The Daily Commit · Édition de rubrique La une PHP AI Dev EN DE FR ES

Independent. Nonpartisan. Untested in production.

mercredi 30 septembre 2026 Vol. I — No. 679 · Page D3 € 0,00*  *as always

Node.js v26.6.0 et v24.19.0 (LTS Krypton) disponibles ▶ D2

QUERY, c'est la partie facile. C'est la tuyauterie qui tranche ▶ D2

TypeScript 7 arrive avec un compilateur en Go et des builds nettement … ▶ D2

Lectures!
Extra!read all about it

Un ver compromet le paquet npm keyv et huit autres organisations

Un ver a propagé un voleur d'identifiants identique à travers neuf organisations npm indépendantes en environ 30 minutes, touchant notamment keyv et cacheable.

R/PROGRAMMING (TOP) — Des bibliothèques d'authentification sont affectées, et un mécanisme piégé se déclenche lorsque les tokens GitHub volés sont révoqués.

▶ la suite : résumé & source

sélectionné par Sönke

La version de sécurité Node.js 22.23.2 corrige dix CVE

Le projet Node.js a publié Node.js 22.23.2 (LTS « Jod »), une version de sécurité corrigeant dix CVE — dont trois de gravité élevée — touchant HTTP/2, le modèle de permis… ▶ D4

Sécurité: Une faille critique de TeamCity permet de contourner l'authentification et d'exécuter des commandes

Outillage: Vercel Labs dévoile scriptc, un compilateur TypeScript vers natif sans moteur JS

L’Éditorial: Le jugement a toujours été le goulot d'étranglement. L'IA vient juste de le rendre visible

Sécurité: Un code du noyau Linux vieux de 15 ans devient un exploit root instantané

Sécurité: CrowdStrike découvre un ver furtif qui cible les chaînes d'outils de développement IA

Lectures: Pourquoi les secrets n'ont pas leur place dans les variables d'environnement

Lectures: Les réglages par défaut de SQLite relancent le débat sur des « éditions » façon Rust

Lectures: IDE Cursor : une faille 0-day non corrigée exécute n'importe quel programme nommé git.exe

Lectures: Ingénierie : comment scaler une plateforme de notifications pour des millions de diffusions

Lectures: Partage de secrets chiffré de bout en bout dans le navigateur avec Web Crypto API

Lectures: Cloudflare identifie une condition de concurrence dans l'implémentation HTTP/1 de hyper

Lectures: GhostLock : Une vulnérabilité Use-After-Free vieille de 15 ans dans Linux

Lectures: Voici toutes mes chaises

Actus: La CNIL impose le consentement pour les pixels de suivi dans les emails

Lectures: Annonce de TypeScript 7.0

Lectures: Postgres suffit pour bien plus de cas qu’on ne l’admet

Lectures: Comment réaliser le pruning lors de requêtes sur colonnes non partitionnées dans PostgreSQL

Actus: La Chine récupère pour la première fois une fusée réutilisable avec un filet en mer

Lectures: Héberger Umami Analytics sur Cloudflare, Fly et Supabase

Actus: Won’t fix ! – Partie 4 : pourquoi la qualité du code ne se résume pas à un chiffre

Actus: Les lecteurs de plaques Flock s'aggravent à cause d'une faute de frappe

Actus: Apple attaque OpenAI en justice pour vol présumé de secrets commerciaux

All stories real, just louder · The Daily Commit · Édition écran · Mentions légales · Politique de confidentialité