↩ Accueil

Vue normale

index.feed.received.yesterday — 14 mai 2025Programmez!

Android 16 : Google dévoile une nouvelle interface, Material 3 Expressive

14 mai 2025 à 18:52

A quelques jours de la Google I/O, Google dévoile la nouvelle interface pour Android 16 et Wear OS 16. Elle reprend les bases de Material 3 apparu il y a 10 ans pour la faire évoluer avec une plus grande souplesse dans la personnalisation : plus de bulles, plus d'animations, plus de couleurs et objets plus dynamiques. Le principe de Material 3 reste là avec un approche plate du design. Cette interface mise aussi les mises à jour temps réels des objets et notifications pour tenir informer les utilisateurs. Sur la partie montre, Google mise sur la fluidité et les transitions plus douces.

Si la personnalisation est la bienvenue, il ne faut casser la cohérence de l'UI en ouvrant trop les possibilités. 

Apple procédera aussi à une refonte de son interface, l'annonce est attendue à la prochaine WWDC. 

Annonce : https://blog.google/products/android/material-3-expressive-android-wearos-launch/

Catégorie actualité: 
Image actualité AMP: 

Le Prompt engineering est déjà obsolète (2023-2024)

14 mai 2025 à 18:05

C'était un profil recherché, ou du moins, on pouvait le supposer. Le prompt engineering est-il un profil à oublier. Même à son apparition en 20022/23, il était difficile de comprendre son utilitée réelle. Son travail était de faire du prompt IA. Cela pouvait éventuellement se comprendre par une GenIA incertaine et sur comment les entreprises allaient utiliser l'IA. Aujourd'hui, la GenIA et les modèles sont bien plus performants et les agents IA offrent un niveau de réponses et de générations que l'on avait pas en 2023, même si l'entreprise ne sait pas toujours comment réellement intégrer ou proposer l'IA.

Le prompt ingineering n'était pas un profil technique, il fallait comprendre et maîtriser les requêtes. Si des recrutements et des offres d'emploi mettaient en avant ce profil, aujourd'hui, difficile de justifer une telle offre. Déjà en mars 2024, IEEE Spectrum proclamait la mort du prompt ingineering. Thomas Morgan disait la même chose début mai : "les emplois de prompt engineering seront obsolètes en 2025". 

"Lorsque le prompt engineering est apparu, les entreprises cherchaient encore à exploiter l'IA de manière efficace et percutante. Parallèlement, nombre d'entre elles cherchaient à se démarquer de la concurrence : en utilisant rapidement les modèles d'IA et en générant des résultats de haute qualité, elles pouvaient devancer leurs concurrents dans des domaines comme la création de contenu et le service client, tout en maîtrisant parfaitement les entrées et sorties des modèles d'IA." expliquait Morgan. Il s'appuie sur les statistiques de recherches sur ce profil sur Indeed : 144 recherches pour 1 million de recherches en janvier 2023, elles sont tombées à 20-30. Déjà quand ce profil était censé être en vogue, finalement, peu d'entreprises lançaient des offres. Par contre d'autres profils apparaissent ou se confirment dans les domaines de la sécurité IA ou encore dans l'entrainement des modèles.  

Enfin, le Wall Street Journal affirmait il y a quelques semaines que les emplois IA en vogue en 2023 sont déjà obsolètes ! Là encore, le journal évoque la maturité des offres, une démocratisation de l'usage, l'arrivée de nouveaux outils. 

Catégorie actualité: 
Image actualité AMP: 

Flutter 3.29

14 mai 2025 à 16:17

La dernière version de Flutter est sorti en février dernier. Il est temps de revenir dessus. La 3.29 annonce de nettes améliorations de performances et de nombreuses évolutions et mises à jour. Tout d'abord, Cupertino connaît quelques nouveautés : widget bouton, quelques ajustements dans la barre de navigation, possibilité d'afficher un titre large dans la navigationbar, des ajustements ergonomiques dans le Sheet ou encore dans la fenêtre d'alerte en dark mode. Material 3 est plus largement adapté dans les objets UI. 

Flutter améliore aussi la partie wasm (WebAssembly) et corrige des bugs sur les images WebGL. Le moteur Vulckan, les bugs remontés depuis la 3.27 ont été traités pour stabiliser Vulkan sur les anciens terminaux, résolution des crashs de Vulkan sur les SoC MediaTek / PowerVR. 

Un changement interne à signaler, à partir de cette version, le code Dart, sur Android et iOS, est exécuté dans le thread principal de l'application et non dans un thread UI séparé. Bonne nouvelle : le nouveau inspecteur Flutter dans les DevTools est activé par défaut. Les DevTools affinent aussi les traces dans les composants Flutter et les logs. 

Attention, la 3.29 intègre aussi des changements avec des casses de compatibilités et des dépréciations :

- ios_platform_images n'est plus d'actualité

- css_colors n'est pas supporté, tout comme flutter_markdown

Les dépréciations sont planifiées, vérifiez les dates de retrait. Les applications basées sur des scripts sont retirées du plugin FLutter Gradle. Même chose pour le rendu HTML sur Flutter Web qui a été retiré. 

Annonce : https://medium.com/flutter/whats-new-in-flutter-3-29-f90c380c2317

Tous les détails : https://docs.flutter.dev/release/release-notes

Catégorie actualité: 
Image actualité AMP: 

AppSec : les RSSI se déchargent de l'AppSec, une bonne nouvelle pour les développeurs ? Humm...

14 mai 2025 à 08:12

Dans près d’une entreprise logicielle sur deux, la responsabilité du suivi de la sécurité n’est plus du ressort de la RSSI. C'est l'étonnante conclusion du rapport A CISO's guide to steering AppSec in the Age of DevSecOps publié par Checkmarx.

"À mesure que les applications gagnent en complexité et en évolutivité, sous l’effet combiné de l’intelligence artificielle, des micro-services et des architectures hybrides, les équipes d’ingénierie assument une responsabilité croissante dans la livraison de solutions à la fois sécurisées et évolutives. Dans un contexte de cycles de développement toujours plus courts et de lignes de code en constante expansion, les décisions stratégiques en matière d’AppSec, tout comme les budgets qui les accompagnent, sont de plus en plus transférés aux développeurs. Objectif : intégrer la sécurité dès les premières étapes du cycle de développement de manière plus efficace." explique l'annonce du rapport.

Le Secure by Design est un débat depuis 30 ans. Oui, il faut que la sécurité se fasse dès la conception et dans le code. Les équipes doivent s'assurer d'un code de qualité, respecter les règles de codage. Rappelons qu'un bug, ou une faille, découvert seulement en production ou en phase finale de développement, coûte cher à corriger car il faut lancer une itération. Plus le problème est identifié tôt, plus il est "rapide" à fixer. Le secure by design, ou l'AppSec au sens large, permet de réduire la surface d'attaque potentielle et réduire l'impact des TOP 10 de l'OWASP. 

