ノーマルビュー

新幹線の運行管理システムにトラブル。いないはずの新幹線が表示される

著者: nagazou
2022年10月25日 13:26
20日午前5時ごろ、品川駅発の東海道新幹線が品川駅に移動中、それぞれの列車の運行や所在を管理している運行管理システムに「駅の手前で別の新幹線が止まっている」と表示され停車する状況が発生したそうだ。ところが職員が現場を確認したが別の新幹線は存在しなかったとのこと。この車両はこのトラブルの影響で始発から52分遅れで出発した。何らかの原因で存在しないはずの新幹線がシステム上に表示されたとしている。この影響で上下線42本に遅れが生じたという(テレ朝NEWSYahoo!ニュース)。

あるAnonymous Coward 曰く、

まあ逆(実在する列車が検知されていない)より遥かにマシなのだが、当然東海道新幹線の安全を保障するATC-NSの信頼性にも関わってくる話。

すべて読む | セキュリティセクション | セキュリティ | バグ | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ドイツ北部で鉄道一時まひ。破壊工作の疑いで当局が捜査へ 2022年10月13日
電車の車体傾斜システムが暴走した時はハンドパワーで治める 2022年09月23日
【告知アリ】東京駅・東海道新幹線ホームにスジャータアイス自販機が設置される 2022年07月22日
電車の回生ブレーキの電力を沿線で「超電導フライホイール」に蓄電する実証実験 2022年06月13日
ロシア軍の補給が遅延したのはベラルーシのハッカー集団によるサイバー攻撃が一因か 2022年04月27日
2日に交通系ICや電子マネーなどで決済出来なくなる障害。現在は復旧 2022年03月03日

Exchange Server に 2 件のゼロデイ脆弱性

著者: nagazou
2022年10月4日 07:03
headless 曰く、

Microsoft が Exchange Server 2013 / 2016 / 2019 に影響する 2 件のゼロデイ脆弱性を公表し、緩和策を紹介している (Microsoft Security Response Center の記事Neowin の記事Ars Technica の記事HackRead の記事)。

2 件の脆弱性は特権昇格の脆弱性 (SSRF 脆弱性) CVE-2022-41040 と、PowerShell を利用したリモートコード実行 (RCE) の脆弱性 CVE-2022-41082 だ。認証された攻撃者は CVE-2022-41040 を悪用することで、リモートから CVE-2022-41082 を引き起こすことができる。

攻撃者は脆弱性のある Exchange Server で認証される必要があるため影響範囲は限定的だが、実際に攻撃が確認されているという。Exchange Online のユーザーは影響を受けない。

Microsoft では脆弱性の修正を緊急に進めているが、現時点で提供時期は未定のようだ。そのため、IIS Manager の URL 書き換えルールで既知の攻撃パターンをブロック対象に指定するという緩和策を紹介しており、この緩和策を適用する PowerShell スクリプトも提供している。また、Microsoft Exchange Emergency Mitigation Serviceを有効にしている顧客の Exchange Server 2016 / 2019 環境では、緩和策が自動で有効になるとのことだ。

すべて読む | ITセクション | セキュリティ | マイクロソフト | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Exchange Server、新年早々「2201010001」を long に変換できないエラー 2022年01月03日
米国土安全保障省、実際に攻撃が行われている脆弱性 300 件近くへのパッチ適用を政府機関に義務付ける指令を発出 2021年11月06日
米国、中国のサイバー攻撃関与を非難する声明発表。日本を含む同盟国と共同で 2021年07月20日
米国土安全保障省、政府機関に PrintNightmare 脆弱性対策を命じる 2021年07月17日
Exchange Serverの脆弱性「ProxyLogin」を悪用したゼロデイ攻撃で被害多発 2021年03月08日

Tesla、パワーウインドウの挟み込み防止機能が基準を満たさない 110 万台近くをリコール

著者: nagazou
2022年9月27日 16:05
headless 曰く、

Tesla は 19 日、Model S および Model X 合計およそ 110 万台のリコールを米運輸省道路交通安全局 (NHTSA) に届け出た (リコール報告書: PDFThe Register の記事The Guardian の記事Ars Technica の記事)。

リコール内容は対象車両が電動ウインドウ・パーティション・サンルーフの挟み込み防止機構の安全基準を規定する FMVSS 118 の要件を満たさないというもの。具体的にはウインドウを閉める時の力が強すぎるか、物体を検知したときに逆転するまでの距離が短すぎるという。これにより指などを挟んでしまう可能性もあるが、これまでに事故の報告などはないとのこと。問題は OTA によるファームウェア更新で修正される。実際に負傷者が出ているわけでなく、OTA で修正可能な問題が「110 万台のリコール」などと報じられることについて、イーロン・マスク氏は実情に合わないとの考えを示している。

