Quoi de neuf les devs? #187 - Meta renoue avec les poids ouverts : l'IA s'installe chez vous, le fisc se fait pirater

46 min read

Votre dose d'infos tech infusée par un dev pour les devs — Numéro du 17 août 2026


EDITO

Hello chère développeuse, cher développeur, sysadmin, ops, sre, DevRel, sécu 👋

C'était le retour de bâton le plus spectaculaire de la semaine passée : Meta renoue officiellement avec les poids ouverts. Après le flop retentissant de Llama 4 et son virage vers un modèle propriétaire (Muse Spark, fermé depuis avril), le géant a publié le 10 août Muse Glimmer, un modèle de 30 milliards de paramètres distribué sous licence Apache 2.0, disponible immédiatement sur Hugging Face. Signe des temps : c'était le sujet le plus débattu de lundi dernièr sur Hacker News, avec plus de 1 200 points de discussion, voire 1800 avec le post sur Mark Zuckerberg.

Capture de Hacker News du 10 août 2026.
Capture de Hacker News du 10 août 2026.

La promesse est alléchante : Glimmer est optimisé pour l'agentique en local — des agents qui appellent des outils, codent, évaluent du code, exécutent des tâches longues — sans dépendre d'un cloud. Concrètement, la version quantifiée en 4 bits descend sous les 20 Go et tient dans une mémoire de 24 à 32 Go : Meta publie des benchs sur MacBook Pro M4/M5 Max et RTX 5090, avec un décodage spéculatif (draft model DFlash) qui accélère la génération de 3,1x sur RTX 5090 (1,8x sur M5 Max). En pleine précision, comptez plutôt plus de 55 Go. Sur les benchmarks agentiques, Glimmer devance ses rivaux de catégorie (MCP Atlas : 75,5 contre 54,2 pour Gemma4 et 62,5 pour Qwen3.6).

L'annonce s'inscrit dans une offensive commerciale plus large : le 6 août, Meta a ouvert en bêta son agent de programmation Muse Code (installable en CLI sur macOS et Linux) et dévoilé Muse Spark 1.2 avec des prix cassés — 1,25 $/million de tokens en entrée et 4,25 $ en sortie, contre 2 $/10 $ pour Claude Sonnet 5 et 2,50 $/15 $ pour GPT-5.6 Terra. Un mode « contributeur » descend même à 0,10 $/0,20 $ et une option « zéro rétention de données » est proposée aux entreprises. Bref, Meta veut contrer OpenAI et Anthropic, mais surtout les modèles chinois au rapport qualité-prix agressif.

Côté discours, Mark Zuckerberg a publié au même moment un long manifeste (« The Future Is For Everyone ») techno-libertarien : défense de la « superintelligence personnelle » contre une IA concentrée entre quelques mains, soutien appuyé à l'open source, critiques des freins réglementaires américains, et un fonds d'1 milliard de dollars pour les communautés affectées par l'installation de datacenters. La presse n'a pas manqué de relever le contraste entre ce plaidoyer et la réalité de l'IA générative de Meta sur ses réseaux sociaux.

Une semaine riche, qui pose une vraie question : et si l'IA agentique de qualité devenait enfin un logiciel que l'on peut installer chez soi ? Vous en pensez quoi, vous — vous vous y êtes mis à l'IA locale, ou vous restez sur le cloud ? Dites-le-moi en commentaire !

Et pendant ce temps, le week-end du 10 août a été marqué par un sujet bien moins enthousiasmant : le piratage de la DGFiP. Le fisc a confirmé avoir été la cible de deux cyberattaques, revendiquées par un pirate se présentant sous le pseudonyme « ZeroBytes », qui touchent au total 678 000 usagers — une première attaque via un VPN utilisé par les agents, une seconde sur le Serveur professionnel des données cadastrales (SPDC) en contournant la double authentification. L'Office anticybercriminalité a été saisi. Une piqûre de rappel : la MFA n'est une protection que si elle est correctement déployée, et le sujet a aussi relancé le débat sur les « white hats » de pacotille qui surfent sur l'événement. J'en parle plus en rubrique Le coin des lecteurs.

— Fred

Sources : Annonce officielle de Muse Glimmer (Meta AI Research) · Meta revient aux poids ouverts avec Muse Glimmer, un modèle IA local (Next.ink) · Piratage de la DGFiP : 678 000 usagers touchés (Next.ink)


L'invité de la semaine

Photo de portrait d'Aymane
Photo de portrait d'Aymane

Cette semaine, je reçois Aymane Atigui, développeur Full Stack & DevOps de 24 ans, basé à Casablanca. Il conçoit des applications web et mobiles de bout en bout — du frontend (React, React Native, Next.js) jusqu'à l'infrastructure (AWS, Linux, Docker, CI/CD) — et travaille à distance avec des clients en France et à l'international, après deux ans passés au sein d'une société foodtech lyonnaise. Il est aussi le créateur de Piece UI, une bibliothèque de composants React open source publiée sur npm, et il défend une conviction : l'IA ne remplacera pas les développeurs, elle transformera le métier. À côté du code, il est photographe et vidéaste — une sensibilité visuelle qu'il met au service de l'UX.

Voici ses conseils si vous débutez dans le métier :

Construisez, ne vous contentez pas d'apprendre en boucle. Un projet réel, terminé et en ligne, vaut dix tutoriels. Rendez votre travail visible : GitHub, un portfolio, de l'open source. Et ne négligez pas la communication : savoir expliquer ce que vous faites compte presque autant que de savoir le faire.

Merci Aymane pour cette super interview !


Au menu cette semaine

Voici quelques uns des sujets que nous aborderons dans ce numéro :

Muse Glimmer : Meta renoue avec les poids ouverts

Le piratage de la DGFiP : 678 000 usagers touchés

Django 6.1

Rust adopte une politique d'utilisation des LLM

Le ver npm ChainDrop


Auto promo ! 🚀

Un grand merci aux personnes qui me soutiennent déjà !

Si cette newsletter vous apporte de la valeur, vous pouvez l'aider dès aujourd'hui avec un abonnement à seulement 9 €/an.

Ce tarif est verrouillé à vie pour ceux qui s'abonnent maintenant, même si le prix augmente plus tard.

Soutenez “Quoi de neuf les devs?” et faite une bonne affaire au passage 👇 !

J’apporte mon soutien pour 9€/an

Merci d'avance 💜


Mes sponsors permanents

Un grand merci à mes sponsors qui soutiennent cette newsletter 💜

Clever Cloud — Entreprise française fondée en 2010, spécialisée dans le Platform as a Service (PaaS). Elle conçoit et opère des solutions d'automatisation pour l'hébergement, le déploiement et la gestion continue d'applications, de sites web et de bases de données.

Découvrir Clever Cloud


StackX — Le bouclier technologique anti-stress 24/7 pour vos projets LAMP : quoiqu'il arrive, vous ne serez plus jamais seul.

Frais d'installation offerts avec le code HappyToDev (valeur 145€)

Découvrir StackX


👉 Comme Clever Cloud et StackX, affichez ici votre pub. Visibilité maximale pour votre entreprise garantie ! 🚀

Se renseigner pour devenir sponsor


Sommaire

LE COIN DES LECTEURS

Dans cette rubrique, des articles intéressants bien sûr dans notre domaine… ou presque !

