Archive

記事アーカイブ

トピック別に新着順で読めます。「あのアップデート何だっけ」はキーワード・期間からも探せます。

すべて1375AI・LLM655セキュリティ379開発ツール275DevOps・CI/CD240OpenAI220Vercel188GitHub119Hugging Face104Node.js / ランタイム101Cloudflare95サーバーレス92Next.js86データベース82TypeScript74Redis73Anthropic66Python66フロントエンド65Model Context Protocol64クラウド62Kubernetes60AI セキュリティ56AIベンチマーク55Google DeepMind55JavaScript53AWS51オープンソース51Docker41Transformers41GitLab35LangChain35React34ベクトルデータベース28テスト26pnpm24Azure22Deno21PostgreSQL17Rust17PyTorch16AIコンテキスト管理14Go14Bun13nginx13ロボティクス13Terraform13Django12Git12Google Cloud12.NET12Vite12Ruby11Elastic10OpenTelemetry10Supabase10mise9Nuxt9Elasticsearch8GraphQL8Ollama8LLVM7Prisma7Prometheus7Vitest7vLLM7Erlang/OTP6Hono6Mojo6Playwright6Svelte6Grafana5PHP5Polars5Rails5Remix5Vue5Bevy4LlamaIndex4Meilisearch4TensorFlow4Astro3Crystal3Elixir3FastAPI3Foundation3モバイル3MobX3OCaml3pandas3Poetry3RabbitMQ3Turborepo3Zed3Airflow2Angular2Ant Design2Apache Kafka2Biome2date-fns2DuckDB2esbuild2Godot Engine2htmx2Hugo2Jaeger2Jenkins2JupyterLab2Mantine2Material UI2NumPy2Qwik2Rolldown2shadcn/ui2SolidJS2SQLAlchemy2uv2Webpack2ArgoCD1Celery1Dart1Drizzle ORM1Effect1Flask1Framer Motion1Ionic1Jest1Jotai1Kotlin1Lodash1Lua1NestJS1Pinia1pytest1Ruff1scikit-learn1Spring1Storybook1TanStack Query1Typesense1Zod1

Supabase self-hosted v0.7.0、APIゲートウェイに破壊的変更を導入

Supabase重要度 72掲載 2026/7/8 01:53

ワンポイントstorageスキーマがREST APIから既定で非公開になった

Supabaseがセルフホスト版v0.7.0をリリースし、APIゲートウェイ周りに3つの破壊的変更を加えました。REST APIのOpenAPI仕様の公開範囲変更、SAML SSOのURLパス移行、PostgRESTのデフォルト公開スキーマからのstorage除外が含まれ、既存環境のアップグレードには注意が必要です。

tech/ai news

CloudNativePG 1.30.0がリリース、宣言的ロール管理とLeaseベースの安全なフェイルオーバーを追加

PostgreSQL News重要度 72掲載 2026/7/8 01:52

ワンポイントロールが独立CRD化、LeaseでPostgreSQL昇格をより安全に

Kubernetes上でPostgreSQLを運用するオペレーター「CloudNativePG」の最新版1.30.0が公開されました。GitOpsに適したDatabaseRole CRDと、Kubernetes Leaseを使った安全なプライマリ昇格の仕組みが目玉です。あわせて複数の脆弱性修正を含む1.29.2と1.28.4もリリースされ、1.28系はこれが最終メンテナンスとなります。

AWS Certificate Manager、ACMEプロトコル対応で公開TLS証明書の発行・更新を自動化

AWS News Blog重要度 72掲載 2026/7/8 01:24

ワンポイントACM証明書発行がACMEv2対応でどこからでも自動化可能に

AWSは、AWS Certificate Manager(ACM)が公開TLS証明書向けにACMEプロトコルをサポートしたと発表しました。ACMEv2対応クライアントを使えば、どんなワークロードからでも証明書の発行・更新を自動化でき、IAMベースのアクセス制御やドメインスコープによる一元的なガバナンスも可能になります。

