# Veille techno ## 2026-01-08 ## Langages ### Java * [Null-safe applications with Spring Boot 4](https://spring.io/blog/2025/11/12/null-safe-applications-with-spring-boot-4) ### Javascript * [Web dependencies are broken. Can we fix them?](https://lea.verou.me/blog/2026/web-deps/) * [Volta is unmaintained; we recommend migrating to `mise`](https://github.com/volta-cli/volta/issues/2080#issuecomment-3691772776) ### PHP * [Symfony 8.0.0 released](https://symfony.com/blog/symfony-8-0-0-released) * [PHP: PHP 8.5 Release](https://www.php.net/releases/8.5/en.php) * [PHP Dev Squad](https://app.daily.dev/squads/phpdev) ### Autre * [The Definitive Guide to CSS Styling Order](https://vecta.io/blog/definitive-guide-to-css-styling-order) ## Méthodes ### Développement * [Conventional Comments](https://conventionalcomments.org/) * [Code Deployment Freezes: Part 1](https://newsletter.pragmaticengineer.com/p/code-freezes) * [Logging Sucks - Your Logs Are Lying To You](https://loggingsucks.com/) ### Management * [I'm (no longer) CTO b*tch](https://y0no.fr/posts/no-longer-cto/) * [AddyOsmani.com - 21 Lessons From 14 Years at Google](https://addyosmani.com/blog/21-lessons/) * [In 2025, I thought a lot about the things I want to say to my boss](https://www.ithoughtaboutthatalot.com/2025/the-things-i-want-to-say-to-my-boss) ## Culture Générale ### Basiques * [How Browsers Work](https://howbrowserswork.com/) ### Autre * [Migrer de GitLab à Forgejo / Gitea](https://www.damyr.fr/posts/migration-gitlab-gitea-terraform/) ### Technique * [HTTP caching, a refresher](https://danburzo.ro/http-caching-refresher/) * [Les emails : analyse technique et enjeux de souveraineté](https://next.ink/185175/les-emails-analyse-technique-et-enjeux-de-souverainete/) ## Outils ### Design * [Color Palette Pro](https://colorpalette.pro/?color=lab%2883+5+45.4%29&paletteType=com&paletteStyle=diamond&colorFormat=lab&effects=10%2C75%2C0%2C0) ### Déploiement * [Hardened Images for Everyone](https://www.docker.com/blog/docker-hardened-images-for-every-developer/) * [bunny.net - The Global Edge Platform that truly Hops](https://bunny.net/) ### Base de données * [Valkey 9.0 Introduces Multi-Database Clustering, Atomic Slot Migration, and Major Performance Gains](https://www.infoq.com/news/2025/11/valkey-9-atomic-migration/) ### Développement * [Quickly browse, search, edit, and commit to any GitHub or Azure Repos repository directly from within Visual Studio Code.](https://github.com/microsoft/vscode-remote-repositories-github) * [Native cross-platform full feature terminal-based sequence editor for git interactive rebase.](https://github.com/MitMaro/git-interactive-rebase-tool) * [Check if an email address exists without sending any email, written in Rust. Comes with a ⚙️ HTTP backend.](https://github.com/reacherhq/check-if-email-exists) * [Git 2.52 Released With More Preparations Toward Git 3.0](https://www.phoronix.com/news/Git-2.52-Released) ### Sécurité * [Release 1.35.0 · dani-garcia/vaultwarden](https://github.com/dani-garcia/vaultwarden/releases/tag/1.35.0) * [bee-san/RustScan: The Modern Port Scanner](https://github.com/bee-san/RustScan) * [Privacy-First Captcha and Bot Protection](https://altcha.org/) * [Mots de passe : KeePassXC 2.7.11 disponible, la version 2.7.9 certifiée par l’ANSSI](https://next.ink/brief_article/mots-de-passe-keepassxc-2-7-11-disponible-la-version-2-7-9-certifiee-par-lanssi/) ### IA * [Background agents in Visual Studio Code](https://code.visualstudio.com/docs/copilot/agents/background-agents) * [Retards, bugs et promesses... conversation à battons rompus avec ...](https://www.zdnet.fr/actualites/retards-bugs-et-promesses-conversation-a-battons-rompus-avec-lequipe-qui-a-pondu-gemini-3-et-nano-banana-pro-485530.htm) * [L'IA ne remplacera pas votre auto-complétion (et c'est tant mieux)](https://www.damyr.fr/posts/ia-ne-remplacera-pas-vos-lsp/) * [Oups, j'ai vibe codé une CLI (3/3) : Vibe coding avec Speckit – À l'encre rouillée](https://david.drugeon-hamon.bzh/blog/2025/11/vibe-coder-cli-part3/) ### Autre * [bgreenwell/xleak: A fast terminal Excel viewer