
Python Language Summit 2026、CPythonへのRust導入と新GCを議論
Python Language Summit(言語サミット)2026の報告が公開されました。47人のコア開発者らが、CPythonへのRust導入、新しいガベージコレクター、stdネームスペース、起動の高速化を話し合いました。
言語、ビルドシステム、エンジニアリングの実践を扱います。Rustの安定化、Pythonの移行、Emacsのリリース、サプライチェーン攻撃、その背後にあるガバナンスの議論。変更がコードで何を意味するのかを、月曜日にそれに直面する人のためにわかりやすく説明します。

Python Language Summit(言語サミット)2026の報告が公開されました。47人のコア開発者らが、CPythonへのRust導入、新しいガベージコレクター、stdネームスペース、起動の高速化を話し合いました。

2026年9月29日公開のArchinstall 4.5(アーチインストール)は、64ビットARM機をGRUBやLimineで構成できるようにし、リアルタイムカーネルを加え、TLS検証を有効にしました。

ShinyHunters(シャイニーハンターズ)がOracle PeopleSoft(ピープルソフト)の脆弱性CVE-2026-35273(CVSS 9.8)を再び大規模に悪用。パスの1文字を%50と書き換えてWAFのルールをすり抜けている。

スマートフォン向けLinuxディストリビューションのpostmarketOS(ポストマーケットOS)が、Nura(ヌーラ)に改名した。2017年に始まったプロジェクトで、新名称は18か月の選考と300件超の候補から選ばれた。

CISAはMicrosoft SharePoint Server(シェアポイント)の脆弱性と、MikroTik(マイクロティック)RouterOSの連鎖的な脆弱性を悪用済み脆弱性カタログに追加した。米連邦機関の修正期限は9月28日。

CISA(サイバーセキュリティ・インフラセキュリティ庁)は、CVSS値9.5のCitrix NetScaler(ネットスケーラー)の脆弱性2件を9月27日に悪用済み脆弱性カタログへ追加し、連邦機関に9月30日までの修正を求めた。

9本のパッチからなるシリーズが、カーネルの2017-2018年のLZ4コードを上流のLZ4 v1.10.0に更新し、境界チェックを加え、16Kブロックの解凍(デコンプレッション)を21%高速化する。

LINBITは9月23日、カーネルのDRBD 8.4コードをDRBD 9の形に近づける7本のパッチを投稿した。DRBD 9は1ボリュームあたり最大31台のピアへのレプリケーション(複製)に対応する。

Pythonのdocumentation(ドキュメント)にドイツ語版がdocs.python.org/de/3/で登場した。コアページは100%翻訳済みで、全体では9.17%にとどまる。

Ruby on Railsの生みの親DHH(デイヴィッド・ハイネマイヤー・ハンソン)氏は、2026年8月だけで15万行のコードを書いたと明かした。手書きなら年間3万行程度だったという。37signalsはHeyのメールサーバーをRustで書き直している。

Igaliaは2026年9月25日、futex用システムコールset_robust_list2のv7を投稿した。v6から10か月ぶりで、FEX-EmuがArm64上で32ビットx86コードを動かすのを助ける。

Go 1.27の実験的なsimdパッケージ(シムディー)は、1つのベクトルコード経路をAVX-512、NEON、wasm、RISC-Vで動かし、ハードウェアSIMDがない環境ではエミュレーションします。

WordPress(ワードプレス)7.1.2は、get_page_template()に潜むリモートコード実行の不具合CVE-2026-87902を修正した。影響は4.7までさかのぼる。プロジェクトは今すぐの更新を求めている。

9月21日に公開されたFearless SIMD(フィアレスSIMD)1.0は、SSE2からAVX-512、NEON、WebAssemblyまでの安全なSIMDをRustに提供する。APIは安定し、3年間のセキュリティ修正も約束された。

Linux 7.3-rc4が2026年9月20日に公開された。修正はドライバー、ファイルシステム、アーキテクチャにほぼ3等分され、Torvalds氏はLLM(大規模言語モデル)の貢献に言及した。

43行のLinux 7.4向けパッチが、ファイルオープン時の余分なdentry(ディレクトリエントリ)参照を2つ削り、20コアのベンチマークを39%押し上げた。

Vulkan 1.4.363がVK_INTEL_device_infoを追加した。このエクステンション(拡張機能)は、GPUのグラフィックスIPバージョンを3つの整数で返す。

Linux 7.2-rc1でのBtrfsの変更により、ファイルシステムID(FSID)が不安定になり、OpenConnectの鍵導出が壊れた。修正は10ファイルに及ぶ。

Metaが再投資を表明して以降で初のjemalloc(ジェマロック)リリースは、160を超えるコミット、新しいOS抽象化層、CPUごとのarena選択を含みます。

Rustのセキュリティチームによると、攻撃者は偽の求人を装ってcrateの所有者とビデオ通話(オンライン面談)を設定し、不足したコーデックの導入を求めています。

ShopifyはReact Nativeに全面移行してから6年後、アプリをSwiftとKotlinで作り直している。移植の多くをコーディングエージェントが担った。

Mojo 1.1はApache 2.0公開の1か月後にコンパイラへの外部貢献を受け入れ、fn、alias、@parameter ifの削除も完了させた。

Swift 6.4は、deferブロック内の非同期コード、モジュールセレクター、40倍速いWebAssemblyブリッジを導入し、パッケージマネージャーではSwift Buildが既定になりました。

0.23.13から0.23.44までのバージョンが、誤った暗号化レベルのTLS 1.3ハンドシェイク(接続確立のやり取り)メッセージを受け入れていました。原因は2024年9月に入った不具合です。
1日3〜5本のニュースと、それが開発者にとって何を意味するかをお届けします。無料、スパムなし。