Vue lecture

Il pirate la FIA, met la main sur le permis du champion de F1 Max Verstappen, puis supprime tout

Un hacker éthique est parvenu à pirater la plateforme de la Fédération internationale de l'automobile (FIA) gérant l’accès aux classements des pilotes. Une opération qui lui a permis d'accéder aux pièces d'identité et aux données personnelles de Max Verstappen et de tous les autres pilotes F1.

  •  

[$] Safer speculation-free user-space access

✇LWN
Par :corbet
The Spectre class of hardware vulnerabilities truly is a gift that keeps on giving. New variants are still being discovered in current CPUs nearly eight years after the disclosure of this problem, and developers are still working to minimize the performance costs that come from defending against it. The masked user-space access mechanism is a case in point: it reduces the cost of defending against some speculative attacks, but it brought some challenges of its own that are only now being addressed.
  •  

« L’un des fichiers malveillants mentionne un drone », comment des entreprises de défense européennes ont été ciblées par le cyberespionnage nord-coréen

Dans une étude publiée le 23 octobre 2025, les chercheurs en cybersécurité d’ESET révèlent que trois fabricants européens de drones ont été ciblés par une vaste campagne de cyberespionnage attribuée à Lazarus, le célèbre groupe de hackers nord-coréens opérant pour les intérêts du régime de Pyongyang.

  •  

Btrfs support coming to AlmaLinux 10.1

✇LWN
Par :jzb

The AlmaLinux project has announced that the upcoming 10.1 release will include support for Btrfs:

Btrfs support encompasses both kernel and userspace enablement, and it is now possible to install AlmaLinux OS with a Btrfs filesystem from the very beginning. Initial enablement was scoped to the installer and storage management stack, and broader support within the AlmaLinux software collection for Btrfs features is forthcoming.

Btrfs support in AlmaLinux OS did not happen in isolation. This was proposed and scoped in RFC 0005, and has been built upon prior efforts by the Fedora Btrfs SIG in Fedora Linux and the CentOS Hyperscale SIG in CentOS Stream.

AlmaLinux OS is designed to be binary compatible with Red Hat Enterprise Linux (RHEL); Btrfs, however, has never been supported in RHEL. A technology preview of Btrfs in RHEL 6 and 7 ended with the filesystem being dropped from RHEL 8 and onward. AlmaLinux OS 10.1 is currently in beta.

  •  

Security updates for Thursday

✇LWN
Par :jzb
Security updates have been issued by AlmaLinux (ipa, kernel, and thunderbird), Debian (gdk-pixbuf, gegl, gimp, intel-microcode, raptor2, request-tracker4, and request-tracker5), Fedora (samba and wireshark), Mageia (haproxy, nginx, openssl, and python-django), Oracle (kernel and thunderbird), Red Hat (redis and redis:7), Slackware (bind), SUSE (aws-cli, local-npm-registry, python-boto3, python- botocore, python-coverage, python-flaky, python-pluggy, python-pytest, python- pytest-cov, python-pytest-html, python-pytest-metada, cargo-audit-advisory-db-20251021, fetchmail, git-bug, ImageMagick, istioctl, kernel, krb5, libsoup, libxslt, python-Authlib, and sccache), and Ubuntu (bind9, linux, linux-aws, linux-azure, linux-azure-6.8, linux-gcp, linux-gkeop, linux-ibm, linux-ibm-6.8, linux-lowlatency, linux-lowlatency-hwe-6.8, linux-oracle, linux-azure, linux-azure-5.15, linux-gcp-5.15, linux-gcp-6.8, linux-gke, linux-nvidia, linux-nvidia-6.8, linux-nvidia-lowlatency, and linux-realtime, linux-realtime-6.8).
  •  

Lettre d'information XMPP de septembre 2025

N. D. T. — Ceci est une traduction de la lettre d’information publiée régulièrement par l’équipe de communication de la XSF, essayant de conserver les tournures de phrase et l’esprit de l’original. Elle est réalisée et publiée conjointement sur les sites XMPP.org et LinuxFr.org selon une procédure définie.

Bannière de la lettre d'information XMPP

Bienvenue dans la lettre d'information XMPP, ravi de vous retrouver ! Ce numéro couvre le mois de septembre 2025.

