Municipality in Gjirokastër, Albania
POPULARITY
Categories
durée : 00:09:05 - Une semaine dans leurs vies - Dans cette interview littéraire, l'écrivaine Nathalie Azoulai présente son nouveau roman "Toutes les vies de Théo" (P.O.L) qui aborde en finesse les tensions survenues dans un couple mixte suite aux attaques du 7 octobre 2023. - invités : Nathalie Azoulai - Nathalie Azoulai : Traductrice, romancière.
Tous les soirs à 20h30, Pierre de Vilno reçoit un invité qui fait l'actualité politique. Ce soir, il reçoit la députée Renaissance des Hauts-de Seine, Prisca Thévenot, l'occasion de revenir sur l'élection du nouveau président de LR, Bruno Retailleau ou encore sur le Sommet Choose France.Distribué par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Oui, le sudoku peut contribuer à ralentir le déclin cognitif, mais ses effets doivent être nuancés. Plusieurs études scientifiques ont exploré l'impact des jeux cérébraux, dont le sudoku, sur la santé cognitive, notamment chez les personnes âgées.Une étude publiée en 2019 dans The International Journal of Geriatric Psychiatry a examiné l'effet des jeux de réflexion comme les mots croisés et le sudoku sur les capacités cognitives de plus de 19 000 participants âgés de 50 à 93 ans. Les résultats ont montré que ceux qui pratiquaient régulièrement ce type de jeux obtenaient de meilleurs scores dans des tests de mémoire, de raisonnement et d'attention. Plus spécifiquement, les performances cognitives de certains participants étaient équivalentes à celles de personnes 8 à 10 ans plus jeunes. Cela suggère une association positive entre la fréquence de ces activités et la préservation des fonctions mentales.Cependant, corrélation ne signifie pas nécessairement causalité. Une revue de la littérature menée par Simons et al. en 2016 (Psychological Science in the Public Interest) a mis en garde contre l'idée que les jeux cognitifs, dont le sudoku, puissent à eux seuls prévenir ou inverser le déclin cognitif. Selon cette analyse, si certaines études montrent des améliorations dans des tâches spécifiques après un entraînement cérébral, ces bénéfices ne se généralisent pas toujours à d'autres aspects de la vie quotidienne ou à la cognition globale.Cela dit, d'autres recherches appuient l'idée que maintenir une activité intellectuelle régulière — que ce soit via le sudoku, la lecture ou l'apprentissage d'une nouvelle compétence — est bénéfique pour le cerveau. L'étude ACTIVE (Advanced Cognitive Training for Independent and Vital Elderly), lancée aux États-Unis en 2002, a suivi plus de 2 800 personnes âgées. Elle a montré que des séances régulières d'entraînement cognitif pouvaient améliorer les capacités mentales et en ralentir le déclin pendant plusieurs années.Le sudoku, en particulier, mobilise plusieurs fonctions cognitives importantes : la mémoire de travail, la logique, l'attention et la vitesse de traitement. En le pratiquant régulièrement, on stimule ces fonctions, ce qui pourrait contribuer à maintenir la plasticité cérébrale. Mais pour que l'effet soit réel, l'activité doit être suffisamment complexe et renouvelée, afin de continuer à « challenger » le cerveau.En résumé, le sudoku ne constitue pas une solution miracle, mais s'intègre efficacement dans un mode de vie intellectuellement actif, qui, selon les données scientifiques, joue un rôle non négligeable dans la lutte contre le déclin cognitif lié à l'âge. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
durée : 00:02:38 - Laisser la nature s'exprimer permet de redécouvrir son jardin, marguerites, bleuets, orchidées sauvages ... - .
Gros épisode qui couvre un large spectre de sujets : Java, Scala, Micronaut, NodeJS, l'IA et la compétence des développeurs, le sampling dans les LLMs, les DTO, le vibe coding, les changements chez Broadcom et Red Hat ainsi que plusieurs nouvelles sur les licences open source. Enregistré le 7 mai 2025 Téléchargement de l'épisode LesCastCodeurs-Episode-325.mp3 ou en vidéo sur YouTube. News Langages A l'occasion de JavaOne et du lancement de Java 24, Oracle lance un nouveau site avec des ressources vidéo pour apprendre le langage https://learn.java/ site plutôt à destination des débutants et des enseignants couvre la syntaxe aussi, y compris les ajouts plus récents comme les records ou le pattern matching c'est pas le site le plus trendy du monde. Martin Odersky partage un long article sur l'état de l'écosystème Scala et les évolutions du language https://www.scala-lang.org/blog/2025/03/24/evolving-scala.html Stabilité et besoin d'évolution : Scala maintient sa position (~14ème mondial) avec des bases techniques solides, mais doit évoluer face à la concurrence pour rester pertinent. Axes prioritaires : L'évolution se concentre sur l'amélioration du duo sécurité/convivialité, le polissage du langage (suppression des “rugosités”) et la simplification pour les débutants. Innovation continue : Geler les fonctionnalités est exclu ; l'innovation est clé pour la valeur de Scala. Le langage doit rester généraliste et ne pas se lier à un framework spécifique. Défis et progrès : L'outillage (IDE, outils de build comme sbt, scala-cli, Mill) et la facilité d'apprentissage de l'écosystème sont des points d'attention, avec des améliorations en cours (partenariat pédagogique, plateformes simples). Des strings encore plus rapides ! https://inside.java/2025/05/01/strings-just-got-faster/ Dans JDK 25, la performance de la fonction String::hashCode a été améliorée pour être principalement constant foldable. Cela signifie que si les chaînes de caractères sont utilisées comme clés dans une Map statique et immuable, des gains de performance significatifs sont probables. L'amélioration repose sur l'annotation interne @Stable appliquée au champ privé String.hash. Cette annotation permet à la machine virtuelle de lire la valeur du hash une seule fois et de la considérer comme constante si elle n'est pas la valeur par défaut (zéro). Par conséquent, l'opération String::hashCode peut être remplacée par la valeur de hash connue, optimisant ainsi les lookups dans les Map immuables. Un cas limite est celui où le code de hachage de la chaîne est zéro, auquel cas l'optimisation ne fonctionne pas (par exemple, pour la chaîne vide “”). Bien que l'annotation @Stable soit interne au JDK, un nouveau JEP (JEP 502: Stable Values (Preview)) est en cours de développement pour permettre aux utilisateurs de bénéficier indirectement de fonctionnalités similaires. AtomicHash, une implémentation Java d'une HashMap qui est thread-safe, atomique et non-bloquante https://github.com/arxila/atomichash implémenté sous forme de version immutable de Concurrent Hash Trie Librairies Sortie de Micronaut 4.8.0 https://micronaut.io/2025/04/01/micronaut-framework-4-8-0-released/ Mise à jour de la BOM (Bill of Materials) : La version 4.8.0 met à jour la BOM de la plateforme Micronaut. Améliorations de Micronaut Core : Intégration de Micronaut SourceGen pour la génération interne de métadonnées et d'expressions bytecode. Nombreuses améliorations dans Micronaut SourceGen. Ajout du traçage de l'injection de dépendances pour faciliter le débogage au démarrage et à la création des beans. Nouveau membre definitionType dans l'annotation @Client pour faciliter le partage d'interfaces entre client et serveur. Support de la fusion dans les Bean Mappers via l'annotation @Mapping. Nouvelle liveness probe détectant les threads bloqués (deadlocked) via ThreadMXBean. Intégration Kubernetes améliorée : Mise à jour du client Java Kubernetes vers la version 22.0.1. Ajout du module Micronaut Kubernetes Client OpenAPI, offrant une alternative au client officiel avec moins de dépendances, une configuration unifiée, le support des filtres et la compatibilité Native Image. Introduction d'un nouveau runtime serveur basé sur le serveur HTTP intégré de Java, permettant de créer des applications sans dépendances serveur externes. Ajout dans Micronaut Micrometer d'un module pour instrumenter les sources de données (traces et métriques). Ajout de la condition condition dans l'annotation @MetricOptions pour contrôler l'activation des métriques via une expression. Support des Consul watches dans Micronaut Discovery Client pour détecter les changements de configuration distribuée. Possibilité de générer du code source à partir d'un schéma JSON via les plugins de build (Gradle et Maven). Web Node v24.0.0 passe en version Current: https://nodejs.org/en/blog/release/v24.0.0 Mise à jour du moteur V8 vers la version 13.6 : intégration de nouvelles fonctionnalités JavaScript telles que Float16Array, la gestion explicite des ressources (using), RegExp.escape, WebAssembly Memory64 et Error.isError. npm 11 inclus : améliorations en termes de performance, de sécurité et de compatibilité avec les packages JavaScript modernes. Changement de compilateur pour Windows : abandon de MSVC au profit de ClangCL pour la compilation de Node.js sur Windows. AsyncLocalStorage utilise désormais AsyncContextFrame par défaut : offrant une gestion plus efficace du contexte asynchrone. URLPattern disponible globalement : plus besoin d'importer explicitement cette API pour effectuer des correspondances d'URL. Améliorations du modèle de permissions : le flag expérimental --experimental-permission devient --permission, signalant une stabilité accrue de cette fonctionnalité. Améliorations du test runner : les sous-tests sont désormais attendus automatiquement, simplifiant l'écriture des tests et réduisant les erreurs liées aux promesses non gérées. Intégration d'Undici 7 : amélioration des capacités du client HTTP avec de meilleures performances et un