Toutes nos brèves Magento & e-commerce
StyleSmuggler : le 0-day Magento noté 10/10 que vous devez patcher aujourd’hui
Rarement une faille Magento aura été aussi grave. Baptisée StyleSmuggler (CVE-2026-75650), elle a été exploitée comme zero-day — c'est-à-dire avant même qu'un correctif n'existe — dès le 4 septembre 2026. Adobe a réagi en publiant un correctif d'urgence hors...
APSB26-92 : Adobe corrige une faille critique déjà exploitée, mettez à jour vite
Mauvaise nouvelle pour la rentrée : le 11 août 2026, Adobe a publié le bulletin de sécurité APSB26-92, qui corrige sept vulnérabilités dans Adobe Commerce, Magento Open Source et Commerce B2B. Et cette fois, l'urgence n'est pas théorique : les premières tentatives...
Magento 2.4.9 : faut-il (enfin) migrer ?
La 2.4.9 est sortie le 12 mai 2026. Et si on en parle seulement maintenant, ce n'est pas un oubli : c'est une conviction. On ne conseille jamais de se jeter sur une nouvelle release majeure dès sa publication. Une version fraîche traîne toujours son lot de...
Adobe publie APSB26-92 : patchez votre boutique Magento sans attendre
Adobe a publié un nouveau bulletin de sécurité, APSB26-92, le 11 août 2026 — et si vous gérez une boutique Magento, celui-ci mérite le haut de votre liste. Il fait suite à l'APSB26-73 de juillet et confirme que le rythme ne faiblit pas : les attaquants sondent...
Hyvä devient open source
Énorme annonce pour la communauté Magento : c’est officiel depuis l’annonce de Willem Wigman au Meet Magento NL 2025 : le thème Hyvä passe en open source à partir de la version 1.4, prévue pour le 10 novembre à 15h. Le code sera publié sur GitHub. Les développeurs...
clamp() v2 : une petite RFC, mais un grand pas pour PHP ?
Une nouvelle RFC propose d’ajouter clamp() en natif dans PHP. Cette fonction permettrait de contraindre une valeur dans une plage définie, comme dans d'autres langages modernes (JavaScript, Kotlin, Rust…). clamp($value, $min, $max); // renvoie $min, $max ou $value...
Qilin ransomware : des cibles toujours plus nombreuses
Le groupe cybercriminel Qilin, opérant sous le modèle ransomware-as-a-service, vient de publier une nouvelle salve de victimes sur son site vitrine. Parmi elles figurent l’agence fiscale espagnole (Agencia Tributaria), la commune de Saint-Claude, la ville d’Elne,...
Faille critique dans Redis : RediShell (CVE‑2025‑49844)
Une vulnérabilité critique touche Redis (CVE‑2025‑49844), le moteur clé-valeur très répandu dans les architectures web. Appelée RediShell, elle permet à un attaquant d’exécuter du code à distance en injectant un script Lua malveillant. Le bug réside dans un...
Forum PHP 2025 à Disneyland Paris : PHP, innovation et Magento à l’honneur
Le Forum PHP 2025 se tiendra les 9 et 10 octobre à l’hôtel New York de Disneyland Paris, pour une édition anniversaire marquant les 30 ans de PHP. Organisé par l’AFUP, cet événement réunit développeurs, tech leads et décideurs IT autour de deux jours de conférences,...
Internet, un colosse….aux pieds d’argile
Imaginez : vous êtes tranquille assis dans votre canapé en train de regarder Philippe Etchebest faire pleurer un énième restaurateur déjà bien dans la sauce (vous l'avez ?) et d'un coup, un mail ou un coup de téléphone : "On a un problème, plus rien ne fonctionne !"....

