Note:201508f

不定期に気になった記事をノート代わりに。

エルニーニョ、今年は史上最強か 米当局、異常気象警告

太平洋東部の赤道付近の海面水温が上昇するエルニーニョ現象が今年、深刻化している。米海洋大気局(NOAA)によると、過去最強だった1997~98年の規模に匹敵し、さらに上回る可能性がある。世界各地の気温や降水量に影響し、各地で異常気象が起きる恐れがあると注意を呼びかけている。
[朝日新聞デジタル]

冷夏になると言われていましたが、 偏西風の蛇行がうまいことハマり太平洋高気圧が張り出して一時猛暑になっていましたね。
とはいえここのところ太平洋高気圧が離れてしまい、 また太平洋上の台風によって北風が入りだいぶ寒くなってきました。
本当はこんな天気がずっと続いてたかもしれないと思うと、 これからも含めてちょっと心配ですね。

Local privilege escalation in IRET handler

If the kernel-mode IRET instruction generates an #SS or #NP exception,
but the exception handler does not properly ensure that the right GS
register base for kernel is reloaded, the userland GS segment may be
used in the context of the kernel exception handler.
[The FreeBSD Project]

FreeBSD/amd64 に脆弱性。

OpenSSH multiple vulnerabilities

A programming error in the privileged monitor process of the sshd(8)
service may allow the username of an already-authenticated user to be
overwritten by the unprivileged child process.

A use-after-free error in the privileged monitor process of he sshd(8)
service may be deterministically triggered by the actions of a
compromised unprivileged child process.

A use-after-free error in the session multiplexing code in the sshd(8)
service may result in unintended termination of the connection.
[The FreeBSD Project]

OpenSSH に複数の脆弱性

ホテルのWi-Fiルーターに見つかった信じられない脆弱性

もちろん、普通ならrsyncでリモートのシステムを操作する際にはそのユーザーアカウントとパスワードが要求されるが、驚くべきことに脆弱なInnGateルーターでは何の認証を受ける必要もなく外部から接続できてしまう。これだけでも信じられないレベルの大穴だが、さらに信じられないことに、ルートディレクトリ以下のファイルがすべて読み書き可能だというのだ。
[サイバーインシデント・リポート]

うわー、 これは凄いインパクトですね。
ピンポイントで被害を受けるのも納得がいきます。

About the security content of Safari 8.0.8, Safari 7.1.8, and Safari 6.2.8

This document describes the security content of Safari 8.0.8, Safari 7.1.8, and Safari 6.2.8.
[Apple サポート]

Safari にセキュリティリリース。

About the security content of OS X Yosemite v10.10.5 and Security Update 2015-006

This document describes the security content of OS X Yosemite v10.10.5 and Security Update 2015-006.
[Apple サポート]

OS X Yosemite にセキュリティリリース。

About the security content of iOS 8.4.1

This document describes the security content of iOS 8.4.1.
[Apple サポート]

iOS にセキュリティリリース。

FreeBSD 10.2-RELEASE Announcement

The FreeBSD Release Engineering Team is pleased to announce the availability of FreeBSD 10.2-RELEASE. This is the third release of the stable/10 branch, which improves on the stability of FreeBSD 10.1-RELEASE and introduces some new features.
[FreeBSD]

FreeBSD10.2R が出ています。

Ruby、脆弱性を修正したバージョンが公開

Rubyコミュニティは8月18日(米国時間)、脆弱性「CVE-2015-3900 Request Hijacking Vulnerability In RubyGems 2.4.6 And Earlier」を修正したバージョンのRubyを公開した。公開されたバージョンはそれぞれ次のとおり。
[マイナビニュース]

Ruby にセキュリティリリース。

ワイキキビーチに下水が大量流入、遊泳禁止に 米ハワイ

海水浴客でにぎわうはずのハワイ・ホノルルのワイキキビーチで、大量の下水が海に流れ込んだために当局が遊泳を禁止した。
[CNN.co.jp]

ワイキキビーチが大変なことに。
観光業が強いエリアでこういうのがあるとなかなか大変そうですね。
水質検査の結果が気になります。

Uber、アリゾナ大学と地図および安全技術の研究で提携

配車サービスを提供するUberは米国時間8月25日、アリゾナ大学と提携し、地図および安全技術の研究に注力することを発表した。
[CNET Japan]

最終的にはやはり自動運転ですかね。
しかし UberBLACK (ハイヤー)を使っていると人だとちょっと思ってしまいます。

世界のクラフトビールを味わえる「クラフトビールタップ」が秋葉原に、独占輸入の樽生など50種以上

世界のクラフトビールを50種類以上集めたビアレストラン「クラフトビールタップ(CraftBeer Tap)」が、2015年10月2日(金)に、東京・秋葉原のヨドバシAkibaにオープンする。
[ファッションプレス]

