DEV · Outillage
Vite+ en version bêta unifie runtime, gestionnaire de paquets et outils comme Vite 8, Vitest, Rolldown, tsdown, Oxlint et Oxfmt derrière une CLI unique. Les commandes vp dev, vp test, vp build et vp migrate offrent un wo…
DEV · Sécurité
Un ancien négociateur de DigitalMint a reçu 70 mois de prison pour avoir fourni aux opérateurs BlackCat des données confidentielles de négociation afin d'inflater les demandes de rançon. Cinq clients ont payé plus de 75 …
DEV · Actus
Microsoft explique que l’IA générative fait désormais partie intégrante de son processus de gestion des vulnérabilités, en particulier pour Windows. Les LLM servent à détecter plus tôt les problèmes, tandis que les ingén…
DEV · Lectures
Le paquet npm jscrambler officiel a été compromis en version 8.14.0, introduisant du code malveillant dans la chaîne de dépendances. Les développeurs doivent mettre à jour immédiatement et auditer leurs projets pour déte…
DEV · Sécurité
L'outil de détection d'anomalies VEGA de Nebula, alimenté par l'IA, a découvert GhostLock (CVE-2026-43499), une vulnérabilité use-after-free dormant depuis 2011. Elle accorde l'accès root à tout utilisateur connecté sur …
DEV · Actus
Apple a déposé plainte devant un tribunal fédéral du nord de la Californie contre OpenAI, sa filiale matérielle io Products et deux anciens cadres d’Apple. Le constructeur les accuse d’avoir organisé la collecte de secre…
DEV · Sécurité
Django a publié les versions 6.0.7 et 5.2.16 afin de corriger trois vulnérabilités classées à faible gravité sur les branches prises en charge. Les correctifs concernent un risque d’exposition via des réponses Set-Cookie…
DEV · Versions
Microsoft a officiellement publié TypeScript 7.0, marquant un tournant architectural. En réécrivant le compilateur presque entièrement en Go et en parallélisant les tâches, cette version compile environ dix fois plus vit…
DEV · Lectures
Le fil Reddit examine les raisons pour lesquelles les développeurs quittent GitHub au profit de Codeberg et d'options auto-hébergées. Il aborde les préoccupations liées aux politiques des plateformes, aux tarifs, au cont…
DEV · Lectures
Ce bref article mérite d’être lu, car il signale une vulnérabilité Linux sérieuse dans les environnements virtualisés et mentionne une récompense de 250 000 $. Pour les développeurs qui exploitent des charges de travail …
DEV · Actus
Une réimplémentation de PostgreSQL en Rust a atteint une compatibilité totale avec la suite de tests de régression officielle de Postgres. Ce jalon démontre la faisabilité de reconstruire un moteur de base de données com…
DEV · Versions
Node.js 26.5.0 est maintenant disponible. Cette version corrige des bogues, améliore les performances et met à jour les dépendances principales. Consultez le changelog officiel pour les détails.