Flux
Toutes les catégories

Programmation

1077 articles

Récapitulatif 2025

Récapitulatif 2025

Je ne suis pas coutumier du traditionnel récapitulatif de l’année écoulée, néanmoins cela ne fait pas de mal de regarder un peu en arrière de temps en temps. Partage de contenu Je m’étais fixé comme objectif de relancer un peu ce blog et de publier de manière plus régulière. J’avais en tête un objectif de faire une publication par semaine. Avec 45 publications sur l’année, je ne suis pas loin de mon objectif. 2025 est l’année où j’ai le plus partagé sur le blog. Depuis la création de ce blog,…

Jérémy Decool
Bilan 2025 et perspectives pour 2026

Bilan 2025 et perspectives pour 2026

Otto Freijser sur Unsplash Eh oui, les fêtes sont passées, nous sommes déjà début 2026. Malgré la neige et le froid qui ont fait leur apparition en ce début de semaine, il est temps pour moi de faire une rétrospective de l’année écoulée autant au point de vue professionnel que personnel. J’aimerais aussi donner quelques perspectives pour cette nouvelle année même si le contexte géopolitique actuel est assez pesant. Mes fiertés En 2025, mon année professionnelle a été essentiellement centrée sur…

David Drugeon-Hamon
TeamPCP and BreachForums Launch $1,000 Contest for Supply Chain Attacks Nouveau

TeamPCP and BreachForums Launch $1,000 Contest for Supply Chain Attacks

After months of targeting security tools, CI/CD workflows, and open source packages, TeamPCP is now promoting Shai-Hulud as required tooling for a competition that rewards the biggest compromise with a tiny crypto payout. According to Dark Web Informer, the competition was announced on BreachForums by an account identified as the forum’s owner, in collaboration with TeamPCP. Participants are being offered $1,000 USD in Monero to compromise open source packages with Shai-Hulud, along with the…

Socket
Welcome to the Datasette blog
Nouveau

Welcome to the Datasette blog

Welcome to the Datasette blog We have a bunch of neat Datasette announcements in the pipeline so we decided it was time the project grew an official blog. I built this using OpenAI Codex desktop, which turns out to have the Markdown session transcript export feature I've always wanted. Here's the session that built the blog. See also issue 179. Tags: ai, datasette, generative-ai, llms, ai-assisted-programming, codex

Simon Willison's Weblog
Packagist Urges Immediate Composer Update After GitHub Actions Token Leak
Nouveau

Packagist Urges Immediate Composer Update After GitHub Actions Token Leak

Packagist is urgently warning PHP projects to update Composer after a GitHub token format change caused some GitHub Actions tokens to be exposed in CI logs. Composer 2.9.8, 2.2.28 LTS, and 1.10.28 fix a vulnerability where Composer could print the full contents of GitHub Actions-issued GITHUB_TOKEN values or GitHub App installation tokens to stderr when the token failed Composer’s validation check. The issue was triggered by GitHub’s rollout of a new token format that includes a hyphen, which…

Socket