home.social

#prattohome — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #prattohome, aggregated by home.social.

  1. #Fediverse を調べています。
    (2026年4月)

    /api/v1/インスタンス/ピア
    で、各domainの繋がりを調べ、
    生きているdomainに対し、
    /.well-known/nodeinfo
    でnodeinfoに取得方法を調べ、nodeinfoの中の
    domain名、アプリ名、バージョン、アカウント数(ユーザー数)、MAU(1ヶ月アクティブユーザー数)、HYAC(半年間アクティブユーザー数)、投稿数
    を取得。

    peers では 143,629件(前月 141,392件)
    通信可能では 76,390件(前月 75,444件)
    nodeinfo可能では 36,322件(前月 36,194件)

    (前回スキャンで存在し、今回スキャンで落ちている domain について追加nodeinfo)

    データは
    https://
    github.com/ottoto2017/fediverse

    target20260422.csvで upload

    #prattohome #FediverseScan #Github #ČSV #データ
        

  2. #Fediverse を調べています。
    (2026年4月)

    /api/v1/インスタンス/ピア
    で、各domainの繋がりを調べ、
    生きているdomainに対し、
    /.well-known/nodeinfo
    でnodeinfoに取得方法を調べ、nodeinfoの中の
    domain名、アプリ名、バージョン、アカウント数(ユーザー数)、MAU(1ヶ月アクティブユーザー数)、HYAC(半年間アクティブユーザー数)、投稿数
    を取得。

    peers では 143,629件(前月 141,392件)
    通信可能では 76,390件(前月 75,444件)
    nodeinfo可能では 36,322件(前月 36,194件)

    (前回スキャンで存在し、今回スキャンで落ちている domain について追加nodeinfo)

    データは
    https://
    github.com/ottoto2017/fediverse

    target20260422.csvで upload

    #prattohome #FediverseScan #Github #ČSV #データ
        

  3. #Fediverse を調べています。
    (2026年4月)

    /api/v1/インスタンス/ピア
    で、各domainの繋がりを調べ、
    生きているdomainに対し、
    /.well-known/nodeinfo
    でnodeinfoに取得方法を調べ、nodeinfoの中の
    domain名、アプリ名、バージョン、アカウント数(ユーザー数)、MAU(1ヶ月アクティブユーザー数)、HYAC(半年間アクティブユーザー数)、投稿数
    を取得。

    peers では 143,629件(前月 141,392件)
    通信可能では 76,390件(前月 75,444件)
    nodeinfo可能では 36,322件(前月 36,194件)

    (前回スキャンで存在し、今回スキャンで落ちている domain について追加nodeinfo)

    データは
    https://
    github.com/ottoto2017/fediverse

    target20260422.csvで upload

    #prattohome #FediverseScan #Github #ČSV #データ
        

  4. #Fediverse を調べています。
    (2026年3月)

    /api/v1/インスタンス/ピア
    で、各domainの繋がりを調べ、
    生きているdomainに対し、
    /.well-known/nodeinfo
    でnodeinfoに取得方法を調べ、nodeinfoの中の
    domain名、アプリ名、バージョン、アカウント数(ユーザー数)、MAU(1ヶ月アクティブユーザー数)、HYAC(半年間アクティブユーザー数)、投稿数
    を取得。

    peers では 141,392件(前月 139,803件)
    通信可能では 75,444件(前月 74,607件)
    nodeinfo可能では 36,194件(前月 36,484件)

    (前回スキャンで存在し、今回スキャンで落ちている domain について追加nodeinfo)

    データは
    https://
    github.com/ottoto2017/fediverse

    target20260320.csvで upload

    #prattohome #FediverseScan #Github #ČSV #データ
        

  5. #Fediverse を調べています。
    (2026年3月)

    /api/v1/インスタンス/ピア
    で、各domainの繋がりを調べ、
    生きているdomainに対し、
    /.well-known/nodeinfo
    でnodeinfoに取得方法を調べ、nodeinfoの中の
    domain名、アプリ名、バージョン、アカウント数(ユーザー数)、MAU(1ヶ月アクティブユーザー数)、HYAC(半年間アクティブユーザー数)、投稿数
    を取得。

    peers では 141,392件(前月 139,803件)
    通信可能では 75,444件(前月 74,607件)
    nodeinfo可能では 36,194件(前月 36,484件)

    (前回スキャンで存在し、今回スキャンで落ちている domain について追加nodeinfo)

    データは
    https://
    github.com/ottoto2017/fediverse

    target20260320.csvで upload

    #prattohome #FediverseScan #Github #ČSV #データ
        

  6. #Fediverse を調べています。
    (2026年3月)

    /api/v1/インスタンス/ピア
    で、各domainの繋がりを調べ、
    生きているdomainに対し、
    /.well-known/nodeinfo
    でnodeinfoに取得方法を調べ、nodeinfoの中の
    domain名、アプリ名、バージョン、アカウント数(ユーザー数)、MAU(1ヶ月アクティブユーザー数)、HYAC(半年間アクティブユーザー数)、投稿数
    を取得。

    peers では 141,392件(前月 139,803件)
    通信可能では 75,444件(前月 74,607件)
    nodeinfo可能では 36,194件(前月 36,484件)

