTTP.sys
  • CVE-2026-50507 : faille de type contournement de sécurité (SFB) dans BitLocker

La taille de cette mise à jour de sécurité interroge. Mais il faut rappeler que Microsoft a publié en mai un billet, « A note on patch Tuesday », indiquant que ses équipes d’ingénieurs, et plus généralement la communauté de la sécurité, se servaient de plus en plus des LLM et autres outils dopés à l’IA pour détecter les failles. Plus de détections mènent à plus de corrections, même si ce n’est pas nécessairement dans les mêmes proportions.

Cauchemar en salle de dev

Le mois dernier, nous rapportions les informations données par un chercheur indépendant en sécurité se faisant appeler Nightmare Eclipse. Il avait fourni des informations sur plusieurs failles, dont YellowKey qui a fait grand bruit, car elle relançait l’idée que Microsoft était en capacité de fournir la clé de chiffrement de BitLocker aux autorités si besoin.

L’impact des informations données par Nightmare Eclipse est concret. Il semble que le correctif pour la faille CVE-2026-50507 dans BitLocker soit bien lié à YellowKey. D’autres failles montrées par le chercheur trouvent a priori leur réponse dans le Patch Tuesday. GreenPlasma était par exemple une faille permettant une élévation de privilèges dans le Windows Collaborative Translation Framework. Dans le correctif pour le CVE-2026-45586, il est justement question d’une telle faille.

À noter qu’à la fin mai, Microsoft s’était fendu d’un billet pour dire tout le mal qu’elle pensait de ces publications, visibles publiquement et présentant assez de détails pour être exploitées plus ou moins facilement. L’entreprise indiquait clairement que les forces de l’ordre pouvaient être averties dans de tels cas, car les conséquences de telles révélations pouvaient avoir un impact lourd sur la sécurité générale.

Nightmare Eclipse, de son côté, expliquait en être arrivé à ces extrémités à cause d’un Microsoft ayant « choisi d’aggraver la situation au lieu de la régler comme des adultes. Ils ont eu recours à toutes les manœuvres puériles possibles. Ma patience a des limites et vous faites payer tout le monde ».

Une accélération très marquée

Outre les questions de responsabilité dans la publication des détails des failles de sécurité, l’emballement du nombre de correctifs est une conséquence directe de l’utilisation de plus en plus intensive des outils IA dans le domaine de la sécurité.

Dans son billet de mai sur le patch Tuesday, l’éditeur indiquait ainsi que les outils d’automatisation avaient mûri, que la participation des chercheurs avait augmenté et que le recours à l’IA était logiquement croissant :

« Des modèles avancés d’IA font partie du tableau de la découverte et contribuent à l’accélérer. Ils nous permettent de raisonner sur les chemins et configurations du code à une vitesse et une cohérence impossibles à la seule révision manuelle. Une automatisation supplémentaire dans nos flux de travail de validation nous aide à évaluer plus rapidement la gravité et la reproductibilité. »

Bien que cette accélération puisse poser des questions, notamment sur la manière de classer les failles et les barèmes associés, rien ne change pour l’instant, en dehors du rythme. Et le Patch Tuesday de juin n’est pas le seul à marquer « le coup ».

La société de sécurité Rapid7 notait hier sur son blog que Microsoft en était également à 360 vulnérabilités corrigées depuis le début du mois dans son navigateur Edge. La majeure partie provient de Chromium (sur lequel Edge est basé), signalant du même coup une accélération franche du rythme un peu partout. Pour preuve : Chrome 149, sorti au début du mois, corrigeait le nombre impressionnant de 429 failles de sécurité. Du côté d’Adobe, les dernières mises à jour ont colmaté 123 brèches de sécurité.

Chats et souris sous stéroïdes

« Nous sommes dans l’apocalypse des patchs. […] Ce n’est pas une tactique d’intimidation. C’est pour souligner le défi que de nombreuses organisations anticipaient, mais la nouvelle génération de LLM a accéléré significativement durant la première moitié de 2026 », a indiqué Chris Goettl, vice-président produits de sécurité chez Ivanti, interrogé par Computer Weekly.

Selon lui, cette accélération est naturelle, mais s’accompagne d’un pendant négatif, tout aussi prévisible : « Il va y avoir plus de failles résolues par les éditeurs, à un rythme plus rapide et continu que tout ce que nous avons vu jusqu’à présent. Malheureusement, cela inclura aussi plus d’exploitations de failles 0-day et n-day que précédemment ».

En avril, le cas de Firefox illustrait déjà pleinement la situation : la version 150 du navigateur corrigeait la bagatelle de 271 vulnérabilités, du jamais vu chez Mozilla. Bobby Holley, directeur technique de Firefox, évoquait d’ailleurs un « vertige ».

Ces failles avaient été repérées par le modèle Mythos d’Anthropic, accessible uniquement via le projet Glasswing, pour verrouiller l’accès à une IA considérée comme trop « puissante ». Depuis, Anthropic a publié Fable, disposant des mêmes capacités en théorie mais assortie de garde-fous.

Ces modèles utilisés pour détecter les failles sont des outils neutres : ils trouvent les vulnérabilités, mais ne s’assurent pas de l’usage qui en sera fait. En d’autres termes, c’est un nouveau jeu du chat et de la souris dans le domaine de la sécurité, cette fois sous stéroïdes.

On peut donc s’attendre désormais à des correctifs de plus en plus copieux pour les systèmes et applications. Le phénomène concerne tous les produits informatiques, que l’on parle d’ordinateurs ou d’appareils mobiles comme les téléphones et tablettes. Linux n’est pas épargné, car la série récente de correctifs portant sur des élévations locales de privilèges doit son rythme important en grande partie aux découvertes par l’IA.

Le monde de la sécurité est déjà en ébullition dans ce domaine à cause d’une hausse significative des rapports de bugs. Elle avait provoqué la colère de l’équipe derrière Ffmpeg, qui fustigeait la « bouillie » (slop) générée par l’IA et l’envoi d’un nombre si important de rapports de bugs que les vérifications devenaient humainement impossibles. Ce qui pose la question des moyens alloués à cette vérification, y compris dans les grandes entreprises comme Microsoft.

Autre question : le rythme toujours plus soutenu des découvertes, vérifications et corrections ne risque-t-il pas d’entrainer une hausse de bugs plus généraux, à cause d’effets indésirables dans les correctifs ?Les prochains mois ne seront probablement pas de tout repos.

Reçu — 10 juin 2026 Actualités numériques

Les développeurs WinDev s’alarment d’une possible redevance par installation client

10 juin 2026 à 16:00
Surprise !
Les développeurs WinDev s’alarment d’une possible redevance par installation client

En rachetant PC SOFT, l’éditeur de WinDev, Constellation Software a placé sous sa coupe tout un pan du tissu applicatif des PME et des administrations françaises et belges. Les utilisateurs se retrouvent débiteurs involontaires d’un fonds coté en bourse.

En novembre 2024, une société française fondée quarante ans plus tôt changeait de mains. PC SOFT, éditeur montpelliérain de la suite de développement logiciel WinDev, WebDev et WinDev Mobile, passait sous le contrôle d’une entité nommée Two Squared France II. Son président, John Isak, est Chief Investment Officer de Volaris Group, filiale du groupe canadien Constellation Software, coté à la Bourse de Toronto. Il n’y avait eu ni communiqué ni annonce aux clients, comme l’a rapporté Kairos le 6 juin.

Ce sont des développeurs, en fouillant eux-mêmes les registres publics, qui ont découvert la transaction. PC SOFT n’a confirmé qu’en mai 2025 (six mois plus tard), en quelques lignes sur sa page d’actualités, le même jour où Volaris publiait un bref communiqué très enthousiaste. Un calendrier dont le groupe semble coutumier.

La machine à acquérir

Constellation Software n’est pas une entreprise technologique au sens propre. Fondé à Toronto en 1995 par Mark Leonard, ce groupe financier est spécialisé dans le rachat de sociétés éditrices de logiciels métiers à clientèle captive – ce que l’industrie nomme « vertical market software », ou VMS.

Depuis sa création, le groupe a réalisé plus de mille acquisitions. En 2023 seul, il en a bouclé plus d’une centaine. Son chiffre d’affaires pour l’exercice 2024 s’élevait à 10,066 milliards de dollars, en hausse de 20 % sur un an, une croissance très largement tirée par les acquisitions. Depuis son introduction en bourse en 2006, l’action CSU a grimpé de plus de 24 000 %.

Sa stratégie repose sur une mécanique précise : identifier les éditeurs opérant dans des niches où la concurrence est inexistante et où les clients ne peuvent pas migrer sans coût prohibitif, acquérir discrètement, puis convertir les modèles de vente en abonnements récurrents tout en augmentant méthodiquement les tarifs. Selon une analyse des pratiques du groupe par Colin Keeley, Constellation impose à ses sociétés acquises des hausses tarifaires annuelles obligatoires de 6 % et stoppe tout développement de fonctionnalités qui ne se traduit pas directement par une augmentation de ce que les clients sont prêts à payer.