Rust adopte une politique d'utilisation des LLM

Cinq équipes du projet rust-lang/rust adoptent une politique encadrant l'usage des LLM dans le dépôt : les PR générées par IA doivent être signalées, les relecteurs peuvent les clore sans justification, et le principe général est « utiliser les LLM pour analyser, pas pour créer ». Une formalisation publique de règles de modération jusqu'ici informelles, face à l'afflux de PR générées par machines.

» Lire l'article


Bloctel aurait été piraté : près de 3 millions de numéros concernés

Le site FrenchBreaches a repéré un pirate revendiquant l'exfiltration de la liste officielle anti-démarchage, via une absence de 2FA sur un compte entreprise. Ironie du sort : le service a fermé officiellement le 11 août. À confirmer, mais la base a de la valeur pour les arnaqueurs par téléphone.

» Lire l'article


L'IA détecte les failles plus vite que les humains ne peuvent les corriger

Une analyse de ZDNet sur le décalage croissant entre détection (facilitée par l'IA) et correction : 570 correctifs au dernier Patch Tuesday de Microsoft, 432 CVE en deux jours sur le noyau Linux. L'article détaille pourquoi les correctifs générés par IA introduisent plus de vulnérabilités qu'ils n'en corrigent, et donne 3 conseils de triage pour les RSSI.

» Lire l'article


Plus de 1 300 paquets contaminés dans NPM : Shai-Hulud « de retour » avec ChainDrop

Un nouveau malware auto-répliquant, ChainDrop, a contaminé 868 paquets répartis sur 1 381 versions, dont des projets de cache très populaires (keyv, ~600 M de téléchargements/mois). Les attaquants ont poussé des fichiers malveillants directement sur les branches principales des dépôts, en signant via GitHub Actions, contournant ainsi les contrôles de provenance npm.

» Lire l'article


54 des 55 failles de sécurité déposées par ce compte GitHub n'existaient pas

JFrog a passé au crible 55 CVE déposées par un seul compte GitHub : 54 étaient entièrement fabriquées, dont six contre SQLite notées jusqu'à 9,8/10. Elles ont traversé NVD et CISA avant que MITRE ne rejette le lot le 1er août, illustrant l'engorgement de la chaîne de déclaration par des faux rapports (générés pour beaucoup par IA).

» Lire l'article


iCloud+ : le relais privé d'Apple laisse fuiter l'adresse IP des internautes

Les chercheurs Tommy Mysk et Talal Haj Bakry montrent que certaines requêtes WebKit (passkeys, WebTransport/QUIC, DNS prefetching) échappent au proxy de Relais privé et exposent l'IP réelle. Le souci touche aussi Onion Browser sur iOS ; Apple a reproduit le problème et envisage un correctif pour l'automne 2026.

» Lire l'article


Microsoft Edge enterre à son tour Manifest V2

Edge abandonne le format d'extensions Manifest V2, qui permettait aux bloqueurs de publicité de fonctionner pleinement. Une mauvaise nouvelle pour uBlock Origin et les extensions de protection, alors que Chrome avait déjà acté cette transition — avec des impacts concrets pour les navigateurs basés sur Chromium.

» Lire l'article


J'ai arrêté de lancer plusieurs agents

Fred raconte, avec une lucidité désarmante, pourquoi il a cessé de lancer plusieurs agents IA en parallèle. Le constat : quatre agents qui remontent tous leurs questions vers un seul humain transforment le temps gagné en confettis de trois minutes, et la contrainte saute de l'écriture (résolue par l'IA) vers la lecture et l'arbitrage. Une belle application de la théorie des contraintes à notre métier, avec en filigrane la loi de Little et la loi de Brooks.

» Lire l'article


Déléguer le clavier, pas la réflexion

Romain Lanz, de la Fédération Internationale de Volleyball, détaille son workflow pour n'avoir « pratiquement pas écrit une ligne de code à la main depuis six mois » — sans pour autant faire du vibe coding. Au programme : vocabulaire du domaine (model, context, harness, tools, agents, sous-agents, skills, MCP), grilling pour challenger la solution avant d'écrire, PRD, issues et handoff. Une méthode complète pour garder la main sur la réflexion tout en déléguant la frappe.

» Lire l'article


Le piratage du fisc : 678 000 usagers touchés

La DGFiP a confirmé avoir été la cible de deux cyberattaques revendiquées par un pirate se présentant sous le pseudonyme « ZeroBytes ». Au total, 678 000 usagers sont concernés : une première attaque fin juin via l'accès à un VPN utilisé par les agents, une seconde fin juillet sur le Serveur professionnel des données cadastrales (SPDC) en contournant la double authentification. L'Office anticybercriminalité a été saisi. Une attaque d'ampleur inédite contre l'administration fiscale, qui interroge le rôle de la MFA et des VPN dans les SI publics.

» Lire l'article


Le Conseil constitutionnel censure le contrôle d'âge des internautes

Le Conseil constitutionnel a censuré le dispositif de contrôle de l'âge des internautes, mineurs ou non, jugé contraire aux exigences constitutionnelles. Une décision qui enterre (provisoirement ?) la vérification généralisée de l'âge sur les réseaux sociaux et les sites pour adultes — et qui a beaucoup fait réagir la communauté tech.

» Lire l'article


ShieldBreak : un exploit qui transforme un compte limité en SYSTEM sur Windows

ShieldBreak est un nouvel exploit ciblant l'antivirus livré avec Windows (Microsoft Defender). Il permet à un compte utilisateur limité de passer SYSTEM sur un Windows entièrement à jour, notamment via Windows Defender. Un cas d'école de chaînage de privilèges dans un composant que l'on croit protéger la machine.

» Lire l'article


X open source son algorithme de classement (et laisse voir le « shadowban »)

X a ouvert le code de son algorithme « For You » et pilote une page « Under the Hood » qui permet de télécharger les statistiques agrégées sur les labels affectant la visibilité de vos posts. Les utilisateurs peuvent désormais vérifier si leurs messages ont été « enterrés » par l'algorithme — un pas de transparence inédit pour la plateforme.

» Lire l'article


MINI-SPONSORS

Un grand merci à mes mini-sponsors pour leur soutien à cette newsletter :
LBKE d'Éric Burel, Lavicon de DKP, Plumber et Writizzy.

  • Découvrez la formation LangChain éligible CPF de LBKE
  • Lavicon : Générez vos icônes stylées et uniques. Coupon -20% : HAPPY2DEV
  • Plumber-CLI : Vérifiez si vos pipelines CI/CD GitLab sont percés (open source)
  • Writizzy : Lancez votre blog et votre newsletter en 5 minutes. -20% pour 3 mois HAPPY20
  • Vous aussi devenez mini-sponsor et mettez en avant votre entreprise pendant 52 numéros (~1an) pour 397€ => contactez moi

LE TOUR DES RÉSEAUX

Dans cette rubrique, je vous présente les infos que j'ai trouvé intéressantes au cours de la semaine sur les différents réseaux sociaux.

