Elixir 1.20.0-rc.5がリリース、静的型推論の強化とセキュリティ修正を実施
Elixirの次期メジャーバージョン1.20.0のリリース候補5が公開されました。case・cond・withへの発生型付けの追加やSWAR技術によるパフォーマンス最適化、mixコマンドの拡充に加え、文字列中の生CR改行を禁止するセキュリティ関連の破壊的変更が含まれています。
まとめサイトの記事や機械翻訳ではなく、一次情報だけを追っています。興味のあるトピックだけ選んで読めます。
トピック: erlang-otp解除
Elixirの次期メジャーバージョン1.20.0のリリース候補5が公開されました。case・cond・withへの発生型付けの追加やSWAR技術によるパフォーマンス最適化、mixコマンドの拡充に加え、文字列中の生CR改行を禁止するセキュリティ関連の破壊的変更が含まれています。
Erlang/OTPプロジェクトは2026年7月27日、OTP 29系のパッチリリース「OTP 29.0.4」を公開しました。epmdのサービス拒否攻撃やETF(External Term Format)のデコード時のヒープ破損、TLSクライアントの検証不備など、6件のCVEを含む複数の脆弱性が修正されています。compiler・crypto・ssl・sshなど9つのアプリケーションが更新対象です。
Erlang/OTPが2026年5月27日に**OTP 29.0.1**をリリースしました。TLS証明書検証に関する2件のCVE修正を含み、compiler・erts・kernel・public_key・snmp・sslの6アプリケーションにパッチが適用されています。ホスト名検証の挙動変更により互換性に影響する可能性があるため注意が必要です。
Elixirの最新版v1.20.0が公開されました。型システムがガード式やマップ操作を含む言語構成要素をほぼ全て理解できるようになり、依存関係も含めた型推論でバグや到達不能コードを検出できます。加えてコンパイル時間を改善する新オプション「module_definition: :interpreted」も導入されました。
Erlang/OTPの最新パッチ「OTP 28.5.0.2」が公開されました。SCTPパケット解析のバッファオーバーフローやFTPクライアントのSSRF、httpcのヘッダー漏洩など6件のCVEが修正されており、dialyzer・kernel・mnesiaなど複数アプリケーションの不具合修正も含まれています。OTP 28系を利用中の開発者は早期の適用が推奨されます。
Erlang/OTPプロジェクトは2026年6月10日付でパッチリリース「OTP 29.0.2」を公開しました。erts、ssh、ftp、inets、erl_interfaceなど複数アプリケーションにわたり合計7件のCVEを修正しており、SCTP解析時のバッファオーバーフローやFTPパッシブモードのSSRF、HTTPリダイレクト時の認証情報漏洩などが対象です。各パッチは基本的に個別適用が可能で、otp_patch_applyツールで既存環境に反映できます。