すべて読む | ITセクション | アップグレード | 電力 | バグ | IT | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国家運輸安全委員会、停止している緊急車両にTesla車が衝突した事故の調査を格上げ 2022年06月13日
Tesla 車の Boombox 機能、米連邦自動車安全基準違反でリコール 2022年02月12日
Tesla、状況によってシートベルト警告チャイムが鳴らない問題でリコールを発表 2022年02月06日
Tesla 車で急増するファントムブレーキングに関する苦情 2022年02月05日
テスラ、EV5万4000台をリコールへ。運転支援機能で一時停止を無視が問題視 2022年02月04日
Tesla、メディアコントロールユニットのeMMCをリコール 2021年02月04日

セブン-イレブン店舗のチケットサービス不具合、データの切り替えが正常に作動しなかったことが原因

著者: headless
2022年9月25日 10:25
全国のセブン-イレブン店舗では 23 日からチケットサービスの不具合が発生していたが、24 日までに復旧したそうだ (セブン-イレブン・ジャパンの発表: 第1報第2報第3報不具合解消報告)。

セブン-イレブン・ジャパンの説明によれば、新しいイベントチケットの取り扱いを始めるにあたり、データの切り替えが正常に作動しないというシステム上のトラブルが発生し、チケットサービスで発券ができなくなったという。そのため、原因箇所の設定変更を行うことで不具合は解消し、チケットサービスの発券も順次再開しているとのことだ。

すべて読む | ITセクション | バグ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
KDDIの通信障害、5日の夕刻に復旧の判断。電気通信事業法の重大事故に認定は確実 2022年07月05日
深夜営業取り止めによるセブンイレブンのフランチャイズ解除を巡る裁判、セブン側が勝訴 2022年06月24日
セブン-イレブン、空中ディスプレイ技術を採用したセルフレジを実証実験 2022年02月02日
セブンイレブンの無料Wi-Fiサービス、22年3月末で終了へ 2021年12月03日
セブン−イレブン、計算式のミスで加盟店従業員の賃金一部未払いが発生 2019年12月11日
セブン-イレブンが消費税の計算方法を変更、商品を1点ごとに個別に会計した方が安くなるケースが発生 2019年09月19日
セブン-イレブンアプリに外部IDで不正ログインできる脆弱性が存在するとの報道 2019年07月12日
7payの登録でおにぎり無料クーポンが貰えるキャンペーン、アカウント作成を繰り返すことで何度でもクーポンを入手できる仕様 2019年07月05日
人気コンサート「ジャニーズJr祭り」でデジタルチケットのトラブル 2017年04月11日
ぴあがチケット転売対策として独自の転売サービスを開始 2014年07月02日

Spotify、watchOS 9 でストリーミング再生できない問題

著者: nagazou
2022年9月21日 07:09
headless 曰く、

Apple が先日公開した watchOS 9 で Spotify のストリーミング再生に問題が生じているとして、Apple による修正が提供されるまでアップデートを延期するよう Spotify が呼びかけている (The Spotify Community 投稿Softpedia の記事)。

Spotify によれば問題が発生しているのはストリーミング再生のみであり、既にアップデートによる影響を受けているユーザーに対してはコンテンツを事前ダウンロードすればオフラインで再生可能だと説明している。ベータ版の watchOS 9.1 では問題が解決しているとの報告がある一方、数か月前からベータ版にアクセスできた Spotify が対策を行ってこなかったことへの批判も出ている。

すべて読む | アップルセクション | バグ | アップル | IT | 音楽 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft Defender、ChromiumやElectronベースのアプリを誤検知 2022年09月06日
GoogleとSpotify、ユーザーがアプリ内課金システムを選択可能なパイロットプログラムを発表 2022年03月27日
iOS 12.5.5 リリース、古い iOS デバイスのゼロデイ脆弱性を修正 2021年09月25日
Apple、米国内のデバイスで児童性的虐待画像をスキャンするなど子供を守る取り組みを強化 2021年08月08日
政府、スマートフォン用OSの実態調査に着手。独占的な地位を利用していないかなど 2021年07月07日
watchOS 7.3配信へ。国内でもApple Watchで心電図や心拍の通知機能が利用可能に 2021年01月28日

ヒアリの筏、10 匹以上ではヒアリの意思とは無関係に崩れにくくなる

著者: headless
2022年9月19日 19:31
米ジョージア工科大学の研究グループによると、ヒアリの筏が安定して形を保つには 10 匹以上のヒアリが必要なのだそうだ (Ars Technica の記事Popular Mechanics の記事論文アブストラクト)。

