Claude Opus 5.5 : Anthropic vise le coût par tâche plutôt que le score brut
Anthropic a lancé le 22 septembre 2026 Claude Opus 5.5, avec un coût 40 % inférieur à Opus 5 sur des charges de travail agentiques et des gains marqués sur les benchmarks de code.…
Back-end
Node.js 26.9.0 intègre node:bench et active l’interface FFI par défaut
Node.js 26.9.0, publiée le 16 septembre 2026, ajoute le module de benchmark intégré node:bench et fait passer l'interface FFI en…
Symfony 8.2 introduit KeyManagement, un chiffrement unifié adossé aux KMS
Dévoilé le 15 septembre 2026, le composant KeyManagement dote Symfony 8.2 d'une API unique pour chiffrer les données sensibles derrière…
CORS : comprendre et configurer le partage de ressources entre origines
Le partage de ressources entre origines reste une source de confusion tenace en développement web. Comprendre ce que le navigateur…
Node.js rafraîchit sa chaîne TLS : racines NSS 3.126, OpenSSL 3.5.8 et clés via STORE loaders
Node.js 24.21.0 LTS et 26.8.2 mettent à jour les racines de certificats NSS 3.126 et OpenSSL 3.5.8. La ligne LTS…
Laravel 13.31 durcit l’authentification par cookie et fiabilise les files Redis
Laravel 13.31.0, publiée le 8 septembre 2026, corrige un défaut de sécurité dans l'authentification par cookie « se souvenir de…
Python 3.15 se fige : imports paresseux, UTF-8 par défaut et JIT plus vif
Python 3.15 a livré sa dernière release candidate le 1er septembre 2026, avant une version finale attendue le 1er octobre.…
Sécurité
WordPress 7.1.2 corrige une faille critique d’inclusion de fichier
WordPress 7.1.2 corrige une vulnérabilité critique permettant à un attaquant non authentifié de faire inclure un fichier PHP arbitraire via…
OpenAI piraté via une faille ImageMagick exploitée avec Claude Opus 5
Des chercheurs ont enchaîné une faille de la bibliothèque libheif dans ImageMagick et un défaut d'authentification unique pour atteindre des…
WordPress 7.1.1 corrige onze failles de sécurité en urgence
WordPress 7.1.1 referme onze failles de sécurité touchant le noyau et l'éditeur de blocs, dont une traversée de chemin authentifiée…
Chrome corrige en urgence une faille V8 activement exploitée (CVE-2026-85046)
Google a diffusé le 4 septembre 2026 une mise à jour d'urgence de Chrome pour colmater CVE-2026-85046, une confusion de…
Content-Security-Policy : bâtir une politique qui protège sans tout casser
La Content-Security-Policy est un en-tête HTTP qui limite l'impact d'une injection de script en filtrant les sources autorisées. Ce guide…
Next.js publie un correctif critique : deux exécutions de code à distance corrigées dans 16.3.3 et 15.5.24
Next.js a publié en urgence les versions 16.3.3 et 15.5.24, qui corrigent deux failles critiques d'exécution de code à distance…
DevOps & serveurs
Cloudflare fait passer les Python Workers en disponibilité générale
Cloudflare annonce la disponibilité générale des Python Workers, avec FastAPI, Django et Flask exécutés nativement et un accès direct à…
Migrer un site WordPress vers un nouvel hébergeur sans coupure de service
Changer d'hébergeur expose un site WordPress à une coupure si le TTL DNS et l'ordre des opérations ne sont pas…
Cache HTTP : régler Cache-Control, la revalidation et le versionnage des URL
Le cache HTTP est le levier de performance le moins coûteux d'un site, à condition de régler Cache-Control, la revalidation…
GitHub Actions borne l’accès au cache CI avec cache-mode
GitHub généralise cache-mode, un réglage qui applique le moindre privilège au cache des workflows Actions. L'objectif est de couper la…
Sauvegardes d’un site en production : appliquer la règle 3-2-1 et tester la restauration
La règle 3-2-1 protège un site contre la panne matérielle, l'erreur humaine et le rançongiciel. Encore faut-il automatiser les sauvegardes…
Symfony lsp:check porte les diagnostics du framework dans l’intégration continue
La CLI Symfony 5.20 introduit lsp:check, une commande qui rejoue les diagnostics de l'éditeur dans l'intégration continue. Elle détecte routes…
IA pour le web
Claude Opus 5.5 : Anthropic vise le coût par tâche plutôt que le score brut
Anthropic a lancé le 22 septembre 2026 Claude Opus 5.5, avec un coût 40 % inférieur à Opus 5 sur…
GitHub Copilot ajoute Grok 4.7 pour le codage agentique
GitHub a ouvert l'accès à Grok 4.7, le nouveau modèle de raisonnement de xAI, dans Copilot Pro, Pro+, Max, Business…
Claude Code 2.1.271 : mode rapide en sessions distantes et liste blanche réseau par commande
La version 2.1.271 de Claude Code étend son mode rapide aux sessions distantes, dans le cloud ou sur des runners…
GitHub Copilot ouvre l’accès à GPT-6 Astra pour le code au long cours
GitHub a ouvert l'accès à GPT-6 Astra, le modèle d'OpenAI conçu pour les tâches de code longues, dans ses offres…
Fable 5.1 : Anthropic divise par quatre le coût des lectures de cache
Anthropic a publié le 1er septembre 2026 Fable 5.1, doté d'un contexte d'un million de tokens et d'une baisse de…
Claude Sonnet 5 : le tarif d’introduction devient permanent, la hausse du 1er septembre est annulée
Anthropic pérennise le tarif d'introduction de Claude Sonnet 5, à 2 et 10 dollars par million de jetons. La hausse…
Le média
L’actualité technique des métiers du web, vérifiée et datée
Mail Studio couvre le développement front-end et back-end, l’infrastructure, la sécurité, l’e-mail et la délivrabilité, l’IA appliquée au web et la gestion d’activité indépendante. Chaque article est daté, ses sources sont nommées, et une erreur factuelle signalée est corrigée de façon visible.