Vue normale

Reçu — 24 juin 2026 LinuxFr.org : les dépêches

Sortie de Trisquel GNU/Linux 12 « Ecne »

Par : nspanti · Arkem
24 juin 2026 à 16:46

La distribution Trisquel GNU/Linux est sortie en version 12 dite « Ecne ». Elle est basée sur Ubuntu et plus précisément sa version 24.04 dite « Noble Numbat » qui est la précédente version maintenue à long terme (Long-Term Support, ou LTS pour les intimes). Mais il y a encore un support de 3 ans (jusqu'en mai 2029) par Canonical (la société derrière Ubuntu), donc ce n'est pas grave, et ça s'explique sans doute par le peu de force de la distribution.

Mais de toute façon, quel est l'intérêt de cette énième distribution GNU/Linux ? C'est rien de moins qu'une des rares qui est 100% libre et donc approuvée par la FSF (Free Software Foundation) sur la base des GNU FSDG (Free System Distribution Guidelines), contrairement par exemple à Debian qui n'en était historiquement pas loin et a récemment régressé. Avec Trisquel, il n'y a donc notamment pas de blob privateur dans le noyau Linux (car oui, de base il en contient) et pas d'incitation à installer du logiciel privateur.

De plus, Trisquel se veut respectueux de la vie privée. On peut constater ça avec le cas des navigateurs web. Firefox n'est pas proposé au profit de Abrowser qui en est une version dérivée (fork) avec quelques améliorations. De plus, GNU IceCat est proposé et va lui plus loin. Enfin, si on veut un autre moteur web majeur, il y a ungoogled-chromium, en plus bien sûr des navigateurs web basés sur WebKit (comme GNOME Web).

Si la souveraineté ordinatique vous intéresse (il parait que c'est devenu à la mode, dans les discours du moins…), Trisquel GNU/Linux est assurément un bon choix si vous vous fichez d'avoir les dernières versions des logiciels. Toutefois il y a aussi GNU Guix si ça vous dérange.

Pour l'anecdote, un VIP du logiciel libre utilise Trisquel. Et oui, rien de moins que Richard Stallman !

Commentaires : voir le flux Atom ouvrir dans le navigateur

Lettre d'information XMPP d'avril 2026

N. D. T. — Ceci est une traduction de la lettre d’information publiée régulièrement par l’équipe de communication de la XSF, essayant de conserver les tournures de phrase et l’esprit de l’original. Elle est réalisée et publiée conjointement sur les sites XMPP.org et LinuxFr.org selon une procédure définie.

Bannière de la lettre d'information XMPP

Bienvenue dans la lettre d'information XMPP, ravi de vous retrouver ! Ce numéro couvre le mois d’avril 2026.

La lettre d'information XMPP vous est proposée par l'Équipe de communication de la XSF.

Comme tout autre projet accompli par la XSF, la lettre d'information est le résultat du travail volontaire de ses membres et des personnes y contribuant. Si vous êtes satisfait des services et logiciels que vous utilisez peut-être, n'hésitez pas à dire merci ou aider ces projets.

Vous souhaitez contribuer à l'équipe de communication de la XSF ? Lisez en bas de page.

    Sommaire

    Annonces de la XSF

    Appel à candidatures XSF

    Être un membre élu de la XMPP Standards Foundation est un engagement pour un standard ouvert et un engagement professionnel dans / pour la communauté XMPP. Devenir membre aide la XSF à rester une organisation saine, ce qui lui tient à cœur. Cela permet également d'obtenir un droit de vote pour les sujets techniques et administratifs au sein de la XSF. La candidature est un acte simple et gratuit qui vous permet également de vous impliquer plus facilement. Si vous êtes intéressés par rejoindre la XMPP Standards Foundation en tant que membre, merci de candidater pour notre 2ème appel trimestriel avant le 17 mai 2026 à 00:00 UTC.

    Évènements XMPP

    • Pour 2026, le XMPP Sprint à Berlin aura lieu en juin, du vendredi 19 au dimanche 21, dans les bureaux de la Wikimedia Deutschland e.V. à Berlin, en Allemagne. Si cet événement vous intéresse, venez nous rejoindre ! Pensez à vous inscrire ici, afin que nous sachions combien de personnes seront présentes et que nous puissions planifier en conséquence. Si vous avez des questions ou des inquiétudes, rejoignez-nous sur le salon de discussion: sprints@muc.xmpp.org!

    • XMPP au FOSSY 2026 : l'édition de cette année de FOSSY, la quatrième conférence annuelle Free and Open Source Software, se tiendra au mois d'août, du jeudi 6 au dimanche 9, à l'université de British Columbia à Vancouver au Canada. Comme toujours, la thématique XMPP sera présente, et l'appel à propositions est ouvert jusqu'au 30 avril 2026.
      Cette année encore, JMP a le plaisir d'annoncer sa proposition de financement pour les intervenants potentiels qui souhaiteraient animer une conférence sur la thématique XMPP. N'hésitez pas à vous rendre sur discuss@conference.soprani.ca pour demander plus d'informations.

    Vidéos et conférences XMPP

    Articles XMPP

    Nouvelles des logiciels XMPP

    Clients et Applications XMPP

    • aTalk a publié les versions 5.2.2 et 5.3.0 de sa messagerie instantanée chiffrée avec appels vidéo et fonctionnalités GPS pour Android. Ces deux versions apportent de nombreux changements "sous le capot". Veuillez consulter les notes de publication ou le journal des modifications intermédiaire de la 5.2.1 à la 5.3.0 pour tous les détails.

    • Fluux Messenger a publié les versions 0.15.0, 0.15.1 et 0.15.2 de son client XMPP moderne et multiplateforme destiné aux communautés et aux organisations. Ces versions introduisent une longue liste de nouvelles fonctionnalités, telles que 12 thèmes intégrés, des sondages avec date butoir basés sur les réactions pour les salons, la recherche de messages en texte intégral dans toutes les conversations et salons, des boutons de réglage de la taille de la police, des événements de journal d'activité cliquables permettant de naviguer vers la conversation et le message correspondants, ainsi que la possibilité de désactiver les notifications push, pour n'en citer que quelques-unes ! La liste s'étend également à des améliorations et des corrections de bogues, et elle est bien plus longue que ce que nous pouvons rapporter ici ! N'hésitez pas à consulter directement le journal des modifications complet pour obtenir tous les détails, car ils sont nombreux !

    Fluux Messenger avec le thème Rose Pine

    • Gajim a sorti la version 2.4.6 de son appli de chat libre et complet pour XMPP. Cette version peut désormais vous indiquer s'il fait nuit pour vos contacts et apporte des améliorations au flux d'activité, un meilleur affichage des mentions, la correction du défilement des messages ainsi que de nombreux correctifs. Merci pour toutes vos contributions ! Vous pouvez consulter le journal des modifications pour tous les détails.

    Gajim : un message adressé à vous

    • Monal a publié sa version 6.4.20 pour iOS et macOS avec un nombre plutôt important de correction de bugs.

    • Monocles a publié la version 2.1.5 de son application de discussions pour Android. Cette version apporte des corrections sur les paramètres d'importation et le masquage hors ligne. Elle implémente le glissement vers le média précédent ou suivant dans la prévisualisation, des valeurs de configuration claires pour les notifications push, et un travail sur UnifiedPush pour ajouter la prise en charge de l'activité des liens, entre autres choses agréables !

    • Movim a sorti la version 0.33, nom de code Halley ! Après des mois de travail et des centaines de commits, il s'agit de la plus importante mise à jour de Movim jamais réalisée. Cette version fait passer l'architecture de Movim à l'échelle supérieure tout en introduisant des fonctionnalités inédites et très attendues, telles que les espaces (NDT: groupements de salons), de nouveaux raccourcis, les casquettes (hats), le balayage pour répondre, la visioconférence, le partage d'audio et d'écran, la catégorisation du contenu pendant les appels, une refonte des notifications, de nouveaux outils d'administration et des améliorations d'accessibilité, une grande campagne de financement pour 2026, et même deux nouvelles mascottes : Miho et Stash ! Un travail considérable a également été accompli pour améliorer l'accessibilité grâce au financement de NLnet. Rendez-vous sur l'annonce officielle de la sortie pour découvrir toutes les nouveautés passionnantes de cette version !

    Movim: Spaces; déjà compatible avec ejabberd. Prise en charge dans Prosody pour bientôt !

    • Poezio a publié les versions 0.16.1 et 0.17 de son client XMPP en console. La première est une version corrective qui apporte principalement des correctifs et des changements internes, mais ajoute également la possibilité de voir les messages supprimés ou modérés si vous le souhaitez, ce qui est particulièrement utile si c'est vous qui modérez. La seconde est une version mineure axée sur la réception et l'envoi de réactions aux messages ! Vous trouverez tous les détails dans leurs liens respectifs.

    Poezio : réception de réactions de message
    Poezio : envoi de réactions de message

    • Profanity a publié la version 0.18.0 de son client XMPP pour terminal écrit en C. Cette version ajoute le support du surlignage des fautes d’orthographe et implémente le support d'un éditeur externe asynchrone tout en introduisant un certain nombre de corrections de bugs. Assurez-vous de lire le journal des modifications pour tous les détails !

    Serveurs XMPP

    • ProcessOne a publié ejabberd 26.04. Cette publication de sécurité inclut des options pour limiter l’analyseur XML et d’autres corrections de bogues mineurs. Il est fortement recommandé de mettre à jour ejabberd dès que possible. Assurez-vous de lire le journal des modifications pour tous les détails et une liste complète des corrections et améliorations de cette version.

    • Prosody IM a le plaisir d'annoncer la sortie des versions 13.0.5 et 0.12.6. Il s'agit de mises à jour de sécurité pour la série stable Prosody 13.0.x et pour l'ancienne série stable Prosody 0.12.x respectivement. Elles corrigent plusieurs failles de sécurité, des fuites de mémoire, ainsi que quelques bugs mineurs et changements implémentés depuis les versions précédentes. Tous les détails concernant les vulnérabilités de sécurité sont disponibles dans le bulletin de sécurité. Tous les administrateurs Prosody utilisant la version 13.0.4 ou antérieure, ou la version 0.12.5 ou antérieure, sont encouragés à passer à la version 13.0.5 et/ou 0.12.6 dès que possible, ou à consulter le bulletin de sécurité pour mettre en œuvre les mesures d'atténuation appropriées. Consultez le journal des modifications pour plus de détails, et comme toujours, des instructions détaillées de téléchargement et d'installation sont à votre disposition sur la page de téléchargement. Note : La prise en charge de la série 0.12.x prend fin en juin 2026. Cela signifie qu'elle ne recevra plus de correctifs ni de mises à jour, même pour des problèmes de sécurité. Il est probable que la version 0.12.6 soit la dernière de cette série. Consultez le guide sur la mise à niveau de Prosody et les notes de version de la 13.0.0 avant de passer à la série 13.0.x.

    Bibliothèques et outils XMPP

    • jabber.el, le client XMPP pour Emacs, a publié les versions 0.10.0 à 0.10.6. Tous les détails sur les versions sont dans le journal des modifications.

    • librssguard-xmpp, un plugin pour le lecteur de flux RSS Guard qui offre un support XMPP de base pour récupérer en temps réel (push) les entrées ATOM/PubSub et les messages de chat mono ou multi-utilisateurs.

    • python-nbxmpp, une bibliothèque Python permettant aux applications Python d'utiliser le réseau XMPP, est sortie en version 7.2.0. Tous les détails sont disponibles dans le journal des modifications.

    • QXmpp, la bibliothèque client et serveur XMPP multiplateforme en C++, est sortie en versions 1.14.6, 1.14.7, 1.15.0 et 1.15.1. Tous les détails dans le journal des modifications.

    • Les versions 0.3.8 et 0.3.9 de Slidge sont disponibles. La première apporte les corrections de bugs habituelles et introduit les aperçus de liens ainsi que des commandes spécifiques aux contacts et aux salons, en plus de nombreux changements internes visant à améliorer la maintenabilité du code. La seconde est une version corrective, notamment pour un plantage se déclenchant par l'utilisation des nouvelles commandes de chat introduites par une refonte du système de commandes dans la précédente version. Vous pouvez consulter le journal des modifications intermédiaire de 0.3.7 à 0.3.9 pour tous les détails.

    Extensions et spécifications

    La XMPP Standards Foundation développe des extensions à XMPP dans sa série de XEP en plus des RFC XMPP. Des développeuses, développeurs et autres personnes expertes en normes du monde entier collaborent à ces extensions, élaborant de nouvelles spécifications pour les pratiques émergentes et affinant les méthodes existantes. Proposées par n'importe qui, celles qui remportent le plus de succès finissent par être classées comme finales ou actives, selon leur type, tandis que les autres sont soigneusement archivées comme différées. Ce cycle de vie est décrit dans la XEP-0001, qui contient les définitions formelles et canoniques des types, des états et des processus. Vous pouvez en savoir plus sur le processus de normalisation ici. La communication autour des normes et des extensions se fait via la liste de diffusion des normes (archives en ligne).

    Extensions proposées

    Le processus de développement d'une XEP commence par la rédaction d'une idée et sa soumission à l'éditeur XMPP. Dans un délai de deux semaines, le Conseil décide d'accepter ou non cette proposition en tant que XEP expérimentale.

    • Message Archive Management: Trim Command
      • Cette spécification décrit comment un client peut demander "d'élaguer" le contenu d'une archive.
    • Group Chat Reporting
      • Cette spécification décrit comment un client peut signaler des abus et du spam dans un salon ou tout autre contexte de discussion de groupe.
    • Occupant Mute Synchronization
      • Permet de synchroniser entre plusieurs clients une liste de participants mis en sourdine dans un salon.
    • New MUC
      • Ce document spécifie un meilleur protocole de discussion à plusieurs (MUC), largement rétrocompatible avec celui de la XEP-0045 (Multi-User Chat), tout en apportant plusieurs améliorations clés.
    • Payment Required
      • Cette spécification définit une extension du protocole XMPP permettant aux services d'exiger un paiement avant d'accorder l'accès à une ressource. Elle fournit un format de facture neutre vis-à-vis du système de paiement, prenant en charge plusieurs options de paiement simultanées, notamment les virements bancaires (SEPA, IBAN, UPI) et les réseaux de paiement instantané (Lightning Network), et s'intègre au mécanisme de CAPTCHA existant défini dans la XEP-0158 (CAPTCHA Forms).
    • Emoji Markup
      • Cette spécification s'appuie sur la XEP Message Markup et le partage de fichiers sans état (Stateless file sharing) ou le partage de médias intégrés sans état (SIMS) pour envoyer des émojis personnalisés.

