Quand une boîte d'IA rachète le runtime, la gouvernance cesse d'être un sujet ennuyeux
Anthropic a racheté Bun parce que Claude Code tourne dessus, et l'opération va probablement rendre Bun meilleur. Kai soutient que la vraie leçon est a… ▶ D2
Independent. Nonpartisan. Untested in production.
Chrome 153 passe au cycle de deux semaines et corrige 230 failles ▶ D2
Microsoft corrige un record de 972 vulnérabilités en septembre, dont 1… ▶ D2
Node.js 26.8.2 (Current), publié le 9 septembre 2026 par Antoine du Hamel, met à jour Undici en 8.10.2, OpenSSL en 3.5.8, npm en 11.19.1 et corepack en 0.36.0.
NODE.JS RELEASES (DIST) — La version déprécie aussi l'API interne Server.prototype._listen2 de node:net et précise la politique de sécurité pour les fonctionnalités expérimentales.
sélectionné par Sönke
Anthropic a racheté Bun parce que Claude Code tourne dessus, et l'opération va probablement rendre Bun meilleur. Kai soutient que la vraie leçon est a… ▶ D2
La CVE-2026-85046, un bug de type confusion dans V8 exploité dans la nature, est classée dans le tiroir « actu navigateurs ». Mauvais tiroir. Si ton a… ▶ D3
CVE-2026-85046, un bug de confusion de type dans le moteur V8 de Google, est déjà exploité via une simple page HTML piégée. Google a corrigé la faille… ▶ D4
Zod 4.5 introduit z.compile(schema), qui permet de précompiler les schémas de validation pour accélérer le traitement ultérieur. Selon les notes de version, la bibliothèq… ▶ D4
Versions: pnpm 12 en Rust : démarrage rapide, paquets npm et sans SSH
Lectures: Pourquoi un ingénieur attribue l'incident Hugging Face à l'architecture des systèmes de fichiers
L’Éditorial: Ton runner CI exécute le code d'inconnus, alors défends-le comme de la prod
Actus: Un index PostgreSQL mal calibré a transformé une requête de 40 ms en quatre secondes
Lectures: Zod 4.5 introduit la compilation de schémas, mais zod-compiler reste devant
Lectures: Sortie de htmx 4.0.0
Sécurité: Des failles critiques de Next.js permettent l'exécution de code à distance, Windows concerné
Lectures: Un article détaille les secrets de rapidité du linker mold
Versions: Node.js 24.20.0 LTS 'Krypton' : portées using pour AsyncLocalStorage et package maps
L’Éditorial: SELinuxMount est le bon choix, et les pods qu'il casse vivaient déjà en sursis
Versions: Node.js 26.8.0 est disponible
L’Éditorial: Go 1.27 tranche un débat que PHP a réglé il y a des années : quelqu'un doit porter le fardeau
Actus: GitHub explique ses 7 heures de panne du 17 août par des limites de capacité
Lectures: Attaque de la chaîne d'approvisionnement sur un crate Rust, le débat sur les dépendances relancé
Versions: TypeScript 7.0.2 publié en correctif
Versions: Bun 1.4 arrive avec une réécriture en Rust et de nets progrès de compatibilité Node.js
Sécurité: La faille critique GraphQL de GitLab déjà visée par des attaques
Sécurité: Une faille critique de GitLab permet de supprimer des projets
Lectures: Ce que réserve la future version 2.0 de DuckDB
Sécurité: PostgreSQL corrige 28 failles de sécurité, deux permettent l'exécution de code
All stories real, just louder · The Daily Commit · Édition écran · Mentions légales · Politique de confidentialité