Agenda
Agenda:15/06/2026
⇒ DMARC 2026 : la nouvelle RFC risque-t-elle de bloquer vos emails ?
Alors que seulement 9,7% des domaines en .fr bénéficient aujourd’hui d’une protection DMARC efficace (politique p=quarantine ou p=reject), la RFC 9989 publiée en mai 2026 marque un tournant important. Cette nouvelle spécification rend obsolète la RFC 7489 et introduit notamment le DNS Tree Walk, une nouvelle méthode de découverte des politiques
Agenda:17/06/2026
⇒ Open Source Experience 2026 : l’appel à conférences est… prolongé de quelques jours
Le rendez-vous européen dédié aux solutions logicielles libres et souveraines prépare son grand retour. L’édition 2026 d’Open Source Experience se tiendra les 9 et 10 décembre prochains, avec un changement de décor symbolique : l’événement s’installe à Paris Expo Porte de Versailles. Ce déménagement accompagne la croissance d’un salon qui attend désormais plus de 4 000 participants et prévoit un programme dense de 130 conférences. L’appel à conférences est prolongé jusqu’au 23 juin.
Culture
Culture:21/06/2026
⇒ Abel et Bellina font un tour à vélo
Il y a 4 ans, ils faisaient des crêpes dans ce qui était alors leur dernière « aventure ». Quatre ans ! 😮 Abel et Bellina sont enfin de retour pour une quatorzième aventure. 🙂
⇒ À travers les étoiles.
Je me souviens des jours de brouillard. Quinze jours sans voir le soleil, sans même apercevoir le haut des arbres de la forêt, sans pouvoir lever la tête et se plonger dans les étoiles. Quinze jours sous un dôme de brume, coupés du reste du monde.
Emploi
Emploi:15/06/2026
⇒ Administrateur·rice système
Framasoft compte une dizaine de salarié·es qui sont réparti·es sur plusieurs lieux géographiques. L’association a également des locaux à Lyon avec possibilité d’effectuer tout ou portion de son temps en physique. Le poste est placé sous l’autorité de la direction de l’association.
IT
IT:15/06/2026
⇒ Le grand paradoxe : Wine 11.11 adopte la bibliothèque crypto officielle de Microsoft Windows pour doper Linux
Le légendaire Alexandre Julliard vient de publier Wine 11.11. Surprise du chef : l’outil open source remplace son vieux moteur de chiffrement par SymCrypt, la bibliothèque crypto officielle de Windows ! Objectif : zéro bug sur les installeurs et parité totale avec Wayland pour achever définitivement l’ère X11. On décortique ce paradoxe amusant avec vous ce lundi.
- https://goodtech.info/wine-11-11-crypto-microsoft-symcrypt-linux-wayland-gaming/
- https://gitlab.winehq.org/wine/wine/-/releases/wine-11.11
#wine #symcrypt #wayland
⇒ Gentle OS : un système moderne pour anciennes minimachines
Gentle OS est un système d’exploitation moderne déployé en 16 et 32 bits à destination des vieux coucous qui dorment dans vos placards.
- https://www.minimachines.net/actu/gentle-os-systeme-16-bits-141823
- https://github.com/luke8086/gentleos
- https://github.com/luke8086/gentleos32
#GentleOS
IT:16/06/2026
⇒ RFC 10008: The HTTP QUERY Method
Ce n’est pas tous les jours qu’on normalise une nouvelle méthode HTTP. Bienvenue, donc, à QUERY, qui rejoint des méthodes bien plus anciennes comme GET et POST. QUERY peut être décrit comme « GET mais avec un corps dans la requête ». Comme GET, elle est idempotente et donc sûre à répéter.
⇒ GCVE-BCP-02 : guide pratique de traitement et de divulgation des vulnérabilités
Je vous propose une lecture structurée du Best Current Practice publié par l’initiative GCVE, à destination des SOC, VOC, CSIRT et CISO chargés d’organiser le cycle de vie d’une vulnérabilité, du signalement à la publication de l’avis.
