Archive

記事アーカイブ

トピック別に新着順で読めます。「あのアップデート何だっけ」はキーワード・期間からも探せます。

すべて1357AI・LLM647セキュリティ378開発ツール270DevOps・CI/CD240OpenAI214Vercel186GitHub119Hugging Face103Node.js / ランタイム100Cloudflare95サーバーレス92Next.js84データベース82Redis73TypeScript71Anthropic66Model Context Protocol64Python64フロントエンド62クラウド61Kubernetes60AIベンチマーク54AI セキュリティ54Google DeepMind53JavaScript52AWS51オープンソース51Docker41Transformers40GitLab35LangChain35React33ベクトルデータベース28テスト25pnpm24Azure22Deno21PostgreSQL17Rust16PyTorch15AIコンテキスト管理14Go14nginx13Terraform13Bun12Django12Git12Google Cloud12.NET12ロボティクス12Vite12Elastic10OpenTelemetry10Ruby10Supabase10mise9Nuxt9Elasticsearch8GraphQL8Ollama8LLVM7Prisma7Prometheus7Vitest7vLLM7Erlang/OTP6Hono6Mojo6Playwright6Svelte6Grafana5PHP5Polars5Rails5Remix5Vue5LlamaIndex4Meilisearch4TensorFlow4Astro3Bevy3Elixir3FastAPI3Foundation3モバイル3MobX3OCaml3RabbitMQ3Turborepo3Zed3Airflow2Angular2Ant Design2Apache Kafka2Biome2Crystal2date-fns2DuckDB2esbuild2Godot Engine2htmx2Hugo2Jaeger2Jenkins2JupyterLab2Mantine2Material UI2NumPy2pandas2Poetry2Qwik2Rolldown2shadcn/ui2SolidJS2SQLAlchemy2uv2Webpack2ArgoCD1Celery1Dart1Drizzle ORM1Effect1Flask1Framer Motion1Ionic1Jest1Jotai1Kotlin1Lodash1Lua1NestJS1Pinia1pytest1Ruff1scikit-learn1Spring1Storybook1TanStack Query1Typesense1Zod1

Erlang/OTP 28.5.0.2リリース、6件のCVEを含む複数のセキュリティ脆弱性を修正

Erlang/OTP重要度 75掲載 2026/7/14 12:51

ワンポイントOTP 28.5.0.2でSCTP解析のRCE級バグなど6件のCVEを修正

Erlang/OTPの最新パッチ「OTP 28.5.0.2」が公開されました。SCTPパケット解析のバッファオーバーフローやFTPクライアントのSSRF、httpcのヘッダー漏洩など6件のCVEが修正されており、dialyzer・kernel・mnesiaなど複数アプリケーションの不具合修正も含まれています。OTP 28系を利用中の開発者は早期の適用が推奨されます。

Jenkins 2.568リリース、複数のセキュリティ修正を実施

Jenkins重要度 75掲載 2026/7/14 12:51

ワンポイントJenkins 2.568は複数のセキュリティ修正を含むリリース

JenkinsのウィークリーリリースであるJenkins 2.568が公開されました。今回のリリースでは複数のセキュリティ修正が行われており、詳細は2026年6月10日付のセキュリティアドバイザリで確認できます。管理者は速やかなアップデートの検討が推奨されます。

Elastic Security、Agent Builderに「エージェント型コンプライアンス」機能を追加 まずPCI DSS v4.0.1に対応

elastic.co重要度 65掲載 2026/7/14 12:23

ワンポイントAgent BuilderがPCI DSS v4.0.1向けエージェント型コンプライアンスに対応

Elasticが、Elastic SecurityのAgent Builderにコンプライアンス業務向けの新機能を発表しました。第一弾としてPCI DSS v4.0.1に対応し、ライブテレメトリへの質問応答やES|QLによる証跡確認、データ欠落の検知、Workflowsによる日次チェックの自動化が可能になります。ダッシュボードを超えた、対話的なコンプライアンス運用を目指す取り組みです。

tech/ai news

OpenAI、OracleクラウドからOpenAIモデルとCodexを利用可能に

OpenAI News重要度 65掲載 2026/7/14 12:22

ワンポイントOracle Cloudの既存契約でOpenAIモデルとCodexが使える

OpenAIは、Oracle Cloudの既存契約枠を通じて自社のAIモデルおよびコーディングエージェント「Codex」を利用できるようにしたと発表しました。企業はすでに持っているOracleクラウドの利用コミットメントを使い、エンタープライズ向けのセキュリティとガバナンスを維持したままAI導入を進められます。

