トピック: ブログ

ある研究者が、マイクロソフトが無視していたWindowsの脆弱性をリークした。そして、ハッカーたちは既にその脆弱性を悪用し始めている。

ハッカーが、オンラインに流出した未修正のWindows脆弱性のコードを悪用し、少なくとも1つの組織を攻撃した。このコードは、マイクロソフトが脆弱性の開示に対応しなかったことに不満を抱いたChaotic Eclipseというセキュリティ研究者によって最近公開された。TechCrunchの報道によると、Huntressの研究者は、BlueHammer、UnDefend、および[…]と呼ばれる3つのWindows脆弱性の悪用を検出した。

ケフィア 0.5.1

C言語用コンパイラKefirの新しいバージョンがリリースされました。KefirはC17/C23規格をサポートしており、複素数(_Complex)、十進数(_Decimal)、スタック上の可変サイズ配列(VLA)、インラインアセンブラ、DWARF5形式でのデバッグシンボル生成などの機能が含まれています。現在、このコンパイラはSystem-V AMD64 ABIおよび[…]に実装されているハードウェアプラットフォーム向けにコードを生成します。

Wine 11.7、Wine-staging 11.7、およびProton 11.0ベータ版が利用可能になりました。

オープンソースのWin32 API実装の実験版であるWine 11.7が公開されました。11.6のリリース以降、35件のバグ報告が解決され、311件の変更が加えられました。主な変更点は以下のとおりです。DirectSound APIに7チャンネルサラウンドサウンド(7.1)構成のサポートが追加されました。libxml2を使用しないmsxml(Microsoft XML Core Services)ライブラリの新しい実装の開発が開始されました。いくつかの問題が修正されました[…]

Linuxカーネル7.1には、NTFS用の新しいドライバが含まれています。

Linus Torvalds氏は、ntfsplusと呼ばれるNTFSファイルシステムの新しい実装を含むパッチセットを、6月中旬にリリース予定のLinux 7.1カーネルに統合しました。この新しいドライバは「ntfs」という名前で含まれており、これは以前はカーネルから削除された古い読み取り専用ドライバに使用されていた名前です。ntfsplusドライバは、Namjae Jeon氏によって開発されました。[…]

「今こそ父親になりたい」:カプコンの実験的なアクションゲーム『プラグマタ』がSteamで発売され、「非常に好評」なレビューを獲得した。

約束通り、日本のパブリッシャー兼デベロッパーであるカプコンのSFアクションアドベンチャーゲーム『プラグマタ』が4月17日に発売されました。Steamユーザーは既にこの新作ゲームをプレイする機会を得ています。『プラグマタ』は現在、PC(ロシアのSteamでは利用不可)、PS5、Xbox Series X/S、Nintendo Switch 2でプレイ可能です。価格は、通常版が60ドル、拡張版が70ドルです。[…]

バーティカル・エアロスペース社の電動航空機は、規制当局の管理下で重要なスラスタ操作を実施した世界初の航空機となった。

垂直離着陸が可能な電動エアタクシーの中には、垂直飛行から水平飛行への移行が最も難しい操縦となるものがあります。このとき、エンジンは垂直方向から水平方向へ90度回転します。このような瞬間の機体の制御は非常に難しく、事故のリスクを伴います。Vertical Aerospace社は、自社の航空機が規制当局に対して安全であることを証明しました。[…]

『ヒーローズ・オブ・マイト・アンド・マジック:オールド・エラ』の開発元は、大規模なマルチプレイヤーテストを実施すると発表した。参加費は無料。

ロシアにルーツを持つキプロスのスタジオ、Unfrozenは、タクティカルストラテジーゲーム「Heroes of Might & Magic: Olden Era」の大規模マルチプレイヤーテストを実施する計画を発表しました。テストは00月22日(モスクワ時間午後12時)から00月23日(モスクワ時間午前0時)まで実施されます。登録は不要です。参加するには、「Heroes of Might & Magic」のデモビルドをアップデートするだけです。[…]

Alt Workstation K 11.3

Alt Workstation K オペレーティングシステムのマイナーリリース、バージョン 11.3 がリリースされました。このビルドはカーネル 6.12 (LTS) をベースとし、x86_64 アーキテクチャを採用しています。新しいイメージには KDE Plasma 6.5 (Plasma 6.5、Gear 25.12、Frameworks 6.23) が含まれています。LightDM KDE Greeter ログイン画面は、従来の X11 (Xorg) グラフィックスサブシステムではなく、デフォルトで Wayland サポートを使用して起動するようになりました。自動テーマ切り替え機能が追加されました […]

Cal.comは、AIを用いた脆弱性検出に関する懸念から、コードの公開を停止した。

会議スケジューリングおよびスケジュール管理プラットフォームであるCal.comの開発者は、製品のソースコード全体を公開するのをやめ、代わりにAGPLv3.0ではなくMITライセンスで提供される簡略化されたフォークであるcal.diyをコミュニティに提供すると発表した。開発アプローチの変更の理由として挙げられているのは、AIモデルが脆弱性を検出してコードを生成する能力を向上させるにつれて、SaaSプラットフォームに関連するセキュリティリスクが増大していることである。[…]

Telegramがロシアで突然正常に動作するようになったが、Android端末でプレミアム会員登録をしている場合に限られる。

Durov's Codeによると、Androidユーザーからの報告を引用し、4月17日夜、ロシアの一部のユーザーでTelegramメッセンジャーが突然復旧したという。同ウェブサイトは、これは規制当局の措置とは一切関係がないと主張している。Durov's Codeによれば、ベータ版を含む最新バージョンのアプリは、4月16日夜遅くから正常に動作しているという。[情報源は、アプリが正常に動作していないことも明らかにした。]

投資家は警戒している:サム・アルトマンはOpenAIの資金を個人的なプロジェクトに流用しようとした

OpenAIは今年上場する可能性があり、上場企業にとって、支出の目的を明確にし、経営陣に利益相反がないことを示すことは重要です。この点において、投資家はCEOのサム・アルトマン氏に疑問を抱くかもしれません。アルトマン氏は、この点で財務規律に長けているとは言えないからです。少なくとも、著者らはそう考えています。[…]

チャットボット「Anthropic Claude Opus」は、わずか2283ドルでGoogle Chromeの脆弱性を悪用するコードを作成した。

サイバーセキュリティ研究者のモハン・ペダパティ氏は、Anthropic Claude Opus 4.6 AIモデルを用いて、現在のDiscordクライアントが動作しているGoogle Chrome 138のV8 JavaScriptエンジンをハッキングするための完全なエクスプロイトチェーンを作成した経緯を説明した。同氏によると、エクスプロイトチェーンの作成には1週間かかり、その過程で2,3億トークンを消費したという。