Digest du jour
jeudi 16 juillet 2026
Digest court
Journée creuse côté Angular, et il vaut mieux le dire franchement que de meubler. Le blog officiel n'a rien publié depuis le billet communautaire du 7 juillet, déjà couvert ici le 8 juillet. La branche 22.1 reste en pré-release (22.1.0-next.x) : pas de version mineure stable annoncée, pas de breaking change, pas de RFC ouverte. L'écosystème digère encore Angular 22, sorti le 3 juin, qui a stabilisé Signal Forms, le resource() API et basculé OnPush en stratégie par défaut. Aucun sujet ne justifie un mini-cours aujourd'hui — pas de _detail.md pour cette catégorie.
Top 1 — Rien de neuf, et c'est une information
- Blog Angular : dernier billet daté du 7 juillet 2026, déjà traité dans le digest du 8 juillet.
- Angular 22.1 : toujours en
next, aucune date de stable communiquée à ce jour. - Angular 22.0.6 : dernier patch en date, correctifs uniquement, rien de structurant.
- Fenêtre de support : Angular 20 sort de support le 28 novembre 2026 — c'est le seul compte à rebours à garder en tête.
Pas de _detail.md aujourd'hui : aucun sujet Angular n'atteint le seuil de profondeur d'un mini-cours. Le prochain jalon attendu reste la stabilisation de 22.1 et l'avancée de WebMCP côté navigateur.
Digest court
Le roundup détaillé de .NET 11 Preview 6 est tombé, et il contient bien plus que ce que l'annonce générique laissait voir. C# 15 termine enfin le chantier des membres d'extension ouvert dans .NET 10 : après les méthodes et les propriétés, les indexeurs d'extension arrivent, et tu peux greffer un this[...] sur un type que tu ne possèdes pas. Côté EF Core, Queryable.FullJoin se traduit désormais en FULL OUTER JOIN natif, et les index SQL Server peuvent cibler des propriétés stockées dans des colonnes JSON. ASP.NET Core, lui, gagne le court-circuitage d'endpoint : une route peut terminer le pipeline sans réveiller les middlewares suivants. Rappel du calendrier : .NET 11 est GA le 10 novembre 2026, en STS supporté jusqu'au 9 novembre 2028.
Top 3 — .NET 11 Preview 6, le détail des features
- Extension indexers (C# 15) :
this[...]déclarable dans un blocextension, résolution après les indexeurs d'instance, compatible list patterns — encore en<LangVersion>preview</LangVersion>. - EF Core —
FullJoin: l'opérateur LINQ manquant se traduit enFULL OUTER JOINSQL, sans le bricolageConcat+GroupJoin. - EF Core — index sur JSON : les index SQL Server peuvent porter sur des propriétés nichées dans une colonne mappée JSON, et les clés peuvent référencer des propriétés de complex types.
- ASP.NET Core — short-circuit : un attribut sur l'endpoint coupe le pipeline, utile pour
/healthet les routes chaudes qui n'ont rien à faire de l'auth. - SDK : les commandes outillées (
dotnet ef,dotnet dev-certs) démarrent via le chemin AOT et économisent 600-700 ms de démarrage CLI.
→ Analyse complète : 2026-07-16_detail.md
Digest court
Thinking Machines a publié Inkling, et c'est le poids lourd de la journée : le premier modèle ouvert d'environ 1 000 milliards de paramètres (975 Md au total, 41 Md actifs) à accepter nativement texte, image et audio avec 1 M de contexte, entraîné sur 45 000 milliards de tokens. L'architecture sort des sentiers battus — pas de RoPE mais de l'attention relative, une convolution courte sur les états cachés, et une alternance 5:1 entre fenêtre glissante et attention globale. Support day-0 dans transformers 5.14.0, SGLang, vLLM et llama.cpp, avec un checkpoint NVFP4 et des quants Unsloth descendant jusqu'à 1 bit. En parallèle, Ollama 0.32.0 change de nature : taper ollama ne lance plus un prompt, mais un agent interactif avec chat, code, recherche web et délégation de tâches.
Top 2 — Le très gros et le très local
- Inkling (Thinking Machines) : MoE décodeur-only, 975 Md / 41 Md actifs, 256 experts, top-6 + 2 experts partagés toujours actifs.
- Attention relative : la position est apprise directement dans les logits d'attention via une quatrième projection, à la place de RoPE.
- Empreinte mémoire : 2 To de VRAM en BF16, 600 Go en NVFP4, et des GGUF Unsloth 1-bit qui gardent ~74 % de la précision top-1 pour 86 % de taille en moins.
- MTP intégré : des couches de multi-token prediction servent de drafters pour le décodage spéculatif — mêmes sorties, génération plus rapide.
- Ollama 0.32.0 :
ollamaseul démarre une expérience d'agent ; CodeLlama, Qwen2.5-coder, Llama 3.x et Mistral passent en avertissement de dépréciation.
→ Analyse complète : 2026-07-16_detail.md
Digest court
Patch Tuesday de tous les records : Microsoft a corrigé entre 570 et 622 failles selon les décomptes, dont 59 critiques et trois zero-days. Deux sont exploitées dans la nature. La plus sérieuse est CVE-2026-56155, une élévation de privilèges dans Active Directory Federation Services — CVSS 7,8 seulement, mais le score ment. Le défaut porte sur les permissions du conteneur Distributed Key Manager, qui protège les clés du certificat de signature de tokens. Qui contrôle ce certificat forge des tokens SAML valides pour toutes les applications fédérées : c'est un Golden SAML. En dessous, deux RCE non authentifiées CVSS 9.8 dans le serveur DHCP Windows attendent leur PoC. Rien n'était exploité au 15 juillet, mais Microsoft classe l'une d'elles « exploitation plus probable ».
Top 2 — Le zero-day discret et les bombes à retardement
- CVE-2026-56155 (AD FS) : ACL trop permissives sur le conteneur DKM → exposition du certificat de signature → Golden SAML. Exploitée dans la nature, ajoutée au CISA KEV.
- Portée du correctif : Windows Server 2012, 2012 R2, 2016, 2019, 2022 et 2025 — tous corrigés le 14 juillet 2026.
- CVE-2026-50518 (DHCP) : heap overflow via des données de nom de domaine malveillantes, non authentifiée, CVSS 9.8, « exploitation plus probable ».
- CVE-2026-56159 (DHCP) : même famille, déclenchée par un paquet ciblant l'option 43 (informations spécifiques constructeur, typiquement téléphones VoIP et bornes Wi-Fi).
- CISA KEV du 15 juillet : deux ajouts, dont CVE-2026-46817 (Oracle E-Business Suite), déjà traitée ici le 1ᵉʳ juillet.
→ Analyse complète : 2026-07-16_detail.md