    (前回スキャンで存在し、今回スキャンで落ちている domain について追加nodeinfo)

    データは
    https://
    github.com/ottoto2017/fediverse

    target20260320.csvで upload

    #prattohome #FediverseScan #Github #ČSV #データ
        

  7. 「NHSイングランドが確認:パランティアの職員は患者データにアクセスできる
    /テクノロジー企業の従業員は「管理者」の役割を取得することで、国家データ統合テナントとその個人情報にアクセスできるようになります。 」: #TheRegister

    「イングランドの国民保健サービス(NHS)は、方針変更に伴い、パランティア社の職員が患者データにアクセスすることを許可したと確認した。

    米国の諜報技術企業は、 2023年に獲得した 3億3000万ポンド(4億4600万ドル)の契約に基づき、フェデレーテッド・データ・プラットフォーム(FDP)の技術を提供している。このシステムは、イングランドの国民保健サービス(NHS)全体でのデータ共有を改善し、パンデミックによる業務遅延からの回復を支援することを目的としている。 」

    アメリカの億万長者のティールの会社でイラン戦争の作戦立案をしているパランティアがイギリスの保険分野で働いている。

    高市のところに最近ティールが来ています。

    theregister.com/databases/2026

    #prattohome

  8. 「民間信用への懸念が、今期の欧州銀行の決算発表シーズンに大きな影を落としている。 」: #CNBC

    「欧州の銀行が抱える民間融資へのエクスポージャーが、今期の決算発表で再び注目を集めている。

    UBSとドイツ銀行はともに自社のポジションを「十分に分散している」と述べ、サンタンデール銀行はエクスポージャーは「重要ではない」と述べた。

    しかし、バンク・オブ・アメリカが最近実施したクレジット投資家調査では、特に格付けの高い投資家の間で、民間クレジットからの波及リスクに対する不安が高まっていることが明らかになった。 」

    ヨーロッパでprivate credit と言う中小企業向けの融資の焦げ付きが信用不安に繋がっているようだ。

    cnbc.com/2026/04/30/private-cr

    #prattohome

  9. 「民間信用への懸念が、今期の欧州銀行の決算発表シーズンに大きな影を落としている。 」: #CNBC

    「欧州の銀行が抱える民間融資へのエクスポージャーが、今期の決算発表で再び注目を集めている。

    UBSとドイツ銀行はともに自社のポジションを「十分に分散している」と述べ、サンタンデール銀行はエクスポージャーは「重要ではない」と述べた。

    しかし、バンク・オブ・アメリカが最近実施したクレジット投資家調査では、特に格付けの高い投資家の間で、民間クレジットからの波及リスクに対する不安が高まっていることが明らかになった。 」

    ヨーロッパでprivate credit と言う中小企業向けの融資の焦げ付きが信用不安に繋がっているようだ。

    cnbc.com/2026/04/30/private-cr

    #prattohome

  10. 「民間信用への懸念が、今期の欧州銀行の決算発表シーズンに大きな影を落としている。 」: #CNBC

    「欧州の銀行が抱える民間融資へのエクスポージャーが、今期の決算発表で再び注目を集めている。

    UBSとドイツ銀行はともに自社のポジションを「十分に分散している」と述べ、サンタンデール銀行はエクスポージャーは「重要ではない」と述べた。

    しかし、バンク・オブ・アメリカが最近実施したクレジット投資家調査では、特に格付けの高い投資家の間で、民間クレジットからの波及リスクに対する不安が高まっていることが明らかになった。 」