with an interactive TUI.](https://github.com/bgreenwell/xleak) * [autobrr/netronome: Netronome is a modern network speed testing and monitoring tool built with Go and React.](https://github.com/autobrr/netronome) * [14 algorithmes de compression passés au crible : 4 000 résultats dans un tableau interactif](https://next.ink/206413/14-algorithmes-de-compression-passes-au-crible-4-000-resultats-dans-un-tableau-interactif/) * [Freebox OS Dashboard Ultra : une « interface web moderne », en React et Express](https://next.ink/213430/freebox-os-dashboard-ultra-une-interface-web-moderne-en-react-et-express/) * [Tunnel to dev - Expose your local web server to the internet with a public URL](https://tunnelto.dev/) ### Autre /2 * [marcelscruz/public-apis: A collaborative list of public APIs for developers](https://github.com/marcelscruz/public-apis) * [karol-broda/snitch: a prettier way to inspect network connections](https://github.com/karol-broda/snitch) * [Google permet de changer l’adresse Gmail.com liée à son compte](https://next.ink/brief_article/google-permet-de-changer-ladresse-gmail-com-liee-a-son-compte/) * [Framatoolbox, une boite à outils numérique pour les p’tits besoins du quotidien](https://framablog.org/2025/12/02/framatoolbox-une-boite-a-outils-numerique-pour-les-ptits-besoins-du-quotidien/) * [Cally: small, feature-rich calendar components](https://wicky.nillia.ms/cally/) ### Autre /3 * [Garage - An S3 object store so reliable you can run it outside datacenters](https://garagehq.deuxfleurs.fr/) ## Société ### Réflexions * [Par pitié, arrêtez de dire que l'IA "hallucine" - ce n'est pas le ...](https://www.zdnet.fr/actualites/par-pitie-arretez-de-dire-que-lia-hallucine-ce-nest-pas-le-cas-485680.htm) ### Légal FR * [Dès le 31 janvier, c’est le début de la fin du cuivre pour 26 000 communes (20 millions de locaux)](https://next.ink/218090/des-le-31-janvier-cest-le-debut-de-la-fin-du-cuivre-pour-26-000-communes-20-millions-locaux/) * [La police judiciaire contourne la loi pour fouiller le méga « fichier des gens honnêtes »](https://next.ink/210979/la-police-judiciaire-contourne-la-loi-pour-fouiller-le-mega-fichier-des-gens-honnetes/) * [Une gardienne de la paix arrêtée pour avoir vendu des fichiers policiers sur Snapchat](https://next.ink/brief_article/une-gardienne-de-la-paix-arretee-pour-avoir-vendu-des-fichiers-policiers-sur-snapchat/) * [« Flash ingérence » de la DGSI : les risques de l’IA et des réseaux sociaux pour les entreprises](https://next.ink/brief_article/flash-ingerence-de-la-dgsi-les-risques-de-lia-et-des-reseaux-sociaux-pour-les-entreprises/) * [Le dossier médical partagé obligatoire pour les soignants sous peine de sanctions](https://next.ink/214010/le-dossier-medical-partage-obligatoire-pour-les-soignants-sous-peine-de-sanctions/) ### Autre * [Comment les Pays de la Loire autonomisent les métiers avec l’IA - ...](https://www.zdnet.fr/actualites/comment-les-pays-de-la-loire-autonomisent-les-metiers-avec-lia-485036.htm) ## Sécurité ### Guide * [Carotte Radis Tomate - Hackropole](https://hackropole.fr/fr/challenges/crypto/fcsc2025-crypto-carotte-radis-tomate/) ### REX * [payment-card-details-theft](https://nordvpn.com/fr/research-lab/payment-card-details-theft/) ### Réflexions * [Mille et une menaces planent sur nos smartphones](https://next.ink/210813/mille-et-une-menaces-planent-sur-nos-smartphones/) * [The Letter — Stop Hacklore!](https://www.hacklore.org/letter) * [Comment Renater veut muscler la sécurité informatique de l’enseig ...](https://www.zdnet.fr/actualites/comment-renater-veut-muscler-la-securite-informatique-de-lenseignement-superieur-487442.htm) * [Quand la France invente le "data leak as a service" | Posts | Le site de Korben](https://korben.info/hacks-france-2025-bilan.html) ### Failles * [L'authentification SAML compromise par des hackers ](https://www.lemondeinformatique.fr/actualites/lire-l-authentification-saml-compromise-par-des-hackers-98931.html) * [La plateforme d’automatisation n8n à nouveau victime de failles critiques](https://next.ink/218063/la-plateforme-dautomatisation-n8n-a-nouveau-victime-de-failles-critiques/) * [Critical