Vue normale

La Commission européenne piratée : ShinyHunters revendique le vol de 350 Go de données

30 mars 2026 à 08:51

la Commission européenne a confirmé le 27 mars avoir été victime d'une cyberattaque visant l'infrastructure cloud de sa plateforme Europa.eu. Le groupe ShinyHunters revendique l'opération et affirme avoir exfiltré plus de 350 Go de données.

Apple Gives FBI a User's Real Name Hidden Behind 'Hide My Email' Feature

Par : BeauHD
27 mars 2026 à 03:30
An anonymous reader quotes a report from 404 Media: Apple provided the FBI with the real iCloud email address hidden behind Apple's 'Hide My Email' feature, which lets paying iCloud+ users generate anonymous email addresses, according to a recently filed court record. The move isn't surprising but still provides uncommon insight into what data is available to authorities regarding the Apple feature. The data was turned over during an investigation into a man who allegedly sent a threatening email to Alexis Wilkins, the girlfriend of FBI director Kash Patel. "On or about February 28, 2026, Person 1 received an email from the email address peaty_terms_1o@icloud.com," the affidavit reads. Earlier on, the document explicitly says that Person 1 is Alexis Wilkins. [...] The affidavit says Apple then provided records that indicated the peaty_terms_1o@icloud.com email address was associated with an Apple account in the name of Alden Ruml. The records showed that account generated 134 anonymized email addresses, according to the affidavit. Law enforcement agents later interviewed Ruml and he confirmed he had sent the email, the affidavit says. Ruml said he sent the email after reading a February 28 article about how the FBI was using its own resources to provide security to Wilkins. The specific article is not named or linked in the affidavit, but a New York Times article published that same day described how Patel ordered a team to ferry his girlfriend on errands and to events.

Read more of this story at Slashdot.

ÉducaLibre 2026 sera ce que nous en ferons ensemble. À bientôt à Bruxelles.

26 mars 2026 à 06:45

ÉducaLibre 2026 : appel à propositions d'ateliers, conférences et tables rondes

Bruxelles, 4-6 juillet 2026—Université libre de Bruxelles

Un rendez-vous européen qui manquait

Partout en Europe, des enseignants innovent avec des logiciels libres, des développeurs créent des outils pédagogiques ouverts, des makers fabriquent, des chercheurs explorent, des artistes partagent. Ces initiatives foisonnent—mais restent trop souvent isolées, ignorées les unes des autres, condamnées à réinventer sans cesse la même roue.

ÉducaLibre veut changer cela.

Du 4 au 6 juillet 2026, l'Université libre de Bruxelles accueille la première édition de ce rendez-vous européen des communs éducatifs : trois jours pour croiser les regards, partager les expériences, tisser des collaborations durables, et construire ensemble les ressources pédagogiques libres de demain.

L'événement est organisé par l'ASBL EduCode, qui avait déjà porté les éditions EduCode 2018 (1200 participants au BOZAR), 2019 et 2020, et dont certains membres ont contribué à l'organisation des RMLL 2013 à Bruxelles. Le lieu—le bâtiment U de l'ULB, domicile du FOSDEM depuis plus de vingt ans—n'a pas été choisi par hasard.

Ce qu'on y fera

Cinq pistes thématiques en parallèle :

  • politiques publiques et souveraineté numérique
  • pédagogie et pratiques de classe (GeoGebra, Moodle, Python, NumWorks, LaTeX, …)
  • administration et déploiement technique dans les établissements
  • innovation, IA et recherche en éducation
  • économie et entrepreneuriat du libre éducatif

Et une piste transversale : art, musique, création, poésie—parce que l'éducation se nourrit aussi de culture et de sensibilité.

En parallèle : des ateliers pratiques, des hackathons, des démonstrations, des tables rondes, des stands de projets. Le tout sous licences libres, avec captation vidéo publiée en CC-BY-SA.

Public attendu : 500 à 800 participants de toute l'Europe, enseignants du primaire au supérieur, développeurs, décideurs politiques, chercheurs, artistes, entrepreneurs.

L'appel à propositions est ouvert

C'est là que vous entrez en scène.

Vous utilisez un outil libre en classe et vous avez envie de le faire découvrir ? Vous avez mené une migration réussie dans votre établissement ? Vous développez un projet éducatif libre que le monde devrait connaître ? Vous avez des choses à dire sur la souveraineté numérique dans l'éducation, sur les modèles économiques du libre, sur l'IA et ses enjeux pédagogiques ?