    ヨーロッパでprivate credit と言う中小企業向けの融資の焦げ付きが信用不安に繋がっているようだ。

    cnbc.com/2026/04/30/private-cr

    #prattohome

  11. #COVID19 の最新データ(5/12) を表に。

    #厚労省の #定点観測 データの最新データ( #4月27日 ~5月3日)更新(次回 、5月15日金)。

    #推定1日平均新規感染者数 はミニピークからゆるやかな減少から微増から横ばいから減少。

    今後の報告を注視。

    自分の身は自分で守ろう。

    #WHO /#Europe , #France , 米国 #CDC のデータで、#新規入院者数#新規死亡者数 を提供している国/地域のみ週データを掲載する。

    米CDC、スウェーデンは2026年18週まで、フランスは2026年12週まで。(更新 5/10)。

    過去分データの直近データは大きく訂正が入る場合が多いので、トレンドとしては使えない。

    #prattohome #統計 #コロナ
             

  12. #COVID19 の最新データ(5/12) を表に。

    #厚労省の #定点観測 データの最新データ( #4月27日 ~5月3日)更新(次回 、5月15日金)。

    #推定1日平均新規感染者数 はミニピークからゆるやかな減少から微増から横ばいから減少。

    今後の報告を注視。

    自分の身は自分で守ろう。

    #WHO /#Europe , #France , 米国 #CDC のデータで、#新規入院者数#新規死亡者数 を提供している国/地域のみ週データを掲載する。

    米CDC、スウェーデンは2026年18週まで、フランスは2026年12週まで。(更新 5/10)。

    過去分データの直近データは大きく訂正が入る場合が多いので、トレンドとしては使えない。

    #prattohome #統計 #コロナ
             

  13. #COVID19 の最新データ(5/12) を表に。

    #厚労省の #定点観測 データの最新データ( #4月27日 ~5月3日)更新(次回 、5月15日金)。

    #推定1日平均新規感染者数 はミニピークからゆるやかな減少から微増から横ばいから減少。

    今後の報告を注視。

    自分の身は自分で守ろう。

    #WHO /#Europe , #France , 米国 #CDC のデータで、#新規入院者数#新規死亡者数 を提供している国/地域のみ週データを掲載する。

    米CDC、スウェーデンは2026年18週まで、フランスは2026年12週まで。(更新 5/10)。

    過去分データの直近データは大きく訂正が入る場合が多いので、トレンドとしては使えない。

    #prattohome #統計 #コロナ
             

  14. イランからの話です。

    「ガリバフ、イラン・米国会談に関する偽ニュースに反応」: #TasnimNewsAgency 2026年5月7日 8:42

    「両国間で合意が間近に迫っているとの報道に対し、彼はそれらを誤解を招くものであり、米国発祥の繰り返される偽メディア報道の一部であり、ホルムズ海峡での軍事作戦における大敗後の米国の心理作戦の一環だと述べた。

    「作戦『トラスト・ミー・ブロ』は失敗に終わった。作戦『フォーシオス』で日常に戻る」と彼は木曜日にXに投稿した。

    彼は、そのような取り決めに関して米国を拠点とするメディア「アクシオス」が報じた疑惑を指摘していた。

    ホワイトハウスからの偽ニュースを発信する主要な情報源であるAxiosは、Qalibafによって「Fauxiox」というあだ名がつけられた。これは英語の「Faux」(偽物、虚偽)に由来する。 」

    AXIOS はトランプの拡声器。なにも真実はない。日本のメディアは、こいつを参照するのをやめよ!!!

    tasnimnews.ir/en/news/2026/05/

    #prattohome

  15. 「警察がCrimenetworkマーケットプレイスの再起動を停止し、管理者を逮捕」: #BLEEPINGCOMPUTER

    「ドイツ当局は、360万ユーロ以上を稼ぎ出した犯罪売買サイト「クライムネットワーク」の再開版を閉鎖し、運営者を逮捕した。

    Crimenetworkは、2012年から運営され、登録ユーザー数10万人を誇るドイツ最大のオンラインサイバー犯罪マーケットプレイスだった。このプラットフォームでは、違法なサービス、違法薬物、盗まれたデータの販売が行われていた。

    2024年末、フランクフルト・アム・マインの検察庁、サイバー犯罪対策中央局(ZIT)、連邦刑事庁(BKA)は、 プラットフォームを押収し 、管理者の1人を逮捕することで、この組織を解体した。 」

    bleepingcomputer.com/news/secu

    #prattohome

  16. イランからの話です。

    「イラン革命防衛隊海軍、イラン船舶へのいかなる攻撃も警告 」: #TasnimNewsAgency 2026年5月10日 10:09

    「「警告!イラン・イスラム共和国の石油タンカーや商船に対するいかなる攻撃も、この地域のアメリカの拠点の一つと敵の艦船に対する激しい攻撃で報復する」と、イラン革命防衛隊海軍は声明で述べた。

    この警告は、米国が木曜夜にイラン南部で発生した衝突の際に停戦協定に違反したことを受けて発せられた。

    イランのジャスク近郊の沿岸海域からホルムズ海峡に向かっていたイランの石油タンカーと、アラブ首長国連邦のフジャイラ港近くの戦略的に重要な水路に入ってきた別の船舶を標的にしたと述べた。

    報道官はまた、バンダル・カミル、シリク、ケシュム島の沿岸部の民間地域が「一部の地域諸国の協力のもと」空爆を受けたと述べた。 」

    同様の記事が散見されるようになったので、イランは本気。ヘグセスの火遊びがとんでもない方向に行くかも。

    tasnimnews.ir/en/news/2026/05/

    #prattohome

  17. 「興味深い話だ。「火曜日、サウジアラビア当局は米国側に対し、作戦にサウジアラビア領土や領空を使用することはできないと通告した」と米軍関係者が語った。これにより作戦は実行不可能となった。ホルムズ海峡を通過する米海軍の護衛艦隊には、戦闘機や攻撃ヘリコプターを含む相当な航空支援が必要となるからだ。

    nytimes.com/2026/05/07/us/poli
    #イラン #米国 #トランプ #MBS #サウジアラビア #地政学

    mastodon.social/@ErikJonker/11

    #prattohome

  18. 「マイクロソフトは、4月のWindowsアップデートがバックアップの失敗を引き起こすことを認めた」: #BLEEPINGCOMPUTER

    「マイクロソフトは、2026年4月のセキュリティ更新プログラムが、psmounterex.sysドライバーを使用するサードパーティ製バックアップアプリケーションに不具合を引き起こしていることを確認しました。