support étendu des fonctionnalités HTTP modernes. Dépréciations et suppressions : Dépréciation de url.parse() au profit de l'API WHATWG URL. Suppression de tls.createSecurePair. Dépréciation de SlowBuffer. Dépréciation de l'instanciation de REPL sans new. Dépréciation de l'utilisation des classes Zlib sans new. Dépréciation du passage de args à spawn et execFile dans child_process. Node.js 24 est actuellement la version “Current” et deviendra une version LTS en octobre 2025. Il est recommandé de tester cette version pour évaluer son impact sur vos applications. Data et Intelligence Artificielle Apprendre à coder reste crucial et l'IA est là pour venir en aide : https://kyrylo.org/software/2025/03/27/learn-to-code-ignore-ai-then-use-ai-to-code-even-better.html Apprendre à coder reste essentiel malgré l'IA. L'IA peut assister la programmation. Une solide base est cruciale pour comprendre et contrôler le code. Cela permet d'éviter la dépendance à l'IA. Cela réduit le risque de remplacement par des outils d'IA accessibles à tous. L'IA est un outil, pas un substitut à la maîtrise des fondamentaux. Super article de Anthropic qui essaie de comprendre comment fonctionne la “pensée” des LLMs https://www.anthropic.com/research/tracing-thoughts-language-model Effet boîte noire : Stratégies internes des IA (Claude) opaques aux développeurs et utilisateurs. Objectif : Comprendre le “raisonnement” interne pour vérifier capacités et intentions. Méthode : Inspiration neurosciences, développement d'un “microscope IA” (regarder quels circuits neuronaux s'activent). Technique : Identification de concepts (“features”) et de “circuits” internes. Multilinguisme : Indice d'un “langage de pensée” conceptuel commun à toutes les langues avant de traduire dans une langue particulière. Planification : Capacité à anticiper (ex: rimes en poésie), pas seulement de la génération mot par mot (token par token). Raisonnement non fidèle : Peut fabriquer des arguments plausibles (“bullshitting”) pour une conclusion donnée. Logique multi-étapes : Combine des faits distincts, ne se contente pas de mémoriser. Hallucinations : Refus par défaut ; réponse si “connaissance” active, sinon risque d'hallucination si erreur. “Jailbreaks” : Tension entre cohérence grammaticale (pousse à continuer) et sécurité (devrait refuser). Bilan : Méthodes limitées mais prometteuses pour la transparence et la fiabilité de l'IA. Le “S” dans MCP veut dire Securité (ou pas !) https://elenacross7.medium.com/%EF%B8%8F-the-s-in-mcp-stands-for-security-91407b33ed6b La spécification MCP pour permettre aux LLMs d'avoir accès à divers outils et fonctions a peut-être été adoptée un peu rapidement, alors qu'elle n'était pas encore prête niveau sécurité L'article liste 4 types d'attaques possibles : vulnérabilité d'injection de commandes attaque d'empoisonnement d'outils redéfinition silencieuse de l'outil le shadowing d'outils inter-serveurs Pour l'instant, MCP n'est pas sécurisé : Pas de standard d'authentification Pas de chiffrement de contexte Pas de vérification d'intégrité des outils Basé sur l'article de InvariantLabs https://invariantlabs.ai/blog/mcp-security-notification-tool-poisoning-attacks Sortie Infinispan 15.2 - pre rolling upgrades 16.0 https://infinispan.org/blog/2025/03/27/infinispan-15-2 Support de Redis JSON + scripts Lua Métriques JVM désactivables Nouvelle console (PatternFly 6) Docs améliorées (métriques + logs) JDK 17 min, support JDK 24 Fin du serveur natif (performances) Guillaume montre comment développer un serveur MCP HTTP Server Sent Events avec l'implémentation de référence Java et LangChain4j https://glaforge.dev/posts/2025/04/04/mcp-client-and-server-with-java-mcp-sdk-and-langchain4j/ Développé en Java, avec l'implémentation de référence qui est aussi à la base de l'implémentation dans Spring Boot (mais indépendant de Spring) Le serveur MCP est exposé sous forme de servlet dans Jetty Le client MCP lui, est développé avec le module MCP de LangChain4j c'est semi independant de Spring dans le sens où c'est dépendant de Reactor et de ses interface. il y a une conversation sur le github d'anthropic pour trouver une solution, mais cela ne parait pas simple. Les fallacies derrière la citation “AI won't replace you, but humans using AI will” https://platforms.substack.com/cp/161356485 La fallacie de l'automatisation vs. l'augmentation : Elle se concentre sur l'amélioration des tâches existantes avec l'IA au lieu de considérer le changement de la valeur de ces tâches dans un nouveau système. La fallacie des gains de productivité : L'augmentation de la productivité ne se traduit pas toujours par plus de valeur pour les travailleurs, car la valeur créée peut être capturée ailleurs dans le système. La fallacie des emplois statiques : Les emplois sont des constructions organisationnelles qui peuvent être redéfinies par l'IA, rendant les rôles traditionnels obsolètes. La fallacie de la compétition “moi vs. quelqu'un utilisant l'IA” : La concurrence évolue lorsque l'IA modifie les contraintes fondamentales d'un secteur, rendant les compétences existantes moins pertinentes. La fallacie de la continuité du flux de travail : L'IA peut entraîner une réimagination complète des flux de travail, éliminant le besoin de certaines compétences. La fallacie des outils neutres : Les outils d'IA ne sont pas neutres et peuvent redistribuer le pouvoir organisationnel en changeant la façon dont les décisions sont prises et exécutées. La fallacie du salaire stable : Le maintien d'un emploi ne garantit pas un salaire stable, car la valeur du travail peut diminuer avec l'augmentation des capacités de l'IA. La fallacie de l'entreprise stable : L'intégration de l'IA nécessite une restructuration de l'entreprise et ne se fait pas dans un vide organisationnel. Comprendre le “sampling” dans les LLMs https://rentry.co/samplers Explique pourquoi les LLMs utilisent des tokens Les différentes méthodes de “sampling” : càd de choix de tokens Les hyperparamètres comme la température, top-p, et leur influence réciproque Les algorithmes de tokenisation comme Byte Pair Encoding et SentencePiece. Un de moins … OpenAI va racheter Windsurf pour 3 milliards de dollars. https://www.bloomberg.com/news/articles/2025-05-06/openai-reaches-agreement-to-buy-startup-windsurf-for-3-billion l'accord n'est pas encore finalisé Windsurf était valorisé à 1,25 milliards l'an dernier et OpenAI a levé 40 milliards dernièrement portant sa valeur à 300 milliards Le but pour OpenAI est de rentrer dans le monde des assistants de code pour lesquels ils sont aujourd'hui absent Docker desktop se met à l'IA… ? Une nouvelle fonctionnalité dans docker desktop 4.4 sur macos: Docker Model Runner https://dev.to/docker/run-genai-models-locally-with-docker-model-runner-5elb Permet de faire tourner des modèles nativement en local ( https://docs.docker.com/model-runner/ ) mais aussi des serveurs MCP ( https://docs.docker.com/ai/mcp-catalog-and-toolkit/ ) Outillage Jetbrains défend la suppression des commentaires négatifs sur son assistant IA https://devclass.com/2025/04/30/jetbrains-defends-removal-of-negative-reviews-for-unpopular-ai-assistant/?td=rt-3a L'IA Assistant de JetBrains, lancée en juillet 2023, a été téléchargée plus de 22 millions de fois mais n'est notée que 2,3 sur 5. Des utilisateurs ont remarqué que certaines critiques négatives étaient supprimées, ce qui a provoqué une réaction négative sur les réseaux sociaux. Un employé de JetBrains a expliqué que les critiques ont été supprimées soit parce qu'elles mentionnaient des problèmes déjà résolus, soit parce qu'elles violaient leur politique concernant les “grossièretés, etc.” L'entreprise a reconnu qu'elle aurait pu mieux gérer la situation, un représentant déclarant : “Supprimer plusieurs critiques d'un coup sans préavis semblait suspect. Nous aurions dû au moins publier un avis et fournir plus de détails aux auteurs.” Parmi les problèmes de l'IA Assistant signalés par les utilisateurs figurent : un support limité pour les fournisseurs de modèles tiers, une latence notable, des ralentissements fréquents, des fonctionnalités principales verrouillées aux services cloud de JetBrains, une expérience utilisateur incohérente et une documentation insuffisante. Une plainte courante est que l'IA Assistant s'installe sans permission. Un utilisateur sur Reddit l'a qualifié de “plugin agaçant qui s'auto-répare/se réinstalle comme un phénix”. JetBrains a récemment introduit un niveau gratuit et un nouvel agent IA appelé Junie, destiné à fonctionner parallèlement à l'IA Assistant, probablement en réponse à la concurrence entre fournisseurs. Mais il est plus char a faire tourner. La société s'est engagée à explorer de nouvelles approches pour traiter les mises à jour majeures différemment et envisage d'implémenter des critiques par version ou de marquer les critiques comme “Résolues” avec des liens vers les problèmes correspondants au lieu de les supprimer. Contrairement à des concurrents comme Microsoft, AWS ou Google, JetBrains commercialise uniquement des outils et services de développement et ne dispose pas d'une activité cloud distincte sur laquelle s'appuyer. Vos images de README et fichiers Markdown compatibles pour le dark mode de GitHub: https://github.blog/developer-skills/github/how-to-make-your-images-in-markdown-on-github-adjust-for-dark-mode-and-light-mode/ Seulement quelques lignes de pure HTML pour le faire Architecture Alors, les DTOs, c'est bien ou c'est pas bien ? https://codeopinion.com/dtos-mapping-the-good-the-bad-and-the-excessive/ Utilité des DTOs : Les DTOs servent à transférer des données entre les différentes