BIMI : afficher le logo d’une marque dans la boîte mail
BIMI affiche le logo vérifié d'une marque à côté de ses e-mails, à condition d'aligner l'authentification et d'obtenir un certificat. Ce guide détaille les prérequis DMARC, le format du logo et les enregistrements DNS…
Back-end
Laravel 13.31 durcit l’authentification par cookie et fiabilise les files Redis
Laravel 13.31.0, publiée le 8 septembre 2026, corrige un défaut de sécurité dans l'authentification par cookie « se souvenir de…
Python 3.15 se fige : imports paresseux, UTF-8 par défaut et JIT plus vif
Python 3.15 a livré sa dernière release candidate le 1er septembre 2026, avant une version finale attendue le 1er octobre.…
Laravel ferme les issues GitHub de ses paquets et renvoie les bugs vers les agents de code
Taylor Otwell a fermé les issues GitHub sur la majorité des paquets Laravel et invite désormais à ouvrir directement une…
Laravel 13.30 fait entrer les index vectoriels dans les migrations
Les versions 13.30.0 et 13.30.1 de Laravel, publiées le 1er septembre 2026, ajoutent la suppression d’index vectoriels au constructeur de…
Clés d’idempotence : rendre les API et les webhooks rejouables sans doublon
Un même appel réseau peut arriver deux fois : coupure, réessai automatique, webhook redélivré. La clé d'idempotence permet au serveur…
Node.js 26.8 internalise les archives ZIP et la gestion des ressources SQLite
Publiée le 26 août 2026, Node.js 26.8 fait entrer dans la bibliothèque standard la lecture d'archives ZIP, la fermeture automatique…
Sécurité
Chrome corrige en urgence une faille V8 activement exploitée (CVE-2026-85046)
Google a diffusé le 4 septembre 2026 une mise à jour d'urgence de Chrome pour colmater CVE-2026-85046, une confusion de…
Content-Security-Policy : bâtir une politique qui protège sans tout casser
La Content-Security-Policy est un en-tête HTTP qui limite l'impact d'une injection de script en filtrant les sources autorisées. Ce guide…
Next.js publie un correctif critique : deux exécutions de code à distance corrigées dans 16.3.3 et 15.5.24
Next.js a publié en urgence les versions 16.3.3 et 15.5.24, qui corrigent deux failles critiques d'exécution de code à distance…
Cloudflare rend optionnels des scopes OAuth pour Wrangler et son serveur MCP
Cloudflare permet désormais de n'accorder qu'une partie des permissions demandées par Wrangler et son serveur MCP. Le changement rapproche l'outillage…
Next.js programme un correctif de sécurité critique pour le 26 août
Vercel annonce une mise à jour de sécurité Next.js pour le 26 août 2026, qui corrigera une faille classée critique.…
Content Security Policy : construire une politique qui tient
Une Content Security Policy bien construite bloque l'exécution des scripts injectés sans casser le site, à condition d'être déployée par…
Front-end
SvelteKit 3 entre en Release Candidate : migration, Vite et nouveautés de Svelte 5.57
SvelteKit 3 franchit l'étape de la Release Candidate, quelques jours après la sortie de Svelte 5.57. Refonte du plugin Vite,…
Chrome passe à un cycle de release de deux semaines
À partir du 8 septembre 2026, Chrome publie une version stable toutes les deux semaines. Le suivi manuel des numéros…
htmx 4.0 migre vers fetch() et rend l’héritage des attributs explicite
htmx 4.0.0, publié le 28 août 2026, réécrit son moteur autour de fetch() et impose des ruptures de comportement. L'héritage…
SvelteKit 3 en release candidate : la configuration passe dans Vite et les fonctions distantes s’installent
SvelteKit 3 est passé en release candidate : la configuration migre vers Vite, les fonctions distantes rapprochent le code serveur…
View Transitions : des transitions de page fluides sans framework
L'API View Transitions anime le passage d'un état à l'autre, dans une même page comme entre deux pages, sans bibliothèque…
TypeScript 7.0 : le compilateur réécrit en Go tient sa promesse de vitesse
TypeScript 7.0 est stable depuis le 8 juillet : compilateur entièrement réécrit en Go, environ 10× plus rapide que la…
Email & délivrabilité
BIMI : afficher le logo d’une marque dans la boîte mail
BIMI affiche le logo vérifié d'une marque à côté de ses e-mails, à condition d'aligner l'authentification et d'obtenir un certificat.…
DMARC : passer de p=none à p=reject sans bloquer les emails légitimes
Publier un enregistrement DMARC en p=none ne protège rien : la protection réelle commence quand la politique passe à quarantine…
Délivrabilité : les six causes de mise en spam que l’on rencontre vraiment
Authentification en place et messages toujours en indésirables : les six causes réelles, dans l’ordre où elles se manifestent, et…
HTML e-mail : ce qui fonctionne encore dans les clients de messagerie
Outlook rend toujours avec le moteur de Word, Gmail réécrit les styles, le mode sombre inverse les couleurs. L’état réel…
SPF, DKIM et DMARC : le socle d’authentification qui décide si vos e-mails arrivent
Google, Yahoo et Microsoft exigent désormais une authentification complète. Ce que recouvrent SPF, DKIM et DMARC, l’ordre de mise en…
Le média
L’actualité technique des métiers du web, vérifiée et datée
Mail Studio couvre le développement front-end et back-end, l’infrastructure, la sécurité, l’e-mail et la délivrabilité, l’IA appliquée au web et la gestion d’activité indépendante. Chaque article est daté, ses sources sont nommées, et une erreur factuelle signalée est corrigée de façon visible.