無知のグルメ漫画です。
「Copy Fail」CVE-2026-31431 — 9年間潜んでいた732バイトPythonでLinuxがroot化される脆弱性と対策 4月29日に公開されたLinuxカーネルの深刻な脆弱性「Copy Fail(CVE-2026-31431)」が、X(旧Twitter)とRedditで大いに話題になっています。 たった732バイトのPythonスクリプトだけで、2017年以降のほぼすべての主要Linuxでroot権限を取得できてしまうローカル権限昇格の脆弱性です。 何が起きたのか?原因: 2017年に追加されたカーネルcryptoモジュール(algif_aead)の「in-place最適化」のロジックバグ。 攻撃方法: AF_ALGソケット+splice()を使って、任意の読み取り可能ファイルのpage cache(メモリ内のキャッシュ)に4バイトを任意に書き換え可能。 特徴: ディス
この記事の3つのポイント 日本が目指す南鳥島沖でのレアアース採掘、官民で機運 採算性や難度の高い採掘など、課題も多い 海底採掘の特許では中国からの申請がこの10年で急増 日本が中国依存からの脱却に向けて進めているのが、小笠原諸島・南鳥島沖のレアアース泥の採取計画だ。 南鳥島は東京都心から2000km近く離れ、レアアース泥は水深約6000mに眠る。2026年2月、地球深部探査船「ちきゅう」が、海底からレアアース泥を引き揚げることに初めて成功した。自前でレアアースを安定確保できるようになれば経済安全保障上の利点は大きい。 呼応する動きも多い。3月20日には、日米両政府が重要鉱物の供給網強化に向けた共同プロジェクトを公表。こうした動きを受け、三菱マテリアルは同31日、レアアースの分離・精製を手掛ける米リエレメント・テクノロジーズへの出資を発表した。
概要ガバメントAIとは、政府職員が安全・安心にAIを活用できる基盤です。ガバメントAI構築の第一歩として、デジタル庁は生成AI利用環境「源内(げんない)」を各府省庁に展開しています。 2025年5月に成立した「人工知能関連技術の研究開発及び活用の推進に関する法律」(AI法)(内閣府) に基づき、同年12月に「人工知能(AI)基本計画」(内閣府) が閣議決定されました。この計画では、「隗(かい)より始めよ」の観点から、政府自らが先導的にAIを利活用する方針が示されました。政府職員によるAIの普段使いが浸透・定着することで、業務の質の向上と効率化を目指しています。 デジタル庁は現在、政府自らが先導的にAIを利活用するため、生成AI利用環境「源内」の実装を進めています。2026年度中には、全府省庁約18万人の政府職員が生成AIを利用可能とする予定です。 これとあわせて、デジタル庁ではAI活用をさ
米連邦捜査局(FBI)や米国家安全保障局(NSA)を含む世界各国の政府機関は4月7日、世界各地でロシアのハッカーがルーターの脆弱性を悪用しているとの合同発表を行った。標的となったのは主にSOHO(小規模オフィス)向けのルーターで、攻撃の実行主体はロシア軍参謀本部情報総局(GRU)配下の組織だという。 各国の政府機関は、Wi-Fiルーターの最新ファームウェアへの更新やログインパスワードの変更といった、基本的なセキュリティ対策をあらためて呼びかけている。英国の政府機関(NCSC)は、攻撃の標的となったTP-Link製ルーターを23機種、機種名込みで具体的に挙げた。 物々しいニュースに聞こえるが、今回侵害されたのは特に小規模オフィス向けルーターであり、家庭のWi-Fiルーターが危険にさらされている可能性は低い、という点は押さえておきたい。とはいえ、影響を受けたルーターの中には一般的な家庭用ルータ
中国でも科学者9人が次々と「謎の死」…米国では11人が相次ぎ死亡 ▲写真=UTOIMAGE 米国で最近、宇宙・航空・原子力分野を研究していた科学者11人が次々と死亡したり行方不明になったりする中、中国でもここ数年で複数の科学者が謎の死を迎えていたことが報じられた。 【写真】「中国人研究者ら、不当な調査受け米入国拒否された」 中国外交部がSNSで注意喚起 23日(現地時間)にニューズウィークが報じたところによると、中国の人工知能(AI)国防分野の中心的な科学者だった馮暘赫・国防科技大学教授は2023年7月1日未明、北京で交通事故に遭い、突然の死を遂げた。 当時、中国最大の科学系オンラインコミュニティー「科学網(Sciencenet.cn)」の訃報では、馮教授について「公務遂行中に犠牲になった」と表現し、馮教授の遺体は中国共産党の高官などが眠る北京の特別な墓地(八宝山革命公墓)に埋葬された。こ