Proposez une intervention : https://propositions.educalibre.eu

Formats acceptés :

  • atelier pratique (1h30)
  • conférence ou présentation (45 min)
  • table ronde ou débat (1h15)
  • démonstration de projet ou d'outil (30 min)
  • hackhaton
  • et toute autre forme que vous imaginez

Les langues de l'événement sont le français, le néerlandais, l'anglais et l'allemand—mais toute proposition dans une autre langue européenne sera examinée avec bienveillance.

La date limite pour soumettre une proposition est fixée au 14 avril 2026.

Pourquoi ça compte

L'éducation européenne est à un tournant. Le Schleswig-Holstein migre massivement vers le libre. La France structure ses politiques publiques autour de solutions souveraines. Des expériences remarquables existent au Kerala, en Catalogne, dans de nombreuses communes belges et françaises. Mais ces expériences ne se parlent pas assez.

ÉducaLibre n'est pas une conférence de plus où l'on écoute passivement des experts. C'est un espace horizontal, construit par et pour ses participants. Le programme sera ce que la communauté en fera.

Parmi les intervenants déjà pressentis :
1. Alexis Kauffmann (direction du numérique éducatif, ministère de l'éducation nationale français),
2. Frank Karlicheck (Nextcloud),
3. Tristan Nitot,
4. Pierre Pezzardi (Dinum)
5. Emmanuel Zimmert (ladigitale.dev)
6. des représentants de Framasoft, April, Aful, la FSFE, et des décideurs politiques belges et européens.

Pour aller plus loin

Tous les contenus produits seront publiés sous licence CC-BY-SA 4.0.

Commentaires : voir le flux Atom ouvrir dans le navigateur

« Il ne prend pas de vacances » : ces chiens robots à 300 000 $ surveillent des data centers aux États-Unis

20 mars 2026 à 15:06

Face à l’essor des infrastructures dédiées au cloud et à l’intelligence artificielle, plusieurs exploitants américains de centres de données expérimentent des robots quadrupèdes pour renforcer la surveillance et l’inspection de leurs sites.

Federal Cyber Experts Called Microsoft's Cloud 'a Pile of Shit', Yet Approved It Anyway

Par : BeauHD
18 mars 2026 à 16:00
ProPublica reports that federal cybersecurity reviewers had serious, yearslong concerns about Microsoft's GCC High cloud offering, yet they approved it anyway because the product was already deeply embedded across government. As one member of the team put it: "The package is a pile of shit." From the report: In late 2024, the federal government's cybersecurity evaluators rendered a troubling verdict on one of Microsoft's biggest cloud computing offerings. The tech giant's "lack of proper detailed security documentation" left reviewers with a "lack of confidence in assessing the system's overall security posture," according to an internal government report reviewed by ProPublica. For years, reviewers said, Microsoft had tried and failed to fully explain how it protects sensitive information in the cloud as it hops from server to server across the digital terrain. Given that and other unknowns, government experts couldn't vouch for the technology's security. Such judgments would be damning for any company seeking to sell its wares to the U.S. government, but it should have been particularly devastating for Microsoft. The tech giant's products had been at the heart of two major cybersecurity attacks against the U.S. in three years. In one, Russian hackers exploited a weakness to steal sensitive data from a number of federal agencies, including the National Nuclear Security Administration. In the other, Chinese hackers infiltrated the email accounts of a Cabinet member and other senior government officials. The federal government could be further exposed if it couldn't verify the cybersecurity of Microsoft's Government Community Cloud High, a suite of cloud-based services intended to safeguard some of the nation's most sensitive information. Yet, in a highly unusual move that still reverberates across Washington, the Federal Risk and Authorization Management Program, or FedRAMP, authorized the product anyway, bestowing what amounts to the federal government's cybersecurity seal of approval. FedRAMP's ruling -- which included a kind of "buyer beware" notice to any federal agency considering GCC High -- helped Microsoft expand a government business empire worth billions of dollars. "BOOM SHAKA LAKA," Richard Wakeman, one of the company's chief security architects, boasted in an online forum, celebrating the milestone with a meme of Leonardo DiCaprio in "The Wolf of Wall Street." It was not the type of outcome that federal policymakers envisioned a decade and a half ago when they embraced the cloud revolution and created FedRAMP to help safeguard the government's cybersecurity. The program's layers of review, which included an assessment by outside experts, were supposed to ensure that service providers like Microsoft could be entrusted with the government's secrets. But ProPublica's investigation -- drawn from internal FedRAMP memos, logs, emails, meeting minutes, and interviews with seven former and current government employees and contractors -- found breakdowns at every juncture of that process. It also found a remarkable deference to Microsoft, even as the company's products and practices were central to two of the most damaging cyberattacks ever carried out against the government.