Security Vulnerability in React Server Components – React](https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components) * [MongoBleed : une très vilaine faille MongoDB laisse fuiter des données sensibles](https://next.ink/216574/mongobleed-une-tres-vilaine-faille-mongodb-laisse-fuiter-des-donnees-sensibles/) ### Vie privée * [172 800 captures d'écran quotidiennes : l'accusation explosive contre les smart TV Samsung, LG, ou Sony](https://www.lesnumeriques.com/tv-televiseur/172-800-captures-d-ecran-quotidiennes-l-accusation-explosive-contre-les-smart-tv-samsung-lg-ou-sony-n248464.html) ### Fuites * [Nouvelles fuites de données personnelles : Fédération française de handball et Cuisinella](https://next.ink/brief_article/nouvelles-fuites-de-donnees-personnelles-federation-francaise-de-handball-et-cuisinella/) * [Le ministère de l’Intérieur piraté, un groupe revendique l’exfiltration du TAJ et du FPR](https://next.ink/214969/le-ministere-de-linterieur-pirate-un-groupe-revendique-lexfiltration-du-taj-et-du-fpr/) * [Des fuites de données « non sensibles » dans 1 300 mairies, les intermédiaires ciblés](https://next.ink/211076/des-fuites-de-donnees-non-sensibles-dans-1-300-mairies-les-intermediaires-cibles/) * [Le ministère des Sports confirme une fuite de données concernant 3,5 millions de foyers](https://next.ink/brief_article/le-ministere-des-sports-confirme-une-fuite-de-donnees-concernant-35-millions-de-foyers/) * [Fuite de données personnelles chez Itelis (Axa) : nom, dossier, correction, numéro sécu…](https://next.ink/brief_article/fuite-de-donnees-personnelles-chez-itelis-axa-nom-dossier-correction-numero-secu/) ### Attaques * [ownCloud, Nextcloud… : les vols de données se multiplient, activez la double authentification](https://next.ink/brief_article/owncloud-nextcloud-les-vols-de-donnees-se-multiplient-activez-la-double-authentification/) * [Piratage FFTir : arrestation, revente sur Telegram et home-jackin ...](https://www.zdnet.fr/actualites/piratage-fftir-arrestation-revente-sur-telegram-et-home-jackings-le-point-sur-lenquete-487885.htm) * [La Russie, l’adversaire numéro un des militaires du Comcyber - ZD ...](https://www.zdnet.fr/actualites/la-russie-ladversaire-numero-un-des-militaires-du-comcyber-485095.htm) * [Du phishing ciblé directement dans votre boite aux lettres physique, le cas Ledger](https://next.ink/210540/du-phishing-cible-directement-dans-votre-boite-aux-lettres-physique-le-cas-ledger/) * [Cambriolages en série après le piratage de la Fédération français ...](https://www.zdnet.fr/actualites/cambriolages-en-serie-apres-le-piratage-de-la-federation-francaise-de-tir-485548.htm) ### Attaques /2 * [Disrupting-the-first-reported-AI-orchestrated-cyber-espionage-campaign](https://assets.anthropic.com/m/ec212e6566a0d47/original/Disrupting-the-first-reported-AI-orchestrated-cyber-espionage-campaign.pdf) * [L’attaque informatique contre le ministère de l’Intérieur revendi ...](https://www.zdnet.fr/actualites/lattaque-informatique-contre-le-ministere-de-linterieur-revendiquee-par-un-nouvel-avatar-de-breachforums-486636.htm) ## Business ### Légal FR * [Campus IA : « La souveraineté absolue n’existe pas »](https://next.ink/209367/campus-ia-la-souverainete-absolue-nexiste-pas/) * [La 2G vit ses derniers mois, mais 2,66 millions de terminaux l’utilisent encore](https://next.ink/214697/la-2g-vit-ses-derniers-mois-mais-266-millions-de-terminaux-lutilisent-encore/) * [Cloud souverain et polémiques, la mise au point importante du pat ...](https://www.zdnet.fr/actualites/cloud-souverain-et-polemiques-la-mise-au-point-importante-du-patron-de-lanssi-sur-ce-que-garantit-vraiment-secnumcloud-487719.htm) * [Alice Recoque, le 1er supercalculateur exscale de France prévu en ...](https://www.zdnet.fr/actualites/alice-recoque-le-1er-supercalculateur-exscale-de-france-prevu-en-2026-485397.htm) * [Le ministère des Armées signe un accord-cadre avec Mistral](https://next.ink/brief_article/le-ministere-des-armees-signe-un-accord-cadre-avec-mistral/) ### Légal FR /2 * [Opcore déploie un