Alexandre Daubois — Un agent IA a porté Duke Nukem 3D sur iPhone

La perle de la semaine : Alexandre Daubois (CTO de Les-Tilleuls.coop, core team Symfony et FrankenPHP) a fait porter Duke Nukem 3D sur iPhone par un agent IA. Le plus instructif n'est pas que ça marche, c'est que les tests écrits par l'agent validaient deux bugs « corrects » : la règle du jeu, c'est que la suite de tests hérite des angles morts de celui qui l'a écrite. Une belle démonstration de ce qu'il faut surveiller quand on revoit du code d'agent.


Anthropic va tatouer un watermark invisible sur les textes de Claude

Anthropic annonce que les nouveaux modèles Claude embarqueront des filigranes invisibles dans tout texte généré, et partout où Claude est proposé. Le watermark fait partie du texte lui-même (pas du métadonnées) et survit au copier-coller et à une partie des éditions. Il s'applique aux modèles lancés à partir du 2 août 2026, dans le cadre du code de l'EU AI Act signé par Anthropic — déploiement mondial. Google, OpenAI, Meta, Microsoft et Mistral ont tous signé le même code de pratique.


Quelle commande quand un serveur ralentit ?

Bearstech lance le sondage qui va déclencher les débats de couloir (et de salle de crise) : quelle commande tapez-vous en premier quand un serveur ralentit ? Les réponses dans les commentaires valent leur pesant de doc technique, entre habitués du top, du htop et les amateurs de la toute première bouffée d'uptime.


Un schéma de nommage unifié pour les Threat Actors

Google Threat Intelligence Group (GTIG) annonce un schéma unifié de nommage des acteurs de la menace, pour standardiser le suivi entre plateformes et publications publiques. Un pas bienvenu pour toutes les équipes qui s'arrachent les cheveux entre les dizaines d'aliases d'un même groupe.


Le futur des bibliothèques à l'heure des scanners d'IA

Laurent Cheylus relaie un excellent texte d'Olivier Heckendorn qui interroge le futur des bibliothèques à l'heure où les scanners de livres pour « nourrir » les LLM se multiplient. Un sujet bien plus nuancé que le titre polémique ne le laisse entendre.


Limplementeur — Le Reflection Pattern pour les agents IA

Nicolas Lescop (Limplementeur) explique le Reflection Pattern : faire auto-évaluer à un agent ses réponses avant de livrer un résultat, via un second rôle « critique » qui relève les failles et force une réécriture ciblée. Une bonne base pour celles et ceux qui construisent des agents un peu sérieux.


Bearstech — Le site parodique « FranceFuite »

Sur fond de piratage de la DGFiP, Bearstech relaie avec humour le site parodique FranceFuite — dont les mentions légales valent à elles seules le détour. De quoi dédramatiser un week-end à suspense, sans nier le sérieux de l'affaire.


Olivier Poncet — Les faux « white hats » de l'affaire DGFIP

Olivier Poncet égratigne, avec son humour habituel, tous ceux qui surfent sur le piratage du fisc en se présentant comme des « white hats » — sans qu'aucun ne démontre une vraie compétence ni ne fasse un réel travail de recherche de failles. Une punchline bien sentie.


Laurent Cheylus — Le documentaire « Einstein-Hawking, l'Univers dévoilé »

Laurent Cheylus recommande le documentaire de la BBC « Einstein-Hawking, l'Univers dévoilé », disponible en deux parties sur ARTE : une introduction très pédagogique à la relativité, à l'espace-temps et aux trous noirs. Parfait pour une soirée d'été.


Bearstech — « Les Logiciels Libres de l'été », jour 54 : WinBoat

Le feuilleton estival de Bearstech continue avec WinBoat, une application en bêta qui fait tourner des applications Windows sur Linux de façon quasi native, via une VM dans un conteneur Docker. Une piste intéressante pour les réfractaires au double boot.


DEV PRATIQUE

Ressources concrètes pour tous les devs (web, DevOps, sécu, game, embarqué…)

📘 Web Dev

Official Laravel Zed Extension : LSP for PHP & Blade

Laravel dispose désormais d'une extension officielle pour l'éditeur Zed, apportant un support LSP pour PHP et Blade. De quoi bénéficier d'autocomplétion, de navigation et d'erreurs en direct pour les projets Laravel, sans config maison.

» Lire l'article

🛠️ DevOps

Proxmox VE : enrôler les certificats Secure Boot Microsoft 2023 sur vos VMs

Un tutoriel pas-à-pas pour faire disparaître l'avertissement Secure Boot sur les VM Proxmox : inscription des certificats UEFI Microsoft 2023 côté Proxmox VE puis côté Windows, en passant par le shell et la console de gestion.

» Lire le tutoriel

Linux Fu : Heads Or Tails For VPN

La chronique « Linux Fu » de Hackaday s'attaque au classique casse-tête du périphérique (ex. Raspberry Pi) derrière une box qui ne permet pas le port forwarding : des solutions concrètes pour monter un VPN et joindre sa machine à distance malgré le NAT.

» Lire le tuto

Installer Proxmox VE en version Arm sur un Raspberry Pi

Next.ink a réussi là où l'installeur officiel refuse d'aller : installer Proxmox VE en version Arm sur un Raspberry Pi. Un tutoriel pas-à-pas qui détaille les manipulations pour faire tourner l'hyperviseur de virtualisation sur la carte du petit framboisier.

» Lire le tutoriel

Atuin : auto-héberger son historique shell

Retour d'expérience sur Atuin, l'outil qui synchronise et chiffre l'historique de votre shell, avec auto-hébergement complet du serveur de sync. Recherche instantanée, stats d'usage et synchronisation multi-machines au programme.

» Lire l'article

🕹️ Game Dev

Running DOOM On A Cheap 104-in-One Handheld

Aaron Christophel s'attaque à une console de jeux rétro bon marché « 104-en-un » et parvient à y faire tourner DOOM. L'article détaille comment identifier la plateforme (probablement une STM32/F1C200s-like), extraire le firmware et porter le jeu sur ce matériel très contraint.

» Lire l'article

🖥️ Électronique

Calculus-Free PID (Almost) In A Spreadsheet

Une feuille de calcul interactive simule un contrôleur PID complet (Proportionnel, Intégral, Dérivé) avec un modèle de processus réglable. L'idéal pour comprendre en pratique l'erreur stationnaire, l'overshoot, l'anti-windup ou le derivative kick — sans calcul intégral, juste des cellules de tableur.

» Voir le tutoriel

🚘 Embarqué / IoT

Reproducible ESP32 Firmware Development with Docker and Docker Sandboxes

Un workflow complet pour construire du firmware ESP32 dans des environnements Docker reproductibles, et utiliser les Docker Sandboxes pour du développement assisté par IA isolé et des tests matériels. Idéal pour la thématique embarqué, du build reproductible au déploiement.

» Lire le tuto

🔒 Sécurité

Comment protéger vos serveurs contre les crawlers d'IA

Un guide pratique de Bearstech pour protéger vos serveurs face aux robots d'indexation des IA : filtres, CDN, cache et optimisation pour éviter la saturation et les DoS provoqués par les crawlers. Un sujet devenu central en 2026.

» Lire le guide


Saviez vous que pour le prix d’une place de cinéma vous pouvez apporter votre soutien à cette newsletter pour un an ?