    Nouvelles extensions

    • Version 5.6.7.8 de XEP-0512 (XMPP as Interpretive Dance)
      • Version initiale publiée. (gdk)
    • Version 0.1.0 de XEP-0513 (Explicit Mentions)
      • Accepté comme expérimentale par vote du conseil le 31/03/2026 (dg)

    Extensions déférées

    Si une XEP expérimentale n’est pas mise à jour pendant plus de douze mois, elle sera retirée de la catégorie Expérimentale pour être classée comme Déférée. Si une mise à jour intervient, la XEP sera replacée dans la catégorie Expérimentale.

    • Pas de XEP déférée ce mois-ci.

    Extensions mises à jour

    • Version 1.35.4 de XEP-0045 (Multi-User Chat)
      • Ajout d'une précision sur la manière de supprimer une réservation de pseudonyme lors de la modification de la liste des membres.
      • Fragmentation du passage définissant la modification de la liste des membres en plusieurs phrases pour une meilleure lisibilité. (ph)
    • Version 1.1.0 de XEP-0345 (Form of Membership Applications)
      • Application des changements de politique après le vote du Conseil le 16/04/2026.
      • Possibilité de fournir le nom d'état civil de manière privée au Secrétaire au lieu de le rendre public.
      • Ajout de la prise en charge d'identifiants publics alternatifs.
      • Clarification de la gestion des informations privées et alignement avec la politique de divulgation de la XSF. (gdk)
    • Version 0.9.1 de XEP-0384 (OMEMO Encryption)
      • Correction de l'utilisation de id=0 dans les exemples. La spécification exige des nombres positifs. (Éditeur XEP : dg)
    • Version 0.2.1 de XEP-0413 (Order-By)
      • Remplacement de l'ancien espace de noms utilisé dans les exemples. (jp)
    • Version 0.2.0 de XEP-0509 (Initial Authentication Pipelining)
      • Mises à jour basées sur l'implémentation. (dwd)

    Dernier appel

    Les derniers appels sont lancés une fois que tout le monde semble satisfait de l'état actuel d'une XEP. Une fois que le Conseil a décidé que la XEP semble prête, l'Éditeur XMPP émet un dernier appel pour recueillir des commentaires. Les commentaires recueillis lors du dernier appel peuvent aider à améliorer la XEP avant de le renvoyer au Conseil pour qu'il passe à l'état Stable.

    • Pas de dernier appel de XEP ce mois-ci.

    Extensions stables

    • Pas de XEP passant à stable ce mois.

    Extensions dépréciées

    • Pas de XEP dépréciée ce mois.

    Extensions rejetées

    • Pas de XEP rejetée ce mois.

    Partagez les nouvelles

    Veuillez partager cette nouvelle sur d'autres réseaux :

    Consultez également notre flux RSS !

    Vous recherchez des offres d'emploi ou souhaitez engager un consultant professionnel pour votre projet XMPP ? Consultez notre tableau d'affichage des offres d'emploi XMPP.

    Contributions et traductions de la lettre d'information

    Il s'agit d'un effort communautaire, et nous tenons à remercier les traductrices et traducteurs pour leur contribution.
    Les bénévoles et les nouvelles langues sont les bienvenues !
    Les traductions de la lettre d'information XMPP seront publiées ici (avec un certain retard) :

    Contributions à la lettre d'information de ce mois-ci : emus, cal0pteryx, Gonzalo Raúl Nemmi, Ludovic Bocquet, XSF iTeam

    Contributions à la traduction :

    Aidez-nous à créer la lettre d'information

    Cette lettre d'information XMPP est produite en collaboration avec la communauté XMPP. Chaque numéro mensuel est rédigé dans ce simple pad. À la fin de chaque mois, le contenu du pad est fusionné dans le dépôt GitHub de la XSF. Nous sommes toujours ravis d'accueillir de nouvelles personnes contributrices. N'hésitez pas à rejoindre la discussion dans notre groupe de discussion Comm-Team (MUC) et à nous aider ainsi à poursuivre cet effort communautaire. Vous avez un projet et souhaitez le faire connaître ? N'hésitez pas à partager vos actualités ou événements ici, et à les promouvoir auprès d'un large public.

    Tâches que nous effectuons régulièrement :

    • collecte d'actualités dans l'univers XMPP
    • résumés courts d'actualités et d'événements
    • résumé de la communication mensuelle sur les extensions (XEP)
    • révision du projet de lettre d'information
    • préparation d'images pour les médias
    • traductions
    • communication via les comptes des médias

    Licence

    Cette lettre d'information est publiée sous licence CC BY-SA.

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    Un arc-en-ciel dans le logo de LinuxFR.org

    Par : Ysabeau ?
    24 juin 2026 à 13:12

    Le mois de juin est le mois des fiertés. C’est l’occasion de diverses mobilisations en faveur des droits des personnes LGBTQIA+, son symbole est le drapeau arc-en-ciel.

    Avec cet arc-en-ciel qui nous saute aux yeux, il a été difficile de résister à la tentation d’en évoquer les couleurs. Et, évidemment, ça donne aussi un excellent prétexte pour expliquer en quoi l’informatique a libéré les couleurs.

    Quatre variantes de drapeaux des fiertés

    Sommaire

    Le mois des fiertés, pourquoi ?

    Pas récent du tout, le mois des fiertés a été instauré en 1969 à la suite des émeutes de Stonewall à New-York consécutives à une descente de la police dans un bar gay de la ville et son cortège de violences policières et d’arrestations.

    L’actualité fait qu’il est toujours essentiel de rappeler les droits des personnes LGBT, quelques exemples : aux USA, l’Iowa a révoqué les règles de protection des personnes transgenres en 2025. Toujours aux USA, les personnes transgenres sont exclues de l’armée. Au Ghana, le Parlement vient de voter une loi visant à criminaliser l’existence des personnes LGBT. En France, le nombre de crimes et délits anti-LGBT est en forte hausse, une violence très marquée politiquement à droite. Et cela va de pair avec des attentats masculinistes susceptibles d’être perpétrés par une population d’hommes de plus en plus jeunes et dangereux et qui inquiète la Direction générale de la sécurité intérieure (DGSI). Il n’est même pas nécessaire que les faits soient exacts où qu’il y ait une violence physique, une rumeur peut faire des dégâts.

    Il paraît utile de rappeler que l’homosexualité par exemple n’est pas contre-nature, ainsi nos amis les manchots peuvent être homosexuels et même être de bons pères de famille.

    Quel est le rapport avec LinuxFR.org, outre le fait qu’il s’agit de droits humains fondamentaux qui concernent la vie privée. Travailler dans la sphère informatique n’empêche nullement de se préoccuper de ces questions. On peut citer Mary Ann Horton, qui a, notamment, été pionnière en matière de politique d’égalité d’emploi des personnes transgenres, elle a aussi participé au développement de l’éditeur de texte vi et travaillé sur UNIX et Internet. On peut aussi rappeler Lynn Conway (1938 – 2024) qui a, entre autres, travaillé pour le DARPA (agence américaine de la Défense américains chargée de projets de recherche militaires) dans le domaine de l’intelligence artificielle et militera aussi pour les droits des personnes transgenres.

    Un arc-en-ciel, mais avec combien de couleurs ?

    Les couleurs du drapeau de mois des fiertés sont celles de l’arc-en-ciel, ça réunit les couleurs de tous les drapeaux des différents pays. Il faut savoir, cependant, que l’arc-en-ciel est présent dans d’autres drapeaux. Ce sont ainsi les couleurs du drapeau de la paix, du drapeau bouddhiste ou encore du drapeau des peuples andins, le Wiphala.

    Comme on peut le voir sur le bandeau qui orne cette dépêche, le nombre de couleurs du drapeau des fiertés n’est pas figé. Il en existe plusieurs variantes (EN), on trouve même sur OpenClipart une version avec les références hexadécimales des couleurs (EN). Ce qui nous mène à la question du nombre de couleurs de l’arc-en-ciel. La réponse n’est pas sept, enfin, pas vraiment.

    L’arc-en-ciel apparaît quand le soleil éclaire des zones de pluie, à l’opposé du soleil. Cet évènement météorologique a intéressé, intrigué les êtres humains depuis la nuit des temps et de nombreuses civilisations l’ont relié à des symboles, divins ou autres.

    Pour Isaac Newton (1642 – 1727), l’arc-en-ciel compte sept couleurs : rouge, orange, jaune, vert, bleu, indigo et violet. Mais :

    Quand il décrit les couleurs qui apparaissent, Newton n’en distingue souvent que cinq (pas l'indigo ou le violet, pas l'orange et l'indigo). Quand il ordonne les couleurs, il en nomme sept. (Bernard Maitte, Histoire de l’arc-en-ciel)

    Et si, continue Bernard Maitte, le poète Dante Alighieri (entre 1265 et 1267 – 1321) et le philosophe italien Marsile Ficin (1433 – 1499) voyaient aussi sept couleurs, mais différentes, dans l’arc-en-ciel, ce n’était pas le cas d’Aristote (384 – 322 AEC), des Arabes, dont notamment le mathématicien Alhazen (vers 965 – vers 1039) auteur d’un traité d’optique, du moine Vitellion (1230 – vers 175) lui aussi auteur d’un traité d’optique, de l’astronome allemand Johannes Kepler (1571 – 1630) ou du grand rival de Newton, Robert Hooke (1635 – 1703).

    Il est plus que probable que ces sept couleurs auxquelles s’accrochait Newton sans les distinguer étaient plus liées à des raisons qui n’avaient rien à voir avec la physique : suivre les sept notes de la notation musicale par exemple. Par ailleurs, le nombre sept, dans la tradition judéo-chrétienne est lié à nombre de symboliques : les sept jours de la création, les sept péchés capitaux, les sept vertus théologales et cardinales, les sept paroles du Christ en croix, etc. Sans oublier les sept jours de la semaine, on comprendra aisément pourquoi Newton a choisi de parer son arc-en-ciel de sept couleurs. On peut imaginer que s’il avait, dans un monde parallèle, lu les Annales du Disque monde de Terry Pratchett, il aurait décrété que l’arc-en-ciel comportait en fait huit couleurs, la huitième étant l’octarine qui pourrait être une « une sorte de jaune-pourpre verdâtre fluorescent » ou une « une nuance particulière de rose-violet électrique ». En hexadécimal, ce serait la couleur #CCDD00, en rgb 204, 221, 0 et 8 %, 0 %, 100 %, 13 % en CMJN.

    En définitive, il y en a combien ? Selon les cultures, le nombre de couleurs varie : cinq chez les Japonais par exemple. En fait, un arc-en-ciel n’est pas composé de rayures bien nettes mais d’un dégradé du rouge au violet, donc on peut dire une seule couleur si on veut. La vision et l’interprétation du nombre de couleurs peut ainsi dépendre de plusieurs facteurs et notamment celle de la qualité de la perception des couleurs des personnes qui regardent un arc-en-ciel.

    Les nuanciers : comment l’informatique a libéré les couleurs

    Dans son Traité des couleurs et vernis de 1773, M. Mauclerc, qui se disait marchand épicier, explique (j’ai volontairement gardé les graphies d’origine) :

    D’abord l’Homme a eu des Couleurs telles quelles, par l’expression des plantes

    puis précise que :

    la Chimie les a perfectionnées & rendu plus nombreuses.

    Et ajoute en note :

    Le tournefol, l’indigo font bleu ; le faffran, la gaude, la graine d’avignon font jaune, le fang-dragon, la cochenille, l’aucus, la garance, l’orfeille font rouge. L’on tire encore de la teinture, des bois tels que du terra-merita, du bois de fernanbouc, du bois d’Inde.

    Dès qu’on sort des couleurs « brutes » (et même avec d’ailleurs) il devient nécessaire de pouvoir maîtriser les mélanges afin d’être sûr d’obtenir les mêmes nuances avec le même type de mélange. C’est d’ailleurs suite à des plaintes de clients de la Manufacture des Gobelins sur la qualité de la teinture des laines que le chimiste Michel-Eugène Chevreul (1786 – 1889) se penchera sur les couleurs. Il en ressortira, entre autres, des cercles chromatiques et une recherche sur « Un moyen de définir et de nommer les couleurs d’après une méthode précise et expérimentale », titre d’un exposé qu’il prononcera en 1861 devant l’Académie des sciences de l’Institut de France.

    Pantone et Adobe

    Les nuanciers sont un moyen de définir et de nommer les couleurs. Il en a existé, il en existe de multiples, sous des formes matérielles diverses. Le plus connu est probablement le nuancier Pantone qui contient quelque chose comme un millier de nuances de couleurs et fait autorité sur la question et c’est, évidemment, un nuancier propriétaire. Il est principalement utilisé en imprimerie et dans le secteur du graphisme. L’une des raisons de sa popularité parmi les graphistes c’est le partenariat noué avec Adobe. Les références Pantone étaient donc dans les logiciels Adobe : Indesign, Illustrator, Photoshop. Et puis arrive le jour de la rupture contractuelle entre les deux partenaires. En 2023, Pantone disparaît des produits Adobe. Nicolas Taffin, co-fondateur des éditions C&F, raconte au micro de France Inter que du jour au lendemain, les utilisateurs et utilisatrices des logiciels Adobe se sont retrouvés avec des fichiers qui avaient perdu leurs couleurs. Tous les fichiers créés avec des versions plus anciennes des logiciels Adobe étaient couverts de pavés noirs en lieu et place des « vieilles » couleurs aux références Pantone.

    Une collection de nuanciers

    Les nuanciers peuvent être utilisés de diverses façons, quelques exemples.

    • Vendre des produits comme le nuancier de fils à tricoter de la filature Bergère de France.

    Nuancier Bergère de France, Idéale
    Le nuancier avec ses échantillons de fil à tricoter permet de voir et de toucher les laines pour les choisir plus facilement. Les noms des couleurs figurent à côté des échantillons.

