Vue normale

Reçu — 17 juin 2026 Actualités numériques

☕️ Microsoft se tournerait vers AWS pour absorber l’explosion des usages IA sur GitHub

17 juin 2026 à 15:38


GitHub, propriété de Microsoft, fait face à une explosion de son activité due aux outils de codage par IA (Copilot, agents autonomes, etc.). Selon Business Insider, qui cite deux sources internes, Microsoft aurait décidé de se tourner vers l’un de ses plus grands rivaux dans le cloud, Amazon, pour aider à résoudre des problèmes de capacité sur sa plateforme de code GitHub, suite à une série de pannes liées à l’IA.

Rappelons que GitHub, qui a longtemps profité d’une forme d’indépendance au sein du groupe de Redmond, était censé migrer intégralement vers Azure sous 24 mois, selon des déclarations formulées en octobre dernier.

Bien que Microsoft n’ait pas directement confirmé l’information relative à AWS, un porte-parole a indiqué à nos confrères que l’éditeur avait bien une stratégie multi-cloud : « L’incroyable pic du développement des agents qui a commencé à la fin de l’année dernière a mis à l’épreuve les limites de notre infrastructure ». Microsoft « accélère à la fois notre passage à Azure et continue d’explorer une stratégie multi-cloud afin de garantir la capacité future, l’élasticité de calcul et l’échelle horizontale nécessaires pour soutenir une croissance continue ».

On a d’ailleurs une idée assez précise du « pic extraordinaire » en question. Le 3 avril, Kyle Daigle, directeur des opérations de GitHub, publiait une statistique forte sur X : « Oui, l’activité de la plateforme explose. Il y avait eu un milliard de commits en 2025. Maintenant, c’est 275 millions par semaine, donc 14 milliards cette année si la croissance reste linéaire ». Il ajoutait : « Spoiler : ce ne sera pas le cas ».

Le responsable indiquait également que l’équipe poussait « comme des fous vers plus de CPU, l’évolutivité des services et le renforcement des fonctionnalités de base de GitHub ».

La situation ne manquerait pas d’ironie, puisque ce serait l’essor des outils d’IA de Microsoft elle-même qui engendrerait une demande que sa propre infrastructure Azure n’arriverait plus à absorber. Fin avril, plusieurs développeurs renommés, fidèles de GitHub, avaient annoncé leur intention de plier bagage en raison des dysfonctionnements de la plateforme.

Microsoft a depuis introduit une facturation à l’usage de GitHub Copilot qui, elle aussi, suscite son lot de critiques.

☕️ Microsoft se tournerait vers AWS pour absorber l’explosion des usages IA sur GitHub

17 juin 2026 à 15:38


GitHub, propriété de Microsoft, fait face à une explosion de son activité due aux outils de codage par IA (Copilot, agents autonomes, etc.). Selon Business Insider, qui cite deux sources internes, Microsoft aurait décidé de se tourner vers l’un de ses plus grands rivaux dans le cloud, Amazon, pour aider à résoudre des problèmes de capacité sur sa plateforme de code GitHub, suite à une série de pannes liées à l’IA.

Rappelons que GitHub, qui a longtemps profité d’une forme d’indépendance au sein du groupe de Redmond, était censé migrer intégralement vers Azure sous 24 mois, selon des déclarations formulées en octobre dernier.

Bien que Microsoft n’ait pas directement confirmé l’information relative à AWS, un porte-parole a indiqué à nos confrères que l’éditeur avait bien une stratégie multi-cloud : « L’incroyable pic du développement des agents qui a commencé à la fin de l’année dernière a mis à l’épreuve les limites de notre infrastructure ». Microsoft « accélère à la fois notre passage à Azure et continue d’explorer une stratégie multi-cloud afin de garantir la capacité future, l’élasticité de calcul et l’échelle horizontale nécessaires pour soutenir une croissance continue ».

On a d’ailleurs une idée assez précise du « pic extraordinaire » en question. Le 3 avril, Kyle Daigle, directeur des opérations de GitHub, publiait une statistique forte sur X : « Oui, l’activité de la plateforme explose. Il y avait eu un milliard de commits en 2025. Maintenant, c’est 275 millions par semaine, donc 14 milliards cette année si la croissance reste linéaire ». Il ajoutait : « Spoiler : ce ne sera pas le cas ».

Le responsable indiquait également que l’équipe poussait « comme des fous vers plus de CPU, l’évolutivité des services et le renforcement des fonctionnalités de base de GitHub ».