Un écosystème propriétaire verrouillé depuis trente ans

Fondée en 1984, PC SOFT emploie 61 salariés et réalisait 12,4 millions d’euros de chiffre d’affaires en 2024, pour un résultat net de 2,7 millions d’euros. Relativement modestes en apparence, ces chiffres soulignent tout de même une très bonne rentabilité, qui découle d’un actif consistant : un écosystème propriétaire dans lequel des milliers de développeurs indépendants, d’entreprises de services et de structures publiques ont investi depuis les années 1990.

Le WLangage (langage de programmation au cœur des outils PC SOFT), propriétaire, n’existe nulle part ailleurs. Sur la page Wikipedia de WinDev, on peut lire que le WLangage n’a par exemple jamais intégré l’index TIOBE, qui référence notamment les 250 langages les plus utilisés. Trente ans de codes sources, développés par des milliers de professionnels, sont entièrement dépendants de cet écosystème. Il n’existe aucun outil de migration automatique vers une autre plateforme.

C’est cette captivité structurelle, accumulée sur trois décennies, que Constellation a identifiée, valorisée et acquise.

Une pompe à deux étages

Dès février 2025, PC SOFT engage les changements attendus. Les dongles physiques, ces clés USB qui matérialisaient depuis des décennies la propriété du logiciel, ne sont plus vendus ni mis à jour. La suite WinDev bascule en mode SaaS (Software as a Service) : abonnement annuel obligatoire, accès conditionnel à la continuité du paiement et perte d’accès aux codes source en cas d’interruption sont depuis la règle.

L’association Wx Alliance, créée pour coordonner la résistance de la communauté, calcule que l’abonnement annuel au tarif catalogue atteint 1 068 euros, contre 749 euros pour la mise à jour du dongle en janvier 2025, soit une hausse d’environ 43 % « déguisée » en modernisation du modèle commercial selon l’association.

Mais c’est le second volet des nouvelles conditions qui a déclenché la colère. PC SOFT entend désormais percevoir une redevance sur chaque poste de travail faisant tourner une application développée avec ses outils, y compris chez les clients finaux de ces développeurs. Or, ces clients n’ont jamais signé de contrat avec PC SOFT. Selon des échanges vus sur le site Programmez!, cette redevance serait facturée environ 250 euros par poste. Pour une association de 500 utilisateurs, la facture annuelle s’élèverait à 125 000 euros.

Il est difficile d’en savoir plus pour l’instant : il n’y a rien dans les conditions d’utilisation et aucun canal officiel de communication n’en parle. En outre, les sujets créés sur le thème « redevance » dans le forum officiel semblent avoir tous été supprimés, mais une simple recherche dans Google affiche encore certains d’entre eux (qui renvoient tous vers la page d’accueil du forum) :

La logique financière est implacable : PC SOFT encaisse une rente sur chaque poste de travail, sans assumer aucun des coûts de développement, d’hébergement ou de support qui restent intégralement à la charge des développeurs, comme le pointe Kairos. L’affaire ressemble aux modifications de tarification tentées par Unity, avec les conséquences désastreuses que l’on connait.

Vers des factures surprises

La portée sociale de ce mécanisme dépasse le cercle des professionnels de l’informatique, toujours selon nos confrères. Les logiciels construits avec les outils PC SOFT irriguent des secteurs entiers de l’économie francophone : gestion commerciale, comptabilité, suivi de production, ressources humaines, dossiers médicaux, caisses enregistreuses, outils associatifs. La pétition publique de Wx Alliance (1 608 signatures à l’heure où nous écrivons ces lignes) prévient : « Dans bien des cas, les utilisateurs finaux ignorent même que les logiciels qu’ils emploient reposent sur ces technologies ».

Ils pourraient donc recevoir demain une facture d’un fonds d’investissement étranger pour continuer d’utiliser un outil qu’ils croyaient légitimement posséder.

Un terrain juridique contesté

La légalité de plusieurs aspects de la nouvelle politique commerciale pose question. En droit français, un éditeur peut contraindre ses clients à souscrire un nouveau contrat pour accéder aux versions futures d’un logiciel, mais sa capacité à priver l’utilisateur de l’accès à une version déjà achetée est plus fragile. La Cour de justice de l’Union européenne a par ailleurs reconnu en 2012 le droit à la revente de licences logicielles d’occasion, consacrant le caractère acquis du droit d’usage sur une licence achetée.

L’imposition de redevances à des tiers non contractants est encore plus problématique. L’article L121-1 du Code de la consommation prohibe ainsi les pratiques commerciales « susceptibles d’altérer de manière substantielle le comportement économique du consommateur ». À l’échelle européenne, le Data Act, entré en application en septembre 2025, oblige désormais les fournisseurs SaaS à permettre à leurs clients de changer de prestataire avec un préavis de deux mois maximum, mais la captivité technologique liée au WLangage rend ce droit formel très difficile à exercer en pratique.

La Wx Alliance dit avoir adressé une vingtaine de questions formelles à PC SOFT sur les modalités de la clé de sécurité (le fameux dongle USB), sans réponse à ce jour.

Une question de souveraineté

Le cas PC SOFT n’est pas un incident sectoriel. C’est le révélateur d’une vulnérabilité structurelle : des pans entiers du tissu économique et administratif francophone reposent sur des outils dont le contrôle vient silencieusement d’échapper aux juridictions européennes.

Constellation Software, avec ses neuf groupes opérationnels et ses plus de mille sociétés acquises, emploie 55 000 personnes dans le monde et sert plus de 125 000 entités clientes dans plus de cent pays. Ses revenus pour 2025 ont atteint 11,623 milliards de dollars. Dans un article paru en juillet 2025, Dany Kitishian (Klover.ai), évoquait ainsi « l’efficacité inégalée du modèle de fonctionnement décentralisé », « la discipline financière comme fondation culturelle » et l’immense pouvoir de capitalisation constitué par plus d’un millier de « monopoles de niche ». Noyée dans la masse, PC SOFT n’est probablement qu’une ligne dans un tableur.

Les développeurs WinDev s’alarment d’une possible redevance par installation client

10 juin 2026 à 16:00
Surprise !
Les développeurs WinDev s’alarment d’une possible redevance par installation client

En rachetant PC SOFT, l’éditeur de WinDev, Constellation Software a placé sous sa coupe tout un pan du tissu applicatif des PME et des administrations françaises et belges. Les utilisateurs se retrouvent débiteurs involontaires d’un fonds coté en bourse.

En novembre 2024, une société française fondée quarante ans plus tôt changeait de mains. PC SOFT, éditeur montpelliérain de la suite de développement logiciel WinDev, WebDev et WinDev Mobile, passait sous le contrôle d’une entité nommée Two Squared France II. Son président, John Isak, est Chief Investment Officer de Volaris Group, filiale du groupe canadien Constellation Software, coté à la Bourse de Toronto. Il n’y avait eu ni communiqué ni annonce aux clients, comme l’a rapporté Kairos le 6 juin.

Ce sont des développeurs, en fouillant eux-mêmes les registres publics, qui ont découvert la transaction. PC SOFT n’a confirmé qu’en mai 2025 (six mois plus tard), en quelques lignes sur sa page d’actualités, le même jour où Volaris publiait un bref communiqué très enthousiaste. Un calendrier dont le groupe semble coutumier.

La machine à acquérir

Constellation Software n’est pas une entreprise technologique au sens propre. Fondé à Toronto en 1995 par Mark Leonard, ce groupe financier est spécialisé dans le rachat de sociétés éditrices de logiciels métiers à clientèle captive – ce que l’industrie nomme « vertical market software », ou VMS.

Depuis sa création, le groupe a réalisé plus de mille acquisitions. En 2023 seul, il en a bouclé plus d’une centaine. Son chiffre d’affaires pour l’exercice 2024 s’élevait à 10,066 milliards de dollars, en hausse de 20 % sur un an, une croissance très largement tirée par les acquisitions. Depuis son introduction en bourse en 2006, l’action CSU a grimpé de plus de 24 000 %.

Sa stratégie repose sur une mécanique précise : identifier les éditeurs opérant dans des niches où la concurrence est inexistante et où les clients ne peuvent pas migrer sans coût prohibitif, acquérir discrètement, puis convertir les modèles de vente en abonnements récurrents tout en augmentant méthodiquement les tarifs. Selon une analyse des pratiques du groupe par Colin Keeley, Constellation impose à ses sociétés acquises des hausses tarifaires annuelles obligatoires de 6 % et stoppe tout développement de fonctionnalités qui ne se traduit pas directement par une augmentation de ce que les clients sont prêts à payer.

Un écosystème propriétaire verrouillé depuis trente ans

Fondée en 1984, PC SOFT emploie 61 salariés et réalisait 12,4 millions d’euros de chiffre d’affaires en 2024, pour un résultat net de 2,7 millions d’euros. Relativement modestes en apparence, ces chiffres soulignent tout de même une très bonne rentabilité, qui découle d’un actif consistant : un écosystème propriétaire dans lequel des milliers de développeurs indépendants, d’entreprises de services et de structures publiques ont investi depuis les années 1990.