ヒアリは洪水発生時などに集まって筏状になり、水面を移動する。過去記事ではお互いに脚を引っ掛けると説明されていたが、今回の研究者によるとヒアリ同士が接近するとお互いに蹴って離れようとするのだという。そのため、少数のヒアリが作った筏はすぐに分解してしまうが、10 匹以上が集まると分解しにくくなるようだ。

これは俗に「チェリオス (Cheerios) 効果」などと呼ばれ、液体に浮かぶ小さな物体が互いに引き合う、または反発し合う現象で説明できるという。シリアル食品「Cheerios」を牛乳に入れると、粒同士が寄り集まったり、ボウルの縁に集まったりする。

これは浮力と表面張力、メニスカスの組み合わせにより発生するものだ。10 匹以上のヒアリが水面に集まると同様の現象が発生し、互いに離れようとしても離れられなくなるとのことだ。

すべて読む | ITセクション | バグ | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
強毒のヒアリ、国内で定着の可能性 2019年10月17日
英国で大量に発生した羽アリを気象レーダーが雨と誤検知 2019年07月20日
ヒアリは特定のウイルスに感染すると食べ物の嗜好が変わる 2018年10月11日
東日本大震災の津波の漂流物に乗り、日本の沿岸性海洋生物300種近くが生きたまま米国に漂着 2017年09月30日
米国・ヒューストン、洪水に浮かぶヒアリの筏 2017年09月02日
ヒアリ、関東で発見 2017年07月07日
大阪港でヒアリの女王アリが確認される 2017年07月05日
ヒアリに続き、今度はアカカミアリという有毒のアリが見つかる 2017年06月27日
強い毒を持つ南米原産の蟻「ヒアリ」、日本上陸か 2017年06月19日

理研らゴキブリの「サイボーグ化」に成功

著者: nagazou
2022年9月7日 18:04
理化学研究所などの国際研究チームは5日、ゴキブリの「サイボーグ化」に成功したと発表した。昆虫尾葉に接続した刺激電極へ刺激信号を入力することで、指示した方向に曲がらせられることを実験で確認したという。昆虫の寿命が続く限り、電池切れを心配することなく稼働可能であることから、災害現場の調査など、人が入れない危険なエリアなどでの活躍が期待できるとされる(理化学研究所朝日新聞[動画あり])。

サイボーグ昆虫を無線で長時間制御し、環境データを取得するには、10ミリワット以上を生成できる太陽電池が必要だった。しかし大型化すると昆虫の運動能力を損なうことから、新たに厚さ4マイクロメートルの極薄の太陽電池を開発、無線通信装置を備えた新規開発のバックパックを背負わせた。このバックパックは、弾性ポリマーを3Dプリントして作製、昆虫の個体間の違いに関係なく完全にフィットさせることができ、繁殖環境において1か月後でも接着が維持できるという。

すべて読む | ITセクション | テクノロジー | バイオテック | バグ | IT | ロボット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
人工培養した「ミニ脳」にゲームをプレイさせることに成功、AIよりも早く操作を学習 2021年12月28日
ムーンショット型研究開発制度、気象制御技術やテレパシーのように伝える技術が候補に残る 2021年01月22日
生殖器官のがん治療に向けた「精子型ロボット」 2017年04月20日
自民党、「現役世代」を70歳までとする方針をまとめる 2017年04月17日
イーロン・マスクが脳と電子機器を接続する技術を開発する会社を設立 2017年03月29日

Cruise、事故回避の判断を誤った自律走行システムソフトウェアをリコール

著者: nagazou
2022年9月6日 08:02
headless 曰く、

Cruise が米カリフォルニア州で自律走行車 (AV) のドライバーレスサービス展開許可を受けた翌日に発生した事故 (PDF) について、自動運転システム (ADS) ソフトウェアのリコールを米運輸省道路交通安全局 (NHTSA) に報告している (リコール報告書: PDFThe Register の記事)。

事故が発生したのは 6 月 3 日。Cruise AV は自律走行モードでギアリーブールバードを東向きに走行しており、スプルースストリートで左折すべくウインカーを出して中央の左折車線に入る。青信号で左折を開始すると、ギアリーブールバード西向きの右折・バス専用車線を走行する Toyota Prius が交差点に接近。Prius は制限時速 25 マイルの区間を時速およそ 40 マイルで交差点へ進入してきたため、左折途中の Cruise AV の ADS は前方の衝突を避けるため急ブレーキをかけて停止した。

しかし、Prius は右折せず、そのまま直進して Cruise AV の右後部に衝突したという。州自動車局に提出した事故報告書では Prius が一方的に悪いように説明されているが、Cruise AV が変な位置で停止したため Prius が衝突回避のために直進したようにも読める。各車に乗っていた人はいずれも軽傷で済んだとのこと。