Mais attention, les équipes sécurité, et donc le RSSI, ne doivent pas se décharger du AppSec et de tout faire peser sur les développeurs. Ce serait une erreur. Il ne faut pas oublier que l'AppSec dépasse le rôle du développeur et concerne l'ensemble du cycle de l'application. 

  • 49 % des RSSI interrogés déclarent que les acheteurs prennent régulièrement en compte la sécurité des applications dans leurs décisions d'achat.
  • 24 % indiquent que la sécurité applicative est toujours un critère déterminant dans ces choix. 
  • Cette tendance est particulièrement marquée en Europe, où 58 % des répondants affirment que la sécurité est systématiquement prise en compte, contre 33 % en Asie-Pacifique et seulement 8 % en Amérique du Nord.

Il serait temps que la sécurité par défaut soit un critère mais malheureusement, les délais toujours plus serrés nuient à l'AppSec car encore trop souvent, les développeurs doivent travailler dans l'urgence ou avec des spécifications floues ou trop complexes. D'autre part, avec des codes générés par l'IA dont la sécurité et la qualité ne sont pas forcément assurées, on introduit une nouvelle incertitude dans l'AppSec.

L'étude de Checkmarx met également en lumière une décentralisation croissante des décisions en matière de sécurité, avec un rôle renforcé des équipes de développement, tant sur le plan opérationnel que budgétaire. Dans les entreprises développant des ogiciels, la responsabilité de la sécurité est désormais partagée :

    • 50 % continuent de l’attribuer aux RSSI,
    • 43 % la transfèrent aux équipes de développement.
    • 56 % des organisations indiquent que la majorité de leurs équipes de développement sont pleinement intégrées aux programmes AppSec

Oui, il était temps que les développeurs soient pleinement intégrés au AppSec mais, comme nous l'avons dit plus haut, il ne faut pas que le RSSI s'en lave les mains : "ah non, c'est pas moi, c'est lui". « À mesure que la responsabilité de la sécurité se déplace vers les équipes de développement, les budgets suivent la même voie. Les RSSI doivent désormais exercer leur influence non pas en imposant des barrières, mais en définissant un cadre clair : protéger sans freiner l’innovation. » poursuit Jonathan Rende.

Pour faire du secure by design, de l'AppSec au niveau du code, il faut sensibiliser, former, établir des règles claires, laisser le temps nécessaire.

Si 62 % des RSSI déclarent présenter des indicateurs AppSec à leur conseil d’administration, la majorité d’entre eux se contentent de rapporter le volume de vulnérabilités, sans les relier à des enjeux métier concrets. Seuls 25 % parviennent à établir un lien clair entre ces risques techniques et leurs conséquences sur la réputation de la marque, la conformité réglementaire ou la performance économique. Ce décalage illustre l’urgence, pour les RSSI, de repositionner la sécurité dans une logique de gestion des risques business, condition indispensable pour obtenir un engagement durable de la Direction.

Catégorie actualité: 
Image actualité AMP: 

Visual Studio 2022 17.14 est disponible

14 mai 2025 à 07:36

Microsoft annonce la disponibilité de la version 17.14 de Visual Studio 2022. Sans surprise, Copilot reçoit d'importantes évolutions : mode agent (preview), support du serveur MCP (preview), GPT-4o, génération de la documentation par l'IA, Next Edit Suggestion (Copilot suggère le code à venir). 

Sur le debug, on dispose d'un nouveau debugger pour les apps .Net MAUI, d'une amélioration du debugging pour les expressions LINQ. Pour les dévs C++, VS propose, en préversion, le C++ Dynamic Debugging.

L'éditeur continue à étendre le support de C++ 23. 

Note de version : https://devblogs.microsoft.com/visualstudio/visual-studio-2022-v17-14-is-now-generally-available/

Catégorie actualité: 
Image actualité AMP: 
index.feed.received.before_yesterdayProgrammez!

Oracle Dev Days : du 20 au 23 mai

13 mai 2025 à 16:37

Oracle Dev Days revient du 20 au 23 mai. Plus de 20 sessions expertes à consommer à la carte sur 3 jours ! Tout le programme est disponible en webinar et une demi-journée est accessible en présentiel le 21 mai de 9h30 à 13h30.

Les jours sont thèmes :

- jour 1 : cloud et IA

- jour 2 : base de données et IA

- jour 3 : Java

Un programme aussi dense que varié vous attend pour ces 3 Dev Days thématiques qui permettront d’explorer certaines des grandes problématiques du moment : OCI, Cloud Native, IA, ML, IA Générative, LLM, Agents IA, Kubernetes, Containers, Streaming, Microservices, Kafka, JSON, DevOps, Oracle DB23ai, MySQL, Multicloud… Sans omettre, bien évidemment, Java, qui fêtera ses 30 ans le 23 mai 2025 !

Inscription et agenda complet : https://www.oracle.com/fr/developer/events/dev-tour/

Catégorie actualité: 
Image actualité AMP: 

Python 3.14.0 : la bêta 1 est disponible

13 mai 2025 à 11:28

Python 3.14 arrive en phase bêta. Le planning est actuellement respecté. 4 bêtas sont prévues. Il s'agit de tester les nouveautés, de remonter les bugs et préparer la build finale. Attention : ce n'est pas une version de production.

Pour rappel, Python 3.14.0 inclut les propositions suivantes :

Annonce : https://pythoninsider.blogspot.com/2025/05/python-3140-beta-1-is-here.html

Catégorie actualité: 
Image actualité AMP: 

OpenJDK 25 : promotion de plusieurs JEP

13 mai 2025 à 10:20

Java 25 est en plein développement. Plusieurs JEP connaissent une évolution de statut dans le projet :

- les JEP 513 et 505 passent de proposed to target à target : cela signifie que ces fonctionnalités seront dans le prochain Java

- les JEP 510, 508 et 506 passent de Candidate à Proposed to Target : ces propositions pourraient être intégrées assez rapidement à Java, soit dans Java 25 ou Java 26. 

Ces étapes sont importantes pour les JEP. Chaque JEP passe un cycle de validation et d'intégration avant d'être incluse dans Java et disponible en version finale. 

Actuellement, 6 JEP seront intégrées à Java 25 :

502:Stable Values (Preview)

503:Remove the 32-bit x86 Port

505:Structured Concurrency (Fifth Preview)

511:Module Import Declarations

512:Compact Source Files and Instance Main Methods

513:Flexible Constructor Bodies

La dernière build de Java 25 est la build 22 du 8 mai. 

