技術2026年4月15日(水)更新2026年4月Patch Tuesday、163件パッチでSharePointゼロデイとBlueHammer PoC公開に対応史上2番目の規模となったMicrosoft 4月Patch Tuesday。SharePoint Server XSSゼロデイ(CVSS 6.5)が実攻撃で悪用されCISA KEV入り、Windows DefenderのBlueHammer(CVSS 7.8)はフルPoC公開済み。IKEワーム化RCE(CVSS 9.8)を含む高CVSSも多数。セキュリティMicrosoftWindowsSharePointCVE脆弱性CISAKEV
技術2026年4月1日(水)更新Adobe Creative Cloudがhostsファイルを勝手に書き換えているAdobe CCのWAMコンポーネントがWindowsのhostsファイルにdetect-ccd.creativecloud.adobe.comのエントリを無断で追加し、ブラウザからインストール検出を行っている。仕組みの解析と、大手ソフトがOSの主導権を奪うパターンの整理。AdobeWindowsセキュリティ
技術2026年3月10日(火)AIエージェントのローカル隔離実行、macOS sandbox-execとWindowsサンドボックスで何が違うかAIコーディングエージェントのローカル隔離実行を実現する2つのアプローチ。macOSはAgent SafehouseがOSネイティブのsandbox-execでカーネルレベル制限、WindowsはCodexがVMベースのWindowsサンドボックスを活用する。AIエージェントセキュリティmacOSWindowsClaude CodeOpenAI
技術2026年3月7日(土)WAN 2.2をRTX 4060(VRAM 8GB)のComfyUIで動かすRTX 4060 VRAM 8GBのWindows環境でWAN 2.2のI2V動画生成を試した。5B fp8は品質が厳しく、14B Rapid蒸留モデルのlowvramオフロードが現実的な解だった。AI動画生成WanComfyUIWindowsCUDA実験
技術2026年3月3日(火)APT28がMSHTMLゼロデイCVE-2026-21513を悪用、2月パッチまで野放しロシア系APT28がieframe.dllのURLバリデーション欠陥(CVE-2026-21513、CVSS 8.8)を2026年1月に悪用開始。LNKファイル経由でMark-of-the-Webをバイパスし、ブラウザサンドボックス外でコードを実行する攻撃チェーンの技術的仕組みを整理した。セキュリティWindowsAPT28MSHTMLCVE
技術2025年12月21日(日)Claude Code v2.0.74 の LSP 機能を PHP で試したら既知のバグだったClaude Code に追加された LSP 機能を PHP 環境で検証。phpactor は Windows で動かず、intelephense も認識されず、調べたら Issue #14803 で報告済みのバグだった。Claude CodeLSPPHPWindowsVS Codeintelephensephpactor実験
技術2025年12月10日(水)CVE-2025-54100: PowerShellのInvoke-WebRequestでリモートコード実行の脆弱性Windows PowerShellのInvoke-WebRequestコマンドレットにコマンドインジェクションの脆弱性が発見された。Webページ取得時に埋め込みスクリプトが実行される可能性がある。セキュリティWindowsPowerShell
技術2025年12月5日(金)Viteビルドで勝手に生成されるnulファイルとGitエラーの話WindowsでVite開発中、ビルド時にnulが生成されてGitがエラーを吐く問題の原因と対処法ViteWindowsGitトラブルシューティングAIGeminiClaudeSDD仕様駆動開発AI駆動開発実験
技術2025年12月1日(月)NDLOCR Docker イメージビルドの成功手順まとめNDLOCRのDockerイメージビルドでハマったポイントと解決策DockerNDLOCROCRWindowsAICUDA実験
技術2025年12月1日(月)PowerShell プロファイル読み込みエラー(スクリプト実行無効)PowerShellの実行ポリシーが原因でプロファイルスクリプトが読み込めない場合の対処法PowerShellWindows