Une faille critique de GitLab permet de supprimer des projets
GitLab a corrigé deux vulnérabilités, dont une critique, permettant de manipuler ou de supprimer des projets publics et des données utilisateur via l'… ▶ D2
Independent. Nonpartisan. Untested in production.
TypeScript 7.0.2 publié en correctif ▶ D2
Bun 1.4 arrive avec une réécriture en Rust et de nets progrès de compa… ▶ D2
La faille critique GraphQL de GitLab déjà visée par des attaques ▶ D2
Une attaque de la chaîne d'approvisionnement visant un crate Rust a relancé le débat sur la culture des dépendances.
R/PROGRAMMING (TOP) — Un billet Reddit très discuté estime que Rust partage la mentalité npm des nombreux petits paquets, alors que les langages dotés d'une bibliothèque standard riche réduisent leur exposition. L'auteur réclame un écosystème officiel plus large pour Rust.
sélectionné par Sönke
GitLab a corrigé deux vulnérabilités, dont une critique, permettant de manipuler ou de supprimer des projets publics et des données utilisateur via l'… ▶ D2
Un article communautaire donne un aperçu de la prochaine version majeure de DuckDB, la base de données analytique embarquée appréciée des data enginee… ▶ D3
Les développeurs de PostgreSQL ont publié les versions 14.24, 15.19, 16.15, 17.11 et 18.6, corrigeant 28 vulnérabilités. La plupart permettent à un at… ▶ D4
Buf a publié la prise en charge LSP pour Protocol Buffers, avec complétion, navigation et diagnostics dans les fichiers .proto. L'annonce, discutée sur r/programming, a a… ▶ D4
Sécurité: GitLab 19.2.2, 19.1.4 et 19.0.6 corrigent de graves failles XSS
Lectures: Le créateur de Node.js libère Durable Objects de Cloudflare
Sécurité: L'attaque de la chaîne d'approvisionnement LiteLLM expose les identifiants de 2.500 organisations
Sécurité: PostgreSQL 14.24, 15.19, 16.15, 17.11 et 18.6 publiés avec corrections de sécurité majeures
Lectures: Tailscale découvre un bug de race condition dans le WAL de SQLite datant de 16 ans
L’Éditorial: Pas d'ALTER TABLE en production sans budget de verrou
Sécurité: Selon une étude, des failles BMC exposent des dizaines de milliers de serveurs à des backdoors
Versions: Node.js v26.7.0 est disponible
Versions: Next.js 16.3 réduit la consommation mémoire jusqu'à 90 % et introduit les Instant Navigations
Lectures: JEP 401 introduit les value objects en préversion dans le JDK
Lectures: Un ver compromet le paquet npm keyv et huit autres organisations
Versions: Node.js v26.6.0 et v24.19.0 (LTS Krypton) disponibles
L’Éditorial: QUERY, c'est la partie facile. C'est la tuyauterie qui tranche
Versions: TypeScript 7 arrive avec un compilateur en Go et des builds nettement plus rapides
Outillage: scriptc de Vercel Labs compile TypeScript directement en binaires natifs
Lectures: GitHub lance l'aperçu public des pull requests empilées
Versions: VS Code 1.131 : dictée intégrée et meilleur suivi des sous-agents
Sécurité: La version de sécurité Node.js 22.23.2 corrige dix CVE
Sécurité: Une faille critique de TeamCity permet de contourner l'authentification et d'exécuter des commandes
Outillage: Vercel Labs dévoile scriptc, un compilateur TypeScript vers natif sans moteur JS
L’Éditorial: Le jugement a toujours été le goulot d'étranglement. L'IA vient juste de le rendre visible
All stories real, just louder · The Daily Commit · Édition écran · Mentions légales · Politique de confidentialité