phpspot.org 4日前

洋菓子店の店主が3,790字を手書き。商用利用も無料の日本語フォントがすごい

愛知県の洋菓子店「oyatsupokke」の店主が、店のPOP用に作った日本語フォントを公開。漢字3,048字を含む全3,790字を1字ずつ手書きし、JIS第1水準漢字をほぼ網羅している。Mac・Windows対応で、個人・商用利用ともに無料、クレジット表記も不要というオープンなライセンスが特徴。

愛知県の洋菓子店「oyatsupokke」の店主が、店のPOP用に作った日本語フォントを公開。漢字3,048字を含む全3,790字を1字ずつ手書きし、JIS第1水準漢字をほぼ網羅している。Mac・Windows対応で、個人・商用利用ともに無料、クレジット表記も不要というオープンなライセンスが特徴。
↗ 元記事を開く
motherduck.com 4日前

DuckDB outgrows its nest

DuckDB開発元のDuck LabsがAmazonに買収されると発表された。DuckDB Foundationが引き続きIPを管理し、ライセンスもパーミッシブなオープンソースのまま維持される。MotherDuckのCEOは、この買収がDuckDBコミュニティにとって長期的に良い方向に働くとの見解を示しつつ、Amazonが将来独自のDuckDBベースサービスを出す可能性にも言及。MotherDuckはDuck Labsとの協業を継続し、エンタープライズサポートの提供やDuckDBへの貢献を拡大する方針。

DuckDB開発元のDuck LabsがAmazonに買収されると発表された。DuckDB Foundationが引き続きIPを管理し、ライセンスもパーミッシブなオープンソースのまま維持される。MotherDuckのCEOは、この買収がDuckDBコミュニティにとって長期的に良い方向に働くとの見解を示しつつ、Amazonが将来独自のDuckDBベースサービスを出す可能性にも言及。MotherDuckはDuck Labsとの協業を継続し、エンタープライズサポートの提供やDuckDBへの貢献を拡大する方針。
↗ 元記事を開く
webflow.sysdig.com 4日前

Kubernetes 1.37 - New security features

Kubernetes 1.37 のセキュリティ関連変更19件を解説する記事。SELinuxMount のStable昇格やnftables既定化などの破壊的変更、gRPCプローブTLS対応・Pod単位のcheckpoint/restore・volumeマウントへのnoexec等のオプション追加といった新機能、kubelet rootless化やAPIサーバーのwebhook認証既定有効化などデフォルトで有効になるセキュリティ機能、ClusterTrustBundleやPod証明書のStable昇格までを網羅している。

Kubernetes 1.37 のセキュリティ関連変更19件を解説する記事。SELinuxMount のStable昇格やnftables既定化などの破壊的変更、gRPCプローブTLS対応・Pod単位のcheckpoint/restore・volumeマウントへのnoexec等のオプション追加といった新機能、kubelet rootless化やAPIサーバーのwebhook認証既定有効化などデフォルトで有効になるセキュリティ機能、ClusterTrustBundleやPod証明書のStable昇格までを網羅している。
↗ 元記事を開く
victoriametrics.com 4日前

Understanding Go's sync.Map from API to Hash Trie

Go 1.24〜1.26でsync.Mapの内部実装がハッシュトライ(HashTrieMap)に変更された経緯を解説する記事。通常のmapがなぜ並行アクセスに安全でないかから説き起こし、mutex付きmapとsync.Mapの使い分け、sync.MapのAPIと注意点(Lenが無い・Rangeがスナップショットでない・ClearとStoreの競合でStoreが失われうる・メモリ使用量が3〜5倍多いこと)を示した上で、ジェネリクス以前に作られたsync.Mapがany型を使わざるを得ない理由と、内部でハッシュを4bitずつのグループに分けてトライ木を辿る仕組み(indirect node/entry nodeによる衝突解決)を詳細に説明している。

Go 1.24〜1.26でsync.Mapの内部実装がハッシュトライ(HashTrieMap)に変更された経緯を解説する記事。通常のmapがなぜ並行アクセスに安全でないかから説き起こし、mutex付きmapとsync.Mapの使い分け、sync.MapのAPIと注意点(Lenが無い・Rangeがスナップショットでない・ClearとStoreの競合でStoreが失われうる・メモリ使用量が3〜5倍多いこと)を示した上で、ジェネリクス以前に作られたsync.Mapがany型を使わざるを得ない理由と、内部でハッシュを4bitずつのグループに分けてトライ木を辿る仕組み(indirect node/entry nodeによる衝突解決)を詳細に説明している。
↗ 元記事を開く
www.st.ryukoku.ac.jp 4日前

狂乱の韓国株、時価総額400兆円吹き飛ぶ

セキュリティホール memo 2026年8月分。韓国株の急落や龍谷大学野球部の活動停止といった雑多なニュースに加え、Apache Tomcat・OpenSSL・NSD・Chrome 152の脆弱性修正、Rustパッケージの改ざん、英国発電施設へのサイバー攻撃、AI企業によるサイバー攻撃対策の共同声明など、セキュリティ関連の話題を幅広くリンク集としてまとめている。

セキュリティホール memo 2026年8月分。韓国株の急落や龍谷大学野球部の活動停止といった雑多なニュースに加え、Apache Tomcat・OpenSSL・NSD・Chrome 152の脆弱性修正、Rustパッケージの改ざん、英国発電施設へのサイバー攻撃、AI企業によるサイバー攻撃対策の共同声明など、セキュリティ関連の話題を幅広くリンク集としてまとめている。
↗ 元記事を開く
www.st.ryukoku.ac.jp 4日前

外字(EUDC文字)が正しく表示・印刷されない問題、Windows 11/Windows Server 2025で

セキュリティホールmemoの2026年8月分まとめ。Windows 11/Server 2025の外字(EUDC)表示・印刷不具合修正、Apache Tomcat・OpenSSL・NSDの脆弱性公表、Chrome 152で327件の脆弱性修正、Oracle月例パッチ、コナミ『メタルギアオンライン3』のヒープバッファオーバーフロー脆弱性(CVE-2026-19874)、産業インフラ(英国発電施設・米国水道)を狙うサイバー攻撃、AI企業各社によるサイバー攻撃防御の共同声明、Rustパッケージ改ざん事案などを含む雑多なセキュリティ・社会ニュースの日次リンク集。