La situation ne manquerait pas d’ironie, puisque ce serait l’essor des outils d’IA de Microsoft elle-même qui engendrerait une demande que sa propre infrastructure Azure n’arriverait plus à absorber. Fin avril, plusieurs développeurs renommés, fidèles de GitHub, avaient annoncé leur intention de plier bagage en raison des dysfonctionnements de la plateforme.

Microsoft a depuis introduit une facturation à l’usage de GitHub Copilot qui, elle aussi, suscite son lot de critiques.

Les comptes Microsoft 365 visés par une campagne de phishing automatisée

17 juin 2026 à 14:49
Et ça marche toujours aussi bien
Les comptes Microsoft 365 visés par une campagne de phishing automatisée

Une campagne de phishing est en cours pour obtenir des jetons d’authentification Microsoft 365 ; prévient le FBI. La technique n’est pas nouvelle dans l’absolu, mais cette campagne s’appuie sur la plateforme Kali365 de « phishing-as-a-service », permettant une forte automatisation du processus.

En matière de sécurité, les experts sont unanimes : l’authentification multifacteur apporte une vraie couche de protection supplémentaire. Elle permet, dans sa forme la plus classique, de lier deux facteurs : une information mémorisée et une autre fournie par un équipement. Traditionnellement, il s’agit d’un mot de passe et d’une donnée délivrée par le smartphone, comme un code à six chiffres ou, plus directement, un jeton d’authentification.

Bien que globalement efficace, cette protection n’est pas inviolable. Même si on le savait, l’alerte dressée par le FBI fournit un brusque rappel.

Vol de jetons automatisé

Le FBI a émis un avertissement public concernant une plateforme de phishing-as-a-service nommée Kali365, repérée pour la première fois en avril 2026 et diffusée principalement via Telegram. Cette plateforme permet aux cybercriminels d’obtenir des jetons d’accès Microsoft 365 et de contourner l’authentification multifacteur (MFA) sans même intercepter les identifiants des utilisateurs. Bien que l’avertissement date du 21 mai, la campagne est toujours en cours.

La technique utilisée s’appelle le « device code phishing ». L’attaque commence par un email malveillant qui imite un service de cloud ou de partage de documents bien connu. Il contient un code d’appareil accompagné d’instructions pour se rendre sur une page de vérification Microsoft authentique et y saisir ce code

Si la victime valide ce code, elle autorise sans le savoir l’appareil de l’attaque à accéder à son compte. L’accès obtenu grâce à la capture du jeton (OAuth) est persistant, le pirate ayant alors une connexion constante aux services liés, dont Outlook, Teams et OneDrive. La validation de cet accès permet au pirate de ne plus avoir besoin du mot de passe, ni de repasser par un autre facteur. Du moins si la configuration du compte est celle par défaut, car d’autres mécanismes peuvent se greffer ou modifier ce flux en entreprise.

Redoutable

Selon plusieurs entreprises spécialisées dans la sécurité, dont BitDefender, la technique est redoutable : puisqu’il s’agit du détournement d’un service authentique existant, « il n’y a pas de faux site à repérer, ni de nom de domaine mal orthographié. Le jeton volé unique peut débloquer d’autres applications cloud, transformant potentiellement un clic négligent en un incident de sécurité à grande portée ».

Comme on a pu le voir par le passé, la technique n’est pas nouvelle. Mais elle demandait jusqu’à présent certains efforts dans la mise en place de serveurs spécifiques, la création de sites mimant les pages de Microsoft et la diffusion des emails de phishing. C’est là qu’intervient la plateforme Kali365 qui permet, pour environ 250 dollars par mois (ou 2 000 dollars par an), de générer par IA des leurres efficaces. Cette « suite » donne également accès à des tableaux de bord pour suivre les campagnes en cours et des modèles automatisés pour lancer des attaques.

Kali365 semble être apparue en avril, ce que confirme également le FBI. BitDefender, qui avait relevé son existence, indiquait alors que durant ce seul mois, des centaines d’attaques avaient été repérées en Amérique du Nord et en Europe.

« Grâce à l’abonnement à la plateforme Kali365, les cyber-acteurs peuvent capturer des jetons « OAuth » et obtenir un accès permanent aux environnements Microsoft 365 des individus ou entités ciblés. Kali365 abaisse la barrière d’entrée, offrant aux attaquants moins techniques un accès à des appâts de phishing générés par l’IA, des modèles de campagnes automatisés, des tableaux de bord ciblés en temps réel pour le suivi individuel et des entités, ainsi que des capacités de capture de tokens OAuth », résume ainsi le FBI.

