拡張機能

Vivaldi 8.1公開。Chromium 150とMV2非推奨化

ブラウザ

Vivaldi 8.1公開。Chromium 150とMV2非推奨化

5月の大規模デザイン刷新から7週間。Vivaldiが選んだのは「壊さないためのアップデート」だった。 8.0の後始末 Vivaldi Technologiesは2026年7月9日、デスクトップ版Vivaldi 8.1を公開した。新機能の追加はない。CEOのヨン・フォン・テッツナー(Jon Stephenson von Tetzchner)氏がブログで、改善とバグ修正に集中したリリースだと述べている。 5月21日にリリースされた8.0は、Vivaldi史上最大のデザイン変更だった。タブ、ツールバー、パネルの境界を取り払い、すべてのUI要素をひとつの連続した面に再構成する「統合」テーマを導入。6種類のプリセットレイアウトを追加し、タブ管理のバックエンドも書き直した。 変更が大きければ、壊れるものも多い。8.1のチェンジログにはタブ関連の修正が大量に並ぶ。アコーディオン型タブスタックがバックグラウンドタブの休止設定と干渉する問題、コンパクト表示でスタック内のタブを中クリックで閉じるとタブが壊れる問題、タブスタックの色を解除できない問題。いずれも8.0で導入された新しいタブバックエン

GitHubの内部コードが3,800件流出、入口は拡張機能1本だった

セキュリティ

GitHubの内部コードが3,800件流出、入口は拡張機能1本だった

GitHubの内部リポジトリ約3,800件が不正に持ち出された。きっかけは、ある従業員がVS Codeにインストールした拡張機能1本だった。 何が起きたか 2026年5月19日、GitHubは自社の内部リポジトリへの不正アクセスを調査していると発表した。翌20日、詳細を公表し、従業員端末に仕込まれた不正なVS Code拡張機能が侵害の起点だったと認めた。 攻撃者は感染した端末を足がかりに、GitHubの内部リポジトリから大量のデータを引き出した。流出した件数は約3,800件で、GitHubは「攻撃者の主張とおおむね整合している」と述べている。 発覚後、GitHubは感染端末を隔離し、問題の拡張機能バージョンをVS Codeマーケットプレイスから削除した。さらに重要な認証情報と暗号鍵をその日のうちに総入れ替えした。顧客データや企業向けアカウントへの影響は、現時点で確認されていない。ただし調査は継続中であり、この評価が変わる可能性は残っている。 GitHubは「対象はGitHubの内部リポジトリのみとみている。攻撃者が主張する約3,800件という数字は、現時点の調査とおおむね整