CI/CD6 件の記事

CI/CD の記事

Git 3.0 で何が変わるのか - SHA-256・reftable・main 既定化と、備えるための自作ツール git3ready

Git 3.0 で何が変わるのか - SHA-256・reftable・main 既定化と、備えるための自作ツール git3ready

約26分

Git の次の破壊的リリース Git 3.0 で予定されている変更を、公式の Documentation/BreakingChanges.adoc をもとに整理します。新規リポジトリの既定が SHA-256・reftable・main になり、safe.bareRepository が explicit に、git whatchanged などが削除され、ビルドに Rust が必須になる予定です。壊れるのは Git 本体ではなく周辺のスクリプト・フック・CI であることを示し、その箇所を洗い出して新しい既定値でテストを試走できる自作 CLI「git3ready」を紹介します。

JFrog Artifactory CVE-2026-82329 - CVSS 9.8 の認証バイパスと実環境での悪用

JFrog Artifactory CVE-2026-82329 - CVSS 9.8 の認証バイパスと実環境での悪用

約29分

JFrog Artifactory の認証バイパス CVE-2026-82329(CVSS 9.8、CWE-287)を、JFrog公式アドバイザリ・CVEレコード・NVD・CISA KEVという一次情報で整理します。対象バージョンと修正版、SaaSが対象外である理由、join keyを使った緩和策、KEV是正期限、ログ調査とトークン棚卸しまで実務手順をまとめます。

GitLab 19.2.1/19.1.3/19.0.5セキュリティリリース - Workhorse情報漏えいとPipeline Schedule APIのmass-assignmentなど13件のCVEを修正

GitLab 19.2.1/19.1.3/19.0.5セキュリティリリース - Workhorse情報漏えいとPipeline Schedule APIのmass-assignmentなど13件のCVEを修正

約21分

GitLabが2026年7月29日に公開したセキュリティパッチリリース(19.2.1/19.1.3/19.0.5)を、公式リリースノートの一次情報にもとづき整理します。CVSS8.5のWorkhorse情報漏えいCVE-2026-6267、Pipeline Schedule APIのmass-assignment CVE-2026-12436、未認証DoSのCVE-2026-15975を含む13件のCVEの技術的内容と、Self-managed利用者が取るべき対応手順を解説します。

【緊急】npm パッケージ「axios」が乗っ取られた事件まとめ — 2026年3月31日のサプライチェーン攻撃

【緊急】npm パッケージ「axios」が乗っ取られた事件まとめ — 2026年3月31日のサプライチェーン攻撃

約14分

2026年3月31日、週間1億ダウンロードを超える人気パッケージ「axios」のnpmアカウントが乗っ取られ、悪意あるバージョン1.14.1と0.30.4が公開されました。攻撃の全容、影響を受けるバージョンの確認方法、今後の防御策をまとめます。