この事故を受けて Cruise は 事故回避の判断を誤った ADS の非優先時 (直進と右折が左折に優先する) 左折を無効にし、7 月のアップデートでこのシナリオが再現しないよう修正したうえで、徐々に非優先時左折を再び有効化したとのことだ。

すべて読む | ITセクション | 人工知能 | バグ | IT | ロボット | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米サンフランシスコ、一斉に動かなくなったロボットタクシーが道をふさぐ 2022年07月02日
米国家運輸安全委員会、自動運転車の事故件数などを公表 2022年06月18日
Cruise、米主要都市で商用ドライバーレスタクシーサービスを提供する初の企業に 2022年06月07日
米サンフランシスコ市警の自律走行車対応規定、自律走行システムのデータを捜査で活用することにも言及 2022年05月18日

雨雲レーダーに長方形の何かが映る、ほかの無線局の電波干渉などと推測

著者: nagazou
2022年8月5日 13:29
雨雲レーダーにスマートフォンのような角丸長方形の雨雲が映り込んだことがネットで話題となっていたそうだ。この画像は、gari@TKCさんがアップしたもので7月4日夜、長崎県の壱岐島沖をとらえたものであるという。同氏が調べたところ、別の天気予報の雨雲レーダーでもこの部分は同様の形であったそう。Withnews側で気象庁に問い合わせてみたところ、この特殊な影については、気象庁側でも把握していたとのこと(Withnews)。

気象庁が詳しく確認したところ、7月4日の午後7時頃から翌5日午前7時頃まで、種子島を中心とした半径400キロの範囲を観測するレーダーが、この影と似たものを断続的にとらえていたとしている。ただし、こうなった原因に関しては把握できていないそう。明確な点はレーダーの故障ではない点で、前後の状況から降水現象ではないものが映ってしまった可能性があるとしている。

すべて読む | ITセクション | 地球 | バグ | サイエンス | 宇宙 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
秋田県の沿岸部で気象庁のレーダーが大雨の誤観測。原因は風力発電の風車を雨雲と誤認したためか 2020年08月20日
日米共同開発のGPM主衛星、2月に打ち上げへ 2014年01月04日
北京五輪ではロケット弾で雨雲を分散 2007年07月23日
ドップラー効果で集中豪雨を予想 2004年09月05日

複雑な表を含むメールで Outlook が応答しなくなる問題

著者: nagazou
2022年8月5日 08:09
headless 曰く、

Outlook で Uber のレシートメールなど複雑なテーブル (表) を含むメールを表示・返信・転送しようとすると応答しなくなる問題が発生しているそうだ (サポート記事The Verge の記事The Register の記事On MSFT の記事)。

この問題は最新チャネルのバージョン 2206 ビルド 15330.20196 以降に存在し、ベータチャネルと最新チャネル (プレビュー) の現行ビルドも影響を受けるという。Word でも同じ問題が発生するそうだ。修正プログラムはベータチャネルでのテストを近く開始する予定で、8 月 9 日の月例更新で最新チャネルへの提供も開始する計画とのこと。緊急の回避策が必要な場合向けには問題が発生する以前のビルドに戻す手順が紹介されている。

すべて読む | ITセクション | マイクロソフト | バグ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Thunderbird 102.0がリリース。アドレス帳機能の強化などの大型アップデート 2022年06月30日
活動を再開したマルウェア「Emotet」の機能が進化 2022年06月15日
Vivaldi、メールクライアントのVivaldi メールやカレンダー、フィードリーダーを公開 2022年06月13日
Microsoft PowerToys、Outlook の PDF プレビューエラーの原因となる 2022年03月26日
米国内でのワクチン偽情報はロシアが拡散したとする説。自国製ワクチン流通拡大の意図か 2021年03月13日

カメムシ注意報発令。梅雨明けが早かったため増殖中

著者: nagazou
2022年8月4日 16:04
カメムシの発生数は1年ごとに発生数が増減する傾向があるという。今年は増加傾向に当たる「表年」だという。加えて梅雨明けが早かったことも影響し、地域によっては過去10年で最も増加しているという。毎日新聞の記事によれば、「天気が良く雨が少ないと虫も病気になりにくく、気温が高いと生育も早くなる」と解説する。すでに24都道府県が農家向けの「カメムシ注意報」を発表しているようだ(毎日新聞NHK農業協同組合新聞読売新聞)。

nemui4 曰く、

もしかして、今後二年おきにドンドン増えていく?