    BleepinComputerが 先週報じた ように、この問題はVSS(ボリュームシャドウコピーサービス)スナップショットを使用するソフトウェアに影響を与え、VSSサービスのタイムアウトによって障害を引き起こします。

    この影響を受けるソフトウェアには、 Windows 11、Windows Server、およびWindows 10デバイス上で動作するMacrium (Reflect)、 Acronis (Cyber​​ Protect Cloud)、 UrBackup Server 、および NinjaOne Backup の製品が含まれます。 」

    bleepingcomputer.com/news/micr

    #prattohome

  19. 「Progressパッチ:MOVEitオートメーションの重大なバグ(認証バイパスの有効化) 」: #TheHackerNews

    「Progress Softwareは、MOVEit Automationにおける2つのセキュリティ上の欠陥に対処するためのアップデートをリリースしました。これには、認証を迂回される可能性のある重大なバグが含まれています。

    MOVEit Automation(旧称Central)は、セキュアなサーバーベースのマネージドファイル転送(MFT)ソリューションであり、カスタムスクリプトを必要とせずに、企業環境におけるファイル移動ワークフローのスケジュール設定と自動化に使用されます。

    問題となっている脆弱性は 、認証バイパスの脆弱性 であるCVE-2026-4670 (CVSSスコア:9.8)と、権限昇格を許してしまう可能性のある不適切な入力検証の脆弱性であるCVE-2026-5174 (CVSSスコア:7.7)です。 」

    thehackernews.com/2026/05/prog

    #prattohome

  20. 「Linuxの脆弱性対策について(CVE-2026-31431、Copy Fail)」: #IPA

    「Linuxは、オープンソースの基本ソフトウェア(OS)です。
    このLinuxのカーネルにおいて、権限昇格の脆弱性(CVE-2026-31431、Copy Fail)が確認されています。

    本脆弱性を悪用された場合、当該製品上で、ローカルでログイン可能なユーザにより、管理者権限を取得される可能性があります。

    この脆弱性は、ネットワーク越しに攻撃できるものではなく、一般ユーザーの権限を前提とするものであると評価されています(CVSS v3.1 において、AV:L、PR:L と評価)。

    CVE Record: CVE-2026-31431別ウィンドウで開く

    ただし、脆弱性に関する検証コードが既に公開されています。
    また、他の脆弱性と組み合わせることによる悪用や、複数名でカーネル環境を共有する運用形態(コンテナ等)の場合における影響が懸念されます。 」

    ipa.go.jp/security/security-al

    #prattohome

  21. 「250億ドル…

    トランプ大統領のイランにおける失策は、過去2ヶ月間でアメリカの納税者に250億ドル以上の損失をもたらしました。

    トランプ大統領は、この大失策が今後数ヶ月間続く可能性があり、終結の見通しは立っていないと示唆しています。

    #AureFreePress #ニュース #報道 #速報 #速報ニュース

    mstdn.social/@Free_Press/11649

    #prattohome

  22. 「『マイソス』のその後:ゼロ・ウィンドウ時代に向けた新たなプレイブック」: #TheHackerNews

    「AIの進歩を追っている方ならご存知でしょうが、脆弱性が明らかになった後、組織がパッチを適用して保護するために頼っていた短い猶予期間である「エクスプロイトウィンドウ」は、急速に縮小しています。

    Anthropic社の新しいモデル 「Claude Mythos 」と 「Project Glasswing」 は、オペレーティングシステムやブラウザにおける悪用可能な脆弱性や防御の微妙な隙間を見つける作業(かつては専門家が数週間を要した作業)が、AIを使えば数分で完了できることを示しました。その結果、 パッチ適用の機会はほぼゼロにまで縮小しました 。」

    thehackernews.com/2026/04/afte

    #prattohome

  23. 「マイクロソフトのGitHubは、コスト危機の中、AIの利用状況に応じた従量課金制に移行
    /AI食べ放題ビュッフェが終了間近 」: #TheRegister

