本日は監視対象リポジトリから 4件のリリース が確認されました。新規は Astro v6.1.7 のみで、/_image エンドポイントの SVG コンテンツタイプ検証修正が注目点です。他3件は既報のパッチリリースです。
リリースサマリー
| フレームワーク | バージョン | タイプ | カテゴリ |
|---|---|---|---|
| Astro | v6.1.7 | patch | frontend |
| Next.js | v16.2.3 | patch | frontend |
| Kubernetes | v1.35.3 | patch | infra |
| Terraform | v1.14.8 | patch | infra |
パッチリリース
Astro v6.1.7 — 画像エンドポイント修正・Netlify 静的ビルド修正
Astro 6.1 系のパッチリリースで、3件のバグ修正を含みます。
/_imageエンドポイントの SVG バリデーション — 任意のf=svgクエリパラメータを受け付けて非 SVG コンテンツをimage/svg+xmlとして配信してしまう問題が修正されました。コンテンツタイプの不整合はセキュリティリスクにつながる可能性があり、重要な修正です(#16316)- Netlify 静的ビルドでのリモート画像検証 — 静的ビルド時にリモート画像のディメンション検証が行われていなかった問題が修正されました(#16027)
--portフラグの Vite 再起動後の無視修正 —.envファイルの変更などによる Vite のサーバー再起動後に--portフラグが無視される問題が修正されました(#16311)
リリースページ: astro@6.1.7
Next.js v16.2.3(既報)
CVE-2026-23869 のセキュリティ修正を含むバックポートリリース。ISR の stale revalidation エラー報告改善や styled-jsx の競合状態修正も含まれます。未適用の場合は早めの対応を推奨します。詳細はバージョンページを参照。
Kubernetes v1.35.3(既報)
Kubernetes 1.35 系のパッチリリース。詳細は CHANGELOG を参照してください。詳細はバージョンページを参照。
Terraform v1.14.8(既報)
プロバイダアップグレード後に関連属性の表示でクラッシュする問題の修正。詳細はバージョンページを参照。
EOL / サポート期限情報
EOL が近づいているプロダクト
| プロダクト | バージョン | EOL 日 | 残り | 推奨移行先 |
|---|---|---|---|---|
| Django | 4.2 (LTS) | 2026-04-30 | 14日 | Django 5.2 LTS / 6.0 |
| Angular | 19 | 2026-05-19 | 33日 | Angular 20 / 21 |
| Node.js | 25 (Current) | 2026-06-01 | 46日 | Node.js 24 LTS |
| Kubernetes | 1.33 | 2026-06-28 | 73日 | Kubernetes 1.34+ |
| Spring Boot | 3.5 | 2026-06-30 | 75日 | Spring Boot 4.0 |
Django 4.2 LTS の終了まで 残り14日 です。月末がデッドラインなので、未対応の方は今すぐ移行テストを始めましょう。移行先は Django 6.0(Python 3.12 以上必須)または Django 5.2 LTS です。
エコシステム動向
次期バージョンの動向
| プロダクト | 次期バージョン | ステージ | 現在の最新 |
|---|---|---|---|
| Vue | 3.6.0 | beta (3.6.0-beta.10) | 3.5.32 |
| Angular | 22.0.0 | next (22.0.0-next.7) | 21.2.8 |
| NestJS | 12.0.0 | alpha (12.0.0-alpha.2) | 11.1.19 |
| React | 19.3.0 | canary | 19.2.5 |
パッケージレジストリ状況
| パッケージ | エコシステム | latest | 備考 |
|---|---|---|---|
| Astro | npm | 6.1.7 | 本日更新 |
| Next.js | npm | 16.2.3 | canary: 16.2.1-canary.43 |
| TypeScript | npm | 6.0.2 | メジャー6系安定 |
| Vite | npm | 8.0.8 | 8.0 系安定 |
| Prisma | npm | 7.7.0 | dev: 7.8.0-dev.8 |
| Tailwind CSS | npm | 4.2.2 | v3-lts: 3.4.19 |
| Django | PyPI | 6.0.4 | Python 3.12+ 必須 |
まとめ
本日の注目は Astro v6.1.7 です。/_image エンドポイントが任意の f=svg パラメータで非 SVG コンテンツを SVG として配信してしまう問題が修正されており、Astro の画像最適化機能を利用している方はアップデートを検討してください。Netlify で静的ビルドを行っている方にとっても、リモート画像のディメンション検証修正は安心材料です。
EOL 面では Django 4.2 LTS の終了まで残り14日。月末のデッドラインに向けて、まだ移行テストが完了していない方は最優先で取り組みましょう。
データソース: GitHub Releases API, endoflife.date, npm Registry, PyPI AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