⇒ Audacity 4 se métamorphose et lâche une bêta publique hallucinante
Vous pensiez qu’Audacity resterait moche à vie ? Erreur. La version 4.0.0 bêta 2 vient de sortir pour Windows, Linux et macOS avec une interface Qt (enfin plus) moderne, une gestion spectrale de pointe et un mode Cloud plus affirmé. On l’a téléchargée pour vous et… on a poussé un grand cri de joie !
⇒ Connaître votre environnement système et matériel sous Linux
Je vous présente de nombreuses commandes sous Linux pour disposer des informations relatives au système d’exploitation installé et des composants matériels
⇒ Les logiciels libres grand public
Les logiciels libres - Qu’est-ce que c’est ? En quoi sont-ils plus désirables ? Pourquoi et comment y passer ?
⇒ Bye bye WinRAR : ce logiciel gratuit et open source fait (mieux) le même boulot
WinRAR est payant depuis 1995, tout le monde clique sur « Plus tard », et c’est ainsi depuis trente ans. PeaZip règle ce paradoxe : gratuit, open source, plus de 180 formats d’archive, chiffrement AES-256 inclus.
- https://www.clubic.com/actualite-616750-bye-bye-winrar-ce-logiciel-gratuit-et-open-source-fait-mieux-le-meme-boulot.html
#PeaZip #7-Zip
⇒ L’open source n’est plus « gratuit par défaut » : il devient un choix stratégique et responsable
Utiliser un modèle open source implique désormais de comprendre son entraînement, de documenter précisément son usage, de garantir sa conformité avec les exigences réglementaires selon la classification du système.
⇒ L’usine à clous soviétique ou l’échec des KPI
En 2008, j’ai décroché mon second emploi, dans l’équipe réseau d’Orange Portails, la division derrière les sites web et le moteur de recherche de l’opérateur télécom français Orange. Tout y fonctionnait comme sur des roulettes : un environnement technique complet, une équipe dédiée pour chaque pan de l’activité et la liberté de me concentrer sur ce que je faisais de mieux. Quelques années plus tard, plus rien n’allait : minés par une obsession du chiffre, nous n’arrivions plus à livrer les nouveaux services dans les temps.
- https://vincent.bernat.ch/fr/blog/2026-kpi-goodhart #KPI #Goodhart
IT:17/06/2026
⇒ Les impacts sur l’infrastructure d’une revente de l’activité d’une entreprise
La revente de l’activité d’une entreprise, cela peut provoquer une cission dans le S.I. J’en ai fait l’expérience.
⇒ Redirection Apache selon l’adresse IP
Voilà comment les machines du CEA vont se trouver rediriger vers le site du Réseau Sortir du Nucléaire, grâce à quelques règles de rewriting sous Apache !
- https://www.dsfc.net/oss/apache/redirection-apache-adresse-ip/
#Apache #redirection
⇒ Maintenant : monitoring de conteneurs, d’endpoints et de certificats sans empiler les outils
Une seule image Docker pour surveiller vos conteneurs, vos endpoints HTTP, vos certificats TLS et vos tâches planifiées : c’est la promesse de Maintenant, un outil de supervision open source, auto-hébergé, qui rassemble en une interface ce qui nécessiterait habituellement trois ou quatre applications distinctes.
- https://www.it-connect.fr/maintenant-supervision-open-source/
#Maintenant #supervision
⇒ Organiser Ses Worktrees Dans Antigravity 2.0
Les worktrees sont apparus dans Git dans la version 2.5.0, sortie en Juillet 2015 (cf https://github.blog/open-source/git/git-2-5-including-multiple-worktrees-and-triangular-workflows/) . Pourtant, cette fonctionnalité a mis du temps à se faire connaître et à intégrer les commandes du quotidien des équipes de développement. Des articles expliquant ce concept sortent encore de nos jours, comme celui-ci sorti en juin 2026 sur le blog de GitHub.
