đŸ”„ "This is the moment you realize that some people just want to watch the world burn"

Ce mois-ci, deux incidents ont Ă©branlĂ© les Internets (j'adore utiliser ce terme, j'ai l'impression d'ĂȘtre Yoda) : l'outage de Cloudflare, qui a shut down une grande partie des sites web dans le monde et, moins visible, Shai‑Hulud (et non, pas celui de Dune) qui a infectĂ© des centaines de paquets NPM.

Still D.R.E.Y
3 min ⋅ 01/12/2025

Hello les ami.e.s,

Ce mois-ci, il fait froid, il fait parfois neige, souvent pluie, et surtout on accumule les incidents un poil challengeants. Cloudflare et Shai-Hulud nous ont rappelĂ© la fragilitĂ© de nos systĂšmes : de nos infrastructures, comme l’explique Matthew Prince, CEO de Cloudflare dans leur postmortem, puisque leur outage n’est pas dĂ» Ă  une attaque DDoS comme ils le pensaient initialement
. De nos Ă©cosystĂšmes de partage, puisque Shai-Hulud a rĂ©ussi Ă  compromettre des milliers de dĂ©pĂŽts javascript en attaquant NPM. Ce bon vieux packages manager fonctionne davantage sur la confiance que sur la vĂ©rification, laissant ainsi des portes bien trop grandes ouvertes. La mĂȘme confiance qui nous fait tĂ©lĂ©charger/forker/utiliser un repo plutĂŽt qu’un autre sur Github parce que trĂšs starrĂ© ? Un piĂšge, nous explique Eugene Rojavski. Bref, la sĂ©curitĂ©, c’est le nerfs de la guerre, car comme le rappelle Blake Ross, “certaines personnes veulent juste voir ce monde brĂ»ler”. Alors, let’s read about security !

Et si on vous a transfĂ©rĂ© cet email, n’oubliez pas de vous abonner đŸ’œ.

👀 Les 4 articles à lire ce mois-ci

Qu’est-ce qui s’est passĂ© le 18 novembre 2025 chez Cloudflare ?
Pourquoi se baser sur le nombre de stars d’un repo Github, c’est pas foufou ?
Mr. Fart’s Favorite Colors: why your phone’s security is unlike any other ?
L’écosystĂšme Javascript (encore) mis Ă  l’épreuve


👑 Une meuf de la tech à connaitre

✹Chelsea Manning✹

En parlant de sĂ©curitĂ©, comment ne pas parler de Chelsea Manning ? Lanceuse d’alerte amĂ©ricaine et analyste du renseignement dans l’armĂ©e Ă©tats-unienne, elle est connue pour avoir transmis Ă  WikiLeaks une vaste collection de documents confidentiels et la vidĂ©o devenue emblĂ©matique Collateral Murders.
Elle sera jugĂ©e et emprisonnĂ©e deux fois : pour la fuite des renseignements d’abord, jusqu’en 2017, puis pour avoir refusĂ© de tĂ©moigner contre WikiLeaks, en 2019.
Manning a forcĂ© un dĂ©bat mondial sur la sĂ©curitĂ©, la transparence et l’éthique. Aujourd’hui, elle travaille dans la cybersĂ©curitĂ© et l’IA et conseille des activistes, des associations et des journalistes sur les questions de sĂ©curitĂ© informatique.
Dans une confĂ©rence passionnante donnĂ©e dĂ©but novembre, elle partage son parcours, dĂ©fini majoritairement selon elle “not by what I learned, but by what I had the courage to unlearn”.


đŸ„đŸŒâ€â™€ïž TMIL (this month I (un)learned)

Celle-ci elle est pour mes amoureux de Javascript. Ce mois-ci, j’ai appris qu’on pouvait mettre un finally aprĂšs un bloc try-catch. En thĂ©orie, un finally s’exĂ©cute toujours, quoiqu’il arrive. Et par quoiqu’il arrive, j’entends, mĂȘme s’il y a un return avant đŸ€Ż
Donc ça:

function test() {
  try {
    console.log("try")
    return 1
  } 
  catch(e) {
    console.log(e)
  }
  finally {
    return 2
  }
}

Ca output: try, 2.

Pas de 1. On rentre bien dans le try, ceci-dit, puisque le console.log est joué. La valeur de return 1, elle, est juste préparée, mais est écrasée par le return du finally.
Mais si ton finally ne return rien, ne thrown rien, bref n’altùre pas ton flux, le try est bien return jusqu’au bout ! Essaye de remplacer le return 2 du finally par un console.log(‘finally’).
Output: try, finally, 1.


🍰 Et un peu de rab


An OSINT deep dive into Luigi Mangione - AprĂšs pourquoi les IA ne savent pas calculer, pourquoi ne savent-elles pas donner l’heure ? - Javascript puzzle - Ce mois-ci, c’était aussi la rĂ©u du TC39 - Toujours moins de privacy

C’était la derniĂšre newsletter de 2025
 On se retrouve l’annĂ©e prochaine ✚❄

Still D.R.E.Y

Par Dre Drey

“Petite helvĂ©tique” (si t’as la ref, t’es un bon), ayant quittĂ© mes sommets alpins pour finir ma thĂšse d’anthropologie Ă  Paris. AprĂšs plusieurs annĂ©es Ă  enseigner, conseiller et Ă©crire, j’ai amorcĂ© un virage Ă  180 degrĂ©s pour me consacrer au dĂ©veloppement web. Depuis, je suis Ă  la fois passionnĂ©e par les mystĂšres de V8 ET par l’écosystĂšme social et politique qu’est et que construit la tech d’aujourd’hui. Accro aux K-dramas, aux paillettes et aux jeux de mots de bas Ă©tage, j’alterne entre mes lunettes d’anthropologue fascinĂ©e, de dev passionnĂ©e et d’humaine engagĂ©e pour une “tech great again”. Il parait que je suis dans la lune, je suis juste en rando mentale quelque part entre Paris et les Alpes 💜.
Ha oui, j’ai un blog aussi.

Les derniers articles publiés