Le Saviez-Vous

Avec Kali Linux 2026.1, la distribution phare du pentest se modernise, élargit sa boîte à outils et rappelle qu’en cybersécurité, l’interface compte autant que la capacité d’attaque.

Avec Kali Linux 2026.1, la distribution phare du pentest se modernise, élargit sa boîte à outils et rappelle qu’en cybersécurité, l’interface compte autant que la capacité d’attaque.

Introduction : Kali Linux 2026.1 marque une nouvelle étape pour la distribution de référence des tests d’intrusion. Cette version combine refonte graphique, enrichissement fonctionnel et clin d’œil assumé à l’héritage de BackTrack, ancêtre historique du projet. L’édition affine l’expérience utilisateur sur l’ensemble de la chaîne visuelle, du démarrage au bureau, tout en ajoutant huit outils destinés aux professionnels de la sécurité. Le socle technique progresse aussi, avec 25 paquets supplémentaires, 183 mises à jour et un noyau Linux 6.18.

Data-Shield - La blocklist qui vire les IPs pourries

Data-Shield - La blocklist qui vire les IPs pourries

Introduction : Data-Shield IPv4 Blocklist est une liste open source de ~100 000 IPs malveillantes rafraîchie toutes les 6h, compatible avec OPNsense, Fortinet, Palo Alto et la plupart des pare-feu du marché via une simple URL Elle filtre le trafic au niveau périmétrique avant même qu’il atteigne vos services, réduisant drastiquement la charge sur Fail2ban avec un taux de faux positifs inférieur à 2 par mois Maintenue depuis 2023 par un CISO avec ~4 000 commits, distribuée sur 5 miroirs pour la haute dispo, gratuite en GPLv3 et configurable en 2 minutes

Tixeo devient une suite collaborative souveraine

Tixeo devient une suite collaborative souveraine

Introduction : Plus qu’une simple mise à jour, la dernière mouture de Tixeo transforme la solution originelle de visioconférence sécurisée en une plateforme collaborative souveraine complète. À l’occasion du Forum InCyber 2026, qui se tiendra du 31 mars au 2 avril 2026, l’éditeur français Tixeo met en avant la version 18 (V18) de son offre de visioconférence sécurisée (certifiée CSPN par l’Anssi), laquelle se transforme en une véritable plateforme collaborative. En effet, cette mouture rassemble désormais visioconférence, messagerie instantanée et partage de documents au sein de workspaces dédiés.

Mozilla et Mila s’allient pour construire une IA open source digne de confiance : le Canada entre dans la bataille

Mozilla et Mila s’allient pour construire une IA open source digne de confiance : le Canada entre dans la bataille

Introduction : Nous vous en parlions le mois dernier : Mozilla construit une « alliance rebelle ». Ce sont d’ailleurs les mots de son président Mark Surman pour décrire la stratégie de l’organisation face à la domination croissante d’OpenAI et Anthropic. Et cette alliance vient de recruter un membre de poids : Mila, l’Institut québécois d’intelligence artificielle, fondé par Yoshua Bengio, pionnier de l’apprentissage profond et l’un des pères fondateurs de l’IA moderne.

msgvault - Libérez vos emails de la prison Gmail

msgvault - Libérez vos emails de la prison Gmail

Introduction : msgvault aspire toute votre boîte Gmail en local via OAuth, stocke les mails et pièces jointes dans SQLite, puis utilise DuckDB/Parquet pour fouiller 2 millions d’emails en quelques secondes sans passer par Google Takeout L’outil déduplique les pièces jointes par hash de contenu, permet de supprimer vos mails chez Google en gardant la copie locale, et propose une TUI, CLI ou serveur MCP pour interroger vos archives depuis Claude Desktop Créé par Wes McKinney (pandas/Apache Arrow), c’est un binaire unique en Go sans dépendance externe, mais encore en alpha avec une roadmap incluant .mbox, autres fournisseurs mail, WhatsApp et SMS

Pangolin - Proxy, VPN et auth enfin réunis

Pangolin - Proxy, VPN et auth enfin réunis

Introduction : Pangolin unifie reverse proxy, tunnels WireGuard et authentification zero-trust en un seul outil open source installable en une commande, éliminant les 3 configurations distinctes habituelles Traversal NAT intelligent via UDP permet d’exposer vos services sans ouvrir de ports sur votre box, même derrière un CGNAT Orange ou Free, contrairement aux VPN mesh classiques Contrôle d’accès granulaire par ressource (SSH, RDP, apps web) avec MFA, geo-blocking et support OAuth2/OIDC, plutôt que l’accès réseau complet d’un Tailscale

Live Collaboration : l’arme fatale d’Orange Business pour reprendre le contrôle de vos données ?