Catégorie actualité: 
Image actualité AMP: 

Windows 11 Insider Preview Build 26200.5600 : Recall, Copilot+PC, bug fix

13 mai 2025 à 09:41

Microsoft distribue sur le canal développeur, la build 26200.5600 de Windows 11, alias KB5048493. L'équipe Windows met en avant les nouveautés autour de Copilot+PC sur processeurs Intel et AMD notamment sur l'écriture et réécriture des textes. L'usage des SLM est mis en avant avec le modèle Phi Silica. Cette version a aussi pour vocation à faciliter l'usage des Q&A du système et trouver plus facilement des réponses. 

Cette build corrige aussi de nombreux bugs et problèmes : crashs du menu démarrer, bugs sur le gestionnaire de fichiers ou encore des crashs en utilisant la fonction vocale en espagnol ou encore une utilisation plus stable des contrôleurs XBox. 

La fonction Recall est de retour depuis quelques semaines. La note de version rappelle que Recall peut être désactiver à tout moment : "Vous gardez le contrôle et pouvez choisir de supprimer Recall à tout moment via « Activer ou désactiver des fonctionnalités Windows ». La suppression de Recall supprimera les points d'entrée et les binaires. Comme toute fonctionnalité, Windows conserve parfois des copies temporaires des binaires pour faciliter la maintenance. Ces binaires Recall ne sont pas exécutables et sont finalement supprimés."

Annonce : https://blogs.windows.com/windows-insider/2025/05/12/announcing-windows-11-insider-preview-build-26200-5600-dev-channel/

Catégorie actualité: 
Image actualité AMP: 

Windows 11 Insider Preview Build 26200.5600 : Recall, Copilot+PC, bug fix

13 mai 2025 à 09:41

Microsoft distribue sur le canal développeur, la build 26200.5600 de Windows 11, alias KB5048493. L'équipe Windows met en avant les nouveautés autour de Copilot+PC sur processeurs Intel et AMD notamment sur l'écriture et réécriture des textes. L'usage des SLM est mis en avant avec le modèle Phi Silica. Cette version a aussi pour vocation à faciliter l'usage des Q&A du système et trouver plus facilement des réponses. 

Cette build corrige aussi de nombreux bugs et problèmes : crashs du menu démarrer, bugs sur le gestionnaire de fichiers ou encore des crashs en utilisant la fonction vocale en espagnol ou encore une utilisation plus stable des contrôleurs XBox. 

La fonction Recall est de retour depuis quelques semaines. La note de version rappelle que Recall peut être désactiver à tout moment : "Vous gardez le contrôle et pouvez choisir de supprimer Recall à tout moment via « Activer ou désactiver des fonctionnalités Windows ». La suppression de Recall supprimera les points d'entrée et les binaires. Comme toute fonctionnalité, Windows conserve parfois des copies temporaires des binaires pour faciliter la maintenance. Ces binaires Recall ne sont pas exécutables et sont finalement supprimés."

Annonce : https://blogs.windows.com/windows-insider/2025/05/12/announcing-windows-11-insider-preview-build-26200-5600-dev-channel/

Catégorie actualité: 
Image actualité AMP: 

WebXR : créer une app immersive avec A-Frame, Angular et Capacitor

13 mai 2025 à 07:53

Ionic publie une série de posts sur comment créer des apps de réalité virtuelle (AR/VR) sur le Web avec A-Frame, Angular et Capacitor. Logan Brade propose un long tutoriel sur comment installer et déployer une pile technique dédiée fonctionnant sur iOS, Android, Vision Pro, etc. La première étape est de créer un projet Ionic - Angular avec WebXR et d'installer A-Frame. L'objectif est de créer les scènes et l'interface immersive.

Logan évoque ensuite le portage sur Vision Pro ou les Quest. L'exemple est simple mais illustre les capacités. La partie 2 va plus loin avec des objets plus complexes et des personnages animées. Logan utilise, en plus de la pile de départ, Hiro Marker. Un marker est une sorte de QR code qui peut être reconnu par la caméra pour que l'application web affiche le modèle 3D. Le résultat est intéressant. 

Même si WebXR fournit une base unique, on comprend que le modèle de développement reste relativement complexe et qu'il faut utiliser plusieurs stacks pour arriver à concevoir une app XR. "WebXR est un ensemble de standards utilisés pour supporter le rendu de scènes 3D vers du matériel conçu pour présenter des mondes virtuels (Réalité Virtuelle, ou VR), ou pour ajouter des contenus graphiques dans le monde réel, (Réalité Augmentée, ou AR)." explique la documentation officielle.

Une des difficultés de WebXR est de fournir une couche uniforme sur l'ensemble des plateformes et de supporter les différents moteurs et accélérations matérielles. 

Partie 1 : https://ionic.io/blog/cross-platform-ar-vr-with-the-web-webxr-with-a-frame-angular-and-capacitor

Partie 2 : https://ionic.io/blog/cross-platform-ar-vr-with-the-web-webxr-with-a-frame-angular-and-capacitor-part-ii

Catégorie actualité: 
Image actualité AMP: 

Mesa 25.1.0 est disponible

12 mai 2025 à 18:46

Mesa est une des librairies graphiques open source les plus importates. La version 25.1 est disponible depuis quelques jours. Les nouveautés sont nombreuses :

- API OpenGL 4.6 par défaut

- support de Vulkan 1.4

- Asashi Linux est intégré

- support des GPU Mali G720 et G925 et plus globalement, meilleur support des Raspberry Pi

- nombreuses améliorations des performances sur Intel, NVIDIA et Radeon

- des dizaines de corrections de bugs

Cette mise à jour majeure devrait apporter de meilleurs rendus aux jeux utilisant Mesa. 

Note de version : https://docs.mesa3d.org/relnotes/25.1.0.html

Catégorie actualité: 
Image actualité AMP: 

HPE ProLiant DL145 Gen11 : pour le Edge computing et l'IA

12 mai 2025 à 15:35

HPE a sorti à l'automne 2024, une nouvelle génération de son ProLiant DL145, la gen11. Il est taillé pour le Edge Computing mais aussi les usages intensifs et l'IA, notamment pour l'inférence. "Le HPE ProLiant DL145 est parfaitement adapté à la périphérie : robuste et compact, avec un fonctionnement silencieux et une plus grande efficacité énergétique. Il offre une grande puissance de traitement dans de petits espaces, le tout avec la capacité d'assurer une excellente performance, aussi bien aujourd'hui qu’à l'avenir, à mesure que les besoins des clients évoluent", a déclaré Krista Satterthwaite, SVP & General Manager, HPE Compute. "Il est également essentiel pour les entreprises de pouvoir gérer des serveurs à distance lorsqu'elles n'ont pas d'experts informatiques à proximité, ce qui leur permet de gagner du temps et de se concentrer sur leurs activités principales, tout en maîtrisant les coûts."

