(Translated by https://www.hiragana.jp/ )
セキュリティホール memo - 2007.08
セキュリティホール memo - 2007.08
Last modified: Sat Dec 22 23:23:01 2007
+0900 (JST)
このページの情報 じょうほう を利用 りよう される前 まえ に、注意 ちゅうい 書 が き をお読 よ みください。
》
[AML 15557] 反 はん 天 てん 連 れん 声明 せいめい :大阪 おおさか 府警 ふけい による不当 ふとう な人権 じんけん 弾圧 だんあつ に抗議 こうぎ する 。
》
インテル、デジタル放送 ほうそう のB-CASにかわるソフトCASの導入 どうにゅう を目指 めざ す
(PC Watch, 8/31)。どうしたところでカスはカス。
》
携帯 けいたい 各社 かくしゃ の社長 しゃちょう がSIMロックや奨励 しょうれい 金 きん などを巡 めぐ り激論 げきろん ,総務 そうむ 省 しょう のモバイル研 けん
(日経 にっけい IT Pro, 8/30)
》
Point, Click ... Eavesdrop: How the FBI Wiretap Net Operates
(WIRED NEWS, 8/29)
》
アフガンの韓国 かんこく 人 じん 人質 ひとじち 、残 のこ る7人 にん 解放 かいほう
(CNN, 8/31)、アルジャジーラ「人質 ひとじち の身代金 みのしろきん 2000万 まん ポンド与 あた えたのでは…」
(中央日報 ちゅうおうにっぽう , 8/31)
》
家電 かでん リサイクル:薄型 うすがた テレビと衣類 いるい 乾燥 かんそう 機 き を新 あら たに追加 ついか
(毎日 まいにち , 8/31)
》
中国 ちゅうごく 製 せい お絵 え かきセットにも鉛 なまり =トイザラスが自主 じしゅ 回収 かいしゅう ‐米 べい
(時事 じじ , 8/31)
》
各国 かっこく 大使館 たいしかん 員 いん のメール・アカウント&パスワードがネットに流出 りゅうしゅつ
(computerworld, 8/31)。不正 ふせい アクセス禁止 きんし 法 ほう に抵触 ていしょく するので、使 つか っちゃダメですよ。
》
Active anti-reverse techniques in Javascript
(viruslist.com, 8/31)
》
Packet Sniffing
(SANS ISC, 8/31)
》
Bank of India's website compromised
(F-Secure blog, 8/31)。iframe ですねえ。
》
ウイルス情報 じょうほう 公開 こうかい 内容 ないよう の見直 みなお しに関 かん するお知 し らせ
(トレンドマイクロ, 8/31)。日本語 にほんご に訳 やく すと「手 て を抜 ぬ きたい」ってことですか?
》
犬 いぬ の尿 にょう で?カーブミラー腐食 ふしょく 折損 せっそん 2件 けん 、2人 ふたり けが 川崎 かわさき
(東京 とうきょう 新聞 しんぶん , 8/28) (魚拓 ぎょたく )。山崎 やまざき さん情報 じょうほう ありがとうございます。
》
【調査 ちょうさ 】加水 かすい や試験 しけん 結果 けっか 改 かい ざんもある生 なま コン施工 しこう の実態 じったい 、長野 ながの 県 けん の業界 ぎょうかい 団体 だんたい が改善 かいぜん に向 む けて公表 こうひょう
(日経 にっけい KEN-Plats, 8/27)
》
sqlninja
0.1.3 が出 で たそうです。
》
BastilleでLinuxシステムのセキュリティ設定 せってい を強化 きょうか する
(Open Tech Press, 8/30)
》
シャープ、長寿 ちょうじゅ 命 いのち で災害 さいがい に強 つよ いソーラーLED街路 がいろ 灯 とう を公開 こうかい
(家電 かでん Watch, 8/30)
》
YouTube著作 ちょさく 権 けん 問題 もんだい から、動画 どうが 投稿 とうこう サイトの明日 あした を考 かんが える
(日経 にっけい IT Pro, 8/30)
》
YouTubeと英国 えいこく 著作 ちょさく 権 けん 管理 かんり 団体 だんたい の合意 ごうい について
(栗原 くりはら 潔 きよし のテクノロジー時評 じひょう Ver2, 8/31)
》
(株) かぶしきがいしゃ 田村 たむら 水落 みずおち 設計 せっけい が設計 せっけい 等 とう に関与 かんよ した物件 ぶっけん 等 とう の調査 ちょうさ 状 じょう 況 きょう について (国土 こくど 交通省 こうつうしょう , 8/29)
》
構造 こうぞう 計算 けいさん 書 しょ 偽装 ぎそう 問題 もんだい 対策 たいさく 連絡 れんらく 協議 きょうぎ 会 かい (第 だい 38回 かい )議事 ぎじ 概要 がいよう (国土 こくど 交通省 こうつうしょう , 8/29)
》
【改正 かいせい 建築 けんちく 基準 きじゅん 法 ほう 】確認 かくにん 申請 しんせい の滞 とどこお りを国交 こっこう 省 しょう 担当 たんとう 官 かん が認 みと める、円滑 えんかつ 化 か への取 と り組 く みを日 にち 事 ごと 連 れん 緊急 きんきゅう 会議 かいぎ で表明 ひょうめい <動画 どうが あり>
(日経 にっけい KEN-Plats, 8/29)
》
エレベーター強度 きょうど 不足 ふそく :住友重機 すみともじゅうき 製 せい の変速 へんそく 機 き 使用 しよう 74台 だい で
(毎日 まいにち , 8/30)、住友重機 すみともじゅうき 製 せい エレベーター機器 きき 、74基 き の車軸 しゃじく が強度 きょうど 不足 ふそく
(読売 よみうり , 8/30)
同省 どうしょう によると、車軸 しゃじく の強度 きょうど について建築 けんちく 基準 きじゅん 法 ほう 上 じょう の基準 きじゅん はないが、住友重機械工業 すみともじゅうきかいこうぎょう が強度 きょうど 計算 けいさん をする際 さい 、業界 ぎょうかい の標準 ひょうじゅん 的 てき な計算 けいさん 式 しき ではなく、軸 じく に加 くわ わる力 ちから の一部 いちぶ を考慮 こうりょ に入 い れない計算 けいさん 式 しき を用 もち いたため、最 もっと も弱 よわ いものでは基準 きじゅん の8割 わり 程度 ていど の強度 きょうど しかなかったという。
関連 かんれん : 住友重機械工業 すみともじゅうきかいこうぎょう (株) かぶしきがいしゃ 製 せい の減速 げんそく 機 き を使用 しよう した
エレベーターの強度 きょうど 不足 ふそく について
(国土 こくど 交通省 こうつうしょう , 8/30)
》
ネットカフェ万引 まんび き横行 おうこう 、秋葉原 あきはばら で検挙 けんきょ 急増 きゅうぞう
(asahi.com, 8/31)
秋葉原 あきはばら を管轄 かんかつ に持 も つ万世橋 まんせいばし 署 しょ によると、最近 さいきん こうした「ネットカフェ難民 なんみん 」の万引 まんび きが目 め につく。昨年 さくねん 1年間 ねんかん に万引 まんび きで検挙 けんきょ されたのは225人 にん で、前年 ぜんねん の2倍 ばい 近 ちか くに増 ふ えた。今年 ことし も1〜6月 ろくがつ で87人 にん にのぼる。このうち未成年 みせいねん 者 しゃ は約 やく 2割 わり にとどまり、20代 だい 、30代 だい が7割 わり 以上 いじょう を占 し めている。全体 ぜんたい の約 やく 6割 わり は職 しょく を持 も たず、そのうち8割 わり 近 ちか くが住所 じゅうしょ 不定 ふてい で、同署 どうしょ は、検挙 けんきょ 者 しゃ の多 おお くがネットカフェ難民 なんみん とみている。
》
ボルト留 と め具 ぐ :ANKでも欠落 けつらく 製造 せいぞう ミスの可能 かのう 性 せい も
(毎日 まいにち , 8/30)。エアーニッポンの 737-700 でワッシャーの不在 ふざい を確認 かくにん 。
就航 しゅうこう から日 ひ が浅 あさ く、同 どう 部位 ぶい の整備 せいび 歴 れき がないため、ANKは「製造 せいぞう 時 じ からワッシャーが無 な かった可能 かのう 性 せい がある」としている。
エアーニッポンの 737-700
は2003年 ねん 6月 がつ に発注 はっちゅう 、2005年 ねん 12月から運行 うんこう 。
関連 かんれん :
》
「吐 は き気 け を催 もよお す波長 はちょう 」で攻撃 こうげき する携帯 けいたい 型 がた 武器 ぶき
(WIRED NEWS, 8/29)
》
MicrosoftがVista SP1とXP SP3のリリース時期 じき を発表 はっぴょう ,08年 ねん のQ1と上半期 かみはんき (日経 にっけい IT Pro, 8/31)
》
Announcing Windows Vista Service Pack 1 Beta
(Windows Vista blog, 8/29)
》
ITエンジニアの「やってはいけない」
(日経 にっけい IT Pro) というページができています。
》
マイクロソフト セキュリティ インテリジェンス レポート (2006 年 ねん 7 月 がつ - 12 月 がつ )
(Microsoft) の製本 せいほん 冊子 さっし 版 ばん が送 おく られてきた。TechEd 2007 Yokohama の MVP ラウンジで配布 はいふ されていたらしい。
そろそろ 2007 年 ねん 前半 ぜんはん 版 ばん が作成 さくせい されるのだろうか。
》
北京 ぺきん の監視 かんし カメラは26万 まん 台 だい 。プライバシーにも配慮 はいりょ します。。。
(まるちゃんの情報 じょうほう セキュリティ気 き まぐれ日記 にっき , 8/31)
》
Anubis: Analyzing Unknown Binaries
(てっしーの丸出 まるだ し, 8/30)
》
Windows Vista/XPのセキュリティ設定 せってい を紹介 しょうかい
(日経 にっけい IT Pro, 8/31)
》
話題 わだい の動画 どうが サイト「Ustream」でPCから生放送 なまほうそう !
(日経 にっけい IT Pro, 8/31)
Ustreamでは、このようなFlashの制限 せいげん の中 なか で動画 どうが を配信 はいしん しています。そのため、特別 とくべつ な操作 そうさ なしで、誰 だれ でも簡単 かんたん にWebページを見 み るように動画 どうが を配信 はいしん /受信 じゅしん できるのです。
Flash おそるべし。
》
シスコの「NAC」を広島大学 ひろしまだいがく が採用 さいよう ,エージェント不要 ふよう の検疫 けんえき ネットを評価 ひょうか
-
(日経 にっけい IT Pro, 8/30)
[Users] SECURITY: root privilege escalation / trivial reveal of stored passwords
↑の 0.83 beta は 0.8.2 beta の間違 まちが い だった模様 もよう 。
SSHKeychain 0.8.2 正式 せいしき 版 ばん が公開 こうかい されている: アナウンス 。
PassphraseRequester ユーティリティの件 けん は修正 しゅうせい された模様 もよう 。TunnelRunner ユーティリティの件 けん については、0.8.2 のインストーラが 1024 より小 ちい さいポートを無効 むこう にすることで一時 いちじ 的 てき な対応 たいおう としている模様 もよう 。
正式 せいしき な修正 しゅうせい は次 つぎ 版 ばん でなされる予定 よてい 。
Yahoo Messenger 8.1 for Windows に欠陥 けっかん 。YVerInfo.dll ActiveX コントロールに複数 ふくすう の buffer overflow 欠陥 けっかん が存在 そんざい するため、攻略 こうりゃく Web ページによって任意 にんい のコードを実行 じっこう できる。CVE-2007-4515
patch があるので適用 てきよう すればよい。Yahoo! ActiveX Control Update
(yahoo.com) を参照 さんしょう 。
西山 にしやま さん情報 じょうほう ありがとうございます。
Internet Explorer 7 の配布 はいふ 予定 よてい 日 び
(中略 ちゅうりゃく )
日本語 にほんご 、韓国 かんこく 語 ご 、簡体字 かんたいじ 中国語 ちゅうごくご 、繁体字 はんたいじ 中国語 ちゅうごくご 、ヘブライ語 ご :
2008 年 ねん 以降 いこう (詳細 しょうさい な予定 よてい 日 び は後日 ごじつ 公開 こうかい )
関連 かんれん : 自動 じどう 更新 こうしん によるInternet Explorer 7の配布 はいふ 開始 かいし は何 なん 日 にち から?
(hotfix.jp)。どこまで延 の ばせるかテスト中 ちゅう なのだろうか。のび〜るのび〜るのび〜る……と言 い えば、ストレッチマン 2 だよなあ。
AirPort Extreme 802.11n* 用 よう のファームウェアバージョン 7.2.1 が登場 とうじょう したそうです。IPv6 Type 0 Route Header 話 ばなし
(CVE-2007-2242 )
に対応 たいおう したそうです。
2007.09.11 追記 ついき :
CVE-2007-3847 は Apache 2.2.6 / 2.0.61
で修正 しゅうせい されている。
2007.12.22 追記 ついき :
Sendmail with clamav-milter < 0.91.2 Remote Root Exploit (milw0rm)。多分 たぶん
CVE-2007-4560
の exploit 。こんなに簡単 かんたん なんですね。
》
939159 - An update to prevent a Background Intelligent Transfer Service (BITS) crash on a Windows Vista-based computer
(Microsoft) というのも出 で ているそうです。patch をダウンロードできます。
》
Microsoft、VRAMの問題 もんだい を修正 しゅうせい するVistaのアップデートを公開 こうかい
〜マルチGPU問題 もんだい の正式 せいしき 版 ばん アップデートも
(PC Watch, 8/30)。
936710
と
940105
をダウンロードできるそうです。
》
Microsoft、Windows Vistaの大 だい 規模 きぼ なアップデートを公開 こうかい
〜性能 せいのう や互換 ごかん 性 せい について多 おお くの改善 かいぜん
(PC Watch, 8/9) の patch, 938979 と 938194 が WSUS にも流 なが れてきているなあ。
他 ほか にも、タイムゾーンねた 933360 や Vista の言語 げんご パックねた 938952 、Vista CEPI (カスタマ エクスペリエンス向上 こうじょう プログラム) ねた 939165 がきています。
939165 の Racur.xml は
931174
のものより更新 こうしん されています。
》
闇 やみ の職安 しょくあん :制限 せいげん なき犯罪 はんざい の温床 おんしょう すぐ返信 へんしん 「女 おんな の子 こ 襲 おそ う」
(毎日 まいにち , 8/29)。30 分 ふん ですか。
》
TBCの情報 じょうほう 流出 りゅうしゅつ 、東京 とうきょう 高裁 こうさい も約 やく 3万 まん 円 えん の支払 しはら い命 めい じる
(asahi.com, 8/28)。
TBCプライバシー被害 ひがい 弁護 べんご 団 だん
のページに判決 はんけつ 文 ぶん があります。
》
gwhois
というツールがあるそうで。
gwhois is a generic whois client (and server) which strives to know the right server to query for each and every top level domain and IP address.
perl スクリプトですね。
》
welcome to a different kind of blog from microsoft
(hackers @ microsoft, 8/25)
》
Core Grasp
(yohgaki's blog, 8/28)。mysql_query()のセキュリティを強化 きょうか するパッチ「CORE GRASP」 に関 かん する評価 ひょうか 。
ではmysql_real_escape_stringとかを拡張 かくちょう して安全 あんぜん マークを追加 ついか しているのかな?と思 おも ったらしていないようです。代 か わりにaddslashesが拡張 かくちょう されていました。
》
SET NAMESは禁止 きんし
(yohgaki's blog, 8/22)
> PHPの標準 ひょうじゅん MySQL関数 かんすう ってクライアントのエンコーディングを設定 せってい する関数 かんすう がないですよね。
実 じつ はPHP5.2.3には追加 ついか されています。セキュリティフィックスなのでPHP4.4ユーザにも提供 ていきょう されるべきなのですがまだです... 追加 ついか されてリリースされるのか分 わ かりません。
》
GPL v3の解釈 かいしゃく を明文化 めいぶんか して情報 じょうほう 家電 かでん にも利用 りよう 可能 かのう に、IPA事業 じぎょう 説明 せつめい 会 かい
(Internet Watch, 8/27)
》
「片山 かたやま さつき氏 し 発言 はつげん 」に触発 しょくはつ され,社会 しゃかい 保険 ほけん 業務 ぎょうむ の業務 ぎょうむ ・システム最適 さいてき 化 か 計画 けいかく を熟読 じゅくどく した
(日経 にっけい IT Pro, 8/30)
》
Snort 2.8 Beta Now Available
(Snort.org, 8/29)
》
ヤフー、中国 ちゅうごく 反 はん 体制 たいせい 活動 かつどう 家 か を巡 めぐ る人権 じんけん 訴訟 そしょう の棄却 ききゃく を連邦 れんぽう 地裁 ちさい に要請 ようせい
「米国 べいこく には裁判 さいばん 権 けん がなく審理 しんり すべきではない」
(computerworld, 8/29)
》
SkypeがLinuxユーザデータも収集 しゅうしゅう ?
(yohgaki's blog, 8/29)
》
Windows Server 2008の発売 はつばい が再 ふたた び延期 えんき ——RTMは来年 らいねん 1月 がつ 以降 いこう に——来年 らいねん 2月 がつ 末 まつ の発売 はつばい イベントは予定 よてい どおり実施 じっし へ
(Open Tech Press, 8/30)。あらら。Server 2008 β べーた の完成 かんせい 度 ど は高 たか い、という話 はなし だったのに。
》
情報 じょうほう 漏 ろう えい発生 はっせい 時 じ の対応 たいおう ポイント集 しゅう
-情報 じょうほう が漏 ろう えいしてしまった時 とき 、何 なに をすべきか!! -
(IPA, 8/30)。事例 じれい 別 べつ に対応 たいおう 方法 ほうほう が記載 きさい されています。
》
Vista SP1、登場 とうじょう は2008年 ねん 第 だい 1四半期 しはんき --マイクロソフト発表 はっぴょう
(CNET, 8/30)
Vista SP1のダウンロード容量 ようりょう はかなり大 おお きくなるようで、既存 きそん のテストバージョンに基 もと づくと、容量 ようりょう はおよそ1Gバイトになるものと予想 よそう される。OSのアップグレードをインストールするには7Gバイトの空 あ きハードディスク容量 ようりょう が必要 ひつよう となるが、パッチ適用 てきよう 後 ご はそのほとんどが開放 かいほう されると、Microsoftは述 の べる。
o.....rz
》
9月1日 にち 午後 ごご 10時 じ より「CONTENT'S FUTURE」をテーマにしたネットラジオ番組 ばんぐみ を放送 ほうそう します
(音楽 おんがく 配信 はいしん メモ, 8/30)
》
ハリケーン通過 つうか 後 ご の衛生 えいせい 状態 じょうたい 悪化 あっか :ベリーズ (国連 こくれん 情報 じょうほう 誌 し SUN さん ブログ対応 たいおう 版 ばん , 8/30)。ベリーズ はメキシコとグアテマラに隣接 りんせつ する国 くに 。
》
ケータイが子供 こども の脅威 きょうい に? シンポ「10代の『ケータイ』事情 じじょう 」
(slashdot.jp, 8/29)
》
趣味 しゅみ のインターネット地図 ちず ウォッチ
第 だい 21回 かい :防災 ぼうさい の日 ひ 、自分 じぶん の町 まち のハザードマップを確認 かくにん ほか
(Internet Watch, 8/30)
》
“ネットカフェ難民 なんみん ”は全国 ぜんこく に5,400人 にん 、厚生 こうせい 労働省 ろうどうしょう が実態 じったい 調査 ちょうさ
(Internet Watch, 8/28)。これに対 たい して、日本 にっぽん 複 ふく 合 あい カフェ協会 きょうかい は声明 せいめい 文 ぶん を発表 はっぴょう した模様 もよう :
「ネットカフェ難民 なんみん 」止 と めて! 「客足 きゃくあし が遠 とお のく」と業界 ぎょうかい 団体 だんたい 訴 うった え
(J-CAST ニュース, 8/29) (魚拓 ぎょたく )
これを受 う けて、日本 にっぽん 複 ふく 合 あい カフェ協会 きょうかい (JCCA)は同日 どうじつ 、「ネットカフェ難民 なんみん 」という言葉 ことば が「差別 さべつ 的 てき 造語 ぞうご 」にあたり、風評 ふうひょう 被害 ひがい が発生 はっせい するとして、厚労省 こうろうしょう などを批判 ひはん する声明 せいめい を発表 はっぴょう した。
差別 さべつ 的 てき 造語 ぞうご ねぇ……。「ネットカフェ難民 なんみん 」という言葉 ことば によって問題 もんだい の存在 そんざい を明確 めいかく 化 か した人達 ひとたち は「差別 さべつ 」したくてつくったわけじゃないでしょう。「ネットカフェ難民 なんみん 」という言葉 ことば を差別 さべつ 的 てき に使 つか うなんて、頭 あたま の悪 わる い人 ひと だけだと思 おも いますけどねえ。
このほか、
「あたかも浮浪 ふろう 者 しゃ 風情 ふぜい のある人 ひと が夜 よ な夜 よ なネットカフェに集 あつ まっているかのような報道 ほうどう が、多 おお くの客足 きゃくあし を遠 とお のけていることにご配慮 はいりょ いただきたい」
としている。
日本 にっぽん 複 ふく 合 あい カフェ協会 きょうかい が本当 ほんとう に言 い いたかったのはここかな。
さらに、厚労省 こうろうしょう の調査 ちょうさ については、「大都市 だいとし 部 ぶ にみられる一部 いちぶ の現象 げんしょう を全国 ぜんこく 規模 きぼ で類推 るいすい する」点 てん などが「はじめに結論 けつろん ありき」の調査 ちょうさ 手法 しゅほう を用 もち いているとして批判 ひはん している。
厚労省 こうろうしょう の調査 ちょうさ 方法 ほうほう は以下 いか のものであり、「はじめに結論 けつろん ありき」とは思 おも えないけどなあ。
(○つき数字 すうじ は[]に変 か えてあります)
(1) 第 だい 1次 じ 調査 ちょうさ
ア.調査 ちょうさ 対象 たいしょう 全国 ぜんこく の24 時 じ 間 あいだ 営業 えいぎょう のインターネットカフェ・漫画 まんが 喫茶 きっさ 等 とう 全 ぜん 店舗 てんぽ (3,246 店舗 てんぽ )の店長 てんちょう ・店員 てんいん 等 とう (有効 ゆうこう 回答 かいとう 数 すう 1,173 店舗 てんぽ )
イ.調査 ちょうさ 手法 しゅほう 電話 でんわ 調査 ちょうさ ((株 かぶ ) 日本 にっぽん リサーチセンター)に対 たい する委託 いたく )
ウ.調査 ちょうさ 項目 こうもく [1]当該 とうがい 店舗 てんぽ における平日 へいじつ (月曜日 げつようび 〜木曜日 もくようび )1 日 にち あたりの平均 へいきん 的 てき なオールナイト利用 りよう 者 しゃ 概数 がいすう 、[2][1]のうち週 しゅう の半分 はんぶん 以上 いじょう 利用 りよう する常連 じょうれん 者 しゃ (注 ちゅう 1)概数 がいすう
エ.調査 ちょうさ 時期 じき 平成 へいせい 19年 ねん 6月 がつ 上旬 じょうじゅん 〜中旬 ちゅうじゅん
(2) 第 だい 2次 じ 調査 ちょうさ
ア.調査 ちょうさ 対象 たいしょう 第 だい 1次 じ 調査 ちょうさ の対象 たいしょう 店舗 てんぽ から、店舗 てんぽ の立地 りっち 条件 じょうけん や地域 ちいき を考慮 こうりょ して抽出 ちゅうしゅつ した146店舗 てんぽ のオールナイト利用 りよう 者 しゃ (回収 かいしゅう 調査 ちょうさ サンプル数 すう 87店舗 てんぽ ・1,664人 にん )
イ.調査 ちょうさ 手法 しゅほう 専門 せんもん 調査 ちょうさ 員 いん が店舗 てんぽ を訪問 ほうもん して協力 きょうりょく を依頼 いらい し、店舗 てんぽ がオールナイト利用 りよう 者 しゃ に対 たい して店内 てんない でアンケート用紙 ようし を配布 はいふ ・回収 かいしゅう ((株 かぶ )日本 にっぽん リサーチセンターに対 たい する委託 いたく )
ウ.調査 ちょうさ 項目 こうもく [1]性別 せいべつ 、[2]年齢 ねんれい 、[3]オールナイト利用 りよう の頻度 ひんど 、[4]オールナイト利用 りよう の理由 りゆう (「住居 じゅうきょ がないため」を含 ふく む)、[5]ふだんの仕事 しごと の有無 うむ 、[6]現在 げんざい の仕事 しごと の形態 けいたい (「非 ひ 正規 せいき 労働 ろうどう 者 しゃ 」等 とう を含 ふく む)
エ.調査 ちょうさ 時期 じき 平成 へいせい 19年 ねん 6月 がつ 下旬 げじゅん 〜7月 がつ 中旬 ちゅうじゅん
(3) 集計 しゅうけい 方法 ほうほう
第 だい 1次 じ 調査 ちょうさ で得 え られた「ネットカフェ等 とう のオールナイト利用 りよう 者 しゃ (以下 いか 原則 げんそく として「オールナイト利用 りよう 者 しゃ 」と表 あらわ す。)の概数 がいすう 」に、第 だい 2次 じ 調査 ちょうさ で得 え られた「オールナイト利用 りよう 者 しゃ に占 し める住居 じゅうきょ 喪失 そうしつ 不安定 ふあんてい 就労 しゅうろう 者 しゃ 等 とう ((2)ウの[4]と[6]をクロス集計 しゅうけい )の割合 わりあい 」を乗 じょう ずることにより、住居 じゅうきょ 喪失 そうしつ 不安定 ふあんてい 就労 しゅうろう 者 しゃ 等 とう の概数 がいすう を推計 すいけい するなど、(株 かぶ )日本 にっぽん リサーチセンターにより集計 しゅうけい 。
(注 ちゅう 1)「オールナイト利用 りよう 者 しゃ 数 すう 」は、平日 へいじつ (月 つき 〜木曜日 もくようび )1日 にち において、深夜 しんや から朝 あさ まで通 とお して利用 りよう する者 もの (最低 さいてい 5時間 じかん 以上 いじょう 利用 りよう し、各 かく 店舗 てんぽ のオールナイト料金 りょうきん の対象 たいしょう となるような者 もの )の数 かず であり、単 たん に深夜 しんや に利用 りよう して数時間 すうじかん 滞在 たいざい してすぐに出 で て行 い く者 もの を除 のぞ く。年間 ねんかん を通 つう じた平均 へいきん 的 てき な数 かず 。
「ネットカフェ難民 なんみん 」は差別 さべつ 語 ご だ…業界 ぎょうかい 団体 だんたい が声明 せいめい 発表 はっぴょう
(スポーツ報知 ほうち , 8/30) (魚拓 ぎょたく )
「お客様 きゃくさま は難民 なんみん ではない」ネットカフェの業界 ぎょうかい 団体 だんたい が声明 せいめい (Internet Watch, 8/28)
ちなみに 8/28 の声明 せいめい 文 ぶん 、現在 げんざい は日本 にっぽん 複 ふく 合 あい カフェ協会 きょうかい から削除 さくじょ されています。ので、実際 じっさい の声明 せいめい 文 ぶん がどのようなものだったのかがいまいちよくわからないんだよなあ。
2007/08/30 訂正 ていせい とお詫 わ び
8月 がつ 28日 にち 、厚生 こうせい 労働省 ろうどうしょう が発表 はっぴょう した「住居 じゅうきょ 喪失 そうしつ 不安定 ふあんてい 就労 しゅうろう 者 しゃ 等 とう の実態 じったい に関 かん する調査 ちょうさ 報告 ほうこく 書 しょ 」についてメディアが一斉 いっせい に「ネットカフェ難民 なんみん 」との表現 ひょうげん で報道 ほうどう したことに対 たい し、日本 にっぽん 複 ふく 合 あい カフェ協会 きょうかい は下記 かき 7月 がつ 17日 にち 付 づけ 声明 せいめい を基礎 きそ に、「あたかも浮浪 ふろう 者 しゃ 風情 ふぜい の人 ひと が夜 よ な夜 よ なネットカフェに集 あつ まっているかのような報道 ほうどう 」との表現 ひょうげん を行 おこな ったところ、「浮浪 ふろう 者 しゃ 」との表現 ひょうげん も差別 さべつ 的 てき ではないかとのご指摘 してき を頂 いただ きました。確 たし かに不適切 ふてきせつ な表現 ひょうげん と反省 はんせい して訂正 ていせい ・削除 さくじょ し、お詫 わ び申 もう し上 あ げます。
》
Genuine Advantage障害 しょうがい の原因 げんいん は人為 じんい ミス、MSが説明 せつめい
(ITmedia, 8/30)、
So what happened?
