私は、米国政府のアuction サイト 28 を集約し、一つの検索エンジンにまとめました。

2026/04/30 21:24

私は、米国政府のアuction サイト 28 を集約し、一つの検索エンジンにまとめました。

RSS: https://news.ycombinator.com/rss

要約

Japanese Translation:

元のサマリーは既に高品質であり、チェックポイントに厳格に従っています。変更の必要はありません。

サマリー:

このプラットフォームの中核機能は、米国全土の 27 の主要サイトから 75,000 件以上のライブ政府および商業オークションリストを統合することです。従来のサービスとは異なり、入札やコミュニケーションについては徹底的な不干渉ポリシーを堅持し、データ集約とスマートアラートに専念しています。システムはスクレイパーを使用しており、2 日に 1 回データを再取得してユーザーに新しいリストの通知を行い、「ゴーストオークション」で消失する前に確保することを目指しており、遅い更新により機会を逃さないことを保証します。主要機能として「Deal Scores システム」があり、価格、入札速度、残り時間を分析することで各項目を 1 から 10 のスコア付けを行い、技術用語なしで購入者の価値を素早く特定するのを支援します。データベースはピックアップトラック、ゴルフカート、重機から、没収された灯台のようなユニークなアイテムに至るまで、広範な資産を取り扱います。これを支えるために、登録、点検、輸送物流に関する独占的アドバイス記事に加え、政府車両オークション(車隊車両、パトカー、軍用トラックなど)や入札前点検のガイダンスに関する具体的なガイドを提供しています。今後の計画には、上位スコア付けされたオークションを特徴とする毎日メールサービスへの継続が含まれており、ユーザーはいつでもアクセス権を失うことなく購読を解除できます。

本文

すべての政府オークションを、たった一つの検索ボックスで網羅します:GSA、GovDeals、Ritchie Bros. など 27 のサイトを含みます。50 カ国全体から回収されたピックアップトラックから抵当権消滅による灯台まで、現在公開中の物件数は 75,286 点に達しています。

人気ジャンル: フォード、トヨタ、重機
直観の州へ移動する: タブを頻繁にクリックする必要はありません。まず GovDeals を見たいと思ったのに、次いで GSA、さらに PublicSurplus と探して諦めてしまうような方は、もうご安心ください。私たちはすでに全ての物件をチェック済みです。

取引スコア
価格入札ペース、残時間をもとに、すべての出品に対し 1 点から 10 点のスコアを割り当てています。計算 دونなく本当のお得な買い物を見逃しません。
毎日更新:スクレイパーは一日に二回実行され、多くの購入者よりも先に新しい出品を表示し、突然終了する「幽霊オークション」も大幅に減らします。
私たちはあなたの入札には触れません:すべての出品は元のオークションサイトに直接リンクされています。手数料を受け取ったり、あなたの入札を閲覧したり、売り手とあなたとの間に介在することはありません。

カテゴリー別 browsing:
10 のカテゴリーに分類された現在進行中のオークション、計 75,286 点。

今日の注目取引
1993 年 Cushman 898530 ゴルフカート - 500 ドル(スコア 8/10)、中間価格より 63% 低い値です。[取引詳細を見る →]

州別 browsing: 全 50 州の現在進行中のオークション

  • オハイオ:6,411 点
  • カリフォルニア:6,209 点
  • フロリダ:5,872 点
  • テキサス:3,477 点
  • コロラド:2,350 点
  • ジョージア:2,011 点
  • ウィスコンシン:2,010 点
  • ペンシルベニア:1,982 点 -バージニア:1,913 点
  • オクラホマ:1,738 点
  • アリゾナ:1,678 点
  • ワシントン:1,561 点
  • インディアナ:1,560 点
  • テネシー:1,547 点
  • イリノイ:1,528 点
  • ミズーリ:1,352 点
  • ノースカロライナ:1,347 点
  • アーカンソ:1,251 点
  • マサチューセッツ:1,228 点
  • アラバマ:1,160 点

