Aller au contenu principal

Actualités

Vulnérabilités, mises à jour majeures et projets livrés.

S’abonner au flux RSS

Filtrer les articles par thème

2026

  1. Sécurité

    Navigateur : avec l’IA, une mise à jour ne peut plus attendre

    Des modèles d’IA trouvent désormais des failles dans tous les grands navigateurs, et transforment un correctif publié en attaque en quelques heures. Pourquoi le délai de mise à jour compte plus que jamais, et comment le réduire.

  2. Réglementation

    Facturation électronique : ce qui change en septembre 2026 pour une boutique en ligne

    Depuis le 1er septembre 2026, toutes les entreprises doivent pouvoir recevoir des factures électroniques. Ventes aux particuliers, e-reporting, relier la boutique au logiciel de gestion : ce qu’il faut prévoir.

  3. Réglementation

    Rétractation en un clic : le bouton qui devient obligatoire le 19 juin 2026

    À partir du 19 juin 2026, les sites de vente en ligne doivent proposer une fonction de rétractation accessible en permanence. Ce que la directive exige et comment l’intégrer dans PrestaShop ou WooCommerce.

2025

  1. Réglementation

    Accessibilité : ce que l’European Accessibility Act change au 28 juin 2025

    À partir du 28 juin 2025, l’European Accessibility Act impose l’accessibilité aux sites de commerce en ligne. Qui est concerné, ce qui est exigé, et par où commencer sur une boutique existante.

  2. Versions et migrations

    Drupal 7 en fin de vie : quelle migration choisir ?

    Drupal 7 n’est plus maintenu depuis le 5 janvier 2025. Migrer vers Drupal 10 ou 11, passer à Backdrop CMS sans reconstruire, changer pour WordPress ou prolonger avec un support payant : les critères pour décider.

2024

  1. Sécurité

    Polyfill.io : quand un script tiers se retourne contre votre site

    Plus de 100 000 sites ont servi du code malveillant via polyfill.io, un script tiers racheté puis détourné. Comment vérifier si votre site appelait ce domaine, et pourquoi inventorier ses scripts externes.

  2. Serveur et e-mail

    Gmail et Yahoo exigent SPF, DKIM et DMARC : vos e-mails arrivent-ils encore ?

    Depuis le 1er février 2024, Gmail et Yahoo durcissent leurs règles d’acceptation des e-mails. SPF, DKIM et DMARC expliqués simplement, et comment vérifier votre domaine en cinq minutes.

2023

  1. Versions et migrations

    WooCommerce 8.2 : le nouveau stockage des commandes (HPOS) activé par défaut

    Depuis WooCommerce 8.2, les nouvelles boutiques stockent leurs commandes dans des tables dédiées (HPOS). Ce que ça change, les extensions incompatibles et comment migrer une boutique existante.

  2. Versions et migrations

    Joomla 3 n’est plus maintenu : les options pour votre site

    Joomla 3 ne reçoit plus de correctifs de sécurité depuis le 17 août 2023. Monter en version, changer de CMS ou maintenir le temps nécessaire : comment choisir.

  3. Performance et visibilité

    GPTBot : faut-il laisser les robots d’IA lire votre site ?

    OpenAI documente GPTBot, le robot qui collecte des pages web pour entraîner ses modèles. Comment l’autoriser ou le bloquer dans robots.txt, et ce que ce choix implique pour votre visibilité.

  4. Serveur et e-mail

    Debian 12 « Bookworm » : mettre à jour ou migrer un serveur de production ?

    Debian 12 « Bookworm » est sortie le 10 juin 2023, avec PHP 8.2 et MariaDB 10.11. Mise à jour en place ou nouveau serveur : comment choisir, et les précautions pour passer un serveur de production sans mauvaise surprise.

2022

  1. Versions et migrations

    PHP 7.4 en fin de vie : votre site tourne-t-il sans correctifs ?

    PHP 7.4 ne reçoit plus de correctifs de sécurité depuis le 28 novembre 2022. Pourquoi le passage à PHP 8 n’est pas anodin pour WordPress, PrestaShop ou un site ancien, et comment le préparer.