(WGA blog, 8/28)
》
「ナビを信 しん じるな」標識 ひょうしき 、英 えい ウェールズに設置 せっち
(ITmedia, 8/29) (魚拓 ぎょたく )。変 へん な道 みち を指示 しじ されること、あるよねえ。
》
走 はし って逃 に げる目覚 めざ まし時計 とけい 、9月に国内 こくない 発売 はつばい
(ITmedia, 8/29)。ナンダクロッキー だそうです。中国 ちゅうごく 製 せい ですか。たしかスペース 1999 にこういう奴 やつ 出 で てきたよな……あ、これこれ: The Infernal Machine (space1999.net)
》
法務省 ほうむしょう が「共謀 きょうぼう 罪 ざい 」のwikipedia情報 じょうほう を編集 へんしゅう して情報 じょうほう 操作 そうさ
(ESPIO, 8/29)
関連 かんれん : 総務 そうむ 省 しょう や文科 ぶんか 省 しょう もWikipediaを編集 へんしゅう していた 「WikiScanner」日本語 にほんご 版 ばん で判明 はんめい
(ITmedia, 8/29)
》
違法 いほう 音楽 おんがく ファイル交換 こうかん で大学生 だいがくせい を提訴 ていそ するRIAAをEFFが批判 ひはん
(ITmedia, 8/30)
》
三洋 さんよう 、リチウムイオン電池 でんち 内蔵 ないぞう の災害 さいがい 時 じ 用 よう 緊急 きんきゅう 電源 でんげん
(家電 かでん Watch, 8/29)。AC100V なら 1 時 じ 間 あいだ 、USB なら 18 時 じ 間 あいだ 給電 きゅうでん 可能 かのう 。
充電 じゅうでん 時間 じかん は 3.5 時 じ 間 あいだ 。
》
マイクロソフト、大阪 おおさか ・枚方 ひらかた で子供 こども 向 む けインターネット教室 きょうしつ
〜マジレンジャーが講師 こうし に
(PC Watch, 8/28)
》
パイオニア製 せい DVDドライブのピックアップに不具合 ふぐあい
〜バッファロー、パイオニア、ロジテックが無償 むしょう 修理 しゅうり で対応 たいおう
(PC Watch, 8/28)
》
「ネコと共存 きょうぞん する環境 かんきょう でも耐 た えるPC」を作 つく る(前編 ぜんぺん )
(PC Watch, 8/28)。ねこ事例 じれい 1:
棚 たな だか箪笥 たんす だかの上 うえ から、その畳 たた んだ状態 じょうたい のMebiusに激 はげ しく着地 ちゃくち した奴 やつ がいたらしい。
ねこ事例 じれい 2:
たまたまコーヒーカップを横 よこ に置 お いておいたら蹴倒 けたお され、そのままご臨終 りんじゅう と相成 あいな った。悪 わる い事 こと に「バチッ」とかいう音 おと までしたそうで、マシンは完全 かんぜん にご臨終 りんじゅう (電源 でんげん すら入 はい らなくなる)。
ねこおそるべし。
》
防衛 ぼうえい 省 しょう 、F15 えふじゅうご 沖縄 おきなわ 配備 はいび 尖閣 せんかく など侵略 しんりゃく に備 そな え 20年度 ねんど めど
(IZA, 8/27)
》
ビデ倫 りん 、強制 きょうせい 捜査 そうさ に異議 いぎ 「誠 まこと に遺憾 いかん 」HPに見解 けんかい
(asahi.com, 8/29)
》
F15 えふじゅうご 改修 かいしゅう に1123億 おく 円 えん 要求 ようきゅう 防衛 ぼうえい 省 しょう 、米 べい の禁輸 きんゆ 受 う け (asahi.com, 8/29)、防衛 ぼうえい 省 しょう 、F15改修 かいしゅう に1000億 おく 円 えん 要求 ようきゅう へ・F22交渉 こうしょう 難航 なんこう で (日経 にっけい , 8/21)。F-15 (戦闘 せんとう 機 き ) (ウィキペディア) にある「F-15 近代 きんだい 化 か 改修 かいしゅう : 形態 けいたい 二 に 型 がた 」を一気 いっき に 32 機 き 行 おこな うようです。
AAM-4 だの AAM-5 だのをつくっても、実 じつ は運用 うんよう できる機体 きたい があまり存在 そんざい しないとは。
関連 かんれん : F‐15改修 かいしゅう とスティルス実証 じっしょう 機 き の位置 いち づけ
(環 たまき 球 だま 閑話 かんわ 時事 じじ の徒然 つれづれ , 8/23)、9月の朝 あさ 雲 くも ニュース: F15の近代 きんだい 化 か レーダー、電算 でんさん 機 き 換 かわ 装 そう
試 ためし 改修 かいしゅう 終 お え量産 りょうさん へ (朝 あさ 雲 くも ニュース, 2003.09.18)、
日本 にっぽん の航空 こうくう 宇宙 うちゅう 工業 こうぎょう 50年 ねん の歩 あゆ み : 第 だい 1部 ぶ 第 だい 5章 しょう 昭和 しょうわ 60年代 ねんだい 以降 いこう :国際 こくさい 共同 きょうどう 開発 かいはつ の本格 ほんかく 化 か (社団 しゃだん 法人 ほうじん 日本航空 にほんこうくう 宇宙 うちゅう 工業 こうぎょう 会 かい )。形態 けいたい 2型 がた の量産 りょうさん が平成 へいせい 20 年度 ねんど から、というのは以前 いぜん から予定 よてい されていた話 はなし の模様 もよう 。話題 わだい づくりのために F-22 話 わ にかこつけているだけか。
》
2006年 ねん 国内 こくない における情報 じょうほう セキュリティ事象 じしょう 被害 ひがい 状況 じょうきょう 調査 ちょうさ の報告 ほうこく 書 しょ 公開 こうかい について
(IPA, 8/29)
》
Intel、「vPro」の最新 さいしん 版 ばん を正式 せいしき 発表 はっぴょう ——セキュリティ機能 きのう の大幅 おおはば 強化 きょうか で、効率 こうりつ 的 てき なクライアント管理 かんり が可能 かのう に
(Open Tech Press, 8/28)
》
バグが少 すく ないブラウザがより安全 あんぜん とは限 かぎ らない
(yohgaki's blog, 8/29)。「バグが少 すく ない」と「狙 ねら われやすい」とは違 ちが う概念 がいねん だし、「バグが素早 すばや く修正 しゅうせい される」もまた違 ちが う概念 がいねん ですね。
2289の悪意 あくい のあるサイトは全 すべ てパッチ済 ず みのIEに対 たい して攻撃 こうげき を成功 せいこう させることはなかったそうです。
テストを実施 じっし したのは May 2007 ですか。
2007 年 ねん 4 月 がつ 2 日 にち にテストしていれば、もう少 すこ し違 ちが う結果 けっか が出 で たでしょうに。
》
動作 どうさ 画面 がめん からキー入力 にゅうりょく まで、パソコンの全 ぜん 操作 そうさ を記録 きろく するソフト
(日経 にっけい IT Pro, 8/28)。「セキュリティツール」ですから。
》
「中堅 ちゅうけん ・中小 ちゅうしょう 企業 きぎょう は20日 はつか 以上 いじょう もぜい弱 じゃく 性 せい を放置 ほうち 」 -- 米 べい 企業 きぎょう が調査 ちょうさ
(日経 にっけい IT Pro, 8/28)。Websense 調 しら べ。
》
東京 とうきょう 海上 かいじょう 日動 にちどう システムズ
脆弱 ぜいじゃく 性 せい 検査 けんさ ソフトの利用 りよう を開発 かいはつ 標準 ひょうじゅん で徹底 てってい
(日経 にっけい IT Pro, 8/28)。AppScan を使 つか っているそうです。
》
国政 こくせい 調査 ちょうさ 権 けん とは何 なに か
(保坂 ほさか 展 てん 人 じん のどこどこ日記 にっき , 8/29)
》
データセンターに効 き く「局所 きょくしょ 集中 しゅうちゅう 型 がた 」の冷却 れいきゃく システム——冷却 れいきゃく 効率 こうりつ 向上 こうじょう と電力 でんりょく コスト抑制 よくせい を両立 りょうりつ
(Open Tech Press, 8/29)
》
振 ふ る舞 ま い検知 けんち などマルウェア対策 たいさく 機能 きのう を追加 ついか したアンチスパイウェア新版 しんぱん
(ITmedia, 8/28)、Spy Sweeper / Spy Sweeper with AntiVirus
(webroot)。with AntiVirus には Sophos がついてくる。
》
商用 しょうよう DBで350項目 こうもく 以上 いじょう を自動 じどう チェック
アークン、DB脆弱 ぜいじゃく 性 せい 検査 けんさ ツールを無償 むしょう 提供 ていきょう へ
(@IT, 8/28)、データベース脆弱 ぜいじゃく 性 せい スキャナ Scuba by Imperva (アークン)
》
シマンテック、「Norton AntiVirus 2008」と「Norton Internet Security 2008」をリリース
(computerworld, 8/29)
》
ボルトなどの脱落 だつらく 、系列 けいれつ 機 き で複数 ふくすう 例 れい 判明 はんめい 中華航空 ちゅうかこうくう 機 き 事故 じこ
(asahi.com, 8/29)、中華 ちゅうか 機 き 事故 じこ :国外 こくがい で同様 どうよう 事例 じれい が4件 けん 一斉 いっせい 点検 てんけん で見 み つかる (毎日 まいにち , 8/29)。FAA 調 しら べだそうなので、米国 べいこく での事例 じれい ですかね。
》
鉄道 てつどう 車両 しゃりょう の衝撃 しょうげき 試験 しけん を実施 じっし へ 宝塚 たからづか 線 せん 事故 じこ の提言 ていげん 受 う けて
(asahi.com, 8/29)
》
妊 にん 婦 ふ 乗 の せ、救急 きゅうきゅう 車 しゃ 事故 じこ 病院 びょういん 決 き まらず搬送 はんそう 2時 じ 間 あいだ 半 はん 大阪 おおさか
(asahi.com, 8/29)。またも奈良 なら 県 けん からですか……。
》
「PDFスパム」が急減 きゅうげん 、迷惑 めいわく メールの3割 わり からほぼゼロに
(日経 にっけい IT Pro, 8/29)
》
Microsoftの海賊版 かいぞくばん 対策 たいさく プログラムでトラブル,正規 せいき 版 ばん Windowsを海賊版 かいぞくばん と誤判 ごはん 定 じょう
(日経 にっけい IT Pro, 8/28)。
Windows Genuine Advantage (WGA) servers down
(SANS ISC, 8/25) の件 けん 。関連 かんれん :
》
内閣 ないかく 府 ふ もWikipediaを改 かい ざん、猪口 いのぐち 大臣 だいじん に関 かん する批判 ひはん 的 てき 記述 きじゅつ を削除 さくじょ
(technobahn, 8/29)、中国 ちゅうごく でWikipediaが政治 せいじ 利用 りよう 、選挙 せんきょ 前 まえ に香港 ほんこん 行政府 ぎょうせいふ 長官 ちょうかん の経歴 けいれき が修正 しゅうせい
(technobahn, 8/28)。Wikiscanner による調査 ちょうさ で判明 はんめい 。
》
ライオン:氷 こおり 殺 ころせ スプレーを自主 じしゅ 回収 かいしゅう 引火 いんか の恐 おそ れ
(毎日 まいにち , 8/28)
ガスレンジなど火気 かき のある場所 ばしょ で使 つか うと、噴射 ふんしゃ 剤 ざい に引火 いんか することがあり、顔面 がんめん やけどを負 お う火災 かさい などの事故 じこ が22日 にち までに20件 けん 発生 はっせい したため。
「20 件 けん 」の詳細 しょうさい はよくわからないが、消費 しょうひ 生活 せいかつ 用 よう 製品 せいひん の重大 じゅうだい 製品 せいひん 事故 じこ に係 かか る公表 こうひょう について
(経 けい 産 さん 省 しょう , 8/28) にあるのがそのうちの 2 件 けん なのだろう。
浴室 よくしつ 内 ない で使用 しよう したあと換気 かんき せずに放置 ほうち し、その後 ご 風呂 ふろ 釜 がま に点火 てんか したら引火 いんか 、全身 ぜんしん 火傷 かしょう
ガスレンジを使用 しよう 中 ちゅう に「2, 3 秒間 びょうかん 数 すう 回 かい スプレーした際 さい 」、ガスレンジから引火 いんか 、火傷 かしょう
これはあかんやろ……。ただし、氷 こおり 殺 ころせ ジェットが実 じつ は「大量 たいりょう 噴射 ふんしゃ タイプ」の殺虫 さっちゅう 剤 ざい 相当 そうとう の引火 いんか 性 せい を持 も っていたのであれば、名前 なまえ と実態 じったい とのギャップは大 おお きいように思 おも う。関連 かんれん : スプレー缶 かん 製品 せいひん の使用 しよう 上 じょう の安全 あんぜん 性 せい
(国民 こくみん 生活 せいかつ センター, 2006.11.08)
なお、消費 しょうひ 生活 せいかつ 用 よう 製品 せいひん の重大 じゅうだい 製品 せいひん 事故 じこ に係 かか る公表 こうひょう について
(経 けい 産 さん 省 しょう , 8/28) には、ノートパソコンから (?) 出火 しゅっか し一 いち 部屋 へや を全焼 ぜんしょう したという話 はなし も掲載 けいさい されている。「製品 せいひん 起因 きいん か否 ひ かが特定 とくてい できていない」ためか、メーカ名 めい は公開 こうかい されていない。
》
BIND 8 End Of Life Announcement
(ISC)。終了 しゅうりょう 。8.4.7-P1 が最後 さいご だそうで。
世界 せかい トップクラスのアスリートをホテルの床 ゆか にザコ寝 ね させている事実 じじつ があるにもかかわらず、
大会 たいかい 組織 そしき 委 い の内山 うちやま 泰博 やすひろ 広報 こうほう 室長 しつちょう の話 はなし (中略 ちゅうりゃく ) エリトリアの選手 せんしゅ が床 ゆか で寝 ね たことは報告 ほうこく も受 う けていないし、確認 かくにん していない。
事実 じじつ 確認 かくにん すらできていないとは……。C3I がまるでなってない、文字 もじ どおりの意味 いみ で情報 じょうほう システムが崩壊 ほうかい しているらしい……。いや、すごいです。関連 かんれん :
MSN Messenger 6.x / 7.x に欠陥 けっかん 。ビデオチャット機能 きのう に heap overflow する欠陥 けっかん があり、攻略 こうりゃく データによって任意 にんい のコードを実行 じっこう できる。
関連 かんれん :
Windows Live Messenger 8.1 にはこの欠陥 けっかん はないため、MSN Messenger からアップグレードすれば対応 たいおう できるという。MSN Messenger 8.0.x に欠陥 けっかん があるのかどうかは未 み 確認 かくにん 。
2007.08.30 追記 ついき :
関連 かんれん :
2007.09.12 追記 ついき :
MS07-054 - 重要 じゅうよう :
MSN Messenger および Windows Live Messenger の脆弱 ぜいじゃく 性 せい により、リモートでコードが実行 じっこう される (942099) で修正 しゅうせい されました。MSN Messenger 8.0.x にも欠陥 けっかん があり、MSN Messenger 7.0.0820 / Windows Live Messenger 8.1
にはこの欠陥 けっかん はありません。
BIND 9 DNS Cache Poisoning
bind 8 にも同様 どうよう の欠陥 けっかん があり、BIND 8.4.7-p1 が出 で ている。
ただし、bind 8 はもはやメンテナンスが終了 しゅうりょう している ため、bind 9 の最新 さいしん 版 ばん へ移行 いこう することが望 のぞ ましい。
Double Whammy! Another Sony Case (And it's Not BioShock)
関連 かんれん :
Targeted Zero-day Attack Against Free Tools - LHAZ
2007.08.23 付 づけ で Lhaz 1.34 が正式 せいしき にリリースされています。複数 ふくすう のセキュリティ欠陥 けっかん が修正 しゅうせい されています。
・gzip書庫 しょこ での脆弱 ぜいじゃく 性 せい に対処 たいしょ 。
・gzip書庫 しょこ のdirectory traversal問題 もんだい に対処 たいしょ 。
・LZH書庫 しょこ での脆弱 ぜいじゃく 性 せい に対処 たいしょ 。
関連 かんれん : JVNVU#492799 -
Lhaz に任意 にんい のコードが実行 じっこう される脆弱 ぜいじゃく 性 せい
Yahoo! Messengerにゼロデイの脆弱 ぜいじゃく 性 せい ? 中国 ちゅうごく 語 ご フォーラムに投稿 とうこう
日本語 にほんご 版 ばん の Yahoo! メッセンジャーにも欠陥 けっかん があったようで、更新 こうしん の案内 あんない が出 で ています。
英語 えいご 版 ばん はこちら:
またソニーなの?!
今度 こんど は USB 指紋 しもん 認証 にんしょう デバイスのソフトだそうで。
Sony MicroVault USM-F
というのは、日本 にっぽん で言 い うと
PocketBit USM-F
や
PocketBit USM-FL
のことか?
2007.08.29 追記 ついき :
関連 かんれん :
2007.08.30 追記 ついき :
関連 かんれん :
2007.09.03 追記 ついき :
2007.09.04 追記 ついき :
2007.09.06 追記 ついき :
関連 かんれん : 指紋 しもん 認証 にんしょう ハードウェアと「RTKT_XCP.B」 (トレンドマイクロ セキュリティ blog, 2007.08.31)
すでに日本 にっぽん 国内 こくない の複数 ふくすう ベンダーが提供 ていきょう する指紋 しもん 認証 にんしょう ハードウェアにおいて、Fineart Technology社 しゃ が提供 ていきょう しているプログラムを利用 りよう していることを確認 かくにん しています。
SONY だけではない模様 もよう 。
2007.09.07 追記 ついき :
ソニーからオフィシャルリリース: 指紋 しもん 認証 にんしょう 機能 きのう つきポケットビット付属 ふぞく ソフトウェアの
脆弱 ぜいじゃく 性 せい についてのお知 し らせとお願 ねが い (SONY, 2007.09.07)。SONY 製品 せいひん で対象 たいしょう となるのは USM128F,
USM512FL であり、修正 しゅうせい プログラムを 9 月 がつ 下旬 げじゅん に公開 こうかい 予定 よてい だそうです。
関連 かんれん : JVN#35677737:
ソニー製 せい 指紋 しもん 認証 にんしょう 機能 きのう つき「ポケットビット」付属 ふぞく ソフトウェアにおける脆弱 ぜいじゃく 性 せい 。
対象 たいしょう となる SONY の海外 かいがい 製品 せいひん は
USM64C,
USM128C,
USM256F,
USM512FL だそうです。
2007.10.09 追記 ついき :
9/28 付 づけ で patch 出 で ています: 指紋 しもん 認証 にんしょう 機能 きのう つきポケットビット付属 ふぞく ソフトウェアの脆弱 ぜいじゃく 性 せい 修正 しゅうせい 用 よう ソフトウェアご提供 ていきょう のお知 し らせ
(ソニー, 2007.09.28)
同 おな じネタか?! UD-SecurityII(HUD-SC256J2)の脆弱 ぜいじゃく 性 せい に関 かん するアップデート
(ハギワラシスコム, 2007.10.05)
2007.10.30 追記 ついき :
再 さい インストール用 よう ソフトウェア一式 いっしき が公開 こうかい されています。
》
報道 ほうどう の自由 じゆう 擁護 ようご 団体 だんたい 、中国 ちゅうごく 政府 せいふ のブログ監視 かんし 政策 せいさく を非難 ひなん
「検閲 けんえつ とブロガー特定 とくてい をサービス・プロバイダーに強制 きょうせい している」
(computerworld.jp, 8/27)
》
iPhoneのSIMロック解除 かいじょ ソフト、訴訟 そしょう の懸念 けねん でリリース延期 えんき に——理由 りゆう はリリース前日 ぜんじつ にかかってきた深夜 しんや の“警告 けいこく 電話 でんわ ”
(Open Tech Press, 8/27)。文句 もんく を言 い ったのは Apple ではなく AT&T。
》
女児 じょじ 死亡 しぼう めぐる報道 ほうどう でフジテレビ敗訴 はいそ 東京 とうきょう 地裁 ちさい
(asahi.com, 8/27)。とくダネも入 はい ってますなあ。
》
「氷 こおり 殺 ころせ ジェット」事故 じこ 相次 あいつ ぐ、ライオンが製造 せいぞう と販売 はんばい を中止 ちゅうし
(読売 よみうり , 8/27)。なんと、これから買 か いにいこうとしていた矢先 やさき 。
今年 ことし 3月 がつ の発売 はつばい 以来 いらい 、ガスレンジの火 ひ に引火 いんか して顔 かお に軽 かる いやけどを負 お うなどの事故 じこ が計 けい 20件 けん 発生 はっせい しており、同日 どうじつ から自主 じしゅ 回収 かいしゅう を始 はじ めた。
え゛……。火気 かき 厳禁 げんきん なのはふつうの殺虫 さっちゅう 剤 ざい でも同 おな じなのに。
利用 りよう 者 しゃ がバカすぎて回収 かいしゅう ってことですか?
「氷 こおり 殺 ころせ 」という言葉 ことば (氷 こおり は燃 も えんやろ、という固定 こてい 観念 かんねん ) が問題 もんだい なのかな。
関連 かんれん : 「バルサン氷 ごおり 殺 ころせ ジェット」の自主 じしゅ 回収 かいしゅう について
(ライオン, 8/28) (link fixed: 椎名 しいな さん感謝 かんしゃ )
……近所 きんじょ のスーパーに行 い ったらまだ売 う っていたので、さっそく購入 こうにゅう 。
》
An easier way to create payload modules in 3.0
(metasploit.org, 8/26)
》
Disclosure - the debate continues
(Symantec blog, 8/24)
》
Port801セキュリティ勉強 べんきょう 会 かい
(てっしーの丸出 まるだ し, 8/26)
》
The Shellcoder's Handbook: Discovering and Exploiting Security Holes
(てっしーの丸出 まるだ し, 8/21)。ハッカージャパンで鵜飼 うかい さんが推奨 すいしょう していた本 ほん の 2nd Ed. が出 で るのだそうです。
》
著作 ちょさく 権 けん 問題 もんだい 、外圧 がいあつ ではなく「日本 にっぽん モデル」の模索 もさく を
(Internet Watch, 8/24)。「著作 ちょさく 権 けん 保護 ほご 期間 きかん の延長 えんちょう 問題 もんだい を考 かんが えるフォーラムの第 だい 4回 かい 公開 こうかい トークイベント」の話 はなし 。
》
私的 してき 録音 ろくおん 録画 ろくが 小 しょう 委員 いいん 会 かい 、これまでの議論 ぎろん を整理 せいり した資料 しりょう 提出 ていしゅつ
(Internet Watch, 8/24)
》
「違法 いほう ファイル所持 しょじ 確認 かくにん 報告 ほうこく 書 しょ 」振 ふ り込 こ め詐欺 さぎ にACCSが注意 ちゅうい 呼 よ びかけ
(Internet Watch, 8/24)
》
火災 かさい 警報 けいほう 器 き :法 ほう 改正 かいせい で義務 ぎむ 化 か …相談 そうだん が急増 きゅうぞう 訪問 ほうもん 販売 はんばい
(毎日 まいにち , 8/27)
》
いまも有 あ るシンドラーエレベータの危険 きけん 性 せい
(Yahoo! 掲示板 けいじばん , 8/15)
事故 じこ 当日 とうじつ に既 すで にわかっていたこと、つまり警察 けいさつ も昇降 しょうこう 機 き センターもその場 ば にいたから知 し っていたことです。なのに、何 なに も手 て を打 う たなかったこと。
シンドラーエレベータのインバーターの設定 せってい 値 ち が工場 こうじょう 出荷 しゅっか 時 じ のまま、組 く み込 こ まれていた事実 じじつ 。これで過 か 電流 でんりゅう が発生 はっせい しても安全 あんぜん 回路 かいろ が働 はたら かなかった。扉 とびら が開 ひら いたまま上昇 じょうしょう してしまった。
因 ちな みに、問 と い合 あ わせの答 こた えとして、富士電機 ふじでんき はこんなことを言 い っている。
インバータの設定 せってい 値 ち が工場 こうじょう 出荷 しゅっか 時 じ のままでは動 うご きませんと。
いやはや、ここでも企業 きぎょう 間 あいだ の秘密 ひみつ 保持 ほじ 契約 けいやく だか何 なん だか知 し らないが、いい加減 かげん なことを言 い っていいのかな。
今 いま 行 おこな われている竹 たけ 芝 しば での実験 じっけん でも、
「過 か 電流 でんりゅう でブレーキに負荷 ふか がかかっても停止 ていし しないこと」が証明 しょうめい されました。
怖 こわ いのは、同様 どうよう の現象 げんしょう が起 お きる可能 かのう 性 せい のあるシンドラーエレベータが各地 かくち にあることです。国交 こっこう 省 しょう もすでに知 し っているのに、全 まった く表 ひょう に流 なが れてこないのはなぜだろう。誰 だれ かまた、死 し ななくてはだめなのかな。
秘密裏 ひみつり に改修 かいしゅう 作業 さぎょう が行 おこな われているのだろうか?
「秘密裏 ひみつり に改修 かいしゅう 作業 さぎょう 」の事例 じれい は、mixi の J2棟 むね のエレベーターがおもしろい
の デンジャー・エレベータ諸々 もろもろ 情報 じょうほう
#132 で読 よ めます。
港 みなと 区 く 独自 どくじ 調査 ちょうさ (中略 ちゅうりゃく ) に使用 しよう しているのは事故 じこ 機 き と同型 どうけい の4号機 ごうき です。
東工大 とうこうだい と同 おな じく、不具合 ふぐあい 頻発 ひんぱつ の機 き でしたが、これが使用 しよう 停止 ていし してから、調査 ちょうさ のために運行 うんこう 再開 さいかい してみると、すっかりおとなしくなっていたのです。
(中略 ちゅうりゃく )
区 く も知 し らなかった改修 かいしゅう がこっそりされていたんです。
ひとつは籠 かご の天井 てんじょう に釣 つ り合 あ い重 おも りから移動 いどう させて(140Kg)かご上 じょう に放置 ほうち して、忘 わす れていたと。専門 せんもん 家 か に聞 き くと、一時 いちじ 的 てき に必要 ひつよう な重 おも さを算出 さんしゅつ するのに、そうやったとしても、釣 つ り合 あ い重 おも りは戻 もど し、外 そと から搬入 はんにゅう するそうです。因 ちな みに置 お いた場所 ばしょ も間違 まちが いで、枠 わく 上 じょう に置 お くべきだったと、専門 せんもん 家 か の意見 いけん です。
そもそも、設計 せっけい 時 じ の瑕疵 かし でしょう。
(中略 ちゅうりゃく )
もう一 ひと つはノイズ対策 たいさく の部品 ぶひん をこっそりつけていました。でも、いかにもシンドラーらしいのですが、それだけでは完璧 かんぺき ではないんですよ。弱 よわ いんです。
シンドラー、さすがです。
関連 かんれん :
【危険 きけん 学 がく プロジェクト】立 たて 上 あ げ集会 しゅうかい のご案内 あんない
(失敗 しっぱい 学会 がっかい , 3/10)。この 4 月 がつ からはじまっているそうです。
【トラブル】シンドラーとハインの一部 いちぶ 社員 しゃいん 、エレベーター検査 けんさ 資格 しかく を不正 ふせい に取得 しゅとく
(日経 にっけい KEN-Plats, 3/29)
シティハイツ竹 ちく 芝 しば エレベーター事故 じこ 調査 ちょうさ 中 ちゅう 間 あいだ 報告 ほうこく 書 しょ (第 だい 2次 じ )
(東京 とうきょう 都 と 港 みなと 区 く , 3/30)
エレベーター事故 じこ 1年 ねん =杉本 すぎもと 修作 しゅうさく /東京 とうきょう (毎日 まいにち , 6/14)
秘密 ひみつ 保持 ほじ 契約 けいやく に関 かん するシンドラー社 しゃ との協議 きょうぎ について
(東京 とうきょう 都 と 港 みなと 区 く , 6/29)。シンドラー、さすがです。
同型 どうけい 機 き による実験 じっけん を公開 こうかい エレベーター事故 じこ で港 みなと 区 く
(山陽 さんよう 新聞 しんぶん , 7/9)、同型 どうけい 機 き による実験 じっけん を公開 こうかい エレベーター事故 じこ で港 みなと 区 く 【東京 とうきょう 新聞 しんぶん 】 (阿修羅 あしゅら ♪, 7/9)
いま、そこにある危険 きけん
「〜エレベーターと遊 ゆう 園地 えんち の安全 あんぜん は?〜」
(ガイアの夜明 よあ け, 7/24 放送 ほうそう )。見逃 みのがし がした…… orz
エレベータの機械 きかい 室 しつ
(日経 にっけい ものづくり, 7/27)
港 みなと 区 く エレベータ事故 じこ ,再現 さいげん 実験 じっけん に疑問 ぎもん
本誌 ほんし が検証 けんしょう する「実験 じっけん 計画 けいかく 書 しょ 」の中身 なかみ
(日経 にっけい ものづくり 2007年 ねん 8月 がつ 号 ごう )
【安全 あんぜん 】エレベーターや遊戯 ゆうぎ 施設 しせつ の定期 ていき 検査 けんさ 方法 ほうほう を今秋 こんしゅう めどに法令 ほうれい 化 か へ、国交 こっこう 省 しょう (日経 にっけい KEN-Plats, 8/7)
》
【安全 あんぜん 】2002年 ねん 8月 がつ 以前 いぜん に製造 せいぞう したエレベーターの強度 きょうど は十分 じゅうぶん 、フジテックが報告 ほうこく
(日経 にっけい KEN-Plats, 8/16)
》
【不思議 ふしぎ の国 くに アメリカ】
永久 えいきゅう に受 う け取 と れない「特売 とくばい の割引 わりびき 金 きん 」
(日経 にっけい IT Pro, 8/9)。凄 すご いなあ。
》
柏崎 かしわざき 市 し と刈羽 かりわ 村 むら の都市 とし ガス、42日 にち ぶりに全面 ぜんめん 復旧 ふっきゅう
(読売 よみうり , 8/27)。ガスは復旧 ふっきゅう に時間 じかん がかかるんだよねえ。
》
リムネットサポートデスク
(リムネット, 8/24)
8月 がつ 19日 にち 17時 じ 30分 ふん 頃 ごろ 発生 はっせい いたしました「WWW開設 かいせつ サービス」の障害 しょうがい (中略 ちゅうりゃく ) の原因 げんいん がハードウェア故障 こしょう であり、鋭意 えいい 修復 しゅうふく 作業 さぎょう を継続 けいぞく しておりましたが、残念 ざんねん ながら機材 きざい 本体 ほんたい の復旧 ふっきゅう には至 いた りませんでした。そこで、お客様 きゃくさま のホームページデータを保全 ほぜん するため、データのみを故障 こしょう 機材 きざい から抜 ぬ き取 と る作業 さぎょう に切 き り替 か え、データの抽出 ちゅうしゅつ を可能 かのう な限 かぎ り実施 じっし いたしました。現在 げんざい 、抽出 ちゅうしゅつ が完了 かんりょう したデータのバックアップを行 おこ なっており、本 ほん 作業 さぎょう 完了 かんりょう まで、概算 がいさん で50時 じ 間 あいだ 程度 ていど を見込 みこ んでおります。
このバックアップ作業 さぎょう が終 お わり次第 しだい 、抽出 ちゅうしゅつ データ設置 せっち 作業 さぎょう に移 うつ りますので、実際 じっさい にファイルをお客様 きゃくさま にご確認 かくにん いただけるのは、2007年 ねん 8月 がつ 27日 にち (月) げつ 以降 いこう となる見込 みこ みでございます。
うーむ、ふつうの意味 いみ でのバックアップは存在 そんざい しなかったのかのう。松井 まつい さん情報 じょうほう ありがとうございます。
》
原潜 げんせん の機密 きみつ 情報 じょうほう 、MS Virtual Earthを通 つう じて漏洩 ろうえい
(technobahn, 8/27)。黒 くろ 塗 ぬ り Google Earth よりも、やっぱり Virtual Earth だね!
