Digest du jour
dimanche 5 juillet 2026
Digest court
Dimanche calme côté Angular : aucune release notable d'Angular, AnalogJS ou TypeScript sur les dernières 24-48 h. Le socle reste Angular 22 stable (Signal Forms, Selectorless, httpResource, Angular Aria, OnPush par défaut, MCP dans la CLI), cible de migration du moment. Le fil rouge de l'écosystème est l'agentique : les Agent Skills officiels (angular/skills) et Nx 22.x alignent l'outillage sur l'IA et sur tsgo. À l'horizon proche, la GA de TypeScript 7.0 (compilateur natif Go) reste le sujet de fond à préparer.
Top — À surveiller côté écosystème
- Angular 22 : consolidation post-GA, patches mineurs — rien de neuf cette semaine, mais c'est la cible de migration.
- TypeScript 7.0 : GA imminente (RC du 18 juin) ; anticipe la bascule
tsc→ compilateur natif Go, gros gains de type-check sur monorepos. angular/skills+ Nx 22.x : l'outillage s'aligne sur l'agentique (Vitest par défaut,tsgo) — sujet de fond, pas une release du jour.- Rappel EOL : Angular v19 est en fin de vie depuis mai — si tu traînes une v19, planifie le saut vers v22.
→ Journée calme côté Angular : pas de _detail.md aujourd'hui.
Digest court
Rien de neuf côté runtime .NET sur 24-48 h : Preview 5 reste la référence, Preview 6 attendue courant juillet, et la prochaine fenêtre de servicing tombe au Patch Tuesday du 14 juillet. Le seul signal actionnable du week-end est transverse : JetBrains a corrigé une salve de failles critiques touchant toute sa gamme d'IDE, dont Rider et DataGrip que tu utilises pour .NET et PostgreSQL (détail dans l'onglet Tech). Garde en tête l'échéance de fond : .NET 8 et .NET 9 tombent le 10 novembre 2026.
Top — État du cycle .NET
- Aucune release .NET neuve : Preview 5 reste la référence, Preview 6 attendue courant juillet.
- Servicing : rien depuis juin ; prochaine fenêtre au Patch Tuesday du 14 juillet.
- Sécurité outillage : Rider / DataGrip concernés par les failles JetBrains du 1ᵉʳ-2 juillet → mets-les à jour (voir onglet Tech).
- Rappel EOL : .NET 8 et .NET 9 → fin de support le 10 novembre 2026, cible .NET 10 LTS.
→ Journée calme côté CSharp : pas de _detail.md aujourd'hui.
Digest court
Le signal frais du jour est Leanstral 1.5 de Mistral (3 juillet), un open-weight Apache 2.0 spécialisé dans la preuve formelle en Lean 4. Architecture MoE 119 Md / ~6,5 Md actifs, 256k de contexte, poids sur Hugging Face plus un endpoint gratuit dans Mistral Labs. L'annonce est solide : miniF2F saturé, 587/672 PutnamBench, et surtout 5 bugs inédits trouvés dans des dépôts open source. Sur FLTEval, il dépasse Opus 4.6 à 1/7 du coût. Le reste du trending est du connu de juin (GLM-5.2, Ornith-1.0, Agents-A1, Google TabFM).
Top 1 — Leanstral 1.5 (Mistral)
- Quoi : MoE 119 Md (6,5 Md actifs, 128 experts/4 actifs), Apache 2.0, spécialisé Lean 4 / preuve formelle.
- Perf : miniF2F saturé, 587/672 PutnamBench, > Opus 4.6 sur FLTEval à 1/7 du coût.
- Usage : poids sur Hugging Face, endpoint
leanstral-1-5(Mistral Labs), intégration Mistral Vibe. - Portée : la « preuve à l'abondance » — vérifier formellement du code, générer des invariants, débusquer des bugs.
→ Analyse complète : 2026-07-05_detail.md
Digest court
Deux histoires de sécurité côté développeur dominent le week-end. JetBrains a corrigé une cascade de failles critiques touchant toute sa gamme d'IDE (IntelliJ, Rider, WebStorm, GoLand, PyCharm, DataGrip) et ses serveurs d'identité Hub/YouTrack : contournement d'authentification, prise de compte et RCE. En parallèle, SimpleHelp CVE-2026-48558 (CVSS 10, bypass d'auth OIDC) est au CISA KEV avec exploitation active et un loader TaskWeaver déployé — un risque « supply chain » via les MSP. Les deux sont des rappels concrets : ton IDE et tes jetons OIDC sont des surfaces d'attaque.
Top 2 — Failles à patcher maintenant
- JetBrains (tout l'écosystème IDE) : CVE-2026-56141 (CVSS 9.8 — codes de restauration prévisibles → prise de compte admin sur Hub/YouTrack), CVE-2026-49366/49367 (IntelliJ : injection de commande + bypass via Code With Me), CVE-2026-53915 (GoLand : RCE au chargement d'un projet non fiable).
- SimpleHelp CVE-2026-48558 : bypass d'authentification OIDC (CVSS 10), création de comptes Technician, contrôle de tous les endpoints managés, CISA KEV, exploité.
→ Analyse complète : 2026-07-05_detail.md