セキュリティホールmemoの2026年8月分まとめ。Windows 11/Server 2025の外字(EUDC)表示・印刷不具合修正、Apache Tomcat・OpenSSL・NSDの脆弱性公表、Chrome 152で327件の脆弱性修正、Oracle月例パッチ、コナミ『メタルギアオンライン3』のヒープバッファオーバーフロー脆弱性(CVE-2026-19874)、産業インフラ(英国発電施設・米国水道)を狙うサイバー攻撃、AI企業各社によるサイバー攻撃防御の共同声明、Rustパッケージ改ざん事案などを含む雑多なセキュリティ・社会ニュースの日次リンク集。
↗ 元記事を開く
www.st.ryukoku.ac.jp 4日前

Windows settings backup and restoreがデフォルトで有効に。Windows11 26H2から

Windows 11 26H2から「Windows settings backup and restore」機能がポリシー未設定時にデフォルトで有効になる。不要な組織・IT管理者は事前に無効化しておく必要がある。

Windows 11 26H2から「Windows settings backup and restore」機能がポリシー未設定時にデフォルトで有効になる。不要な組織・IT管理者は事前に無効化しておく必要がある。
↗ 元記事を開く
www.st.ryukoku.ac.jp 4日前

Micron、供給可能量より約50%多い供給を求められる。まだまだメモリ需要を満たすことができず

Micronの半導体メモリは需要が供給能力を大幅に上回っており、顧客からは供給可能量より約50%多い供給を求められている状況。メモリ不足はなお解消の見込みが立っていない。

Micronの半導体メモリは需要が供給能力を大幅に上回っており、顧客からは供給可能量より約50%多い供給を求められている状況。メモリ不足はなお解消の見込みが立っていない。
↗ 元記事を開く
www.st.ryukoku.ac.jp 4日前

匿名・流動型犯罪グループによる犯罪被害対策のための技術的措置に関する有識者検討会 第1回(令和8年8月10日)

「セキュリティホール memo」2026年8月分のまとめ。Apache Tomcat・OpenSSL・NSD・Chrome 152・Oracle CPU(2026年8月)など複数製品の脆弱性情報に加え、警察庁の匿名・流動型犯罪グループ対策技術的措置に関する有識者検討会(通信内容把握のための法制度検討)、Rustパッケージ改ざん事案、ソーシャルエンジニアリング事例、英国発電施設へのサイバー攻撃、ネパール・チベットの土石流災害など幅広いニュースを日次で列挙している。

「セキュリティホール memo」2026年8月分のまとめ。Apache Tomcat・OpenSSL・NSD・Chrome 152・Oracle CPU(2026年8月)など複数製品の脆弱性情報に加え、警察庁の匿名・流動型犯罪グループ対策技術的措置に関する有識者検討会(通信内容把握のための法制度検討)、Rustパッケージ改ざん事案、ソーシャルエンジニアリング事例、英国発電施設へのサイバー攻撃、ネパール・チベットの土石流災害など幅広いニュースを日次で列挙している。
↗ 元記事を開く
www.st.ryukoku.ac.jp 4日前

台湾検察がNVIDIAとSupermicroの従業員ら9人を起訴、中国へAIサーバーを密輸した疑い

台湾検察がNVIDIAとSupermicroの従業員ら9人を、中国へAIサーバーを密輸したとして起訴した件を報じるニュース。輸出規制の抜け穴を突いた不正な半導体・AIサーバー取引に関連する疑いが持たれている。

台湾検察がNVIDIAとSupermicroの従業員ら9人を、中国へAIサーバーを密輸したとして起訴した件を報じるニュース。輸出規制の抜け穴を突いた不正な半導体・AIサーバー取引に関連する疑いが持たれている。
↗ 元記事を開く
www.st.ryukoku.ac.jp 4日前

WindowsのペイントやMicrosoftフォトのAI生成画像に電子透かしが埋め込まれていることが判明

セキュリティホールmemoの2026年8月分ダイジェスト。表題の「Windowsのペイント/MicrosoftフォトのAI生成画像に電子透かしが埋め込まれていた」件のほか、Apache Tomcat・OpenSSL・NSDの脆弱性情報、Chrome 152のセキュリティ更新、英国発電施設へのサイバー攻撃、AI大手による サイバー防御共同声明、Rustパッケージの改ざん、ネパール・チベットの大規模土石流など多岐にわたるニュースを列挙している。

セキュリティホールmemoの2026年8月分ダイジェスト。表題の「Windowsのペイント/MicrosoftフォトのAI生成画像に電子透かしが埋め込まれていた」件のほか、Apache Tomcat・OpenSSL・NSDの脆弱性情報、Chrome 152のセキュリティ更新、英国発電施設へのサイバー攻撃、AI大手による サイバー防御共同声明、Rustパッケージの改ざん、ネパール・チベットの大規模土石流など多岐にわたるニュースを列挙している。
↗ 元記事を開く
www.st.ryukoku.ac.jp 4日前

いろいろ (2026.08.26)

セキュリティホールmemoの2026年8月まとめ。Apache Tomcat・OpenSSL・NSDの脆弱性情報、Google Chrome 152公開(327件の脆弱性修正)、Oracle月例パッチ、コナミ『メタルギアオンライン3』のヒープバッファオーバーフロー脆弱性など複数のセキュリティ更新情報を集約。加えてネパール・チベットの大規模土石流、山中横浜市長の辞職、AI企業各社によるサイバー攻撃防御の共同声明などの関連ニュースも含む。

