つみかさね

【リリース日報】Next.js 16.3セキュリティ修正・Prisma Next 0.17大刷新ほか計4件

2026-08-05データソース: GitHub Releases, endoflife.date, npm, PyPI
Major
1
Minor
2
Patch
0
Prerelease
1

対応判断サマリー

high対応必須
Prisma Next v0.17.0 パッケージ体系刷新(破壊的変更・プレビューライン)
prisma-0.17.0
0.16→0.17 のアップグレードレシピに従い @prisma ファサードへ移行(安定版7.x利用者は影響なし)
high推奨
Next.js v16.3.0 lodash由来 CVE-2025-13465 を修正
nextjs-16.3.0
テスト環境で16.3.0を検証し、早めに本番へ適用
medium推奨
Laravel v13.24.0 機能追加(modelKeys()・array_keysルールほか)
laravel-13.24.0
13系利用者は次回更新時に取り込み
medium推奨
Node.js v26.6.0 機能追加(node:test context.log()・FFI getCurrentEventLoop)
nodejs-26.6.0
テスト環境で26.6.0を試用(本番はLTS基本)
Next.jsPrismaLaravelNode.jsリリースアップデートセキュリティ

本日は監視対象リポジトリのうち4件で新リリースが確認されました。最大の注目は Prisma Next v0.17.0 の「namespace リリース」で、@prisma スコープ配下のパッケージ体系を刷新する破壊的変更を含みます。実務面で広く効くのは Next.js v16.3.0 が lodash 由来の CVE-2025-13465 を修正した点です。ほか Laravel v13.24.0Node.js v26.6.0(Current)の更新があります。

リリースサマリー

フレームワークバージョンタイプカテゴリ
Prisma Nextv0.17.0majortool
Next.jsv16.3.0prereleasefrontend
Laravelv13.24.0minorbackend
Node.jsv26.6.0minorlanguage

メジャーリリースの詳細

Prisma Next v0.17.0

major(破壊的変更あり・プレビューライン)

Prisma Next v0.17.0 は、次世代プレビューライン(0.x 系)の「namespace リリース」です。安定版の Prisma 7.x(npm の latest は 7.9.1)とは別系統なので、まずは自分が Prisma Next を試用しているかどうかで対象を切り分けてください。主な変更は以下の通りです。

  • @prisma スコープへの一本化(破壊的変更): これまでの @prisma-next/* スコープは廃止されました。アプリは「ちょうど1つのデータベースファサード」— @prisma/orm-postgres / @prisma/orm-sqlite / @prisma/orm-mongo のいずれか — と、利用する拡張パック(@prisma/orm-extension-*)にのみ依存し、残りはファサードの exact-pin 依存として解決されます。contract を再生成すると、生成されるインポートがファサードのエントリポイントに書き換わります(contractHash は変わりません)。
  • 構造化エラーコード体系の完成: すべての層(plane)に構造化エラーコードが行き渡りました。
  • リレーションロードのロスレス化: 大きな数値や時刻・日付(temporal values)を欠損なく読み込めるようになりました。
  • SQL インデックス / RLS ポリシーの命名: すべての SQL インデックスと RLS ポリシーに、正確でマイグレーション可能な名前が付与されるようになりました。

移行時の注意として、公式が 0.16 → 0.17 のアップグレードレシピを案内しています。破壊的変更を含みますが、影響を受けるのは Prisma Next プレビューの試用者のみで、安定版 7.x 利用者には及びません。

GitHub リリースページ

マイナー / prerelease リリース

Next.js v16.3.0 — セキュリティ修正を含む

prerelease(npm latest = 16.3.0)

Next.js v16.3.0 は 16.3 系のリリースで、vendored な lodash を 4.17.23 に更新して CVE-2025-13465 を修正 しています。セキュリティ修正を含むため、16 系を運用中のチームは早めの取り込みを検討したいリリースです。あわせて以下の修正が入っています。

  • デプロイアダプタでの route レベル RSC リクエストに対する不正な HTML 応答を修正(#91541)
  • app routes でのエンコード済み動的プレースホルダを正規化(#91603)
  • Pages Router で /_next/data/ の JSON 応答に Content-LengthETag を復元(#90304)
  • tokio を 1.43.0 から 1.47.3 に更新、Turbopack 周りの改善(app route handlers の server HMR 対応など)

GitHub リリースページ

Laravel v13.24.0

minor

Laravel v13.24.0 は 13.x 系の機能追加・改善リリースで、破壊的変更はありません。

  • Eloquent クエリビルダに modelKeys() を追加(#60924)
  • array_keys バリデーションルールを追加(#60918)
  • QueueFake へのバルクプッシュ時にジョブ遅延を尊重(#60916)
  • バッチテストの fake でイミュータブルなタイムスタンプを使用(#60912)
  • CompiledRouteCollection のルックアップ時に、キャッシュ済みルートの再構築を回避(パフォーマンス改善、#60909)

Node.js v26.6.0

minor(Current)

Node.js v26.6.0 は Current(26系)の機能追加リリースで、8月3日公開分です。Notable Changes はすべて SEMVER-MINOR(破壊的変更なし)で、node:test への context.log()test:log イベント、TestStream への entryFile 報告、FFI の getCurrentEventLoop などが追加されています。本番は LTS(24 / 22)を基本に、26系は検証用途で触れるのが無難です。

EOL / サポート期限情報

  • Next.js 15 — EOL 2026年10月21日(残り約2ヶ月半)。今回も 16 系のリリースがあった通り、16 系が主流です。
  • Kubernetes 1.34 — EOL 2026年10月27日(残り約3ヶ月)。1.35 / 1.36 が利用可能です。
  • Python 3.10 — EOL 2026年10月31日(残り約3ヶ月)。3.11 以降への移行計画を立てておきましょう。
  • Nuxt 3 — 2026年7月31日に EOL 到達済み。Nuxt 3 系(latest 3.21.10)運用中なら Nuxt 4(latest 4.5.1)への移行計画を進めてください。
  • Node.js は 25系が既に EOL(2026-06-01)、23系以前も EOL です。本番は LTS の 24 / 22 系を基本にするのが安全です。

エコシステム動向

  • npm の Prisma latest7.9.1(安定版)。今回の Prisma Next 0.17.0 は次世代プレビューライン(0.x)で、系統が異なります。混同しないよう注意してください。
  • Next.js は npm latest16.3.0 に更新されました。React は latest 19.2.8、TypeScript は latest 7.0.2 で next に 7.1.0-dev 系が進行中です。

まとめ

本日は4件のリリースでした。最も実務に効くのは Next.js 16.3.0 のセキュリティ修正(CVE-2025-13465) です。16 系を運用中なら、早めの取り込みを検討しましょう。Prisma Next 0.17.0 はパッケージ体系を刷新する破壊的変更ですが、対象はプレビュー版の試用者に限られ、安定版 7.x 利用者には影響しません。Laravel・Node.js は破壊的変更のない機能追加・改善で、低リスクに取り込めます。

EOL 面では Next.js 15・Kubernetes 1.34・Python 3.10 が2〜3ヶ月後に控え、Nuxt 3 は既に到達済みです。移行には検証を含めて時間がかかるため、リリースが穏やかなうちに計画を立てておくことをおすすめします。


データソース: GitHub Releases API, endoflife.date, npm Registry, PyPI AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: GitHub Releases API, endoflife.date, npm Registry, PyPI
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。