datacenter à 4 milliards d'euros sur un site ED ...](https://www.zdnet.fr/actualites/opcore-deploie-un-datacenter-a-4-milliards-deuros-sur-un-site-edf-485083.htm) * ["Pays de plus en plus autoritaire", GrapheneOS coupe les ponts av ...](https://www.zdnet.fr/actualites/pays-de-plus-en-plus-autoritaire-grapheneos-coupe-les-ponts-avec-la-france-apres-une-polemique-explosive-485493.htm) * [Numspot lance sa plateforme cloud souveraine face à S3NS](https://www.zdnet.fr/actualites/numspot-lance-sa-plateforme-cloud-souveraine-face-a-s3ns-486644.htm) * [Manquement aux « principes élémentaires en matière de sécurité » : Nexpublica condamnée](https://next.ink/216388/manquement-aux-principes-elementaires-en-matiere-de-securite-nexpublica-condamnee/) ### Management * [IA : « Les développeurs sont toujours condamnés, jusqu’à ce qu’ils ne le soient plus »](https://next.ink/212209/ia-les-developpeurs-sont-toujours-condamnes-jusqua-ce-quils-ne-le-soient-plus/) * [The Math of Why You Can't Focus at Work | Off by One](https://justoffbyone.com/posts/math-of-why-you-cant-focus-at-work/) * [Boîte à outils open source contre l'anxiété | Anxiety Aid Tools](https://anxietyaidtools.com/fr) ### Oups * [Cloudflare outage on November 18, 2025](https://blog.cloudflare.com/18-november-2025-outage/) * [Fuite de données Deezer : 1 million d’euros d’amende pour un sous traitant](https://next.ink/215489/fuite-de-donnees-deezer-1-million-deuros-damende-pour-un-sous-traitant/) * [Derrière la récente panne Cloudflare, une mesure de protection contre la faille React](https://next.ink/213364/derriere-la-recente-panne-cloudflare-une-mesure-de-protection-contre-la-faille-react/) * [Les IA de Politico ont violé les règles d’éthique éditoriale journalistique de Politico](https://next.ink/214044/les-ia-de-politico-ont-viole-les-regles-dethique-editoriale-journalistique-de-politico/) ### Legal EU * [](https://www.reuters.com/world/german-court-sides-with-plaintiff-copyright-case-against-openai-2025-11-11/) * [C'est officiel : stocker vos données en Europe ne sert à rien face aux USA](https://www.mac4ever.com/web/193689-c-est-officiel-stocker-vos-donnees-en-europe-ne-sert-a-rien-face-aux-usa) * [Souveraineté numérique : l'industrie en ordre de marche ...](https://www.zdnet.fr/actualites/souverainete-numerique-lindustrie-en-ordre-de-marche-485306.htm) * [La Belgique annule le marché « i-police » de 299 millions d’euros attribué à Sopra-Steria](https://next.ink/brief_article/la-belgique-annule-le-marche-i-police-de-299-millions-deuros-attribue-a-sopra-steria/) * [Affaiblissement du RGPD : l’Allemagne l’inspire, la France y est opposée « à ce stade »](https://next.ink/208500/affaiblissement-du-rgpd-lallemagne-linspire-la-france-y-est-opposee-a-ce-stade/) ### Entreprises * [Airbus cherche à migrer ses applications critiques vers un cloud souverain](https://next.ink/brief_article/airbus-cherche-a-migrer-ses-applications-critiques-vers-un-cloud-souverain/) * [iRobot et son Roomba déposent le bilan, rachetés par leur sous-traitant chinois](https://next.ink/214698/irobot-et-son-roomba-deposent-le-bilan-rachetes-par-leur-sous-traitant-chinois/) * [Qualcomm est-il en train de pervertir l’esprit Arduino ?](https://next.ink/210676/qualcomm-est-il-en-train-de-pervertir-lesprit-arduino/) * [Accord Nvidia-Groq à 20 Md$ : ce quasi-rachat qui pourrait boulev ...](https://www.zdnet.fr/actualites/accord-nvidia-groq-a-20-md-ce-quasi-rachat-qui-pourrait-bouleverser-lavenir-de-lia-dinference-487323.htm) * [Dassault Systèmes et Mistral AI unissent leurs forces pour renfor ...](https://www.zdnet.fr/actualites/dassault-systemes-et-mistral-ai-unissent-leurs-forces-pour-renforcer-lia-souveraine-europeenne-485666.htm) ### Entreprises /2 * [IA agentique : IBM veut racheter Confluent pour 11 milliards de dollars](https://next.ink/brief_article/ia-agentique-ibm-rachete-confluent-pour-11-milliards-de-dollars/) ## Autre ### 1 * [50 ans plus tard, Unix v4 ressuscité grâce à une bande magnétique](https://next.ink/216711/50-ans-plus-tard-unix-v4-ressuscite-grace-a-une-bande-magnetique/) ## Remarques / questions