Le DL145 est un nouveau venu dans la gamme ProLiant Gen11. Il peut s'utiliser seul comme serveur ou en rack. Il pèse minimum 11 Kg et jusqu'à 17 kg selon la configuration. Il possède une plage de production de -5° à 55° sans s'interrompre. La design est relativement compact et la fabrication est de qualité. Pour le rack, il suffit de retirer les deux caches latéraux. Une trappe, que l'on peut verrouiller, donne un accès immédiatement à l'intérieur. La face avant est un module que l'on peut retirer pour accéder aux différents ports et à l'alimentation. Comme toujours, ce ProLiant intègre une connectique iLO pour l'administration de la machine. 

Un serveur modulaire

Ce modèle est particulièrement bien pensé : accès facile et direct aux principaux éléments. La conception est modulaire : on peut installer / remplacer les éléments techniques. On peut connecter et déconnecter très rapidement les câbles. Dans le modèle en test à la rédaction, nous disposons de 6 baies de stockage SSD NVMe, autorisant jusqu'à 92 To de stockage. Les ventilateurs sont tous modulaires et on dispose de 2 blocs d'alimentation pour la redondance. Il dispose aussi de 2 slots NS204. Il s'agit de 2 SSD M.2 en RAID 1 pour le boot. Le NS204 sert uniquement au système serveur et au démarrage du matériel. Il n'impacte pas le stockage principal. Pour l'extensibilité, on dispose de 3 PCIe 5.0 pour ajouter une GPU haute performance, une carte réseau supplémentaire, etc. 

HPE a opté pour un AMD Epyc, installé sur un énorme socket. Selon la configuration, on dispose de 8 à 64 coeurs. Côté mémoire, le ProLiant peut accepter jusqu'à 768 Go de DDR5-4800. Côté connectique, on dispose d'un DisplayPort et de l'USB 3.2. 

Dans une seconde partie, nous ferons une rapide prise en main et quelques benchmarks pour évoluer les performances globales de ce ProLiant.

Catégorie actualité: 
Image actualité AMP: 

HarmonyOS : Huawei mise sur les PC HarmonyOS NEXT

12 mai 2025 à 11:38

Après Android (https://www.programmez.com/actualites/harmonyos-next-huawei-se-separe-du-monde-android-36975), Huawei va étendre son OS maison aux PC. Le constructeur cherche donc à proposer une alternative complète aux systèmes américains. Cette migration s'accélère avec les sanctions touchant la technologie. Windows ne peut plus être installé ni les apps américaines. Il fallait donc des alternatives. 

Avec son HarmonyOS NEXT, le constructeur veut une approche homogène entre tous les matériels. Cela signifie aussi que tout l'écosystème Windows, et les matériels, ne seront pas compatibles. Le constructeur a annoncé que plus de 150 applications seront disponibles sur les futurs PC. Il annonce également le support de 800 périphériques et que plusieurs centaines d'autres devraient être certifiés.

Huawei s'appuie sur 3 éléments :

- HarmonyOS Ecossytem : pour les applications

- HarmonyOS Base : le système et la sécurité

- HarmonyOS Experience : pour les matériels

Pour le moment, ces PC seront pour le maché chinois. Huawei reprend l'intégration des devices d'Apple, Google et d'autres. Même s'il part de très loin, le marché chinois peut l'aider à croître rapidement. 

Le défi sera de sortir ce PC HarmonyOS de Chine pour espérer réellement rivaliser avec les géants mondiaux. Les Etats-Unis ont poussé les constructeurs chinois à développer leurs marchés et technologiques au risque de créer de sérieux concurrents.

Catégorie actualité: 
Image actualité AMP: 

Winlator : les apps Windows sur Android

12 mai 2025 à 10:57

Tu veux utiliser des applications Windows sur Android ? Le projet Winlator peut t'aider. Ce projet open source lancé en 2023 est une app Android pour lancer des apps Windows 64. Pour ce faire, Winlator utilise Wine et Box86/Box64. La version 10 a été livrée en février dernier avec de nombreux bug fix et des optimisations sur la 2D, 3D, la GPU, etc. Le projet utilise aussi Mesa, PRoot, Ubuntu RootFs, VKD3D, etc. 

Techniquement, c'est un petit exploit que de pouvoir exécuter des apps Windows et de proposer une app unique. Pour tourner, il faut minimum Android 7, 4 Go de RAM et un accès root (pour pouvoir lancer l'ensemble des libs tierces). 

Pour peaufiner l'exécution, vous pouvez configurer et ajuster les réglages, par exemple, la résolution. Bien entendu, Winlator n'est pas là pour être un outil de production mais il peut tourner des apps et des jeux. 

GitHub : https://github.com/brunodev85/winlator?tab=readme-ov-file

Site officiel : https://winlator.org/

Catégorie actualité: 
Image actualité AMP: 

Void : un Cursor open source basé sur Visual Studio Code

12 mai 2025 à 07:36

Dans les éditeurs de code IA du Vibe Coding, je demande Void. Void se présente comme une alternative open source à Cursor et aux autres outils du même genre.

Il met en avant :

- la complétion du code automatique

- l'édition rapide du code

- Agent IA, prompt normal 

Il s'agit d'un fork de Visual Studio Code. Il reprend les mêmes thèmes et on peut récupérer les mêmes configurations. Il supporte tous les LLM du marché : Llama, Gemini, DeepSeek, GPT, etc. Void est comme Cursor : générer le code, le vérifier, le corriger. Il peut fonctionnner en local en déployant les LLM sur sa machine. 

Il est pour le moment en bêta. Il fonctionne sur Mac et Windows. 

Pour en savoir plus : https://voideditor.com/

Catégorie actualité: 
Image actualité AMP: 

IntelliJ IDEA 2025.1 est disponible

9 mai 2025 à 10:00

JetBrains distribue la version 2025.1 d'IntelliJ IDEA. Il s'agit d'une mise à jour mineure avec des corrections de bugs et quelques améliorations :

- fonctionnement normal de backup et synchronisation avec le compte JetBrains

- fixation du bug lors de l'usage du debug avec Gradle 7.x.x

- importation correcte des projets Maven avec de nombreux arguments d'export

- fonctionnement normal de Zsh dans le terminalavec une configuration sur mesure 

- déploiement d'une application vers WildFly depuis l'IDE avec Java 24 activé

- prévisualisation de Markdown correcte

Note de version : https://blog.jetbrains.com/idea/2025/05/intellij-idea-2025-1-1/

Catégorie actualité: 
Image actualité AMP: 

Open Source Lab est menacé par les coupes budgétaires

9 mai 2025 à 08:00

Les gels et coupes budgétaires se poursuivent aux Etats-Unis, après le CISA, l'agence en charge de la sécurité informatique, c'est l'université de l'Oregon qui voit le budget de fonctionnement se réduire. Le gouvernement fédéral a coupé des financements à l'université ce qui impacte directement le lab. Il manque 250 000 $ pour assurer le maintien de l'Open Source Lab.