- https://jeanphi-baconnais.gitlab.io/post/2026-antigravity-worktrees/
#Git #worktrees #Antigravity
IT:19/06/2026
⇒ Estampille : l’outil de gestion de tests ultra léger.
Estampille vise à remplacer les fichiers tableurs partout où l’installation d’une suite complète de tests (Squash, HPALM…) n’est pas possible. Il est distribué sous licence GNU GPL.
⇒ [Monitoring] De “mettre du monitoring” à “arrêter de compresser des dumps SQL”
Bonjour à tous, Aujourd’hui, je vais vous faire un petit retour d’expérience après avoir mis en place du monitoring sur mon infra. Tout d’abord, j’ai depuis longtemps l’excellent Uptime Kuma pour surveiller la disponibilité de mes serveurs et services. Concrètement, mon instance de Uptime Kuma va vérifier régulièrement si mes services répondent correctement (monitoring actif). Mais il y a aussi l’inverse, à la fin de mes scripts de sauvegarde, je fais un appel à Uptime Kuma (monitoring passif).
⇒ Knod Box 0.2
Et si on produisait des énigmes jouables hors lignes ?
IT:20/06/2026
⇒ RFC 9958: Post-Quantum Cryptography for Engineers
Tout le monde parle des calculateurs quantiques et du risque qu’ils font peser sur la cryptographie traditionnelle. La solution ? Remplacer ces algorithmes par des algorithmes post-quantiques, c’est-à-dire résistant aux calculateurs quantiques. Ces algorithmes existent déjà, plusieurs sont normalisés et beaucoup ont déjà été mis en œuvre dans des programmes. Mais les intégrer dans les protocoles de l’Internet n’est pas trivial. Ce RFC vise à guider les ingénieur·es qui vont appliquer ces algorithmes post-quantiques à des logiciels et des protocoles du monde de l’Internet.
IT:21/06/2026
⇒ Vieux geek, épisode 417 : VisiOn, la première interface graphique pour l’IBM PC.
Certaines personnes pensent que la première interface graphique pour l’IBM PC a été MS-Windows 1.0.1 en 1985, dont j’ai parlé dans un article vieux geek en mars 2019.
- https://blog.fredericbezies-ep.fr/2026/06/21/vieux-geek-episode-417-vision-la-premiere-interface-graphique-pour-libm-pc/
#VisiOn #GUI #Bureau
⇒ Fedora Server : ménage dans les paquets installés
A l’aide de la commande rpm -qa, j’ai pris le temps d’analyser la liste des paquets installés sur mon serveur Linux Fedora Server 44. J’ai décidé de faire du ménage en désinstallant un certain nombre de paquets dans cet ordre précis à partir des mots-clés suivants :
⇒ Erreur DNF de mise à jour des paquets RPM
Au niveau de la version 43 de Linux Fedora Server, j’avais installé MariaDB à partir de la version éditeur. A l’occasion du passage à la version 44, j’ai eu droit au message d’erreur suivant :
- https://www.dsfc.net/systeme/linux/fedora-linux-logiciel-libre/erreur-dnf-mise-a-jour-paquets-rpm/
#Fedora
⇒ NAS et fortes chaleurs : protéger, surveiller et entretenir (2026)
Ce guide combine les 2 actions essentielles de l’été : protéger son NAS de la chaleur et en profiter pour faire un nettoyage.
⇒ TypeScript 7 RC : le compilateur réécrit en Go, environ 10x plus rapide
Microsoft vient de publier la Release Candidate de TypeScript 7, avec une version stable annoncée pour le mois prochain. Et le gros morceau, pour une fois, ce n’est pas une nouvelle syntaxe ou un énième flag de config. C’est que tout le compilateur a été réécrit en Go.