Le WLangage (langage de programmation au cœur des outils PC SOFT), propriétaire, n’existe nulle part ailleurs. Sur la page Wikipedia de WinDev, on peut lire que le WLangage n’a par exemple jamais intégré l’index TIOBE, qui référence notamment les 250 langages les plus utilisés. Trente ans de codes sources, développés par des milliers de professionnels, sont entièrement dépendants de cet écosystème. Il n’existe aucun outil de migration automatique vers une autre plateforme.

C’est cette captivité structurelle, accumulée sur trois décennies, que Constellation a identifiée, valorisée et acquise.

Une pompe à deux étages

Dès février 2025, PC SOFT engage les changements attendus. Les dongles physiques, ces clés USB qui matérialisaient depuis des décennies la propriété du logiciel, ne sont plus vendus ni mis à jour. La suite WinDev bascule en mode SaaS (Software as a Service) : abonnement annuel obligatoire, accès conditionnel à la continuité du paiement et perte d’accès aux codes source en cas d’interruption sont depuis la règle.

L’association Wx Alliance, créée pour coordonner la résistance de la communauté, calcule que l’abonnement annuel au tarif catalogue atteint 1 068 euros, contre 749 euros pour la mise à jour du dongle en janvier 2025, soit une hausse d’environ 43 % « déguisée » en modernisation du modèle commercial selon l’association.

Mais c’est le second volet des nouvelles conditions qui a déclenché la colère. PC SOFT entend désormais percevoir une redevance sur chaque poste de travail faisant tourner une application développée avec ses outils, y compris chez les clients finaux de ces développeurs. Or, ces clients n’ont jamais signé de contrat avec PC SOFT. Selon des échanges vus sur le site Programmez!, cette redevance serait facturée environ 250 euros par poste. Pour une association de 500 utilisateurs, la facture annuelle s’élèverait à 125 000 euros.

Il est difficile d’en savoir plus pour l’instant : il n’y a rien dans les conditions d’utilisation et aucun canal officiel de communication n’en parle. En outre, les sujets créés sur le thème « redevance » dans le forum officiel semblent avoir tous été supprimés, mais une simple recherche dans Google affiche encore certains d’entre eux (qui renvoient tous vers la page d’accueil du forum) :

La logique financière est implacable : PC SOFT encaisse une rente sur chaque poste de travail, sans assumer aucun des coûts de développement, d’hébergement ou de support qui restent intégralement à la charge des développeurs, comme le pointe Kairos. L’affaire ressemble aux modifications de tarification tentées par Unity, avec les conséquences désastreuses que l’on connait.

Vers des factures surprises

La portée sociale de ce mécanisme dépasse le cercle des professionnels de l’informatique, toujours selon nos confrères. Les logiciels construits avec les outils PC SOFT irriguent des secteurs entiers de l’économie francophone : gestion commerciale, comptabilité, suivi de production, ressources humaines, dossiers médicaux, caisses enregistreuses, outils associatifs. La pétition publique de Wx Alliance (1 608 signatures à l’heure où nous écrivons ces lignes) prévient : « Dans bien des cas, les utilisateurs finaux ignorent même que les logiciels qu’ils emploient reposent sur ces technologies ».

Ils pourraient donc recevoir demain une facture d’un fonds d’investissement étranger pour continuer d’utiliser un outil qu’ils croyaient légitimement posséder.

Un terrain juridique contesté

La légalité de plusieurs aspects de la nouvelle politique commerciale pose question. En droit français, un éditeur peut contraindre ses clients à souscrire un nouveau contrat pour accéder aux versions futures d’un logiciel, mais sa capacité à priver l’utilisateur de l’accès à une version déjà achetée est plus fragile. La Cour de justice de l’Union européenne a par ailleurs reconnu en 2012 le droit à la revente de licences logicielles d’occasion, consacrant le caractère acquis du droit d’usage sur une licence achetée.

L’imposition de redevances à des tiers non contractants est encore plus problématique. L’article L121-1 du Code de la consommation prohibe ainsi les pratiques commerciales « susceptibles d’altérer de manière substantielle le comportement économique du consommateur ». À l’échelle européenne, le Data Act, entré en application en septembre 2025, oblige désormais les fournisseurs SaaS à permettre à leurs clients de changer de prestataire avec un préavis de deux mois maximum, mais la captivité technologique liée au WLangage rend ce droit formel très difficile à exercer en pratique.

La Wx Alliance dit avoir adressé une vingtaine de questions formelles à PC SOFT sur les modalités de la clé de sécurité (le fameux dongle USB), sans réponse à ce jour.

Une question de souveraineté

Le cas PC SOFT n’est pas un incident sectoriel. C’est le révélateur d’une vulnérabilité structurelle : des pans entiers du tissu économique et administratif francophone reposent sur des outils dont le contrôle vient silencieusement d’échapper aux juridictions européennes.

Constellation Software, avec ses neuf groupes opérationnels et ses plus de mille sociétés acquises, emploie 55 000 personnes dans le monde et sert plus de 125 000 entités clientes dans plus de cent pays. Ses revenus pour 2025 ont atteint 11,623 milliards de dollars. Dans un article paru en juillet 2025, Dany Kitishian (Klover.ai), évoquait ainsi « l’efficacité inégalée du modèle de fonctionnement décentralisé », « la discipline financière comme fondation culturelle » et l’immense pouvoir de capitalisation constitué par plus d’un millier de « monopoles de niche ». Noyée dans la masse, PC SOFT n’est probablement qu’une ligne dans un tableur.

Chrome se débarrasse des derniers pans de code permettant à uBlock Origin de fonctionner

10 juin 2026 à 09:39
c’eSt pOuR La séCuRiTé
Chrome se débarrasse des derniers pans de code permettant à uBlock Origin de fonctionner

La transition de Chrome et de l’écosystème Chromium vers les extensions au format Manifest V3 (MV3) entre dans sa phase finale, entraînant la suppression définitive de l’extension de blocage de publicités uBlock Origin (fondée sur Manifest V2).

Le Manifest est le cadre permettant aux extensions de navigateurs d’exister. Il définit notamment ce qu’elles ont le droit de faire et est donc crucial pour leurs capacités. Lorsque Google a annoncé la version 3, il n’était question que de légèreté et surtout de sécurité. L’entreprise considérait alors que les extensions V2 avaient trop de pouvoir, laissant la porte ouverte à bon nombre d’exploitations. Il s’agissait alors officiellement de lutter contre ces abus, et la V3 représente en effet une avancée significative dans ce domaine.

En retirant toutefois des capacités (particulièrement l’API Web Request), Google a coupé ce qui permettait à des extensions comme uBlock Origin et autres bloqueurs de publicité d’accomplir efficacement leur tâche. Jusqu’à aujourd’hui, il existait certaines méthodes pour contourner ce durcissement, mais Chrome s’apprête à perdre ce qui restait de points d’accroche.

Suppression des dernières traces

Chrome en est actuellement à sa version 149. Les versions 150 et 151 vont supprimer les dernières options qui permettaient, via une activation de « flags » (dans about:config) de contourner les blocages des extensions MV2, rapporte Neowin, qui a remarqué les mouvements dans le dépôt GitHub WebExtensions Community Group du W3C.

Andrey Bershanskiy, l’un des contributeurs de Chromium (la base open source servant de fondation à Chrome) a ainsi indiqué que Chrome 150 va supprimer complètement l’option ExtensionManifestV2Disabled, souvent utilisée jusqu’ici pour forcer la prise en charge des extensions MV2, notamment uBlock Origin.

Dans le fil, on peut lire que le développeur David Cronin, de chez Google, avertit effectivement que le code est supprimé. L’étape est présentée comme logique : les extensions MV2 n’étant plus supportées, ce code présente une dette technique grandissante et nécessite donc des ressources de maintenance croissantes, sans parler des risques de sécurité.

La version 151 de Chromium (et donc de Chrome) perdra à son tour les options ExtensionManifestV2Unsupported et ExtensionManifestV2Availability, ainsi qu’a priori  AllowLegacyMV2Extensions.

Et les autres navigateurs Chromium ?

En dehors du cas Firefox, qui a son propre moteur et qui doit toujours supporter les extensions MV2 jusqu’à nouvel ordre, la question se pose pour les autres navigateurs. Brave, Edge, Opera et Vivaldi notamment reprennent la même base de code.

Chez Microsoft, Edge coupe progressivement le support depuis février et suit ainsi le calendrier de Google. Pour les autres, le support sera plus long. Pour Brave et Vivaldi, la promesse est pour l’instant la même que chez Mozilla : jusqu’à nouvel ordre, sans date précise.

Quant à Opera, la situation est plus trouble. Officiellement, les extensions MV2 seront supportées « plus longtemps » que dans Chrome, mais la situation pourrait être en train de changer.

Selon un fil sur Reddit, le développeur de uBlock Origin aurait mentionné avoir reçu un email de l’entreprise, annonçant que suite au retrait des extensions MV2 dans Chrome, il était « crucial » d’entamer rapidement la transition vers la V3 du Manifest. Toutefois aucune date n’était donnée.

Les développeurs spéculaient alors sur la baisse potentielle des moyens alloués par Opera à la vérification des extensions MV2, la version 1.7.0.0 de uBlock Origin ayant pris beaucoup de retard dans sa validation. Le mail supposé datant de plus d’un an, un changement est donc peut-être à l’œuvre dans l’entreprise.