Si ce budget n'est pas rapidement trouvé, la structure fermera dans les prochains mois. Depuis 2024, les financements baissent : les dons privés baissent et le financement de l'université ne peut compenser.

L'Open Source Lab a aidé plus de 500 projets Open Source à travers le monde. 130 étudiants sont passés par le lab. Il a participé à l'émergence de Mozilla en hébergeant la version 1.0. Il a aussi accueilli les fondations Apache et Linux.

Annonce : https://osuosl.org/blog/osl-future/ 

Catégorie actualité: 
Image actualité AMP: 

Chrome 136 : quoi de neuf dans les Devtools ?

9 mai 2025 à 07:00

A chaque nouvelle version de Chrome, les devtools apportent des nouveautés. Chrome 136 propose une belle évolution des outils pour développeurs. Voici une petite sélection des évolutions / nouveautés.

- panneau performance : les requêtes HTTP/1 sont indiquées pour mieux les repérer, meilleure vue sur le temps de chargement, affichage des polices montrant les économies de temps estimées si vous optimisez l'affichage des polices.

- panneau performance bis : onglet résumé pour avoir un résumé des temps serveurs et des requêtes réseaux

- disponibilité d'un filtre sur les cookies tiers pour retrouver un cookie plus rapidement

- cohérence de l'unité des tailles indiquées en Ko : une meilleure compréhension quelque soit le contexte

- Lighthouse 12.5.0 par défaut sur le panneau Lighthouse

Note de version complète : https://developer.chrome.com/blog/new-in-devtools-136?hl=en

Catégorie actualité: 
Image actualité AMP: 

Nouvelle version de Raspberry Pi OS

7 mai 2025 à 19:13

Raspberry Pi annonce la disponibilité de la nouvelle version de son OS basée sur Debian. Actuellement, Raspberry Pi OS repose sur Debian bookworm. La prochaine sera sur Debian trixie. 

Les nouveautés les plus importantes :

- écran de verrouillage a été modifié : on peut verrouiller l'écran en faisant Contrôle - Alt - L. 

- auto login : disponible séparement sur la console et le desktop. Voir panneau de configuration

- l'application Imprimantes est entièrement refaite en utilisant le plugin imprimante de Gnome et en la transformant en application autonome. On peut y accéder depuis la section préférence du menu

- les écrans tactiles devraient mieux être pris en charge par cette version. Cette gestion est assez nouvelle dans Wayland

- utilisation de labwc 0.8.1 pour Wayland

Pour mettre à jour :

sudo apt update

sudo apt full-upgrade

Catégorie actualité: 
Image actualité AMP: 

CISA : le gouvernement fédéral veut couper 491 millions $

7 mai 2025 à 12:40

Le gouvernement fédéral américain poursuit les coupes dans les budgets des agences officielles. C'est au tour de l'agence de la sécurité des infrastructures et de la cybersécurité d'être confrontée aux menaces et aux coupes budgétaires. La CISA pourrait perdre 491 millions $.

La CISA est accusé par Trump de contribuer à la censure et d'abandonner sa mission première. La menace est pour le moment de pure forme car le congrès américain doit valider cette réduction qui représente 17 % du budget de fonctionnement de l'agence. Un des reproches concerne la sécurité des élections et le président évoque les résultats de 2020 et la victoire de Biden. La maison blanche veut que la CISA se recentre sur les missions premières et qu'elle se préoccupe plus de censurer que de protéger les intérêts du pays. 

La CISA emploie 3 600 personnes et possède un budget de 3 milliards $. 

Catégorie actualité: 
Image actualité AMP: 

Piper : un text to speech local et open source

7 mai 2025 à 11:17

Piper est un système open source pour faire du text to speech localement, un TTS pour résumer. Avec une simple Raspberry Pi, on peut faire du TTS. Il supporte de nombreuses voix localisées (Allemand, Anglais, Français, Italien, etc.). Il suffit de charger le modèle voulu et de la configurer. La langue se compose de deux fichiers : .onnx (modèle proprement dit) et .onnx.json (configuration).

Il fonctionne avec les Pi 32 et 64 bits. On l'utilise avec Python :

pip install pip-tts

Les usages sont nombreux : assistant vocal, fonctionnalité d'accessibilité, etc. On le retrouve dans le projet Rhasspy.

GitHub du projet : https://github.com/rhasspy/piper?tab=readme-ov-file

Catégorie actualité: 
Image actualité AMP: 

Appel à sessions : conférence informatique quantique

7 mai 2025 à 09:28

Le magazine Programmez! ouvre l'appel à sessions (CFP) pour la conférence informatique quantique du 9 octobre 2025 à l'école 42 (Paris). 

Les thèmes abordés :

- hardware et les principes de l'ordinateur quantique

- usages

- modèles de développement (langages, SDK, etc.)

- overview du quantique

Thème ouvert à proposition. 

2 formats de sessions :
- standard : 45 minutes
- quickie : 20-25 minutes
L'appel à sessions (CFP) est ouvert jusqu'au 30 juin. L'agenda sera publiée sur programmez.com et meetup.com dès juillet (au plus tard). 
Pour proposer une session :
- titre
- résumé de la session
- les mots clés
- nom, prénom, mini-bio
Pour soumettre votre session :
soit via le formulaire : https://forms.gle/QL9TVf4topSXDpHT7
soit directement à ftonic@programmez.com
Catégorie actualité: 
Image actualité AMP: 

IA génératives pas créatives, le nouveau livre de Luc Julia

7 mai 2025 à 08:59

Luc Julia, bien connu dans le monde technologique et co-créateur de Siri, n'a jamais été tendre avec l'IA et son développement. Il rappelle que l'IA n'est pas intelligence, du moins, pas dans le sens humain du terme. Son dernier livre revient que la notion d'IA et les (fausses) promesses autour de ces technologies. 

Il démonte les promesses des IA, de la GenIA et qu'elles ne sont pas créatives, ni sans limite. Elles reposent sur des données bien réelles et répondent à nos requêtes. 

L'ouvrage est disponible le 7 mai aux éditions Le cherche midi.

Catégorie actualité: 
Image actualité AMP: 

Google : retour obligatoire au bureau pour certaines équipes

6 mai 2025 à 12:21

Plusieurs médias américains évoquent que Google fait revenir certains salariés au bureau au moins 3 jours par semaine. Si l'employé ne veut pas, ou ne le fait pas, Google pourrait le licencier. Selon CNBC, les salariés des services techniques devraient choisir entre un travail hybride (télétravail et présence sur site) ou accepter une indemnité de départ volontaire. Toujours selon le media américain, les salariés habitant à plus de 80 km auraient une aide financière pour se rapprocher.

En février dernier, un mémo interne mobilisait les équipes de Gemini à retourner dans les bureaux à plein temps pour mieux faire interagir les équipes.  