    • Signaler les références des couleurs appliquées sur les surfaces qui vont accueillir les peintures pour pouvoir effectuer un choix définitif.

    Bâtiment avec des références de couleur tirées du nuancier Baumit
    Les affichettes sur ce bâtiment parisien indiquent la teinte de la peinture selon le nuancier Baumit. Pour la petite histoire, celle avec un point vert est la nuance retenue.

    • Pour les céramistes, savoir comment rendra un oxyde après cuisson selon la terre utilisée.

    Nuancier sur grès noir
    Nuancier en grès de la céramiste Michèle Fischer, les rayures avec les notations « étain », « K 470 » ou encore « K 470 + étain » indiquent l’oxyde ou la combinaison d’oxydes utilisées.

    Des couleurs codées et libérées

    La gestion des couleurs en informatique peut se faire de plusieurs façons, et aucune n’est liée à une entreprise commerciale ce qui fait qu’elles sont utilisables universellement, si le matériel les supporte.

    Pour commencer : le numéro de code hexadécimal utilisé pour les sites HTML. Il est composé d’une série de six lettres et chiffres. Si KcolorChooser fonctionne correctement, le rouge du premier drapeau des fiertés en haut de la page a comme numéro de code #e40303.

    Au début du web, il n’y avait qu’un nombre très limité de couleurs auquel on pouvait se fier, elles ont un nom : navy, lime, etc. Il n’était pas sûr que les logiciels puissent gérer correctement les autres nuances. Depuis cette quinzaine de couleurs, incluant le blanc (#FFFFFF) et le noir (#000000) ont gardé leurs noms.

    Les couleurs RVB, pour rouge-vert-bleu ou RGB en version anglaise est un système de codage basé sur trois couleurs primaires qui sont donc le rouge, le vert et le bleu. C’est le système de couleurs des écrans d’ordinateurs, d’ordiphones ou de tablette. On peut écrire le code de répartition des trois couleurs primaires sous la forme de pourcentage, mais le plus souvent sous cette forme : 225–3–3 qui est le rouge #e40303. Cette façon de coder les couleurs a des limites, notamment le RVB ne gère pas les couleurs plus saturées et le fait que, selon, les écrans, l’affichage peut avoir des rendus différents.

    Le système TSL (HSL en anglais) pour teinte-saturation-luminosité, c’est :

    un modèle colorimétrique perceptuel car il se rapproche fortement de la perception physiologique de la couleur par l’œil humain. Dans ce système, les couleurs sont toujours caractérisées par trois dimensions mais qui ont une signification tout autre que dans le modèle RVB, puisqu’elles représentent ici la teinte, la saturation et la luminosité (…).

    • La teinte qui correspond à la perception de la couleur est mesurée sur une échelle circulaire (cercle de chromaticité de Newton) par un angle de 0° à 360°.
    • La saturation mesure le degré de pureté d’une couleur, c’est-à-dire la quantité de gris ajoutée à la couleur. Elle est représentée par le rayon d’une section circulaire du cône et varie de 1 (couleur pure ou saturée) à 0 (niveau de gris correspondant).
    • La luminosité représente le degré d’éclaircissement ou d’assombrissement d’une couleur. Elle est définie selon une échelle linéaire allant de 0 (noir) à 1 (blanc) en passant par tous les niveaux de gris. (Cours Université de Paris).

    Et enfin, le modèle de couleurs quadrichromique CMJN pour Cyan (bleu), Magenta, Jaune, Noir qui est celui utilisé en imprimerie offset. La répartition des couleurs primaires est indiquée sous forme de pourcentage de la couleur dans les 100 % de la nuance.

    Et si vous voulez vous amuser à calculer vous trouverez même un convertisseur qui vous donne les formules.

    Ressources, idées supplémentaires et mot de la fin

    Rapide bibliographie pour prolonger le voyage dans les couleurs

    Pour créer vos propres palettes pour LibreOffice et GIMP et Inkscape

    Les fichiers de palette de LibreOffice sont des.soc, celle de Gimp et Inkscape sont des.gpl. Les deux types de fichiers se glissent dans le dossier palette de l’application. Krita a un autre format de palette.

    Des idées de dépêches sur le mois des fiertés

    Si vous voulez vous aussi écrire une dépêche sur le mois des fiertés en lien avec les thématiques de LinuxFR.org, ces quelques suggestions, de Benoît Sibaud pour commencer :

    Cela pourrait être soit des projets très ciblés, soit des projets non spécialement ciblés mais affichant clairement un soutien, soit des événements, un char de libristes, soit…

    Krunch quant à lui pense qu’il y a du potentiel pour écrire des articles sur des informaticien·ne·s/libristes queer célèbres comme : Mary Ann Horton, Jon Hall, Lynn Conway ou Sophie Wilson.

    Le mot de la fin

    Cette dépêche n’aurait sans doute pas existé si la lecture du livre de Bernard Maitte n’avait pas été suggérée dans un commentaire. Mais je laisse à la chanteuse américain Dolly Parton le mot de la fin en vous souhaitant un été plein d’arc-en-ciel :

    Si tu veux l’arc-en-ciel, tu dois supporter la pluie.

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    Reçu — 23 juin 2026 LinuxFr.org : les dépêches

    Migrer de WordPress vers Hugo

    Passer du système de gestion de contenu WordPress au générateur de sites statiques Hugo c’est changer de paradigme, il faut savoir ce que l’on va gagner et ce que l’on va perdre et il faut retrousser ses manches, un jour viendra où cela se fera en un clic, mais ce n’est pas aujourd’hui !

    Sommaire

    Avant même de se poser la question comment, on peut se poser la question : pourquoi ?

    Avec WordPress chaque page repose sur du PHP, un programme est exécuté qui peut faire de nombreuses actions, il y a une base de données. WordPress est un des classiques LAMP (Linux, Apache, MySql, PHP) et consorts, il nécessite l’installation de multiples composants. Quand le contenu à délivrer doit s’adapter au contexte utilisateur et à d’autres facteurs, c’est approprié, pour un site de commerce ça l’est, s’il s’agit d’une vitrine statique, ça ne l’est pas. Entre les deux on trouve le blog, qui peut se balancer d’un côté ou de l’autre si l’on souhaite gérer des accès utilisateurs, suivre les pages ou ajouter des interactions.

    Avec Hugo, le site est généré une seule fois puis les pages sont délivrées, à l’ancienne dirait-on. À la grande époque où l’on éditait le HTML à la main et on publiait son site via FTP. Sauf qu’avec Hugo on manipule du Markdown plutôt que du HTML. Le Markdown est pratique, c’est l’héritage pragmatique d’Aaron Schwartz dont on peut encore trouver la trace dans le code PHP de génération. Le Markdown lui-même porte une étincelle de liberté, il est désormais normalisé dans la RFC 7763. Et on utilise le programme Hugo qui est un binaire fourni, ou bien compilé depuis du code Go, pour générer des pages HTML. Le site généré peut être délivré en http par Hugo ou bien par n’importe quel serveur web. Hugo repose aussi sur des en-têtes front-matter dans les fichiers Markdown qui est une extension plus récente.

    Sortir de WordPress c’est sortir d’une zone de confort et ce sera nécessairement perdre des fonctionnalités, comme l’édition en ligne directe intégrée par exemple, le suivi de vues et les formulaires.

    C’est aussi faire un choix simplificateur, économe et efficace. Beaucoup moins énergivore il est aussi beaucoup plus efficace et rapide. Il est aussi beaucoup plus facile à déployer qu’un WordPress puisqu’en définitive ce n’est qu’un binaire et un thème.
    Une autre bonne raison de migrer est la sécurité, comme a pu le faire le projet Xubuntu à la fin de l’année dernière suite à la compromission de leur site de téléchargement sous WordPress

    Mais pourquoi Hugo et pas une autre solution, par exemple Jekyll ?

    Hugo est la version la plus efficace, écrit en Go et compilé, les performances se rapprochent sans les égaler de celles de Rust ou de C. Et il est maintenu, dispose d’une communauté qui maintient des thèmes permettant de facilement avoir un rendu à la mode. Jekyll est en Ruby qui n’est pas le plus performant des langages mais est très versatile. Jekyll est apparu avant Hugo ce qui explique sa notoriété.

    Ces deux logiciels ont popularisé la génération de sites statiques, mais ce ne sont pas les seuls, eleventry par exemple a déjà été couvert par un journal sur LinuxFr.org.

    Ma vie, mon œuvre

    Dans mon cas je ne me suis pas posé la question puisque je réponds à une demande d’une personne qui a déjà fait son choix, il faut migrer !

    Avant de me lancer dans l’aventure j’ai dû me renseigner, parce que j’opère bien un site statique qui me sert de vitrine et celui-ci est en Markdown sous Git, mais tout est fait à la main et je ne connais pas Hugo. Je ne suis pas non plus un grand utilisateur de WordPress, que j’ai toujours trouvé lourd, et d’ailleurs j’ai toujours eu un faible pour les challengers, et je m’étais penché sur Joomla qui a les mêmes défauts. Utiliser ces CMS c’est déjà avoir appris une façon de penser, avec les pages et les posts, cela ne m’a jamais paru intuitif.

    Donc j’étais absolument et résolument prêt pour cette migration !

    Vous pouvez à ce moment me demander pourquoi donc l’ai-je fait ?

    Parce qu’un ami me l’a demandé, parce qu’il rémunère pour cela et parce que je trouve que cela va dans le bon sens. Celui de l’éco-responsabilité, une sobriété qui ne transige pas avec la qualité et un mouvement vers plus d’indépendance.

    Donc je me renseigne.

    WordPress via le navigateur, Hugo via le terminal

    Si vous ne souhaitez pas utiliser de terminal et des scripts shells, alors je serais d’avis de vous déconseiller fortement de vous lancer dans l’aventure Hugo.
    Parce qu’Hugo c’est du Web as code, très exactement l’inverse du WYSIWYG le PETALE Pris à l’écrit tel à l’écran. Tout se fait en Markdown dans votre éditeur favori.
    Cela s’opère souvent via Git et le fait de pousser le commit git vers le serveur régénère le contenu du site.
    S’il est possible de le faire via un VSCodium, je reste sur mon Emacs favori, mais évidemment ceci un choix très personnel.
    Un bon éditeur de texte capable de te laisser saisir des codes Markdown est absolument nécessaire, un éditeur de texte dans ce cas ce n’est pas un traitement de texte, Libreoffice par exemple ne m’apparait pas comme l’outil adapté, mais je vous laisse juge.

    On installe le plugin, clic ! On importe le résultat et c’est fini !

    C’est assez évident en fait il suffit de suivre ce que propose le projet Hugo en matière de migration vers Hugo.

    Ça c’est ce que l’on souhaite et j’y ai presque cru.

    Il n’y a pas de plugin WordPress officiel pour exporter vers Hugo, mais il y en a pour exporter en Jekyll. Sachant que Hugo sait importer du Jekyll, cela semble évident.

    Tout d’abord il faut importer le plugin sous WordPress.
    Si cela semble évident quand le plugin est disponible dans le magasin des plugins WordPress, cela ne l’est plus quand il faut l’installer à la main.

    Dans mon cas, et peut être dans le vôtre aussi vous n’avez pas installé le WordPress, il vous a été fourni en tant que service hébergé, et c’est pourquoi vous êtes limités aux plugins officiels, quand encore, on vous y autorise.

    Donc en suivant le lien de migration depuis WordPress je lis (en anglais, mais je vous offre gratuitement la traduction) :

    wordpress-to-hugo-exporter

    Un plugin en un clic qui convertit tous les posts, pages, taxonomies, metadata, et settings en Markdown et YAML et déposable dans Hugo. (Note: Si vous avez des difficultés avec ce plugin, vous pouvez exporter le site pour Jekyll et utiliser le convertisseur intégré à Hugo listé ci-dessus)

    Oui mais non, je n’ai pas accès au backend.

    Et pourquoi ne pas juste installer un plugin officiel comme celui dont wordpress-to-hugo-exporter dérive ? Le jekyll-exporter

    Ce n’est pas un échec, mais ça n’a pas marché.

    Après l’installation du plugin et l’utilisation de l’export le site me réponds avec aplomb : 500 Internal ERROR.

    Plutôt que d’abandonner, je cherche sur le projet source s’il y a un bug en cours et effectivement : Issue #400 sur wordpress-static-site-exporter. Sur ce, je rajoute mes informations sur le bug et j’attends une réponse.

    Donc le ça fonctionne en un clic n’aura pas tenu bien longtemps, en attendant un correctif je me penche sur une alternative. Mais ne vous inquiétez pas, nous y reviendrons, si vous avez suivi le lien de l’issue vous le savez déjà !

    Exportez votre site WordPress et appliquez un outil magique !

    Ce n’est pas bien grave, il y a d’autres outils…

    blog2md
    Fonctionne sur l’XML exporté depuis le site gratuit votre VOTRE-DOMAIN.wordpress.com. Cela sauve aussi les commentaires approuvés sous forme YOUR-POST-NAME-comments.md à côté des posts.

    Ce projet n’a pas évolué depuis quatre ans, je ne vais pas choisir cette option.

    wordhugopress
    Un petit utilitaire écrit en Java qui exporte le site WordPress depuis la base de donnée et les resources (c’est-à-dire par exemple les images) stockées localement ou à distance. Ainsi la migration depuis des backups est possible. Support de multiples sites vers un seul site Hugo.

    Je n’ai pas accès à la base de données où à l’export des backups, je ne vais pas choisir cette option non plus.

    wp2hugo

    Celui-ci est un très bon candidat, sauf que je vends mon travail et la licence de cet outil est Attribution-NonCommercial-ShareAlike 4.0 International, donc je ne vais pas choisir cette option. Si mon budget avait été très important j’aurais envisagé de contacter l’auteur pour négocier, mais ce n’est pas le cas.

    Donc aucun de ces autres outils ne répond à mes besoins.

    La vérité est ailleurs ?

    Oui, mais il n’y a pas que site Hugo de référence non plus.

