home.social

#prattohome — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #prattohome, aggregated by home.social.

fetched live
  1. なんとなくの話ですが、自鯖の空容量が急減したのと、misskey.io に絵師さんが大量登録(移住?)したのと関係があるような。

    今は、リレーを切って様子を見ています。

    どう考えても、空容量急減には理由がありそう。

    自鯖の #Mastodon は、#さくらインターネット の #VPS (3core.2G memory, 200G HDD) の弱小プランで運用しています。 非常に弱小でしかもクラウドを使っていません。

    #prattohome

  2. 「StopAndProtectは、約2,000のハッキングされたWordPressサイトを利用してマルウェアを拡散し、データを盗み出していた。 」: #TheHackerNews

    「サイバーセキュリティ研究者らは、数千ものハッキングされたWordPressウェブサイトをマルウェアの拡散、感染したホストの乗っ取り、盗まれた文書やスクリーンショットの保存、活動状況を追跡するために作成された活動ログの保存などに悪用する、世界的なサイバー犯罪組織の存在を指摘した。

    「この作戦は単一のマルウェアに依存するのではなく、連携して動作する犯罪ソフトウェアのツールキット全体に依存しています。一部のコンポーネントはファイルを暗号化し、他のコンポーネントは密かにドキュメントを盗んだり画面をロックしたりし、また別のコンポーネントは攻撃者と被害者の間のライブチャットとして機能します」と、チェック・ポイント・リサーチのヤロミール・ホレイシー氏は 述べています 。 」

    thehackernews.com/2026/08/stop

    #prattohome

  3. #Ubuntu 24.04.4 で #update

    詳細は別紙。

    セキュリティ対応があるので、お早めに。

    #prattohome #更新

  4. 「MozillaがiOS版Firefoxに広告ブロック機能を追加
    /一部の広告をブロックする実験的機能(ただし、すべての広告をブロックするわけではない) 」: #TheRegister

    「iOS版Firefoxに、オプションの広告ブロッカーが新た に搭載された (または近日中に搭載される予定)。Mozillaによると、この実験的な機能は「段階的な展開を通じてFirefoxユーザーに導入されている」とのこと。そのため、まだすべてのユーザーに表示されているわけではない可能性がある。

    デフォルトでは無効になっているこのブロック機能は、EasyListに基づいたフィルタリストを使用して、広告が読み込まれる前にブロックします。同団体によると、これはサードパーティの広告ネットワーク、広告関連のトラッカー、ウェブサイトから配信される広告、ポップアップ広告、オーバーレイ広告などを対象とすることを意味します。 」

    theregister.com/software/2026/

    #prattohome

  5. 「無料で使える「Delphi 13 Community Edtion」提供開始。Windows x86/Arm、Mac、iOS、Androidのネイティブアプリなど開発可能」: #Publickey

    publickey1.jp/blog/26/delphi_1

    #prattohome

  6. 「#Bluesky は 本日、たとえ分散型システムとして宣伝していても、集中型システムはシステム全体の障害に対して脆弱であることを改めて証明しました。 」: #マストドンの移動

    mastodon.online/@mastodonmigra

    #prattohome

  7. 「737個のChrome VPN拡張機能がプロキシ経由でトラフィックをルーティングしていることが判明しました。お使いの拡張機能に該当するものがないか確認してください。 」: #TheHackerNews

    「737種類もの無料VPNおよびプロキシ拡張機能が発見された。これらの拡張機能は主に、ブロックされたサービスへのアクセスを求めるロシア語圏のユーザーを標的にしており、ブラウザのトラフィックを傍受してプロキシインフラストラクチャ経由でルーティングすることを目的としている。

    少なくとも40のChromeウェブストア開発者アカウントで公開されたこれらの拡張機能は、75,486回のインストール数を記録した。 」

    thehackernews.com/2026/08/737-

    #prattohome

  8. 「Microsoft 製品の脆弱性対策について(2026年8月)」: #IPA

    「 2026年8月12日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。
    これらの脆弱性を悪用された場合、アプリケーションプログラムが異常終了する、攻撃者によってパソコンを制御される、といった様々な被害が発生するおそれがあります。