    「マイクロソフトはそこまで財政的に破綻しているわけではないが、同社のコードホスティング事業は、Copilotを赤字で運営し続けることを望まなくなった。

    そのため、GitHubは2026年6月1日にCopilotの課金方式をリクエストベースから使用量ベースに移行する。 」

    theregister.com/2026/04/28/mic

    #prattohome

  24. 「米国、海賊行為に対するイランの厳しい対応を警告される 」: #TasnimNewsAgency April, 25, 2026 - 15:35

    「イランのハタム・アル・アンビア中央司令部は、米国による封鎖や海賊行為が継続されれば、イラン軍による強力な反撃を招くことになる、と警告した。

    イラン軍は同地域における敵の行動や動きを監視する準備と決意を固めていると同時に、戦略的なホルムズ海峡の管理と支配を継続すると述べた。

    また、米国とシオニスト政権による新たな侵略があった場合、彼らはさらに甚大な損害を被ることになると警告した。

    イランは、停戦交渉への復帰は米海軍による封鎖の解除にかかっていると明言している。当局者は、封鎖の継続自体が休戦協定の違反にあたると主張している。(抜粋)」

    tasnimnews.ir/en/news/2026/04/

    #prattohome

  25. 「Bitwarden CLI npmパッケージが侵害され、開発者認証情報が盗まれる 」: #BLEEPINGCOMPUTER

    「Bitwarden CLIは、攻撃者が認証情報を盗み出すペイロードを含む悪意のある@bitwarden/cliパッケージをnpmにアップロードしたことで、一時的に侵害された。このペイロードは他のプロジェクトにも拡散する可能性がある。

    Socket 、 JFrog 、 OX Security の報告によると 、この悪意のあるパッケージはバージョン2026.4.0として配布され、2026年4月22日午後5時57分から午後7時30分(米国東部時間)の間入手可能な状態が続き、その後削除された。 」

    bleepingcomputer.com/news/secu

    #prattohome

  26. 只今、#TasnimNewsAgency (タスニム通信)が DDoS攻撃を受けている。

    tasnimnews.ir/en

    アメリカは、みんなにアクセスしてほしくないのだろう。

    私がイランメディアを見る限り、日本の報道機関がタスニム通信を革命防衛隊と繋がりがあるとの枕詞を付けているが、そうではないと思う。

    アラグチ外相の「ホルムズ海峡解放」発言について、タスニム通信では批判的な内容は流していない。

    批判記事は他の媒体から出ていた。多分、批判した媒体が革命防衛隊と繋がりがあるメディアだと思う。

    #prattohome

  27. 「これはまずい。トランプは本当に愚かなことをしようとしている。そしてこの男はおそらくそれを拒否したのだろう。

    「ジョン・C・フェラン米海軍長官は即日辞任した。」

    数日後にイラン攻撃を仕掛けるという、制御不能な狂人の破滅的な自殺行為計画に立ち向かえるだけの力を持った米軍兵士はいるのだろうか?

    #侵略戦争 #政権交代 #イラン戦争 #エプスタイン戦争 #西アジア #イラン #トランプ #石油戦争 #イスラエル

    todon.eu/@faab64/1164505305735

    #prattohome

  28. 「MythosはFirefoxの271の欠陥を発見したが、人間が発見できないものはなかった。
    /MozillaのCTOは、AIによって開発者はついにセキュリティ対策を本格的に取り組む機会を得たと述べている。 」: #TheRegister

    「Mozilla Foundationは、Anthropic社のバグ発見AIモデル「Mythos」をテストしたことを明らかにし、その結果はソフトウェアの防御者にとって画期的な出来事だと考えている。

    FOSS団体は火曜日、 AnthropicのOpus 4.6モデルを使用してFirefox 148のバグを探し、22個のバグを発見したことを読者に 改めて伝えた。

    MythosはFirefox 150に271件の脆弱性を発見した。

    MozillaのCTOであるボビー・ホーリー氏は、この結果について複雑な心境を表明し、あまりにも多くの欠陥を修正する必要に迫られたことで、Firefoxチームは「めまい」に襲われたと述べた。 」

    theregister.com/2026/04/22/moz

    #prattohome

  29. 「イランの米国との協議不参加の決定は変更なし 」: #TasnimNewsAgency 2026年4月20日 18:44

    「米国の交渉団がパキスタンに向かっていると述べているが、今のところ、イランの協議不参加の姿勢に変化はない。

    イランの参加は、一定の前提条件を満たすことを条件とする。

    海上封鎖の問題は協議の根本的な障害となっており、この問題はパキスタン側の仲介者に伝えられている。パキスタン側の仲介者は本日、トランプ大統領とこの問題について話し合ったと述べた。

    海上封鎖の問題に加え、やり取りされたメッセージにはアメリカ側からの過剰な要求が記されており、今後の交渉の見通しは全く立っていない。

    したがって、根本的な障害が取り除かれ、テヘランにとって受け入れ可能な合意に至る明確な見通しが立つまでは、イランはアメリカの作戦に参加する根拠を見出さないだろう。

    イランはまた、一部メディアが指摘している交渉が欺瞞である可能性についても認識しており、軍事衝突や米国への再報復に備えている。(抜粋) 」

    tasnimnews.ir/en/news/2026/04/

    #prattohome

  30. イランの #TasnimNewsAgency の見出しをざっと見ると、イランは次の戦いに備えているように見えます。

    やはり、トランプへの不信感とウラン濃縮に関してのトランプのイランへの要求はとてもイランが飲めるような内容でないので、このまま戦闘再開になるとイラン側は見ている。

    また、停戦期間中米軍の中東地域への増強が続いているので、イラン側は戦うしかない。

    イスラエルの防衛網も疲弊しているし、湾岸諸国の米軍基地は70%破壊されていることから、米・イスラエル側にとってもたやすいものではないと想像。40日以上戦闘状態に置かれている米軍兵士も大変な状況ではないかと推察。

