L'actu opensource Algoo, pour enrichir votre veille.
Bonjour à toutes et tous,
Que vous soyez en vacances ou au bureau, une petite pause lecture et veille est toujours la bienvenue. Si vous êtes au bureau, peut-être profitez-vous du calme estival pour traiter les sujets de fond … ou au contraire vous foncez pour préparer la rentrée. Quoi qu'il en soit, de notre côté, nous avons des choses à partager !
Bonne lecture !
Début juin, le dépôt de paquets pour les utilisateurs d’ArchLinux (AUR) a été victime d’une vague de malwares touchant en particulier les paquets orphelins (sans mainteneur attitré).
Une fois construits et installés sur le poste de la victime, ces paquets installaient en plus des logiciels récupérant un ensemble de données confidentielles ou au tout au moins sensibles : profils des navigateurs web, identifiants de connexion, clés secrètes …
Plus d’un millier de paquets ont été victime de ces attaques et l’équipe en charge de l’AUR a dû se résoudre à bloquer les inscriptions le temps de nettoyer le dépôt.
Si vous ne connaissez pas cette distribution plus que ça,sachez qu'elle est très largement utilisée, en particulier depuis que Valve — l'éditeur de Steam — l’a ajoutée à ses machines de jeux. Heureusement, les dégâts ont été limités compte tenu de la prise en charge rapide par l'équipe.
👉 Lire l'analyse préliminaire du malware qui s'est attaqué à AUR
LaSuite.coop s’est ouverte au sociétariat en juillet 2026. LaSuite.coop, c’est une SCIC — Société Coopérative d'Intérêt Collectif — qui propose une suite d'outils dont « LaSuite » lancée par la DINUM. Fondée officiellement en juin 2026 par un nombre restreint de fondateurs dont nous faisons partie, elle a lancé dans la foulée une ouverture de son capital via une campagne à bâtons rompus.
Résultat ? Au moment de la rédaction de ce bulletin, plus de 1200 personnes ont déjà rejoint LaSuite.coop et investi quasiment 330.000 €.
C'est une sacrée performance et la reconnaissance d'un mouvement de fond - et la reconnaissance du superbe travail qui a été fait par l'équipe.
Ça ne fait que commencer … 👉 Aller voir LaSuite.coop
Le débat fait rage, y compris au sein de la communauté. Certains considèrent que le code n’a désormais plus de valeur. D’autres défendent becs et ongles leur périmètre d’expertise.
L’équipe Codeberg (une organisation qui fournit des services pour les projets opensource) a choisi son camp : elle dit non aux projets « vibe-codés » sans communauté et non aux LLMs qui sont néfastes pour l’écosystème (des logiciels libres).
Qu’on soit d’accord ou pas, une info intéressante et effrayante sort des discussions qui ont mené à cette décision : saviez-vous, qu’à Francfort, déjà plus de 40% de l'électricité est affectée aux centres de données, avec en conséquence une demande en hausse de rajouter des générateurs à base d'énergie fossile …
👉 Lire l’article sur le site LinuxFR
Annoncé en mai par Ubuntu, Workshop est un outil pour faire tourner des LLMs en environnement cloisonné.
Simple à mettre en œuvre, Workshop permet de décrire chaque environnement à l'aide d'un simple fichier YAML contenant la liste des dépendances ; l'environnement est reproductible sur autant de postes que nécessaire via une commande unique … La suppression est également très rapide.
L'objectif ? Faire tourner des IA agentiques avec un périmètre maîtrisé et ainsi éviter les mauvaises surprises, tout en ayant la possibilité d'exploiter les capacités matérielles de la machine hôte.
Vous voulez expérimenter l'outil vous aussi ?
👉 Visitez le site « Workshop » officiel
La nouvelle version vient de sortir. Cette version oriente le produit encore un peu plus vers la collaboration en mode projet avec notamment des kanbans enrichis de nouveaux champs de suivi projet, tels que la durée prévisionnelle, l'interdépendance entre les tâches, le statut d'avancement.
Cette version améliore également l'efficacité : une information toujours plus claire, une réduction du nombre de clics, l'exploitation améliorée des modèles …
Dernier point — peu visible mais structurant — un travail de fond sur l'environnement technique d'exécution. Passage à des versions plus modernes des outils principaux : python, debian, mise à jour des dépendances, etc.
Pour en savoir plus, vous pouvez :
👉 Découvrir les nouveautés avec captures d'écrans à l'appui
👉 Découvrir le contenu précis de la série 2026.07
Les travaux d’intégration de vue Gantt pour le pilotage de projet sont en cours et bien avancés.