Que faire ?

Les conseils donnés par le Bureau ou les entreprises de sécurité sont sans surprise dans ce contexte. En priorité, mettre en place une politique d’accès conditionnel dans les entreprises, c’est-à-dire définir précisément quel type d’appareil a le droit de se connecter au réseau. En instaurant ce type d’accès, on bloque le flux d’appareils, avec d’éventuelles exceptions pour certains cas très précis, comme pour les applications et processus métier.

Il est également conseillé d’auditer le flux des jetons émis pour identifier les dépendances légitimes, de bloquer les politiques de transfert d’authentification et d’exclure les comptes d’accès d’urgence si l’utilisation des codes ne peut pas être restreinte. En outre, remplacer le deuxième facteur par un moyen ne pouvant faire l’objet d’un vol par phishing, comme les clés matérielles, rend caduc ce type d’opération.

Il s’agit cependant de conseils pour les entreprises. Même si le grand public est moins souvent visé, l’automatisation des attaques peut faire basculer la pratique. Les conseils sont alors moins spécifiques, le premier d’entre eux étant toujours de vérifier soigneusement le domaine de l’expéditeur et les liens dans l’email. L’examen des mots et phrases peut également renseigner sur le sérieux du contenu. L’utilisation de suites de sécurité peut également aider.

Interrogée par The Hill le 15 juin, Microsoft indique simplement qu’il est recommandé de suivre les conseils du FBI. Le porte-parole ajoute que l’entreprise avait déjà fait tomber plusieurs réseaux de ce type, dont Raccoon365. « Plus largement, Microsoft œuvre activement à perturber les écosystèmes cybercriminels derrière le phishing en tant que service et les activités de prise de contrôle de comptes afin de protéger nos clients », déclare-t-il.

L’authentification multifacteurs en elle-même n’est pas remise en question. Il faut simplement se rappeler qu’il s’agit d’une protection supplémentaire et qu’une faille humaine est toujours possible.

Les comptes Microsoft 365 visés par une campagne de phishing automatisée

17 juin 2026 à 14:49
Et ça marche toujours aussi bien
Les comptes Microsoft 365 visés par une campagne de phishing automatisée

Une campagne de phishing est en cours pour obtenir des jetons d’authentification Microsoft 365 ; prévient le FBI. La technique n’est pas nouvelle dans l’absolu, mais cette campagne s’appuie sur la plateforme Kali365 de « phishing-as-a-service », permettant une forte automatisation du processus.

En matière de sécurité, les experts sont unanimes : l’authentification multifacteur apporte une vraie couche de protection supplémentaire. Elle permet, dans sa forme la plus classique, de lier deux facteurs : une information mémorisée et une autre fournie par un équipement. Traditionnellement, il s’agit d’un mot de passe et d’une donnée délivrée par le smartphone, comme un code à six chiffres ou, plus directement, un jeton d’authentification.

Bien que globalement efficace, cette protection n’est pas inviolable. Même si on le savait, l’alerte dressée par le FBI fournit un brusque rappel.

Vol de jetons automatisé

Le FBI a émis un avertissement public concernant une plateforme de phishing-as-a-service nommée Kali365, repérée pour la première fois en avril 2026 et diffusée principalement via Telegram. Cette plateforme permet aux cybercriminels d’obtenir des jetons d’accès Microsoft 365 et de contourner l’authentification multifacteur (MFA) sans même intercepter les identifiants des utilisateurs. Bien que l’avertissement date du 21 mai, la campagne est toujours en cours.

La technique utilisée s’appelle le « device code phishing ». L’attaque commence par un email malveillant qui imite un service de cloud ou de partage de documents bien connu. Il contient un code d’appareil accompagné d’instructions pour se rendre sur une page de vérification Microsoft authentique et y saisir ce code

Si la victime valide ce code, elle autorise sans le savoir l’appareil de l’attaque à accéder à son compte. L’accès obtenu grâce à la capture du jeton (OAuth) est persistant, le pirate ayant alors une connexion constante aux services liés, dont Outlook, Teams et OneDrive. La validation de cet accès permet au pirate de ne plus avoir besoin du mot de passe, ni de repasser par un autre facteur. Du moins si la configuration du compte est celle par défaut, car d’autres mécanismes peuvent se greffer ou modifier ce flux en entreprise.