couches d'une application, en mappant souvent les données entre différentes représentations (par exemple, entre la base de données et l'interface utilisateur). Surutilisation fréquente : L'article souligne que les DTOs sont souvent utilisés de manière excessive, notamment pour créer des API HTTP qui ne font que refléter les entités de la base de données, manquant ainsi l'opportunité de composer des données plus riches. Vraie valeur : La valeur réelle des DTOs réside dans la gestion du couplage entre les couches et la composition de données provenant de sources multiples en formes optimisées pour des cas d'utilisation spécifiques. Découplage : Il est suggéré d'utiliser les DTOs pour découpler les modèles de données internes des contrats externes (comme les API), ce qui permet une évolution et une gestion des versions indépendantes. Exemple avec CQRS : Dans le cadre de CQRS (Command Query Responsibility Segregation), les réponses aux requêtes (queries) agissent comme des DTOs spécifiquement adaptés aux besoins de l'interface utilisateur, pouvant inclure des données de diverses sources. Protection des données internes : Les DTOs aident à distinguer et protéger les modèles de données internes (privés) des changements externes (publics). Éviter l'excès : L'auteur met en garde contre les couches de mapping excessives (mapper un DTO vers un autre DTO) qui n'apportent pas de valeur ajoutée. Création ciblée : Il est conseillé de ne créer des DTOs que lorsqu'ils résolvent des problèmes concrets, tels que la gestion du couplage ou la facilitation de la composition de données. Méthodologies Même Guillaume se met au “vibe coding” https://glaforge.dev/posts/2025/05/02/vibe-coding-an-mcp-server-with-micronaut-and-gemini/ Selon Andrey Karpathy, c'est le fait de POC-er un proto, une appli jetable du weekend https://x.com/karpathy/status/1886192184808149383 Mais Simon Willison s'insurge que certains confondent coder avec l'assistance de l'IA avec le vibe coding https://simonwillison.net/2025/May/1/not-vibe-coding/ Guillaume c'est ici amusé à développer un serveur MCP avec Micronaut, en utilisant Gemini, l'IA de Google. Contrairement à Quarkus ou Spring Boot, Micronaut n'a pas encore de module ou de support spécifique pour faciliter la création de serveur MCP Sécurité Une faille de sécurité 10/10 sur Tomcat https://www.it-connect.fr/apache-tomcat-cette-faille-activement-exploitee-seulement-30-heures-apres-sa-divulgation-patchez/ Une faille de sécurité critique (CVE-2025-24813) affecte Apache Tomcat, permettant l'exécution de code à distance Cette vulnérabilité est activement exploitée seulement 30 heures après sa divulgation du 10 mars 2025 L'attaque ne nécessite aucune authentification et est particulièrement simple à exécuter Elle utilise une requête PUT avec une charge utile Java sérialisée encodée en base64, suivie d'une requête GET L'encodage en base64 permet de contourner la plupart des filtres de sécurité Les serveurs vulnérables utilisent un stockage de session basé sur des fichiers (configuration répandue) Les versions affectées sont : 11.0.0-M1 à 11.0.2, 10.1.0-M1 à 10.1.34, et 9.0.0.M1 à 9.0.98 Les mises à jour recommandées sont : 11.0.3+, 10.1.35+ et 9.0.99+ Les experts prévoient des attaques plus sophistiquées dans les prochaines phases d'exploitation (upload de config ou jsp) Sécurisation d'un serveur ssh https://ittavern.com/ssh-server-hardening/ un article qui liste les configurations clés pour sécuriser un serveur SSH par exemple, enlever password authentigfication, changer de port, desactiver le login root, forcer le protocol ssh 2, certains que je ne connaissais pas comme MaxStartups qui limite le nombre de connections non authentifiées concurrentes Port knocking est une technique utile mais demande une approche cliente consciente du protocol Oracle admet que les identités IAM de ses clients ont leaké https://www.theregister.com/2025/04/08/oracle_cloud_compromised/ Oracle a confirmé à certains clients que son cloud public a été compromis, alors que l'entreprise avait précédemment nié toute intrusion. Un pirate informatique a revendiqué avoir piraté deux serveurs d'authentification d'Oracle et volé environ six millions d'enregistrements, incluant des clés de sécurité privées, des identifiants chiffrés et des entrées LDAP. La faille exploitée serait la vulnérabilité CVE-2021-35587 dans Oracle Access Manager, qu'Oracle n'avait pas corrigée sur ses propres systèmes. Le pirate a créé un fichier texte début mars sur login.us2.oraclecloud.com contenant son adresse email pour prouver son accès. Selon Oracle, un ancien serveur contenant des données vieilles de huit ans aurait été compromis, mais un client affirme que des données de connexion aussi récentes que 2024 ont été dérobées. Oracle fait face à un procès au Texas concernant cette violation de données. Cette intrusion est distincte d'une autre attaque contre Oracle Health, sur laquelle l'entreprise refuse de commenter. Oracle pourrait faire face à des sanctions sous le RGPD européen qui exige la notification des parties affectées dans les 72 heures suivant la découverte d'une fuite de données. Le comportement d'Oracle consistant à nier puis à admettre discrètement l'intrusion est inhabituel en 2025 et pourrait mener à d'autres actions en justice collectives. Une GitHub action très populaire compromise https://www.stepsecurity.io/blog/harden-runner-detection-tj-actions-changed-files-action-is-compromised Compromission de l'action tj-actions/changed-files : En mars 2025, une action GitHub très utilisée (tj-actions/changed-files) a été compromise. Des versions modifiées de l'action ont exposé des secrets CI/CD dans les logs de build. Méthode d'attaque : Un PAT compromis a permis de rediriger plusieurs tags de version vers un commit contenant du code malveillant. Détails du code malveillant : Le code injecté exécutait une fonction Node.js encodée en base64, qui téléchargeait un script Python. Ce script parcourait la mémoire du runner GitHub à la recherche de secrets (tokens, clés…) et les exposait dans les logs. Dans certains cas, les données étaient aussi envoyées via une requête réseau. Période d'exposition : Les versions compromises étaient actives entre le 12 et le 15 mars 2025. Tout dépôt, particulièrement ceux publiques, ayant utilisé l'action pendant cette période doit être considéré comme potentiellement exposé. Détection : L'activité malveillante a été repérée par l'analyse des comportements inhabituels pendant l'exécution des workflows, comme des connexions réseau inattendues. Réaction : GitHub a supprimé l'action compromise, qui a ensuite été nettoyée. Impact potentiel : Tous les secrets apparaissant dans les logs doivent être considérés comme compromis, même dans les dépôts privés, et régénérés sans délai. Loi, société et organisation Les startup the YCombinateur ont les plus fortes croissances de leur histoire https://www.cnbc.com/2025/03/15/y-combinator-startups-are-fastest-growing-in-fund-history-because-of-ai.html Les entreprises en phase de démarrage à Silicon Valley connaissent une croissance significative grâce à l'intelligence artificielle. Le PDG de Y Combinator, Garry Tan, affirme que l'ensemble des startups de la dernière cohorte a connu une croissance hebdomadaire de 10% pendant neuf mois. L'IA permet aux développeurs d'automatiser des tâches répétitives et de générer du code grâce aux grands modèles de langage. Pour environ 25% des startups actuelles de YC, 95% de leur code a été écrit par l'IA. Cette révolution permet aux entreprises de se développer avec moins de personnel - certaines atteignant 10 millions de dollars de revenus avec moins de 10 employés. La mentalité de “croissance à tout prix” a été remplacée par un renouveau d'intérêt pour la rentabilité. Environ 80% des entreprises présentées lors du “demo day” étaient centrées sur l'IA, avec quelques startups en robotique et semi-conducteurs. Y Combinator investit 500 000 dollars dans les startups en échange d'une participation au capital, suivi d'un programme de trois mois. Red Hat middleware (ex-jboss) rejoint IBM https://markclittle.blogspot.com/2025/03/red-hat-middleware-moving-to-ibm.html Les activités Middleware de Red Hat (incluant JBoss, Quarkus, etc.) vont être transférées vers IBM, dans l'unité dédiée à la sécurité des données, à l'IAM et aux runtimes. Ce changement découle d'une décision stratégique de Red Hat de se concentrer davantage sur le cloud hybride et l'intelligence artificielle. Mark Little explique que ce transfert était devenu inévitable, Red Hat ayant réduit ses investissements dans le Middleware ces dernières années. L'intégration vise à renforcer l'innovation autour de Java en réunissant les efforts de Red Hat et IBM sur ce sujet. Les produits Middleware resteront open source et les clients continueront à bénéficier du support habituel sans changement. Mark Little affirme que des projets comme Quarkus continueront à être soutenus et que cette évolution est bénéfique pour la communauté Java. Un an de commonhaus https://www.commonhaus.org/activity/253.html un an, démarré sur les communautés qu'ils connaissaient bien maintenant 14 projets et put en accepter plus confiance, gouvernance legère et proteger le futur des projets automatisation de l'administratif, stabiilité sans complexité, les developpeurs au centre du processus de décision ils ont besoins de members et supporters (financiers) ils veulent accueillir des projets au delà de ceux du cercles des Java Champions Spring Cloud Data Flow devient un produit commercial et ne sera plus maintenu en open source https://spring.io/blog/2025/04/21/spring-cloud-data-flow-commercial