》
松下 まつした 電池 でんち 製 せい ノキアブランドのリチウムイオン電池 でんち パック「BL-5C」の
自主 じしゅ 交換 こうかん にかかる費用 ひよう に関 かん するお知 し らせ
(松下電器産業 まつしたでんきさんぎょう , 8/24)、ノキアと松下 まつした 電池 でんち 、BL-5C電池 でんち 交換 こうかん 対応 たいおう コストに関 かん して合意 ごうい
--松下 まつした 電池 でんち が交換 こうかん 対応 たいおう の直接 ちょくせつ コストを負担 ふたん --
(松下電器産業 まつしたでんきさんぎょう , 8/24)
》
Internet Week 2007 、今年 ことし は横浜 よこはま ではなく東京 とうきょう (秋葉原 あきはばら コンベンションホール ) です。
「東京 とうきょう でディープに語 かた る 4 日間 にちかん 」とあるので、「語 かた る」に力点 りきてん が置 お かれるのでしょう。
》
Storm of the Day, Now with YouTube (SANS ISC, 8/25)、
Storm Worm using YouTube
(F-Secure blog, 8/26)。手元 てもと にも 1000 通 つう 以上 いじょう 来 き てます。
squid で /video.exe へのアクセスを制限 せいげん してみた。
関連 かんれん : 「あなたの映 うつ った動画 どうが が『YouTube』に!」——悪質 あくしつ メールの新 しん 手口 てぐち
(日経 にっけい IT Pro, 8/27)
》
ウィルスバスターで、"ADW_CNSADD.Z"が検出 けんしゅつ される
(パソコンのツボ 〜Office のTIP, 8/24)。
ADW_CNSADD.Z
に関 かん して、
スパイウェアパターンファイル0.523.00において誤 あやま 警告 けいこく の発生 はっせい を確認 かくにん しました。この誤 あやま 警告 けいこく はスパイウェアパターンファイル0.525.00以降 いこう で修正 しゅうせい されています。この検出 けんしゅつ があった場合 ばあい には最新 さいしん のパターンファイルを使用 しよう して、再度 さいど 検出 けんしゅつ を確認 かくにん してください。
ということがあったのだそうです。
》
米国 べいこく :2008年 ねん 米 まい 大統領 だいとうりょう 選挙 せんきょ を前 まえ に投票 とうひょう システムの点検 てんけん 進 すす む
(JANJAN, 8/26)
》
ルワンダ:正義 せいぎ の追及 ついきゅう を促進 そくしん する死刑 しけい 廃止 はいし (全訳 ぜんやく 記事 きじ ) (JANJAN, 8/26)
》
東京 とうきょう ・東久留米 ひがしくるめ 市 し 落合川 おちあいがわ の「ホトケドジョウ」捕獲 ほかく 現場 げんば から
(保坂 ほさか 展 てん 人 じん のどこどこ日記 にっき , 8/26)、
東京 とうきょう 都 と 、ホトケドジョウを“強制 きょうせい 収容 しゅうよう ”東久留米 ひがしくるめ ・落合川 おちあいがわ
(JANJAN, 8/26)
この事業 じぎょう に関 かん しては環境 かんきょう アセスメントも行 おこな われておらず、住民 じゅうみん への説明 せつめい も不十分 ふじゅうぶん で、絶滅 ぜつめつ 危惧 きぐ 種 しゅ のホトケドジョウの生息 せいそく 地 ち や湧水 わきみず を埋 う め立 た てる必要 ひつよう 性 せい はとぼしい。都 と は、民地 みんち 擁 よう 壁 かべ の危険 きけん や、管理 かんり 用 よう 通路 つうろ 設置 せっち の必要 ひつよう などを埋 う め立 た ての理由 りゆう に挙 あ げる。しかし、前者 ぜんしゃ に関 かん しては、擁 よう 壁 かべ の管理 かんり 責任 せきにん は民地 みんち 所有 しょゆう 者 しゃ にあり河川 かせん 改修 かいしゅう (埋 う め立 た て)実施 じっし の理由 りゆう にはならない。後者 こうしゃ については、アクセスの容易 ようい な小規模 しょうきぼ な渓谷 けいこく に管理 かんり 用 よう 通路 つうろ がいるのか疑問 ぎもん な上 うえ 、湧水 わきみず を河川 かせん から公園 こうえん 等 とう に用途 ようと 変更 へんこう すれば解決 かいけつ する問題 もんだい でもある。
》
防衛 ぼうえい 施設 しせつ 局 きょく による哀 かな しい作業 さぎょう 強行 きょうこう 沖縄 おきなわ ヘリパッド問題 もんだい
(JANJAN, 8/27)
》
中国 ちゅうごく がドイツ政府 せいふ にハッキング、独 どく シュピーゲル誌 し が報道 ほうどう
(technobahn, 8/27)
》
高松 たかまつ 伸 しん ・京大 きょうだい 教授 きょうじゅ とJR京都 きょうと 駅前 えきまえ 再 さい 開発 かいはつ
(ESPIO, 8/27)
》
監査 かんさ 役 やく 協会 きょうかい 「監査 かんさ 役 やく /監査 かんさ 委員 いいん スタッフの現状 げんじょう と意識 いしき 調査 ちょうさ 」を公表 こうひょう (まるちゃんの情報 じょうほう セキュリティ気 き まぐれ日記 にっき , 8/26)
》
「ITに係 かか る業務 ぎょうむ 処理 しょり 統制 とうせい 」って表現 ひょうげん としておかしいよね
(まるちゃんの情報 じょうほう セキュリティ気 き まぐれ日記 にっき , 8/25)
》
Defcon 15 Media Archives
(defcon.org) (info from てっしーの丸出 まるだ し )
》
Black Hat USA 2007 Media Aarchives
(blackhat.com) (info from てっしーの丸出 まるだ し )
》
サムライハッカー世界 せかい に挑戦 ちょうせん !日本 にっぽん の技術 ぎじゅつ は世界 せかい に通 つう じるか?
(livedoor ニュース, 8/20)、
ここが危 あぶ ない!Web2.0のセキュリティ
第 だい 5回 かい 番外 ばんがい 編 へん :Black Hat USAレポート
(gihyo.jp, 8/22) (info from てっしーの丸出 まるだ し )
》
戦艦 せんかん 大和 やまと とプロジェクト管理 かんり
(日経 にっけい IT Pro, 8/27)。ここにも臼 うす 淵 ふち 磐 いわ 伝説 でんせつ の信者 しんじゃ が。まぁ、「戦艦 せんかん 大和 やまと ノ最期 さいご 」が優 すぐ れた作品 さくひん であるが故 ゆえ なのでしょうが。
菊 きく 一 いち 号 ごう 作戦 さくせん といえば、大和 やまと よりも涼 りょう 月 がつ だよな。
》
イージス漏 ろう えい 3佐 さ が持 も ち出 だ し関与 かんよ 作成 さくせい 部隊 ぶたい から術 じゅつ 科 か 学校 がっこう へ
(東京 とうきょう 新聞 しんぶん , 8/27) (魚拓 ぎょたく )
》
巡査 じゅんさ 長 ちょう 、被害 ひがい 者 しゃ 宅 たく の合鍵 あいかぎ 持 も つ 開 ひらき 錠 じょう 、侵入 しんにゅう 、そして射殺 しゃさつ ?
(asahi.com, 8/27)。どうやって合鍵 あいかぎ を入手 にゅうしゅ したのだろう。
》
放火 ほうか 犯 はん の情報 じょうほう 提供 ていきょう に最高 さいこう 1億 おく 6千 せん 万 まん 円 えん ギリシャ山 さん 火事 かじ
(asahi.com, 8/27)
》
AT&T以外 いがい でもiPhone——17歳 さい 少年 しょうねん がロック解除 かいじょ に成功 せいこう
(ITmedia, 8/27)。そこにある山 やま の登頂 とうちょう に成功 せいこう ですか。
》
ボルトなどの点検 てんけん を指示 しじ 米 べい 連邦 れんぽう 航空局 こうくうきょく と国交 こっこう 省 しょう
(中日 ちゅうにち , 8/26)。737-600 / 700 / 800 / 900 が対象 たいしょう 。
》
Windows Genuine Advantage (WGA) servers down
(SANS ISC, 8/25)。今 いま は直 なお っているそうです。
》
Targeted trojan attacks against German government
(F-Secure blog, 8/26)
》
「非 ひ 定型 ていけい BSE」のマウスへの感染 かんせん 性 せい を確認 かくにん
(読売 よみうり , 8/25)
》
愛知 あいち 女性 じょせい 殺害 さつがい :金 きむ 目的 もくてき で面識 めんしき のない女性 じょせい を 逮捕 たいほ の3人 にん 供述 きょうじゅつ
(毎日 まいにち , 8/27)、
愛知 あいち 女性 じょせい 殺害 さつがい :なぜ“サイト男 おとこ ”らの犠牲 ぎせい に…言葉 ことば 失 うしな う人々 ひとびと
(毎日 まいにち , 8/26)、
闇 やみ サイト:ネット仲間 なかま が凶悪 きょうあく 化 か 犯罪 はんざい 相次 あいつ ぐも根絶 こんぜつ 策 さく なし
(毎日 まいにち , 8/26)。
「携帯 けいたい 電話 でんわ のサイト」ってどこ?
ぐぐってみると、「闇 やみ の職業 しょくぎょう 安定 あんてい 所 しょ 」を名乗 なの るサイトは複数 ふくすう あるようで。
google のトップにあるのは
www-yami.p-town.org/i/ ですね。今 いま は閉 し まっているようです
(google キャッシュ )。
Sophos Anti-Virus のウイルスエンジン 2.47.x 以前 いぜん のものに 2 つの欠陥 けっかん 。
Sophos Anti-Virus ウイルスエンジン 2.48.0 以降 いこう で修正 しゅうせい されている。最新 さいしん は
2.49.x の模様 もよう 。
》
人事 じんじ も経理 けいり も中国 ちゅうごく へ(仮 かり )
(NHK スペシャル, 9/3 放送 ほうそう 予定 よてい )
》
ラックが脆弱 ぜいじゃく 性 せい に関 かん する統計 とうけい レポートを発行 はっこう 、四半期 しはんき ごとの傾向 けいこう を分析 ぶんせき
(日経 にっけい IT Pro, 8/23)
》
ネット・セキュリティの自己 じこ 防衛 ぼうえい 力 りょく を高 たか める 第 だい 5回 かい ログ管理 かんり は自分 じぶん を守 まも るためのもの
(日経 にっけい IT Pro, 8/23)
》
人材 じんざい 派遣 はけん 協会 きょうかい いわく「派遣 はけん は格差 かくさ 社会 しゃかい の元凶 げんきょう ではない」
(gigazine, 8/24)
》
オーストラリア政府 せいふ もWikipediaを改 かい ざん、首相 しゅしょう 府 ふ は釈明 しゃくめい の記者 きしゃ 会見 かいけん
(technobahn, 8/24)
》
関 せき 組長 くみちょう の講演 こうえん 日程 にってい
(関 せき 組長 くみちょう の東京 とうきょう ・永田町 ながたちょう ロビー活動 かつどう 日記 にっき blog版 ばん , 8/21)
》
瞳孔 どうこう の動 うご きで眠気 ねむけ 察知 さっち 愛知 あいち ・中部大 ちゅうぶだい の平田 ひらた 教授 きょうじゅ ら技術 ぎじゅつ 確立 かくりつ
(中日 ちゅうにち , 8/24)
》
氷河期 ひょうがき サイクル、公転 こうてん 軌道 きどう 変化 へんか に伴 ともな う日射 にっしゃ 量 りょう 増減 ぞうげん きっかけ
(asahi.com, 8/24)
》
警察官 けいさつかん がストーカー行為 こうい の果 は てに女性 じょせい を官 かん 品 ひん 拳銃 けんじゅう で射殺 しゃさつ 、自身 じしん も自殺 じさつ
警視庁 けいしちょう の巡査 じゅんさ 長 ちょう が女性 じょせい 射殺 しゃさつ 後 ご に自殺 じさつ 東京 とうきょう ・国分寺 こくぶんじ (asahi.com, 8/21)
自殺 じさつ した巡査 じゅんさ 長 ちょう 、女性 じょせい の店 みせ に頻繁 ひんぱん に通 かよ う (asahi.com, 8/22)
警官 けいかん に射殺 しゃさつ された女性 じょせい 「つきまとわれ迷惑 めいわく 」と訴 うった え (asahi.com, 8/22)
巡回 じゅんかい に出 で たまま、たびたび戻 もど らず 拳銃 けんじゅう 自殺 じさつ の警視庁 けいしちょう 警官 けいかん (asahi.com, 8/22)
巡査 じゅんさ 長 ちょう の不明 ふめい 把握 はあく 、7時 じ 間 あいだ 後 ご 警視庁 けいしちょう 、立川 たちかわ 署 しょ を特別 とくべつ 監察 かんさつ (asahi.com, 8/23)
「別 べつ の警官 けいかん 、相談 そうだん を放置 ほうち 」 女性 じょせい 射殺 しゃさつ 事件 じけん (asahi.com, 8/23)
警察庁 けいさつちょう 長官 ちょうかん が勤務 きんむ 管理 かんり を問題 もんだい 視 し 警官 けいかん の女性 じょせい 射殺 しゃさつ 事件 じけん で (asahi.com, 8/23)
射殺 しゃさつ 事件 じけん の直前 ちょくぜん 、「話 はな したくない」と拒絶 きょぜつ メール (asahi.com, 8/24)
「訴 うった える」と直前 ちょくぜん メール 射殺 しゃさつ の女性 じょせい 、警官 けいかん に (asahi.com, 8/24)
巡査 じゅんさ 長 ちょう は口 くち 封 ふう じで射殺 しゃさつ と断定 だんてい 、被害 ひがい 者 しゃ 宅 たく 不法 ふほう 侵入 しんにゅう の発覚 はっかく 恐 おそ れ (読売 よみうり , 8/24)
》
当選 とうせん お礼 れい :HP掲載 けいさい は公選法 こうせんほう 違反 いはん …参院 さんいん 選 せん 後 ご に削除 さくじょ 相次 あいつ ぐ
(毎日 まいにち , 8/24)。なんだかなあ。とっとと法律 ほうりつ 変 か えようぜ。
》
著作 ちょさく 権 けん の“日本 にっぽん モデル”は可能 かのう か -- 保護 ほご 期間 きかん 延長 えんちょう 問題 もんだい
(ITmedia, 8/24)
「対立 たいりつ 軸 じく が出 で てこない」と始終 しじゅう 気 き にしていた福井 ふくい 氏 し
実 じつ は「わかっている人 ひと は対立 たいりつ してはいない」ってことなのかな。
個人 こじん 的 てき には「70 年 ねん にしてもいいのでフェアユースを明記 めいき してほしい」ってかんじの今日 きょう このごろ。
》
中華航空 ちゅうかこうくう 機 き 事故 じこ 、事故 じこ 原因 げんいん はボルト 1 個 こ ?!
》
SharK2: Trojan Creation Made Easy!
(McAfee blog, 8/21)。sharK 2.4.0 fwb+ ですか。
》
画期的 かっきてき ! IPアドレスを読 よ み上 あ げる声 こえ の主 あるじ はセクシーな美女 びじょ !?
(やじうまWatch, 8/24)。職場 しょくば から音声 おんせい ON でアクセスするのはやめたほうがいいような。
》
Update Rollup 4 for Exchange Server 2007 (KB940006) - 日本語 にほんご
(Microsoft) が出 で ています。Exchange 2007 のロールアップ修正 しゅうせい プログラム 4 の説明 せつめい
(Microsoft)
》
7歳 さい のイスラム教徒 きょうと の少年 しょうねん がアメリカで3度 ど もテロリスト扱 あつか いされる
(gigazine, 8/24)。アメリカってすばらしい国 くに ですね。
》
官邸 かんてい ・自民党 じみんとう は機能 きのう マヒか 突然 とつぜん 「9月 がつ 10日 とおか 国会 こっかい 召集 しょうしゅう 」決定 けってい
(保坂 ほさか 展 てん 人 じん のどこどこ日記 にっき , 8/24)、
臨時 りんじ 国会 こっかい :9月 くがつ 10日 にち 召集 しょうしゅう の背景 はいけい に小沢 おざわ 氏 し の「口 くち 撃 げき 」あり
(毎日 まいにち , 8/24)
》
26億 おく 人 にん がトイレを待 ま つ
(JANJAN, 8/24)
》
FIX: When you use an application to play DRM-protected video content in Windows XP, the application may fail
(Microsoft)。Windows XP / Media Player 11 用 よう の patch が無償 むしょう 公開 こうかい されています。
》
How to increase the per-domain cookie limit of Internet Explorer from 20 to 50
(Microsoft)。MS07-045 patch を適用 てきよう すると 50 に増 ふ えるそうです。
》
記者 きしゃ の目 め :「イメージ悪化 あっか 中国 ちゅうごく の食 しょく 」中国 ちゅうごく 総局 そうきょく ・大塚 おおつか 卓也 たくや
(毎日 まいにち , 8/24)
世界中 せかいじゅう をかけ巡 めぐ った「段 だん ボール入 い り肉 にく まん」騒動 そうどう について、北京 ぺきん 市 し 政府 せいふ 傘下 さんか のテレビ局 てれびきょく が7月 がつ 中旬 ちゅうじゅん 、「やらせ報道 ほうどう 」だったとして、視聴 しちょう 者 しゃ に謝罪 しゃざい した。背景 はいけい には、過熱 かねつ する視聴 しちょう 率 りつ 競争 きょうそう がある。「段 だん ボール入 い り肉 にく まん」をつくる様子 ようす を撮影 さつえい した「隠 かく し撮 と り映像 えいぞう 」は、世界中 せかいじゅう に広 ひろ がる「危険 きけん な中国 ちゅうごく 食品 しょくひん 」を象徴 しょうちょう する決定 けってい 打 だ になった。
だが私 わたし の頭 あたま に浮 う かんだのは、この謝罪 しゃざい も「やらせではないか」という疑念 ぎねん だった。「政府 せいふ がテレビ局 てれびきょく に指示 しじ したのではないか」と邪推 じゃすい したのは私 わたし だけではないだろう。メディアを共産党 きょうさんとう と政府 せいふ の「のどと舌 した 」(代弁 だいべん 者 しゃ ・宣伝 せんでん 機関 きかん の意味 いみ )と位置 いち づけ、政権 せいけん に不都合 ふつごう な情報 じょうほう にふたをし続 つづ けるこの国 くに の政府 せいふ に、多 おお くの外国 がいこく 人 じん 記者 きしゃ が不信 ふしん の目 め を向 む けているという事実 じじつ を深刻 しんこく に受 う け止 と めてほしい。
》
口 くち に入 い れるのは食 た べ物 もの だけじゃない
危 あぶ ない中国 ちゅうごく 製 せい 「割 わ り箸 ばし 」
(日経 にっけい BP, 8/24)
》
総務 そうむ 省 しょう 、承諾 しょうだく ない迷惑 めいわく メールの一律 いちりつ 禁止 きんし を含 ふく む規制 きせい 強化 きょうか へ
(slashdot.jp, 8/23)。いよいよオプトイン?
》
防衛 ぼうえい 次官 じかん 人事 じんじ も大 だい 混乱 こんらん 、改造 かいぞう 前夜 ぜんや の安倍 あべ “泥 どろ 舟 ぶね 内閣 ないかく ”
(日経 にっけい BP, 8/23)
守屋 もりや 事務次官 じむじかん というのは身分 みぶん 的 てき には自衛 じえい 官 かん だ。民主 みんしゅ 主義 しゅぎ 国家 こっか において、文民 ぶんみん 統制 とうせい (シビリアン・コントロール)は厳 きび しく守 まも られなくてはならない。大臣 だいじん から「辞 や めろ」と言 い われて自衛 じえい 官 かん が官邸 かんてい へ乗 の り込 こ むなどということは、考 かんが えられないことだ。全 まった くルールをわきまえていない。
また、官邸 かんてい もこのような人物 じんぶつ に会 あ うべきではない。門前払 もんぜんばら いをするべきだ。しかし、このルール違反 いはん を犯 おか した事務次官 じむじかん に官邸 かんてい は会 あ ってしまった。これはやはり官邸 かんてい の統治 とうち 機能 きのう がいかに衰 おとろ えているか、あるいは緩 ゆる んでいるか、ということを露呈 ろてい した問題 もんだい だと思 おも う。
》
TXDNS
2.1.5 が出 で たそうです。An aggressive multithreaded DNS brute-forcer なのだそうです。
》
海上 かいじょう 自衛隊 じえいたい のインド洋 いんどよう での給油 きゅうゆ 先 さき 、米 べい 艦船 かんせん が半数 はんすう 近 ちか く
(asahi.com, 8/23)
給油 きゅうゆ の回数 かいすう 、量 りょう とも年々 ねんねん 減 へ り、02年 ねん の17万 まん 5000キロリットルをピークに06年 ねん には4万 まん 8000キロリットルまで減少 げんしょう 。昨年 さくねん 11月 がつ の前回 ぜんかい の特措法 とくそほう 延長 えんちょう 後 ご に限 かぎ れば、パキスタン艦船 かんせん 向 む け給油 きゅうゆ が30回 かい で、米 べい (16回 かい )、仏 ふつ (17回 かい )を上回 うわまわ っている。
》
製造 せいぞう 後 ご 30年 ねん 超 ちょう の扇風機 せんぷうき 、使用 しよう 中止 ちゅうし を呼 よ びかけ 三洋電機 さんようでんき
(asahi.com, 8/23)。どう考 かんが えても寿命 じゅみょう だよなぁ……。
》
最大 さいだい 級 きゅう の「ヘリ空母 くうぼ 」進水 しんすい 式 しき 名 な は「ひゅうが」
(asahi.com, 8/23)、日本 にっぽん 初 はつ の「ヘリ空母 くうぼ 」、護衛 ごえい 艦 かん 進水 しんすい 式 しき (TBS, 8/23)。ヘリ空母 くうぼ じゃありません、ヘリコプター塔 とう 載 の 駆逐 くちく 艦 かん です! (笑) かっこわらい
》
華氏 かし 911 (GYAO)、
はだしのゲン (GYAO) が期間 きかん 限定 げんてい で公開 こうかい されてます。
求人 きゅうじん 情報 じょうほう サイト
monster.com がやられた話 はなし 、どうやらこういう流 なが れだった模様 もよう 。
従業 じゅうぎょう 員 いん が標的 ひょうてき 型 がた 攻撃 こうげき を受 う け、Infostealer.Monstres を植 う えつけられる。
標的 ひょうてき 型 がた 攻撃 こうげき とはどこにも書 か かれていないけど、Infostealer.Monstres の発見 はっけん 日 び (2007 年 ねん 8 月 がつ 16 日 にち ) と「危険 きけん 度 ど 1: ほとんど影響 えいきょう なし」を考 かんが えれば、標的 ひょうてき 型 がた 攻撃 こうげき だったと解釈 かいしゃく できる。
攻撃 こうげき 者 しゃ は Infostealer.Monstres を通 つう じて monster.com のデータベース情報 じょうほう に到達 とうたつ 、個人 こじん 情報 じょうほう を盗 ぬす み出 だ す。
攻撃 こうげき 者 しゃ は盗 ぬす み出 だ した個人 こじん 情報 じょうほう を使 つか ってスピア・フィッシングを行 おこな う。
いよいよ標的 ひょうてき 型 がた 攻撃 こうげき への対策 たいさく が急務 きゅうむ 、ということですよね……。
具体 ぐたい 的 てき には未知 みち マルウェアの検出 けんしゅつ ができてほしいのでしょうが、はてさて。
SSHKeychain
0.82 beta 以前 いぜん に 2 つの欠陥 けっかん 。
TunnelRunner ユーティリティに欠陥 けっかん があり、local user が root 権限 けんげん を取得 しゅとく できる。
CVE-2007-4500
PassphraseRequester ユーティリティに欠陥 けっかん があり、SSHKeychain で保存 ほぞん したパスワードを (他 た の local user が?) 回復 かいふく できてしまう。
CVE-2007-4501
SSHKeychain 0.83 beta で修正 しゅうせい されている。
2007.08.31 追記 ついき :
↑の 0.83 beta は 0.8.2 beta の間違 まちが い だった模様 もよう 。
SSHKeychain 0.8.2 正式 せいしき 版 ばん が公開 こうかい されている: アナウンス 。
PassphraseRequester ユーティリティの件 けん は修正 しゅうせい された模様 もよう 。TunnelRunner ユーティリティの件 けん については、0.8.2 のインストーラが 1024 より小 ちい さいポートを無効 むこう にすることで一時 いちじ 的 てき な対応 たいおう としている模様 もよう 。
正式 せいしき な修正 しゅうせい は次 つぎ 版 ばん でなされる予定 よてい 。
Xbox 360 ワイヤレス レーシング ホイール に AC アダプタをつけて使用 しよう すると発煙 はつえん に至 いた ることがある模様 もよう 。AC アダプタをつけない (電池 でんち やバッテリーパックで利用 りよう する) ことでこの問題 もんだい を回避 かいひ できる。
対応 たいおう は後日 ごじつ 改 あらた めて。登録 とうろく が必要 ひつよう になるが、登録 とうろく 開始 かいし は 8/27 だそうだ。
》
マカフィー 5200 エンジン登場 とうじょう 。2007.09.06 (日本 にっぽん 時間 じかん ) になると 5200 エンジンに自動 じどう 更新 こうしん される。今 いま すぐ 5200 にしたい人 ひと はこちらを。
9/6 以降 いこう も 5100 エンジンを使 つか いたい人 ひと はこちらを。
》
「長勢 ながせ 法相 ほうしょう ・11カ月 かげつ で10人 にん の死刑 しけい 執行 しっこう 」に抗議 こうぎ する
(保坂 ほさか 展 てん 人 じん のどこどこ日記 にっき , 8/23)。美 うつく しい国 くに = 死刑 しけい 執行 しっこう 大国 たいこく ニッポン、ってことなんですかね。
つーか、いいかげん「終身 しゅうしん 刑 けい 」をつくって死刑 しけい とはオサラバしようぜ。
関連 かんれん :
》
国会 こっかい 審議 しんぎ のネット中継 ちゅうけい が浮 う き彫 ぼ りにした、フェアユースをめぐる矛盾 むじゅん (CNET, 8/23)。「欧米 おうべい 並 なみ に」著作 ちょさく 権 けん 保護 ほご 期間 きかん を延長 えんちょう するというのなら、「欧米 おうべい 並 なみ に」ファアユースも明記 めいき してほしいですな。
》
イラン方面 ほうめん
》
JPCERT/CC RSS
(JPCERT/CC)
》
OS寡占 かせん 状態 じょうたい のほうが安全 あんぜん ?
(Okumura's Blog, 8/21)。ターゲットが OS から (Web) アプリに移 うつ ってるという意味 いみ では、OS の多様 たよう 性 せい にだけこだわっても意味 いみ がなさそうな気 き がするなあ。それよりは、Web ブラウザの多様 たよう 性 せい にこだわってみるとか、Web アプリプラットホーム (言語 げんご 、フレームワーク) の多様 たよう 性 せい にこだわってみるとか。
でも、下手 へた に多様 たよう にすると逆 ぎゃく に脆弱 ぜいじゃく 点 てん が増 ふ えるんだよね。
》
インターネット治安 ちあん 情勢 じょうせい
(@police)、2007.07 と 2007 年 ねん 上半期 かみはんき が出 で てます。
》
シマンテック、vPro対応 たいおう セキュリティ製品 せいひん を延期 えんき へ--原因 げんいん はライセンス問題 もんだい
(CNET, 8/23)
》
「金 かね を払 はら わなければ・・・」:セキュリティバグを人質 ひとじち にとる新 しん ビジネスモデル
(CNET, 8/23)。いよいよこういうことを始 はじ める人 ひと が出 で てきてしまいましたか。
》
「AV審査 しんさ が不十分 ふじゅうぶん 」ビデ倫 りん にほう助 じょ 容疑 ようぎ 、強制 きょうせい 捜査 そうさ
(ITmedia, 8/23)
》
monster.com 話 はなし 。
》
海外 かいがい 情報 じょうほう セキュリティ関連 かんれん 文書 ぶんしょ の翻訳 ほんやく ・調査 ちょうさ 研究 けんきゅう (NIST文書 ぶんしょ など)
(IPA ISEC)
で、SP 800-63: 電子 でんし 的 てき 認証 にんしょう に関 かん するガイドライン の邦訳 ほうやく が公開 こうかい されています。
》
マルウエア・トレードにおける商 しょう 材 ざい としての管理 かんり 情報 じょうほう システム (MIS)
(日経 にっけい IT Pro, 8/22)
MIS的 てき なツールが供給 きょうきゅう されるということは,もはやオンライン犯罪 はんざい 者 しゃ をアマチュアの集 あつ まりとしては扱 あつか えないことを意味 いみ する。
》
よく目 め にするようになったブラジル産 さん MSNワーム
(日経 にっけい IT Pro, 8/22)。ブラジルから来 き た少年 しょうねん 。
》
匿名 とくめい でのネット書 か き込 こ みは禁止 きんし 、中国 ちゅうごく 政府 せいふ が新 しん 方針 ほうしん
(technobahn, 8/23)
》
猛暑 もうしょ と「電力 でんりょく 」、そして柏崎 かしわざき 刈羽 かりわ 原発 げんぱつ の今 いま
(保坂 ほさか 展 てん 人 じん のどこどこ日記 にっき , 8/22)
》
ネット・セキュリティの自己 じこ 防衛 ぼうえい 力 りょく を高 たか める 第 だい 4回 かい SEO対策 たいさく を逆手 さかて に,ボットがターゲットを自動 じどう 検出 けんしゅつ
(日経 にっけい IT Pro, 8/23)。google hack と Web アプリ。
》
明後日 みょうごにち 23日 にち (木 き )の午後 ごご 6時半 じはん から延長 えんちょう 問題 もんだい フォーラムのトークイベントです
(音楽 おんがく 配信 はいしん メモ, 8/20)。今日 きょう です。
》
Chaosreader
というツールがあるのですか。
A freeware tool to trace TCP/UDP/... sessions and fetch application data from snoop or tcpdump logs. This is a type of "any-snarf" program, as it will fetch telnet sessions, FTP files, HTTP transfers (HTML, GIF, JPEG, ...), SMTP emails, ... from the captured data inside network traffic logs. A html index file is created that links to all the session details, including realtime replay programs for telnet, rlogin, IRC, X11 and VNC sessions; and reports such as image reports and HTTP GET/POST content reports. Chaosreader can also run in standalone mode - where it invokes tcpdump or snoop (if they are available) to create the log files and then processes them.