Aux Etats-Unis, les sociétés technologiques réduisent le télétravail ou le supprime totalement. La tendance est identique en France. 

Catégorie actualité: 
Image actualité AMP: 

Bootstrap 5.3.6 : bug fix et documentation à jour

6 mai 2025 à 10:18

Bootstrap est disponible en version 5.3.6. Cette mise à jour corrige des bugs. La 5.3.6 migre la documentation sur Astro et retire Hugo. Le projet met à jour la documentation sur les derniers éléments JavaScript et retire Sass. Le principal focus reste la correction de bugs. 

Note de version : https://github.com/twbs/bootstrap/releases/tag/v5.3.6

Catégorie actualité: 
Image actualité AMP: 

Game Bub : une Game Boy open source sauce FPGA

6 mai 2025 à 09:34

Game Bub a l'ambition de créer une Game Boy moderne, open source et basée sur un processeur FPGA. Cette console supportera les jeux Game Boy, Color et Advance. Elle supportera même le multi-joueur avec le câble dédié !

Pour réussir le projet, le coeur est un FPGA de Xilinx. C'est ce composant qui va assurer l'émulation Game Boy et être le plus possible de l'original. Pour la partie interface, gestion des I/O, la console embarquera un ESP32-S3. Ce micro-contrôleur gérera aussi le chargement des ROM depuis la carte SD. 

Quelques caractéristiques :

- ports USB et HDMI (pour un écran externe)

- Ecran LCD IPS 480x320

- WiFi et Bluetooth LE

- lecteur microSD

- un dock dédié sera proposé en option

- 32 Mo de RAM

Le projet est totalement open source : https://github.com/elipsitz/gamebub

La campagne de financement n'est pas encore lancée : https://www.crowdsupply.com/second-bedroom/game-bub

Catégorie actualité: 
Image actualité AMP: 

Musée du Louvre : la Nintendo 3DS ne sera plus disponible comme audio guide

6 mai 2025 à 09:12

C'est officiel, 13 ans après avoir lancé un audio guide basé sur la Nintendo 3DS, le musée du Louvre a annoncé qu'à partir de septembre 2025, ce matériel ne sera plus disponible au musée. Le Louvre et Nintendo avaient travaillé ensemble pour concevoir un guide interactif utilisant la géolocalisation et une application développée par Nintendo avec modélisation 3D des oeuvres et plus de 30h de commentaires. 

Le projet avait exploité au mieux les possibilités de la console. 

Le musée a annoncé qu'un nouveau système sera déployé sans donner de détails sur le matériel et l'application.

Catégorie actualité: 
Image actualité AMP: 

Meetup Programmez spécial IA 13 mai à 18h30

6 mai 2025 à 08:58

Programmez! vous propose un double meetup spécial IA

Session 1 : L'IA pour la musique et les musiciens
Comment l'IA bouscule doucement, mais surement le milieu musical ? Où en sont les algorithmes ? Qu'est-ce que l'IA permet de faire aujourd'hui ? Quelles sont les limitations et les projections ? Comment l'IA et les algorithmes classiques peuvent co-exister pour donner des résultats optimums ? Par Benoît, musicien diplômé et informaticien, vous fera un tour d'horizon des outils et des possibilités actuelles et futures

Session 2 : l'IA Act concerne aussi les développeurs
La session démarre par un rapide résumé de l'histoire de l'IA puis nous parlerons des principaux éléments de l'IA Act et ses impacts : technique, juridique et financier. Par Christophe Perrot (PMO freelance, membre OpenLLM)

Quand : 13 mai, début des sessions à 18h30. Accueil dès 18h / 18h15

Où : 42 avenue de la porte de Clichy, Paris, dans les locaux de OVHcloud

Détails et inscription : https://www.meetup.com/meetup-programmez/events/305605853/?slug=meetup-programmez&eventId=305605853

OVHcloud héberge les meetups Programmez! du 1er semestre 2025

Catégorie actualité: 
Image actualité AMP: 

Un écran e-ink couleur de 25 pouces à 1 900 $

5 mai 2025 à 14:18

Les écrans e-ink sont surtout utilisés pour les étiquettes, les affichages plutôt statiques et les liseuses. Pour un usage plus intensive, comme un écran, c'est plus rare. C'est le défi de Boox en lançant le Mira Pro. Il supporte nativement Linux, macOS et Windows. Il se décline en e-ink monochrome et en couleur. Le design est très réussi et les détails semblent bien pensés. 

Il autorise une résolution de 3 200 x 1 800 en 144 ppi, en 16:9. La version couleur se limite à 4 096 couleurs. La connectique est classique : HDMI, mini HDMI, USB C, Display Port. Attention, il n'est pas question d'avoir un usage intensif par exemple la production vidéo ou le gaming, ni jouer des vidéos. Le rafraichissement est trop lent pour tenir la comparaison avec un OLED ou un simple LCD et les limitations dans l'affichage des couleurs limitent de facto son usage. Il permet tout de même d'affirmer la chaleur de la couleur.

Des retours d'utilisateurs mentionnent la présence d'images fantômes, vous pourrez alors forcer le rafraichissement. 

Catégorie actualité: 
Image actualité AMP: 

Python 3.14 et 3.15 : les roadmaps de développement

5 mai 2025 à 10:38

La communauté Python s'active sur les prochaines versions du langage. 

Version 3.14

Actuellement, l'alpha 7 a été distribuée début avril. La phase bêta est attendue pour mai. La bêta fixe les nouveautés et les évolutions du langage. La version finale est attendue pour le 7 octobre

Version 3.15

La prochaine version, la 3.15, a été annoncée fin avril dernier. Le développement débutera courant mai avec la stabilité de la 3.14. La phase alpha s'ouvrira mi-octobre. Les bêtas sont planifiées pour mai, juil et juillet 2026. La version finale devrait sortir début octobre 2026.

Catégorie actualité: 
Image actualité AMP: 

CLion 2025.2 : roadmap et nouveautés pour juillet

5 mai 2025 à 10:26

JetBrains travaille sur la prochaine version de CLion. Trois fonctionnalités majeures sont évoquées :

- le moteur Nova pour améliorer son fonctionnement et fixer les bugs

- nouvelles fonctions pour le développement embarqué

- support de Junie (agent IA)

Parmi les améliorations annoncées, nous trouvons un meilleur assistant pour le développement distant, meilleure analyse des erreurs de compilation, nouveautés sur les ESP32 et l'intégration FreeRTOS.

CLion est un environnement de développement C et C++ sur Linux, macOS et Windows. 

La version 2025.2 est prévue pour juillet. 

Catégorie actualité: 
Image actualité AMP: 

Visual Studio : un explorateur de fichiers Linux intégré

5 mai 2025 à 09:42

Saviez-vous qu'un explorateur de fichiers Linux était dans Visual Studio ? Il faut utiliser le remote file explorer de Visual Studio pour se connecter à un environnement Linux distant. Idéal pour faire du développement Linux distant. 

