Digest du jour
samedi 11 juillet 2026
Digest court
Week-end calme côté cœur du framework. Angular 22 est stable depuis juin — Signal Forms, httpResource/rxResource, zoneless passés en GA, OnPush et fetch désormais par défaut — et aucune version mineure n'a atterri depuis. L'actualité reste communautaire et pédagogique : la newsletter officielle du 7 juillet met en avant l'agentic coding pour les workspaces Angular, le mode navigateur « Full » de Vitest et des rappels Signal Forms. Ces sujets ont déjà été approfondis cette semaine (8-9 juillet), rien de neuf à détailler aujourd'hui. Radar maintenu pour une éventuelle 22.1.
Top 1 — Écosystème & tooling
- Angular 22 stable : Signal Forms, resources et zoneless sont GA ;
OnPushetfetchsont les nouveaux défauts. - Agentic coding : la communauté pousse des agents context-aware spécialisés workspace Angular (détaillé les 8-9 juillet).
- Vitest Full Browser Mode : tester les composants comme un vrai utilisateur, dans un vrai navigateur (détaillé le 8 juillet).
Journée creuse assumée : pas de _detail.md aujourd'hui pour Angular, on privilégie la densité ailleurs.
Digest court
Rien de neuf publié sur le .NET Blog ce week-end : pas d'annonce entre le 8 et le 10 juillet, juste des newsletters d'agrégation. On profite du calme pour consolider deux fonctionnalités d'EF Core 10 (livré avec .NET 10 LTS) qui changent concrètement ton code au quotidien et que beaucoup de bases n'ont pas encore adoptées : les filtres de requête nommés et les opérateurs LeftJoin / RightJoin natifs de LINQ. Deux évolutions d'API avec un avant/après net, directement utiles si tu fais du multi-tenant, du soft-delete ou des jointures externes.
Top 2 — EF Core 10 à adopter
- Filtres de requête nommés : plusieurs
HasQueryFilterpar entité, désactivables un par un viaIgnoreQueryFilters(["nom"])— fini le filtre global unique écrasé. LeftJoin/RightJoinLINQ : les jointures externes s'écrivent en un opérateur, traduites enLEFT/RIGHT JOINSQL — plus deGroupJoin+SelectMany+DefaultIfEmpty.- Bonus : recherche vectorielle (
VECTOR_DISTANCE) et type JSON natifs sur SQL Server 2025 / Azure SQL.
→ Analyse complète : 2026-07-11_detail.md
Digest court
Le week-end est dominé par l'inférence locale, pas par de nouveaux modèles. Côté llama.cpp, un backend ExecuTorch (ET) débarque le 10 juillet : première brique pour router le graphe ggml vers les kernels PyTorch/ExecuTorch, avec un premier lot d'opérateurs (MUL_MAT, ROPE, RMS_NORM, SOFT_MAX…). Côté Ollama, la 0.31.2 (8 juillet) élargit le matériel supporté — flash attention sur les vieux GPU NVIDIA (compute 6.x), offload des modèles de vision sur iGPU — et coupe la télémétrie par défaut quand c'est Claude Code qui lance. Deux nouvelles très concrètes pour qui fait tourner de l'open-weight sur sa machine.
Top 2 — Inférence on-device
- llama.cpp — backend ET : intégration ExecuTorch, kernels initiaux, cap vers un runtime unifié PyTorch sur device.
- Ollama 0.31.2 : flash attention sur GPU NVIDIA compute 6.x, offload vision sur iGPU, télémétrie off par défaut pour Claude Code, correctifs GGUF/MLX.
- À retenir : le portage local continue de gagner en couverture matérielle — moins de « GPU trop vieux », plus de fallback propres.
→ Analyse complète : 2026-07-11_detail.md
Digest court
Deux dossiers sécurité dominent le week-end. Le premier : la CISA a inscrit au KEV deux page builders Joomla — Page Builder CK (CVE-2026-56290) et SP Page Builder (CVE-2026-48908), CVSS 10.0 tous les deux — pour upload de fichier arbitraire non authentifié → web shell, déjà exploités, avec échéance de remédiation au 10 juillet. Le second : des chercheurs publient un PoC public pour deux failles OPNsense, dont une RCE root et un contournement du lockout anti-brute-force (CVE-2026-44195). Deux rappels que les composants exposés — CMS et firewalls — restent la première porte d'entrée.
Top 2 — Exploitation active
- Joomla page builders (KEV) : POST non authentifié vers un endpoint d'upload → PHP déposé → nouveau compte Super User. Patcher SP Page Builder ≥ 6.6.2, Page Builder CK ≥ 3.6.0.
- OPNsense (PoC public) : RCE root + bypass du blocage après échecs de login. Mettre à jour sans attendre, le PoC est dans la nature.
- Réflexe : auditer tes extensions Joomla et tes firewalls exposés côté WAN.
→ Analyse complète : 2026-07-11_detail.md