Un ver a propagé un voleur d'identifiants identique à travers neuf organisations npm indépendantes en environ 30 minutes, touchant notamment keyv et cacheable. Des bibliothèques d'authentification sont affectées, et un m…
Node.js a publié deux nouvelles versions : v26.6.0 dans la branche courante et v24.19.0, dernière mise à jour de la branche LTS Krypton. Les deux versions sont disponibles via les canaux de publication officiels et l'arc…
La RFC 10008 nous donne enfin une méthode HTTP qui transporte un corps tout en restant sûre et idempotente. La spec est solide et courte. Mais que QUERY devienne réel ou non se joue dans les configs nginx, les listes de …
TypeScript 7, publié le 8 juillet 2026, remplace le compilateur par une implémentation en Go et accélère nettement les builds, selon l'article. Celui-ci signale trois changements cassants que la plupart des équipes renco…
Vercel Labs a publié scriptc, un compilateur open source qui transforme TypeScript directement en exécutables natifs, sans moteur JavaScript. Les premiers benchmarks montrent des démarrages bien plus rapides, des binaire…
GitHub a ouvert les pull requests empilées en aperçu public. Cette fonctionnalité découpe les grosses modifications en une série ordonnée de petites pull requests ciblées, facilitant les revues. Les chaînes de PR dépenda…
Visual Studio Code 1.131 introduit un service de dictée intégré et expérimental pour le chat, l'éditeur et le terminal, basé sur le modèle Nemotron fonctionnant hors ligne, rendant l'extension Speech inutile. La conversa…
Le projet Node.js a publié Node.js 22.23.2 (LTS « Jod »), une version de sécurité corrigeant dix CVE — dont trois de gravité élevée — touchant HTTP/2, le modèle de permissions, HTTPS, DNS et zlib.
JetBrains a corrigé CVE-2026-63077, une vulnérabilité critique (CVSS 9,8) dans le protocole de polling des agents de TeamCity, affectant toutes les versions on-premises. Les attaquants peuvent contourner l'authentificati…
Vercel Labs a publié scriptc, un compilateur open source qui transforme du TypeScript ordinaire en petits exécutables natifs, sans Node, V8 ni moteur JavaScript. Les binaires statiques démarrent en environ 2,4 ms pour 17…
Claude Code, Cursor, Codex et Grok Build, tout juste passé open source, écrivent désormais du code à toute vitesse. Un preprint de juillet testant 86 développeurs Python montre qu'on est mauvais pour repérer le mauvais c…
Un rapport décrit une faille présente dans le noyau Linux depuis la version 2.6.39, publiée en 2011, et intégrée par défaut dans la plupart des distributions majeures depuis lors. Ce code dormant permettrait d'obtenir le…
Des chercheurs de CrowdStrike ont découvert un ver s'infiltrant dans les pipelines de développement pilotés par l'IA, dérobant jetons npm, clés cryptographiques et identifiants d'accès tout en imitant l'automatisation lé…
Un développeur explique pourquoi il préfère charger les secrets directement dans le code applicatif plutôt que via des variables d'environnement, citant un format de configuration unifié, un incident sur AWS ECS où les v…
Une discussion Reddit autour d'un billet de blog propose que SQLite adopte des « éditions » façon Rust — des ensembles versionnés de réglages plus sûrs pour les clés étrangères, journal_mode et busy_timeout. Plusieurs dé…
Un fil Reddit réagit à une divulgation de la société de sécurité Mindgard révélant que Cursor, sous Windows, exécute automatiquement tout fichier nommé git.exe placé à la racine d'un dépôt, même en mode restreint. En ren…
Cet article détaille les défis architecturaux liés à la refonte d'une plateforme de notifications capable de diffuser des millions de messages sans dépassement de délai. Il aborde la personnalisation, les niveaux de prio…
L’article explique comment mettre en place un partage de secrets chiffré de bout en bout dans le navigateur à l’aide de Web Crypto API. Il rappelle que le salt doit être unique plutôt que secret et dénonce la documentati…
Cloudflare a découvert une vulnérabilité de condition de concurrence dans le traitement HTTP/1 de la bibliothèque Rust hyper. Cette faille affecte le traitement des requêtes simultanées et mérite l'attention des équipes …
GhostLock est une faille use-after-free dans la pile I/O du noyau Linux, restée indétectée pendant environ 15 ans dans toutes les grandes distributions Linux. Cette vulnérabilité de sécurité mémoire présente des risques …
Une critique humoristique de la mauvaise architecture logicielle par l'analogie du mobilier. L'article examine les erreurs de conception courantes et les pièges de sur-ingénierie rencontrés lors de la structuration du co…
La CNIL fait appliquer un nouveau cadre réglementaire exigeant que les services en ligne obtiennent le consentement des utilisateurs avant l'usage de pixels de suivi dans les emails. Cette mise en conformité, calquée sur…
Cette soumission Reddit renvoie à l'annonce officielle de TypeScript version 7.0. Les développeurs professionnels utilisant TypeScript dans des projets web devraient la lire pour découvrir les dernières additions, les ch…
Le texte soutient que beaucoup d’équipes ajoutent des bases, des files, des caches et d’autres services avant d’en avoir réellement besoin. Il vaut la peine d’être lu pour sa manière concrète de situer le moment où Postg…
Le post examine des techniques permettant d’activer le partition pruning dans PostgreSQL lorsque les requêtes filtrent sur des colonnes hors de la clé de partitionnement. Il présente des approches concrètes pour conserve…
La Long March 10B a effectué son vol inaugural avant de récupérer son premier étage en mer de Chine méridionale à l’aide d’un filet installé sur un navire. Ce test marque la première récupération contrôlée d’un lanceur e…
Guide pratique pour déployer Umami, une plateforme d'analyse respectueuse de la vie privée, sur une infrastructure serverless et edge. Couvre la configuration sur Cloudflare Workers, Fly.io et Supabase – idéal pour les d…
L’article explique pourquoi la qualité du code ne peut être réduite à une seule métrique comme le nombre de lignes, la complexité cyclomatique, les métriques de Halstead, l’indice de maintenabilité ou la couverture de co…
Un journaliste testant un Range Rover a été encerclé par des policiers armés après que le système ALPR de Flock l'ait signalé comme volé – provoqué par une erreur de saisie à 2 000 km. Une erreur de saisie de flotte LA (…
Apple a déposé plainte contre OpenAI, l’accusant d’avoir volé des secrets commerciaux liés au matériel et d’avoir rompu des contrats. Selon la plainte, d’anciens employés d’Apple auraient continué à accéder à des informa…