Une vidéo de Scott Hanselman résume bien les possibilités !

Catégorie actualité: 
Image actualité AMP: 

Kali Linux : oups, nous avons perdu les clés

5 mai 2025 à 07:32

Aussi improbable que réelle, une mésaventure involotaire vécue par l'équipe de Kali Linux a gêné les utilisateurs ! Impossible de faire un apt update à cause de l'absence des signatures automatiques pour authentifier et autoriser la mise à jour depuis les référentiels de dépôts. 

L'équipe a été obligée de recréer une nouvelle clé de signature pour les accès aux dépôts Kali. Il faut donc la récupérer et l'installer manuellement :

(kali㉿kali)-[~]

└─$ sudo wget https://archive.kali.org/archive-keyring.gpg -O /usr/share/keyrings/kali-archive-keyring.gpg

"Nous avons perdu l'accès à la clé de signature du dépôt ; nous avons donc dû en créer une nouvelle. Parallèlement, nous avons gelé le dépôt (vous avez peut-être remarqué qu'il n'y a pas eu de mise à jour depuis vendredi 18), donc personne n'a été impacté pour l'instant. Nous allons toutefois dégeler le dépôt cette semaine, et il est désormais signé avec la nouvelle clé." explique Kali Linux. 

Kali explique que la clé et les dépôts n'ont pas été compromis, c'est simplement une erreur qui a mené à la perte de la clé. Cela rappelle une mésaventure sur une clé PGP en 2018 qui avait expiré accidentellement... 

Catégorie actualité: 
Image actualité AMP: 

OWASP : top 10 des risques LLM et GenIA

2 mai 2025 à 11:21

L'OWASP propose un top 10 des risques et vulnérabilités sur les LLM et les genIA en général. L'OWASP confirme que l'IA est loin d'être sécurisée, au contraire, les risques de sécurité se multiplient si l'implémentation est mal faite ou l'usage mal cadré. 

1 - injection : le prompt injection est un classique. Un prompt altère le fonctionnement prévu de la genIA et/ du LLM. Et peu à peu on influence son fonctionnement et on amène à générer des données sensibles ou des exemples d'attaque ou des réponses non prévues. Voir : jailbreaking LLM

2 - des données sensibles sont accessibles : trop d'entreprises laissent des données sensibles / privées sur les LLM. Ces données peuvent être accessibles. Il ne faut pas autoriser les LLM / genIA à accéder à ces données sauf dans un cadre strictement interne et déconnecté de l'extérieur

3 - les chaînes LLM constituent un risque et une surface d'attaque potentielle. Risque de corrompre les modèles ou les données, utiliser des API, des services non sécurisés

4 - données et modèles empoisonnés : cela signifie que les données ne sont pas qualifiés ou corrompues. Si ces données ne sont pas bonnes, le LLM sera biaisé et générera de fausses informations et de mauvaises réponses = déviance du modèle. Il faut vérifier l'origine des données et la conformité de celles-ci avec ce que l'on veut générer. Il faut aussi que le LLM soit bien défini et cadré.

5 - La gestion incorrecte des sorties fait spécifiquement référence à une validation et une gestion insuffisantes des sorties générées par le LLM. Et cela peut se propager et corrompre d'autres systèmes

6 - Trop d'agent IA peut nuire à la sécurité et au bon comportement. Avec les agents on peut perdre le contrôle de ce qu'il se passe et favoriser l'hallunication. La qualité médiocre d'un LLM est exploitée. L'agent ou la genIA ne fait pas la différence entre un bon LLM et un mauvais LLM

7 - Fuite au niveau du prompt : il ne faut pas que des identifications, des secrets ou données sensibles se retrouvent dans les réponses du prompt. Il doit "comprendre" ce qui peut être généré ou non. 

8 - Une mauvaise intégration peut être une source de vulnérabilités. Cela peut être accentué en utilisant du RAG.

9 - désinformation : finalement c'est une combinaison des précédents points

10 - consommation illimitée : on n'y pense pas forcément car un déni de services peut impacter un service IA, un genIA en le saturant de prompts qui va alors peser sur l'infrastructure. Cela peut être possible avec des prompts nombreux et longs, des requêtes envoyées en grande quantité dans un délai très court, des API mal limitées pouvant faire exploser les ressources, etc. 

Catégorie actualité: 
Image actualité AMP: 

Chronique IA : développement logiciel en 2025, vers une ingénierie augmentée

2 mai 2025 à 10:43

Cette chronique a été générée par ChatGPT :-)

En 2025, le développement logiciel vit une accélération sans précédent de ses paradigmes. Porté par l’IA générative, le cloud natif et une complexification croissante des architectures distribuées, le métier de développeur exige une montée en compétence continue et une compréhension fine des systèmes. Tour d’horizon des tendances techniques qui façonnent l’ingénierie logicielle moderne.

1. IA générative : du pair programming à l’auto-complétion contextuelle

L’intégration de LLMs (Large Language Models) dans les IDE n’est plus anecdotique. GitHub Copilot, CodiumAI, ou les extensions JetBrains avec modèles embarqués permettent aujourd’hui de générer du code à partir de prompts en langage naturel, de rédiger des tests unitaires avec couverture contextuelle, voire de refactoriser en continu. L’usage devient productif dès lors que le développeur garde une posture critique. L’enjeu n’est pas la génération, mais la vérification : typage strict, tests automatisés, et revue de code deviennent des garde-fous indispensables.

2. Évolution des architectures : microservices, DDD et event-driven

Les monolithes cèdent définitivement la place aux architectures distribuées. Les microservices, souvent couplés à une approche Domain-Driven Design (DDD), permettent une granularité fonctionnelle mieux alignée sur les besoins métier. La montée des architectures event-driven avec Kafka, NATS ou RabbitMQ transforme les systèmes en ensembles loosely coupled mais fortement cohérents. Les problématiques de traçabilité (observabilité distribuée), de transactions (sagas, CQRS) et de résilience (circuit breakers, retries) sont désormais au cœur du code métier.

3. Cloud natif, Infrastructure-as-Code et GitOps

Le « cloud native » n’est plus un luxe mais un prérequis. Kubernetes s’est imposé comme l’orchestrateur de référence, avec Helm, ArgoCD et Terraform comme standards pour le déploiement. Les pratiques GitOps permettent de versionner non seulement le code applicatif, mais aussi l’état de l’infrastructure. Cela implique une culture du "code as policy" : les environnements sont reproduits de manière déclarative, et les rollbacks sont aussi simples qu’un git revert. Le développeur devient ainsi un acteur direct de l'infrastructure.