    この内 CVE-2026-68820 の脆弱性について、Microsoft 社では悪用の事実を確認済みと公表しており、今後被害が拡大するおそれがあるため、至急、セキュリティ更新プログラムを適用してください。 」

    ipa.go.jp/security/security-al

    #prattohome

  9. 「OpenAIがLinux向けデスクトップアプリ「ChatGPT」をリリース 」: #TechClunch

    「ChatGPTは世界中のデスクトップで利用されているが、これまで利用できなかった場所が一つあった。それはLinuxコミュニティだ。オープンソース開発者コミュニティの一部は、 OpenAIにチャットボットをLinuxにも導入するよう 強く求めてきた。

    今週、OpenAIはこの見落としを是正し、 Linux専用のChatGPTアプリ をリリースした。

    「Linuxはデスクトップアプリのプラットフォームとして最も要望の多かったものの1つであり、今回のリリースによりChatGPTとCodexは主要なデスクトップオペレーティングシステムすべてに対応することになります」と、同社は火曜日に発表した。 」

    techcrunch.com/2026/08/11/open

    #prattohome

  10. 「Cisco社、ClamAVの深刻な脆弱性と公開されているエクスプロイトについて警告 」: #BLEEPINGCOMPUTER

    「Ciscoは、Secure Endpoint Connectorに影響を与える2つの深刻な脆弱性について警告を発した。これらの脆弱性により、攻撃者はサービス拒否(DoS)攻撃においてClamAVのスキャンプロセスをクラッシュさせることができる。

    これらのセキュリティ上の欠陥( CVE-2026-20337 および CVE-2026-20338 として追跡)は、マルウェアのファイルスキャンに使用されるオープンソースかつクロスプラットフォームのエンジンであるClamAV(Clam AntiVirus)のZIPアーカイブパーサーで発見されました。

    シスコが金曜日に発表した勧告によると、これら2つの脆弱性はそれぞれ不適切な境界チェックとメモリ処理に起因するものであり、認証されていないリモート攻撃者によって悪用される可能性がある。 」

    bleepingcomputer.com/news/secu

    #prattohome

  11. 「マイクロソフトは、現在攻撃を受けているWindowsドライバーのゼロデイ脆弱性を含む398件の脆弱性を修正した。 」: #TheHackerNews

    「マイクロソフトは火曜日に月例のセキュリティアップデートを公開したが、修正された脆弱性の1つが既に攻撃に悪用されている。

    このバグは、ネットワークソケット操作を処理するWindowsカーネルの中核ドライバに存在します。既にマシン上でコードを実行している攻撃者は、このバグを利用してSYSTEM権限に昇格できます。このパッチが最初にリリースされます。

    この脆弱性は CVE-2026-68820 (CVSSスコア:7.0)として追跡されており、今月のリリースでマイクロソフトが現在悪用されていると警告している唯一の脆弱性です。悪用は、ドライバーの競合状態をトリガーすることによって行われます。マイクロソフトは、この悪用を行った組織を公表していません。」

    thehackernews.com/2026/08/micr

    #prattohome

  12. 原油先物価格が上がり始めた。

    トランプがなにかバカなことを考え始めているのか?

    #prattohome

  13. pawoo.net にアクセスできなくなって8日経過。なんとなく、のえる説に同意。

    fedibird.com/@noellabo/1170742

    domain情報を探ると:

    whois.domaintools.com/pawoo.net

    によれば、pawoo.net はamazon cloud を使っている風で、DNSも amazonn に登録(ドメイン登録自身はGMO)

    既述の中で

    「Domain Status Registered And No Website 」

    とNo Website となっている。

    ひょっとすると、 amazon ともめているのかも知れない。

    whois サービスが今後使えなくなって、RDAP サービスに移行中らしい。RDAP でwhois みたいなサーチに良いサイト。

    lookup.icann.org/en

    #prattohome

  14. 「カビだらけのシャワー室、石鹸なし:米空母リンカーンの劣悪な環境に軍人家族が憤慨
    /イラン戦争における空母の長期展開は、乗艦している水兵や海兵隊員が劣悪な環境、物資不足、疲労に直面しているのではないかという懸念を引き起こしている。 」: #MSNOW

    「カビだらけのシャワー。食料不足。船員たちは歯磨き粉、デオドラント、石鹸を使い果たしてしまう。

    空母エイブラハム・リンカーンに乗艦する水兵や海兵隊員の家族は、愛する人たちが極度の疲労状態にあり、致命的なミスにつながる恐れがあると警鐘を鳴らしている。同空母は海上での任務に就いて9ヶ月目、イランに対する戦闘作戦は5ヶ月連続で続いている。