    Les forums et en particulier https://discourse.gohugo.io/t/wordpress-migration-url-rewriting/3827, mais il a été écrit il y a presque dix ans…
    Et dans mes pérégrinations hors des sentiers battus des scripts Python émergent https://www.infinitescript.com/2024/01/migrate-from-wordpress-to-hugo/.
    Ce guide aussi m’a inspiré https://fr.benchwiseunderflow.in/blog/guide-complet-migration-wordpress-hugo/ ceci dit fournir les scripts Python dans son blog sans l’indentation, ce n’est pas ce qui se fait de mieux.

    Voici la liste des projets que j’ai regardés, je n’en ai testé qu’une sous partie entre ceux utilisant de l’IA ou pour lesquelles mon utilisation ne respecterait pas la licence et celles dont le contenu semble trop vieux…

    Site Commentaire langage html -> markdown license testé
    https://github.com/benbalter/wordpress-to-jekyll-exporter plugin officiel nécessite une migration supplémentaire jekyll -> hugo php wordpress plugin Markdownify GPL-3.0
    https://github.com/SchumacherFM/wordpress-to-hugo-exporter basée sur une version du projet ci-dessus mais datant de 2014, a dérivé depuis. Ce n’est hélas pas un plugin officiel php wordpress plugin Markdownify GPL-3.0-or-later
    https://github.com/lonekorean/wordpress-export-to-markdown travailler sur l’export en XML it won’t migrate GUID correctly nodeJs javascript turndown -
    https://github.com/bradfeld/wp-to-hugo plus complet mais : IA generated Claude / typescript via API strip WordPress block comments nodeJs typescript turndown MIT License (& IA ?) Non : IA
    https://github.com/ashishb/wp2hugo attachment page post wp_navigation wp comments footnote go [[site_scrapping_vers_Hugo#johanneskaufmann_html_to_markdown]] Attribution-NonCommercial-ShareAlike 4.0 Non, licence non commerciale et c’est un travail commercialisé
    https://github.com/helgeklein/WordPress-Hugo-Migration-Scripts-HTML-Markdown/ https://helgeklein.com/blog/scripted-wordpress-html-to-hugo-markdown-migration/ post_type in (“post”, “page”)… donc pas de gestion des blocks python BeautifulSoup MIT
    https://github.com/some-programs/exitwp https://web.archive.org/web/20221120194327/https://www.justindunham.net/migrating-from-wordpress-to-hugo/ 2019 ? page et post + item_type_filter python beautifulsoup html2text ~ GNU GPL 3
    https://github.com/dreikanter/wp2md issues https://github.com/dreikanter/wp2md/issues python html2text
    https://fr.benchwiseunderflow.in/blog/guide-complet-migration-wordpress-hugo/ status “publish” post_type “post”, “page” le code fourni est à copier coller et non fonctionnel python pandoc
    https://www.infinitescript.com/2024/01/migrate-from-wordpress-to-hugo/ post de blog contenant le code python utilisé python re (regular expression python)
    https://github.com/palaniraja/blog2md Le projet a 4 ans et part de blogger et non de WordPress javascript ? absence de licence non testé

    C’est wordpress-export-to-markdown qui a remporté une partie du travail. Cela a nécessité l’installation de node puisque le code est en javascript.

    J’exporte donc le site via la fonction standard d’export de site WordPpress qui fourni un fichier XML.

    Cet export contient tout sauf les images et les autres ressources, donc il faudra que l’outil puisse les rechercher, et donc que le site WordPress soit toujours activé. Ceci ne peut donc pas se faire sur un site indisponible ou bien même déjà arrêté.

    On installe Hugo

    Et il faut un serveur, une vraie machine avec une adresse IP publique, un serveur web.
    Là où pour du WordPress un hébergeur fournit la solution, en Hugo le plus classique est tout de même de mettre en place son propre serveur. Avec tout ce qui va bien, et le certificat pour HTTPS.

    Mais avant de faire le pas, cela s'installe en local sur une machine de développement avec docker, podman, inclus ou bien même directement puisque ce n’est qu’un exécutable.

    sur une machine Linux :

    sudo apt install hugo
    

    ou

    snap install hugo
    

    Il suffit de lancer hugo server dans le répertoire du projet hugo et se connecter sur localhost avec l’URL qui a été fournie dans le terminal.

    Dans le cas d’une migration vous aurez forcément à modifier de nombreuses pages de votre site qui comportent des problèmes de code markdown mal converti depuis le HTML.

    Et il vous faudra utiliser des scripts, dans votre langage préféré, mais dans tous les cas l’utilisation d’expressions régulières sera nécessaire. C’est-à-dire : il faut connaître un minimum de programmation.

    Voici le genre de commande qui recherche tous les fichiers avec l’extension.md et supprime le 'Proudly powered by WordPress' dedans :

    text='Proudly powered by <a href="https://wordpress.org" rel="nofollow">WordPress</a>'
    find content -name '*.md' -print0 | xargs -0 sed -i 's|'"$text"'||g'
    

    Attention cette commande fonctionne, car le texte $text est compatible avec la syntaxe de commande sed en particulier utiliser un '|' dans la variable text serait problématique.

    En suivant la procédure d’installation rapide https://gohugo.io/getting-started/quick-start/ on va créer un dépôt git. Si par la suite on souhaite le répliquer pour le tester ailleurs alors il ne faudra pas oublier les submodules pour le thème, sinon la génération du site rendra un site vide.

    git clone user@server:quickstart --recurse-submodules mon_site
    cd mon_site
    hugo server
    

    On termine avec un firefox http://localhost:1313 par exemple pour voir en local.

    on pourra alors éditer le contenu sous content avec notre éditeur préféré et créer un commit git quand nous sommes contents de notre résultat local.

    git add content
    git commit -m 'édition numero xx du site'
    git push
    

    Cela doit pousser sur le git parent le contenu. Si le git parent est attaché à la production alors la production est mise à jour ainsi.

    C’est pas beau hein ?

    Le contenu généré par l’outil de migration ayant été copié dans le répertoire content du projet Hugo, il suffit de lancer le serveur Hugo pour qu’il soit délivré sur le port indiqué en console. En se connectant avec un navigateur firefox https://localhost:1313, le contenu apparait…

    Ah j’oubliais, en Hugo toute la présentation est contrôlée par le thème, ici le thème choisi est ananke, c’est celui proposé dans la documentation de démarrage rapide de Hugo

    Il y a du contenu, certes mais quand même il y a eu des dégâts collatéraux.

    Cliquez sur l’image pour voir la vidéo.

    vue comparée du site avant et pendant migration

    Les blocs réutilisables de WordPress

    Il s’agit d’une fonctionnalité ajoutée dans l’éditeur de WordPress Gutemberg, la possibilité de créer des blocs réutilisables qui seront référencés dans d’autres pages ou bien même dans d’autres blocs

    Pratiquement tous les outils d’export ne conservent pas les items qui ne sont ni de type page ni de type post et quand ils conservent les autres type, ils ne gèrent pas les blocs réutilisables.

    Dans le fichier d’export.xml de WordPress on les retrouve ainsi :

    <item>
    …
    <wp:post_id>610</wp:post_id>
    …
    </item>
    

    et sont utilisés par référence :

    <!-- wp:block {"ref":610} /-->
    

    Dans mon cas pour l’outil wordpress-export-to-markdown, j’ai créé une demande de fonctionnalité pour le support des blocs réutilisables.

    En pratique les outils perdent complètement le contenu de ces blocs.

    Une façon de résoudre le problème est d’utiliser la source HTML générée par WordPress directement et de la convertir en Markdown.

    Les <figure>

    Hugo ne gère pas le tag <figure>, il faut supprimer ces tags, sinon les images qu’ils contiennent n’apparaissent juste pas. Or WordPress génère souvent des blocks HTML avec des tags figure.

    Voici un script bash qui supprime le tag figure partout dans tous les fichiers.md de content.

    find_files=(find content -name '*.md' -print0)
    command2=(xargs -0 sed -i 's|</\?figure[^>]*[>]||g;')
    "${find_files[@]}" | "${command2[@]}"
    

    URL permanentes

    Il est crucial que les pages migrées se retrouvent au même endroit après migration. C’est crucial car cela fait partie du SEO, votre référencement, si vos pages changent de place, les moteurs de recherche vont vous perdre, tout comme les références depuis tout autre site.

    En Hugo c’est le champ urldans l’entête front-matter du fichier markdown qui sert à indiquer où la page destinée à être délivrée.
    Cette URL peut être totalement différente du répertoire dans lequel le fichier se trouve, même s’il est conseillé de conserver la mẽme hiérarchie, c’est une solution pratique.

    URL relatives

    WordPress délivre toutes ses pages avec des URL absolues dans le corps c’est-à-dire avec le nom du site intégré dans l’URL, ceci est un souci quand on souhaite déplacer le site, ou bien avec un site réplica lui aussi accessible en ligne mais sous une autre URL.

    Les expressions régulières sont là pour ça, il faut supprimer http://monsite du début des toutes les URL. Pour rappel, à l’intérieur d’une page HTML un lien href='/article/linuxfr.html' est une référence relative dans le site courant, si l’URL du site est https://example.com alors le lien avec l’URL absolue est au lien `href='https://example.com/article/linuxfr.html'.

    Si vous ne faites pas vous pourriez avoir la surprise lors de l’arrêt du site WordPress de ne plus avoir les images et autres ressources, car elles étaient sur le site original et non sur le nouveau site migré !

    voici un exemple en bash

    find_files=(find content -name '*.md' -print0)
    command2=(xargs -0 sed -i "s|https://${site_domain}||g")
    "${find_files[@]}" | "${command2[@]}"
    

    Le menu

    Le menu a été perdu, c’est ballot !
    Via l’export Hugo il n’y a pas de menu du tout, il est perdu.
    Dans WordPress le menu est supporté par du CSS les classes wp-block-navigation…
    En Hugo c’est le thème qui le gère, ici avec ananke il faut rajouter des entrées de menu avec menu.main, dans mon cas j’ai rajouté le menu globalement dans le fichier de configuration Hugo, mais il y a plusieurs façons de définir les menus en Hugo.

    Un site WordPress c’est un site web comme un autre

    Une autre approche est de considérer qu’un site WordPress c’est un site web comme un autre.
    Un navigateur n’a pas de code particulier pour visualiser un site WordPress, donc un site WordPress est juste un site web, certes avec beaucoup de JavaScript et CSS, mais un site web.
    Et un site web, ça se siphonne, et c’est facile, il suffit de regarder le projet internet archive, par exemple le site de LinuxFr.org le 2 avril 2018 pour s’en convaincre, il est très facile de récupérer le contenu visible d’un site web, à condition de connaître tous les points d’entrée et en pratique il suffit de partir de la page principale.
    Puisque vous migrez un site que vous possédez, il n’y a pas de souci à utiliser un aspirateur de site.

    Une fois le site récupéré, il y a des convertisseurs Markdown.

    En particulier j’ai employé le convertisseur de HTML vers Markdown de Johannes Kaufmann, qui est aussi une base pour d’autres projets de conversion pour des applications particulières dont WordPress.

    Et le tour est joué ! Ou presque…

    On repart de zéro et on mélange tout

    Si aucune des solutions ne fonctionne, chacune permet de créer une partie du site. En utilisant toutes les générations on peut récupérer les meilleurs pages.

    Dans mon cas le plugin officiel de migration de jekyll vers hugo a été corrigé et j’ai donc pu l’utiliser.

    En utilisant aussi des parties générées depuis le site statique, j’ai obtenu un résultat acceptable, mais cela ne s’est pas fait sans une série de petits scripts en bash à base de find et de sed et donc d’expression régulières, les fameuses regex.

    Variations mais pas sur le même thème

    Une fois le contenu cohérent, il est temps de tester d’autres thèmes Hugo pour donner au site une apparence différente.
    Ces thèmes aussi peuvent être personnalisés. La notion de thème existe déjà dans WordPress, donc vous ne devez pas être surpris, mais les thèmes de WordPress ne peuvent pas être transposés tels quels dans Hugo, par exemple le thème twentytwo désormais classique ne se résout pas en la copie de son continu sur Hugo.
    Mais passer à Hugo c’est aussi l’opportunité de se démarquer.

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    Reçu — 22 juin 2026 LinuxFr.org : les dépêches

    Revue de presse de l’April pour la semaine 25 de l’année 2026

    Par : echarp
    22 juin 2026 à 12:20

    Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

    [ZDNET] La Commission européenne a reculé sur le logiciel libre, critiquent les libristes

    ✍ Thierry Noisette, le dimanche 21 juin 2026.

    Bien qu’il marque des progrès, le projet de règlement européen publié par la Commission de Bruxelles a reculé, en particulier sur le principe du ’libre par défaut’, dénoncent le CNLL et l’April. La bataille va s’engager dans le ’trilogue’ avec le Parlement européen et le Conseil.

    Et aussi:

    [Next] Mastodon se lance dans les newsletters

    ✍ Mathilde Saliou, le jeudi 18 juin 2026.

    Outre des collections, la version 4.6 de Mastodon propose des newsletters, une fonctionnalité qui permettra aux internautes de suivre les travaux des…

    [Sud Ouest] Saint-Loubès: les logiciels libres s'invitent à la médiathèque

    ✍ Jean-Pierre Nowak, le jeudi 18 juin 2026.

    Des bénévoles de l’Association bordelaise des utilisateurs de logiciels libres et de Libre Tic ont animé un atelier pour présenter les avantages de l’informatique ouverte aux usagers de Saint-Loubès

    [ZDNET] L'arrivée d'Euro-Office 1.0 sème la zizanie dans le monde de l'open source: «La compatibilité n'est pas synonyme de souveraineté»

    ✍ Steven Vaughan-Nichols, le mardi 16 juin 2026.

    La nouvelle alternative open source basée sur le cloud à Microsoft 365 et Google Workspace est désormais disponible. Les partisans de LibreOffice critiquent vivement sa dépendance vis-à-vis des formats de documents Microsoft.

    [Silicon.fr] L'open source n'est plus 'gratuit par défaut'

    ✍ Philippe Leroy, le mardi 16 juin 2026.

    Utiliser un modèle open source implique désormais de comprendre son entraînement, de documenter précisément son usage, de garantir sa conformité avec les exigences réglementaires selon la classification du système.