  2. Sécurité

    Faille critique PrestaShop : des boutiques piratées via le cache Smarty

    PrestaShop alerte sur une faille critique exploitée pour injecter de faux formulaires de paiement. Versions concernées (1.6.0.10 et suivantes), correctif 1.7.8.7, et mesure immédiate à appliquer.

  3. Réglementation

    Google Analytics mis en demeure par la CNIL : que faire de vos statistiques ?

    Le 10 février 2022, la CNIL met en demeure un site utilisant Google Analytics pour transfert illégal de données vers les États-Unis. Les options concrètes, dont Matomo auto-hébergé.

2021

  1. Serveur et e-mail

    Let’s Encrypt : l’expiration du 30 septembre peut couper vos échanges avec les API

    Le 30 septembre 2021, le certificat racine DST Root CA X3 expire. Les navigateurs récents ne verront rien, mais les serveurs anciens peuvent perdre leurs connexions aux API de paiement ou de livraison.

  2. Réglementation

    TVA e-commerce au 1er juillet 2021 : ce qu’il faut régler dans votre boutique

    Au 1er juillet 2021, le seuil de 10 000 € et le guichet unique OSS changent la TVA des ventes en ligne dans l’Union européenne. Ce qu’il faut paramétrer dans PrestaShop ou WooCommerce.

  3. Performance et visibilité

    Core Web Vitals : la vitesse de votre site entre dans le classement Google

    Google déploie la mise à jour Page Experience à partir de mi-juin 2021. Les trois Core Web Vitals (LCP, FID, CLS) expliqués, et ce qui les dégrade le plus souvent sur un site WordPress ou PrestaShop.

  4. Réglementation

    DSP2 : l’authentification forte devient la règle sur les boutiques en ligne

    La montée en charge de l’authentification forte des paiements arrive à son terme en France. Pourquoi des paiements échouent sur les boutiques dont le module de paiement n’est pas à jour.

2020

  1. Réglementation

    Cookies : la CNIL fixe les nouvelles règles, six mois pour se mettre en conformité

    La CNIL publie ses lignes directrices et sa recommandation sur les cookies. Fin du consentement par poursuite de la navigation, refus aussi simple que l’acceptation : ce qu’il faut changer avant fin mars 2021.

2019

  1. Versions et migrations

    Boutique sous PrestaShop 1.6 : pourquoi préparer la migration maintenant

    PrestaShop 1.6 ne reçoit plus d’évolutions et reste bloqué sur des versions de PHP bientôt sans correctifs. Pourquoi la migration vers 1.7 se prépare, et ce qui fait son prix.

2018

  1. Versions et migrations

    WordPress 5.0 et Gutenberg : testez avant de mettre à jour

    WordPress 5.0 remplace l’éditeur classique par Gutenberg, l’éditeur de blocs. Les risques pour les thèmes et extensions anciens, et comment tester la mise à jour sans casser le site.

  2. Sécurité

    Chrome 68 : votre site en HTTP est désormais « Non sécurisé »

    Depuis Chrome 68, toute page servie en HTTP est marquée « Non sécurisé » dans la barre d’adresse. Ce que voient vos visiteurs et comment passer en HTTPS sans perdre votre référencement.

  3. Sécurité

    Drupalgeddon 2 : correctif critique pour Drupal 7 et 8, à appliquer sans attendre

    Une faille d’exécution de code à distance touche Drupal 6, 7 et 8. Versions concernées, correctifs publiés le 28 mars 2018 et pourquoi il ne faut pas attendre pour les appliquer.

2017

  1. Sécurité

    HTTPS : Chrome et Firefox signalent désormais les formulaires non chiffrés

    Depuis Chrome 56 et Firefox 51, une page en HTTP qui demande un mot de passe ou une carte bancaire est signalée comme non sécurisée. Ce que ça change, et comment passer en HTTPS proprement.

  2. Projets

    Le site W4U passe à Drupal 8

    Le site W4U change de version et passe sous Drupal 8.3. Ce que cette version apporte par rapport à Drupal 7 : Twig, configuration exportable, BigPipe, et un rythme de publication prévisible.

  3. Serveur et e-mail

    Drupal multisite : plusieurs sites, une seule installation

    Faire tourner plusieurs sites sur une seule installation de Drupal : ce que ça simplifie, ce que ça complique, et comment l’héberger avec nginx et un certificat multi-domaines.