》
フレッシュネスバーガーでスパムバーガーを食 た べてみました
(gigazine, 8/22)。最近 さいきん は、近所 きんじょ のスーパーでも SPAM を見 み かけるようになった。
(沖縄 おきなわ 食材 しょくざい 扱 あつか いか)
マイクロソフト セキュリティ情報 じょうほう の事前 じぜん 通知 つうち - 2007 年 ねん 8 月 がつ
MS07-047 patch (936782) を適用 てきよう すると、Windows Media Player で .swf ファイルを開 あ けなくなる副作用 ふくさよう があるのだそうです。
これを回避 かいひ するには、「新 あたら しいバージョンの Adobe Flash Player をインストール」するのだそうです。何 なん と比 くら べて「新 あたら しいバージョン」なのかがどこにも明記 めいき されていませんが (OS 標準 ひょうじゅん 添付 てんぷ 品 ひん ですかねぇ)、少 すく なくとも最新 さいしん 版 ばん である Flash Player v.9.0.47 であれば問題 もんだい ないようです。
Benjamin さん情報 じょうほう ありがとうございます。
ウイルスバスター2007 トレンド フレックス セキュリティ
セキュリティパッチ公開 こうかい のお知 し らせ
詳細 しょうさい 出 で ました: iDefense Security Advisory 08.20.07: Trend Micro SSAPI Long
Path Buffer Overflow Vulnerability
(iDefense, 2007.08.22)。
vstlib32.dll に欠陥 けっかん があり、長大 ちょうだい なパス名 めい のファイルによって buffer overflow が発生 はっせい 、SYSTEM 権限 けんげん で任意 にんい のコードを実行 じっこう される。CVE-2007-3873
Targeted Zero-day Attack Against Free Tools - LHAZ
関連 かんれん :
トレンドマイクロ ServerProtect 5.58 for Windows に 2 つの欠陥 けっかん 。
ServerProtect 5.58 for Windows ビルド 1185 で修正 しゅうせい されている。
この欠陥 けっかん 、さっそく scan されているようで。
攻撃 こうげき もきているのかも。
2007.08.24 追記 ついき :
CVE-2007-4490
も ServerProtect 5.58 for Windows ビルド 1185 で修正 しゅうせい されているようです。
あと、こんなの:
2007.08.27 追記 ついき :
Trend Micro management exploit payload perhaps?
(SANS ISC, 2007.08.23) は、今回 こんかい の欠陥 けっかん ではなく、
2007 年 ねん 2 月 がつ に発見 はっけん されたもの
(TSRT-07-02: Trend Micro ServerProtect eng50.dll Stack Overflow Vulnerabilities ) を攻略 こうりゃく するものだった模様 もよう 。
》
[Clamav-announce] announcing ClamAV 0.91.2
This release fixes various bugs in libclamav, freshclam and clamav-milter,
and adds support for PUA (Potentially Unwanted Application) signatures
(clamscan: --detect-pua, clamd: DetectPUA).
》
Skype Back Online / Patch Tuesday to Blame?
(SANS ISC, 8/20)。関連 かんれん :
「Skype障害 しょうがい と月例 げつれい パッチは無関係 むかんけい 」、MSが強調 きょうちょう
(ITmedia, 8/21)、Questions about last Tuesday's Release and Skype
(MSRC blog, 8/20)
Skypeの障害 しょうがい は「パッチのせい」か?
(ITmedia, 8/21)
それから、Skypeの説明 せつめい をバグ修正 しゅうせい の報告 ほうこく だと勘違 かんちが いしてはいけない。Skypeはどこにも問題 もんだい を修正 しゅうせい したとは書 か いていない。問題 もんだい が特定 とくてい されたと書 か いているだけだ。Skype Journalブログによると、Skypeは次 つぎ に挙 あ げることを明 あき らかにしていない 。
* 自己 じこ 修復 しゅうふく のバグが完全 かんぜん に解明 かいめい されたかどうか(特定 とくてい されただけでなく)
* そのバグが修正 しゅうせい されたか(発見 はっけん されただけでなく)
* 今回 こんかい のようなネットワーク障害 しょうがい はもう再発 さいはつ しない(再発 さいはつ し得 え ない)のか
復旧 ふっきゅう は自然 しぜん 発生 はっせい 的 てき なものだった可能 かのう 性 せい もある。Skypeはそれを否定 ひてい することは何 なに も言 い っていない。「われわれは問題 もんだい を修正 しゅうせい した」とも言 い っていない。
だから、来月 らいげつ またSkypeで同 おな じ問題 もんだい が起 お きるかもしれない。
》
脱出 だっしゅつ 直後 ちょくご 、大 だい 爆発 ばくはつ 燃料 ねんりょう 漏 も れは右側 みぎがわ エンジン 中華航空 ちゅうかこうくう 機 き
(asahi.com, 8/20)
同省 どうしょう 航空局 こうくうきょく によると、日本 にっぽん 時間 じかん 午前 ごぜん 9時 じ 23分 ふん に台北 たいぺい 国際 こくさい 空港 くうこう を離陸 りりく した中華航空 ちゅうかこうくう 機 き は午前 ごぜん 10時 じ 27分 ふん に那覇空港 なはくうこう に着陸 ちゃくりく し、同 どう 32分 ふん 、予定 よてい されていた駐 ちゅう 機 き 場 じょう の41番 ばん スポットに到着 とうちゃく 。その時 とき 、中華航空 ちゅうかこうくう の整備 せいび 士 し と、同 どう 航空 こうくう から業務 ぎょうむ を受託 じゅたく している日本 にっぽん トランスオーシャン航空 こうくう (JTA)の整備 せいび 士 し の計 けい 2人 ふたり が、右側 みぎがわ エンジンから燃料 ねんりょう が漏 も れているのを見 み つけ、操縦 そうじゅう 席 せき への交信 こうしん でエンジン停止 ていし を要請 ようせい した。さらに、同 どう エンジンから煙 けむり が出 で ているのを確認 かくにん 、消火 しょうか 装置 そうち を作動 さどう させることと、緊急 きんきゅう 脱出 だっしゅつ を相次 あいつ いで求 もと めた。
整備 せいび 士 し からの連絡 れんらく を受 う けて、同機 どうき では4カ所 かしょ の出口 でぐち から緊急 きんきゅう 用 よう の脱出 だっしゅつ シュートを使 つか って乗客 じょうきゃく らが避難 ひなん 。中華航空 ちゅうかこうくう からの報告 ほうこく では、整備 せいび 士 し から連絡 れんらく があった約 やく 2分 ふん 後 ご の同 どう 34分 ふん には脱出 だっしゅつ を完了 かんりょう したという。大 だい 規模 きぼ な爆発 ばくはつ が起 お きたのは同 どう 35分 ふん だった。
2人 ふたり の整備 せいび 士 し は消火 しょうか 器 き で右側 みぎがわ エンジンを消火 しょうか しようとしたところ、同 どう エンジンが爆発 ばくはつ したという。機体 きたい は爆発 ばくはつ を繰 く り返 かえ しながら激 はげ しく燃 も え続 つづ け、胴体 どうたい が中 なか ほどで折 お れるように崩 くず れ落 お ちた。
関連 かんれん :
……その後 ご 、燃料 ねんりょう の洩 も れ方 かた が尋常 じんじょう ではなかったことが明 あき らかになったようで:
事故 じこ 映像 えいぞう を見 み ても、最初 さいしょ に燃 も えているのは地面 じめん で、それから爆発 ばくはつ しているように見 み えますね。
》
「ボインボイン」について (栗原 くりはら 潔 きよし のテクノロジー時評 じひょう Ver2, 8/21)
プログラム・コードや数式 すうしき が頻繁 ひんぱん に登場 とうじょう する理工 りこう 学 がく 書 しょ であれば横 よこ 組 ぐ みにしてしまうので問題 もんだい ないのですが、どうも出版 しゅっぱん 界 かい にはビジネス書 しょ は縦 たて 組 ぐ みで格調 かくちょう 高 たか くしないといけないという暗黙 あんもく のルールのようなものがあるようです。
いまだに「縦 たて 組 ぐ み = 格調 かくちょう 高 たか い」と思 おも っているバカ編集 へんしゅう 者 しゃ は今 いま すぐ全員 ぜんいん 死 し んでほしいのだけどねえ。
読 よ みにくいんだよ!
まあしかし、横 よこ 組 ぐ みにしたところで、吐 は き気 け のする組版 くみはん をされてオワリというパターンも多々 たた あるんだけどさ。情報 じょうほう 系 けい は特 とく に、「てめェら日本語 にほんご 組版 くみはん なめてんのか!」っつー本 ほん だらけだもんな。
》
ミャオ族 ぞく 難民 なんみん の解放 かいほう を要請 ようせい
(国連 こくれん 情報 じょうほう 誌 し SUN さん ブログ対応 たいおう 版 ばん , 8/21)。タイの話 はなし 。
》
グーグル、クリック詐欺 さぎ 情報 じょうほう サイトを開設 かいせつ
(computerworld, 8/20)
》
Updates: AutoRuns v8.73, DebugView v4.71, BgInfo v4.10
(sysinternals, 8/20)
》
深刻 しんこく な「ネットカフェ難民 なんみん 」の実態 じったい
(JANJAN, 8/21)
》
沖縄 おきなわ から安倍 あべ 政権 せいけん の歴史 れきし 観 かん を探 さぐ る学習 がくしゅう 会 かい (JANJAN, 8/21)
》
ネット・セキュリティの自己 じこ 防衛 ぼうえい 力 りょく を高 たか める 第 だい 2回 かい Google Gearsはどこまで安全 あんぜん か
(日経 にっけい IT Pro, 8/21)
》
米国 べいこく 政府 せいふ の脆弱 ぜいじゃく 性 せい 対策 たいさく に関 かん する取 と り組 く み =1=
(日経 にっけい IT Pro, 8/21)
》
Oracle Forensics
(databasesecurity.com) (info from まっちゃさんち )
》
Job Search Sites Compromised, Spear Phishing Hillarity Ensues
(SANS ISC, 8/20)。
求人 きゅうじん 情報 じょうほう サイト
monster.com
から個人 こじん 情報 じょうほう が抜 ぬ かれ、さらにその個人 こじん 情報 じょうほう を使 つか って spear phishing が行 おこな われたのだそうで。ふつうの phishing だと最大 さいだい でも 10% しかひっかからないが、今回 こんかい のは 80% 近 ちか くがひっかかった模様 もよう 。入 い れ食 ぐ いって奴 やつ でしょうか。
》
「マスコミ市民 しみん 」8月 がつ 号 ごう の三宅 みやけ 氏 し 記事 きじ 抜粋 ばっすい
(SLAPP WATCH, 8/20)。
武富士 たけふじ 事件 じけん にみる「名誉 めいよ 毀損 きそん ビジネス」 言論 げんろん 弾圧 だんあつ に手 て を貸 か す弁護士 べんごし (JANJAN, 8/15)
の関連 かんれん 記事 きじ 。
》
日本 にっぽん 産 さん ナマコ、中国 ちゅうごく で空前 くうぜん のブーム 価格 かかく 5年 ねん で5倍 ばい
(asahi.com, 8/21)。密漁 みつりょう も横行 おうこう しているようで。
(typo fixed: Maeda さん、まっちゃさん感謝 かんしゃ )
》
東電 とうでん 供給 きょうきゅう 電力 でんりょく ギリギリ 余力 よりょく は原発 げんぱつ 1基 き 未満 みまん
(asahi.com, 8/20)、
「21日 にち 、電力 でんりょく 需給 じゅきゅう 逼迫 ひっぱく の恐 おそ れ」 東電 とうでん 、緊急 きんきゅう 発電 はつでん を準備 じゅんび
(asahi.com, 8/20)。データ改 かい ざんで水利 すいり 権 けん を取 と り消 け され、緊急 きんきゅう 時 じ にしか使 つか えない塩原 しおばら 水力 すいりょく 発電 はつでん 所 しょ の稼働 かどう を準備 じゅんび 。
関連 かんれん : 塩原 しおばら 発電 はつでん 所 しょ の緊急 きんきゅう ・暫定 ざんてい 使用 しよう に伴 ともな う揚水 ようすい 開始 かいし と一層 いっそう の節電 せつでん のお願 ねが いについて
(東電 とうでん , 8/20)
その後 ご : 東電 とうでん 、電気 でんき 使用 しよう 停止 ていし 要請 ようせい を検討 けんとう
(asahi.com, 8/21)。いよいよ?
……なんとか大丈夫 だいじょうぶ だった模様 もよう 。
》
今度 こんど は子供 こども 服 ふく 、NZ にゅーじーらんど で中国 ちゅうごく 製 せい から大量 たいりょう の発 はつ がん物質 ぶっしつ
(読売 よみうり , 8/20)。ホルムアルデヒドだそうです。
》
More stock (s)[p]<a>{m}!
(viruslist.com, 8/20)。もはや内容 ないよう がなんだかよくわかりません……
Targeted Zero-day Attack Against Free Tools - LHAZ
Lhaz
の修正 しゅうせい 版 ばん v1.34β3 が公開 こうかい されている。セキュリティ修正 しゅうせい 自体 じたい は v1.34β1 で行 おこな われており、「gzip書庫 しょこ での脆弱 ぜいじゃく 性 せい に対処 たいしょ 」とされている。
関連 かんれん :
TROJ_LZDROPPER.A (trendmicro)
CVE-2007-4428
Lhaz 1.33 allows remote attackers to execute arbitrary code via unknown vectors, as actively exploited in August 2007 by the Exploit-LHAZ.a gzip file, a different issue than CVE-2006-4116.
》
ついに仕事 しごと 用 よう 環境 かんきょう をVistaに移行 いこう
(元 もと 麻布 あざぶ 春男 はるお の週刊 しゅうかん PCホットライン, 8/20)
今回 こんかい 性懲 しょうこ りもなく移行 いこう するにあたって、これらの問題 もんだい がすべて解決 かいけつ したわけではない。リリースから半年 はんとし 以上 いじょう が経過 けいか し、多 おお くのアプリケーションが Vista対応 たいおう のアップデートやバージョンアップを行 おこ ない、かなりの改善 かいぜん を見 み せているとはいえ、Windows XPで動 うご いていたソフトウェアが100%動 うご くようにはなっていない(特 とく にIEのアドオン関係 かんけい 等 とう )。本質 ほんしつ 的 てき な部分 ぶぶん でOSの使 つか い勝手 がって が、半年 はんとし で変 か わるハズもない。大 おお きく変 か わったのは、筆者 ひっしゃ のポリシーだ。それはUACを断念 だんねん する、という決断 けつだん である。
Windows Vistaについてはいろいろと言 い われているが、筆者 ひっしゃ はそのもっとも根本 こんぽん 的 てき な改良 かいりょう はセキュリティの強化 きょうか を含 ふく めた堅牢 けんろう 性 せい の向上 こうじょう にあると思 おも っている。UACを無効 むこう にすることは、最大 さいだい のウリを大 おお きく損 そこ なうわけで、Windows Vistaを利用 りよう する意味 いみ を失 うしな ってしまう。これまではそう考 かんが え、何 なに とかUACを有効 ゆうこう にしたままVistaとつきあおうとしてきた。
それが心変 こころが わりしてしまった最大 さいだい の理由 りゆう は、せっぱ詰 つ まってしまったからだ。
つまり、UAC を放棄 ほうき しないと移行 いこう できなかった、と。
》
Skypeの大 だい 規模 きぼ 障害 しょうがい 、きっかけは“定例 ていれい アップデート”後 ご の再 さい 起動 きどう
(Internet Watch, 8/20)。再 さい 起動 きどう なんてこれまでも何 なん 度 ど もあったはずなのに、どうして「今回 こんかい 」なんだろう。
》
脆弱 ぜいじゃく 性 せい の深刻 しんこく 度 ど 評価 ひょうか の新 しん バージョンCVSS v2への移行 いこう について
(IPA ISEC, 8/20)
》
大王製紙 だいおうせいし :愛媛 えひめ で基準 きじゅん 超 こ えるばいじん排出 はいしゅつ 、データ改 かい ざん
(毎日 まいにち , 8/20)
》
著作 ちょさく 権 けん 侵害 しんがい ファイルをダウンロードしていないのに金 かね を払 はら えと言 い われた
(gigazine, 8/20)。RIAA 話 ばなし 。
》
戦没 せんぼつ 者 しゃ 追悼 ついとう 式 しき で河野 こうの 衆議院 しゅうぎいん 議長 ぎちょう 「新 あたら しいレジーム」と宣言 せんげん
(保坂 ほさか 展 てん 人 じん のどこどこ日記 にっき , 8/16)、
全国 ぜんこく 戦没 せんぼつ 者 しゃ 追悼 ついとう 式 しき での、河野 こうの 洋平 ようへい 衆議院 しゅうぎいん 議長 ぎちょう による追悼 ついとう の辞 じ <全文 ぜんぶん 転載 てんさい ・転送 てんそう 自由 じゆう >
(バイナフ自由 じゆう 通信 つうしん , 8/15)
》
シッコ公開 こうかい 記念 きねん なのかどうか知 し らないけど、
ボウリング・フォー・コロンバインが
GYAO で公開 こうかい されてます。
》
情報 じょうほう セキュリティポリシーを条例 じょうれい に
(日経 にっけい IT Pro, 8/10)
》
「成層圏 せいそうけん にエアロゾル放出 ほうしゅつ 」は温暖 おんだん 化 か 対策 たいさく 最後 さいご の切 き り札 ふだ か?
(WIRED NEWS, 8/9)
》
IPv4アドレス枯渇 こかつ の対策 たいさく を検討 けんとう ,総務 そうむ 省 しょう で研究 けんきゅう 会 かい が発足 ほっそく
(日経 にっけい IT Pro, 8/8)
》
ビジョンの代 か わりにマイクロソフトが語 かた るもの
(日経 にっけい IT Pro, 8/9)
「Longhorn」の開発 かいはつ を停止 ていし して,すべてのコードを見直 みなお したという「Trustworthy Computing」宣言 せんげん 以降 いこう ,Microsoft製品 せいひん の品質 ひんしつ はそれまでと比 くら べて大幅 おおはば に高 たか まった。特 とく に2005年 ねん 以降 いこう に出荷 しゅっか された「Windows Server 2003 R2」や「SQL Server 2005」で,品質 ひんしつ 改善 かいぜん は顕著 けんちょ だ。出荷 しゅっか から1年 ねん 半 はん が経過 けいか したSQL Server 2005には,いまだにセキュリティ・ホールが見 み つかっていない。
それだけに、Windows Me II とまで言 い われてしまう OS の存在 そんざい が辛 つら いですね。
まあ、SP1 が出 で れば安定 あんてい してくれるんじゃないかなあ。
》
「ITILはv3でライフサイクルを語 かた る」,itSMF Japanが会見 かいけん
(日経 にっけい IT Pro, 8/6)
》
マイクロソフトのパッチ・ファイル名 めい の命名 めいめい 規則 きそく
(@IT, 8/17)
》
那覇空港 なはくうこう で中華航空 ちゅうかこうくう 機 き 炎上 えんじょう 、乗客 じょうきゃく ・乗員 じょういん は全員 ぜんいん 無事 ぶじ 。
Boeing 737 -800 ですか。まさに「間一髪 かんいっぱつ 」。
中華航空 ちゅうかこうくう 機 き 炎上 えんじょう 、乗客 じょうきゃく ・乗員 じょういん 165人 にん 無事 ぶじ 那覇空港 なはくうこう
(asahi.com, 8/20)
事故 じこ 機 き は午前 ごぜん 8時 じ 15分 ふん に台北 たいぺい を出発 しゅっぱつ し、同 どう 10時 じ 27分 ふん に那覇空港 なはくうこう に着陸 ちゃくりく 。駐 ちゅう 機 き 場 じょう 41番 ばん スポットにつけたところで、エンジンから出火 しゅっか した。乗客 じょうきゃく らが非常 ひじょう 脱出 だっしゅつ した直後 ちょくご に、機体 きたい が炎上 えんじょう したという。
那覇空港 なはくうこう で中華航空 ちゅうかこうくう 機 き 炎上 えんじょう 、乗客 じょうきゃく ・乗員 じょういん 165人 にん 避難 ひなん し無事 ぶじ
(読売 よみうり , 8/20)
着陸 ちゃくりく 後 ご 、エンジン後方 こうほう から燃料 ねんりょう が漏 も れているのを整備 せいび 士 し が目撃 もくげき しており、国交 こっこう 省 しょう 航空 こうくう ・鉄道 てつどう 事故 じこ 調査 ちょうさ 委員 いいん 会 かい は、整備 せいび 不良 ふりょう の可能 かのう 性 せい もあるとみて、事故 じこ 調査官 ちょうさかん 4人 にん を現地 げんち に派遣 はけん して調 しら べる。
30分 ふん 以上 いじょう にわたり爆 ばく 発音 はつおん と炎 ほのお 、機体 きたい 真 ま っ二 ぷた つ…中華航空 ちゅうかこうくう 機 き 炎上 えんじょう (読売 よみうり , 8/20)
危機一髪 ききいっぱつ の脱出 だっしゅつ 「2、3分 ふん 後 ご に爆発 ばくはつ 」…乗客 じょうきゃく 、恐怖 きょうふ 語 かた る (読売 よみうり , 8/20)
写真 しゃしん グラフ・中華航空 ちゅうかこうくう 機 き 炎上 えんじょう
(読売 よみうり , 8/20)
中華 ちゅうか 機 き 炎上 えんじょう :乗客 じょうきゃく らシューター脱出 だっしゅつ 漏 も れた燃料 ねんりょう に引火 いんか か
(毎日 まいにち , 8/20)
那覇 なは ・中華 ちゅうか 機 き 炎上 えんじょう :爆発 ばくはつ 直前 ちょくぜん 、間一髪 かんいっぱつ 同型 どうけい 、世界 せかい に2200機 き (その1) (毎日 まいにち , 8/20)
那覇 なは ・中華 ちゅうか 機 き 炎上 えんじょう :爆発 ばくはつ 直前 ちょくぜん 、間一髪 かんいっぱつ 同型 どうけい 、世界 せかい に2200機 き (その2止 とめ ) (毎日 まいにち , 8/20)
チャイナエアライン機 き 炎上 えんじょう 那覇空港 なはくうこう
(JANJAN, 8/20)
中華航空 ちゅうかこうくう 機 き が炎上 えんじょう 、165人 にん 全員 ぜんいん 無事 ぶじ
(TBS, 8/20)
国土 こくど 交通省 こうつうしょう によりますと、中華航空 ちゅうかこうくう 120便 びん は、午前 ごぜん 10時 じ 27分 ふん 頃 ごろ に着陸 ちゃくりく して、41番 ばん スポットに入 はい った直後 ちょくご の午前 ごぜん 10時 じ 35分 ふん 頃 ごろ に、左側 ひだりがわ のエンジンが爆発 ばくはつ したということです。
エンジンが爆発 ばくはつ する直前 ちょくぜん まで、空港 くうこう の管制塔 かんせいとう とコックピットの間 あいだ では、異常 いじょう が発生 はっせい したことを示 しめ すやりとりはなく、管制 かんせい 官 かん は機体 きたい がスポットに入 はい った直後 ちょくご に、左側 ひだりがわ のエンジンから煙 けむり が出 で ているのを目 め で確認 かくにん したということです。
中華航空 ちゅうかこうくう では、爆発 ばくはつ したエンジンとは別 べつ の右側 みぎがわ のエンジンから燃料 ねんりょう が漏 も れているのを確認 かくにん していて、国交 こっこう 省 しょう でも確認 かくにん を急 いそ いでいます。
》
カリフォルニア州 しゅう ,セキュリティに問題 もんだい のある電子 でんし 投票 とうひょう システムを承認 しょうにん 取消 とりけし
(日経 にっけい IT Pro, 8/6)
》
米国防総省 べいこくぼうそうしょう 、兵士 へいし へのマイクロチップ埋 う め込 こ み計画 けいかく
(WIRED NEWS, 8/6)
》
レーザープリンターの有害 ゆうがい 微粒子 びりゅうし 、HP社 しゃ が反論 はんろん
(WIRED NEWS, 8/6)。
反論 はんろん 対象 たいしょう : Particle Emission Characteristics of Office Printers
(acs.org)。
HP LaserJet と一 いち 口 くち に言 い っても、non-emitter なものもあれば high level emitter なものもあるそうで。
とりあえず、HP社 しゃ のプリンターにはあまり近 ちか づかないようにしよう。
non-emitter なものには近 ちか づいても ok だと思 おも いますけど。
》
著作 ちょさく 権 けん 保護 ほご 期間 きかん 延長 えんちょう 問題 もんだい を考 かんが えるフォーラム 公開 こうかい トークイベント vol.4:
日本 にっぽん は「世界 せかい 」とどう向 む き合 あ うべきか?