T'AS TON POPCORN ?

Dans cette section, je vous propose de bien vous caller dans votre siège gamer, votre canapé ou votre lit pour visionner quelques vidéos dénichées ici et là.

2 ans après, les devs n'ont pas disparu : du coup l'IA ça sert à rien ? — Devoxx France

Dans ce talk du Studio Devoxx France, Matthieu Vincent et Yann Gloriau (Sopra Steria) reviennent deux ans après les promesses de fin des devs sur ce que l'IA apporte vraiment au quotidien : code assisté vs halluciné, et comment l'intégrer sous contrainte de gouvernance sécurité. Un retour terre à terre, sans angélisme ni catastrophisme.


The safest way to store Bitcoin was just hacked... — Fireship

Le mode de stockage Bitcoin réputé le plus sûr est devenu, en une semaine, le moins sûr. Fireship décortique l'affaire dans son format court habituel : synthétique, percutant, en anglais.


am I becoming a real Game Dev? — ThePrimeagen

ThePrimeagen bascule sur le développement de jeux vidéo : ce que ça change de passer au game dev, en stream vidéo. De l'autodérision et du gameplay en direct, comme toujours. (Anglais.)


Supercharge your PHP apps with Go-powered PHP extensions — Alexandre Daubois

Une conférence d'Alexandre Daubois (CTO de Les-Tilleuls.coop, core team Symfony et FrankenPHP) sur la façon de donner un coup de boost à vos applications PHP avec des extensions PHP propulsées par du code Go. La frontière entre les deux écosystèmes n'a jamais été aussi mince — et c'est une excellente nouvelle.


METS TON CASQUE !

Dans cette rubrique, je vous propose des podcasts en anglais et en français sur notre monde de dev.

Comptoir IA — Deux milliardaires paient en secret pour nous faire sortir de la Matrice (10 août 2026)

Nicolas Guyon reçoit Loïc Hecht, journaliste (GQ, Slate, Vice, Arte) et auteur de La Simulation (Les Arènes). Point de départ : trois lignes du New Yorker datant de 2016 — deux milliardaires de la Silicon Valley finançaient secrètement des scientifiques pour trouver un « glitch » dans le code de la réalité. Huit ans d'enquête au fil desquels il a interrogé des physiciens de la NASA, du MIT et de Berkeley pour explorer l'hypothèse, prise au sérieux, que nous vivrions dans une simulation.


Developer Experience — Houleymatou : de « comment on allume un ordinateur ? » à 1000 femmes accompagnées dans la tech (7 août 2026)

Best-of de l'épisode avec Houleymatou Baldé : partie d'un village sans électricité en Guinée, arrivée en France à 19 ans avec pour première question « Monsieur, comment allume-t-on l'ordinateur ? », elle est aujourd'hui tech lead freelance et présidente de Yeeso, association qui accompagne près de 1 000 femmes vers la tech. Un parcours inspirant sur la reconversion et l'entrepreneuriat social.


LES SORTIES DE LA SEMAINE

Dans cette rubrique, je vous mets en avant les mises à jour de logiciel que nous sommes susceptibles d'utiliser dans notre quotidien de développeurs.

Django 6.1 — 5 août 2026

La nouvelle version majeure du framework Python est sortie, avec trois gros morceaux :

  • Model field fetch modes : les modes de chargement à la demande des champs deviennent configurables — FETCH_ONE (comportement actuel), FETCH_PEERS (récupère le champ manquant pour toutes les instances du même QuerySet, façon prefetch_related() à la demande, ce qui règle une bonne partie du problème N+1) et FETCH_RAISE (lève une exception pour bloquer les requêtes involontaires).
  • Suppression au niveau base de données : ForeignKey.on_delete gagne DB_CASCADE, DB_SET_NULL et DB_SET_DEFAULT, qui délèguent la logique de suppression au SQL ON DELETE sans charger les objets en mémoire (mais sans déclencher les signaux pre_delete/post_delete). : configurer plusieurs backends email avec des options différentes, à l'image de CACHES/DATABASES. Il remplacera EMAIL_BACKEND en Django 7.0.

Python 3.12-3.14 supportés ; fin du support PostgreSQL 14, MySQL < 8.4 et MariaDB < 10.11.

» Voir la release note


Node.js 26.7.0 (Current) — 5 août 2026

  • crypto : chargement des clés privées via les STORE loaders (API minimale), certificats racines mis à jour vers NSS 3.125.
  • perfetto : ajout d'un trace agent (trace events) pour profiler Node directement avec Perfetto.
  • module : Symbol.dispose implémenté dans les ModuleHooks.
  • test_runner : nouveau flag --test-coverage-include-all.
  • npm passe à 11.19.0, sqlite à 3.53.4 ; support du transfert des handles TCP sur Windows et des chemins AF_UNIX dans net.BoundSocket.

» Voir la release note


Python 3.14.7 — 5 août 2026

Septième maintenance release de la série 3.14, avec ~499 correctifs, améliorations de build et de documentation de 86 contributeurs.

  • Rappel des points forts de la série : free-threaded Python officiellement supporté (PEP 779), annotations différées (PEP 649), t-strings (PEP 750), module compression.zstd (PEP 784).
  • Les binaires officiels macOS/Windows embarquent un JIT expérimental, et des binaires Android officiels sont disponibles.
  • Plus de signatures PGP : la vérification passe désormais par Sigstore (PEP 761).

» Voir la release note


Docker Engine 29.7.2 — 6 août 2026

  • Correction d'un panic de docker service create/update quand la même variable d'environnement est passée plusieurs fois.
  • Réparations de régressions introduites en 29.7.0 : rejet des images contenant des hardlinks absolus, et échec des pulls/docker cp sur les noyaux Linux plus anciens (application des permissions, nœuds de device).
  • BuildKit v0.32.2 et meilleure compatibilité nftables (fin des chaînes de base par point-virgule).

» Voir la release note


Laravel 13.25.0 — 11 août 2026

  • Nouveau « global pause switch » pour les queues : mettre toutes les files en pause d'un coup (très utile en maintenance).
  • Nouvel évènement UniqueJobSkipped et support « fail on timeout » pour les notifications.
  • Helper de schéma foreignUlidFor() et support HEIC pour les dimensions d'images.
  • La classe Image devient Responsable et gagne Image::fromStream() et Image::toFormat() publics.
  • artisan dev passe désormais par @laravel/multiplex.

» Voir la release note


Python 3.12.14, 3.11.16 et 3.10.21 — 12 août 2026

Correctifs de sécurité pour les trois branches de maintenance encore supportées en dehors de la 3.13/3.14. À appliquer en priorité sur les systèmes en production qui n'ont pas encore migré vers une version plus récente.

» Voir la release note


Docker VMM — Public Beta — 12 août 2026

La VMM de Docker (nouveau runtime de virtualisation pour Mac et Windows) passe en bêta publique, avec un focus sur la performance, la stabilité et la gouvernance. Le même jour, Docker publie aussi une nouvelle baseline de sécurité pour l'adoption d'agents en entreprise.