Comme tout autre projet accompli par la XSF, cette lettre d'information est le résultat du travail volontaire de ces membres et des personnes y contribuant. Si vous êtes satisfait des services et logiciels que vous utilisez peut-être, n'hésitez pas à dire merci ou aider ces projets.

Vous souhaitez contribuer à l'équipe de communication de la XSF ? Lisez en bas de page.

    Sommaire

    Annonces de la XSF

    Adhésion à la XSF

    Si vous souhaitez devenir membre de la XMPP Standards Foundation, veuillez envoyer votre candidature avant le 23 novembre 2025, 00h00 UTC.

    Élections 2025 du Board et du Council de la XSF

    La XMPP Standards Foundation lance un appel à candidatures pour composer le Conseil d'administration et le Conseil XMPP pour la période 2025/2026. Si vous souhaitez vous présenter au Conseil d'administration ou au Conseil XMPP, veuillez ajouter une page wiki concernant votre candidature à l'une ou aux deux sections susmentionnées avant le 2 novembre 2025, 00h00 UTC.

    Participez aux décisions de l'organisation XMPP Standards Foundation et aux spécifications que nous publions !

    Remarque : les membres du Conseil XMPP doivent être des membres élus de la XSF ; cependant, il n'y a pas de restriction de ce type pour le Conseil d'administration.

    Vidéos et conférences XMPP

    Articles XMPP

    Nouvelles des logiciels XMPP

    Clients et Applications XMPP

    • Cheogram a publié la version 2.19.0-2 pour Android. Il s'agit d'une version corrective qui résout les problèmes d'inscription et de découverte (correction des options pour bloquer) sur les instances Snikket, corrige davantage d'encarts sur la dernière version d'Android et permet de faire défiler « Gérer les comptes » avec de nombreux comptes, entre autres. N'oubliez pas de consulter le journal des modifications pour plus de détails.
    • Conversations a publié la version 2.19.5 pour Android, avec une amélioration des messages d'erreur pour les serveurs qui ne prennent pas en charge TLS 1.3 et la correction de problèmes liés à la rotation des appareils, parmi de nombreuses autres corrections et améliorations. Vous pouvez consulter le journal des modifications pour plus de détails.
    • Convo Le client XMPP pour KaiOS a publié la version 0.2.0 baptisée « Eyes Only » qui prend en charge le chiffrement de bout en bout OMEMO ! C'est la première fois que XMPP avec OMEMO est disponible sur un téléphone à touches. Vous trouverez toutes les annonces sur la page de lancement.

    Convo 0.2.0: Support for end-to-end encryption with OMEMO

    • Gajim a publié les versions 2.3.5 et 2.3.6 de son application de chat libre et pleine de fonctionnalités pour XMPP. Cette version apporte une réorganisation des paramètres de compte, un tout nouveau gestionnaire de raccourcis, davantage d'informations de contact, des aperçus vidéo, des améliorations de performances et de nombreuses corrections de bogues. La dernière mise à jour corrige certains problèmes liés aux aperçus vidéo et à leur génération, ainsi que certains problèmes liés au chargement des icônes. Vous pouvez consulter le journal des modifications pour plus de détails. Merci à toutes et tous pour vos contributions !

    Gajim 2.3.5 bundles preferences and account settings!

    • Kaidan a publié la version 0.13.0 de son application de chat moderne et conviviale pour XMPP. Cette nouvelle version prend en charge l'utilisation simultanée de plusieurs comptes, l'activation/la désactivation des comptes, le transfert de messages, l'application de critères cohérents pour toutes les corrections de messages, le stockage sécurisé des mots de passe, l'essai de tous les fournisseurs en cas d'erreur de connexion lors de l'enregistrement automatique, ainsi que de nombreuses autres nouvelles fonctionnalités et corrections de bogues ! Vous trouverez une liste détaillée des nouvelles fonctionnalités, des corrections de bogues et des remarques dans le journal des modifications.

    Kaidan 0.13.0: Multi-Account support with enable/disable toggle switch.