    Et aussi:

    [cio-online.com] Open Source: la Cnaf s'engage dans le projet Catala de l'Inria

    ✍ Emmanuelle Delsol, le lundi 15 juin 2026.

    L’administration va contribuer au projet Open Source pour améliorer son moteur de règles et traduire le droit en code pour le calcul des prestations.

    [Basta!] «Se soucier des usagers»: un fournisseur d'accès à Internet citoyen veut reprendre SFR à la place de Bouygues, Free et Orange

    ✍ Rachel Knaebel, le vendredi 12 juin 2026.

    Bouygues, Free et Orange ont annoncé un accord pour reprendre, et démanteler, l’entreprise SFR. Il y avait pourtant une offre alternative, à 1 euro, venue d’un fournisseur d’accès à Internet associatif, comme il en existe des dizaines en France.

    [Les Numeriques] Je me suis passé de Google pendant un mois grâce à /e/OS et au Fairphone 6: la vie privée à portée de clics

    ✍ Corentin Bechade, le vendredi 12 juin 2026.

    Il n’y a pas qu’iOS et Android dans la vie. Si Google et Apple ont largement vampirisé le marché mobile, il existe une alternative européenne plus respectueuse de vos données personnelles et de votre vie privée: /e/OS. Après un mois d’utilisation, voici mon avis sur cet OS entièrement émancipé des géants du web.

    [cio-online.com] Walter Arnaud devient Dinum ; l'Etat accélère dans la création de l'Ariane

    ✍ Reynald Fléchaux, le vendredi 12 juin 2026.

    Les deux chargés de mission, censés repenser les rôles de la Dinum et de la DITP, en prennent la tête, suite au conseil des ministres du 10 juin. Le signe de la volonté du gouvernement d’accélérer dans la reprise en main de la stratégie numérique de l’Etat.

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    De la fermeture des comptes inactifs depuis 3 ans

    22 juin 2026 à 08:50

    En février 2023, nous avions décrit « les données à caractère personnel traitées, qu’elles soient ou non associées à un compte, le cycle de vie de ses données et le changement de politique concernant ce cycle de vie. » La règle a été mise en place au 28 juin 2023 (la date de dernière activité du compte ayant été mise en place au 31 mai 2023) :

    • les comptes inactifs pendant trois ans sont fermés et les données conservées inutiles au service supprimées ;
    • les comptes fermés depuis plus d’un an voient les données associées inutiles au service supprimées (cf dépêche d'évaluation 1 an après en 2024)

    Depuis trois ans, les comptes fermés (par la personne détenant le compte ou par l’équipe de modération sur les spams par exemple) voient donc leurs données minimisées. La nouveauté cette année était la fermeture des comptes inactifs depuis trois ans.

      Quelques chiffres pour donner une idée de l’évolution des comptes

      • un an, c’est 961 comptes ouverts (et 286 fermés depuis), entre le 01 octobre 2024 et le 30 septembre 2025 (basées sur les rétrospectives des quinzaines)
      • un an, c’est aussi 1607 tentatives de création de comptes, sur la même période (basé sur les identifiants en base de données), dont beaucoup ne sont visiblement jamais confirmés et donc jamais réellement ouverts (spam, erreur d’adresse, erreur sur le pseudo voulu, etc.)

      Application de la règle des 3 ans d’inactivité

      Regardons les statistiques conservées par archive.org du 11 avril dernier, soit avant l’échéance des trois ans d’inactivité du 31 mai dernier :

      • 53599 utilisatrices et utilisateurs ayant ou ayant eu des comptes (et encore présents en base de données)
      • 33150 comptes
      • 1384 comptes fermés

      Et comparons avec les statistiques au moment de l’écriture de la dépêche, en base de données on trouve :

      • 38847 utilisatrices et utilisateurs ayant ou ayant eu des comptes (et encore présents en base de données)
      • 18397 comptes
      • 12380 comptes fermés

      Il y a donc eu purge de plus de 14500 comptes et fermeture de plus de 10000 comptes au 31 mai 2026.

      Pourquoi certains comptes sont purgés ? Car ils n’avaient aucun contenu public ou commentaire public ou contribution à des contenus publics. Il peut s’agir de personnes n’ayant jamais rien eu à dire sur le site, de spammeurs n’ayant jamais réussi à publier quoi que soit, etc. La volumétrie est aussi due au stock puisque le traitement s’est appliqué à tous les comptes concernés depuis 1999 (année du plus vieux compte en base de données).

      Pourquoi certains comptes sont fermés ? Parce qu’ils restent associés un ou plusieurs contenus ou commentaires ou contributions publics. Les cas peuvent être multiples : la personne est décédée, la personne est passée à autre chose, la personne avait juste besoin de poser une question à un moment et n’est donc pas restée, la personne est depuis 3 ans en prison ou en orbite ou dans un sous-marin ou tout autre endroit hors-ligne, etc.

      Conséquences techniques ?

      Va-t-on réutiliser les identifiants libérés dans la base de données de comptes ? Il n’y a pas vraiment d’intérêt à le faire.

      A-t-on gagné sur le volume des sauvegardes ? La table des versions de dépêches pèse ~9 GiB pour ~430000 tuples, celle des commentaires ~3 GiB pour 2M de commentaires. La table des comptes n’est que la 11e plus volumineuse en base, avec 18 MiB. Donc non on ne gagne rien de significatif. Probablement moins que si on supprimait dès maintenant les encore présents en base 700 contenus non publics et 21900 commentaires non publics.

      Est-ce que tout le site va aller plus vite ? Non, ça ne va pas être perceptible sur les requêtes SQL.

      Quel serait le cas le plus favorable en termes de réduction des données ? L’anonymisation du compte et de tout ce qui est associé : cela supprime un compte bien sûr, mais ça permettait en théorie de fusionner des éditions de dépêches par exemple : si Anonyme, seul compte contributeur, a 82 éditions d’une même dépêche, alors des années après, on peut sans doute se contenter de ne garder que la première et la dernière édition par exemple (pour préserver dates et attribution). Et même si Anonyme a seulement les éditions 53 à 57 d’une dépêche, on pourrait faire de même sur cette partie contiguë.

      Aide sur le sujet

      P.S. : cette dépêche sera ma 500e dépêche publiée

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      Open Source Experience prolonge son appel à conférences jusqu’au 24 juin

      Initialement terminé le 14 juin dernier, l’appel à conférences du salon Open Source Experience (aka OSXP pour les intimes) est prolongé : les propositions peuvent être soumises jusqu’au 24 juin 2026 à 23 h 59. Quelques jours de plus pour finir le teaser d’un retour d’expérience, affûter un sujet technique ou sortir votre idée de conférence qui traîne dans votre pile À traiter.

      Et au passage le village des associations revient en force !

      Plus de détails dans la suite de la dépêche.

      Prolongation de l'appel à conférence

      Suite aux demandes de plusieurs acteurs de l’écosystème que nous ne nommerons pas, car ils ont procrastinés, les organisateurs d’OSXP repoussent la date limite de soumission. L’appel vise des conférences autour du libre et l’open source (forcément) et de la souveraineté numérique (mot très à la mode), avec une préférence assumée pour le concret :

      • Souveraineté numérique, gouvernance et modèles économiques open source
      • Infrastructures ouvertes, cloud et plateformes souveraines
      • IA ouverte, modèles, data et écosystèmes souverains
      • Cybersécurité, confiance et résilience open source
      • Plateforme applicative d'entreprise souveraine
      • Culture, compétences et métiers de l'open source

      Les propositions de conférences sont donc à déposer avant le 24 juin 2026 à 23 h 59 sur la page de l'appel à conférences. Si vous avez un sujet à partager, c’est le moment de le soumettre… ou de pousser gentiment quelqu’un de votre communauté à le faire.

      Et bientôt le village des Associations

      On profite aussi de cette dépêche pour glisser un petit teasing : l’appel à candidatures pour le village des Associations d’Open Source Experience sera bientôt relancé sur LinuxFr.org.

      Et il devrait y avoir de bonnes nouvelles pour les associations du libre. On n’en dit pas plus pour l’instant — oui, c’est vilain, mais c’est pour la bonne cause — et oui, j'utilise des tirets cadratins récursifs pour ne pas les laisser aux IA ;-)

      Affiche CFP OSXP prolongé

      Et rendez-vous les 9 et 10 décembre 2026 à Paris, porte de Versailles.

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      Reçu — 20 juin 2026 LinuxFr.org : les dépêches

      DarkMoon : un moteur libre de pentest autonome avec agents IA, MCP et outillage conteneurisé

      20 juin 2026 à 08:12

      DarkMoon est un projet libre de cybersécurité publié sous licence GNU GPLv3. Il propose un moteur de test d’intrusion automatisé, lancé en conteneur Docker, qui orchestre des outils de sécurité existants, des agents spécialisés et un modèle de langage configurable.

      Concrètement, l’utilisateur donne une cible autorisée. DarkMoon lance des étapes de reconnaissance, identifie des technologies exposées, choisit certains outils ou agents selon le contexte, puis produit des journaux et un rapport de pentest en Markdown.

      Logo DarkMoon

      Le projet est récent. Le premier commit visible sur GitHub date de novembre 2025, le dépôt a été rendu public en mai 2026, et une première release a été publiée récemment. Au moment de la rédaction, les mainteneurs indiquent un peu plus de 500 clonages du dépôt et environ 1300 téléchargements des images Docker. Ces éléments donnent un premier signal d’usage, sans en faire pour autant un outil éprouvé en production.

      Sommaire

      Ce que fait DarkMoon

      DarkMoon essaie de répondre à une question simple : peut-on automatiser une partie d’un pentest sans se limiter à lancer un scanner unique ?

      Le fonctionnement attendu est le suivant :

      1. on fournit une cible autorisée ;
      2. le moteur lance des outils de reconnaissance ;
      3. il collecte des indices : ports, services, CMS, API, frameworks, chemins, en-têtes, comportements applicatifs ;
      4. il choisit les modules utiles selon ce qu’il observe ;
      5. il exécute les outils dans un conteneur ;
      6. il conserve les journaux ;
      7. il génère un rapport Markdown.

      Un projet libre orienté sécurité offensive contrôlée

      DarkMoon est publié sous licence libre GNU GPLv3. Le dépôt GitHub contient les scripts d’installation, l’orchestration Docker, les composants de l’outil, les configurations et la documentation associée.

      Le projet n’a pas vocation à remplacer l’expertise humaine d’un pentester. Il vise plutôt à automatiser des tâches répétitives, à aider à la corrélation des résultats, et à produire des sorties plus facilement exploitables. Dans un audit réel, l’interprétation, la validation des constats, la priorisation et le respect du cadre légal restent des responsabilités humaines.

      L’usage prévu est strictement limité aux environnements autorisés: laboratoires, machines volontairement vulnérables, programmes de bug bounty, audits internes ou périmètres contractuels.

      Architecture générale

      DarkMoon repose sur trois blocs principaux :

      • un conteneur Docker qui fournit l’environnement d’exécution.
      • un lanceur darkmoon.sh pour démarrer les campagnes et suivre les journaux.
      • une logique d’orchestration qui choisit les outils ou agents à lancer selon les éléments détectés.

      La séparation entre le modèle, le contrôle et l’exécution est importante. Le modèle peut proposer une stratégie, mais les actions passent par une couche de contrôle avant d’être exécutées dans le conteneur. Cela permet de garder une trace des actions et de limiter l’exécution directe sur l’hôte.

      Installation

      L’installation documentée repose sur Docker et Docker Compose. L’utilisateur clone le dépôt, rend les scripts exécutables, puis lance l’installation.

      git clone https://github.com/ASCIT31/Dark-Moon.git
      cd Dark-Moon
      chmod +x install.sh darkmoon.sh
      ./install.sh

      Le script prépare l’environnement, construit les images nécessaires et initialise les volumes. Une fois l’installation terminée, DarkMoon peut être lancé depuis la racine du dépôt.

      ./darkmoon.sh

      Il est aussi possible de lancer directement une cible depuis la ligne de commande.

      ./darkmoon.sh "TARGET: http://172.19.0.3:3000"

      Démarrage d'une évaluation DarkMoon depuis l'interface terminal

      Choix du modèle de langage

      DarkMoon ne force pas un fournisseur unique de LLM. Lors de l’installation, on peut configurer un fournisseur cloud comme OpenAI, Anthropic ou OpenRouter, mais aussi un modèle local via Ollama, llama.cpp ou une URL compatible avec l’API OpenAI.

      C’est un point important pour un outil de sécurité. Selon le contexte, on peut préférer un modèle distant plus performant, ou un modèle local pour éviter d’envoyer des informations de cible, de journaux ou de résultats vers un service externe.

      Configuration du fournisseur LLM : cloud, modèle local ou endpoint compatible OpenAI

      Exemple de campagne

      Une campagne DarkMoon commence par la définition d’un périmètre. La forme minimale consiste à fournir une cible :

      ./darkmoon.sh "TARGET: http://172.19.0.3:3000"

      Une forme plus complète permet de préciser le programme, les cibles incluses, les exclusions, les familles de vulnérabilités à privilégier, le niveau de bruit acceptable et les règles d’engagement.

      ./darkmoon.sh "TARGET: https://app.example.org PROGRAM='Audit interne' TARGETS=*.example.org,API:https://api.example.org OUT=payments.example.org,10.0.0.0/8 FOCUS=sqli,rce,ssrf,idor EXCLUDE=brute-force NOISE=moderate FORMAT=standard RULES='POC only;no real user data'"

      Après le lancement, l’outil fournit un identifiant de session. Les journaux peuvent ensuite être suivis avec:

      ./darkmoon.sh --log <session_id>

      Commande de suivi des journaux d'une session DarkMoon

      Démonstration sur OWASP Juice Shop

      Une démonstration vidéo montre DarkMoon exécuté contre OWASP Juice Shop, une application volontairement vulnérable conçue pour l’apprentissage et les tests de sécurité applicative. Ce choix est important: il permet d’illustrer le fonctionnement du moteur sur une cible réaliste, mais explicitement prévue pour l’entraînement, sans viser un système tiers.