    #prattohome

    tasnimnews.ir/en

  31. 「欧州のジェット燃料危機

    欧州エネルギー機関の責任者がAP通信に対し、「欧州のジェット燃料の備蓄はあと6週間分しかないかもしれない」と語った。
    #AureFreePress #ニュース #報道 #見出し #EU #速報 #速報

    その他のニュースは@Free_Pressでご覧ください。

    apnews.com/article/iran-war-eu

    mstdn.social/@Free_Press/11641

    #prattohome

  32. 「イランに対する米国の海上封鎖が失敗する理由 」: #TEHRANTIMES

    「中国はそれを即座に理解した。主権や世界秩序について大げさな声明を発表する必要はなかった。

    中国はエネルギー購入を継続し、外交ルートと商業ルートを通じて、その流れへの干渉は敵対行為とみなされることを明確にした。

    中国語の表現の抑制は、問題の本質を覆い隠すものではない。北京にとって、エネルギー安全保障は周辺的な問題ではなく、国家の政治構造の一部である。アジアの成長の大部分が依存するルートをアメリカが監視しようとする試みに屈服しているように見られることは、中国にとって許されない。

    したがって、ワシントンがイラン産原油の大規模な流入を阻止するには、海軍力以上のものが必要となる。それは、イランの輸出だけでなく、アジアのエネルギーの広範な流通を支える要衝をめぐって中国と対決する覚悟を必要とする。これは、どれほど声高に圧力を訴えようとも、どのアメリカ政権も引き受けたくないリスクである。 」

    tehrantimes.com/news/525472/Wh

    #prattohome

  33. 「ShowDocのRCE脆弱性CVE-2025-0520が、パッチ未適用サーバーで積極的に悪用されている。 」: #TheHackerNews

    「中国で人気の文書管理・コラボレーションサービスであるShowDoc に影響を与える重大なセキュリティ脆弱性が 、実際に悪用されていることが明らかになった。

    問題となっている脆弱性は CVE-2025-0520 (別名CNVD-2020-26585)で、CVSSスコアは10点満点中9.4点です。

    これは、ファイル拡張子の検証が不適切であることに起因する、ファイルアップロードの制限がないことに関する事例であり、攻撃者が任意のPHPファイルをアップロードしてリモートコード実行を可能にするものです。 」

    thehackernews.com/2026/04/show

    #prattohome

  34. 「外相、イランへの攻撃停止の条件として軍の自制を要求」: #TasnimNewsAgency 2026年4月8日 - 9:40

    「「イラン・イスラム共和国を代表して、パキスタンのシャリフ首相閣下とムニール元帥閣下が、この地域の戦争終結に向けて尽力してくださったことに対し、感謝と敬意を表します」と彼は述べた。

    「シャリフ首相のツイートによる兄弟愛に基づく要請に応え、また米国が15項目の提案に基づく交渉を要請したこと、さらに米国大統領がイランの10項目の提案の枠組みを交渉の基礎として受け入れると発表したことを考慮し、イラン最高国家安全保障会議を代表してここに宣言する。イランに対する攻撃が停止されれば、我々の強力な軍隊は防衛作戦を停止する」とアラグチ氏は述べた。

    「イラン軍との連携と技術的な制約を十分に考慮すれば、2週間の間、ホルムズ海峡の安全な航行が可能となるだろう」と彼は述べた。 」

    tasnimnews.ir/en/news/2026/04/

    #ペルシャ湾脱出!!!

    #prattohome

  35. 「速報

    メフル通信によると、イランのハルグ島が複数回の攻撃を受けた。

    米当局者によると、米軍はハルグ島の軍事目標を攻撃した。
    #AureFreePress #ニュース #報道 #見出し #wariniran #速報 #速報

    mstdn.social/@Free_Press/11636

    #prattohome

  36. 「Axios npmハックは、偽のTeamsエラー修正を利用してメンテナーアカウントを乗っ取った。」: #BLEEPINGCOMPUTER

    「人気のHTTPクライアント「Axios」の開発者たちは、北朝鮮のハッカーと関連のあるソーシャルエンジニアリング攻撃によって、開発者の1人が標的にされた経緯を詳細に記した事後分析報告書を公開した。

    これは、攻撃者がメンテナーのアカウントを侵害し、 Axiosの悪意のある2つのバージョン (1.14.1と0.30.4)をnpmパッケージレジストリに公開し、サプライチェーン攻撃を引き起こしたことに続くものです。

    これらのリリースでは、plain-crypto-js という名前の依存関係が注入され、macOS、Windows、および Linux システムにリモートアクセス型トロイの木馬 (RAT) がインストールされました。 」

    bleepingcomputer.com/news/secu

    #prattohome

  37. 「イランで戦闘機が撃墜された後、米軍パイロットが捕虜になった可能性を示唆する報道 」: #TasnimNewsAgency 2026年4月3日 14:50

