
ITエンジニアのための「何が変わったか」日刊メディア
Editor's Picks
MLflowのコマンドインジェクション CVE-2025-15379:影響範囲と対応方法
Traefikの認証バイパス CVE-2026-48020:影響範囲と対応方法
【セキュリティ日報】axios SSRFなどnpm主要OSSにCritical集中、Cisco FMCはCVSS10.0
Angular 22.1.6 変更点まとめ:DI・コンパイラのバグ修正と対応ポイント
【リリース日報】Node.js 26.8.2のOpenSSL/Undici更新とTerraform 1.16.2ほか計5件
Security
すべて見る →【セキュリティ日報】axios SSRFなどnpm主要OSSにCritical集中、Cisco FMCはCVSS10.0
本日分析したCVE 200件中Critical 33件・High 118件。axiosのSSRF、Rollupの任意ファイル書き込みなど主要OSSにCriticalが集中。Cisco FMCはCVSS 10.0で悪用確認済み。
provectus kafka-uiのコマンドインジェクション CVE-2023-52251:影響範囲と対応方法
provectus kafka-ui 0.4.0〜0.7.2のメッセージ取得APIのqパラメータ経由で任意コード実行が可能。公開PoCあり・修正リリース未提供。CVSS 8.8。
WatchGuard Fireware OSのIKEv2バッファオーバーフロー CVE-2025-14733:影響範囲と対応方法
WatchGuard Fireware OSのikedプロセスに境界外書き込みの脆弱性。IKEv2 VPNを構成したFireboxで未認証・遠隔からの任意コード実行に至り得る。CISA KEV収録・CVSS 9.8。
Releases
すべて見る →Angular 22.1.6 変更点まとめ:DI・コンパイラのバグ修正と対応ポイント
Angular v22.1.6 は現行22系のバグ修正リリース。compiler・compiler-cli・core・platform-server にわたる修正を含み、@forのtrack式やSkipSelfを使ったDI構成の挙動が改善します。変更点と対応ポイントを解説します。
【リリース日報】Angular 22.1.6のDI/コンパイラ修正ほかパッチ計5件
本日のOSSリリースは5件で、すべてパッチリリース。Angular 22.1.6はDI・コンパイラまわりのバグ修正、Vite create-vite 9.2.1は依存更新。EOL間近のNext.js 15などにも注意。
【リリース日報】Node.js 26.8.2のOpenSSL/Undici更新とTerraform 1.16.2ほか計5件
本日のOSSリリースは5件。Node.js 26.8.2はOpenSSL 3.5.8とUndici 8.10.2へ更新、Terraform 1.16.2はモジュール導入時のpanicを修正。EOL間近のNext.js 15などにも注意。
Browser
すべて見る →【ブラウザ月報】CSS段組みはSafariのみ完全対応、HTML5フォームとSVG効果に互換差 — 2026年9月
2026年9月のブラウザ互換性レポート。Can I Use 372機能を分析。border-radiusやFlexbox・Web Storageなどモダン基盤はデスクトップ全対応が定着する一方、CSS段組み・HTML5フォーム機能・SVG効果・DNSSECでは部分サポートが継続しています。
【ブラウザ月報】ES6・Flexboxはデスクトップ全対応、autocompleteとDNSSECに課題 — 2026年8月
2026年8月のブラウザ互換性レポート。Can I Use 372機能を分析。ES6・Flexboxなどモダン基盤はデスクトップ全ブラウザで完全対応、CSS text-indentのキーワード指定とautocomplete=offの尊重では部分サポートが継続中。
【ブラウザ月報】CSS Flexboxが全ブラウザで安定、WAI-ARIAは部分対応が継続 — 2026年7月
2026年7月のブラウザ互換性レポート。372機能を総チェック。Flexboxは全ブラウザで安定稼働、WAI-ARIAとRubyアノテーション・SVGエフェクトでは部分サポートが継続中。