Redoutable

Selon plusieurs entreprises spécialisées dans la sécurité, dont BitDefender, la technique est redoutable : puisqu’il s’agit du détournement d’un service authentique existant, « il n’y a pas de faux site à repérer, ni de nom de domaine mal orthographié. Le jeton volé unique peut débloquer d’autres applications cloud, transformant potentiellement un clic négligent en un incident de sécurité à grande portée ».

Comme on a pu le voir par le passé, la technique n’est pas nouvelle. Mais elle demandait jusqu’à présent certains efforts dans la mise en place de serveurs spécifiques, la création de sites mimant les pages de Microsoft et la diffusion des emails de phishing. C’est là qu’intervient la plateforme Kali365 qui permet, pour environ 250 dollars par mois (ou 2 000 dollars par an), de générer par IA des leurres efficaces. Cette « suite » donne également accès à des tableaux de bord pour suivre les campagnes en cours et des modèles automatisés pour lancer des attaques.

Kali365 semble être apparue en avril, ce que confirme également le FBI. BitDefender, qui avait relevé son existence, indiquait alors que durant ce seul mois, des centaines d’attaques avaient été repérées en Amérique du Nord et en Europe.

« Grâce à l’abonnement à la plateforme Kali365, les cyber-acteurs peuvent capturer des jetons « OAuth » et obtenir un accès permanent aux environnements Microsoft 365 des individus ou entités ciblés. Kali365 abaisse la barrière d’entrée, offrant aux attaquants moins techniques un accès à des appâts de phishing générés par l’IA, des modèles de campagnes automatisés, des tableaux de bord ciblés en temps réel pour le suivi individuel et des entités, ainsi que des capacités de capture de tokens OAuth », résume ainsi le FBI.

Que faire ?

Les conseils donnés par le Bureau ou les entreprises de sécurité sont sans surprise dans ce contexte. En priorité, mettre en place une politique d’accès conditionnel dans les entreprises, c’est-à-dire définir précisément quel type d’appareil a le droit de se connecter au réseau. En instaurant ce type d’accès, on bloque le flux d’appareils, avec d’éventuelles exceptions pour certains cas très précis, comme pour les applications et processus métier.

Il est également conseillé d’auditer le flux des jetons émis pour identifier les dépendances légitimes, de bloquer les politiques de transfert d’authentification et d’exclure les comptes d’accès d’urgence si l’utilisation des codes ne peut pas être restreinte. En outre, remplacer le deuxième facteur par un moyen ne pouvant faire l’objet d’un vol par phishing, comme les clés matérielles, rend caduc ce type d’opération.

Il s’agit cependant de conseils pour les entreprises. Même si le grand public est moins souvent visé, l’automatisation des attaques peut faire basculer la pratique. Les conseils sont alors moins spécifiques, le premier d’entre eux étant toujours de vérifier soigneusement le domaine de l’expéditeur et les liens dans l’email. L’examen des mots et phrases peut également renseigner sur le sérieux du contenu. L’utilisation de suites de sécurité peut également aider.

Interrogée par The Hill le 15 juin, Microsoft indique simplement qu’il est recommandé de suivre les conseils du FBI. Le porte-parole ajoute que l’entreprise avait déjà fait tomber plusieurs réseaux de ce type, dont Raccoon365. « Plus largement, Microsoft œuvre activement à perturber les écosystèmes cybercriminels derrière le phishing en tant que service et les activités de prise de contrôle de comptes afin de protéger nos clients », déclare-t-il.

L’authentification multifacteurs en elle-même n’est pas remise en question. Il faut simplement se rappeler qu’il s’agit d’une protection supplémentaire et qu’une faille humaine est toujours possible.

L’Inde bloque temporairement Telegram par crainte de fraudes aux examens

17 juin 2026 à 12:10
Pas de chichis
L’Inde bloque temporairement Telegram par crainte de fraudes aux examens

L’Inde a ordonné un blocage temporaire de Telegram jusqu’au 22 juin. Le pays craint que des fraudeurs utilisent la plateforme de messagerie pour cibler des candidats avant une session du plus grand examen d’entrée du pays.

La mesure a été annoncée le 16 juin sur X par la NTA (National Testing Agency), l’organisme qui gère le NEET (National Eligibility Entrance Test, Undergraduate), un examen d’entrée en médecine passé par des millions d’étudiants chaque année. Selon l’agence, ces restrictions visent à empêcher des réseaux de tricherie d’utiliser Telegram pour vendre de fausses copies d’examen et diffuser de la désinformation avant la session du NEET prévue le 21 juin, comme relevé par TechCrunch.