すべて読む | ITセクション | バグ | 変なモノ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
今年は蛾も大量発生。果実や秋冬野菜への被害が予想される状況に 2020年08月18日
日本ではバッタではなくカメムシが全国に大量発生。今年は果物が高くなるかも 2020年07月18日
タガメ、希少動物として規制対象に 2020年01月22日
吸排気口がテープで塞がれた販売機、虫対策のためか 2019年08月26日
新幹線ポイント故障、原因は虫 2010年09月06日

米昆虫学会、オオスズメバチを「northern giant hornet」として一般名リストに登録

著者: nagazou
2022年7月28日 17:06
headless 曰く、

米昆虫学会 (ESA) は 7 月 25 日、オオスズメバチ (Vespa mandarinia) の一般名を「northern giant hornet」として昆虫及び関連生物の一般名リストに登録した (プレスリリースMashable の記事GeekWire の記事)。

新しい名称は昨年 ESA が導入した一般名に関するポリシーに従ったものだ。オオスズメバチはアジアからの外来種であり、これまで「asian giant hornet」「murder hornet」などと呼ばれていたが、ポリシーでは特に侵略的外来種について地理的な場所を示す名前の使用を非推奨としている。

また、同じくアジアからの外来種で V. mandarinia と極近縁の V. soror は「southern giant hornet」という一般名、ツマアカスズメバチ (V. velutina) は「yellow-legged hornet」という一般名でリストに追加された。「northern」「southern」はアジアでの 2 種の分布範囲を示すものだ。

すべて読む | ITセクション | バグ | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ドローンを使いスズメバチを吸引、巣を破壊する実証試験 2021年12月23日
米昆虫学会、昆虫2種の「ジプシー」を含む一般名を廃止 2021年07月13日
スズメバチの攻撃を防ぐため、巣の入り口に動物の糞を貼り付けるベトナムのミツバチ 2020年12月12日
米ワシントン州農務省、捕獲したオオスズメバチに無線追跡装置を装着して巣の発見・駆除に成功 2020年10月27日
米国に外来種のオオスズメバチが上陸、養蜂家や蜂による受粉を行う農家は警戒 2020年05月08日
太陽光発電するスズメバチが確認される 2010年12月26日

Questions for Confluence アプリ、ハードコードされた認証情報使用の脆弱性

著者: headless
2022年7月23日 17:18
Atlassian の Questions for Confluence アプリでハードコードされた認証情報使用の脆弱性が確認されたそうだ (セキュリティアドバイザリーJiraNeowin の記事CVE-2022-26138)。

Questions for Confluence はコラボレーションツール Confluence に Q&A 機能を追加するアプリ。脆弱性のあるバージョン (2.7.34 / 2.7.35 / 3.0.2) を Confluence Server または Data Center で有効にすると、パスワードがハードコードされた「disabledsystemuser」という名前のユーザーを confluence-users グループに作成するという。そのため、ハードコードされたパスワードを知るリモートの攻撃者は、これを悪用してログインし、confluence-users グループのユーザーのアクセスが認められたすべての情報へアクセス可能になる。

脆弱性はバージョン 2.7.38 / 3.0.5 で修正されており、アップデートすればアカウント disabledsystemuser が作成されなくなるほか、作成済みの場合は削除される。ただし、Confluence が Atlassian Crowd など読み取り専用の外部ディレクトリを使用する構成になっている場合、外部ディレクトリからユーザーを手作業で削除する必要があるとのことだ。

すべて読む | ITセクション | セキュリティ | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
北米で主要な病院の 80 % が使用する気送管システムに脆弱性 2021年08月05日
ZOLLの除細動器管理ソフトウェア、リモートからの任意コード実行など6件の脆弱性が公表される 2021年06月19日
タスク管理ツール「Trello」を公開設定で使っている企業が多数見つかり漏洩騒ぎに 2021年04月06日
フィリピン保健庁運営の医療従業者向けコロナアプリ、APIのURL直打ちで個人情報が見れる状態に 2020年11月16日
製品のセキュリティ問題で米連邦通信委員会と和解したD-Link、長期の監査を命じられる一方で不正は認められなかったと歓迎 2019年07月07日
Lenovoのファイル転送アプリケーション「SHAREit」に複数の脆弱性 2016年01月29日
ZTEのADSLモデム「ZXV10 W300」ではtelnetの認証情報がハードコードされていた 2014年02月06日

海亀が増えて、ウミショウブの藻場が減る。西表島

著者: nagazou
2022年7月1日 15:03
読売新聞の記事によれば、沖縄県西表島に近い黒島などで絶滅危惧種のアオウミガメが近年急増中だという。この影響で石垣島と西表島周辺海域でしか生息していないこちらも絶滅危惧種の海草・ウミショウブが食い荒らされてしまうという問題が発生しているとのこと。このため環境省はアオウミガメの食害対策を盛り込んだ計画を策定することになったという(読売新聞西表在来植物の植栽で地域振興を進める会西表島の藻場保全)。

