#web開発 のAIニュース
7件の記事
datasette PR #2689: トークンベースのCSRF保護をSec-Fetch-Siteヘッダー保護に置き換え
Datasetteプロジェクトが、従来のCSRFトークン方式をSec-Fetch-Siteヘッダーによる保護に置き換えるプルリクエストを公開した。
Simon Willison Blog·4月15日
CVE-2026-23869の概要
React Server Componentsの深刻な脆弱性(CVSS 7.5)がサービス拒否を引き起こす可能性がある。VercelはWAFに新ルールを導入したが、パッチ適用版への即時アップグレードが必要。
Vercel Blog·4月8日·★★★★
Pretext
Reactコア開発者のCheng Lou氏が、DOMに触れずに折り返しテキストの高さを計算する新しいブラウザライブラリ「Pretext」を発表した。
Simon Willison Blog·3月30日
Auth0に「Mastodonでログイン」を追加
OpenBenchesウェブサイト運営者が、Auth0のソーシャルログイン機能にMastodon対応がないことを指摘し、対応方法を模索している。
Andrej Karpathy 厳選·3月2日
.NET 11 Preview 1のASP.NET Coreが新Blazorコンポーネント、ナビゲーション改善、WebAssemblyを導入
Microsoftが.NET 11 Preview 1でASP.NET Coreをリリース。新Blazorコンポーネントや相対URIナビゲーション、WebAssembly対応など開発機能を強化。
InfoQ·2月26日
Geist Pixelの紹介
VercelがGeistフォントファミリーにGeist Pixelを追加した。Geist SansとGeist Monoと同じ基盤を持つビットマップ風のタイプフェースで、厳格なピクセルグリッドで再解釈されている。
Vercel Blog·2月6日
HTTPキャッシュの基礎の基礎
筆者がWebアプリケーション開発において、Cache-ControlヘッダとETagヘッダを中心としたHTTPキャッシュの基本を学び直した内容をまとめている。
Mirai Translate Tech Blog·1月30日