Peut-être sous l'influence de Broadcom, Spring se met à mettre en mode propriétaire des composants du portefeuille Spring ils disent que peu de gens l'utilisaent en mode OSS et la majorité venait d'un usage dans la plateforme Tanzu Maintenir en open source le coutent du temps qu'ils son't pas sur ces projets. La CNCF protège le projet NATS, dans la fondation depuis 2018, vu que la société Synadia qui y contribue souhaitait reprendre le contrôle du projet https://www.cncf.io/blog/2025/04/24/protecting-nats-and-the-integrity-of-open-source-cncfs-commitment-to-the-community/ CNCF : Protège projets OS, gouvernance neutre. Synadia vs CNCF : Veut retirer NATS, licence non-OS (BUSL). CNCF : Accuse Synadia de “claw back” (reprise illégitime). Revendications Synadia : Domaine nats.io, orga GitHub. Marque NATS : Synadia n'a pas transféré (promesse rompue malgré aide CNCF). Contestation Synadia : Juge règles CNCF “trop vagues”. Vote interne : Mainteneurs Synadia votent sortie CNCF (sans communauté). Support CNCF : Investissement majeur ($ audits, légal), succès communautaire (>700 orgs). Avenir NATS (CNCF) : Maintien sous Apache 2.0, gouvernance ouverte. Actions CNCF : Health check, appel mainteneurs, annulation marque Synadia, rejet demandes. Mais finalement il semble y avoir un bon dénouement : https://www.cncf.io/announcements/2025/05/01/cncf-and-synadia-align-on-securing-the-future-of-the-nats-io-project/ Accord pour l'avenir de NATS.io : La Cloud Native Computing Foundation (CNCF) et Synadia ont conclu un accord pour sécuriser le futur du projet NATS.io. Transfert des marques NATS : Synadia va céder ses deux enregistrements de marque NATS à la Linux Foundation afin de renforcer la gouvernance ouverte du projet. Maintien au sein de la CNCF : L'infrastructure et les actifs du projet NATS resteront sous l'égide de la CNCF, garantissant ainsi sa stabilité à long terme et son développement en open source sous licence Apache-2.0. Reconnaissance et engagement : La Linux Foundation, par la voix de Todd Moore, reconnaît les contributions de Synadia et son soutien continu. Derek Collison, PDG de Synadia, réaffirme l'engagement de son entreprise envers NATS et la collaboration avec la Linux Foundation et la CNCF. Adoption et soutien communautaire : NATS est largement adopté et considéré comme une infrastructure critique. Il bénéficie d'un fort soutien de la communauté pour sa nature open source et l'implication continue de Synadia. Finalement, Redis revient vers une licence open source OSI, avec la AGPL https://foojay.io/today/redis-is-now-available-under-the-agplv3-open-source-license/ Redis passe à la licence open source AGPLv3 pour contrer l'exploitation par les fournisseurs cloud sans contribution. Le passage précédent à la licence SSPL avait nui à la relation avec la communauté open source. Salvatore Sanfilippo (antirez) est revenu chez Redis. Redis 8 adopte la licence AGPL, intègre les fonctionnalités de Redis Stack (JSON, Time Series, etc.) et introduit les “vector sets” (le support de calcul vectoriel développé par Salvatore). Ces changements visent à renforcer Redis en tant que plateforme appréciée des développeurs, conformément à la vision initiale de Salvatore. Conférences La liste des conférences provenant de Developers Conferences Agenda/List par Aurélie Vache et contributeurs : 6-7 mai 2025 : GOSIM AI Paris - Paris (France) 7-9 mai 2025 : Devoxx UK - London (UK) 15 mai 2025 : Cloud Toulouse - Toulouse (France) 16 mai 2025 : AFUP Day 2025 Lille - Lille (France) 16 mai 2025 : AFUP Day 2025 Lyon - Lyon (France) 16 mai 2025 : AFUP Day 2025 Poitiers - Poitiers (France) 22-23 mai 2025 : Flupa UX Days 2025 - Paris (France) 24 mai 2025 : Polycloud - Montpellier (France) 24 mai 2025 : NG Baguette Conf 2025 - Nantes (France) 3 juin 2025 : TechReady - Nantes (France) 5-6 juin 2025 : AlpesCraft - Grenoble (France) 5-6 juin 2025 : Devquest 2025 - Niort (France) 10-11 juin 2025 : Modern Workplace Conference Paris 2025 - Paris (France) 11-13 juin 2025 : Devoxx Poland - Krakow (Poland) 12 juin 2025 : Positive Design Days - Strasbourg (France) 12-13 juin 2025 : Agile Tour Toulouse - Toulouse (France) 12-13 juin 2025 : DevLille - Lille (France) 13 juin 2025 : Tech F'Est 2025 - Nancy (France) 17 juin 2025 : Mobilis In Mobile - Nantes (France) 19-21 juin 2025 : Drupal Barcamp Perpignan 2025 - Perpignan (France) 24 juin 2025 : WAX 2025 - Aix-en-Provence (France) 25-26 juin 2025 : Agi'Lille 2025 - Lille (France) 25-27 juin 2025 : BreizhCamp 2025 - Rennes (France) 26-27 juin 2025 : Sunny Tech - Montpellier (France) 1-4 juillet 2025 : Open edX Conference - 2025 - Palaiseau (France) 7-9 juillet 2025 : Riviera DEV 2025 - Sophia Antipolis (France) 5 septembre 2025 : JUG Summer Camp 2025 - La Rochelle (France) 12 septembre 2025 : Agile Pays Basque 2025 - Bidart (France) 18-19 septembre 2025 : API Platform Conference - Lille (France) & Online 23 septembre 2025 : OWASP AppSec France 2025 - Paris (France) 25-26 septembre 2025 : Paris Web 2025 - Paris (France) 2-3 octobre 2025 : Volcamp - Clermont-Ferrand (France) 3 octobre 2025 : DevFest Perros-Guirec 2025 - Perros-Guirec (France) 6-10 octobre 2025 : Devoxx Belgium - Antwerp (Belgium) 7 octobre 2025 : BSides Mulhouse - Mulhouse (France) 9-10 octobre 2025 : Forum PHP 2025 - Marne-la-Vallée (France) 9-10 octobre 2025 : EuroRust 2025 - Paris (France) 16 octobre 2025 : PlatformCon25 Live Day Paris - Paris (France) 16-17 octobre 2025 : DevFest Nantes - Nantes (France) 30-31 octobre 2025 : Agile Tour Bordeaux 2025 - Bordeaux (France) 30-31 octobre 2025 : Agile Tour Nantais 2025 - Nantes (France) 30 octobre 2025-2 novembre 2025 : PyConFR 2025 - Lyon (France) 4-7 novembre 2025 : NewCrafts 2025 - Paris (France) 6 novembre 2025 : dotAI 2025 - Paris (France) 7 novembre 2025 : BDX I/O - Bordeaux (France) 12-14 novembre 2025 : Devoxx Morocco - Marrakech (Morocco) 13 novembre 2025 : DevFest Toulouse - Toulouse (France) 15-16 novembre 2025 : Capitole du Libre - Toulouse (France) 20 novembre 2025 : OVHcloud Summit - Paris (France) 21 novembre 2025 : DevFest Paris 2025 - Paris (France) 27 novembre 2025 : Devfest Strasbourg 2025 - Strasbourg (France) 28 novembre 2025 : DevFest Lyon - Lyon (France) 5 décembre 2025 : DevFest Dijon 2025 - Dijon (France) 10-11 décembre 2025 : Devops REX - Paris (France) 10-11 décembre 2025 : Open Source Experience - Paris (France) 28-31 janvier 2026 : SnowCamp 2026 - Grenoble (France) 2-6 février 2026 : Web Days Convention - Aix-en-Provence (France) 23-25 avril 2026 : Devoxx Greece - Athens (Greece) 17 juin 2026 : Devoxx Poland - Krakow (Poland) Nous contacter Pour réagir à cet épisode, venez discuter sur le groupe Google https://groups.google.com/group/lescastcodeurs Contactez-nous via X/twitter https://twitter.com/lescastcodeurs ou Bluesky https://bsky.app/profile/lescastcodeurs.com Faire un crowdcast ou une crowdquestion Soutenez Les Cast Codeurs sur Patreon https://www.patreon.com/LesCastCodeurs Tous les épisodes et toutes les infos sur https://lescastcodeurs.com/
durée : 00:06:55 - Nouvelles têtes - par : Mathilde Serrell - Ancien chef du bureau des auteurs à Canal +, Giulio Callegari a un vrai talent pour le burlesque. Dans son premier long métrage en salles aujourd'hui, "Un monde merveilleux", il créé un personnage de robot qui a la puissance gaguesque de Pierre Richard. Il est ce matin l'invité de Mathilde Serrell.
Aujourd'hui, Etienne Liebig, Joëlle Dago-Serry et Emmanuel de Villiers débattent de l'actualité autour d'Olivier Truchot.
Aujourd'hui, Fatima Aït-Bounoua, Antoine Diers et Didier Giraud débattent de l'actualité autour d'Olivier Truchot.
Tous les matins, l'oeil malicieux de Charles Magnien se pose sur un sujet tabou ou gênant. Le rendez-vous pour débattre autour de la machine à café.
Une injection par an et plus aucun symptôme durant toute l'année : peut-être que demain, une simple injection réglera tous nos problèmes d'allergie saisonnière... Ecoutez Ca va beaucoup mieux avec Jimmy Mohamed du 28 avril 2025.Distribué par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
L'alcalde, Adrià Lamelas, apunta que no hi ha cap indici que hagi pujat la delinqüència, sinó que aquestes actuacions permeten posar a la llum males pràctiques i millorar la seguretat al municipi.
Ce vendredi 25 avril, le discours de François Bayrou sur la situation des finances publiques du pays, l'état exact de la dette et de ses dérives, ainsi que les premiers effets palpables et visibles sur la vie économique aux Etats-Unis du fait de la guerre commerciale, ont été abordés par Olivier Babeau, président de l'Institut Sapiens, Christian Parisot, économiste et conseiller auprès d'Aurel BGC, et Xavier Timbeau, directeur principal de l'OFCE, dans l'émission Les Experts, présentée par Nicolas Doze sur BFM Business. Retrouvez l'émission du lundi au vendredi et réécoutez la en podcast.
Aujourd'hui, on s'intéresse à un acteur souvent méconnu mais pourtant essentiel de notre santé : le microbiote intestinal. Ce monde microscopique, composé de milliards de bactéries, joue un rôle central dans notre équilibre général. Alors, comment fonctionne le microbiote ? En quoi un déséquilibre peut-il impacter notre santé ? Et surtout, comment le préserver pour en faire un allier au quotidien y compris lors de traitements lourds ? Pour répondre à toutes ces questions, Dr Hicham Amarti, pharmacien spécialisé dans le microbiote. Il nous aide à mieux comprendre pourquoi prendre soin de notre "flore intestinale", ce n'est pas juste une tendance, mais un vrai levier. Un épisode passionnant pour reprendre le pouvoir sur notre santé, de l'intérieur.