La fin des haricots ?

Si l’on s’en tient aux gros navigateurs comme Chrome et Edge, la suppression totale du code associé aux extensions MV2 signifie effectivement la fin de uBlock Origin et de tous les autres bloqueurs de contenus basés sur l’API Web Request. L’auteur de cette extension, Raymond Hill, propose bien depuis un moment une version MV3 (nommée Lite), mais il a souvent averti qu’elle était moins performante dans son blocage, à cause des limitations imposées par le nouveau cadre.

Pour les aficionados de uBlock et d’autres extensions du même acabit, il ne reste donc plus qu’à s’orienter vers un éditeur ayant une politique de support de MV2. C’est le cas de Mozilla, qui est intervenu d’ailleurs dans le fil Reddit pour signifier qu’elle ne prévoyait pas d’abandonner ces extensions : « Cela garantira que certains types d’extensions, comme les bloqueurs de publicités, continuent de fonctionner de manière optimale dans Firefox ». C’est aussi pour l’instant le cas de Brave et Vivaldi.

Ce support ne pourra cependant pas être sans fin. S’agissant d’un ancien modèle, la dette technique finira effectivement par s’accumuler. Brave, Firefox et Vivaldi (ainsi qu’Opera pour le moment) ont quand même une double approche : ils acceptent les extensions MV2 et MV3, permettant aux développeurs de partir sur la base qui leur convient. Dans cette optique, beaucoup dans le fil Reddit indiquent être passés à Firefox pour cette raison.

Chrome se débarrasse des derniers pans de code permettant à uBlock Origin de fonctionner

10 juin 2026 à 09:39
c’eSt pOuR La séCuRiTé
Chrome se débarrasse des derniers pans de code permettant à uBlock Origin de fonctionner

La transition de Chrome et de l’écosystème Chromium vers les extensions au format Manifest V3 (MV3) entre dans sa phase finale, entraînant la suppression définitive de l’extension de blocage de publicités uBlock Origin (fondée sur Manifest V2).

Le Manifest est le cadre permettant aux extensions de navigateurs d’exister. Il définit notamment ce qu’elles ont le droit de faire et est donc crucial pour leurs capacités. Lorsque Google a annoncé la version 3, il n’était question que de légèreté et surtout de sécurité. L’entreprise considérait alors que les extensions V2 avaient trop de pouvoir, laissant la porte ouverte à bon nombre d’exploitations. Il s’agissait alors officiellement de lutter contre ces abus, et la V3 représente en effet une avancée significative dans ce domaine.

En retirant toutefois des capacités (particulièrement l’API Web Request), Google a coupé ce qui permettait à des extensions comme uBlock Origin et autres bloqueurs de publicité d’accomplir efficacement leur tâche. Jusqu’à aujourd’hui, il existait certaines méthodes pour contourner ce durcissement, mais Chrome s’apprête à perdre ce qui restait de points d’accroche.

Suppression des dernières traces

Chrome en est actuellement à sa version 149. Les versions 150 et 151 vont supprimer les dernières options qui permettaient, via une activation de « flags » (dans about:config) de contourner les blocages des extensions MV2, rapporte Neowin, qui a remarqué les mouvements dans le dépôt GitHub WebExtensions Community Group du W3C.

Andrey Bershanskiy, l’un des contributeurs de Chromium (la base open source servant de fondation à Chrome) a ainsi indiqué que Chrome 150 va supprimer complètement l’option ExtensionManifestV2Disabled, souvent utilisée jusqu’ici pour forcer la prise en charge des extensions MV2, notamment uBlock Origin.

Dans le fil, on peut lire que le développeur David Cronin, de chez Google, avertit effectivement que le code est supprimé. L’étape est présentée comme logique : les extensions MV2 n’étant plus supportées, ce code présente une dette technique grandissante et nécessite donc des ressources de maintenance croissantes, sans parler des risques de sécurité.

La version 151 de Chromium (et donc de Chrome) perdra à son tour les options ExtensionManifestV2Unsupported et ExtensionManifestV2Availability, ainsi qu’a priori  AllowLegacyMV2Extensions.

Et les autres navigateurs Chromium ?

En dehors du cas Firefox, qui a son propre moteur et qui doit toujours supporter les extensions MV2 jusqu’à nouvel ordre, la question se pose pour les autres navigateurs. Brave, Edge, Opera et Vivaldi notamment reprennent la même base de code.

Chez Microsoft, Edge coupe progressivement le support depuis février et suit ainsi le calendrier de Google. Pour les autres, le support sera plus long. Pour Brave et Vivaldi, la promesse est pour l’instant la même que chez Mozilla : jusqu’à nouvel ordre, sans date précise.

Quant à Opera, la situation est plus trouble. Officiellement, les extensions MV2 seront supportées « plus longtemps » que dans Chrome, mais la situation pourrait être en train de changer.

Selon un fil sur Reddit, le développeur de uBlock Origin aurait mentionné avoir reçu un email de l’entreprise, annonçant que suite au retrait des extensions MV2 dans Chrome, il était « crucial » d’entamer rapidement la transition vers la V3 du Manifest. Toutefois aucune date n’était donnée.

Les développeurs spéculaient alors sur la baisse potentielle des moyens alloués par Opera à la vérification des extensions MV2, la version 1.7.0.0 de uBlock Origin ayant pris beaucoup de retard dans sa validation. Le mail supposé datant de plus d’un an, un changement est donc peut-être à l’œuvre dans l’entreprise.

La fin des haricots ?

Si l’on s’en tient aux gros navigateurs comme Chrome et Edge, la suppression totale du code associé aux extensions MV2 signifie effectivement la fin de uBlock Origin et de tous les autres bloqueurs de contenus basés sur l’API Web Request. L’auteur de cette extension, Raymond Hill, propose bien depuis un moment une version MV3 (nommée Lite), mais il a souvent averti qu’elle était moins performante dans son blocage, à cause des limitations imposées par le nouveau cadre.

Pour les aficionados de uBlock et d’autres extensions du même acabit, il ne reste donc plus qu’à s’orienter vers un éditeur ayant une politique de support de MV2. C’est le cas de Mozilla, qui est intervenu d’ailleurs dans le fil Reddit pour signifier qu’elle ne prévoyait pas d’abandonner ces extensions : « Cela garantira que certains types d’extensions, comme les bloqueurs de publicités, continuent de fonctionner de manière optimale dans Firefox ». C’est aussi pour l’instant le cas de Brave et Vivaldi.

Ce support ne pourra cependant pas être sans fin. S’agissant d’un ancien modèle, la dette technique finira effectivement par s’accumuler. Brave, Firefox et Vivaldi (ainsi qu’Opera pour le moment) ont quand même une double approche : ils acceptent les extensions MV2 et MV3, permettant aux développeurs de partir sur la base qui leur convient. Dans cette optique, beaucoup dans le fil Reddit indiquent être passés à Firefox pour cette raison.

☕️ Encore une faille dans le noyau Linux menant aux droits root

10 juin 2026 à 07:15


Des chercheurs ont publié les détails d’une nouvelle faille de sécurité dans le noyau Linux. De type use-after-free (utilisation de mémoire après libération) et estampillée CVE-2026-23111, elle réside dans le code de filtrage de paquets nf_tables : une simple erreur de syntaxe, en l’occurrence un caractère inversé, peut être exploitée lors d’une vérification de condition.

Avec un score CVSS de 7,8, la faille affiche une dangerosité haute, frôlant le critique. Elle permet à un attaquant local ne disposant d’aucun privilège d’élever ses droits jusqu’au niveau « root » et de s’échapper d’un conteneur pour cibler la machine hôte.

Illustration : Flock

L’exploitation nécessite l’utilisation conjointe de nf_tables et des espaces de noms utilisateurs non privilégiés, une fonctionnalité activée par défaut sur la majorité des distributions Linux pour permettre à un utilisateur standard de simuler des droits administrateur dans un bac à sable isolé. Des codes d’exploitation fonctionnels et détaillés ont déjà été publiés par les cabinets de recherche FuzzingLabs et Exodus Intelligence.

La faille a été corrigée le 5 février dernier, Exodus ayant attendu le 8 juin pour dévoiler l’ensemble des détails. Comme le signale notamment The Hacker News, cette faille n’est que la dernière en date d’une « longue série » de vulnérabilités locales dans le noyau Linux, permettant toutes une élévation de privilèges, avec à chaque fois les mêmes conséquences : l’obtention des droits root.

Dans un cadre d’utilisation personnelle, cette faille ne devrait pas poser de problèmes, les correctifs circulant pour toutes les distributions encore supportées. Dans les entreprises cependant, cela peut impliquer des machines redémarrant peu. Il faut donc s’assurer que le correctif idoine est installé. Il ne semble pas y avoir d’exploitation de cette faille à l’heure actuelle.

☕️ Encore une faille dans le noyau Linux menant aux droits root

10 juin 2026 à 07:15


Des chercheurs ont publié les détails d’une nouvelle faille de sécurité dans le noyau Linux. De type use-after-free (utilisation de mémoire après libération) et estampillée CVE-2026-23111, elle réside dans le code de filtrage de paquets nf_tables : une simple erreur de syntaxe, en l’occurrence un caractère inversé, peut être exploitée lors d’une vérification de condition.