セキュリティホールmemoの2026年8月まとめ。Apache Tomcat・OpenSSL・NSDの脆弱性情報、Google Chrome 152公開(327件の脆弱性修正)、Oracle月例パッチ、コナミ『メタルギアオンライン3』のヒープバッファオーバーフロー脆弱性など複数のセキュリティ更新情報を集約。加えてネパール・チベットの大規模土石流、山中横浜市長の辞職、AI企業各社によるサイバー攻撃防御の共同声明などの関連ニュースも含む。
↗ 元記事を開く
duckdb.org 4日前

DuckLabs to Join AWS, Projects to Remain Open Source

DuckDBの開発元DuckLabsがAWSの子会社として参画することを発表。DuckDB・DuckLake等のプロジェクトはMITライセンスのオープンソースのまま、非営利のDuckDB Foundationが管理を継続し、ロードマップやガバナンスに変更はない。

DuckDBの開発元DuckLabsがAWSの子会社として参画することを発表。DuckDB・DuckLake等のプロジェクトはMITライセンスのオープンソースのまま、非営利のDuckDB Foundationが管理を継続し、ロードマップやガバナンスに変更はない。
↗ 元記事を開く
bitwarden.com 4日前

Fill assist: improving autofill every time for everyone

Bitwardenが「fill assist」機能を発表。ユーザーがオートフィルに問題があるサイトを報告すると、Bitwardenエンジニアが専用の入力ルールを作成しGitHub上のデータベースに追加、拡張機能側でオプトイン設定を有効にすると同期・適用される。拡張機能の新バージョンを待たずに即日改善が反映される点が特徴。データはローカル保存でBitwarden側へは送信されない。現在は第一段階で、今後は企業向けポリシーや組織独自データベース、将来的にはデフォルト有効化も予定されている。

Bitwardenが「fill assist」機能を発表。ユーザーがオートフィルに問題があるサイトを報告すると、Bitwardenエンジニアが専用の入力ルールを作成しGitHub上のデータベースに追加、拡張機能側でオプトイン設定を有効にすると同期・適用される。拡張機能の新バージョンを待たずに即日改善が反映される点が特徴。データはローカル保存でBitwarden側へは送信されない。現在は第一段階で、今後は企業向けポリシーや組織独自データベース、将来的にはデフォルト有効化も予定されている。
↗ 元記事を開く
www.datadoghq.com 4日前

How Datadog saves over $1 million each month by optimizing AI usage

DatadogがAIコスト管理の実践例を公開。AIコストをベンダー・モデル・チーム単位で可視化するダッシュボードを構築し、Claude CodeのデフォルトモデルをOpusからSonnetへ移行(性能低下8%でコスト36.7%削減、月$687,000節約)、実行effortを高から中へ変更(月$288,000節約)。さらに高額利用者への自動アラート通知(週$150,000節約)と、Headroomによるコンテキスト最適化(トークン使用量を大幅削減しコスト27%減)を組み合わせ、月合計100万ドル超のAI利用コストを削減した。

DatadogがAIコスト管理の実践例を公開。AIコストをベンダー・モデル・チーム単位で可視化するダッシュボードを構築し、Claude CodeのデフォルトモデルをOpusからSonnetへ移行(性能低下8%でコスト36.7%削減、月$687,000節約)、実行effortを高から中へ変更(月$288,000節約)。さらに高額利用者への自動アラート通知(週$150,000節約)と、Headroomによるコンテキスト最適化(トークン使用量を大幅削減しコスト27%減)を組み合わせ、月合計100万ドル超のAI利用コストを削減した。
↗ 元記事を開く
www.datadoghq.com 4日前

Beyond the $1 AI era: How federal agencies can build the evidence for FY27 renewals

米連邦政府機関はOneGovプログラムでOpenAI・Anthropic・Google等のAIサービスを格安価格($1等)で利用してきたが、この優遇価格は2026年9月30日(FY26末)から順次失効し、FY27での更新判断が必要になる。DatadogのCloud Cost Management(AI Costs機能)を使えば、AI利用料とクラウドコストを統合的に可視化し、コスト帰属(チーム・組織単位のタグ付け)、異常支出の検知、新価格でのFY27予測、運用価値・依存度の評価という4つの観点で更新判断の根拠を整備できると説明する内容。

米連邦政府機関はOneGovプログラムでOpenAI・Anthropic・Google等のAIサービスを格安価格($1等)で利用してきたが、この優遇価格は2026年9月30日(FY26末)から順次失効し、FY27での更新判断が必要になる。DatadogのCloud Cost Management(AI Costs機能)を使えば、AI利用料とクラウドコストを統合的に可視化し、コスト帰属(チーム・組織単位のタグ付け)、異常支出の検知、新価格でのFY27予測、運用価値・依存度の評価という4つの観点で更新判断の根拠を整備できると説明する内容。
↗ 元記事を開く
www.fastly.com 4日前

Inside Fastly’s 2026 Internship Program: Projects, Impact & Culture

タイトルは Fastly の2026年インターンシッププログラム紹介記事だが、本文は取得できておらずトラッキング用1x1画像へのリダイレクトのみが含まれている。実質的な記事内容は確認できない。

タイトルは Fastly の2026年インターンシッププログラム紹介記事だが、本文は取得できておらずトラッキング用1x1画像へのリダイレクトのみが含まれている。実質的な記事内容は確認できない。
↗ 元記事を開く
gihyo.jp 4日前

ChatGPTの内蔵ブラウザーがWebMCPに対応、Webサイトが公開するツールを「サイトツール」として利用可能に ——10日間のWebMCP Challengeも開催

OpenAIはChatGPTデスクトップアプリの内蔵ブラウザーをWebMCPに対応させ、WebサイトがJavaScript関数やHTMLフォームを構造化ツールとして公開し、ChatGPT WorkやCodexがそれを「サイトツール」として直接呼び出せるようにした。ChatGPT SitesもWebMCPに対応し、Chromeも実験的に対応を進めている。あわせてGoogle・Shopify・Cloudflare・Vercel・Render・Netlifyと共同で賞金総額3万5000ドルの10日間ハッカソン「WebMCP Challenge」を開催する。ほかにChatGPT Workのクラウドブラウザーのサイトログイン対応、ブラウザー拡張のEdge/Brave/Opera/Vivaldi対応、スケジュールタスクのイベント起動対応などもあわせて発表された。