Chaque week-end dans Europe 1 Matin Week-end, Julia Vignali reçoit une personnalité qui se confie pendant quelques minutes. Aujourd'hui, Bérénice Béjo, à l'affiche du film «Mexico»Distribué par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Depuis que des outils comme ChatGPT permettent de générer des images ultra-réalistes, la ligne rouge entre créativité et criminalité s'est dangereusement amincie. Ce qui, hier encore, relevait de l'expertise ou du dark web, devient aujourd'hui accessible en quelques clics… à n'importe qui.Le rapport Cato CTRL 2025, tout juste publié, tire la sonnette d'alarme : il ne faut désormais que quelques instructions bien formulées pour générer un faux passeport crédible. Finis les logiciels spécialisés, les longues heures sur Photoshop ou les réseaux clandestins. Désormais, un prompt bien tourné et une IA mal détournée suffisent.Les plateformes automatisées – banques en ligne, assurances, services administratifs – sont les premières victimes de cette révolution à double tranchant. Ces dernières s'appuient sur des contrôles par images, qui deviennent obsolètes face à des faux indétectables. Le rapport l'affirme sans détour : “Toute vérification basée sur des documents visuels est désormais dépassée.”Ce nouveau risque donne naissance à un profil inédit : l'acteur de menace à connaissance nulle. Autrement dit, une personne sans aucune compétence en cybercriminalité, capable de fabriquer de faux documents d'une redoutable efficacité. Les cas d'usage cités vont de l'ouverture frauduleuse de comptes bancaires à la manipulation de contrats d'assurance.Et le processus est d'une simplicité déconcertante : il suffit de télécharger une image, d'en demander la modification, et l'IA fait le reste. Même lorsque ChatGPT refuse une demande directe, il suffit de la contourner avec un prompt plus subtil, comme « créer une carte de visite ressemblant à un passeport ». Face à cette menace, les experts recommandent une refonte totale des processus de vérification. Fini le simple selfie ou la photo de pièce d'identité : place à la puce NFC, aux détections d'activité pour contrer les deepfakes et aux identités numériques chiffrées. Car une chose est sûre : la fraude assistée par IA n'en est qu'à ses débuts. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Chaque jour, découvrez la pépite du jour dans la France Bouge avec Elisabeth Assayag. Distribué par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Chaque jour, découvrez la pépite du jour dans la France Bouge avec Elisabeth Assayag. Distribué par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Chaque jour, découvrez la pépite du jour dans la France Bouge avec Elisabeth Assayag. Distribué par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Chaque jour, découvrez la pépite du jour dans la France Bouge avec Elisabeth Assayag. Distribué par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
durée : 00:03:33 - Le Regard culturel - par : François Angelier - L'éditeur Flammarion présente, avec de nouvelles traductions, les 27 romans de Graham Greene. Une nouvelle édition qui permet de redécouvrir notamment "Deux hommes en un" ou encore "Le ministère de la peur".
1er épisode / 5, de la série sur la maladie de Willebrand. Episode 1 : Maladie rare – Qu'appelle-t-on maladie de Willebrand ? Invitée : Pr Sophie Susen, chef de l'Institut d'hématologie et de transfusion du CHU de Lille, coordinatrice de la filière MHEMO, filière des maladies rares de l'hémostase, et du centre de référence coordonnateur de la maladie de Willebrand, qui ont contribué au PNDS sur la maladie de Willebrand. https://biologiepathologie.chu-lille.fr/instituthematologie/ https://mhemo.fr/ 1️⃣ Qu'appelle-t-on maladie de Willebrand ? [0'32 – 2'31] ✔️ Déficit quantitatif ou qualitatif du facteur Willebrand, essentiel pour la coagulation sanguine. ✔️ Trois types principaux : I (déficit modéré), II (déficit fonctionnel) et III (déficit complet). ✔️ Elle touche environ 1 personne sur 1 000, les formes symptomatiques nécessitant un traitement sont plus rares, environ 1 personne sur 10 000. Pour plus d'informations, retrouvez notre page article : https://rarealecoute.com/maladie-de-willebrand/ 2️⃣ Quelle est la physiopathologie de cette maladie rare ? [2'32 – 3'42] ✔️ Anomalie génétique du gène du facteur Willebrand. ✔️La maladie se révèle par des saignements, à différents âges et dans diverses situations (saignements muqueux, postopératoires). ✔️ Le type III se manifeste dès l'enfance avec des saignements graves. 3️⃣ Quel tableau clinique doit faire suspecter la maladie de Willebrand ? [2'43 -4'59] ✔️ Saignements variés (muqueux, ORL, gynécologiques, gastro-intestinaux) et articulaires (formes graves). ✔️ Circonstances de découverte : symptômes de saignements, bilan de coagulation préopératoire, antécédents familiaux. 4️⃣ Quelle est l'utilité d'établir un score hémorragique pour les patients concernés ? [4'59 – 6'21] ✔️ Permet d'objectiver la fréquence des saignements, justifie une exploration approfondie et la recherche de la maladie de Willebrand. 5️⃣ À qui adresser les patients en cas de suspicion de la maladie de Willebrand ? [6'22 – 7'26] ✔️Orientation vers un centre de référence pour un diagnostic précis et une prise en charge adaptée. L'équipe : Virginie Druenne – Ambassadrice RARE à l'écoute Cyril Cassard – Journaliste/Animation Hervé Guillot - Production Crédits : Sonacom ******************************************** À propos : "RARE à l'écoute" est un podcast dédié à la sensibilisation aux maladies rares et au soutien des personnes touchées par ces affections. Créé par un groupe passionné de professionnels de la santé, le podcast vise à informer les professionnels de santé et fournissant des informations sur les dernières avancées médicales et scientifiques dans le domaine des maladies rares, et inspirer les patients et leurs proches en partageant des histoires de courage et de persévérance. Contenu :
Tous les jours à 5h50, Anthony Morel, expert High-Tech vous fait découvrir les dernières actus techno, dans Charles Matin, sur RMC.
Reconnaître un infarctus en phase précoce grâce à l'IRM, vérifier la bonne santé d'un bébé par échographie, dépister un cancer du sein via une mammographie… L'imagerie médicale permet de diagnostiquer une maladie, de la suivre et même de la soigner. Existe-t-il des maladies pour lesquelles le diagnostic repose exclusivement sur un examen d'imagerie médicale ? Dr Julien Savatovsky, neuroradiologue, chef du service imagerie de l'hôpital Fondation Rothschild Retrouvez l'émission en intégralité iciImagerie médicale : diagnostic, suivi et traitement des maladies
durée : 00:07:07 - La Terre au carré - par : Mathieu Vidard - Dans les dix dernières minutes de l'émission, la Une des sciences avec Noé Bente d'Epsiloon qui revient sur les enseignements de biologistes sur la théorie de l'évolution après avoir observé une communauté de marmottes dans le Colorado et vos messages laissés sur le répondeur. - réalisé par : Jérôme BOULET
Chaque jour, découvrez la pépite du jour dans la France Bouge avec Elisabeth Assayag. Distribué par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Chaque jour, découvrez la pépite du jour dans la France Bouge avec Elisabeth Assayag. Distribué par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Anthony Morel vous fait découvrir toutes les nouveautés technos.
Anthony Morel vous fait découvrir toutes les nouveautés technos.
Ecoutez La France s'engage avec Antoine Leiris du 29 mars 2025.Distribué par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
durée : 00:02:08 - Le vrai ou faux - Une publication vue plus de deux millions de fois sur TikTok affirme que l'on peut "désormais être licencié à cause d'une odeur de transpiration". Une déclaration qui mélange du vrai et du faux et qui est une parfaite illustration des méthodes employées par les pseudos sites d'information en ligne qui pullulent sur les réseaux sociaux.
Retrouver un objet égaré, un smartphone oublié ou même un proche, c'est ce que permet désormais le service Find My Device de Google. Déployé en avril 2024 pour concurrencer Apple, ce réseau n'a cessé d'évoluer. Sécurisation renforcée, verrouillage à distance, et maintenant, une toute nouvelle fonctionnalité : la localisation des personnes.Depuis le 13 mars, une mise à jour de l'application « Localiser mon appareil » est en cours de déploiement. Et avec elle, une refonte complète de l'interface. Désormais, l'écran se divise en deux parties : une carte en haut et la liste des appareils en bas. Un design plus épuré qui facilite la navigation et offre la possibilité de filtrer ses appareils ou de mettre en avant les membres de sa famille. Mais la vraie nouveauté, c'est l'ajout d'un onglet « Personnes ». En cliquant dessus, l'utilisateur accède à une liste des contacts ayant accepté de partager leur localisation. D'un simple coup d'œil, il peut voir leur position en temps réel sur la carte, et même actualiser leurs déplacements. Pratique pour suivre un proche en voyage ou vérifier l'arrivée d'un ami. Autre option : masquer ou bloquer un contact en cas de besoin.Google a aussi pensé au partage de sa propre position. Il suffit d'appuyer sur un bouton dédié pour envoyer un lien par mail ou message. L'utilisateur peut choisir la durée du partage : une heure, toute la journée ou jusqu'à désactivation. Une flexibilité qui rappelle des services déjà existants, comme celui de Google Maps, mais avec une intégration plus poussée dans l'écosystème Android. Évidemment, toutes ces fonctionnalités nécessitent des autorisations spécifiques pour garantir la confidentialité des données. Google promet une sécurité renforcée, mais cette mise à jour soulève inévitablement des questions sur la vie privée. Pour ceux qui souhaitent tester cette nouvelle option, l'application « Localiser mon appareil » est d'ores et déjà disponible en téléchargement ou en mise à jour. Une avancée qui pourrait bien changer notre manière d'utiliser les services de localisation. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