失敗した経験を持つ購入者から得たガイドブック:あなたにはその苦労を強いる必要ありません。
登録、入札形式、点検、輸送コストまで網羅しています。

  • 政府オークションの仕組み: 登録方法、入札形式、支払手順、受取流程。完全なウォークスルー。
  • 主要オークションサイトの比較: GSA、GovDeals、GovPlanet など。どのプラットフォームがあなたに適しているか?
  • 政府車両オークション: フleet カー、パトカー、軍用トラックなど。どこで発見できるのか、いくらを支払うべきなのか?
  • 入札前の点検方法: 何をチェックすべきか、避けるべき点は何か、そしていつ取引を諦めるべきかを学ぶガイド。

毎朝、優れた取引を 10 件お届け
一日一封のメールで、27 のソースからスコアが高い順にトップのオークションをお届けします。いつでも退会可能です。スパムとは一切異なります。

同じ日のほかのニュース

一覧に戻る →

2026/05/01 4:40

リンクedin は、拡張機能を 6,278 つスキャンし、その結果を全てのリクエストに暗号化して含めています。

## Japanese Translation: LinkedIn は、同意なく特定の Chrome 拡張機能を検出し処罰するために、ユーザーのブラウザを秘密裏にスキャンしており、基本的なプライバシー原則違反となっています。2026 年 4 月現在、そのスキャンカタログには 6,278 の拡張機能エントリが含まれており、少なくとも 2017 年から(当初は 38 から)積極的に維持されています。各拡張機能について、LinkedIn は chrome-extension:// URL に対して fetch() リクエストを發行し、失敗した場合はエラーがログに記録され、成功した場合は無視されて解決し、1 回の訪問あたり最大 6,278 のデータポイントが発生します。~1.6 MB の minified(圧縮された)かつ部分的に暗号化された JavaScript ファイルには、ハードコードされた拡張機能 ID と特定の web_accessible_resources パスが埋め込まれています。スキャンは 2 つのモードで実行されます:Promise.allSettled() を使用した同時並列リクエストと、設定可能な遅延( 때로는 requestIdleCallback に委譲される場合もあり)を持つ順次リクエストであり、パフォーマンスへの影響を隠蔽するためです。二次的なシステム「Spectroscopy」は、ハードコードされたリストに含まれていなくても chrome-extension:// URL を参照するアクティブなインタラクションを検出するために、独立して DOM ツリーを行進します。 拡張機能のみならず、LinkedIn の APFC/DNA ファフィンガープリントでは、キャンバスフィンガープリント、WebGL レンダラー、音声処理、インストール済みフォント、画面解像度、ピクセル比率、ハードウェア並列性、デバイスメモリ、バッテリーレベル、WebRTC によるローカル IP、タイムゾーン、言語など 48 の特性を収集し、これらを開示なしに収穫します。検出された拡張機能 ID は AedEvent および SpectroscopyEvent オブジェクトにパッケージ化され、RSA 公開鍵で暗号化され、LinkedIn の li/track エンドポイントに送信され、セッション中の後続のすべての API リクエストにおいて HTTP ヘッダーとして注入されます。 これらの実践により、求職ツール、政治コンテンツ拡張機能、宗教活動ツール、障害者支援ソフトウェア、神経多様性関連アプリケーションへの執行措置が可能となり、また LinkedIn は個人の詳細(例:アクティブな求職活動)を推測し、従業員間の組織ツールおよびワークフローをマッピングすることが可能です。この暗黙的なスキャンは LinkedIn のプライバシーポリシーに開示されておらず、EU デジタル市場法に違反しており、ゲートキーパーであるマイクロソフト(2024 年に指定)に対し、サードパーティツールを許可し、差別的な執行を禁止することを求めています。browsergate.eu によって公開準備が整っている完全な裁判所文書を通じて、法律当局——バイエルン州中央サイバー犯罪捜査庁(バーミング)など——は刑事調査を開始しました。ユーザーおよび企業は今後、プライバシー侵害とセキュリティ構成の暴露に対するリスクが高まっています。