    「イラン西部コフギルーイェ・ブイェルアフマド州のタスニム通信特派員によると、金曜日にイスラム革命防衛隊(IRGC)がアメリカの最新鋭戦闘機を撃墜した後、パイロットが脱出し、イラン国内に着陸したという情報がある。

    特派員は、パイロットが生存している可能性があると考えたアメリカ側が、イラン国境から彼を救出しようと試みた兆候があると付け加えた。しかし、一部の情報筋によると、パイロットはイラン軍に捕らえられた可能性が高いという。

    詳細は後日発表されます。

    イラン革命防衛隊(IRGC)は金曜日、イラン中部上空で2機目のF-35戦闘機がIRGC航空宇宙軍の最新鋭防衛システムによって撃墜されたと発表した。撃墜された戦闘機はレイクンヒース飛行隊所属だという。

    イラン革命防衛隊は、侵入してきた戦闘機は完全に破壊され、墜落したと発表した。 」

    tasnimnews.ir/en/news/2026/04/

    #prattohome

  38. 「戦争は侵略者の幻想ではなく、イランの決意によって終結するだろう:ヴェラヤティ 」: #TasnimNewsAgency 2026年4月2日 11:46

    「イスラム革命最高指導者の国際問題担当上級顧問であるアリ・アクバル・ヴェラヤティ氏は、現在進行中の戦争は侵略者の誤算に基づくものではなく、イランの戦略と決意に基づいて終結すると述べた。

    1981年から1997年までイランの外務大臣も務めたヴェラヤティ氏は、自身のXアカウントに、ホルムズ海峡は世界に開かれているものの、イランの敵とその地域拠点に対しては常に閉ざされていると記した。

    彼は、戦争はイランの綿密な計画と力によって終結すると強調し、侵略を開始した者たちの過信や空想的な期待によって解決されることはないと断言した。 」

    tasnimnews.ir/en/news/2026/04/

    #prattohome

  39. 「FBIはプライバシーリスクのため、中国製モバイルアプリの使用を控えるよう警告している。 」: #BLEEPINGCOMPUTER

    「米連邦捜査局(FBI)は、アメリカ国民に対し、外国で開発されたモバイルアプリケーション、特に中国の開発者によって作成されたアプリケーションを使用しないよう警告した。

    FBIは今週火曜日、インターネット犯罪苦情センター(IC3)のプラットフォームを通じて公開した公共サービス広告(PSA)の中で、これらのアプリに関連するプライバシーとデータセキュリティのリスクについて警告した。

    「2026年初頭の時点で、米国で最もダウンロードされ、最も収益を上げているアプリの多くは、外国企業、特に中国に拠点を置く企業によって開発および維持されている」と 当局は警告した 。 」

    bleepingcomputer.com/news/secu

    #prattohome

  40. 「Appleは、DarkSword攻撃を阻止するため、iOS 18アップデートの対象iPhoneを拡大した。 」: #BLEEPINGCOMPUTER

    「Appleは、iOS 18を搭載したiPhoneユーザーに対し、現在も悪用されているDarkSwordエクスプロイトキットから保護するセキュリティアップデートを提供できるようにした。

    「2026年4月1日より、より多くのデバイスでiOS 18.7.7の提供を開始しました。これにより、自動アップデートを有効にしているユーザーは、DarkSwordと呼ばれるウェブ攻撃から重要なセキュリティ保護を自動的に受け取ることができます」と、本日公開されたiOS 18.7.7のセキュリティアップデートの変更履歴には記載されています。

    「DarkSwordの脆弱性に関連する修正プログラムは、2025年に初めてリリースされました。」 」

    bleepingcomputer.com/news/secu

    #prattohome

  41. 「Chromeの新たなゼロデイ脆弱性CVE-2026-5281が現在悪用されていることが判明 ― パッチがリリースされました 」: #TheHackerNews

    「Googleは木曜日、 Chromeウェブブラウザのセキュリティアップデートをリリースし 、21件の脆弱性に対処した。その中には、実際に悪用されているゼロデイ脆弱性も含まれているという。

    深刻度の高い脆弱性である CVE-2026-5281 (CVSSスコア:該当なし)は、 WebGPU標準のオープンソースかつクロスプラットフォームな実装であるDawn における、解放済みメモリ使用(use-after-free)のバグに関するものです。 」

    thehackernews.com/2026/04/new-

    #prattohome

  42. 「デジタル庁、さくらのクラウドがガバメントクラウドのすべての技術要件を満たしたと発表。ガバメントクラウドに正式決定」: #Publickey

    publickey1.jp/blog/26/post_309

    #prattohome

  43. 今日は、未だにつながらない。(17:35)
    #TEHRANTIMES
    #MEHRNEWSAGENCY
    にアクセスできない。

    2/28以来始めてのこと。完全封鎖。

    トランプ配下のDDoS攻撃舞台が夜中もガンバっているか?

