Search Consoleのクエリ次元だけで「表示0」と判断してはいけない Search Console のクエリ次元は匿名化のせいで全表示を説明しない。20ページ中11サイトが「表示0」と誤判定されていた実測と、ページ次元・日付次元との食い違いを検出する検査の書き方を示す。 2026-09-19 プログラミング #Node.js #SEO #データ分析 #Search Console #計測
Wikipediaのランダム記事から実在人物をfail-closedで外す 創作の題材をWikipediaのランダム記事から引くとき、実在の人物や事件を確実に外す必要がある。カテゴリ名の除外では漏れる理由と、WikidataのP31(分類)まで見てfail-closedで判定する多段フィルタを、240件を評価した実測値つきで説明する。 2026-09-19 プログラミング #Node.js #コンテンツ運用 #Wikipedia #Wikidata #SPARQL
海外の反応を創作させない — 3段の関門で実在コメントだけを残す 「海外の反応」サイトで反応を生成してしまう事故を、取得・翻訳・反映の3段に分けた関門で構造的に防いだ設計を実装から説明する。実際の1話ぶんで12件が残り43件が落ちた内訳と、落とす理由を判定する純粋関数のコードを示す。 2026-09-19 プログラミング #Node.js #スクレイピング #データ検証 #コンテンツ運用 #MyAnimeList
日本語ドメインのxn--をJSで作る — Punycodeと正規化の違い 日本語ドメインをxn--表記にするPunycode(RFC 3492)をJSで実装し、RFCのサンプルで検証する。全角英字や大文字、濁点の分解形でNode.jsのdomainToASCIIと結果が変わる理由と、63文字制限の数え方も実行結果で示す。 2026-09-17 プログラミング #JavaScript #Node.js #Unicode #Punycode #国際化ドメイン名
Excelシリアル値をJSで日付に戻す — 60が無い理由と1904年基準 Excelシリアル値をJSで日付に戻すとき、1899-12-30起点で足すだけでは1900年3月より前が1日ずれ、serial 60は実在しない日付になる。1904年基準の1,462日差も含め、実行済みのコードで示す。 2026-09-16 プログラミング #JavaScript #Node.js #Excel #日付処理 #Office Open XML
修正版は3本、下限は18通り — GitLab の18件を版数で機械判定する GitLab が 2026-09-10 のクリティカルパッチリリースで18件のCVEを一度に塞いだ。修正版は 19.3.2 / 19.2.6 / 19.1.8 の3本しかないのに、該当範囲の下限はCVEごとに 10.1.0 から 19.3 まで18通りに散っている。だから「18.7以降が危ない」という一行の要約はどのCVEにも当てはまらない。稼働中の版から該当CVEを機械で数える Node.js 2026-09-15 セキュリティ #Node.js #CVE #脆弱性対応 #CVSS #KEV #パストラバーサル #GitLab #パッチ管理 #バージョン比較 #CWE-22
系列内の最新に上げても片方が残る — JFrog Artifactory の KEV 2件を版数で機械判定する CISA が 2026-09-11 に JFrog Artifactory の CVE-2026-42016 と CVE-2026-42018 を同じ日に KEV へ収載した。この2件は該当範囲の形が違う。42016 は「7.133.11 未満がすべて」という一区間、42018 は 7.111 / 7.117 / 7.125 / 7.133 / 7.146 の系列ごとに区間が分かれる。そのため「自 2026-09-13 セキュリティ #Node.js #CVE #脆弱性対応 #CVSS #KEV #バージョン比較 #JFrog Artifactory #サプライチェーン #CWE-863 #CWE-287
CVSS 9.8 なのに「たいてい刺さらない」— Joomla CVE-2026-73373 の成立条件を機械で判定する Joomla の危険な拡張子リストに SHTML が入っていなかった(CVE-2026-73373・NVD 評価 CVSS 9.8)。ところが公式アドバイザリは「これらのファイルを実行するサーバでは」と条件を付けている。つまり 9.8 は最悪値であって、自分の環境の深刻度は Web サーバが SSI を有効にしているかで変わる。この「条件付きの 9.8」を、Apache/nginx の設定と Jo 2026-09-12 セキュリティ #Node.js #CVE #脆弱性対応 #CVSS #バージョン比較 #Joomla #SSI #Apache #mod_include #CWE-434
認証の前に通るコマンド — Omada ゲートウェイ CVE-2026-19586 と、19機種の「この版より前」を機械で突き合わせる TP-Link Omada ゲートウェイに、OpenVPN サーバとして動かしているときだけ成立する認証前 OS コマンドインジェクション(CVE-2026-19586・NVD 評価 CVSS 9.8)がある。対象は19機種で、修正版の下限は機種ごとにバラバラ、しかも同じ型番でハードウェア版ごとに2系統に分かれるものがある。この「表を目で追うと必ず間違える」部分を、NVD の CPE 情報から起こ 2026-09-11 セキュリティ #Node.js #CVE #脆弱性対応 #CVSS #バージョン比較 #TP-Link #Omada #OpenVPN #CWE-78 #コマンドインジェクション
同じ日に KEV へ入った境界装置3件 — CVSS の 1 文字で 8.1 と 9.8 が分かれる 2026年9月9日、CISA の KEV カタログに境界装置の脆弱性が3件同時に入り、いずれも是正期限は9月12日である。うち2件は CWE-288(代替パスによる認証バイパス)で、MFA を入れていても効かない型である。そしてスコアは 10.0 / 9.3 / 9.8 とバラバラで、しかも1件はベンダーと NVD で 8.1 と 9.8 に割れている。この差がどこから来るのかを CVSS 3.1 2026-09-10 セキュリティ #Python #CVE #脆弱性対応 #CVSS #KEV #Fortinet #Cisco #Citrix #CWE-288 #認証バイパス