Live Collaboration : l’arme fatale d’Orange Business pour reprendre le contrôle de vos données ?

Introduction : C’est un pavé dans la mare du logiciel collaboratif. Orange Business a officialisé le lancement de Live Collaboration. Cette suite « de confiance », qualifiée SecNumCloud et hébergée exclusivement en France, ne cache pas son ambition : offrir une porte de sortie aux organisations souhaitant s’émanciper des géants américains….

OnlyOffice pour éditer les documents
eXo Platform comme espace de travail unifié
BlueMind pour la messagerie
Pexip & Linphone pour des communications vidéo et voix sans compromis.
L'alternative

L'alternative

Introduction : Les logiciels libres ont la fâcheuse tendance à être présentés via un équivalent propriétaire : c’est le fameux « X est une alternative libre à Y »…

Un bras robotique imprimé en 3D pour apprendre la robotique chez soi

Un bras robotique imprimé en 3D pour apprendre la robotique chez soi

Introduction : ras robotique 6 axes quasi intégralement imprimé en 3D, piloté par Raspberry Pi + STM32 sous ROS 2, avec mouvements fluides pour un budget de composants raisonnables Chaque articulation utilise un mécanisme différent (réducteur planétaire, anneau fendu, différentiel à courroie) : conçu pour expérimenter la mécanique, pas pour la production Projet open source et documenté qui rend accessible l’apprentissage de la robotique (conception mécanique, planification de mouvement, contrôle logiciel) sans passer par des formations coûteuses

Llamafile - Exécutez des modèles de langage en un seul fichier !

Llamafile - Exécutez des modèles de langage en un seul fichier !

Introduction : Llamafile fusionne llama.cpp et Cosmopolitan Libc pour transformer des modèles de langage (4GB+) en exécutables standalone qui tournent sans dépendances sur Windows, macOS, Linux et FreeBSD. La v0.10 (mars 2026) ajoute trois modes d’utilisation (TUI/CLI/serveur), le support multimodal avec images, et des gains de perf CPU jusqu’à 10x grâce aux optimisations de Justine Tunney, même sur Raspberry Pi. Mozilla.ai maintient activement le projet avec un build system modulaire qui suit les dernières versions de llama.cpp, permettant de supporter les nouveaux modèles dès leur sortie.

OpenShot 3.5 : l’alternative sérieuse que vous attendiez pour vos montages pro

OpenShot 3.5 : l’alternative sérieuse que vous attendiez pour vos montages pro

Introduction : Le monde du montage vidéo libre franchit un cap sérieux, avec la sortie d’OpenShot 3.5. Présentée comme l’une des versions les plus ambitieuses de ses dix-huit ans d’histoire, cette mise à jour transforme l’expérience utilisateur, car elle apporte des gains de performance massifs et des outils autrefois réservés aux logiciels propriétaires coûteux. C’est notre application open source du mois de mars 2026.

QMD - Un moteur de recherche local pour vos notes Markdown

QMD - Un moteur de recherche local pour vos notes Markdown

Introduction : QMD indexe vos notes Markdown en local avec recherche hybride (BM25 + vecteurs sémantiques + re-ranking LLM), bien plus puissant qu’un grep classique et sans envoyer vos données au cloud Installation simple via npm/bun, consomme ~3 Go pour les modèles GGUF, s’intègre à Claude Desktop via MCP pour laisser l’IA fouiller vos notes directement Fonctionne aussi en librairie Node.js avec sortie JSON pour brancher dans vos scripts, comblant l’écart entre fichiers texte bruts et outils lourds comme Obsidian

Office.eu : la suite bureautique 100 % européenne basée sur Nextcloud qui veut remplacer Microsoft 365 et Google Workspace

Office.eu : la suite bureautique 100 % européenne basée sur Nextcloud qui veut remplacer Microsoft 365 et Google Workspace

Introduction : L’Europe a enfin sa réponse souveraine à Microsoft 365 et Google Workspace. Office.eu vient d’être officiellement lancée à La Haye, aux Pays-Bas : une suite bureautique complète, 100 % propriété européenne, hébergée exclusivement sur des infrastructures européennes, construite sur Nextcloud, la plateforme open source européenne de référence. Un déploiement progressif par invitation est en cours, avec un lancement grand public prévu au deuxième trimestre 2026.

