La version de sécurité Node.js 22.23.2 corrige dix CVE
Le projet Node.js a publié Node.js 22.23.2 (LTS « Jod »), une version de sécurité corrigeant dix CVE — dont trois de gravité élevée — touchant HTTP/2,… ▶ D2
Independent. Nonpartisan. Untested in production.
scriptc de Vercel Labs compile TypeScript directement en binaires nati… ▶ D2
GitHub lance l'aperçu public des pull requests empilées ▶ D2
VS Code 1.131 : dictée intégrée et meilleur suivi des sous-agents ▶ D2
TypeScript 7, publié le 8 juillet 2026, remplace le compilateur par une implémentation en Go et accélère nettement les builds, selon l'article.
MEDIUM · SOFTWARE ENGINEERING — Celui-ci signale trois changements cassants que la plupart des équipes rencontreront lors de la migration.
sélectionné par Sönke
Le projet Node.js a publié Node.js 22.23.2 (LTS « Jod »), une version de sécurité corrigeant dix CVE — dont trois de gravité élevée — touchant HTTP/2,… ▶ D2
JetBrains a corrigé CVE-2026-63077, une vulnérabilité critique (CVSS 9,8) dans le protocole de polling des agents de TeamCity, affectant toutes les ve… ▶ D3
Vercel Labs a publié scriptc, un compilateur open source qui transforme du TypeScript ordinaire en petits exécutables natifs, sans Node, V8 ni moteur … ▶ D4
Claude Code, Cursor, Codex et Grok Build, tout juste passé open source, écrivent désormais du code à toute vitesse. Un preprint de juillet testant 86 développeurs Python … ▶ D4
Sécurité: Un code du noyau Linux vieux de 15 ans devient un exploit root instantané
Sécurité: CrowdStrike découvre un ver furtif qui cible les chaînes d'outils de développement IA
Lectures: Pourquoi les secrets n'ont pas leur place dans les variables d'environnement
Lectures: Les réglages par défaut de SQLite relancent le débat sur des « éditions » façon Rust
Lectures: IDE Cursor : une faille 0-day non corrigée exécute n'importe quel programme nommé git.exe
Lectures: Ingénierie : comment scaler une plateforme de notifications pour des millions de diffusions
Lectures: Partage de secrets chiffré de bout en bout dans le navigateur avec Web Crypto API
Lectures: Cloudflare identifie une condition de concurrence dans l'implémentation HTTP/1 de hyper
Lectures: GhostLock : Une vulnérabilité Use-After-Free vieille de 15 ans dans Linux
Lectures: Voici toutes mes chaises
Actus: La CNIL impose le consentement pour les pixels de suivi dans les emails
Lectures: Annonce de TypeScript 7.0
Lectures: Postgres suffit pour bien plus de cas qu’on ne l’admet
Lectures: Comment réaliser le pruning lors de requêtes sur colonnes non partitionnées dans PostgreSQL
Actus: La Chine récupère pour la première fois une fusée réutilisable avec un filet en mer
Lectures: Héberger Umami Analytics sur Cloudflare, Fly et Supabase
Actus: Won’t fix ! – Partie 4 : pourquoi la qualité du code ne se résume pas à un chiffre
Actus: Les lecteurs de plaques Flock s'aggravent à cause d'une faute de frappe
Actus: Apple attaque OpenAI en justice pour vol présumé de secrets commerciaux
Outillage: Vite+ atteint la bêta avec plus de 180 correctifs
Sécurité: Un négociateur ransomware condamné pour collusion avec les attaquants BlackCat
Actus: Microsoft officialise l’usage intensif de l’IA pour repérer les failles
All stories real, just louder · The Daily Commit · Édition écran · Mentions légales · Politique de confidentialité