pnpm 10.34.2公開、リポジトリ側の.npmrcによる環境変数漏洩を防ぐ緊急セキュリティ修正

pnpm重要度 85掲載 2026/7/14 12:21

ワンポイント リ ポ ジ ト リ 側 . n p m r c か ら の 環 境 変 数 展 開 を 全 面 禁 止

pnpm 10.34.2は、プロジェクトの.npmrcやpnpm-workspace.yamlに書かれた${ENV_VAR}展開機能を悪用してnpmトークンなどの環境変数を外部レジストリに漏洩させる脆弱性(GHSA-3qhv-2rgh-x77r)を修正しました。合わせてpackage-managerバイナリの署名検証やNode.jsダウンロードの署名確認など、サプライチェーン攻撃対策も強化されています。認証設定が壊れる可能性があるため、既存ユーザーは移行対応が必要です。

pnpm 10.34.3公開 — リポジトリ内.npmrcの環境変数展開を無効化するセキュリティ修正

pnpm重要度 85掲載 2026/7/14 11:52

ワンポイントリポジトリ内.npmrcの環境変数展開を無効化しトークン漏洩を防止

pnpmの最新パッチ**10.34.3**は、脆弱性報告**GHSA-3qhv-2rgh-x77r**を受けたセキュリティリリースです。プロジェクト配下の`.npmrc`に書かれた`${ENV_VAR}`形式の環境変数展開を信頼できない設定源として無効化し、悪意あるリポジトリによるトークン窃取の可能性を防ぎます。既存の認証設定によっては挙動が変わるため、移行方法も併せて案内されています。

pnpm 11.5.3公開、.npmrc経由の環境変数漏洩を防ぐセキュリティ修正で対応が必要な場合あり

pnpm重要度 85掲載 2026/7/14 11:52

ワンポイントリポジトリの.npmrcが秘密情報を漏洩させる脆弱性を修正

pnpmのマイナーリリース11.5.3では、GitHub Security Advisory GHSA-3qhv-2rgh-x77rを受けて、リポジトリ管理下の.npmrcに書かれた環境変数プレースホルダーの展開を停止しました。加えてパッケージマネージャー本体やNode.jsランタイムのダウンロード時に署名検証を行う仕組みも導入され、サプライチェーン攻撃への耐性が強化されています。既存のCI環境で認証が壊れる可能性があるため、移行手順の確認が必要です。

Redisが問いかける「AIエージェントのアクセス制御」という実務課題

Redis Blog重要度 65掲載 2026/7/14 11:24

ワンポイントAIエージェントは認証成功でも権限外データを返す恐れ

Redis Blogが「AI agent access control: a practical guide」という記事を公開し、AIエージェントが業務データにアクセスする際の権限管理の難しさを、サポート業務エージェントの具体例を通じて提示しています。エージェントの認証は成功していても、参照先のデータストアで意図しない情報が返ってくるリスクが暗示されています。

esbuild v0.28.1がリリース、開発サーバーの脆弱性修正とDeno API向け整合性チェックを追加

esbuild重要度 75掲載 2026/7/14 11:22

ワンポイントWindows版開発サーバーのパストラバーサル脆弱性を修正

JavaScript/TypeScriptバンドラesbuildのv0.28.1がリリースされました。Windows環境でのローカル開発サーバーに関するパストラバーサルの脆弱性修正と、Deno APIへのダウンロード整合性チェック追加という2件のセキュリティ対応に加え、minifierやモジュール評価、new演算子周りの複数のバグ修正が含まれています。

米政府の指示によりFable 5とMythos 5へのアクセス停止、Anthropicが声明を発表

Anthropic News (community feed)重要度 75掲載 2026/7/14 11:21

ワンポイント米政府指示でFable 5とMythos 5へのアクセスが一時停止

Anthropicは、米政府からの指示によって「Fable 5」と「Mythos 5」へのアクセスを一時停止する件について声明を公表しました。Anthropic Newsで公開されたこの声明は表題のみで、具体的な背景や今後の対応に関する詳細は明らかにされていません。

pnpm 11.6.0リリース、.npmrc経由の環境変数漏洩を防ぐセキュリティ修正と性能改善

pnpm重要度 85掲載 2026/7/14 11:21

ワンポイントpnpm、.npmrc経由の認証情報漏洩を防ぐセキュリティ修正を実施

pnpm 11.6.0では、悪意あるリポジトリがプロジェクトの.npmrcを通じて認証情報を外部に流出させられるセキュリティ脆弱性(GHSA-3qhv-2rgh-x77r)が修正されました。あわせて、ロックファイル削除時の再解決を省略する高速化やネットワーク並列数の見直し、環境変数によるレジストリ認証設定など複数の改善が加わっています。

Vercel、デプロイ作成元を制御できる「Deployment Policies」を公開

Vercel Blog重要度 65掲載 2026/7/14 09:25

ワンポイントデプロイを作成できる経路をチーム・プロジェクト単位で制限可能に

Vercelが新機能「Deployment Policies」を公開しました。どの仕組み・組織・リポジトリがデプロイを作成できるかをチームやプロジェクト単位で制限できるようになります。環境ごとに柔軟なルールを組み合わせて設定できる点が特徴です。

