リーディングビュー

富士通コンビニ交付トラブル、問題のプログラムは2009年製ですとの社内議論

日経クロステックの記事によると、2023年7月3日の夜、Facebookの富士通退職者グループ内で物議をかもす投稿があったそうだ。投稿の内容は、最近話題の「Fujitsu MICJET コンビニ交付」関連のトラブルの件。あるOBが危機管理が全くできていないと懸念している、と投稿。これに対し、富士通の執行役員EVP CDXO兼CIOの「福田譲」氏名義でタレコミにあるような投稿がなされたという(日経クロステック)。

nemui4 曰く、

「現役です。問題になっているプログラムは2009年製です。現役製ではありません。自分ごととして『応援』していただけるOB/OGを求めている/リスペクトしていること、分かっていますか? ガッカリする/ありがたく思う。大きく分かれています。皆さん、どうありたいですか?問われているのは皆さんではないかと思います」

この投稿に関しては「現役が困っているのだから原因を作ったあなたたちは文句を言っていないで応援すべきだ、とも読めるが、責任のなすり付け合いをしている場合ではないとの批判もあるようだ。

すべて読む | ITセクション | バグ | 変なモノ | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
富士通Japan、誤交付でコンビニ交付システムを再停止へ 2023年07月03日
富士通Japan、コンビニ交付でまた不具合 2023年05月17日
コンビニでのマイナカード利用の交付サービス一時停止 2023年05月10日
横浜市で別人の住民票の写しが印刷された問題、タイムアウトによるファイルロック解除が原因 2023年04月03日

  •  

Researchers Discovered a New Linux Kernel 'StackRot' Privilege Escalation Vulnerability

Wednesday Greg Kroah-Hartman announced the release of the 6.4.2 kernel. "All users of the 6.4 kernel series must upgrade." The Hacker News reports: Details have emerged about a newly identified security flaw in the Linux kernel that could allow a user to gain elevated privileges on a target host. Dubbed StackRot (CVE-2023-3269, CVSS score: 7.8), the flaw impacts Linux versions 6.1 through 6.4. There is no evidence that the shortcoming has been exploited in the wild to date. "As StackRot is a Linux kernel vulnerability found in the memory management subsystem, it affects almost all kernel configurations and requires minimal capabilities to trigger," Peking University security researcher Ruihan Li said. "However, it should be noted that maple nodes are freed using RCU callbacks, delaying the actual memory deallocation until after the RCU grace period. Consequently, exploiting this vulnerability is considered challenging." Following responsible disclosure on June 15, 2023, it has been addressed in stable versions 6.1.37, 6.3.11, and 6.4.1 as of July 1, 2023, after a two-week effort led by Linus Torvalds. A proof-of-concept (PoC) exploit and additional technical specifics about the bug are expected to be made public by the end of the month. ZDNet points out that Linux 6.4 "offers improved hardware enablement for ARM boards" and does a better job with the power demands of Steam Deck gaming devices. And "On the software side, the Linux 6.4 release includes more upstreamed Rust code. We're getting ever closer to full in-kernel Rust language support." The Register also notes that Linux 6.4 also includes "the beginnings of support for Apple's M2 processors," along with support for hibernation of RISC-V CPUs, "a likely presage to such silicon powering laptop computers."

Read more of this story at Slashdot.

  •  

Researchers Discovered a New Linux Kernel 'StackRot' Privilege Escalation Vulnerability Discovered

Wednesday Greg Kroah-Hartman announced the release of the 6.4.2 kernel. "All users of the 6.4 kernel series must upgrade." The Hacker News reports: Details have emerged about a newly identified security flaw in the Linux kernel that could allow a user to gain elevated privileges on a target host. Dubbed StackRot (CVE-2023-3269, CVSS score: 7.8), the flaw impacts Linux versions 6.1 through 6.4. There is no evidence that the shortcoming has been exploited in the wild to date. "As StackRot is a Linux kernel vulnerability found in the memory management subsystem, it affects almost all kernel configurations and requires minimal capabilities to trigger," Peking University security researcher Ruihan Li said. "However, it should be noted that maple nodes are freed using RCU callbacks, delaying the actual memory deallocation until after the RCU grace period. Consequently, exploiting this vulnerability is considered challenging." Following responsible disclosure on June 15, 2023, it has been addressed in stable versions 6.1.37, 6.3.11, and 6.4.1 as of July 1, 2023, after a two-week effort led by Linus Torvalds. A proof-of-concept (PoC) exploit and additional technical specifics about the bug are expected to be made public by the end of the month. ZDNet points out that Linux 6.4 "offers improved hardware enablement for ARM boards" and does a better job with the power demands of Steam Deck gaming devices. And "On the software side, the Linux 6.4 release includes more upstreamed Rust code. We're getting ever closer to full in-kernel Rust language support." The Register also notes that Linux 6.4 also includes "the beginnings of support for Apple's M2 processors," along with support for hibernation of RISC-V CPUs, "a likely presage to such silicon powering laptop computers."