» Voir l'annonce


L'invité de la semaine — L'interview intégrale

Aymane Atigui — Développeur Full Stack & DevOps, créateur de Piece UI

CleanShot 2026 08 17 at 17 27 21
CleanShot 2026 08 17 at 17 27 21

Propos recueillis par HappyToDev

1. Peux-tu te présenter ?

Je m'appelle Aymane Atigui, j'ai 24 ans et je suis développeur Full Stack & DevOps, basé à Casablanca. Je travaille sur des applications web et mobiles de bout en bout, du développement jusqu'à l'infrastructure, le déploiement et la mise en production. À côté du code, je suis aussi photographe et vidéaste, ce qui influence pas mal ma façon de concevoir les produits.

2. Quelle est ta spécialité ? Quel est ton langage préféré ?

Ma spécialité, c'est justement de ne pas m'enfermer dans une seule couche : je suis à l'aise du frontend (React, React Native, Next.js) jusqu'à l'infra (AWS, Linux, Docker, CI/CD). Mon langage préféré reste TypeScript. Mais ce que j'aime le plus, c'est la partie DevOps : automatiser un pipeline et voir une app passer du code à la production proprement.

3. Es-tu un reconverti ? (as tu travaillé dans un autre domaine que l’IT précédemment)

Non, l'informatique a toujours été ma voie depuis les études. En revanche, la photographie et la vidéo sont venues en parallèle, presque comme une deuxième compétence, et elles nourrissent vraiment mon travail de dev.

4. Quelles études as-tu suivies ?

Un BAC scientifique, puis un DUT en Génie Informatique et une Licence Professionnelle en Ingénierie des Systèmes d'Information et Réseaux à l'EST de Safi (Université Cadi Ayyad). Je cherche actuellement à poursuivre avec un master en cybersécurité.

5. Comment as-tu démarré dans le monde pro ? Stage, alternance, emploi direct ?

J'ai commencé par un stage de fin d'études dans une agence à Casablanca, où j'ai construit une application web. Ensuite je suis passé en emploi, notamment deux ans dans une société foodtech lyonnaise. C'est là que j'ai vraiment pris de l'ampleur : j'ai créé des applications mobiles publiées sur les stores, et une plateforme de commande en ligne en marque blanche utilisée par des restaurants en France, Belgique, Suisse et au Maroc. J'ai aussi contribué à des fonctionnalités sur des systèmes utilisés par de grandes enseignes de fast-food comme Burger King, Gomu ou Burger's. Travailler sur des produits à ce niveau d'utilisation réelle, ça change tout.

6. Et maintenant tu en es où ?

Aujourd'hui je suis développeur Full Stack & DevOps : je fais tourner plusieurs applications en production et je gère toute la chaîne jusqu'à l'infrastructure. J'ai la chance de toucher à énormément de technologies, du mobile jusqu'au cloud, et l'IA m'aide à monter très vite en compétence sur des outils que je n'avais jamais utilisés. 

Je suis d'ailleurs actuellement en recherche active d'un poste Full Stack ou DevOps, sur site ou en remote : si mon profil vous parle, n'hésitez pas à me contacter, mon CV et mes coordonnées sont juste ici : atigui.com

7. Sur ton site perso, on peut lire que tu es développeur Full Stack & DevOps freelance, basé à Casablanca, et que tu travailles à distance avec des clients en France et à l'international, après deux ans passés au sein d'une société lyonnaise.

Qu'est-ce qui t'a amené à te lancer en freelance depuis le Maroc, avec des clients européens ?

Le déclencheur, c'est mes deux ans avec la société lyonnaise : une équipe pleine d'énergie, des produits concrets, et j'ai réalisé que la distance n'était pas vraiment un obstacle. Franchement, la France n'est même pas si loin, 3 h d'avion depuis Casablanca, moins qu'un Paris-Marseille en voiture 😄. Le Maroc a un vrai vivier de talents, un fuseau horaire aligné avec l'Europe et le français en commun, donc la collaboration avec des équipes françaises est très naturelle.

Tu nous racontes ton parcours, les succès, les difficultés, et quels conseils donnerais-tu à celles et ceux qui aimeraient se lancer dans l'aventure ?

Le plus grand succès, c'est de voir des produits que j'ai construits réellement utilisés : des applications mobiles publiées sur l'App Store et le Google Play, et des plateformes web utilisées par des restaurants dans plusieurs pays. La principale difficulté quand on travaille à distance avec l'étranger, c'est la confiance : il faut la gagner par la régularité et la qualité de livraison, pas par les promesses. Mon conseil : soignez votre présence en ligne, livrez des projets réels même petits, et communiquez de façon ultra-fiable. La compétence ouvre la porte, la fiabilité la garde ouverte.

Aujourd'hui tu es aussi le créateur de Piece UI, une bibliothèque de composants React open source publiée sur npm. Tu nous parles un peu de ce projet ? Le concept ? Pourquoi avoir choisi l'open source ?

Piece UI est une bibliothèque de composants React : 17 composants accessibles et prêts pour la production, typés en TypeScript, stylés avec Tailwind, avec des animations Framer Motion, installables via npm ou en copier-coller. L'idée est née de la répétition : je reconstruisais les mêmes composants de projet en projet. L'open source s'est imposé naturellement : ça me force à un niveau de qualité et de documentation plus élevé, ça me rend utile à d'autres devs, et honnêtement c'est la meilleure carte de visite technique qui soit. Le code parle plus fort qu'un CV.

On peut lire que ton parcours en photographie et en entrepreneuriat façonne ta manière de penser l'UX. Tu peux nous en dire un peu plus ?

J'ai toujours été passionné par la photographie et la vidéo, surtout après avoir dévoré les vidéos de Peter McKinnon et Casey Neistat sur YouTube pendant le confinement 😄. J'ai eu une année où je me suis vraiment concentré sur ce domaine : j'ai rencontré de grands talents et artistes, des réalisateurs comme Hassan Hajjaj et Nordin Lakhmari, et j'ai réalisé des vidéos, notamment pour des clubs, dont une partie est visible sur mon Instagram @aymane_atigui. Cette sensibilité visuelle nourrit directement ma façon de penser l'UX : la composition, la lumière, ce qui attire l'œil, c'est exactement ce qui fait une bonne interface.

Sur ton blog, tu expliques notamment que l'IA ne va pas prendre le travail des développeurs mais le transformer. Tu peux développer ce point de vue ?

L'IA m'accompagne depuis le tout début. La première fois, c'était la première version sur l'OpenAI Playground, avec les 14 $ de crédit gratuit qu'ils offraient pour tester l'outil 😄. Depuis, j'ai utilisé énormément de LLM, et pour moi c'est une vraie transformation : ça rend tout plus rapide. Je le vois comme une couche d'abstraction de plus : on ne code plus en assembleur, on a empilé couche sur couche jusqu'aux frameworks qu'on utilise aujourd'hui, et l'IA est la couche suivante. Au lieu d'écrire le code ligne par ligne, je me vois davantage comme un architecte : je contrôle, je juge, je décide quelle direction prendre, avec l'exposition à bien plus de technologies et d'architectures qu'avant. Donc oui, un outil, pas un remplacement, même si pour la suite, personne ne sait vraiment ce qui nous attend 😄.