- https://jatniel.dev/fr/bytes/typescript-7-rc-le-compilateur-reecrit-en-go-environ-10x-plus-rapide
#TypeScript #Go
⇒ Wikidata : le Wikipédia de la donnée structurée apprécié des LLM
Wikidata fait partie de la longue liste de projets gérés par la Fondation Wikimedia, au même titre que Wikipédia, Wikimedia Commons ou Wiktionnaire. Là où Wikipédia stocke de la connaissance sous forme de texte, donc de donnée non structurée, Wikidata fait exactement l’inverse : il stocke et expose des entités liées entre elles. Cela revient à construire un immense graphe de connaissance, dans lequel chaque personne, organisation, lieu ou concept est relié aux autres par des attributs lisibles par une machine.
- https://www.geeek.org/wikidata-donnees-structurees-llm/
#Wikidata #LLM
Matériel
Matériel:16/06/2026
⇒ Lancement imminent : la date de sortie de la Steam Machine a fuité (et son prix va faire très mal)
Alerte dans le monde du gaming : Valve vient d’activer (en secret) le support de la Steam Machine dans la dernière bêta de SteamOS ! Specs de folie, cargos de 140 tonnes repérés aux USA, la machine arrive cet été et les leakers s’en donnent à cœur joie. La date la plus probable ? Le 29 juin 2026. Mais à quel prix ?
Matériel:18/06/2026
⇒ CG Deck : un Cyberdeck sous Intel N150 Open Source
Le CG Deck est un projet Open Source et Open Hardware de minimachine ultracompacte mobile sous Intel N150.
Revue
Revue:15/06/2026
⇒ Liens Tech - Juin 2026
La sélection du mois : 2FA auto-hébergé, WAF open source, gestion de photos, bibliothèque d’ISO, monitoring de ports et une plateforme de challenges cybersécurité de l’ANSSI.
Revue:16/06/2026
⇒ Revue de presse de l’April pour la semaine 24 de l’année 2026
Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.
Sécurité
Sécurité:20/06/2026
⇒ DarkMoon : un moteur libre de pentest autonome avec agents IA, MCP et outillage conteneurisé
DarkMoon est un projet libre de cybersécurité publié sous licence GNU GPLv3. Il propose un moteur de test d’intrusion automatisé, lancé en conteneur Docker, qui orchestre des outils de sécurité existants, des agents spécialisés et un modèle de langage configurable.
Sortie
Sortie:17/06/2026
⇒ Linux 7.1 : résurrection du NTFS, activation d’Intel FRED et grand ménage de printemps 🐧
Linus Torvalds a publié le noyau Linux 7.1 le week-end dernier. Au menu, après inventaire ? La « résurrection » complète du pilote NTFS natif (lecture/écriture), l’activation d’Intel FRED pour les futurs CPU, et une purge massive de 140 000 lignes de vieux code. On vous explique tout .
Société
Société:15/06/2026
⇒ Tension de la productivité : le goulot de la diffusion
A l’heure où les outils pour produire du code automatiquement se déploient partout, la question de la productivité devient de plus en plus polarisée, rappelle le journaliste du Financial Times, John Burn-Murdoch. « Un point de tension majeur entre les partisans et les détracteurs de l’IA réside dans le décalage entre l’augmentation constatée de la productivité des développeurs et l’absence apparente d’une croissance correspondante sur la création de produits ou de valeur ». Or, une nouvelle étude permet peut-être de comprendre le hiatus.
⇒ Red Hat mise sans surprise sur l’IA et les migrations de VM
Red Hat France fait état d’un bond des projets agentiques et de migration de virtualisation depuis VMware vers Openshift. La filiale d’IBM spécialisée dans l’open source espère convaincre d’être toujours bien placée pour répondre aux enjeux d’indépendance technologique.
- https://www.lemondeinformatique.fr/actualites/lire-red-hat-mise-sans-surprise-sur-l-ia-et-les-migrations-de-vm-100448.html
#RedHat #VM #IA
⇒ La formation en cybersécurité de Telecom Nancy labellisée par l’Anssi
SecNumedu, le programme de l’Anssi qui labellise les formations supérieures en sécurité du numérique, a été remis à Telecom Nancy. Il accrédite le cursus d’ingénieur Fisea spécialisé en cybersécurité mis sur pied par l’école.
