WordPress 7.1.1 corrige onze failles de sécurité en urgence
WordPress 7.1.1 referme onze failles de sécurité touchant le noyau et l'éditeur de blocs, dont une traversée de chemin authentifiée sur les modèles REST. L'équipe sécurité recommande une mise à jour immédiate avant la…
Back-end
Node.js 26.9.0 intègre node:bench et active l’interface FFI par défaut
Node.js 26.9.0, publiée le 16 septembre 2026, ajoute le module de benchmark intégré node:bench et fait passer l'interface FFI en…
Symfony 8.2 introduit KeyManagement, un chiffrement unifié adossé aux KMS
Dévoilé le 15 septembre 2026, le composant KeyManagement dote Symfony 8.2 d'une API unique pour chiffrer les données sensibles derrière…
CORS : comprendre et configurer le partage de ressources entre origines
Le partage de ressources entre origines reste une source de confusion tenace en développement web. Comprendre ce que le navigateur…
Node.js rafraîchit sa chaîne TLS : racines NSS 3.126, OpenSSL 3.5.8 et clés via STORE loaders
Node.js 24.21.0 LTS et 26.8.2 mettent à jour les racines de certificats NSS 3.126 et OpenSSL 3.5.8. La ligne LTS…
Laravel 13.31 durcit l’authentification par cookie et fiabilise les files Redis
Laravel 13.31.0, publiée le 8 septembre 2026, corrige un défaut de sécurité dans l'authentification par cookie « se souvenir de…
Python 3.15 se fige : imports paresseux, UTF-8 par défaut et JIT plus vif
Python 3.15 a livré sa dernière release candidate le 1er septembre 2026, avant une version finale attendue le 1er octobre.…
Front-end
Debouncing et throttling en JavaScript : réguler la cadence des événements
Saisie, défilement, redimensionnement : certains événements se déclenchent des dizaines de fois par seconde et saturent le fil d'exécution. Le…
Vite 8.3.0 prend en compte le tsconfig racine et minifie le CSS des composants
Publiée le 10 septembre 2026, Vite 8.3.0 prend enfin en compte un tsconfig racine et minifie le CSS présent dans…
SvelteKit 3 entre en Release Candidate : migration, Vite et nouveautés de Svelte 5.57
SvelteKit 3 franchit l'étape de la Release Candidate, quelques jours après la sortie de Svelte 5.57. Refonte du plugin Vite,…
Chrome passe à un cycle de release de deux semaines
À partir du 8 septembre 2026, Chrome publie une version stable toutes les deux semaines. Le suivi manuel des numéros…
htmx 4.0 migre vers fetch() et rend l’héritage des attributs explicite
htmx 4.0.0, publié le 28 août 2026, réécrit son moteur autour de fetch() et impose des ruptures de comportement. L'héritage…
SvelteKit 3 en release candidate : la configuration passe dans Vite et les fonctions distantes s’installent
SvelteKit 3 est passé en release candidate : la configuration migre vers Vite, les fonctions distantes rapprochent le code serveur…
Sécurité
WordPress 7.1.1 corrige onze failles de sécurité en urgence
WordPress 7.1.1 referme onze failles de sécurité touchant le noyau et l'éditeur de blocs, dont une traversée de chemin authentifiée…
Chrome corrige en urgence une faille V8 activement exploitée (CVE-2026-85046)
Google a diffusé le 4 septembre 2026 une mise à jour d'urgence de Chrome pour colmater CVE-2026-85046, une confusion de…
Content-Security-Policy : bâtir une politique qui protège sans tout casser
La Content-Security-Policy est un en-tête HTTP qui limite l'impact d'une injection de script en filtrant les sources autorisées. Ce guide…
Next.js publie un correctif critique : deux exécutions de code à distance corrigées dans 16.3.3 et 15.5.24
Next.js a publié en urgence les versions 16.3.3 et 15.5.24, qui corrigent deux failles critiques d'exécution de code à distance…
Cloudflare rend optionnels des scopes OAuth pour Wrangler et son serveur MCP
Cloudflare permet désormais de n'accorder qu'une partie des permissions demandées par Wrangler et son serveur MCP. Le changement rapproche l'outillage…
Next.js programme un correctif de sécurité critique pour le 26 août
Vercel annonce une mise à jour de sécurité Next.js pour le 26 août 2026, qui corrigera une faille classée critique.…
DevOps & serveurs
Cache HTTP : régler Cache-Control, la revalidation et le versionnage des URL
Le cache HTTP est le levier de performance le moins coûteux d'un site, à condition de régler Cache-Control, la revalidation…
GitHub Actions borne l’accès au cache CI avec cache-mode
GitHub généralise cache-mode, un réglage qui applique le moindre privilège au cache des workflows Actions. L'objectif est de couper la…
Sauvegardes d’un site en production : appliquer la règle 3-2-1 et tester la restauration
La règle 3-2-1 protège un site contre la panne matérielle, l'erreur humaine et le rançongiciel. Encore faut-il automatiser les sauvegardes…
Symfony lsp:check porte les diagnostics du framework dans l’intégration continue
La CLI Symfony 5.20 introduit lsp:check, une commande qui rejoue les diagnostics de l'éditeur dans l'intégration continue. Elle détecte routes…
Déployer une application Node.js en production : systemd et reverse proxy
Lancer node app.js suffit pour une démonstration, pas pour la production. Un service systemd et un reverse proxy Nginx forment…
Sauvegardes automatisées d’un serveur web : la méthode qui tient
Un serveur auto-hébergé sans sauvegarde testée est une panne en attente. Cette méthode couvre la base de données, les fichiers,…
Le média
L’actualité technique des métiers du web, vérifiée et datée
Mail Studio couvre le développement front-end et back-end, l’infrastructure, la sécurité, l’e-mail et la délivrabilité, l’IA appliquée au web et la gestion d’activité indépendante. Chaque article est daté, ses sources sont nommées, et une erreur factuelle signalée est corrigée de façon visible.