(著作 ちょさく 権 けん 保護 ほご 期間 きかん の延長 えんちょう 問題 もんだい を考 かんが えるフォーラム)。
2007.08.23、東京 とうきょう 都 と 港 みなと 区 く 、無料 むりょう 。ストリーミング中継 ちゅうけい あり。
》
信用 しんよう 収縮 しゅうしゅく で邦銀 ほうぎん に意外 いがい な脚光 きゃっこう
サブプライム問題 もんだい 、買収 ばいしゅう ファンドに飛 と び火 ひ
(日経 にっけい BP, 8/20)。
関連 かんれん : 自民 じみん 大敗 たいはい より大 おお きい「経済 けいざい 不安 ふあん の種 たね 」 (日経 にっけい BP, 8/6)。こちらはサブプライム爆発 ばくはつ 前 まえ の記事 きじ 。
》
緊急 きんきゅう 提言 ていげん ! 現場 げんば 知 し らずの「耐震 たいしん 偽装 ぎそう 対策 たいさく 」が招 まね く危機 きき
制度 せいど の煩雑 はんざつ 化 か が招 まね く大 だい 混乱 こんらん 、品質 ひんしつ 低下 ていか 、価格 かかく 上昇 じょうしょう につながる恐 おそ れ
(日経 にっけい BP, 8/7)
建設 けんせつ 業界 ぎょうかい 内 ない では手数料 てすうりょう のうち数 すう 十 じゅう 億 おく 円 えん が適合 てきごう 性 せい 判定 はんてい の総 そう 元締 もとじ め財団 ざいだん 法人 ほうじん 日本 にっぽん 建築 けんちく センターに流 なが れるのではないかと言 い われている。同 どう センターの現役 げんえき 理事 りじ 長 ちょう 以下 いか 、理事 りじ や評議 ひょうぎ 員 いん には国交 こっこう 省 しょう (旧 きゅう 建設省 けんせつしょう )出身 しゅっしん 者 しゃ がずらりと並 なら んでいる。
焼 や け太 ぶと りですか……。
》
Citrixがオープンソース仮想 かそう 化 か ソフトのXenSourceを買収 ばいしゅう へ
(日経 にっけい IT Pro, 8/16)。あらら。
》
テレビ朝日 てれびあさひ ・報道 ほうどう ステーションの誤報 ごほう 道 どう について
(伊吹 いぶき 文明 ふみあき , 8/10)
8月 がつ 3日 にち の記者 きしゃ 会見 かいけん は、「全 すべ ての政治 せいじ 団体 だんたい について一 いち 円 えん からの領収証 りょうしゅうしょう を添付 てんぷ するのは困 こま る。それだけでは充分 じゅうぶん でない。政治 せいじ 団体 だんたい も資金 しきん 管理 かんり 団体 だんたい も認 みと めず、政党 せいとう のみで日常 にちじょう 活動 かつどう を行 おこな っている政治 せいじ 家 か の属 ぞく する政党 せいとう の扱 あつか いを公平 こうへい にしないとバランスを欠 か く。政党 せいとう 間 あいだ で協議 きょうぎ し、公平 こうへい なルールを確認 かくにん してもらえば当然 とうぜん それに従 したが う」と述 の べたものです。
平成 へいせい 19年 ねん 8月 がつ 3日 にち 大臣 だいじん 会見 かいけん 概要 がいよう (文部 もんぶ 科学 かがく 省 しょう ) を見 み る限 かぎ りでは、実際 じっさい の発言 はつげん 内容 ないよう はもっと枝葉 えだは の豊富 ほうふ なわかりにくいものだったように見 み えますけどねえ。上記 じょうき のとおりに発言 はつげん してさえいれば、テレ朝 てれあさ のアレな人達 ひとたち にも誤解 ごかい なく通 つう じたのでは。
記者 きしゃ )
一昨日 おととい 、自民党 じみんとう の中川 なかがわ 幹事 かんじ 長 ちょう が記者 きしゃ 会見 かいけん で、政治 せいじ 資金 しきん 規正 きせい 法 ほう の再 さい 改正 かいせい について、全 すべ ての政治 せいじ 団体 だんたい に対象 たいしょう を広 ひろ げること、そして領収 りょうしゅう 書 しょ は1円 えん 以上 いじょう を対象 たいしょう にしたいという考 かんが えを述 の べていらっしゃいましたが、この件 けん について改 あらた めて大臣 だいじん はどのように思 おも いますか。
大臣 だいじん )
一番 いちばん 大切 たいせつ なことは、政治 せいじ 資金 しきん というものは、選挙 せんきょ 資金 しきん でもなければ、もちろん私的 してき 資金 しきん でもありませんから、公私 こうし の峻別 しゅんべつ をしっかりしていれば、あとは各 かく 会社 かいしゃ の色々 いろいろ なお金 かね の使 つか い方 かた は各 かく 会社 かいしゃ の判断 はんだん で行 おこな われるのと同 おな じようであって良 よ いのではないかと思 おも います。ただ、公私 こうし の峻別 しゅんべつ 、またその裏側 うらがわ にあることですが、何処 どこ にお金 かね が行 おこな ったか分 わ からないという状態 じょうたい が起 お こった場合 ばあい は、政治 せいじ 家 か は即座 そくざ に重大 じゅうだい な責任 せきにん を取 と らなければいけないと。中川 なかがわ 幹事 かんじ 長 ちょう の言 い っていることは、それはそれで進 すす めたら良 よ いと思 おも うのですが、全 すべ ての政治 せいじ 団体 だんたい というのでは非常 ひじょう に困 こま る。それは逆 ぎゃく に言 い うと、全 すべ ての政治 せいじ 団体 だんたい だけで良 よ いのかなという気 き がしますね。事務所 じむしょ 費 ひ 問題 もんだい の発端 ほったん になったのは今年 ことし のお正月 しょうがつ の日本 にっぽん 共産党 きょうさんとう の機関 きかん 紙 し である赤旗 あかはた の記事 きじ ですが、日本 にっぽん 共産党 きょうさんとう は、個人 こじん の資金 しきん 管理 かんり 団体 だんたい を一切 いっさい 認 みと めていないのです。それから同時 どうじ に、選挙 せんきょ 区 く 支部 しぶ という候補者 こうほしゃ を主体 しゅたい とした支部 しぶ も認 みと めてないのです。これは政党 せいとう の在 あ り方 かた から言 い ってごく当然 とうぜん のことで、それが良 よ いとか悪 わる いとかいうことではありません。ですから、全 すべ ての選挙 せんきょ 準備 じゅんび 行為 こうい たる政治 せいじ 活動 かつどう も、党 とう を中心 ちゅうしん に行 おこな われているわけです。日本 にっぽん 共産党 きょうさんとう は、民主党 みんしゅとう や自由民主党 じゆうみんしゅとう で言 い えば選挙 せんきょ 区 く 支部 しぶ に当 あ たるような党員 とういん 会 かい というのがあります。ここの、私 わたし の選挙 せんきょ 区 く での事務所 じむしょ 費 ひ は膨大 ぼうだい なものですね。これは国会 こっかい で私 わたし が答弁 とうべん していることですから議事 ぎじ 録 ろく を読 よ んでもらうと分 わ かりますが、選挙 せんきょ によって争 あらそ うものは、同 おな じ条件 じょうけん で争 あらそ えるということにしなければいけないのでしょう。ですから、民間 みんかん の方々 かたがた から言 い えば、1円 えん の領収 りょうしゅう 書 しょ もきちんと保存 ほぞん 義務 ぎむ を課 か されているわけですから、それは保存 ほぞん 義務 ぎむ を課 か して良 よ いと私 わたし は思 おも います。ただ民間 みんかん の方 ほう が保存 ほぞん 義務 ぎむ を課 か されているのは、守秘 しゅひ 義務 ぎむ を持 も っている税務 ぜいむ 職員 しょくいん に対 たい して、申告 しんこく の正当 せいとう 性 せい を証明 しょうめい するための義務 ぎむ なのです。或 ある いは上場 じょうじょう 企業 きぎょう においては、公開 こうかい 市場 いちば で販売 はんばい している株式 かぶしき の裏 うら づけになっている財務諸表 ざいむしょひょう の正当 せいとう 性 せい を担保 たんぽ するための、守秘 しゅひ 義務 ぎむ を課 か されている公認 こうにん 会計士 かいけいし への提示 ていじ 義務 ぎむ なのです。ですから、その辺 あたり とのバランスも考 かんが えながら、実行 じっこう 可能 かのう な、国民 こくみん が納得 なっとく されるやり方 かた をして頂 いただ けるのならば、私 わたし はいつでもルールに従 したが いますし、それはそれで良 よ いのではないでしょうか。ですから、各 かく 政党 せいとう 、日本 にっぽん 共産党 きょうさんとう も入 はい って、落 お ち着 つ いた政党 せいとう 間 あいだ の議論 ぎろん をしてみたらどうでしょう。これは政治 せいじ に関 かか わることですから、今 こん 政府 せいふ にいる者 もの が発言 はつげん することではなくて、政党 せいとう 間 あいだ の話 はな し合 あ いによってやるべきことだと思 おも いますね。
まぁ、テレ朝 てれあさ はきちんと訂正 ていせい すべきでしょうけどね。
》
ネット・セキュリティの自己 じこ 防衛 ぼうえい 力 りょく を高 たか める 第 だい 1回 かい 知 し っておきたいウイルス対策 たいさく を回避 かいひ する手口 てぐち
(日経 にっけい IT Pro, 8/20)
》
危険 きけん 、あらためて浮 う き彫 ぼ りに:柏崎 かしわざき 刈羽 かりわ 原発 げんぱつ ・中越 なかごえ 沖 おき 地震 じしん
(JANJAN, 8/20)
》
日本 にっぽん に戻 もど って参 まい りました
(日経 にっけい IT Pro, 8/20)。「Security from USA」から「Security from KAGURAZAKA」へ。
http://www.fourteenforty.jp/research/
を見 み てみると、Upcoming Advisories に 9 つのエントリ、
Research Papers に 1 つのエントリが。
》
精巧 せいこう な偽 にせ 1万 まん 円 えん 札 さつ 「スーパーJ」がついに出 で た
(日経 にっけい BP, 8/17)。「スーパーJ」が登場 とうじょう したのは「2004年 ねん の夏 なつ 」だそうで。
ウイルスバスター 2007 (通常 つうじょう 版 ばん と月額 げつがく 版 ばん ) に欠陥 けっかん 。スパイウェアトラップエンジンが長大 ちょうだい なパス名 めい によって buffer overflow する。影響 えいきょう は不明 ふめい だが、修正 しゅうせい 内容 ないよう は「セキュリティパッチ」であると明言 めいげん されている。
patch があるので適用 てきよう すればよい。patch は手動 しゅどう で適用 てきよう しなければならないので注意 ちゅうい 。
アップデート機能 きのう による配信 はいしん は、2007年 ねん 9月 がつ 上旬 じょうじゅん を予定 よてい しています。
関連 かんれん :
2007.08.23 追記 ついき :
詳細 しょうさい 出 で ました: iDefense Security Advisory 08.20.07: Trend Micro SSAPI Long
Path Buffer Overflow Vulnerability
(iDefense, 2007.08.22)。
vstlib32.dll に欠陥 けっかん があり、長大 ちょうだい なパス名 めい のファイルによって buffer overflow が発生 はっせい 、SYSTEM 権限 けんげん で任意 にんい のコードを実行 じっこう される。CVE-2007-3873
》
海外 かいがい のプロバイダで「BitTorrent」の無 む 差別 さべつ 転送 てんそう 規制 きせい がついに始 はじ まる
(gigazine, 8/19)
》
「プーチン政権 せいけん の闇 やみ 」執筆 しっぴつ 終了 しゅうりょう
(チェチェン 未来 みらい 日記 にっき , 8/13)
》
ロシア連邦 れんぽう チェチェンにおける強制 きょうせい 失踪 しっそう と正義 せいぎ の実現 じつげん
(アムネスティ, 2007.05)
》
『Second Life』の銀行 ぎんこう 破綻 はたん :「無法 むほう 空間 くうかん 」での規制 きせい とは
(WIRED NEWS, 8/17)
》
TidBITS#892/13-Aug-07 日本語 にほんご 版 ばん (TidBITS, 8/18)。
ドイツの法律 ほうりつ が KisMAC の息 いき を止 と め、プライバシーを脅 おびや かす
など。
関連 かんれん : 「ハッカー・ツール」禁止 きんし 法 ほう 、ドイツで発効 はっこう
(WIRED NEWS, 8/17)
》
「揺 ゆ れない」原子 げんし 炉 ろ 開発 かいはつ へ 官民 かんみん で25年 ねん 実用 じつよう 化 か 目指 めざ す
(asahi.com, 8/18)。まだまだ原発 げんぱつ つくりますよ、という宣言 せんげん 。
》
FIX: When you try to use Windows Internet Explorer 7 to display a Scalable Vector Graphics (SVG) file on a local computer, Internet Explorer 7 cannot display the SVG file
(Microsoft)
場合 ばあい に発現 はつげん するそうで。SVG の他 ほか に、Macromedia Shockwave Flash
(.swf) ファイルでも発現 はつげん するそうで。
有償 ゆうしょう fix があるようです。
》
Windows XP SP2 + USB ストリーミングビデオカメラ 2 個 こ = STOP エラー話 ばなし
有償 ゆうしょう patch があるようです。
》
102歳 さい 老人 ろうじん が戦時 せんじ の「秘密 ひみつ 資料 しりょう 」を公開 こうかい 〜滋賀 しが ・長浜 ながはま 「終戦 しゅうせん 記念 きねん 展 てん 」
(JANJAN, 8/19)
》
敗戦 はいせん 告 つ げた「玉音 ぎょくおん 放送 ほうそう 」 聴 き いてみませんか〜大阪 おおさか で次世代 じせだい に「戦争 せんそう の記憶 きおく と平和 へいわ の尊 とうと さ」を伝 つた える集 つど い
(JANJAN, 8/19)。音声 おんせい あり。
》
総務 そうむ 省 しょう ASP・SaaSの情報 じょうほう セキュリティ対策 たいさく に関 かん する研究 けんきゅう 会 かい
(まるちゃんの情報 じょうほう セキュリティ気 き まぐれ日記 にっき , 8/19)
》
まんじゅう名 めい 、「晋 すすむ ちゃん」から「負 ま けるな!晋 すすむ ちゃん」へ
(読売 よみうり , 8/19)。なんだか悲壮 ひそう 感 かん が漂 ただよ うなあ。
素直 すなお に「晋 すすむ ちゃん 2.0」とかの方 ほう がよかったんじゃないのか?
》
Black Hat USA 2007 - ホットスポットでWeb 2.0は危険 きけん - サイドジャッキングをデモ
(マイコミジャーナル, 8/6)
問題 もんだい は、どのようなサービスでもSSL利用 りよう がログイン時 じ のみで、ほとんどのサービスが、その後 ご に通常 つうじょう のセッションへと切 き り換 か える点 てん にある。そこでログイン完了 かんりょう 後 ご に、サーバがURLの一部 いちぶ またはCookieという形 かたち でユーザーに返 かえ すセッションIDを基 もと に乗 の っ取 と りを行 おこな う。基本 きほん 的 てき な手法 しゅほう は、ブラウザ・インストール時 じ のインポート作業 さぎょう と同 おな じだ。
関連 かんれん : サイドジャッキングツール「Hamster」を試 ため してみた
(にわか鯖 さば 管 かん の苦悩 くのう 日記 にっき , 8/17)。
》
開発 かいはつ 者 しゃ が自 みずか ら呼 よ び掛 か け
BIND8はもう寿命 じゅみょう 、BIND9へのアップグレードを
(@IT, 8/17)、
BIND8 entering end of life; changes to ftp.isc.org (affects mirrors)
》
Ddrescue - Data recovery tool
(GNU.org) というものがあるんですね。
Symantec Enterprise Firewall 6.x に欠陥 けっかん 。
リモートアクセス VPN を事前 じぜん 共有 きょうゆう 鍵 かぎ (pre-shared key) 認証 にんしょう で利用 りよう している場合 ばあい に欠陥 けっかん があり、正当 せいとう なユーザ名 めい とそうでないユーザ名 めい との挙動 きょどう に違 ちが いがあるため、remote から正当 せいとう なユーザ名 めい を推測 すいそく できる。
この欠陥 けっかん は、ユーザ名 めい を default-ikeuser と設定 せってい して「動的 どうてき ユーザー認証 にんしょう 」を利用 りよう すれば回避 かいひ できる。
》
Yo, Skype! What's the Deal?
(SANS ISC, 8/17)。DoS attak? Windows patch?
The words we've all been waiting for
(heartbeat.skype.com, 8/18) によると、月曜日 げつようび に詳細 しょうさい が公開 こうかい される模様 もよう 。
(日本 にっぽん だと火曜日 かようび か)
》
データバインディングを利用 りよう したXSS対策 たいさく
(yohgaki's blog, 8/18)、Preventing XSS with Data Binding. The Poc
(wisec.it)
》
時論 じろん 公論 こうろん 「タリバン復活 ふっかつ と韓国 かんこく 人 じん 拉致 らち 」
(NHK, 8/17)
》
中国 ちゅうごく 、批判 ひはん 的 てき スクープ「禁止 きんし 令 れい 」 段 だん ボール肉 にく まん事件 じけん で
(asahi.com, 8/18)
》
これでいいのか原子力 げんしりょく 行政 ぎょうせい ・柏崎 かしわざき 刈羽 かりわ 原発 げんぱつ :中越 なかごえ 沖 おき 地震 じしん
(JANJAN, 8/18)
》
カナダ軍 ぐん が平和 へいわ 活動 かつどう 家 か に監視 かんし の目 め ?
(JANJAN, 8/18)
》
ラテンアメリカ:世界中 せかいじゅう の選挙 せんきょ 戦 せん にコンサルタントの影 かげ (全訳 ぜんやく 記事 きじ )
(JANJAN, 8/18)
》
世界 せかい 同時 どうじ 株 かぶ 安 やす と「年金 ねんきん 資金 しきん 」の行方 ゆくえ
(保坂 ほさか 展 てん 人 じん のどこどこ日記 にっき , 8/17)
150兆 ちょう 円 えん と言 い われている年金 ねんきん 積立 つみたて 金 きん を預 あず かっているのはどこか? 社会保険庁 しゃかいほけんちょう でもなければ、厚生 こうせい 労働 ろうどう 省 しょう でもない。責任 せきにん 者 しゃ ・経営 けいえい 陣 じん は「理事 りじ 長 ちょう 一 いち 人 にん ・理事 りじ 一 いち 人 にん 」という「年金 ねんきん 積立 つみたて 金 きん 管理 かんり 運用 うんよう 独立 どくりつ 行政 ぎょうせい 法人 ほうじん 」だ。(中略 ちゅうりゃく ) この独立 どくりつ 行政 ぎょうせい 法人 ほうじん こそ、グリーンピア・年金 ねんきん 住宅 じゅうたく 融資 ゆうし などで年金 ねんきん 資金 しきん を大 おお きく減額 げんがく させた年金福祉事業団 ねんきんふくしじぎょうだん →年金 ねんきん 資金 しきん 運用 うんよう 基金 ききん →年金 ねんきん 積立 つみたて 金 きん 管理 かんり 運用 うんよう 独立 どくりつ 行政 ぎょうせい 法人 ほうじん と看板 かんばん のかけ替 が えを続 つづ けてきた年金 ねんきん 食 く いつぶし集団 しゅうだん の巣窟 そうくつ なのだ。
》
Firefoxは「フリー」なネットを阻害 そがい する、米国 べいこく でFirefox排除 はいじょ 運動 うんどう
(technobahn, 8/18)。Adblock 排除 はいじょ 運動 うんどう じゃなくて Firefox 排除 はいじょ 運動 うんどう になるんですね。 A Campaign to Block Firefox Users?
(slashdot.org, 8/17)
》
ユビキタス社会 しゃかい の歩 ある き方 かた (2) ストーカーから逃 のが れて転居 てんきょ したら無線 むせん LANを買 か い換 か える
(高木 たかぎ 浩光 ひろみつ @自宅 じたく の日記 にっき , 8/18)
》
C3教育 きょういく ?
(Okumura's Blog, 8/18)
》
内部 ないぶ 統制 とうせい に重要 じゅうよう な欠陥 けっかん があると公表 こうひょう することは、赤字 あかじ 決算 けっさん ですと公表 こうひょう するのと同 おな じ感 かん じ???
(まるちゃんの情報 じょうほう セキュリティ気 き まぐれ日記 にっき , 8/17)
》
Sourcefire Aquires ClamAV Project
(sourcefire)。プロジェクトごと買収 ばいしゅう ですか。たまちゃんさん情報 じょうほう ありがとうございます。
Lhaz v1.33
の 0-day 欠陥 けっかん を突 つ く攻略 こうりゃく zip ファイルが登場 とうじょう 。
マカフィー製品 せいひん では
Exploit-LHAZ.a
として検出 けんしゅつ する。
2007.08.20 追記 ついき :
関連 かんれん :
2007.08.21 追記 ついき :
Lhaz
の修正 しゅうせい 版 ばん v1.34β3 が公開 こうかい されている。セキュリティ修正 しゅうせい 自体 じたい は v1.34β1 で行 おこな われており、「gzip書庫 しょこ での脆弱 ぜいじゃく 性 せい に対処 たいしょ 」とされている。
関連 かんれん :
TROJ_LZDROPPER.A (trendmicro)
CVE-2007-4428
Lhaz 1.33 allows remote attackers to execute arbitrary code via unknown vectors, as actively exploited in August 2007 by the Exploit-LHAZ.a gzip file, a different issue than CVE-2006-4116.
2007.08.23 追記 ついき :
関連 かんれん :
2007.08.29 追記 ついき :
2007.08.23 付 づけ で Lhaz 1.34 が正式 せいしき にリリースされています。複数 ふくすう のセキュリティ欠陥 けっかん が修正 しゅうせい されています。
・gzip書庫 しょこ での脆弱 ぜいじゃく 性 せい に対処 たいしょ 。
・gzip書庫 しょこ のdirectory traversal問題 もんだい に対処 たいしょ 。
・LZH書庫 しょこ での脆弱 ぜいじゃく 性 せい に対処 たいしょ 。
関連 かんれん : JVNVU#492799 -
Lhaz に任意 にんい のコードが実行 じっこう される脆弱 ぜいじゃく 性 せい
》
Windows Vista の Windows エクスプローラを使 つか って iPod の取 と り出 だ しを行 おこな うと iPod が破損 はそん することがある
(Apple)。なぜかフランス語 ふらんすご 版 ばん の KB936824 がリンクされている。
》
Wikipediaの執筆 しっぴつ 者 しゃ を暴露 ばくろ するツールが登場 とうじょう
(ITmedia, 8/17)
Wikipediaの編集 へんしゅう 内容 ないよう のうち、議会 ぎかい 関係 かんけい 者 しゃ や米 べい 中央 ちゅうおう 情報 じょうほう 局 きょく (CIA)、サイエントロジー教会 きょうかい が作成 さくせい したものはどれか -- 。そんな疑問 ぎもん に答 こた えてくれるオンラインツール「WikiScanner」が登場 とうじょう した。
関連 かんれん : イラク戦争 せんそう も秘密 ひみつ 基地 きち も -- 米 べい 政府 せいふ がWikipediaを「検閲 けんえつ 」
(ITmedia, 8/17)
》
コラム: 第 だい 22回 かい 俳優 はいゆう /タレント ル る ー大柴 おおしば さん
(@police, 8/17)
》
Wizard Bible vol.35 (2007,8,14)
》
ウイルス感染 かんせん パソコン、ネット強制 きょうせい 切断 せつだん 可能 かのう に -- 官民 かんみん で指針 ししん
(日経 にっけい , 8/16)
総務 そうむ 省 しょう と日本 にっぽん インターネットプロバイダー協会 きょうかい など4団体 だんたい が「大量 たいりょう 通信 つうしん 等 とう への対処 たいしょ と通信 つうしん の秘密 ひみつ に関 かん するガイドライン」をまとめ15日 にち までに通信 つうしん 事業 じぎょう 者 しゃ に通知 つうち した。
「大量 たいりょう 通信 つうしん 等 とう への対処 たいしょ と通信 つうしん の秘密 ひみつ に関 かん するガイドライン」自体 じたい は
5/20 に策定 さくてい されている んですけどねえ。ウイルスだけの話 はなし じゃないし。総務 そうむ 省 しょう のお墨 すみ つきがついた、という点 てん がニュースなのかしら。
》
ProcessMonitor v1.22, TcpView v2.51, DebugView v4.7, AutoRuns v8.72
(sysinternals, 8/16)
》
Article on testing Snort
(snort.org, 8/16)
》
“セキュリティ専門 せんもん 家 か の卵 たまご 、じわり増加 ぞうか 中 ちゅう ”、人材 じんざい 育成 いくせい を狙 ねら うキャンプの第 だい 4回 かい が開催 かいさい
》
SideJacking with Hamster(ErrataSecurity)
(てっしーの丸出 まるだ し, 8/16)
》
不十分 ふじゅうぶん な内部 ないぶ 統制 とうせい が犯罪 はんざい 者 しゃ を作 つく ってしまう。。。
(まるちゃんの情報 じょうほう セキュリティ気 き まぐれ日記 にっき , 8/16)
》
他人 たにん の運転 うんてん 免許 めんきょ 証 しょう って、簡単 かんたん に取得 しゅとく できたりしないよね、まさか?
(Lucablog, 8/16)
》
書評 しょひょう :「人道的 じんどうてき 帝国 ていこく 主義 しゅぎ 人権 じんけん を標榜 ひょうぼう して戦争 せんそう を売 う り込 こ む」
(JANJAN, 8/14)
》
武富士 たけふじ 事件 じけん にみる「名誉 めいよ 毀損 きそん ビジネス」 言論 げんろん 弾圧 だんあつ に手 て を貸 か す弁護士 べんごし (JANJAN, 8/15)
》
AT&T、ロックコンサートのウェブキャストを検閲 けんえつ
(CNET, 8/11)
》
自民 じみん 草案 そうあん にない知 し る権利 けんり を「ある」と報道 ほうどう する新聞 しんぶん 〜野村 のむら 孜 つとむ 子 こ 氏 し に聞 き く
(JANJAN, 8/9)
》
破綻 はたん 目前 もくぜん 、サブプライムの猶予 ゆうよ は3カ月 かげつ
(日経 にっけい BP, 8/16)
サブプライムローンの総額 そうがく は日本円 にほんえん にして170兆 ちょう 〜180兆 ちょう 円 えん 、そのうち返済 へんさい が滞 とどこお っているのは30兆 ちょう 円 えん といわれている。実 じつ に16パーセントあまりが焦 こ げ付 つ いている計算 けいさん だ。
関連 かんれん :
》
リアルウイルスねた
》
HP インクジェットプリンタ
Windows Microsoft Update適用 てきよう 後 ご に発生 はっせい するエラー対処 たいしょ 方法 ほうほう のご案内 あんない
(2007年 ねん 8月 がつ 14日 にち )
(HP)。どきどきしちゃったのですが、詳細 しょうさい を見 み ると、
というわけで、2007 年 ねん 8 月 がつ の update で影響 えいきょう を受 う ける話 はなし はどこにもないのだった。
》
「白 しろ くま」の商標 しょうひょう 問題 もんだい について
(栗原 くりはら 潔 きよし のテクノロジー時評 じひょう Ver2, 8/17)。クマー
》
Rogue Domain Name System Servers
(trendmicro blog, 8/16)。トロイが利用 りよう する悪 あく の DNS サーバ話 ばなし 。
IP アドレス一覧 いちらん つき。
……あら、読 よ めなくなっちゃった。……
Rogue Domain Name System Servers [reposted] が登場 とうじょう 。
》
MPack: Getting More Dangerous
(symantec blog, 8/16)。最新 さいしん 版 ばん 0.91 の概説 がいせつ 。
7. The exploits Available in v0.91
a) MS06-014 (MDAC RCE Vulnerability)
b) MS06-006 (Windows Media PlayerPlugin RCE Vulnerability)
c) MS06-044 (Microsoft Management Console Vulnerability)
d) XML overflow XP/2k3
e) WebViewFolderIcon overflow
f) WinZip ActiveX overflow
g) QuickTime overflow
h) ANI overflow
》
これから始 はじ めるWSUS 3.0入門 にゅうもん (前編 ぜんぺん )
(@IT, 8/16)。著者 ちょしゃ はミスター WSUS の山 やま 近 ちか さん。
》
ロシアのグレーな音楽 おんがく サイト、元 もと オーナーが“無罪 むざい ”に
(ITmedia, 8/16)
》
リチウム電池 でんち 不具合 ふぐあい 頻発 ひんぱつ “お家芸 いえげい ”揺 ゆ らぐ信頼 しんらい
(ITmedia, 8/16)、
リチウムイオン電池 でんち :安全 あんぜん 基準 きじゅん 策定 さくてい …経 けい 産 さん 省 しょう が方針 ほうしん
(毎日 まいにち , 8/16)
》
北極 ほっきょく 海 かい での海 うみ 氷 ごおり 面積 めんせき が観測 かんそく 史上 しじょう 最小 さいしょう に
-今後 こんご さらに予測 よそく モデルを大幅 おおはば に上回 うわまわ る減少 げんしょう の見込 みこ み-
(JAXA / JAMSTEC, 8/16)
JAXAが開発 かいはつ ・運用 うんよう している改良 かいりょう 型 がた 高性能 こうせいのう マイクロ波 は 放射 ほうしゃ 計 けい AMSR-E(アムサー・イー)※1による海 うみ 氷 ごおり 密接 みっせつ 度 ど の観測 かんそく データ、可視 かし 画像 がぞう を解析 かいせき した結果 けっか 、
7月 がつ 以降 いこう 、各 かく 月日 つきひ の北極 ほっきょく 海 かい での海 うみ 氷 ごおり 面積 めんせき の最小 さいしょう 記録 きろく を継続 けいぞく して更新 こうしん していること
8月 がつ 以降 いこう シベリア沖 おき に発生 はっせい し停滞 ていたい する低 てい 気圧 きあつ の影響 えいきょう で海 うみ 氷 ごおり の減少 げんしょう が加速 かそく していること
8月 がつ 15日 にち 北極 ほっきょく 海 かい 全域 ぜんいき での海 うみ 氷 ごおり 面積 めんせき が観測 かんそく 史上 しじょう 最小 さいしょう になったこと
このままのペースで減少 げんしょう が続 つづ けば、IPCCの予測 よそく を大幅 おおはば に上回 うわまわ り、2040-2050年 ねん の予測 よそく 値 ち に達 たっ する可能 かのう 性 せい があることが判明 はんめい しました。
北極 ほっきょく 海 かい の氷 こおり 、過去 かこ 最少 さいしょう に=40年 ねん 後 ご の予測 よそく 値 ち 到達 とうたつ も‐衛星 えいせい 観測 かんそく で判明 はんめい ・海洋 かいよう 機構 きこう など
(Yahoo / 時事 じじ , 8/16)
海洋 かいよう 研究 けんきゅう 開発 かいはつ 機構 きこう と宇宙 うちゅう 航空 こうくう 研究 けんきゅう 開発 かいはつ 機構 きこう は16日 にち 、北極 ほっきょく 海 かい の氷 こおり の面積 めんせき が1978年 ねん に観測 かんそく を始 はじ めて以降 いこう 最少 さいしょう の530.7万 まん 平方 へいほう キロメートルになったと発表 はっぴょう した。氷 こおり の減少 げんしょう は9月 がつ 中旬 ちゅうじゅん ごろまで続 つづ き、国連 こくれん の「気候 きこう 変動 へんどう に関 かん する政府 せいふ 間 あいだ パネル(IPCC)」による2040〜50年 ねん の予測 よそく 値 ち (450万 まん 平方 へいほう キロメートル)に届 とど く恐 おそ れもあるという。
IPCC の 2040-2050 予測 よそく 値 ち は「海 うみ 氷 ごおり 消滅 しょうめつ 」ではないので注意 ちゅうい 。
関連 かんれん :
》
Problems with Skype login
(Skype, 8/16)、
その後 ご の状況 じょうきょう 、
Skype 日本語 にほんご ブログ 、
Skypeで大 だい 規模 きぼ 障害 しょうがい 発生 はっせい 中 ちゅう
(slashdot.jp, 8/17)
》
低 てい 価格 かかく 薬 やく を擁護 ようご する人々 ひとびと に歓迎 かんげい されたインドの裁定 さいてい
(JANJAN, 8/17)
》
石屋 いしや 製菓 せいか 、漂流 ひょうりゅう 中 ちゅう
個人 こじん 的 てき には、「白 しろ い恋人 こいびと 」(賞味 しょうみ 期限 きげん 改 かい ざん) よりも「バウムクーヘン」(黄色 おうしょく ブドウ球菌 きゅうきん 検出 けんしゅつ ) や「アイスクリーム類 るい 」(大腸菌 だいちょうきん 群 ぐん 検出 けんしゅつ ) の方 ほう が事 こと が重大 じゅうだい (健康 けんこう 被害 ひがい の恐 おそ れがある) だと思 おも うのですが、なにしろ「白 しろ い恋人 こいびと 」はトップブランドなので、マスゴミはそこにしか向 む かないようですねえ。しかし、本当 ほんとう に 6 か月 げつ で ok であるなら、常 つね に 6 か月 げつ にしておけばいいだけのはずなんですけどねえ。
JDK / JRE 5.0 Update 9 以前 いぜん , SDK / JRE 1.4.2_14 以前 いぜん に欠陥 けっかん 。
フォント解析 かいせき コードに欠陥 けっかん があり、これを利用 りよう するとアプレットから local file の読 よ み書 か きや任意 にんい のコードの実行 じっこう が可能 かのう 。
JDK / JRE 6.0 や SDK / JRE 1.3.1 にはこの欠陥 けっかん はない。
JDK / JRE 5.0 Update 10 以降 いこう , SDK / JRE 1.4.2_15 以降 いこう で修正 しゅうせい されている。
■
IBM DB2 ねた
(iDefense, 2007.08.16)
いっぱい出 で てます。
version V9 Fix Pack 3 / version V8 FixPak 15
で修正 しゅうせい されているそうです。
》
PacSec
カンファレンス 2007 。2007.11.27〜30、東京 とうきょう 都 と 港 みなと 区 く 、セミナーへの事前 じぜん 申 もう し込 こ み 82,000円 えん 。まだ明記 めいき されていないけど、鵜飼 うかい さんによるリバースエンジニアリング道場 どうじょう もあるらしい。
高橋 たかはし さん情報 じょうほう ありがとうございます。
》
高橋 たかはし 晶子 あきこ のセキュリティ漂流 ひょうりゅう 記 き
という blog ができてます。
》
SSH パスワード認証 にんしょう に対 たい する総 そう 当 あ たり攻撃 こうげき への対抗 たいこう ツール
を更新 こうしん しました。BlockHosts と sshguard を追加 ついか しました。松井 まつい さん情報 じょうほう ありがとうございます。
》
まるちゃんの情報 じょうほう セキュリティ気 き まぐれ日記 にっき から
》
An application that calls Cryptography API (CryptoAPI) functions may stop responding on a Windows XP-based computer
(Microsoft)
》
You may be unable to connect to a Windows Server 2003-based domain controller by using LDAP over an SSL connection
(Microsoft)
》
USB devices do not work after you disconnect and then reconnect a USB hub on a computer that is running Windows XP
(Microsoft)。こういう状況 じょうきょう には遭遇 そうぐう したことがあるような。
》
You cannot use the POST method to post data to a Web server on a Windows XP SP2-based computer (Microsoft)。
Kerberos 5 ねた。
》
The Active Directory database size increases unexpectedly because a Windows Server 2003-based DNS server inappropriately creates several SerialNo objects (Microsoft)
》
Troubleshooting Windows Defender
(Microsoft)
》
気象 きしょう 会社 かいしゃ に業務 ぎょうむ 改善 かいぜん 命令 めいれい 無 む 許可 きょか で「がけ崩 くず れ予測 よそく 」
(中日 ちゅうにち , 8/16)。というか、そういう「許可 きょか 」が必要 ひつよう なんですね。
》
イラク自爆 じばく テロ、最大 さいだい 級 きゅう の規模 きぼ か 死者 ししゃ 500人 にん 以上 いじょう
(産経 さんけい , 8/16)
》
Windowsのパスワードをわずか数 すう 分 ふん で解析 かいせき する「Ophcrack」の使 つか い方 かた
(gigazine, 8/16)。LiveCD 1.2.1 が出 で ていたのですね。
》
殺人 さつじん 的 てき 猛暑 もうしょ
》
石屋 いしや 製菓 せいか 、漂流 ひょうりゅう 中 ちゅう
》
柏崎 かしわざき 刈羽 かりわ 原発 げんぱつ を襲 おそ ったキラーパルス(破壊 はかい 的 てき 強 きょう 震動 しんどう ):中越 なかごえ 沖 おき 地震 じしん
(JANJAN, 8/16)
》
新堀 しんぼり 川 がわ ・シオマネキ拉致 らち 事件 じけん (JANJAN, 8/15)。北朝鮮 きたちょうせん というよりはドミニカかなあ。
》
strong -two factor- authentication and still vulnerable ?
