%

Échos #22-2026: sem. 22, an 2026

Échos hebdomadaires #22-2026 : Veille, actualités liées à l'IT durant la semaine 22 ; du 25 au 31/05.

Détails relatifs à l'article

Article publié, le et modifié le
9 minutes de lecture

Cet article contient 1865 mots.

Identifiant Unique de l'article : tag:huc.fr.eu.org,2026-05-31:/fr/news/semaine-22-2026/#2c4fb2718de1c80389fc68aa79c089b4e8d52c36733c57f23047d6fcba6ee439


Source brute de l'article :
Commit version : 592f8b6


Cet article est certainement sur le protocole Gemini :
gemini://gmi.huc.fr.eu.org/fr/echos/semaine-22-2026.gmi


Agenda

⇒ (25/05) Agenda du Libre pour la semaine 22 de l’année 2026

Calendrier Web, regroupant des événements liés au Libre (logiciel, salon, atelier, install party, conférence), annoncés par leurs organisateurs. Voici un récapitulatif de la semaine à venir. Le détail de chacun de ces 63 événements (France: 54, Québec: 7, Internet: 2) est en seconde partie de dépêche.

⇒ (25/05) Murena donne rendez-vous le 11 juin pour le lancement mondial d’/e/OS 4.0

Avis aux défenseurs de la vie privée et de la souveraineté numérique sur mobile. L’équipe de Murena vient de lever le voile sur la date de présentation officielle de la prochaine mise à jour majeure de son système d’exploitation dégooglisé.


⇒ (28/05) PyConFR 2026, à Biarritz du 29 octobre au 1 novembre

L’Association Francophone Python (AFPy) organise la PyConFR 2026 du jeudi 29 octobre au dimanche 1 novembre. Pour cette 17e édition, nous sommes accueillis par l’école ESTIA de Biarritz !

Emploi

⇒ (28/05) Reporterre recrute : un développeur ou une développeuse

Reporterre est un média dédié à l’écologie, totalement indépendant, en accès libre, sans publicité, géré par une association à but non lucratif et financé à 95 % par les dons de ses lecteurs.

IT

⇒ (25/05) BASH : Utiliser et gérer les options dans des scripts

Lors de l’écriture de scripts Bash, on peut avoir besoin d’options. Grâce à ces options, on va pouvoir personnaliser le comportement du script et permettre à l’utilisateur de spécifier des arguments via la ligne de commande.

⇒ (25/05) Pourquoi ma nouvelle YubiKey ne pouvait plus déverrouiller KeePassXC

Le challenge-response HMAC-SHA1 configuré avec les anciens outils Yubico n’est pas toujours reproductible avec les nouveaux !

⇒ (25/05) Portabase : Sauvegarde automatique de bases de données en auto-hébergé

Portabase est un outil open source de sauvegarde et restauration de bases de données, prenant actuellement en charge PostgreSQL, MySQL, SQLite, MsSQL, MariaDB et MongoDB.

⇒ (25/05) Mise à jour PeerTube v8.1.8 et post-mortem

Samedi PeerTube a publié la version v8.1.8, qui prend des mesures complémentaires suite à l’exploitation de la SQLi corrigée en v8.1.6…


⇒ (26/05) RFC 33: New Host-Host Protocol

Continuons avec des vieux RFC. Ce RFC de 1970 se distinguait par une augmentation spectaculaire de la taille des adresses réseau : elles passaient de 5 à 8 bits.

⇒ (26/05) Linux Mint : Faire les mises à niveau majeures sans avoir à taper une seule ligne de commande

Bonjour, Linux Mint a deux types de mises à niveau : Les mises à niveau mineures qui sortent tous les 6 mois environ : 22.1, 22.2, 22.3… Les mises à niveau majeures qui sont mises à dispositi…


⇒ (27/05) Project Glasswing

Anthropic à publié ce 22 mai 2026 les résultats du premier mois de son initiative défensive. Plus de 10 000 vulnérabilités de gravité élevée ou critique identifiées, un goulot d’étranglement qui se déplace de la détection vers la correction, et une stratégie d’accès qui distingue le modèle frontière restreint du produit défensif commercialisé.