durée : 00:03:55 - Le Pourquoi du comment : philo - par : Frédéric Worms - Selon Bergson, la philosophie manque de précision. Que signifie cette critique ? Qu'est-ce que la précision et pourquoi est-elle essentielle ? Permet-elle d'atteindre la vérité ? Une prédiction peut-elle être précise ? Cette chronique explore le rôle et les limites de la précision dans notre pensée. - réalisation : Brice Garcia
Dans cet épisode, Emmanuel et Arnaud discutent des dernières nouvelles du dev, en mettant l'accent sur Java, l'intelligence artificielle, et les nouvelles fonctionnalités des versions JDK 24 et 25. Ils abordent également des sujets comme Quarkus, l'accessibilité des sites web, et l'impact de l'IA sur le trafic web. Cette conversation aborde les approches pour les devs en matière d'intelligence artificielle et de développement logiciel. On y discute notamment des défis et des bénéfices de l'utilisation de l'IA. Enfin, ils partagent leurs réflexions sur l'importance des conférences pour le développement professionnel. Enregistré le 14 mars 2025 Téléchargement de l'épisode LesCastCodeurs-Episode-323.mp3 ou en vidéo sur YouTube. News Langages Java Metal https://www.youtube.com/watch?v=yup8gIXxWDU Peut-être qu'on la déjà partagé ? Article d'opinion Java coming for AI https://thenewstack.io/2025-is-the-last-year-of-python-dominance-in-ai-java-comin/ 2025 pourrait être la dernière année où Python domine l'IA. Java devient un concurrent sérieux dans le domaine. En 2024, Python était toujours en tête, Java restait fort en entreprise, et Rust gagnait en popularité. Java est de plus en plus utilisé pour l'AI remettant en cause la suprématie de Python. article vient de javaistes la domination de python est cluturelle et plus technique (enfin pour les ML lib c'est encore technique) projets paname et babylon changent la donne JavaML est populaire L'almanach java sur les versions https://javaalmanac.io/ montre kes APIs et les diff entre versions puis les notes ou la spec java Les nouvelles de JDK 24 et du futur 25 https://www.infoq.com/news/2025/02/java-24-so-far/?utm_campaign=infoq_content&utm_source=infoq&utm_medium=feed&utm_term=global JDK 24 a atteint sa première phase de release candidate et sera officiellement publié le 18 mars 2025. 24 nouvelles fonctionnalités (JEPs) réparties en 5 catégories : Core Java Library (7), Java Language Specification (4), Security Library (4), HotSpot (8) et Java Tools (1). Project Amber : JEP 495 “Simple Source Files and Instance Main Methods” en quatrième preview, visant à simplifier l'écriture des premiers programmes Java pour les débutants. Project Loom : JEP 487 “Scoped Values” en quatrième preview, permettant le partage de données immuables entre threads, particulièrement utile avec les virtual threads. Project Panama : JEP 489 “Vector API” en neuvième incubation, continuera d'incuber jusqu'à ce que les fonctionnalités nécessaires de Project Valhalla soient disponibles. Project Leyden : JEP 483 “Ahead-of-Time Class Loading & Linking” pour améliorer le temps de démarrage en rendant les classes d'une application instantanément disponibles au démarrage de la JVM. Sécurité quantique : Deux JEPs (496 et 497) introduisant des algorithmes résistants aux ordinateurs quantiques pour la cryptographie, basés sur les réseaux modulaires. Sécurité renforcée : JEP 486 propose de désactiver définitivement le Security Manager, tandis que JEP 478 introduit une API de dérivation de clés. Optimisations HotSpot : JEP 450 “Compact Object Headers” (expérimental) pour réduire la taille des en-têtes d'objets de 96-128 bits à 64 bits sur les architectures 64 bits. (a ne aps utiliser en prod!) Améliorations GC : JEP 404 “Generational Shenandoah” (expérimental) introduit un mode générationnel pour le Garbage Collector Shenandoah, tout en gardant le non generationel. Évolution des ports : Windows 32-bit x86 ca sent le sapin JEP 502 dans JDK 25 : Introduction des “Stable Values” (preview), anciennement “Computed Constants”, offrant les avantages des champs final avec plus de flexibilité pour l'initialisation. Points Supplémentaires sur JDK 25 Date de sortie : JDK 25 est prévu pour septembre 2025 et représentera la prochaine version LTS (Long-Term Support) après JDK 21. Finalisation de l'on-ramp : Gavin Bierman a annoncé son intention de finaliser la fonction “Simple Source Files” dans JDK 25, après quatre previews successives. CDS Object Streaming : Le JEP Draft 8326035 propose d'ajouter un mécanisme d'archivage d'objets pour Class-Data Sharing (CDS) dans ZGC, avec un format d'archivage et un chargeur unifiés. HTTP/3 supporté dans HttpClient Un article sur l'approche de Go pour éviter les attaques par chemin de fichier https://go.dev/blog/osroot Librairies Quarkus 3.19 es sorti https://quarkus.io/blog/quarkus-3-19-1-released/ UBI 9 par defaut pour les containers En plus de AppCDS, support tu cache AOT (JEP 483) pour demarrer encore plus rapidement Preuve de possession dans OAuth tokers 2 Mario Fusco sur les patterns d'agents en Quarkus https://quarkus.io/blog/agentic-ai-with-quarkus/ et https://quarkus.io/blog/agentic-ai-with-quarkus-p2/ premier article sur les patterns de workflow chainer, paralleliser ou router avec des exemples de code qui tournent les agents a proprement parler (le LLM qui decide du workflow) les agents ont des toolbox que le LLM peut decided d'invoquer Le code va dans les details et permet de mettre les interactions en lumiere tracing rend les choses visuelles Web Le European Accessibility Act (EAA) https://martijnhols.nl/blog/the-european-accessibility-act-for-websites-and-apps Loi européenne sur l'accessibilité (EAA) adoptée en 2019 Vise à rendre sites web et apps accessibles aux personnes handicapées Suivre les normes WCAG 2.1 AA (clarté, utilisabilité, compatibilité) Entreprises concernées : banques, e-commerce, transports, etc. Date limite de mise en conformité : 28 juin 2025 2025 c'est pour les nouveaux developpements 2027 c'est pour les applications existantes. bon et je fais comment pour savoir si le site web des cast codeurs est conforme ? API Popover https://web.dev/blog/popover-baseline?hl=en L'API Popover est maintenant disponible dans tous les navigateurs majeurs Ajoutée à Baseline le 27 janvier 2025 Permet de créer des popovers natifs en HTML, sans JavaScript complexe Exemple : Ouvrir Contenu du popover Problème initial (2024) : Bug sur iOS empêchant la fermeture des popovers Intégrer un front-end React dans une app Spring-Boot https://bootify.io/frontend/react-spring-boot-integration.html Etape par etape, comment configurer son build (https://bootify.io/frontend/webpack-spring-boot.html) et son app (controllers…) pour y intégrer un front en rect. Data et Intelligence Artificielle Traffic des sites web venant de IA https://ahrefs.com/blog/ai-traffic-study/ le AIEO apres le SEO va devenir un gros business vu que les modèles ont tendance a avoir leurs chouchous techniques ou de reference. 63% des sites ont au moins un referal viennent d'une IA 50% ChatGPT, puis plrplexity et enfin Gemini, bah et LeChat alors? 