Dataiku publie Kiji Inspector en open source : un outil pour comprendre pourquoi un agent IA choisit telle action plutôt qu’une autre

Dataiku publie Kiji Inspector en open source : un outil pour comprendre pourquoi un agent IA choisit telle action plutôt qu’une autre

Introduction : Votre agent IA vient de prendre une décision qui va influencer un contrat, une transaction ou un processus critique. Vous voulez savoir pourquoi. Aujourd’hui, la plupart des équipes n’ont pas de réponse à cette question. Kiji Inspector, publié en open source sous licence Apache 2.0 par le bureau de recherche 575 Lab de Dataiku lors du GTC 2026 de NVIDIA, est conçu pour y remédier.

J'ai mis un proxy entre claude et Internet

J'ai mis un proxy entre claude et Internet

Introduction : Avec l’équipe de Greyhaven, on a construit deux outils open source : Greywall est un bac à sable deny-by-default pour les agents IA. Pas de Docker, pas de VM. Ça utilise directement les mécanismes du noyau Linux (namespaces, Landlock, Seccomp, eBPF) pour isoler le processus. Sur Linux, l’isolation réseau passe par un device TUN dans un namespace réseau dédié ; le processus sandboxé ne peut structurellement pas contourner le proxy. Sur macOS, c’est un peu moins élégant en utilisant des variables d’environnement pour forcer un proxy socks5h, si l’outil ne le supporte pas, il ne peut quand même pas sortir. Ça fait le job pour la plupart des outils. Greyproxy est le plan de contrôle réseau. Un proxy SOCKS5/HTTP avec un dashboard web temps réel. Chaque connexion sortante de l’agent apparaît dans le dashboard. Si aucune règle ne matche, la connexion reste en attente et tu peux l’autoriser ou la refuser en direct, sans relancer la session.

Alibaba publie Fun-CineForge en open source : l’IA qui double les films comme un humain, synchronisation labiale comprise

Alibaba publie Fun-CineForge en open source : l’IA qui double les films comme un humain, synchronisation labiale comprise

Introduction : Le doublage cinématographique par IA, c’est l’un de ces problèmes qui semblent simples jusqu’à ce qu’on les regarde de près. Synchroniser précisément les lèvres, conserver le timbre vocal du personnage, transmettre la bonne émotion dans une scène de dialogue à plusieurs locuteurs, même quand un visage est hors champ : autant de défis que les modèles existants résolvaient à moitié. C’est ici qu’intervient Fun-CineForge (vous l’aurez compris).

Mozilla ajoute un VPN à Firefox 149, avec 50 Go de data par mois

Mozilla ajoute un VPN à Firefox 149, avec 50 Go de data par mois

Introduction : Il y a trois semaines, Mozilla mettait en ligne la première bêta de Firefox 149, avec la Split View pour les onglets. La fondation annonce aujourd’hui d’autres nouveautés, dont un VPN intégré gratuit. Mozilla en profite pour tacler ses petits camarades : « Les VPN gratuits peuvent parfois venir avec des arrangements douteux qui finissent par compromettre votre vie privée ». Mozilla rappelle ses engagements en la matière.

DRI investit 1 million d’euros pour bâtir un hébergement souverain multi-datacenter certifié SecNumCloud en France

DRI investit 1 million d’euros pour bâtir un hébergement souverain multi-datacenter certifié SecNumCloud en France

Introduction : Un million d’euros, une vingtaine de collaborateurs mobilisés, et l’ambition de tripler le chiffre d’affaires dans les trois à cinq ans : DRI, hébergeur web souverain éco-responsable français, annonce un plan d’investissement structurant financé par un prêt BPI et des subventions. Deux axes majeurs sont au programme : une infrastructure multi-datacenters à très haute disponibilité, et l’obtention de la certification SecNumCloud.