OpenAIはChatGPTデスクトップアプリの内蔵ブラウザーをWebMCPに対応させ、WebサイトがJavaScript関数やHTMLフォームを構造化ツールとして公開し、ChatGPT WorkやCodexがそれを「サイトツール」として直接呼び出せるようにした。ChatGPT SitesもWebMCPに対応し、Chromeも実験的に対応を進めている。あわせてGoogle・Shopify・Cloudflare・Vercel・Render・Netlifyと共同で賞金総額3万5000ドルの10日間ハッカソン「WebMCP Challenge」を開催する。ほかにChatGPT Workのクラウドブラウザーのサイトログイン対応、ブラウザー拡張のEdge/Brave/Opera/Vivaldi対応、スケジュールタスクのイベント起動対応などもあわせて発表された。
↗ 元記事を開く
gihyo.jp 4日前

第924回 Speedtest Trackerで回線速度を自動測定し、ネットの遅い時間帯を調べる

Ubuntu Server上でDocker Composeを使いSpeedtest Trackerを構築し、回線速度を定期的に自動計測・グラフ化する手順を解説。しきい値設定による異常検知通知や、APIトークンを使った結果取得、Speedtestサーバー固定による測定条件の統一など、回線品質を継続的に監視するための設定方法を紹介している。

Ubuntu Server上でDocker Composeを使いSpeedtest Trackerを構築し、回線速度を定期的に自動計測・グラフ化する手順を解説。しきい値設定による異常検知通知や、APIトークンを使った結果取得、Speedtestサーバー固定による測定条件の統一など、回線品質を継続的に監視するための設定方法を紹介している。
↗ 元記事を開く
gihyo.jp 4日前

型で守ったLLMをトレースで見る ― Pydantic AIとLogfireによる可視化

Pydantic AI V2とLogfireを使い、LLM出力の型検証で発生するリトライの内部動作をOpenTelemetryベースのトレースで可視化する方法を解説。25字制約を6字超えただけで全件が再生成され、入力トークンが呼び出し回数以上に増大する実例を示す。

Pydantic AI V2とLogfireを使い、LLM出力の型検証で発生するリトライの内部動作をOpenTelemetryベースのトレースで可視化する方法を解説。25字制約を6字超えただけで全件が再生成され、入力トークンが呼び出し回数以上に増大する実例を示す。
↗ 元記事を開く
scan.netsecurity.ne.jp 4日前

セコムトラストシステムズ、EDR 導入 運用の「しくじり事例 8 選」を解説する無料セミナーを 9 / 16・17 開催

セコムトラストシステムズが9月16日・17日にオンライン無料セミナー「他社はどう失敗したのか?~EDR導入前・導入後・見直し時に陥りやすい失敗事例8選~」を開催する。EDR導入前・導入後・見直し時によくある失敗事例8選と、選定で失敗しないためのチェックポイントを解説する内容。参加費無料、定員100名。

セコムトラストシステムズが9月16日・17日にオンライン無料セミナー「他社はどう失敗したのか?~EDR導入前・導入後・見直し時に陥りやすい失敗事例8選~」を開催する。EDR導入前・導入後・見直し時によくある失敗事例8選と、選定で失敗しないためのチェックポイントを解説する内容。参加費無料、定員100名。
↗ 元記事を開く
scan.netsecurity.ne.jp 4日前

ECサイト「ビールの縁側」に不正アクセス、一部顧客の個人情報が漏えいした可能性

原田産業が運営するECサイト「ビールの縁側」に不正アクセスがあり、一部顧客の個人情報が漏えいした可能性があると8月18日に発表された。

原田産業が運営するECサイト「ビールの縁側」に不正アクセスがあり、一部顧客の個人情報が漏えいした可能性があると8月18日に発表された。
↗ 元記事を開く
scan.netsecurity.ne.jp 4日前

「虫退治ドットコム」に不正アクセス、カード情報が漏えいした可能性

環境機器株式会社が運営する通販サイト「虫退治ドットコム」で第三者による不正アクセスが発生し、決済ページに不正プログラムが設置された。2026年8月11日から18日まで稼働しており、クレジットカード情報が漏えいした可能性がある。同社は8月18日に不正プログラムの除去と脆弱性対策を完了している。

環境機器株式会社が運営する通販サイト「虫退治ドットコム」で第三者による不正アクセスが発生し、決済ページに不正プログラムが設置された。2026年8月11日から18日まで稼働しており、クレジットカード情報が漏えいした可能性がある。同社は8月18日に不正プログラムの除去と脆弱性対策を完了している。
↗ 元記事を開く
scan.netsecurity.ne.jp 4日前

ヨネックス 台湾子会社に不正アクセス

ヨネックス株式会社は8月7日、台湾子会社である優乃克股份有限公司の一部サーバへの不正アクセスを発表した。8月3日に第三者による不正アクセスを確認し、台湾子会社では一部業務に影響が出ている。

ヨネックス株式会社は8月7日、台湾子会社である優乃克股份有限公司の一部サーバへの不正アクセスを発表した。8月3日に第三者による不正アクセスを確認し、台湾子会社では一部業務に影響が出ている。
↗ 元記事を開く
scan.netsecurity.ne.jp 4日前

シンアイ産業が利用を予定していたWebシステムに不正アクセス、一部の顧客情報が閲覧された可能性を否定できず

シンアイ産業は8月5日、利用を予定していたWebシステムへの不正アクセスを発表した。システムの管理会社から第三者による不正アクセス確認の報告を受けたもので、一部顧客情報が閲覧された可能性を否定できないとしている。

シンアイ産業は8月5日、利用を予定していたWebシステムへの不正アクセスを発表した。システムの管理会社から第三者による不正アクセス確認の報告を受けたもので、一部顧客情報が閲覧された可能性を否定できないとしている。
↗ 元記事を開く
scan.netsecurity.ne.jp 4日前