- https://www.lemondeinformatique.fr/actualites/lire-la-formation-en-cybersecurite-de-telecom-nancy-labellisee-par-l-anssi-100449.html
#SecNumedu #Anssi #Fisea
Société:16/06/2026
⇒ La Cnaf contribue au projet open source Catala de l’Inria
L’administration va contribuer au projet open source pour améliorer son moteur de règles et traduire le droit en code pour le calcul des prestations.
Société:17/06/2026
⇒ Data centers : une résistance populaire
L’historien Brian Merchant nous montrait il y a peu que la résistance à l’IA était multiple et notamment le fait des plus jeunes. Elle est aussi majoritairement le fait des quartiers populaires. Le mouvement de protestation contre les centres de données aux Etats-Unis a pris une ampleur nationale, mais cette protestation n’est pas équitablement distribuée selon le profil sociologique de la population.
⇒ Loi RIPOST, quand Nuñez attaque : les « LAPI » ou la surveillance massive des déplacements
À un an des présidentielles, le ministre de l’intérieur Laurent Nuñez tente de laisser sa marque pour avoir, lui aussi, sa loi sécuritaire. Le résultat est la loi dite « RIPOST », sorte de fourre-tout de mesures répressives sans aucune cohérence globale. Déjà examiné au Sénat, ce texte arrive lundi 22 juin à l’Assemblée nationale et constitue une vitrine pour le ministre qui souhaite montrer force et autorité face à des comportements de loisirs jugés « déviants » (free party, rodéo urbain, feux d’artifice…). Cette loi est également un énième accélérateur de surveillance. Non seulement elle prolonge et étend l’utilisation de la vidéosurveillance algorithmique mais elle renforce aussi massivement le dispositif méconnu, mais non moins dangereux, des lecteurs automatiques de plaque d’immatriculation.
Société:18/06/2026
⇒ Stop Killing Games, l’Europe entend les joueurs, mais refuse d’imposer une loi aux éditeurs
La Commission européenne a répondu à l’initiative Stop Killing Games, soutenue par plus de 1,3 million de signatures. Malgré la reconnaissance des enjeux liés à la préservation des jeux vidéo et aux droits des consommateurs, Bruxelles ne prévoit pas de loi contraignante pour obliger les éditeurs à maintenir leurs jeux jouables après leur retrait du marché.
Société:19/06/2026
⇒ La certification du matériel appliquée aux ordiphones: la sécurité comme prétexte pour constituer un oligopole ?
Apple et Google font la promotion de leur technologie de certification de matériel. Au nom de la sécurité, les deux gros fournisseurs d’OS mobiles sont en train de verrouiller un marché où ils seraient les seuls acteurs mondiaux à décider qui a le droit d’utiliser tel ou tel matériel.
IA
IA:15/06/2026
⇒ Embargo sur Fable 5 : Anthropic coupé, la Chine dégaine instantanément son alternative open source
Coincé par l’embargo surprise américain ordonnant la coupure mondiale de Claude Fable 5, l’écosystème IA cherche une porte de sortie. Timing parfait (ou diabolique) : l’éditeur chinois Zhipu. Il vient de dégainer GLM-5.2, son nouveau monstre du codage open source. 1 million de contexte, licence MIT permissive. Explications.