Rust 1.96.1リリース、Cargoの不具合修正とlibssh2の脆弱性パッチを提供

Rust重要度 75掲載 2026/7/8 01:21

ワンポイントRust 1.96.1でCargoの不具合とlibssh2の3件のCVEを修正

Rustプロジェクトがパッチバージョン1.96.1を公開しました。Cargoのタイムアウト・リトライ処理の不具合修正、libssh2に対する3件のCVE対応、そしてrustcのMIR最適化における誤コンパイルの修正が含まれています。既存のRust 1.96系ユーザーは早期のアップデートが推奨されます。

Vercel Private Blob が正式リリース、機密ファイルの保存とアクセス制御が本番運用可能に

Vercel Blog重要度 72掲載 2026/7/8 00:55

ワンポイントPrivate Blobが正式GA、OIDCと署名付きURLで機密データを安全共有

Vercelは「Private Blob」を全プランで正式提供(GA)しました。プライベートストア、署名付きURL、OIDC認証がベータを卒業し、ユーザーの写真や請求書、AIエージェントのメモリといった機密データを安全に保存・共有できるようになります。既存のBlob APIを使いつつ、静的トークンに依存しないアクセス制御が可能です。

PHP 8.2.32がリリース、セキュリティ修正のため早期アップデートを推奨

PHP重要度 75掲載 2026/7/8 00:53

ワンポイントPHP 8.2.32はセキュリティ修正のため早期更新が推奨

PHP開発チームがPHP 8.2.32を公開しました。本リリースはセキュリティリリースと位置付けられており、PHP 8.2系を利用するすべてのユーザーに更新が推奨されています。具体的な変更内容はChangeLogで確認できます。

PHP 8.5.8がリリース、セキュリティ修正のため全ユーザーに更新を推奨

PHP重要度 75掲載 2026/7/8 00:53

ワンポイントPHP 8.5.8はセキュリティリリース、全PHP 8.5ユーザーに更新推奨

PHP開発チームがPHP 8.5.8を公開しました。本バージョンはセキュリティリリースと位置づけられており、PHP 8.5系を利用している全ユーザーに対して速やかなアップグレードが呼びかけられています。ソースコードやWindows向けバイナリはダウンロードページから入手可能です。

アルバータ州政府、Claudeで4.66億行のコードを20時間セキュリティ監査

Hacker News (trusted domains)重要度 75掲載 2026/7/8 00:53

ワンポイント4.66億行のコード監査がわずか20時間、6.5年分の作業を短縮

カナダ・アルバータ州政府は2025年からClaude CodeとOpus・Sonnetモデルを活用し、州の全システムのセキュリティレビューと修復を進めています。約4.66億行のコードを20時間でスキャンし、通常なら6.5年かかる作業を大幅短縮したほか、レガシーシステムの刷新にも成功しました。Anthropicはこの事例を、政府機関がAIで大規模にシステムを安全化する参考例として公開しています。

PHP 8.4.23 リリース、セキュリティ修正のためアップグレードを推奨

PHP重要度 75掲載 2026/7/8 00:52

ワンポイントPHP 8.4.23はセキュリティリリース、全ユーザーに更新を推奨

PHP開発チームがPHP 8.4.23を公開しました。本リリースはセキュリティリリースと位置付けられており、PHP 8.4系を利用しているすべてのユーザーにアップデートが推奨されています。詳細な変更点はChangeLogで確認できます。

tech/ai news

PostgreSQL JDBC 42.7.12がセキュリティ修正、channelBinding=requireでも中間者攻撃を防げない不具合を解消

PostgreSQL News重要度 85掲載 2026/7/8 00:51

ワンポイントchannelBinding=requireでもMITM対策が黙って無効化される脆弱性

PostgreSQLの公式JDBCドライバ「pgJDBC」の42.7.4〜42.7.11に、channelBinding=require設定が意図通りに機能しないCVE-2026-54291が存在することが判明しました。特定の証明書を使うことで、SCRAM-SHA-256-PLUSによる中間者攻撃対策が本人に気づかれないまま無効化される恐れがあります。修正版42.7.12へのアップデートが推奨されます。

