Windows の KEV 2件を、ビルド番号1つで「当たり」か判定する ALPC と Windows Update スタックの権限昇格2件が KEV 入り。是正期限は 2026-09-22。自分の Windows が対象かを PowerShell 1行で判定する方法をまとめる。 2026-09-20 クラウド・インフラ #CVE #KEV #Windows #PowerShell
CVE-2026-53266 — ebtables SNAT の境界外書き込みを、自分のカーネルで確かめる Linux カーネルの ebtables SNAT に境界外書き込み。KEV 入りで是正期限は 2026-09-21。自分の環境が該当するかをコマンドで切り分ける手順をまとめる。 2026-09-20 クラウド・インフラ #CVE #KEV #Linux カーネル #netfilter
同じ発表が2本公開される事故を、ローマ字の綴りゆれごとビルドで止める 同じ商品の記事が oomugi と omugi の綴り違いで2本公開された。完全一致の重複ガードがなぜ効かなかったのかと、畳んだキーで止める実装を実際のコードで示す。 2026-09-20 開発ツール・効率化 #Node.js #重複検出 #正規化 #CI
Search Consoleのクエリ次元だけで「表示0」と判断してはいけない Search Console のクエリ次元は匿名化のせいで全表示を説明しない。20ページ中11サイトが「表示0」と誤判定されていた実測と、ページ次元・日付次元との食い違いを検出する検査の書き方を示す。 2026-09-19 プログラミング #Node.js #SEO #データ分析 #Search Console #計測
Wikipediaのランダム記事から実在人物をfail-closedで外す 創作の題材をWikipediaのランダム記事から引くとき、実在の人物や事件を確実に外す必要がある。カテゴリ名の除外では漏れる理由と、WikidataのP31(分類)まで見てfail-closedで判定する多段フィルタを、240件を評価した実測値つきで説明する。 2026-09-19 プログラミング #Node.js #コンテンツ運用 #Wikipedia #Wikidata #SPARQL
海外の反応を創作させない — 3段の関門で実在コメントだけを残す 「海外の反応」サイトで反応を生成してしまう事故を、取得・翻訳・反映の3段に分けた関門で構造的に防いだ設計を実装から説明する。実際の1話ぶんで12件が残り43件が落ちた内訳と、落とす理由を判定する純粋関数のコードを示す。 2026-09-19 プログラミング #Node.js #スクレイピング #データ検証 #コンテンツ運用 #MyAnimeList
日本語ドメインのxn--をJSで作る — Punycodeと正規化の違い 日本語ドメインをxn--表記にするPunycode(RFC 3492)をJSで実装し、RFCのサンプルで検証する。全角英字や大文字、濁点の分解形でNode.jsのdomainToASCIIと結果が変わる理由と、63文字制限の数え方も実行結果で示す。 2026-09-17 プログラミング #JavaScript #Node.js #Unicode #Punycode #国際化ドメイン名
Excelシリアル値をJSで日付に戻す — 60が無い理由と1904年基準 Excelシリアル値をJSで日付に戻すとき、1899-12-30起点で足すだけでは1900年3月より前が1日ずれ、serial 60は実在しない日付になる。1904年基準の1,462日差も含め、実行済みのコードで示す。 2026-09-16 プログラミング #JavaScript #Node.js #Excel #日付処理 #Office Open XML
修正版は3本、下限は18通り — GitLab の18件を版数で機械判定する GitLab が 2026-09-10 のクリティカルパッチリリースで18件のCVEを一度に塞いだ。修正版は 19.3.2 / 19.2.6 / 19.1.8 の3本しかないのに、該当範囲の下限はCVEごとに 10.1.0 から 19.3 まで18通りに散っている。だから「18.7以降が危ない」という一行の要約はどのCVEにも当てはまらない。稼働中の版から該当CVEを機械で数える Node.js 2026-09-15 セキュリティ #Node.js #CVE #脆弱性対応 #CVSS #KEV #パストラバーサル #GitLab #パッチ管理 #バージョン比較 #CWE-22
系列内の最新に上げても片方が残る — JFrog Artifactory の KEV 2件を版数で機械判定する CISA が 2026-09-11 に JFrog Artifactory の CVE-2026-42016 と CVE-2026-42018 を同じ日に KEV へ収載した。この2件は該当範囲の形が違う。42016 は「7.133.11 未満がすべて」という一区間、42018 は 7.111 / 7.117 / 7.125 / 7.133 / 7.146 の系列ごとに区間が分かれる。そのため「自 2026-09-13 セキュリティ #Node.js #CVE #脆弱性対応 #CVSS #KEV #バージョン比較 #JFrog Artifactory #サプライチェーン #CWE-863 #CWE-287