Read more of this story at Slashdot.

« Une réponse stupide à une question stupide » : le patron de Microsoft balaie les craintes françaises sur l’accès américain à nos données

10 mars 2026 à 16:32

En juin 2025, le directeur juridique de Microsoft France admettait devant le Sénat ne pouvoir garantir formellement que les données hébergées en Europe soient totalement à l'abri d'une saisie par les autorités américaines. Un aveu que Numerama a pu soumettre en mars 2026 directement à Brad Smith, l'actuel président de Microsoft.

Amazon's Bahrain Data Center Targeted By Iran For US Military Support

Par : BeauHD
5 mars 2026 à 16:00
Iranian state media said on Wednesday that it targeted Amazon's data center in Bahrain due to the company's support of the U.S. military. The drone strike that occurred on Sunday disrupted core cloud services and caused "prolonged" outages. Two data centers in the UAE were also damaged by drone strikes. CNBC reports: All of the facilities remain offline, according to the Amazon Web Services health dashboard. The attack in Bahrain was launched "to identify the role of these centers in supporting the enemy's military and intelligence activities," Iran's Fars News Agency said on Telegram. In addition to structural damage, the data centers also experienced power disruptions and some water damage after firefighters worked to put out sparks and fire. Some popular AWS applications experienced "elevated error rates and degraded availability" due to the incident. AWS advised cloud customers to back up their data, consider migrating their workloads to other regions and direct traffic away from Bahrain and the UAE.

Read more of this story at Slashdot.

Not possible to disable video player (viewer) - ℹ️ Support - Nextcloud community

5 mars 2026 à 15:22
Si par hasard vous cherchez comment désactiver le lecteur vidéo de NextCloud :
- Dans le fichier core/shipped.json, retirez "viewer" de la section "alwaysEnabled".
- L'application va alors apparaître dans la liste des applications : l'admin peut alors la désactiver.
(Permalink)

Amazon Cloud Unit's Data Centers In UAE, Bahrain Damaged In Drone Strikes

Par : BeauHD
3 mars 2026 à 13:00
sizzlinkitty shares a Reuters report detailing how drone strikes in the Middle East conflict with Iran damaged AWS data centers in the UAE and Bahrain, disrupting core cloud services and causing "prolonged" outages. Following the initial report, where Reuters said "objects" had triggered a fire at the data centers, the article was updated with additional information: A strike on the UAE facility marks the first time a major U.S. tech company's data center has been disrupted by military action. It raises questions around Big Tech's pace of expansion in the region. "In the UAE, two of our facilities were directly struck, while in Bahrain, a drone strike in close proximity to one of our facilities caused physical impact to our infrastructure," Amazon's cloud unit Amazon Web Services (AWS) said in an update on its status page. "These strikes have caused structural damage, disrupted power delivery to our infrastructure, and in some cases required fire suppression activities that resulted in additional water damage," AWS said. "We are working to restore full service availability as quickly as possible, though we expect recovery to be prolonged given the nature of the physical damage involved," it added. Financial institutions that use AWS services have been affected by the outage, one person with direct knowledge of the situation told Reuters, requesting anonymity because of the sensitivity of the matter. "Even as we work to restore these facilities, the ongoing conflict in the region means that the broader operating environment in the Middle East remains unpredictable," AWS said. The AWS outage disrupted a dozen core cloud services and the company advised customers to back up critical data and shift operations to servers in unaffected AWS regions. Abu Dhabi Commercial Bank said its platforms and mobile app were unavailable due to a region-wide IT disruption, although it did not directly link the outage to the AWS incident. "In previous conflicts, regional adversaries such as Iran and its proxies targeted pipelines, refineries, and oil fields in Gulf partner states. In the compute era, these actors could also target data centers, energy infrastructure supporting compute, and fiber chokepoints," Washington-based think tank Center for Strategic and International Studies said last week.

Read more of this story at Slashdot.

Le cloud d’Amazon victime de la guerre : un data center prend feu après avoir été percuté par des « objets »

2 mars 2026 à 14:45

Amazon Web Services

En réaction aux attaques américaines et israéliennes lancées fin février, Téhéran a riposté largement dans le golfe Persique. Parmi les victimes collatérales se trouverait un data center d'Amazon aux Émirats arabes unis. Des « objets » sont tombés dessus et l'installation connait une lourde panne depuis le 1er mars.