ホーム資料Japan Dashboard(ジャパン・ダッシュボード)の一覧 Japan Dashboard(ジャパン・ダッシュボード)の一覧 デジタル庁は、日本のデジタル社会実現の司令塔として、政府内でデータと根拠に基づいた政策判断・効果の可視化の推進を先導する役割を担っています。その一環として、日本政府の公的統計データを「Japan Dashboard(ジャパン・ダッシュボード)」として公開します。これは、デジタル庁のデータに基づいたオープンな政策立案・実施を目指す取組みの一部です。 お知らせ2025年12月19日 経済・財政・人口と暮らしに関する統計の市区町村データを公開しました経済・財政・人口と暮らしに関する統計内閣府は、関係府省庁の連携体制のもと、経済・財政・人口と暮らしに関係する指標を収集しています。デジタル庁は内閣府と協力し、データを可視化しています。
はじめに 先日、メルマガで「政府のTeamsから中身が丸見えになっている件について」という、なかなか剣呑なお話を書きました。いろんな人からワイワイ言われましたが私は元気です。Microsoft Teamsの仕様に起因する政府機関の情報漏洩問題なのですが、その後の調査で、司法を担う裁判所においても、職員個人の情報が外部から相当な精度で観察可能な状態にあることが判明いたしました。というか、もう半年以上前から「裁判所から情報漏れておるよな」と分かってるセキュリティクラスタもいたと思いますし、クロマティ高校でも「これ、モニタリングして適法ですか?」と心配になるぐらいガッツリ漏れているので困っておったわけです。司法権の独立を支えるはずの裁判所のお話で、しかも漏洩は現在進行形で続いているわけでありまして、これはちょっとさすがにという気も致します。それもあって、慎重かつ綿密に相談を重ねてきたわけではあ
Doug@宮古島🐕 @doughimself 僕のハンバーガーのトレードマークと言っても過言ではない飛行機のピック。これが驚くほどの勢いでなくなっていく。こだわっているので原価一本1300円。なくなる(盗まれる)度に心も懐も痛い。これ、普通に見て「持って帰っていいもの」と思うのか。「常識」とは何かがわからなくなってきている。 pic.x.com/FMr2KpBy8v 2026-04-26 21:32:43 Doug@宮古島🐕 @doughimself これはメタル製で、販売しようという話は以前からあり箱まで用意したことがあります。しかし「商品」としてお客様に認知していただくためには全てのテーブルに小さなPOPを置いて注意喚起をするか、または、メニューの一番最初のページに大きく表示する必要があります。そこで躊躇しています。 pic.x.com/67NTpD6oRt 2026-04-26
その上で、原告側の椅子の形は子どもが座るための機能によるもので、思想や感情を表したものではないと判断。原告側の上告を棄却した。裁判官4人全員一致の結論。原告敗訴とした二審知財高裁判決が確定した。 原告側の椅子は、ノルウェーの家具デザイナーが手がけた「トリップトラップ」。子どもの成長に合わせて座板の高さなどを調整できるのが特徴で、世界で1400万台以上を売り上げる。トリップトラップを製造販売する同国のメーカー「ストッケ」などは、兵庫県の家具製造会社が似た椅子を販売し、著作権が侵害されたとして、販売差し止めや損害賠償を求めて提訴した。 2023年9月の一審東京地裁判決は、双方の製品は「形態が明らかに異なる」としてストッケ社側の請求を棄却。2024年9月の二審判決は、実用品が著作物といえるのは「機能を離れ、美的鑑賞の対象となる部分を含む」か「もっぱら美的鑑賞のために作られた」場合だと指摘。トリッ
はてなが振り込み詐欺にあって11億円の資金が流出したと発表した。まず金額の大きさにも驚いたが、振り込み詐欺ってなんなんだよ。インターネット事業をやっている企業が振り込み詐欺に遭うって、なんなんだよ。セキュリティとガバナンスどうなっているんだよ。僕が働いている会社以下じゃないか、まったく。ひとりのユーザーとして2003年からはてなのサービスを使っている。はてなダイアリーからはてなブログへ移行して2007年からログが残っている。はてなブックマークも2005年から使っている。20年以上積み重ねてきた。無くなっても死んだりはしないけれどもなくなったら寂しい。はてなのサービスはそんな存在なのだ。20年以上続けているネットサービスは他にない。今でも毎日使っている。はてなにはそんな僕みたいなユーザーが珍しくない。noteが出てきてブームになったとき、完全に移ろうとしたけれども、やっぱはてなブログだよねっ
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く