Last modified: Fri Jul 26 19:37:52 2024 +0900 (JST)
このページの情報を利用される前に、注意書きをお読みください。
》 ガソリンスタンド:迫る2月危機 油漏れ対策、改修費重く (毎日, 12/31)。と言っても、老朽地下タンクの改修も待ったなしなんだよなあ。
改正消防法は、老朽化した地下タンクから油漏れが相次いだことを受けて11年に施行された。主に設置から40年以上経過した地下タンクについて、▽タンクの交換か、強化プラスチックでの内面コーティング▽油漏れ探知機の設置−−など油漏れ対策を13年1月末までに実施するよう義務づけている。総務省消防庁によると対策が必要なタンク約4万3000基のうち対策済みは27%にとどまる。
関連:
危険物の規制に関する規則等の一部改正について (東京消防庁)
地下タンク法改正猶予期間終了 (郡山広域消防, 10/31)
平成23年度第3次補正 被災地域等地下タンク環境保全促進事業 (全国石油協会)。12/28 で受付終了。
「地下タンク環境保全対策 緊急 促進事業 」に関する 経済産業省からの 協力依頼について(情報提供) (総務省消防庁, 12/27)
なお、「被災地域等下タンク環境保全対策促進事業」は平成 24 年 12 月 28 日をもって新規受付を終了することとされておりますが、「「地域エネルギー供給拠点整備事業」に関する経済産省からの協力依頼ついて(平成 22 年 6 月 16 日付け消防危第 123 号)」により協力依頼のありました「地域エネルギー供給拠点整備事業」は平成 25 年度概算要求においても継続して要求がなされていますので、当該事業に係る地下タンクの構造及び年月日等の照合等につきましても、引き続御配慮くださいますようお願します。
地域エネルギー供給拠点整備事業 (全国石油協会)
》 パチスロ機大手、比の高官を巨額接待 カジノ開発めぐり (朝日, 12/30)。ユニバーサルエンターテインメント。
》 配属先は「追い出し部屋」〈限界にっぽん〉 (朝日, 12/31)。朝日、パナソニックの実態を一面で示す。
》 コミケ83の2日目閉会間際に「黒子のバスケ」便乗犯が発生していたことが判明 (gigazine, 12/31)
》 安倍首相:「国民的な理解を得て」…原発新増設に前向き (毎日, 12/30)
「新たにつくっていく原発は、40年前の古いもの、事故を起こした(東京電力)福島第1原発のものとは全然違う。何が違うのかについて国民的な理解を得ながら、それは新規につくっていくことになるのだろう」
旧型だろうが新型だろうが、大量の放射性廃棄物が出るという意味では変わらないけどなあ。山口4区に最終処分場をつくるつもりならまだ理解できるが、そんな覚悟はないのだろうし。
》 「グローバル」は楽じゃない [Political Correctness と Accountability] (higuchi.com, 12/30)。 プレジデントの 「イクメン、弁当男子」は出世できないか、 突然消えてしまったのだそうで。
》 武雄市の樋渡市長の佐賀新聞社への抗議により非表示とされた井上一夫氏のブログ記事について (さまよう金の髭, 12/29)
》 福島第1原発:津波「過小評価」に注目 検察が任意聴取 (毎日, 12/30)。やっと?
核燃サイクル:秘密会議問題 原子力委、官邸欺く報告 「議論していない」 (毎日, 12/29)
原発事業者ら推進側だけで「勉強会」と称した秘密会議を開いていた問題で、毎日新聞の報道で問題が発覚した5月24日、内閣府原子力委員会が官邸に虚偽報告していたことが、情報公開で入手した電子メールで分かった。核燃サイクル政策見直しを進める小委員会で使用予定の文書の原案について議論し内容を変えたのに、「議論も書き換えもない」とうそを記載した想定問答を作成・送信していた。8月に最終報告をまとめた内閣府の検証チームはメールの存在を把握しながら実態を解明しておらず、ずさんさが露呈した。
核燃サイクル:秘密会議問題 原子力委、報道対応で口止め 電事連幹部へメール (毎日, 12/29)。口裏合わせ。
「駄目押しですが(報道機関から)問い合わせがあった場合には『(秘密会議で)配布された資料の中に(有識者会議で使用予定の文書の原案が)含まれていたが、説明も議論もしていない』について、関係者に徹底願います。『その場で議論していた』とは答えないように願います」
秘密会議:原燃「参加依頼」 内閣府が表記削除要求 (毎日, 12/30)
原発推進側による秘密会議問題を毎日新聞が報道した5月24日、原子力委員会の事務局を務める内閣府原子力政策担当室が、会議参加メンバーである「日本原燃」部長の作成した報道対応案を書き直すよう要求していたことが分かった。情報公開で入手した電子メールによると、秘密会議に参加した経緯について、対応案には当初「内閣府から依頼があった」と表記されていたが、担当室の要求で「電気事業連合会より依頼があった」と変更された。原子力委側が民間事業者の社内文書の内容に介入する、異常な実態が浮かんだ。
ズブズブ。
》 MD5やSHAの代替として利用可能な新たなハッシュ化技術「BLAKE2」登場 (sourceforge.jp, 12/26)。 SHA-3 の最終候補 5 つの内の 1 つだった BLAKE を改良したという BLAKE2 が登場。
IE 8 に 0-day 欠陥、既に悪用されてます。 詳細: CFR Watering Hole Attack Details (FireEye, 2012.12.28)。日本語版 IE 8 でもちゃんと動くそうです。
Advisory 出ました。IE 8 だけでなく IE 6 / 7 にも影響します。
Microsoft Security Advisory (2794220) Vulnerability in Internet Explorer Could Allow Remote Code Execution (Microsoft, 2012.12.29)。 緩和策として EMET の利用などが挙げられている。 CVE-2012-4792
Microsoft Releases Security Advisory 2794220 (MSRC blog, 2012.12.29)
New vulnerability affecting Internet Explorer 8 users (Microsoft Security Research & Defense, 2012.12.29)。技術解説。
We want to reiterate the IE9 and IE10 are not affected and that we currently see only very targeted attacks. And we’re working around the clock on the full security update. You should next expect to see an update from us announcing the availability of a Fix It tool to block the vulnerable code paths.
Fix it が提供される予定の模様。
関連:
New Internet Explorer Zero-Day Used In Watering Hole Attack (Symantec, 2012.12.29)
Fix it が公開されました。ramsy さん情報ありがとうございます。
Microsoft Security Advisory: Vulnerability in Internet Explorer could allow information disclosure (Microsoft KB 2794220)。なぜ「could allow information disclosure」なのかよくわからないが、Fix it 掲載されてます。
関連:
Internet Explorer Zero-Day Used in Watering Hole Attack: Q&A (Symantec, 2012.01.02)
Microsoft Internet Explorer CButton Object Use-After-Free Vulnerability (exploit-db.com, 2012.01.02)
Elderwood Project Behind Latest Internet Explorer Zero-Day Vulnerability (Symantec, 2012.01.03)
関連:
マイクロソフト セキュリティ アドバイザリ (2794220) Internet Explorer の脆弱性により、リモートでコードが実行される (Microsoft, 2013.01.07)。やっと日本語 SA 出た。
Website of US-based Gas Turbine Maker Also Rigged with New IE Exploit (CIO.com, 2013.01.03)。Council on Foreign Relations (CFR)、Capstone Turbine Corporation。
CFRのサイトを狙ったゼロデイ攻撃 (エフセキュアブログ, 2013.01.02)
「水飲み場」型攻撃に悪用された Internet Explorer の新しいゼロデイ脆弱性 (シマンテック, 2013.01.02)
「水飲み場」型攻撃に利用された Internet Explorer のゼロデイ脆弱性に関する Q&A (シマンテック, 2013.01.07)
【ゼロデイ攻撃】IEの未修整の脆弱性を狙う攻撃発生〜回避策の実施を (so-net セキュリティ通信, 2013.01.07)
「Watering Hole」型攻撃はなぜ有効なのか (トレンドマイクロ セキュリティ blog, 2013.01.07)
Fix it を突破する方法が確認されたそうで:
Bypassing Microsoft’s Internet Explorer 0day “Fix It” Patch for CVE-2012-4792 (Exodus Intelligence, 2013.01.04)
Researchers Bypass Microsoft Fix It for IE Zero Day (threatpost, 2013.01.04)
New exploit for recent Internet Explorer hole (H Security, 2013.01.07)
関連:
Internet Explorer zero-day exploit found on more websites. Fingers point towards Elderwood Project (Sophos, 2013.01.07)。東トルキスタン (ウイグル)、イラン。
Internet Explorer の最新のゼロデイ脆弱性を悪用する Elderwood プロジェクト (シマンテック, 2013.01.08)
Microsoft Internet Explorerにおけるmshtml CDwnBindInfoオブジェクトのメモリ利用不備により任意のコードが実行される脆弱性(CVE-2012-4792)に関する検証レポート (NTTデータ先端技術, 2013.01.09)
今回公開された脆弱性コードはFixITを適用しても攻撃の成功を回避することはできませんでした。EMETを使用した場合、脆弱性コードを回避することを確認しました。
マイクロソフト セキュリティ情報の事前通知 - 2013 年 1 月 (Microsoft, 2013.01.14)。1月15日 (明日) に定例外で fix 出るようです。
fix 出ました: MS13-008 - 緊急: Internet Explorer 用のセキュリティ更新プログラム (2799329) (Microsoft, 2013.01.15)
Fix it 50971 を適用していた場合は、MS13-008 更新プログラムの適用後に無効化 (Fix it 50972 を適用) しませう。
日本のセキュリティチームから重要な情報が: セキュリティ アドバイザリ (2794220) の脆弱性を解決する MS13-008 (Internet Explorer) を定例外で公開 (日本のセキュリティチーム, 2013.01.15)
今回の Internet Explorer 用セキュリティ更新プログラムは、累積的なセキュリティ更新プログラムではありません。セキュリティ情報 MS13-008 で提供しているセキュリティ更新プログラムを適する前に、最新の累積的なセキュリティ更新プログラム MS12-077 を先にインストールしてください。最新の累積的なセキュリティ更新プログラムをインストールしていない場合、互換性の問題が発生する可能性があります。
手動でセキュリティ更新プログラムを適用されているお客様はご注意ください。
IEの修正済みの脆弱性を悪用する攻撃を確認〜Tokyo SOCが注意喚起 (so-net セキュリティ通信, 2013.01.24)
[SA51692] VLC Media Player HTML Subtitle Parsing Buffer Overflow Vulnerabilities (secunia, 2012.12.29)。VLC Media Player 2.0.5 で修正されている。
Loganalyzer Cross Site Scripting Vulnerability in oracle_query paramater (adiscon.com, 2012.12.20)。Log Analyzer 3.6.1 で修正されている。
[Full-disclosure] SonicWall Email Security Appliance v7.4.1.7429 - Persistent Web Vulnerability (Vulnerability Laboratory, 2012.12.27)。 v7.4.2 で修正されている。
今年書いた記事で2012年を振り返る (Geek なぺーじ, 12/28)
記事単体として最も注目を集めたのは「新品PCにこんなものが!」でした。
非常に時間をかけて調査した記事が伸びずに、こういった方向性の記事が注目を集めがちなのは、いつも残念に思います。。。
世の中ってそういうものですよね……。紹介された結果、当該記事へのアクセスがさらに伸びたり。12/21 付で追記もされてますし。
JNSA 2012 セキュリティ十大ニュース (JNSA, 12/25)。「遠隔操作ウイルス誤認逮捕」がトップ。
2012年のインターネット脅威概括 (Tokyo SOC Report, 12/28)
2012年にRTされまくった人気ツイート (NAVER まとめ, 12/27)
やじうまWatchで振り返る2012年 (Internet Watch, 12/27)。エアーろくろは既に死語だと思うけど。
2012年の傑作Togetter26本をまとめたランキング (gigazine, 12/28)
》 Win32/Gapz: New Bootkit Technique (ESET Threat Blog, 12/26)、 Win32/Gapz: steps of evolution (ESET Threat Blog, 12/27)
》 ScanNetSecurity勉強会レポート:サンドボックス製品使用実感比較 (Scan NetSecurity, 12/27)。FireEye、Wildfire、Anubis、Yarai Analyzer。
》 意図せぬ友だち追加を遮断、知っておきたい「LINE」の設定変更術 (日経トレンディネット, 12/28)
》 中国:「GPS」正式運用開始 アジアに利用呼びかけ (毎日, 12/28)、中国版GPS運用始まる 空母や尖閣監視船も利用か (朝日, 12/28)。中国の「北斗」システム、部分運用開始。全地球運用は 2020 年を予定。 US の GPS、ロシアの GLONASS に続いて 3 つ目。EU のガリレオはもう少しかかる模様。
》 【号外】GREE、未成年者課金上限設定ミスを半年以上隠蔽か (やまもといちろうBLOG, 12/28)
》 自民党の原発政策 (河野太郎公式ブログ ごまめの歯ぎしり, 11/23)
これまで原子力政策を推進してきたわが党は、このような事故を引き起こしたことに対してお詫びするとともに、今なお被災されている方々に対して心よりお見舞いを申し上げます。
自民党が、政権公約の中で初めてこれまでの原子力政策の非を認め謝罪をしました。
しかし、12.28ワイスク「茂木経産大臣・美輪明宏」 (ワイスク = テレビ朝日「ワイドスクランブル」) を見る限りでは、茂木大臣を含む出演者全員が、自民党の政権公約をご存知ないようで。
》 安倍内閣、組閣人事の目玉は文部"擬似"科学大臣 (やや日刊カルト新聞, 12/28)。下村「EM菌」「親学」「ナノ純銀除染」「予言者ジュセリーノ」博文氏の件。マスメディアのみなさんも、これくらい書いてほしいです。
関連: 第2次安倍内閣 閣僚名簿 (首相官邸)
》 本の特盛り——横山哲也の読書のススメ 最終回 「悩みに対する適切な回答とは何か」を考えさせされる一冊 (ComputerWorld.jp, 12/28)。岡田斗司夫「オタクの息子に悩んでます」。
》 東通原発 "活断層の可能性"最終判断 (NHK「かぶん」ブログ, 12/27)。ファイナルアンサー。
》 11月の国内フィッシング事情:国内ネットバンキング狙うフィッシング活発化 (so-net セキュリティ通信, 12/26)
》 Update signature definitions to resolve performance issues in definitions starting with 1.141.2400.0 (Microsoft Malware Protection Center, 12/27)。 定義ファイル 1.141.2400.0 で性能劣化が発生、1.141.2639.0 以降で修正。 「Some users of」とあるので、特定の条件でのみ発生か。
》 GitHubの長時間停止からシステム更新の多い成長期スタートアップが学ぶこと (techcrunch, 12/27)
》 ネットバンキング:不正送金先口座、9割が中国人名義 (毎日, 12/28)。「送金先は77口座に上り、うち72口座が中国人名義とみられている」
》 Gmailでアカウント乗っ取り被害が多発? ひとまず「2段階認証プロセス」を有効に (lifehacker, 12/26)
》 “アプリで情報流出”逮捕の5人嫌疑不十分で不起訴に (NHK, 12/26)。the Movie の件。証拠隠滅大成功ということなんだろうか。
》 ウイルスバスターコーポレートエディション 10.6 Service Pack 2 (build 3215) 公開のお知らせ (トレンドマイクロ, 12/27)。Windows 8 / Server 2012 対応など。ただしクライアントのみ。コーポレートエディション サーバについては「2013年2月にリリース予定のウイルスバスター コーポレートエディション 10.6 Service Pack 2 適用済み版が必要」だそうです。
VSE 8.8 patch 3 は年内には出なさそうだなあ。
》 新フル備蓄ワクチン配分方針決まる (NHK「かぶん」ブログ, 12/28)。タイトルが意味不明だが、新型インフルエンザ (A/H5N1 亜型) 用のプレパンデミックワクチンの件。
備蓄してある1000万人分のワクチンを使用するときは、医療従事者に280万人分を割り当て、残りを電気やガス、銀行、それに鉄道などの事業者に配分していく方針を決めました。
関連: 阪大微生物研が撤退 新型インフルワクチンの供給 (日経, 11/22)。こちらは新型発生後のパンデミックワクチンの生産に関する話。
》 政治、社会問題を考える上で観るべき最新映画、「Les Miserables」 (Nothing Ventured, Nothing Gained., 12/27)。レ・ミゼラブル。
なぜこの映画を政治家が観るべきなのかというと、それは、この映画が、「政治を志す者にとって極めて重要な価値は何であるのか」、「自らの行動は権力を持つ者として正しいことなのか」、「何が正義なのか」、「人間は何を求め、どう行動すべきなのか」という深い問いを与えてくれるためである。
私がこの作品と出会ったのは、私がアメリカに留学していた時である。私はアメリカで政治学を勉強していたが、このミュージカルを観て初めて、衝撃を受けると同時に、「エンターテイメントから学ぶ」という新しい感覚を感じたことが記憶に強く残っている。
ショボい……。
[Full-disclosure] Wordpress Remote Exploit - W3 Total Cache (Full-disclosure ML, 2012.12.24)。 W3 Total Cache を Wordpress Plugin Catalog からふつうにインストールしたら、 キャッシュのディレクトリ一覧が許可されていたり、キャッシュのダウンロードが許可されていたりする、という話。
関連記事: New WordPress vuln emerges - W3 Total Cache has faulty defaults (The Register, 2012.12.27)
SA-CORE-2012-004 - Drupal core - Multiple vulnerabilities (Drupal, 2012.12.19)。 任意のコードの実行を含む 3 つの欠陥を Drupal core 6.27 / 7.18 で 修正。 CVE-2012-5651 CVE-2012-5652 CVE-2012-5653
Security release: Symfony 2.0.20 and 2.1.5 released (Symfony, 2012.12.20)。 2 件の欠陥 CVE-2012-6431 CVE-2012-6432 が修正されている。
》 木語:太子党派の復活=金子秀敏 (毎日, 12/27)。尖閣方面にも関係か。
新しい上海市長も内定した。楊雄(ようゆう)副市長の昇進だ。楊氏は上海市政府の官僚だが、江沢民氏の息子が経営する投資会社で社長を務めたことがある。ばりばりの江沢民系太子党派と見られている。
楊氏が異色なのは、中央委員でも候補委員でもなく、平の党員であることだ。上海市は北京市に次ぐ4大中央直轄市の一つ。その市長が平党員というのは普通は考えられない。だれもが江沢民人事と見ている。上海市党委員会の韓正(かんせい)書記も上海の官僚なので、かつての「上海閥」の復活だ。
江氏が北京の事務所を閉め上海に戻った。すると上海は江氏の居城のようになった。尖閣(せんかく)諸島の上空に接近してくる海監(かいかん)総隊機が、尖閣に一番近い福建省からではなく、上海に近い浙江(せっこう)省から飛んで来るのも、江沢民派の高揚と関係があるかもしれない。
》 長期休暇の前に 〜セキュリティ対策をお忘れなく〜 (日本のセキュリティチーム, 12/26)
》 がれき処理費文書 宮城県、当初大半開示せず (河北新報, 12/26)
》 大学の情報セキュリティ教育は留学生対応が必須 大学ICT推進協議会年次大会の企画セッションで3大学の担当者が発表 (日経 IT Pro, 12/26)
情報セキュリティ教育の重要なポイントとして、どの発表でも取り上げていたのは留学生への対応。日本語の理解が不十分というだけでなく、「ファイル共有ソフト(P2Pソフト)を使うのが『常識』だと思っている学生もいる」(安浦教授)。文化や意識の差を埋めてセキュリティを確保するために、注意を促す文書やコンテンツの中国語や韓国語、英語への翻訳は不可欠であるとした。
》 パケット解析にクルシミマス? SECCON横浜大会開催 (@IT, 12/26)
》 インスタグラムの利用規約改定騒動で明らかになった、曖昧規約の「危険度」 社内は淡々としている? 新フィルタやツールも続々と追加へ (ComputerWorld.jp, 12/26)
》 自、改憲トーンダウン 公、原発ゼロ明記なし ズレ隠し、あいまい決着 (東京, 12/26)。あいまいな連立政権。
》 当て逃げ警部補 部下に虚偽説明を指示 (NHK, 12/26)。神奈川県警。
》 「安全なウェブサイトの作り方」に別冊「ウェブ健康診断仕様」を追加 〜基本的な脆弱性対策ができているか現状を知るために〜 (IPA, 12/26)
》 Poor SCADA security will keep attackers and researchers busy in 2013 (ComputerWorld, 12/21)
》 不正ポップアップだけではない、銀行を悩ます近ごろのフィッシング4つの傾向 巧妙化する手口、みずほ銀行のCSIRT担当者が実例解説 (Internet Watch, 12/27)。4 つの傾向:
フィッシングサイトの停止に時間がかかる
その理由は、米国カリフォルニアにサーバーのあるサイトが停止しづらい傾向にあるからと考えられるという。格安サービスのレンタルサーバーが乗っ取られているのか、あるいは攻撃者が意図的にそうしたサービスを契約しているのは不明だが、そういった格安事業者の場合は管理者になかなか連絡がつかないこともあり、金曜日にフィッシングサイトが見つかると、土・日は連絡がとれず、「やきもきしながら月曜日を迎える状況」だとした。
銀行の確認作業を遅らせようとする。確認のため銀行からアクセスすると別サイトにリダイレクトされる。
フィッシングサイトにマルウェアが仕込まれており、感染させようとする。
にせログインページではなく、にせの銀行トップページに誘導される。
》 マリで世界遺産の霊廟破壊続く (国連情報誌SUNブログ対応版, 12/26)。アフガンにおけるバーミアンの大仏遺跡破壊みたいなことになっているみたい。
マリ北部のイスラム過激派、世界遺産の都市で聖墓破壊 (ロイター, 5/7)。アンサル・ディーン、トンブクトゥで聖廟を破壊。
マリ:イスラム過激派組織、世界遺産破壊 (毎日, 7/1)。アンサル・ディーン、トンブクトゥで聖廟をまたも破壊。
アンサル・ディーンの報道官はAFP通信に対して、国連教育科学文化機関(ユネスコ)がトンブクトゥを危機遺産リストに掲載したことへの報復であることを示唆した。
トンブクトゥにある三つのモスク(イスラム礼拝所)と16の聖廟・聖墓は1988年に文化遺産に登録された。
イスラム過激派、新たに聖廟破壊 マリ北部 (日経, 12/25)。アンサル・ディーン、トンブクトゥで聖廟をさらに破壊。
アンサル・ディーンは、聖廟がイスラム教の教えに反すると主張。AP通信によると、トンブクトゥにある16の聖廟のうち、これまでに7つが破壊された。
》 新聞サイトが銃携帯許可証保有者のGoogleマップを掲載。報復に記者の住所が公開される (techcrunch, 12/27)
》 トレンドマイクロ法人製品でMS公式サイト誤検知、Windows Update遮断も (Internet Watch, 12/26)。http://*microsoft.com 誤登録の件。
トレンドマイクロによれば、ウェブサイトをフィルタリングするにあたってISWMは、ネットスター株式会社が用意するデータベースを直接参照する仕様となっており、今回はこのデータベースに誤りがあったという。具体的な再発防止策は未定というが、今後、ネットスターと共同で策定していくとしている。
ネットスターがなぜ入れちゃったのかの説明はないなあ。 ネットスターからのリリース文「URLデータ誤配信に関するご報告」にも、そういう情報はない。
》 安倍内閣「固まった顔ぶれ」で誤報多数 (日本報道検証機構, 12/26)。悲惨だ。
》 警察庁長官:悪質管理者「検挙も」…掲示板の違法情報放置 (毎日, 12/27)。片桐長官の定例記者会見での発言。
》 「イラン南部の発電所にサイバー攻撃」との発言の有無で現地通信社と当局が応酬 「Stuxnet攻撃に似た攻撃」は実際に起きたのか (ComputerWorld.jp, 12/27)。あらあら。
》 「イクメン、弁当男子」は出世できないか (プレジデント, 12/21) (魚拓)。昭和にワープかよ……。伊藤忠の辞書には「老害」という言葉は無い模様。
関連:
弁当男子の何が悪いのか (WirelessWire News, 12/25)
「イクメン」「弁当男子」は出世できないのか 伊藤忠社長「変わった趣味」論が波紋 (J-CAST, 12/22)
「グローバル」は楽じゃない [Political Correctness と Accountability] (higuchi.com, 12/30)
》 日本の嫌韓漫画にPSYが登場 韓国ネットユーザーら激怒「低級すぎる」 (韓フルタイム / livedoor, 12/26)。 何かと思ったら、同人誌だった。スルー力が足りなさすぎる。
》 ターボリナックス建設業許可取得 (TL ホールディングス, 11/2) というのが話題になっているわけですが……
本環境事業を推進するため、ターボリナックスは、平成24年10月30日付にて、建設業許可(東京都知事 許可(般—24)第139188号)を取得し、除染及び復興工事の受注を目指してまいります。
また、ターボリナックスは、株式会社リライト(本社:東京都新宿区、代表取締役:山田和磨)との提携により、福島県いわき市における家屋解体工事を受注し、平成24年11月5より8名体制にて、解体工事を開始いたします。
許可申請書類を読みたい場合は、東京都都市整備局の閲覧コーナーで手数料 300 円を支払えば閲覧できるようです。
他の資料を読むと、もっといろいろあるようで……
平成24年12月期の連結業績予想の修正に関するお知らせ (TL ホールディングス, 11/9)。なんか事業が 4 つあるみたい。
IT 関連事業 (ソリューション・リナックス事業)。 なんだかんだ言ってもこれが柱のようで、予想売上高 107 百万円のうち 70 百万円を占める。
中古パソコン事業。稼働できず。
環境事業。
除染請負事業。「受注には至っておりません」。 「小規模な工事請負はすでに開始し」、4 百万円。
環境メンテナンス事業。「順調」で 33 百万円。
環境メンテナンス・サービスにおける業務委託正式受注に関するお知らせ (TL ホールディングス, 10/5)。東洋ビルサービス。 「環境メンテナンス事業」の中身はビル清掃とかみたい。
環境事業における除染工事受注契約の締結に関するお知らせ (TL ホールディングス, 10/24)、 (修正)「環境事業における除染工事受注契約の締結に関するお知らせ」についてのお詫びと一部修正について (TL ホールディングス, 10/25)。結局、除染方面はまだ稼働してないみたい。
ユタカとターボリナックス、環境サービス及びIT基盤分野で協業を開始 (TL ホールディングス, 12/19)
(1) 環境事業における協業
・ターボリナックスが提供するLED照明をユタカが販売
それが筆頭なんだ……
そういうわけなので、スラドの「このリリースだけが明らかに異色」というのは、ぜんぜん外してると思うんだ。
》 ビッグデータを活用し、ノートPCの内蔵HDDの故障を事前に検知する技術を開発 (東芝, 12/26)
当社ノートPCに搭載したソフトウェア「東芝PCヘルスモニタ」により取得した、ノートPC166万台分注2のHDD稼働データと、当社の修理センターで蓄積された故障HDDのデータを利用しました。これらのビッグデータを元に作成した750種類以上にわたるHDD稼働データの特徴を解析し、故障を事前に検知する技術を開発しました。
》 イランのエネルギー関連施設に新たな「Stuxnet」攻撃---米英メディアが報道 (日経 IT Pro, 12/26)
》 安倍効果で株価1万円回復も 銀行が恐れる新政権の落とし穴 (週刊ダイヤモンド, 12/26)
それでも、この幹部は自公政権の誕生を素直に喜べないでいる。
「圧勝の勢いに任せて、拙速にインフレ率2%の達成を強行した場合、数十兆円規模で日本国債を保有するメガバンクは致命的な損失を迫られかねない」からだ。
インフレは長期金利の上昇(国債価格の下落)に直結する。日銀は、金利が一律1%上昇すると、国内銀行だけで6.7兆円もの評価損が生じると試算する。強引に2%の目標を達成しようとすれば、国債価格の急落による金融不安を招くリスクも否定できない。
》 自民党役員人事「起用固めた」 外れ続出 (日本報道検証機構, 12/26)
》 破滅の美しさを描く安吾の問題作を艶かしく漫画化『戦争と一人の女』 (本が好き!, 12/26)。出たようです。発注した。
映画版も公開が決まったそうで: 戦争の不条理とエロス…故・若松監督の遺伝子を引き継ぐ一作、公開へ (シネマトゥデイ, 12/20)。テアトル新宿で、来年の GW に。
》 【深層】接着系アンカー劣化で天井板崩落か 笹子トンネル事故で35年経過後の引張耐力が焦点に (日経 KEN-Plats, 12/26)
》 オスプレイ、自衛隊導入に向け検討へ (アシナガバチの巣作り日記, 12/24)。紹介されている、 オスプレイ配備で一挙三得 (数多久遠のブログ シミュレーション小説と防衛雑感, 7/22) は、 空自の CH-47 (レーダーサイトへの補給に使用) をオスプレイで代替してはという提案。
オスプレイがあれば、航続距離もヘリより格段に長いので、入間の3補及び4補から、ダイレクトで日本全国のサイトまで、運ぶことが可能になります。(もしかすると宮古は、途中で給油が必要かも)
つまり、現在4個あるヘリコプター空輸隊を、1個に集約でき、15機あるCH-47を、恐らく5機程度のオスプレイで代替できると思われます。
であれば、運用・整備に関する人員も削減でき、コストは大幅に削減できるはずです。
C-1やC-130の輸送所要も減ります。
レーダーサイトがトラブルとなれば、空自にとっては一大事ですから、それこそバイク便でも運べるような荷物しかなくとも、C-1が、ほとんど空荷に近い状態で飛ぶようなことさえあるからです。
しかも、CH-47よりオスプレイの方が早いですし、それ以上に、三沢等の基地で、積み替えに要するグラウンドタイムが無くなりますから、3補及び4補からサイトまでの総所要時間も、恐らく短くなります。
つまり、運用能力が向上するのです。
関連:
CH-47 (航空機) (ウィキペディア)
輸送ヘリコプターCH−47J(LR) (海鷲の末裔)
CH−47J(LR)は機首に気象レーダーも搭載しており大きく張り出したスポンソンと共にCH−47Jとの識別点になっている。監視用バブル・ウインドの位置も変更されている。陸自のCH47J(JA)とほぼ同型であるが若干の仕様の違いがある。
》 木語:東経123度線=金子秀敏 (毎日, 12/20)。尖閣方面話。
中国の報道によると、海監機は上海に近い浙江(せっこう)省舟山(しゅうざん)市の基地を飛び立ち、約600キロ離れた尖閣上空を28分間飛行した。Y12の航続距離は1000キロ余りなので、上海に戻るのは難しいとすれば約300キロ先の福建省に着陸したかもしれない。海監機には一種の特攻作戦だったろう。
機内には海洋局職員がいたが、パイロットは地方航空会社社員だった。Y12のメーカーの子会社である。航空会社のホームページには、業務内容紹介に海監総隊のY12の委託運航がある。
領空侵犯が中国政府による軍事挑発なら民間人を使うだろうか。中国メディアは、パイロットをたたえて領土ナショナリズムをあおる一方、航続距離4000キロの新型機を導入せよと力説している。
領空侵犯は今月13日だった。翌日の香港紙「信報(しんぽう)」は中国情報面のトップに写真付きで大きく扱った。2番手は「南京大虐殺(ぎゃくさつ)追悼集会に9000人」で、写真付き。わきの関連記事には「靖国(やすくに)神社に香港の反日団体メンバーが乱入」のニュース。
香港の団体は8月、尖閣に上陸した「保釣(ほちょう)」(尖閣防衛)である。これに中国の保釣団体が呼応して9月の反日デモが拡大した。保釣活動家は南京虐殺の賠償(ばいしょう)請求運動とも関係がある。この紙面からは、反日強硬派の仲間による南京追悼記念の記念行動の印象がする。
》 木語:日本海航路の時代=金子秀敏 (毎日, 12/13)。LNG 輸送船「オビー・リバー」、北極海を経由して北九州に到着。
オホーツク海に入ったオビ・リバー号は、津軽海峡から日本海に出て北九州に着いたという。北極海航路が本格的に動き出すと、日本海が南回り航路における南シナ海のようにアジアの重要なシーレーンになるから、新潟や釜山(プサン)など日本海の港が欧州向けの船舶でにぎわうだろう。
日本海の航路が重要になると、竹島や北方四島の軍事的な意味もいや応なしに高まり、今以上に難しい政治問題になるかもしれない。
》 ウイルスバスター モバイル for Androidのプライバシースキャンを利用時、「タイムズ駐車場検索」が誤警告される。 (トレンドマイクロ, 10/31)。現在は修正されている。
》 誤解だらけの北朝鮮・衛星打ち上げニュース、 7つの疑問に答える (JBpress, 12/26)。「ミサイル発射なのか、人工衛星打ち上げなのか?」 「衛星打ち上げならば、北朝鮮の行動に問題はないのでは?」 「人工衛星なのか?」 「弾道ミサイル発射と衛星打ち上げは同じ技術?」 「ICBM(大陸間弾道ミサイル)なのか?」 「北朝鮮は大変な技術を獲得したのか?」 「延期情報は北朝鮮の欺瞞工作だったのか?」 の 7 つ。
》 悲劇がさらなる悲劇に ニコ生「巨人の星」クリスマス回が突然中止、視聴者絶叫 (ITmedia, 12/25)。ネタづくりのための計画的犯行としか思えないトラブル。
》 「海江田葬儀委員長」の下で「嘘つき」の前科を持つ民主党は生まれ変わることができるか (現代ビジネス, 12/26)
政治家としての彼を許しにくいのは、経済政策に関する変節だ。もともと消費税率引き上げに反対の立場で選挙を戦って当選し、民主党の代表選でもそのように主張した。にもかかわらず、野田政権になって民主党が消費税率引き上げに向けて動き出した時、彼は、党内の議論にあって消費税率引き上げに反対する論陣を張るのではなく、代表選に負けたことを理由にして、自らが消費税率引き上げに向けた調整役を演じたのだ。
彼は、信念よりもポストに使われる「海江田便利」なのである。
》 「たのしい幼稚園」にカッターの刃 付録に混入 (スポニチ, 11/17)。こんなことがあったのか。
付録は中国製のプラスチック製鏡台「リボンドレッサー&リボンペンダント」で、中に刃の一部が入っていたケースが2例あった。
チャイナリスクか……。関連:
「たの幼 ひめぐみ vol.20」を ご購入の読者の皆様へ (講談社, 11/15)
「おともだち11月号増刊 おともだちピンク」をご購入の読者のみなさまへ (講談社, 12/7)。「おともだち」でも発生していた。
幼児雑誌付録事故についての現況と今後の対応について (講談社, 12/21)。「たのしい幼稚園」計 5 件、「おともだち」計 1 件を確認。 今後は国内で全量検品することに。
》 時論公論 「期待高まる超小型EV」 (NHK 解説委員室, 12/21)。関連:
車いすユーザーから始まる、パーソナルモビリティ。- WHILL
電動車いすでご利用(あるいは予定)の軽度の障がいをお持ちの方、あるいは歩行を大変に思われる高齢者を中心とした方が、便利にカッコよく移動出来る手段を実現する。
それが、WHILL type Aです。
こどもでも運転できるトヨタのコンセプトカー「カマッテ」 (gigazine, 6/15)
》 時論公論 「検証『アラブの春』から2年」 (NHK 解説委員室, 12/24)。出川展恒 解説委員。
》 警部補、情報提供者への謝礼14万円着服 (読売, 12/25)。 にもかかわらず逮捕しないのは、 この手のは、そこらじゅうでやってるからなのかなあ。
》 曲げ伸ばしできるカメラで隙間をのぞいてスマホで見られる「Wi-Fiくね撮りC」を使ってみた (gigazine, 12/25)。盗撮グッズにしか見えないんだが……。
》 Interscan Webmanager URLデータベース誤登録のお知らせ (トレンドマイクロ, 12/25)
■誤登録URL
http://*microsoft.com
もう笑うしかないのだが、トレンドマイクロは、なぜ誤登録されてしまったのかを明らかにすべきであろ。 594 バグ級だよこれは。
ホワイトハウスに寄せられた銃規制の陳情にオバマ大統領がYouTubeで応える (techcrunch, 12/22)
全米ライフル協会記者会見:銃犯罪増加の原因は、犯罪衝動に訴える不道徳なゲームにあり (techcrunch, 12/23)。 NRA 的には、銃は悪くないんだってさ。
米小学校乱射:全米ライフル協会「学校に武装警官配備を」 (毎日, 12/22)
記者会見したラピエール副会長は、「大統領を銃で守るのはいいのに、どうして銃で子どもたちを守るのがいけないのか」と主張。そのうえで、「銃を持つ悪人を止められるのは、銃を持つ善人だけだ」と強調し、すべての学校に銃を持った警官らを配備する必要性を訴えた。
より強い力で守ります!!! いっそのこと、すべての学校に海兵隊 1 個小隊を配備すればいいんじゃね?