Une illustration vaut mieux qu'un long discours …

Pour rappel : ce développement a été lancé suite à la demande de clients qui financent spécifiquement les travaux.
Vous voulez en bénéficier ? 👉 Contactez-nous pour cofinancer ces travaux.
Comme nombre de logiciels SaaS, Google Workplace est régulièrement mis à jour. Le mois dernier a vu une fonctionnalité originale faire son apparition. Depuis cette mise à jour, les utilisateurs de Firefox sont avertis d'un danger imminent : pour assurer la sécurité de leurs appareils, Google Workplace leur suggère fortement d'installer … Google Chrome.
Comme nous, vous n'êtes pas dupes : le sujet n'est pas tant d'assurer la sécurité des utilisateurs que de tuer purement et simplement — et définitivement — Firefox.
Pour le moment, rien de vraiment tangible : le support Google n’en parle pas, voire tourne autour du pot pour éviter la question ; et Firefox est toujours compatible.
Mais pour combien de temps ?
👉 Lire l'article original et détaillé (en Anglais)
Les utilisateurs techniques de notre service de messagerie email le savent : Galae repose sur le projet opensource MailCow.
Galae repose aujourd'hui sur la version de mailcow sortie en décembre dernier ; version sur laquelle nous avons appliqué comme d'habitude nos améliorations (les alias * par exemple) ainsi qu'une série de patchs de sécurité
La version 2026-07 de MailCow étant arrivée il y a quelques jours, nous avons attaqué le travail d'intégration dans notre environnement et nous serons en mesure de vous offrir toutes ses nouveautés d'ici quelques temps.
Pour rappel, nous hébergeons pour certains client une messagerie dédiée, cloisonnée ; nous proposons la version Mailcow ou Galae en fonction des besoins du client.
👉 Lire l'annonce officielle sur le blog MailCow
Si vous êtes client Galae, vous utilisez peut-être sans le savoir SOGo 5 : le webmail intégré à notre service.
L'éditeur de SOGo (Alinto, basée à Lyon) a lancé il y a quelques temps la réécriture de son outil de webmail. C'est un travail de longue haleine et prometteur.
Aujourd'hui, SOGo 5 est le webmail opensource le plus avancé du marché. Cela se mesure côté messagerie email, bien sûr, mais également du côté des agendas et des carnets d’adresses. Délégation de gestion, partage d’agendas, gestion de réservations de ressources (salles, véhicules, etc), toutes les fonctionnalités dont a besoin une organisation sont déjà présentes. Ce n'est pas le cas des solutions RoundCube, ni « Messages » de LaSuite.
SOGo 6 va également apporter la réponse aux petites frictions que les utilisateurs Google voient lorsqu'ils basculent sur une solution alternative, telles que la coloration des événements par exemple.
Vivement que l'on puisse vous proposer cette nouvelle mouture du logiciel !
👉 Lire l'annonce officielle de la sortie de SOGo 6 alpha
Vous pouvez aussi Suivre l'état d’avancement des travaux SOGo 6 car l'équipe communique en toute transparence.
Dans l'enquête de cet hiver, vous êtes nombreux à vouloir contribuer financièrement à Grammalecte sous forme de dons.
Certains sont partisans de dons récurrents, d'autres non. Nous avons donc décidé d'ouvrir une page Liberapay qui permet de répondre à ces deux cas de figure.
Tous vos dons seront intégralement dédié aux travaux de développement et de modernisation de Grammalecte.
Nous comptons sur vous.
👉 Visiter la page de don Grammalecte sur Liberapay
P.S. : le comte-rendu détaillé de l'enquête est en cours de rédaction - il sera publié sur notre blog dès que possible.
En juillet 3 nouveaux suricates nous ont rejoints.
Ils se présentent à vous 👋
| « Aurélien, libriste convaincu et syadmin à mes heures perdues, j’ai rejoint Algoo début juillet en tant que développeur Fullstack pour étoffer l’équipe. » | « Trung, étudiant en Master MIAGE à UGA passionné par le développement fullstack, j’ai rejoint Algoo au début juillet en tant que stagiaire. » | « Mattéo, étudiant en filière MMIS à l’ENSIMAG ; fan de statistiques et de bases de données, et utilisateur régulier de Linux, j’ai rejoint Algoo début juillet en tant que stagiaire. » |
Une fois n’est pas coutume, nous avons déployé la semaine dernière un firewall de plus chez l’un de nos clients.