⇒ « C’est de l’IA, je ne l’ai pas lu ! »
À DLA, on connaît bien l’acronyme TL;DR (too long, didn’t read, « trop long ; pas lu ») que de bien peu aimables personnes nous envoient parfois après avoir pris connaissance de notre lettre d’information. Il est peu probable pourtant que l’on passe à l’étape suivante : TL;DW (too long, didn’t write : « c’est trop long à écrire, alors je ne l’ai pas écrit moi-même »), qui consiste à faire écrire ses contenus par une IA générative… Quoique, les articles seraient peut-être plus clairs, les circonvolutions moins alambiquées ? Allez savoir ! Mais c’est d’un autre mème dont je voulais parler. Un mème qui devrait lui aussi beaucoup moins nous être adressé, mais qu’on utilise souvent : AI;DR (AI, didn’t read) : « c’est de l’IA, je ne l’ai pas lu » ! Un jugement qu’on énonce couramment et qui décrit la transformation de notre rapport aux textes, à l’heure où tout doit aller si vite, qu’on n’a plus le temps d’écrire ni de lire. Un refus face au déferlement : « c’est de l’IA, je ne veux même pas le lire » !
IA:16/06/2026
⇒ Assistant IA local : Ollama + opencode sur RTX 3090
J’utilise des LLMs comme assistants de code depuis début 2026. D’abord avec des API cloud, puis en local. Ce qui a changé avec une RTX 3090, c’est la bascule vers un modèle de travail où la latence et la confidentialité deviennent moins pénalisantes. L’inférence locale devient crédible pour du code à partir de 24 Go VRAM. Voici mon setup, les chiffres réels et ce qui tient vraiment la route.
⇒ L’IA peut-elle rester rentable sans devenir durable ?
L’utilisation de l’IA dans le cadre de la « transition écologique » suscite un intérêt croissant, qu’il s’agisse de permettre un suivi précis des impacts environnementaux ou d’optimiser la consommation d’énergie et de ressources. Cependant, dans le même temps, elle peut aussi amplifier des dynamiques néfastes et créer de nouveaux risques environnementaux. Or, dans un contexte où de plus en plus d’entreprises du Fortune 500 adoptent des objectifs zéro émission, passant de 8 % en 2020 à environ 50 % actuellement, la transition vers la durabilité passe aussi par une meilleure utilisation de l’IA.
⇒ IA et Open Source : la fin du pillage de code grâce au copyleft de Yale ?
Vous en avez (vous aussi) assez de voir vos dépôts GitHub pillés par des modèles d’IA fermés ? Des chercheurs de Yale proposent la licence CCAI : un « copyleft » étendu qui force les IA à dévoiler leurs données et architectures. Explications.
IA:18/06/2026
⇒ opencode + Firecrawl : remplacer SearXNG pour l’IA locale
Dans mon setup opencode + Ollama sur RTX 3090, j’avais commencé avec SearXNG comme source web via MCP. Ça fonctionnait, mais ce n’était pas exactement le bon outil pour mon usage. SearXNG est un métamoteur de recherche. Il trouve des pages. Firecrawl est plus proche d’une brique d’extraction : il cherche, scrape, nettoie, crawl et renvoie du contenu exploitable par un agent. Pour un assistant local qui doit lire de la documentation, vérifier une API récente ou comparer plusieurs sources techniques, la différence se sent assez vite.
IA:19/06/2026
⇒ Hermes Agent : veille technique auto-hébergée avec Matrix, FreshRSS et Firecrawl
Je suis tombé sur Hermes Agent début 2026, et il m’a fallu quelques semaines pour comprendre ce que le projet apportait par rapport aux autres frameworks d’agents. Le pitch officiel - “self-improving AI agent with a built-in learning loop” - ne rend pas bien service à ce que le logiciel fait concrètement. Après plusieurs mois d’utilisation quotidienne, voici ce que j’en retire.
IA:20/06/2026
⇒ 🇪🇺 Pourquoi l’Europe de l’IA doit arrêter de jouer en « petite ligue » : les vérités de VivaTech 2026 (vidéo)
L’Europe de l’IA face au piège du souverainisme de façade ? 🇪🇺 À VivaTech 2026, plusieurs acteurs majeurs du secteur européen, réunis par NVIDIA, livrent un diagnostic implacable : pour gagner, il faudra impérativement libérer les modèles et viser le leadership mondial. Regardez l’intervention en vidéo.