Avec un score CVSS de 7,8, la faille affiche une dangerosité haute, frôlant le critique. Elle permet à un attaquant local ne disposant d’aucun privilège d’élever ses droits jusqu’au niveau « root » et de s’échapper d’un conteneur pour cibler la machine hôte.

Illustration : Flock

L’exploitation nécessite l’utilisation conjointe de nf_tables et des espaces de noms utilisateurs non privilégiés, une fonctionnalité activée par défaut sur la majorité des distributions Linux pour permettre à un utilisateur standard de simuler des droits administrateur dans un bac à sable isolé. Des codes d’exploitation fonctionnels et détaillés ont déjà été publiés par les cabinets de recherche FuzzingLabs et Exodus Intelligence.

La faille a été corrigée le 5 février dernier, Exodus ayant attendu le 8 juin pour dévoiler l’ensemble des détails. Comme le signale notamment The Hacker News, cette faille n’est que la dernière en date d’une « longue série » de vulnérabilités locales dans le noyau Linux, permettant toutes une élévation de privilèges, avec à chaque fois les mêmes conséquences : l’obtention des droits root.

Dans un cadre d’utilisation personnelle, cette faille ne devrait pas poser de problèmes, les correctifs circulant pour toutes les distributions encore supportées. Dans les entreprises cependant, cela peut impliquer des machines redémarrant peu. Il faut donc s’assurer que le correctif idoine est installé. Il ne semble pas y avoir d’exploitation de cette faille à l’heure actuelle.

Reçu — 9 juin 2026 Actualités numériques

☕️ NIS2 : l’Europe s’apprêterait à déposer plainte contre la France pour son retard

9 juin 2026 à 15:02


Selon Politico, la Commission européenne préparerait un dépôt de plainte contre la France, l’Espagne et plusieurs autres pays. La raison ? Le retard pris sur la transposition de la directive NIS2, qui doit entrainer une hausse massive du niveau de cybersécurité sur le Vieux continent.

Toujours selon nos confrères, la Commission prévoirait de porter l’affaire devant la Cour de justice de l’Union européenne (CJUE) soit juste avant les congés d’été, soit juste après. Politico cite un responsable de la Commission, qui a souhaité garder l’anonymat.

Illustration : Flock

La Commission n’a pas directement confirmé, le porte-parole Thomas Regnier indiquant simplement que « la Commission pourrait saisir la Cour de justice à l’encontre de certains États membres », puisque le délai de transposition a expiré en octobre 2024. Cependant, Politico cite un responsable français selon lequel le secrétariat général des affaires européennes « prépare sa défense devant la CJUE ».

Pourquoi un tel retard en France ? Parce que la directive NIS2 n’est pas transposée seule. Comme nous l’avons indiqué à plusieurs reprises en 2025, elle s’effectue sur trois textes en même temps : NIS2, qui élargit radicalement le périmètre d’action (de 600 entités sous NIS1 à 15 000), DORA pour la résilience du secteur financier et REC pour les entités critiques.

Or, comme nous le relations en mars dernier, il existe un point de clivage : l’article 16 bis, qui consacre la protection du chiffrement et interdit l’imposition de portes dérobées dans les messageries. La Commission supérieure du numérique et des postes (CSNP) évoquait alors une opposition du gouvernement. Le député Philippe Latombe, impliqué dans la transposition, critiquait pour sa part vertement la DGSI, qui cherchait à supprimer cet article.

☕️ NIS2 : l’Europe s’apprêterait à déposer plainte contre la France pour son retard

9 juin 2026 à 15:02


Selon Politico, la Commission européenne préparerait un dépôt de plainte contre la France, l’Espagne et plusieurs autres pays. La raison ? Le retard pris sur la transposition de la directive NIS2, qui doit entrainer une hausse massive du niveau de cybersécurité sur le Vieux continent.

Toujours selon nos confrères, la Commission prévoirait de porter l’affaire devant la Cour de justice de l’Union européenne (CJUE) soit juste avant les congés d’été, soit juste après. Politico cite un responsable de la Commission, qui a souhaité garder l’anonymat.

Illustration : Flock

La Commission n’a pas directement confirmé, le porte-parole Thomas Regnier indiquant simplement que « la Commission pourrait saisir la Cour de justice à l’encontre de certains États membres », puisque le délai de transposition a expiré en octobre 2024. Cependant, Politico cite un responsable français selon lequel le secrétariat général des affaires européennes « prépare sa défense devant la CJUE ».

Pourquoi un tel retard en France ? Parce que la directive NIS2 n’est pas transposée seule. Comme nous l’avons indiqué à plusieurs reprises en 2025, elle s’effectue sur trois textes en même temps : NIS2, qui élargit radicalement le périmètre d’action (de 600 entités sous NIS1 à 15 000), DORA pour la résilience du secteur financier et REC pour les entités critiques.

Or, comme nous le relations en mars dernier, il existe un point de clivage : l’article 16 bis, qui consacre la protection du chiffrement et interdit l’imposition de portes dérobées dans les messageries. La Commission supérieure du numérique et des postes (CSNP) évoquait alors une opposition du gouvernement. Le député Philippe Latombe, impliqué dans la transposition, critiquait pour sa part vertement la DGSI, qui cherchait à supprimer cet article.

[Màj] Pas de Siri AI en Europe : Apple et la Commission s’accusent mutuellement

9 juin 2026 à 08:37
Hey ? Aïe...
[Màj] Pas de Siri AI en Europe : Apple et la Commission s’accusent mutuellement

Durant la conférence d’ouverture de la WWDC hier soir, Apple a confirmé que la nouvelle version de Siri et ses fonctions IA plus avancées ne seront pas disponibles sur iOS et iPadOS jusqu’à nouvel ordre. Dans un communiqué, Apple se justifie : l’entreprise dit avoir tout tenté, essuyant refus après refus. Du côté de la Commission européenne, la réponse est cinglante.

La keynote d’ouverture de la WWDC 2026 a fait la part belle à l’IA. Les fonctions montrées rappellent furieusement ce qu’Apple avait déjà présenté il y a deux ans. Cette fois cependant, l’entreprise s’est assurée que la caméra montrait une utilisation « réelle » de son nouvel assistant Siri AI, délais de réponse inclus.

Siri AI est donc la fameuse version remaniée promise en 2024. Il aura fallu deux ans supplémentaires à Apple pour réaliser sa vision. Les démonstrations étaient donc intéressantes par leur haut niveau d’intégration, mais pas ébouriffantes. Dans sa communication, la société s’est concentrée sur une longue liste de cas pratiques du quotidien.

La disponibilité réelle de Siri AI sera cependant très inégale en Europe.

Oui pour les Mac, non pour les iPhone, iPad (et a priori Apple Watch)

Siri AI sera disponible en Europe pour les Mac, tant qu’ils sont équipés d’au moins une puce M1 (correspondant à la liste de compatibilité de macOS 27, nommé Golden Gate). Le nombre de fonctions dépendra cependant de l’âge de la machine : les fonctions les plus avancées (dont la personnalisation de la voix de Siri) et le LLM local seront réservés aux configurations disposant au moins d’une puce M3 et de 12 Go de mémoire.

Pour les iPhone et iPad, c’est beaucoup plus compliqué. Pourquoi ? Parce qu’ils sont, au sens du DMA, des « gatekeepers ». Des responsabilités supplémentaires incombent à Apple, notamment de s’assurer que certaines fonctions peuvent être exploitées de la même manière par les concurrents. Et pour Apple, c’est bien là que le bât blesse.

La foire à la saucisse

« Nous sommes profondément déçus que nos utilisateurs européens n’aient pas Siri AI sur iPhone ou iPad lorsque nous partagerons nos nouvelles sorties logicielles plus tard cette année. Nous espérons finalement intégrer Siri AI dans l’Union européenne, et nous continuerons à dialoguer avec les régulateurs européens sur la voie à suivre. Cependant, leur refus de s’engager de manière constructive sur des solutions qui préservent la vie privée et la sécurité signifie que nous n’avons pas encore de calendrier pour la disponibilité de Siri AI sur iOS et iPadOS dans l’UE ».

Le ton est donné par Craig Federighi, vice-président senior de l’ingénierie logicielle chez Apple, dans un communiqué publié hier soir. L’entreprise et la Commission européenne ont des vues opposées et assez tranchées sur l’interprétation du DMA, Apple jugeant « extrême » celle de son adversaire. iOS et iPadOS étant des contrôleurs d’accès, une fonction aussi importante que Siri AI devrait être ouverte à tous les concurrents, pour assurer l’interopérabilité.

Si Apple ne nie pas ce point, elle en donne les implications : l’obligation d’accorder aux autres assistants les mêmes accès sur les données privées. Or, Apple insiste depuis deux ans sur son Private Compute Cloud, assurant régulièrement qu’elle-même n’a pas accès aux données des utilisateurs et qu’aucune trace n’est laissée. Il serait alors impossible de garantir la sécurité des utilisateurs, Siri AI étant pensé pour interagir avec l’ensemble des composants, réglages et sources de données dans le système. « Cela inclut la possibilité de lire et d’envoyer des messages, d’effectuer des achats, d’accéder à des fichiers et d’exécuter des actions sur n’importe quelle application », indique Apple.