Ce type d’intervention nous semble vertueux :
On en parle peu mais on le voit dès qu’on met les mains dans les systèmes critiques : les systèmes BSD sont là. Discrets. Mais efficaces.
Les systèmes BSD « juste marchent ».
Vous avez besoin d’un firewall ? De mettre en place des VPNs ? 👉 Contactez-nous !
Comme toutes les entreprises du numérique devraient le faire, nous faisons des sauvegardes. Notre infrastructure de sauvegarde repose sur l’utilisation du logiciel Borgbackup. Nous mettons en place des sauvegardes entre autres sous Linux, Windows ou encore sur des NAS Synology.
Nous sommes friands de terminal et de ligne de commande (comme nombre de geeks) ; mais parfois une interface graphique c‘est bien pratique.
Si vous aussi vous utilisez Borgbackup et cherchez une interface graphique, nous vous suggérons de lire le journal LinuxFR « Une interface utilisateur pour BorgBackup »
Et si vous souhaitez externaliser, vous pouvez aussi Nous contacter.
Mi-juin, Epic Games (l'éditeur du célèbre Unreal Engine et du magasin de jeux concurrent de Steam) a annoncé la sortie d'un nouveau système de gestion de versions : Lore.
Ce VCS est pensé spécifiquement pour le développement des jeux vidéo et en particulier pour le suivi de gros fichiers binaires très présents dans ce type de projet. Dans Lore, ces gros fichiers deviennent équivalents aux « simples » fichiers texte.
Lore se positionne face aux ténors du marché — Git, Mercurial, Perforce — en proposant les fonctionnalités adaptées aux projets de jeux vidéos. Lore est disponible en Open Source et gratuitement sous licence MIT pour les plateformes Windows, MacOS et Linux.
👉 Lire l'annonce sur le site The Register
👉 Visiter le site officiel du projet Lore
Rappel : NTP est le protocole réseau de synchronisation horaire des serveurs.
Telstra, opérateur télécom australien a fait parler de lui ce 8 juillet … 10h de perturbation sur le réseau de téléphonie mobile - même les numéros d'urgence ne fonctionnaient plus !
Face à une alimentation de secours défaillante, un technicien a remplacé le châssis d'un serveur NTP. Maintenance préventive ; bonne pratique. Le serveur a redémarré en 2006 … et en bon serveur NTP, il a propagé l'heure à de nombreux appareils. Les machines exploitant des certificats de sécurité se sont mises à refuser de fonctionner correctement car les certificats n'étaient pas valides pour cette nouvelle date courante et le réseau a fini par s'écrouler.
Un incident similaire est survenu en septembre 2025 chez Optus — l'un des concurrents de Telstra —, provoquant malheureusement 3 morts suite au dysfonctionnement des numéros d'urgence.
👉 En savoir plus sur le déroulement de l'incident NTP chez Telstra
SFR a récemment mis en place un nouveau service de « navigation protégée » . Son rôle ? Bloquer l'accès aux sites problématiques.
Les sites problématiques sont identifiés par EfficientIP, une entreprise située à Paris spécialisée dans les problématiques de sécurité liées au DNS. Ces sites sont automatiquement bloqués en temps réel et les internautes sont immédiatement avertis.
C'est super pratique : il n'y a rien à faire pour en profiter : la fonctionnalité est activée par défaut et est autonome. Confort maximal, charge mentale minimale.
Cependant, SFR reste discret sur la solution technique. L'opérateur ne précise pas si la solution repose uniquement sur une liste de domaines malveillants ou si elle utilise également un moteur d'inspection DNS plus avancé, tel que DNS Guardian.
Cette approche suscite de nombreuses interrogations et polémiques, notamment en ce qui concerne le respect de la vie privée et la transparence.
Comment s'assurer que le blocage repose uniquement sur des critères de cybersécurité ? Quels sont les critères pour juger tel ou tel site « dangereux » ? Peut-on être certain qu'aucun critère politique ou idéologique n'est appliqué ? La question mérite d'être posée ; l'enfer n'est-il pas pavé de bonnes intentions ?
👋 À très bientôt pour des nouvelles fraîches de l’écosystème !
L'équipe des #suricates
Vous recevez cet e-mail car vous êtes inscrit(e) à notre bulletin d'information mensuel. Vous pouvez vous désinscrire et visualiser ce message dans votre navigateur internet en cliquant sur l'un des liens ci-dessous.