⇒ (27/05) Wazuh-cli : on a ressuscité un outil open source abandonné depuis 6 ans

Wazuh fait partie de notre stack SOC open source depuis un moment. Un jour, on a voulu un outil en ligne de commande digne de ce nom pour interagir avec l’API. On en a trouvé un, abandonné depuis 2019. On l’a ressuscité. Voici l’histoire.


⇒ (28/05) RFC 9975: Clarifications on CDS/CDNSKEY and CSYNC Consistency

Pour compléter un processus de sécurisation des noms de domaine avec DNSSEC, il faut transmettre au domaine parent votre clé publique. Le faire manuellement via l’interface Web du BE n’est pas pratique donc il existe un moyen d’automatiser cela, les CDS/CDNSKEY, moyen décrit dans le RFC 7344. Mais attention à la sécurité ! Ce moyen n’est sûr que si on suite quelques précautions, décrites dans ce nouveau RFC.

⇒ (28/05) RFC 9982: JSContact Version 2.0: A JSON Representation of Contact Data

Voici la version 2 du format de représentation d’entités (personnes ou organisations) JSContact (RFC 9553). En fait, ce numéro de version est trompeur, il n’y a qu’un seul changement, le membre uid qui était obligatoire devient facultatif. Mais ce petit changement, qui casse la compatibilité, oblige à changer de numéro de version.

⇒ (28/05) RFC 9987: SSH Agent Protocol

Voici encore un RFC qui normalise quelque chose qui existait depuis longtemps : le protocole Agent de SSH.

⇒ (28/05) Comment installer GrapheneOS ? — le guide pratique

Comment installer GrapheneOS ? — le guide pratique Nous passons en moyenne plus de quatre heures par jour sur nos smartphones. Face à l’épuisement numérique, les conseils habituels se …

⇒ (28/05) Lettre d’information XMPP de février 2026

Ceci est une traduction de la lettre d’information publiée régulièrement par l’équipe de communication de la XSF, essayant de conserver les tournures de phrase et l’esprit de l’original. Elle est réalisée et publiée conjointement sur les sites XMPP.org et LinuxFr.org selon une procédure définie.


⇒ (29/05) T2DECODE : Plateforme d’apprentissage IT souveraine, 100% hors-ligne et open source

T2DECODE est un environnement technique local souverain et modulaire. Simulez des architectures réseaux, l’algorithmique animée, et les structures de systèmes informatiques en totale autonomie. Zéro dépendance cloud, zéro tracking.

⇒ (29/05) SelfRecover — protocole AGPL de récupération de compte sans email

Je suis agriculteur en Creuse et je code sur mon temps libre. J’ai commencé à m’intéresser à la question de la récupération de compte en développant ARC PVE Hub, un site destiné à fédérer une communauté de joueurs. Je n’ai jamais compris pourquoi il fallait transmettre son email pour régénérer un mot de passe — ça déplace la sécurité du compte vers un fournisseur SMTP tiers, qui n’est pas contrôlé par l’utilisateur.

⇒ (29/05) WazuhHound – Cartographier votre infrastructure Wazuh avec BloodHound CE

Wazuh est au coeur de notre stack SOC open source. On l’utilise au quotidien pour surveiller nos endpoints, centraliser nos logs, gerer la conformite. Mais une question simple restait sans reponse simple : qui peut faire quoi, sur quoi, dans notre deploiement Wazuh ? WazuhHound est ne de cette question.


⇒ (30/05) Séisme dans le monde Linux : un bug tapi depuis 2007 offre l’accès Root absolu sur vos distributions préférées

Cauchemar en puissance pour les administrateurs système : une vulnérabilité d’escalade de privilèges locale (LPE) capable de briser les barrières de sécurité des distributions Linux les plus populaires du marché. Baptisée CIFSwitch, cette faille logique critique permet à n’importe quel utilisateur local n’ayant aucun privilège de s’emparer instantanément des droits de l’administrateur suprême (root). On vous explique ce qu’il faut faire.

⇒ (30/05) La suite bureautique souveraine Euro-Office fixe sa date de sortie officielle 🇪🇺

Rappelez-vous le séisme de mars dernier : un collectif de géants européens du cloud décidait de faire sécession pour créer une alternative bureautique souveraine, transparente et intraitable face au duopole écrasant de Microsoft Office et Google Docs. Après des semaines d’un feuilleton haletant en coulisses (et une polémique avec Onlyoffice), le compte à rebours est officiellement lancé. Objectif : 9 juin 2026.

