Veille Technologique

2026-05-22

27 feeds · 85 articles traités · 20 sélectionnés · gemma4:e2b · 2026-05-22T09:12:18.128Z

Divers

The Evolving Role of Observability in DevOps

DevOps.com (Tier 1) · Publié : 2026-05-21 · 48.9/10

DevOps practices have fundamentally changed how software is delivered, operated, and improved. At their heart, DevOps methodologies seek to unify development and operations, enabling teams to ship changes more quickly while maintaining system reliability. The discipline has grown beyond simple CI/CD automation to encompass culture, observability, and intelligent workflows. As organizations scale, they face new […]

OpenTelemetry is a CNCF Graduated Project

OpenTelemetry Blog (Tier 1) · Publié : 2026-05-21 · 47.1/10

Today, the Cloud Native Computing Foundation (CNCF) announced that OpenTelemetry has graduated. Graduation is an important milestone for the project and reflects the strength of the OpenTelemetry community and ecosystem. Since the merger of OpenTracing and OpenCensus, thousands of contributors, maintainers, end users, and organizations have helped shape OpenTelemetry into an open, vendor-neutral observability framework used across the industry. This milestone belongs to the community. We want to

Quelqu'un a réussi à faire tourner de vraies fenêtres Linux à l'intérieur de Minecraft

Korben (Tier 1) · Publié : 2026-05-21 · 43.7/10

Un développeur connu sous le pseudo EVVIE a sorti Waylandcraft, un projet qui n'aurait jamais dû exister et c'est tant mieux. Le principe : faire tourner de vrais logiciels Linux directement dans le monde de Minecraft, leurs fenêtres posées comme des objets au milieu du jeu. Votre navigateur, votre éditeur de texte, un terminal, tout ça affiché sur des blocs, en 3D, et utilisable pour de vrai. Pour comprendre le délire, un mot sur Wayland. Sous Linux, c'est le système qui gère l'affichage des fe

OpenTelemetry Achieves CNCF Graduated Project Status

DevOps.com (Tier 1) · Publié : 2026-05-21 · 41.6/10

The Cloud Native Computing Foundation (CNCF) today announced that the open source OpenTelemetry (OTel) project has officially graduated a little more than seven years after its initial adoption. Announced at the Observability North America Summit, OpenTelemetry was first donated to the CNCF in 2019 following the merger of separate OpenTracing and OpenCensus projects that sought […]

“Morally repugnant shortsightedness”: Why open source security leaders say companies must stop freeloading on maintainers

The New Stack (Tier 1) · Publié : 2026-05-21 · 41.2/10

The Open Source Security Foundation (OpenSSF), a cross-industry initiative of the Linux Foundation focused on sustainably securing open source software, The post “Morally repugnant shortsightedness”: Why open source security leaders say companies must stop freeloading on maintainers appeared first on The New Stack .

After becoming cloud computing’s telemetry standard, OpenTelemetry graduates into the AI infrastructure era

The New Stack (Tier 1) · Publié : 2026-05-21 · 39.1/10

The Cloud Native Computing Foundation (CNCF) on Thursday announced the graduation of OpenTelemetry, the open source observability framework that has The post After becoming cloud computing’s telemetry standard, OpenTelemetry graduates into the AI infrastructure era appeared first on The New Stack .

Built an internal AI assistant four months ago. security just asked what access it has. i have no idea

r/devops (Tier 1) · Publié : 2026-05-22 · 37.2/10

We shipped an internal assistant about four months ago hooks into slack, confluence, jira, and google drive. users authenticate through SSO, agent acts on their behalf worked fine, people use it daily, no complaints. security came to me last week asking for a list of what it can access and what scopes we granted i pulled it together and sent it over and then looked at it myself properly for the first time. confluence is read-write across all spaces google drive is full access jira can create and

ssh-keysign-pwn - La faille kernel Linux cachée depuis 9 ans

Korben (Tier 1) · Publié : 2026-05-21 · 36.0/10

Une faille planquée pendant 9 ans dans le noyau Linux, voilà ce que les chercheurs de Qualys viennent de déterrer. Son petit nom, c'est ssh-keysign-pwn ou DirtyDecrypt (CVE-2026-46333 pour les intimes), et elle permet à n'importe quel utilisateur local sans privilèges de passer root, de lire votre /etc/shadow et de piquer les clés SSH privées de votre serveur. Et ce bug dormait là depuis novembre 2016, c'est-à-dire depuis la version 4.10 du kernel. Personne ne l'avait jamais vu et autant vous di

Les clés API Google encore en vie même après leur suppression

Korben (Tier 1) · Publié : 2026-05-22 · 32.2/10

Vous supprimez une clé API Google qui a fuité , et l'interface vous confirme que c'est bien réglé, que la clé ne fonctionne plus. Alors vous commencez à vous détendre en vous disant que vous avez bien fait votre boulot. BAH NAN ! Car vous ne le savez pas, mais cette clé va continuer de fonctionner encore durant 23 minutes. C'est en tout cas ce qu'ont mesuré les chercheurs d'Aikido Security en testant ce truc tout bête de révoquer une clé, puis de taper sur l'API en boucle pour voir quand ça s'ar

Rust Could Eliminate 80% of Linux Kernel CVEs!

It's FOSS (Tier 1) · Publié : 2026-05-21 · 31.9/10

Linux's stable maintainer is betting on a new Rust type to address a class of bugs C has never been able to fully prevent.