      La vidéo présente le déroulement général d’une campagne: lancement depuis la ligne de commande, analyse de la cible, collecte de signaux techniques, sélection des actions à mener et production progressive d’observations exploitables. Elle permet aussi de mieux comprendre la logique d’orchestration: DarkMoon ne se limite pas à lancer un unique scanner, mais enchaîne plusieurs étapes selon ce qu’il découvre.

      Lien de la démonstration : DarkMoon sur OWASP Juice Shop

      L’intérêt de Juice Shop dans ce contexte est double. D’un côté, l’application contient de nombreuses familles de vulnérabilités web connues, ce qui permet de tester la capacité de détection et d’enchaînement du moteur. De l’autre, elle fournit un cadre légal et reproductible pour expérimenter l’outil, comparer les résultats et améliorer les agents sans exposer de service réel.

      Détection et choix des actions

      Le moteur commence par collecter des signaux techniques : ports ouverts, services exposés, technologies web, frameworks, CMS, API, en-têtes HTTP, chemins visibles ou comportements applicatifs.

      Ces informations servent ensuite à choisir les actions suivantes. Une cible WordPress, une API GraphQL ou un environnement Kubernetes ne déclenchent pas les mêmes outils ni les mêmes agents.

      Résumé du modèle d'environnement détecté par DarkMoon

      Matrice de détection et sélection des agents DarkMoon

      Outils intégrés

      DarkMoon ne réécrit pas les outils de sécurité existants. Il les regroupe dans une image Docker et les appelle selon le contexte détecté.

      Parmi les outils cités dans la documentation ou dans les articles qui présentent le projet, on trouve notamment Naabu, Masscan, Nuclei, ffuf, sqlmap, Arjun, wafw00f, Subfinder, Katana, Waybackurls, httpx, WPScan, CMSeeK, Hydra, dig, ainsi que des outils liés à BloodHound, Impacket, kubectl, Kubescape ou Kubeletctl.

      Le point important n’est pas la liste exacte des outils, qui peut évoluer, mais la logique d’orchestration: détecter ce qui est pertinent, lancer l’outil adapté, lire la sortie, puis décider de l’étape suivante.

      Journaux et rapport Markdown

      Une campagne produit des journaux et des artefacts. L’utilisateur peut suivre l’exécution, consulter les étapes et récupérer les résultats dans les répertoires de sortie prévus.

      Sortie de journal d'une campagne DarkMoon

      DarkMoon génère aussi un rapport de pentest en Markdown. Ce choix est simple: le fichier est lisible dans un terminal, versionnable avec Git, relisible dans une forge, modifiable à la main et convertible ensuite en HTML ou en PDF.

      Le rapport doit conserver le contexte de la campagne : cible, périmètre, hypothèses, commandes ou actions utiles, preuves collectées, vulnérabilités relevées, criticité, impact potentiel et pistes de correction.

      Cadre d’usage et limites

      DarkMoon est un outil offensif. Il doit être utilisé uniquement sur des systèmes pour lesquels l’utilisateur dispose d’une autorisation explicite: laboratoire local, machine volontairement vulnérable, programme de bug bounty, audit interne ou périmètre contractuel.

      L’automatisation ne réduit pas les responsabilités de l’utilisateur: définir le périmètre, obtenir les autorisations, éviter les impacts de production et manipuler les données avec précaution.

      Les limites sont celles de tout outil de pentest automatisé:

      • faux positifs possibles.
      • faux négatifs possibles.
      • dépendance aux outils appelés.
      • dépendance au modèle de langage choisi.
      • interprétation humaine nécessaire.
      • risque de bruit sur les systèmes testés.
      • nécessité de tester en environnement maîtrisé avant tout usage sérieux.

      Un modèle peut proposer une action inutile, trop large ou mal adaptée au contexte. La couche de contrôle et les journaux sont donc utiles, mais ils ne dispensent pas d’une revue humaine.

      Contribuer

      Le projet est ouvert aux retours techniques. Les contributions les plus utiles concernent:

      • l’installation sur différentes distributions.
      • la documentation.
      • la reproductibilité des exemples.
      • la qualité des rapports Markdown.
      • la réduction des faux positifs.
      • l’ajout d’agents spécialisés.
      • la revue des scripts Docker et shell.
      • les garde-fous d’exécution.
      • les tests sur des laboratoires vulnérables.
      • les issues claires et reproductibles.

      Les remarques sur la clarté du fonctionnement sont également bienvenues, surtout pour éviter de présenter l’outil comme plus mature qu’il ne l’est réellement.

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      Reçu — 19 juin 2026 LinuxFr.org : les dépêches

      Estampille : l'outil de gestion de tests ultra léger.

      Voici Estampille. Estampille vise à remplacer les fichiers tableurs partout où l’installation d’une suite complète de tests (Squash, HPALM…) n’est pas possible. Il est distribué sous licence GNU GPL.

      Cet outil permet de rédiger des cas de test composés de pas de tests. Il permet d’exécuter manuellement ces cas de test autant de fois que nécessaire. Un cas de test peut être appelé dans d’autres cas de tests pour factoriser la rédaction des cas. Les résultats d’exécution sont exportables sous forme de dossiers PDF.
      Enfin une page de statistiques offre une vue générale de l’avancement des tests.

      Contrairement aux suites logicielles de tests existantes, Estampille n’a pas besoin de base de données, ni de serveur dédié. Les tests et exécutions de tests sont stockées sous la forme de fichiers JSON partageables facilement ; que ce soit par courriel, répertoire réseau partagé, synchronisation cloud, etc.

      Cet outil ultra léger (<300 ko tests unitaires compris) est écrit en python et utilise flask pour présenter l’interface graphique sur le navigateur web. Il fonctionne indifféremment sous Linux ou Windows.

      Voilà déjà la fin d’une dépêche courte pour un outil simple qui répond à un besoin concret.

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      La certification du matériel appliquée aux ordiphones: la sécurité comme prétexte pour constituer un oligopole ?

      Apple et Google font la promotion de leur technologie de certification de matériel.

      Au nom de la sécurité, les deux gros fournisseurs d’OS mobiles sont en train de verrouiller un marché où ils seraient les seuls acteurs mondiaux à décider qui a le droit d’utiliser tel ou tel matériel.

      Le principe

      Le but de ces technologies est d’interdire aux gens d’utiliser du matériel et du logiciel non approuvé par Google et Apple.

      Faussement présenté comme une fonctionnalité de sécurité, les banques et les gouvernements les adoptent avec enthousiasme, car cela leur permet d’imposer l’usage de logiciels privateurs à leurs clients/citoyens, quitte à sacrifier la souveraineté.

      Les technologies

      API Play Integrity de Google

      Cette API Android permet à une application de vérifier :

      1. qu’elle n’a pas été modifiée par l’utilisateur ;
      2. que l’utilisateur a bien payé pour l’utiliser ;
      3. que l’exécution n’a pas lieu sur un émulateur ;
      4. que le matériel sur lequel elle s’exécute est certifié par Google.

      Google play integrity api overview

      Quelques fournisseurs d’Android proposent des alternatives à ce service :

      API App Attest d'Apple

      https://developer.apple.com/documentation/devicecheck/preparing-to-use-the-app-attest-service

      Privacy Pass

      Ce protocole a pour but d’authentifier un utilisateur anonyme. Cela peut sembler contradictoire, mais il s’agit de remplacer les solutions pour stopper les vils bots (captcha, anubis…).

      Concrètement l’utilisateur doit obtenir un jeton avant d’accéder à un service.

      Malheureusement de vils humains d’Apple et Cloudflare ont trouvé opportun d’implémenter ce système en rendant obligatoire l’usage d’un matériel certifié.

      Anti privacy pass

      reCAPTCHA

      Cette solution de Google impose aussi l’usage des services Google pour vérifier un mobile pour pouvoir accéder à certains services, notamment des sites web.

      La certification de matériel du point de vue des utilisateurs

      Pour le consommateur, la certification du matériel (appliqué aux ordiphones) revient à :

      • limiter son choix de matériel neuf ;
      • limiter son choix de matériel d’occasion ;
      • accélérer l’obsolescence du matériel possédé.

      Bref il faudra plus régulièrement « tout racheter ».

      Paul Emploi

      Pour le citoyen, c’est :

      • l’usage obligatoire de logiciels privateurs ;
      • une inscription forcé et donc l’acceptation des contrats de société “agressives” sur la vie privée et les données personnelles.

      Pour les États et l’Union Européenne, c’est un nouvel abandon de souveraineté.

      Certifier du matériel, c’est privateur. Certifier des gens c’est pire.

      Si vous avez un diplôme d’ingénieur, un permis de chasse, un passe sanitaire ou un tatouage mafieux, vous savez que les organisations adorent certifier les personnes, par exemple pour être bien certaine de recruter un bon tireur pour une mission spéciale en pleine pandémie.

      Toutefois si vous êtes un braconnier antivax de l’école 42, vous pouvez aussi télétravailler du côté obscur, par exemple comme développeur Android.

      Enfin jusqu’ici, car Google demandera bientôt que tout développeur d’applications Android s’inscrive avec des obligations comme fournir une pièce d’identité officielle et lister tous ses identifiants d’applications actuels et futurs…

      Une campagne est en cours pour défendre le droit des braconniers antivax de l’école 42gens normaux de continuer à développer librement sur Android : https://keepandroidopen.org/fr/

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      Reçu — 18 juin 2026 LinuxFr.org : les dépêches

      ? Meilleures contributions LinuxFr.org : les primées de mai 2026

      18 juin 2026 à 10:48

      Nous continuons sur notre lancée de récompenser celles et ceux qui chaque mois contribuent au site LinuxFr.org (dépêches, commentaires, logo, journaux, correctifs, etc.). Vous n’êtes pas sans risquer de gagner un livre des éditions Eyrolles, ENI et D-Booker. Voici les gagnants du mois de mai 2026 :

      Les livres gagnés sont détaillés en seconde partie de la dépêche. N’oubliez pas de contribuer, LinuxFr.org vit pour vous et par vous !

      Les livres 📚 sélectionnés

      Bandeau LinuxFr.org

      Certaines personnes n’ont pas pu être jointes ou n’ont pas répondu. Les lots ont été réattribués automatiquement. N’oubliez pas de mettre une adresse de courriel valable dans votre compte ou lors de la proposition d’une dépêche. En effet, c’est notre seul moyen de vous contacter, que ce soit pour les lots ou des questions sur votre dépêche lors de sa modération. Tous nos remerciements aux contributeurs du site ainsi qu’aux éditions Eyrolles, ENI et D-Booker.

      Logo éditions ENI Logo éditions Eyrolles Logo éditions B-BookeR
           

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      ? Les journaux LinuxFr.org les mieux notés de mai 2026

      18 juin 2026 à 07:22

      LinuxFr.org propose des dépêches et articles, soumis par tout un chacun, puis revus et corrigés par l’équipe de modération avant publication. C’est la partie la plus visible de LinuxFr.org, ce sont les dépêches qui sont le plus lues et suivies, sur le site, via Atom/RSS, ou bien via partage par messagerie instantanée, par courriel, ou encore via médias sociaux.

      Bannière LinuxFr.org

      Ce que l’on sait moins, c’est que LinuxFr.org vous propose également de publier directement vos propres articles, sans validation a priori de lʼéquipe de modération. Ceux-ci s’appellent des journaux. Voici un florilège d’une dizaine de ces journaux parmi les mieux notés par les utilisateurs et les utilisatrices… qui notent. Lumière sur ceux du mois de mai passé.

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      Reçu — 17 juin 2026 LinuxFr.org : les dépêches

      La Fondation pour le progrès humain et le logiciel libre — « Libre à vous ! » du 9 juin 2026 — Podcasts et références

      278e émission « Libre à vous ! » de l’April. Podcast et programme :

      • sujet principal : la Fondation pour le progrès humain et le libre avec Antoine Vaskou et Vincent Calame
      • chronique « Que libérer d’autre que du logiciel » avec Antanak
      • chronique « Lectures buissonnières » de Vincent Calame sur « Présentation de la revue Curseurs »

      Rendez‐vous en direct chaque mardi de 15 h 30 à 17 h sur 93,1 MHz en Île‐de‐France. L’émission est diffusée simultanément sur le site Web de la radio Cause Commune. Vous pouvez nous laisser un message sur le répondeur de la radio : pour réagir à l’un des sujets de l’émission, pour partager un témoignage, vos idées, vos suggestions, vos encouragements ou pour nous poser une question. Le numéro du répondeur : +33 9 72 51 55 46.

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      Reçu — 16 juin 2026 LinuxFr.org : les dépêches

      Revue de presse de l’April pour la semaine 24 de l’année 2026

      Par : echarp
      16 juin 2026 à 05:34

      Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

      [Stratégies] La souveraineté numérique, à quel prix?

      ✍ Martin Carnot, le jeudi 11 juin 2026.

      264 milliards d’euros. C’est ce que les entreprises européennes versent chaque année à des acteurs américains pour leurs logiciels et services cloud, selon l’étude Asterès publiée en avril 2025. Un montant comparable à la facture énergétique du continent, qui en dit long sur l’enjeu de la souveraineté numérique.

      [ICTjournal] Lancement d'Euro-Office, sous le feu des critiques de LibreOffice

      ✍ Yannick Chavanne, le jeudi 11 juin 2026.

      Développée à partir d’un fork d’OnlyOffice et soutenue par plusieurs organisations européennes, Euro-Office entend promouvoir une alternative locale aux suites bureautiques dominantes. The Document Foundation, éditeur de LibreOffice, dénonce toutefois un projet en contradiction avec certains principes de souveraineté numérique.

      Et aussi:

      [Silicon.fr] Open source: ce que l'UE vise désormais

      ✍ Clément Bohic, le mardi 9 juin 2026.

      La nouvelle stratégie open source de l’UE ouvre des pistes en matière de gouvernance, de résilience et de commande publique.

      [clubic.com] Les Big Tech contrôlent plus de 70% du cloud européen: l'UE vient d'allouer 2 milliards d'euros à l'open source

      ✍ Guillaume Belfiore, le lundi 8 juin 2026.

      La Commission européenne a publié en fin de semaine dernière son paquet de souveraineté technologique. Ce dernier combine un Chips Act 2.0, une législation sur le cloud et l’IA, une feuille de route sur l’énergie et une stratégie open source inédite. Et il était temps. Aujourd’hui, l’UE achète plus de 80% de ses technologies numériques à des fournisseurs non européens.