銃乱射:全米ライフル協会、新たな銃規制に反対表明 (毎日, 12/24)
米共和党上院議員、銃規制反対を表明-全米ライフル協会を支持 (ブルームバーグ, 12/25)
全米ライフル協会、炎上でSNSを停止 (WIRED, 12/19)
》 未来の党・嘉田代表本人のものではない談話が届いた 誰が分裂を画策しているのか (田中龍作ジャーナル, 12/25)。絶賛漂流中。
関連: @tanakaryusaku FAXは嘉田代表のものです。ただ、事実誤認が多々あるので修正すると随行の市議会議員から。 (森ゆうこ @moriyukogiin, 12/26)
》 アジアにおける海上輸送と港湾の現状 (IDE-JETRO, 12/13)
》 3.11が生み出した “おしゃべり”の楽園 「LINE」に見る日本的インターネットの欲望 (ITmedia, 12/21)。PLANETS vol.8 より。
》 LINE掲示板で性犯罪被害 実態把握へ (弁護士 落合洋司 (東京弁護士会) の 「日々是好日」, 12/23)。 そういう事例が既に 14 件確認されているそうで。
関連: LINE通じて性犯罪被害も (NHK, 12/25)
ハマでシリア政府軍がパン屋を空爆、市民多数死傷
シリア パン屋空爆60人死亡 (NHK, 12/24)
シリア中部でパン屋が空爆の標的に、店先の数十人が死亡 (ロイター, 12/24)
http://www.youtube.com/watch?v=tIfdO7yzKeM (死傷者多数につき閲覧注意)
シリア政府軍が化学兵器を使用? (現時点では真偽不明)
シリア政府軍が毒ガス使用か、反体制派6人死亡=人権団体 (ロイター, 12/25)
シリア:政府軍がガス弾? 吐き気・頭痛、反体制派6人死亡 (毎日, 12/25)
在英のシリア反体制派組織「シリア人権観測所」によると、シリア中部ホムスで23日夜、政府軍がガス爆弾とみられる爆弾を使用し、反体制派の兵士6人が死亡した。観測所のアブドルラフマン代表はAFP通信の取材に「国際的に使用が禁止されているガスかどうかは不明だ」と話した。
サリン使用の噂 (ワールド&インテリジェンス, 12/24)
シリア軍は白燐弾を使用せず、テルミット焼夷弾を使用 (週刊オブイェクト, 12/16)
宗派間抗争に持ち込んだアサド (ワールド&インテリジェンス, 12/21)
ダマスカス情報 (ワールド&インテリジェンス, 12/22)
》 米フェイスブック傘下のインスタグラムに集団訴訟、規約改定めぐり (ロイター, 12/25)、 写真の権利に関して規約を変えたInstagramを集団訴訟が襲う (techcrunch, 12/26)
》 ランサムウェア: パニックと強圧によって金銭を強要する手口 (シマンテック, 12/25)
言うまでもなくこれは、パニックを煽り圧力をかけて人間の弱さにつけ込み、コンピュータユーザーから金銭を脅し取ろうという策略です。万一 Trojan.Ransomlock.G に感染してしまった場合でも、けっして身代金は支払わず、除去に関する手順に従ってください。ランサムウェアについて詳しくは、シマンテックのホワイトペーパー(英文)を参照してください。
関連: New Police Ransomware Claims Fake Treaty Among AV Vendors and Police (trendmicro blog, 12/22)
》 2012年IT・ネット法務・勝手10大ニュース (Footprints, 12/23)
P-1のASM最大搭載数は8発以上? (アシナガバチの巣作り日記, 12/9)
政権交代間際での尖閣諸島に於ける中国機による領空侵犯に思うこと (アシナガバチの巣作り日記, 12/16)
尖閣を巡る事態は非常に切迫しているのかもしれません。最初にも述べましたが、今回の中国国家海洋局所属のY-12に対して空自のF-15計8機とE-2C計1機を投入しています。つまり日本は軍隊を出してしまいました。中国人民解放軍が介入する口実を与えてしまった虞があるのです。そういった動向が早速散見されています。
「中国紙「尖閣に空軍派遣を」 空自の緊急発進に反発」(2012年12月14日 20:41)
「中国側は承知の上で軍用機でない航空機に領空侵犯させたとみられる。中国空軍が尖閣諸島周辺に展開する口実にするため、自衛隊を出動させるのが狙いだったとの見方がある。」
即ちレベルが一段階上がった状態です。今後は自衛隊と中国人民解放軍が対峙・衝突する可能性があり、しかもそれは差し迫っている可能性があります。準備する時間はもう少ないのかもしれません。
中国紙「尖閣に空軍派遣を」 空自の緊急発進に反発 (日経, 12/14)
中国 報告書“尖閣で衝突も排除できず” (NHK, 12/24)
中国の政府系シンクタンク「中国社会科学院」が、24日に発表した報告書「国際情勢白書」は、日本による尖閣諸島の国有化にふれ、「日中関係は国交正常化以来、最も深刻な状況に陥っていて、緊張した局面を外交ルートを通じて緩和させる政策の柔軟性は、大幅に狭まっている」(中略)「日本がかたくなで、強硬な立場を続けていることから、島を巡る危機はさらにエスカレートし、衝突が起きる危険も排除できない」と記述しています。
尖閣緊急発進「危険なゲーム」…中国揺さぶりか (読売, 12/25)。自ら煽っておいてこれですからね……
防衛相“中国機の尖閣接近は続く” (NHK, 12/25)
中国側、共同支配を提案 安倍氏に圧力 (産経 MSN, 12/25)。こんなことしたら、むしろ衝突の可能性が高くなるような。
接続水域に中国船4隻 2日連続 海保警告に「中国固有の領土」 (産経, 12/25)
海保が尖閣専従部隊 長期化にらみ11管に巡視船増強 (産経, 12/24)
尖閣諸島:中国機また接近、空自戦闘機スクランブル (毎日, 12/25)
》 強固な個人情報保護のため中国政府がネットユーザーの実名登録を義務化する法律を審議中 (gigazine, 12/25)
》 データセンター等事業者のサービス利用に関する留意事項等【注意喚起】 (日本データ通信協会, 11/20)。ファーストサーバねた。
》 公安委員会定例会議: 平成24年12月5日 (大阪府公安委員会, 12/5)
2報告事項
(1)インターネットを利用した犯行予告・ウイルス供用事件の検証について
継続的に報告がなされているインターネットを利用した犯行予告・ウイルス供用事件の検証について、これまでの委員意見を踏まえた検証結果の報告があった。
委員から、「再発防止対策のひとつとしている有識者等との連携強化については、今後、最新の情報を入手できる仕組みを構築することが大事なので、具体的に検討していただきたい。」旨の発言があり、また「解析資機材は不足していたのか。」との質問に対して、刑事部長から「解析に必要な人材や資機材は、他の事件の捜査にも投入されており、本件のみに集中することができなかった。今後は、部門間の横断的な捜査体制を構築し、人的基盤や物的基盤を強化することを再発防止対策のひとつとして対応していきたい。」旨の説明があった。
》 Google blocks silent Chrome extension installation (SANS ISC, 12/24)、No more silent extension installs (Google Chrome, 12/21)。 Chrome 25 からなので、次の次の stable バージョン。 実現までには、まだしばらくかかる。
》 やや日刊カルト新聞社、年末のコミケ最終日に出店へ (やや日刊カルト新聞, 12/21)
》 統一教会関連婦人団体を登録の平塚市、登録の削除は「オウムであったとしても、できない」 (やや日刊カルト新聞, 12/15)。統一教会が「市民活動団体」?!
》 幸福の科学学園、新潮社社長と本紙主筆を“1億円”で提訴と発表 (やや日刊カルト新聞, 12/10)
》 違法収益で“億万長者”の神世界教祖、被害者に和解金5億円を支払い控訴審判決で半年減刑 (やや日刊カルト新聞, 12/9)
会見に於いて弁護団は「今回の判決で画期的だったのは霊感商法をおこなっていた宗教団体の教祖が特定商取引法違反ではなく組織的詐欺罪で有罪となったことだ」と語った。
続けて「組織的詐欺罪が立法されて、初めての組織的詐欺犯として立件された事件であることは画期的であり、同様のケースで否認を貫いても、場合によっては有罪に持ち込めるだけの証拠でこれだけ固められると警察当局も判ってきている」「統一教会など他の団体に於いても同じように有罪にできるものは有罪に持ち込んでもらえると助かる」と話した。「跳梁跋扈する組織的詐欺団体」の詐欺行為を止めさせるには警察の力が必要との結論だ。
》 ドローンを遠隔操縦するパイロットふたりの悲しい会話 (gizmodo, 12/24)。全文: The Woes of an American Drone Operator (DER SPIEGEL, 12/14)
》 「GNU sed 4.2.2」リリース——メンテナはFSFへの異議を唱えて辞任 (sourceforge.jp, 12/25)
》 トンネル 特定箇所に不具合集中 (NHK, 12/21)。笹子トンネル天井板落下事故の件。 元ねた:
第2回トンネル天井板の落下事故に関する調査・検討委員会 配布資料 (国土交通省, 12/21)
笹子トンネル(下り線)天井板の点検結果 (国土交通省, 12/21)
関連:
笹子トンネル崩落事故物流、観光へ影響懸念 諏訪信金12月経済概況 (長野日報, 12/25)
下り線から避難できず現場に戻る 笹子トンネル崩落 (日経, 12/20)
非常用の避難連絡口からいったん反対の下り線トンネル内に逃げ出したドライバーらが、車のスピードなどに危険を感じ、事故現場の上り線に戻っていた (中略) 複数の人が「避難口の扉が開かなかった」と証言 (中略) 下り線から逃げた人はいなかった。
中日本高速道路会社によると、避難口はすべて下り線トンネル内に出る構造で、500メートルおきに8カ所設置。点検の際に作業員が歩くスペースはあるが、捜査関係者によると、避難口から出た人は高速走行の車が怖くて歩けなかったなどと話している。
つまり、「避難口」は全く機能しなかった。 他のトンネル含め、根本的な再検討が必要。
》 総選挙の後で 捜査権力と報道の距離について (ニュースの現場で考えること, 12/24)。検察に寄りすぎな小沢関連報道の件。
》 “スマホ向け不正アプリ”と“遠隔操作ウイルス”で振り返る2012年 (Internet Watch, 12/25)
》 ちょ、AACS感染って、やだなにそれ (千年旅行はじめました, 5/20)。なにそのげろげろな仕様……
Advanced Access Content System (ウィキペディア)
AACSキーの更新手続きについて (Corel)。WinDVD など。
サポート終了製品・サポート対象外の製品一覧 (CyberLink)。PowerDVD。
BD&DVD再生ソフトのAACSキー更新 (photolog, 4/3)。PowerDVD 8 を PowerDVD 12 に更新したがうまく起動できず、別ソフトに移行したという話。
なお、PowerDVDとWinDVDが動作しないのは私の環境での事なので、試用版をダウンロードして事前に確認して頂ければと思う。
》 これは便利! GooglePlayStoreから直接[secroid検索]する方法 (secroid.jp, 12/17)
》 「スターリン秘史」 —巨悪の真相に迫る 上 『前衛』新連載 不破社研所長に聞く (しんぶん赤旗, 12/24)、 下 (しんぶん赤旗, 12/25)
》 開設間もない東京都公式Twitterアカウントが相次ぎ「凍結」 アクセス不能に (ITmedia, 12/25)
Twitterはスパムアカウントを防止するため、規約で不正な連続アカウントの作成を禁止しており、「大量にアカウントを作成した場合、その全てのアカウントが凍結の対象となります」としている。都庁のIPアドレスから「tocho_」で始まる複数のアカウントを短期間に作成したことで、関連アカウントがスパムと自動判定されて凍結された可能性もありそうだ。
ショボい……。
「Adobe Shockwave Player」に深刻な脆弱性〜不要ならアンインストールを (so-net セキュリティ通信, 2012.12.25)
JVNDB-2012-005779: Fetchmail におけるサービス運用妨害 (DoS) の脆弱性 (JVN, 2012.12.25)。NTLM 認証をデバッグモードで使用する場合の話。 fetchmail 6.3.22 で修正されている。最新は 6.3.24。 CVE-2012-3482
iOS 用の Facebook Camera (iTunes) アプリが 2012.12.21 付で 1.1.2 になっている。更新内容は「Security and bug fixes」としか書かれていないのだが、techcrunch によるとこれは Mohamed Ramadan 氏によって発見された欠陥だそうで、
Ramadanによると「このアプリは悪意ある発行者のSSL証明書も受け入れてしまう。これによってiPhone版Facebookカメラ・アプリの利用者全員に対して中間者攻撃(Manin The Middle Attack)が可能になる。
オレオレ証明書を受け入れちゃうのかな……。 とにかく、利用者は更新しませう。
》 ノロウイルスに野呂さん苦しむ 国や学会に「名称変えて」 (中日, 3/16)
同会メンバーで関西に住む野呂こうじさんが04年、改称を考え始めたのは子どもの小学校入学がきっかけだった。「学校でからかわれて、嫌な思いをしないか」
幸い深刻な問題はなかったが、「子どもは親に困ったことを言わないもの。しかし、学校で配布されるプリントなどでノロウイルスがあれば、からかいの対象になりやすいだろう」と力説する。同会には「子ども同士がケンカになった」例も報告されているという。
(中略)
昨年9月、野呂さんは国際ウイルス分類委員会に検討を要望。エリック・カルステンス議長(カナダ)は「野呂姓の方々の気持ちは理解できる」として、「ノーウォークウイルス」を使用すべきだとの見解を示したが、効果は上がっていない。
「超人バロム1」のドルゲ君事件みたいな話だなあ。
超人バロム・1 (1972) (私的 昭和テレビ大全集)。コメント欄参照。
「このドラマはフィクションです」の始まりはバロム1じゃなかった! (絶望書店日記, 2010.11.16)
改めて記事を読んで、ドルゲ家の母国西ドイツでは「氏名権」が民法に明記されていて、それを根拠に訴訟が起されていたことを知りました。ヨーロッパでは氏名権が確立されていて、この手の訴訟はわりとあるようです。氏名権は日本の民法には明記されていないものの、民法第710条「財産以外の損害に対しても、その賠償をしなければならない」に含まれるという学説が有力なんだそうで。
(中略)
ドルゲだけでも嫌ですが、毎回出てくるドルゲ魔人は仮面ライダーの怪人のような格好良さなど微塵もなく、ただただグロい異様さだけを追求したいまだに強烈なインパクトを残すネタとして熱く語られるウデゲルゲやクチビルゲなんですから。ヤゴゲルゲの子守歌も、自分の名前とセットなら笑ってばかりもいられません。オープニングでは毎回「ドルゲとは地球の平和を乱す悪を云う」とか思いっ切り宣言されてますし、ほかのヒーロー物の悪役とはいろんな意味でちょっと違うだろうと思います。子供の頃観てドルゲがトラウマになってる人は、他の番組の悪役より遥かに多いでしょう。しかも、賠償金を払えとか訴えてるのではなくて、とにかく名前をなんとかしてほしいと云ってるだけなんですから。
確かになあ……。俺もいまだに怖いマジで。
》 攻撃手法別にみる一歩踏み込んだWindowsセキュリティ対策 —マルウェア対策編— (セキュリティ・プロフェッショナルズ・ネットワーク, 12/19)
》 ゴルフ場でカード偽造被害急増 10億円 (NHK「かぶん」ブログ, 12/21)。ゴルフ場でスキミング多発だそうです。
犯人は、貴重品ロッカーに小型のカメラを設置して、利用客が入力する暗証番号を読み取り、ロッカーからカードを取り出しているということです。
カードは、専用の機械を使い、「スキミング」と呼ばれる手口でデータだけを盗み取って別のものを偽造し、カード自体は財布に戻しているということです。
ホンモノは戻されるので、被害に気づきにくいと……
現金を引き出すためには、カードの暗証番号が必要になりますが、多くの利用客が、ロッカーに入力したのと同じ番号を暗証番号としていたため、被害に遭ったとみられています。
うわ……
》 尖閣の公務員常駐先送り 安倍総裁 (中日, 12/22)。竹島の日にひきつづき、こちらも先送りですか。
》 都市機能がマヒする時 〜阪神淡路大震災からの警告〜(仮) (NHK スペシャル, 1/17 放送予定)。Welcome to the Real World.
南海トラフの巨大地震で、大阪や名古屋などの大都市が同時多発的に被災した時、何が起きるのか・・・シミュレーションでは、最悪の場合、避難所に押し寄せる人の数が500万人に上り、わずかな期間で、ペットボトルの水が日本全国でなくなる。多数の火力発電所が津波に見舞われることから、電力不足が発生。交通網も寸断され、マヒした都市機能はいつまでたっても復旧できない。通信インフラは寸断され、金融機関に及ぶ影響が、パニックを呼ぶ・・・
》 未知の深海 〜トワイライトゾーンを潜航せよ〜(仮) (NHK スペシャル, 1/12 放送予定)
》 Instragram、騒動を受け広告規約の変更を中止。まず広告プログラムを考える必要がある (techcrunch, 12/21)
》 基幹システム移行の影響による障害・ご不便をおかけしている事象のご報告 (ダイナーズクラブ)。シティカード・ダイナースカード、システム統合で不具合多発の件の FAQ、12/21 付で更新されている。 ようやくゴールが見えてきた感じ。
》 入手しやすくなったボットネット (シマンテック, 12/20)
》 シリア騒乱を悪用するフィッシング詐欺 (シマンテック, 12/21)
》 PC遠隔操作事件、捜査本部がFacebookページ公開 ウイルスのコマンドなど明らかに (ITmedia, 12/21)
Facebook上では情報提供・コメントを一切受け付けない。
あらあら。
》 gumblar.cn売り出し中 (cNotes, 12/23)
》 年末年始、これだけは注意したいセキュリティ対策(IPA) (so-net セキュリティ通信, 12/21)
レベルが低すぎる……。関連:
維新・松井幹事長「事実なら除名」 京都1区の田坂氏運動員逮捕で (産経, 12/19)
維新 選挙違反逮捕者6人に拡大…「即除名」から「関与なら除名」に (スポニチ, 12/22)。ショボい。
前科前歴者がずらっと当選し、総選挙後1週間足らずで4陣営6人が毎日逮捕される日本維新の会 (Everyone says I love you !, 12/22)
》 表現規制反対と衆議院総選挙の結果 (弁護士山口貴士大いに語る, 12/18)
つらい結果です。味方になってくれていた衆議院議員さんの半分近くが、議席を失いました。
(中略)
2005年の郵政選挙の時よりは、遥かにマシです。
2005年のときよりは、それでも、味方してくれる議員さんは、人数にして倍以上当選しているからです。
この7年間に、味方をしてくれる議員さんの母数がかなり増えていました。国政の場において、表現の自由への理解度と関心は高まりつつあります。
》 重力で発光し、充電もできるランプ (産経, 12/18)。GravityLight。
》 外務省「イラク戦争支持おおむね適切」 発表資料に記載なし (日本報道検証機構, 12/23)。読売報道、誤報か。
》 富士スピードウェイ Super Mamachari GP 2013 出展のお知らせ (目指せ!ライトマニア HATTAのLEDライトレビュー, 12/22)。 ママチャリ 7 時間耐久レース……そんなのやってるんだ。 スーパーママチャリグランプリ。
3) 気絶した場合を除き、その他の理由でリタイヤしてはならない。
ぅぉ……
US National Defense Authorization Act for Fiscal Year 2013 (2013会計年度 国防権限法案)
NDAA - National Defense Authorization Act (Armed Services Committee)
Conference Report as published in the Congressional Record (gpo.gov)
SEC. 1286. SENSE OF CONGRESS ON THE SITUATION IN THE SENKAKU ISLANDS.
It is the sense of Congress that--
(1) the East China Sea is a vital part of the maritime commons of Asia, including critical sea lanes of communication and commerce that benefit all nations of the Asia- Pacific region;
(2) the peaceful settlement of territorial and jurisdictional disputes in the East China Sea requires the exercise of self-restraint by all parties in the conduct of activities that would complicate or escalate disputes and destabilize the region, and differences should be handled in a constructive manner consistent with universally recognized principles of customary international law;
(3) while the United States takes no position on the ultimate sovereignty of the Senkaku Islands, the United States acknowledges the administration of Japan over the Senkaku Islands;
(4) the unilateral action of a third party will not affect the United States’ acknowledgment of the administration of Japan over the Senkaku Islands;
(5) the United States has national interests in freedom of navigation, the maintenance of peace and stability, respect for international law, and unimpeded lawful commerce;
(6) the United States supports a collaborative diplomatic process by claimants to resolve territorial disputes without coercion, and opposes efforts at coercion, the threat of use of force, or use of force by any claimant in seeking to resolve sovereignty and territorial issues in the East China Sea; and
(7) the United States reaffirms its commitment to the Government of Japan under Article V of the Treaty of Mutual Cooperation and Security that “[e]ach Party recognizes that an armed attack against either Party in the territories under the administration of Japan would be dangerous to its own peace and safety and declares that it would act to meet the common danger in accordance with its constitutional provisions and processes”.
Senate Armed Services Committee Completes Conference of National Defense Authorization Act for Fiscal Year 2013 (Carl Levin - United States Senator for Michigan, 12/18)
米国:尖閣は日米安保の適用範囲 国防権限法案、上院可決 (毎日, 12/22)
国防権限法は、本来国防予算の大枠を決める法律で、予算支出に直接関係のない条項は、議会としての意思表示をする「決議」に近い意味を持つ。オバマ政権が表明してきた尖閣諸島に関する方針を、米議会としても支持する姿勢を鮮明にしたことになる。
この条文を中心となってまとめた海兵隊出身のウェッブ上院議員(民主)は「日本の施政権が尖閣諸島に及ぶとの米国の立場が脅迫、強要、軍事的行動によってゆらぐことはない」とした声明を発表した。
関連:
Jim Webb (Wikipedia)
中国の領土拡張の野心を警告 米有力上院議員 (産経, 8/23)。ワシントン=古森義久。
上院外交委員会の有力メンバーで東アジア太平洋問題小委員会の委員長のジェームズ・ウェブ議員は、20日の米紙ウォールストリート・ジャーナルへの寄稿論文で中国の領土拡張の野心に対する警告を表明した。
「南シナ海の嵐」と題する同論文はまず南シナ海での中国の領有権主張について、「本土から東はフィリピン、南はマラッカ海峡までの海域を一方的に自国領に併合しようとするに等しい」として非難している。
同論文は、中国が領有権紛争を「2国間でのみ解決と主張しているのは永遠に解決しないか、あるいは自国の主張に合った解決を図るだけという態度を意味する」と述べ、米国が他国の領有権紛争には介入しないとする立場は中国の軍事がらみの膨張をますます許し、軍事衝突を起こすだけだ、と警告した。
同論文はさらに、米国が東アジアの安定の保証役としていまや中国のこうした動きに強固な対応をすることを求めた。
ウェブ議員は東シナ海の尖閣諸島についても中国名を使わず、「尖閣」とだけ呼んで、「その統治は日本の管轄下にあることが国際的にも一貫して認知されてきた」と述べ、事実上、中国の主権の主張を排除する立場を鮮明にした。
同議員はこうした主張をオバマ政権への政策提言の形でぶつけており、同政権の反応が注視される。
The South China Sea's Gathering Storm (Wall Street Journal, 8/20)
それはともかく、米国:尖閣は日米安保の適用範囲 国防権限法案、上院可決 (毎日, 12/22) の最後にちらっと書いてあるこれ:
エネルギー省分なども含めた国防関連支出の総額は6333億ドル(約53兆円)。
顎が外れる予算額だよなあ……。
尖閣に向けて中国機接近、空自がスクランブル (読売, 12/22)。また来た。
中国機の領空侵犯「本格的な挑戦を開始」 米専門家が警鐘 (産経, 12/15)。ワシントン=古森義久。「国際評価戦略センター」のリチャード・フィッシャー氏。
フィッシャー氏は中国国家海洋局の航空機が13日、尖閣諸島の日本領空を初めて侵犯したことに対し、「海上での中国公船による日本側領海への侵入と連携する、これまでで最も挑発的な行動だ」と特徴づけた。
(中略)
同氏はまた、中国側がこの侵犯の模様を報道し、いかにも中国が尖閣の実効統治を果たしたかのように宣伝していると指摘。「日本側が何もしなければ、尖閣の主権も施政権も中国側に奪われたとの印象が生まれ、中国は沖縄取得までを目標とする大規模な領土拡大のキャンペーンを推進することになる」と警告した。
さらに、「今回の侵犯は中国側の威嚇かつ挑戦であり、まず日本を脅して譲歩させることを意図している。日本側は尖閣の主権を守るために戦うか、何もせずに降伏して、尖閣を放棄するか、いよいよ選択を迫られたことになる」と述べた。
産経はフィッシャー氏のコメントを定期的に取りに行ってるのかな。 以前にはこんな記事: 「日本が譲歩すれば、中国のさらなる侵略招く」 米軍事専門家 (産経, 10/2)
安保適用明記の米法案に反発 中国外務省談話「介入するな」 (産経, 12/23)
丹羽前大使「尖閣、係争と認めよ」 国有化を疑問視 (産経, 12/21)
》 Comments on Elcomsoft Forensic Disk Decryptor (cryptome, 12/23)
》 緊急災害時救援本部の不思議 (警戒区域に生きる 〜松村直登の闘い〜, 12/10)
獣医師会が作った「家畜保護管理特命チーム」(警戒区域の家畜の保護が目的) には、義援金が満額支給された。
牛、ポニー 、犬猫を保護した人には、義援金ゼロ (牛を保護した為、義援金の対象外と告知された。)
皆さん、これって何か、おかしく有りませんか?
緊急災害時救援本部は腐ってる!!