4. DevSecOps, CI/CD et qualité continue

L'automatisation est totale : chaque commit déclenche une pipeline CI, avec build, tests, analyse statique (SonarQube, Semgrep), et éventuellement un scan de vulnérabilités (Snyk, Trivy). Le déploiement continu (CD) via des stratégies comme blue/green ou canary release devient la norme, soutenu par des outils comme FluxCD ou Spinnaker. La sécurité (DevSecOps) s’intègre dès le début : secrets chiffrés dans Vault, politiques réseau via OPA/Gatekeeper, et contrôle d’accès fin (RBAC) sur les clusters.

5. Sobriété et performance : retour à l’essentiel

Le coût environnemental et économique du cloud pousse à une optimisation plus fine : choix de langages plus performants (Rust, Go), réduction des dépendances, optimisation du cold start en serverless, et profilage mémoire/CPU dès le développement. Le GreenOps complète le FinOps dans les équipes techniques, avec des métriques d’empreinte carbone intégrées aux dashboards.

Conclusion : ingénieur full-stack ou full-cycle ?

Le développeur de 2025 n’est plus seulement un producteur de fonctionnalités, mais un artisan de la résilience, de la scalabilité et de la sécurité. La frontière entre dev, ops et security s’estompe, au profit d’équipes autonomes, outillées, et responsables de bout en bout. La dette technique n’est plus tolérée ; la qualité devient un impératif. Plus que jamais, coder, c’est concevoir des systèmes vivants, robustes et intelligents.

Catégorie actualité: 
Image actualité AMP: 

Redis retourne à l'Open Source !

2 mai 2025 à 09:29

14 mois après avoir tourné le dos à l'open source en changer de licence, Redis redevient Open Source. Il faut dire que cette décision avait provoqué la colère de la communauté et des forks étaient nés. Redis change donc d'avis en prenant une licence AGPLv3. 

Pour expliquer ce revirement, Redit explique "...nous avons décidé, en mars 2024, de migrer Redis vers la licence SSPL. Notre objectif a été atteint (AWS et Google maintiennent désormais leur propre fork), mais ce changement a fragilisé nos relations avec la communauté Redis. SSPL n'est pas véritablement open source, car l'Open Source Initiative a précisé qu'elle ne remplissait pas les conditions requises pour être une licence approuvée par l'OSI." Mea culpa mais pas trop.

Ensuite il y a eu des changements dans l'équipe à l'automne 2024 pour préparer la version 8. Et c'est là que le changement de licence s'est imposée : AGPL. Synk présente cette licence ainsi : "dans le cadre de la licence GPLv3, la Free Software Foundation (FSF) a fourni deux types de licences supplémentaires : la licence publique générale limitée (LGPLv3) et la licence publique générale Affero (AGPLv3). La version AGPL de la licence publique générale vise à appliquer des droits de copyleft complets à tous les logiciels qui l’utilisent. Avec la licence AGPL, les équipes des logiciels peuvent s’assurer que toutes les modifications apportées à la base de code sont mises à la disposition du public, même pour les applications côté serveur."

Ainsi si un éditeur, un développeur, un fournisseur cloud ajoute des fonctionnalités à Redis, il devrait ouvrir le code. S'il ne souhaite pas le faire, il pourrait prendre la licence commerciale. 

Annonce : https://redis.io/blog/agplv3/

Catégorie actualité: 
Image actualité AMP: 

Drupal 11.2 : bientôt en alpha

2 mai 2025 à 09:14

Drupal se prépare à ouvrir les tests de la 11.2 avec l'alpha 1 disponible le 7 mai prochain. Il s'agit d'une version mineure. La priorité est donnée à la correction de bugs. Les développeurs peuvent déjà testés mais pas en production.

Les points déjà connus :

- patch de sécurité

- bug fix des versions précédentes

- les évolutions et nouveautés seront fixées dans la RC prévue sans la semaine du 2 juin

Les patchs de sécurité des versions 10.3.x, 11.0.x et 10.4.x et 11.1.x seront assurés jusqu'au 18 juin et 10 décembre.

Annonce : https://www.drupal.org/about/core/blog/drupal-112-alpha-phase-begins-may-7

Catégorie actualité: 
Image actualité AMP: 

Microsoft : 30 % des codes sont déjà générés par des IA selon Satya Nadella

30 avril 2025 à 19:12

Lors d'un échange avec Mark Zuckerberg à conférence LlamaCon, Satya Nadella a évoqué l'usage de l'IA pour créer le code chez Microsoft : 20 à 30 % des codes utilisés en interne par l'éditeur sont générés par des IA et que des projets sont sans doute totalement générés, même si officiellement aucune mesure n'est mise à jour pour estimer cette génération. Cette génération concerne tous langages. 

Ce n'est pas une surprise, Microsoft évoque régulièrement le rôle de la GenIA dans les nouveaux codes. Google évoquait il y a quelques mois que 25 % des nouveaux codes sont générés par une IA. Shopify affirmait mettre en avant la GenIA pour coder et qu'il fallait prouver l'apport réel d'un nouveau développeur dans les équipes.

Il y a quelques semaines, Kevin Scott, CTO de Microsoft, allait bien plus loin en affirmant que 95 % du code seront générés par des IA d'ici 2030. 

A croire qu'il y a une course à celui qui générera le plus de codes par l'IA.

Catégorie actualité: 
Image actualité AMP: 

Armis lance une base de données des vulnérabilités

30 avril 2025 à 18:45

L'éditeur Armis lance Armis Vulnerability Intelligence. Cette nouvelle base de données a l'ambition d'agréger les vulnérabilités exploitées, les menaces et des compléments d'informations liées à ces vulnérabilités. Cette base est communautaire et gratuite. 

Le projet est alimenté par les données d'Armis Labs et des diverses solutions de l'éditeur. "La base de données Armis Vulnerability Intelligence est une ressource clé, pensée par la communauté pour la communauté de la cybersécurité. Elle transforme les données de vulnérabilités en informations concrètes, permettant aux entreprises de mieux se protéger contre les cybermenaces grâce à une adaptation plus rapide et des prises de décisions éclairées." explique Nadir Izrael, CTO et cofondateur d'Armis.

Pour Armis, il s'agit d'aider les entreprises à réagir plus vite et si possible avant une attaque : 58 % des grandes entreprises réagissent après l'attaque et les conséquences de celle-çi. Par ailleurs, près d'un quart (22 %) des décideurs informatiques reconnaissent l'absence d’une évaluation continue des vulnérabilités comme une faiblesse dans leurs dispositifs de sécurité, et nombreux sont ceux qui s’appuient encore sur des feuilles Excel pour suivre les vulnérabilités et les résultats de sécurité. Ces lacunes doivent ainsi être comblées en amont pour éviter les impacts négatifs.

Site : https://cve.armis.com/

Catégorie actualité: 
Image actualité AMP: 
❌