名鉄協商にランサムウェア攻撃、カーシェア「カリテコ」の顧客情報が漏えいした可能性

名鉄協商は7月に発表したランサムウェア攻撃に関連し、カーシェアサービス「カリテコ」の顧客情報が漏えいした可能性があると8月4日に発表した。同社では7月2日にもシステム障害を公表しており、新規入会等に影響が生じていた。

名鉄協商は7月に発表したランサムウェア攻撃に関連し、カーシェアサービス「カリテコ」の顧客情報が漏えいした可能性があると8月4日に発表した。同社では7月2日にもシステム障害を公表しており、新規入会等に影響が生じていた。
↗ 元記事を開く
scan.netsecurity.ne.jp 4日前

「東海大学山中湖セミナーハウス」ウェブサイトに不正アクセス「宿泊予約に関する情報」が漏えいした可能性を否定できず

東海大学は、研修厚生施設「東海大学山中湖セミナーハウス」ウェブサイトへの不正アクセス(4月22日に改ざんを確認)を8月5日に発表し、宿泊予約に関する情報が漏えいした可能性を否定できないとして当該サイトを一時停止した。

東海大学は、研修厚生施設「東海大学山中湖セミナーハウス」ウェブサイトへの不正アクセス(4月22日に改ざんを確認)を8月5日に発表し、宿泊予約に関する情報が漏えいした可能性を否定できないとして当該サイトを一時停止した。
↗ 元記事を開く
scan.netsecurity.ne.jp 4日前

メディア4u の SMS 送信システムにサイバー攻撃、連携していたブロードリーフの「.cシリーズ」「.NSシリーズ」にも影響

ブロードリーフの「.cシリーズ」「.NSシリーズ」と連携するメディア4uのSMS配信サービス「Aurora SMS CONSOLE」に第三者からの不正アクセスが判明し、ブロードリーフが8月3日に発表した。メディア4uのSMS送信システムへの攻撃は他社サービス(エンバーポイントの「SMSPublisher」等)にも影響が広がっており、今回はその連鎖の一つ。

ブロードリーフの「.cシリーズ」「.NSシリーズ」と連携するメディア4uのSMS配信サービス「Aurora SMS CONSOLE」に第三者からの不正アクセスが判明し、ブロードリーフが8月3日に発表した。メディア4uのSMS送信システムへの攻撃は他社サービス(エンバーポイントの「SMSPublisher」等)にも影響が広がっており、今回はその連鎖の一つ。
↗ 元記事を開く
scan.netsecurity.ne.jp 4日前

VoiceTra に接続先の制限が不適切な脆弱性

IPAとJPCERT/CCが、NICT提供の音声翻訳アプリ「VoiceTra」(Android/iOS版9.1.3・9.2.0)に接続先の制限が不適切な脆弱性(CVE-2026-72506)があるとJVNで発表した。攻撃者が制御するサーバに接続させられ、入力データの窃取や誤った翻訳結果の提示につながる恐れがあり、最新版への更新が呼びかけられている。

IPAとJPCERT/CCが、NICT提供の音声翻訳アプリ「VoiceTra」(Android/iOS版9.1.3・9.2.0)に接続先の制限が不適切な脆弱性(CVE-2026-72506)があるとJVNで発表した。攻撃者が制御するサーバに接続させられ、入力データの窃取や誤った翻訳結果の提示につながる恐れがあり、最新版への更新が呼びかけられている。
↗ 元記事を開く
scan.netsecurity.ne.jp 4日前

HENNGE One、連結会計システム「DivaSystem LCA Cloud」と SSO 連携

HENNGE株式会社は8月20日、クラウドセキュリティサービス「HENNGE One」が、株式会社ディーバの連結会計システム「DivaSystem LCA Cloud」とのシングルサインオン連携に対応したと発表した。IP制限やデバイス証明書などの多要素認証によるアクセス制御機能を維持しながら、複数ID・パスワード管理の負担を軽減できる。

HENNGE株式会社は8月20日、クラウドセキュリティサービス「HENNGE One」が、株式会社ディーバの連結会計システム「DivaSystem LCA Cloud」とのシングルサインオン連携に対応したと発表した。IP制限やデバイス証明書などの多要素認証によるアクセス制御機能を維持しながら、複数ID・パスワード管理の負担を軽減できる。
↗ 元記事を開く
scan.netsecurity.ne.jp 4日前

日額20,000~22,300円 ~ 消費者庁が最高情報セキュリティアドバイザー(非常勤一般職国家公務員)1 名募集

消費者庁が最高情報セキュリティアドバイザー(非常勤一般職国家公務員)を1名募集。CISO相当の消費者庁次長への助言や情報セキュリティ関連規程・教育計画の企画、インシデント対応支援等が職務。CISSP相当資格と23年以上の実務経験が必須で、日額20,000〜22,300円、月2日勤務、任期は原則2年以内。応募締切は9月3日必着。

消費者庁が最高情報セキュリティアドバイザー(非常勤一般職国家公務員)を1名募集。CISO相当の消費者庁次長への助言や情報セキュリティ関連規程・教育計画の企画、インシデント対応支援等が職務。CISSP相当資格と23年以上の実務経験が必須で、日額20,000〜22,300円、月2日勤務、任期は原則2年以内。応募締切は9月3日必着。
↗ 元記事を開く
scan.netsecurity.ne.jp 4日前

SKYSEA Client View および SKYMEC IT Manager に複数の脆弱性

IPAとJPCERT/CCは、Sky株式会社のIT資産管理ツールSKYSEA Client ViewおよびSKYMEC IT Managerに、認可処理の欠如・パストラバーサル・スタックベースのバッファオーバーフロー・インストール時の不適切なファイルアクセス権設定という複数の脆弱性が存在すると発表した。悪用されるとSYSTEM権限での任意コード実行や、同一ネットワーク上の他端末での任意コード実行につながる可能性があり、開発者提供のパッチ適用が呼びかけられている。