0,17% du traffic des sites vient de l'IA. Et en meme temps l'AI resume plutot que pointe donc c'est logique Granite 3.2 est sorti https://www.infoq.com/news/2025/03/ibm-granite-3-2/ IBM sort Granite 3.2, un modèle IA avancé. Meilleur raisonnement et nouvelles capacités multimodales. Granite Vision 3.2 excelle en compréhension d'images et de documents. Granite Guardian 3.2 détecte les risques dans les réponses IA. Modèles plus petits et efficaces pour divers usages. Améliorations en raisonnement mathématique et prévisions temporelles. les trucs interessants de Granite c'est sa petite taille et son cote “vraiment” open source Prompt Engineering - article détaillé https://www.infoq.com/articles/prompt-engineering/ Le prompt engineering, c'est l'art de bien formuler les instructions pour guider l'IA. Accessible à tous, il ne remplace pas la programmation mais la complète. Techniques clés : few-shot learning, chain-of-thought, tree-of-thought. Avantages : flexibilité, rapidité, meilleure interaction avec l'IA. Limites : manque de précision et dépendance aux modèles existants. Futur : un outil clé pour améliorer l'IA et le développement logiciel. QCon San Francisco - Les agents AI - Conference https://www.infoq.com/presentations/ai-agents-infrastructure/ Sujet : Infrastructure pour agents d'IA. Technologies : RAG et bases de données vectorielles. Rôle des agents d'IA : Automatiser des tâches, prévoir des besoins, superviser. Expérience : Shruti Bhat de Oracle à Rockset (acquis par OpenAI). Objectif : Passer des applis classiques aux agents IA intelligents. Défis : Améliorer la recherche en temps réel, l'indexation et la récupération. Nous concernant: Évolution des rôles : Les développeurs passent à des rôles plus stratégiques. Adaptation nécessaire : Les développeurs doivent s'adapter aux nouvelles technologies. Official Java SDK for MCP & Spring AI https://spring.io/blog/2025/02/14/mcp-java-sdk-released-2 Désormais une implémentation officielle aux côtés des SDK Python, TypeScript et Kotlin. ( https://modelcontextprotocol.io/ ) Prise en charge de Stdio-based transport, SSE (via HTTP) et intégration avec Spring WebFlux et WebMVC. Intégration avec Spring AI, configuration simplifiée pour les applications Spring Boot (different starters disponibles) Codez avec Claude https://docs.anthropic.com/en/docs/agents-and-tools/claude-code/overview Claude Code est en beta, plus de liste d'attente Un outil de codage agentique intégré au terminal, capable de comprendre votre base de code et d'accélérer le développement grâce à des commandes en langage naturel. Les fonctionnalités permettent de comprendre le code, le refactorer, tester, debugger, … Gemini Code Assist est gratuit https://blog.google/technology/developers/gemini-code-assist-free/ Pour un usage personnel. Pas besoin de compte. Pas de limite. 128k token input. Guillaume démarre une série d'articles sur le RAG (niveau avancé). Le premier sur Sentence Window Retrievalhttps://glaforge.dev/posts/2025/02/25/advanced-rag-sentence-window-retrieval/ Guillaume propose une technique qui améliore les résultats de rechercher de Retrieval Augmented Generation L'idée est de calculer des vecteurs embeddings sur des phrases, par exemple, mais de retourner un contexte plus large L'intérêt, c'est d'avoir des calculs de similarité de vector embedding qui ont de bons scores (sans dilution de sens) de similarité, mais de ne pas perdre des informations sur le contexte dans lequel cette phrase se situe GitHub Copilot edits en GA, GitHub Copilot en mode agent dans VSCode Insiders https://github.blog/news-insights/product-news/github-copilot-the-agent-awakens/ Copilot Edits permet via le chat de modifier plusieurs fichiers en même temps, ce qui simplifie les refactoring Copilot en mode agent ajoute un mode autonome (Agentic AI) qui va tout seul chercher les modifications à faire dans votre code base. “what could possibly go wrong?” Méthodologies Article d'opinion interessant sur AI et le code assistant de Addy Osmani https://addyo.substack.com/p/the-70-problem-hard-truths-about Un article de l'année dernière de Addy Osmani https://addyo.substack.com/p/10-lessons-from-12-years-at-google plusieurs types d'aide IA Ceux pour boostrapper, dun figma ou d'une image et avoir un proto non fonctionnel en quelques jours Ceux pour iterer sur du code donc plus long terme on va faire une interview sur les assistants de code IA Le cout de la vitesse de l'ia les dev senior refactur et modifie le code proposé pour se l'approprier, chnger l'architecture etc donc basé sur leur connaissance appliquer ce qu'on connait deja amis plus vite est un pattern different d'apprendre avec l'IA explore des patterns d'approche et la prospective sur le futur Loi, société et organisation Elon Musk essaie d'acheter Open AI https://www.bbc.com/news/articles/cpdx75zgg88o La réponse: “non merci mais on peut racheter twiter pour 9,74 milliars si tu veux” Avec la loi narcotrafic votée au sénat, Signal ne serait plus disponible en France https://www.clubic.com/actualite-555135-avec-la-loi-narcotrafic-signal-quittera-la-france.html en plus de légaliser les logiciels espions s'appuyant sur les failles logiciel La loi demande aux messageries de laisser l'état accéder aux conversations Donc une backdoor avec une clé etatique par exemple Une backdoor comme celle des téléphones filaires américains mis en place il y a des années et maintenant exploitée par l'espionnage chinois Signal à une position ferme, soit c'est sécurisé soit on sort d'un pays Olvid WhatsApp et iMessage sont aussi visée par exemple La loi défini la cible comme la criminalité organisée : les classiques mais aussi les gilets jaunes, les opposants au projet de Bure, les militants aidant les personnes exilées à Briançon, ou encore les actions contre le cimentier Lafarge à Bouc-Bel-Air et à Évreux Donc plus large que ce que les gens pensent. Conférences La liste des conférences provenant de Developers Conferences Agenda/List par Aurélie Vache et contributeurs : 14 mars 2025 : Rust In Paris 2025 - Paris (France) 19-21 mars 2025 : React Paris - Paris (France) 20 mars 2025 : PGDay Paris - Paris (France) 20-21 mars 2025 : Agile Niort - Niort (France) 25 mars 2025 : ParisTestConf - Paris (France) 26-29 mars 2025 : JChateau Unconference 2025 - Cour-Cheverny (France) 27-28 mars 2025 : SymfonyLive Paris 2025 - Paris (France) 28 mars 2025 : DataDays - Lille (France) 28-29 mars 2025 : Agile Games France 2025 - Lille (France) 28-30 mars 2025 : Shift - Nantes (France) 3 avril 2025 : DotJS - Paris (France) 3 avril 2025 : SoCraTes Rennes 2025 - Rennes (France) 4 avril 2025 : Flutter Connection 2025 - Paris (France) 4 avril 2025 : aMP Orléans 04-04-2025 - Orléans (France) 10-11 avril 2025 : Android Makers - Montrouge (France) 10-12 avril 2025 : Devoxx Greece - Athens (Greece) 11-12 avril 2025 : Faiseuses du Web 4 - Dinan (France) 14 avril 2025 : Lyon Craft - Lyon (France) 16-18 avril 2025 : Devoxx France - Paris (France) 23-25 avril 2025 : MODERN ENDPOINT MANAGEMENT EMEA SUMMIT 2025 - Paris (France) 24 avril 2025 : IA Data Day - Strasbourg 2025 - Strasbourg (France) 29-30 avril 2025 : MixIT - Lyon (France) 6-7 mai 2025 : GOSIM AI Paris - Paris (France) 7-9 mai 2025 : Devoxx UK - London (UK) 15 mai 2025 : Cloud Toulouse - Toulouse (France) 16 mai 2025 : AFUP Day 2025 Lille - Lille (France) 16 mai 2025 : AFUP Day 2025 Lyon - Lyon (France) 16 mai 2025 : AFUP Day 2025 Poitiers - Poitiers (France) 22-23 mai 2025 : Flupa UX Days 2025 - Paris (France) 24 mai 2025 : Polycloud - Montpellier (France) 24 mai 2025 : NG Baguette Conf 2025 - Nantes (France) 3 juin 2025 : TechReady - Nantes (France) 5-6 juin 2025 : AlpesCraft - Grenoble (France) 5-6 juin 2025 : Devquest 2025 - Niort (France) 10-11 juin 2025 : Modern Workplace Conference Paris 2025 - Paris (France) 11-13 juin 2025 : Devoxx Poland - Krakow (Poland) 12-13 juin 2025 : Agile Tour Toulouse - Toulouse (France) 12-13 juin 2025 : DevLille - Lille (France) 13 juin 2025 : Tech F'Est 2025 - Nancy (France) 17 juin 2025 : Mobilis In Mobile - Nantes (France) 19-21 juin 2025 : Drupal Barcamp Perpignan 2025 - Perpignan (France) 24 juin 2025 : WAX 2025 - Aix-en-Provence (France) 25-26 juin 2025 : Agi'Lille 2025 - Lille (France) 25-27 juin 2025 : BreizhCamp 2025 - Rennes (France) 26-27 juin 2025 : Sunny Tech - Montpellier (France) 1-4 juillet 2025 : Open edX Conference - 2025 - Palaiseau (France) 7-9 juillet 2025 : Riviera DEV 2025 - Sophia Antipolis (France) 18-19 septembre 2025 : API Platform Conference - Lille (France) & Online 23 septembre 2025 : OWASP AppSec France 2025 - Paris (France) 25-26 septembre 2025 : Paris Web 2025 - Paris (France) 2-3 octobre 2025 : Volcamp - Clermont-Ferrand (France) 6-10 octobre 2025 : Devoxx Belgium - Antwerp (Belgium) 9-10 octobre 2025 : Forum PHP 2025 - Marne-la-Vallée (France) 9-10 octobre 2025 : EuroRust 2025 - Paris (France) 16-17 octobre 2025 : DevFest Nantes - Nantes (France) 4-7 novembre 2025 : NewCrafts 2025 - Paris (France) 6 novembre 2025 : dotAI 2025 - Paris (France) 7 novembre 2025 : BDX I/O - Bordeaux (France) 12-14 novembre 2025 : Devoxx Morocco - Marrakech (Morocco) 21 novembre 2025 : DevFest Paris 2025 - Paris (France) 28 novembre 2025 : DevFest Lyon - Lyon (France) 28-31 janvier 2026 : SnowCamp 2026 - Grenoble (France) 23-25 avril 2026 : Devoxx Greece - Athens (Greece) 17 juin 2026 : Devoxx Poland - Krakow (Poland) Nous contacter Pour réagir à cet épisode, venez discuter sur le groupe Google https://groups.google.com/group/lescastcodeurs Contactez-nous via X/twitter https://twitter.com/lescastcodeurs ou Bluesky https://bsky.app/profile/lescastcodeurs.com Faire un crowdcast ou une crowdquestion Soutenez Les Cast Codeurs sur Patreon https://www.patreon.com/LesCastCodeurs Tous les épisodes et toutes les infos sur https://lescastcodeurs.com/
Aujourd'hui, Antoine Diers, Éléonore Lemaire et Zohra Bitan débattent de l'actualité autour d'Alain Marschall et Olivier Truchot.
durée : 01:06:01 - Les Nuits de France Culture - par : Philippe Garbit, Albane Penaranda, Mathilde Wagman - En 1958, l'émission "Les voix de l'avant-garde" propose un débat sur la littérature de science-fiction. Quelle est son lien avec la science ? Permet-elle une critique de la société ? De Swift et Verne à Bradbury et Efremov, ce débat, avec notamment l'auteur René Barjavel, est illustré de lectures. - réalisation : Virginie Mourthé - invités : René Barjavel Romancier; Jacques Bergier; Robert Kanters Critique littéraire, écrivain et directeur littéraire
Aujourd'hui, Joëlle-Dago Serry, Étienne Liebig et Antoine Diers débattent de l'actualité autour d'Alain Marschall et Olivier Truchot.
