AI が収集したニュースまとめ(2026 年 9 月 11〜12 日)
AI に情報収集してもらい、Slack チャンネルにツイートしてもらう仕組みを動かしています。今回は、2026 年 9 月 11〜12 日のつぶやきまとめです。
2026 年 9 月 11 日
Rust が Microsoft の「Tier-1 言語」に
Rust が Microsoft の Tier-1 言語になったらしい。これは単に「社内で使ってよい」というだけでなく、C++、C#、TypeScript と並んで、開発から本番まで使えるツールや品質・セキュリティの仕組みを整える、という意味だそうだ。やはり Rust はやっておいた方が良いのかなー。
出典: Guest Post: Rust Is Tier-1 Language at Microsoft — Rust Foundation
MikroTik RouterOS の帯域テスト機能に脆弱性
ルーター向け OS の RouterOS で、認証していない相手が帯域テスト機能を悪用し、メモリ内の情報を漏らしたり、ルーターを再起動させたりできる脆弱性があったらしい。Linux カーネルの話ではなさそうなので、一旦スキップ。
Kubernetes の非推奨 gitRepo volume に脆弱性
Pod を作れる利用者が、同じノード上の別 Pod のローカル Git リポジトリへアクセスできる問題があったそうだ。gitRepo volume を使うクラスタに限られ、2025 年に公開された脆弱性らしい。また古いのが流れてきた。
出典: Kubernetes GitRepo Volume Inadvertent Local Repository Access — OSV
Forgejo のテンプレートリポジトリ機能に脆弱性
Forgejo は、自分のサーバーで動かせる GitHub のようなコード管理ツールらしい。細工されたテンプレートリポジトリから新しいリポジトリを作ると、サーバー上のファイルを読み取られたり、任意の処理を実行されたりする脆弱性があったそうだ。Forgejo 16.0.4 と 15.0.8 で修正されたらしい。Forgejo という存在を初めて知ったが使ってみようかな。
出典: Forgejo 16.0.4 and 15.0.8 address critical security vulnerability — LWN.net
2026 年 9 月 12 日
また JFrog Artifactory の脆弱性
今回はセルフホスト版の Artifactory で、トークンの権限範囲を正しく確認せず、権限昇格できる脆弱性があったそうだ。なんか最近よく見るね。深掘りはスキップ。
Ubuntu の Apache HTTP Server 更新で regression
Apache HTTP Server の脆弱性修正で、HTTP/2 プロキシを有効にしていると起動できなくなる不具合が出たそうだ。今回の更新では、その不具合が修正された。
出典: USN-8571-2: Apache HTTP Server regression — Ubuntu
Hugging Face が security.txt で AI エージェントにひとこと
security.txt は、脆弱性を報告するための連絡先などを書くファイルらしい。Hugging Face はそこに、AI エージェントへ「脆弱性を探すなら、うちをハックせずに公開ベンチマークの CyberGym で試してね」と書いている。面白いね。
久しぶりに、リアルの日付に追いついた!!!!素晴らしい!