    #prattohome

  44. 今日は、午後になっても
    #TEHRANTIMES
    #MEHRNEWSAGENCY
    にアクセスできない。

    トランプ配下のDDoS攻撃舞台が夜中もガンバっているか?

    #prattohome

  45. 「アメリカ人の大多数(36%)は、速報ニュースが発生した際にまずお気に入りの報道機関にアクセスする一方、28%は検索エンジンを利用し、残りの人々はソーシャルメディアを利用する。これは、ニュース消費がいかに細分化されているかを反映している。pewresearch.org/short-reads/20 #Media #SocialMedia #SocialNews #Pew

    eicker.news/@media/11628622574

    #prattohome

  46. 「イスラエルがディモナを守れなかったことは、その壊滅的な防衛状況を露呈している。」: #TasnimNewsAgency 2026年3月22日 17:14

    「タスニム通信のヘブライ語ウェブサイトが報じた、イランに対する米イスラエルの侵略戦争の最新動向に関する記事によると、最近のイランの報復攻撃の中には、イスラエルに向けて発射された弾道ミサイルが1発か2発しかないものもあったという。

    しかし、この限られた数のミサイルでさえ、イスラエル政権の防空システムを突破することに成功している。公開された画像を見ると、イランの弾道ミサイルに対抗するための迎撃ミサイルが発射されない場合もあることがわかる。これは単なる例外的な出来事ではなく、常に世界で最も先進的な防衛システムの一つとして謳われてきたシステムに、深刻な欠陥があることを示している。

    問題の核心は、この事件がイスラエルで最も厳重な警備体制が敷かれている地域の一つであるディモナで発生したという点にある。」

    tasnimnews.ir/en/news/2026/03/

    #prattohome

  47. 「AppleがWebKitの脆弱性を修正する初のバックグラウンドセキュリティ改善アップデートを配信 」: #BLEEPINGCOMPUTER

    「Appleは、iPhone、iPad、MacにおけるWebKitの脆弱性(CVE-2026-20643として追跡されている)を修正するための、初のバックグラウンドセキュリティ改善アップデートをリリースした。このアップデートは、オペレーティングシステム全体のアップグレードを必要としない。

    CVE -2026-20643の 脆弱性により、悪意のあるWebコンテンツがブラウザの同一オリジンポリシーを回避できる。

    Appleによると、この不具合はナビゲーションAPIにおけるクロスオリジン問題であり、入力検証の改善によって対処済みとのことだ。 」

    bleepingcomputer.com/news/secu

    #prattohome

  48. 「米国と同盟国に利益をもたらす石油のホルムズ海峡通過は許可されない:イラン 」: #TasnimNewsAgency 2026年3月12日 10:20

    「イランは、米国とイスラエルによるイランへの侵略が続く中、米国とその同盟国に利益をもたらす石油がホルムズ海峡を通過することを決して許さない。

    「米国とその同盟国の利益のためにホルムズ海峡を通過する原油を1リットルたりとも許さない」とイランのハタム・アンビヤ中央本部の報道官は水曜日に述べた。

    同氏は、所有権や石油積載量が米国、シオニスト政権、あるいはその敵対パートナーに属する船舶はイラン軍の正当な攻撃目標とみなされると強調した。

    「応酬の政策は終わった。これからは、我々の教義は、次から次へと打撃を与えることだ。」

    報道官はまた、敵は人為的な手段で石油やエネルギーの価格を下げることはできないと強調した。 」

    日本ははたして、アメリカ・イスラエルに同調するイランに対する敵対的な国になるのか、否は高市のこれからの態度にかかっている。

    tasnimnews.ir/en/news/2026/03/

    #prattohome

  49. 「Adobe Acrobat および Reader の脆弱性対策について(2026年3月)」: #IPA

    「 2026年3月11日(日本時間)に Adobe Acrobat および Reader に関するセキュリティ更新プログラムが公表されています。
    これらの脆弱性を悪用された場合、アプリケーションプログラムが異常終了する、攻撃者によってパソコンを制御される、といった様々な被害が発生するおそれがあります。

    攻撃が行われた場合の影響が大きいため、早急にセキュリティ更新プログラムを適用してください。 」

    ipa.go.jp/security/security-al

    #prattohome

  50. 「5 つの悪意ある Rust クレートと AI ボットが CI/CD パイプラインを悪用して開発者の秘密を盗む 」: #TheHackerNews

    「サイバーセキュリティ研究者は、時間関連のユーティリティを装って .env ファイルデータを脅威の攻撃者に送信する悪意のある Rust クレートを 5 つ発見しました。

    crates.io に公開されている Rust パッケージは以下のとおりです。

    chrono_anchor
    dnp3times
    time_calibrator
    time_calibrators
    time-sync

    Socketによると、これらのクレートはtimeapi.ioを偽装しており、2026年2月下旬から3月上旬の間に公開された。盗まれたデータを隠すために、同じ抽出手法と類似のドメイン(「timeapis[.]io」)が使用されていることから、単一の脅威アクターによる犯行であると評価されている。 」

    thehackernews.com/2026/03/five

    #prattohome