Blocage et modifications

Les restrictions comportent deux volets :

  • Une interdiction nationale et temporaire de Telegram jusqu’au 22 juin
  • Une demande à la plateforme de désactiver sa fonction de modification des messages jusqu’au 30 juin, l’agence estimant que cette fonctionnalité a déjà servi à fabriquer de fausses preuves de fuites de sujets après le passage des épreuves

La NTA justifie ces deux mesures comme prises « dans l’intérêt de l’ordre public, en réponse à l’utilisation organisée de la plateforme par des réseaux de tricherie pour escroquer les candidats du NEET 2026 ». Juridiquement, l’ordre donné par l’agence repose sur la Section 69A de la loi indienne sur les technologies de l’information.

D’inévitables critiques

Sans surprise, la décision a immédiatement suscité des critiques, dont celles de l’Internet Freedom Foundation, qui la qualifie de « solution superficielle et disproportionnée face à la fraude aux examens » dans une publication sur X. Elle fait valoir que la section est faite pour bloquer l’accès à une information et ne devrait donc pas être utilisée pour forcer un éditeur à supprimer une fonction pour l’ensemble du pays.

Pavel Durov, patron de Telegram, a d’ailleurs repris le communiqué sur X : la décision « punit plus de 150 millions d’utilisateurs ordinaires de Telegram en Inde, et pas les initiés qui ont divulgué les documents d’examen. Et l’interdiction n’a rien arrêté. Les fuites ont simplement migré vers d’autres applications ». Constat partagé par d’autres personnes sur X, avec signalements de sujets d’examens vus sur X et dans des canaux WhatsApp. « Évidemment », a commenté Pavel Durov. Telegram conteste la décision de blocage devant la Haute Cour de Delhi, indique The Free Press Journal.

Cette décision radicale peut être également vue comme un aveu d’échec pour l’agence indienne. TechCrunch rappelle en effet que NEET a été secoué par un scandale en mai à cause d’une importante fuite sur les sujets, avec à la clé une enquête fédérale.

L’Inde bloque temporairement Telegram par crainte de fraudes aux examens

17 juin 2026 à 12:10
Pas de chichis
L’Inde bloque temporairement Telegram par crainte de fraudes aux examens

L’Inde a ordonné un blocage temporaire de Telegram jusqu’au 22 juin. Le pays craint que des fraudeurs utilisent la plateforme de messagerie pour cibler des candidats avant une session du plus grand examen d’entrée du pays.

La mesure a été annoncée le 16 juin sur X par la NTA (National Testing Agency), l’organisme qui gère le NEET (National Eligibility Entrance Test, Undergraduate), un examen d’entrée en médecine passé par des millions d’étudiants chaque année. Selon l’agence, ces restrictions visent à empêcher des réseaux de tricherie d’utiliser Telegram pour vendre de fausses copies d’examen et diffuser de la désinformation avant la session du NEET prévue le 21 juin, comme relevé par TechCrunch.

Blocage et modifications

Les restrictions comportent deux volets :

  • Une interdiction nationale et temporaire de Telegram jusqu’au 22 juin
  • Une demande à la plateforme de désactiver sa fonction de modification des messages jusqu’au 30 juin, l’agence estimant que cette fonctionnalité a déjà servi à fabriquer de fausses preuves de fuites de sujets après le passage des épreuves

La NTA justifie ces deux mesures comme prises « dans l’intérêt de l’ordre public, en réponse à l’utilisation organisée de la plateforme par des réseaux de tricherie pour escroquer les candidats du NEET 2026 ». Juridiquement, l’ordre donné par l’agence repose sur la Section 69A de la loi indienne sur les technologies de l’information.

D’inévitables critiques

Sans surprise, la décision a immédiatement suscité des critiques, dont celles de l’Internet Freedom Foundation, qui la qualifie de « solution superficielle et disproportionnée face à la fraude aux examens » dans une publication sur X. Elle fait valoir que la section est faite pour bloquer l’accès à une information et ne devrait donc pas être utilisée pour forcer un éditeur à supprimer une fonction pour l’ensemble du pays.

Pavel Durov, patron de Telegram, a d’ailleurs repris le communiqué sur X : la décision « punit plus de 150 millions d’utilisateurs ordinaires de Telegram en Inde, et pas les initiés qui ont divulgué les documents d’examen. Et l’interdiction n’a rien arrêté. Les fuites ont simplement migré vers d’autres applications ». Constat partagé par d’autres personnes sur X, avec signalements de sujets d’examens vus sur X et dans des canaux WhatsApp. « Évidemment », a commenté Pavel Durov. Telegram conteste la décision de blocage devant la Haute Cour de Delhi, indique The Free Press Journal.