    家族によると、乗組員たちは食料不足や、船内の売店で1時間以上も列に並ばなければならない状況、そして歯磨き粉、石鹸、デオドラントといった基本的な必需品がしばしば不足していることを訴えているという。また、リンカーンが配備期間中に食料を配給制にしていた時期もあったと家族は述べている。 」

    ms.now/news/conditions-safety-

    #prattohome #iran

  15. 「新たなCSS攻撃により、ウェブメールの防御システムを突破し、パスワードやトークンを盗み出すことが可能に 」: #TheHackerNews

    「新たな研究によると、メール内のコンテンツがメッセージの境界を越えて、ウェブメールのインターフェースに干渉する可能性があることが示されています。

    Outlook、Gmail、Fastmail、Proton Mail、Yahoo Mail、AOL Mailなど、複数のメールサービスにまたがる攻撃チェーンにおいて、これらの手法はパスワードの窃盗、第三者アカウントの乗っ取り、トークンの漏洩、信頼できるUI操作のハイジャック、メールを読み取るAIツールの操作などを可能にする。

    PortSwiggerの研究者である Gareth Heyes氏は、 Black Hat USA 2026でこの研究を発表しました。Outlook/Firefoxのチェーン攻撃では、Microsoftのサインイン画面を偽装し、受信者が入力したパスワードを傍受します。」

    thehackernews.com/2026/08/new-

    #prattohome

  16. 「米メディアによると、米国はバーレーン、クウェート、カタール、アラブ首長国連邦(UAE)に対し、計5,250発のパトリオット・ミサイルを売却することで合意しました。この措置は、これら諸国の防衛用ミサイル備蓄を補充することを目的としています。

    パトリオット・ミサイル(より高性能なPAC-3 MSEとPAC-2 GEM-Tの2種類)の割り当ては以下の通りです。

    🇰🇼クウェート:1,000発
    🇦🇪UAE:750発
    🇶🇦カタール:500発
    🇧🇭バーレーン:200発

    #クウェート #UAE #カタール #バーレーン #防空 #対イラン戦争 #米軍 #パトリオットミサイル #イラン #米国政治

    追伸:数字が一致していません。リスト上の合計は2,500発であり、5,250発ではありません。」

    todon.eu/@faab64/1170555891811

    #prattohome

  17. 今のAIはLLMで、文脈に合わせて最適な語を持ってくる(結構、うろ覚え)と聞いていたが、誰かが並みの人間より多くの知識をもっていると言っていた。

    確かに知識学習を強化しているので、人間は太刀打ちできない。このAIが与えられた目標をどう達成するか考える(推論する)のは当たり前で、今まで学習した全ての知識を動員して、試行錯誤を高速で行える能力を持っている。

    自立したAIは必要なら自分のタスクを達成するために子のAIエージェントを作ることも簡単に出来てしまう。

    勝手に手下をたくさん作って、仕事をさせる、今まで学習したコードでは達成できないなら、新しいコードを書く。試行錯誤をする。

    なんだかヤバくないですか?

    ネットワークシステムで動いているAIがフィジカルAIを使いだしたらどうなるか?労働力ですよ。

    私は怖いです。スカイネット。

    #prattohome

  18. 「欧州企業は米国のハイテク企業によるシステム遮断を恐れているが、脱出計画は立てていない。
    /約4分の3がワシントンがアクセスを制限する可能性を懸念しているが、代替手段を定期的に試している人は半数にも満たない。」: #TheRegister

    「英国、フランス、ドイツで調査対象となった企業のほぼ4分の3が、ワシントンが自社が依存している米国のテクノロジー・プラットフォームへのアクセスを突然遮断する可能性があることを懸念している。

    この調査結果は、スイスの企業でプロトンメールを運営するプロトン 社が、 3か国の1,500の企業を対象に実施した調査によるものです 。プロトン社は、CERNで出会った科学者たちによって設立されました。