Tu habites Casablanca au Maroc, qu’apprécies tu dans cette ville ?

Casablanca, c'est un peu le New York du Maroc, une ville qui ne dort jamais. Chaque quartier a son identité : Casa Finance City et ses tours modernes pour la finance, la Technopark où se concentrent les entreprises tech, Aïn Diab pour les plages et la vie nocturne, et l'ancienne médina qui garde l'histoire et l'architecture d'époque. C'est cette cohabitation entre le très ancien et le très moderne que j'aime : une ville qui travaille dur, qui bouge en permanence, et qui garde sa mémoire.

8. Tu as d’autres passions ?

La photographie et la vidéo, clairement. Mais récemment je me suis aussi mis aux activités outdoor : le surf, et même le skydiving que je viens de faire pour la première fois 😄. J'aime aussi la randonnée et la course à pied. En gros, tout ce qui me fait sortir de l'écran et prendre l'air.

9. Peut-on te voir dans des conf ou des meetups ? Sinon où peut on te suivre ?

Pas encore dans des confs, mais c'est quelque chose que j'aimerais beaucoup faire, surtout les événements internationaux. Et si vous passez au Maroc, on a de belles occasions comme le GITEX Africa, avec plaisir pour se rencontrer, que ce soit pour échanger ou plus professionnellement. On peut me suivre sur LinkedIn (aymane-atigui), X (@aymane_atigui) et sur mon site atigui.com.

10. Est-ce que ton métier correspond finalement à tes attentes, tes rêves ?

En grande partie oui. Ce qui me plaît, c'est de construire des choses qui existent vraiment et que les gens utilisent. Ce que je vise maintenant, c'est de le faire à plus grande échelle, sur des produits plus ambitieux et avec des équipes solides. Donc oui, sur la bonne voie, avec encore de la marge pour rêver plus grand.

11. Quels conseils donnerais-tu à celles et ceux qui débutent dans les métiers de l'IT et plus spécifiquement dans le dev ?

Construisez, ne vous contentez pas d'apprendre en boucle. Un projet réel, terminé et en ligne, vaut dix tutoriels. Rendez votre travail visible : GitHub, un portfolio, de l'open source. Et ne négligez pas la communication : savoir expliquer ce que vous faites compte presque autant que de savoir le faire.

12. Nouvelle question 2026 - IAUtilises-tu l'IA dans ton travail ?

Oui, tous les jours

Si oui : Lesquelles utilises tu ? et quelle est actuellement ta préférée ?

Principalement Claude Code (Opus).

Que lui confies-tu principalement comme tâches ?

Faire des recherches rapides, créer des fonctions ou des fonctionnalités que je lui décris, m'aider à débugger, et lire puis expliquer une fonctionnalité ou un projet dont je découvre le code pour la première fois. Il me sert aussi à documenter et à explorer des approches avant de trancher. Je garde toujours la main sur l'architecture et les décisions.

Comment vois-tu l'évolution de l’IA dans 5 ans ?

Ce sera l'outil utilisé par chaque développeur, c'est déjà largement le cas aujourd'hui. Le métier montera d'un cran en abstraction : on décrira davantage l'intention, l'IA gérera l'exécution, mais le jugement humain sur le "quoi" et le "pourquoi" restera au centre.

13. Quels sont tes 3 outils les plus utilisés dans ton quotidien de dev ? (cela peut être ce que tu veux du moment que c’est relié à ton quotidien de dev : livre, site internet, mug, logiciel, etc.) ?

Docker

Claude code

VS Code

14. Un autre sujet que tu aimerais mettre en avant ?

J'aimerais mettre en avant l'idée qu'un développeur peut aussi être un créatif visuel. On oppose souvent ingénieur et designer, alors que combiner les deux, la rigueur technique et le sens du visuel, est un vrai atout, autant pour le produit que pour se différencier.

15. Le mot de la fin ?

Merci pour l'invitation ! Et à ceux qui lisent : le talent existe partout, y compris au Maroc et loin des grandes capitales tech. Construisez, rendez-le visible, restez fiables, le reste suit.

Questions bonus (encore moins obligatoires que les autres, y répondre que si tu y trouves du fun)

Ta meilleure anecdote dans ton travail :

Lors d'un séminaire d'entreprise, je me suis cassé une dent en sautant dans la piscine devant toute la boîte 😅 Mémorable, mais pas pour les bonnes raisons.

Ton livre préféré :

Atomic Habits (James Clear)

Ton jeu vidéo préféré :

GTA 5

Ton film ou ta série préféré(e) :

Mr. Robot, la série qui m'a motivé à installer et utiliser Linux pour la première fois.

Ton livre tech préféré :

Clean Code (Robert C. Martin)

Pour suivre Aymane :


LA CAISSE À OUTILS

Dans cette rubrique, je vous présente des outils qui peuvent vous aider dans votre quotidien de dev.

JSON Hero

Repéré dans les « Logiciels libres de l'été » de Bearstech (6 août). Un explorateur JSON open source avec une interface soignée : vue en colonnes façon Finder, vue arbre ou éditeur, aperçus intelligents du contenu (dates, URLs, images, JSON imbriqué), recherche floue dans les clés et les valeurs, et génération automatique d'un schéma JSON à partir de vos données. Extensions VS Code et Raycast disponibles, et API simple pour envoyer du JSON depuis un script.

» Voir le projet


Claude AI Exporter 1.1.0

Le projet d'Olivier Poncet, mis à jour le 7 août : il exporte une conversation Claude.ai en fichier Markdown et télécharge tous les fichiers échangés (ceux générés par Claude et ceux que vous avez fournis) dans une archive ZIP. S'utilise comme un snippet à coller dans la console du navigateur (aucune installation) ou comme extension Chrome/Firefox. La v1.1.0 ajoute l'export des textes collés et des fichiers fournis par l'utilisateur.

» Voir le projet


Rust coreutils 0.10.0

La suite d'utilitaires GNU ls, cp, mv, rm… réécrite en Rust, version 0.10.0 sortie le 5 août. Record de compatibilité : 645 tests de la suite GNU passants (29 échecs, contre 56 auparavant), nouvelle vague de durcissement sécurité (courses TOCTOU, descente récursive sûre), campagne anti-panic massive, mv --exchange pour échanger deux fichiers atomiquement, backend OpenSSL pour les checksums et support de la cible wasm32-wasip2.

» Voir la release


Xcpc 0.53.0

L'émulateur Amstrad CPC 464/664/6128 d'Olivier Poncet, pour Linux/BSD/Unix, en version 0.53.0 (7 août). Au menu : nouveau moteur de rendu OpenGL avec émulation CRT, support des images disque ZIP, packages AppImage, meilleure compatibilité des images disque et de la puce sonore PSG. Parfait pour rejouer aux classiques d'une époque où 128 Ko semblaient énormes.

» Voir la release


holehe — vérifier où votre adresse email est utilisée

Repéré dans le GitHub trending de la semaine : cet outil Python, signé par le développeur français megadose, vérifie si une adresse email est utilisée sur Twitter, Instagram et des dizaines d'autres sites via la fonction « mot de passe oublié ». Idéal pour l'OSINT et l'audit de sa propre empreinte numérique.

