home.social

#prattohome — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #prattohome, aggregated by home.social.

  1. 「Meta's Museは不気味だが、それはあなたが考えている理由とは違うかもしれない。
    /Museはおそらく、あなたの通知を「見る」ことはできないでしょう。しかし、その仕組みについても全く把握していません。」: #TheVerge

    「Meta社のMuseは、どうやら効果的なAIアシスタントのようだが、少し不気味なところもある。その理由の一つは、メッセージ、カレンダー、メモにアクセスできる新しいMacアプリにある。

    問題は、アテン氏がMuseに自分のメッセージへのアクセスを許可していないと言っていることだ。メッセージの内容をどのように知ったのかと尋ねられたとき、Museは「通知のプレビューを見たのであって、メッセージ履歴を見たわけではありません。あなたのテキストは読んでいません」と答えた。」

    theverge.com/ai-artificial-int

    #prattohome

  2. 「Meta's Museは不気味だが、それはあなたが考えている理由とは違うかもしれない。
    /Museはおそらく、あなたの通知を「見る」ことはできないでしょう。しかし、その仕組みについても全く把握していません。」: #TheVerge

    「Meta社のMuseは、どうやら効果的なAIアシスタントのようだが、少し不気味なところもある。その理由の一つは、メッセージ、カレンダー、メモにアクセスできる新しいMacアプリにある。

    問題は、アテン氏がMuseに自分のメッセージへのアクセスを許可していないと言っていることだ。メッセージの内容をどのように知ったのかと尋ねられたとき、Museは「通知のプレビューを見たのであって、メッセージ履歴を見たわけではありません。あなたのテキストは読んでいません」と答えた。」

    theverge.com/ai-artificial-int

    #prattohome

  3. 「Meta's Museは不気味だが、それはあなたが考えている理由とは違うかもしれない。
    /Museはおそらく、あなたの通知を「見る」ことはできないでしょう。しかし、その仕組みについても全く把握していません。」: #TheVerge

    「Meta社のMuseは、どうやら効果的なAIアシスタントのようだが、少し不気味なところもある。その理由の一つは、メッセージ、カレンダー、メモにアクセスできる新しいMacアプリにある。

    問題は、アテン氏がMuseに自分のメッセージへのアクセスを許可していないと言っていることだ。メッセージの内容をどのように知ったのかと尋ねられたとき、Museは「通知のプレビューを見たのであって、メッセージ履歴を見たわけではありません。あなたのテキストは読んでいません」と答えた。」

    theverge.com/ai-artificial-int

    #prattohome

  4. 「WeaselBiscuit Stealerは13個のnpmパッケージを介して拡散し、Chrome拡張機能ストレージを盗み出す。 」: #TheHackerNews

    「サイバーセキュリティ研究者らは、これまで文書化されていなかったJavaScript窃盗マルウェア 「WeaselBiscuit」 を配信する13個のnpmパッケージのクラスターを発見した。

    OpenSourceMalware によると、この新しいマルウェアファミリーは、 朝鮮民主主義人民共和国(DPRK)の 「伝染インタビュー」 キャンペーンに関連する2つのマルウェア、 BeaverTailとOtterCookie と機能的に重複している。「より小さく、より軽く、より簡素化されており、多くの重い機能が完全に削除されている」とセキュリティ研究者のポール・マッカーティ(別名6mile)は述べている。 」

    thehackernews.com/2026/09/weas

    #prattohome

  5. 「WeaselBiscuit Stealerは13個のnpmパッケージを介して拡散し、Chrome拡張機能ストレージを盗み出す。 」: #TheHackerNews

    「サイバーセキュリティ研究者らは、これまで文書化されていなかったJavaScript窃盗マルウェア 「WeaselBiscuit」 を配信する13個のnpmパッケージのクラスターを発見した。

    OpenSourceMalware によると、この新しいマルウェアファミリーは、 朝鮮民主主義人民共和国(DPRK)の 「伝染インタビュー」 キャンペーンに関連する2つのマルウェア、 BeaverTailとOtterCookie と機能的に重複している。「より小さく、より軽く、より簡素化されており、多くの重い機能が完全に削除されている」とセキュリティ研究者のポール・マッカーティ(別名6mile)は述べている。 」

    thehackernews.com/2026/09/weas

    #prattohome

  6. 「WeaselBiscuit Stealerは13個のnpmパッケージを介して拡散し、Chrome拡張機能ストレージを盗み出す。 」: #TheHackerNews

    「サイバーセキュリティ研究者らは、これまで文書化されていなかったJavaScript窃盗マルウェア 「WeaselBiscuit」 を配信する13個のnpmパッケージのクラスターを発見した。

