パスワードを忘れた? アカウント作成
2019年12月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2019年12月15日のYROタレコミ一覧(全13件)
14069547 submission
医療

米疾病医療センター、電子タバコ製品使用に関連付けられた肺損傷で患者からの報告が多い製品4ブランドを公表

タレコミ by headless
headless 曰く、

米疾病医療センター(CDC)は12日、電子タバコ製品使用に関連付けられた肺損傷(EVALI)に関する情報を更新し、報告数の多い電子タバコ製品4ブランドの名前を公表した(CDCの更新情報The Vergeの記事SlashGearの記事)。

EVALI患者が使用していたテトラヒドロカンナビノール(THC)含有製品は全体で152の異なる製品ブランドが報告されており、Dank Vapes (56%)とTKO (15%)、Smart Cart (13%)、Rove (12%)が最も広く使われていたブランドだという。Dank Vapesは原産国不明で、多くが偽のTHC含有製品とされる。全米で最も広く使用が報告されているDank Vapesだが、特に北東部と南部での報告が多いそうだ。一方、TKOとSmart Cartは西部での報告が多く、Roveは中西部での報告が多いとのこと。

EVALIに関連付けられるTHC含有製品は単一の製品ブランドではないとみられているが、今回のデータはそれをさらに裏付けるものとなる。なお、現在のところ電子タバコ製品に含まれるビタミンEアセテートがEVALIの原因とみられているが、他にも数多くの異なる物質や製品入手元に関する調査が続いており、原因が複数にわたる可能性もあるとのことだ。

12月10日時点のEVALI症例数は前回12月3日から118件増加して2,409件、死者数は4名増加して52名となっている。今回新たにサウスカロライナ州で死者が報告され、死者の発生地域は首都ワシントンおよび26州に増加した。

14069583 submission
Mozilla

Mozilla、拡張機能開発者に二段階認証の有効化を義務付けへ

タレコミ by headless
headless 曰く、

Mozillaは9日、2020年初めからaddons.mozilla.org(AMO)で拡張機能開発者に二段階認証(2FA)の有効化を義務付けることを発表した(Mozilla Add-ons Blogの記事gHacksの記事)。

2FA義務付けは開発者アカウントの乗っ取りを防ぐのが目的で、AMOのアップロードAPIを使用した送信については2FA義務付けの対象外になる。義務付けの開始前にアドオンチームはFirefox Accountsチームと協力して2FAのセットアップとログインがなるべく円滑にできるよう調整を行う。義務付け開始後は、開発者がアドオンを変更しようとする際に2FAの有効化が要求されるとのこと。なお、義務付けとは別に2FAの有効化は強く推奨されている。

2FAの有効化が完了したら、忘れずにリカバリーコードをダウンロードして印刷し、安全な場所に保存しておくことが推奨されている。2FAデバイスが利用できなくなり、コードを紛失した場合はアカウントに二度とアクセスできなくなる可能性があるとのことだ。

14069586 submission
クリスマス

リトアニアの空港、乗客から没収した機内持ち込み禁止物品でクリスマスツリーを作る

タレコミ by headless
headless 曰く、

リトアニアのビリニュス空港が保安検査で没収した手荷物として機内への持ち込みが禁じられている危険物品を使用し、クリスマスツリーを製作したそうだ(ビリニュス空港のInstagram投稿Mashableの記事BBC Newsの記事)。

保安担当職員が製作したというツリーは単なる飾り物ではなく、空の旅の安全を啓発する教育的な意図もあるという。主に使われているのはハサミのようだが、ライターや刃物、銃弾なども見える。BBC Newsによるとツリーの高さは1.5mで、製作には2週間ちょっとかかったとのことだ。

14069592 submission
Facebook

Facebook、従業員29,000人分の給与情報を保存したハードディスクを盗まれる

タレコミ by headless
headless 曰く、

Facebookが11月中旬、米従業員の給与情報を含む複数のハードディスクを盗まれる被害にあっていたそうだ(Bloombergの記事The Vergeの記事Mashableの記事SlashGearの記事)。

ハードディスクは暗号化されておらず、給与課の従業員がバッグに入れて自動車の車内に置いていたという。保存されていた給与情報は2018年に勤務していた従業員29,000人分で、従業員の氏名や銀行口座番号、社会保障番号の下4桁、給与額などが含まれる。盗難が発生したのは11月17日だが、発覚したのは11月20日。11月29日にはフォレンジック調査により従業員の給与情報が含まれていたことが確認されたが、従業員に通知したのは12月13日だったとのこと。

犯人は個人情報を狙ったのではなく単なる車上荒らしとみられ、現在のところ個人情報が悪用された形跡はないが、Facebookは対象の従業員に2年間の個人情報流出監視サービスを提供するという。Facebookは捜査当局と協力しているが、ハードディスクは1台も見つかっていないとのことだ。

14069612 submission
統計

Billboard、アルバムチャートに公式ミュージックビデオのストリーミング再生を反映へ

タレコミ by headless
headless 曰く、

Billboardは13日、YouTubeなどで公開される公式ミュージックビデオの再生回数を2020年1月18日分以降のアルバムチャートBillboard 200およびジャンル別アルバムチャートに反映させることを発表した(Billboardの記事The Vergeの記事SlashGearの記事)。

Billboardのアルバムチャートにミュージックビデオのストリーミング再生が反映されるのは今回が初めて。1月18日分のアルバムチャートには1月3日~9日の再生が反映される。再生データが使われるのはYouTubeのほか、Apple、Spotify、Tidal、Vevoとなる。Billboard Hot 100などのシングルチャートでは2013年からミュージックビデオのストリーミング再生が反映されており、アルバムチャートへの反映は2017年にも検討されたが見送られていた。

14069693 submission
スラッシュドット

node.js の全バージョンに脆弱性 12/17に対策済みバージョンを配信

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
node.js の LTS 含む全バージョンに影響する脆弱性が見つかったので 12/17 に対策版を出すそうだ。 脆弱性の内容はどうやら npm v6.13.3 でアクセスできないはずのディレクトリにアクセスできる、package.json の bin ディレクトリに悪意のもとに改造された cli がインストールされてしまうとかいうことらしい。総じて容易に悪用できるような仕様ではないと考えているそうだが、npm 社でコンセプトを検証中とのこと。 併せて npm 社のアドバイザリに従って 6.13.4 にアップデートしてくれということらしい。

情報元へのリンク
14069817 submission
iPhone

最新iOS端末向けコスプレや年賀状の写真に使えそうなリアルタイム画像合成のARアプリ

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
コスプレに年賀状やクリスマスカードの写真にとうたう、iPhone XS以降でのみ利用できるARアプリがリリースされた。
ARアプリ「カキワリ」
ブルーバックなしで自由に好きな画像を背景に人との合成画像をリアルタイムに作れる。
クソコラ写真を簡単に撮ることができる。
iOSの最新端末を持っていれば試してみたいところ

情報元へのリンク
typodupeerror

物事のやり方は一つではない -- Perlな人

読み込み中...