⇒ (30/05) zeropod v0.12.0 : un an après, le scale-to-zero tient-il ses promesses ?

Retour sur zeropod un an après : tests avec la v0.12.0, nouveau serveur kubeadm, et le verdict sur cette techno de checkpointing de conteneurs

Release

⇒ (26/05) Sortie de Tryton 8.0

Le 20 avril 2026 est sortie la version 8.0 de long support de Tryton un progiciel de gestion intégré modulaire et multiplate-forme.

⇒ (26/05) LibrePlan 1.6.0 : nouvelle version de l’outil libre de gestion de projets

LibrePlan est une application web libre de gestion de projets, de ressources et de portefeuilles de projets, développée depuis 2009. Le projet est distribué sous licence AGPLv3 et peut être auto-hébergé.

Sécurité

⇒ (28/05) Supply chain attacks : ce que Trivy, XZ et SolarWinds changent pour vos déploiements

Le 19 mars 2026, un groupe identifié comme TeamPCP a publié une version malveillante de Trivy, le scanner de vulnérabilités le plus utilisé du monde conteneurisé. L’attaque est exemplaire dans sa mécanique.

Société

⇒ (28/05) Gifle magistrale à Red Hat : AlmaLinux accomplit l’impossible avec une double sortie historique !

Red Hat pensait avoir mis à genoux l’écosystème des distributions alternatives en restreignant l’accès au code source de sa RHEL (Red Hat Enterprise Linux) ? La communauté open source vient de lui infliger une formidable leçon d’ingénierie et d’indépendance. : AlmaLinux propose non pas une, mais deux versions simultanées. Et toc !

⇒ (28/05) “Je capitule” - Matt Mullenweg est abattu

Matt Mullenweg vient de publier un billet anniversaire des 23 ans de WordPress, et ce qui devait ressembler à une célébration tient plus de l’appel au secours. Et j’avoue qu’à lecture, ça m’a mis un petit coup au moral… Parce que oui, le créateur de WordPress est épuisé à cause de 19 mois de guerre juridique…

⇒ (28/05) La France peut-elle vraiment se passer de Microsoft et Google ?

Logiciel libre, souveraineté numérique, communs numériques : pendant que la France signe 74 millions d’euros de contrats avec Microsoft dans l’Éducation nationale, la DINUM tente de forger une autre voie.


⇒ (29/05) GNOME et KDE n’ont qu’à bien se tenir : le bureau Linux en Rust de System76 s’offre une mise à jour… cosmique !

Depuis que l’environnement bureau Linux COSMIC a franchi le cap historique de sa première version stable fin 2025, le jeune écosystème entièrement développé en Rust par System76 ne cesse de gagner du terrain. Connu pour sa fluidité insolente et sa stabilité native, ce bureau moderne est en train de s’imposer comme le troisième pilier du monde Linux, bousculant les positions historiques de GNOME et de KDE.

⇒ (29/05) Le grand mensonge sur l’IA et l’emploi : la Linux Foundation dévoile la vérité pour travailler dans l’open source !

Laissons un instant les gros titres catastrophistes qui annoncent la mort imminente des développeurs et le remplacement systématique des ingénieurs par les intelligences artificielles génératives. La réalité du terrain est radicalement différente, et elle s’avère bien plus excitante pour quiconque souhaite faire carrière dans le secteur informatique, selon cette étude.

⇒ (29/05) Coup de bluff terminé : NVIDIA et la Linux Foundation s’allient pour dynamiter les faux modèles « open source » !

C’est le versant le plus toxique de l’industrie de l’intelligence artificielle : la plupart des modèles présentés comme « ouverts » ou « open weights » par les géants de la tech sont en réalité de véritables bombes juridiques à retardement. Qu’il s’agisse de clauses interdisant l’utilisation commerciale, de limites absurdes de profils d’utilisateurs ou de restrictions sur le réentraînement, les licences traditionnelles (comme MIT ou Apache 2.0) n’ont jamais été taillées pour gérer des milliards de poids synaptiques. Les développeurs avancent sur un champ de mines.