    • Monocles a publié les versions 2.0.14 et 2.0.15 de son client de chat pour Android. Ces mises à jour apportent la possibilité d'épingler des images et des fichiers en haut de la fenêtre de chat, la prise en charge des URI géographiques dans les messages épinglés et les aperçus de réponse, l'activation de l'aperçu vidéo pour les messages épinglés et l'affichage de l'icône de fichier audio pour les messages audio épinglés, entre autres améliorations liées à l'épinglage. Elles permettent également de se répondre à soi-même, d'envoyer des réponses avec OMEMO et d'accéder au message en appuyant sur la réponse avec un nouveau défilement pour répondre, parmi de nombreuses autres fonctionnalités et corrections. N'oubliez pas de consulter le journal des modifications pour plus de détails !
    • Psi+ a publié la version 1.5.2117 portable de sa branche de développement de Psi, le client XMPP multiplateforme conçu pour les utilisateurs expérimentés.
    • Le client XMPP Renga pour Haiku a publié la version 1.28, avec quelques améliorations au niveau de la prise en charge MUC et une implémentation de XEP-0070 (vérification des requêtes HTTP via XMPP) pour l'authentification HTTP à l'aide de XMPP. Vous pouvez lire tous les détails concernant cette version dans les dernières actualités à ce sujet.
    • xmpp-web a publié la version 0.10.7 de son client de chat web léger pour serveur XMPP.
    • XOWS a publié la version 0.9.9c de son client web XMPP Over WebSocket, avec des routines de récupération d'avatar refactorisées, quelques optimisations de rafraîchissement DOM du navigateur, des corrections du crash du processus d'inscription de compte et de la duplication des occupants MUC.

    Serveurs XMPP

    • La communauté Ignite Realtime est heureuse d'annoncer la sortie d'Openfire 5.0.2 ! Cette version corrige une faille de sécurité récemment identifiée (CVE-2025-59154). Ce problème permettait une usurpation d'identité potentielle via l'analyse non sécurisée de l'attribut « Common Name ». Veuillez lire l'intégralité de l'avis de sécurité pour plus d'informations. Cette version améliore également les scripts basés sur SystemD, en supprimant quelques désagréments introduits dans Openfire 5.0.1. Veuillez vous reporter au journal complet des modifications pour plus de détails.

    Bibliothèques et outils XMPP

    Extensions et spécifications

    La XMPP Standards Foundation développe des extensions à XMPP dans sa série de XEP en plus des RFC XMPP. Des développeuses, développeurs et autres personnes expertes en normes du monde entier collaborent à ces extensions, élaborant de nouvelles spécifications pour les pratiques émergentes et affinant les méthodes existantes. Proposées par n'importe qui, celles qui remportent le plus de succès finissent par être classées comme finales ou actives, selon leur type, tandis que les autres sont soigneusement archivées comme différées. Ce cycle de vie est décrit dans la XEP-0001, qui contient les définitions formelles et canoniques des types, des états et des processus. Vous pouvez en savoir plus sur le processus de normalisation ici. La communication autour des normes et des extensions se fait via la liste de diffusion des normes (archives en ligne).

    Extensions proposées

    Le processus de développement d'une XEP commence par la rédaction d'une idée et sa soumission à l'éditeur XMPP. Dans un délai de deux semaines, le Conseil décide d'accepter ou non cette proposition en tant que XEP expérimentale.

    • Pubsub Node Bookmark
      • Cette spécification définit un élément de signet pointant vers un nœud Pubsub.

    Nouvelles extensions

    • Aucune nouvelle XEP ce mois-ci.

    Extensions déférées

    Si une XEP expérimentale n’est pas mise à jour pendant plus de douze mois, elle sera retirée de la catégorie Expérimentale pour être classée comme Déférée. Si une mise à jour intervient, la XEP sera replacée dans la catégorie Expérimentale.

    • Aucune XEP déférée ce mois-ci.

    Extensions mises à jour

    • Version 0.3.1 de la XEP-0317 (Hats)
      • Correction de fautes de frappe, ajout d'exemples et clarification de certains paragraphes grâce aux commentaires de badlop. (tj)
    • Version 0.2.0 de la XEP-0503 (Spaces côté serveur)
      • Réécriture à l'aide de la sémantique pubsub. (nc)

    Dernier appel

    Les derniers appels sont lancés une fois que tout le monde semble satisfait de l'état actuel d'une XEP. Une fois que le Conseil a décidé que la XEP semble prête, l'Éditeur XMPP émet un dernier appel pour recueillir des commentaires. Les commentaires recueillis lors du dernier appel peuvent aider à améliorer la XEP avant de le renvoyer au Conseil pour qu'il passe à l'état Stable.