    OpenSourceMalware によると、この新しいマルウェアファミリーは、 朝鮮民主主義人民共和国(DPRK)の 「伝染インタビュー」 キャンペーンに関連する2つのマルウェア、 BeaverTailとOtterCookie と機能的に重複している。「より小さく、より軽く、より簡素化されており、多くの重い機能が完全に削除されている」とセキュリティ研究者のポール・マッカーティ(別名6mile)は述べている。 」

    thehackernews.com/2026/09/weas

    #prattohome

  7. 「WordPressのClick2Shellに新たな脆弱性が発見され、テーマのインストールが強制され、コード実行につながる可能性も 」: #TheHackerNews

    「WordPressは本日、コアソフトウェアに存在する新たな脆弱性を修正するパッチをリリースしました。これらの脆弱性のうちの一つは、ログインした管理者が細工されたウェブリンクを開くと、誰も「インストール」をクリックしなくても、公式のWordPress.orgディレクトリからテーマをインストールできてしまうというものです。

    この脆弱性を報告したセキュリティ企業 pwn.ai は、この攻撃手法を Click2Shell と呼んでいる。この脆弱性単体では、攻撃者が選択した実際のテーマをインストールするだけだが、セキュリティ研究チームは、これをテーマ内の別の脆弱性と組み合わせることで、攻撃者自身のコードをサーバー上で実行できることを示した。 」

    thehackernews.com/2026/09/new-

    #prattohome

  8. 「WordPressのClick2Shellに新たな脆弱性が発見され、テーマのインストールが強制され、コード実行につながる可能性も 」: #TheHackerNews

    「WordPressは本日、コアソフトウェアに存在する新たな脆弱性を修正するパッチをリリースしました。これらの脆弱性のうちの一つは、ログインした管理者が細工されたウェブリンクを開くと、誰も「インストール」をクリックしなくても、公式のWordPress.orgディレクトリからテーマをインストールできてしまうというものです。

    この脆弱性を報告したセキュリティ企業 pwn.ai は、この攻撃手法を Click2Shell と呼んでいる。この脆弱性単体では、攻撃者が選択した実際のテーマをインストールするだけだが、セキュリティ研究チームは、これをテーマ内の別の脆弱性と組み合わせることで、攻撃者自身のコードをサーバー上で実行できることを示した。 」

    thehackernews.com/2026/09/new-

    #prattohome

  9. 「WordPressのClick2Shellに新たな脆弱性が発見され、テーマのインストールが強制され、コード実行につながる可能性も 」: #TheHackerNews

    「WordPressは本日、コアソフトウェアに存在する新たな脆弱性を修正するパッチをリリースしました。これらの脆弱性のうちの一つは、ログインした管理者が細工されたウェブリンクを開くと、誰も「インストール」をクリックしなくても、公式のWordPress.orgディレクトリからテーマをインストールできてしまうというものです。

    この脆弱性を報告したセキュリティ企業 pwn.ai は、この攻撃手法を Click2Shell と呼んでいる。この脆弱性単体では、攻撃者が選択した実際のテーマをインストールするだけだが、セキュリティ研究チームは、これをテーマ内の別の脆弱性と組み合わせることで、攻撃者自身のコードをサーバー上で実行できることを示した。 」

    thehackernews.com/2026/09/new-

    #prattohome

  10. 「ローカルルート権限を可能にする4つのLinuxカーネルの脆弱性に対する公開エクスプロイト 」: #TheHackerNews

    「カーネルのメンテナーは過去数週間で4つの脆弱性すべてを修正したため、最新のカーネルを実行しているシステムは影響を受けません。しかし、悪用コードはすでに公開されているため、古いカーネルを実行しているマシンはすべてアップデートする必要があります。

    これらの脆弱性は、 DirtyAH6 、 TUNderflow 、 PPPoEject 、 DiagSpill と呼ばれています。研究者のAsim Manizada氏がこれらを発見し、7月中旬にLinuxカーネルのセキュリティチームに報告しました。 」

    thehackernews.com/2026/09/publ

    #prattohome

  11. 「ローカルルート権限を可能にする4つのLinuxカーネルの脆弱性に対する公開エクスプロイト 」: #TheHackerNews

    「カーネルのメンテナーは過去数週間で4つの脆弱性すべてを修正したため、最新のカーネルを実行しているシステムは影響を受けません。しかし、悪用コードはすでに公開されているため、古いカーネルを実行しているマシンはすべてアップデートする必要があります。