Read more of this story at Slashdot.

  •  

富士通Japan、誤交付でコンビニ交付システムを再停止へ

富士通Japanは29日、マイナンバーカードを利用した証明書類のコンビニ交付サービス「Fujitsu MICJET コンビニ交付」を再び停止することを発表した。同サービスについては、5月にデジタル庁からの要請により一時停止し、再発防止策を導入した後、6月17日から再開していた(富士通ASCII.jpITmedia朝日新聞日経新聞)。

しかし、福岡県宗像市の自治体施設で使用されている証明書発行システムで、間違って別の住民の住民票が発行されてしまうトラブルが確認されたため再停止となった。再開時期は未定。誤交付は6月28日の15時頃に発生し、該当自治体は翌日の29日の11時頃に証明書交付サービスを停止した。富士通は、以前に発生した同様の問題に対応する修正プログラムが正しく実施されていなかったことが原因だと述べている。同じシステムを使用するすべての自治体でサービスを一時停止して再点検する方針とのこと。

すべて読む | ITセクション | バグ | 変なモノ | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
マイナンバー誤登録問題が拡大。現場では約3割データが一致せず 2023年05月24日
富士通Japan、コンビニ交付でまた不具合 2023年05月17日
コンビニでのマイナカード利用の交付サービス一時停止 2023年05月10日
マイナカードの自主返納が急増。誤登録が起きた5月以降に 2023年07月04日

  •  

Linuxの起動を29万2612回も繰り返し、1000回に1回発生するバグの原因を特定

Red Hat Linux開発者のリチャード・M・W・ジョーンズ氏は、Linux v6.4の起動時にハングアップするバグを発見し、原因特定のため29万2612回もLinuxを再起動して検証を実施したそうだ。彼はバグの原因を特定するためにさまざまな試行を実施したが、その結果、1000回に1回の割合で起動時にハングアップが生じることが判明したという(WM JonesGIGAZINE)。

調査の結果、起動時の問題を引き起こしていたのは、カーネルコンソールにタイムスタンプを表示する「printk time」の変更だったとしている。同氏によるとLinux v6.0とv6.4-rc6を比較することで、ブート時のハングアップの原因を絞り込むことができたと述べている。なお、この起動バグはAMD製CPUよりもIntel製CPUのマシン環境のほうが発生頻度が低かったとしている。

あるAnonymous Coward 曰く、

再現しにくいバグや、再現はするものの原因を特定するのが困難なバグを調べたことがあれば、話せる範囲で語ってもらえませんか?

どのように再現させたか、どういう風に原因を特定したのか、またはバグの解決に付随するトンデモエピソードがあれば、ぜひとも聞いてみたい。

すべて読む | Linuxセクション | Linux | プログラミング | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
m68k用Linuxに実装されたstrcmp()のコードにバグ。12年間気がつかず 2022年12月28日
リーナス・トーバルズ氏が使用するPCのメモリ不良のためLinuxカーネルの開発が滞る 2022年10月12日
Lotus 1-2-3、Linux に移植される 2022年05月27日
Linux 5.15 でマージされた NTFS3 ドライバー、既に orphan 化との指摘も 2022年05月03日
Linuxゲーマーはバグの報告率が多く、かつレポートの質も高い 2021年10月29日

