Archive

記事アーカイブ

トピック別に新着順で読めます。「あのアップデート何だっけ」はキーワード・期間からも探せます。

すべて1278AI・LLM605セキュリティ367開発ツール257DevOps・CI/CD232OpenAI195Vercel166GitHub116Hugging Face98Cloudflare95Node.js / ランタイム89サーバーレス85データベース76Next.js74Redis72TypeScript66Anthropic64Python61Model Context Protocol59クラウド58フロントエンド58Kubernetes57AIベンチマーク49AWS49JavaScript47Google DeepMind46オープンソース46AI セキュリティ44Docker40Transformers38GitLab35LangChain35React29ベクトルデータベース27pnpm24テスト24Azure22Deno17PostgreSQL15PyTorch15Rust15Terraform13Django12Git12.NET12nginx12ロボティクス12Vite12Go11Google Cloud11Bun10Elastic10OpenTelemetry10Ruby10AIコンテキスト管理9mise9Nuxt9Supabase9Elasticsearch8GraphQL7LLVM7Ollama7Prisma7Prometheus7Vitest7vLLM7Erlang/OTP6Mojo6Svelte6Grafana5Hono5PHP5Playwright5Polars5Rails5Remix5Vue5LlamaIndex4Meilisearch4Astro3Bevy3Elixir3FastAPI3モバイル3MobX3OCaml3RabbitMQ3TensorFlow3Turborepo3Zed3Airflow2Angular2Ant Design2Apache Kafka2Biome2Crystal2date-fns2DuckDB2esbuild2htmx2Hugo2Jaeger2Jenkins2JupyterLab2Mantine2Material UI2NumPy2Poetry2Qwik2Rolldown2SolidJS2uv2Webpack2ArgoCD1Celery1Dart1Drizzle ORM1Effect1Flask1Foundation1Framer Motion1Godot Engine1Ionic1Jest1Jotai1Kotlin1Lodash1Lua1pandas1Pinia1pytest1Ruff1scikit-learn1shadcn/ui1Spring1SQLAlchemy1Storybook1TanStack Query1Zod1

Ruby 3.2.11がリリース、3.2系はこれで最終回に

Ruby News重要度 75掲載 2026/8/26 18:51

ワンポイントRuby 3.2系、3.2.11で完全終了。3.4/4.0への移行が必須に

Ruby 3.2の最終リリースとなる3.2.11が公開されました。zlib gemの脆弱性CVE-2026-27820を修正するもので、今後3.2系へのセキュリティ修正を含む更新は一切提供されません。公式はRuby 3.4または4.0へのアップグレードを推奨しています。

Ruby 4.0.3公開、Marshalで復元したERBインスタンスの脆弱性(CVE-2026-41316)を修正

Ruby重要度 72掲載 2026/8/26 07:51

ワンポイントMarshalからのERB復元にdef_method脆弱性、CVE修正

Ruby 4.0.3がリリースされ、Marshalから復元したERBインスタンスに対してdef_methodを呼び出せてしまう脆弱性(CVE-2026-41316)が修正されました。今回はセキュリティパッチのみを含むメンテナンスリリースです。

Ruby 4.0.3リリース、ERBの脆弱性CVE-2026-41316を修正

Ruby News重要度 75掲載 2026/8/26 06:53

ワンポイントERBの脆弱性CVE-2026-41316を修正するパッチリリース

Ruby公式が4.0.3をリリースしました。今回の変更点はERB 6.0.1.1へのアップデートのみで、Marshal.loadを未検証データに対して呼び出しており、かつerbとactivesupportの両方を読み込んでいる環境に影響する脆弱性CVE-2026-41316を修正しています。該当する条件に当てはまらないユーザーへの影響は限定的です。

ERBに深刻な逆シリアル化脆弱性、CVE-2026-41316で修正版が公開

Ruby News重要度 95掲載 2026/8/26 06:51

ワンポイントERBの逆シリアル化ガード、def_module経由でバイパス可能と判明

Rubyの標準ライブラリERBに、Marshal.loadを使った逆シリアル化攻撃で任意コード実行が可能になる脆弱性CVE-2026-41316が見つかりました。ERBとActiveSupportの両方をロードしている環境が対象で、多くのRailsアプリが影響範囲に含まれます。erbジェムを4.0.3.1・4.0.4.1・6.0.1.1・6.0.4以降へ更新することが推奨されています。