    これらの脆弱性は、 DirtyAH6 、 TUNderflow 、 PPPoEject 、 DiagSpill と呼ばれています。研究者のAsim Manizada氏がこれらを発見し、7月中旬にLinuxカーネルのセキュリティチームに報告しました。 」

    thehackernews.com/2026/09/publ

    #prattohome

  12. 「ローカルルート権限を可能にする4つのLinuxカーネルの脆弱性に対する公開エクスプロイト 」: #TheHackerNews

    「カーネルのメンテナーは過去数週間で4つの脆弱性すべてを修正したため、最新のカーネルを実行しているシステムは影響を受けません。しかし、悪用コードはすでに公開されているため、古いカーネルを実行しているマシンはすべてアップデートする必要があります。

    これらの脆弱性は、 DirtyAH6 、 TUNderflow 、 PPPoEject 、 DiagSpill と呼ばれています。研究者のAsim Manizada氏がこれらを発見し、7月中旬にLinuxカーネルのセキュリティチームに報告しました。 」

    thehackernews.com/2026/09/publ

    #prattohome

  13. 「ジェット燃料価格の高騰を受け、航空会社が便数を削減 」: #ABCNews

    アメリカの話ですが。

    flipboard.com/@abc/news-54f0un

    #prattohome

  14. 「ジェット燃料価格の高騰を受け、航空会社が便数を削減 」: #ABCNews

    アメリカの話ですが。

    flipboard.com/@abc/news-54f0un

    #prattohome

  15. 「ジェット燃料価格の高騰を受け、航空会社が便数を削減 」: #ABCNews

    アメリカの話ですが。

    flipboard.com/@abc/news-54f0un

    #prattohome

  16. 「Claude Code社がクラウド上で複数のAIエージェントを管理するためのプロジェクトを再開
    /プロジェクトを利用すると、ユーザーは互いに連携する「Claude Code」エージェントのチームを管理することができます。」: #TheVerge

    「Claude Codeの刷新されたプロジェクト機能により、ユーザーは共有メモリ、目標、ファイルおよび成果物のライブラリを使用して、同じ環境で複数のエージェントを実行できます。Grok Botやその他のAIエージェントグループを管理するツールと同様に、各プロジェクトには異なるタスクを並行して実行する「スレッド」があり、「コーディネーター」がすべてを指揮します。

    内部的には、各スレッドはClaude Codeクラウドセッションとして動作し、それぞれ独自のブランチとリポジトリのコピー上で作業を行います。」

    theverge.com/ai-artificial-int

    #prattohome

  17. 「Claude Code社がクラウド上で複数のAIエージェントを管理するためのプロジェクトを再開
    /プロジェクトを利用すると、ユーザーは互いに連携する「Claude Code」エージェントのチームを管理することができます。」: #TheVerge

    「Claude Codeの刷新されたプロジェクト機能により、ユーザーは共有メモリ、目標、ファイルおよび成果物のライブラリを使用して、同じ環境で複数のエージェントを実行できます。Grok Botやその他のAIエージェントグループを管理するツールと同様に、各プロジェクトには異なるタスクを並行して実行する「スレッド」があり、「コーディネーター」がすべてを指揮します。

    内部的には、各スレッドはClaude Codeクラウドセッションとして動作し、それぞれ独自のブランチとリポジトリのコピー上で作業を行います。」

    theverge.com/ai-artificial-int

    #prattohome

  18. 「Claude Code社がクラウド上で複数のAIエージェントを管理するためのプロジェクトを再開
    /プロジェクトを利用すると、ユーザーは互いに連携する「Claude Code」エージェントのチームを管理することができます。」: #TheVerge

    「Claude Codeの刷新されたプロジェクト機能により、ユーザーは共有メモリ、目標、ファイルおよび成果物のライブラリを使用して、同じ環境で複数のエージェントを実行できます。Grok Botやその他のAIエージェントグループを管理するツールと同様に、各プロジェクトには異なるタスクを並行して実行する「スレッド」があり、「コーディネーター」がすべてを指揮します。

    内部的には、各スレッドはClaude Codeクラウドセッションとして動作し、それぞれ独自のブランチとリポジトリのコピー上で作業を行います。」

    theverge.com/ai-artificial-int

    #prattohome

  19. 「米国、数十万件のDDoS攻撃に関与した「ナイトメア・ストレッサー」ドメインを押収 」: #TheHackerNews

    「国司法省(DoJ)は火曜日、NightmareStresserとして知られる分散型サービス拒否攻撃(DDoS)請負サービスに関連するインターネットドメインを裁判所の許可を得て差し押さえたと発表した。

