TypeScript a publié vscode-typescript 1.0.1 sur GitHub. Le tag renvoie au commit b6eaace et a été créé par typescript-automation le 29 septembre à 19 h 31. GitHub signale deux fichiers associés à la release. La page four…
Des attaquants ont dissimulé un ver Linux au sein de neuf paquets npm imitant Express et React, qui s'exécute dès leur installation. Le logiciel malveillant configure un accès dérobé via Tor et dérobe des clés SSH ainsi …
Le projet TypeScript a publié vscode-typescript 1.0.0 dans son dépôt GitHub. Cette version pointe vers le commit 716fee8 et associe typescript-automation à l'horodatage 28 Sep 23:22. GitHub recense deux éléments téléchar…
Citrix a publié le 27 septembre des mises à jour d’urgence pour huit vulnérabilités critiques de NetScaler ADC et NetScaler Gateway. CVE-2026-88771 et CVE-2026-88772 étaient déjà exploitées et obtiennent chacune un score…
Les versions 19.4.1, 19.3.3 et 19.2.7 de GitLab corrigent 11 vulnérabilités dans Community Edition et Enterprise Edition. Deux failles critiques permettent à des utilisateurs authentifiés d’exécuter du code via des expre…
Node.js est disponible en version 22.23.3 pour la branche LTS Jod. L’entrée de publication fournie indique la version et sa ligne de support, sans détailler les changements ni les aspects de sécurité. Les équipes qui mai…
Microsoft a publié TypeScript 7.0 le 8 juillet 2026 avec Project Corsa, un compilateur natif développé en Go. Les benchmarks indiquent des contrôles complets environ dix fois plus rapides sur des projets comme VS Code et…
Node.js a publié la version 26.10.0, selon la page de publication du projet. Les informations disponibles indiquent la version, sans fournir de détails supplémentaires sur les changements. Les développeurs peuvent consul…
Google affirme que Mandiant avait placé un analyste sous couverture au sein de TeamPCP pendant que le groupe compromettait des projets open source et atteignait plus de 1 000 entreprises. Cet accès a permis de révoquer d…
Phoronix annonce que Mojo 1.1 accepte désormais les contributions communautaires au compilateur. Cette version marque un tournant vers le développement collaboratif du langage de programmation émergent.
Amazon Web Services indique que des frappes iraniennes ont d%CAtruit des donn%CAes clients %CA Bahre%CIn et dans une zone de disponibilit%CA des %CBmirats arabes unis. AWS a consacr%CA six mois au r%CAtablissement apr%CE…
Le Rust Blog évoque le 17 septembre 2026 des attaques ciblant des contributeurs importants de Rust et appelle la communauté à renforcer sa vigilance. Cette alerte concerne directement les développeurs qui maintiennent de…
Node.js 26.9.0 est disponible depuis le 16 septembre 2026 dans la branche Current. Cette version ajoute une API MAC générique, la détection des chiffrements et des hash via les fournisseurs OpenSSL, ainsi que l’activatio…
Une discussion sur Reddit met en évidence les longs cycles de mise à niveau de la plateforme et ses fonctionnalités modernes. Les participants citent la concurrence structurée, traitée dans OpenJDK JEP 533. D’autres évoq…
Python 3.15 arrive le 1er octobre avec les imports paresseux de la PEP 810, et pour un développeur PHP, ça ressemble à l'autoloading de Composer sans la discipline d'écosystème qui a rendu l'autoloading sûr. Le mot-clé o…
Homebrew 7.0.0 apporte des installations et mises à jour plus rapides, un sandboxing renforcé, une application macOS native et une vérification intégrée des vulnérabilités appuyée sur une nouvelle base de données d'avis …
Microsoft a publié Visual Studio Code 1.137. Une fonctionnalité en préversion permet d'exécuter des tâches d'agents récurrentes selon un calendrier horaire, quotidien ou hebdomadaire. Un réglage expérimental relie aussi …
PlanetScale a publié Neki, une plateforme de sharding pour Postgres désormais disponible en platform preview. Chaque shard est un vrai Postgres, Neki ajoutant un routeur, des sidecars et un plan de contrôle, avec pour ob…
Proofpoint a identifié un kit d'exploitation partagé, baptisé BlueMoon, utilisé par au moins quatre groupes de hackers, dont deux alignés sur la Chine. Le kit combine deux failles V8 des navigateurs Chromium avec une élé…
Node.js 26.8.2 (Current), publié le 9 septembre 2026 par Antoine du Hamel, met à jour Undici en 8.10.2, OpenSSL en 3.5.8, npm en 11.19.1 et corepack en 0.36.0. La version déprécie aussi l'API interne Server.prototype._li…
Google a publié Chrome 153 et fait passer les canaux stable et bêta à un cycle de deux semaines. La mise à jour corrige 230 vulnérabilités, dont une faille V8 déjà exploitée. Le canal Extended Stable pour les entreprises…
Le correctif Microsoft de septembre 2026 colmate un record de 972 vulnérabilités, dont 112 critiques et deux zero-days activement exploités. Les chercheurs attribuent cette hausse à la découverte de failles assistée par …
Node.js 24.21.0 est publié dans la branche de support à long terme baptisée Krypton. La version est téléchargeable depuis la page officielle de distribution de Node.js. Les équipes qui exploitent des charges de productio…
Anthropic a racheté Bun parce que Claude Code tourne dessus, et l'opération va probablement rendre Bun meilleur. Kai soutient que la vraie leçon est ailleurs : la propriété d'un runtime par un seul acteur devient la norm…
La CVE-2026-85046, un bug de type confusion dans V8 exploité dans la nature, est classée dans le tiroir « actu navigateurs ». Mauvais tiroir. Si ton appli PHP génère des PDF avec Browsershot, fait tourner Dusk ou Panther…
CVE-2026-85046, un bug de confusion de type dans le moteur V8 de Google, est déjà exploité via une simple page HTML piégée. Google a corrigé la faille le 3 septembre 2026 avec Chrome 152.0.7977.82, et la CISA l'a ajoutée…
Zod 4.5 introduit z.compile(schema), qui permet de précompiler les schémas de validation pour accélérer le traitement ultérieur. Selon les notes de version, la bibliothèque réduit aussi fortement la mémoire utilisée : un…
Des attaquants ont détourné un préfixe /24 hébergeant les serveurs de mise à jour de Softaculous en exploitant des paramètres RPKI laxistes chez Hetzner Online et un chemin AS falsifié. Les clients Virtualizor ne vérifia…
Le gestionnaire de paquets pnpm sort en version 12, entièrement réécrite en Rust. Les benchmarks Turborepo sous Linux montrent des installations 64 à 90 % plus rapides. La version prend en charge les formats npm, Yarn et…
Un article d'opinion analyse l'incident de sécurité chez Hugging Face comme un problème architectural plus profond: les systèmes d'exploitation et de fichiers ont été conçus pour exécuter des programmes, non pour protége…