Bearstech
#SCOP d'experts du #LogicielLibre
Confiez nous la performance de vos applications (hébergement, infogérance, #devops, #SRE, sécurité, efficacité énergétique)
Un très bon article de Nicolas Vivant qui explique comment les collectivités peuvent réduire leurs dépenses de fonctionnement grâce aux logiciels libres et la réinternalisation des compétences techniques.
👉 https://grenoble.ninja/passage-au-libre-moins-depenser-mieux-investir/
Pour Linus Torvalds, l'utilisation sans discernement des outils IA pour découvrir les failles a rendu la "security mailing list" presque complètement inutilisable.
Proposition de bandeau de prévention à ajouter à toutes les publicités des GAFAM 👍
Transmute : un convertisseur de fichiers Open Source pensé pour la confidentialité et l’automatisation
👉 Le projet : https://github.com/transmute-app/transmute
👉 Découvert grace à @JustGeek@mastodon.social : https://www.justgeek.fr/transmute-convertisseur-fichiers-open-source-local-150954/
Rassurez-vous, l'IA pourrit aussi la vie des cybercriminels…
La souveraineté numérique se construit avec des standards ouverts, des communs correctement financés et la coopération entre la puissance publique, l'industrie et les communautés Open Source.
👉 À lire sur souverain.ovh : https://souverain.ovh/blog/
👉 Le rapport : https://www.conseil-ia-numerique.fr/nos-travaux/souverainete-numerique-de-lurgence-dorganiser-la-cooperation-entre-le-public-le-prive
Retour d'expérience de souverain.ovh de l'auto-hébergement de Grommunio, une solution européenne conçue comme alternative Open Source à Microsoft Exchange ou Microsoft 365.
👉 https://souverain.ovh/grommunio-courriel-souverainete-resilience/
SigNoz : une plateforme d'observabilité, alternative Open Source à Datadog et New Relic, qui intègre les logs, les traces et les métriques en une seule application.
Qui parmi vous l'utilise ?
Flipper One : le pari ambitieux d’un cyberdeck Linux totalement ouvert
Flowsint : un outil Open Source d’OSINT basé sur des graphes et conçu pour aider les analystes cybersécurité, enquêteurs et chercheurs à explorer les relations entre des entités numériques.
L'expérience, ça compte, jusqu'à un certain point...
sitespeed.io 40.0 : une refonte majeure pour l’analyse des performances web
Polytechnique suspend son projet de migration vers Microsoft 365 après une contestation menée notamment par le CNLL.
Une coalition européenne d’acteurs de l’Open Source appelle la Commission européenne à intégrer un principe “Open Source First” dans le futur Cloud and AI Development Act.
PaddleOCR : une boîte à outils Open Source pour transformer les PDF et les images en données structurées.
Le Bear Bash DeBugger : un projet Open Source développé par Bearstech qui utilise le mécanisme de debug interne de Bash pour suivre et comprendre l’exécution des scripts Bash, même les plus volumineux et composés de plusieurs fichiers.
https://github.com/bearstech/bbdb
La version 3.4 de HAProxy annoncée :
✅ Amélioration de 20 % des perfs
✅ Backends modifiables dynamiquement
✅ Intégration native d'OpenTelemetry
✅ Adaptation dynamique à la charge
✅ Meilleure résistance aux abus HTTP/2
La version stable d'Euro-Office est prévue pour le 9 juin 2026.
Euro-Office est une suite bureautique Open Source européenne, alternative souveraine aux solutions de Microsoft 365 et Google Docs.
Sobriété numérique et les Français : une prise de conscience qui se traduit difficilement en action
Gigafactory IA : Scaleway rassemble 28 acteurs pour bâtir une "usine à tokens" en France
Le consortium AION, piloté par Scaleway, se renforce avec l’arrivée de grands groupes comme Orange, EDF et Capgemini pour créer une infrastructure souveraine dédiée à l’IA
Modulejail : Un projet Open Source pour faire face à l'augmentation des failles de type "kernel privilege escalation" en réduisant la surface d'attaque provenant des modules du noyau.
Concrètement, il blacklist les modules du noyau qui ne sont pas activement utilisés.
La Commission présente un train de mesures pour à renforcer la souveraineté technologique de l’Europe
"L’UE s’appuie actuellement sur des pays tiers pour plus de 80 % des principaux produits, services, infrastructures et droits de propriété intellectuelle numériques"
👉 https://digital-strategy.ec.europa.eu/en/policies/eu-tech-sovereignty
Softbank va investir 45 milliards d'euros pour la construction de data centers dans les Hauts-de-France
Payload : une plateforme Open Source qui combine les capacités d’un CMS headless avec celles d’un framework applicatif moderne.
Est-ce suffisant ? IBM et Red Hat s'engagent à investir 5 milliards USD pour la sécurité les logiciels Open Source.
Maîtrisez votre délivrabilité : découvrez le nouveau Dashboard SMTP Bearstech
https://bearstech.com/societe/blog/maitrisez-votre-delivrabilite-decouvrez-le-nouveau-dashboard-smtp-bearstech
Anthropic affirme que Mythos a identifié ~23 000 vulnérabilités dans ~1000 projets Open Source.