(SANS ISC, 8/14)
》
Advisory: Sophos Anti-Virus for Windows 2000+ improvements to Extensive scanning mode may cause slower scanning
(Sophos, 8/10)
》
SOX法 ほう のコンプライアンス──5年 ねん 目 め の真実 しんじつ ボーイングの教訓 きょうくん から適切 てきせつ な監査 かんさ レベルを学 まな び取 と れ
(computerworld, 8/16)
規制 きせい 当局 とうきょく 、監査 かんさ 人 じん 、コンサルタントの立場 たちば からすれば、SOX法 ほう は、量 りょう を増 ふ やすほどどんどん衣服 いふく をきれいにする“漂白 ひょうはく 剤 ざい ”のようなものだ。
しかし、それとは違 ちが う立場 たちば にある企業 きぎょう 幹部 かんぶ であれば、自分 じぶん たちのビジネスの“生地 きじ ”、すなわち構造 こうぞう を理解 りかい し、それに見合 みあ う適切 てきせつ なレベルのSOX法 ほう 審査 しんさ を決定 けってい するべきであろう。既製 きせい の測定 そくてい 手法 しゅほう 以上 いじょう の、しかしビジネスを破綻 はたん させることが決 けっ してないような、適度 てきど なレベルを審査 しんさ を。
この姿勢 しせい を見事 みごと に示 しめ してみせたのが、先 さき に紹介 しょうかい した報道 ほうどう に対 たい するボーイングの対応 たいおう ぶりだ。監査 かんさ 人 じん がコンプライアンスを巡 めぐ って些細 ささい な問題 もんだい を1つ、2つ突 つ きつけても、見事 みごと に無視 むし してしまう -- これこそ、正 ただ しい行為 こうい だ。特 とく に、そのときに同社 どうしゃ が発表 はっぴょう した以下 いか のコメントは注目 ちゅうもく に値 あたい する。
「(SOX法 ほう の)順守 じゅんしゅ とは、1つの誤 あやま りも許 ゆる されないということではない。求 もと められているのは、内部 ないぶ 統制 とうせい 構造 こうぞう におけるいかなる誤 あやま りをも効果 こうか 的 てき に見極 みきわ め、審査 しんさ し、改善 かいぜん するための機構 きこう の設置 せっち だ。また、同 どう 法 ほう は、これらの誤 あやま りの重要 じゅうよう 度 ど に基 もと づいた適切 てきせつ な報告 ほうこく 義務 ぎむ と、誤 あやま りを適切 てきせつ な期間 きかん 内 ない に改善 かいぜん する義務 ぎむ を企業 きぎょう に負 お わせている」
しかもこのコメントを出 だ したあと、ボーイングは、雇 やと った監査 かんさ 法人 ほうじん の間 あいだ に見 み られたコンプライアンス測定 そくてい 値 ち の差異 さい は深刻 しんこく なレベルではなかったと、丁寧 ていねい に説明 せつめい している。
》
Skype Preprocessor
(snort.org, 8/14)。snort-2.7.0.1 には Skype の検知 けんち ・遮断 しゃだん 用 よう のプリプロセッサが入 はい っているそうです。
》
Smoltによるハードウェア利用 りよう 状 じょう 況 きょう のプロファイル化 か
(Open Tech Press, 8/14)
》
「池田 いけだ 大作 だいさく なき後 のち の共謀 きょうぼう 罪 ざい 」DVD発売 はつばい
(共謀 きょうぼう 罪 ざい 反対 はんたい THE INCIDENTS, 8/14)
》
Good Practices for ActiveX Updates
(IEblog, 8/13)
These good practices can be broken down into three steps:
* Add detection logic to your ActiveX control to check for updates
* Build an update executable and launch it out of Protected Mode to install the update
* Give end users and IT Admins the choice to make updates
》
ドイツで「ハッカー・ツール」が違法 いほう に
(slashdot.jp, 8/12)
》
ウガンダにおける残虐 ざんぎゃく 行為 こうい に対 たい する裁判 さいばん を要請 ようせい
(国連 こくれん 情報 じょうほう 誌 し SUN さん ブログ対応 たいおう 版 ばん , 8/15)
》
Apacheに埋 う め込 こ まれたイメージファイトと戦 たたか う文字 もじ コードな方法 ほうほう
(葉 は っぱ日記 にっき , 8/14)。
http://wafful.org/mod_imagefight/
には _DO_NOT_USE_PRODUCTION とか _THIS_IS_ALPHA_VERSION とかいったファイルがありますね。
》
一 いち 日 にち 目 め の衝撃 しょうげき
(極楽 ごくらく せきゅあ日記 にっき , 8/13)。むしろ講師 こうし 陣 じん の方 ほう が興奮 こうふん している感 かん じか。
(うらめやましい)
》
個人 こじん 情報 じょうほう 流出 りゅうしゅつ の可能 かのう 性 せい について
(SII, 8/10)。あいかわらず Winny。
》
年金 ねんきん 着服 ちゃくふく :特例 とくれい 納付 のうふ でも 社 しゃ 保 ほ 庁 ちょう 把握 はあく 5件 けん のうち1件 けん
(毎日 まいにち , 8/16)
》
地震 じしん
》
Ubuntuサーバが乗 の っ取 と り被害 ひがい に
(ITmedia, 8/16)
》
無 む 許可 きょか 薬品 やくひん 販売 はんばい のスパムキング Rizler、30年 ねん の禁固刑 きんこけい を宣告 せんこく される
処方箋 しょほうせん 薬品 やくひん を販売 はんばい の不法 ふほう インターネット薬局 やっきょく が、240万 まん ドルの売 う り上 あ げ
(Sophos, 8/3)
》
なぜPHPアプリにセキュリティホールが多 おお いのか?
第 だい 8回 かい クロスサイトスクリプティング対策 たいさく の落 お とし穴 あな
(gihyo, 8/10)
》
真実 しんじつ はパケットの中 なか に! パケットキャプチャで実現 じつげん する IT統制 とうせい ・情報 じょうほう 漏 ろう えい対策 たいさく ・コンプライアンス (NetSecurity)
》
中国 ちゅうごく 初 はつ の有人 ゆうじん 宇宙船 うちゅうせん 「神 かみ 舟 ぶね 5号 ごう 」は危機 きき 的 てき 状況 じょうきょう だった、新華社 しんかしゃ が報道 ほうどう
(technobahn, 8/15)
》
Unixの著作 ちょさく 権 けん はNovellが保有 ほゆう 、SCOが敗訴 はいそ
(slashdot.jp, 8/12)
異常 いじょう な入力 にゅうりょく を行 おこな い、通常 つうじょう はあり得 え ないようなログを意図 いと 的 てき に出力 しゅつりょく させることによって、ログ解析 かいせき ツールを騙 だま して DoS を引 ひ きおこす話 はなし 。欠陥 けっかん があるツールの例 れい :
DenyHosts には修正 しゅうせい 版 ばん が存在 そんざい しないが、FreeBSD ports のものは
patch-DenyHosts_regex.py で修正 しゅうせい されている。
(元 もと 記事 きじ で示 しめ されている修正 しゅうせい と同一 どういつ の内容 ないよう )
Norton AntiVirus 2006 /
Norton Internet Security 2006 /
Norton Internet Security, Anti Spyware Edition 2005 /
Norton System Works 2006 に欠陥 けっかん 。
NAVCOMUI.DLL に存在 そんざい する 2 つの ActiveX コントロールに欠陥 けっかん があり、
攻略 こうりゃく Web ページによって任意 にんい のコードを実行 じっこう できる。
CVE-2007-2955
この欠陥 けっかん を利用 りよう した攻撃 こうげき は、08-09-2007 以降 いこう のシグネチャで
Bloodhound.Exploit.148 として検出 けんしゅつ される。また 08-09-2007 以降 いこう の IPS シグネチャでは
HTTP Symantec NAV NavComUI ActiveX BO として検出 けんしゅつ される。
更新 こうしん は LiveUpdate によって自動的 じどうてき に適用 てきよう される。
PC 盗難 とうなん ねた。
パソコンは起動 きどう 時 じ にパスワードの入力 にゅうりょく が必要 ひつよう なため、同 どう 病院 びょういん は「第三者 だいさんしゃ が内容 ないよう を閲覧 えつらん することは困難 こんなん で、情報 じょうほう の不正 ふせい 使用 しよう などの事実 じじつ は確認 かくにん されていない」としている。
東芝 とうしば 病院 びょういん には、それが「困難 こんなん 」だと認識 にんしき する人 ひと しかいないってことですかねえ。
東芝 とうしば グループとしてはそれでいいんでしょうか。
Microsoft の DirectX Media 6.0 SDK に含 ふく まれる、Live Picture Corporation 製 せい の
DirectTransform FlashPix ActiveX コントロール DXTLIPI.DLL に欠陥 けっかん 。
SourceUrl() プロパティにおいて buffer overflow するため、悪意 あくい ある web サイトが任意 にんい のコードを実行 じっこう できる。
CLSID {201EA564-A6F6-11D1-811D-00C04FB6BD36} に kill bit を設定 せってい することで回避 かいひ できる。設定 せってい 用 よう の .reg ファイルが示 しめ されている。
関連 かんれん : MSのDirectX Media SDK脆弱 ぜいじゃく 性 せい でエクスプロイトコードが登場 とうじょう
(ITmedia, 2007.08.15)
Tomcat 5.5.0 〜 5.5.24 / 6.0.0 〜 6.0.13 に欠陥 けっかん 。Host Manager に XSS 欠陥 けっかん が存在 そんざい 。CVE-2007-3386
Tomcat 6.0.14 で修正 しゅうせい されている。また Tomcat 5.5.x では回避 かいひ 策 さく
(Host Manager での作業 さぎょう 終了 しゅうりょう 時 じ にログアウトする) を実行 じっこう する。
Windows Vista 上 じょう の Kaspersky Internet Security 6.0 において、
2007年 ねん 8月 がつ 15日 にち 17時 じ 50分 ふん 〜20時 じ 10分 ふん にウイルス定義 ていぎ ファイルの更新 こうしん を行 おこな っていた場合 ばあい 、Windowsが通常 つうじょう モードで起動 きどう しなくなっていたそうです。Laut さん情報 じょうほう ありがとうございます。対応 たいおう 方法 ほうほう としては、セーフモードで起動 きどう して klif.sys を削除 さくじょ し、通常 つうじょう モードで再 さい 起動 きどう してから Kaspersky Internet Security 6.0 をアンインストールし、再 さい インストールするするのだそうです。
McAfee blog の記事 きじ :
「中国 ちゅうごく 語 ご フォーラム」というのは xfocus.net だそうです。
Yahoo! Messenger バージョン 8.1.0.413
において再現 さいげん に成功 せいこう したそうで。どうやら Yahoo! Messenger のコンポーネント Yahoo! Webcam における invite の処理 しょり に heap overflow する問題 もんだい があるようです。修正 しゅうせい プログラムはまだありません。
2007.08.24 追記 ついき :
米 べい ヤフー、メッセンジャーのパッチをリリース--Webcam機能 きのう の脆弱 ぜいじゃく 性 せい に対応 たいおう
(CNET, 2007.08.24)
2007.08.28 追記 ついき :
日本語 にほんご 版 ばん の Yahoo! メッセンジャーにも欠陥 けっかん があったようで、更新 こうしん の案内 あんない が出 で ています。
英語 えいご 版 ばん はこちら:
ノキア製 せい 携帯 けいたい 電話 でんわ に塔 とう 載 の されている松下電池工業 まつしたでんちこうぎょう 製 せい の電池 でんち パック BL-5C に「充電 じゅうでん 中 ちゅう の電池 でんち パック異常 いじょう 発熱 はつねつ 」が発生 はっせい する可能 かのう 性 せい があり、ワールドワイドで交換 こうかん を行 おこな う。Vodafone 702NKII + BL-5C での実例 じつれい 2 件 けん が既 すで に発生 はっせい しており、「床 ゆか の一部 いちぶ などが焦 こ げる」などの被害 ひがい が出 で ている。
濱田 はまだ さん情報 じょうほう ありがとうございます。
2005年 ねん 12月から2006年 ねん 11月に松下電池工業 まつしたでんちこうぎょう 株式会社 かぶしきがいしゃ で製造 せいぞう された電池 でんち パックのみが今回 こんかい の自主 じしゅ 交換 こうかん の対象 たいしょう となります。その他 た の電池 でんち パックは自主 じしゅ 交換 こうかん の対象 たいしょう ではありません。
対象 たいしょう バッテリの詳細 しょうさい については Product Advisory: Nokia BL-5C battery
を参照 さんしょう 。
4600 万 まん 個 こ ですか……。
関連 かんれん : 松下電池工業 まつしたでんちこうぎょう 製 せい 電池 でんち パックが全 ぜん 世界 せかい で回収 かいしゅう 、その数 すう 4600万 まん
(slashdot.jp, 8/14)。
#1205303
のスレッドが興味深 きょうみぶか い。
出 で てます。緊急 きんきゅう : 5、重要 じゅうよう : 3 ですか。
セキュリティ情報 じょうほう 1:
対象 たいしょう : XML コアサービス 3.0 〜 6.0
最大 さいだい 深刻 しんこく 度 ど : 緊急 きんきゅう
セキュリティ情報 じょうほう 2:
対象 たいしょう : Windows 2000 / XP / Server 2003, Visual Basic 6.0, Office 2004 for Mac
最大 さいだい 深刻 しんこく 度 ど : 緊急 きんきゅう
セキュリティ情報 じょうほう 3:
対象 たいしょう : Office 2000 / XP / Server 2003, Excel Viewer 2003
最大 さいだい 深刻 しんこく 度 ど : 緊急 きんきゅう (緊急 きんきゅう は Office 2000 のみ)
セキュリティ情報 じょうほう 4:
対象 たいしょう : Internet Explorer
最大 さいだい 深刻 しんこく 度 ど : 緊急 きんきゅう
セキュリティ情報 じょうほう 5:
対象 たいしょう : Windows 2000 / XP / Server 2003
最大 さいだい 深刻 しんこく 度 ど : 緊急 きんきゅう
セキュリティ情報 じょうほう 6:
対象 たいしょう : Windows Media Player
最大 さいだい 深刻 しんこく 度 ど : 重要 じゅうよう
セキュリティ情報 じょうほう 7:
対象 たいしょう : Windows Vista
最大 さいだい 深刻 しんこく 度 ど : 重要 じゅうよう
セキュリティ情報 じょうほう 8:
対象 たいしょう : Virtual PC 2004, Virtual Server 2005, Virtual Server 2005 R2, Virtual PC for Mac 6.1 / 7
最大 さいだい 深刻 しんこく 度 ど : 重要 じゅうよう
セキュリティ情報 じょうほう 9:
対象 たいしょう : Internet Explorer
最大 さいだい 深刻 しんこく 度 ど : 緊急 きんきゅう
2007.08.16 追記 ついき :
完全 かんぜん 版 ばん 登場 とうじょう 。
関連 かんれん : 8月 がつ のマイクロソフトセキュリティ更新 こうしん を確認 かくにん する
(Internet Watch, 2007.08.15)
2007.08.19 追記 ついき :
関連 かんれん : Detection and deployment guidance for the August 14, 2007 security release
(Microsoft)
2007.08.23 追記 ついき :
MS07-047 patch (936782) を適用 てきよう すると、Windows Media Player で .swf ファイルを開 あ けなくなる副作用 ふくさよう があるのだそうです。
これを回避 かいひ するには、「新 あたら しいバージョンの Adobe Flash Player をインストール」するのだそうです。何 なん と比 くら べて「新 あたら しいバージョン」なのかがどこにも明記 めいき されていませんが (OS 標準 ひょうじゅん 添付 てんぷ 品 ひん ですかねぇ)、少 すく なくとも最新 さいしん 版 ばん である Flash Player v.9.0.47 であれば問題 もんだい ないようです。
Benjamin さん情報 じょうほう ありがとうございます。
2007.08.24 追記 ついき :
TechNet Webcast: 今月 こんげつ のワンポイント セキュリティ情報 じょうほう
(Microsoft) によると、Windows Media Player 10 / 11 + Flash Player 6 の場合 ばあい に最新 さいしん の Flash Player のインストールを要求 ようきゅう されることがあるので、その場合 ばあい には最新 さいしん の Flash Player を入 い れておけ、ということみたいです。すずきさん情報 じょうほう ありがとうございます。
2007.08.30 追記 ついき :
MS07-044, MS07-045, MS07-046, MS07-047 が改訂 かいてい されています。
おまけ: Technical Tips and Insights on MS07-049 and MS07-044
(MSRC blog, 2007.08.23)
2007.09.28 追記 ついき :
MS07-042 - 緊急 きんきゅう :
XML コア サービスの脆弱 ぜいじゃく 性 せい により、リモートでコードが実行 じっこう される (936227)
が改訂 かいてい されている。
対象 たいしょう ソフトウェアに以下 いか を追加 ついか
Word、Excel および PowerPoint 2007 ファイル形式 けいしき 用 よう Microsoft Office 互換 ごかん 機能 きのう パック
Microsoft Expression Web
これらをインストールしている場合 ばあい は、既 すで に Microsoft Update などを通 つう じて patch が適用 てきよう されているはず。
Windows Vista における Microsoft XML コア サービス 4.0 用 よう patch の互換 ごかん 性 せい と安定 あんてい 性 せい を改善 かいぜん する patch が出 で たので、それの案内 あんない 。
2007.10.19 追記 ついき :
MS07-043 に関連 かんれん する KB が: You experience application performance issues after you install the update from security bulletin MS07-043 on a computer that is running Windows Server 2003 or Windows XP Professional x64 Edition
(Microsoft KB943172)。MS07-043 を適用 てきよう した 64bit 版 ばん の Windows Server 2003 / XP において、Oleaut32.dll または Asycfilt.dll を使用 しよう するアプリケーションでパフォーマンスの問題 もんだい が発生 はっせい する模様 もよう 。
該当 がいとう するアプリケーション例 れい は Microsoft SQL Server Analysis Services だそうで。
有償 ゆうしょう patch があるそうです。
2007.11.16 追記 ついき :
MS07-049 - 重要 じゅうよう :
Virtual PC および Virtual Server の脆弱 ぜいじゃく 性 せい により、特権 とっけん の昇格 しょうかく が起 お こる (937986)
が改訂 かいてい されました。修正 しゅうせい プログラムのインストーラが更新 こうしん されています (中身 なかみ は同 おな じです)。
Microsoft Virtual PC 2004、Microsoft Virtual PC 2004 Service Pack 1、Microsoft Virtual Server 2005 Standard Edition および Microsoft Virtual Server 2005 Enterprise Edition 用 よう のセキュリティ更新 こうしん プログラムは、レジストリ キーの問題 もんだい のため、正 まさ しく Windows 2000 Service Pack 4 にインストールされませんでした。 現在 げんざい 、Windows Server 2000 Service Pack 4 にインストールする改訂 かいてい 版 ばん のセキュリティ更新 こうしん プログラムが利用 りよう 可能 かのう です。マイクロソフトはお客様 きゃくさま にできる限 かぎ り早期 そうき にこの更新 こうしん プログラムを適用 てきよう することを推奨 すいしょう します。セキュリティ更新 こうしん プログラムが正常 せいじょう にインストールされたコンピュータについては何 なん の操作 そうさ も必要 ひつよう ありません。
2007.12.04 追記 ついき :
MS07-042 - 緊急 きんきゅう :
XML コア サービスの脆弱 ぜいじゃく 性 せい により、リモートでコードが実行 じっこう される (936227)
の patch を適用 てきよう すると、
Webアプリケーションに潜 ひそ むセキュリティホール
第 だい 4回 かい エラーメッセージの危険 きけん 性 せい (@IT)
の最後 さいご にある、TRACE メソッドを (無理矢理 むりやり ?) 使 つか うスクリプトが実行 じっこう できなくなるそうだ。山口 やまぐち さん情報 じょうほう ありがとうございます。
2007.12.08 追記 ついき :
MS07-042 - 緊急 きんきゅう :
XML コア サービスの脆弱 ぜいじゃく 性 せい により、リモートでコードが実行 じっこう される (936227)
の patch
と TRACE メソッドの件 けん だが、@IT のスクリプトは
Windows XP SP2 / Server 2003 SP1 以降 いこう では、最初 さいしょ から使 つか えない。
Windows 2000 では、MS07-042 patch を適用 てきよう すると使 つか えなくなる
という状況 じょうきょう だそうです。山口 やまぐち さん追加 ついか の情報 じょうほう ありがとうございます。
》
しばらく更新 こうしん できなくなる予感 よかん
》
Google News:当事 とうじ 者 しゃ が記事 きじ に反論 はんろん 書 か き込 こ み可能 かのう に
(Open Tech Press, 8/9)
》
Tcpview v2.5, Process Monitor v1.21, PsExec v1.85, BgInfo Article, Blog on ProcessMonitor
(sysinternals, 8/7)
》
「モバイルビジネス研究 けんきゅう 会 かい 」報告 ほうこく 書 しょ 案 あん に対 たい する業界 ぎょうかい の反応 はんのう は?
(slashdot.jp, 8/8)
》
マカフィーねた
》
ウイルスバスター コーポレートエディション 7.3 Patch 2.1 公開 こうかい のお知 し らせ
(トレンドマイクロ, 8/9)。トレンドマイクロのリリースエンジニアリングってどうなってるの?
》
イギリス:トローズネイズ原発 げんぱつ 周辺 しゅうへん で多発 たはつ するガン(下 した )テレビ局 てれびきょく がガンになった住民 じゅうみん を追跡 ついせき
(JANJAN, 8/8)
》
A Microsoft Windows Server 2003-based computer may stop responding if an application frequently uses the mount manager to query volume information
(Microsoft)。メモリリーク話 ばなし 。有償 ゆうしょう fix があるようです。
》
Cumulative update package 3 for SQL Server 2005 Service Pack 2
(Microsoft)
》
「朝 あさ 青 あお 龍 りゅう 問題 もんだい 」実 じつ は「日本 にっぽん 相撲 すもう 協会 きょうかい 問題 もんだい 」という真相 しんそう
(JANJAN, 8/8)
》
メアドをスパムに利用 りよう されないように暗号 あんごう 化 か する「emailProtector.js」
(gigazine, 8/9)
》
ITシステムから見 み た年金 ねんきん 問題 もんだい 考察 こうさつ (3)
システム問題 もんだい へのすり替 か えは策謀 さくぼう である
(日経 にっけい IT Pro, 8/9)
》
「棄 す てられた年金 ねんきん 記録 きろく 」と旧 きゅう 台帳 だいちょう に関 かん する質問 しつもん 主意 しゅい 書 しょ
(保坂 ほさか 展 てん 人 じん のどこどこ日記 にっき , 8/9)
》
柏崎 かしわざき 刈羽 かりわ 原発 げんぱつ で何 なに が起 お きているか 野党 やとう 合同 ごうどう 報告 ほうこく 会 かい
(保坂 ほさか 展 てん 人 じん のどこどこ日記 にっき , 8/8)
》
「DRM普及 ふきゅう でも補償 ほしょう 金 きん 制度 せいど は必要 ひつよう 」権利 けんり 者 しゃ 側 がわ がメーカーに利益 りえき 還元 かんげん 求 もと める
(Internet Watch, 8/8)、
個別 こべつ 課金 かきん が可能 かのう になっても補償 ほしょう 金 きん 制度 せいど は存続 そんぞく ?
(slashdot.jp, 8/9)
》
Adobe Flash Playerの「訪問 ほうもん 済 ず み Webサイト」の記録 きろく を削除 さくじょ する方法 ほうほう
(Eiji James Yoshidaの記録 きろく , 8/7)
》
Windows XP(SP2) / 2003(SP1) / Vista / 2008でDEPの状態 じょうたい を確認 かくにん するコマンド
(Eiji James Yoshidaの記録 きろく , 8/8)。WMI を使 つか って調 しら べる方法 ほうほう 。
》
CVSSでぜい弱 じゃく 性 せい を評価 ひょうか してみよう
(日経 にっけい IT Pro, 8/8)。
CVSS V2.0 計算 けいさん 機 き で計算 けいさん してみよう話 はなし 。要 よう JavaScript / Flash Player
》
「偽 にせ のグリーティングカード」が猛威 もうい 、1カ月 かげつ で2億 おく 5000万 まん 通 つう 以上 いじょう
(日経 にっけい IT Pro, 8/8)。あいかわらず届 とど きますねえ。
》
マルウエア対策 たいさく として生 う まれたVista+IE7の「保護 ほご モード」
(日経 にっけい IT Pro, 8/8)
》
どんなサイトでも「今日 きょう も大丈夫 だいじょうぶ 」だとは限 かぎ らない
(日経 にっけい IT Pro, 8/7)。
》
OSSEC v1.3 released
(snort.org, 8/8)
OSSEC is an Open Source Host-based Intrusion Detection System. It performs log analysis, integrity checking, Windows registry monitoring, rootkit detection, real-time alerting and active response.
》
米国 べいこく 出張 しゅっちょう ですぐに使 つか える英会話 えいかいわ その5
【交渉 こうしょう スキル編 へん 】── バグの改修 かいしゅう を要請 ようせい する
(日経 にっけい IT Pro, 8/8)
》
無料 むりょう のアンチウイルスソフト「AVG Anti-Virus Free Edition」日本語 にほんご 版 ばん 登場 とうじょう
(gigazine, 8/8)
》
東 ひがし ティモールの一部 いちぶ で暴動 ぼうどう
(国連 こくれん 情報 じょうほう 誌 し SUN さん ブログ対応 たいおう 版 ばん , 8/9)
》
1月 がつ から4月 がつ の地表 ちひょう 気温 きおん は史上 しじょう 最高 さいこう 水準 すいじゅん
(国連 こくれん 情報 じょうほう 誌 し SUN さん ブログ対応 たいおう 版 ばん , 8/8)
》
情報 じょうほう 漏洩 ろうえい を“させない”仕組 しく みを作 つく れ!
PCのシン・クライアント化 か で個人 こじん 情報 じょうほう の保護 ほご に取 と り組 く む和歌山 わかやま 県 けん
(CIO Magazine 2007年 ねん 7月 がつ 号 ごう )
》
Black Hat USA 2007:閉幕 へいまく レポート
(Open Tech Press, 8/8)
》
Defcon 15:明 あき らかになった秘密 ひみつ と不満 ふまん
(Open Tech Press, 8/9)
Black Hat Briefingsの参加 さんか 料 りょう は1,695ドルで、現金 げんきん または後日 ごじつ 請求 せいきゅう のどちらかで支払 しはら う。一方 いっぽう 、Defconの入場 にゅうじょう 料 りょう は100ドル、現金 げんきん 支払 しはら いのみだ。
Defcon 安 やす っ!