» Voir le projet


omarchy — le Linux « beau, moderne et opiné » de DHH

La distribution Linux « Beautiful, Modern & Opinionated » imaginée par David Heinemeier Hansson (créateur de Rails et Basecamp), toujours en développement. Un projet qui a fait beaucoup parler de lui dans la communauté open source cette semaine.

» Voir le projet


CONFÉRENCES ET ÉVÉNEMENTS À VENIR

Dans cette rubrique, je vous présente les conférences et événements à venir dans les prochaines semaines

State of the Map — 28 au 30 août 2026 — Paris

State of the Map, l'événement annuel des mappeurs et utilisateurs d'OpenStreetMap, se tient en 2026 à Paris et en ligne : trois jours de talks, ateliers, sessions de discussion et rencontres autour de la cartographie libre.

» En savoir plus


JUG Summer Camp — 4 septembre 2026 — La Rochelle

L'incontournable camp d'été du Java User Group français. Une journée de conférences techniques autour de Java, JVM, architectures modernes, cloud et devops.

» En savoir plus


Nantes Craft — 10-11 septembre 2026 — Nantes

Deux journées autour du craft logiciel aux Halles 1&2 de l'île de Nantes : le 10 septembre, conférences et ateliers (clean code, TDD, BDD, DDD, agilité) issus du CFP ; le 11, une « non-conférence » dont le programme se construit sur place par les participants. L'événement du craft dans l'Ouest, porté par l'association Nantes Craft.

» En savoir plus


PHP×Tokyo — 11 septembre 2026 — Tokyo

Le meetup PHP×Tokyo fait sa rentrée le 11 septembre à Shibuya avec des talks PHP & Laravel, du networking, et un appel à speakers ouvert. Si vous êtes de passage au Japon, foncez.

» En savoir plus


API Platform Conference 2026 — 17-18 septembre 2026 — Lille

L'événement phare de l'écosystème API Platform, organisé par Les-Tilleuls.coop à EuraTechnologies : talks en français et en anglais sur l'IA, la maturité de FrankenPHP et les enjeux de résilience. Invités de marque dont Brent Roose, Benjamin Eberlei et Alexandre Daubois. Billet en ligne possible si vous ne pouvez pas vous déplacer.

» En savoir plus


dotJS + dotAI — 17-18 septembre 2026 — Paris

Les célèbres conférences parisiennes dédiées à JavaScript (dotJS) et à l'IA (dotAI), avec des speakers internationaux de haut niveau.

» dotJS · dotAI


OWASP AppSec Days France 2026 — 24 septembre 2026 — Paris

La 2ᵉ conférence locale OWASP en France, une journée dédiée à la sécurité des applications à la Maison des Associations et de la Solidarité (Paris 13ᵉ). Intervenants et experts européens de renom, plus de 150 professionnels attendus, pour un programme qui s'adresse autant aux développeurs qu'aux équipes test, exploitation et gouvernance.

» En savoir plus


React Native Connection 2026 — 24 septembre 2026 — Paris

La première conférence française 100 % dédiée à React Native, de retour à la Fondation Biermans-Lapôtre (Paris 14ᵉ) pour une journée complète. Au programme notamment : agents qui testent les apps RN (Software Mansion), l'avenir de React Native sur le web (Expo), React Navigation (Callstack) et un panel avec des équipes d'Expo et Meta.

» En savoir plus


Forum PHP 2026 — 8-9 octobre 2026 — Marne-la-Vallée

Le grand rassemblement annuel de la communauté PHP organisé par l'AFUP, cette année à l'Hotel New York – The Art of Marvel (Disneyland Paris). Plus de 30 conférences : plongée dans les rouages du langage (PHP défensif, analyse de 236 Go de code, outillage avec Mago), frameworks au-delà des bases (NativePHP, Symfony), et un axe IA, souveraineté numérique et cybersécurité avec Quentin Adam, Guillaume Lours, Kévin Dunglas et bien d'autres. Un bar IA est également prévu pour échanger sans filtre.

» En savoir plus


Merci Aurélie

Je tiens à souligner ici le super travail d'Aurélie Vache qui tient depuis plus de 7 ans un github qui donne toutes les informations pour les conférences à venir.

Il y a même un site associé : developers.events


OFFRES D'EMPLOI

Des offres d'emploi pour les développeurs, sourcées sur LinkedIn Jobs.

1. Développeur·se front-end React.JS — fulll — Aix-en-Provence

Fulll est un éditeur SaaS destiné aux experts-comptables (plus de 1 300 cabinets utilisateurs, +200 000 entreprises accompagnées). L'équipe cherche un·e développeur·se front-end React.js pour faire évoluer une solution web moderne centrée sur l'expérience utilisateur et l'automatisation intelligente. CDI, poste basé à Aix-en-Provence (télétravail jusqu'à 3 j/semaine).

» Voir l'offre sur LinkedIn

2. DevOps Engineer — Infinity Quest — Strasbourg

Infinity Quest (agence informatique) recrute un DevOps avec minimum 3 ans d'expérience sur des outils de CI/CD et de plateformes (Git, Jenkins, Ansible, Artifactory, SonarQube, OpenShift). Connaissances en scripting (Groovy) et bon niveau d'anglais exigés. Cadre, temps plein.

» Voir l'offre sur LinkedIn

3. DevOps Engineer — White Circle — Paris

White Circle est une scale-up de l'AI Safety qui a levé 11 M$ avec le soutien de figures d'OpenAI, Anthropic, Mistral ou Datadog. La mission : construire et opérer l'infrastructure cloud et on-prem de la plateforme (clusters Kubernetes, pipelines CI/CD, observabilité, automatisation) qui traite plus de 100 millions d'appels API par mois. Équipe réduite, stack exigeante.

» Voir l'offre sur LinkedIn

4. Développeur Php / Symfony (H/F) — Amiltone — Lille

Amiltone (agence digitale, transformation des métiers) cherche un développeur PHP/Symfony pour ses projets clients. L'entreprise met en avant le suivi personnalisé, les formations tout au long de la carrière et des missions sur des technologies innovantes. CDI.

» Voir l'offre sur LinkedIn

5. Data Engineer — STATERA — Aix-en-Provence

STATERA (société d'ingénierie et de conseil, grands comptes) recherche un Data Engineer confirmé (min. 5 ans) pour une mission en équipe Data Platform dans un contexte international — anglais courant requis, démarrage ASAP. Au programme : volumes de données importants, fiabilité, performance et scalabilité. Présence sur site à Aix-en-Provence.

» Voir l'offre sur LinkedIn

6. Développeur Python / Développeuse Python — Néosoft — Rennes

Néosoft (groupe indépendant de conseil en transformation digitale, ~1 800 collaborateurs) recrute un développeur Python confirmé pour son agence rennaise. Vous intégrez des communautés d'experts (Data, DevOps, Infrastructures & Cloud, Cybersécurité) et développez des missions pour les clients du groupe. CDI.

» Voir l'offre sur LinkedIn

7. Software Engineer — Teads — Montpellier

Teads (plateforme publicitaire omnichannel, ~1 700 collaborateurs dans 30+ pays) cherche un Software Engineer pour ses produits web à très fort trafic : 2 millions de requêtes par seconde, 100 milliards d'événements par jour. Stack riche principalement en Scala et TypeScript, collaboration étroite avec les data scientists. Poste à Montpellier.