Parmi les 1 900 failles vérifiées, plus de 1000 sont classées critiques ou sévères.
Migrer nos services SMTP de Mailgun vers Scaleway.
https://bearstech.com/societe/blog/comment-bearstech-migre-ses-services-smtp-de-mailgun-vers-scaleway
La Californie recule sur la vérification d’âge imposée à Linux
Après plus de 12 ans d'exploitation de plateformes GitLab, nous vous proposons notre retour d'expérience à ce sujet.
Notre webinar sur le sujet 👉 https://app.livestorm.co/bearstech/gitlab-les-8-erreurs-les-plus-courantes-et-comment-les-eviter?utm_source=RS
Et si vous avez besoin d’aide pour fiabiliser votre plateforme GitLab 👉 https://bearstech.com/contact
Les modèles IA audio peuvent être piratés via des sons inaudibles.
Un son caché dans un audio peut pousser les assistants à lancer des recherches web, télécharger des fichiers ou envoyer des données… sans que l’utilisateur ne s’en rende compte.
🐻 Les VOD des ours : comment gérer les attaques DoS & DDoS
Pour détecter une attaque tôt, distinguer un bug d’un vrai DDoS, etc.
Accessible en s'inscrivant 👉 https://app.livestorm.co/bearstech/comment-gerer-les-attaques-dos-et-ddos?utm_source=RS
Bearstech peut vous accompagner pour protéger vos services critiques 👉 https://bearstech.com/contact
Qui a implémenté un compteur de visiteurs pour page web ?
Nous, nous n'en avions pas 🤷
GitHub a confirmé qu’environ 3 800 dépôts internes ont été compromis après qu’un employé a installé une extension VS Code vérolée
Coroot : une plateforme Open Source d’observabilité qui combine des métriques, des journaux, des traces distribuées, un profilage continu et une analyse automatique Root Causes.
Cyber resilience act : des DSI encore peu impliqués.
Et chez vous ? Vos équipes sont-elles prêtes ?
Les premières "rencontres industrielles du numérique" organisées par la DINUM auront lieu le 29 juin 2026.
👉 En savoir plus : https://www.solutions-numeriques.com/souverainete-numerique-la-dinum-convoque-lecosysteme-le-29-juin/
👉 Le communiqué de la DINUM : https://presse.economie.gouv.fr/souverainete-numerique-letat-accelere-la-reduction-de-ses-dependances-extra-europeennes/
WEBINAR GitLab : retour d’expérience après 12 ans d’exploitation pour nos clients
Inscription gratuite 👇
https://app.livestorm.co/bearstech/gitlab-retour-dexperience-apres-12-ans-dexploitation-pour-nos-clients?utm_source=RS
Comment un bon Workflow DevOps réduit votre Dette Technique ?
Notre webinar sur le sujet 👉 https://app.livestorm.co/bearstech/comment-le-workflow-devops-reduit-votre-dette-technique?utm_source=rs
Vous avez besoin d’aide pour construire un workflow DevOps robuste 👉 https://bearstech.com/contact
Copy Fail : les équipes de Docker ont ajouté plusieurs couches de mitigation dans Docker Engine v29.4.3, combinant seccomp, AppArmor et SELinux, en attendant les correctifs noyau définitifs.
👉 https://www.docker.com/blog/mitigating-cve-2026-31431-copy-fail-in-docker-engine/
Pourquoi nous choisissons le service TEM de Scaleway pour vos e-mails transactionnels : une alternative européenne fiable et performante.
https://bearstech.com/societe/blog/pourquoi-nous-migrons-de-mailgun-vers-scaleway-pour-vous-offrir-une-infrastructure-e-mail-100
Comment préparer un serveur prêt pour la production (Durcissement, supervision, sauvegardes, etc.) ?
Notre webinar sur le sujet 👉 https://app.livestorm.co/bearstech/comment-installer-un-serveur-linux-pret-pour-la-production?utm_source=Livestorm+company+page
Et si vous avez besoin d’aide pour concevoir ou maintenir une infrastructure Linux robuste 👉 https://bearstech.com/contact
[Webinar] Infogérance : comment nous simplifions le quotidien des DSI
À voir gratuitement 👉 https://app.livestorm.co/bearstech/comment-nous-simplifions-le-quotidien-des-dsi?utm_source=RS
Faille Drupal critique : injection SQL via PostgreSQL (CVE-2026-9082)
Une nouvelle faille de sécurité Linux baptisée CIFSwitch permet l'escalation de privilège locale en exploitant une mauvaise validation entre le noyau Linux et l’outil cifs.upcall fourni par cifs-utils.
👉 En savoir plus : https://tuxcare.com/blog/cifswitch-cve/
GitLab version 19.0 le virage IA et automatisation “agentique”
Nous avons bien mis à jour la version 19.0.1 de GitLab le lendemain de sa publication 😉
👉 https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-0-1-released/
👉 Notre offre : https://bearstech.com/services/saas-gitlab
✓ Gitlab dédiée en France
✓ Supervision 24h/7j/365
✓ Mises à jour en continu
✓ Hébergement sécurisé
✓ Sauvegard chiffrée