アオウミガメの黒島での生息数は2010年段階では約200頭だった。ところが2019年には約400頭と倍増しているそうだ。国内最大の産卵地である小笠原諸島でも同様の傾向があり、「小笠原海洋センター」によると、1984年の5000匹弱から2015年には5万匹を超えるまで増えたとしている。アオウミガメが急増した背景には、捕食者であるサメが漁協によって駆除されるようになったことも一因であるようだ。

すべて読む | ITセクション | 地球 | バイオテック | バグ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ミツバチは魚である 2022年06月10日
東京海洋大、死後の魚から子孫を作る技術 2022年04月15日
成田空港の滑走路にカメが侵入、ウミガメデザインの全日空機など5便に遅れ 2021年09月29日
ミナミジサイチョウ捕獲される 2021年06月07日
ツシマヤマネコの人工繁殖に国内初の成功。横浜ズーラシア 2021年03月30日
マツタケとヤシガニ、絶滅危惧種に指定される 2020年07月10日
人間が消えたビーチでウミガメの繁殖が増加 2020年04月23日
オーストラリア、温暖化でウミガメの99%がメスになる 2018年01月18日

Apple M1 チップのポインタ認証を迂回する攻撃「PACMAN」

著者: headless
2022年6月12日 13:52
Apple M1 チップのポインタ認証を迂回する攻撃「PACMAN」が可能な脆弱性を MIT CSAIL の研究者が発見したそうだ (ニュースリリースVentureBeat の記事9to5Mac の記事Phoronix の記事)。

ポインタ認証ではポインタ認証コード (PAC) でプログラムが改変されていないことを確認することにより、ソフトウェア脆弱性があっても悪用した攻撃を防ぐことが可能だ。しかし、PACMAN 攻撃では推測した PAC の値が正しいかどうか、ハードウェアのサイドチャネルを用いて確認できるという。確認は正解になるまで何度でも実行可能で、投機実行の中で行われるため攻撃の痕跡も残らないとのこと。

PACMAN 攻撃はハードウェアのメカニズムを利用するため、ソフトウェアパッチで修正することはできない。ポインタ認証は主にカーネルの保護で使われており、研究チームはカーネルに対する PACMAN 攻撃が可能なことも確認している。ただし、攻撃はソフトウェア脆弱性と組み合わせる必要があることから、現時点で緊急に注意を要する事態にはなっていないとのことだ。

研究チームは脆弱性を Apple に伝えており、研究成果を 6 月 18 日に International Symposium on Computer Architecture (ISCA) で発表する予定だ。なお、M2 チップで PACMAN 攻撃が可能となるかどうかはまだ確認されていない。

すべて読む | ITセクション | ハードウェア | セキュリティ | バグ | アップル | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、新 M2 チップと M2 チップを搭載する新 MacBook Air などを発表 2022年06月08日
AMD のシェア、x86 CPU 市場全体で 30 % に近付く 2022年05月15日
Google、Tensor プロセッサーを搭載する Pixel 6a を発表 2022年05月13日
M1Macで動く「Asahi Linux」のパブリックアルファ版が公開 2022年03月25日
M1 Ultra の GPU パフォーマンス、GeForce RTX 3090 を上回ることはない 2022年03月23日
Mac 上の Chrome 99、Speedometer で他のどのブラウザーよりも高いスコアを獲得 2022年03月09日
「Apple M1」開発責任者がIntelに転職 2022年01月11日
MI Mac Miniでチャタリング類似現象発生 2021年11月16日
M1 MacにThunderbolt 3接続のディスプレーを接続すると外付けSSDの速度が向上する 2021年11月05日
Apple M1プロセッサに設計上の脆弱性が見つかる 2021年05月31日
Apple、M1 Macで再インストール時にエラーが発生した場合の対処法を公開 2020年11月26日
Linus Torvalds曰く、M1 Mac絶対欲しい……Linuxが動くなら 2020年11月25日
Apple曰く、M1 MacでWindowsが実行できるようになるかどうかはMicrosoft次第 2020年11月23日
Apple、M1チップとM1チップ搭載MacBook Air/13インチMacBook Pro/Mac miniを発表 2020年11月11日
Google パックマンの経済損失は 480 万人時 2010年05月27日

ミツバチは魚である

著者: nagazou
2022年6月10日 16:05
カリフォルニア州の控訴裁判所が、ミツバチの一種であるマルハナバチを「魚」であると判断したことが話題となっている(ロイターViceGIGAZINE)。

ミツバチの個体数が様々な要因で減少しつつあることは過去に取り上げたことがあるが(その1その2)、環境団体側は、カリフォルニア州絶滅危惧種保護法(CESA)のもとで、4種のマルハナバチを絶滅危惧種リストに登録するべきだと陳情していたとされる。ただ米国内の農業団体側はCESAは昆虫保護を対象にしていないとして反対していた。こうした主張の背景には農薬の使用が困難になるなどのリスクがあったためだという。