Guerre en Iran : un data center d’AWS endommagé, des frappes iraniennes suspectées

2 mars 2026 à 09:37

Amazon Web Services

En réaction aux attaques américaines et israéliennes lancées fin février, Téhéran a riposté largement dans le golfe Persique. Parmi les victimes collatérales se trouverait un data center d'Amazon aux Émirats arabes unis. Des « objets » sont tombés dessus et l'installation connait une lourde panne depuis le 1er mars.

Nextcloud Hub 26 Winter (Nextcloud 33)

Par : jp.louvel
24 février 2026 à 16:23

Nextcloud vient de sortir la version Hub 26 Winter, alias Nextcloud 33. Cette version se distingue par un gros travail de fond sur les performances, quelques ajouts dans Talk, Office et Mail, ainsi que la possibilité de créer des fédérations plus complètes (pour communiquer plus facilement avec d'autres instances Nextcloud).

Le moteur ADA :

Le changement le plus intéressant côté architecture, c'est l'introduction du moteur ADA (Accelerated Direct Access, clin d'œil à Ada Lovelace).

Concrètement, les deux High Performance Backends (HPB) ont été revus : celui de Nextcloud Files, réécrit en Rust passe en v2.0 et celui de Nextcloud Talk en Go. Le but de ces changements est d'améliorer les performances pour permettre une montée en charge, particulièrement sur les très grandes instances.

Côté base de données, la gestion des aperçus a été revue pour désencombrer le système et gagner en réactivité. Pour les installations utilisant le stockage S3, il y a un gain d'efficacité majeur. Les fichiers et leurs miniatures peuvent désormais être récupérés directement par l'utilisateur depuis le stockage sans avoir besoin d'être traités par le serveur PHP de Nextcloud.

Un article technique dédié rentre dans les détails si vous voulez creuser.

Nextcloud Talk : messagerie et visio

Plusieurs fonctionnalités pratiques font leur apparition :

  • Messages épinglés
  • Messages programmés
  • Affichage des messages côté droit
  • Transcription en direct avec traduction (IA)
  • Options audio avancées : gain automatique, annulation d'écho, suppression du bruit

Nextcloud Mail

L'application Mail reçoit plusieurs améliorations :

  • Pièces jointes visibles dans la liste des fils
  • Invitations de réunion ajoutées automatiquement au calendrier
  • Fils favoris : pour épingler en haut de la boîte de réception les conversations importantes
  • Mode compact : masque les aperçus de messages pour afficher plus d'e-mails…
  • Filtres rapides améliorés : non lus, avec pièces jointes, adressés directement à l'utilisateur

Nextcloud Office

Comparaison de documents

Nextcloud Office propose désormais deux modes de comparaison de fichiers :

  • Côte à côte : les deux versions s'affichent avec les différences surlignées
  • Mode suivi des modifications : les différences sont intégrées dans un seul fichier, navigables et acceptables/refusables une par une

Autres nouveautés Office

  • Sheet Views dans les tableurs : chaque collaborateur peut filtrer les données indépendamment sans perturber les autres.
  • "Présenter à tous" dans les présentations : les participants ouvrent le fichier et suivent le présentateur diapositive par diapositive, sans partage d'écran
  • Tableau de conception dans les tableurs : ajustement du style des tableaux XLSX, bandes de lignes/colonnes, préréglages
  • Support LaTeX dans Nextcloud Text

Nextcloud Whiteboard

Le tableau blanc s'enrichit de minuteries, votes, réactions, commentaires, tables et historique des versions.

Fédération et migration de données

La fédération qui permet de collaborer entre utilisateurs d'instances Nextcloud différentes est étendue à Deck (tableau Kanban), Calendrier et Teams (groupes fédérés).

L'outil de migration utilisateur est maintenant installé par défaut. Il prend en charge l'export/import de Mail, Contacts, Calendrier, Tables et Deck, facilitant le passage d'une instance à une autre.

Commentaires : voir le flux Atom ouvrir dans le navigateur

Souveraineté numérique, stratégie française, intégration de l’IA : entretien avec le fondateur d’Oodrive

21 février 2026 à 17:03

Alors que le contexte géopolitique place la souveraineté numérique au cœur des débats et que la récente doctrine française en matière d'achats numériques, priorise clairement les acteurs français et européens face aux solutions étrangères. Numerama a décidé de rencontrer les dirigeants qui composent l'écosystème tech souverain français pour retracer leurs aventures et analyser les défis actuels.

Le service cloud d’Amazon a subi des pannes à cause… de l’IA d’Amazon

21 février 2026 à 09:05

Le service cloud d'Amazon a subi des pannes ces dernières semaines à cause de l'intervention de Kiro, son outil IA de codage. La multinationale minimise les incidents, quand certains employés s'interrogent sur l'adoption de l'IA.

❌