Apple affirme avoir cherché une voie du milieu

L’entreprise dit avoir cherché à concilier ses nouvelles technologies avec ses obligations européennes dès 2025. Elle indique par exemple avoir proposé une solution nommée Trusted System Agent, pensée comme un intermédiaire de confiance devant s’assurer que les autres assistants puissent accéder aux données « en toute sécurité ».

Apple affirme aussi avoir proposé un lancement de Siri AI en Europe étalé sur 18 mois, pour un déploiement progressif qui aurait – a priori – permis de prendre en compte les retours.

« La Commission européenne a dit non. En fait, la Commission européenne n’a accepté aucune des propositions d’Apple », assène l’entreprise. Selon elle, il y a un « manque de reconnaissance » des risques de sécurité par les régulateurs. Un point sur lequel la société californienne s’était déjà agacée à plusieurs reprises, notamment pour l’ouverture forcée sur les périphériques et la transmission des notifications vers les montres connectées concurrentes.

Mêmes joueurs jouent encore

Les affrontements entre Apple et la Commission européenne durent depuis des années. La firme ne cache pas sa détestation profonde du DMA (Digital Markets Act) et ses obligations liées à iOS, iPadOS et l’App Store mobile.

En mars 2024, trois mois avant une WWDC très optimiste qui lui vaudra bien des problèmes, Apple avait ainsi publié un document de 30 pages expliquant tout le mal qu’elle pensait du règlement européen. Principe point d’accrochage : la Commission européenne ne semblait pas comprendre les risques omniprésents pour la sécurité et la vie privée. Et d’expliquer que les demandes de la Commission revenaient à ouvrir grandes les portes des données de ses utilisateurs à des acteurs sans pitié. Elle s’était déjà plainte des abus de Meta dans ce domaine, au nom de l’interopérabilité.

La conséquence pour les utilisateurs européens est claire : il n’est prévu aucun Siri AI pour les iPhone et iPad européens pour l’instant et tout semble au point mort. Comme indiqué précédemment, macOS n’est pas un contrôleur d’accès et n’est donc pas soumis à ces obligations. Le cas de l’Apple Watch reste en suspens : watchOS n’est pas un gatekeeper, mais son fonctionnement dépend étroitement de l’iPhone lié.

Nous avons contacté la Commission européenne et mettrons cette actualité à jour en cas de réponse.

La réponse cinglante de la Commission européenne

Pour la Commission européenne, la situation est tout aussi claire, mais en miroir. Au cours d’une conférence de presse, le porte-parole Thomas Régnier a déclaré : « D’abord, la décision de ne pas déployer Siri AI en Europe vient d’Apple, et d’Apple uniquement. Car absolument rien dans le DMA n’interdit à Apple d’introduire de nouveaux produits en Europe. Ce qui est interdit à Apple, comme à n’importe quel autre contrôleur d’accès, est de verrouiller le marché. Ce n’est pas à eux de décider qui innove en Europe, ni quels outils IA nos citoyens peuvent utiliser ou non. Et c’est précisément là que la DMA et son obligation d’interopérabilité entrent en jeu ».

Qu’en est-il alors des propos avancés par Apple sur les négociations depuis l’année dernière, l’idée d’agents spécifiques et le plan de déploiement sur 18 mois ? Le porte-parole donne une autre version :

« Nous avons quelques contacts avec Apple à ce sujet, cela je peux le confirmer. Mais Apple n’a tout simplement pas été capable de développer des solutions d’interopérabilité au niveau des standards européens essentiels en matière de vie privée et de sécurité. Au lieu d’essayer de trouver une solution adaptée, Apple a simplement fait une demande à la Commission européenne pour être exemptée de ses obligations envers le DMA. Et cela pour au moins 18 mois. Devinez quoi ? Ce n’est pas une option »

Thomas Régner a ajouté que la Commission ne faisait d’exception pour personne. Une situation où chaque camp accuse l’autre de mauvaise volonté.

[Màj] Pas de Siri AI en Europe : Apple et la Commission s’accusent mutuellement

9 juin 2026 à 08:37
Hey ? Aïe...
[Màj] Pas de Siri AI en Europe : Apple et la Commission s’accusent mutuellement

Durant la conférence d’ouverture de la WWDC hier soir, Apple a confirmé que la nouvelle version de Siri et ses fonctions IA plus avancées ne seront pas disponibles sur iOS et iPadOS jusqu’à nouvel ordre. Dans un communiqué, Apple se justifie : l’entreprise dit avoir tout tenté, essuyant refus après refus. Du côté de la Commission européenne, la réponse est cinglante.

La keynote d’ouverture de la WWDC 2026 a fait la part belle à l’IA. Les fonctions montrées rappellent furieusement ce qu’Apple avait déjà présenté il y a deux ans. Cette fois cependant, l’entreprise s’est assurée que la caméra montrait une utilisation « réelle » de son nouvel assistant Siri AI, délais de réponse inclus.

Siri AI est donc la fameuse version remaniée promise en 2024. Il aura fallu deux ans supplémentaires à Apple pour réaliser sa vision. Les démonstrations étaient donc intéressantes par leur haut niveau d’intégration, mais pas ébouriffantes. Dans sa communication, la société s’est concentrée sur une longue liste de cas pratiques du quotidien.

La disponibilité réelle de Siri AI sera cependant très inégale en Europe.

Oui pour les Mac, non pour les iPhone, iPad (et a priori Apple Watch)

Siri AI sera disponible en Europe pour les Mac, tant qu’ils sont équipés d’au moins une puce M1 (correspondant à la liste de compatibilité de macOS 27, nommé Golden Gate). Le nombre de fonctions dépendra cependant de l’âge de la machine : les fonctions les plus avancées (dont la personnalisation de la voix de Siri) et le LLM local seront réservés aux configurations disposant au moins d’une puce M3 et de 12 Go de mémoire.

Pour les iPhone et iPad, c’est beaucoup plus compliqué. Pourquoi ? Parce qu’ils sont, au sens du DMA, des « gatekeepers ». Des responsabilités supplémentaires incombent à Apple, notamment de s’assurer que certaines fonctions peuvent être exploitées de la même manière par les concurrents. Et pour Apple, c’est bien là que le bât blesse.

La foire à la saucisse

« Nous sommes profondément déçus que nos utilisateurs européens n’aient pas Siri AI sur iPhone ou iPad lorsque nous partagerons nos nouvelles sorties logicielles plus tard cette année. Nous espérons finalement intégrer Siri AI dans l’Union européenne, et nous continuerons à dialoguer avec les régulateurs européens sur la voie à suivre. Cependant, leur refus de s’engager de manière constructive sur des solutions qui préservent la vie privée et la sécurité signifie que nous n’avons pas encore de calendrier pour la disponibilité de Siri AI sur iOS et iPadOS dans l’UE ».

Le ton est donné par Craig Federighi, vice-président senior de l’ingénierie logicielle chez Apple, dans un communiqué publié hier soir. L’entreprise et la Commission européenne ont des vues opposées et assez tranchées sur l’interprétation du DMA, Apple jugeant « extrême » celle de son adversaire. iOS et iPadOS étant des contrôleurs d’accès, une fonction aussi importante que Siri AI devrait être ouverte à tous les concurrents, pour assurer l’interopérabilité.

Si Apple ne nie pas ce point, elle en donne les implications : l’obligation d’accorder aux autres assistants les mêmes accès sur les données privées. Or, Apple insiste depuis deux ans sur son Private Compute Cloud, assurant régulièrement qu’elle-même n’a pas accès aux données des utilisateurs et qu’aucune trace n’est laissée. Il serait alors impossible de garantir la sécurité des utilisateurs, Siri AI étant pensé pour interagir avec l’ensemble des composants, réglages et sources de données dans le système. « Cela inclut la possibilité de lire et d’envoyer des messages, d’effectuer des achats, d’accéder à des fichiers et d’exécuter des actions sur n’importe quelle application », indique Apple.

Apple affirme avoir cherché une voie du milieu

L’entreprise dit avoir cherché à concilier ses nouvelles technologies avec ses obligations européennes dès 2025. Elle indique par exemple avoir proposé une solution nommée Trusted System Agent, pensée comme un intermédiaire de confiance devant s’assurer que les autres assistants puissent accéder aux données « en toute sécurité ».

Apple affirme aussi avoir proposé un lancement de Siri AI en Europe étalé sur 18 mois, pour un déploiement progressif qui aurait – a priori – permis de prendre en compte les retours.

« La Commission européenne a dit non. En fait, la Commission européenne n’a accepté aucune des propositions d’Apple », assène l’entreprise. Selon elle, il y a un « manque de reconnaissance » des risques de sécurité par les régulateurs. Un point sur lequel la société californienne s’était déjà agacée à plusieurs reprises, notamment pour l’ouverture forcée sur les périphériques et la transmission des notifications vers les montres connectées concurrentes.

