Menu

Aucun menu défini dans le customizer.

IA générative et développeurs - coder plus vite sans coder faux - iTPro.fr

Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA

IA générative et développeurs - coder plus vite sans coder faux - iTPro.fr

Une forte pression pour publier de nouvelles applications en continu, de l’IA pour coder plus rapidement, un budget sécurité en inadéquation avec les risques réels et une méconnaissance des outils de base de la sécurité applicative : autant de facteurs qui accroissent dangereusement une surface d’attaque déjà trop grande. Comment faire correspondre l’AppSec terrain et les bonnes pratiques de la sécurité ?The post Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA appeared first on iTPro.fr.

Z80 Sans, la police de caractères qui désassemble du code machine toute seule

Un développeur a créé une police OpenType capable de convertir des opcodes hexadécimaux du processeur Z80 en instructions assembleur lisibles.

Il suffit de coller le code machine dans un traitement de texte, de changer la police, et les mnémoniques s’affichent en clair. Le projet, disponible sur GitHub, détourne les tables de substitution de glyphes de manière plutôt rigolote.

Une police, pas un logiciel

L’idée est en fait assez simple. Vous balancez une suite de caractères hexadécimaux dans LibreOffice Writer, puis vous sélectionnez cette police, Z80 Sans donc, et sous vos yeux ébahis, le texte se transforme en instructions assembleur.

State of DevSecOps 2026 - sécurité de la chaîne d’approvisionnement logicielle - Datadog - iTPro.FR

State of DevSecOps 2026 : la sécurité glisse vers la chaîne d’approvisionnement logicielle

State of DevSecOps 2026 - sécurité de la chaîne d’approvisionnement logicielle - Datadog - iTPro.FR

Selon le rapport State of DevSecOps de Datadog, près de 9 organisations sur 10 présentent au moins une vulnérabilité exploitable connue dans leurs environnements déployés. Ce constat traduit une mutation du secteur : les failles se déplacent désormais en amont du cycle de développement, au cœur même de la chaîne d’approvisionnement logicielle.The post State of DevSecOps 2026 : la sécurité glisse vers la chaîne d’approvisionnement logicielle appeared first on iTPro.fr.

Java prédictions 2026 @iTPro.fr le Site 100% IT Professionnel

Les 3 prédictions 2026 pour Java

Java prédictions 2026 @iTPro.fr le Site 100% IT Professionnel

Java reste l’une des technologies les plus influentes dans l’entreprise, notamment pour les systèmes qui font fonctionner le commerce mondial, sécurisent les transactions financières, alimentent les expériences numériques et garantissent le fonctionnement des opérations critiques.The post Les 3 prédictions 2026 pour Java appeared first on iTPro.fr.

DeepSeek – L’IA chinoise qui livre du code pourri aux ennemis du régime

Vous pensiez que l’IA était neutre ? Que les algorithmes étaient objectifs ? Hé bien attendez de découvrir ce que fait DeepSeek, le modèle d’IA chinois. Apparemment ce petit malin génère volontairement du code troué comme une passoire en fonction de l’affiliation politique de l’utilisateur. Et ça c’est pas joli joli.

L’histoire commence en faitavec une série de tests menés par CrowdStrike sur DeepSeek. Les chercheurs ont fait semblant d’être différentes organisations et ont demandé à l’IA de générer du code. Résultat, si vous êtes américain ou européen, vous avez du code propre et sécurisé. Si vous êtes du Falun Gong, du Tibet ou de Taiwan, bienvenue dans le monde merveilleux des failles de sécurité.

Cursor – Quand l’IA sacrifie votre sécurité pour sa petite performance

Un fichier JSON qui met en danger des milliers de développeurs. Voilà en gros le pitch du jour, et franchement, il y a de quoi s’inquiéter un peu.

Vous connaissez Cursor ? C’est ce nouvel éditeur de code qui fait le buzz avec son IA intégrée, GPT-5 et Claude sous le capot. Et bien
selon Oasis Security
, cet outil de plus en plus populaire dans la communauté des développeurs, a une faille d’importance. En effet, l’équipe de développement a décidé de désactiver par défaut une fonction de sécurité cruciale de Visual Studio Code qui est le Workspace Trust.