つみかさね

【リリース日報】TypeScript 6.0 安定版・Rails セキュリティ修正ほか 6件

2026-03-24データソース: GitHub Releases, endoflife.date, npm, PyPI
Major
0
Minor
3
Patch
2
Prerelease
1
TypeScriptRailsSvelteNext.jsViteFastAPIリリースセキュリティ

本日は監視対象リポジトリのうち6件で新リリースが確認されました。最大の注目は TypeScript 6.0 の安定版リリース。5.9 系から 6.0 への メジャーバージョンアップです。また Rails 8.1.2.1 は CVE 6件を含むセキュリティパッチで、早急な対応が推奨されます。

リリースサマリー

フレームワークバージョンタイプカテゴリ
TypeScriptv6.0.2minorlanguage
Railsv8.1.2.1minorbackend
Sveltev5.55.0minorfrontend
FastAPIv0.135.2patchbackend
Vitev8.0.2patchtool
Next.jsv16.2.1prereleasefrontend

マイナー / パッチリリース詳細

TypeScript v6.0.2 — 6.0 安定版リリース

TypeScript 6.0 の安定版がついにリリースされました。Beta → RC を経て v6.0.2 が stable として公開されています。5.9.3 からのメジャーバージョンアップとなり、公式アナウンスブログで詳細が公開されています。

npm の latest タグが 5.9.36.0.2 に更新されたため、npm install typescript で 6.0 がインストールされるようになっています。プロジェクトの互換性を確認してからアップデートしましょう。

Rails v8.1.2.1 — CVE 6件のセキュリティパッチ

セキュリティ修正を含むリリースです。 Rails 8.1.2.1 は以下の CVE に対応しています:

  • CVE-2026-33167: Action Pack — DebugExceptions ミドルウェアの XSS 脆弱性
  • CVE-2026-33168: Action View — タグヘルパーの空属性名によるHTML不正生成
  • CVE-2026-33169: Active Support — NumberToDelimitedConverter のパフォーマンス改善
  • CVE-2026-33170: Active Support — SafeBuffer#% の安全でないステータス保持
  • CVE-2026-33173: Active Storage — DirectUploadController のメタデータフィルタリング
  • CVE-2026-33176: Active Support — NumberConverter の科学的記数法の拒否

同時に v8.0.4.1 と v7.2.3.1 もリリースされており、旧バージョンを使用中の方もパッチ適用が可能です。

Svelte v5.55.0 — svelte/motion の型エクスポート追加

svelte/motion から TweenOptionsSpringOptionsSpringUpdateOptionsUpdater の型がエクスポートされるようになりました(#17967)。パッチとして HMR ラッパーが正しいノードをアクティブエフェクトに転送するよう修正されています(#17985)。

FastAPI v0.135.2 — Pydantic 最低バージョン引き上げ

Pydantic の最低バージョンが >=2.9.0 に引き上げられました(#15139)。ドキュメントの改善も複数含まれています。Pydantic 2.9.0 未満を使用している場合はアップデートが必要です。

Vite v8.0.2 — パッチ修正

Vite 8.0 系の2回目のパッチリリースです。詳細は CHANGELOG.md を参照してください。

Next.js v16.2.1 — バグ修正バックポート

Turbopack の webpack loader runner layer 修正、スタンドアロンモードでの cacheComponents 使用時の server actions 修正など、9件のバグ修正バックポートです。

EOL / サポート期限情報

EOL が近づいているプロダクト

プロダクトバージョンEOL 日残り移行先
Django4.2 (LTS)2026-04-30約37日Django 5.2 LTS(5.2.12)
Angular192026-05-19約56日Angular 20(20.3.18)/ 21(21.2.5)
Node.js25 (Current)2026-06-01約69日Node.js 24 LTS(24.14.0)

Django 4.2 LTS のサポート終了まで残り約1ヶ月。Django 5.2 LTS への移行を早めに進めましょう。Python 3.12 以上が必要になるため、ランタイム環境の確認もお忘れなく。

直近で EOL を迎えたプロダクト

プロダクトバージョンEOL 日経過移行先
Laravel112026-03-1212日前Laravel 12(12.55.1)/ 13(13.1.1)
Rust1.932026-03-0618日前Rust 1.94.0
Kubernetes1.322026-02-2824日前1.33(1.33.10)以降
Tailwind CSS4.12026-02-1834日前Tailwind CSS 4.2(4.2.2)

エコシステム動向

dist-tags の注目変更

  • TypeScriptlatest タグが 5.9.36.0.2 に更新。メジャーバージョンアップが latest に昇格しました
  • Sveltelatest タグが 5.54.15.55.0 に更新
  • FastAPIlatest0.135.10.135.2 に更新
  • Vitelatest8.0.18.0.2 に更新

RC / Beta 段階のプロダクト

  • Vue 3.6.0beta タグに 3.6.0-beta.8alpha3.6.0-alpha.7
  • Angular 22next タグに 22.0.0-next.4
  • NestJS 12next タグに 12.0.0-alpha.2
  • Astro 6.0beta タグに 6.0.0-beta.20(latest は既に 6.0.8

まとめ

本日最大のトピックは TypeScript 6.0 安定版のリリースです。npm の latest タグが更新されたため、新規インストール時に自動的に 6.0 が導入されます。既存プロジェクトでの互換性確認を推奨します。

Rails 8.1.2.1 は CVE 6件を含むセキュリティリリースです。XSS 脆弱性やメタデータフィルタリングの修正が含まれており、本番環境を運用中の方は早急なパッチ適用を検討してください。v8.0.4.1 および v7.2.3.1 も同時リリースされています。


データソース: GitHub Releases API, endoflife.date, npm Registry, PyPI AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: GitHub Releases API, endoflife.date, npm Registry, PyPI
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。