Mêmes joueurs jouent encore

Les affrontements entre Apple et la Commission européenne durent depuis des années. La firme ne cache pas sa détestation profonde du DMA (Digital Markets Act) et ses obligations liées à iOS, iPadOS et l’App Store mobile.

En mars 2024, trois mois avant une WWDC très optimiste qui lui vaudra bien des problèmes, Apple avait ainsi publié un document de 30 pages expliquant tout le mal qu’elle pensait du règlement européen. Principe point d’accrochage : la Commission européenne ne semblait pas comprendre les risques omniprésents pour la sécurité et la vie privée. Et d’expliquer que les demandes de la Commission revenaient à ouvrir grandes les portes des données de ses utilisateurs à des acteurs sans pitié. Elle s’était déjà plainte des abus de Meta dans ce domaine, au nom de l’interopérabilité.

La conséquence pour les utilisateurs européens est claire : il n’est prévu aucun Siri AI pour les iPhone et iPad européens pour l’instant et tout semble au point mort. Comme indiqué précédemment, macOS n’est pas un contrôleur d’accès et n’est donc pas soumis à ces obligations. Le cas de l’Apple Watch reste en suspens : watchOS n’est pas un gatekeeper, mais son fonctionnement dépend étroitement de l’iPhone lié.

Nous avons contacté la Commission européenne et mettrons cette actualité à jour en cas de réponse.

La réponse cinglante de la Commission européenne

Pour la Commission européenne, la situation est tout aussi claire, mais en miroir. Au cours d’une conférence de presse, le porte-parole Thomas Régnier a déclaré : « D’abord, la décision de ne pas déployer Siri AI en Europe vient d’Apple, et d’Apple uniquement. Car absolument rien dans le DMA n’interdit à Apple d’introduire de nouveaux produits en Europe. Ce qui est interdit à Apple, comme à n’importe quel autre contrôleur d’accès, est de verrouiller le marché. Ce n’est pas à eux de décider qui innove en Europe, ni quels outils IA nos citoyens peuvent utiliser ou non. Et c’est précisément là que la DMA et son obligation d’interopérabilité entrent en jeu ».

Qu’en est-il alors des propos avancés par Apple sur les négociations depuis l’année dernière, l’idée d’agents spécifiques et le plan de déploiement sur 18 mois ? Le porte-parole donne une autre version :

« Nous avons quelques contacts avec Apple à ce sujet, cela je peux le confirmer. Mais Apple n’a tout simplement pas été capable de développer des solutions d’interopérabilité au niveau des standards européens essentiels en matière de vie privée et de sécurité. Au lieu d’essayer de trouver une solution adaptée, Apple a simplement fait une demande à la Commission européenne pour être exemptée de ses obligations envers le DMA. Et cela pour au moins 18 mois. Devinez quoi ? Ce n’est pas une option »

Thomas Régner a ajouté que la Commission ne faisait d’exception pour personne. Une situation où chaque camp accuse l’autre de mauvaise volonté.

Reçu — 8 juin 2026 Actualités numériques

☕️ La Document Foundation (LibreOffice) s’agace de la présentation d’Euro-Office

8 juin 2026 à 10:09


La Document Foundation, responsable de la suite libre et open source LibreOffice, vient de publier une lettre ouverte « aux utilisateurs de la suite Office ». Elle prévient : même si des annonces vont dans le sens de la souveraineté numérique, qui a le vent en poupe en Europe, elles ne sont pas les premières.

La fondation s’agace en particulier des annonces relayées dans la presse autour d’Euro-Office, parfois présentée comme la première suite souveraine développée en Europe. Faux, rappelle la fondation : OpenOffice.org a été créée en 2001, en partant du code de StarOffice, puis LibreOffice a pris le relais en 2010. Les deux sont développées en Europe.

Logo de LibreOffice

Une certaine amertume se fait sentir dans la communication de la fondation. Selon elle, les personnes qui militent aujourd’hui pour la souveraineté numérique « sont restées silencieuses en 2006 quand la norme ouverte ISO/IEC ODF […] a été annoncée ». La fondation affirme n’avoir pas été écoutée « pendant toutes ces années », certains membres ayant été « accueillis avec un sourire condescendant » :

« Si l’on peut parler de la souveraineté numérique en Europe aujourd’hui, c’est grâce à The Document Foundation et aux membres de la communauté LibreOffice en général, qui ont maintenu le drapeau des suites bureautiques open source alors que tout le monde prédisait leur disparition, et qui ont continué à développer le seul format véritablement ouvert et standard garantissant la souveraineté numérique, car il offre un contrôle total aux utilisateurs sur le contenu »

La lettre ouverte précise qu’il ne s’agit pas d’une attaque contre Microsoft, mais que l’entreprise peut tirer parti de cette situation, car la suite Euro-Office doit se servir du format OOXML, présenté comme un standard ouvert, mais contre lequel la fondation s’est toujours battue. Elle avait déjà dénoncé ce choix dans un billet du 2 avril.

La suite Euro-Office a également été critiquée par OnlyOffice, qui a dénoncé « un fork hostile » du code de sa suite (sous AGPL V3). Ses développeurs ont argué qu’ils voulaient prendre leurs propres décisions. Pour rappel, Euro-Office est un projet soutenu notamment par IONOS, Nextcloud, Eurostack, XWiki, OpenProject, Soverin, Abilian et BTactic. Des acteurs de poids qui pourraient peser dans la balance et pourraient « rassurer » les institutions dans ces temps changeants.

☕️ La Document Foundation (LibreOffice) s’agace de la présentation d’Euro-Office

8 juin 2026 à 10:09


La Document Foundation, responsable de la suite libre et open source LibreOffice, vient de publier une lettre ouverte « aux utilisateurs de la suite Office ». Elle prévient : même si des annonces vont dans le sens de la souveraineté numérique, qui a le vent en poupe en Europe, elles ne sont pas les premières.

La fondation s’agace en particulier des annonces relayées dans la presse autour d’Euro-Office, parfois présentée comme la première suite souveraine développée en Europe. Faux, rappelle la fondation : OpenOffice.org a été créée en 2001, en partant du code de StarOffice, puis LibreOffice a pris le relais en 2010. Les deux sont développées en Europe.

Logo de LibreOffice

Une certaine amertume se fait sentir dans la communication de la fondation. Selon elle, les personnes qui militent aujourd’hui pour la souveraineté numérique « sont restées silencieuses en 2006 quand la norme ouverte ISO/IEC ODF […] a été annoncée ». La fondation affirme n’avoir pas été écoutée « pendant toutes ces années », certains membres ayant été « accueillis avec un sourire condescendant » :

« Si l’on peut parler de la souveraineté numérique en Europe aujourd’hui, c’est grâce à The Document Foundation et aux membres de la communauté LibreOffice en général, qui ont maintenu le drapeau des suites bureautiques open source alors que tout le monde prédisait leur disparition, et qui ont continué à développer le seul format véritablement ouvert et standard garantissant la souveraineté numérique, car il offre un contrôle total aux utilisateurs sur le contenu »

La lettre ouverte précise qu’il ne s’agit pas d’une attaque contre Microsoft, mais que l’entreprise peut tirer parti de cette situation, car la suite Euro-Office doit se servir du format OOXML, présenté comme un standard ouvert, mais contre lequel la fondation s’est toujours battue. Elle avait déjà dénoncé ce choix dans un billet du 2 avril.

La suite Euro-Office a également été critiquée par OnlyOffice, qui a dénoncé « un fork hostile » du code de sa suite (sous AGPL V3). Ses développeurs ont argué qu’ils voulaient prendre leurs propres décisions. Pour rappel, Euro-Office est un projet soutenu notamment par IONOS, Nextcloud, Eurostack, XWiki, OpenProject, Soverin, Abilian et BTactic. Des acteurs de poids qui pourraient peser dans la balance et pourraient « rassurer » les institutions dans ces temps changeants.

☕️ Ubuntu : vers de la reconnaissance vocale pour tous les champs texte

8 juin 2026 à 09:25


En avril dernier, Canonical a fait part de ses ambitions concernant l’intelligence artificielle dans Ubuntu. Comme signalé notamment par XDA Developers, cette annonce a provoqué des inquiétudes. Jon Seager, vice-président de l’ingénierie chez Canonical, a détaillé la position de l’entreprise fin mai lors du dernier Ubuntu Summit.

La thématique centrale est la compatibilité de l’open source en général avec l’intelligence artificielle, en particulier les modèles. Pour Seager, connaitre les poids est une chose, mais c’est peu en comparaison du niveau de transparence auquel le monde du libre est habitué. L’accent de Canonical est donc mis à la fois sur le type de fonctions que l’IA pourrait amener ou faciliter dans le système, autant que sur la licence qui accompagne le modèle retenu.

Mais quelles fonctions ? Bien que Canonical emploie les éléments de langage courants du secteur, évoquant par exemple l’idée de faire d’Ubuntu un « système agentique », les prétentions de l’éditeur semblent pour l’instant modestes et axées sur l’accessibilité.