Cette décision radicale peut être également vue comme un aveu d’échec pour l’agence indienne. TechCrunch rappelle en effet que NEET a été secoué par un scandale en mai à cause d’une importante fuite sur les sujets, avec à la clé une enquête fédérale.

☕️ Mozilla plus transparente sur les fonctions en développement pour Firefox

17 juin 2026 à 09:19


Dans un billet paru ce 16 juin, la fondation Mozilla annonce le lancement d’une nouvelle page baptisée simplement Firefox Roadmap. Elle a pour mission de montrer les principales nouveautés en développement pour le navigateur, en fonction de la plateforme visée (ordinateur, Android et iOS).

« La feuille de route met en lumière ce sur quoi nous travaillons sur Firefox, notamment la productivité, la confidentialité, les performances, l’IA et les technologies qui contribuent à améliorer le web pour tous », indique simplement Mozilla.

Certains éléments sont déjà connus, comme la refonte Nova à venir que nous évoquions le mois dernier, ou encore les apports de Firefox 152, lancé mardi. D’autres vont arriver prochainement, comme les groupes d’onglets sur iOS (ils sont disponibles depuis hier sur Android).

Certaines fonctions en développement sont particulièrement attendues. Par exemple, des améliorations significatives pour l’éditeur de PDF, avec possibilité de diviser, fusionner et réorganiser les documents. Mozilla prévoit également d’ajouter des raccourcis clavier personnalisables dans son navigateur, la possibilité de partager des collections de liens (favoris et groupes d’onglets), des améliorations pour le remplissage automatique ou encore la capacité de sélectionner un contenu web pour l’afficher dans une fenêtre flottante toujours visible.

Du neuf est également prévu sur la partie confidentialité, comme l’arrivée du VPN dans les versions mobiles. La fenêtre de navigation privée permettra de son côté de supprimer les cookies en un clic. Mozilla travaille en outre à intégrer nativement dans Firefox son extension Multi-Account Containers, qui permet de créer des conteneurs distincts pour chaque service. Le blocage des publicités est prévu sur iOS et le support des clés d’accès (passkeys) doit arriver pour la version desktop.

Notez que si la liste permet d’avoir une vue d’ensemble du travail de Mozilla, elle ne fournit aucune date ni même fenêtre de lancement.

☕️ Mozilla plus transparente sur les fonctions en développement pour Firefox

17 juin 2026 à 09:19


Dans un billet paru ce 16 juin, la fondation Mozilla annonce le lancement d’une nouvelle page baptisée simplement Firefox Roadmap. Elle a pour mission de montrer les principales nouveautés en développement pour le navigateur, en fonction de la plateforme visée (ordinateur, Android et iOS).

« La feuille de route met en lumière ce sur quoi nous travaillons sur Firefox, notamment la productivité, la confidentialité, les performances, l’IA et les technologies qui contribuent à améliorer le web pour tous », indique simplement Mozilla.

Certains éléments sont déjà connus, comme la refonte Nova à venir que nous évoquions le mois dernier, ou encore les apports de Firefox 152, lancé mardi. D’autres vont arriver prochainement, comme les groupes d’onglets sur iOS (ils sont disponibles depuis hier sur Android).

Certaines fonctions en développement sont particulièrement attendues. Par exemple, des améliorations significatives pour l’éditeur de PDF, avec possibilité de diviser, fusionner et réorganiser les documents. Mozilla prévoit également d’ajouter des raccourcis clavier personnalisables dans son navigateur, la possibilité de partager des collections de liens (favoris et groupes d’onglets), des améliorations pour le remplissage automatique ou encore la capacité de sélectionner un contenu web pour l’afficher dans une fenêtre flottante toujours visible.

Du neuf est également prévu sur la partie confidentialité, comme l’arrivée du VPN dans les versions mobiles. La fenêtre de navigation privée permettra de son côté de supprimer les cookies en un clic. Mozilla travaille en outre à intégrer nativement dans Firefox son extension Multi-Account Containers, qui permet de créer des conteneurs distincts pour chaque service. Le blocage des publicités est prévu sur iOS et le support des clés d’accès (passkeys) doit arriver pour la version desktop.

Notez que si la liste permet d’avoir une vue d’ensemble du travail de Mozilla, elle ne fournit aucune date ni même fenêtre de lancement.