実際にCESAでの保護対象は「鳥、哺乳類、魚、両生類、ハ虫類、植物」のみとなっており、昆虫は保護対象外だった。このため2020年にこの環境保護団体の訴えは認めないという判決が下されていた。そこで各環境保護団体は『魚』の法定義がない事を逆手にとって『無脊椎動物』は陸生および水生動物を含むと解釈して再度訴えた。控訴裁判所はこれを認め、マルハナバチがカリフォルニア州法の下で絶滅の危機に瀕した「魚」であると判断、絶滅危惧種に指定されたという顛末のようだ。

すべて読む | ITセクション | 地球 | バグ | 変なモノ | IT | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米ワシントン州農務省、捕獲したオオスズメバチに無線追跡装置を装着して巣の発見・駆除に成功 2020年10月27日
米国に外来種のオオスズメバチが上陸、養蜂家や蜂による受粉を行う農家は警戒 2020年05月08日
除草剤「ラウンドアップ」がミツバチ大量死の原因との研究結果が発表される 2018年10月02日
ニューヨークのタイムズスクエア、ホットドッグスタンドのパラソルにミツバチが大量集結 2018年09月01日
ミツバチは「ゼロ」の概念を理解できるという研究結果 2018年06月15日
EU域でネオニコチノイド系農薬3種の屋外使用禁止へ 2018年04月30日
ミツバチのコロニー激減の原因は殺虫剤のネオニコチノイド? 2017年07月05日

Fitbit アプリの食事記録機能、栄養価表示に異常発生

著者: nagazou
2022年6月8日 08:10
headless 曰く、

Fitbit アプリに搭載されている食事記録機能で、栄養価表示が完全に壊れているようだ (Fitbit Community Forum 投稿9to5Google の記事Android Police の記事)。

Fitbit フォーラムの最初の報告者によると、問題は最近の更新以降発生するようになったという。別のユーザーが数日後に修正されたとの報告をスクリーンショット付きで投稿したが、問題が解決していないとの投稿がその後も相次いだ。

極端な例をスクリーンショットから抽出すると、脂肪 3,832 g やコレステロール 8,185 mg、カリウム 420,892 mg、炭水化物 20,970 g、砂糖 11,836 g、たんぱく質 6,810 g、ビタミンA 1,697,858 mg など。ユーザーの入力が間違っていないとすれば不正確というレベルではなく、でたらめな感じだ。

Fitbit のモデレーターによれば食事記録機能全般で問題が発生しているとみられるとのことで、調査が進められているようだ。

すべて読む | ITセクション | ソフトウェア | バグ | 変なモノ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
政府、スマートフォン用OSの実態調査に着手。独占的な地位を利用していないかなど 2021年07月07日
スマートウォッチのいびき検出機能、使いたい? 2021年05月30日
Wear OSとTizenの統合が発表される。Wear OSが機能強化へ 2021年05月19日
Pebbleスマートウォッチ延命プロジェクト、ソフトウェア開発者への資金援助プログラム「Rebble Grants」を発表 2020年09月10日
ウェアラブル端末で新型コロナの初期症状を検知する研究。スタンフォード大学 2020年07月31日
フィットネストラッカーの「ヒートマップ」で軍事拠点の情報が公開されるとして問題に 2018年01月31日

茨城・常陸太田市で下水道の設計処理能力を見誤りあふれる危機を招く

著者: nagazou
2022年5月31日 14:04
茨城県常陸太田市幡町の住宅団地「四季の丘はたそめ」に整備した下水道が、処理能力が足りずにあふれるおそれが出ているそうだ。この下水道は4月8日に使用を始めたばかりだった。現在はバキューム車で抜く緊急対策を行っている(常陸太田市リリース茨城新聞NHK茨城新聞その2)。

同市は29日に同団地で住民説明会を開いた。それによれば、工事発注内容や事業者への指示などが不適切だったことが原因だったという。具体的には実際の人口より3分の1以下の人口で計画してしまった上、既設の処理施設の処理量の実測をしないなどのミスが生じていた模様。一時的な対処方法として自治会所有の処理施設を借用し、6月1日から浄化を始める予定としている。

pongchang 曰く、

計画上の処理人口について、「四季の丘はたそめ」の実際の人口(当時約 2,700 人)ではなく 708 人の増加にとどめ、「四季の丘はたそめ」からの下水道管の汚水流出量を0.006 立米/秒とした。
マンホールポンプの能力を設定するうえで、不明水(雨水等の流入)の検討が必要であることを認識し,市は当該調査を別途行う前提で事業者と調整していたものの,その後,具体対応をとっていなかった。(pdf