    問題となっているドメインは、nightmare-stresser[.]com と nightmarestresser[.]org です。サイト訪問者は現在、次のような差し押さえバナーが表示されます。

    「このドメインは、18 USC §§ 981(a)(1)(A)および(b)、982(b)(1)、1030(i)(1)(A)および21 USC § 853に基づき、アラスカ地区連邦地方裁判所が発行した押収令状に従って、連邦捜査局(FBI)によって押収されました。」 」

    thehackernews.com/2026/09/us-s

    #prattohome

  20. 「米国、数十万件のDDoS攻撃に関与した「ナイトメア・ストレッサー」ドメインを押収 」: #TheHackerNews

    「国司法省(DoJ)は火曜日、NightmareStresserとして知られる分散型サービス拒否攻撃(DDoS)請負サービスに関連するインターネットドメインを裁判所の許可を得て差し押さえたと発表した。

    問題となっているドメインは、nightmare-stresser[.]com と nightmarestresser[.]org です。サイト訪問者は現在、次のような差し押さえバナーが表示されます。

    「このドメインは、18 USC §§ 981(a)(1)(A)および(b)、982(b)(1)、1030(i)(1)(A)および21 USC § 853に基づき、アラスカ地区連邦地方裁判所が発行した押収令状に従って、連邦捜査局(FBI)によって押収されました。」 」

    thehackernews.com/2026/09/us-s

    #prattohome

  21. 「米国、数十万件のDDoS攻撃に関与した「ナイトメア・ストレッサー」ドメインを押収 」: #TheHackerNews

    「国司法省(DoJ)は火曜日、NightmareStresserとして知られる分散型サービス拒否攻撃(DDoS)請負サービスに関連するインターネットドメインを裁判所の許可を得て差し押さえたと発表した。

    問題となっているドメインは、nightmare-stresser[.]com と nightmarestresser[.]org です。サイト訪問者は現在、次のような差し押さえバナーが表示されます。

    「このドメインは、18 USC §§ 981(a)(1)(A)および(b)、982(b)(1)、1030(i)(1)(A)および21 USC § 853に基づき、アラスカ地区連邦地方裁判所が発行した押収令状に従って、連邦捜査局(FBI)によって押収されました。」 」

    thehackernews.com/2026/09/us-s

    #prattohome

  22. 「Cisco、ISE認証バイパスの新たなゼロデイ脆弱性(CVSS 10.0)が現在進行中の攻撃で悪用されていると警告 」: #TheHackerNews

    「Ciscoは、Identity Services Engine(ISE)に影響を与える新たな最高レベルのセキュリティ脆弱性が発見され、現在悪用されていると警告した。

    CVE-2026-76460 (CVSSスコア:10.0)として追跡されているこの脆弱性により 、認証されていないリモート攻撃者が認証を回避できる可能性がある。

    「この脆弱性は、APIエンドポイントにおける認証制御の不備に起因するものです」とシスコは述べています。「攻撃者は、細工されたリクエストを影響を受けるAPIエンドポイントに送信することで、この脆弱性を悪用する可能性があります。攻撃が成功すると、攻撃者はWebベースの管理インターフェースを迂回して、影響を受けるデバイスへの不正アクセスを取得できる可能性があります。」 」

    thehackernews.com/2026/09/cisc

    #prattohome

  23. 「Cisco、ISE認証バイパスの新たなゼロデイ脆弱性(CVSS 10.0)が現在進行中の攻撃で悪用されていると警告 」: #TheHackerNews

    「Ciscoは、Identity Services Engine(ISE)に影響を与える新たな最高レベルのセキュリティ脆弱性が発見され、現在悪用されていると警告した。

    CVE-2026-76460 (CVSSスコア:10.0)として追跡されているこの脆弱性により 、認証されていないリモート攻撃者が認証を回避できる可能性がある。

    「この脆弱性は、APIエンドポイントにおける認証制御の不備に起因するものです」とシスコは述べています。「攻撃者は、細工されたリクエストを影響を受けるAPIエンドポイントに送信することで、この脆弱性を悪用する可能性があります。攻撃が成功すると、攻撃者はWebベースの管理インターフェースを迂回して、影響を受けるデバイスへの不正アクセスを取得できる可能性があります。」 」

    thehackernews.com/2026/09/cisc

    #prattohome

  24. 「Cisco、ISE認証バイパスの新たなゼロデイ脆弱性(CVSS 10.0)が現在進行中の攻撃で悪用されていると警告 」: #TheHackerNews

    「Ciscoは、Identity Services Engine(ISE)に影響を与える新たな最高レベルのセキュリティ脆弱性が発見され、現在悪用されていると警告した。