》 原発警戒区域取材のドアホな取り締まりと、プロの仕事 (いまにしのりゆき 商売繁盛でささもって来い!, 12/22)、 DAYS JAPAN 2013年1月号緊急レポート【警戒区域 ジャーナリスト取材 過剰な取締り】 明日発売です! (DAYSから視る日々, 12/19)
2ちゃんねるのひろゆきさんが書類送検。その削除要請の中身とは? (悪徳商法?マニアックス, 12/20)
削除依頼のメール数百通=元管理人PCから見つかる—2ちゃんねる事件・警視庁 (時事, 12/21)。ケーサツタレ流し情報。
「2ちゃんねる」が揺れる“違法情報放置” 通報・削除要請の仕組みは? (ITmedia, 5/18)
》 ネット銀行 偽サイトで多額被害 (NHK, 12/21)。フィッシングのようです。
》 Webサーバに感染する悪質なApacheモジュールが横行、不正データをサイトに埋め込む (ITmedia, 12/21)、 Malicious Apache Module: a clarification (ESET Threat Blog, 12/20)。Linux/Chapro.A。
タップジャック攻撃: Android端末に潜む未知の脅威 (トレンドマイクロ セキュリティ blog, 12/20)
1,730 Malicious Apps Still Available on Popular Android App Providers (trendmicro blog, 12/20)
》 2012 年 マイクロソフトのセキュリティ公開まとめ (日本のセキュリティチーム, 12/20)。
》 カエルツボカビ病の保菌者を発見 (slashdot.jp, 12/20)。自然宿主はザリガニ? アジアにはツボカビに耐性のあるカエルしかいない?
大リストラ電機大手 自民へ献金6850万円 7社が昨年 (しんぶん赤旗, 12/20)
敦賀再稼働へ 自民“圧力” 福井県議会意見書 規制委調査を非難 (しんぶん赤旗, 12/20)
》 放射性廃棄物の最終処分場 不意打ち決定「白紙撤回を」 (JANJAN blog, 12/20)。 「栃木県矢板市と茨城県高萩市の住民」。
》 三井情報など4社、データ分散バックアップ・サービスを共同で提供 (ComputerWorld.jp, 12/21)。三井情報、ほくでん情報テクノロジー(北海道)、電算システム(岐阜県)、ファーストライディングテクノロジー(沖縄県)。
》 初音ミクがCCライセンスを採用! (CCJP, 12/16)
》 TLS Prober source code released under Apache 2.0 license (Opera, 12/18)
》 「Java 6」は2013年2月でパッチ提供終了、移行への備えは Macユーザーの4割は「Java 7」に移行できないという問題も (ComputerWorld.jp, 12/21)
》 大谷選手との入団交渉時に提示した球団資料について (日本ハムファイターズ, 12/13)。理路整然とした説明、すごい説得力。野球ファンだけでなく、スポーツファン一般に一読の価値あり。
》 【剛力彩芽】ドラマ『ビブリア古書堂の事件手帖』の予告映像が来たぞ!これが栞子さんけぇ・・・ (はちま起稿, 12/18)。そんな……あんまりだよ。こんなのってないよ。 ダメだよこんなの、絶対おかしいよ。
関連: 「ビブリア古書堂」1巻、特設サイトでは無料試し読みも (ナタリー)。マンガ版 1 巻が今日発売です。これはすごくイイのになぁ。ドラマ版はどうしてこうなった……。
》 白田先生の「ハッカー倫理と情報公開・プライバシー」のePub版を無料配布します。 (P2P today ダブルスラッシュ, 12/21)
》 特許がソフトウェアの技術革新を妨げないようにするべく提案された「Defend Innnovation」7項目の内容とは? (gigazine, 12/20)。EFF によるもの。
》 制御システムセキュリティカンファレンス 2013 (JPCERT/CC)。2013.01.24、東京都港区、無料。 JANOG31 の裏番組ですね……。
「制御システムセキュリティとEDSA認証適合ファジングツールの開発」
株式会社フォティーンフォティ技術研究所 代表取締役社長 鵜飼 裕司
という発表もありますね。
》 国連安保理:マリ軍事介入を承認 (毎日, 12/21)
決議では、アフリカ国際マリ支援部隊(AFISMA)に対し「必要なあらゆる手段の行使」を認めた。派遣部隊はまずマリ軍兵士の教育や作戦を支援する。派遣期間は1年。軍事行動の開始は来年秋以降になる見通し。
》 自民党公約「竹島の日」政府主催式典、2013 年は見送りの模様。 前回内閣同様、まっとうな外交からスタートするみたい。
自民、公約の「竹島の日」式典見送り (ニッカンスポーツ, 12/21)
安倍氏は、政府主催の竹島の日式典について「総合的な状況を踏まえて考えていきたい」と表明。特使に関しては「韓国初の女性大統領にわれわれも大変期待している。日韓関係を発展、改善させたいという思いを込めて額賀氏に韓国を訪問していただく」と述べた。額賀氏は21日に訪韓、早期の首脳会談開催を呼び掛ける親書を持参する。
これに関連し、自民党の石破茂幹事長はTBS番組で、政府主催での竹島の日式典について「北東アジア地域の安全保障環境に良いことかという判断をしなければならない。日韓関係が悪化して喜ぶのはどこかを考える必要がある」と指摘し、慎重な考えを示した。
同時に「いつ、どういう環境が整えば実施するかは新政権で考えなければならない」とも述べ、長期的な視点で実現を目指す意向も強調した。
日本語訳: とりあえず何もしない。
政府主催に慎重姿勢 「竹島の日」で自民・石破氏「日韓関係悪化で喜ぶのはどこか考えるべき」 (産経, 12/21)
東通原子力発電所 (ウィキペディア)。最近できた原発なのですが、新しいからより安全、とは全く言えないというのがねぇ……。
東通原発:活断層と断定、敷地内を縦断…規制委調査団 (毎日, 12/20)。調査団全員が「F系断層は活断層」で一致。
東北電は、これらの断層について粘土を含む地層が地下水を含んで膨張する「膨潤(ぼうじゅん)」などが原因で生じたとして「活断層ではない」と主張してきた。
専門家が見れば活断層だと判断されるものを、別のものだと判断してしまう。 東北電力は活断層とは何なのかが全くわかっていない。 東北電力には専門家がいないし、適切な専門家に意見を乞う能力もない。
東通に活断層:影響予測難しく、規制委「評価手法を検討」 (毎日, 12/20)
国は活断層の上に原子炉建屋など重要施設を建てることを認めていないが、活断層が施設から離れている場合、揺れと施設への影響を計算で予測し、安全性が確認されれば、稼働を認めていた。
ところが、東通原発のように最短で約200メートルという至近にある活断層の揺れを正確に予測する評価手法は、確立されていない。規制委は、別の有識者会合で、こうした近くの活断層の評価手法を見直している。
今月7日の会合では、藤原広行・防災科学技術研究所主任研究員は「1、2キロしか離れていない活断層の評価手法は確立されていない。短期的に手法を改善するのは難しい」と指摘。島崎氏も「適切な手法がない」と発言した。
一方で、島崎氏は20日の会合後、「経験で、ここまで(揺れは)大きくならないと言うことは可能かもしれない。手法はないが、必ずしも何もできないというわけではない」として、評価手法を検討する意向を表明した。
青森・東通原発:活断層認定 規制委調査団の主な発言 (毎日, 12/21)
東通原発:規制委が断層調査を開始 重要施設の横を縦断 (毎日, 12/13)。調査の様子。
東通原発:断層「活断層の可能性」で一致…規制委調査団 (毎日, 12/14)
東通原発:断層調査 早期再稼働は困難 規制委「活断層、自然な結論」 /青森 (毎日, 12/15)
あのあたりにあるのは、東通原発だけではないんですよね……。
「東通」も活断層 疑わしきは動かせない (東京, 12/21)
私たちは今月十二日の社説で、国内のすべての原発を対象に、規制委が直接断層調査に乗り出すよう指摘した。東通原発のある下北半島には、原子力関連施設が集中する。極めて危険な使用済み核燃料の再処理工場やウラン濃縮工場などもある。絶対に地震の被害にあってはならない施設が、集中する地域なのである。
半島の東には、全長約百キロの大陸棚外縁断層が並行して走っており、東通原発内の断層などと連動して大地震を引き起こす危険性をはらんでいる。入念な上にも入念な調査が必要だ。
》 レイプする軍隊 〜沖縄のリアル (朝日, 12/20)
綱紀粛正とか、再発防止という考え方では、この問題は解決できないと私は思います。なぜなら、軍隊とはレイプをするものだからです。私には、自衛隊に親しい友人が何人かいますし、彼らの活躍を友人として誇らしく思い、また敬意を抱いています。ですから、こうした表現をするのは忍びないのですが、しかし、「生死に直面させられた壮健な男子集団」が何を欲するかについて、私たちは冷静に理解する必要があると思っています。
遠洋練習航海に参加した海上自衛隊員について、どのような健康問題が発生したかを防衛医官の加辺純雄先生がまとめておられました(加辺純雄ら:防衛衛生 36, 177-185, 1989)。このレポートを読んで感心したのは、参加人数779名のうち東南アジア方面における月間新規発生数でした。一番多かったのが上気道炎(150.5名)、2番目が腸炎(65名)、3番目が白癬・頑癬(35名)と、ここまでは仕方がないかと思うんですが・・・、なんと第4位がセックス関連疾患(文献の表現に従ってます)の31名だったということ。これは、参加隊員の4%にあたりますが、まあ、いかに性的に活発であるかは推して知るべしですね。
加辺先生らは、レポートの最後で次のように考察されていました。「頻回の教育にもかかわらず少なからぬ疾患が発生した事は残念である。人間の本能とかかわる問題だけに、解決の難しさを痛感している」
1989 年のデータですか……。 21 世紀、人類は TENGA を手にしたわけですが、それだけでは足りませんかねえ……やっぱり。 セクサロイドの実用化は、まだまだ壁が高そうだし。
AMD warns of security hole in its Catalyst Control Center (H Security, 2012.12.20)。自動更新通知を無効化することで回避できる。
VMware
VMSA-2012-0017: VMware View Server directory traversal (VMware, 2012.12.13)。VMware View 5.1.2 / 4.6.2 で修正されている。 CVE-2012-5978
VMSA-2012-0018: VMware security updates for vCSA and ESXi (VMware, 2012.12.20)。patch が用意されている。
JVN#27691264: Android 版 Opera Mini ウェブブラウザおよび Opera Mobile ウェブブラウザにおいて任意のスクリプトが実行される脆弱性 (JVN, 2012.12.20)。 最新の Opera Mini 7.5.1、Opera Mobile 12.1.3 では修正されている。 CVE-2012-5180
JVN#69589791: Boat Browser および Boat Browser Mini における WebView クラスに関する脆弱性 (JVN, 2012.12.20)。最新版では修正されている。 CVE-2012-5179
JVNDB-2012-005771: Squid の cachemgr.cgi におけるサービス運用妨害 (メモリ消費) の脆弱性 (JVN, 2012.12.21)。squid 3.3.0.2 / 3.2.4 / 3.1.22 で修正されている。 squid-3.1 / 3.2 用の patch がある。 CVE-2012-5643
JVNDB-2012-005769: WordPress 用 Portable phpMyAdmin プラグインにおける認証を回避される脆弱性 (JVN, 2012.12.21)。Portable phpMyAdmin 1.3.1 で修正されている。 CVE-2012-5469
JVN#42625179: Android 版 ロケタッチにおける暗黙的 Intent の扱いに関する脆弱性 (JVN, 2012.12.21)、 JVN#33159152: Android 版 ロケタッチにおける情報管理不備の脆弱性 (JVN, 2012.12.21)。最新版 3.4.7 では修正されている。 CVE-2012-5182 CVE-2012-5183
JVN#65458431: concrete5 におけるクロスサイトスクリプティングの脆弱性 (JVN, 2012.12.21)。日本語版 5.6.0.2.ja で修正されている。 英語版は未修正。 CVE-2012-5181
JVNDB-2012-005764: Huawei E585 デバイスにおけるサービス運用妨害 (DoS) の脆弱性 (JVN, 2012.12.20)、 JVNDB-2012-005763: Huawei E585 デバイス におけるディレクトリトラバーサルの脆弱性 (JVN, 2012.12.20)、 JVNDB-2012-005762: Huawei E585 デバイスにおける重要なユーザ情報およびセッション ID を取得される脆弱性 (JVN, 2012.12.20)。 ファーウェイ E585 モバイルルータの件。修正版があるらしい。
MS12-078 更新プログラム(KB2753842)不具合関連:
Microsoft Windows 更新プログラム「KB2753842」を起因とする問題のお知らせ (モリサワ, 2012.12.19)
と言っている間に、2012.12.20 付で新しい更新プログラムがリリースされた模様です。
MS12-078: Description of the security update for the Windows OpenType Compact Font Format (CFF) driver: December 11, 2012 (Microsoft KB 2753842)。2012.12.20 付で Revision 3.0 になってます。
The original version of security update 2753842 had an issue related to OpenType Font (OTF) rendering in applications such as PowerPoint on affected versions of Windows. This issue was resolved in the version of this security update that was rereleased on December 20, 2012.
Microsoft Update 等を用いて適用してください。
福島被ばく調査:乳歯保存「拒否」 「脱原発」方針と矛盾 (毎日, 12/19)。提案したのは自民党の柳沼純子県議。
同県郡山市選出で自民党の柳沼(やぎぬま)純子県議(66)は昨年夏、広島市立大広島平和研究所の高橋博子講師が内部被ばくの証拠を残すため乳歯の保存を呼びかけているのを新聞記事などで知った。高橋講師に連絡を取り、その意義に賛同して昨年秋の県議会で取り上げるのを決めたという。
柳沼議員は「内部被ばくがあったか(の証拠を)残せる方法。どんなささいなことでも原発事故後の全てのデータは残しておくべきで、県がやるべきことだと思った」と振り返る。しかし、期待に反して、県から前向きな答弁はなかった。
福島被ばく調査:乳歯保存拒絶の材料探し 検討委に依頼 (毎日, 12/19)
関係者によると、通告を受け、検討委の事務局を務める県保健福祉部の担当者が、乳歯保存について「あまり意味はないといった知見・情報はないでしょうか?」と呼びかけるメールを検討委の委員らに一斉送信。「質問議員(がそう)ではないですが、反原発命の方の主張でもあるようで、あまり乗る気になれない質問です」などと記していた。
県の要請に委員側が応じたかどうかは不明だが、柳沼議員は昨年10月4日の県議会本会議で一般質問。当時の保健福祉部長は「(乳歯保存の)有用性について専門家の間でもさまざまな意見があるものと承知している。放射性物質の飛散の状況や専門家による研究、議論も参考にしながら研究していきたい」と答弁した。しかしその後、県は乳歯保存を呼びかけず、検討委でも議論されていない。
乳歯保存「拒否」:福島県部長が陳謝 「誤解を招いた」 (毎日, 12/19)
【抜けた乳歯は保存して】シンポで呼びかけ (47news.jp, 2011.07.07)
「ただちに健康に影響はない」は本当か? 「ビキニ事件の真実と福島原発被災のいま」 —軽視される低レベル放射線内部被曝を考える— (「内部被曝」を考えるシンポジウム, 2011.07.03)。 高橋講師のは、報告2 「封印されたビキニ事件と情報コントロールされる福島原発被災」 (「内部被曝」を考えるシンポジウム, 2011.07.03) 。
》 Java 7 update 10 introduces important new security controls (Sophos, 12/19)。後半は、Java 7 Update 10 の Java コントロールパネル、 もし「ブラウザで Java コンテンツを有効にする」のチェックを外さないのなら、セキュリティレベルはデフォルトの「中」ではなく「カスタム」で設定すべし、という話。
「安全な JRE バージョンでの信頼できないアプリケーションに対するアクション」を、「ユーザーに尋ねる」に設定 (デフォルトは「プロンプトなしで実行」)
「期限切れまたは安全でない JRE バージョンでの信頼できないアプリケーションに対するアクション」を、「実行しない」に設定 (デフォルトは「確認プロンプトを 1 回クリック」)
関連: Javaを安全に使うセキュリティ機能の活用を〜最新版「JRE 7 Update 10」 (so-net セキュリティ通信, 12/27)
》 匿名化委員会。“ハッカーグループ”Anonymous とは関係ないよ。
「匿名化委員会」が高木浩光先生にロックオンされたようです (togetter, 12/18)
匿名化委員会 (牧野総合法律事務所)。閉じちゃいました。
さて、このたび、本事業に関して再検討いたしたく、当分の間当WEBページを閉鎖し、事業内容などを再検討してまいりたく存じます。
》 2ちゃん開設者の西村氏を書類送検 覚せい剤売買書き込み放置の疑い (産経 MSN, 12/20)。どんな内容かと思いきや、
送検容疑は、掲示板が覚せい剤売買に利用されていると知りながら、昨年5月、50代の無職の男が売買を持ち掛けた投稿を削除しなかった疑い。
ぇー……。これで書類送検は、いくらなんでもやりすぎだろ……。
関連: 書き込み放置 2ちゃん“管理人”書類送検 (日テレ, 12/20)
しかし、捜査関係者によると、起訴は困難な見通しとみられている。
そりゃそうだろ……。日テレは自分で考えようよ。
》 「動けばいいってもんじゃない」 脆弱性を作り込まないコーディング (JPCERT/CC, 12/20)。 関連: セキュアコーディング (JPCERT/CC)
》 米国はエネルギーの純輸出国に、中東との地政学的関係変化=大統領 (ロイター, 12/20)
米国は2017年までにサウジアラビアを抜き、世界最大の産油国になるとみられている。また、米政府は早ければ2016年に天然ガスの純輸出国になると予想しており、自由貿易協定を結んでいる国以外への天然ガスの輸出を認めるかどうかが、2期目のオバマ政権にとってエネルギー政策の重要な課題となっている。
そういうエサで釣りますか……。
》 幸福実現党全員落選! 教祖予告の“民族浄化”“日本沈没”の行方は? (やや日刊カルト新聞, 12/17)
いつもと変わらない結果ですが、今回の選挙、幸福の科学にとっては少々特殊な事情の中で行われました。選挙期間中、教祖・大川隆法総裁が天照大神を降臨させ、今回の選挙で成果が出なければ天変地異で日本人を滅ぼして国をリセットするかのような“神示”を信者たちに発信。選挙戦終盤で大川総裁自らが街宣に繰り出し、「死にたくなかったら幸福実現党に」などと有権者や信者を“脅迫”。切羽詰まった教団や信者たちによる、公職選挙法に抵触しかねない選挙運動も目立ちました。大勢が判明した頃には、選挙結果にキレた信者がtwitterで「天変地異が来ますよ。日本の神さまが支援していた、幸福実現党を無視した罪は重い」と発言するなど、社会に対する不満と攻撃性を強めています。
うわ……。
》 迫る“終末”、マヤ暦の真の予言とは (ナショナル・ジオグラフィック / 毎日, 12/14)
「そもそも2012年の例の日付を示す(マヤ文明の)遺物は1つしか見つかっていない」と、マヤ文明研究者のリカルド・アグルシア(Ricardo Agurcia)氏は述べる。さらに、マヤ暦では大きな周期が1つ終わると、また次の周期が始まることを終末説支持者は無視していると同氏は言う。「これは死ではなく、再生を意味するものだ」。
なぁんだ、2036年問題や2038年問題みたいなもんじゃん……。
関連: やや日刊カルト新聞社、年内滅亡の人類を偲ぶイベント=1月4日に (やや日刊カルト新聞, 12/18)。人類が滅亡していたら、開催する人がいないわけですが (笑)。
》 Malware in the Amazon App Store (Kaspersky, 12/19)
》 あのリアル過ぎる軍用四足歩行ロボット「LS3」が音声認識によって指示を理解するように (gigazine, 12/20)。めざせフレンダー (変形の実装は極めて困難)。って、これは犬じゃなくてロバだろうしなあ。
》 NHK:「津波思い出して」に賛否 呼びかけ検討へ (毎日, 12/20)。PDCA サイクルをまわす。
》 McAfee GetSusp FAQs (マカフィー)、GetClean Product Guide (McAfee)
》 McAfee GTI File Reputation Service - Best Practices Guide for VSE (McAfee, 10/2)。こんな文書あったのか。
》 「フィンランド政府公認サンタは存在しない」 フィンランド大使館のつぶやきが話題に (ねとらぼ, 12/19)
》 三菱自動車工業(株)からのリコールに関する社内調査結果報告書(軽自動車エンジンオイル漏れ関係)の提出について (国土交通省, 12/19)。体質が変わらない三菱自動車。 リコールが遅い、内容が中途半端、お上に言われないとやらない。 内部告発がなければ、中途半端なまま放置プレイだったのか。
【注意内容】
・ 市場措置を検討する姿勢が極めて受動的・消極的であったこと
・ 十分な妥当性が無い中で市場措置が不要であるとする不適切な社内判断がなされたこと
・ 当省に対し、不適切な説明がなされたこと
・ リコールの届出に当たり、対象車両の特定に係る原因究明及びその方法が不十分かつ不適切であったこと
等については、市場にある自動車の不具合を早期に、かつ、確実に改修することで車両の安全確保を図るというリコール制度の目的に反するものであり、極めて遺憾であり、厳重に注意する。なお、改善施策の実施状況については、3月末を目途に報告すること。
関連報道:
三菱自動車:「リコール消極的」国交省が厳重注意 (毎日, 12/19)
三菱自:相次ぐリコール、厳重注意 対応改善されず、反転攻勢に (毎日, 12/20)
国交省 三菱自に厳重注意「リコール対応不十分」 (NHK, 12/20)
》 中央自動車道笹子トンネル天井板落下事故関連情報 (国土交通省)。 まとめページ。 明日 12/21 に、第2回「トンネル天井板の落下事故に関する調査・検討委員会」が開催されます。
関連:
トンネル崩落:ボルト引き抜き再現実験へ 山梨県警 (毎日, 12/12)
中央道トンネル崩落:笹子トンネル、下り670カ所不具合 脱落やゆるみ−−国交省 (毎日, 12/14)。「目視による点検」が穴だらけであったことが確認された。
トンネル崩落:中央部で「連鎖」示すボルト見つかる (毎日, 12/14)
トンネル崩落:高速各社につり天井撤去の動き広がる (毎日, 12/14)
トンネル崩落:ボルト引き抜き試験を開始 国交省 (毎日, 12/18)、 ボルト引き抜き試験「現段階で結果公表しない」 (読売, 12/18)。 明日の調査・検討委員会で中間報告が出るっぽい。
サンコーテクノ:国土交通省のアンカーボルトの引き抜き試験に同社の引張試験機が採用 (財経新聞, 12/19)
》 シンドラー社製エレベーターの緊急点検の状況について (国土交通省, 12/19)。事故機と同型の 84 台について。
RealNetworks, Inc.、セキュリティ脆弱性に対応するアップデートをリリース (RealNetworks, 2012.12.14)。RealPlayer 16.0.0.282 では、任意のコードを実行できる欠陥 2 件 CVE-2012-5690 CVE-2012-5691 が修正されている。この欠陥は Mac 用 RealPlayer にはない。
》 不正送金を自動化、被害は60億円以上——進化する「サイバー金融詐欺」 (日経 IT Pro, 12/19)
》 レコ協、3種類の「エルマーク」とゆるキャラ「エルマーくん」を発表 (Internet Watch, 12/18)。千反田さんじゃない。
》 日本の風邪薬のCM異常すぎワロタwwww (暇人速報, 12/19)
「風邪をひいても仕事は続く!」「明日も仕事があるのに・・・」ってwwwww「薬を飲んで安静にしましょう」が正しいだろwwwwwwwww
確かに……。「風邪をひいても仕事は続く」は、パブロンではなくプレコール (第一三共) のようですが。
》 古賀茂明「敦賀原発2号機直下の活断層の意味」 その1〜3 (現代ビジネス, 12/16)。関連: 時論公論 「活断層の可能性 廃炉判断を」 (NHK 解説委員室, 12/10)
》 F35:米軍、17年に岩国配備 最新鋭ステルス (毎日, 12/19)。パネッタ米国防長官、2017 年に F-35B (海兵隊向け) を岩国に配備予定と発言した模様。2017 年中ではなく FY2017 に、ということかなあ。
関連: MCASユマにF-35B 実戦部隊配備1号機が到着【動画】 (FlyTeam, 12/11)
》 InterScan for Lotus Domino 5.0 Windows版 Critical Patch build 3151 32bit/64bit版公開停止のお知らせ (トレンドマイクロ, 12/17)。やらかした模様。
■確認されている事象
InterScan for Lotus Domino 5.0 Windows版 Critical Patch (build 3151)を適用後、マクロを含んだOfficeファイルが「Microsoft Office文書内のマクロ」を設定していないにも関わらずブロックされる問題。
》 LINEのID検索が18歳未満は利用できなくなることに、まずはauのAndroidから (gigazine, 12/17)
》 「母体血を用いた新しい出生前遺伝学的検査」指針(案)に関するご意見の募集 について (日本産科婦人科学会, 12/17)。パブコメ募集中。1/21 まで。
関連: 新しい出生前検査 学会が指針案 (NHK「かぶん」ブログ, 12/16)
》 日本人を標的にしたマスターカードを偽るフィッシングサイトを大量確認 (トレンドマイクロ セキュリティ blog, 12/19)
2012年12月に入り、マスターカードを偽ったフィッシングサイトの驚異的な増加が確認されており、2012年12月19日12:00(日本時間)までに 152件のサイトが確認されています。
》 クリスマスから年末年始にかけてのオンライン詐欺に注意(マカフィー) (so-net セキュリティ通信, 12/18)
》 D.root-servers.netのIPアドレス変更について (JPRS, 12/18)
新しいIPアドレスでの運用は既に開始されており、2013年1月3日に予定されているルートゾーンの変更作業により、正式運用が開始されることになります。
》 弁護士 経験共有乏しく (弁護士 落合洋司 (東京弁護士会) の 「日々是好日」, 12/18)
私は、以前からブログ等で言っているのですが、日本でも、裁判員裁判制度が導入され国選弁護も徐々に対象が拡大される状況の下、外国で既に導入されているような公設弁護人事務所を日本各地に設けて、そこに専門の弁護士が所属し、公的刑事弁護の中核として活動する、ということを、本格的に検討する必要があると考えています。
》 WordPress 3.5 日本語版リリースのお知らせ (WordPress, 12/12)。セキュリティ修正はないようですが、アップデートしておいた方がよさげ。
》 実際、パスワードはどれくらいの頻度で変えるべきですか? (lifehacker, 12/17)。「いかがですかディオさん?」「無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄ァーッ!」
パスワードの変更よりも重要なのは、アカウントごとに異なるパスワードを設定することです。また、その他のセキュリティオプションも強化しておきましょう(二段階認証を採用する、パスワード回復用の質問は推測されにくいものにする、データをバックアップしておくなど)。結局のところ、いくら頻繁にパスワードを変えたとしても、それだけでは不十分なのです。
》 マルウェア感染端末をSMSスパム配信に使用するAndroidボットネットが登場 感染端末ユーザーは不正使用でアカウントを閉鎖されるおそれ (ComputerWorld.jp, 12/19)
》 ドイツのプライバシー当局、フェイスブックに実名ポリシーの廃止を命令 当局はドイツ法に違反すると主張、一方のFacebookは徹底抗戦の姿勢 (ComputerWorld.jp, 12/18)
》 個人情報盗みネット掲載で禁錮10年 スカーレット・ヨハンソンさんヌード写真など (CNN, 12/19)
チェイニー被告のハッキングの手口は、「パスワードを忘れた場合」をクリックし、パスワードをリセットするというもの。事前にセレブの個人情報を調べていたため、セキュリティー質問にも正確に回答することができた。そしてメールアカウントへの侵入に成功すると、メールが自分のアドレスに転送されるよう設定を変更していた。
パスワードリマインダに正直な答えを設定するのはリスクが高いのでやめましょう。
関連: 「秘密の質問」解読! 女子中生のメールのぞく 同級生の中3男子書類送検 兵庫県警 (産経, 12/14)
》 「黒子のバスケ」脅迫事件でコミケなどに続いてコミックシティ大阪もサークル参加見合わせへ、これまでの脅迫まとめ (gigazine, 12/18)。みんな仲良くテロに屈服。 脅迫状の印刷の仕方がショボいなあ。
》 無力感で心が折れそうなほどある意味ひどい認証用のCAPTCHA画像まとめ (gigazine, 12/18)。サーベルタイガー状態。
》 オリンパス巨額損失隠し事件の舞台、税金の無い島ケイマンへ行ってみた (gigazine, 12/19)
新生銀行で不正引き出し相次ぐ (NHK, 12/18)
ATMに不正な装置を取り付けてカードの磁気情報を盗み取り、さらにATM近くの壁に取り付けた小型カメラで、暗証番号も盗まれた可能性がある
新生銀ATMにスキミング装置 30人、641万円被害 (産経, 12/19)
当行ATMでのキャッシュカード情報の盗用(スキミング被害)について (新生銀行, 12/18)
関連: Posts Tagged: atm skimmer (Krebs on Security)
》 殺菌性能を有する空中浮遊物質の放出を謳う各種電気製品の,寒天平板培地上の細菌に対する殺菌能の本体についての解析 (西村 秀一 (国立病院機構仙台医療センター臨床研究部ウイルスセンター) 第86回日本感染症学会総会学術講演会座長推薦論文, 7/31 受理)。 「殺菌効果」を発揮しているのは、プラズマクラスターとかではなくオゾンでしたとさ。
プラズマクラスター,ナノイー,ビオンの3機種 (中略) には,1)通常の生活空間のような広い空間における使用では,ほとんど殺菌効果が期待できないこと,しかし,2)きわめて狭い空間における寒天培地上のある種の細菌という限定的な対象に対しては,ある程度の殺菌作用は認められること,だが,3)そうした効果は,一義的には,それらの機器が放出している特殊物質というより,それらが同時に放出しているオゾンによる殺菌効果で十分説明可能であること,が明らかになった.
