本文へスキップ

プログラミング

言語、ビルドシステム、エンジニアリングの実践を扱います。Rustの安定化、Pythonの移行、Emacsのリリース、サプライチェーン攻撃、その背後にあるガバナンスの議論。変更がコードで何を意味するのかを、月曜日にそれに直面する人のためにわかりやすく説明します。

会議用テーブルに置かれた銀色のノートパソコン。開いた天板にはPythonのロゴとRustのロゴのステッカーが並んで貼られ、背後の大きな窓の外には街のビル群が見える。
プログラミング

Python Language Summit 2026、CPythonへのRust導入と新GCを議論

Python Language Summit(言語サミット)2026の報告が公開されました。47人のコア開発者らが、CPythonへのRust導入、新しいガベージコレクター、stdネームスペース、起動の高速化を話し合いました。

データセンターのラックに収まった黒いラックマウント型のOracleサーバー。前面パネルで青いステータスランプが光っている。
プログラミング

PeopleSoft CVE-2026-35273、エンコードした1文字でWAFを突破

ShinyHunters(シャイニーハンターズ)がOracle PeopleSoft(ピープルソフト)の脆弱性CVE-2026-35273(CVSS 9.8)を再び大規模に悪用。パスの1文字を%50と書き換えてWAFのルールをすり抜けている。

木製の机でノートパソコンの横に置かれた黒いスマートフォン。画面には山の壁紙とアプリのアイコンが並んでいる。
プログラミング

postmarketOSがNuraに改名、開発者にとって何が変わるか

スマートフォン向けLinuxディストリビューションのpostmarketOS(ポストマーケットOS)が、Nura(ヌーラ)に改名した。2017年に始まったプロジェクトで、新名称は18か月の選考と300件超の候補から選ばれた。

透明なスタンドに立てられた黒い小型ルーター。イーサネットポートの列がこちらを向き、背景は明るいグレー。
プログラミング

SharePointとMikroTikの脆弱性、CISAの悪用済みリストに

CISAはMicrosoft SharePoint Server(シェアポイント)の脆弱性と、MikroTik(マイクロティック)RouterOSの連鎖的な脆弱性を悪用済み脆弱性カタログに追加した。米連邦機関の修正期限は9月28日。

ラックマウント型のCitrix NetScalerネットワークアプライアンス。前面パネルにNetScalerのロゴが見える。
プログラミング

Citrix NetScalerの脆弱性、CISAが9月30日を期限に

CISA(サイバーセキュリティ・インフラセキュリティ庁)は、CVSS値9.5のCitrix NetScaler(ネットスケーラー)の脆弱性2件を9月27日に悪用済み脆弱性カタログへ追加し、連邦機関に9月30日までの修正を求めた。

開いたノートPCの内部で、冷却ファンとヒートパイプの横のスロットに装着された緑色のSO-DIMMメモリモジュール。
プログラミング

Linux LZ4がv1.10.0に再同期、解凍が最大21%高速に

9本のパッチからなるシリーズが、カーネルの2017-2018年のLZ4コードを上流のLZ4 v1.10.0に更新し、境界チェックを加え、16Kブロックの解凍(デコンプレッション)を21%高速化する。

docs.python.orgにあるPythonドキュメントのドイツ語版トップページ。見出しは「Python 3.14.7 Dokumentation」で、左側にバージョン一覧が並ぶ。
プログラミング

Pythonドキュメントのドイツ語版が公開

Pythonのdocumentation(ドキュメント)にドイツ語版がdocs.python.org/de/3/で登場した。コアページは100%翻訳済みで、全体では9.17%にとどまる。

グレーのパーカーを着たDHH(デイヴィッド・ハイネマイヤー・ハンソン)氏の近影。Rails World公式のスピーカー写真。
プログラミング

Rails World 2026、DHH氏が「手書きコードは時代遅れ」と発言

Ruby on Railsの生みの親DHH(デイヴィッド・ハイネマイヤー・ハンソン)氏は、2026年8月だけで15万行のコードを書いたと明かした。手書きなら年間3万行程度だったという。37signalsはHeyのメールサーバーをRustで書き直している。

WordPress.orgに掲載された2026年9月22日付のWordPress 7.1.2リリース記事。サイト運営者に今すぐの更新を促している画面。
プログラミング

WordPress 7.1.2、get_page_template()のRCE脆弱性を修正

WordPress(ワードプレス)7.1.2は、get_page_template()に潜むリモートコード実行の不具合CVE-2026-87902を修正した。影響は4.7までさかのぼる。プロジェクトは今すぐの更新を求めている。

GitHub上のlinebender/fearless_simdリポジトリ。fearless_simd-v1.0.0が最新リリースとして表示されている画面。
プログラミング

Fearless SIMD 1.0がRustに安定した安全なSIMDをもたらす

9月21日に公開されたFearless SIMD(フィアレスSIMD)1.0は、SSE2からAVX-512、NEON、WebAssemblyまでの安全なSIMDをRustに提供する。APIは安定し、3年間のセキュリティ修正も約束された。

プレーンなグレーの背景に立つShopifyのPoint of Saleカード端末。
プログラミング

ShopifyがReact NativeをやめてSwiftとKotlinへ

ShopifyはReact Nativeに全面移行してから6年後、アプリをSwiftとKotlinで作り直している。移植の多くをコーディングエージェントが担った。

グレーのスタジオ背景に置かれた、閉じた状態のスペースブラックのMacBook Pro。天板にAppleのロゴがある。
プログラミング

Swift 6.4公開、deferでのasyncとSwift Buildの既定化

Swift 6.4は、deferブロック内の非同期コード、モジュールセレクター、40倍速いWebAssemblyブリッジを導入し、パッケージマネージャーではSwift Buildが既定になりました。

握手を交わす2本のロボットの手を描いた線画。片方の手首に、開いた小さな赤い錠が下がっている。
プログラミング

Rustls 0.23.45、2024年からのTLS 1.3不具合を修正

0.23.13から0.23.44までのバージョンが、誤った暗号化レベルのTLS 1.3ハンドシェイク(接続確立のやり取り)メッセージを受け入れていました。原因は2024年9月に入った不具合です。

デイリーブリーフ

1日3〜5本のニュースと、それが開発者にとって何を意味するかをお届けします。無料、スパムなし。