    企業はこれまで、メールや生産性向上ソフトウェアに関して、マイクロソフトやグーグルといった企業に長年依存してきた。これらのツールをクラウドに移行することで、プロバイダーはアクセス権を一元的に停止できるようになった。

    theregister.com/off-prem/2026/

    #prattohome

  19. 「Zapscape KVMの新たな脆弱性により、特権を持つL1ゲストコードがLinuxホストに漏洩する可能性 」: #TheHackerNews

    「Linuxカーネルの新たな脆弱性「Zapscape」 により、L1ゲスト仮想マシン(VM)内でカーネル権限を持つ攻撃者がKVM分離を回避し、ホスト上でコードを実行できる可能性があります。このリスクは、ネストされた仮想化が信頼できないゲストに公開されている場合に発生します。

    この脆弱性は CVE-2026-64561 として追跡されており、ネストされたゲストメモリ変換に使用されるシャドウページテーブルを管理するKVM/x86のシャドウメモリ管理ユニット(MMU)に影響を与えます。

    このバグを明らかにしたセキュリティ研究者の キム・ヒョヌ氏 は、実証されたエクスプロイト経路によって、カーネル権限、つまりroot権限でホスト上でコマンドを実行できると述べた。 」

    thehackernews.com/2026/08/new-

    #prattohome

  20. #Mastodon v4.6.5 に #update した。

    Rails の漸弱性排除かと思ったが、Rails version は 8.1.3のまま。

    #prattohome #更新

  21. OpenAI の実験で、AIエージェントに課題を与えて、エージェントが他のエージェントを連絡と取りあって、インターネット接続をやってのけると言う話、余り詳しくは知りませんでしたが、The Register に記事で、そら恐ろしいことが起き始めていると感じました。

    複数のエージェントが助け合って、システムにある脆弱性を突破する方法を根気よく探し、本来できないはずのことをやってのける。その間のことを人間は気づいていない。

    自立したAIエージェントが仲間同士で協力してことに臨む。恐ろしくないですか。

    prattohome.com/@ottoto2017/117

    #prattohome

  22. 「OpenAIは、Hugging Faceハッキング事件に先駆けて、自社の暴走エージェント群が少しばかりボーグ化していたことを明らかにした。
    /それは「不可能な課題」から始まり、AIが集合知として行動する必要があると判断するに至った。 」: #TheRegister

    「「処理が行き詰まってしまい、『もしかしたら他のエージェントに連絡を取ってみたらどうだろう?もしかしたら他の誰かがファイルを持っているかもしれない』と考えるようになる。

    コードをアップロードすることで通信できることにモデルが気づく」

    このモデルは、Artifactoryにファイルを書き込んで助けを求めることで、その処理を実行した。

    他のエージェントたちもArtifactory上にこのメッセージボードが存在することに気づき、ファイルのアップロードや情報の共有を始める

    「数日後、私たちのモデルがこの事件に関連したシステム上の最初の実際の脆弱性を発見しました。攻撃者は意図しない方法でインターネットにアクセスできるようになったのです」 」

    theregister.com/security/2026/

    #prattohome

  23. 「イエメン:アデン湾でサウジアラビアの石油タンカーを標的とした。」: #Donyaye-Eqtesad 2026/08/05 22:57(日本 6日4:27)

    「イムナ: イエメン軍の報道官は、アデン湾でサウジアラビアの石油タンカーが攻撃されたと発表した。

    イエメン軍の報道官ヤヒヤ・サリ氏は、同国軍が神の助けにより、アデン湾でサウジアラビアの石油タンカー「デイジー」を弾道ミサイルで攻撃することに成功したと発表した。作戦は成功し、ミサイルはタンカーに命中し、タンカーは引き返すことを余儀なくされた。

    英国海上貿易業務機構は、アデン南東沖で発生した海上事故を報告した。

    サリー氏は続けて、「イエメン軍は、サウジアラビアの石油タンカーのあらゆる動きを綿密に監視しており、国民の正当な要求が満たされ、封鎖が解除されるまで、紅海の南部または北部を船舶が通過することを決して許さないと強調する」と述べた。」」

    donya-e-eqtesad.com/%D8%A8%D8%

    #prattohome #iran #yemen 

  24. 「ホルムズ海峡で2回の爆発が発生/タンカーと乗組員は全員無事」: #Donyaye-Eqtesad 2026/08/06 06:06(日本 11:36)