》 【選挙】攻めすぎているテレビ東京まとめ【池上彰さん】 (NAVER まとめ, 12/17) (魚拓 page1、 page2)
》 アップル、「iOS 6.0.2」をリリース--Wi-Fiの問題に対処 (CNET, 12/19)。セキュリティ修正は含まれず。
》 米Instagramが新利用規約問題で釈明〜利用規約文言の見直しを約束 (Internet Watch, 12/19)。Instagram 新規約の件、 さっそく修正の動き。
この問題に関しては、多くのブログ、ネットメディア、プライバシー保護団体や活動家が熱心に声を上げ、大きな騒動となった。Instagram退会者の行き場として同時期に発表された新Flickrの後押しになるとの声も上がったほどだ。一方で、Instagramの利用規約にはもともと、問題視されたのと類似した文言が含まれており、今回の利用規約はむしろ「改善」されているのではないかとの指摘もある。類似サービスのFlickrやGoogle+の利用規約との比較にも注目が集まり始めている。このように問題が大きくなった背景には、Instagramの親会社であるFacebookに対する不信があるのではないかと指摘する声もある。
関連: Instagramのケビン・シストロム、「疑問に答え、間違いを正す」ことを約束 (techcrunch、 12/19)
Systrom、Instagram、そしてFacebookがこうして表へ出て抗議に答える決断をしたことは喜ばしいが、まさしくこれは、2007年のZuckerburgによるBeaconに関する謝罪釈明の再来である。一連のこうした「後に許しを乞う」アプローチは、ユーザーにとって有難いことではない。特にInstagramのように忠誠心の強いユーザーにとっては。
》 タリバーン関係者等に対する資産凍結等の措置の対象者の追加及び削除 (経産省, 12/18)。追加されたのは:
個人: アブドゥル・ラウフ・ザキール (別名: カリ・ザキール)
個人: モハンメド・カシム・:サアドザイ・フダイ・ラヒム (別名: ムハンマド・カシム)
団体: ハッカーニ・ネットワーク (HQN)
団体: ラハート社 (別称: (a)ラハート貿易会社 (b)ハッジ・ムハンマド・カシム・サラフィー (c)ニュー・チャガイ・トレーディング)
団体としてのハッカーニ・ネットワークは、これまで入ってなかったのね。
関連: 経済制裁措置及び対象者リスト (財務省)
》 インターポールとNECがサイバーセキュリティ対策で提携 (NEC, 12/18)
インターポールは (中略) 2014年に新たなサイバー犯罪に関する研究開発・トレーニング・捜査支援活動を行う施設(The INTERPOL Global Complex for Innovation)をシンガポールに設立する予定です。
今回、NECは、同施設内に設置される「インターポール・デジタル犯罪捜査支援センター(The INTERPOL Digital Crime Centre)」に、サイバーセキュリティに関する脅威情報を調査/分析し、新たな捜査手法を開発、トレーニングするためのシステムと要員を提供します。これにより、両者は共同で、インターポール加盟各国へ提供する最先端のサイバーセキュリティ対策の開発に取り組みます。
本提携の期間は3年間で、NECはサイバーセキュリティソリューションのパートナー(注)である株式会社サイバーディフェンス研究所、株式会社ラック、株式会社フォティーンフォティ技術研究所とともに、Digital Crime Centreに約760万ユーロ相当となる、製品・ソリューションの提供およびサポート要員の派遣を行います。
760 万ユーロ分の機材 + 人員を持ち出すかわりにノウハウ等を得たいということかなあ。 関連:
インターポールとサイバーセキュリティ対策で提携 (サイバーディフェンス研究所, 12/18)
ラック、「NECサイバーセキュリティ・ファクトリー」のパートナー として、インターポールとNECのサイバーセキュリティ対策提携に参画 (LAC, 12/18)
》 12月19日、マルウェア自動解析ツール「FFR yarai analyzer」をバージョンアップ (FFRI, 12/19)
なんですかこれは……。
JVNVU#93897900: Adobe Shockwave Player に旧バージョンの Flash ランタイムが同梱されている問題 (JVN, 2012.12.19)。 Adobe Shockwave Player 11.6.8.638 以前の Full インストーラには古い Flash ランタイムが入っている。 しかも、別途 Flash Player をインストールしても、その古い Flash ランタイムの方が優先して使われてしまう。 なんじゃそりゃーーーー!
JVNVU#91076352: Adobe Shockwave Player における Shockwave ランタイムのインストールに関する問題 (JVN, 2012.12.19)
Shockwave 11 向けであることを明示していない Shockwave コンテンツを閲覧した場合、古いバージョンの Shockwave ランタイムが、ユーザに断りなく自動的にインストールされます。
なんじゃそりゃーーーーーーーー!!
JVNVU#90193767: Adobe Shockwave Player におけるプラグインモジュールのインストールに関する問題 (JVN, 2012.12.19)
Adobe Shockwave Player は、Shockwave コンテンツを閲覧する際に、必要な Xtra (プラグインモジュール) をインストールします。このとき、Xtra に Adobe もしくは Macromedia の正しい署名が確認できた場合、ユーザに断りなく自動的に当該 Xtra がインストールされます。必要な Xtra は Shockwave コンテンツ自身が指定できるため、既知の脆弱性を持つ、古いバージョンの Xtra をインストールさせることが可能です。
なんじゃそりゃーーーーーーーーーーーー!!!!!!!!!!!!!!!!!!!!!!!!!
緩和方法は VU#323161 を参照。アクセス制限、ActiveX コントロール無効化など。
「Adobe Shockwave Player」に深刻な脆弱性〜不要ならアンインストールを (so-net セキュリティ通信, 2012.12.25)
JVNVU#93897900: Adobe Shockwave Player に旧バージョンの Flash ランタイムが同梱されている問題 (JVN, 2012.12.19) の元ねた、 VU#323161: Adobe Shockwave player provides vulnerable Flash runtime (US-CERT) が 2014.05.15 付で改訂されました。 Shockwave Player 11.6.8.638 ベースから 12.1.1.151 ベースの情報に変わってます。というか、
The "Full" installer for Shockwave player 12.1.1.151 provides Flash version 11.5.502.146, which was released on January 8, 2013.This version of Flash contains several exploitable vulnerabilities. Note that Shockwave uses its own Flash runtime, provided by the file Flash Asset.x32, rather than using a Flash runtime that may be installed on a system-wide basis.
こういう状況が全然変わってないと言うべきか。 腐ってる。
関連: Why You Should Ditch Adobe Shockwave (Krebs on Security, 2014.05.21)
Not sure whether your computer has Shockwave installed? If you visit this link and see a short animation, it should tell you which version of Shockwave you have installed. If it prompts you to download Shockwave (or in the case of Google Chrome for some reason just automatically downloads the installer), then you don’t have Shockwave installed. To remove Shockwave, grab Adobe’s uninstall tool here. Mozilla Firefox users should note that the presence of the "Shockwave Flash” plugin listed in the Firefox Add-ons section denotes an installation of Adobe Flash Player plugin — not Adobe Shockwave Player.
GIMP 2.8.2 に欠陥、攻略 XWD ファイルでメモリ破壊が発生、任意のコードを実行できる。 開発版では修正済。
JVN#53269985: Welcart におけるクロスサイトリクエストフォージェリの脆弱性 (JVN, 2012.12.14)。修正版あり。
JVNDB-2012-005730: Perl の util.c におけるヒープベースのバッファオーバーフローの脆弱性 (JVN, 2012.12.19)。Perl 5.12.5 / 5.14.3 / 5.15.5 で修正されている。 CVE-2012-5195
SYM12-020 - Symantec Enterprise Security Manager Manager/Agent Local Elevation of Privilege (Symantec, 2012.12.13)。patch / 更新版が用意されている。CVE-2012-4350
日本語版: SYM12-020 -Symantec Enterprise Security Manager のマネージャ/エージェントにローカルでの特権昇格の脆弱性 (シマンテック, 2012.12.13)
福森大喜さんによる、強制開示顛末記。
私が脆弱性を報告してから公表されるまでの顛末をご紹介したいと思います。この一部始終を見ていたICS-CERTはアドバイザリの公開を決断しました。 (中略) 公開の理由について、「あんなに親切で単純明快な報告なのに、それでも理解できないというのは、開発者がすっとぼけようとしているとしか考えられない。今までで一番わかりやすい報告だったよ。情報を公開する以外に解決策は無いと判断した。」という話を伺いました。
- 脆弱性の種類がディレクトリトラバーサルという、攻撃手法が単純なタイプの脆弱性だったので、文書にてICS-CERTへ報告
- 開発元が脆弱性を理解できないと言っているという連絡をICS-CERTから受ける
- 私は攻撃方法についての動画を作成し、ICS-CERTへ送付
- 開発元の環境では再現しない、検証したバージョンが古いのではないかという連絡を受ける
- 英語版のWindowsを用意し、念のため再度最新版のアプリケーションをインストールして、脆弱性が再現することを確認
- アプリケーションのインストールからセットアップ、バージョンの確認、起動、そして最後に攻撃を行う動画を作成し、ICS-CERTへ送付
- それでも開発元は再現させることもできず、脆弱性について理解できないという返答
マジですか……。Digital Bond がコーディネーションせずに公開した事例も放置プレイだったようですし、制御システム業界ってそういうふうなんですかね……。15 年くらい前な感じ?
Opera 12.12 登場。3 件のセキュリティ欠陥が修正されている。 GIF 画像による任意のコードの実行、アドレス欄の偽装、プロファイルフォルダのパーミッションが不適切なためにプロファイル情報が漏洩 (Linux / UNIX 版のみ)。
》 イランCERT、データを消去する新たなマルウェアについて警告 設計はシンプルだが、感染システムのパーティションやユーザー・ディレクトリを削除 (ComputerWorld.jp, 12/18)、 Iran claims discovery of new targeted malware (Sophos, 12/18)、 イランで報告された Trojan.Batchwiper (シマンテック, 12/17)
》 ロート製薬に「竹島」見解強要、男に実刑判決 韓国女優のCM起用で因縁 (産経 MSN, 12/18)、ロート製薬強要事件 (ウィキペディア)
》 中国が抱える水問題 3億人が飲み水を入手できず、経済損失は1.8兆円 (CNN, 12/16)。中国資本が日本の水源を買いまくる理由。
》 ロシアの武器輸出が過去最高に、プーチン大統領明かす (ロイター, 12/18)
》 Instagramがプライバシーポリシーと利用規約を変更へ、Facebookと情報共有 (日経 IT Pro, 12/18)。2013.01.16 から。
改定版プライバシーポリシーの「ユーザー情報の共有」の項目を見ると、「ユーザーコンテンツとユーザー情報(クッキーによる情報やログファイル、デバイスID、位置データなど)を、グループ会社の事業(「アフィリエイト」と呼ぶ)と共有する場合がある。アフィリエイトはこれらの情報を、Instagramおよびアフィリエイト自身のサービスの提供、理解、向上に役立てる」と書かれている。
関連: 撮った画像が無断で広告素材に? 『Instagram』新規約の発表により退会方法が注目集める (ガジェット通信, 12/18)
・アップされたコンテンツ(コメントやユーザ名も含む)は『Facebook』の広告素材に無断かつ無報酬で転用される
・転用された素材の内容に関する法的責任はアップしたユーザにある(未成年も対象)
》 風俗店の捜索情報漏らした疑い 警官3人とOB書類送検 (朝日, 12/17)。兵庫県警 生活環境課。
》 民営化後 役員数6倍 高速3社 おかしいぞ (しんぶん赤旗, 12/17)。役員報酬は惜しまないが、点検費用は惜しむ。
》 日系初の米議会議員ダニエル・イノウエ氏が死去 (ウォール・ストリート・ジャーナル日本版, 12/18)、 ダニエル・イノウエ氏死去 半世紀にわたり米上院議員務める (CNN, 12/18)
角川グループ作品を「Google図書館プロジェクト」の対象外に (ascii.jp, 12/13)、 角川グループの全作品を「Google図書館プロジェクト」の対象外とすることでGoogleと合意 (角川グループホールディングス, 12/13)。全削除。
日本ペンクラブ・Google 共同声明「日本ペンクラブとGoogleは、図書館プロジェクトに関する著作者の懸念を解決し、協力関係を構築することで合意しました」 (日本ペンクラブ, 12/17)
同合意の中には、Google ブック検索でユーザーが検索した際に、表示されるスニペット(数行の抜粋表示)を、今後、日本ペンクラブに所属する著作者もしくは当該作家の書籍を出版する出版社(以降、著作権者)から要請があった場合には、速やかに Google が削除するという項目が含まれます。また、作家、出版社から除外登録をうけた書籍については、今後の図書館プロジェクトでの新たなスキャニングの対象から除外します。
(中略)
他方、日本ペンクラブとGoogleは、図書館プロジェクトに関連して、今後、法的手段をもって争わないことを約束し、日本ペンクラブの会員が、今回決めた両者の合意に疑義を呈した場合においては、会員に対し理解を求めるよう努力します。
》 サイバー攻撃への自衛権行使の正当化 どの時点で戦争行為になるのか? (WEDGE, 12/18)。
》 国家によるネット遮断が正当化される——ITR改正、日本など55カ国が署名拒否 (Internet Watch, 12/17)。国際電気通信規則(ITR)改正、日米欧などは署名せず。
改正されたITRは2015年1月1日施行となっており、署名を見送った国が改めて不同意(不参加)の通知を行った場合、それらの国には現行のITRが適用される。
関連:
》 敦賀原発 廃炉費用1000億円超 筆頭株主東京電力が負う責任 (ざまあみやがれい!, 12/18)
》 人が集まらない 福島「収束宣言」から1年 原発作業暗転 (東京, 12/18)。ふくいち方面。
福島第一で長年働いてきたベテラン作業員は、総選挙を受け「宣言後、労働環境が悪くなった。(新政権は)福島第一で働く人間のことを忘れず、収束作業が進むように現場をバックアップしてほしい」と願いを語った。
関連: 特別手当なし・不明47% 第一原発作業者 (朝日, 12/18)
》 Windows Server 2012のHyper-V、アップグレード計画の考慮点 (techtarget, 12/18)
Hyper-Vをアップグレードする前にまず考慮しなければならないことの1つは、米Microsoftの新しいライセンシングモデルだ。MicrosoftはWindows ServerのEnterprise Editionを廃止し、Standard EditionとDatacenter Editionのみを提供するようになった。Standard Editionのライセンスでは、仮想マシン(VM)を2個しか実行できない(1台のホストサーバ上で複数のStandard Editionライセンスを組み合わせることは可能)。
Windows Server 2008 R2 Enterprise では 4 VM 動かせたので、お手頃感があったのですが、なくなっちゃったんだよね。 Standard x 2 で対応するしかないのだけど、それって実質値上げなんだよね。
Windows Server 2008 R2 Enterprise Editionから、Windows Server 2012 Standard Editionにはアップグレードできないことにも注意が必要だ。現在、Windows Server 2008 R2 Enterprise Editionを運用している場合は、Windows Server 2012 Datacenter Editionにアップグレードする以外に選択肢はない。
うへえ。Enterprise と Datacenter では、内容も価格も違いすぎるよ……
》 iOS向けGoogleマップのダウンロード数、48時間で1000万本 (ITmedia, 12/18)
》 東芝の丸くて小さな加湿空気清浄機「uLos(ウルオス)」が他社と大きく違う理由 〜 “業界初”の洗えるファンに、空気を巻き上げない送風機構とは (家電 Watch, 12/18)。おもしろい製品が出てきたなあ。
MS12-078 更新プログラム(KB2753842)不具合関連:
MS12-078: Description of the security update for the Windows OpenType Compact Font Format (CFF) driver: December 11, 2012 (Microsoft KB2753842)。Microsoft 自身が不具合を認めています。December 14, 2012 - Revision: 2.0。
We are aware of issues related to OpenType Font (OTF) rendering in applications such as PowerPoint on affected versions of Windows that occur after this security update is applied. We are currently investigating these issues and will take appropriate action to address the known issues.
》 シリーズ東日本大震災 空白の初期被ばく(仮) (NHK スペシャル, 2013.01.12 放送予定)。ヨウ素被曝の件。 73 分の拡大版。
》 オープンソースの侵入検知/侵入防止エンジン「Suricata 1.4」リリース (sourceforge.jp, 12/17)
》 街角のQRコード上に別のコードを貼り付け他サイトへ飛ばす手法に注意喚起 (gigazine, 12/17)
》 われわれの時間を食いつぶすソーシャル・メディア——米国人は一年で1,210億分を消費 話題はもっぱらテレビの内容——企業のカスタマー・サービスに連絡する手段として利用する人も (ComputerWorld.jp, 12/11)
》 米研究者、水溶性で肌に貼り付けられる“バイオ・チップ”を開発 薄く軽量で皮膚と同等の伸縮性、医療分野などにおける活用を検討 (ComputerWorld.jp, 12/12)。溶ける。
》 セッションアダプションに対する私の見解 (徳丸浩のtumblr, 12/14)
》 PHPのセッションアダプションは重大な脅威か否か論争 (togetter, 12/14)
》 国家支援型のサイバー攻撃、ハクティビズム続伸——カスペルスキー、2013年のセキュリティ脅威予測を公開 モバイル端末を狙った標的型攻撃も急増 (ComputerWorld.jp, 12/12)
》 2013年の脅威は何か? トレンドマイクロのセキュリティ予測 (トレンドマイクロ セキュリティ blog, 12/17)
》 “話す” ランサムウェアを確認 (トレンドマイクロ セキュリティ blog, 12/13)
》 SSH Brute Force on Non-Standard Ports (SANS ISC, 12/16)
》 NFC でTrick or Treat -- パーミッションの認知ギャップ (エフセキュアブログ, 12/14)
このNFC利用の攻撃が成功する主な理由は、NFCの通信パーミッションをデバイスがユーザーに尋ねないことに起因しています。しかし、現実世界でのNFCの利用を想定した場合には、ここに興味深い問題があります。
例えばSuicaやEdyなどの無線チップ型ペイメントカードの駅やコンビニでの利用を考えてみましょう。カードの持ち主はカードリーダーにかざす事で改札や支払を行います。その際にこれらのカードは持ち主にパーミッションを求めることはしません。Suica機能入携帯で改札を通ったり支払をするときも、やはり持ち主はパーミッションを求められないことが普通になっています。当然これはNFC付きスマートフォンで支払を行う場合にも当然のこととして想定されています。
ここでは、持ち主の意識の上では「カードリーダーにデバイスをかざす」動作がパーミッションを与えることと同義になっています。しかしデバイスにとっては、チップとカードリーダーが接近すれば自動的に通信を始めてしまいます。ここに、ユーザーの認知の上でのパーミッションとデバイスのパーミッション動作のギャップがあります。
シャア「スマートフォンというやつは、言葉で言うほどスマートではないのでな」
》 NASA hacker Gary McKinnon will not face charges in the UK (Sophos, 12/14)
「ペニオク」商品存在せず 家宅捜索、仕入れた形跡なし (毎日 / Yahoo, 12/15)。
小森純さんもブログに虚偽記載、謝罪 (産経, 12/15)。 「代理店を通して事務所が40万円の謝礼を受け取った」。
永井大も謝罪「ペニーオークション」騒動で (ZAKZAK, 12/15)。「掲載について謝礼などは受け取っていない」。
永井大も!!芸能人嘘ブログ20人以上か (朝日, 12/15)
ステマより酷いペニーオークション事件!削除されたアメブロ芸能人日記の魚拓リンク(ほしのあき他) (NAVER まとめ, 12/15 更新) (魚拓 page1、 page2)
》 情報流出アプリ、知人女性のスマホに仕掛けた男 (読売, 12/15)
》 本の特盛り−−横山哲也の読書のススメ第24回 コンピュータ技術を「教養」の視点から読み解く、知的咀嚼力向上テキスト (ComputerWorld.jp, 12/17)。「情報: 東京大学教養学部テキスト 川合慧著/編集 1,995円(税込)」。
東電。157 円から 202 円へ。 ただし 3.11 前は 2000 円 over だったわけで。 先は長い。
関電。 797 円から 920 円へ。 こちらも 3.11 前は 2000 円 over だったわけで。
》 管理者悲痛? 人知れず削除されたRDPのシャドウ機能 (ComputerWorld.jp, 12/17)
》 脱原発 世論6割、当選3割 3大争点すべてズレ (東京, 12/17)。「脱原発」「消費税」「憲法9条」は、いずれも決定的な争点ではなかった。決定的な争点は「脱民主党」だったのだろうなあ。 関連:
憲法改正規定緩和へ「維新と協力」 自民・安倍総裁 (朝日, 12/16)
中国党機関紙“混乱 どう収拾するか” (NHK, 12/17)
そのうえで、「日中関係は今、進むか後退するかの一つの鍵を握る段階にある。日本の新しい指導者が大局的な立場から対立がエスカレートするのを避け、共に危機をコントロールして、できるだけ早く両国間の焦点を島の問題から日中の協力や地域の協力など重要な議題へと移すことを希望する」として、尖閣諸島を巡る対立などで日本側の動きに注目する姿勢を示し、自民党の安倍総裁をけん制しています。
けん制ってあなた……。前回の安倍内閣がしょっぱなに何をやったのか考えようよ。小泉内閣でズレた日中関係を一撃で見事に立て直したんだ。中国のこれは、牽制じゃなくてラブコールだよ。
自民にこりごり民主にガッカリの大半が維新に期待した結果こうなっていて、自民の支持は殆ど増えていない、でも議席数では自民大勝、となったことがわかりやすい表をメモ。なるほどこうなるわけか。(情報源:榑松佐一さんFB、中日12/17) (twitpic, 12/17)。小選挙区マジック。
コラム:自民圧勝で「アベノミクス」始動、アキレス腱は金利上昇 (ロイター, 12/17)
安倍自民総裁、大規模補正の編成明言「デフレギャップ埋める」 (ロイター, 12/17)。ガンガンばら撒きますッ!!
維新、首相指名は石原氏に投票 橋下氏と協議し一本化 (朝日, 12/17)。橋本「安倍さんに」石原「平沼君に」じゃなかったのかい……。鳥頭か。軽すぎるよ……。
》 Facebookコメント欄を汚さないで下さい (Geek なぺーじ, 12/13)。それ SNS じゃないし……
》 「Gmail」、9日間で4回の技術的障害が発生 いずれも「Google Apps」の小規模企業向け無償版廃止を発表した後のタイミング (ComputerWorld.jp, 12/17)
》 −Webサイトのパスワード利用実態調査− 3種類以下のパスワードを使いまわすユーザが約7割 2人に1人はパスワードを変更する習慣なし (トレンドマイクロ, 12/13)。「インターネット調査」としか書かれていないので、どのような母集団なのかは不明です。まっとうなものだとした上で、
1ユーザあたり13.95サイト(標準偏差)を利用
とあるので、トレンドマイクロのパスワードマネージャーの無償版は全く意味がないことがわかります。 無償製品をお探しの場合は KeePass Password Safe などをご利用ください。関連: セキュリティ・ダークナイト(10):フィッシング対策 of Life (@IT, 11/1)
あと、パスワードの変更の件なのですが、「1ユーザあたり13.95サイト」の全てを何らかの間隔で変更している人が半分いるのだとしたら、ワタクシ的には「奇跡も、魔法も、あるんだよ」って感じなんですけど。よくそんな手間かけられるなあ、信じられん。私? 必要ない限り変えませんよもちろん。14 サイトどころじゃないし。
》 北朝鮮ロケット騒ぎの最中に中国が弾道ミサイル「DF-31A」発射実験 (海国防衛ジャーナル, 12/11)。こちらは純然たるミサイル。
DF-31Aの実験は8月30日の飛翔試験に続いて今年2回目。太原衛星発射センター(米などではWuzhai Space and Missile Test Centerと呼ばれています)から西に向かって発射され、中国西部の射爆場に命中したようです。ちょうど成都で行われている米中災害救助軍事訓練(1週間)の最終日でした。この頃、米上院で国防権限法に尖閣諸島防衛が明記される法案の審議があり、DF-31Aの実験は、アメリカに対するなんらかの政治的メッセージであると見られます。
》 ミサイル防衛:PAC-3MSEが迎撃実験に成功 (海国防衛ジャーナル, 12/11)。PAC-3 の改良型 PAC-3 MSE (Missile Segment Enhancement) のテスト。
》 ミサイル防衛:あたご型イージス艦のSM-3搭載化改修 (海国防衛ジャーナル, 12/11)
》 「北ミサイル発射」海外紙は「ロケット」と表記 (日本報道検証機構, 12/16)。だってロケットだもの。関連:
びっくり!北朝鮮ロケット発射 (海国防衛ジャーナル, 12/12)
North Korea’s Satellite (All Things Nuclear, 12/15)
サムスン Galaxy S III、Galaxy S II、Galxy Note II、MEIZU MX など exynos プロセッサー (4210/4412) を搭載するデバイスに欠陥。/dev/exynos-mem デバイスに誰でも読み書きできるため、どんなアプリでも全ての物理メモリにアクセス可能。結果として、どんなアプリでも悪の限りを尽せる。 豪快だ……。
[ROOT][SECURITY] Root exploit on Exynos (xda-developers.com, 2012.12.15)
The Samsung Exynos kernel exploit - what you need to know (androidcentral, 2012.12.16)
Instant fix app for Exynos Mem Abuse vulnerability, no root required, reversible (project-voodoo.org, 2012.12.16)。回避ツール。ただし、実施するとカメラなどの動作に不具合が発生する模様。
Report: Samsung pushes fix for Exynos 4 flaw to Galaxy SIII (H Security, 2013.01.07)。更新版ができたようで。
MS12-078 更新プログラム(KB2753842)不具合関連:
PowerPointでOpenTypeフォントが正常に使用できない (マイクロソフト コミュニティ, 2012.12.13〜)。PowerPoint 2010 で問題発生、 MS12-078 更新プログラム(KB2753842)アンインストールで解決。
More Details on Windows Update KB2753842 Breaking Some Fonts (Graphics Unleashed, 2012.12.14)。 問題が起こるのは……
At that time, I only knew that users of CorelDRAW and QuarkXpress were having this issues. I feared other software would soon be added to that list and it has indeed happened.
This problem also will strike users of Adobe Flash, Serif PagePlus, FlexiSign, Microsoft Excel and Microsoft PowerPoint. Look at that list again as it breaks Microsoft's own products! I fear the list will continue to grow.
発生条件は……
The problem only seems to occur with OpenType fonts containing PostScript outlines.