  •  

Windows 11 Update Breaks Chrome for Some Antivirus Software Users

Wednesday BleepingComputer reported: Malwarebytes confirmed today that the Windows 11 22H2 KB5027231 cumulative update released this Patch Tuesday breaks Google Chrome on its customers' systems... While uninstalling the KB5027231 update fixes the issue, admins report that it's not possible to do so via Windows Server Update Services because of a "catastrophic error..." The Google Chrome process is actually running but is prevented from fully launching the application and loading the user interface due to the conflict. Then Friday BleepingComputer reported that the same update "also breaks Google Chrome on systems protected by Cisco and WatchGuard EDR and antivirus solutions." "We deploy Secure Endpoint 8.1.7 to our few thousand devices, and we started getting a mountain of reports this morning that Google Chrome would not appear on the screen after attempting to open it," one admin said. "With a little trial & error, I found that killing the Secure Endpoint service or uninstalling Secure Endpoint will allow Chrome to open again..." WatchGuard staff also confirmed on Friday that Google Chrome wouldn't open on Windows 11 after installing KB5027231 if anti-exploit protection is enabled in the company's Endpoint Security software. Thanks to Slashdot reader boley1 for sharing the news.

Read more of this story at Slashdot.

  •  

Dev Boots Linux 292,612 Times to Find Kernel Bug

Long-time Slashdot reader waspleg shared this story from Hot Hardware: Red Hat Linux developer Richard WM Jones has shared an eyebrow raising tale of Linux bug hunting. Jones noticed that Linux 6.4 has a bug which means it will hang on boot about 1 in 1,000 times. Jones set out to pinpoint the bug, and prove he had caught it red handed. However, his headlining travail, involving booting Linux 292,612 times (and another 1,000 times to confirm the bug) apparently "only took 21 hours." It also seems that the bug is less common with Intel hardware than AMD based machines.

Read more of this story at Slashdot.

  •  

新幹線のテーブルにスマホを置くとJR東日本のECサイトが勝手に開く

J-CASTの記事によると、新幹線の座席テーブルにスマートフォンを置いただけで、意図せずJR東日本のECサイトにアクセスしてしまうトラブルが発生し、ネット上で話題になっていたという。テーブルの裏側にECサイト宣伝用の「NFCタグ」が貼られていたことが原因(J-CASTニュースTogetter)。

アクセスされるサイトはJR東日本が運営するECサイト「JRE MALL」だそうで、先のNFC内蔵シールには「車内タッチポイント実証実験中」といった文章とともに先のサイトが紹介されていたという。JR東日本は「テーブル越しに機能してしまう状況は想定しておりませんでした」とし、対応策を検討するとコメントしている。ツイッターでは、「せめてQRコードなら受けての任意に使えるのに」「最悪の広告システム」などと否定的な反応が多いようだ。Togetter上のまとめによると、この手法を用いて偽サイトに誘導するのにも使えるのではないかといった指摘も出ている。

すべて読む | ITセクション | バグ | 広告 | idle | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NFCを通じて最大1 Wの電力伝送が可能な規格「WLC」 2020年05月10日
iPhoneのNFCチップをより広範に利用できるようAppleがポリシーを変更するとの噂 2018年06月01日
Microsoft Research、上におもちゃなどを載せて遊ぶことのできるマット型デバイスを開発 2018年04月15日

  •  

マイナンバー誤登録問題、ポイントを別人に付与が113件確認

マイナンバー誤登録問題で総務省が25日に発表したところによると、マイナポイントがまったくの他人に付与される被害が90自治体中で113件確認されたという。マイナポイント第2弾では、カードの取得や健康保険証、銀行口座の紐付けなどで最大2万円分のポイントが付与されるが、これが別人に付与されていたという(TBS NEWS DIG)。

また、デジタル庁が誤登録に関して調査を実施した結果、1741自治体のうち1206自治体が回答。14の自治体から20件の誤登録があったと報告を受けたという。具体的には以下の通りとなっている(Impress Watch)。

  • 岩手県盛岡市(1件)
  • 福島県福島市(4件)
  • 福島県いわき市(1件)
  • 埼玉県ふじみ野市(1件)
  • 東京都豊島区(2件)
  • 神奈川県海老名市(1件)
  • 愛知県瀬戸市(1件)
  • 大阪府富田林市(1件)
  • 広島県大竹市(1件)
  • 福岡県北九州市(1件)
  • 福岡県中間市(1件)
  • 佐賀県嬉野市(1件)
  • 大分県大分市(2件)
  • *ほか1自治体が、公表について調整中

