つみかさね

【リリース日報】TypeScript 7.0 メジャー・Next.js/Dockerセキュリティ修正ほか8件

2026-10-03データソース: GitHub Releases, endoflife.date, npm, PyPI
Major
1
Minor
1
Patch
6
Prerelease
0

対応判断サマリー

high推奨
TypeScript v7.0.2 メジャーリリース(ネイティブコンパイラ)
typescript-7.0.2
テスト環境・CIで7.0の型チェックを検証する
high推奨
Next.js v16.3.8 セキュリティ修正
nextjs-16.3.8
16.3.8へ速やかにアップデートする
high推奨
Docker v29.8.2 セキュリティ修正
docker-29.8.2
29.8.2へ速やかにアップデートする
medium推奨
Rust v1.99.0 マイナーアップデート
rust-1.99.0
CIで警告を確認しつつ1.99.0を検証する
low任意
Terraform v1.16.5 パッチリリース
terraform-1.16.5
任意のタイミングで更新する
low任意
Vite v8.3.2 パッチリリース
vite-8.3.2
任意のタイミングで更新する
low任意
Angular v22.2.1 パッチリリース
angular-22.2.1
任意のタイミングで更新する
low任意
Astro astro@7.3.5 パッチリリース
astro-7.3.5
任意のタイミングで更新する
TypeScriptNext.jsDockerRustTerraformリリースセキュリティ

本日は監視対象のうち8件の新リリースを確認しました。最大の注目は TypeScript v7.0.2 で、Go で書き直されたネイティブコンパイラ(typescript-go)がメジャーバージョンとして公開されています。あわせて Next.js v16.3.8 と Docker v29.8.2 はいずれもセキュリティ修正を含むリリースで、優先度が高めです。10月中に EOL を迎える Next.js 15・Kubernetes 1.34・Python 3.10 の移行計画も要チェックです。

リリースサマリー

フレームワークバージョンタイプカテゴリ
TypeScriptv7.0.2majorlanguage
Dockerv29.8.2patch(セキュリティ)infra
Rustv1.99.0minorlanguage
Terraformv1.16.5patchinfra
Vitev8.3.2patchtool
Next.jsv16.3.8patch(セキュリティ)frontend
Angularv22.2.1patchfrontend
Astroastro@7.3.5patchfrontend

注目リリースの詳細

TypeScript v7.0.2

major

TypeScript の新しいメジャーライン 7.0 の公開です。本リリースは、従来 TypeScript 本体(microsoft/TypeScript)とは別の microsoft/typescript-go リポジトリで開発されてきたネイティブコンパイラ実装をタグ付けしたものです。

  • Go ベースで書き直されたネイティブ実装への移行が目的のメジャーリリース。
  • 型チェック・ビルドのパフォーマンス向上を主眼としています(具体的なベンチマーク等は公式アナウンスに記載)。
  • 従来の 6.x 系は引き続き提供されており(直近タグに v6.0.3 などが存在)、7.0 への移行は段階的に判断できます。

リリースノート本文は公式アナウンス(announcing-typescript-7-0)へのリンクが中心です。詳細な移行の注意点や互換性情報は公式ブログを確認してください。大規模プロジェクトではまずテスト環境・CI での型チェックに適用し、挙動差を検証することを推奨します。詳細は TypeScript v7.0.2 の個別ページと公式リリースノートを参照してください。

Next.js v16.3.8

patch(セキュリティ)

Next.js のセキュリティ修正リリースです。リリースノートには以下のアドバイザリ対応が記載されています。

  • High: 画像最適化における SSRF(Server-Side Request Forgery)(GHSA-cjq9-62q9-8jv4)。
  • Medium: App Router のメタデータ画像ルートでの情報漏えい(dynamicParams バイパス経由、GHSA-f87g-xv8r-7p7x)。
  • Medium: self-hosted 環境での SSG/ISR ページのキャッシュ汚染(GHSA-4jqv-mc3x-m676、GHSA-mcj8-r9mp-w47p)。
  • Medium: use cache 経由での Draft Mode コンテンツ漏えい・ネストした use cache でのキャッシュリーク(GHSA-3w37-wq28-93x7 ほか)。

とくに self-hosted で SSG/ISR を運用している環境や、画像最適化を外部 URL に対して使っている構成は影響を受ける可能性があります。破壊的変更はないため、該当する場合は速やかなアップデートを推奨します。詳細は Next.js v16.3.8 の個別ページを参照してください。

Docker v29.8.2

patch(セキュリティ)

Docker Engine のセキュリティ修正リリースです。リリースノートには以下の脆弱性対応が記載されています。

  • CVE-2026-53493: 深くネストした、あるいは過度に分岐した descriptor を持つ細工済み OCI イメージインデックスの pull により、CPU・メモリが無制限に消費される恐れ(GHSA-pg57-6jwg-q645)。
  • CVE-2026-92543: 悪意ある DNS 応答により、レジストリ接続が TLS 証明書検証をスキップしたり HTTP にフォールバックしたりして、レジストリ認証情報の露出やイメージのすり替えにつながる恐れ(GHSA-7cfq-22r6-qp73)。
  • CVE-2026-92542: 権限に関する追加のセキュリティ修正(詳細は公式リリースノートを参照)。

