2026-08-21 flutterdartsecurity Flutter 3.47.1 は推移的なパッケージがアプリにネイティブコードを注入するのを防ぎます 3.47.1 のホットフィックスは、プラグインのクラス名とパッケージ識別子が GeneratedPluginRegistrant に到達する前に検証します。塞がれた穴、それを塞ぐ正規表現、そしてこのリリースに含まれる他の 11 件の修正を解説します。
2026-08-19 dotnetsemantic-kernelai-agents Semantic Kernel 1.80.0 で OpenAPI プラグインがリダイレクトを追わなくなりました Semantic Kernel .NET 1.80.0 には破壊的変更が入りました。OpenAPI プラグインの既定の HttpClient がリダイレクトを追わなくなり、SSRF のバイパスがふさがれます。何が変わるのか、そしてなぜ自前の HttpClient が穴を開け直すのかを解説します。
2026-08-17 dotnetloggingsecurity .NET で LogProperties とデータレダクションを使ってログから機微な値を伏せる方法 ソースジェネレーターが生成するログで分類済みデータをレダクションする完全ガイドです。タクソノミーの構築、Redactor の実装、EnableRedaction と AddRedaction の配線、そして部分マスクを静かに壊すディスクリミネーターまでを扱います。Microsoft.Extensions.Compliance.Redaction 10.9.0 の実際の出力付きです。
2026-08-15 dotnet-11dotnetcsharp .NET 11 Preview 7 で System.IO.Compression がついに暗号化 ZIP を読み書きします .NET 11 Preview 7 は System.IO.Compression にパスワード保護された ZIP エントリを追加します。AES-256 のサポート、ディレクトリ全体を扱う操作向けのオプション型、そして main では既に修正済みの空ファイルの不具合について解説します。
2026-08-09 github-copilotmcpai-agents MCP の許可リストが Copilot のエンタープライズ管理設定に登場 2026年8月6日の GitHub changelog により、copilot/managed-settings.json に allowedMcpServers と deniedMcpServers が追加されました。URL と argv によるマッチャー、拒否優先の判定、そして名前ベースのレジストリには無かった fail closed の既定動作について解説します。
2026-08-04 dotnetnugetci-cd NuGet の API キーは 8 月 17 日から最長 30 日に、古いキーはすべて 11 月 1 日に失効します NuGet.org は 2026-08-17 に 365 日の API キーオプションを廃止し、新規キーを最長 30 日に制限したうえで、それ以前に作成されたキーをすべて 11 月 1 日に失効させます。何が壊れるのか、公開ワークフローを OIDC の trusted publishing へ移す方法を解説します。
2026-07-17 aspnetcoredotnet-11security ASP.NET Core 11 Preview 6 が自動 CSRF 保護を有効化 Preview 6 は、antiforgery トークンではなく Sec-Fetch-Site ヘッダーを読み取り、安全でないオリジン間のブラウザーリクエストをデフォルトで拒否します。何をブロックし、どう除外するかを解説します。
2026-07-03 cursorai-agentssecurity DuneSlide: プロンプトインジェクションをゼロクリック RCE に変える 2 つの Cursor バグ Cato AI Labs が CVE-2026-50548 と CVE-2026-50549 を公開しました。Cursor のターミナルサンドボックスにある CVSS 9.8 の脆弱性のペアです。汚染された MCP レスポンスや Web 検索結果がサンドボックスを抜け出してコードを実行できます。修正版は Cursor 3.0 です。
2026-07-03 csharpdotnetdotnet-11 ASP.NET Core 11 の minimal API で JWT bearer 認証を設定する方法 ASP.NET Core 11 の minimal API における JWT bearer 認証の完全で動作する設定です。パッケージのインストール、AddAuthentication().AddJwtBearer() の配線、トークンの発行、RequireAuthorization によるエンドポイントの保護、ロールと claim のポリシーの追加、そして dotnet user-jwts によるテストまでを扱います。
2026-06-26 comparisonaspnetcoredotnet ASP.NET Core 11 における JWT vs Cookie 認証: どちらを選ぶべきか? ブラウザが唯一のクライアントであるアプリには Cookie 認証を使い、JWT ベアラートークンはモバイルアプリ、他サービス、サードパーティから呼び出される API のために取っておきましょう。完全な意思決定マトリクスを示します。