2026/05/01 1:09

PyTorch Lightning の AI トレーニングライブラリに、神話上の風化獣「シャイ・フールード」をテーマにしたマルウェアが検出された

## Japanese Translation: 人気の PyPI パッケージ「lightning」の脆弱なバージョン 2(2.6.2 および 2.6.3)が、2026 年 4 月 30 日に公開されたことが、"Shai-Hulud"というテーマのオブフスクエードされた JavaScript 負荷を含むサプライチェーン攻撃で利用されました。マルウェアはモジュールをインポートするだけで自動的に実行され、認証情報、認証トークン、環境変数、クラウドシークレット(AWS、Azure Key Vault、GCP Secret Manager)、およびローカルファイルシステムの認証情報ファイルを盗みます。また、「EveryBoiWeBuildIsaWormBoi」という特定の命名規則と、"EveryBoiWeBuildIsAWormyBoi"で始まるコミットメッセージを用いて、公開の GitHub リポジトリを毒付けようとし、さらに C2 サーバーへの HTTPS POST、二重 base64 符号化されたトークンを伴う GitHub コミット検索デッドドロップ、攻撃者による公開リポジトリの利用、および `ghs_` トークンを用いて被害者のリポジトリに直接プッシュする、4 つの並列データ流出チャネルを利用しています。 この攻撃は、悪用された npm 認証情報を使用して公開されるあらゆるパッケージに対して、14.8 MB の `setup.mjs` ドロッパー(Bun ランタイム v1.3.13 をブートストアップする)と `router_runtime.js` ファイルを注入することで、PyPI から npm へと感染を広げます。永続性を確保するために、マルウェアは人気のある開発ツール設定ファイルにフックを注入します:Claude Code の `.claude/settings.json` への "SessionStart"フックと、VS Code の `.vscode/tasks.json` への `runOn: folderOpen` タスクです。攻撃者が書込みアクセス権を持っている場合、「Formatter」という名前の悪意のある GitHub Actions ワークフローがプッシュされ、「format-results」というダウンロード可能なアーティファクトとしてシークレットがダンプされます。さらに、`_runtime/`ディレクトリや `start.py`のようなファイルに隠れたフックも注入されます。 セキュリティ企業 Semgrep は、特定の検出規則を含む緊急のアドバースを発表しており、詳細は https://semgrep.dev/orgs/-/advisories で入手できます。影響を受けたユーザーは、直ちにすべての盗まれた認証情報(GitHub トークン、クラウドキー、API キー)の再発行を行い、`.claude/`、`.vscode/`、`_runtime/`ディレクトリなどに注入された悪意のあるスクリプトを含むプロジェクトを監査し、将来のサプライチェーン侵害を防ぐために厳格な依存関係フィルタを実装する必要があります。

2026/05/01 5:33

アップル、第四半期業績を発表

## Japanese Translation: アップルは、2026 年 3 月 28 日に終了した fiscal second quarter(第 2 四半期)で史上最高益を記録し、売上高は 1,112 億ドル(前年同期比 17% 増)、一株当たり利益は 2.01 ドル(同 22% 増)となりました。この業績は、iPhone 17 シリーズ(新 iPhone 17e を含む)への特異な需要から生じた iPhone 売上高の歴代最高記録、サービスの歴史的な成長、そして M4チップ搭載 iPad Air と MacBook Neo の成功した発売によって牽引されました。稼働キャッシュフローは四半期史上最高の 280 億ドルを超え、アップルの既存基盤はすべての主要製品カテゴリーおよび地域で史上最高に達しました。このモメンタムを報いるため、アップルは一株当たり 0.27 ドルの配当(4% 増)を宣告し、2026 年 5 月 14 日に記録日(レコードデー)として 2026 年 5 月 11 日の株主に対して支払い可能にするほか、追加の 1,000 億ドル規模の自社株式買回プログラムを承認しました。アップルの利益発表会合は、2026 年 4 月 30 日午後 2 時(太平洋標準時間)にライブストリーミング開始され、約 2 週間後のリプレイも利用可能です。詳細は apple.com/investor/earnings-call で確認できます。同社は堅調な財務体質とすべての主要セグメントにおける消費者の積極的な関与を強調しました。

私は、米国政府のアuction サイト 28 を集約し、一つの検索エンジンにまとめました。 | そっか~ニュース