OpenAI、次世代モデル「GPT-5.6 Sol」をプレビュー公開

OpenAI News重要度 85掲載 2026/7/7 23:51

ワンポイント次世代モデルGPT-5.6 Sol、コーディング・科学・セキュリティを強化

OpenAIが次世代モデル「GPT-5.6 Sol」の概要を公開しました。コーディングや科学分野、サイバーセキュリティでの能力向上に加え、これまでで最も高度な安全対策を組み合わせたモデルとされています。

Vercel、エージェント時代の新インフラ「Agent Stack」とVercel Connect、Dockerサポートなどを一挙発表

Vercel Blog重要度 85掲載 2026/7/7 23:51

ワンポイントVercelがDocker対応と自律エージェント基盤Agent Stackを発表

Vercelはロンドン・ベルリン・ニューヨークで開催したカンファレンス「Ship 2026」で、エージェント構築のための新基盤群を発表しました。エージェント向け認証の新機能Vercel Connect、オープンソースのエージェントフレームワークeve、Dockerサポート、監視・自動修正を行うVercel Agentなどが目玉です。

GitHub Copilot CLI、GitHub Actionsでの認証がGITHUB_TOKENだけで完結するように

GitHub Changelog重要度 65掲載 2026/7/6 23:58

ワンポイントCopilot CLIのActions実行にPATがもう不要に

GitHub Copilot CLIをGitHub Actions上で実行する際、これまで必要だった個人アクセストークン(PAT)の発行・管理が不要になりました。Actionsに標準で用意されている**GITHUB_TOKEN**を使うだけで動作するようになり、認証まわりの手間とセキュリティリスクが軽減されます。

GitHubブログが呼びかけ、メンテナーが今週有効化すべき6つの無料セキュリティ設定

GitHub Blog重要度 65掲載 2026/7/6 23:57

ワンポイント無料設定6つで攻撃の「簡単な侵入口」を塞げる

GitHub公式ブログが、リポジトリメンテナー向けに無料で有効化できる6つのセキュリティ設定を紹介する記事を公開しました。完全な防御にはならないものの、攻撃者が狙いやすい「簡単な侵入口」を塞ぐことを目的としています。

GitHubが2万件超のシークレットスキャンアラートを9カ月で「受信箱ゼロ」に

GitHub Blog重要度 65掲載 2026/7/6 23:57

ワンポイント2万件超のアラートを9カ月で受信箱ゼロに

GitHubは自社リポジトリで発生した2万件以上のシークレットスキャンアラートに対し、ノイズと本当に対応すべきシグナルを切り分け、修復ワークフローを整備することで、9カ月かけて未対応アラートをゼロにしました。

tech/ai news

GitHub、エンタープライズ向けmanaged-settings.jsonが一般提供開始 AI利用のガバナンス設定を一元管理

GitHub Changelog重要度 65掲載 2026/7/6 23:16

GitHub Enterprise Cloudにおいて、組織単位でAI関連の設定を統制できる「managed-settings.json」機能が正式にGA(一般提供)となりました。特定組織内の.github-privateリポジトリで管理ファイルを配置することで、エンタープライズ全体に適用するAI利用ルールを定義できるようになります。

tech/ai news

GitHub、エンタープライズ向け「シークレットスキャニングのパブリック監視」を発表

GitHub Changelog重要度 72掲載 2026/7/6 23:15

GitHubは、組織がリポジトリ外も含めた形でシークレット漏えいのリスクをいち早く把握できるようにする新機能「Secret scanning public monitoring for enterprises」を発表しました。詳細な機能仕様は原文がまだ簡潔なため、今後の続報が待たれます。

tech/ai news

Cloudflareが提唱する「コネクティビティクラウド」とは何か

Hacker News (trusted domains)重要度 72掲載 2026/7/6 23:14

Cloudflareが2023年に発表したブログ記事では、IT・セキュリティ部門が抱える「デジタル環境のコントロールを失いつつある」という課題に対し、新概念「コネクティビティクラウド」を提示しています。統合性・プログラマビリティ・プラットフォームインテリジェンス・シンプルさという4原則に基づき、クラウドやネットワーク、アプリ、ユーザーを一元的に接続・保護する構想と、実際の導入企業の事例が紹介されています。