Composer 1.10.28、GitHubトークン検証・漏えいの脆弱性を修正
Composer 1.10.28で、GitHubトークンの検証および漏えいに関する脆弱性を修正しました。対象の脆弱性にはGHSA-f9f8-rm49-7jv2およびCVE-2026-45793が割り当てられています。
開発に分類される海外のWeb・ITサービスの最新アップデート情報をまとめています。
Composer 1.10.28で、GitHubトークンの検証および漏えいに関する脆弱性を修正しました。対象の脆弱性にはGHSA-f9f8-rm49-7jv2およびCVE-2026-45793が割り当てられています。
Composer 2.2.28では、GitHubトークンの検証不備と漏えいに関するセキュリティ問題を修正しました。GHSA-f9f8-rm49-7jv2およびCVE-2026-45793に該当します。
PHP 8.3.31では、FPM、mbstring、PDO_Firebird、SOAP、標準機能に関する8件の脆弱性(CVE-2025-14179、CVE-2026-6722、CVE-2026-6735、CVE-2026-7258、CVE-2026-7259、CVE-2026-7261、CVE-2026-7262、CVE-2026-7568)を修正しました。さらに、Windows版のcURLでBrotliとzstdをサポートし、OpenSSL 4.0との互換性に関する問題も解消しています。
PHP 8.2.31が公開され、FPM、MBString、PDO_Firebird、SOAP、標準機能に存在する複数の脆弱性(CVE)を修正しました。Windows版CurlでBrotliとZstandardをサポートしたほか、OpenSSL 4.0との互換性問題にも対応しています。
Dockerは、Docker Hub Automated Buildsを非推奨としました。既存アカウントでは2027年4月1日まで利用でき、GitHub ActionsまたはBitbucket Pipelinesへの移行ガイドが案内されています。
TypeScriptは、TypeScript 7.0 Betaをリリースしました。7.0は、既存のTypeScriptコードベースを新しい基盤へ移行して構築されています。
Next.js 16.2では、安定版のAdapter APIと公開アダプターテストスイートを導入しました。プラットフォーム間で一貫したデプロイを実現するためのワーキンググループも設置しています。
TypeScript 6.0の提供が開始されました。TypeScriptはJavaScriptを基盤に型の構文を加えた言語で、型チェックによるエラー検出や、エディターでの高度な開発支援を利用できます。
TypeScript 6.0のリリース候補版(RC)が公開されました。npmでは「npm install -D typescript@rc」コマンドでインストールできます。
StripeのData Pipelineを使って、Stripeに保存されているすべてのデータをDatabricksへエクスポートできるようになりました。
Stripeは、英国、欧州、カナダ、オーストラリア、シンガポール、スイスの事業者が、インドで最も利用されている決済手段「Unified Payments Interface(UPI)」を提供できるようにしました。UPIは、インド国内のオンライン取引の80%以上で利用されています。
Stripeは、米国、英国、欧州、カナダ、オーストラリア、シンガポール、スイスの事業者が、ポーランド最大の決済手段であるBLIKを提供できるようにした。BLIKは、ポーランド国内のオンライン取引の65%以上で利用されている。