関連 かんれん :
》
国際 こくさい 標準 ひょうじゅん 化 か の問題 もんだい は政治 せいじ 問題 もんだい と思 おも う。。。ASBJ 企業 きぎょう 会計 かいけい 基準 きじゅん 委員 いいん 会 かい と国際 こくさい 会計 かいけい 基準 きじゅん 審議 しんぎ 会 かい は2011年 ねん までに会計 かいけい 基準 きじゅん のコンバージェンスを達成 たっせい する「東京 とうきょう 合意 ごうい 」を公表 こうひょう
(まるちゃんの情報 じょうほう セキュリティ気 き まぐれ日記 にっき , 8/9)。
安倍 あべ 総理 そうり も「うん、国際 こくさい 標準 ひょうじゅん 化 か 」とか言 い えばいいのにね。
》
セキュリティチーム on Peer Talk Lunch
(日本 にっぽん のセキュリティチームの Blog, 8/9)。行 い けません。(T_T)
》
海 うみ の向 む こうの“セキュリティ”
第 だい 11回 かい :韓国 かんこく の上半期 かみはんき セキュリティ10大 だい ニュース ほか
(Internet Watch, 8/8)
》
基礎 きそ からわかる「逆転 ぎゃくてん 参院 さんいん 」
(読売 よみうり , 8/8)
》
子 こ どもモデル:東京 とうきょう のあっせん会社 かいしゃ が自己 じこ 破産 はさん
(毎日 まいにち , 8/7)
》
合格 ごうかく 者 しゃ 「水増 みずま し」:受験 じゅけん 料 りょう 負担 ふたん は31校 こう 大阪 おおさか 府内 ふない の私立 しりつ 高 だか
(毎日 まいにち , 8/7)。全国 ぜんこく 調査 ちょうさ が望 のぞ まれますねえ。
》
英国 えいこく 政府 せいふ 、2隻 せき の大型 おおがた 空母 くうぼ の建造 けんぞう を正式 せいしき 決定 けってい
(technobahn, 8/8) (link 修正 しゅうせい : Maeda さん感謝 かんしゃ )。クイーン・エリザベス級 きゅう 空母 くうぼ 、
HMS Queen Elizabeth と HMS Prince of Wales なのだそうです。
》
Microsoft、Windows Vistaの大 だい 規模 きぼ なアップデートを公開 こうかい
〜性能 せいのう や互換 ごかん 性 せい について多 おお くの改善 かいぜん
(PC Watch, 8/9)。逆 ぎゃく に言 い うと、未 み patch の Vista にはこれだけの問題 もんだい があるということで。次回 じかい の Microsoft Update の日 ひ (8/15) には Microsoft Update 経由 けいゆ で get できるようになるのかな。
関連 かんれん : マイクロソフト,「Windows Vista」のパッチを密 ひそ かに公開 こうかい
(日経 にっけい IT Pro, 8/9)
》
CC Ver3.1 ST作成 さくせい 講座 こうざ 参加 さんか 者 しゃ 募集 ぼしゅう について
(IPA ISE, 8/8)。2007.09.05、 東京 とうきょう 都 と 文京 ぶんきょう 区 く 、無料 むりょう 。
複数 ふくすう の RSA 実装 じっそう に欠陥 けっかん がある……という話 はなし なのだが、現時点 げんじてん で明 あき らかになっているのは OpenSSL のみの模様 もよう 。
OpenSSL 0.9.8e 以前 いぜん に欠陥 けっかん 。crypto/bn/bn_mont.c の BN_from_montgomery 関数 かんすう に欠陥 けっかん があり、Montgomery multiplication が正 まさ しく行 おこな われないために、local user が side-channel attack を実行 じっこう して RSA プライベート鍵 かぎ を入手 にゅうしゅ できてしまう可能 かのう 性 せい がある。
CVE-2007-3108
OpenSSL の開発 かいはつ 版 ばん では修正 しゅうせい されている。OpenSSL 0.9.8e 用 よう の patch
2007.08.16 追記 ついき :
JVNVU#724968:
RSA key reconstruction vulnerability
一太郎 いちたろう の脆弱 ぜいじゃく 性 せい を悪用 あくよう した不正 ふせい なプログラムの実行 じっこう 危険 きけん 性 せい について
修正 しゅうせい プログラムが公開 こうかい されました。
一太郎 いちたろう の脆弱 ぜいじゃく 性 せい を悪用 あくよう した不正 ふせい なプログラムの実行 じっこう 危険 きけん 性 せい について
(ジャストシステム) から入手 にゅうしゅ して適用 てきよう しましょう。
ただし、
一太郎 いちたろう ビューアについては、最新 さいしん 版 ばん (5.0.5.0) の再 さい インストールになるようです。
一太郎 いちたろう 11 / 12 / 13 / 2004 用 よう の修正 しゅうせい プログラムはまだ開発 かいはつ 中 ちゅう のようです 永遠 えいえん に提供 ていきょう されません。
サポート終了 しゅうりょう 製品 せいひん の対応 たいおう モジュールは提供 ていきょう しておりません。
一太郎 いちたろう のサポート終了 しゅうりょう 日 び については、
サポート終了 しゅうりょう 製品 せいひん ・サポート終了 しゅうりょう 予定 よてい 製品 せいひん リスト: ワープロ
(ジャストシステム) を参照 さんしょう 。
関連 かんれん : JVNVU#343727:
一太郎 いちたろう シリーズに任意 にんい のコードが実行 じっこう される脆弱 ぜいじゃく 性 せい
(JVN)、CVE-2007-4246
64-bit Driver Signing on Windows Vista ‐‘Computer Says No’
関連 かんれん :
JVN#16018033
「Safari」における URL の表示 ひょうじ 偽装 ぎそう の脆弱 ぜいじゃく 性 せい
は、IDN を使 つか ってサブドメイン中 ちゅう の / を偽装 ぎそう する話 はなし だったのですか。
えび日記 にっき さんのページで示 しめ されている例 れい にアクセスすると、Opera 9.22 では opera:illegal-url-3 が示 しめ されました。
》
エステ「ヴィーナス」グループ、強引 ごういん 契約 けいやく で業務 ぎょうむ 停止 ていし 命令 めいれい
(読売 よみうり , 8/8)、エステの「ヴィーナスグループ」3社 しゃ に初 はつ の業務 ぎょうむ 停止 ていし 命令 めいれい
(asahi.com, 8/8)。
関連 かんれん : エステ苦情 くじょう 、年 とし 1万 まん 件 けん 強引 ごういん 勧誘 かんゆう ・虚偽 きょぎ 説明 せつめい ・解約 かいやく 拒否 きょひ …
(asahi.com, 8/7)
》
日 にっ テレ:誤解 ごかい 招 まね く内容 ないよう と番組 ばんぐみ 内 ない で謝罪 しゃざい 境界 きょうかい 性 せい 人格 じんかく 障害 しょうがい
(毎日 まいにち , 8/8)、日 にっ テレが抗議 こうぎ 受 う け謝罪 しゃざい へ 番組 ばんぐみ 「障害 しょうがい に誤解 ごかい 与 あた える」
(asahi.com, 8/7)、
http://www.ntv.co.jp/gyoten/070803.html (NTV)。
http://www.ntv.co.jp/gyoten/
にアクセスしないとわからない上 じょう 、popup ですか……。
》
Wii:ソフト不具合 ふぐあい で無償 むしょう 交換 こうかん 任天堂 にんてんどう
(毎日 まいにち , 8/8)、
「FOREVER BLUE」の交換 こうかん に関 かん するお知 し らせ
(任天堂 にんてんどう , 8/7)
》
「平成 へいせい 19年 ねん 新潟 にいがた 県 けん 中越 なかこし 沖 おき 地震 じしん による災害 さいがい 」に係 かか るセーフティネット保証 ほしょう (4号 ごう )の発動 はつどう について
(経 けい 産 さん 省 しょう , 8/8)
》
情報 じょうほう システムの信頼 しんらい 性 せい 向上 こうじょう のための緊急 きんきゅう 点検 てんけん 結果 けっか と今後 こんご の対応 たいおう について
(経 けい 産 さん 省 しょう , 8/8)
》
ケミカルライト:漏 も れた液体 えきたい で子供 こども 負傷 ふしょう 夏場 なつば に事故 じこ 集中 しゅうちゅう
(毎日 まいにち , 8/8)
何 なん 度 ど もライトを折 お り曲 ま げるなどして破損 はそん したケースが大半 たいはん を占 し め、液体 えきたい が目 め に入 はい った(10人 にん )、誤 あやま って飲 の み込 こ んだ(4人 にん )などの報告 ほうこく があった。いずれも軽症 けいしょう で後遺症 こういしょう も出 で ていないという。
国内 こくない 最大手 さいおおて メーカー「ルミカ」(福岡 ふくおか 県 けん 古賀 こが 市 し )によると、液体 えきたい が目 め に入 はい ったり飲 の んだりすると一時 いちじ 的 てき に痛 いた みが出 で ることがあるが、少量 しょうりょう のため水 みず で洗 あら うなどすれば大 おお きな健康 けんこう 被害 ひがい が出 で ることはまずないという。
関連 かんれん : 8月 がつ 8日 にち 付 づけ 毎日新聞 まいにちしんぶん の報道 ほうどう について
(ルミカ, 8/8)、よくあるご質問 しつもん (ルミカ)
》
August State of Spam Report
(symantec, 8/7)。EMEA というのは Europe, the Middle East and Africa みたい。
》
辺野古 へのこ は燃 も えているか
》
ロシア機 き 侵犯 しんぱん 、ミサイル発射 はっしゃ と主張 しゅちょう 対立 たいりつ するグルジア
(CNN, 8/7)、グルジア・ゴリ近 ちか くにミサイル着弾 ちゃくだん 、ロシア軍機 ぐんき の侵犯 しんぱん か?
(読売 よみうり , 8/7)
》
不二家 ふじや vs 朝 あさ ズバッ!
他社 たしゃ を批判 ひはん するのもいいのだが、フジサンケイは自分 じぶん 達 たち の番組 ばんぐみ も見直 みなお してね。「とくダネ!」も、たまにひどい時 とき あるよ。
》
元 もと 公安 こうあん 庁 ちょう 長官 ちょうかん ・緒方 おがた 被告 ひこく らを詐欺 さぎ 罪 ざい で追 つい 起訴 きそ 、捜査 そうさ 終結 しゅうけつ へ
(読売 よみうり , 8/7)、朝鮮総連 ちょうせんそうれん 詐欺 さぎ :出資 しゅっし 候補 こうほ 7者 しゃ を偽装 ぎそう 緒方 おがた 元 もと 長官 ちょうかん ら追 つい 起訴 きそ へ
(毎日 まいにち , 8/7)
》
ウイルスバスタークラブセンター:落雷 らくらい によるサポート電話 でんわ 回線 かいせん の障害 しょうがい について
(トレンドマイクロ, 8/7)。あらら。
》
データセンター:総 そう 消費 しょうひ 電力 でんりょく が5年 ねん で倍増 ばいぞう 米 べい 環境 かんきょう 保護 ほご 局 きょく 調査 ちょうさ
(Open Tech Press, 8/7)
》
SSH パスワード認証 にんしょう に対 たい する総 そう 当 あ たり攻撃 こうげき への対抗 たいこう ツール
を更新 こうしん しました。DenyHOSTS, sshblack, pam_abl を追加 ついか しました。
》
イギリス:トローズネイズ原発 げんぱつ 周辺 しゅうへん で多発 たはつ するガン(上 うえ )原発 げんぱつ から湖 みずうみ に放射能 ほうしゃのう が漏 も れ放射 ほうしゃ 生 せい 沈殿 ちんでん 物 ぶつ が堆積 たいせき (北 きた ウエールズ)
(JANJAN, 8/7)
》
Net::SC - perl module for create the chain from the SOCKS/HTTP proxies
(cpan) というものがあるのですね。
》
食 しょく の安全 あんぜん に関心 かんしん 高 たか まる中国 ちゅうごく
(日経 にっけい BP, 8/6)
》
山谷 やまたに 剛 つよし 史 し のマンスリー・チャイナネット事件 じけん 簿 ぼ
2007年 ねん 7月 がつ
(Internet Watch, 8/7)
》
MDACを新 しん バージョンにアップグレードする方法 ほうほう
(@IT, 8/3)
》
66.180.82.*からのアクセス
(Nothing ventured, nothing gained., 8/5)、
ウィルスバスター(トレンドマイクロ)からのアクセス
(えむもじら, 8/5)。いずれにせよ、わけのわからん実装 じっそう だなあ。
》
Perl,Ruby,PHP,JavaScriptなど軽量 けいりょう 言語 げんご 十 じゅう 数 すう 種 しゅ が一堂 いちどう に会 かい したイベント「LL魂 たましい 」開催 かいさい
(日経 にっけい IT Pro, 8/6)。
mod_imagefight の話 はなし
もちょっと出 で ています。
プレゼン資料 しりょう
》
広島 ひろしま 原爆 げんばく 忌 き に核 かく 廃絶 はいぜつ を訴 うった え:事務 じむ 総長 そうちょう
(国連 こくれん 情報 じょうほう 誌 し SUN さん ブログ対応 たいおう 版 ばん , 8/7)
毎年 まいとし 8月 がつ 6日 にち に広島 ひろしま 平和 へいわ 記念 きねん 公園 こうえん で開催 かいさい される式典 しきてん は正式 せいしき には「広島 ひろしま 市原 いちはら 爆 ばく 死没 しぼつ 者 しゃ 慰霊 いれい 式 しき 並 なら びに平和 へいわ 祈念 きねん 式 しき 」で、個人 こじん 的 てき には平和 へいわ 「祈念 きねん 」式典 しきてん と略 りゃく されるべきではないのかと思 おも っているのですけれども。
原爆 げんばく が落 お とされたことは平和 へいわ の記念 きねん などにはなりえず、が三 さん 度 ど 繰 く り返 かえ されないことや平和 へいわ を祈念 きねん する(さらにそこから平和 へいわ への行動 こうどう を始 はじ める)日 にち であるべきではないか、と。かな漢字 かんじ 変換 へんかん だけの違 ちが いで済 す ますには大 おお きすぎる差異 さい だと思 おも います。
》
第 だい 12回 かい まっちゃ139勉強 べんきょう 会 かい の資料 しりょう を公開 こうかい しました
(まっちゃだいふくの日記 にっき , 8/7)
》
「Xbox 360」の修理 しゅうり 手続 てつづ きにゲームファンの不満 ふまん 続出 ぞくしゅつ
(CNET, 8/6)。なんだかドッチラケ (死語 しご ) ですねえ。
あと、誤解 ごかい している人 ひと がいるみたいだけど、これは日本 にっぽん を含 ふく むワールドワイドで実行 じっこう 中 ちゅう です。Xbox 360 の新 あら たな製品 せいひん 保証 ほしょう プログラムに関 かん する FAQ
(xbox.com, 7/26) 参照 さんしょう 。日本 にっぽん のサポートでも同様 どうよう のドッチラケになっているのかなあ。
》
Advisory: Sophos Anti-Virus for Windows 2000+; Windows Security Center alerts that Sophos Anti-Virus is out of date
(Sophos, 8/6)
》
KL@Defcon
(Analyst's Diary, 8/6)
》
BlackHat and DefCon Presentations are live
(mcafee blog, 8/6)。McAfee AVERT Lab が行 おこな った BlackHat / DefCon でのプレゼン資料 しりょう 。
》
Geolocation Downloader
(mcafee blog, 8/6)。
IPGEO
を使 つか って場所 ばしょ を特定 とくてい し、挙動 きょどう を変更 へんこう するダウンローダですか。
》
PuTTY 0.60 ごった煮 に 版 ばん 2007年 ねん 8月 がつ 6日 にち 版 ばん
(ゑBLOG, 8/6)
先日 せんじつ リリースしたごった煮 に 版 ばん 7月 がつ 25日 にち 版 ばん ですが、特定 とくてい の条件 じょうけん でWindowsの保護 ほご 違反 いはん で落 お ちることが判明 はんめい しました。その他 た にもいくつか発見 はっけん された不具合 ふぐあい を修正 しゅうせい したものをリリースします。
with「Internet Explorer の悪名 あくめい 高 たか い Content-Type: 無視 むし という仕様 しよう 」、だそうです。
IE 6 / 7 DoS ねた。IE DoS ねたって他 ほか にもいろいろありますけど、タレ込 こ んだ人 ひと と編集 へんしゅう 者 しゃ には珍 めずら しかったんですかね。JavaScript 無効 むこう でも DoS になる、という意味 いみ では、JavaScript 系 けい の奴 やつ よりもタチが悪 わる いのですが、ふつうのユーザには関係 かんけい ないしなあ。
Microsoft 的 てき には IE DoS ねたはセキュリティ問題 もんだい ではありませんから、気 き に入 い らない人 ひと は他 た のブラウザを使 つか いましょう。
他 た のブラウザには別 べつ の DoS ねたがあるかもしれませんけどね。
すぐクラッシュ状態 じょうたい だけど、ホントにHotfix出 で るのかな?
出 で るわけないのでご安心 あんしん ください。しかし、この件 けん でのクラッシュレポートが山 やま のように来 く れば、それだけ修正 しゅうせい される可能 かのう 性 せい は高 たか くなるでしょう。ですから、「この問題 もんだい を Microsoft に報告 ほうこく してください」なダイアログでは [エラー報告 ほうこく を送信 そうしん する(S)] を選択 せんたく しましょう。
Windows カーネル上 じょう に独自 どくじ の PE ローダを実装 じっそう し、Windows Vista 64bit 版 ばん の Kernel Mode Code Signing ポリシーを回避 かいひ できてしまうツール、Atsiv
というものがあるのだそうです。
Atsiv is a command line tool that allows the user to load and unload signed or unsigned drivers on 32 bit (x86) and 64 bit (x64) versions of Windows XP, Windows 2K3 and Windows Vista. Atsiv is designed to provide compatibility for legacy drivers and to allow the hobbyist community to run unsigned drivers without rebooting with special boot options or denial of service under Vista.
これに対抗 たいこう するために、Microsoft は Atsiv 自身 じしん に対 たい する認証 にんしょう を取 と り消 け したのだそうです。x64 Driver Signing Update (Windows Vista Security, 2007.08.03) を参照 さんしょう 。
関連 かんれん : Driver Signing on Vista 64-bit - Using the Process against Itself
(symantec blog, 2007.07.27)
2007.08.08 追記 ついき :
関連 かんれん : マイクロソフト、Vistaの署名 しょめい 認証 にんしょう 回避 かいひ ツールに対抗 たいこう ——ツールの署名 しょめい キーを無効 むこう 化 か
(computerworld, 2007.08.07)
2007.08.09 追記 ついき :
関連 かんれん :
2007.08.16 追記 ついき :
関連 かんれん :
マイクロソフト セキュリティ アドバイザリ (932596)
カーネル修正 しゅうせい の保護 ほご を改善 かいぜん する更新 こうしん プログラム
(Microsoft, 2007.08.15)
2007.08.27 追記 ついき :
関連 かんれん :
》
TBS不二家 ふじや 報道 ほうどう で重大 じゅうだい ミス 朝 あさ ズバッ!「捏造 ねつぞう 疑惑 ぎわく 」晴 は れず
(J-CAST ニュース, 8/6)。関連 かんれん :
TBS 番組 ばんぐみ 審議 しんぎ 会 かい
において、この話 はなし がまともに議論 ぎろん された形跡 けいせき が全 まった くない、というのが TBS のいちばんの問題 もんだい なのでは。どう考 かんが えても、まっさきに議論 ぎろん すべきだろうに。
》
新人 しんじん 議員 ぎいん がテレビ出演 しゅつえん で公選法 こうせんほう 違反 いはん の発言 はつげん 、ネットで問題 もんだい に
(やじうまWatch, 8/6)。民主党 みんしゅとう ……あいかわらず脇 わき が甘 あま い……
》
大 だい 規模 きぼ サイバー攻撃 こうげき を画策 かくさく ? -- トレンドマイクロが不審 ふしん なロシアのサイトを発見 はっけん
(computerworld.jp, 8/3)
》
アルミ製 せい 冷却 れいきゃく 台 だい 「すのこタン。」購入 こうにゅう 、一体 いったい 何 なん 度 ど 下 さ がるのか実験 じっけん してみた
(gigazine, 8/6)。効果 こうか はあるようで。
》
気象庁 きしょうちょう が緊急 きんきゅう 地震 じしん の利用 りよう 法人 ほうじん に向 む け、速報 そくほう 後 ご “10秒間 びょうかん ”の行動 こうどう 指針 ししん
(日経 にっけい IT Pro, 8/3)、「緊急 きんきゅう 地震 じしん 速報 そくほう の利 り 活用 かつよう の手引 てび き(施設 しせつ 管理 かんり 者 しゃ 用 よう )Ver.1.0」の策定 さくてい について
(気象庁 きしょうちょう , 8/3)
》
Raising the bar: dynamic JavaScript obfuscation
(SANS ISC, 8/2)、
Arguments.callee.toString() demystified
(SANS ISC, 8/6)。各 かく ブラウザで挙動 きょどう が違 ちが うものなのですね。
》
戦後 せんご 、米国 べいこく の原爆 げんばく 投下 とうか に一 いち 度 ど も抗議 こうぎ していない日本 にっぽん
(保坂 ほさか 展 てん 人 じん のどこどこ日記 にっき , 8/6)。戦後 せんご レジームどうこう言 い うのなら、こういうところにも手 て をつけてくれないとねえ。
昨日 きのう の NHK スペシャル、「核 かく クライシス
第 だい 1集 しゅう 都市 とし を襲 おそ う核 かく 攻撃 こうげき
〜地表 ちひょう 爆発 ばくはつ と高度 こうど 爆発 ばくはつ 〜 」ではこんな話 ばなし が出 で てました。
地表 ちひょう 爆発 ばくはつ の場合 ばあい 、放射能 ほうしゃのう 汚染 おせん が極 きわ めて深刻 しんこく なものになる
(半年 はんとし 以上 いじょう にわたって救助 きゅうじょ 活動 かつどう 不能 ふのう )
高度 こうど 爆発 ばくはつ (EMP 攻撃 こうげき ) はコスト・パフォーマンスが極 きわ めて高 たか い:
精密 せいみつ 誘導 ゆうどう 不要 ふよう 、技術 ぎじゅつ 力 りょく が低 ひく くても実行 じっこう できる
都市 とし インフラの制御 せいぎょ 系 けい を完全 かんぜん に破壊 はかい できる
影響 えいきょう 範囲 はんい が広 ひろ い。
1 発 はつ で全米 ぜんべい の半分 はんぶん を壊滅 かいめつ 可能 かのう
番組 ばんぐみ では、スイスにおける EMP 対策 たいさく 済 ず みシェルターが紹介 しょうかい されていました。
うーむ、さすがはスイス。「EMP 対策 たいさく 済 ず みマーク」もある。
CG の出来 でき が悪 あく すぎ (番組 ばんぐみ 内容 ないよう と整合 せいごう していない部分 ぶぶん があったし) なのと、核 かく 爆発 ばくはつ の映像 えいぞう 再現 さいげん 度 ど が「核 かく 戦争 せんそう 後 ご の地球 ちきゅう 」と比 くら べると弱 よわ い (9.11 しか知 し らんのかお前 まえ ら……) がちょっとなあとは思 おも いました。
予算 よさん 削減 さくげん が響 ひび いているのかなあ。ラジコンヘリがいきなり墜落 ついらく する EMP 実験 じっけん 映像 えいぞう はよかったですが。
今日 きょう はイラン話 ばなし 、「核 かく クライシス
第 だい 2集 しゅう 核兵器 かくへいき 開発 かいはつ は防 ふせ げるか
〜IAEA査察 ささつ 官 かん 攻防 こうぼう の記録 きろく 〜 」です。
「ラジオ・ビキニ 」とか再 さい 放送 ほうそう してくれないかなあ。これは見 み ておくべきだぜ。
関連 かんれん : Historical Test Films (nv.doe.gov)
》
吉本 よしもと 興行 こうぎょう 中田 なかた カウスの当時 とうじ の元 もと 会長 かいちょう への恐喝 きょうかつ 疑惑 ぎわく について当社 とうしゃ の見解 けんかい を発表 はっぴょう
(まるちゃんの情報 じょうほう セキュリティ気 き まぐれ日記 にっき , 8/6)
》
IPアドレスの「Class E」に使 つか い道 みち ,巨大 きょだい LAN向 む けとして指定 してい
(日経 にっけい Tech On, 8/3)。240.0.0.0/4 を private address に。
》
ウイルスバスター コーポレートエディション 8.0 用 よう Security Patch公開 こうかい のお知 し らせ
(トレンドマイクロ, 8/6)
Smart Duplicate機能 きのう はサーバ上 じょう で差分 さぶん ファイルを作成 さくせい するため、サーバに負荷 ふか がかかります。このため、日本語 にほんご 版 ばん では、無効 むこう でリリースすることに決定 けってい いたしました。しかしながら、ウイルスバスター Corp. 8.0 日本語 にほんご 版 ばん は初期 しょき 設定 せってい で本 ほん 機能 きのう が有効 ゆうこう となっていたため、これを無効 むこう 化 か するための本 ほん Security Patchのリリースを決定 けってい いたしました。
ウイスルバスターと言 い ってみたり 、無効 むこう のはずのオプションを有効 ゆうこう にして出荷 しゅっか してみたり。
トレンドマイクロさん大丈夫 だいじょうぶ ですか?
