Primary Sources Only

公式ブログとリリースノートを、日本語の記事にして毎朝届けます。

まとめサイトの記事や機械翻訳ではなく、一次情報だけを追っています。興味のあるトピックだけ選んで読めます。

トピック: hono解除

Hono v4.12.21リリース、ルーティングやJWT認証など4件のセキュリティ脆弱性を修正

Hono Releases重要度 75掲載 2026/8/22 20:22

ワンポイントapp.mount()やJWT認証など4件の脆弱性をHonoが一挙修正

軽量Webフレームワーク「Hono」のv4.12.21が公開され、app.mount()のパス解釈、IP制限のIPv6バイパス、Cookieヘルパーのインジェクション、JWTミドルウェアの認証スキーム検証という4つのセキュリティ問題が修正されました。該当機能を利用しているプロジェクトはアップグレードが推奨されています。

Hono v4.13.0リリース、内部最適化で最大1.25倍高速化しHTTP QUERYメソッドに正式対応

Hono Releases重要度 72掲載 2026/8/6 07:21

ワンポイント共通ルートの処理速度が最大1.25倍に高速化

Web標準準拠の軽量フレームワークHonoの最新版v4.13.0がリリースされました。リクエスト/レスポンス処理の低レベル最適化により主要ルートで最大1.25倍の高速化を実現し、RFC 10008で定義されたHTTP QUERYメソッドへの正式対応や、新たなMethod Not Allowedミドルウェアなどが追加されています。

Hono v4.12.34公開、SSRの情報漏洩やReDoSなど4件のセキュリティ脆弱性を修正

Hono Releases重要度 85掲載 2026/8/4 02:21

ワンポイントHono v4.12.34、SSR情報漏洩やReDoSなど4件のセキュリティ修正

HonoのGitHubリリースノートによると、v4.12.34ではhono/jsx、hono/cors、hono/language、hono/proxyの4モジュールに関するセキュリティ脆弱性がまとめて修正されています。中にはユーザー間でのデータ漏洩やCPUを消費させるDoS系の問題も含まれており、該当機能を利用している場合は速やかなアップグレードが推奨されています。

Hono v4.12.25リリース、CORSやAWS Lambdaアダプタなど5件のセキュリティ脆弱性を修正

Hono Releases重要度 85掲載 2026/7/14 13:51

ワンポイントHonoにCORSやLambdaアダプタの脆弱性、v4.12.25で5件修正

軽量Webフレームワーク**Hono**のv4.12.25が公開され、CORSミドルウェアの資格情報漏洩やAWS Lambda環境でのボディサイズ制限バイパスなど、合計5件のセキュリティ脆弱性が修正されました。いずれもGitHub Security Advisory(GHSA)として公開されており、対象機能を利用しているユーザーは早急なアップデートが推奨されます。

Hono v4.12.27リリース、JSXコンテキスト漏洩やXSSなど3件の脆弱性を修正

Hono Releases重要度 85掲載 2026/7/12 16:51

ワンポイントHonoでSSR中に他リクエストのコンテキストが漏れる不具合を修正

軽量Webフレームワーク**Hono**のv4.12.27がリリースされ、hono/jsxのコンテキスト分離不備、hono/cssのcx()によるXSS、hono/aws-lambdaのヘッダー重複排除ロジックの不備という3件のセキュリティ問題が修正されました。SSRやAPI Gateway連携でこれらの機能を使っている場合は速やかなアップグレードが推奨されます。