なお総務省は昨年8月の段階でこの誤登録問題を把握していたが、河野太郎デジタル相ら幹部が問題を認識したのが5月に入ってからだったことも報じられている(時事ドットコム)。

maia 曰く、

総務省発表によれば、マイナポイントを別人に付与した事例が、90自治体で113件あった(TBS )。例によって、役所のマイナポイント支援窓口で、市民が途中で手続きを中断し、ログアウトすることなく帰宅。で、前の情報が残ったまま次の人が入力して、別人に紐付けられてしまった。

すべて読む | ITセクション | バグ | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
マイナンバー誤登録問題が拡大。現場では約3割データが一致せず 2023年05月24日
ヤフオク!、中古スマホ出品時にマイナ証明書の失効手続きをするよう要請 2023年05月17日
富士通Japan、コンビニ交付でまた不具合 2023年05月17日
マイナカード申請率76%に 「ほぼ全国民の水準に到達」と総務相 2023年04月07日

  •  

東海理化製ゲーミングキーボード、販売を延期。秒間20回以上の連打は想定外

東海理化は22日、16日から販売されていた国産ゲーミングキーボード「ZENAIM KEYBOARD」で、特定条件でスタビライザーに動作不良が発生しうる事が判明、該当箇所が改善されるまで製品の販売を延期すると発表した。このキーボードは、自社開発となる世界初のロープロファイル磁気センサースイッチを採用、販売価格が4万8180円と高額だったことから話題を呼んでいたという(スタビライザーの改良および販売延期のお知らせ PC WatchGAME Watch)。

トラブルの詳細を報じているGAME Watchの記事によると、スタビライザーを使用しているスペースキーやエンターキー、左シフトキーにおいて、キーの端の部分を連打するとキーキャップが外れてしまうという動作不良が発生するという。記事の中でメーカー側は、1秒間に20回以上連打するような、激しい使用シーンや同等の激しいタイピングに対する想定はしていなかったと述べている。なお、このGAME Watchの記事を書いた方はこのキーボードを購入したうちの一人で、到着後にスペースキーの両端がグラグラしている違和感を覚えたという。他のキーについてはほぼ遊びはなかったとしている。

東海理化はリリースで、キーボードのスペースキーの押し方、使われ方に対して、検証・評価が不十分だったと述べている。改善をおこなったものの販売に関しては2023年8月中を目安としていると記載。またすでに購入したユーザーに関しては、改善後に同社で組み換え作業を実施するとしている。

すべて読む | ハードウェアセクション | 入力デバイス | ハードウェア | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ユーザーが過去に入力した内容を勝手に入力する Corsair のゲーミングキーボード 2022年12月21日
Razer、光学スイッチ採用キーボード搭載のゲーミングノートPCを発表 2019年10月18日
プレイヤーからの八つ当たりにも耐えられる、頑丈なゲーミングキーボード 2012年10月29日

  •  

富士通Japan、コンビニ交付でまた不具合

政府から点検要請などが出ているコンビニ交付サービスだが、新潟市で新たにマイナンバーカードを利用した証明書のコンビニ交付サービスで、不具合が起きたことが15日に発表された。システムの提供事業者は富士通Japan。この不具合に伴い、同市では12日13時から16日6時30分までコンビニ交付サービスを停止すると発表している(新潟市市民生活課富士通JapanリリースITmedia)。

新潟市によると、12日昼ごろに住民から「既に廃印処理済である印鑑登録証明書を誤交付された」との指摘を受けたことから不具合があることが分かったという。これを受けて市はコンビニ交付システムの提供を全面停止した。その後、追跡調査を実施したところ14日に同様の事象が2件確認された。富士通Japanでは他の自治体への影響調査を実施、一部の政令指定都市の自治体様でも同様の事象が発生する可能性があったことから、該当自治体に連絡をおこなったという。総務省によると、新潟・熊本・さいたまの3つの市で、同一人物のすでに抹消された古い印鑑証明が、のべ11件交付されていたという(日経新聞テレ朝newsNHK