    CVE-2026-76460 (CVSSスコア:10.0)として追跡されているこの脆弱性により 、認証されていないリモート攻撃者が認証を回避できる可能性がある。

    「この脆弱性は、APIエンドポイントにおける認証制御の不備に起因するものです」とシスコは述べています。「攻撃者は、細工されたリクエストを影響を受けるAPIエンドポイントに送信することで、この脆弱性を悪用する可能性があります。攻撃が成功すると、攻撃者はWebベースの管理インターフェースを迂回して、影響を受けるデバイスへの不正アクセスを取得できる可能性があります。」 」

    thehackernews.com/2026/09/cisc

    #prattohome

  25. 「BIND 9のアップデートで、DNS over HTTPS経由の認証なしクラッシュを含む14の不具合が修正されました。 」: #TheHackerNews

    「インターネットシステムコンソーシアム(ISC)は 、オープンソースのDNSサーバーソフトウェアであるBIND 9において、9月16日に公表した 14件のセキュリティ上の脆弱性を修正するため、 BIND 9.20.29と9.21.26を リリースした。これらの脆弱性のうち1つは、DNS-over-HTTPS(DoH)で応答するすべてのBINDサーバーに影響を与える。

    認証情報を持たない送信者は、無効な SIG(0) 署名を含む単一のリクエストによって、named というサーバープロセスをクラッシュさせることができます。これは、named が署名のチェックを完了する前に送信者が接続を閉じた場合に発生します。 」

    thehackernews.com/2026/09/bind

    #prattohome

  26. 「BIND 9のアップデートで、DNS over HTTPS経由の認証なしクラッシュを含む14の不具合が修正されました。 」: #TheHackerNews

    「インターネットシステムコンソーシアム(ISC)は 、オープンソースのDNSサーバーソフトウェアであるBIND 9において、9月16日に公表した 14件のセキュリティ上の脆弱性を修正するため、 BIND 9.20.29と9.21.26を リリースした。これらの脆弱性のうち1つは、DNS-over-HTTPS(DoH)で応答するすべてのBINDサーバーに影響を与える。

    認証情報を持たない送信者は、無効な SIG(0) 署名を含む単一のリクエストによって、named というサーバープロセスをクラッシュさせることができます。これは、named が署名のチェックを完了する前に送信者が接続を閉じた場合に発生します。 」

    thehackernews.com/2026/09/bind

    #prattohome

  27. 「BIND 9のアップデートで、DNS over HTTPS経由の認証なしクラッシュを含む14の不具合が修正されました。 」: #TheHackerNews

    「インターネットシステムコンソーシアム(ISC)は 、オープンソースのDNSサーバーソフトウェアであるBIND 9において、9月16日に公表した 14件のセキュリティ上の脆弱性を修正するため、 BIND 9.20.29と9.21.26を リリースした。これらの脆弱性のうち1つは、DNS-over-HTTPS(DoH)で応答するすべてのBINDサーバーに影響を与える。

    認証情報を持たない送信者は、無効な SIG(0) 署名を含む単一のリクエストによって、named というサーバープロセスをクラッシュさせることができます。これは、named が署名のチェックを完了する前に送信者が接続を閉じた場合に発生します。 」

    thehackernews.com/2026/09/bind

    #prattohome

  28. 「OpenAI、隠れた不具合と不正アップロードに関わる6件のモデル関連インシデントを公表 」: #TheHackerNews

    「OpenAIは水曜日、 過去6か月間に発生した「予期せぬ、または懸念されるモデルの挙動」の新たな事例を6件 公表 するとともに、透明性の向上を目指し、モデルの不整合 を報告、追跡、調査、開示するための新しいフレームワークを発表した。

    「AIシステムがより高度化し、より広く普及するにつれて、アライメント研究の進捗状況について、より広範で十分な情報に基づいた合意を形成する必要がある」とOpenAIは述べている。「AI業界は、アライメントとモニタリングの問題を、今後も最大限のスピードで責任を持って拡張し続けるのに十分なレベルまで解決したとは考えていない。」 」

    thehackernews.com/2026/09/open

    #prattohome

  29. 「OpenAI、隠れた不具合と不正アップロードに関わる6件のモデル関連インシデントを公表 」: #TheHackerNews

    「OpenAIは水曜日、 過去6か月間に発生した「予期せぬ、または懸念されるモデルの挙動」の新たな事例を6件 公表 するとともに、透明性の向上を目指し、モデルの不整合 を報告、追跡、調査、開示するための新しいフレームワークを発表した。