Cloudflareが新たなbot検知技術「Precursor」を発表

Cloudflare (Bluesky)重要度 65掲載 2026/7/14 09:24

ワンポイントPrecursorがセッション全体からbotの振る舞いを見抜く

Cloudflareがボット対策の新機能「Precursor」を発表しました。ユーザーの一連の行動セッション全体から継続的にクライアント信号を収集し、人間の振る舞いを模倣する高度なbotを検知する仕組みです。詳細は公式リンクで確認できます。

Google Cloud、BigQueryなどの権限昇格脆弱性を修正 プロジェクト単位のスロット制御などBigQuery新機能も追加

Google Cloud Blog重要度 75掲載 2026/7/14 09:21

ワンポイントBigQuery/Dataform/Colab Enterpriseの権限昇格脆弱性を修正

Google Cloudは2026年7月13日付のリリースノートで、BigQuery・Dataform・Colab Enterpriseのリポジトリに存在した権限昇格の脆弱性(GCP-2026-047)を公表し修正しました。同時にBigQueryの新機能や、Developer Connectのセキュリティ強化、Managed Airflowの既知の問題、Sensitive Data Protectionの仕様変更も発表されています。

Azure Managed HSMの外部キー管理機能がパブリックプレビューに

Azure Blog重要度 65掲載 2026/7/14 08:53

ワンポイントManaged HSMの外部キー管理がパブリックプレビュー開始

Microsoftは、Azure Key Vault Managed HSM向けの外部キー管理機能をパブリックプレビューとして公開しました。Managed HSMはFIPS 140-3 Level 3準拠のシングルテナントHSMであり、鍵の生成・保管を顧客が完全に管理でき、Microsoft自身も鍵材料にアクセスできない設計になっています。

Vercel Passport、パブリックベータに移行 — 独自IdPでデプロイメントへのアクセス制御が可能に

Vercel Blog重要度 65掲載 2026/7/13 09:23

ワンポイントOkta/Auth0連携でVercelデプロイへのアクセス制御が可能に

Vercelは、エンタープライズ向けのアクセス制御機能「Vercel Passport」をパブリックベータとして公開しました。Okta、Auth0、または任意のOIDC対応プロバイダーを利用して、保護されたデプロイメントへのアクセスを訪問者ごとに認証できます。認証後はJWTがリクエストヘッダーに付与され、サーバー側で訪問者の識別情報を取得できます。

Vercel、100以上のAIエージェント運用経験から「Vercel for Enterprise Apps and Agents」を発表

Vercel (Bluesky)重要度 65掲載 2026/7/13 09:22

ワンポイント100以上のエージェント運用経験から生まれた企業向けセキュリティ

Vercelは自社で100以上のAIエージェントを本番運用する中で、デプロイの容易さに対してセキュリティ確保が課題になっていることを明らかにしました。この課題に応えるため、アイデンティティ・アクセス制御・監査ログを標準搭載した新しい提供形態「Vercel for Enterprise Apps and Agents」を発表しています。

Cloudflare、AIエージェント向けの新スキル群「Cloudflare One stack」を発表

Cloudflare Blog重要度 65掲載 2026/7/13 09:21

ワンポイントZero Trust環境の構築・運用をAIエージェントに任せ、移行の打ち合わせ不要に

Cloudflareは、Zero Trust環境の計画・展開・運用をAIエージェントが自律的に行えるようにする「Cloudflare One stack」を公開しました。エージェントスキルのライブラリとして提供され、従来必要だった移行のための打ち合わせ(migration calls)を不要にすることを目指しています。

AWS WAF、AIボットからのコンテンツアクセスに課金できる「AIトラフィック収益化」機能を追加

AWS News Blog重要度 72掲載 2026/7/13 02:53

ワンポイントAIボットのコンテンツアクセスに課金できる仕組みがAWS WAFに登場

AWSはWAFのBot Control機能を拡張し、AIボットやAIエージェントによるコンテンツ・API アクセスに対して課金できる「AIトラフィック収益化」機能を発表しました。コンテンツ提供者はアクセス料金の設定、サードパーティ経由の決済受領、エッジでのスコープ付きアクセス許可が可能になります。

OCaml 4.14.4リリース、Bigarrayの整数オーバーフロー脆弱性を修正

OCaml重要度 72掲載 2026/7/13 02:51

ワンポイントCVE-2026-34353を修正したOCaml 4.14.4が公開

OCaml開発チームは4.14系のメンテナンスリリースとなる4.14.4を公開しました。CVE-2026-34353として報告されたcaml_ba_reshapeのサイズオーバーフロー問題と、Windows環境でのFilename.quote_command における引用符処理の不備というセキュリティ修正2件に加え、4.14.3以降の不具合修正がまとめられています。