    • Aucun dernier appel ce mois-ci.

    Extensions stables

    • Aucune XEP n’est passée à Stable ce mois-ci.

    Extensions dépréciées

    • Aucune XEP n’a été dépréciée ce mois-ci.

    Extensions rejetées

    • Aucune XEP n’a été rejetée ce mois-ci.

    Salons publics XMPP

    De nouveaux salons et canaux publics sont créés quotidiennement sur le réseau XMPP. Si vous êtes à la recherche de nouvelles discussions intéressantes auxquelles vous joindre, n'hésitez pas à consulter le moteur de recherche de canaux publics pour trouver des groupes ou des communautés qui partagent vos centres d'intérêts !

    • Si vous souhaitez obtenir la liste de tous les canaux, vous pouvez la trouver ici.
    • Si vous vous intéressez à un sujet en particulier, effectuez une recherche par tag !
    • Si vous souhaitez uniquement répertorier les salons dans une langue particulière, ajoutez simplement « lang:xx » dans le champ de recherche, comme dans cet exemple pour la langue espagnole. Veillez simplement à remplacer « es » par la langue souhaitée (par exemple « lang:fr », « lang:de », « lang:pt », etc.).

    Partagez les nouvelles

    Veuillez partager cette nouvelle sur d'autres réseaux :

    Consultez également notre flux RSS !

    Vous recherchez des offres d'emploi ou souhaitez engager un consultant professionnel pour votre projet XMPP ? Consultez notre tableau d'affichage des offres d'emploi XMPP.

    Contributions et traductions de la lettre d'information

    Il s'agit d'un effort communautaire, et nous tenons à remercier les traductrices et traducteurs pour leur contribution.
    Les bénévoles et les nouvelles langues sont les bienvenues !
    Les traductions de la lettre d'information XMPP seront publiées ici (avec un certain retard) :

    Contributeurs à la newsletter de ce mois-ci :
    emus, Badri Sunderarajan, cal0pteryx, Gonzalo Raúl Nemmi, Kris « poVoq », Ludovic Bocquet, XSF iTeam

    Contributeurs à la traduction :

    Aidez-nous à créer la lettre d'information

    Cette newsletter XMPP est produite en collaboration avec la communauté XMPP. Chaque numéro mensuel est rédigé dans ce simple pad. À la fin de chaque mois, le contenu du pad est fusionné dans le dépôt GitHub de la XSF. Nous sommes toujours ravis d'accueillir de nouvelles personnes contributrices. N'hésitez pas à rejoindre la discussion dans notre groupe de discussion Comm-Team (MUC) et à nous aider ainsi à poursuivre cet effort communautaire. Vous avez un projet et souhaitez le faire connaître ? N'hésitez pas à partager vos actualités ou événements ici, et à les promouvoir auprès d'un large public.

    Tâches que nous effectuons régulièrement :

    • collecte d'actualités dans l'univers XMPP
    • résumés courts d'actualités et d'événements
    • résumé de la communication mensuelle sur les extensions (XEP)
    • révision du projet de newsletter
    • préparation d'images pour les médias
    • traductions
    • communication via les comptes des médias

    Hébergement fiscal de projets par la XSF

    La XSF propose un hébergement fiscal pour les projets XMPP. Veuillez postuler via Open Collective. Pour plus d'informations, consultez l'article de blog annonçant cette initiative. Projets actuels que vous pouvez soutenir :

    Licence

    Cette lettre d'information est publiée sous licence CC BY-SA.

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    •  

    On a fini The Outer Worlds 2 : The Outer Worlds 1, mais en un peu mieux

    Toujours porté par les équipes d’Obsidian Entertainment, The Outer Worlds 2 affine et enrichit tout ce qui faisait la force du premier opus. Sans bouleverser les codes de l'action-RPG narratif, les anciens créateurs de Fallout prouvent qu’ils maîtrisent toujours leur art : parfois, c'est bel et bien dans les vieux pots que l'on fait les meilleures soupes. Notre test.

    •