    「AIシステムがより高度化し、より広く普及するにつれて、アライメント研究の進捗状況について、より広範で十分な情報に基づいた合意を形成する必要がある」とOpenAIは述べている。「AI業界は、アライメントとモニタリングの問題を、今後も最大限のスピードで責任を持って拡張し続けるのに十分なレベルまで解決したとは考えていない。」 」

    thehackernews.com/2026/09/open

    #prattohome

  30. 「OpenAI、隠れた不具合と不正アップロードに関わる6件のモデル関連インシデントを公表 」: #TheHackerNews

    「OpenAIは水曜日、 過去6か月間に発生した「予期せぬ、または懸念されるモデルの挙動」の新たな事例を6件 公表 するとともに、透明性の向上を目指し、モデルの不整合 を報告、追跡、調査、開示するための新しいフレームワークを発表した。

    「AIシステムがより高度化し、より広く普及するにつれて、アライメント研究の進捗状況について、より広範で十分な情報に基づいた合意を形成する必要がある」とOpenAIは述べている。「AI業界は、アライメントとモニタリングの問題を、今後も最大限のスピードで責任を持って拡張し続けるのに十分なレベルまで解決したとは考えていない。」 」

    thehackernews.com/2026/09/open

    #prattohome

  31. 「Dockerサンドボックスの重大な脆弱性により、悪意のあるゲストコードがmacOSホストファイルを読み取り、変更することが可能になる。 」: #TheHackerNews

    「Dockerは9月15日のセキュリティ発表 で、macOS上のDocker Sandboxes 仮想マシン内で実行されている悪意のあるコードが、 共有されているプロジェクトディレクトリから脱出し、ホスト上の他の場所にあるファイルを読み取ったり変更したりする可能性があると警告した 。

    このエスケープ処理は、仮想マシンを実行するホストアカウントの権限で実行されます。この脆弱性( CVE-2026-77179 )は、深刻度が「重大」と評価されており、macOS 版のバージョン 0.28.0 から 0.42.0 まで(0.42.0 は含まない)に影響があり、 9 月 7 日にリリースされたバージョン 0.42.0 で修正されました。 」

    thehackernews.com/2026/09/crit

    #prattohome

  32. 「Dockerサンドボックスの重大な脆弱性により、悪意のあるゲストコードがmacOSホストファイルを読み取り、変更することが可能になる。 」: #TheHackerNews

    「Dockerは9月15日のセキュリティ発表 で、macOS上のDocker Sandboxes 仮想マシン内で実行されている悪意のあるコードが、 共有されているプロジェクトディレクトリから脱出し、ホスト上の他の場所にあるファイルを読み取ったり変更したりする可能性があると警告した 。

    このエスケープ処理は、仮想マシンを実行するホストアカウントの権限で実行されます。この脆弱性( CVE-2026-77179 )は、深刻度が「重大」と評価されており、macOS 版のバージョン 0.28.0 から 0.42.0 まで(0.42.0 は含まない)に影響があり、 9 月 7 日にリリースされたバージョン 0.42.0 で修正されました。 」

    thehackernews.com/2026/09/crit

    #prattohome

  33. 「Dockerサンドボックスの重大な脆弱性により、悪意のあるゲストコードがmacOSホストファイルを読み取り、変更することが可能になる。 」: #TheHackerNews

    「Dockerは9月15日のセキュリティ発表 で、macOS上のDocker Sandboxes 仮想マシン内で実行されている悪意のあるコードが、 共有されているプロジェクトディレクトリから脱出し、ホスト上の他の場所にあるファイルを読み取ったり変更したりする可能性があると警告した 。

    このエスケープ処理は、仮想マシンを実行するホストアカウントの権限で実行されます。この脆弱性( CVE-2026-77179 )は、深刻度が「重大」と評価されており、macOS 版のバージョン 0.28.0 から 0.42.0 まで(0.42.0 は含まない)に影響があり、 9 月 7 日にリリースされたバージョン 0.42.0 で修正されました。 」