How do I become valuable in DevOps & Cloud within the next 2 years as a student?

r/devops (Tier 1) · Publié : 2026-05-22 · 28.7/10

I’m currently at the end of my 2nd year in INFT course and want to build a career in DevOps and Cloud. I’m planning to spend the next 2 years seriously learning and building skills. Where should I start? What should I focus on first? What skills/tools are most important in today’s industry? What projects should I build to stand out for internships/jobs? Would appreciate guidance from people already working in DevOps or Cloud engineering. submitted by /u/Interesting-Bug7715 [link] 

Low-Code/No-Code in Microsoft 365: How Power Platform is Redefining Enterprise DevOps

DevOps.com (Tier 1) · Publié : 2026-05-21 · 28.7/10

Low-code and no-code platforms like Microsoft Power Platform are reshaping enterprise DevOps. When combined with cloud architecture, DevOps discipline, and AI-driven assistance, they enable organizations to deliver solutions faster without sacrificing control.

Tell HN: I'm tired of AI-generated answers

Hacker News (Tier 1) · Publié : 2026-05-21 · 27.1/10

I found GitHub repositories that were spreading malware. I asked AI what I should do about it, but it gave me nothing useful. So I opened a discussion on GitHub. Someone replied. It was literally the exact same text the AI had given me. I called it out and the comment was deleted. Then another person replied. Same exact AI response again. I worked as a developer in a company. I asked the business owner a question about a business task. He sent me a ChatGPT screenshot with the answer. I replied t

Switchboard - Le centre de contrôle pour vos sessions Claude Code

Korben (Tier 1) · Publié : 2026-05-21 · 25.4/10

Claude Code, c'est génial pour coder mais alors pour s'organiser... c'est chiant de fouuuu. J'ai genre 200 fichiers .jsonl qui trainent dans ~/.claude/projects, y'a aucun moyen prévu pour savoir ce qui tourne en ce moment, et autant vous dire que reprendre une conversation d'il y a 3 jours relève de l'acrobatie. Alors j'ai d'abord essayé les grep sauvages dans le dossier, les ls -lt pour trier par date...etc et en fait ça marche, mais c'est pas ce qu'on appelle un vrai workflow. Du coup j'ai che

CI/CD Supply Chain Security: Hardening Artifacts, Dependencies, and Delivery Pipelines

DevOps.com (Tier 1) · Publié : 2026-05-21 · 24.4/10

Modern CI/CD pipelines have become one of the most attractive attack surfaces in enterprise environments. As organizations push for faster releases, broader automation, and greater reuse of third-party components, the software supply chain has quietly expanded beyond the direct control of any single team. Source code is only one small piece of what ultimately runs in […]

Flipper One - Le Linux de poche qui terrifie ses propres créateurs

Korben (Tier 1) · Publié : 2026-05-21 · 22.6/10

Flipper Devices, les gens derrière le fameux Flipper Zero , viennent de dévoiler leur prochain joujou, le Flipper One . Et leur annonce démarre par cette phrase de Pavel Zhovner, le co-fondateur : « on est franchement terrifiés, et on a besoin de vous ». Apparemment, ce nouveau projet l'angoisse et faut être honnête, y'a de quoi. Car le Flipper One, ce n'est pas un Flipper Zero en plus gros. C'est carrément un mini-PC Linux ARM de poche, pensé comme un couteau suisse pour le réseau. Et là où le

Web Serial débarque enfin dans Firefox !

Korben (Tier 1) · Publié : 2026-05-22 · 22.2/10

On est vendredi, j'ai un mal de tête carabiné mais je me pose quand même devant l'ordi pour vous annoncer une bonne nouvelle ! Firefox 151 sur desktop vient enfin d'implémenter une fonctionnalité que Mozilla refusait catégoriquement de supporter depuis 6 ans : le support de l'API Web Serial . Alors non, c'est pas un gros mot, hein, ça veut surtout dire qu'un site web ouvert avec Firefox peut maintenant lire et écrire directement sur du matériel que vous branchez en USB, genre un Arduino, un ESP3

Good News! After Lenovo and Dell, Now HP Pledges to Support Linux Vendor Firmware Service

It's FOSS (Tier 1) · Publié : 2026-05-22 · 21.3/10

More major vendors supporting LVFS is a good sign for the desktop Linux community.

niri - Le compositor Wayland qui scrolle vos fenêtres à l'infini

Korben (Tier 1) · Publié : 2026-05-22 · 21.2/10

niri , c'est un compositor Wayland écrit en Rust par Ivan Molodetskikh, et il a un drôle de kink qui est de ne jamais redimensionner vos fenêtres dans votre dos . Jamais !! Ainsi, quand vous ouvrez une nouvelle appli, elle vient se coller à droite de la précédente sur une bande horizontale qui s'étend à l'infini. Pas de grille rigide, pas d'empilement façon Tetris, vous scrollez simplement vers la droite pour balader votre regard sur vos fenêtres, comme on fait défiler une pellicule photo.

Android 17 travaille sur sa version de "Continuité" d'Apple

Korben (Tier 1) · Publié : 2026-05-21 · 21.2/10

Android 17 va donc lancer une fonction baptisée "Continue On", et l'idée est simple : reprendre une appli exactement là où vous l'avez laissée, mais sur un autre appareil. Vous lisez un document sur votre téléphone, vous attrapez votre tablette, et hop, vous repartez au même endroit sans rien chercher. Les utilisateurs d'iPhone connaissent déjà ça sous le nom de Handoff (Continuité en français). Android s'y met enfin. En pratique, c'est plutôt bien pensé. Quand vous vous approchez d'un

Généré par veille-auto · Modèle : gemma4:e2b