「PostScript アウトラインを含む OpenType」で問題が起こるそうで。
マイクロソフト、マウスの動きが追跡できるIEの問題は「深刻なリスクではない」と主張 IE 6〜10に存在する“脆弱性”と指摘された問題の調査に取り組んでいることを明らかに (ComputerWorld.jp, 2012.12.17)
》 New Guidance to Mitigate Determined Adversaries' Favorite Attack: Pass-the-Hash (Microsoft Security Blog, 12/11)
》 ギニアビサウ情勢進展見られず (国連情報誌SUNブログ対応版, 12/14)
》 ラーメン花月平和神軍事件の裁判官が、国民審査されます (悪徳商法?マニアックス ココログ支店, 12/15)。白木勇裁判官。
》 Windows Phone 8 : アプリケーションをSDカードからインストールする (高橋 忍のブログ, 12/14)
中国機領空侵犯:藤村官房長官、レーダー捕捉の限界認める (毎日, 12/14)、 尖閣領空侵犯 監視態勢強化を検討 (NHK, 12/14)。官房長官記者会見。
航空幕僚長 南西諸島の防空態勢検討 (NHK, 12/14)
早期警戒機を常時運用できる態勢にしようと、平成27年度を目指して那覇基地で整備計画が進められていて、片岡航空幕僚長は「計画の前倒しが可能かどうかも含めて検討したい」と述べました。
H27 年度完成予定なのか……遅杉。
尖閣諸島警備におけるE-2Cの効果 (蒼き清浄なる海のために, 2010.10.11)
中期防衛力整備計画について(平成 23 年度〜平成 27 年度) (防衛省)。「南西地域において早期警戒機 (E-2C) の整備基盤を整備」(p.6)。これの実装として、那覇基地に〜となったみたい。
24年度 重要施策を見る <4> 航空自衛隊 南西地域 監視体制を強化 航空戦力 F—35導入、F—15など改修 (朝雲ニュース, 4/5)
島嶼部に対する攻撃への対応=(1)情報収集・警戒監視体制の整備のため、沖縄・八重山諸島の与那国島に移動式3次元レーダーなどを装備する移動警戒隊が展開可能な用地を取得(新規)。南西地域で警戒航空隊のE2C早期警戒機(三沢)を常続的に運用できるよう那覇基地に同機の整備基盤を設け、必要な整備器材等を取得する(新規)。
我が国の防衛と予算: 平成 23 年度予算の概要 (防衛省)。那覇基地 × E-2C はないみたい。
我が国の防衛と予算: 平成 24 年度予算の概要 (防衛省)。那覇基地 × E-2C は 2 億円。
我が国の防衛と予算: 平成 25 年度概算要求の概要 (防衛省)。那覇基地 × E-2C は 0.7 億円。
》 東通原発「活断層の可能性」=調査団5人が一致—規制委 (時事 / Yahoo, 12/14)、東北電力東通原子力発電所敷地内破砕帯の調査に関する有識者会合 (原子力規制委員会)
2024.07.26 追記: 現在はこちら: 敦賀発電所敷地内破砕帯の調査に関する有識者会合 (原子力規制委員会 / WARP)
》 POS端末を狙うマルウェア、40カ国に感染広げる (ITmedia, 12/14)。Dexter。
》 冬休みに向けて注意したい情報セキュリティのあれこれ (ITmedia, 12/14)
》 ペニーオークション方面。 前ねた。
ほしの詐欺オク謝罪 熊田、小森も… (ニッカンスポーツ, 12/14)。「2人ともタレント松金ようこ(30)から依頼されたと説明している」
ピース綾部も ペニーオークションでブログに書き込み「軽率でした」 (スポニチ, 12/14)
ほしのあきだけじゃない、「ペニオク詐欺」加担した芸能人の罪 (メンズサイゾー, 12/14)。サイゾーもだけどな。
ほしのあきに続きピース綾部と熊田曜子もペニーオークションのウソ落札を認める 依頼者は同一人物? (ガジェット通信, 12/14)。 そのガジェット通信もペニーオークションの宣伝記事を掲載したことを認めた: 【ガジェ通日誌】摘発されたワールドオークションの記事掲載についてお詫び (ガジェット通信, 12/14)
ペニーオークション初摘発!弁護士紀藤正樹のLINC/インターネットの歴史を更新 (BLOGOS, 12/14)
2011ウェブ虚業御三家の一「ペニーオークション」は一刻も早く規制を! (絵文録ことのは, 2011.01.24)
なぜ芸能人はペニーオークションで落札できるのか? (N-Styles, 2011.01.24)。「ペニーオークションを紹介している芸能人一覧」。
KWANGMYONGSONG 3 Satellite details 2012-072A NORAD 39026 (n2yo.com)
光明星3号2号機 (ウィキペディア)
U.S. expert says North Korea rocket launches satellite (毎日, 12/12)
》 雅楽演奏に著作権料求めるJASRAC 演奏者びっくり「千年前の作品に支払うの?」 (J-CAST, 12/13)
関連: 雅楽演奏者へのお問い合わせについて (JASRAC, 12/14)
》 遠隔操作、誤認逮捕を検証…警察が報告書公表へ (読売, 12/13)。出てます:
横浜市立小学校に対する威力業務妨害被疑事件における警察捜査の問題点等の検証結果 (神奈川県警, 12/14) (魚拓)
インターネットを利用した犯行予告事件における警察捜査の問題点等について (警視庁, 12/14)
インターネットを利用した犯行予告・ウイルス供用事件の検証結果 (大阪府警, 12/14)
インターネットを利用した犯行予告・ウイルス供用事件(伊勢神宮に対する威力業務妨害事件)の検証結果 (三重県警, 12/14)
三重県警で iesys.exe を発見したのは、大阪府警から応援に来ていたサイバーポリスだったのか……。「現場配備されているウイルス対策ソフトが1種類のみである」って、本当に書いてあるよ……。うひー。 装備と人員の整備・充実が喫緊の課題だなあ……。
関連:
PC遠隔操作:誤認逮捕検証 基本的な捜査不十分 (毎日, 12/15)
「自分でやっていないことを、証明してみろ。無罪を証明してみろ」、iesys.exeの遠隔操作ウイルス事件で警察が何を言って自白強要したか判明 (gigazine, 12/14)
》 米軍用無人シャトル「X37B」打ち上げ 用途不明 偵察目的か (産経, 12/12)、X-37B - OTV-3 Mission Updates (spaceflight101.com)
》 横浜市立小学校に対する威力業務妨害被疑事件における警察捜査の問題点等の検証結果 (神奈川県警, 12/14)
》 利用規約が追加された Android.Enesoluty (シマンテック, 12/10)。Android マルウェア「電波改善」、利用規約つきで登場。しかし、
では、利用規約を追加しさえすれば、デバイスに連絡先情報として保存されている個人データをアプリが収集することは、合法化されるのでしょうか。ここで法律上の判断を下すことはできませんが、シマンテックはこのようなアプリをあくまでもマルウェアと見なしています。理由は以下のとおりです。
- このアプリの唯一の目的は連絡先情報をアップロードすることだが、それがユーザーに示されていない。
- 広告どおりに機能しない偽のアプリであり、その事実が開発者によって告知されていない。
- アプリのページ自体に虚偽の情報が含まれている。
- 利用規約へのリンクがページの最下部にあり、気づきにくい。
- アプリが偽の Google Play ページで公開されている。本物の Google Play ページに似せて設計されているが、専用サーバーでホストされている。
以上の理由を考えれば、これらのアプリをマルウェアとして検出することに疑問の余地はありません。
》 Facebookでのクリックジャック攻撃を確認 Instagramを悪用 (トレンドマイクロ セキュリティ blog, 12/12)
》 Advisory - D-root is changing its IPv4 address on the 3rd of January. (nanog, 12/14)。199.7.91.13 になるそうです。
関連: 【拡散希望】ルートヒントの更新は大抵の場合並行運用期間が設けられるので、速攻で対応しなくても確実に対応しさえすればよい。つまり、同じ「重複」でも脆弱性対応と異なり、ゆっくりやってOK。むしろ「並行運用期間内にもれなくやること」が重要。 (Yasuhiro Morishita @OrangeMorishita, 12/14)
》 障害報告:APNIC逆引きネームサーバの障害について (JPNIC, 12/13)。「APNICの管理する下記の逆引きゾーンにおいて、 DNSSEC署名の検証に失敗する状態になっていました」
》 マカフィーサポート通信 - 2012/12/13 (マカフィー, 12/13)。McAfee Agent 4.6 patch 3 リリース、 5600 エンジンリリース遅れなど。 McAfee Agent 4.6 vesrion information (McAfee, 12/13) によると、4.6 patch 3 が出たのは 12/10)。
IE 6〜10 に欠陥、IE が最小化されていても、マウスカーソルを追跡される。フィッシングとかに応用されるといやな感じだなあ。
パスワードやPIN(暗証番号)が画面上の仮想キーボードでタイプされると、キャプチャされる危険があることを意味する
今のところ patch が出る気配はない。 回避するには「IE を使わない」を実施する。 関連:
Internet Explorer Data Leakage (spider.tu, 2012.12.12)
Update to Alleged Information and Security Issue with Mouse Position Behavior (IE Blog, 2012.12.13)
マイクロソフト、マウスの動きが追跡できるIEの問題は「深刻なリスクではない」と主張 IE 6〜10に存在する“脆弱性”と指摘された問題の調査に取り組んでいることを明らかに (ComputerWorld.jp, 2012.12.17)
MS12-077 - 緊急: Internet Explorer 用の累積的なセキュリティ更新プログラム (2761465)
IE 6 / 7 / 8 / 9 / 10 に非公開の 3 件の欠陥。 ただし IE 6 / 7 / 8 は、デフォルト設定では影響なし。
InjectHTMLStream の解放後使用の脆弱性 - CVE-2012-4781
任意のコードの実行を招く欠陥。 IE 9 に影響。他のバージョンは、デフォルト設定では影響なし。 Exploitability Index: 2
CMarkup の解放後使用の脆弱性 - CVE-2012-4782
任意のコードの実行を招く欠陥。 IE 9 に影響。IE 10 は、デフォルト設定では影響なし。 他のバージョンは影響なし。 Exploitability Index: 2
不適切な参照カウントの解放後使用の脆弱性 - CVE-2012-4787
任意のコードの実行を招く欠陥。 IE 9 / 10 に影響。他のバージョンは影響なし。 Exploitability Index: 1
MS12-078 - 緊急: Windows カーネルモード ドライバーの脆弱性により、リモートでコードが実行される (2783534)
Windows XP / Server 2003 / Vista / Server 2008 / 7 / Server 2008 R2 / 8 / Server 2012 / RT に 2 つの欠陥。内 1 つは公開済だった。
OpenType フォントの解析の脆弱性 - CVE-2012-2556
攻略 OpenType フォントファイルを開くと任意のコードが実行される。 公開済だったのはこちら。 Exploitability Index: 1
TrueType フォントの解析の脆弱性 - CVE-2012-4786
攻略 TrueType フォントファイルを開くと任意のコードが実行される。 Exploitability Index: 1
MS12-079 - 緊急: Microsoft Word の脆弱性により、リモートでコードが実行される (2780642)
Word 2003 / 2007 / 2010、Word Viewer、Office 互換機能パック、SharePoint Server 2010、Office Web Apps 2010 に非公開の欠陥。RTF ファイルの処理に欠陥があり、攻略 RTF ファイルを開くと任意のコードが実行される。 Word 2013 や Mac 版 Office にはこの欠陥はない。 CVE-2012-2539。 Exploitability Index: 1
MS12-080 - 緊急: Microsoft Exchange Server の脆弱性により、リモートでコードが実行される (2784126)
Exchange 2007 / 2010 に複数の欠陥。
Oracle Outside In の悪用される恐れのある複数の脆弱性 - CVE-2012-3214 CVE-2012-3217
あいかわらず続く Oracle Outside In シリーズ。こちらは公開されていた。 Exploitability Index: 1
RSS フィードが Exchange のサービス拒否を引き起こす可能性のある脆弱性 - CVE-2012-4791
こちらは非公開。Exploitability Index: 3
MS12-081 - 緊急: Windows のファイル操作コンポーネントの脆弱性により、リモートでコードが実行される (2758857)
Windows XP / Server 2003 / Vista / Server 2008 / 7 / Server 2008 R2 に非公開の欠陥。ファイル名の処理に欠陥があり、攻略ファイル名・サブフォルダ名によって任意のコードが実行される。 CVE-2012-4774。Exploitability Index: 1
Windows XP / Server 2003 / Vista / Server 2008 / 7 / Server 2008 R2 / 8 / Server 2012 に非公開の欠陥。DirectPlay に欠陥があり、攻略 Office 文書を開くと任意のコードが実行される。CVE-2012-1537。Exploitability Index: 2
MS12-083 - 重要: IP-HTTPS コンポーネントの脆弱性により、セキュリティ機能のバイパスが起こる (2765809)
Windows Server 2008 R2 / Server 2012 に欠陥。IP-HTTPS コンポーネントに欠陥があり、失効した証明書であっても正しい証明書だと認識されてしまう。CVE-2012-2549。 Exploitability Index: N/A
関連: MS12-083: Addressing a missing certificate revocation check in IP-HTTPS (Microsoft Security Research & Defense, 2012.12.11)
なお、Adobe 方面でMS12-078 更新プログラム(2753842)で不具合が出ている模様。
EDICOLOR で OpenType フォントの出力ができなくなる、 EdianWing でTrueType/OpenType の外字が表示/印字できなくなる (キヤノンITソリューションズ)
Disapperaing fonts in CorelDRAW ... (CorelDRAW.com)
Windows Update KB2753842 Will Make Some Fonts Stop Working (Graphics Unleashed)
Buggy Microsoft patch causing fonts to disappear (InfoWorld)
Fonts break after Windows security patch KB2753842 (Paradigm Shift)
フォント関係で不具合に遭遇した場合は、まず MS12-078 更新プログラム(2753842)をアンインストールしてみてください。
中国機による領空侵犯について (防衛省, 12/13)。「中国国家海洋局所属固定翼機1機」が「尖閣諸島魚釣島南方約15km付近の領海上空」にいるのを「海上保安庁巡視船が」確認したので、「航空自衛隊の戦闘機(F−15計8機)及び早期警戒機(E−2C計1機)が緊急発進を実施し対処」。
ショボいプロペラ機 1 機に F-15 x 8 ってアナタ……。ちょっとやりすぎじゃね?
領空侵犯機 レーダーで捕捉できず (NHK, 12/13)。うわ……。ベレンコ中尉亡命事件以来のアレということになるんだろうか。
中国の言い分
中国“海空連携でパトロール” (NHK, 12/13)
中国外務省報道官“飛行は当然” (NHK, 12/13)
まぁ、そうなるわな……。
》 Hardening One、8時間に渡る戦いの結果は? (@IT, 12/12)
》 Helping webmasters with hacked sites (Google, 12/12)
》 JSSECのWebサイトが悪性サイトと評価されたので調べてみた+フィードバックしてみた。 (まっちゃだいふくの日記, 12/13)
》 舞鶴高1殺害、被告に逆転無罪 目撃証言の信用性否定 (弁護士 落合洋司 (東京弁護士会) の 「日々是好日」, 12/12)
高裁判決では、上記のような目撃証言を得るに当たり、当初(この、「当初」が肝心なのですが)、警察官が、写真面割(複数の写真につき、目撃した者がいない可能性があることを明確に告げるなどした上で適正に行い信用性を確保する必要があるとされています)を適正に行わず、被疑者写真を単独で示してしまったことで、暗示がかかってしまった可能性が指摘されていて、従来、こうした写真面割をいい加減に行なって失敗してきた歴史があるのに、捜査機関は失敗に学べないものだと、あきれる思いがしました。ポーチ等に関する被疑者供述の自発性が否定されたことも、取調べが可視化されていない以上、仮に、捜査機関にとって有利な供述の出方が存在したとしても、あった、なかった、といった水掛け論になれば決め手に欠けることになり、取り調べの可視化というものが、捜査機関にとっても立証の大きな力になり得るものである、ということを、この高裁判決は示唆していると言えるでしょう。
》 オンラインゲーム110番 (壇弁護士の事務室, 12/13)
こういうものを、未だにPDFで掲載する、大阪弁護士会の殿様ぶりは、未だに理解できないというのも言っておきたい。
》 ペニーオークション方面。なかむらさん情報ありがとうございます。
「ペニーオークション」で逮捕 詐欺容疑、入札ごとに手数料 (日経, 12/8)。「ワールドオークション」を運営していた、不正指令電磁的記録保管罪などで逮捕・起訴されていた人物を再逮捕。
ペニーオークション会員10万人 ほぼ架空 (読売, 12/8)。実際には 4000 人。
捜査関係者によると、鈴木容疑者らが運営するサイト「ワールドオークション」に仕組まれた、「ボット」と呼ばれる入札の自動実行プログラムは会員登録も自動的に行うよう設定され、会員約10万人の大半が架空だったことが判明。ボットには事前に、最高1000万円まで入札を繰り返すよう設定され、架空会員にはユーザー名も付けられていた。一方、正規の参加者が支払った手数料は2010年6月のサイト開設以降、計約6000万円に上っていたという。
ほしのあき(35)がペニーオークションの商品を安く落札したとブログで紹介→運営者が詐欺で逮捕→ほしのあき「落札はうそ、知人から30万円もらってブログに載せた」 Tweet (ハム速, 12/12)
有名芸能人が宣伝していた詐欺容疑の「ペニーオークション」 入札の度に手数料 (ZAKZAK, 12/12)
ペニーオークション運営者逮捕、宣伝に加担したタレントたちの対応は・・・ (ガジェット通信, 12/12)。ほしのあきだけではない模様。
ブログで「落札した」──依頼受けペニーオークションを紹介、ほしのあきさんが謝罪 (ITmedia, 12/13)
アンダーワールドオークション (壇弁護士の事務室, 12/13)
有名人の著名度を利用するのは、詐欺の常道である。
しかも、単なる広告ではない。金をもらって虚偽の事実まで述べているのである。
FTCのガイドラインでも、彼女は責任を負うべき事案である。
彼女のしたことは、詐欺行為の一環であり、軽率とか反省とかで許される問題ではない。
相応の法的責任を負うべきである。
ペニーオークション詐欺の宣伝に協力したメディア『ガジェット通信』『ギズモード』『サイゾー』だんまり (デジタルマガジン, 12/13)。「ワールドオークション」の PR 記事を掲載した。
》 特集ワイド:リーダーを読む/2 日本維新の会 橋下徹代表代行 <スネ夫>的な変節 (毎日, 12/12)。ざぶとん 3 枚。
第 1 回はノダさんだった: 特集ワイド:リーダーを読む/1 民主党 野田佳彦代表 声は響けど遠いまま (毎日, 12/11)
》 会議中のデジタルデバイス利用は悪弊に過ぎない。会議を始める時には入り口でデバイスを預けよう (techcrunch, 12/11)
》 [書き起こし]親の心子知らず?委任にまつわる諸問題について考える〜ランチのおともにDNS〜 (Geek なぺーじ, 12/13)。Internet Week 名物、DNS ランチセミナーの書き起こし。
本来であれば、記事として要約してまとめるべきなのでしょうが、セミナーそのものが高度に要約された内容であり、かつ、微妙なバランスが考慮された芸術作品のような発表であったため、過不足なくかつ発表されたニュアンスを可能な限り正確に伝える文章を書ける自信が全くなかったので、発表者の方々の許可を頂いたうえで書き起こしという手法にしました。
》 WindowsのパスワードはGPUを25個使えば約6分から6時間で突破が可能、毎秒3500億通りもの総当たりが可能な方法とは? (gigazine, 12/11)
》 TPPの知的財産権と協議の透明化を考えるフォーラムで提言を行いました (CCJP, 12/5)
》 Botnet hidden in the Tor network (H Security, 12/10)
》 Joomla (and WordPress) Bulk Exploit Going on (SANS ISC, 12/10)、 Joomla sites misused to deploy malware (H Security, 12/12)
》 Power grid operators attacked via DDoS (H Security, 12/12)。ドイツ方面。
》 セキュリティうどん(かまたま)にて (エフセキュアブログ, 12/10)
》 オーストラリアで医療記録が暗号化され、身代金が要求される (エフセキュアブログ, 12/10)
》 消費者向けフィッシング詐欺対策ガイドライン公開(フィッシング対策協議会) (so-net セキュリティ通信, 12/11)
》 Team GhostShell takes on NASA, ESA, Pentagon (ZDNet, 12/11)
》 Google.com now 'censors' explicit content from image searches (ZDNet, 12/12)、 グーグル、画像検索アルゴリズムを変更--アダルト画像が表示されにくく (CNET, 12/13)
》 Googleも米国外企業を使って節税、利益の8割が移転されていた (slashdot.jp, 12/13)。よくある話ではあるのだが。
》 超巨大人型ロボvs超巨大怪獣が戦うSF映画「Pacific Rim」予告編ムービー公開、敗北寸前の人類を救う戦いが始まる (gigazine, 12/13)。どうせなら合体してほしかった。
》 「正規配信なら何でもダウンロードOK」との誤解解消へ「エルマーク」細分化 (Internet Watch, 12/11)。
政府軍、反政府軍に対してスカッドミサイルで攻撃。
シリア:反体制派にスカッド発射 (毎日, 12/13)
シリア軍、同国北部に向けミサイル攻撃=米政府 (ウォール・ストリート・ジャーナル日本版, 12/13)
Official: Syria fires Scud missiles at rebels (USA TODAY, 12/12)
「シリア国民連合」承認の動き
米国、シリア国民連合を正式承認 (ウォール・ストリート・ジャーナル日本版, 12/12)
「反体制派がシリア代表」 支援国組織も承認 (東京, 12/13)
内戦に陥ったシリアの事態打開のため、欧米やアラブ諸国などの連絡組織「シリアの友人」は十二日、モロッコのマラケシュで会合を開いた。AFP通信によると、十一月に発足した、反体制派の統一組織「シリア国民連合」を、アサド政権に代わる「唯一のシリア人の代表」と承認した。
関連: 反体制派代表は国民連合に 支援国が合意 シリア (朝日, 12/12)
トンネル崩落:「火災発生」「逃げて」緊迫の映像 (毎日, 12/6)。事故直後の映像。
阪神高速道:神戸長田トンネルでボルト脱落 (毎日, 12/8)。7 か所 8 本のボルトに異常。
ボルト使用方法 専門家“疑問ある” (NHK, 12/8)。そもそも施工方法に問題か。
40年以上にわたって工場などプラントの建設に携わってきた技術者によりますと、接着剤で固定するボルトは建築や設備などの工事現場で広く使われているということです。
主に建物や設備の耐震補強や落下防止策などあとから取り付けるものに使われるのが一般的で、天井に垂直に打ち込む場合は引き抜く力が斜めにかかるようにしてボルトとコンクリートに力を分散させているということです。
笹子トンネルでは接着剤を使うボルトがトンネル上部に垂直に打ち込まれ、引き抜く力が真下にかかるようになっていました。
技術者の一人は「非常に驚いた。笹子トンネルのボルトは接着剤だけに負担がかかるため常識では考えられない」と話していて、施工方法が適切だったか調べる必要があると指摘しています。
ボルト鑑定などで原因解明へ (NHK, 12/9)
中央道トンネル崩落:発生1週間 事故の背景を探る (毎日, 12/9)
中央道トンネル崩落:「打音」規定あいまい 点検要領が変遷 (毎日, 12/9)
中央道トンネル崩落:下り線、ボルト緩む 天井板撤去へ (毎日, 12/9)。笹子トンネル下り側でも異常を確認。
トンネル崩落:「関門」の損傷・改修前例生かさず (毎日, 12/9)。関門トンネルにおける同様事例を無視。
07年6月に高さ制限を超えた車がトンネル上部に接触したため天井板の金属製部材の一部が垂れ下がり、後続車両を損傷する事故が発生。これを受けて臨時点検したところ、約50本のつり金具で腐食や損傷が見つかった。2本は破断、残りも「くの字」に折れ曲がるなどしていた。
このため同社は08年秋から暮れにかけて60日間通行止めにし、改修工事を実施。既存の天井板8800枚を取り換えると共につり下げ部を1カ所から2カ所に増やし、落下防止用ワイヤ2本を取り付けた。西日本は「安全を最優先した」と説明している。
天井板落下事故 アメリカでも発生 (NHK, 12/8)
6年前の2006年の7月、アメリカ・マサチューセッツ州のボストンで高速道路のトンネルの天井板10数枚が崩れ落ちる事故があり、走行中の乗用車にぶつかって38歳の女性が死亡しました。
アメリカの国家運輸安全委員会がまとめた報告書によりますと、天井板はコンクリート製で1枚当たり重さ1トンから2トンあり、接着剤を使うボルトで固定された金具でつり下げられていました。
トンネル崩落:中日本高速、米事故後も対応取らず (毎日, 12/11)。ボストンにおける同様事例を無視。
民営化した旧日本道路公団の債務などを引き継いだ独立行政法人「日本高速道路保有・債務返済機構」は、欧米の高速道路事情をまとめた調査報告書を08年4月に作成。その中で事故概要や現地の新聞記事などを紹介し、接着剤に問題があったという記述を引用していた。同機構によると、報告書は国土交通省や高速道路各社にも送付したという。
国交省高速道路課の担当者は「米国の事例は個々の職員は知っていたはずだが、省内で情報共有されたかは不明」、中日本の広報担当者は「(同機構の)報告書はホームページでも公開されており、技術部門は把握していた」とするが、その後に調査や点検が行われた記録はないという。
笹子トンネル下り線、天井板撤去開始 対面通行で仮復旧 (朝日, 12/12)
名古屋高速道でナット14個欠落 (NHK, 12/13)
Adobe Photoshop Camera Raw 7.2 以前に 2 つの欠陥、いずれも任意のコードの実行を招く。 CVE-2012-5679 CVE-2012-5680
Photoshop Camera Raw 7.3 で修正されている。アップデート機能を使って更新できる。
リリース ノート バージョン 16.0.0.282 には「その他、製品およびセキュリティに関する多数の改善」とあるのだが、詳細不明。アドバイザリのページ http://service.real.com/realplayer/security/en/ には新着情報はない。 利用者はとりあえずアップデートしておきませう。
関連: RealPlayer 16.0.0.282 (脳脂肪のパクリメモ, 2012.12.11)
RealNetworks, Inc.、セキュリティ脆弱性に対応するアップデートをリリース (RealNetworks, 2012.12.14)。RealPlayer 16.0.0.282 では、任意のコードを実行できる欠陥 2 件 CVE-2012-5690 CVE-2012-5691 が修正されている。この欠陥は Mac 用 RealPlayer にはない。
IMPORTANT: 11.30, 11.32, & 11.34 cPanel & WHM Updates Available (cPanel, 2012.12.06)。.rs ドメインをハクられた件 The official statement from NiNet Company given on 05 December (rnids.rs, 2012.12.06) の原因が、これらしい。
APSB12-26: Security update: Hotfix available for ColdFusion 10 and earlier (Adobe, 2012.12.11)、日本語抄訳版。 共有ホスティング環境においてサンドボックスのパーミッション侵害が発生する欠陥。Hotfix が用意されている。CVE-2012-5675
SYM12-019 - Symantec Endpoint Protection 管理コンソールに複数の問題 (シマンテック, 2012.12.10)。SEP 11.0 RU7-MP3 / SEP 12.1 RU2 で修正されている。CVE-2012-4348 CVE-2012-4349
MySQL サーバの認証済ユーザによりシステム制御を取得する手法に関する検証レポート (NTTデータ先端技術, 2012.12.10)
データベース管理者ユーザに代表されるFILE権限(データベースを通じて任意のファイルを出力する権限)をもつユーザにて、データベースに接続します。DUMPFILE機能を用いて、ローカルディスクにデータを生成後、WindowsのMOF(Managed Object Format)を利用することで、生成したコードを実行することが可能です。
(中略)
※脆弱性情報を取り扱う情報サイトにて、脆弱性として掲載されております。しかし、本手法については、MySQLおよびWindowsの標準機能を利用した攻撃手法の一つとして、弊社では認識しています。
HP 方面
JVNDB-2012-005677: HP Network Node Manager i における任意のコードを実行される脆弱性 (JVN, 2012.12.07)。patch あり。CVE-2012-3275
JVNDB-2012-005676: HP Intelligent Management Center におけるスタックベースのバッファオーバーフローの脆弱性 (JVN, 2012.12.07)。patch あり。 CVE-2012-3274
JVNDB-2012-005675: HP LaserJet Pro および LaserJet における重要な情報を取得される脆弱性 (JVN, 2012.12.07)。更新版ファームウェアあり。 CVE-2012-3273
JVNDB-2012-005674: HP Color LaserJet および LaserJet におけるクロスサイトスクリプティングの脆弱性 (JVN, 2012.12.07)。更新版ファームウェアあり。 CVE-2012-3272
》 「電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リスト)」(案) に対する意見の募集 (総務省, 12/12)
》 Java SE Updates (Oracle Blogs 日本語のまとめ, 12/12)。Java SE 7 Update 10 / 6 Update 38 登場。どちらもセキュリティ欠陥の修正は含まれない。7 Update 10 にはセキュリティ機能の向上が含まれる。
Security Feature EnhancementsThe JDK 7u10 release includes the following enhancements:
- The ability to disable any Java application from running in the browser. This mode can be set in the Java Control Panel or (on Microsoft Windows platform only) using a command-line install argument.
- The ability to select the desired level of security for unsigned applets, Java Web Start applications, and embedded JavaFX applications that run in a browser. Four levels of security are supported. This feature can be set in the Java Control Panel or (on Microsoft Windows platform only) using a command-line install argument.
- New dialogs to warn you when the JRE is insecure (either expired or below the security baseline) and needs to be updated.
For more information, see Setting the Level of Security for the Java Client and Java Control Panel.
Java コントロールパネルはこんな感じ:
あと Java SE 6 は 2013.02 までだからねーという話。
》 “震災漂流物”154万トンの衝撃 (NHK クローズアップ現代, 12/11)。 大型ごみの米国本土漂着による被害拡大、 プラスチックごみによる汚染。
これは日本でも問題にはなってきたんですけれども、生態系の問題だけではなくて、実はそれが細かくなって、粒状になって、粉になったらもっと生き物の体の中に入ってしまうかもしれない。
それを今、生物学の研究者の最前線の方たちが取り組んでいるんです。
さらに、ごみの中には風化したら有害物質が溶け出すとか、重金属が出るというものが懸念されていまして、そのまま放置しておくと、地下水や土壌の汚染につながる懸念があります。
》 きょうの BGM は、CRAZY KEN BAND の「てんやわんやですよ」 だなあ……。もうてんやわんやですよ。
》 今度はセルビアのccTLDを扱うレジストラがクラックされる (Geek なぺーじ, 12/12)
》 舞鶴 女子高生殺害で無罪判決 (NHK, 12/12)。大阪高裁、一貫して無罪を主張していた容疑者に、逆転無罪判決。
》 北朝鮮ロケット発射。どうやら成功し、ペイロードを軌道に乗せた模様。 韓国涙目。
北朝鮮が「ミサイル」発射、3つに分かれ洋上に落下 (ロイター, 12/12)。予定どおりの位置の模様。
北朝鮮のミサイル発射、安全保障上の重大な挑発行為=官房長官 (ロイター, 12/12)
北朝鮮のロケット発射は成功、衛星は軌道に乗った=KCNA (ロイター, 12/12)。ただしソースは北朝鮮。
北朝鮮ミサイル発射:物体が軌道に到達 米が声明発表 (毎日, 12/12)。こちらのソースは NORAD。
北米航空宇宙防衛司令部(NORAD)は11日、北朝鮮が発射した長距離弾道ミサイルが2段目を分離後、ミサイルに搭載されていた「何らかの物体が軌道に達したとみられる」との声明を発表した。
オリジナル: NORAD acknowledges missile launch (NORAD, 12/11)
PETERSON AIR FORCE BASE, Colo. - North American Aerospace Defense Command officials acknowledged today that U.S. missile warning systems detected and tracked the launch of a North Korean missile at 7:49 p.m. EST. The missile was tracked on a southerly azimuth. Initial indications are that the first stage fell into the Yellow Sea. The second stage was assessed to fall into the Philippine Sea. Initial indications are that the missile deployed an object that appeared to achieve orbit. At no time was the missile or the resultant debris a threat to North America.
関連: 米国航空宇宙司令部「北朝鮮ロケットの軌道進入、成功したと推定」 (中央日報, 12/12)
12日、AP通信によると、ハーバード・スミソニアン天体物理学センターの天体物理学者のジョナサン・マクドウェル氏は「銀河3号ロケットに搭載された光明星3号が衛星軌道に進入した」とし「北朝鮮の完ぺきな成功」と評価した。マクドウェル氏は天文台観測と自ら行った計算により、光明星3号は「39026、2012‐072A」の軌道に進入したとした。
北朝鮮ミサイル:発射台から降ろし修理…韓国報道 (毎日, 12/11)。 これは結局何だったんですかねえ。 北のニセ情報にまんまとはめられた?
関連:
「北ミサイル取り外す」 結果的に誤報 (日本報道検証機構, 12/12)。誤報と言い切っていいのかいまいち不明ですが……。
防衛相“発射台の状況に変化起きた” (NHK, 12/12)
森本防衛大臣は記者会見で、北朝鮮が事実上のミサイルを発射台から取り外すなどの動きがあるとしていたことについて、「発射台から、それまで据え置かれていたものが、いったん取り外されたことは確認している。そのあと、発射台に状況の変化が起きて、きょうの段階では、発射できる状態になったということだと思う」と述べました。
韓国 発射時期巡る情報分析に混乱か (NHK, 12/12)
11日の時点で韓国政府内から北朝鮮がミサイルの不具合を修理するため発射台からいったん取り外して分解されていたという情報が出ていたことを問われると、「公式に確認したことはなかった」と述べるなど、歯切れの悪い回答に終始し、政府内で発射時期を巡る情報の分析に混乱があったことを示唆しました。
あれあれぇ〜?!