    「タスニム: 英国海上作戦機構は、ホルムズ海峡付近の石油タンカーの近くで2回の爆発があったと報告した。

    英国海上貿易業務局は、オマーンのカムザール地域から南東9海里の地点で発生した事故の報告を受けたと発表した。

    報道によると、オマーン南東部のホルムズ海峡を航行中の石油タンカーが、船の近くで2回の爆発を報告した。

    同組織は、オマーン沿岸付近で2回の爆発音が聞こえた後、タンカーとその乗組員は全員健康で、船体への損傷は報告されていないと主張した。」

    トランプは未だにねちねちとホルムズ海峡のオマーン側航路に民間船を航行させている。

    donya-e-eqtesad.com/%D8%A8%D8%

    #prattohome #iran

  25. 「イランとオマーンのホルムズ海峡に関する協議は草案作成段階にある:バガイ氏」: #Tasnimnews 2026年8月5日午後9時24分(日本 6日0:54)

    「イラン外務省報道官イスマイル・バガイ氏は水曜日の午後、ホルムズ海峡を通る商業船舶の安全な航路を確立するためのテヘランとマスカット間の協議が最終段階に入ったと述べた。

    提案されたルートの地理的座標については双方で合意したと述べた。第三者が交渉を妨害しなければ、イランとオマーンが合意した主要な論点と考慮事項を盛り込んだ共同声明が最終的にまとめられるだろうと付け加えた。

    イランとオマーンの合意だけではホルムズ海峡を通過する船舶の完全な安全が確保されたことにはならないと強調し、同海峡の治安を悪化させる要因は依然として残っていると主張した。

    イスラマバードとドーハは緊張緩和に向けた努力を続けており、イランは両国と連絡を取り合い、協議を続けていると付け加えた。 」

    en.mehrnews.com/news/246789/Ir

    #prattohome #iran

  26. 「AIのガードレールを回避するのは非常に簡単で、スクリプトキディでもできる。
    /「これは私のサーバーです」と主張するだけで、モデルたちはしばしば協力してくれるようになった。 」: #TheRegister

    「シスコ・タロス社の研究者によると、サイバー攻撃へのAIの関与を防ぐために設計されたAIガードレールを回避するには、適切な方法で依頼するだけで済む場合が多いという。標的とするサーバーの所有者であると主張したり、キャプチャー・ザ・フラッグやバグ報奨金プログラムに参加していると主張するだけで、モデルを説得して協力させることができる場合が多かった。 」

    theregister.com/security/2026/

    #prattohome

  27. 「米国防総省がイラン戦争の死傷者数を下方修正、疑問と怒りを呼ぶ 」: #ABCNews

    「国防総省が一般向けに公開している死傷者データベースは、イラン戦争における負傷者数と死者数が突然変動し、紛争の死傷者数を過少に計上し続けている状態が1日以上続いている。

    この状況は議員たちの反発を招いており、彼らは政権が死傷者数を隠蔽し、戦争の名称を変えることで議会の承認なしに軍事行動を行うことができる60日間の制限を回避しようとしていると批判している。

    国防総省のショーン・パーネル報道官は、脆弱な停戦が崩壊し、7月7日に戦闘が再開されて以来、新たに100人近くの米兵が負傷したと述べた。しかし、データベースにはその増加は一切反映されていなかった。

    報告された死者数が18人から14人に減少した。これは、連日の戦闘再開以来、ヨルダンとイラクで死亡した米軍兵士4人が事実上除外されたことを意味する。

    データベースに登録されている負傷兵の数は、水曜日の482人から木曜日には420人に減少した。 」

    abcnews.com/US/pentagon-lowers

    #prattohome #iran

  28. 「オマーン沖の石油タンカー付近で爆発が発生、報告あり」: #MEHRNEWS 2026年8月3日 午前7時12分(日本 12:42)

    「月曜日、オマーンのハサブの北東20海里の地点で、石油タンカー付近で爆発が発生したとの報告があった。

    英国海事貿易局(UKMTO)によると、同船の船長は船の近くで爆​​発音を聞いたと報告した。

    乗組員全員無事です。

    事件の性質や爆発の原因に関する詳細は現時点では明らかになっておらず、捜査が継続中である。」

    未だに、トランプは民間船にホルムズ海峡オマーン寄り航路に追いやって、危険な目に会わせている。

    en.mehrnews.com/news/246720/Bl

    #prattohome #iran