すべて読む | ITセクション | ハードウェア | ニュース | バグ | IT | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
下水管から京都・鴨川へ大量の赤い液体が流入。原因は管に木が詰まったことによる誤作動 2021年01月08日
東京都下水道局の「水面制御装置」が話題。河川に流れるゴミの流出を抑制 2020年07月21日
大便として排出された新型コロナウイルスを下水中からサンプリングして流行状況を調査する試み 2020年05月15日
「トイレに流せる」製品の基準作り問題 2020年03月06日
東京五輪・オープンウォータースイミングおよびトライアスロン会場の水質に懸念 2019年08月14日

米地域別に蚊の発生予報を1週間分表示できる「OFF!Cast Mosquito Forecast」

著者: nagazou
2022年5月12日 17:02
headless 曰く、

日本では「スキンガード」ブランドで展開する SC Johnson の虫よけ製品「OFF!」のウェブサイトで、米国の地域別に 1 週間分の蚊の発生予報を表示できる「OFF!Cast Mosquito Forecast」が公開された (The Keyword の記事)。

OFF!Cast Mosquito Forecast は SC Johnson が Google Cloud および Climate Engine と提携して開発したもので、米国本土の ZIP コード (アラスカ州とハワイ州を除く) を入力することで該当地域の蚊の発生予報を 1 週間分表示できる。ZIP コードを指定してサインアップすれば、地元の蚊の発生予報を毎週受け取ることも可能だ。発生する蚊の個体数を予測・公開するテクノロジープラットフォームは世界初だという。

蚊の発生数を予測するモデルは、蚊のライフライクル情報と詳細な気象データ、VectorBase が 5,000 か所以上で収集した蚊の個体数情報という 3 つのインプットを組み合わせたものだ。アラスカとハワイも対応に向けて開発を進めているが、アラスカでは気象データに調整が必要であり、ハワイでは異なる蚊の種類への対応が必要なため、もうしばらく時間がかかるとのことだ。

すべて読む | ITセクション | バグ | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
筑波大学ら、蚊の発育を停止させるフラボノイドを発見 2022年04月16日
第一石鹸、エープリルフールネタの猫もうっとり 「またたび入り柔軟剤」を試作 2022年04月12日
WHO、マラリアワクチンを初承認 2021年10月09日
米CDC、2020年に最も読まれたグローバルヘルス記事の主題はハマダラカ 2020年12月26日
GoogleやFacebook、Alibaba、BaiduなどIT企業とNGOが野生生物の違法取り引き撲滅に向けて連合 2018年03月10日
米FDA、遺伝子操作したネッタイシマカの放出実験による環境への重大な影響はないとの最終判断 2016年08月10日
光学顕微鏡写真のコンテスト「Nikon Small World」2010 年度受賞者発表 2010年10月19日

Microsoft、Windows 11 の更新プログラムで発生したセーフモードの問題をロールバック

著者: headless
2022年5月4日 13:39
4 月下旬にオプションの更新プログラム (リリース C) として Windows 11 バージョン 21H2 に配信された KB5012643 (ビルド 22000.652) で問題が確認され、既知の問題のロールバック (KIR) による対処が行われたそうだ (Windows 11 の既知の問題と通知BetaNews の記事Softpedia の記事On MSFT の記事)。

影響を受けるのはネットワーク接続無効のセーフモードで、画面がちらついたり、explorer.exe の動作が不安定になったりすることがあるというもの。ネットワーク接続を有効にしたセーフモードでは発生しないという。

KIR による解決策はネットワークに接続した非マネージドデバイスに自動で適用される。適用には最大 24 時間を要することもあるが、解決策の提供が始まったのは 4 月 29 日のため、普通に使用している環境であれば既に適用されているとみられる。また、今後新たに KB5012643 をインストールする場合は当初から問題が解決済みの状態になる。マネージドデバイスでは特別なグループポリシーをインストールして有効化する必要がある。

すべて読む | ITセクション | アップグレード | バグ | Windows | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows11 の要件を満たさないデバイスのウォーターマーク表示、リリースプレビューから消える 2022年03月31日
Microsoft、Windows 10の [ニュースと関心事項] のテキストがぼやける不具合を修正 2021年06月23日
Microsoft、4月の月例更新でWindows 10 2004/20H2に発生していたゲームのパフォーマンス低下を修正 2021年04月27日
Microsoft、Windowsの更新プログラムで問題の発生した部分だけをロールバックできる「Knows Issue Rollback」の仕組みを解説 2021年03月07日
Windows 11 の更新プログラム、.NET 3.5 アプリが動作しなくなる可能性も 2022年05月06日

❌