Disponible, e/OS/ 4.0 s’attaque à la migration de Gmail

17 juin 2026 à 08:45
Pour se dégoogloolilouliser
Disponible, e/OS/ 4.0 s’attaque à la migration de Gmail

La nouvelle mouture d’e/OS/ vient consolider la stratégie de Murena sur son écosystème. Plutôt qu’un bouleversement technique, l’offre propose une vision étoffée et clairement axée sur la simplicité de transition depuis Android. La migration prend même désormais Gmail en charge.

La nouvelle mouture du système e/OS/ de Murena est disponible depuis quelques jours pour les téléphones compatibles. Certains appareils rejoignent la danse, comme le OnePlus Nord ou encore les Galaxy S9 et S9+ de Samsung. Pour ces derniers, une migration signifie un passage d’AOSP (Android Open Source Project) 12 à 15, ce qui nécessite un retour aux paramètres d’usine car la méthode de chiffrement a changé dans l’intervalle. Un avertissement spécifique sera affiché dans ce cas. Le support du Fairphone 3 reste assuré, comme Murena l’avait promis en avril.

Les nouveautés se concentrent sur l’écosystème

La plupart des nouveautés concernent l’écosystème Murena plutôt que le système lui-même, même si des apports sont quand même présents. Par exemple, BlissLauncher a reçu un ravalement de façade, avec entre autres une nouvelle série de fonds d’écran et quelques nouvelles icônes.

L’une des plus grosses nouveautés concerne l’assistant de migration, qui passe pour rappel par une page web et se sert du protocole WebUSB pour travailler. L’assistant prépare le terrain pour le passage à e/OS/ et vise spécifiquement les services Google. En plus des données classiques comme les contacts et calendriers, ou encore les données contenues dans Google Drive, il prend maintenant en charge Gmail. Toutes les informations collectées sont envoyées dans les équivalents de Murena, réunis dans sa suite Workspace.

Plusieurs apports d’ailleurs pour cette dernière, avec deux nouvelles applications : Sign et Meet. La première est une solution de signature électronique prenant en charge les fichiers PDF, Word et ODT, avec une pleine conformité à la réglementation européenne eIDAS. Les signatures simples sont exploitables par tout le monde, tandis que les signatures avancées et qualifiées requièrent un abonnement Premium (à partir de 1,99 euro par mois).

L’autre application, Meet, fait exactement ce qu’elle annonce : de la visioconférence, en référence directe au service de Google. Le service est chiffré de bout en bout et permet de vérifier les équipements et de flouter l’arrière-plan avant de rejoindre un échange.

Backup, Passwords et Maps pour « bientôt »

Si la version 4.0 du système pose essentiellement de nouvelles bases, elle sera suivie d’une mouture 4.1 dans les mois qui viennent. À son bord, trois applications majeures. Backup sera ainsi chargée de créer des sauvegardes plus ou moins complètes de toutes les données en passant par le compte Murena.

Passwords viendra combler une carence importante, puisque la synchronisation des mots de passe n’est pour l’instant possible que par l’extension pour navigateur. L’application permettra de remplir automatiquement les champs et préviendra en cas de fuite de données. Enfin, Murena aura sa propre application Maps. Une bêta a été lancée et Murena communiquera « bientôt » sur la manière d’y participer.

Nouveaux smartphones GS6

Murena n’a pas communiqué sur une date précise, mais les appareils ayant déjà e/OS/ 3 peuvent normalement transiter vers la nouvelle version 4. C’est le cas pour tous les smartphones vendus directement avec le système mobile, dont les Fairphone lancés avec e/OS/.

À ce sujet, Murena en profite pour lancer les GS6 (Pro) en partenariat avec Gigaset. Les deux smartphones se veulent abordables avec des caractéristiques cohérentes : 128 ou 256 Go de stockage, 8 Go de mémoire, une batterie amovible de 5 300 mAh, un écran OLED 6,67 pouces de 1080 × 2400 pixels (394 ppi) à 120 Hz, un SoC MediaTek Dimensity 7300 (4 + 4 cœurs), du Wi-Fi 6e, du Bluetooth 5.4, deux emplacements SIM ou encore un bouton de confidentialité personnalisable. Le tout dans un format 163 × 76 × 10,5 mm pour un poids de 230 g et une certification IP68.

Le modèle 128 Go est proposé à 339 euros et le modèle 256 Go (Pro) à 449 euros. Les emballages sont annoncés comme dépourvus de plastique.