IPAとJPCERT/CCは、Sky株式会社のIT資産管理ツールSKYSEA Client ViewおよびSKYMEC IT Managerに、認可処理の欠如・パストラバーサル・スタックベースのバッファオーバーフロー・インストール時の不適切なファイルアクセス権設定という複数の脆弱性が存在すると発表した。悪用されるとSYSTEM権限での任意コード実行や、同一ネットワーク上の他端末での任意コード実行につながる可能性があり、開発者提供のパッチ適用が呼びかけられている。
↗ 元記事を開く
scan.netsecurity.ne.jp 4日前

Gmail のメールを誤って消しても大丈夫? Google Workspace での復元条件とは

Tenorshareが発表した記事。Gmailのメールが消えた場合、「アーカイブ」なら受信トレイから非表示なだけでサーバに残り復元可能だが、「削除」は30日間ゴミ箱保管後に完全削除される。個人向けGmailでは完全削除後の復元は基本不可だが、Google Workspaceで管理者権限があれば削除後55日以内なら管理コンソールから復元できる可能性がある。重要なメールはアーカイブで整理する習慣を推奨している。

Tenorshareが発表した記事。Gmailのメールが消えた場合、「アーカイブ」なら受信トレイから非表示なだけでサーバに残り復元可能だが、「削除」は30日間ゴミ箱保管後に完全削除される。個人向けGmailでは完全削除後の復元は基本不可だが、Google Workspaceで管理者権限があれば削除後55日以内なら管理コンソールから復元できる可能性がある。重要なメールはアーカイブで整理する習慣を推奨している。
↗ 元記事を開く
scan.netsecurity.ne.jp 4日前

プルーフポイントがOEMプログラムを開始、自社製品へのセキュリティ統合と差別化を支援

日本プルーフポイントが「Proofpoint OEMプログラム」を開始。パートナー企業が自社製品にプルーフポイントの脅威インテリジェンス機能を統合できる枠組みを提供し、第一弾として「Proofpoint Active Exploits Protection」を導入する。

日本プルーフポイントが「Proofpoint OEMプログラム」を開始。パートナー企業が自社製品にプルーフポイントの脅威インテリジェンス機能を統合できる枠組みを提供し、第一弾として「Proofpoint Active Exploits Protection」を導入する。
↗ 元記事を開く
scan.netsecurity.ne.jp 4日前

映画「さとこはいつも」公式アカウント騙る詐欺で高額金銭被害発生、マイナンバーカード画像含む個人情報も詐取

映画「さとこはいつも」の公式SNSアカウントや関係者を装った詐欺アカウントが、PR案件を騙るDMで被害者を偽の公式LINEへ誘導し、システムエラーを装って送金を要求。実際に高額な金銭被害が発生したほか、マイナンバーカード画像を含む個人情報も詐取された。

映画「さとこはいつも」の公式SNSアカウントや関係者を装った詐欺アカウントが、PR案件を騙るDMで被害者を偽の公式LINEへ誘導し、システムエラーを装って送金を要求。実際に高額な金銭被害が発生したほか、マイナンバーカード画像を含む個人情報も詐取された。
↗ 元記事を開く
scan.netsecurity.ne.jp 4日前

警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

警察庁がサイバー警察局便りで、家庭用のストリーミング端末やデジタルフォトフレームなどのIoT機器が不正送金の踏み台「レジデンシャルプロキシ」として悪用されていると注意喚起した。2026年の不正送金手口の44%(1,918件)がこの手口によるもので、海外からの攻撃が国内個人宅からのアクセスに偽装されるため捜査協力を要請するケースもあるという。提供元不明のソフト・無料VPN・無料ストリーミングデバイス・未更新の古いIoT機器の使用に注意するよう呼びかけている。

警察庁がサイバー警察局便りで、家庭用のストリーミング端末やデジタルフォトフレームなどのIoT機器が不正送金の踏み台「レジデンシャルプロキシ」として悪用されていると注意喚起した。2026年の不正送金手口の44%(1,918件)がこの手口によるもので、海外からの攻撃が国内個人宅からのアクセスに偽装されるため捜査協力を要請するケースもあるという。提供元不明のソフト・無料VPN・無料ストリーミングデバイス・未更新の古いIoT機器の使用に注意するよう呼びかけている。
↗ 元記事を開く
www.docker.com 4日前

Moving from Minimus to Docker Hardened Images

コンテナのハードニングイメージを提供していたMinimusが事業終了を発表。移行猶予は60日で、2026年10月22日にレジストリが停止しCVE修正も止まる。競合のDockerは無料移行支援を提供し、Docker Hardened Images(DHI)への切り替えはFROM行の変更程度で済むとしている。

コンテナのハードニングイメージを提供していたMinimusが事業終了を発表。移行猶予は60日で、2026年10月22日にレジストリが停止しCVE修正も止まる。競合のDockerは無料移行支援を提供し、Docker Hardened Images(DHI)への切り替えはFROM行の変更程度で済むとしている。
↗ 元記事を開く
www.wired.com 4日前

Global demand for sand spawned a worldwide boom in illegal mining (2015)

世界的な建設ブームで砂の需要が急増し、河川や海岸からの違法採取が横行している。インドでは違法採砂に反対した農民が殺害されるなど「砂マフィア」による暴力が社会問題化しており、環境破壊と汚職も深刻化している。

世界的な建設ブームで砂の需要が急増し、河川や海岸からの違法採取が横行している。インドでは違法採砂に反対した農民が殺害されるなど「砂マフィア」による暴力が社会問題化しており、環境破壊と汚職も深刻化している。
↗ 元記事を開く
www.techno-edge.net 4日前

「AI性能4倍」の新Mac mini発表、2nmチップM6搭載14万9800円から。M5 Pro最高構成は120万円

AppleがMac miniの新モデルを発表。標準構成はApple初の2nmチップ「M6」を搭載し前世代比でAI性能最大4倍、価格は14万9800円から。上位構成は既存の「M5 Pro」を採用し29万9800円から、最高構成は120万円超。Wi-Fi 7やThunderbolt 5対応など接続まわりも強化され、9月22日に日本を含む30の国と地域で発売予定。