北朝鮮ミサイル:午前9時49分に発射 (毎日, 12/12)
北朝鮮ミサイル発射:フィリピン沖に落下 沖縄上空を通過 (毎日, 12/12)
4月の前回発射時は、米衛星からの早期警戒情報(SEW)があったにもかかわらず、自衛隊レーダーとのダブルチェックにこだわり、公表が43分遅れた経緯がある。今回はSEWを12日午前9時52分に防衛省が入手、その後、エムネットとJアラートで自治体などに通報した。藤村氏は同日2回目の記者会見で、「おおむね順調に対応できたと現時点では認識している」と語った。
さらに「舞鶴・高1殺害事件で逆転無罪」で3枚目の号外。中の人も長く記者をやってますが、こんなに短時間で3つの号外が出るのは初めての経験。 (asahi_yokohama 朝日新聞横浜総局, 12/12)。 「角田美代子容疑者自殺」「北朝鮮ミサイル発射」「舞鶴・高1殺害 無罪」と、 号外が 3 つ並んだ朝日新聞横浜総局。
北朝鮮ミサイル発射:技術向上、想定海域に落下 (毎日, 12/12)
北朝鮮がロケット発射、過去5回の長距離ミサイル実験で最も成功 (ウォール・ストリート・ジャーナル日本版, 12/12)
UPDATE2: 国連安保理、北朝鮮のミサイル発射を討議へ 「明らかに決議違反」と事務総長 (ロイター, 12/12)
北朝鮮による「人工衛星」と称するミサイル発射事案に係る政府の主な対応 (首相官邸, 12/12)
》 尼崎連続変死:角田美代子容疑者が自殺 留置場で (毎日, 12/12)、尼崎連続変死:事件の真相闇に 美代子容疑者自殺 (毎日, 12/12)
予定どおり出ました (後で書く)
関連:
2012 年 12 月のセキュリティ情報 (月例) − MS12-077 〜 MS12-083 (日本のセキュリティチーム, 2012.12.12)
2012 年 12 月のマイクロソフトワンポイントセキュリティ〜ビデオで簡単に解説〜 (日本のセキュリティチーム, 2012.12.12)
マイクロソフト月例パッチ(Microsoft Patch Tuesday)- 2012 年 12 月 (シマンテック, 2012.12.12)
MS12-077 - 緊急: Internet Explorer 用の累積的なセキュリティ更新プログラム (2761465)
IE 6 / 7 / 8 / 9 / 10 に非公開の 3 件の欠陥。 ただし IE 6 / 7 / 8 は、デフォルト設定では影響なし。
InjectHTMLStream の解放後使用の脆弱性 - CVE-2012-4781
任意のコードの実行を招く欠陥。 IE 9 に影響。他のバージョンは、デフォルト設定では影響なし。 Exploitability Index: 2
CMarkup の解放後使用の脆弱性 - CVE-2012-4782
任意のコードの実行を招く欠陥。 IE 9 に影響。IE 10 は、デフォルト設定では影響なし。 他のバージョンは影響なし。 Exploitability Index: 2
不適切な参照カウントの解放後使用の脆弱性 - CVE-2012-4787
任意のコードの実行を招く欠陥。 IE 9 / 10 に影響。他のバージョンは影響なし。 Exploitability Index: 1
MS12-078 - 緊急: Windows カーネルモード ドライバーの脆弱性により、リモートでコードが実行される (2783534)
Windows XP / Server 2003 / Vista / Server 2008 / 7 / Server 2008 R2 / 8 / Server 2012 / RT に 2 つの欠陥。内 1 つは公開済だった。
OpenType フォントの解析の脆弱性 - CVE-2012-2556
攻略 OpenType フォントファイルを開くと任意のコードが実行される。 公開済だったのはこちら。 Exploitability Index: 1
TrueType フォントの解析の脆弱性 - CVE-2012-4786
攻略 TrueType フォントファイルを開くと任意のコードが実行される。 Exploitability Index: 1
MS12-079 - 緊急: Microsoft Word の脆弱性により、リモートでコードが実行される (2780642)
Word 2003 / 2007 / 2010、Word Viewer、Office 互換機能パック、SharePoint Server 2010、Office Web Apps 2010 に非公開の欠陥。RTF ファイルの処理に欠陥があり、攻略 RTF ファイルを開くと任意のコードが実行される。 Word 2013 や Mac 版 Office にはこの欠陥はない。 CVE-2012-2539。 Exploitability Index: 1
MS12-080 - 緊急: Microsoft Exchange Server の脆弱性により、リモートでコードが実行される (2784126)
Exchange 2007 / 2010 に複数の欠陥。
Oracle Outside In の悪用される恐れのある複数の脆弱性 - CVE-2012-3214 CVE-2012-3217
あいかわらず続く Oracle Outside In シリーズ。こちらは公開されていた。 Exploitability Index: 1
RSS フィードが Exchange のサービス拒否を引き起こす可能性のある脆弱性 - CVE-2012-4791
こちらは非公開。Exploitability Index: 3
MS12-081 - 緊急: Windows のファイル操作コンポーネントの脆弱性により、リモートでコードが実行される (2758857)
Windows XP / Server 2003 / Vista / Server 2008 / 7 / Server 2008 R2 に非公開の欠陥。ファイル名の処理に欠陥があり、攻略ファイル名・サブフォルダ名によって任意のコードが実行される。 CVE-2012-4774。Exploitability Index: 1
Windows XP / Server 2003 / Vista / Server 2008 / 7 / Server 2008 R2 / 8 / Server 2012 に非公開の欠陥。DirectPlay に欠陥があり、攻略 Office 文書を開くと任意のコードが実行される。CVE-2012-1537。Exploitability Index: 2
MS12-083 - 重要: IP-HTTPS コンポーネントの脆弱性により、セキュリティ機能のバイパスが起こる (2765809)
Windows Server 2008 R2 / Server 2012 に欠陥。IP-HTTPS コンポーネントに欠陥があり、失効した証明書であっても正しい証明書だと認識されてしまう。CVE-2012-2549。 Exploitability Index: N/A
関連: MS12-083: Addressing a missing certificate revocation check in IP-HTTPS (Microsoft Security Research & Defense, 2012.12.11)
なお、Adobe 方面でMS12-078 更新プログラム(KB2753842)で不具合が出ている模様。
EDICOLOR で OpenType フォントの出力ができなくなる、 EdianWing でTrueType/OpenType の外字が表示/印字できなくなる (キヤノンITソリューションズ)
Disapperaing fonts in CorelDRAW ... (CorelDRAW.com)
Windows Update KB2753842 Will Make Some Fonts Stop Working (Graphics Unleashed)
Buggy Microsoft patch causing fonts to disappear (InfoWorld)
Fonts break after Windows security patch KB2753842 (Paradigm Shift)
フォント関係で不具合に遭遇した場合は、まず MS12-078 更新プログラム(KB2753842)をアンインストールしてみてください。
MS12-078 更新プログラム(KB2753842)不具合関連:
PowerPointでOpenTypeフォントが正常に使用できない (マイクロソフト コミュニティ, 2012.12.13〜)。PowerPoint 2010 で問題発生、 MS12-078 更新プログラム(KB2753842)アンインストールで解決。
More Details on Windows Update KB2753842 Breaking Some Fonts (Graphics Unleashed, 2012.12.14)。 問題が起こるのは……
At that time, I only knew that users of CorelDRAW and QuarkXpress were having this issues. I feared other software would soon be added to that list and it has indeed happened.
This problem also will strike users of Adobe Flash, Serif PagePlus, FlexiSign, Microsoft Excel and Microsoft PowerPoint. Look at that list again as it breaks Microsoft's own products! I fear the list will continue to grow.
発生条件は……
The problem only seems to occur with OpenType fonts containing PostScript outlines.
「PostScript アウトラインを含む OpenType」で問題が起こるそうで。
MS12-078 更新プログラム(KB2753842)不具合関連:
MS12-078: Description of the security update for the Windows OpenType Compact Font Format (CFF) driver: December 11, 2012 (Microsoft KB2753842)。Microsoft 自身が不具合を認めています。December 14, 2012 - Revision: 2.0。
We are aware of issues related to OpenType Font (OTF) rendering in applications such as PowerPoint on affected versions of Windows that occur after this security update is applied. We are currently investigating these issues and will take appropriate action to address the known issues.
MS12-078 更新プログラム(KB2753842)不具合関連:
Microsoft Windows 更新プログラム「KB2753842」を起因とする問題のお知らせ (モリサワ, 2012.12.19)
と言っている間に、2012.12.20 付で新しい更新プログラムがリリースされた模様です。
MS12-078: Description of the security update for the Windows OpenType Compact Font Format (CFF) driver: December 11, 2012 (Microsoft KB 2753842)。2012.12.20 付で Revision 3.0 になってます。
The original version of security update 2753842 had an issue related to OpenType Font (OTF) rendering in applications such as PowerPoint on affected versions of Windows. This issue was resolved in the version of this security update that was rereleased on December 20, 2012.
Microsoft Update 等を用いて適用してください。
Chrome 23.0.1271.97 登場。6 件の欠陥が修正されている他、Flash Player も更新されている。CVE-2012-5139 CVE-2012-5140 CVE-2012-5141 CVE-2012-5142 CVE-2012-5143 CVE-2012-5144
Flash Player / AIR 新版登場。
11.5.502.135 for Windows
11.5.502.136 for Mac
11.2.202.258 for Linux
11.5.31.5 for Google Chrome (Chrome 23.0.1271.97)
11.3.377.15 for IE 10 (セキュリティ アドバイザリ 2755801)
11.1.115.34 for Android 4.x
11.1.111.29 for Android 3.x and 2.x
AIR for Windows 3.5.0.880
AIR for Mac 3.5.0.890
AIR 3.5.0.880 SDK (Windows)
AIR
3.5.0.880
3.5.0.890
SDK (Mac)
任意のコードの実行を招く 3 件の欠陥 (buffer overflow、integer overflow、メモリ破壊) を修正。 CVE-2012-5676 CVE-2012-5677 CVE-2012-5678
日本語抄訳版: APSB12-27: Adobe Flash Player に関するセキュリティアップデート公開 (Adobe, 2012.12.11)
》 「大魔神」がサンタに変身 (NHK, 12/11)、調布に大魔神サンタ現る (調布市)。角川大映撮影所 (調布市多摩川 6-1-1)。サンタ大魔神とトナカイ大魔神。 変身前は、たとえば 角川大映撮影所にSHOPがオープン!! (特撮リボルテック) を参照。
》 敦賀原発終了のおしらせ。 やっぱり活断層です本当にありがとうございました。 平成24年12月11日に予定されていた評価会合(2)は中止です。12月10日だけで十分でした。
敦賀発電所敷地内破砕帯の調査に関する有識者会合 (原子力規制委員会)
2024.07.26 追記: 現在はこちら: 敦賀発電所敷地内破砕帯の調査に関する有識者会合 (原子力規制委員会 / WARP)
敦賀原発:新たなずれ クロ判定 (毎日, 12/11)
これまで原電は、調査範囲内で見えているD−1破砕帯にずれはなく、活断層ではないと主張してきた。しかし、従来のD−1破砕帯とみられてきた地点付近を丹念に調べた結果、近くで新たに見つかった未知の「地層のずれ」が地質学的な特徴からD−1破砕帯の一部と判断した。その長さは見えているだけで約30メートルあり、岩盤にも亀裂が達しているとみられ、約9万5000年前の火山灰を含む地層の下の地層を変形させていた。
地層活動の時期は特定できなかったが、調査団は「十数万年前より最近に動いた」との見方で一致した。島崎氏は活断層とみなす「目安」として「40万年前以降」を掲げている。
さらに、調査団はこの「地層のずれ」が「(活動度が極めて高い)一級の活断層」(宮内崇裕・千葉大教授)である浦底断層からわずか約30メートルと極めて近いことを重視。島崎氏は「非常に近いこともあり、浦底断層と同時に活動したと考えられる」と見解をまとめ、この「地層のずれ」を活断層とみなせると判断した。
敦賀原発:2号機の廃炉不可避 直下「活断層の可能性」 (毎日, 12/10)
敦賀原発:規制委 廃炉に法の壁 (毎日, 12/10)。とはいえ、再稼働できなければ、時間の経過とともに自動的に廃炉なわけで。
敦賀原発:「クロ」判断、他の原発にも影響 (毎日, 12/10)。 個別に粛々と実施するだけだと思うけど……。
敦賀原発:電力需給 見直し迫られる経産省 (毎日, 12/10)。
敦賀原発:規制委評価 「廃炉」に衝撃 嶺南経済への影響懸念 /福井 (毎日, 12/11)
社説:敦賀原発の活断層 規制委の判断は当然だ (毎日, 12/11)
敦賀原発、自民に責任=廃炉には言及せず−野田首相【12衆院選】 (時事, 12/11)
首相は「断層の話は1970年代から指摘されていた。82年に設置許可したのはどの政権だったのか」と当時の対応に疑問を呈した。その上で「業者任せにしてこういうものを造ってきた」と述べ、自民党政権の原子力政策を批判した。
敦賀原発:日本原電、経営危機の恐れ (毎日, 12/10)。原発破綻リリカルドミノ、はじまります。
株主のみなさん
電力株が軒並み下落 関電は一時10%安 (日経, 12/10)
この日は関西電力株が前日比で一時10%下落し、中部電力株が7%下落する場面があるなど、原発を保有する9電力株への売りが膨らんだ。日本原電への出資比率は東京電力が28%、関電が19%など9電力で合計85%。敦賀原発の廃炉費用など「株主負担が発生する可能性が懸念されている」(マネックス証券)という。
敦賀原発:株主の中部電、経営に打撃も (毎日, 12/11)。15.12%。
日本原電を2段階格下げ−JCR (時事, 12/11)
日本原電が何か言ってます
原子力規制委員会の敦賀発電所敷地内破砕帯の調査に関する有識者会合評価会合でのご発言について(当社コメント) (日本原電, 12/10)
敦賀発電所敷地内の破砕帯調査に関する原子力規制委員会への質問状の提出について (日本原電, 12/11)
》 LED LENSER OPT-8403A P3 AFS キーリングフラッシュライト (目指せ!ライトマニア HATTAのLEDライトレビュー, 12/11)
》 【社説】中国国家主義のうねり−東アジア海域で軍事衝突の可能性も (ウォール・ストリート・ジャーナル日本版, 12/10)
》 【肥田美佐子のNYリポート】世界が右傾化日本に「ノー」 総選挙を前に (ウォール・ストリート・ジャーナル日本版, 12/10)。 「右傾化」で済めばまだいいのだが、自民党や維新の会は極右だからなあ。
米ブルームバーグニュース(11月12日付電子版)も、言い得て妙だ。コラムニスト、ウィリアム・ペセック氏は、個人的見解という但し書きは付いているものの、「右翼日本、19世紀に帰る」と題する記事の中で、日本の指導者たちは、軍事大国化へと突き進んだ1800年代と決別できないようだと、痛烈に批判する。
実際、自民党や維新の会は明治にワープしているからなあ……。
関連:
社説:安倍氏の首相返り咲きが意味すること (Financial Times / JBpress, 12/11)
安倍氏について幻想を抱いてはならない。彼は前回、だめな首相だった。国内では、指導力と斬新なアイデアを欠いた。国外では、日本の戦時中の歴史の一部の要素——帝国陸軍による性の奴隷の日常的な利用など——をごまかそうとする同氏の主張は、恥ずべきであり、近隣諸国から正当な怒りを招いた。
安倍氏が今の顔ぶれの中で最善の候補に見えるということは、2つの事実がもたらした結果だ。1つは中国の誤った外交政策、もう1つは、もっと良い人物を生み出せない日本の政治制度のお粗末な状態である。
「石原」「橋下」「安倍」−日本の右翼化の流れ止めよう 京都の有識者8氏がアピール発表 (京都民報, 11/30)
》 セッションアダプションがなくてもセッションフィクセイション攻撃は可能 (徳丸浩のtumblr, 12/11)
かみ合わない理由が分かりました。(中略) 大垣さんの主張は、セッションアダプションがないPHPでは、アプリケーション側で対策しなくても、セッションフィクセイション攻撃を防げるということなのですね。徳丸は、セッションアダプションがなくても、アプリケーション側でも対策しなければ、セッションフィクセイション攻撃を防げないと考えます。
つまり、徳丸の主張を証明するためには、「セッションアダプションのないPHPを使っているが、セッションフィクセイション攻撃を受ける」実例を示せばよいことになります。これを書いてみました。
》 朝日新聞発「mixi利用者が97%から2%に激減」というデマが出回る (Hagex-day.info, 12/11)。変だと思ったら元ねたを確認しましょうという事例。 実際に 2% だったのは「あなたが最も利用しているSNS」の割合。 「利用しているSNS」については、mixi は前回調査 (2010) 97% から 71% への減少だった。
》 SECCON横浜大会 (極楽せきゅあ日記, 12/11)。追加募集中だそうです。
》 台風ボーファの被害甚大:フィリピン (国連情報誌SUNブログ対応版, 12/11)
》 若い世代の女性を対象としたひったくり防止カバー 2012 〜今年は若い世代の女性のライフスタイルに合わせて、「ビジネス」と「カジュアル」が登場です!〜 (大阪府警察)。毎月11日は「ひったくり防止デー」だそうで。
》 Android 4.2の不正アプリ検証サービス、マルウェア検出率は15%どまり (ITmedia, 12/11)。 もっとがんばりましょう。
》 エポスカードATMでスキミング被害 海外で550人分カード不正利用 (FNN, 12/10)。 アレなモノが設置されたのは日本国内です。
丸井グループによると、エポスカードの東京都内4カ所のATMで、2012年10月から11月中旬の間、カード挿入口に磁気情報を読み取る装置が仕掛けられたり、天井に暗証番号を盗み見るカメラが据えつけられていた可能性が高いという。
利用者の情報は、実際に読み取られて偽造カードが作られ、カナダや韓国などで550人分のカードが不正に利用され、そのうち250人分は、現金が引き出されていたという。
不正に情報が取得された可能性のあるカードは、およそ5,000枚にのぼり、該当するATMで利用された他社のクレジットカードも被害に遭っているという。
関連: 弊社ATM利用のクレジットカード情報の盗用に関するお知らせ (エキスポカード, 12/6) (魚拓)
》 そのときStarBEDが動いた——「Hardening One」の夜明け前 (@IT, 12/10)
》 森本健成NHKアナ痴漢逮捕も不起訴の理由 (ざまあみやがれい!, 12/11)
エジプト:大統領、権限拡大を撤回…国民投票は決行 (毎日, 12/10)
エジプト大統領令を撤回、新憲法の国民投票は実施へ (AFPBB, 12/9)
エジプト、イスラム勢力も11日にデモ実施へ 衝突の懸念高まる (AFPBB, 12/10)
》 サイバー戦争(アラムコ) (中東の窓, 12/10)。Saudi Aramco に対する Shamoon 攻撃の件のつづき。
》 米特許商標庁、マルチタッチ操作などに関連するAppleの特許を無効と判断 (slashdot.jp, 12/9)
》 iPhone地図アプリ「命に関わるから使わないで」、豪警察が警告 (AFPBB, 12/10)。警察のごやっかいにもなる始末。
》 国連人権理事会 特別報告者のプレス・ステートメント (国際連合広報センター, 11/26)。達成可能な最高水準の心身の健康を享受する権利を、日本政府がどのように踏みにじったか、簡潔にまとめている。
原発事故の直後には、放射性ヨウ素の取り込みを防止して甲状腺ガンのリスクを低減するために、被ばくした近隣住民の方々に安定ヨウ素剤を配布するというのが常套手段です。私は、日本政府が被害にあわれた住民の方々に安定ヨウ素剤に関する指示を出さず、配布もしなかったことを残念に思います。にもかかわらず、一部の市町村は独自にケースバイケースで安定ヨウ素剤を配布しました。
災害、なかでも原発事故のような人災が発生した場合、政府の信頼性が問われます。従って、政府が正確な情報を提供して、住民を汚染地域から避難させることが極めて重要です。しかし、残念ながらSPEEDI(緊急時迅速放射能影響予測ネットワークシステム)による放射線量の情報および放射性プルームの動きが直ちに公表されることはありませんでした。さらに避難対象区域は、実際の放射線量ではなく、災害現場からの距離および放射性プルームの到達範囲に基づいて設定されました。従って、当初の避難区域はホットスポットを無視したものでした。これに加えて、日本政府は、避難区域の指定に年間20 mSv という基準値を使用しました。これは、年間20 mSv までの実効線量は安全であるという形で伝えられました。また、学校で配布された副読本などの様々な政府刊行物において、年間100 mSv 以下の放射線被ばくが、がんに直接的につながるリスクであることを示す明確な証拠はない、と発表することで状況はさらに悪化したのです。
(中略)
自分の子どもが甲状腺検査を受け、基準値を下回る程度の大きさの嚢胞(のうほう)や結節の疑いがある、という診断を受けた住民からの報告に、私は懸念を抱いています。検査後、ご両親は二次検査を受けることもできず、要求しても診断書も受け取れませんでした。事実上、自分たちの医療記録にアクセスする権利を否定されたのです。残念なことに、これらの文書を入手するために煩雑な情報開示請求の手続きが必要なのです。
政府は、原子力発電所作業員の放射線による影響のモニタリングについても、特に注意を払う必要があります。一部の作業員は、極めて高濃度の放射線に被ばくしました。何重もの下請け会社を介在して、大量の派遣作業員を雇用しているということを知り、心が痛みました。その多くが短期雇用で、雇用契約終了後に長期的な健康モニタリングが行われることはありません。日本政府に対して、この点に目を背けることなく、放射線に被ばくした作業員全員に対してモニタリングや治療を施すよう要請いたします。
》 裁判員制度「法廷中心の審理できていない」 施行3年で最高裁検証 (弁護士 落合洋司 (東京弁護士会) の 「日々是好日」, 12/8)
》 PHPのセッションアダプションは今でもある (徳丸浩のtumblr, 12/7)。関連:
PHPのセッションアダプション脆弱性は修正して当然の脆弱性 (yohgaki's blog, 12/9)
セッションアダプション脆弱性がないセッション管理が必要な理由 (yohgaki's blog, 12/10)
》 ネットで見つけた社会人サークルで金銭トラブル〜東京都が注意喚起 (so-net セキュリティ通信, 12/10)
》 キャサリン妃入院先の看護師の死を受け、問われるメディアの倫理的境界線 (CNN, 12/8)
北朝鮮ロケット発射に備えたイージスBMDとPAC-3の展開 (海国防衛ジャーナル, 12/7)
仮に飛翔コース上にある先島諸島、例えば石垣島へ何らかの理由で落下するとなると、東倉里から石垣島までの距離は約1,700kmなので、速度はMRBM級の秒速3.4km(マッハ10)以下ということになります。発射時刻や場所も分かっている1発のMRBM相手ですから、PAC-3で十分迎撃できます。
日本、ミサイル防衛システムを誇示 (ウォール・ストリート・ジャーナル日本版, 12/10)。 イスラエルの Iron Dome を「鉄のドーム」と訳す記事を、はじめて見た。
北朝鮮ミサイル:陸海空、万一に備え 関係省庁が対応 (毎日, 12/10)
北朝鮮、「衛星」発射予告期間を1週間延長 12月29日まで (CNN, 12/10)
北朝鮮がロケット3段目を移送、予定どおり打ち上げの可能性=韓国紙 (ロイター, 12/10)
政府筋の話として、3段目を移送するトレーラーが8日の衛星画像で確認されたという。
同筋は「衛星画像からみて、ロケット3段目の問題により打ち上げを遅らせたことは明らかだ。予告した22日までに打ち上げる可能性が高い」と述べたという。
》 クリスマスに便乗する不正プログラムを今年も確認 (トレンドマイクロ セキュリティ blog, 12/10)。毎年恒例。
》 ブログ更新:ついに逮捕!>難病女児支援の募金は詐欺! 大阪府警 NPO理事ら5人逮捕 #大阪 #詐欺 #募金 (弁護士紀藤正樹のLINC TOP NEWS−BLOG版, 12/10)。 実在する難病の人をエサにして詐欺行為ですか……。卑劣な。
》 Trend Micro Control Managerで、InterScan VirusWall スタンダードエディション または InterScan Gateway Security Applianceの管理を行っているお客様へ (トレンドマイクロ, 12/10)
Active Update公開前の該当製品向け検索エンジン(VSAPI)9.7が Trend Micro Control Managerを経由して配信されてしまう。
うわ……。該当製品の利用者は、ロールバックして対応しませう。
》 財部誠一の「ビジネス立体思考」 反日デモ後の危うい中国、日本企業の現状 (日経 BP, 12/10)。森松工業の危機と逆襲。
松久社長の危機感を誰よりも共有してくれたのは、他ならぬ中国人従業員だったという。
「優秀な女性営業マンが強烈な危機感を持ってクライアントに当たってくれた。中国国内でキャンセルされた3件のうちの1件を取り返し、残った2件の不足分を補って余りある新規受注を海外からとってきてくれた」
その結果、上海森松はこの12月決算で史上最高の売上高を達成するという。
「2011年12月期の売上高も300億円で史上最高を記録したが、このまま推移すれば今期は350億円で記録更新だ。さらに現在の受注残を考慮すると、来期の売上高は450億円ほどになるかもしれない」
中国の政治的パフォーマンスと煽動される大衆だけが、中国の現実ではない。じつは森松工業は中国人従業員の高いロイヤルティーも獲得している。真摯な納税姿勢では地元政府からも厚い信頼を得ている。中国は世界に例をる見ない特殊な国家であり、市場規模に魅せられて軽い気持ちで進出しただけの日本企業は死屍累々だ。だが中国人従業員や地元政府との間に絶対的な信頼関係さえ構築できていれば、ピンチをチャンスに転じることすらできる。
》 敦賀原発:直下に活断層の可能性…規制委有識者会合が見解 (毎日, 12/10)。来たかな。 敦賀発電所敷地内破砕帯の調査に関する有識者会合 (原子力規制委員会)
2024.07.26 追記: 現在はこちら: 敦賀発電所敷地内破砕帯の調査に関する有識者会合 (原子力規制委員会 / WARP)
》 The "hidden" backdoor - VirTool:WinNT/Exforel.A (Microsoft Malware Protection Center, 12/9)。NDIS レベルで実装され、独自の TCP/IP スタックを持つマルウェア。
》 Hostile states using cyberwarfare to attack UK infrastructure (Guardian, 12/3)
》 【大拡散!】猪瀬直樹・東京都知事候補の支援者たちが堂々と選挙違反!選管&警察動かず! (日々坦々, 12/5)。
》 How did European bank malware steal $47 million? (ZDNet, 12/7)。こんなに儲かるんですねえ。
》 くらし☆解説 「豊作なのにコメ高値?」 (NHK 解説委員室, 12/5)
原因は二つ。在庫の減少とおコメのブランド化だと言われています。
》 サーバー管理者を逮捕=共有ソフト「うたたね」−徳島県警 (時事, 12/10)。うたたね は OpenNap クライアントだそうで。
》 大河「平清盛」視聴率ワーストワン確実に テコ入れも不振の“理由”は (産経 / Yahoo, 12/9)。いやあ、平清盛おもしろいけどなあ。 ただし、いかんせん重い。もともとそういう題材だから仕方ないのだが。
黒田教授は、「日本人は大河に壮大なファンタジーを期待するもの。しかし、薄汚れた衣装や都の土埃、かすんで不鮮明な映像の今回の作品は、王朝ものはきらびやかであってほしいという視聴者ニーズとの間にギャップがあった。映像でのリアリティーの追求は、新しい大河の地平を切り開いた意欲作として評価できるが、視聴者がその水準に追いついていなかったともいえる」と話す。
お客様の求めるものとのギャップが激しすぎたと……。
》 オンラインゲーム利用者のPCを破壊する「偽チートツール」に注意 (トレンドマイクロ セキュリティ blog, 12/7)
今回確認された不正プログラムのファイル名は以下の通りです。
自作Minecraft.exe
ネクソンポイント増やせます.exe
UnlimitedHackTool.exe
64bit版 WH+AA+加速+Qkonline+観戦殺人.exe
》 最新の更新情報に便乗した偽Yahoo!メッセンジャーを確認 (トレンドマイクロ セキュリティ blog, 12/6)。金儲けのためのニセモノ。
今回の脅威の目的は、古典的なクリック詐欺であると考えられます。
》 日本未来の党「略称届け出できない」 実際は略称可 (日本報道検証機構, 12/10)。「未来の党」なら ok のようです。
》 六本木襲撃15人に逮捕状 人違いで殺害か (TV 朝日, 12/5)。近接して撲殺してるのに人違いって……。対象を見てないのか。 関連: 六本木襲撃:関与供述2人出頭…警視庁 (毎日, 12/10)
六本木といえば: JANOG31ミーティングの出席登録がはじまってます。
》 MountainLion 入れてから Powerpoint でコピペが出来ないのですが (Apple コミュニティ, 8/3〜)。「ことえり」が原因、3rd パーティの IME だと問題ないって……。Apple、何を変えたんだ。
》 雑然紛然? ここが変だよ、日本のモバイルアプリとAPT! (@IT, 12/6)。AVTokyo 2012 レポート。
》 48 countries worldwide join forces to fight child sexual abuse online (europa.eu, 12/4)、Combating sexual abuse of children online: a Global Alliance for greater results (europa.eu, 12/4)
To date, Ministers from 48 countries are willing to participate in the Global Alliance:
Albania, Australia, Austria, Belgium, Bulgaria, Cambodia, Croatia, Cyprus, Czech Republic, Denmark, Estonia, Finland, France, Georgia, Germany, Ghana, Greece, Hungary, Ireland, Italy, Japan, Latvia, Lithuania, Luxembourg, Malta, Moldova, Montenegro, Netherlands, New Zealand, Nigeria, Norway, the Philippines, Poland, Portugal, Romania, Serbia, Slovakia, Slovenia, Republic of Korea, Spain, Sweden, Switzerland, Thailand, Turkey, Ukraine, United Kingdom, United States of America and Vietnam.