Jon Seager a expliqué en effet que le premier cas identifié d’utilisation concrète était la reconnaissance vocale pour interagir avec les champs texte, rapporte OMGUbuntu. Cet apport est prévu pour Ubuntu 26.10, comme toujours si les tests donnent satisfaction dans les temps. L’ingénieur doute que cette méthode puisse être appliquée à l’intégralité des champs, mais la fonction devrait pouvoir s’appliquer à une majorité d’entre eux, avec les bénéfices qu’on imagine en matière d’accessibilité.

La volonté de Canonical semble être de poser les bases pour faciliter l’utilisation des agents dans son système, tout en ajoutant des cas d’usage au compte-gouttes. Cette reconnaissance vocale sera assurée par un LLM local, selon l’éditeur, mais aucune précision n’a été donnée. Le responsable a donné deux autres exemples de fonctions « implicites » : l’amélioration de l’autofocus pour la webcam et de la qualité du son pour le microphone, là encore en local.

Autre point important, ces fonctions seront basées sur un paquet Snap qu’il suffira de supprimer si on ne souhaite pas cette fonction. Canonical n’aborde pas ce point, mais il serait intéressant que l’installeur d’Ubuntu pose la question, car un modèle local consomme souvent plusieurs Go et peut donc alourdir l’empreinte de stockage. Un panneau avec des cases à cocher pour chaque service de type IA serait bienvenu.

☕️ Ubuntu : vers de la reconnaissance vocale pour tous les champs texte

8 juin 2026 à 09:25


En avril dernier, Canonical a fait part de ses ambitions concernant l’intelligence artificielle dans Ubuntu. Comme signalé notamment par XDA Developers, cette annonce a provoqué des inquiétudes. Jon Seager, vice-président de l’ingénierie chez Canonical, a détaillé la position de l’entreprise fin mai lors du dernier Ubuntu Summit.

La thématique centrale est la compatibilité de l’open source en général avec l’intelligence artificielle, en particulier les modèles. Pour Seager, connaitre les poids est une chose, mais c’est peu en comparaison du niveau de transparence auquel le monde du libre est habitué. L’accent de Canonical est donc mis à la fois sur le type de fonctions que l’IA pourrait amener ou faciliter dans le système, autant que sur la licence qui accompagne le modèle retenu.

Mais quelles fonctions ? Bien que Canonical emploie les éléments de langage courants du secteur, évoquant par exemple l’idée de faire d’Ubuntu un « système agentique », les prétentions de l’éditeur semblent pour l’instant modestes et axées sur l’accessibilité.

Jon Seager a expliqué en effet que le premier cas identifié d’utilisation concrète était la reconnaissance vocale pour interagir avec les champs texte, rapporte OMGUbuntu. Cet apport est prévu pour Ubuntu 26.10, comme toujours si les tests donnent satisfaction dans les temps. L’ingénieur doute que cette méthode puisse être appliquée à l’intégralité des champs, mais la fonction devrait pouvoir s’appliquer à une majorité d’entre eux, avec les bénéfices qu’on imagine en matière d’accessibilité.

La volonté de Canonical semble être de poser les bases pour faciliter l’utilisation des agents dans son système, tout en ajoutant des cas d’usage au compte-gouttes. Cette reconnaissance vocale sera assurée par un LLM local, selon l’éditeur, mais aucune précision n’a été donnée. Le responsable a donné deux autres exemples de fonctions « implicites » : l’amélioration de l’autofocus pour la webcam et de la qualité du son pour le microphone, là encore en local.

Autre point important, ces fonctions seront basées sur un paquet Snap qu’il suffira de supprimer si on ne souhaite pas cette fonction. Canonical n’aborde pas ce point, mais il serait intéressant que l’installeur d’Ubuntu pose la question, car un modèle local consomme souvent plusieurs Go et peut donc alourdir l’empreinte de stockage. Un panneau avec des cases à cocher pour chaque service de type IA serait bienvenu.

Dis Next, c’est quoi une API ? Un SDK ?

8 juin 2026 à 08:32
Avec de vrais morceaux de bœuf dedans
Dis Next, c’est quoi une API ? Un SDK ?

On voit souvent les termes « API » et « SDK ». De quoi s’agit-il ? De briques de développement devenues incontournables aujourd’hui. On vous explique tout ça calmement.

Nous sommes cernés par les API depuis longtemps. Quand vous utilisez la fonction de partage pour envoyer un article à des amis depuis votre téléphone, envoyez un emoji, installez une application, faites un clic droit, copiez puis collez un contenu, Uber affiche un plan, réalisez un paiement en ligne sur un site marchand, programmez des envois d’emails…

Pour résumer à gros traits, une API – Application Programming Interface – est une brique élémentaire à laquelle on fait appel pour initier une opération. Dans le cas d’un site marchand par exemple, que vous souhaitiez payer par carte bancaire directement ou via un prestataire comme Paypal, tout est géré par des API. Les sociétés concernées les fournissent et documentent, afin que les sites puissent les employer « telles quelles ».

Vous avez demandé un bœuf bourguignon ?

L’analogie qui revient le plus souvent pour expliquer le fonctionnement est celle du restaurant. Vous entrez, vous vous asseyez et vous commandez un plat au serveur. Vous ne savez pas ce qui se passe en cuisine, ni comment l’établissement est organisé. Vous n’avez pas besoin de connaître son infrastructure électrique ou sa consommation d’eau, son nombre d’employés ou le type d’ustensiles utilisés, si le bœuf mijote dans une cocotte en fonte ou une casserole en inox. Tout ce que vous savez, c’est que le serveur va vous apporter un bœuf bourguignon, c’est sa mission.

Ici, le serveur représente l’API : il vient vous exposer les possibilités. Il accepte vos demandes si elles cadrent avec ce que le restaurant a à offrir, via un langage spécifique. Et oui : si vous commencez à parler du temps qu’il fait, le serveur va certainement s’en aller, car ces informations ne l’intéressent pas, ou en tout cas ne correspondent pas à sa tâche. Vous indiquez donc un ou plusieurs éléments figurant sur le menu, le serveur s’en va, transmet vos instructions, et vous pouvez déguster un bœuf bourguignon, sans avoir eu besoin de le préparer vous-même. De même, la cuisine ne sait pas qui vous êtes, elle n’a pas besoin de le savoir : elle sait simplement qu’elle doit fournir un bœuf bourguignon.

C’est le principe général de l’API : exposer des capacités, que d’autres peuvent utiliser pour éviter de tout refaire à chaque fois. Elle permet à deux systèmes (au sens large) de collaborer sans que l’un ait besoin de connaître les détails de l’autre. Ce fonctionnement est aujourd’hui omniprésent. Par exemple, si vous ouvrez une application ou un site affichant une carte routière, il est très probable que celle-ci soit fournie par Google ou OpenStreetMap, via une API que l’application doit simplement appeler.

DirectX, un bon exemple

Pour celles et ceux qui ont connu les années 1990, vous vous souvenez peut-être de l’arrivée de DirectX sur Windows. Une petite révolution dans le monde des jeux vidéo, car DirectX est un lot d’API exposant les capacités du matériel de l’ordinateur. Avant, par exemple pour jouer à Doom 2, il fallait que le jeu sache précisément à quel matériel s’adresser, ce qui entraînait parfois des problèmes, notamment sur le son.


Il reste 73% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

☕️ Proton accélère son Drive et confirme l’arrivée d’un client Linux

8 juin 2026 à 08:00


Dans un billet de blog daté du 4 juin, Proton a annoncé d’importantes améliorations pour son service de stockage dans le cloud, Drive. Chiffré de bout en bout, comme le reste des services proposés par l’entreprise suisse, Drive a été reconstruit sur la base d’un nouveau SDK (Software Development Kit) pour l’ensemble des plateformes.

Selon Proton, il y a deux avantages principaux. D’une part, une meilleure intégration sur ces plateformes. D’autre part, une accélération significative des opérations : deux fois plus rapides pour les téléchargements, trois fois pour les téléversements et quatre fois pour les chiffrements/déchiffrements. Ce dernier point permet une réduction franche de la consommation et de la chaleur sur les smartphones Android et iOS. Un bon point, car les performances initiales laissaient à désirer.

Le SDK doit aussi permettre le support d’un plus grand nombre de plateformes – « et oui, y compris Linux », ajoute Proton. Si l’on savait que Proton travaillait à fournir d’autres clients, c’est la première fois que Linux est clairement mentionné. Cependant, aucune date ni information supplémentaire n’est donnée. Pour rappel, le client pour Windows était sorti en juillet 2023 et celui pour macOS quatre mois plus tard.

Le SDK est également open source, sous licence MIT et disponible sur GitHub. On peut s’en servir via les langages C# et TypeScript, avec des liaisons pour Kotlin et Swift (respectivement pour Android et iOS). Le SDK est prévu pour s’interfacer avec d’autres applications, mais Proton précise qu’il n’est pas prêt pour la production dans ce cas de figure.

Proton indique que toutes ces améliorations peuvent se « ressentir » aujourd’hui, mais leur disponibilité n’est pas tout à fait claire, ni si toutes les plateformes sont concernées. Nous avons demandé des éclaircissements à l’entreprise et mettrons cette actualité à jour en cas de réponse.

Mise à jour de 15h30 : Proton nous a confirmé que tous les clients avaient été mis à jour, il suffit de s’assurer que les dernières versions sont installées sur vos appareils.

❌