AppleがMac miniの新モデルを発表。標準構成はApple初の2nmチップ「M6」を搭載し前世代比でAI性能最大4倍、価格は14万9800円から。上位構成は既存の「M5 Pro」を採用し29万9800円から、最高構成は120万円超。Wi-Fi 7やThunderbolt 5対応など接続まわりも強化され、9月22日に日本を含む30の国と地域で発売予定。
↗ 元記事を開く
www.techno-edge.net 4日前

アップル、新しいUS配列Magic Keyboardを発表。一部のキー表記を変更

アップルが新しいUS配列Magic Keyboardを発表。Tab・Caps Lock・Shift・Return・Deleteの5キーの英語文字ラベルを記号(グリフ)表記に変更した。価格は据え置きで、対象はUSB-C Magic KeyboardとTouch ID搭載モデル(テンキー付き含む)。Lightning接続のテンキー付きモデルは対象外。

アップルが新しいUS配列Magic Keyboardを発表。Tab・Caps Lock・Shift・Return・Deleteの5キーの英語文字ラベルを記号(グリフ)表記に変更した。価格は据え置きで、対象はUSB-C Magic KeyboardとTouch ID搭載モデル(テンキー付き含む)。Lightning接続のテンキー付きモデルは対象外。
↗ 元記事を開く
github.blog 4日前

How to evaluate LLMs before production

GitHubブログの記事。LLMを本番導入する前の評価手法について、secret scanningの誤検知削減事例をもとに解説。ベンチマークだけでなく製品判断の明確化、オフライン評価の統合テスト的運用、本番環境に近いデータ構成、production labelの信頼性検証、synthetic/公開データによるカバレッジ補完、エラー分析、LLM-as-judgeによる人手レビューの絞り込みという8つの実践知を紹介している。

GitHubブログの記事。LLMを本番導入する前の評価手法について、secret scanningの誤検知削減事例をもとに解説。ベンチマークだけでなく製品判断の明確化、オフライン評価の統合テスト的運用、本番環境に近いデータ構成、production labelの信頼性検証、synthetic/公開データによるカバレッジ補完、エラー分析、LLM-as-judgeによる人手レビューの絞り込みという8つの実践知を紹介している。
↗ 元記事を開く
www.techno-edge.net 4日前

アップル、初代の半額に値下げした新しい『ポリッシングクロス』発売。Nano-textureディスプレイにも対応の磨き布

アップルがNano-textureディスプレイにも対応する新しい「ポリッシングクロス」を発売した。製品コードはMLH74AM/Aに変更され、価格は初代の19ドルから9ドルへ大幅値下げ(日本では1580円)。商品説明は初代と実質同じで、プレスリリースは出ていない。

アップルがNano-textureディスプレイにも対応する新しい「ポリッシングクロス」を発売した。製品コードはMLH74AM/Aに変更され、価格は初代の19ドルから9ドルへ大幅値下げ(日本では1580円)。商品説明は初代と実質同じで、プレスリリースは出ていない。
↗ 元記事を開く
thinkit.co.jp 4日前

「C言語」の「RayLib」でコンソールゲーム「Color」を開発してみよう

C言語とRayLibライブラリを使ってコンソールゲーム「Color」を開発する連載記事。Visual Studioでのプロジェクト作成手順から、タイトル画面表示、色ブロック(ColorBlock構造体)の初期化・描画、ゲームオーバー画面遷移までをサンプルコード付きで解説している。

C言語とRayLibライブラリを使ってコンソールゲーム「Color」を開発する連載記事。Visual Studioでのプロジェクト作成手順から、タイトル画面表示、色ブロック(ColorBlock構造体)の初期化・描画、ゲームオーバー画面遷移までをサンプルコード付きで解説している。
↗ 元記事を開く
www.percona.com 4日前

Replication Lag on AWS FSx: The Hidden EC2 Single-Flow Bandwidth Limit

PostgreSQLのレプリケーション遅延の原因調査で、AWS FSx(NFS)の使用率は50%程度で正常に見えたが、実際にはEC2の単一TCPフロー(single-flow)に課される約5Gbpsの帯域上限がボトルネックだった事例。vmstatのbカラムやnfsiostatのキュー時間から異常を検知し、スループット分布を分析することで単一フロー上限を特定。NFSのnconnectオプションで複数TCPコネクションに分散させることで解消したが、闇雲に大きな値を設定するより適切なベンチマークで必要十分な接続数を決めるべきと指摘している。

PostgreSQLのレプリケーション遅延の原因調査で、AWS FSx(NFS)の使用率は50%程度で正常に見えたが、実際にはEC2の単一TCPフロー(single-flow)に課される約5Gbpsの帯域上限がボトルネックだった事例。vmstatのbカラムやnfsiostatのキュー時間から異常を検知し、スループット分布を分析することで単一フロー上限を特定。NFSのnconnectオプションで複数TCPコネクションに分散させることで解消したが、闇雲に大きな値を設定するより適切なベンチマークで必要十分な接続数を決めるべきと指摘している。
↗ 元記事を開く
thinkit.co.jp 4日前

【クラウドネイティブ会議】膨大なTerraform / Kubernetes管理やレビュー、問い合わせ対応をAIで効率化するマイクロサービス運用改善の実践

LegalOn TechnologiesのSREチームが、220個のマイクロサービスを運用する中で発生するTerraform/Kubernetes管理、レビュー、問い合わせ対応、Production Readiness CheckにAIエージェント(Codex、Claude等)を組み込み運用負荷を削減した事例。HPAからKEDAへの大規模移行をLinearとCodexの連携で自動化、Notion上のガイドラインをAIレビューに活用、入社退社対応の定型問い合わせをLinear Asksで自動化、PRCのEvidence確認をAIで整理した。AI活用の鍵は「AIに任せる領域の見極め」と「社内ナレッジの文書化・整理」にあると結論づけている。