》 SHA1 weakness benefits password crackers (H Security, 12/5)、 SHA-1 brute-force attack trimmed by 21% - paper from Oslo password hacking conference (Sophos, 12/9)、 Password cracking in record time with giant GPU cluster (H Security, 12/6)。GPU を並べてバリバリ解読できる時代になりました。 弱いアルゴリズムだとより効果的。
》 生存を続ける日本の Android マルウェア (シマンテック, 12/4)。まだまだ続いているそうで。
2つのグループの逮捕以降もこのグループは、ユーザーにマルウェアのダウンロードを誘うスパムメールの送信をやめていません。これは Android.Enesoluty に関与するグループで、スパムの送信を続けているばかりか、さらにドメインの登録をさかんに進め、悪質なアプリのホストとして利用し続けています。電子メールの送信には「Android App Magazine」や「Smart Magazine」などの送信名が使われ、あたかも正規のニュースレターとして配信されているように見せかけています。興味深いのは、スパムの送信が日本時間で午後から早朝の時間帯に集中していることです。
(中略)
しかも悪いことに、Android.Enesoluty が日本で出回っているマルウェアの最後の生き残りとは限りません。悪質なプログラムによるスパム活動が最近確認されていないとはいえ、Android.Loozfon や Android.Ecobatry などのマルウェアをホストしているサイトは、依然としてアクセス可能です。逆に、電子メール経由で拡散する Android マルウェアとして最も広まった Android.Sumzand は、理由は不明ながら活動を休止しています。
》 「Twitter」や「Instagram」にクレジットカードや身分証明書を投稿する危険性について (トレンドマイクロ セキュリティ blog, 12/5)
》 日経Linux2013年1月号に「“誤認逮捕”から利用者を守るWebサイト構築法」という記事を書きました (徳丸浩のtumblr, 12/9)
》 元同級生に逮捕状 貝塚・高1自殺 窃盗教唆の疑い (産経 / Yahoo, 12/7)。関連:
「残りは明日食べる」と言い残し 大阪・貝塚の高1自殺 (産経, 7/28)
川岸朋之さんの友人(18)らによると、川岸さんに金を要求しひったくりを強要していたとされるのは、遊び仲間のリーダー格の同級生2、3人。友人は「川岸さん以外の仲間十数人にも同じように金を要求していた」と証言する。
府警などによると、携帯電話に実名が記された同級生(18)は今年2月、別の少年に対する恐喝や傷害容疑などで大阪府警に逮捕された。別の専門学校生の同級生(18)も5月にオートバイを盗んだとして窃盗容疑で逮捕。2人とも現在は少年院に収容されているという。
トランプで負け同級生に70万返済 貝塚の高1自殺 (産経, 7/28)
「レジの金も盗め!」同級生が借金返済名目で強要か (産経, 7/29)
》 「山梨大 4年後ほぼ全講義英語化」の事実なし 《注意報2》 (日本報道検証機構, 12/7)。山梨大学から公式に情報が公開されました。
》 乗っ取りに注意、Did you see this pic of you? lol URL … という内容のTwitterフィッシングサイトへ誘導するスパムDMが発見されました。 (twitter スパム情報サイト, 12/8 更新)。ivtvtter.com ですか……。 twitter スパム情報サイト にはいろいろ事例が紹介されてます。 匿名希望さん情報ありがとうございます。
》 「自民圧勝の勢い」マスメディア世論調査を反証〜過去統計で見る限り圧勝するには低すぎる自民党支持率 (木走正水 / BLOGOS, 12/6)
》 「シリコン大暴落!」トクヤマは生き残れるか (FACTA, 2012.12)、平成25年3月期 第2四半期決算説明資料 (トクヤマ, 11/5)
》 GMOグローバルサイン、「SSLチェックツール」の正式提供を開始 (slashdot.jp, 12/7)。やってみましたが、 #2287014 にあるように、SSL Server Test (Qualys SSL Labs) の方がわかりやすいですね。 グローバルサインのも、「Powered by Qualys SSL Labs」とあるように、 実は中身は同じなのですが、宣伝臭かったり日本語が変だったりするので。
関連:
Mitigating the BEAST attack on TLS (Qualys SSL Labs, 2011.10.17)
CRIME: Information Leakage Attack against SSL/TLS (Qualys SSL Labs, 9/14)
How to Mitigate CRIME attack in Apache (open source and hacky stuff, 9/13)。Apache 2.4.3 以降では SSLCompression off で対応できる。
Bug 53219 - mod_ssl should allow to disable ssl compression (apache.org)。patch が添付されている。Apache 2.2.24 では対応されるそうで。
Bug 857051 - CVE-2012-4929 SSL/TLS CRIME attack against HTTPS (Red Hat)。まだ対応されてないみたい。
CVE-2012-4929 (Ubuntu Security Team)
Rebuild a Source RPM (CentOS)
How to disable the support for SSLv2 LOW encryption ciphers? (Linux Windows System Administrator Help, 2008.10.23)
》 ブラジルで BSE 発生例を確認、牛肉製品等の輸入を停止
ブラジルにおけるBSEの発生について (農林水産省, 12/8)。ブラジルは口蹄疫発生国なので、これ以前も生肉は輸入してなかったのか。
ブラジル産牛肉:BSE発生例を確認 輸入停止に (毎日, 12/9)
》 片山さつき議員「芦部先生の直弟子」発言まとめ (togetter, 12/9)。あいかわらずの片山さつき氏。
》 食品アレルギーの増加、水道水の殺菌剤が関係か 米 (CNN, 12/5)
研究チームは米国の2211人について、水道水の殺菌剤や農産物の殺虫剤として使われる化学物質ジクロロフェノールが尿に含まれる濃度と、食品アレルギー発症者の割合を調べた。
その結果、尿のジクロロフェノール濃度が高い上位25%の人は、食品アレルギーを発症する確率が80%高いことが分かった。
》 ノロウイルス:変異型が猛威 嘔吐物処理は手袋つけて (毎日, 12/8)。被害拡大が続いているようで。
片山さんは「子供が吐いてしまった時などは、シャワーで洗うとウイルスが舞い上がり、手伝った人は高い確率で感染してしまう。とにかく体を紙で拭き取り、捨てることが基本」と注意を呼びかけている。
なるほど、そうやって被害が拡大してしまうのか……。
2次感染を防ぐには、手洗いを徹底し、指の間や親指、手首までせっけんで洗う▽調理の前後に必ず手洗いをする▽嘔吐物を処理するときには使い捨てのマスクや手袋を着用し、新聞紙などに嘔吐物を吸い取らせ、ビニール袋に密封して捨てる。処理する人以外は少なくとも3メートル以上離れる▽「次亜塩素酸ナトリウム」を成分に含む液体の塩素系漂白剤や殺菌剤で消毒する−−と効果があるという。
関連:
ノロウイルス対策マニュアル (広島県地域保健対策協議会)。URL からすると、2006 年の流行のときにつくられたのかな。
・塩素剤では1000〜5000ppmで不活化されます。
・熱には60℃では30分でも不活化されませんが、70℃で5分間、煮沸で1分以内に不活化されます。
・アルコール(75%エタノール)では不活化されません。
塩素剤、煮沸は有効だが、アルコールは効かない。
◎ あらかじめ、次の物品を準備して、処理にあたりましょう。
使い捨て手袋、マスク、ガウンやエプロン、ふき取るための布やペーパータオル、ビニール袋、次亜塩素酸ナトリウム、専用バケツ、その他必要な物品
ふむん。
清掃および消毒
人が直接手を触れる場所は、ノロウイルスに汚染されている可能性があります。普段から多数の人が手を触れる場所や身のまわりの物は定期的にアルコールなどを用いて消毒してください。しかし、特にノロウイルスを含めた感染性胃腸炎が疑われる場合は、0.02%次亜塩素酸ナトリウムを用いた消毒をしてください。なお、次亜塩素酸ナトリウムは金属を腐食させるため、金属部分に使用した場合は10分程度たったら水拭きしてください。また、塩素ガスが発生することがあるので、使用時は十分に換気してください。
要換気。冬場には辛い仕様だな……。
次亜塩素酸ナトリウムについて (高杉製薬)
ノロウイルス対策マニュアル(家庭編) (福山市保健所)。 「予防のポイントは…手洗い・加熱調理・消毒」だそうです。 「家庭用塩素系漂白剤を使った消毒液の作り方」も紹介されている。
ノロウイルス対策マニュアル(施設編) もある。
》 今週の本棚:五百旗頭真・評 『中国共産党の支配と権力』=鈴木隆・著 (毎日, 12/2)
このように、本書は冷静に「中国民主化」の実体についての幻想を斥(しりぞ)ける。それでいて、議論と中国政治の全体動向は、一党独裁の限界を告げていると最後に論ずる。たとえれば、中国共産党は果敢に防戦し、時には攻勢に打って出るたくましさを持つ。だが個別戦場から目を戦局全体に転ずれば、中国共産党は大きな撤退戦を強いられていると観察する本書である。
一方、今週の本棚:2012年「この3冊」/上 (毎日, 12/9) において、五百旗頭氏の「3冊」に選ばれたのは、中国方面では「日中関係史 1972-2012 I 政治 」 (東京大学出版会)。
中国が問題である事態に、学界はよく対応している。この総括的共作以外に、茅原郁生『中国軍事大国の原点』、鈴木隆『中国共産党の支配と権力』、阿南友亮『中国革命と軍隊』など大家から若手までの力ある独自研究の噴出が嬉(うれ)しい。
中国軍事大国の原点−鄧小平の軍事改革の研究− (拓殖大学)、中国革命と軍隊 — 近代広東における党・軍・社会の関係 (慶應義塾大学出版会)
》 荒川上流ダム再開発事業(大洞ダムの建設等)の中止が決定 (八ツ場ダムをストップさせる埼玉の会, 12/10)
MySQL の件:
MySQL サーバにおいて、一般ユーザから権限を昇格される脆弱性 (CVE-2012-5613)に関する検証レポート (NTTデータ先端技術, 2012.12.05)
Oracle の MySQL サーバを脅かすゼロデイ脆弱性のエクスプロイトを複数確認 (トレンドマイクロ セキュリティ blog, 2012.12.07)
Monthly Research 「数学者の暗号破りに見る "暗号の強さ" の重要性」 (FFRI BLOG, 2012.12.06)。
》 東京ビッグサイトと警視庁、テロリストに白旗を上げ、コミックマーケット準備会に「黒子のバスケ」排除を強要
コミックマーケット83における『黒子のバスケ』サークル・頒布物対応に関する緊急のお知らせ (コミックマーケット準備会, 12/8)
10月29日に、準備会宛にも「『黒子のバスケ』のサークルをコミックマーケット83に参加させない」ことを要求する脅迫状が届いたことを受け、2008年夏のコミックマーケット74の脅迫対応と同様に、警備強化と一般参加者の皆さんへの手荷物確認を実施することで、会場及び参加者の安全を確保する方向で、会場・警察とは調整を行いました。
しかしながら、11月21日に他主催による『黒子のバスケ』オンリー同人誌即売会の中止、11月22日に「ジャンプフェスタ」における『黒子のバスケ』関連イベントの中止が発表される事態を受けて、会場より、犯人が捕まるまでコミケットの開催を見合わせるか、あるいは、『黒子のバスケ』サークルに参加を見合わせてもらった上で開催するよう、1996年からの会場利用においても、前例のない非常に強い要請を受けることになりました。また、警察からも、『黒子のバスケ』サークルの参加見合わせとコミックマーケット83における『黒子のバスケ』の同人誌・グッズ等の頒布を中止するよう、非常に強い要請を受けております。
(中略)
準備会としては、これらの懸念は理解できるものの、『黒子のバスケ』サークルの参加見あわせという、卑劣な要求に屈する悪しき前例を残さないため、一層の警備強化等の対応策を講じた上での通常通りの開催を強く求めましたが、会場・警察の安全な開催への懸念はとても強く、会場からは安全最優先の見地から、事実上、今後のコミケットへの会場利用の調整が非常に厳しくなる可能性を示唆されるに至ったため、表現の場を確保するため、誠に断腸の思いながら、冒頭の決断をすることになりました。準備会としては、今回、冒頭で述べた以上に表現行為を制約するつもりはありません。制約の影響が最小限になるよう、また、過剰な自粛等が起きないよう、可能な限りの配慮をする所存ですので、皆さんのご理解を賜りたく存じます。
コミックマーケット83における警備強化に関する緊急のお知らせ (コミックマーケット準備会, 12/8)
危険物の持ち込みを防ぐため、一般参加者の手荷物確認を実施します。法律・条例に違反するもの、コミックマーケットのルールに基づく持込禁止物は、持ち込みできません。準備会スタッフ・警備員による確認にご協力をお願いします。持ち込み禁止物については、「コミックマーケット83カタログ」を参照下さい。違反した場合、原則、該当する物品などは提出の上、所有権を放棄していただきます。これに応じていただけない場合、入場をお断りします。
【ニュース】【C83】ついにコミケにも波及した『黒子のバスケ』脅迫事件【同人】 (Comic OH, 12/8)
関連:
マンガ「黒子のバスケ」作者への脅迫相次ぐ 上智大やイベント会場、出版社に文と薬物が (J-CAST, 10/22)
黒子のバスケ作者脅迫 致死量の硫化水素発生の可能性 (産経, 10/31)
「黒子のバスケ」在阪テレビ局にも中傷文書 (産経, 10/31)。MBS。
集英社、「黒子のバスケ」イベント・物販中止 「ジャンプフェスタ」会場に脅迫状 (ITmedia, 11/22)
》 標的型攻撃はブラックリスト方式では防げない 米McAfee SVP & General Manager Endpoint Security Candace Worley氏 (日経 IT Pro, 12/7)
もう1つ、標的型攻撃に関連しているのが、「Application Control」テクノロジーです。このApplication Controlは、このアプリケーションなら実行できるというホワイトリストを事前に作っておいて、それ以外のものは実行させないというものです。これにより、マルウエアがインストールされたとしても、実際には実行できないことになります。
会社によってはホワイトリストをきちんと管理できるか戸惑っているところもあります。Application Controlでは、自動的にそういったホワイトリストの管理をする機能も搭載しています。具体的には、信頼できるソースを指定するというものです。対象として指定するのは管理者1人でも複数でもいいですし、ある特定のサーバーを対象にすることも可能です。
ようやくこういう製品が出てきたという感じ。
》 Many popular Windows programs have insufficient protection (H Security, 12/7)。広く利用されているソフトウェアで DEP や ASLR が有効になっていない話。
To activate it, software developers would only need to enable DEP and ASLR in the compiler settings; this functionality has been available in the compiler's default settings since Microsoft Visual Studio 2005. However, the testers found that many popular programs ? such as 7zip 9.20, Dropbox 1.6.3, WinPCap 4.1x and Pidgin 2.10.6 ? are deployed without any DEP or ASLR protection. While many products protect at least some of their files, they often fail to offer protection for third-party DLL files.
》 シリーズ東日本大震災 救えなかった命 〜双葉病院 50人の死〜 (NHK スペシャル, 12/8 放送)。 各地の病院における再発防止への模索の部分は興味深かった。 第3陣が遅れた理由や、メディアが大誤報したことについては触れてなかったなあ。そのあたりについては、書籍「なぜ院長は『逃亡犯』にされたのか」を。
原発事故直後、「患者を捨てて逃げた」と報じられた院長たち。誤報道はなぜ起きたのか 双葉病院(福島・大熊町)の奮闘を 「逃亡犯」に変えた新聞・テレビ (現代ビジネス, 3/23)
森功に聞く「双葉病院事件の深層」上:インタビュアー:松永正訓(医師) (講談社 G2)
森功に聞く「双葉病院事件の深層」下:インタビュアー:松永正訓(医師) (講談社 G2)
月刊創で「なぜ院長は『逃亡犯』にされたのか」紹介 (森功のブログ, 4/6)
がっかりNスペ「双葉病院」救えなかった50人 (森功のブログ, 12/9)
双葉病院グループの患者たち50人が犠牲になった最大の理由は、取り残されたからにほかなりません。なぜ取り残されたか、取り残したのは誰か、そこを解明しようとする姿勢がなければ、この手の番組や報道は意味がないのではないでしょうか。
意味がないとまでは思わないけど……。
》 三陸沖アウターライズ域で地震 M7.3、宮城県に津波警報発令中。
平成24年12月07日17時24分 気象庁発表: 07日17時18分頃地震がありました (気象庁)。「震源地は三陸沖 ( 北緯37.8度、東経144.2度、牡鹿半島の東240km付近)で震源の深さは約10km、地震の規模(マグニチュード)は7.3と推定されます」
平成24年12月07日17時29分 気象庁発表 (気象庁)。 上記の続報。
平成24年12月07日17時36分 気象庁発表: 07日17時31分頃地震がありました (気象庁)。「震源地は三陸沖 ( 北緯37.9度、東経143.8度)で震源の深さは約10km、地震の規模(マグニチュード)は6.2と推定されます」
平成24年12月07日17時53分 気象庁発表: 07日17時48分頃地震がありました (気象庁)。「震源地は三陸沖 ( 北緯37.9度、東経143.6度)で震源の 深さは約10km、地震の規模(マグニチュード)は5.3と推定されます」
M7.3 - 245km SE of Kamaishi, Japan (USGS)。USGS は震源深さは 36.1km としているなあ。
津波警報・注意報 (気象庁)
先ほどの地震について (Twitter ブログ)。ハッシュタグ #地震 #津波 #119 #避難 #安否 の解説、各種情報源の解説。
宮城県に津波警報 (NHK, 12/7)、 津波の予想到達時刻と高さは (NHK, 12/7)。新形式。
宮城 波浪計で第一波を観測 (NHK, 12/7 18:10)。「宮城県金華山沖の海上に設置された波浪計で、午後5時53分に20センチの津波を観測」。こういう情報がちゃんと出るようになった。すばらしい。 20cm は波浪計での観測値であり、沿岸ではもっと大きくなるので注意。
宮城・石巻で1mの津波観測 (NHK, 12/7 18:15)、津波情報(津波観測に関する情報) (気象庁)。石巻市鮎川で 17:58 に第一波 0.3m、18:02 に最大波 1.0m を観測。
潮位観測情報:鮎川(臨時)[気象庁] (気象庁)。津波が見える。
緊急対応
Google パーソンファインダーの提供を開始しました (Google, 12/7)
災害用伝言ダイヤル(171) (NTT 東)。稼働中。
津波警報と注意報 すべて解除 (NHK, 12/7 19:22)。19:20 に全て解除。
NHK の報道ぶり
緊急地震速報 2012年12月7日 三陸沖地震 震度5弱 (YouTube, 12/7)。予定どおり、訓練どおり、できている。
「急いで逃げてください」3.11の教訓を活かしたNHKの報道 (NAVER まとめ, 12/7) (魚拓)。緊急事態なので B-CAS カード不要に。 NHK さすがだ。
地震:7日発生は「アウターライズ」型 警戒継続呼びかけ (毎日, 12/7)
2012/12/07 気象庁 緊急記者会見 (IWJ, 12/7)。記者会見の様子と報道向け資料が掲載されている。
今回のは M7.3。小さい、続きがあるかもとのつぶやき複数。 同じく正断層型アウターライズ地震である 昭和三陸地震 は M8.1 (USGS 推定値は M8.4)。
Swiss spy agency warns CIA, MI6 over 'massive' secret data theft (ZDNet, 12/4)。スイスの情報機関が CIA と MI6 に「機密情報が大規模に漏れちゃいました」と警告。テラバイト級だそうです。
The sources say that he downloaded "terabytes" of classified material from the Swiss intelligence service's servers onto portable hard drives. He then left the government building with a backpack containing the hard drives.
1.1 million US consumers affected as insurance companies breached (H Security, 12/6)。US の保険会社 Nationwide Mutual。
》 ペテン広告経由の、フィンランドのWebサイトへの攻撃 (エフセキュアブログ, 12/5)。広告ネットワークににせアンチウイルス。
》 マカフィー容疑者、亡命拒否されたあと入院 (ウォール・ストリート・ジャーナル日本版, 12/7)、 マカフィー創業者がグアテマラへの不法入国で逮捕後に心臓発作で入院、意識不明の重体か (gigazine, 12/7)
》 フィッシング容疑で初摘発 大阪の中3男子書類送検 (共同, 12/5)
》 ITU会議、インターネットの監視を強化する勧告を採択 (CNET, 12/6)。DPI 標準 Y.2770 (非公開)。関連:
Leaked: ITU's secret Internet surveillance standard discussion draft (boingboing, 12/5)
Data deluge motivates ITU standard on deep packet inspection (itu blog, 12/6)
アノニマスが予告、「週末にITUのWebサイトを攻撃する」 ハッカー集団やブログ界が国際会議で提案されたインターネットの規制強化に反対 (ComputerWorld.jp, 12/7)
米連邦議会、国連によるネット規制強化に反対する決議 - ITUでの動きを牽制 (WirelessWire News, 12/6)
》 2012 ネット・表現規制反対 東京ブロック 第46回衆議院議員総選挙 (お絵かき研究所のブログ, 12/4)。全国分あります。
》 スターバックス 法人税支払いへ (NHK, 12/7)。イギリスでのおはなし。ほぉ。
スターバックスは、1998年にイギリスに進出して700を超える店舗を展開していますが、これまでに利益を計上した年は1年しかなく大半の年は法人税を支払って来ませんでした。
これについて、イギリス議会などでは、「税率の低いオランダにあるグループ企業に、多額のブランド使用料を支払っていることなどが利益が出ていない原因で、租税回避行為に当たる」といった批判が出ていました。
これを受けて、スターバックスは、ブランド使用料などのグループ内の取り引きについて、控除の対象として申請することをやめ、向こう2年間は利益が上がるかどうかにかかわらず、法人税を払うということです。
》 報奨金制度の対象拡大 PC遠隔操作事件も対象に 警察庁 (産経, 12/6)。実施しますた。
関連: 捜査特別報奨金制度の実施 (警察庁)、捜査特別報奨金に関する広告(平成24年12月7日) (警察庁)
》 米国でSMSのログを2年間保持することを義務づける動き (slashdot.jp, 12/6)
》 「一生つきあえる100年メール」とうたった「au one メール」、来年でサービス終了 (slashdot.jp, 12/6)
》 『警察密着24時』で捜査員が「無線LANをチェックする機械」と取り出したのは『PS VITA』 (ガジェット通信, 12/6)。BYOD ではないと思うけど……。
》 維新・石原代表 「橋下にとって竹中は神様みたいになってる」 (JANJAN blog, 12/1)
田中:竹中(平蔵)さんが書いてるからですよ。
石原:「そう(頷きながら)。俺、竹中って好きじゃないんだ。(会場爆笑)
あれ(竹中)が、こういうの(選挙公約を)全部書いてあるのが分かる。これ(竹中は)ね、口説の徒でしかない」。
田中:日本をズタズタにした小泉改革と同じじゃないですか。
石原:「だからね、あんまり竹中を信じるなって。『そりゃ止めろ』って言ったの。彼らにとって神様みたいになってる。コンサルタントの堺屋太一なんか首かしげてる。発言力を認められないのかなあ。これ(竹中)に対しては批判的ですよ」。
北朝鮮:今年2度目のロケット発射へ (海国防衛ジャーナル, 12/6)。打ちあげ内容は、前回と同様のようです。
現在の北朝鮮には、ロケットを打ち上げる権利がありません。2006年7月、スカッド、ノドン、テポドン2あわせて計7発の弾道ミサイルを日本海に向けて発射したことにより、北朝鮮はミサイル技術に関する活動を制限されているからです。彼らの主張通り人工衛星を打ち上げであったとしても、安保理決議1718、1874への違反ということになります。北朝鮮が発射するものが衛星ロケットだろうと弾道ミサイルであろうと、それは国連で禁じられた行為なのです。
ちなみに、北朝鮮のロケット発射は、形骸化しているとはいえ、日朝平壌宣言にも違反しています。
ミサイル:北朝鮮、早ければ10日にも発射 発射台への装着完了 (朝鮮日報, 12/6)
<北ミサイル発射予告>北朝鮮のロケット技術はどこまで進んだのか (中央日報, 12/7)
北朝鮮 ミサイル発射場貯蔵タンクに燃料注入か (中央日報, 12/7)
おまけ
カウントダウンを中止した韓国ロケット「羅老」、きょうの打ち上げを取り止め (中央日報, 11/29)
<「羅老」打ち上げ>今度は韓国で開発2段目ロケットで問題発生 (中央日報, 11/30)。韓国のロケット、なかなかうまくいかないようで。
》 故意か事故か? クレカ期限切れで購入済み電子書籍が閲覧不可に ほか (やじうま Watch, 12/5)
》 海の向こうの“セキュリティ” 第75回 Trend Micro、ロシアの地下組織に関する研究論文 ほか (Internet Watch, 12/7)
》 震災遺構のストリートビュー公開、津波の跡が残る学校や市庁舎などの内部 (Internet Watch, 12/6)。「未来へのキオク」。
》 「TPP交渉を公開せよ」MIAUなど3団体が知財問題を考えるフォーラム結成 (Internet Watch, 12/6)。「TPP の知的財産権と協議の透明化を考えるフォーラム」 thinkTPPIP だそうで。
》 自炊で使える「裁断機」4製品を比較する〜折りたたみ収納が可能な新定番「200DX」も徹底チェック (PC Watch, 12/6)
》 中央自動車道 笹子トンネル通行止めに伴う周辺交通情報 (インターナビ・リンク プレミアムクラブ)
》 社説:視点…時代錯誤の公選法=論説委員 人羅格 (毎日, 12/7)
資金力で運動に差がつかないようにするのが文書規制の本来の狙いのはずだ。ネット規制で深刻なあおりを食うのは資金の乏しい勢力だろうから本当に「バカらしい」話だ。
(中略)
今衆院選では脱原発を掲げる政治団体「緑の党」が衆院比例代表東京ブロックの候補擁立に必要な供託金(最低4人で2400万円)を調達できず、擁立を断念する事態も起きた。売名目的などの出馬を防止するという供託金本来の趣旨を逸脱する高額なハンディである。
(中略)
時代錯誤の法律が政策論争の足かせとなり、むしろ選挙の公正を阻害している。そもそも政権の行方を決める論戦の期間がたった12日でいいのか。ネット解禁はもちろん、公選法のコンセプト自体を問い直す時だ。
》 ラオスにおける犯罪組織による人身売買の状況は深刻 (国連情報誌SUNブログ対応版, 12/6)
》 PostgreSQL 9.2.2, 9.1.7, 9.0.11 and 8.4.15 released (PostgreSQL, 12/6)。セキュリティ欠陥の修正は含まれないようですが、
This release fixes a significant page ordering issue with Hot Standby which could cause index corruption on the standby under some circumstances. In addition, this update patches timing issues with checkpoint and transaction ID wraparound which could cause data corruption in some cases. Today's update also fixes multiple issues with CREATE INDEX CONCURRENTLY and DROP INDEX CONCURRENTLY, which can cause those commands to fail or produce corrupt indexes. Users who use this feature may want to REINDEX or recreate affected indexes (see below).
》 武雄市の樋渡市長がSpotifyという日本で利用できないはずの音楽配信サービスを裏サイト経由で利用し勧めている件 (togetter, 12/5)。いつもの樋渡氏。
》 最高裁裁判官国民審査の参考資料 (町村泰貴 / BLOGOS, 12/6)
》 中央自動車道・笹子トンネル天井崩落事故。 実は日本道路公団時代の 2000 年までは打音検査をしており、ナットの緩みも確認していた。 しかし 2005 年 1 月の民営化後は手抜きしまくり。
トンネル崩落:00年の打音検査でナットの緩み見つけ補修 (毎日, 12/6)
日本道路公団時代の00年に実施した打音検査で、ボルトを締めるナットの一部に緩みが見つかり、01年にかけ補修していたことを明らかにした。だがその後はこの教訓を生かさず、一度も打音検査をしなかった。
崩落事故の笹子トンネル、打音検査は2000年最後 中日本高速 (日経, 12/5)
国交省によると、中日本高速道路会社の資料では00年の点検で天井板の上に足場を用意して打音検査を実施し、異常がなかったと記録していた。事故で崩落した部分で実施したかは不明としたうえで、同省の担当者は「相当数のボルトについて打音検査をしていると聞いた」と説明。しかし、05年の点検では打音検査は実施せず、12年の点検では天井部分の打音検査を行っていなかったという。
笹子トンネルだけ打音検査せず マニュアルでは義務 (朝日, 12/6)
点検マニュアルは中日本と東日本、西日本の高速道路3社が前身の日本道路公団から引き継いだものをもとに民営化後の2006年に共同で作成。定期的に実施する詳細点検は「構造物の健全性を把握するため近接目視・打音等により詳細な診断を行う」と定義している。打音検査はコンクリート内部の腐食やボルトのゆるみを異音で検知する。
中日本高速もマニュアルに沿って詳細点検をしていたが、笹子トンネルだけは同マニュアルの「天井板の留意事項」の項目にある「目視で確認するなどの配慮が必要」との記述をもとに、異常があれば打音検査するという運用をしていた。
関連:
笹子トンネル崩落、改修を先延ばし 費用懸念し安全対策軽視 関係者証言 (しんぶん赤旗, 12/6)
中日本高速の道路管理に関わった関係者は「小仏を改修した時、『次は笹子の改修をすべき』『笹子の方が危ない』と現場関係者は言っていた。ところが、改良には工事費がかかり過ぎるのと作業が大変なので、距離が長い笹子はずっと引き延ばしにされていると聞いた」と話しています。
中日本高速道路は人命よりカネ (日刊ゲンダイ, 12/6)
中日本の有価証券報告書によると、12年3月期の連結売上高は約6000億円で、当期利益は前年比5%増の約69億円。社員の平均年収は約800万円と一流企業並みだ。笹子トンネルの保全点検を請け負っていた「中日本ハイウェイ・エンジニアリング東京」や、高速道のSAで飲食や物販を手掛ける「中日本エクシス」など子会社、関係会社を35社も持っている。
それでいて驚くのは、道路のメンテナンス費用だ。昨年度の「維持修繕費」のうち、「土木構造物修繕」(トンネル)はたった5億円。ナント、売上高の0.1%にも満たない。カネ儲けを最優先に考えている体質は明らかで、人命は二の次、三の次である。道路利権にどっぷり漬かってファミリー会社をどんどん増やす手口は、悪名高き旧道路公団を彷彿(ほうふつ)させる。
笹子トンネル事故と道路公団民営化(海渡雄一) (レイバーネット, 12/5)
首都高:羽田トンネル天井、年内に撤去…つり金具破断 (毎日, 12/6)。一斉点検で不具合が見つかった。
トンネル崩落:つり下げ設備を緊急点検へ 国交省方針 (毎日, 12/7)。照明、換気ファン、案内標識が対象の模様。
7 件。緊急 x 5、重要 x 2。IE あり、Office あり (Word)、Exchange あり、SharePoint あり。
》 ドイツ、トルコへのパトリオット配備を閣議了承 (ロイター, 12/6)、 Patriot Missiles For Turkey Approved By NATO For Syria Border (Huffington Post, 12/4)。PAC-3 のようです。
》 ウェブで国民審査を動かす? (壇弁護士の事務室, 12/3)
》 たのしい世論調査。 日本のマスメディアがよく行う RDD 方式の電話世論調査では、対象となるのは固定電話だけなのだそうです。携帯電話はおろか、IP 電話まで含まれないのだとか。
電気通信サービスの加入契約数等の状況 (総務省, 11/21)。H24年9月末の状況。 H23 年以前については、 2.4.5.2 電気通信サービスの提供状況 (H24 年度通信白書) を参照。 来年には、IP 電話が固定電話より多くなるかも。
「朝日RDD」方式とは (朝日)。いろいろくふうはしているわけですが。
電話(RDD)調査の課題 (日経リサーチ)。2006 年の論文。
現時点ではカバレッジエラーは許容できる範囲に留まっていると考えているが、20代の固定電話普及率が過半数を割るなどの事態になった場合には、何らかの手段によってこれらの層のノンカバレッジを補う必要に迫られると考えている。
固定電話に関する調査。50%が「固定電話は必要と思う」。 (ライフメディア リサーチバンク, 3/28)。 登録者からのサンプリング調査なので母集団の質の懸念はあるものの、 この調査では「20代の固定電話普及率が過半数を割る」が現実となっている。
調査をめぐる今日的課題と検討〜電話(RDD)法の限界・面接法の惨状・郵送法の再評価・そしてインターネットは…〜 (新情報センター, 2006.10)。朝日新聞社 世論調査部の松田映二氏。
苦労して開発した「朝日 RDD」だが、内閣支持率調査に導入してまだ 5 年半しか経っていないにもかかわらず、危うくなっている。一番大きな問題は携帯電話の普及である。固定電話を持たず、携帯電話のみ所持する人達が増え続けている。RDD 法による電話調査の優位性は、ランダムサンプリングが簡便に早く安くできることである。そのもとになる固定電話を所持しない人達が増え続ければ、調査対象外の人達が増え、もはや有権者の縮図とはいえなくなる。それなら、携帯の番号にも RDD を適用すればよいのか。ことはそう簡単ではない。家庭用番号なら東京は 03 から始まるとか地域を特定するコードがあるが、携帯番号にはない。そのため、携帯番号にかけた後に居住地を確認しなければならない。全国調査なら、工夫次第で活用できるが、選挙区など特定地域での調査には運用は難しい。しかも、携帯電話に調査依頼があった場合、調査に答えてくれるだろうか。協力率は 10% あればよいほうではないか。
さて 20 代を見てみよう。低い数値が並ぶ。10 年前の半分程度の比率まで落下している。若者の不在と携帯電話のみ所持というダブルパンチが「朝日 RDD」にもジワジワと効きだした。本人あるいは家族の予約を取れれば夜 11 時まで調査しているにもかかわらず、若年層の改修が悪い。
そのうえ、IP 通信網を利用した電話の普及や今後の技術革新により、地域情報が付加しない電話番号がさらに増えることになれば、もはや RDD 法の命脈は絶たれる。
上記を読んだ上で、もういちど 2.4.5.2 電気通信サービスの提供状況 (H24 年度通信白書)を見てみよう。
記者の目:世論調査「固定電話対象」は正確か=福田昌史(毎日jp)◇携帯のみ保有、全体の5% (毎日 / 阿修羅, 2010.11.26)。毎日新聞世論調査室の福田昌史氏。 ちょっと乱暴な感があるなあ。 日本行動計量学会の第38・39回大会抄録集に論文が出ているそうなので、それを読んだ方がいいのかも。
政策と調査 世論・選挙調査研究大会記念号 (埼玉大学 社会調査研究センター, 2012.02)。松田映二氏の『RDD調査の今後について −増加する「携帯限定層」の影響を見積もる−』を掲載。
「世論調査の現場から」 (『労働調査』2010年1月号)。 朝日新聞社 世論調査センター長の渡辺 雅昭氏。
世論調査の役割と限界 (日本記者クラブ, 2009.06.26)。朝日新聞社 編集委員の峰久 和哲氏。
携帯電話が広く普及するということ自体は、決して世論調査の妨げにはならないのですけれども、問題は携帯しか持たない人が増えてくることです。おそらくいまの 20 代、30 代は、携帯しか持たないという人が随分増えていると思います。そしてこの世代がどんどん高齢化していくということを、私たちは恐れております。いま、日本の成人に占める 20 代の割合というのは、本来 14% ぐらいです。けれども、実際に RDD 調査の回答者の中で 20 代の占める割合というのは 5% くらいしかありません。これは、深刻なギャップです。
しかも、こんなこともいえます。ケータイ 1 本で一人暮らししている若者は調査の対象から漏れてしまいます。一方、親と一緒に住んでいて、その家庭電話に調査の電話がつながり、そこから「年齢が上から何番目の人」ということで出てきた人が若者の代表として答える、ということです。ですから「若者の意見が最近、保守化している」とかいうことを、よく世論調査の数字を引き合いにいわれますけれども、それは保守化している若者しか調査に答えていない、という面もあるのです。そういうことで、若年層の意識はわからないという大変大きな弱点があるわけです。
そんな中で、実は RDD というものの精度に関して、アメリカではすでにかなりの疑いが持たれております。ご存じの方がいらっしゃると思いますけれども、昨年のオバマ対クリントンの民主党の指名争い、その時点での話です。ニューハンプシャー州での予備選挙、ギャラップの RDD を使った情勢調査は、オバマが勝つという非常に明瞭な予測でしたけれども、実際にはクリントンが勝ちました。そういうことで、RDD の精度というものは、アメリカでは最近かなり疑われております。
世論調査報道——RDD方式と固定電話方式 (高校国語問題作成素材, 2010.05.15)。複数の参考資料を元にした分析。
資料・ダウンロード (サーベイメソドロジー研究会)
》 【談話】最低賃金制の廃止、解雇規制の緩和などは断じて認められない − 「日本維新の会」の選挙公約に対する談話 − (全労連, 12/3)。関連:
零細企業経営者或いはブラック企業経営者の労働法知識の誤り (夜明け前の独り言 弁護士 水口洋介, 12/2)
次の御仁の発言って法的知識が全くない零細事業主や労働法無視の確信犯的「ブラック企業」の典型ですね。
内田樹氏の知らない最低賃金制度 (池田 信夫, 12/1)。「次の御仁の発言」。
シリア、サリン使用準備完了か 大統領承認待ちと米報道 (共同, 12/6)、 Syria loads chemical weapons into bombs; military awaits Assad's order (NBC, 12/6)
シリア軍サリンにイランと北朝鮮の影 (ワールド&インテリジェンス, 12/6)
シリアのアサド大統領に中南米諸国が亡命を打診か (AFPBB, 12/6)。米国務省マーク・トナー副報道官。「現時点では、アサド氏に正式な亡命の打診があったとの確実な情報は得ていない」
》 米Arbor Networks、大規模化するDDoS攻撃の現状を説明 DDoS攻撃対策ソリューションの重要性をアピール (クラウド Watch, 12/5)。商売商売。
》 マカフィー創設者、グアテマラで逮捕−不法入国容疑 (ウォール・ストリート・ジャーナル日本版, 12/6)。あらあら。
》 日本原子力研究開発機構から情報漏洩の可能性、PC3台がウイルス感染 (日経 IT Pro, 12/5)、 原子力機構PC、ウイルス感染 不正告発情報、流出か (朝日, 12/6)、 コンピュータウイルス感染による情報漏えいの可能性について (日本原子力研究開発機構, 12/5)
本件は、原子力機構ホームページ掲載の連絡先メールアドレスを介して不正行為の告発に関する情報等を送付する旨の事前連絡がなされたのち、ウイルス付きメールが送信されたため、職員が不審メールと疑わず開封し感染したものです。
なお、当該パソコンには核不拡散・核セキュリティ上重要な核物質管理に関する情報は格納されていないことを確認しております。
関連: 日本原子力研究開発機構のウィルス感染事案をまとめてみた。 (piyolog, 12/5)
SSH Tectia Server for Unix/Linux 6.x に欠陥。パスワード認証が有効な場合に、これを回避して接続できてしまう。Windows 版にはこの欠陥はない。 またキーボード−インタラクティブなど他の認証方式にはこの欠陥はない。 CVE-2012-5975
SSH Tectia Server for Unix/Linux 6.3.3 / 6.2.6 / 6.1.13 / 6.0.20 で修正されている。またパスワード認証を無効に設定することで回避できる。
関連:
Tectia SSH Serverの処理の不備により認証を回避される脆弱性に関する検証レポート (NTTデータ先端技術, 2012.12.05)
Tectia SSH USERAUTH Change Request Password Reset Vulnerability (exploit-db.com)
》 マカフィー VirusScan Enterprise と、たのしいブルー画面
System crash (blue screen) with Bugcheck D1 or C2 (or D5 with Driver Verifier) points to MFEWFPK.sys (McAfee KB 76817)。Windows Server 2008 R2 + VSE 8.8 patch (なし|1)。 VSE 8.8 patch 2 にするか、Server 2008 R2 に KB 2742222 Hotfix を適用する。
A system crash (blue screen) with BugCheck err C2 or 19 occurs on Windows 7 clients (McAfee KB 76768)。Windows 7 + VSE 8.8 patch (なし|1|2)。 VirusScan Enterprise 8.8 Patch 2 Hotfix 778101 で修正されている。
》 ソフォス、2012年の脅威傾向と今後の動向を予測する「ソフォスセキュリティ脅威レポート2013」 を公開 (Sophos, 12/4)
》 Updates: DebugView v4.81, ProcDump v5.11, ZoomIt v4.4 (Sysinternals, 12/4)
ZoomIt v4.4: This update to ZoomIt, a screen magnification and annotation utility, includes smoother zooming behavior, adds the ability to specify the initial zoom level, and maintains the window focus when initiating live zooming.