Disponible, e/OS/ 4.0 s’attaque à la migration de Gmail

17 juin 2026 à 08:45
Pour se dégoogloolilouliser
Disponible, e/OS/ 4.0 s’attaque à la migration de Gmail

La nouvelle mouture d’e/OS/ vient consolider la stratégie de Murena sur son écosystème. Plutôt qu’un bouleversement technique, l’offre propose une vision étoffée et clairement axée sur la simplicité de transition depuis Android. La migration prend même désormais Gmail en charge.

La nouvelle mouture du système e/OS/ de Murena est disponible depuis quelques jours pour les téléphones compatibles. Certains appareils rejoignent la danse, comme le OnePlus Nord ou encore les Galaxy S9 et S9+ de Samsung. Pour ces derniers, une migration signifie un passage d’AOSP (Android Open Source Project) 12 à 15, ce qui nécessite un retour aux paramètres d’usine car la méthode de chiffrement a changé dans l’intervalle. Un avertissement spécifique sera affiché dans ce cas. Le support du Fairphone 3 reste assuré, comme Murena l’avait promis en avril.

Les nouveautés se concentrent sur l’écosystème

La plupart des nouveautés concernent l’écosystème Murena plutôt que le système lui-même, même si des apports sont quand même présents. Par exemple, BlissLauncher a reçu un ravalement de façade, avec entre autres une nouvelle série de fonds d’écran et quelques nouvelles icônes.

L’une des plus grosses nouveautés concerne l’assistant de migration, qui passe pour rappel par une page web et se sert du protocole WebUSB pour travailler. L’assistant prépare le terrain pour le passage à e/OS/ et vise spécifiquement les services Google. En plus des données classiques comme les contacts et calendriers, ou encore les données contenues dans Google Drive, il prend maintenant en charge Gmail. Toutes les informations collectées sont envoyées dans les équivalents de Murena, réunis dans sa suite Workspace.

Plusieurs apports d’ailleurs pour cette dernière, avec deux nouvelles applications : Sign et Meet. La première est une solution de signature électronique prenant en charge les fichiers PDF, Word et ODT, avec une pleine conformité à la réglementation européenne eIDAS. Les signatures simples sont exploitables par tout le monde, tandis que les signatures avancées et qualifiées requièrent un abonnement Premium (à partir de 1,99 euro par mois).

L’autre application, Meet, fait exactement ce qu’elle annonce : de la visioconférence, en référence directe au service de Google. Le service est chiffré de bout en bout et permet de vérifier les équipements et de flouter l’arrière-plan avant de rejoindre un échange.

Backup, Passwords et Maps pour « bientôt »

Si la version 4.0 du système pose essentiellement de nouvelles bases, elle sera suivie d’une mouture 4.1 dans les mois qui viennent. À son bord, trois applications majeures. Backup sera ainsi chargée de créer des sauvegardes plus ou moins complètes de toutes les données en passant par le compte Murena.

Passwords viendra combler une carence importante, puisque la synchronisation des mots de passe n’est pour l’instant possible que par l’extension pour navigateur. L’application permettra de remplir automatiquement les champs et préviendra en cas de fuite de données. Enfin, Murena aura sa propre application Maps. Une bêta a été lancée et Murena communiquera « bientôt » sur la manière d’y participer.

Nouveaux smartphones GS6

Murena n’a pas communiqué sur une date précise, mais les appareils ayant déjà e/OS/ 3 peuvent normalement transiter vers la nouvelle version 4. C’est le cas pour tous les smartphones vendus directement avec le système mobile, dont les Fairphone lancés avec e/OS/.

À ce sujet, Murena en profite pour lancer les GS6 (Pro) en partenariat avec Gigaset. Les deux smartphones se veulent abordables avec des caractéristiques cohérentes : 128 ou 256 Go de stockage, 8 Go de mémoire, une batterie amovible de 5 300 mAh, un écran OLED 6,67 pouces de 1080 × 2400 pixels (394 ppi) à 120 Hz, un SoC MediaTek Dimensity 7300 (4 + 4 cœurs), du Wi-Fi 6e, du Bluetooth 5.4, deux emplacements SIM ou encore un bouton de confidentialité personnalisable. Le tout dans un format 163 × 76 × 10,5 mm pour un poids de 230 g et une certification IP68.

Le modèle 128 Go est proposé à 339 euros et le modèle 256 Go (Pro) à 449 euros. Les emballages sont annoncés comme dépourvus de plastique.

❌