Un épisode où l'on évoque le drama pour la sortie du nouveau modèle de Cursor, Copilot qui injecte des bugs dans les PR et qui va utiliser vos données pour s'entraîner, un nouveau framework JS — Next.js — qui s'adapte enfin aux autres providers, Axios qui se fait injecter du code malveillant, et quelques outils.
Cursor sort Composer 2
Copilot injecte des ads dans les PR !
e 30 Mars 2026 : GitHub a dû désactiver une fonctionnalité de Copilot qui injectait des pubs dans les Pull Requests.
- https://notes.zachmanson.com/copilot-edited-an-ad-into-my-pr/
- https://github.com/PlagueHO/plagueho.github.io/pull/24#issue-3076164344
Les modèles de Copilot vont s'entraîner sur vos données à partir du 24 avril 2026.
Cursor 3
ArrowJS
Arrow requires no build step, no JSX compilation, no React compiler, no Vite plugin (there is one if you need SSR), no Vue template complier, and yet it runs incredibly fast at less than 5kb over the wire. When coupled with the Arrow sandbox, it's perfect for interfaces produced by chat agents too.
Vault CMS
Adaptateur Next.js
C'est la fin du vendor lock-in sur Vercel pour Next.js. Chaque plateforme aura le même niveau de support.
Wasmer Edge js
Axios compromis !!
- https://lesjoiesducode.fr/axios-npm-compromis-cheval-de-troie
- https://github.com/axios/axios/issues/10636#issuecomment-4182134203
Solutions pour prévenir ce genre de problèmes :
- https://socket.dev/blog/introducing-socket-firewall
- https://x.com/bunjavascript/status/2038891841144389959
- https://socket.dev/blog/socket-integrates-with-bun-1-3-security-scanner-api
- https://x.com/majortal/status/2038894343696634239
Seer
EmDash
Cloudflare développe un CMS TypeScript équivalent à WordPress qui, d'après eux, corrige les principaux défauts du CMS.
Can i Run AI
Llmfit
Motion Wind
Design system
Pinterest est passé aux carrousels CSS natifs
Bonne écoute !