》 イラン、米無人偵察機を捕獲と発表 米国は否定 (AFP=時事 / Yahoo, 12/5)、 Iranian TV shows off 'captured US ScanEagle drone' (BBC, 12/4)。確かに ScanEagle のようだなあ。
関連: イランが発表した「新型無人機」の写真、実は千葉大の研究機の写真だった (slashdot.jp, 12/3)。
》 ブラック企業に入れ知恵する“ブラック士業”が暗躍中 (日刊 SPA!, 12/4)
未来・嘉田代表「私の調整不足」 届け出混乱を陳謝 (朝日, 12/5)、衆院選:未来の比例トラブル、全名簿受理は深夜に (毎日, 12/5)。選挙直前にできあがった党だとは言うものの……。
日本未来の党がネット民に壮絶に馬鹿にされる (やまもといちろう BLOG, 12/3)。例のアレの件。こんな巨大な餌に食いつかないわけがないよなあ……。
全日本おばちゃん党:始動 大阪の中年女性中心に、フェイスブックで「党員」1000人超 谷口真由美さんに聞く (毎日, 12/5)
役人には任せられない 維新・石原氏〈党首第一声〉 (朝日, 12/4)
私は武蔵坊弁慶みたいなもの。牛若丸をやがて頼朝にしようと思う。
この人、歴史認識がおかしい。(ずっと前から既知の問題か……)
野田首相の演説で「マンセー」と叫ぶ”在日応援団”の正体 (女性自身 / Yahoo, 12/5)。 ネトウヨですか……。
民主党に対してそこまで嫌がらせを繰り返しているのは何者なのか。「実はネット右翼(ネトウヨ)と呼ばれるネット上で右翼的な行動を呼びかけるグループだ」と話すのは、ネトウヨに詳しいジャーナリストの安田浩一氏だ。安田氏は次のように続ける。
「彼らはネットで右翼的な発言を繰り返し、外国人の地方参政権などに反対することを政治的なテーマにしている。民主党は韓国寄りの政策を取っていると信じる彼らは、ほめ殺しをすることで、民主党が外国人に支配されていると印象づけたがっているんです」
(中略)
少しでも韓国を持ち上げる報道があると、「捏造だ」「ステマ(ステルスマーケティング)だ」というのがネトウヨの常套句。みずから”応援”を捏造する矛盾に彼らは気づかないのか。
枝野幸男の選挙写真がひどい (たむごん, 11/29)、 菅直人の選挙画像がひどい (たむごん, 11/30)
》 マカフィー創業者がベリーズ当局の追跡をかわしてグアテマラに無事入国、元司法長官を味方陣営に引き込む (gigazine, 12/5)。脱出成功。
BIND 9.8.x / 9.9.x に欠陥。BIND 9.8 で実装された DNS64 機能に欠陥があり、攻略 DNS クエリによって異常終了する。 CVE-2012-5688
DNS64 を使用していない場合は、この欠陥の影響を受けない。また BIND 9.7 以前には DNS64 は実装されていないため、この欠陥の影響を受けない。
BIND 9.9.2-P1 / 9.8.4-P1 で修正されている。
関連:
CVE-2012-5688 [JP]: DNS64を利用するBIND 9サーバが細工されたクエリによってクラッシュする (ISC, 2012.12.04)
Bug 883533 - CVE-2012-5688 bind: DoS on servers using DNS64 (Red Hat)
DNS & BIND on IPv6——次世代インターネットのDNS (オライリー・ジャパン, 2012.08)。Ebook のみ。
IPv6 onlyネットワークの構築〜Ecdysis (NAT64) / BIND 9.8 (DNS64) / ISC DHCP 4 (DHCPv6)〜 (Scyphus Draft, 2011.10.31)
IPv6 only Network 構築と検証 (WIDE Project, 2012.01.25)
》 中央自動車道・笹子トンネル天井崩落事故。 打音検査していなかったのは中日本高速道路だけ。
東日本高速:トンネル打音検査も実施 (毎日, 12/3)
中日本高速は5年ごとに点検を実施する際、トンネル最上部とつり金具のボルト結合部分については、作業員の手が届かないことなどを理由に双眼鏡による目視点検にとどめていた。
一方、東日本高速はボルト結合部分の点検で、目視のほか打音検査や触診も実施。天井板から最上部まで約2〜3メートルの高さがあるが、作業用の脚立を立てるなどして対応していた。同社広報部は「点検に関する『基本3項目(打音、目視、触診)』の一つとして、打音は必要だ」と指摘している。
ふつうは打音検査するよなあ……。
トンネル崩落:他の4社は打音検査 中日本高速きょう捜索 (毎日, 12/4)
同様のつり天井式のトンネルを持つ高速道路会社(4社)に聞いたところ、東日本高速、西日本高速、首都高速道路はいずれもボルト接合部や周辺の打音検査を実施。阪神高速道路は目視後必要と判断した場合に実施していると回答した。
(中略)
国交省道路局の幹部は「元は旧道路公団の同一組織なのに、中日本が他社同様の点検をしていなかったことは驚きだ。インフラの安全確認は常に強化すべきで、問題を精査する必要がある」と話す。
だよねえ……。
緊急点検開始:
トンネル崩落:全国37カ所49本で緊急点検 国交省 (毎日, 12/3)、 [一覧]アクアトンネル、首都高、東名… トンネル崩落と同方式トンネル計49本はココ (SankeiBiz, 12/4)
恵那山は「異常なし」 中日本高速点検、各務原トンネルも (岐阜新聞, 12/4)
県がトンネル緊急点検、新御坂と愛宕、異常なし (読売, 12/4)
中央道トンネル崩落:中日本高速、都夫良野で緊急点検 天井板「異常見つからず」 /神奈川 (毎日, 12/4)
中央道トンネル崩落:県内トンネル、つり天井式6カ所 緊急検査を開始 /長野 (毎日, 12/4)
中央道トンネル崩落:事故受け、同型トンネルを緊急点検 西日本高速、阪和道の3カ所−−海南 /和歌山 (毎日, 12/4)
影響
笹子トンネル事故 お歳暮は?帰省は? 産業界、不通長期化を懸念 迂回ルート模索 (SankeiBiz, 12/4)
「tag:笹子トンネル迂回」の検索結果 (ルートラボ)
解説
突然の崩落はなぜ〜緊急報告・中央道トンネル事故〜 (NHK クローズアップ現代, 12/3)
トンネル崩落事故と大老朽化時代 (NHK, 12/4)。昨日今日指摘された話じゃないんですけどね。
》 パレスチナのオブザーバー国家への格上げ (中東の窓, 11/30)、パレスチナをオブザーバ国家の地位を認める決議を採択:総会 (国連情報誌SUNブログ対応版, 11/30)。賛成138・反対9・棄権41。 日本は賛成。
関連: イスラエルが占領地に入植再開 (国連情報誌SUNブログ対応版, 12/3)
》 Google 4億ドル買収の虚報 偽プレスリリースに踊ったメディア (クラウド Watch, 12/3)
》 北朝鮮による「人工衛星」と称するミサイル発射に備えた自衛隊部隊の配置について (防衛省, 12/4)。那覇、知念、宮古島、石垣島に PAC-3 を配置。 関連:
北朝鮮人民武力部長 金正覚から金格植へ交代 (ワールド&インテリジェンス, 11/29)
金正恩=張成沢が手をつけた北朝鮮軍部掌握 (ワールド&インテリジェンス, 11/30)
北朝鮮衛星発射は12月10〜22日 (ワールド&インテリジェンス, 12/1)
北朝鮮の核ミサイルに日本が狙われる日 テポドン再発射は核実験への布石か? (JBpress, 12/4)
殺人事件で手配中の「McAfee(マカフィー)」創業者、メキシコ国境で身柄拘束か (gigazine, 12/3)
ジョン・マカフィー、身柄拘束? でも捕まったのは影武者!? (gizmodo, 12/4)
》 Where do your backup tapes go to die? (SANS ISC, 12/4)。磁気テープの廃棄の話。そのまま捨てるのはどうかと思いますよね……。
サプライのミソ ! 消えない磁気記録 3.記録メディアを処分する前に (兼松エレクトロニクス)。処分方法比較。
DATテープの廃棄 (いろいろ保管庫, 2008.08.17)。分解した上で、テープをシュレッダーにかける例。
ストレージ上のデータ消去に関するガイドライン (JEITA, 2004.07)
》 クラウド型無料グループウェア「サイボウズLive」、200人まで利用可能に (クラウド Watch, 12/4)。たいていのことはこれでできちゃいそうだなあ。
》 再生回数1280万回突破、どこからどう見てもホンモノに見えるイリュージョンの作り方 (gigazine, 12/3)。だってにんげんだもの。
》 【マカフィー:2012年第3四半期の脅威リポート】 モバイル端末狙ったマルウェアが2倍に急増−−最も狙われたプラットフォームはAndroid (ComputerWorld.jp, 12/4)
》 スマートフォン情報流出アプリ事件の対応に関する意見書 (日本スマートフォンセキュリティ協会, 12/3)
》 PacSec2012 レポート (FFRI Blog, 11/27)
》 JAXAと三菱重工のウイルス感染インシデントをまとめてみた。 (piyolog, 12/3)。MHI もだったのか。
》 Tumblrでウイルス投稿が大量流通、閲覧すると自動でリブログ (ITmedia, 12/4)
Tumblr worm hitting websites, posting identical message from GNAA (Sophos, 12/3)
How the Tumblr worm spread so quickly (Sophos, 12/3)
10年ぶりに法人税納付へ 三菱東京UFJ銀 (共同, 2011.04.27)。2011年3月期、10 年ぶり。
大手銀行、法人税納付へ=三井住友銀行やりそな (ウォール・ストリート・ジャーナル日本版, 5/11)
三井住友銀行とりそなホールディングス、みずほフィナンシャルグループの傘下銀行が、2013年3月期までに法人税の納付を再開する見通しとなった。いずれも業績の回復により、バブル崩壊後の不良債権処理で生じていた繰越欠損金が解消する見込みとなったため。(中略) 三井住友銀が法人税を納付するのは、前身のさくら銀行と住友銀行が1998年3月期に納付して以来15年ぶり。りそなホールディングスは前身のあさひ銀行と大和銀行が95年3月期に納付して以来18年ぶりとなる。
バブル崩壊後の不良債権処理がいかに大変だったか、バブル崩壊がいかに巨大な規模だったかということだなあ……。
中国、南シナ海は「自国領」の新旅券発行 ベトナムなど反発 (CNN, 12/2)
ベトナムはこの旅券を認めず、無効のスタンプを押すと共に中国人旅行客に入国査証関連書類を別途手渡しているという。
ベトナム入管が中国新旅券拒絶 別紙にビザや入国印、比も (西日本新聞, 11/28)。フィリピンも追従。
フィリピン外務省も28日、新旅券への対抗策として、ビザを別紙に発給することを決めた。近く実施する。
中国船、またケーブル切断=ベトナムが強く反発−南シナ海 (時事, 12/4)。いやがらせか。
中国漁船が南シナ海でケーブル切断−ベトナム石油探査会社が抗議 (ウォール・ストリート・ジャーナル日本版, 12/4)
インド海軍が南シナ海に艦船派遣も、中国の動きをけん制 (ロイター, 12/4)
インド海軍のトップ、ジョシ参謀長は (中略) インドは同海域の領有権を主張していないとしながらも、「インド石油ガス公社(ONGC)などが絡んだ事案が発生した場合は、艦船の派遣が必要であり、その用意はできている」と言明。増強が進む中国海軍については、「インドにとって大きな懸念材料だ」と強調した。
》 PHP5.3.2以降ではfcloseで自動的にアンロックされない (徳丸浩のtumblr, 12/4)
ということで、ファイルのロックに関しては、ことが必要です。
- 明示的にflock($fp, LOCK_UN); でアンロックする
- アンロックする前に fflush($fp); でバッファの内容をはき出す
関連:
flock - 汎用のファイルロックを行う (PHP.net)
PHP 5.3.2 より前のバージョンでは、 fclose() でロックの解放も行います (これは、スクリプトが終了した場合にも自動的にコールされます)。
ファイルロックをする【PHP】 (Programming Magic, 2008.02.11)。PHP 5.3.2 リリースは 2010.03.04。 それより前に書かれた記事。
PHPにはset_file_buffer関数というものがあり、これにより出力のバッファの設定することができる。
このバッファというのを簡単に説明すると、fwrite関数などで何回も小さな文字列を出力するよりも、バッファに文字列を保存して後でまとめて出力する方が効率が良いため、用意されているものだ。これは以下のようなコードを書いた場合に影響してくる。
(中略)
この場合、ロックが解除されたあとに出力されてしまう可能性がある。
そうなるとロックをかけた意味がなくなってしまうので、そうならないようにflock($fp, LOCK_UN);を使わずにfclose関数でロックを解除するか、flock($fp, LOCK_UN);の直前でfflush関数を呼んでバッファを空にするか、set_file_buffer($fp, 0);でバッファをOffにする必要がある。
PHP 5.3.2 以降では、「そうならないようにflock($fp, LOCK_UN);を使わずにfclose関数でロックを解除」という方法は使えなくなったと。使えてた方がおかしいわけですが。
》 「国連がインターネットを規制する」と話題のWCIT-12開始 (Geek なぺーじ, 12/3)
》 米上院が尖閣諸島防衛を国防権限法で明文化 (海国防衛ジャーナル, 12/1)。これは大きい。とてつもなく大きい。
以前から米政府高官が「尖閣諸島は日米安保条約第5条が適用される」と明言してはいましたが、それは口約束に過ぎないという見方が一部ではありました。
しかし、米議会で承認され、明文化されたことにより、「尖閣有事で米軍は参戦しない」というレトリックは根拠のないものとなります。
もちろん、日本が主体的に行動することが求められますが、米議会の決定は中国に対する強いメッセージとなります。このメッセージの宛先は中国で、我々がどう受け止めるかは問題ではありません。国防権限法修正を受けてもなお、「アメリカは出てこない」と中国はタカをくくることができなくなりました。尖閣へ軍事行動を起こす場合、米軍が介入することを想定して準備をしなければならず、軍事的にも政治的にもハードルが高くなったことは間違いありません。
》 New Mac Malware Found on Dalai Lama Related Website (F-Secure blog, 12/3)。ダライ・ラマ方面。
日本語版: ダライ・ラマ関連のWebサイトでMacの新しいマルウェアが見つかる (エフセキュアブログ, 12/3)
NATO、トルコへのミサイル配備を正式決定へ シリア国境地帯 (CNN, 12/4)。Patriot。 PAC2 なのか PAC3 なのか。
シリア軍がサリン製造を準備か、米政府「重大な結果を招く」と警告 (CNN, 12/4)。ラスボス登場なのか。
A Targeted Attack Against The Syrian Ministry of Foreign Affairs (Kaspersky, 11/30)
反政府軍、アレッポを広範囲(85%?)に制圧 (ワールド&インテリジェンス, 12/1)
ダマスカス戒厳 (ワールド&インテリジェンス, 12/2)
シリア外務省報道官も逃亡 (ワールド&インテリジェンス, 12/4)
プーチンのトルコ訪問 (中東の窓, 12/3)
》 ゼロ、2ちゃんねる遠隔操作ウイルス関連での警察への捜査協力内容を報告 (弁護士 落合洋司 (東京弁護士会) の 「日々是好日」, 12/2)
》 LINEに登録 (弁護士 落合洋司 (東京弁護士会) の 「日々是好日」, 12/3)
使用を開始するに当たり、先日、TBSラジオに一緒に出た三上さんによる
LINEでトラブルを防ぐ「設定5つのポイント」
http://www.yomiuri.co.jp/net/security/goshinjyutsu/20120914-OYT8T00959.htm?from=tw
は、参考になる内容でした(複数の方からツイッターで教えていただき、ありがとうございました)。これから始めようとする人は、これを読んでおくと失敗がないと思います。
》 パブリック・クラウドから一線を画すスウェーデン軍需企業サーブの視点 (ComputerWorld.jp, 11/30)
》 Wild Wild West - 12/2012 (kahu security, 12/1)。alphaPack, Vintage Pack, CritXPack, Serenity Exploit Pack, ProPack, ANRAM Exploit Pack が増えたそうです。
関連:
News from the Underground: Toolkit/Exploit Kit Developments (trendmicro blog, 11/30)
Technical paper: Journey inside the Blackhole exploit kit (Sophos, 11/30)
》 Crisis: 進化したマルウェア (シマンテック, 12/3)。Windows / Mac 両方に対応。 Windows 版はレジストリで、Mac 版は ActionScript で起動設定。 さまざまな情報を収集。Windows 版では PC 上の VMware 仮想マシンにも感染。
OpenPNE 3.x に欠陥。OpenPNE 3 は symfony 1.4 を使用しているため、 Security release: symfony 1.4.20 released で説明した欠陥の影響を受ける。
OpenPNE 3 の標準機能では「画像ファイルのアップロード機能」しかないため、影響は限定的と考えられる。
任意のファイルのアップロードが可能となるようなプラグインを別途導入している場合などは、深刻な影響があり得る。
【緊急告知】すべてのバージョンの OpenPNE 3 における、サーバ上ファイル漏洩の脆弱性についての注意喚起 (OPSA-2012-002) に従って、patch を適用すればよい。
Web アプリケーションフレームワーク symfony 1.4.x に欠陥。web サーバに読み取り許可のある全てのファイルが外部に漏洩する。発動条件は: Web アプリケーションにおいてファイルアップロードが可能であり、アップロードしたファイルに Web アクセス可能な場合。CVE-2012-5574
Blog エントリに patch が示されている。また symfony 1.4.20 で修正されている。
JVNDB-2012-005734: Symfony CMS の lib/form/sfForm.class.php における任意のファイルを読まれる脆弱性 (JVN, 2012.12.19)
》 UN's civil aviation body recommends cybersecurity task force (ComputerWorld, 11/12)。民間航空とサイバーセキュリティ。関連:
ADS-Bとは (飛行機とトレッキング)
Ghost is in the Air(Traffic) - BlackHat 2012 - ADS-B ATC hacking - real airplane replay, fake airplane spoofing/impersonation (Cognitive and Scientific Brainology, 9/5)。ADS-B でできる、あんなことこんなこと。
ADS-B research was worth it - ICAO to create Cyber Security Task Force (CSTF)! (Cognitive and Scientific Brainology, 10/12)
》 IAEA、被害に機密情報含まず ハッカー侵入で天野氏 (共同, 12/2)。関連:
IAEA Server Breached, Scientists' Email Addresses Spilled (threatpost, 11/27)
Hackers did not steal sensitive nuclear information: IAEA (reuters, 11/29)
Parastoo Hacks IAEA (cryptome, 11/25)。いきなり ac.jp なアドレスが出てくるのでぐぐってみると、ふつうに hit する。confidential なものとは思えないなあ。
Parastoo Hacks IAEA 2 (cryptome, 11/29)。はぁ……。
》 詐欺データを追加する悪質なブラウザアドオン (シマンテック, 11/30)
》 不正広告、ブラウザの偽更新版をもたらす (トレンドマイクロ セキュリティ blog, 11/30)
》 サムゲタンについていろいろ (みやきち日記, 12/1)
なので、『さくら荘の〜』の問題の回が放映されたときに、「韓国料理なんて、そんな味の濃いものを!?」とか「サムゲタンが病人にいいわけないだろ」とか言い出す人がいたと聞いて、えらく驚きました。本物のサムゲタン食べたことも見たこともないだろ、君ら。え、レトルトのサムゲタンを食った? あれはまずいよ、本物とは百万光年ぐらいかけ離れた別の食べ物だよ。おされなカフェの「サムゲタン風スープ」? あれもちがう、たいてい煮込み時間が少なくて、あたしの食べた病人差し入れ用のサムゲタンとは似ても似つかないよ。本物はもっとやわらかくて、栄養たっぷりで、しかも淡泊な感じなんだってば。
》 中央自動車道・笹子トンネル天井崩落事故。 直接の原因はこれだろ:
中央道トンネル崩落:天井のつり金具 打音検査をせず (毎日, 12/3)
同社の説明によると、作業員は天井板の上に乗り、足元のつり金具と天井板の結合部分は打音で検査した。しかし、つり金具とトンネル最上部の結合部分については「天井板から約5メートルの高さがあるため、目視しかしていなかった。双眼鏡による目視で十分だと思った」と釈明した。
あり得ねえ……そこがいちばん力がかかる部分だろ……。 どんだけ手抜きなんだ。目視じゃわからないことがあるから打音検査するんだろ。
開通以降天井板のボルト交換記録なし (NHK, 12/2)
中日本高速道路は会見で、この天井板について、トンネル開通前の昭和52年9月に設置を終えて以降、板を固定するボルトや金具を交換したり補修したりした記録がないことを明らかにしました。
会社側によりますと、ことし9月、5年に1度行っている「詳細点検」の中で、天井板の金具やコンクリートについては、金づちでたたいて音を調べ、異常がないことを確認していました。
しかし、天井板を支えるつり金具がついているトンネル上部の壁については、壁が5メートル以上高い場所にあるうえ、金づちによる点検は規定で求められておらず、目視にとどめたとしています。
放置プレイで 35 年、信頼の高速道路管理。
崩落事故“ボルト外れた可能性高い” (NHK, 12/3)
中日本高速道路によりますと、天井板はこのつり金具ごと落下していて、さらに3日未明、取材に応じた現場の担当者によりますと、天井の上部にはボルトが抜け落ちた跡があるということです。
担当者は「天井の板を支える部品ごと落下し、アンカーボルトが抜けた可能性が高い」と話していて、中日本高速道路は、このボルトに何らかの不具合があった可能性が高いとみて調べることにしています。
トンネル崩落:天井つり具のボルト脱落 死者9人に (毎日, 12/3)。構造詳細解説図あり。
中日本高速によると、つり金具の上端は、トンネル最上部の内壁に2本のボルト(長さ230ミリ、直径約16ミリ)で固定されたT字形の鋼材(長さ6メートル)に、1本のボルトで固定してあった。下端もT字形鋼材に同様に固定され、この鋼材の上に左右から2枚の天井板を乗せてある構造だった。3日未明から実施した緊急点検で、この内壁に打ち込まれたアンカーボルトが抜け落ちていたことを確認したという。ボルトが腐食していたり、さびていたりしたという情報はなく、トンネルのコンクリート自体が経年劣化していた可能性もある。
関連:
専門家“これまでにない事故” (NHK, 12/2)
トンネルの掘削など地盤工学に詳しい防災科学技術研究所の谷和夫研究員が映像を分析した結果、天井板が両端を壁に残して道路の真ん中付近にV字のように落ちていることから、事故の原因は、天井板をつり下げている部材が劣化して壊れたか、トンネルそのものが変形して天井板が外れたかの2とおりが考えられるということです。
(中略)
一方、トンネルの構造に詳しい大阪大学の谷本親伯名誉教授は「現場の映像を見るとトンネル上部に取り付けられた『天井板』がVの字になって崩落しているので、天井板のつなぎ目が老朽化や地下水による腐食などによって劣化し、崩落した可能性が考えられる。同様の構造のトンネルはほかにもあるので、つなぎ目を叩いて出る音を聞いたり、目視による点検を急がないといけない」と話していました。
中央道トンネル崩落:脱出の人たち 恐怖と怒りで声震わせ (毎日, 12/2)
にし紀さんによると、路肩はぬかるみが多かった。看板に頭をぶつけたり転んだりしないよう、声をかけあった。途中、非常口から出ようとした。しかし、先に非常口から出ようとした人たちが「出られない」と言っていたので、そのままトンネル入り口を目指した。にし紀さんは「とにかく火がいつ回ってくるかという不安でいっぱい、子供を逃がすことでいっぱいいっぱいだった」と振り返った。
役に立たない非常口……。
横からの衝撃に強くて加速性能が世界一、トンネル崩落事故から脱出に成功した“インプレッサ WRX STi ”に「さすがスバル」との声 (市況かぶ全力2階建, 12/2)。天井崩壊現場からフルアクセルで間一髪脱出した NHK 後藤記者が乗っていたのはスバル・インプレッサ WRX だそうで。 この写真 (毎日) が、破損のひどさがよくわかる。左側の破損が半端ない。 よくつぶれなかったな……。
関連:
現場記者“壁剥がれ大きな衝撃” (NHK, 12/2)。NHK 後藤記者のレポート。
インプレッサよ!よく頑張った。 (中津スバルの濃いスバリストに贈る情報, 12/2)。 スバル車には魂があるらしい。
新車からワンオーナーで愛され、
そのクルマを北原係長が中心となり、
少しでも新車の頃の元気な状態に蘇らせただけのこと。
真冬の訪れとインプレッサWRX (中津スバルの濃いスバリストに贈る情報, 2011.12.09)。 このとき調整中だったクルマかな。
いよいよWRXとインプレッサが離別する時を迎えた。 (中津スバルの濃いスバリストに贈る情報, 2011.11.03)
GC8系 資料室 (IMPREZA-NET)
死者9名以上!NHK後藤記者はインプレッサで生還【笹子トンネル崩落】中央自動車道の事故12/3更新 (NAVER まとめ, 12/2) (魚拓 page1、 page2、 page3、 page4、 page5、 page6、 page7、 page8、 page9、 page10、 page11、 page12、 page13、 page14、 page15)
笹子トンネルで吊り下げ天井板崩落事故9人が死亡概況と通常の笹子トンネル内の動画2012/12/02 (NAVER まとめ, 12/2) (魚拓 page1、 page2)
Zero Day MySQL Buffer Overflow (SANS ISC, 2012.12.02)。CVE-2012-5611 CVE-2012-5612 CVE-2012-5613 CVE-2012-5614 CVE-2012-5615
関連: Season's gr3371ng5 - hacker releases exploits for MySQL and SSH (H Security, 2012.12.03)。
libssh 0.5.3 (SECURITY RELEASE) (libssh, 2012.11.12)。4 つの欠陥を修正。CVE-2012-4559 CVE-2012-4560 CVE-2012-4561 CVE-2012-4562
Drupal Security advisories: Contributed projects 。2012.11.28 付で 6 つ増えている。
JVNDB-2012-000105: 複数の京セラ製携帯端末におけるメール受信時に再起動する問題 (JVN, 2012.11.30)。 AH-K3001V AH-K3002V WX300K WX310K WX320K WX320KR。
MySQL の件:
MySQL サーバにおいて、一般ユーザから権限を昇格される脆弱性 (CVE-2012-5613)に関する検証レポート (NTTデータ先端技術, 2012.12.05)
Oracle の MySQL サーバを脅かすゼロデイ脆弱性のエクスプロイトを複数確認 (トレンドマイクロ セキュリティ blog, 2012.12.07)