LegalOn TechnologiesのSREチームが、220個のマイクロサービスを運用する中で発生するTerraform/Kubernetes管理、レビュー、問い合わせ対応、Production Readiness CheckにAIエージェント(Codex、Claude等)を組み込み運用負荷を削減した事例。HPAからKEDAへの大規模移行をLinearとCodexの連携で自動化、Notion上のガイドラインをAIレビューに活用、入社退社対応の定型問い合わせをLinear Asksで自動化、PRCのEvidence確認をAIで整理した。AI活用の鍵は「AIに任せる領域の見極め」と「社内ナレッジの文書化・整理」にあると結論づけている。
↗ 元記事を開く
lwn.net 4日前

mklinux-v7.0-mk2 released

Cong WangがマルチカーネルLinuxの実装「mklinux」v7.0-mk2をリリース。ハイパーバイザなしでベアメタル上に複数の独立したLinuxカーネルを同時実行できる仕組みで、ホストカーネルがCPU・メモリ・PCIデバイスのプールを管理し、kexec_file_load()経由で各spawnカーネルを個別インスタンスにブートする。旧来のPowerPC Mac向けMkLinuxとは無関係の別プロジェクト。

Cong WangがマルチカーネルLinuxの実装「mklinux」v7.0-mk2をリリース。ハイパーバイザなしでベアメタル上に複数の独立したLinuxカーネルを同時実行できる仕組みで、ホストカーネルがCPU・メモリ・PCIデバイスのプールを管理し、kexec_file_load()経由で各spawnカーネルを個別インスタンスにブートする。旧来のPowerPC Mac向けMkLinuxとは無関係の別プロジェクト。
↗ 元記事を開く
blog.google 4日前

You can officially buy the Pixel 11 phones and Pixel Watch 5.

Google が Pixel 11 シリーズ(Pixel 11、11 Pro、11 Pro XL、11 Pro Fold)と Pixel Watch 5 の一般発売を開始した。価格は Pixel 11 が899ドルから、Fold が1899ドルから、Watch 5 は399ドルから。カメラ強化・耐久性向上・Gemini Intelligence 対応機能、Watch 5では健康管理機能とGPS精度向上が特徴。

Google が Pixel 11 シリーズ(Pixel 11、11 Pro、11 Pro XL、11 Pro Fold)と Pixel Watch 5 の一般発売を開始した。価格は Pixel 11 が899ドルから、Fold が1899ドルから、Watch 5 は399ドルから。カメラ強化・耐久性向上・Gemini Intelligence 対応機能、Watch 5では健康管理機能とGPS精度向上が特徴。
↗ 元記事を開く
www.gapsis.jp 4日前

ソニーが「Xperia 10 VIII」を発表!

ソニーがXperiaブランドのスタンダードモデル新機種「Xperia 10 VIII」を発表。9月中旬以降にグローバルで発売予定。デザインは前モデルXperia 10 VIIを踏襲しつつ、リアパネルに透明素材を採用し質感を変更。ディスプレイ輝度が約15%向上、スピーカー音圧も改善された。CPU(Snapdragon 6 Gen 3)、メモリ8GB、ストレージ128GB、バッテリー5,000mAhなど主要スペックは前モデルと同じ。4回のOSアップデートと6年のセキュリティアップデートに対応。マイナーアップデート的な位置づけで、Xperia 10 VIIユーザーの買い替えメリットは薄いが、Xperia 10 V以前のユーザーには魅力がある内容。

ソニーがXperiaブランドのスタンダードモデル新機種「Xperia 10 VIII」を発表。9月中旬以降にグローバルで発売予定。デザインは前モデルXperia 10 VIIを踏襲しつつ、リアパネルに透明素材を採用し質感を変更。ディスプレイ輝度が約15%向上、スピーカー音圧も改善された。CPU(Snapdragon 6 Gen 3)、メモリ8GB、ストレージ128GB、バッテリー5,000mAhなど主要スペックは前モデルと同じ。4回のOSアップデートと6年のセキュリティアップデートに対応。マイナーアップデート的な位置づけで、Xperia 10 VIIユーザーの買い替えメリットは薄いが、Xperia 10 V以前のユーザーには魅力がある内容。
↗ 元記事を開く
www.publickey1.jp 4日前

Next.js 16.3正式版リリース。Turbopackのメモリ使用量が最大90%減、SSRが最大22%高速化、TypeScript 7による型チェック高速化など

Next.js 16.3が正式リリース。Turbopackのメモリ使用量を最大90%削減し再ビルドを最大5.5倍高速化、TypeScript 7による型チェック高速化、Node.jsネイティブStream API採用でSSRを最大22%高速化した。さらにSPA並みの高速な画面遷移を実現する新機能「Instant Navigations」と、遅い箇所を検知する開発ツール「Instant Insights」を搭載した。

Next.js 16.3が正式リリース。Turbopackのメモリ使用量を最大90%削減し再ビルドを最大5.5倍高速化、TypeScript 7による型チェック高速化、Node.jsネイティブStream API採用でSSRを最大22%高速化した。さらにSPA並みの高速な画面遷移を実現する新機能「Instant Navigations」と、遅い箇所を検知する開発ツール「Instant Insights」を搭載した。
↗ 元記事を開く
www.sakimura.org 4日前

FORBES Japan「30Under30」 をIPA津田さんが受賞

IPAの津田通隆さんがFORBES JAPAN「30 UNDER 30 2026」を受賞。ID関連分野からの選出は2019年の安田クリスチーナさん以来7年ぶり2人目。同時受賞の儒烏風亭らでんさん(VTuber)や幾田りらさん、BABYMETALさんら著名受賞者にも言及し、著者の私的な感想を交えた雑感記事。津田さんは同日開催のOpenID Summit 2026でも登壇予定。

IPAの津田通隆さんがFORBES JAPAN「30 UNDER 30 2026」を受賞。ID関連分野からの選出は2019年の安田クリスチーナさん以来7年ぶり2人目。同時受賞の儒烏風亭らでんさん(VTuber)や幾田りらさん、BABYMETALさんら著名受賞者にも言及し、著者の私的な感想を交えた雑感記事。津田さんは同日開催のOpenID Summit 2026でも登壇予定。
↗ 元記事を開く