Journal LinuxFr.org : seconde quinzaine de mars 2026

Deux cent onzième épisode dans la communication entre les différentes équipes de bénévoles autour du site LinuxFr.org : l’idée est de tenir tout le monde au courant de ce qui est fait par la rédaction, l’administration web et système, la modération, le développement, l’association, etc.
L’actu résumée ([*] signifie une modification du sujet du courriel) :
Statistiques
Du 16 au 31 mars 2026
- 1496 commentaires publiés (dont 12 masqués depuis), comme suit
- 512 commentaires publiés sur les liens (…)
Journal Supply chain attack : La faille chez Trivy entraîne des fuites massives par LiteLLM

Épisode précédent : Trivy compromis une seconde fois : la release v0.69.4 était empoisonnée
Et aujourd'hui on apprend que l'outil open-source LiteLLM (une interface pour gérer plusieurs LLM) utilisait le scanner de vulnérabilité Trivy, entraînant la fuite de nombreux identifiants : "Anyone who has installed and run the project should assume any credentials available to [the] LiteLLM environment may have been exposed, and revoke/rotate them accordingly." Un compte se disant "expert en cybersécurité" sur Twitter affirme que le groupe à (…)
Lien Trivy compromis une seconde fois : la release v0.69.4 était empoisonnée

📰 Revue de presse — novembre 2025
Ça y est, l'automne s'est définitvement installé et c'est le moment où l'on peut passer plus de temps à hacker, bidouiller, programmer, administrer, essayer de nouvelles choses sans culpabiliser. Et ça tombe bien, les nouveaux numéros de vos magazines préférés sont de sortie. Petit panorama, forcément subjectif et parti{e,a}l, de la presse papier disponible cet automne 2025.

Voici donc les nouveautés sorties en octobre et novembre des éditions Diamond et disponibles jusqu'à fin de l'année, peu ou prou. Pour rappel, Linux Pratique est devenu SysOps Pratique, pour acter un état de fait et mieux refléter son contenu dédié aux administrateurs de systèmes libres et open source.
- GNU/Linux Magazine France no 278 créez un rootkit, histoire de mieux comprendre comment vous défendre. Personnellement, j'adore le style des nouvelles couvertures de GLMF, même si on note une sur-représentation des chats et strigidés ;
- SysOps Pratique no 152 remplace votre VPN par Nebula ;
- MISC magazine no 142, vous déployez ou prévoyez de déployer un CERT, ce numéro est pour vous ;
- MISC hors-série no 33 s'intéresse au pentest mobile ;
- Hackable no 63 sécurise votre assistant domotique.
Et les éditions Diamond fêtent toujours leurs 30 ans. À cette occasion, elles proposent de (re)découvrir l'une de leurs publications en offrant le numéro 270 de GNU/Linux Magazine via leur support de lecture en ligne, Kiosk Online (en HTML).
📰 Revue de presse — septembre 2025
C'est la reprise après une pause estivale qui a fait souffrir les ventilateurs de nos ordinateurs. Voici donc un petit panorama, forcément subjectif et parti{e,a}l, de la presse papier disponible en cette rentrée 2025.

Voici donc les nouveautés sorties en septembre dernier des éditions Diamond et disponibles jusqu'à fin octobre. Pour rappel, Linux Pratique est devenu SysOps Pratique, pour acter un état de fait et mieux refléter son contenu dédié aux administrateurs de systèmes libres et open source.
- GNU/Linux Magazine France no 277 vous explique que finalement, vous ne comprenez rien à Git ;
- SysOps Pratique no 151 détecte les vulnérabilités avant de déployer ;
- MISC magazine no 141 regarde de plus près GitHub et la sécurité des plateformes DevOps ;
- Hackable no 62 débogue facilement avec GDB.
Et les éditions Diamond continuent de fêter leur 30 ans. À cette occasion, elles proposent de (re)découvrir l'une de leurs publications en offrant le numéro 270 de GNU/Linux Magazine via leur support de lecture en ligne, Kiosk Online (en HTML).
Journal LinuxFr.org : seconde quinzaine d'octobre 2024

Deux cent quarantième épisode dans la communication entre les différentes équipes de bénévoles autour du site LinuxFr.org : l’idée est de tenir tout le monde au courant de ce qui est fait par la rédaction, l’administration web et système, la modération, le développement, l’association, etc.
L’actu résumée ([*] signifie une modification du sujet du courriel) :
Statistiques
Du 16 au 31 octobre 2024
- 1939 commentaires publiés (dont 8 masqués depuis), comme suit
- 735 commentaires publiés sur les liens (…)
Harbor 2.0
Harbor est un registry d’images de conteneurs open source qui sécurise les images à l’aide de contrôles d’accès basés sur des rôles, d’analyses des images à la recherche de vulnérabilités et de signature d’images comme étant de confiance. Harbor a comme but d’aider à gérer de manière cohérente et sécurisée les images sur des plates‑formes cloud comme Kubernetes et Docker.
Dans sa version 2.0 qui vient de sortir, Harbor est maintenant totalement compatible OCI (Open Container Initiative). Ainsi, il permet de stocker les images de vos conteneurs ou tout objet compatible OCI comme les Helm Charts en version 3. L’avantage de cette compatibilité avec OCI est que cela évite de devoir avoir un système spécifique pour chaque type d’objet.
Harbor vous permet donc de stocker vos images privées en local ou d’en faire un cache pour éviter des problèmes de réseau au téléchargement. Il permet aussi de d’analyser des images pour vérifier qu’elles ne contiennent pas de failles de sécurité connues et de vérifier les signatures pour ne distribuer que des images signées.
![]()