原因に関しては連携プログラムの不具合とされ、政令指定都市の自治体であること、住民の方がA区で印鑑登録をした状態でB区へ転出、B区で印鑑登録廃止申請を行う。その後、A区へ再転入しているといった条件が重なったときに生じるとしている。新潟市では他の証明書では不具合が発生しないと判明。16日に印鑑登録証明書のコンビニ交付を再開予定としている。今回の原因となったシステム連携の不具合に関しては18日に改修される予定としている。

すべて読む | ITセクション | 政治 | バグ | 変なモノ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
コンビニでのマイナカード利用の交付サービス一時停止 2023年05月10日
横浜市で別人の住民票の写しが印刷された問題、タイムアウトによるファイルロック解除が原因 2023年04月03日
マイナカードの署名用電子証明書のパスワード、スマホで事前予約しコンビニで再設定可能に 2022年02月18日
26日に住民票の写しなどを取得できるコンビニ交付で通信障害が発生 2022年01月27日

  •  

DEF CON To Set Thousands of Hackers Loose On LLMs

✇Slashdot
著者: BeauHD
An anonymous reader quotes a report from The Register: This year's DEF CON AI Village has invited hackers to show up, dive in, and find bugs and biases in large language models (LLMs) built by OpenAI, Google, Anthropic, and others. The collaborative event, which AI Village organizers describe as "the largest red teaming exercise ever for any group of AI models," will host "thousands" of people, including "hundreds of students from overlooked institutions and communities," all of whom will be tasked with finding flaws in LLMs that power today's chat bots and generative AI. Think: traditional bugs in code, but also problems more specific to machine learning, such as bias, hallucinations, and jailbreaks -- all of which ethical and security professionals are now having to grapple with as these technologies scale. DEF CON is set to run from August 10 to 13 this year in Las Vegas, USA. For those participating in the red teaming this summer, the AI Village will provide laptops and timed access to LLMs from various vendors. Currently this includes models from Anthropic, Google, Hugging Face, Nvidia, OpenAI, and Stability. The village people's announcement also mentions this is "with participation from Microsoft," so perhaps hackers will get a go at Bing. We're asked for clarification about this. Red teams will also have access to an evaluation platform developed by Scale AI. There will be a capture-the-flag-style point system to promote the testing of "a wide range of harms," according to the AI Village. Whoever gets the most points wins a high-end Nvidia GPU. The event is also supported by the White House Office of Science, Technology, and Policy; America's National Science Foundation's Computer and Information Science and Engineering (CISE) Directorate; and the Congressional AI Caucus.

Read more of this story at Slashdot.

  •  

GPT-4は「ハノイの塔」が解けない?

route127 曰く、

再帰呼出しによるプログラミング例としても古くから例題にも用いられてきたリュカによるハノイの塔」についてGPT-4が誤った回答を返すようだ。
3段重なった石板の真ん中の段をだるま落としの様に抜こうともするようで杭と石板の物理的制約が「理解」されていないのではないかという考察が寄せられている一方で、

はたまた「プロンプトが下手なだけ」などという意見まで飛び交っている。
成功例も寄せられており、どうやら初期条件の与え方により一般的なハノイの塔で生成される確率バイアスに引っ張られることによる誤答なのではないかという仮定の元にそれを補正する方法が考察されている。

すべて読む | ITセクション | 人工知能 | バグ | IT | 数学 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
認知神経心理学に多大に貢献した「HM」、82歳で死去 2008年12月09日
「ハノイの塔」解法プログラム、108変化 2003年12月12日

  •  

オーストラリア国防軍のヘリコプター不時着、ソフトウェアにパッチを適用していれば防げたとの報道

headless 曰く、

オーストラリアで 3 月、オーストラリア国防軍 (ADF) のヘリコプター MRH-90 Taipan がニューサウスウェールズ州のジャービス湾付近に不時着したが、簡単なソフトウェアパッチを適用していれば防げた可能性があると ABC News が報じている (ABC News の記事The Register の記事)。

報道は複数の関係者の証言を基にしたもので、運行中にエンジンを再始動する「ホットスタート」を防ぐパッチが適用されていればインシデントを防げたそうだ。Taipan の元パイロットや整備士によれば、同型機のターボシャフトエンジンは運行中にエンジンを繰り返し再始動するような作りになっておらず、出発時にエンジンを始動して到着後にエンジンを切るべきだという。また、ADF の複数の情報提供者は Taipan でソフトウェアアップグレードが行われたのは数機にとどまると証言しているとのこと。