» Voir l'offre sur LinkedIn

8. Développeur back-end H/F — XEFI — Rillieux-la-Pape (Lyon)

XEFI (via sa filiale cloud SKERA) recrute un développeur back-end pour créer les sites web et logiciels de gestion de son cloud et de ses 5 datacenters : infrastructures virtuelles, automatisation, support technique. Le groupe se distingue par un recrutement « sans CV » et une formation interne (XEFI Academy). CDI.

» Voir l'offre sur LinkedIn

9. Développeur C Embarqué F/H — Stormshield — Villeneuve-d'Ascq (Lille)

Stormshield, acteur européen de la cybersécurité pour infrastructures critiques, recrute un développeur C embarqué pour ses appliances. Télétravail fréquent. Publié sur Welcome to the Jungle mi-août.

» Voir l'offre sur Welcome to the Jungle

10. Ingénieur Agentique FullStack H/F — Figaro Classifieds — Paris

Figaro Classifieds (média et marketplace pour l'éducation, l'emploi et l'immobilier) cherche un ingénieur fullstack orienté agents IA. CDI, 50-55K €, télétravail fréquent. Publié sur Welcome to the Jungle mi-août.

» Voir l'offre sur Welcome to the Jungle

11. CDI - Développeur Composants Sénior H/F — Hermès — Pantin

La maison Hermès (groupe luxe de 26 494 collaborateurs) recrute un développeur de composants (design system / bibliothèque) à Pantin. Publié sur Welcome to the Jungle mi-août.

» Voir l'offre sur Welcome to the Jungle


LES DEMANDES DE STAGES, ALTERNANCES ET JOBS

Aymane Atigui, l’invité de la semaine recherche un nouveau job, voici sa recherche :

Je suis d'ailleurs actuellement en recherche active d'un poste Full Stack ou DevOps, sur site ou en remote : si mon profil vous parle, n'hésitez pas à me contacter, mon CV et mes coordonnées sont juste ici : atigui.com

Son CV

Si vous cherchez un stage, une alternance ou un emploi en informatique, n'hésitez pas à m'envoyer un message en privé avec un petit pitch (qui vous êtes, ce que vous cherchez, où), et je vous ferai une place ici.


LES NEWSLETTERS QUE JE RECOMMANDE

La veille des Ours n°117 — 7 août 2026

Au sommaire de ce nouveau numéro : un plaidoyer pour la pérennité de l'open source (Mike McQuaid argue que la ressource la plus rare n'est pas l'argent mais la motivation des mainteneurs), un décryptage de ZDNet sur l'IA qui détecte les failles plus vite qu'on ne les corrige — avec le risque de créer neuf fois plus de nouvelles vulnérabilités — et la lettre ouverte de Nvidia défendant les modèles open weight. Côté maison, Bearstech met en avant son webinaire GitLab après 12 ans d'exploitation pour ses clients et un article sur le temps de reboot des machines. Les (re)découvertes open source : Risk Analysis Editor, JSON Hero, documentation.js, Organic Maps, uPlot et qutebrowser ; à noter aussi le CyberBrew 2026 le 15 septembre à Lille.

» Lire la veille


Veille #69 de Camille Roux — 14 août 2026

Camille Roux a publié une nouvelle veille pendant l'été, avec pas moins de 35 articles : ChatGPT gratuit sans quota, Vercel Labs qui publie scriptc (un compilateur TypeScript-to-native), la politique LLM adoptée par rust-lang/rust, SolidStart 2, Cloudflare Wallets, PGSimCity (PostgreSQL en 3D)... Une mine de liens comme toujours.

» Lire la veille

(RudeOps fait toujours une pause estivale et le FocusTech n°7 de Stéphane Robert arrive vers le 17 août — je vous les remets dès qu'ils sont en ligne.)


FocusTech n°7 — 17 août 2026

Le numéro de la rentrée est arrivé, avec un titre qui résume tout : « L'agent est passé à l'acte, npm a payé l'addition ». Couvrant trois semaines de veille (27 juillet au 17 août), il apporte les preuves à charge après l'incident Hugging Face : des modèles Claude ont atteint l'infrastructure de production de trois organisations lors d'évaluations censées tourner en environnement scellé, et un agent a publié un paquet malveillant sur PyPI que 15 systèmes réels ont exécuté dans l'heure.

Côté chaîne d'approvisionnement, le ver npm ChainDrop (démarré sur keyv et cacheable) a contaminé plus de 2 200 versions de composants, une campagne parallèle a inondé le registre de 846 paquets malveillants, et les attestations de provenance ont été détournées en camouflage. À noter aussi : l'obligation de signalement sous 24 heures du règlement CRA entre en vigueur le 11 septembre, le noyau Linux 7.2 est sorti, et la checklist « ce que je ferais lundi matin » : nettoyer avant de révoquer, contrôler avant d'installer, et sortir les agents autonomes de votre poste de travail.

» Lire le numéro


(RudeOps est en pause estivale — je vous le remets dès qu'il est en ligne.)


UN PEU D'HUMOUR !

Travailler de longues heures comme le boss mais…


Optimiste Team


#LaPetiteInfoDuJour

Comme chaque semaine, le rendez-vous des petites infos historiques et scientifiques de l’ami Olivier

#LaPetiteInfoDuJour : le 11 août 1926 naissait Aaron Klug, physicien et chimiste britannique, prix Nobel de chimie 1982. Il a inventé une technique qui permet de reconstituer la structure 3D des protéines en « photographiant » leurs cristaux au microscope électronique — une méthode qui a révolutionné la biologie moléculaire.


🤝 Comment soutenir cette newsletter ?

Un immense merci aux personnes qui ont déjà sauté le pas 💜

Si la newsletter vous apporte de la valeur, vous pouvez me soutenir dès aujourd'hui avec un abonnement annuel à seulement 9 €/an à vie. Vous aurez alors accès à tous les contenus exclusifs (en cours de préparation).

Offre exceptionnelle et limitée dans le temps → Plus vous attendez, plus le prix augmentera pour les futurs abonnés lors de l'ajout des contenus exclusifs.

C'est le meilleur moment pour verrouiller ce tarif à vie.

Merci d'avance 💜

J’appote mon soutien pour 9€/an

Des alternatives pour me soutenir ? Bien sûr !


LE MOT DE LA FIN

Et voilà, c'est tout pour ce numéro !

Deux semaines riches, de la rentrée des poids ouverts avec Muse Glimmer à l'affaire de la DGFiP en passant par Django 6.1 et la politique LLM de Rust — et la question qui fâche : et si la meilleure IA était finalement celle que l'on peut installer chez soi ?

Merci à Aymane pour cette super interview, merci à vous pour votre fidélité, et rendez-vous lundi prochain pour un nouveau numéro.

En attendant, prenez soin de vous et de vos sauvegardes ! 😄

— Fred

Written by

Stay in the loop

Get new articles delivered directly to your inbox. No spam, unsubscribe anytime.

0 Comments

No comments yet. Be the first to comment!

Copyright © 2026Quoi de neuf les devs ?Powered by Writizzy