    thehackernews.com/2026/09/crit

    #prattohome

  34. #COVID19 の最新データ(9/18) を表に。

    #厚労省の #定点観測 データの最新データ( #9月7日 ~9月13日)更新(次回 、9月29日火←いつもと違う)。

    #推定1日平均新規感染者数 は増加傾向続く。

    今後の報告を注視。

    自分の身は自分で守ろう。

    #WHO /#Europeは #陽性率(%) [新規指標(今週から)] , 米国 #CDC のデータは #新規死亡者数

    米CDCは2026年37週まで。EU/EEAは2026年36週のまま。(更新 9/18)。

    過去分データの直近データは大きく訂正が入る場合が多いので、トレンドとしては使えない。

    #prattohome #統計 #コロナ
             

  35. #COVID19 の最新データ(9/18) を表に。

    #厚労省の #定点観測 データの最新データ( #9月7日 ~9月13日)更新(次回 、9月29日火←いつもと違う)。

    #推定1日平均新規感染者数 は増加傾向続く。

    今後の報告を注視。

    自分の身は自分で守ろう。

    #WHO /#Europeは #陽性率(%) [新規指標(今週から)] , 米国 #CDC のデータは #新規死亡者数

    米CDCは2026年37週まで。EU/EEAは2026年36週のまま。(更新 9/18)。

    過去分データの直近データは大きく訂正が入る場合が多いので、トレンドとしては使えない。

    #prattohome #統計 #コロナ
             

  36. #COVID19 の最新データ(9/18) を表に。

    #厚労省の #定点観測 データの最新データ( #9月7日 ~9月13日)更新(次回 、9月29日火←いつもと違う)。

    #推定1日平均新規感染者数 は増加傾向続く。

    今後の報告を注視。

    自分の身は自分で守ろう。

    #WHO /#Europeは #陽性率(%) [新規指標(今週から)] , 米国 #CDC のデータは #新規死亡者数

    米CDCは2026年37週まで。EU/EEAは2026年36週のまま。(更新 9/18)。

    過去分データの直近データは大きく訂正が入る場合が多いので、トレンドとしては使えない。

    #prattohome #統計 #コロナ
             

  37. 「アジア大会選手団受け入れ、予定数超える対応困難 愛知県知事「予算負担できず」 」: #読売新聞

    「大村知事は、2018年8月にOCAと日本オリンピック委員会(JOC)などと結んだ契約で最大1万5000人と合意した点を挙げ、「開催都市契約の中でやっていて、(超過分の)予算を負担できない」「物理的に泊まるところもない」と述べ、関係各所に伝えたことを明らかにした。」

    なんとなく、ヤバくない?

    #prattohome

  38. 「アジア大会選手団受け入れ、予定数超える対応困難 愛知県知事「予算負担できず」 」: #読売新聞

    「大村知事は、2018年8月にOCAと日本オリンピック委員会(JOC)などと結んだ契約で最大1万5000人と合意した点を挙げ、「開催都市契約の中でやっていて、(超過分の)予算を負担できない」「物理的に泊まるところもない」と述べ、関係各所に伝えたことを明らかにした。」

    なんとなく、ヤバくない?

    #prattohome

  39. 「アジア大会選手団受け入れ、予定数超える対応困難 愛知県知事「予算負担できず」 」: #読売新聞

    「大村知事は、2018年8月にOCAと日本オリンピック委員会(JOC)などと結んだ契約で最大1万5000人と合意した点を挙げ、「開催都市契約の中でやっていて、(超過分の)予算を負担できない」「物理的に泊まるところもない」と述べ、関係各所に伝えたことを明らかにした。」

    なんとなく、ヤバくない?

    #prattohome

  40. 2026年9月18日(12:00)

    #投稿活動度指数 をみると、各インスタンスの特徴が良く分かるような気がします。

    投稿活発度指数:
    1日投稿増加数÷アカウント数x100

    #prattohome #統計 #Fediverse #活動記録
       

  41. 2026年9月18日(12:00)

    #投稿活動度指数 をみると、各インスタンスの特徴が良く分かるような気がします。

    投稿活発度指数:
    1日投稿増加数÷アカウント数x100

    #prattohome #統計 #Fediverse #活動記録
       

  42. 2026年9月18日(12:00)

    #投稿活動度指数 をみると、各インスタンスの特徴が良く分かるような気がします。

    投稿活発度指数:
    1日投稿増加数÷アカウント数x100

    #prattohome #統計 #Fediverse #活動記録
       

  43. 今回の #Mastodon v4.7.2 の update で、Mastodon アプリが親切に鯖缶に通知(メールとTL表示)で教えてくれたのだけど、少し違和感。

    Mastodon の本部が勝手にやれると言うのはどうかなと思う。怖いと思う。

    Mastodon本部のシステムを操作すれば、スパムメールだって飛ばせると言う意味で。(鯖缶の預かり知らぬところで)

    #prattohome

  44. 今回の #Mastodon v4.7.2 の update で、Mastodon アプリが親切に鯖缶に通知(メールとTL表示)で教えてくれたのだけど、少し違和感。

    Mastodon の本部が勝手にやれると言うのはどうかなと思う。怖いと思う。

    Mastodon本部のシステムを操作すれば、スパムメールだって飛ばせると言う意味で。(鯖缶の預かり知らぬところで)