Ruby 4.0.5リリース、getaddrinfoのUse-after-free脆弱性とビルド不具合を修正

Ruby News重要度 75掲載 2026/8/22 20:23

ワンポイントgetaddrinfoのUse-after-free脆弱性を修正したRuby 4.0.5が公開

Ruby公式は2026年5月20日、安定版最新シリーズであるRuby 4.0系の最新パッチ版「Ruby 4.0.5」を公開しました。今回はセキュリティ修正とビルドシステムの不具合修正のみを含む小規模なリリースです。次回の4.0.6は7月にリリース予定です。

Ruby 4.0系にDNSタイムアウト処理のuse-after-free脆弱性、CVE-2026-46727が公開

Ruby News重要度 85掲載 2026/8/22 20:21

ワンポイントRuby 4.0系のDNSタイムアウト処理にuse-after-free、4.0.5で修正

Rubyのpthreadベースgetaddrinfoタイムアウト処理に、リモートから引き起こせるuse-after-free脆弱性(CVE-2026-46727)が発見されました。影響を受けるのはRuby 4.0.0〜4.0.4で、修正版のRuby 4.0.5が公開されています。対象バージョンを利用している場合は速やかなアップグレードが推奨されます。

Ruby 3.3.12リリース、ERBの脆弱性など複数のCVEを修正

Ruby News重要度 75掲載 2026/8/22 15:21

ワンポイントRuby 3.3.12でERBの脆弱性CVE-2026-41316などを修正

Ruby公式サイトにて、セキュリティ修正を含む「Ruby 3.3.12」のリリースが発表されました。ERBのデシリアライズ検証バイパスに対応するCVE-2026-41316のほか、bundled gemであるnet-imapの複数の脆弱性が修正されています。安定版であるRuby 3.3系を利用しているユーザーは早めのアップデートが推奨されます。

Ruby 3.3.12リリース、ERBとnet-imapの脆弱性を修正するセキュリティアップデート

Ruby重要度 75掲載 2026/8/22 13:51

ワンポイントERBのデシリアライズ検証回避脆弱性CVE-2026-41316を修正

Ruby 3.3.12がリリースされ、ERBのデシリアライズ検証を回避できる脆弱性CVE-2026-41316が修正されました。あわせて標準添付gemのerbが4.0.3.1に、net-imapが0.4.25に更新され、net-imap側の複数の脆弱性も解消されています。

tech/ai news

plx登場:使い慣れた言語でPostgreSQLのストアド関数を書ける拡張機能

PostgreSQL News重要度 65掲載 2026/8/19 07:25

ワンポイント9言語の構文をplpgsqlに変換、実行は安全・高速なまま

PostgreSQLの拡張機能「plx」は、Ruby・PHP・JavaScript・Python・Go・COBOLなどおなじみの構文で書いたコードをCREATE FUNCTION実行時にplpgsqlへ変換し、pg_proc.prosrcに格納する仕組みです。実行自体はPostgreSQL標準のplpgsqlインタプリタが担うため、新たな言語ランタイムをバックエンドに読み込む必要がありません。plpython3uやplperluのような信頼できない言語と違い、plpgsqlの性能と安全性をそのまま享受できる点が特徴です。

tech/ai news

PostgreSQLでRubyを使ってDB関数を書ける「PL/Ruby」がPostgreSQL 18対応で公開

PostgreSQL News重要度 65掲載 2026/8/2 20:21

ワンポイントRubyでPostgreSQLの関数・トリガーを書ける拡張がPG18対応で登場

PostgreSQLの手続き言語拡張「PL/Ruby」が公開され、Rubyの文法でストアド関数やトリガー、SPIによるDBアクセスまで記述できるようになりました。MRI(CRuby)をバックエンドに直接組み込む方式で、PostgreSQL 11〜18とRuby 3.xに対応しています。ただしサンドボックスを持たないアンタイステッド言語のため、扱いには注意が必要です。