インシデントを受けて ADF は Taipan の使用を一時中止していたが、4 月 6 日には何らかの緩和策を適用したとして使用を再開した。ただし、インシデントにエンジンのホットスタートが関係しているかどうかについては回答を拒否しており、緩和策の具体的な内容も明らかにしていないとのことだ。

すべて読む | ITセクション | 軍事 | オーストラリア | バグ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
陸自ヘリ事故、行方不明のヘリを伊良部島の北6km 水深106mの海底で発見 2023年04月18日
第8師団長らが登場した陸上自衛隊ヘリコプターが宮古島周辺で消息を断つ 2023年04月07日
政府、陸上自衛隊の戦闘ヘリを全廃して無人機に置き換える方針へ固める 2022年12月13日
国内ヘリ運航会社、ウクライナ人に「ロシアの仕事をしない」のパワハラで訴訟へ 2022年09月13日

  •  

Google Pay Bug Accidentally Sends Users Free Money

✇Slashdot
著者: msmash
Here's a good reason to use Google Pay: Google might send you a bunch of free money. From a report: Many users report that Google accidentally deposited cash in their accounts -- anywhere from $10 to $1,000. Android researcher Mishaal Rahman got hit with the bug and shared most of the relevant details on Twitter. The cash arrived via Google Pay's "reward" program. Just like a credit card, you're supposed to get a few bucks back occasionally for various promotions, but nothing like this. Numerous screenshots show users receiving loads of "Reward" money for what the message called "dogfooding the Google Pay Remittance experience." "Dogfooding" is tech speak for "internally beta testing pre-release software," so if a message like this was ever supposed to go out, it should have only gone out to Google employees and/or some testing partners. Many regular users received multiple copies of this message with multiple payouts.

Read more of this story at Slashdot.

  •  

横浜市で別人の住民票の写しが印刷された問題、タイムアウトによるファイルロック解除が原因

横浜市のコンビニの証明書交付サービス「Fujitsu MICJET コンビニ交付」で3月27日、別人の住民票が発行されるトラブルが発生したそうだ。日経クロステックの報道によると、このサービスを提供しているベンダーの富士通Japanは3月30日、このトラブルに関する原因を発表した。それによると、システムへのアクセス集中により印刷処理の待ちが生じ、印刷イメージファイルのロックが解除され、同時期に交付を申請した別の利用者が当該ファイルを印刷できてしまったという(日経クロステックその2)。

当該ファイルは申請者しか印刷できないようロックがかかる仕様だが、システムにはタイムアウトの上限が設定されていたため、アクセス集中で処理が遅れた際にタイムアウトとなってロックが解除されたという。同社は対策としてタイムアウトでロックが解除されないようプログラムを改修したとしている。

すべて読む | セキュリティセクション | セキュリティ | プリンター | バグ | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
マイナカードの署名用電子証明書のパスワード、スマホで事前予約しコンビニで再設定可能に 2022年02月18日
26日に住民票の写しなどを取得できるコンビニ交付で通信障害が発生 2022年01月27日

  •  

Apple Music、プレイリストが他人のものに置き換えられるなどの問題

headless 曰く、

Apple Music でプレイリストが他人のものに置き換えられるなどの問題が発生しているようだ (9to5Mac の記事Mac Rumors の記事The Verge の記事)。

Reddit での報告によれば、自分が作ったものではないプレイリストが追加される、その一方で自分の作ったプレイリストが一部消える、最近半年ほどの間に追加したソングが消える、すべてのプレイリストが見たことのないものに置き換えられる、などの問題が発生しているという。問題は3週間以上前から報告されているが、現在も新たな報告投稿されている。

現在のところ問題が報告されているのは iOS 版の Apple Music のみで、macOS 版での報告はないようだ。iCloud の同期をいったん無効化してから再び有効化すれば復旧する可能性もあるが、詳細は不明だ。