破壊的変更はありません。とくに信頼できないイメージを pull する環境や、レジストリ通信の安全性が重要な環境では、速やかなアップデートを推奨します。詳細は Docker v29.8.2 の個別ページを参照してください。

Rust v1.99.0

minor

Rust 1.99.0 は言語機能の安定化を含む minor リリースです。リリースノートに記載された主な変更点は次のとおりです。

  • C-variadic 関数定義の安定化(可変長引数を取る C ABI 関数を定義可能に)。
  • #[unsafe(naked)] による C-variadic 関数定義の安定化。
  • #[my_macro] mod foo; 形式(モジュール宣言への属性マクロ適用)の安定化。
  • raw_borrows_via_references lint(参照が即座に raw borrow に decay するケースを検出、既定は allow)の追加。
  • unconditional_panic lint を、chunks/windows サイズが 0 で panic する関数呼び出しにも拡張。
  • trait メソッドが調整済みの never 型で解決されるようになる変更(将来互換性警告 FCW を伴う)。

FFI 周りの表現力が向上する一方、新しい lint や FCW によりビルド時に警告が増える可能性があります。CI で警告を確認しつつアップデートするとよいでしょう。詳細は Rust v1.99.0 の個別ページと公式リリースノートを参照してください。

マイナー / パッチリリース一覧

  • Terraform v1.16.5(patch): tainted なインスタンス状態が有効な status を持たないときに発生するクラッシュの修正、削除時に resource identity が nil になりうる問題の修正という、2件のバグ修正が中心です。
  • Vite v8.3.2(patch): renderBuiltUrl がクエリ付き URL を返す際の CSS プリロード修正、lazy chunk の sourcemap 配信修正、rolldown 関連依存の更新など、バグ修正が中心です。
  • Angular v22.2.1(patch): NgOptimizedImage の srcset 最適化無効時の挙動修正、生成関数への明示的な戻り値型の付与、テンプレートパイプラインでの括弧の誤除去修正など、compiler/common 周りの修正が中心です。
  • Astro astro@7.3.5(patch): インライン化されたスタイル・スクリプトごとコンポーネントを描画する新しいコンテナ関数 renderComponent() を追加(?container クエリでのインポートが必要)。

EOL / サポート期限情報

エンドオブライフが近いバージョンが複数あります。とくに30日以内に EOL を迎えるものは計画的な対応が必要です。

  • Next.js 15: EOL 2026年10月21日(残りわずか)。16 系への移行計画を早めに。
  • Kubernetes 1.34: EOL 2026年10月27日。1.35 以降へのアップグレードを検討。
  • Python 3.10: すでに EOL(2026年10月1日)。3.12 以降への移行を推奨。
  • PostgreSQL 14: EOL 2026年11月12日。15 以降へのアップグレード計画を。
  • Angular 20: EOL 2026年11月28日。21/22 系への移行を視野に。
  • Spring Boot 4.0: EOL 2026年12月31日。4.1 系への追従を検討。

すでに EOL を迎えているバージョン(Next.js 14 以前、Vue 3.4 以前、Docker 28 以前、Rust 1.97 以前、Go 1.25 以前など)を利用中の場合は、セキュリティ修正が提供されないためアップグレードを強く検討してください。

エコシステム動向

  • TypeScript は npm の latest が 7.0.2 に到達。next タグでは 7.1.0-dev 系の開発が進んでいます。
  • Vite は latest が 8.3.2、previous タグに 7.3.6 が割り当てられています。
  • Prisma は 8.0.0-rc 系が latest に出ており、次期メジャーの RC が進行中です。
  • React は latest が 19.3.0、canary も活発に更新されています。
  • Astro は latest が 7.3.5、beta では 7.4.0-beta.1 の開発が進んでいます。

まとめ

本日の最注目は TypeScript 7.0 のネイティブコンパイラ正式版です。型チェック・ビルドの高速化が期待される一方、実装が刷新されているため、まずはテスト環境・CI での検証から始めるのが安全です。6.x 系は引き続き提供されているため、移行は自分たちのペースで判断できます。

セキュリティ面では Next.js 16.3.8(画像最適化の SSRF など計6件)と Docker 29.8.2(細工イメージによるリソース枯渇など)が重要です。self-hosted で SSG/ISR を運用している環境や、信頼できないイメージ・レジストリ通信を扱う環境は速やかに適用しましょう。あわせて、10月中に EOL を迎える Next.js 15・Kubernetes 1.34・Python 3.10 の移行計画も進めておきましょう。


データソース: GitHub Releases API, endoflife.date, npm Registry, PyPI AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: GitHub Releases API, endoflife.date, npm Registry, PyPI
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。