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      Reçu — 12 juin 2026 LinuxFr.org : les dépêches

      Prenez 5 minutes pour répondre au questionnaire 2026 « Votre avis sur libre à vous ! »

      Libre à vous ! est l’émission de radio proposée depuis 2018 par l’April sur la radio Cause Commune, « la voix des possibles ». L'émission est diffusée chaque mardi de 15h30 à 17h00 sur 93,1 MHz en Île‐de‐France et simultanément sur le site web de la radio. Le podcast et la transcription sont disponibles après la diffusion.

      Nous proposons un questionnaire pour connaître l'auditorat de notre émission de radio. Vos réponses à ce questionnaire sont très précieuses pour nous : elles nous permettront d'évaluer l'impact de notre émission et de mieux vous connaître. De votre côté, ce questionnaire est une occasion de nous faire des retours.

      Vous pouvez répondre au questionnaire en quelques minutes (5 à 10 minutes).

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      Reçu — 10 juin 2026 LinuxFr.org : les dépêches

      Amnesty International France et la LDH - « Libre à vous ! » du 2 juin 2026 - Podcasts et références

      Deux-cent-soixante-dix-septième émission « Libre à vous ! » de l’April. Podcast et programme :

      • sujet principal : Quand les organisations de défense des droits humains se saisissent des enjeux numériques, avec Katia Roux, chargée de plaidoyer « technologie et droits humains » pour Amnesty International France et Maryse Artiguelong, coresponsable du groupe de travail « Libertés et technologies de l’information et de la communication » pour la Ligue des Droits Humains
      • La suite de Lectures buissonnières de Vincent Calame, sur l’ouvrage d’Isabelle Collet « Le numérique est l’affaire de toutes ».
      • Un nouvel épisode de À cœur vaillant, la voie est libre de Laurent et Lorette Costy : « Retex Ipsum Lorette »

      Rendez‐vous en direct chaque mardi de 15 h 30 à 17 h sur 93,1 FM en Île‐de‐France. L’émission est diffusée simultanément sur le site Web de la radio Cause Commune.

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      Revue de presse de l’April pour la semaine 23 de l’année 2026

      10 juin 2026 à 05:43

      Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

      [Les Numeriques] Ce navigateur open source ferme ses contributions, le code généré par IA sème trop le chaos

      ✍ Nassim Chentouf, le dimanche 7 juin 2026.

      Le code généré par IA sème le chaos chez Ladybird, navigateur open source. Résultat, c’est la fin des contributions extérieures. Il n’y aura que les responsables du projet qui pourront toucher au code.

      [Le Monde.fr] L’association HOP obtient un procès contre le fabricant d’imprimantes Epson

      Le mardi 2 juin 2026.

      Une première audience aura lieu à Nanterre le 2 juillet, huit ans après la plainte déposée par Halte à l’obsolescence programmée (HOP). L’association reproche notamment au constructeur de réduire à dessein la durée de vie de ses cartouches d’encre.

      [Les Numeriques] 'Argent public, code public': le logiciel libre devient prioritaire, l'Europe veut en finir avec Microsoft dans ses administrations

      ✍ Aymeric Geoffre-Rouland, le lundi 1 juin 2026.

      La Commission européenne élève le logiciel libre au rang d’instrument de politique industrielle, au même titre que les semi-conducteurs. Le CNLL salue l’ambition, mais pointe un budget qui frise l’anecdotique.

      Et aussi:

      [ZDNET] La sécurité open source est dans un état déplorable: IBM et Red Hat parient que 5 milliards de dollars et 20 000 ingénieurs pourront y remédier

      ✍ Steven Vaughan-Nichols, le lundi 1 juin 2026.

      Le projet Lightwell est une initiative basée sur l’IA visant à détecter et à corriger les failles de sécurité dans les logiciels libres à une échelle industrielle. Voici ce que nous savons à ce jour.

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      Reçu — 8 juin 2026 LinuxFr.org : les dépêches

      Lettre d'information XMPP de mars 2026

      N. D. T. — Ceci est une traduction de la lettre d’information publiée régulièrement par l’équipe de communication de la XSF, essayant de conserver les tournures de phrase et l’esprit de l’original. Elle est réalisée et publiée conjointement sur les sites XMPP.org et LinuxFr.org selon une procédure définie.

      Bannière de la lettre d'information XMPP

      Bienvenue dans la lettre d'information XMPP, ravi de vous retrouver ! Ce numéro couvre le mois de mars 2026.

      La lettre d'information XMPP vous est proposée par l'Équipe de communication de la XSF.

      Comme tout autre projet accompli par la XSF, la lettre d'information est le résultat du travail volontaire de ses membres et des personnes y contribuant. Si vous êtes satisfait des services et logiciels que vous utilisez peut-être, n'hésitez pas à dire merci ou aider ces projets.

      Vous souhaitez contribuer à l'équipe de communication de la XSF ? Lisez en bas de page.

        Sommaire

        Annonces de la XSF

        Appel à candidatures XSF

        Être un membre élu de la XMPP Standards Foundation est un engagement pour un standard ouvert et un engagement professionnel dans / pour la communauté XMPP. Devenir membre aide la XSF à rester une organisation saine, ce qui lui tient à cœur. Cela permet également d'obtenir un droit de vote pour les sujets techniques et administratifs au sein de la XSF. La candidature est un acte simple et gratuit qui vous permet également de vous impliquer plus facilement. Si vous êtes intéressés par rejoindre la XMPP Standards Foundation en tant que membre, merci de candidater pour notre 2ème appel trimestriel avant le 17 mai 2026 à 00:00 UTC.

        Évènements XMPP

        • Pour 2026, le XMPP Sprint à Berlin aura lieu en juin, du vendredi 19 au dimanche 21, dans les bureaux de la Wikimedia Deutschland e.V. à Berlin, en Allemagne. Si cet événement vous intéresse, venez nous rejoindre ! Pensez à vous inscrire ici, afin que nous sachions combien de personnes seront présentes et que nous puissions planifier en conséquence. Si vous avez des questions ou des interrogations, rejoignez-nous sur le salon de discussion : sprints@muc.xmpp.org!

        • XMPP au FOSSY 2026 : l'édition de cette année de FOSSY, la quatrième conférence annuelle Free and Open Source Software, se tiendra au mois d'août, du jeudi 6 au dimanche 9, à l'université de British Columbia à Vancouver au Canada. Comme toujours, la thématique XMPP sera présente, et l'appel à propositions est ouvert jusqu'au 30 avril 2026.
          Cette année encore, JMP a le plaisir d'annoncer sa proposition de financement pour les intervenants potentiels qui souhaiteraient animer une conférence sur la thématique XMPP. N'hésitez pas à vous rendre sur discuss@conference.soprani.ca pour demander plus d'informations.

        Vidéos et conférences XMPP

        Articles XMPP

        Nouvelles des logiciels XMPP

        Clients et Applications XMPP

        • aTalk a publié les versions 5.2.0 et 5.2.1 de son application de messagerie instantanée chiffrée Android supportant les appels vidéo et les fonctionnalités GPS. La première implémente la XEP-0384 (chiffrement OMEMO), le déchiffrement des messages OMEMO, met à jour smack pour prendre en charge la XEP-0420 (Chiffrement de contenu Stanza) ainsi que d’autres changements et corrections de bugs, tandis que la seconde corrige un bug de récupération des messages. Vous pouvez aller voir les journaux des versions intermédiaires de 5.1.0 à 5.2.0 et 5.2.0 à 5.2.1 pour tous les détails.

          • Conversations a sorti les versions 2.19.13, 2.19.14 et 2.9.15 for Android. Ces versions incluent des correctifs pour un plantage lors du changement de modèle d'accès au bundle OMEMO, un plantage en partageant des adresses XMPP Quicksy, un correctif pour la création d'un compte Quicksy depuis d'anciens téléphones, affiche les hats dans les salons publics le cas échéant, affiche un avertissement dans la discussion si un contact se trouve dans un autre fuseau horaire et qu'il fait nuit pour lui, une refactorisation de la gestion automatique du mode DND (ndt : ne pas déranger) (en se reposant sur le mécanisme DND du système sous-jacent), et un avertissement dans la fenêtre de discussion si le contact est en mode DND. Vous pouvez jeter un œil au journal des modifications pour tous les détails, ou encore consulter les journaux intermédiaires de 2.19.12 à 2.19.13, 2.19.13 à 2.19.14 et/ou 2.19.14 à 2.19.15.

        Conversations affichant l'heure locale du contact dans la fenêtre de chat

        • Cheogram a sorti la version 2.19.0-5 pour Android. Une version corrective qui répare de nombreux plantages, n'utilise plus jamais de résolution DNS itérative pour DNSSEC, utilise désormais jabber.fr comme serveur de secours, récupère les correctifs de sécurité du projet amont, permet la recherche d'émoji par émoji (par exemple pour les réactions), une meilleure logique isApp pour décider s'il faut afficher la liste des commandes par défaut ou non et corrige les avatars de salons sur d'anciens serveurs. N'oubliez pas de consulter le journal des modifications pour tous les détails.

        • Fluux Messenger a publié les versions 0.13.3 et 0.14.0 de son client XMPP moderne et multi-platforme pour les communautés et les organisations avec une liste d'ajouts, de nouvelles fonctionnalités, d'améliorations et de corrections de bogues bien plus longue que ce que nous pourrions mentionner ici ! Vous pouvez directement aller voir le journal des modifications complet ou lisez les journaux de modification intermédiaires entre les versions 0.13.2 et 0.13.3 et/ou les versions 0.13.3 et 0.14.0 pour tous les détails !

        Le client XMPP pour les équipes Fluux

        • Gajim a sorti la version 2.4.5 de son appli de chat libre et complète pour XMPP. Cette version vous informe lorsque quelqu'un a réagi à un de vos messages. Elle inclut également la mise à jour automatique du fuseau horaire, des améliorations pour macOS ainsi que des corrections de bugs. Merci pour toutes vos contributions ! Vous pouvez consulter le journal des modifications pour tous les détails.

        Mise à jour automatique de fuseau horaire de Gajim

        • Monal a publié la version 6.4.19 pour iOS et macOS comportant une liste assez conséquente de correctifs.
        • Monocles a publié la version 2.1.4 de son client de messagerie pour Android. Cette version apporte des corrections pour la modération des messages, les textes tronqués, la gestion des clics sur les liens, la disparition de la fenêtre contextuelle des réactions, la destruction des MUC, un plantage lorsque le corps du message n'est pas "spannable", l'autorisation de la caméra/micro dans la webview de l'interface de commande et le choix d'une solution de repli pour le « channel binding » lorsque le serveur ne prend pas en charge la XEP-0440 (SASL Channel-Binding Type Capability).

        • Poezio a publié la version 0.16 de son client XMPP en console. Cette version implémente XEP-0425 (Moderated Message Retraction) pour la modération côté réception, la XEP-0424 (Message Retraction) pour les événements de rétractation, la XEP-0377 (Blocking Command Reports) avec un nouveau plugin /report pour signaler le spam, une nouvelle commande /tcp-reconnect pour couper les connexions TCP sur les réseaux défaillants, une option tls_verify_cert pouvant être réglée sur false si l'utilisateur le souhaite, ainsi que plusieurs correctifs. Vous trouverez tous les détails dans l'annonce de publication.

        Test de rétractation d'un message modéré dans Poezio

        • Profanity a publié la version 0.17.0 de son client XMPP en console écrit en C. L'annonce de cette version est si longue qu'elle s'étend sur 200 lignes riches en informations, ce qui est bien plus que ce que nous pourrions lister ici, donc pensez à consulter le journal des modifications pour tous les détails !

        • Psi+ a publié l'installeur de la version 1.5.2132.0 de sa branche de développement du client XMPP Psi.

        • Wimsy a publié la version 0.0.5 de son client XMPP multi-platforme conçu avec Flutter.

        • xmpp-web a publié la version 0.12.0 de son client de discussions web léger pour le serveur XMPP. Vous pouvez lire le journal des modifications intermédiaire de 0.11.0 à 0.12.0 pour tous les détails.

        Serveurs XMPP

        • La communauté Ignite Realtime est heureuse d'annoncer la sortie de Openfire 5.0.4. Cette version poursuit les efforts pour fournir une série de versions 5.0.x stables pendant la finalisation de la version 5.1.0 qui approche. Veuillez consulter le journal des modifications pour tous les détails ou encore le journal intermédiaire entre les versions 0.5.3 à 0.5.4.

        • MongooseIM a publié MongooseIM 6.6.0 avec plus d'ajouts, de changements et de corrections que ce que nous pouvons raisonnablement énumérer ici ! Assurez-vous de lire le journal des modifications pour tous les détails !

        • ProcessOne a le plaisir d'annoncer une nouvelle version corrective : ejabberd 26.03. Elle apporte la prise en charge des pré-approbations d'abonnement, et plus de 100 révisions truffées de corrections de bogue, dont beaucoup sont dédiées au nouveau mod_invites, incluant également des correctifs de sécurité. Veillez à consulter le journal des modifications pour tous les détails et une liste complète des correctifs et améliorations dans cette version.

        Bibliothèques et outils XMPP

        Extensions et spécifications

        La XMPP Standards Foundation développe des extensions à XMPP dans sa série de XEP en plus des RFC XMPP. Des développeuses, développeurs et autres personnes expertes en normes du monde entier collaborent à ces extensions, élaborant de nouvelles spécifications pour les pratiques émergentes et affinant les méthodes existantes. Proposées par n'importe qui, celles qui remportent le plus de succès finissent par être classées comme finales ou actives, selon leur type, tandis que les autres sont soigneusement archivées comme différées. Ce cycle de vie est décrit dans la XEP-0001, qui contient les définitions formelles et canoniques des types, des états et des processus. Vous pouvez en savoir plus sur le processus de normalisation ici. La communication autour des normes et des extensions se fait via la liste de diffusion des normes (archives en ligne).

        Extensions proposées

        Le processus de développement d'une XEP commence par la rédaction d'une idée et sa soumission à l'éditeur XMPP. Dans un délai de deux semaines, le Conseil décide d'accepter ou non cette proposition en tant que XEP expérimentale.

