scriptc de Vercel Labs compile TypeScript directement en binaires natifs
Vercel Labs a publié scriptc, un compilateur open source qui transforme TypeScript directement en exécutables natifs, sans moteur JavaScript. Les prem… ▶ D2
Independent. Nonpartisan. Untested in production.
Node.js v26.6.0 et v24.19.0 (LTS Krypton) disponibles ▶ D2
QUERY, c'est la partie facile. C'est la tuyauterie qui tranche ▶ D2
TypeScript 7 arrive avec un compilateur en Go et des builds nettement … ▶ D2
Un ver a propagé un voleur d'identifiants identique à travers neuf organisations npm indépendantes en environ 30 minutes, touchant notamment keyv et cacheable.
R/PROGRAMMING (TOP) — Des bibliothèques d'authentification sont affectées, et un mécanisme piégé se déclenche lorsque les tokens GitHub volés sont révoqués.
sélectionné par Sönke
Vercel Labs a publié scriptc, un compilateur open source qui transforme TypeScript directement en exécutables natifs, sans moteur JavaScript. Les prem… ▶ D2
GitHub a ouvert les pull requests empilées en aperçu public. Cette fonctionnalité découpe les grosses modifications en une série ordonnée de petites p… ▶ D3
Visual Studio Code 1.131 introduit un service de dictée intégré et expérimental pour le chat, l'éditeur et le terminal, basé sur le modèle Nemotron fo… ▶ D4
Le projet Node.js a publié Node.js 22.23.2 (LTS « Jod »), une version de sécurité corrigeant dix CVE — dont trois de gravité élevée — touchant HTTP/2, le modèle de permis… ▶ D4
Sécurité: Une faille critique de TeamCity permet de contourner l'authentification et d'exécuter des commandes
Outillage: Vercel Labs dévoile scriptc, un compilateur TypeScript vers natif sans moteur JS
L’Éditorial: Le jugement a toujours été le goulot d'étranglement. L'IA vient juste de le rendre visible
Sécurité: Un code du noyau Linux vieux de 15 ans devient un exploit root instantané
Sécurité: CrowdStrike découvre un ver furtif qui cible les chaînes d'outils de développement IA
Lectures: Pourquoi les secrets n'ont pas leur place dans les variables d'environnement
Lectures: Les réglages par défaut de SQLite relancent le débat sur des « éditions » façon Rust
Lectures: IDE Cursor : une faille 0-day non corrigée exécute n'importe quel programme nommé git.exe
Lectures: Ingénierie : comment scaler une plateforme de notifications pour des millions de diffusions
Lectures: Partage de secrets chiffré de bout en bout dans le navigateur avec Web Crypto API
Lectures: Cloudflare identifie une condition de concurrence dans l'implémentation HTTP/1 de hyper
Lectures: GhostLock : Une vulnérabilité Use-After-Free vieille de 15 ans dans Linux
Lectures: Voici toutes mes chaises
Actus: La CNIL impose le consentement pour les pixels de suivi dans les emails
Lectures: Annonce de TypeScript 7.0
Lectures: Postgres suffit pour bien plus de cas qu’on ne l’admet
Lectures: Comment réaliser le pruning lors de requêtes sur colonnes non partitionnées dans PostgreSQL
Actus: La Chine récupère pour la première fois une fusée réutilisable avec un filet en mer
Lectures: Héberger Umami Analytics sur Cloudflare, Fly et Supabase
Actus: Won’t fix ! – Partie 4 : pourquoi la qualité du code ne se résume pas à un chiffre
Actus: Les lecteurs de plaques Flock s'aggravent à cause d'une faute de frappe
Actus: Apple attaque OpenAI en justice pour vol présumé de secrets commerciaux
All stories real, just louder · The Daily Commit · Édition écran · Mentions légales · Politique de confidentialité