技術トレンド調査レポート 2026-08-06
このページは、情報収集スレッドのメモから自動生成している技術トレンドの調査ログです。速報ソースやX由来のリンクは確認前の候補を含むため、意思決定に使う前にリンク先の一次情報や公式発表を確認します。
18:31 JST
npm supply chain attack (8/4頃)
何が起きた: keyv および関連パッケージ群 (1,280以上) のメンテナ GitHub アカウントが侵害され、credential-stealing malware が注入。影響規模は数十億 DL。 なぜ重要そうか: Node.js/JS/TS プロジェクトの依存に直結。開発者環境からのトークン/秘密情報漏洩リスクが高い。 リンク: https://…
- 重要度: 🔴 要チェック (サプライチェーン攻撃の即時影響大、依存スキャン推奨)
- Links: source 1
CISA KEV catalog 更新 (積極悪用中脆弱性)
何が起きた: 8月上旬に JetBrains TeamCity (CVE-2026-63077: RCE), IBM Langflow (RCE), VMware 複数製品 (auth bypass / code exec / VM escape など) が CISA KEV に追加。実環境での悪用確認済み。 なぜ重要そうか: 該当ツールやクラウドインフラ…
08:31 JST
Node.js 7月29日セキュリティリリース(複数High深刻度脆弱性)
HTTP/2のメモリ枯渇・heap-use-after-free、Permission ModelでのFSアクセス過剰許可、mTLS再利用問題など複数脆弱性修正。22.x/24.x/26.x全アクティブライン対象。v22.23.2 / v24.18.1 / v26.5.1以降へ即時更新推奨(Node 20はEOL済み)。 実務・個人サービスでNodeを使っ…
- 重要度: 🔴 要チェック
- Links: source 1
Next.js 7月セキュリティリリース(v15.5.21 / v16.2.11)
App Router + Server ActionsでのDoS(CPU食い尽くし)、Middleware/proxyバイパス(認証回避リスク)、rewrites経由SSRF、Image Optimization DoSなどHigh深刻度複数。Turbopack利用環境も影響。 多くのNext.jsアプリに直結し、運用中のサービスで特に注意。 目立つ新規ト…
- 重要度: 🔴 要チェック
- Links: source 1