気になる。
しかしビールの時期から外れる形になりますが、 それでも場所柄集客力は高いんでしょうね。

アキバ高架下ご当地グルメ屋台群「B-1グランプリ食堂」、来場10万人突破で抽選会を実施! かき氷や福袋の販売なども

B級グルメ飲食スポット「B-1グランプリ食堂 AKI-OKA CARAVANE」で発見。
7月10日のオープンから来場者が10万人を突破したことを記念した抽選会を実施する模様。
[アキバ総研]

10万人に達したのですね。
ちょっと平日昼間の客足をみていると心配な部分はありますが。

電脳雑貨「三月兎」、2号店が9月23日で閉店! 1号店と統合

電脳雑貨屋「三月兎2号店」が9月23日で閉店する模様。
同店は、2005年12月に電子パーツショップなどが集まる旧ザコン裏エリアでオープン。しかし、「昨今の地域の開発などにより多くの店舗が失われてしまいました関係上、集客等の減少もあり1号店への統合を決定いたしました」(公式ブログより)という。
[アキバ総研]

猫鍋が聞けなくなってしまう。
まぁあの場所はなかなか厳しそうですね。

つけ麺「三田製麺所」、秋葉原店を10月5日にオープン! ヨドバシアキバ内か

「三田製麺所 秋葉原店」が10月5日にオープンする模様。
場所は、ヨドバシアキバやアトレ秋葉原2がある神田花岡町。
[アキバ総研]

秋ヨド続々と店舗が入りますね。

「串家物語 ヨドバシAkiba店」、10月上旬オープン! セルフ式の串揚げ食べ放題チェーンが秋葉原に進出

「串家物語 ヨドバシAkiba店」が10月上旬にオープンする模様。
場所は、ヨドバシアキバ内。
同店は、串揚げ食べ放題チェーン「串家物語」の新店。
[アキバ総研]

セルフ串揚げ、 一度体験してみたい。

海でも山でも、アウトドア派必見!なApple Watchケース

Apple Watchは、公式スペックだと“耐水”仕様とされており、“防水”ではありません。しかし、実際に使用しているユーザーから、実は生活防水レベルの防水機能を備えていて、30分程度であれば水泳中に装着していても大丈夫との声もあります。もしかしたら、ある程度までは耐えられるのかもしれないですが、数万円からするガジェットを水につけるのは怖いですし、万が一壊れたら大事ですよね。まして、塩分濃度が高い海水は、ITガジェットには大敵。サーファーや釣り師など、海辺で活動する人たちにとってApple Watchは使いたくとも着けられない状況でした。
そこで注目なのが、11月に登場予定のApple Watch用ケース「Catalyst」です。
[ONLINE デジモノステーション]

海に行くとしたら Apple Watch は流石に置いていかないといけないみたいな話をしてたので、 これこれこういうのこういうの感があふれ出す。
しかし11月だと来シーズンからかー。

市長って本当にシムシティが上手いの? 千葉市長とガチンコ勝負してみた

今回はこの新しいシムシティのPRを担当することになったのですが、
その話を聞いた時に僕はふと思ったのです。
本物の市長って、やっぱりシムシティも上手いの!?
[オモコロ]

市長がちゃんと実際の町を再現しようとしていてとても良い。

時刻同期のNTPを存続させるために--Linux FoundationのCIIに残された課題とは

私たちは、Heartbleed脆弱性の騒動を通して、ネットの重要なプログラムをメンテナンスすることの重要性を学んだ。こうした問題を防ぐために、立ち上がったのがLinux FoundationのCore Infrastructure Initiative(CII)だ。ネットが破たんしないよう、往々にして忘れられがちなプログラムが正常に稼働するよう資金提供するのが、CIIの使命だ。
そのCIIが、設立当初から援助しようとしているプロジェクトの1つがNetwork Time Protocol(NTP)である。
[ZDNet Japan]

the Internet はなにげになくなると困るところまで来たのに何の担保もされていないサービスが結構ありますね。
今後はそういう意味でのインフラの構築を進めていく必要があるでしょう。

グーグル、モジュール式スマホ「Project Ara」を2016年まで延期

Googleは米国時間8月17日、ユーザーが自分でコンポーネントを選んで組み立てられる「モジュール式」携帯電話を開発する試みである「Project Ara」を2016年まで延期すると発表した。Googleによれば、同製品は試作品段階から先に進む準備が整っていないという。
[CNET Japan]

うーん、 ずっと気にしているので延期は残念ですがなかなか難しそうです。


ホビー・フィギュア通販