        • Mentions explicites
          • Cette spécification définit un moyen de mentionner explicitement une personne ou un groupe de personnes.

        Nouvelles extensions

        • Pas de nouvelle XEP ce mois-ci.

        Extensions déférées

        Si une XEP expérimentale n’est pas mise à jour pendant plus de douze mois, elle sera retirée de la catégorie Expérimentale pour être classée comme Déférée. Si une mise à jour intervient, la XEP sera replacée dans la catégorie Expérimentale.

        • Pas de XEP déférée ce mois-ci.

        Extensions mises à jour

        • Version 0.2.1 de XEP-0461 (Réponses aux messages)
          • Mise à jour de l'exemple pour utiliser l'espace de noms de secours adéquat. (mye)
        • Version 0.1.1 de XEP-0473 (OpenPGP pour XMPP Pubsub)
          • Correction d'une incohérence entre le texte et l'exemple ; c'est l'attribut key qui porte l'identifiant du secret partagé (auparavant c'était secret). (jp)
        • Version 0.1.1 de XEP-0493 (Connexion client OAuth)
          • Correction de la référence à la RFC 7628 pour SASL OAUTHBEARER (Éditeur XEP : dg)
        • Version 0.1.1 de XEP-0511 (Métadonnées de lien)
          • Ajout d'une considération de sécurité. Ajout d'un texte alternatif à l'exemple. (spw)

        Dernier appel

        Les derniers appels sont lancés une fois que tout le monde semble satisfait de l'état actuel d'une XEP. Une fois que le Conseil a décidé que la XEP semble prête, l'Éditeur XMPP émet un dernier appel pour recueillir des commentaires. Les commentaires recueillis lors du dernier appel peuvent aider à améliorer la XEP avant de le renvoyer au Conseil pour qu'il passe à l'état Stable.

        • Dernier appel à commentaires sur la XEP-0377 (Blocking Command Reports)
          • Ce dernier appel commence le 2026-03-31 et devrait se terminera le 2026-04-14 à la fin de la session de travail.

        Extensions stables

        • Pas de XEP passant à stable ce mois.

        Extensions dépréciées

        • Pas de XEP dépréciée ce mois.

        Extensions rejetées

        • Pas de XEP rejetée ce mois.

        Partagez les nouvelles

        Veuillez partager cette nouvelle sur d'autres réseaux :

        Consultez également notre flux RSS !

        Vous recherchez des offres d'emploi ou souhaitez engager un consultant professionnel pour votre projet XMPP ? Consultez notre tableau d'affichage des offres d'emploi XMPP.

        Contributions et traductions de la lettre d'information

        Il s'agit d'un effort communautaire, et nous tenons à remercier les traductrices et traducteurs pour leur contribution.
        Les bénévoles et les nouvelles langues sont les bienvenues !
        Les traductions de la lettre d'information XMPP seront publiées ici (avec un certain retard) :

        Contributions à la lettre d'information de ce mois-ci : emus, cal0pteryx, Gonzalo Raúl Nemmi, Ludovic Bocquet, Sairam Bisoyi, XSF iTeam

        Contributions à la traduction :

        Aidez-nous à créer la lettre d'information

        Cette lettre d'information XMPP est produite en collaboration avec la communauté XMPP. Chaque numéro mensuel est rédigé dans ce simple pad. À la fin de chaque mois, le contenu du pad est fusionné dans le dépôt GitHub de la XSF. Nous sommes toujours ravis d'accueillir de nouvelles personnes contributrices. N'hésitez pas à rejoindre la discussion dans notre groupe de discussion Comm-Team (MUC) et à nous aider ainsi à poursuivre cet effort communautaire. Vous avez un projet et souhaitez le faire connaître ? N'hésitez pas à partager vos actualités ou événements ici, et à les promouvoir auprès d'un large public.

        Tâches que nous effectuons régulièrement :

        • collecte d'actualités dans l'univers XMPP
        • résumés courts d'actualités et d'événements
        • résumé de la communication mensuelle sur les extensions (XEP)
        • révision du projet de lettre d'information
        • préparation d'images pour les médias
        • traductions
        • communication via les comptes des médias

        Licence

        Cette lettre d'information est publiée sous licence CC BY-SA.

        Commentaires : voir le flux Atom ouvrir dans le navigateur

        Nouveautés de juin 2026 de la communauté Scenari

        Scenari est un ensemble de logiciels open source dédiés à la production collaborative, publication et diffusion de documents multi-support. Vous rédigez une seule fois votre contenu et vous pouvez les générer sous plusieurs formes : site web, PDF, OpenDocument, diaporama, paquet SCORM (Sharable Content Object Reference Model)… Vous ne vous concentrez que sur le contenu et l’outil se charge de créer un rendu professionnel accessible et responsive (qui s’adapte à la taille de l’écran).

        À chaque métier/contexte son modèle Scenari :

        • Opale pour la formation 
        • Dokiel pour la documentation 
        • Optim pour les présentations génériques 
        • Topaze pour les études de cas 
        • Parcours pour créer des scénarios de formation 
        • et bien d’autres…

        Sommaire

        🚀 Visio de découverte de Scenari

        icone découverte de Scenari|200x200

        🤔 Tu as des questions sur #Scenari avant de tester ?
        🧙‍♂️ Tu voudrais une petite #demo ?
        🚀 Tu commences à utiliser #Scenari et tu as besoin d’un peu de soutien ?

        🗓️ rdv vendredi 12 juin 2026 de 16h00 à 17h00 sur https://scenari.org/visio/miniwebinaire

        On t’expliquera tout !

        📣 Lien Agenda du Libre
        📣 Lien Mobilizon
        📣 Lien LinkedIn

        💗 Parole de la communauté

        Mon premier contact avec Scenari date de 2010 au Centre Régional de Documentation Pédagogique de Montpellier où nous cherchions, avec l'équipe de formateurs que je coordonnais, à disposer d'un outil pour les supports de formation créés collaborativement. Rapidement, nous avons déployé un serveur Scenari qui nous a permis, grâce à Opale et sa gestion des versions, de disposer d'une banque de définitions utilisables dans certains contextes. Nous avons ensuite développé nos usages avec Dokiel, pour toutes les applications sur lesquelles nous formions, mais aussi WebMedia.

        L'organisation mise en place a préfiguré le modèle Canoprof, grâce au travail mené par Christophe Rhein en Limousin et Bernard Gugger en Bourgogne avec lesquels j'ai eu le plaisir de travailler.

        Scenari a ensuite accompagné ma vie professionnelle à Centrale Méditerranée, où j'ai participé à un groupe de travail menée par l'Université de Lille pour créer une documentation mutualisée sur Moodle. Ici encore, tout le potentiel collaboratif de Scenari a fait merveille en mettant autour de la table (ou plutôt de l'ordinateur !) des établissements utilisateurs de Moodle avec des usages très différents.

        Enfin, lorsque j'ai rejoint en 2024 le Centre Ministériel d'Appui aux formations à distance, j'ai eu la joie de rejoindre une équipe très impliquée dans l'utilisation de Scenari grâce au travail de Guy Vedrenne et Frédéric Waymel. Au quotidien, nous utilisons majoritairement le modèle Opale, mais également Dokiel, Webmedia et Topaze. Notre usage d'un serveur Scenari permet une culture d'équipe autour de l'outil et nous sommes en train de déployer les fonctions de relecture intégrées à Scenari pour faciliter les recettes. Nous embarquons également des contenus H5P dans Opale pour enrichir les activités proposées aux apprenants.

        Photo de Stephen Lédé Stephen Lédé, ingénieur e-formation au Secrétariat Général des Ministères des Territoires Écologie Logement.

        Modèles utilisés : Opale, Topaze, Dokiel, Webmedia

        📣 Derniers jours pour s’inscrire aux Rencontres Scenari 2026

        Rencontres Scenari 2026 inscriptions derniers jours|200x200

        La période d’inscription aux Rencontres Scenari 2026 à l’ENSAM Aix-en-Provence commence à toucher à sa fin !

        Rejoins-nous du lundi 22 (après-midi) au vendredi 26 (matin) juin. N’attends pas !

        L’équipe de l’ENSAM Aix a présélectionné quelques hôtels proches. Il y a aussi quelques chambres du CROUS disponibles à tarif très économique mais en quantité limitée. Les détails sur le site des Rencontres.

        📣 Modèles Scenari nouvellement référencés

        icone référencements Scenari|169x200

        Pour contribuer à la diffusion des logiciels Scenari, ceux-ci sont référencés dans différents catalogues. Sur le Comptoir du libre notamment, plusieurs fiches de modèle Scenari ont été ajoutées : Parcours, Process, Lexico et IDKey. Merci à Camila pour ce travail !

        Sur chaque fiche, tu peux te déclarer comme utilisateur, prestataire, et apporter un témoignage. On t’invite à prendre 5min pour le faire ! 🙏

        Retrouve l’ensemble des fiches sur la page wiki dédiée du forum et contacte Sandrine si tu penses que tu peux prendre en charge la maintenance d’une fiche.

        📣 Tutoriel et gabarits Scenari pour les profs de SVT

        icone tutos|200x119

        Dephine Séchet, adhérente de l’association, professeure de SVT et formatrice académique a créé un tutoriel et des gabarits très complets basés sur Canoprof et sur Opale, et destinés aux enseignant⋅e⋅s de Sciences de la Vie et de la Terre.

        Comme indiqué par Delphine : Les logiciels Opale et Canoprof avec des gabarits adaptables et des ressources professionnelles intégrés, sont adaptés pour préparer ses cours, et accompagner différentes dimensions du travail d'un enseignant.

        📣 Besoin d’un coup de pouce pour la communauté

        icone coup de pouce|200x181

        Tu aimerais te faire la main sur Webmedia, ou tu as simplement un peu de temps à dédier à l’association ?

        On recherche un⋅e volontaire pour créer des publications Webmedia des conférences des Rencontres passées.

        Ça permettra de tirer parti au maximum des vidéos des conférences en les enrichissant et ça fera de chouettes demonstrateurs pour Webmedia.

        Si tu peux donner un coup de main (même petit), contacte direction@scenari.org.

        📣 « Archipel 2026 » sur les enjeux de l’Anthropocène (Compiègne - 6 au 9 juillet)

        logo Congrès Archipel|200x173

        Si tu aimes nos conférences décalées aux Rencontres Scenari, tu vas aimer Archipel 2026 consacré aux enjeux socio-écologiques.

        Stéphane Crozat, un des créateurs de Scenari, ancien membre du bureau de l'association, et adhérent depuis toujours, est co-organisateur de cet événement. Hugues Choplin, qui nous avait présenté "Un ingénieur low-tech est-il possible ?" lors des Rencontres 2022 est aussi dans le comité d'organisation.

        Cette conférence pluridisciplinaire accordera une importance toute particulière aux travaux collectifs des participants, à la fois dans les symposiums du matin et dans les ateliers de l’après-midi.

        Les inscriptions sont ouvertes jusqu'au 12 juin.

        Tu noteras un bel exemple d'usage de Optim pour faire le site Archipel 2026.

        ✨ Le savais-tu ?

        Les générateurs diaporama d’Opale, formation Dokiel et Optim 26 (qui arrivera prochainement), affichent par défaut la jauge d’avancement des diapositives dans un format défini (sur Opale, elle est exprimée en % par exemple).

        Tu veux changer ça ? C’est possible 🤩

        Il suffit de faire un skin guidé avec SCENARIstyler et d’y mettre un petit bout de code javascript :

        ➡️ Pour Diaporama Opale : slideshow.fCounterTemplate = '<span class="blkPercent">øblock%ø%</span>';

        ➡️ Pour Diaporama formation Dokiel : slideshow.fCounterTemplate = '<span class="sld">øcurrentSlideø</span><span class="blk">.øcurrentBlockInSlideø</span>';

        ➡️ Pour Diaporama Optim 26 : slideshow.fCounterTemplate ='<span class="blkPercent">øblock%ø%</span>';

        À la place de l’expression entre les caractères ø tu peux mettre :

        • øcurrentSlideø : numéro de la diapositive actuelle
        • øtotalSlidesø : nombre total de diapositives
        • øcurrentBlockø : numéro du bloc actuel dans le diaporama
        • øcurrentBlockInSlideø : numéro du bloc actuel dans la diapositive actuelle
        • øtotalBlocksø : nombre total de blocs dans le diaporama
        • øblock%ø : pourcentage de blocks dans le diaporama
        • øslide%ø : pourcentage de diapositives dans le diaporama

        On peut même combiner les différents affichages comme par exemple :

        slideshow.fCounterTemplate = '<span class="blkPercent">øcurrentSlideø / øtotalSlidesø</span>'; pour afficher le numéro de la diapositive actuelle / nombre total de diapositives.

        📊 Le chiffre du mois

        27 27, c’est en moyenne le nombre de nouveaux sujets de discussion créés chaque mois sur le forum Scenari.

        🦋 Scenari présent dans …

        • Le CSIESR a diffusé l’annonces des Rencontres Scenari 2026 à sa liste de membres.
        • L’April a diffusé l’annonce des Rencontres Scenari 2026 dans son bulletin d’information.

        Commentaires : voir le flux Atom ouvrir dans le navigateur

        Podcast Projets Libres saison 4 épisode 19 : facturation électronique, état d’avancement pour les communautés Dolibarr et Odoo

        Titre de l'image
        Dans ce nouvel épisode, on reparle de la facturation électronique, qui arrive en France à partir de septembre 2026 ! 📢 🎧

        Après avoir introduit le sujet dans un épisode précédent, nous voyons aujourd'hui :

        • les évolutions de la réforme en elle-même avec l'introduction du projet de loi finance 2026
        • l'état des implémentations dans Dolibarr, Odoo et module OCA
        • le déploiement de PDP Libre, sa gouvernance et son choix de plate-forme agréée.

        Autour de la table :

        • Alexis de Lattre (Akretion), membre de l'Odoo Community Association (OCA)
        • Maxime Kohlhass (ATM Consulting), membre de la communauté Dolibarr
        • Philippe Scoffoni (OpenDSI), membre de la communauté Dolibarr et président de PDP Libre

        Commentaires : voir le flux Atom ouvrir dans le navigateur

        ❌