    #prattohome

  45. 今回の #Mastodon v4.7.2 の update で、Mastodon アプリが親切に鯖缶に通知(メールとTL表示)で教えてくれたのだけど、少し違和感。

    Mastodon の本部が勝手にやれると言うのはどうかなと思う。怖いと思う。

    Mastodon本部のシステムを操作すれば、スパムメールだって飛ばせると言う意味で。(鯖缶の預かり知らぬところで)

    #prattohome

  46. 今回の #Mastodon v4.7.2 の update で、Mastodon アプリが親切に鯖缶に通知(メールとTL表示)で教えてくれたのだけど、少し違和感。

    Mastodon の本部が勝手にやれると言うのはどうかなと思う。怖いと思う。

    Mastodon本部のシステムを操作すれば、スパムメールだって飛ばせると言う意味で。(鯖缶の預かり知らぬところで)

    #prattohome

  47. 今回の #Mastodon v4.7.2 の update で、Mastodon アプリが親切に鯖缶に通知(メールとTL表示)で教えてくれたのだけど、少し違和感。

    Mastodon の本部が勝手にやれると言うのはどうかなと思う。怖いと思う。

    Mastodon本部のシステムを操作すれば、スパムメールだって飛ばせると言う意味で。(鯖缶の預かり知らぬところで)

    #prattohome

  48. 「イラン革命防衛隊がゲシュム島付近で米国のMQ-9ドローンを破壊」: #MEHRNEWS 2026年9月17日午後4時35分(日本 20:05)

    「イラン革命防衛隊は、ゲシュム島上空で米国のMQ-9ドローンを特定、追跡、破壊したと発表した。

    イランのイスラム革命防衛隊(IRGC)は、イランの防空部隊が木曜朝、ゲシュム島上空で米国のMQ-9無人偵察機を撃墜したと発表した。

    声明によると、この高性能ドローンは「テロリスト」である米軍の所有物であり、午前10時12分にゲシュム島付近のイラン領空を侵犯しているところを発見された。そして、イラン革命防衛隊の新型航空宇宙防空システムによる攻撃で破壊された。

    当該航空機の迎撃および破壊は、国内で生産されたレーダーおよびミサイルシステムを活用し、同国の統合防空ネットワーク内で実施された。 」

    無人偵察機の撃墜が続く。水曜日も1機に続く。

    en.mehrnews.com/news/247839/IR

    #prattohome

  49. 「イラン革命防衛隊がゲシュム島付近で米国のMQ-9ドローンを破壊」: #MEHRNEWS 2026年9月17日午後4時35分(日本 20:05)

    「イラン革命防衛隊は、ゲシュム島上空で米国のMQ-9ドローンを特定、追跡、破壊したと発表した。

    イランのイスラム革命防衛隊(IRGC)は、イランの防空部隊が木曜朝、ゲシュム島上空で米国のMQ-9無人偵察機を撃墜したと発表した。

    声明によると、この高性能ドローンは「テロリスト」である米軍の所有物であり、午前10時12分にゲシュム島付近のイラン領空を侵犯しているところを発見された。そして、イラン革命防衛隊の新型航空宇宙防空システムによる攻撃で破壊された。

    当該航空機の迎撃および破壊は、国内で生産されたレーダーおよびミサイルシステムを活用し、同国の統合防空ネットワーク内で実施された。 」

    無人偵察機の撃墜が続く。水曜日も1機に続く。

    en.mehrnews.com/news/247839/IR

    #prattohome

  50. 「イラン革命防衛隊がゲシュム島付近で米国のMQ-9ドローンを破壊」: #MEHRNEWS 2026年9月17日午後4時35分(日本 20:05)

    「イラン革命防衛隊は、ゲシュム島上空で米国のMQ-9ドローンを特定、追跡、破壊したと発表した。

    イランのイスラム革命防衛隊(IRGC)は、イランの防空部隊が木曜朝、ゲシュム島上空で米国のMQ-9無人偵察機を撃墜したと発表した。

    声明によると、この高性能ドローンは「テロリスト」である米軍の所有物であり、午前10時12分にゲシュム島付近のイラン領空を侵犯しているところを発見された。そして、イラン革命防衛隊の新型航空宇宙防空システムによる攻撃で破壊された。

    当該航空機の迎撃および破壊は、国内で生産されたレーダーおよびミサイルシステムを活用し、同国の統合防空ネットワーク内で実施された。 」

    無人偵察機の撃墜が続く。水曜日も1機に続く。

    en.mehrnews.com/news/247839/IR

    #prattohome