すべて読む | アップルセクション | バグ | アップル | 音楽 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
YouTube、Rewind の代わりにプレイリストを公開 2022年12月07日
ボットに台無しにされる Spotify のコラボプレイリスト 2022年02月25日
米国でソーシャルメディアの「無限スクロール」やメディア自動再生を禁ずる法案が提出される 2019年08月01日
Google、広告入りで無料の音楽ストリーミング配信サービスを開始へ 2015年06月25日
Xbox 360にiPod接続機能 2005年11月07日

  •  

Pixel Watch で正確な時刻にアラームが鳴らない問題、時計アプリのアップデートで修正へ

Google Pixel Watch では正確な時刻にアラームが鳴らない問題が報告されていたが、近く修正されるようだ (Google Pixel Watch Help の記事The Verge の記事9to5Google の記事)。

この問題はセットした時刻から前後数分ずれてアラームが鳴るというもので、遅れて鳴るというのが大半だが、早く鳴ったという報告もみられる。Google Pixel Watch 3 月のアップデート情報によると、この問題を修正する時計アプリのアップデートを今後数週間のうちに Google Play を通じて提供するとのこと。なお、原因についてはスラドでも様々な予想がされているが、今回の発表で具体的な原因は示されていない。

すべて読む | ITセクション | Google | バグ | 変なモノ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google Pixelのマークアップツールで編集前の画像が復元できる脆弱性、エクスプロイトが公開 2023年03月19日
Google Pixel Watch、アラームが正確な時刻に鳴らないという問題 2023年03月07日
Pixel をクラッシュさせる YouTube 動画 2023年03月01日

  •  

Google Pixel Bug Lets You 'Uncrop' the Last Four Years of Screenshots

✇Slashdot
著者: BeauHD
An anonymous reader quotes a report from Ars Technica: Back in 2018, Pixel phones gained a built-in screenshot editor called "Markup" with the release of Android 9.0 Pie. The tool pops up whenever you take a screenshot, and tapping the app's pen icon gives you access to tools like crop and a few colored drawing pens. That's very handy assuming Google's Markup tool actually does what it says, but a new vulnerability points out the edits made by this tool weren't actually destructive! It's possible to uncrop or unredact Pixel screenshots taken during the past four years. The bug was discovered by Simon Aarons and is dubbed "Acropalypse," or more formally CVE-2023-21036. There's a proof-of-concept app that can unredact Pixel screenshots at acropalypse.app, and it works! There's also a good technical write-up here by Aarons' collaborator, David Buchanan. The basic gist of the problem is that Google's screenshot editor overwrites the original screenshot file with your new edited screenshot, but it does not truncate or recompress that file in any way. If your edited screenshot has a smaller file size than the original -- that's very easy to do with the crop tool -- you end up with a PNG with a bunch of hidden junk data at the end of it. That junk data is made up of the end bits of your original screenshot, and it's actually possible to recover that data. While the bug was fixed in the March 2023 security update for Pixel devices, it doesn't solve the problem, notes Ars. "There's still the matter of the last four years of Pixel screenshots that are out there and possibly full of hidden data that people didn't realize they were sharing."

Read more of this story at Slashdot.

  •  

JPN TAXIタクシーで不具合か。タクシー協会が95%の車両が該当と指摘

東京交通新聞社の13日の記事によると、トヨタ製のタクシー専用車「JPN TAXI」(LPガスハイブリッド燃料仕様)に、不具合が出ているという。東京ハイヤー・タクシー協会の環境・車両資材委員会の調査結果で判明したという。具体的には「インバーター(電力変換器)の故障」や「スライドドアが動かない」などのトラブルが目立っているという。95%の車両が該当している模様。同車両に関してはこの報道の約1か月まえに相当する2月16日にエキゾーストマニホールドに不具合があるとして国土交通省にリコールが届けられているが関連性は薄そうだ(東京交通新聞社)。

すべて読む | ITセクション | バグ | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
トヨタ、「ジャパンタクシー」の車いす乗車をカイゼン 2019年02月07日
JR大阪駅の「エコタクシー専用」乗り場、EVタクシー激減で閑古鳥 2019年01月24日
トヨタ、社内有志による「空飛ぶ車」プロジェクトに約4000万円を出資 2017年05月16日
今後はミニバンを使ったタクシーが増える? 2014年12月01日

  •  
❌