Focus visible et navigation au clavier : le socle d’accessibilité que l’on oublie
La navigation au clavier ne concerne pas que les lecteurs d'écran : elle décide de l'usage d'un site pour toute personne privée de souris. Ce guide détaille le focus visible, l'ordre de tabulation et…
À la une aussi
Back-end
Node.js 26.8 internalise les archives ZIP et la gestion des ressources SQLite
Publiée le 26 août 2026, Node.js 26.8 fait entrer dans la bibliothèque standard la lecture d'archives ZIP, la fermeture automatique…
EmDash, le CMS TypeScript de Cloudflare, face à WordPress
Cloudflare pousse EmDash, un CMS open source écrit en TypeScript et bâti sur Astro, présenté comme le successeur spirituel de…
Bun 1.4 réécrit son moteur en Rust et absorbe quinze dépendances
Bun 1.4, publié le 20 août 2026, abandonne Zig pour Rust et intègre en natif quinze bibliothèques jusque-là externes. La…
WordPress 7.1 : styles responsives, pseudo-états et éditeur toujours en iframe
WordPress 7.1 est sorti le 19 août 2026, en clôture du WordCamp US de Phoenix. La version fait entrer les…
Laravel 13.26 renforce la gestion des files d’attente
Laravel 13.26.0, publiée le 18 août 2026, ajoute le réacheminement de jobs entre files, le debounce des écouteurs et un…
Drupal en 2026 : un choix encore raisonnable ?
Drupal CMS, Recipes, Experience Builder et feuille de route IA : dans quels contextes Drupal reste pertinent face à WordPress,…
Sécurité
Next.js publie un correctif critique : deux exécutions de code à distance corrigées dans 16.3.3 et 15.5.24
Next.js a publié en urgence les versions 16.3.3 et 15.5.24, qui corrigent deux failles critiques d'exécution de code à distance…
Cloudflare rend optionnels des scopes OAuth pour Wrangler et son serveur MCP
Cloudflare permet désormais de n'accorder qu'une partie des permissions demandées par Wrangler et son serveur MCP. Le changement rapproche l'outillage…
Next.js programme un correctif de sécurité critique pour le 26 août
Vercel annonce une mise à jour de sécurité Next.js pour le 26 août 2026, qui corrigera une faille classée critique.…
Content Security Policy : construire une politique qui tient
Une Content Security Policy bien construite bloque l'exécution des scripts injectés sans casser le site, à condition d'être déployée par…
Hardening WordPress : le socle sécurité minimal
Wordfence, Fail2ban et mots de passe d'application : trois briques, une demi-journée, et la quasi-totalité des attaques automatisées cesse de…
Design & UX
Focus visible et navigation au clavier : le socle d’accessibilité que l’on oublie
La navigation au clavier ne concerne pas que les lecteurs d'écran : elle décide de l'usage d'un site pour toute…
Positionnement d’ancrage CSS : menus, infobulles et popovers sans JavaScript
Le positionnement d’ancrage CSS est passé Baseline en 2026 : les trois principaux moteurs savent désormais rattacher un élément à…
Design tokens en CSS : la méthode pour un thème clair/sombre maintenable
Deux couches de tokens, une redéfinition sémantique et trois lignes de script : la méthode qui évite les fichiers dark.css…
Email & délivrabilité
Délivrabilité : les six causes de mise en spam que l’on rencontre vraiment
Authentification en place et messages toujours en indésirables : les six causes réelles, dans l’ordre où elles se manifestent, et…
HTML e-mail : ce qui fonctionne encore dans les clients de messagerie
Outlook rend toujours avec le moteur de Word, Gmail réécrit les styles, le mode sombre inverse les couleurs. L’état réel…
SPF, DKIM et DMARC : le socle d’authentification qui décide si vos e-mails arrivent
Google, Yahoo et Microsoft exigent désormais une authentification complète. Ce que recouvrent SPF, DKIM et DMARC, l’ordre de mise en…
Le média
L’actualité technique des métiers du web, vérifiée et datée
Mail Studio couvre le développement front-end et back-end, l’infrastructure, la sécurité, l’e-mail et la délivrabilité, l’IA appliquée au web et la gestion d’activité indépendante. Chaque article est daté, ses sources sont nommées, et une erreur factuelle signalée est corrigée de façon visible.