#web
4 articles
Un CDN JavaScript compromis distribue du malware sur 300 000 sites : ce qu'il faut faire maintenant
Un CDN tiers largement utilisé pour des scripts de tracking et d'analytics a été compromis le 3 août 2026. Le script servi à 300 000 sites intégrait un keylogger et un redirecteur vers des pages de phishing. Si vous utilisez des CDN tiers sans SRI, vous êtes concerné.
WebGPU devient le standard de facto pour le calcul GPU dans le navigateur : état des lieux 2026
WebGPU est désormais supporté par Chrome, Firefox et Safari sur desktop. L'API remplace progressivement WebGL pour le rendu 3D, mais surtout ouvre le GPU aux calculs généraux : inférence de modèles IA, traitement d'images, simulations. Ce qui est possible aujourd'hui.
CSS Anchor Positioning : le positionnement relatif natif qui élimine enfin le JavaScript pour les tooltips
Depuis Chrome 125 et maintenant Firefox 133, l'API CSS Anchor Positioning est disponible dans tous les navigateurs modernes. Tooltips, popovers, dropdowns positionnés relativement à un élément parent sans une seule ligne de JavaScript. Voici comment s'en servir.
OWASP Top 10 2026 : ce qui a changé et les nouvelles menaces qui font leur entrée
L'OWASP Top 10 2026 vient d'être publié. Deux nouvelles entrées font leur apparition : les vulnérabilités liées aux LLMs intégrés (prompt injection, training data poisoning) et les failles dans les pipelines CI/CD. Analyse des changements par rapport à 2021.