PR

セキュリティ

本ページはアフィリエイト広告を利用しています
テクノロジー

Homebrew 6.0.0 公開——tap の信頼確認やサンドボックスでセキュリティを大幅強化

macOS・Linux 向けパッケージ管理ツール「Homebrew」の最新版、バージョン 6.0.0 が 2026 年 6 月 11 日に公開されました。主な変更点は、サードパーティー tap の信頼確認を求める「tap trust」機能の...
AI・サービス

npm v12、「install」時の自動スクリプト実行をデフォルト無効化へ

JavaScriptのパッケージ管理ツール「npm」において、依存パッケージのインストール時に自動実行されるスクリプトを、標準では実行しない方針への変更が予定されています。2026年7月リリース予定の「npm v12」以降が対象で、これまで...
AI・サービス

ChatGPTに「ロックダウンモード」登場——プロンプトインジェクション対策の新セキュリティ機能

OpenAIは、ChatGPTに新セキュリティ機能「ロックダウンモード」の提供を開始した。プロンプトインジェクション攻撃によるデータ流出リスクを抑えることを目的としたオプション機能で、有効にするとWebブラウジングや外部サービスへの接続機能...
AI・サービス

バイブコーディング製アプリ5,000件超で機密情報が露出するリスク、調査で判明

セキュリティ研究者の調査により、AIコーディングツール(いわゆる「バイブコーディング」)を使って作られたアプリが5,000件を超えて公開状態になっており、一部では機密データにアクセスできる状態だった可能性があることが明らかになった。WIRE...
AI・サービス

週3億DL超のOSSフレームワーク「Starlette」に重大脆弱性、AIエージェント数百万件に影響か

オープンソースフレームワーク「Starlette」に重大な脆弱性が存在すると、セキュリティ研究者のマルクス・ヴェルヴィエ氏が警告しています。Starletteは週に3億回以上ダウンロードされている広く普及したパッケージで、世界中の数百万のA...
テクノロジー

npmが「段階的リリース」を導入——サプライチェーン攻撃対策でトークン流出だけでは公開不可に

JavaScriptのパッケージ管理サービス「npm」に、パッケージ公開前の確認手順を追加する「段階的リリース(Staged Publishing)」機能が導入されました。従来のnpmでは、公開権限を持つユーザーや自動化システムがコマンドを...
テクノロジー

NordVPN と MillenVPN を本気で比較してわかった「速度の総合力」と「中国対応の安心感」の使い分け

NordVPN と MillenVPN を 5 軸(料金・速度・サーバー数・サポート・第三者監査)で正面比較。速度・配信突破なら NordVPN、中国対応や日本語サポートなら MillenVPN というのが編集部の見立て。両者とも 30 日間返金保証で試せます。