Le site Africa Intelligence révélait cette semaine que Félix Tshisekedi avait dépêché en février des émissaires à Washington pour tenter de passer un accord avec l'administration américaine. Accord qui consisterait à sécuriser l'approvisionnement américain des minerais provenant de la RDC en échange d'une pression accrue sur Kigali. Dans l'est du pays, les ressources minières comme l'or, l'étain, le tantale et le tungstène sont extrêmement convoitées. C'est une des causes de l'instabilité dans la région. Dans une étude pour la fondation Jean-Jaurès parue cette semaine, le diplomate Pierre Jacquemot, ancien ambassadeur de France à Kinshasa, s'intéresse aux fonctionnements de ces mines et à la façon dont les minerais parviennent à quitter le pays. RFI : Le titre de l'étude que vous publiez pour la Fondation Jean Jaurès est évocateur. Vous ne parlez pas du conflit dans l'est de la RDC mais des conflits, expliquez-nous...Pierre Jacquemot : Oui, parce que ces conflits se développent sur un territoire très important qui va de la frontière de l'Ouganda à la frontière du Burundi. Bien évidemment, les caractéristiques communes de ces conflits, c'est la violence dont sont victimes les populations. Cela se traduit par des pillages, des viols et des déplacements massifs. C'est cela la constance de conflits qui durent maintenant depuis une trentaine d'années.À l'origine, vous le dites, il y a d'abord des conflits locaux très ancrés qui ont débouché sur la création de milices d'autodéfense et de nombreux groupes armés dans toute la région...On compte actuellement environ 120 groupes armés. Ils sont de différentes tailles. Certains ont une taille régionale ou même des ramifications à Kinshasa, voire à l'étranger. C'est le cas du célèbre M23. D'autres sont nés d'activités de milices d'autodéfense, qui ont pris parfois une place plus importante et sont devenus relativement autonomes. Il y a donc une foultitude de groupes armés qui se financent essentiellement par les activités minières, par le commerce des mines et qui achètent des armes par ce truchement.On sait que la région a un sous-sol très riche. Les ressources minières comme l'or, l'étain, le tantale et le tungstène sont extrêmement convoitées. Vous décrivez minutieusement le fonctionnement de ces mines et la façon dont sortent les minerais du pays. Qui a réellement la main aujourd'hui sur ces minerais, en particulier dans le Kivu ?Ces mines sont contrôlées par des groupes armés très largement, mais également par l'armée nationale. Là, j'évoque la situation qui prévalait encore au mois de décembre dernier, les choses ayant profondément évolué avec le déploiement du M23 sur deux provinces et la reprise d'un certain nombre d'activités minières par ce groupe qui est appuyé par des forces rwandaises.Vous écrivez que ces minerais sont exportés par deux corridors principaux : la voie ougandaise et la voie rwandaise. Quelle est leur destination finale ?Une partie, en particulier l'or, passe par Dubaï et par les Émirats arabes unis. Là, il y a une liaison directe entre l'Ouganda et Dubaï pour de l'or qui vient principalement de l'Ituri. L'Ouganda ne produit quasiment pas d'or mais le transforme légèrement et ensuite l'exporte. Pour ce qui concerne le tantale, c'est à peu près la même chose, pour des quantités qui sont importantes et qui permettent au Rwanda de dire qu'ils sont le principal exportateur. En fait, ce tantale – on l'appelle localement le coltan – vient très largement du Nord-Kivu, notamment d'une mine. Rien que la prise d'une mine par les forces du M23 appuyées par le Rwanda, la mine de Rubaya permet de contrôler 20% de la production mondiale de tantale qui est aussi indispensable pour l'électronique. Ce tantale traverse donc la frontière, fait l'objet d'une première transformation au Rwanda. Il part ensuite vers l'Asie et part vers l'Europe et l'Amérique du Nord, faussement étiqueté, blanchi par différents mécanismes que l'on a maintenant parfaitement identifiés, qui sont censés décontaminer, moraliser les filières, mais qui en fait ne le sont pas. Ce qui fait que, par exemple, Apple est accusée d'utiliser pour ses iPads ou ses iPhones du tantale qui vient de ces régions en conflit et qui sont contrôlées par des groupes armés.On parle beaucoup de la prédation des ressources minières mais vous le rappelez dans cette étude, ce n'est pas la seule explication à l'instabilité dans la région...Il y a un terreau ethno-sociologique qui est important puisqu'on a une cohabitation de ce qu'on appelle localement des autochtones et des allochtones. Les allochtones étant majoritairement d'origine Tutsis. Et dès lors qu'il y a des situations conflictuelles, on assiste au réveil de ces tensions ethniques. Ces tensions sont alimentées par des rumeurs diverses, des infox diverses. Cela exacerbent les tensions communautaires. Puis, il y a un troisième facteur : c'est l'incapacité du gouvernement congolais, il faut bien le dire à assurer la sécurité des populations et une activité économique qui permette une juste répartition des richesses au bénéfice des populations. À lire aussiEst de la RDC: à quel point le conflit est-il lié aux minerais du sous-sol congolais?À lire aussiLa RDC suspend les exportations de cobalt pour voir remonter les prix
durée : 00:26:07 - Les Nuits de France Culture - par : Mathilde Wagman - Le 21 février 1972, pour ouvrir une série d'émissions intitulée "Musées d'aujourd'hui et de demain", Jocelyn de Noblet recevait Pierre Bourdieu, qui exposait le cadre, les conclusions et les enjeux de son étude sur la fréquentation des musées et leur signification sociale. - réalisation : Lise Côme - invités : Pierre Bourdieu Sociologue, professeur au Collège de France (1930-2002)
Le test de la cuillère, mis au point par le Dr Nathaniel Kleitman, physiologiste et pionnier de la recherche sur le sommeil, est une méthode simple pour évaluer son niveau de somnolence et détecter un éventuel manque de sommeil chronique.Principe du testL'idée de Kleitman repose sur la capacité d'un individu à s'endormir rapidement lorsque les conditions sont propices au repos. Pour réaliser le test, il faut suivre ces étapes :1. Se placer dans une pièce sombre et calme, en début d'après-midi (moment où la vigilance baisse naturellement).2. S'allonger sur un lit ou un canapé, en tenant une cuillère en métal dans la main, placée au bord du lit.3. Placer une assiette en métal au sol, juste en dessous de la main qui tient la cuillère.4. Regarder l'heure, puis fermer les yeux et essayer de s'endormir.5. Lorsque le sommeil survient, les muscles se relâchent, la cuillère tombe et fait du bruit en heurtant l'assiette.6. Se réveiller immédiatement et noter l'heure pour calculer le temps mis à s'endormir.Interprétation des résultatsKleitman considérait que le temps mis à sombrer dans le sommeil révélait le niveau de dette de sommeil d'un individu. Voici comment interpréter les résultats :- Si vous vous endormez en moins de 5 minutes : vous êtes en privation sévère de sommeil et souffrez probablement d'un déficit chronique.- Si vous vous endormez entre 5 et 10 minutes : vous avez un certain manque de sommeil, mais il est encore modéré.- Si vous mettez plus de 15 minutes : votre niveau de vigilance est normal et vous ne souffrez pas d'un déficit majeur.Validité scientifique du testBien que ce test soit une manière empirique de mesurer la somnolence diurne, il n'est pas un outil de diagnostic formel. Toutefois, plusieurs études, dont celles publiées dans le Journal of Sleep Research, confirment que la rapidité d'endormissement est un bon indicateur d'un manque de sommeil chronique.ConclusionLe test de la cuillère du Dr Kleitman est une technique simple pour évaluer son niveau de fatigue. Si vous vous endormez en moins de 5 minutes, il est peut-être temps de revoir vos habitudes de sommeil et d'accorder plus d'importance à votre récupération nocturne. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Épisode 1266 : Mais comment se fait-il qu'on voit apparaître de la vidéo divertissante sur Spotify ?Spotify a progressivement intégré des fonctionnalités vidéo pour enrichir l'expérience utilisateur et offrir aux artistes de nouveaux moyens de promotion et d'engagement. Voici un aperçu des différentes fonctionnalités vidéo disponibles sur la plateforme :Music Videos (Clips musicaux officiels)Depuis 2024, Spotify propose des clips vidéo complets pour certains morceaux. Cette fonctionnalité est actuellement en phase bêta et disponible dans plus de 97 pays. (+ 85 pays en octobre donc tout frais)Spotify CanvasC'est l'un des outils très cool de Spotify pour venir créer des vidéos courte, 9/16 (3 à 8 secondes). Le Canva vient remplacer l'image statique de la pochette d'un morceau lorsqu'il est joué.Spotify clipsLes Clips sont des vidéos verticales de 30 secondes maximum qui permettent aux artistes de partager du contenu plus personnel :Ils sont indépendants des morceaux et servent à interagir avec la communauté.Ils apparaissent dans les pages artistes et les playlists éditoriales.Podcasts Vidéo sur SpotifySpotify mise également beaucoup sur le format podcast vidéo, notamment pour rivaliser avec YouTube.Disponible pour les créateurs via Spotify for Podcasters.Fonctionnalité clé pour certains créateurs influents (ex : Joe Rogan, qui a un contrat exclusif avec Spotify).Permet d'avoir une expérience audio/vidéo hybride, avec possibilité d'écouter en arrière-plan.Aujourd'hui ce format est largement détourné pour intégrer des formats qui n'ont pas été pensés comme des podcasts initialementDes programmes tv sur SpotifyEn Juillet une autre annonce est tombée, un peu en douce, l'apparition de programmes tv dans Spotify.C'est un partenariat avec cineverse, l'un des plus gros acteurs du streaming et il est possible via l'onglet podcast de voir des films et séries en entier.C'est notamment le cas de la série FBI filesUn environnement mobile qui commence à se socialiser Positionnement des boutons d'interaction en bas à droitePossibilité de partager et s'abonnerUn outil de partage très stylé sur les podcastsEn cliquant sur partager, tu as la possibilitè d'envoyer un lien qui te renvoie direct à la seconde où tu en étais.Tu partage un micro moment plutôt que l'épisode en entierRetrouvez toutes les notes de l'épisode sur www.lesuperdaily.com ! . . . Le Super Daily est le podcast quotidien sur les réseaux sociaux. Il est fabriqué avec une pluie d'amour par les équipes de Supernatifs. Nous sommes une agence social media basée à Lyon : https://supernatifs.com. Ensemble, nous aidons les entreprises à créer des relations durables et rentables avec leurs audiences. Ensemble, nous inventons, produisons et diffusons des contenus qui engagent vos collaborateurs, vos prospects et vos consommateurs. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
(True North Insight)
Dharma Seed - dharmaseed.org: dharma talks and meditation instruction
(True North Insight)
Ce qu'il ne fallait pas manquer dans les Grandes Gueules du Sport, c'est la prise de parole de David Douillet, ancien ministre des sports, en réponse au tollé provoqué par la baisse conséquente du budget alloué par le gouvernement au monde du sport : "L'obésité a coûté 12,7 milliards d'€ à la France, seul le sport permet de lutter contre cela !"
durée : 00:28:54 - Les Nuits de France Culture - par : Mathias Le Gargasson - Autrefois l'astrologie était classée avec les sciences de la nature et au Moyen Âge les astrologues étaient même considérés comme des savants. En juillet 1992, "Les Chemins de la connaissance", avec l'historien Jean-Patrice Boudet, s'intéressent à l'astrologie et aux croyances sur la fin des temps. - réalisation : Thomas Jost
Pst Réjean Cloutier 23 janv 2025
Aujourd'hui, Flora Ghebali, Jean-Loup Bonnamy, et Dr Jérôme Marty, médecin généraliste, débattent de l'actualité autour d'Alain Marschall et Olivier Truchot.
Chaque jour, Jean-Luc Lemoine vous offre une session de rattrapage de tout ce qu'il ne fallait pas manquer dans les médias.
durée : 00:26:58 - Martial Solal, pianiste (5/5) - par : Yvan Amar - Dernier volet de notre entretien avec Martial Solal. Avant de le quitter chez lui devant son piano, il se confie sur son rapport au travail et à la technique, où le progrès est vu comme une grande récompense, dans une dynamique de création et d'improvisation constante... - réalisé par : Gilles Blanchard
durée : 00:02:12 - Les Échos d'ailleurs - La cheffe d'entreprise Laurence Debroux nous narre où et comment marcher sur les traces de Spinoza.
Extrait de l'épisode