なんだか 594 バグ の前夜 ぜんや のころを想起 そうき してしまうのですが。
》
中越 なかごえ 沖 おき 地震 じしん :蒸 む し暑 あつ い避難 ひなん 所 しょ 対策 たいさく に氷柱 つらら も
(毎日 まいにち , 8/5)
市 し は地震 じしん 後 ご 、県内 けんない のリース業者 ぎょうしゃ に体育館 たいいくかん 用 よう 大型 おおがた 冷房 れいぼう 機 き を依頼 いらい したが、参院 さんいん 選 せん で県内 けんない の大型 おおがた 冷房 れいぼう 機 き はすべてリースされていた。市 し 幹部 かんぶ は「地震 じしん に選挙 せんきょ の影響 えいきょう が出 で るとは思 おも わなかった」と振 ふ り返 かえ る。
関連 かんれん : 航空機 こうくうき 用 よう の大型 おおがた 冷風 れいふう 車 しゃ 、柏崎 かしわざき の避難 ひなん 所 しょ でフル稼働 かどう
(asahi.com, 8/4)。やまざきさん情報 じょうほう ありがとうございます。
地震 じしん 発生 はっせい 直後 ちょくご から心配 しんぱい されていた避難 ひなん 所 しょ の暑 あつ さ対策 たいさく は本番 ほんばん を迎 むか えた。冷房 れいぼう 装置 そうち がある避難 ひなん 所 しょ は、3日 にち 現在 げんざい で柏崎 かしわざき 市内 しない で53カ所 かしょ ある避難 ひなん 所 しょ のうちの6割 わり 程度 ていど にとどまる。
》
ウイルスの殻 から で包装 ほうそう 、標的 ひょうてき 臓器 ぞうき に薬 くすり 「宅配 たくはい 」 阪大 はんだい 開発 かいはつ
(asahi.com, 8/4)。○○とウイルスは使 つか いよう。
》
中越 なかごえ 沖 おき 地震 じしん :IAEAが柏崎 かしわざき 刈羽 かりわ 原発 げんぱつ で調査 ちょうさ 始 はじ める (毎日 まいにち , 8/6)
》
中越 なかごえ 沖 おき 地震 じしん :2本 ほん の腕 うで 持 も つ災害 さいがい 救助 きゅうじょ ロボットが活躍 かつやく
(毎日 まいにち , 8/4)。援竜 アクト・オン。
あれ、援竜って赤 あか かったっけ? と思 おも ったら、これは新型 しんがた の シャア専用 せんよう T-53 ですね。
9日 にち まで被災 ひさい 地 ち で作業 さぎょう する予定 よてい で、要望 ようぼう に応 おう じて出動 しゅつどう する。問 と い合 あ わせは、新潟 にいがた 工科 こうか 大 だい (0257・22・8111)。
》
内閣 ないかく 改造 かいぞう でも“ボロ出 だ し”確実 かくじつ 解散 かいさん 必至 ひっし !末期 まっき の自民 じみん 安倍 あべ 政権 せいけん (日経 にっけい BP, 8/4)
開票 かいひょう の日 ひ 、私 わたし はテレビモニターを5台 だい ならべてテレビの開票 かいひょう 特番 とくばん を全局 ぜんきょく ウォッチしていたから、この日 ひ の安倍 あべ 前 ぜん 首相 しゅしょう の顔色 かおいろ の変化 へんか をよく知 し っている。
安倍 あべ 首相 しゅしょう はこの日 ひ 、夜 よる 10時 じ ちょっとすぎ(自民党 じみんとう 惨敗 ざんぱい がすでに確実 かくじつ な時点 じてん )からテレビに出 で はじめ、ほとんど12時 じ 近 ちか くまで出 で ずっぱりで出 で ていた。
負 ま けがわかっているから、テレビに出 で た最初 さいしょ から顔色 かおいろ は悪 わる かったが、その悪 わる い顔色 かおいろ が、時間 じかん を追 お うにつれ、一層 いっそう 悪 わる くなっていった。いちばん最後 さいご はNHK の特番 とくばん だったが、顔色 かおいろ だけでなく、声色 こわいろ もおかしくなり(弱々 よわよわ しくなり、ことばがもつれ気味 ぎみ になっていた)、これ以上 いじょう やったら、この人 ひと は倒 たお れるのではないかと思 おも ったくらいだった。
顔 かお の皮膚 ひふ がむくむとともに、色 いろ がドス黒 くろ くなっていた。テレビ局 てれびきょく の人 ひと に聞 き くと、安倍 あべ 首相 しゅしょう はある時期 じき から、夜 よる のテレビは絶対 ぜったい に出 で ないようになっていたが、それは、夜 よる になると、顔 かお から生気 せいき が失 うしな われ、体調 たいちょう の悪 わる さがモロに顔 かお にあらわれてくるらしいということだった。
》
光 ひかり ファイバケーブルにクマゼミ被害 ひがい あいつぐ
(slashdot.jp, 8/4)、
蝉 せみ と光 ひかり ファイバーとケイ・オプティコム
(eo光 こう をとりあえず知 し って欲 ほ しいブログ, 2/2)
》
モーニングスター 、
ぐぐったときの「このサイトはコンピュータに損害 そんがい を与 あた える可能 かのう 性 せい があります」が消 き えてますね。いつ消 き えたのだろう。
》
トム・クルーズの挙式 きょしき 写真 しゃしん で恐喝 きょうかつ 計画 けいかく
(ニッカンスポーツ, 7/28)。有賀 ありが さん情報 じょうほう ありがとうございます。
33歳 さい の男 おとこ が、クルーズと妻 つま の女優 じょゆう ケイティ・ホームズの挙式 きょしき の写真 しゃしん を撮影 さつえい したカメラマンから、壊 こわ れたコンピューターのハードディスクのデータを修復 しゅうふく するよう依頼 いらい され、その中 なか から写真 しゃしん をコピーした。
その上 うえ で47歳 さい の男 おとこ が6月 がつ ごろ、クルーズの代理人 だいりにん と接触 せっしょく 。要求 ようきゅう に応 おう じなければ、別 べつ に写真 しゃしん の買 か い手 て を見 み つけるなどとして金 かね を脅 おど し取 と ろうとしたという。
どこから洩 も れるかわかったもんじゃないな……
》
米 べい 軍 ぐん 、史上 しじょう 初 はつ イラクで武装 ぶそう ロボットを実戦 じっせん 配備 はいび
(technobahn, 8/5)。
MQ-9 Reaper
よりも Foster-Miller TALON
の方 ほう が先 さき でしたか。関連 かんれん :
史上 しじょう 初 はつ の無人 むじん 飛行 ひこう 戦隊 せんたい をイラクに投入 とうにゅう か
(ROBOT/HF, 7/17)、
US targets al-Qa'eda with 'grim Reaper'
(telegraph.co.uk, 7/17)、
Rifle Robots Rigged and Ready
(defensetech.org, 8/2)
》
安倍 あべ 「続投 ぞくとう 」政権 せいけん 、さらに暴走 ぼうそう か
(保坂 ほさか 展 てん 人 じん のどこどこ日記 にっき , 8/5)
どうやら長勢 ながせ 法務大臣 ほうむだいじん が、3回 かい 目 め の死刑 しけい 執行 しっこう をお盆 ぼん 前 まえ に狙 ねら っているらしい。複数 ふくすう の関係 かんけい 筋 すじ から情報 じょうほう が入 はい ってきた。
》
Debuggers and Analyzing Malicious Software
(SANS ISC, 8/5)。
新人 しんじん
Immunity Debugger
登場 とうじょう 。
一太郎 いちたろう の脆弱 ぜいじゃく 性 せい を悪用 あくよう した不正 ふせい なプログラムの実行 じっこう 危険 きけん 性 せい について
よくよく考 かんが えると、ジャストシステムは今 いま や Kaspersky を扱 あつか っている会社 かいしゃ なのだが、ジャストシステムからは「このウイルスは Kaspersky AntiVirus では○○として検出 けんしゅつ されます」といった情報 じょうほう は一切 いっさい 公開 こうかい されていないように見 み える。
これってまずいのでは > ジャストシステム。
》
経営 けいえい 上層 じょうそう 部 ぶ 狙 ねら い撃 う ちのマルウェア攻撃 こうげき が再燃 さいねん
(ITmedia, 8/3)
》
第 だい 13回 かい 情報 じょうほう セキュリティ政策 せいさく 会議 かいぎ を開催 かいさい
(内閣 ないかく 官房 かんぼう 情報 じょうほう セキュリティセンター, 8/3)。
資料 しりょう 4: 政府 せいふ 機関 きかん の情報 じょうほう セキュリティ対策 たいさく の実施 じっし 状 じょう 況 きょう に関 かん する重点 じゅうてん 検査 けんさ 及 およ び評価 ひょうか 結果 けっか について〜2007年度 ねんど 第 だい 1回 かい 重点 じゅうてん 検査 けんさ の評価 ひょうか 結果 けっか 〜
を見 み ると、A がかなり増 ふ えましたね。
》
年金 ねんきん 方面 ほうめん
年金 ねんきん 記録 きろく 問題 もんだい 、明日 あした から調査 ちょうさ 再開 さいかい
(保坂 ほさか 展 てん 人 じん のどこどこ日記 にっき , 8/2)。
社民党 しゃみんとう の広報 こうほう 体制 たいせい はともかくとして、経 けい 産 さん 省 しょう や東電 とうでん のプレスリリースが優 すぐ れたものだとは到底 とうてい 思 おも えないのだが……。出 だ しているだけマシということではあるのだろうが。ゼロはどうやったってゼロですから。
プレスリリースの重要 じゅうよう 性 せい は、たとえば「ドキュメント 戦争 せんそう 広告 こうこく 代理 だいり 店 てん 」を読 よ めばわかりますね。
うまくやれば、米国 べいこく を動 うご かして正義 せいぎ の名 な の下 した に戦争 せんそう に勝 か つことすらできるわけです。
実際 じっさい 問題 もんだい としては、「どこどこ日記 にっき 」に書 か かれている内容 ないよう をプレスリリースの体裁 ていさい にして発布 はっぷ するだけでもいい感 かん じになるはずなんだよね。
まあ、そのためのマンパワーがないのが社民党 しゃみんとう の実状 じつじょう なのだろうけど。
社民党 しゃみんとう は原発 げんぱつ 問題 もんだい でプレスリリースを作成 さくせい せよ! (東方 とうほう 不敗 ふはい の幻想 げんそう , 7/31) から:
プレスリリースが選 えら ばれるのに大切 たいせつ なのは、(扇情 せんじょう 的 てき な)ニュース価値 かち のある情報 じょうほう を、主義 しゅぎ 主張 しゅちょう はなるたけ裏 うら に退 しりぞ かせ、事実 じじつ を正確 せいかく に、客観 きゃっかん 的 てき に、淡々 たんたん と、分 わ かりやすく書 か くことだ。
実際 じっさい には、「事実 じじつ を正確 せいかく に、客観 きゃっかん 的 てき に、淡々 たんたん と、分 わ かりやすく書 しょ 」いてあるように見 み えて、実 じつ は主義 しゅぎ 主張 しゅちょう バリバリ、というのが最 もっと もすばらしいプレスリリースなのですけどね。そのためには「題材 だいざい の選択 せんたく 」が重要 じゅうよう になるのですよね。それと、絵 え になる写真 しゃしん 。
「棄 す てられた年金 ねんきん 記録 きろく 」の調査 ちょうさ は未 み 着手 ちゃくしゅ だった
(保坂 ほさか 展 てん 人 じん のどこどこ日記 にっき , 8/3)
総務 そうむ 部長 ぶちょう に今後 こんご の段取 だんど りを聞 き いた。「まずは、5000万 まん 件 けん の名寄 なよ せを『氏名 しめい ・性別 せいべつ ・生年月日 せいねんがっぴ 』と基礎 きそ 年金 ねんきん 番号 ばんごう をつなぐプログラムを開発 かいはつ して11月までに終 お えます。そして、1430万 まん 件 けん の対策 たいさく は、同時 どうじ 並行 へいこう でオンラインに入力 にゅうりょく していきます」とのことだった。話 はなし を聞 き いていると、この作業 さぎょう が目前 もくぜん にあって「棄 す てた年金 ねんきん 記録 きろく 、83万 まん 件 けん 」は後回 あとまわ しになりそうだった。
ITから見 み た年金 ねんきん 問題 もんだい 考察 こうさつ (1)
COBOLや名寄 なよ せシステムの問題 もんだい ではない
(日経 にっけい IT Pro, 7/26) には
ITで名寄 なよ せ・統合 とうごう できるものは,既 すで に統合 とうごう されています。
なんて言葉 ことば があるのですが、実 じつ はそんなことは全然 ぜんぜん ない?
》
Unknown Exploit Compromises Ichitaro
(symantec blog, 8/2)。0-day ということではないと理解 りかい していいのかなあ。
設置 せっち されるキーロガーは
cvnxus.8800.org:443 に接続 せつぞく 、ですか。
日経 にっけい IT Pro は 0-day だと言 い っているなあ: 「一太郎 いちたろう 」を狙 ねら うゼロデイウイルスが再 ふたた び出現 しゅつげん
(日経 にっけい IT Pro, 8/3)。……ジャストシステム自身 じしん から発表 はっぴょう があったのでこっち にまとめなおした。
》
DARPA構想 こうそう 、ネットワーク型 がた ミニ宇宙船 うちゅうせん 団 だん
(WIRED NEWS, 8/3)。人工 じんこう 衛星 えいせい も分散 ぶんさん 処理 しょり の時代 じだい のようです。
》
情 じょう 通 どおり 審 しん 、「2年 ねん 以内 いない に5,000円 えん 以下 いか の地 ち デジチューナ発売 はつばい 」を求 もと める
(slashdot.jp, 8/3)。言 い えばいいだけの御仁 ごじん は楽 らく なことで。
》
YouTube 対 たい JASRAC その他 た
》
第 だい 12回 かい まっちゃ139勉強 べんきょう 会 かい 大垣 おおがき さんの資料 しりょう を公開 こうかい しました
(まっちゃだいふくの日記 にっき , 8/3)。明日 あした ですね。
》
米 べい 海軍 かいぐん の無人 むじん 戦闘 せんとう 攻撃 こうげき 機 き 開発 かいはつ 計画 けいかく 、ノースロップグラマンの開発 かいはつ 計画 けいかく を承認 しょうにん
(technobahn, 8/2)
》
マスターキー紛失 ふんしつ 、2週間 しゅうかん 休業 きゅうぎょう 福岡 ふくおか のホテル
(asahi.com, 8/3)。2 週間 しゅうかん かかるんですね。
》
ロシア潜水 せんすい 艇 てい 、北極 ほっきょく 点 てん 海底 かいてい への国旗 こっき 設置 せっち を完了 かんりょう
(CNN, 8/3)。ペナントですか。
》
政府 せいふ の「中越 なかごえ 沖 おき 地震 じしん における原子力 げんしりょく 施設 しせつ に関 かん する調査 ちょうさ ・対策 たいさく 委員 いいん 会 かい 」の委員 いいん である
宮 みや 健三 けんぞう 氏 し と班目 まだらめ 春樹 はるき 委員 いいん 長 ちょう の解任 かいにん を要求 ようきゅう する
(美浜 みはま の会 かい , 8/3)
宮 みや 健三 けんぞう 氏 し は、新潟 にいがた 県 けん が行 おこな った原発 げんぱつ 視察 しさつ を終 お えた8月 がつ 2日 にち の記者 きしゃ 会見 かいけん で、次 つぎ のような発言 はつげん を行 おこな ったと地元 じもと 紙 し 新潟 にいがた 日報 にっぽう が伝 つた えている。
「(中越 なかごえ 沖 おき 地震 じしん は原発 げんぱつ にとって)歴史 れきし 的 てき な実験 じっけん かもしれない」
「(地震 じしん は)何 なに というか、代 か え難 がた い貴重 きちょう な実験 じっけん だったんですね。歴史 れきし 的 てき な実験 じっけん かもしれない」(8月 がつ 2日 にち 付 づけ 新潟 にいがた 日報 にっぽう WEB版 ばん )
実験 じっけん 扱 あつか いですか……いやはや……
》
August 2007 cumulative time zone update for Microsoft Windows operating systems
(Microsoft)
》
The Volume Shadow Copy Service may leak private bytes and virtual memory when you use the service to take frequent snapshots in Windows Server 2003 or in Windows XP
(Microsoft)。有償 ゆうしょう patch があるようです。
》
自衛隊 じえいたい の街 まち 柏崎 かしわざき 〜被災 ひさい 地 ち で何 なに がおきているのか(上 うえ )
(JANJAN, 8/3)
》
トレン子 こ ちゃんの最新 さいしん ウイルス研修 けんしゅう (is702.jp)。キャラの動 うご きが単純 たんじゅん なのがちょっとなあ。
音 おと のスイッチがあるけど、いじっても鳴 な らないのかな。
新 しん 社会 しゃかい 人 じん セキュリティマナー講座 こうざ は鳴 な るみたいなんだけど……。
》
ミネアポリスで橋 はし が崩落 ほうらく
日本 にっぽん もやばいかも。
》
コースター8基 き に亀裂 きれつ ・損傷 そんしょう …国交 こっこう 省 しょう の緊急 きんきゅう 点検 てんけん で判明 はんめい
(読売 よみうり , 8/1)。「新 あら たに」8 件 けん だそうで。
》
イギリス警察 けいさつ も導入 どうにゅう 、空中 くうちゅう にも広 ひろ がる監視 かんし の目 め
(technobahn, 7/30)。
MD4-200
(microdrones.com) だそうです。
》
金融 きんゆう 庁 ちょう 、J-SOX関連 かんれん の内閣 ないかく 府 ふ 令 れい を8月 がつ 6日 にち から公布 こうふ
(日経 にっけい IT Pro, 8/1)
》
「料金 りょうきん 請求 せいきゅう 画面 がめん が消 き えない!」−−ワンクリック詐欺 さぎ の相談 そうだん が過去 かこ 最多 さいた
(日経 にっけい IT Pro, 8/2)
》
コンゴ民主 みんしゅ 共和 きょうわ 国 こく で列車 れっしゃ 事故 じこ
(国連 こくれん 情報 じょうほう 誌 し SUN さん ブログ対応 たいおう 版 ばん , 8/3)
》
民主党 みんしゅとう のヒラリーとオバマ、外交 がいこう 政策 せいさく で激突 げきとつ
(日経 にっけい BP, 7/31)
》
【地域 ちいき 医療 いりょう の現場 げんば から 第 だい 8回 かい ◆日経 にっけい メディカル7月 がつ 号 ごう 特集 とくしゅう 連動 れんどう 企画 きかく Vol.1】
「私 わたし は怪文書 かいぶんしょ で島 しま を離 はな れました」
(日経 にっけい メディカルオンライン, 7/5)
》
Red Hat Enterprise Linux用 よう に新 あら たなリポジトリが登場 とうじょう
(Open Tech Press, 8/3)。
Extra Packages for Enterprise Linux (EPEL) だそうです。
》
モジラ、ブラウザテスト用 よう ツールをリリース
(CNET, 8/3)。
Building and Breaking the Browser
(BlackHat USA 2007)
のようです。
These tools include protocol fuzzers for HTTP and FTP and a fuzzer for Javascript, which together have led to the discovery and resolution of dozens of critical security bugs. These tools may be useful to anyone developing or testing applications that implement or depend on these technologies.
世 よ の中 なか Fuzz testing ですね……。
》
原油 げんゆ 急騰 きゅうとう 「危険 きけん 地帯 ちたい 」と米 べい エネルギー長官 ちょうかん
(産経 さんけい , 8/3)
》
「ネットランナー」休刊 きゅうかん へ
(ITmedia, 8/2)。へぇ。
》
警視庁 けいしちょう 高官 こうかん が「誤 あやま った情報 じょうほう 」 英 えい 同時 どうじ テロ誤 あやま 射 しゃ で最終 さいしゅう 報告 ほうこく
(asahi.com, 8/2)
》
フルキャストを事業 じぎょう 停止 ていし へ 港湾 こうわん 業務 ぎょうむ で違法 いほう 派遣 はけん 厚労省 こうろうしょう
(asahi.com, 8/2)
》
社 しゃ 保 ほ 庁 ちょう 職員 しょくいん :年金 ねんきん 着服 ちゃくふく 1億 おく 3千 せん 万 まん 円 えん 24人 にん が12年間 ねんかん で
(毎日 まいにち , 8/3)
年金 ねんきん 関連 かんれん :
》
総連 そうれん 詐欺 さぎ :元 もと 長官 ちょうかん らの物件 ぶっけん 資料 しりょう 明 あき らかに 出資 しゅっし 者 しゃ 探 さが しに利用 りよう (毎日 まいにち , 8/3)
》
大気 たいき 汚染 おせん :すす濃度 のうど が都心 としん で半減 はんげん 車 くるま 規制 きせい 効果 こうか 裏付 うらづ けられる (毎日 まいにち , 8/3)
》
グーグル:来年 らいねん にも携帯 けいたい 電話 でんわ 発売 はつばい 無料 むりょう 化 か 構想 こうそう も
(毎日 まいにち , 8/3)。大 おお きいお兄 にい さんこんにちわ。
》
抗生 こうせい 物質 ぶっしつ :「テリスロマイシン」に副作用 ふくさよう 「警告 けいこく 」掲載 けいさい へ
(毎日 まいにち , 8/3)。平成 へいせい 19年度 ねんど 第 だい 3回 かい 薬事 やくじ ・食品 しょくひん 衛生 えいせい 審議 しんぎ 会 かい 医薬品 いやくひん 等 とう 安全 あんぜん 対策 たいさく 部会 ぶかい
安全 あんぜん 対策 たいさく 調査 ちょうさ 会 かい で報告 ほうこく ・了承 りょうしょう されたのだそうで。
》
Pwnie Award Winners
(Pwnie Award)。指折 ゆびお りの脆弱 ぜいじゃく 性 せい を「表彰 ひょうしょう 」しているようです。
ノミネートされたもの 。
》
BotHunter (cyber-ta.org)
というツールが公開 こうかい されたそうです。
BotHunter is a novel, dialog-correlation-based engine (patent-pending), which recognizes the communication patterns of malware-infected computers within your network perimeter. BotHunter is a passive traffic monitoring system, which ties together the dialog trail of inbound intrusion alarms with those outbound communication patterns that are highly indicative of successful local host infection. When a sequence of in and outbound dialog warnings are found to match BotHunter's infection dialog model, a consolidated report is produced to capture all of the relevant events and event sources that played a role during the infection process.
こういうロゴ……ではないみたい。(ネタがわからない人 ひと はこのあたりから ……CD 出 で てたのか…… )
一太郎 いちたろう 11 / 12 / 13 / 2004 / 2005 / 文藝 ぶんげい / 2006 / ガバメント 2006 / 2007 / 2007 体験 たいけん 版 ばん / ガバメント 2007、および一太郎 いちたろう ビューアに 0-day な欠陥 けっかん 。
既 すで にこれを利用 りよう する攻略 こうりゃく 一太郎 いちたろう ファイルが野 の に放 はな たれている: Unknown Exploit Compromises Ichitaro
(symantec blog, 2007.08.02)、Trojan.Tarodrop.D (Symantec)。
Trojan.Tarodrop.D は
Hacktool.Keylogger を設置 せっち し、Hacktool.Keylogger は
cvnxus.8800.org:443 に情報 じょうほう を漏 も 曳させるそうです。
修正 しゅうせい プログラムは現在 げんざい 開発 かいはつ 中 ちゅう 。インターネットを経由 けいゆ する一太郎 いちたろう ファイルには十分 じゅうぶん 注意 ちゅうい されたい。
2007.08.06 追記 ついき :
よくよく考 かんが えると、ジャストシステムは今 いま や Kaspersky を扱 あつか っている会社 かいしゃ なのだが、ジャストシステムからは「このウイルスは Kaspersky AntiVirus では○○として検出 けんしゅつ されます」といった情報 じょうほう は一切 いっさい 公開 こうかい されていないように見 み える。
これってまずいのでは > ジャストシステム。
2007.08.07 追記 ついき :
関連 かんれん :
2007.08.09 追記 ついき :
修正 しゅうせい プログラムが公開 こうかい されました。
一太郎 いちたろう の脆弱 ぜいじゃく 性 せい を悪用 あくよう した不正 ふせい なプログラムの実行 じっこう 危険 きけん 性 せい について
(ジャストシステム) から入手 にゅうしゅ して適用 てきよう しましょう。
ただし、
一太郎 いちたろう ビューアについては、最新 さいしん 版 ばん (5.0.5.0) の再 さい インストールになるようです。
一太郎 いちたろう 11 / 12 / 13 / 2004 用 よう の修正 しゅうせい プログラムはまだ開発 かいはつ 中 ちゅう のようです 永遠 えいえん に提供 ていきょう されません。
サポート終了 しゅうりょう 製品 せいひん の対応 たいおう モジュールは提供 ていきょう しておりません。
一太郎 いちたろう のサポート終了 しゅうりょう 日 び については、
サポート終了 しゅうりょう 製品 せいひん ・サポート終了 しゅうりょう 予定 よてい 製品 せいひん リスト: ワープロ
(ジャストシステム) を参照 さんしょう 。
関連 かんれん : JVNVU#343727:
一太郎 いちたろう シリーズに任意 にんい のコードが実行 じっこう される脆弱 ぜいじゃく 性 せい
(JVN)、CVE-2007-4246
2007.09.05 追記 ついき :
A Closer Look at Ichitaro
(trendmicro blog, 2007.09.03)
2007.11.01 追記 ついき :
関連 かんれん : 一太郎 いちたろう plug-inをIEとFirefoxで無効 むこう に 〜 ジャストシステムは本当 ほんとう の脅威 きょうい を教 おし えてくれない
(高木 たかぎ 浩光 ひろみつ @自宅 じたく の日記 にっき , 2007.10.30) の前半 ぜんはん 部分 ぶぶん 。
毒 どく 入 い りテンプレートを配 くば っているサイトがあるようです。
Thunderbird 2.0.0.6 登場 とうじょう 。Firefox 2.0.0.6
と同様 どうよう のセキュリティ修正 しゅうせい が行 おこな われている。
》
米国 べいこく の特許 とっきょ 制度 せいど は危機 きき に瀕 ひん している——グーグルやIBMらが問題 もんだい 点 てん を指摘 してき
(computerworld.jp, 8/1)
》
YouTubeにも一部 いちぶ 公開 こうかい 、CCライセンス付 つ き書籍 しょせき が翔 しょう 泳 およげ 社 しゃ から
(ITmedia, 8/1)、
【翔 しょう 泳 およげ 社 しゃ 】新刊 しんかん 書 しょ でクリエイティブ・コモンズ、YouTubeを積極 せっきょく 的 てき に活用 かつよう
(翔 しょう 泳 およげ 社 しゃ , 8/1)。CONTENT'S FUTURE
の話 はなし 。
■ 当 とう リリースに関 かん する問 と い合 あ わせは下記 かき まで
株式会社 かぶしきがいしゃ 翔 しょう 泳 およげ 社 しゃ 第 だい 1編集 へんしゅう 部 ぶ 毛利 もうり 勝久 かつひさ
毛利 もうり さんキターーーー
関連 かんれん : いまごろ池袋 いけぶくろ では (こどもあたま, 8/2)
》
IPAX2007 資料 しりょう
(IPA, 8/2)
が公開 こうかい されています。
》
キヤノン製 せい 複写 ふくしゃ 機 き 「NP160」、「NP165」をご使用 しよう のお客 きゃく さまへ
(キヤノン, 8/1 更新 こうしん )。「対応 たいおう 方法 ほうほう を」どのように「変更 へんこう 」したのかがよくわからないなあ。
》
新潟 にいがた 県 けん 中越 なかこし 沖 おき 地震 じしん により被害 ひがい を受 う けたNEC製 せい パソコンなどを対象 たいしょう に
「データ復旧 ふっきゅう サービス」を特別 とくべつ 価格 かかく で提供 ていきょう
(NEC, 8/1)。なんだ無料 むりょう じゃないのか。
「通常 つうじょう 価格 かかく の3割 わり 引 び き」だそうです。
》
【お詫 わ びとお願 ねが い】三菱電機 みつびしでんき 製 せい 携帯 けいたい 電話 でんわ 「D902i」「D902iS」「D903i」対応 たいおう の電池 でんち パック「D06」のご確認 かくにん について
(NTT ドコモ, 8/1)。不良 ふりょう 電池 でんち 17 個 こ を追 お え。
お客様 きゃくさま が電池 でんち パック「D06」不具合 ふぐあい 対象 たいしょう 品 ひん をご購入 こうにゅう された可能 かのう 性 せい がある店舗 てんぽ :
* ドコモショップ大森 おおもり ベルポート店 てん (東京 とうきょう 都 と 品川 しながわ 区 く )
* ドコモショップ蒲田 かまた 店 てん (東京 とうきょう 都 と 大田 おおた 区 く )
》
緊急 きんきゅう 地震 じしん 速報 そくほう 表示 ひょうじ ソフトウェア「震 ふるえ 前 ぜん 大使 たいし 」の発売 はつばい
(NEC, 8/2))
》
ネットエージェント、Winnyネットワーク上 じょう のウイルス調査 ちょうさ 結果 けっか を公表 こうひょう
(Internet Watch, 8/1) においてアンチウイルスベンダー名 めい が仮名 かめい になっている件 けん ですが、
実際 じっさい にウイルス感染 かんせん 事件 じけん が発生 はっせい した例 れい が少 すく ないことから総合 そうごう 力 りょく は高 たか いと考 かんが えられるが、Winny ウイルスの検出 けんしゅつ 数 すう はそれほど高 たか くないソフト
実際 じっさい にウイルス感染 かんせん 事件 じけん が発生 はっせい した例 れい が多 おお いことから総合 そうごう 力 りょく は低 ひく いと考 かんが えられるが、Winny ウイルスの検出 けんしゅつ 数 すう は比較的 ひかくてき 高 たか いソフト
があり、今回 こんかい の結果 けっか だけで判断 はんだん されると誤解 ごかい を与 あた えかねないために仮名 かめい とした、ということのようです。
杉浦 すぎうら さん情報 じょうほう ありがとうございます。
2007.08.16 追記 ついき :
About the security content of iPhone v1.0.1 Update
には 5 つの欠陥 けっかん が掲載 けいさい されているのだが、そのうち
CVE-2007-3944
は「古 ふる いバージョンの PCRE (6.2) を使 つか っていた」のが原因 げんいん なのだそうだ。
PCRE 6.7 で修正 しゅうせい された欠陥 けっかん を突 つ かれた模様 もよう 。
参照 さんしょう : Zero-day attacks on the iPhone via outdated applications
(McAfee blog, 2007.08.13)、
iPhoneの脆弱 ぜいじゃく 性 せい は旧 きゅう バージョンのアプリケーションが原因 げんいん
(ITmedia, 2007.08.14)
トレンドマイクロ CSM / OfficeScan 方面 ほうめん
日本語 にほんご 版 ばん patch 出 で ました。
ウイルスバスター コーポレートエディション 8.0 用 よう の patch ですが、英語 えいご 版 ばん は
build 1042 なのに日本語 にほんご 版 ばん は build 1043 ですね。
》
Virtual Honeypots
(てっしーの丸出 まるだ し, 8/1)
》
チドリブートキャンプ2007イメージ公開 こうかい
(てっしーの丸出 まるだ し, 8/1)
》
クライアントサイドでのXSS対策 たいさく
(yohgaki's blog, 8/1)
》
金融 きんゆう 庁 ちょう 確定 かくてい 「金融 きんゆう 商品 しょうひん 取引 とりひき 法制 ほうせい に関 かん する政令 せいれい 案 あん ・内閣 ないかく 府 ふ 令 れい 案 あん 等 とう 」に対 たい するパブリックコメントの結果 けっか 等 とう について
(まるちゃんの情報 じょうほう セキュリティ気 き まぐれ日記 にっき , 8/1)
》
金融 きんゆう 庁 ちょう 確定 かくてい 「金融 きんゆう 商品 しょうひん 取引 とりひき 法制 ほうせい に関 かん する政令 せいれい 案 あん ・内閣 ないかく 府 ふ 令 れい 案 あん 等 とう 」に対 たい するパブリックコメントの結果 けっか 等 とう について (2)
(まるちゃんの情報 じょうほう セキュリティ気 き まぐれ日記 にっき , 8/1)
》
JISA IT業界 ぎょうかい 向 む けのJ-SOX対応 たいおう ガイドラインを公表 こうひょう
(まるちゃんの情報 じょうほう セキュリティ気 き まぐれ日記 にっき , 8/1)
》
情報 じょうほう セキュリティに関 かん する国際 こくさい 標準 ひょうじゅん
(日経 にっけい IT Pro, 8/1)
》
見落 みお としがちな脆弱 ぜいじゃく 性 せい (ホスト編 へん )
(日経 にっけい IT Pro, 8/1)
》
インドネシアが鳥 とり インフルのウイルスに知的 ちてき 財産 ざいさん 権 けん を主張 しゅちょう
(slashdot.jp, 8/1)。製造 せいぞう 物 ぶつ 責任 せきにん も取 と ってくれるんですかね。
》
「レーザープリンタに健康 けんこう リスク」、研究 けんきゅう 者 しゃ が指摘 してき
(ITmedia, 8/1)。明日 あした になると、ベンダー名 めい を含 ふく む情報 じょうほう が公開 こうかい されるようです。
》
Phenoelitの公式 こうしき サイトも閉鎖 へいさ
(Eiji James Yoshidaの記録 きろく , 7/31)。THC ねたのつづき。法務 ほうむ 対策 たいさく ですか。
》
未 み 公開 こうかい のVista用 よう ホットフィックスがインターネットに流出 りゅうしゅつ ——Vista SP1のベースとなるパッチ集 しゅう ?
(Open Tech Press, 8/1)
》
GpCode型 がた の新 あら たなトロイの木馬 もくば 「Ransomware」が蔓延 まんえん の兆 きざ し——8カ月 かげつ で15万 まん 2,000人 にん 分 ぶん の1,450万 まん レコードの被害 ひがい が発覚 はっかく ?
(Open Tech Press, 8/1)。
GpCode
の親戚 しんせき ですか。
》
まっちゃ139また荒 あ れ模様 もよう
(まっちゃだいふくの日記 にっき , 8/1)。
前回 ぜんかい はいい天気 てんき だった のですけどねえ。
小島 こじま は残念 ざんねん ながら行 い けそうにないのです。(T_T)
》
今度 こんど はRARスパムが氾濫 はんらん 、旧 きゅう バージョン製品 せいひん 狙 ねら った「300日 にち 攻撃 こうげき 」も
(ITmedia, 8/1)。来 き てますねえ。ファイル名 めい は alert.zip なのに実 じつ は RAR って奴 やつ が。記事 きじ では脆弱 ぜいじゃく 性 せい どうこうと言 い ってますが、今 いま のところはただの株価 かぶか 操作 そうさ spam みたい。
》
初 はつ 当選 とうせん 即 そく 辺野古 へのこ を訪問 ほうもん 山内 やまうち 徳 いさお 信 しん 議員 ぎいん
(JANJAN, 8/1)
》
ネットエージェント、Winnyネットワーク上 じょう のウイルス調査 ちょうさ 結果 けっか を公表 こうひょう
(Internet Watch, 8/1)。なぜアンチウイルスベンダー名 めい を仮名 かめい にするのだろう。
》
8km先 さき の対象 たいしょう を撃 う つ「レーザー・ライフル」(2)
(WIRED NEWS, 8/1)
私 わたし について