Last modified: Thu Mar 21 17:43:55 2024 +0900 (JST)
このページの情報を利用される前に、注意書きをお読みください。
》 ワクチン予約システム、初日から混乱 医師会が運用開始も数時間で不能に (京都新聞, 6/29)。日本政府の兵站がズタズタになっているため。
国からのワクチン供給量が見通せず、市が医療機関への配布ワクチンを絞ったため。
》 中外製薬 新型コロナへの抗体カクテル療法を国内申請 特例承認の適用求める (ミクス online, 6/30)。関連:
新型コロナに効く「抗体カクテル療法」ってなに? (M&A Online, 6/30)
今回、中外製薬が製造販売承認の申請を行ったのは新型コロナウイルスの抗体カシリビマブとイムデビマブで、両抗体を用いた抗体カクテル療法の臨床試験(入院していない高リスクの新型コロナウイルス感染者4567人が対象)では、プラセボ(偽薬)との比較で、入院や死亡のリスクを、1200ミリグラムの静脈内投与で70%、2400ミリグラム静脈内投与で71%低下させることができた。
入院をしていないCOVID-19患者を対象とした第III相臨床試験において、casirivimabとimdevimabの抗体カクテル療法が入院または死亡のリスクを70%減少 (中外製薬, 4/2)
カシリビマブとイムデビマブの抗体カクテル療法、COVID-19に対する治療薬として製造販売承認申請 (中外製薬, 6/29)
》 中国のフィンテック支配、アントで終わらず-監視強化の「激変期」 (ブルームバーグ, 6/25)
》 「いつ使うか分からない刀を研ぐ」 自衛隊・第一線救護衛生員の訓練 (毎日, 6/30)。そういえば自衛隊の救命救急キットがショボい件ってどうなったんだっけ、と思ってぐぐってみたら、改善される方向にはあるみたい。
陸自個人携行救急品の中身は70%が欠陥品 (照井資規, 2018.11.08)
不十分な陸上自衛隊の救命救急用具、買い換えの方向となりました。 (大野元裕 / BLOGOS, 2019.03.16)
あと、装甲救急車もようやく登場するようで: 陸自「装甲救急車」誕生へ 運用面などに見るこれまで後回しになっていたワケ (乗りものニュース, 1/8)
SpaceXの衛星携帯通信サービス「Starlink」、8月に全世界で利用可能に--マスク氏 (CNET, 6/30)。いよいよ日本でも使えるようになるみたい。「北極と南極を除く全世界」。
マスク氏、巨大通信衛星網に「最大3.3兆円投資」 MWC (日経, 6/30)
SpaceXがStarship軌道試験でStarlinkインターネットを使った接続品質の実証を行う予定 (techcrunch, 6/30)
Starlinkの地上アンテナ、加熱にはお気をつけを (gizmodo, 6/27)
》 三菱電機で不正検査 鉄道向け空調機器、35年以上 (毎日, 6/29)。むしろなぜ今まで発覚しなかったのか、という話になるなあ。 先日も、 三菱電機、EU規格不適合の車載ラジオ33万5000台を出荷 (レスポンス, 2020.12.16) という話があったばかりだが。 関連:
株主「不祥事のデパート」 三菱電機、相次ぐ不正 (朝日, 6/30)
》 宇宙状況監視(SSA:Space Situational Awareness)体制
第3節 宇宙・サイバー・電磁波の領域での対応 (令和2年版 防衛白書)
防衛省としては、宇宙基本計画を踏まえ、JAXAなどの国内関係機関や米国と連携しつつ、宇宙を監視し、正確に状況を認識するための宇宙状況監視(SSA)体制を令和4(2022)年度までに構築することを目指しており、わが国の人工衛星にとって脅威となる宇宙ゴミなどを監視するためのレーダーと情報の収集・処理・共有などを行う運用システムの整備を進めている。また、空自において、それらを運用する宇宙領域専門部隊として宇宙作戦隊を20(令和2)年5月に新編し、本格的なSSAの運用開始や装備品の導入に先立って、①宇宙領域にかかる部隊運用の検討、②宇宙領域の知見を持つ人材の育成、③JAXAや米国などとの連携体制の構築などを進めている。
防衛省の宇宙政策の現状と課題(1/2)、 (2/2) (防衛省 / 宇宙政策委員会 宇宙安全保障部会 第41回 会合, 4/20)
》 消費者庁、スクエニなど2社に措置命令 スマホゲーム「FFBE幻影戦争」のガチャに優良誤認 (ITmedia, 6/29)
Western Digital の NAS 製品 My Book Live および My Book Live Duo に 0-day 欠陥。 remote から root 権限で任意のコマンドを実行できる。CVE-2021-35941
こちらの件:
Western DigitalのNAS「My Book Live」で全データが消滅する現象が発生中、「とにかくネット接続をすぐに切って」と公式 (gigazine, 2021.06.25)
Western Digital製NAS「My Book Live」の全データ抹消事件はゼロデイ脆弱性を突いたものだと判明 (gigazine, 2021.06.30)。この記事では CVE-2018-18472 の名前が上がっているが、その後 WD が情報をアップデートし、 CVE-2021-35941 によるものだと認めた模様。
My Book Live と My Book Live Duo はもはやサポートされておらず、修正もされる予定もない模様。 WD は今すぐインターネットから外せと言っている。
For customers who have lost data as a result of these attacks, Western Digital will provide data recovery services. My Book Live users will also be offered a trade-in program to upgrade to a supported My Cloud device.
データを消されてしまった人にはリカバリーサービスがあるよ (多分有料)、 サポートされている My Cloud 機器への移行を推奨するよ、だそうで。
》 「なぜ台湾をねらうのか 習近平指導部の本質を探る」(時論公論) (加藤 青延 / NHK 解説委員室, 6/24)
さて、習近平氏が最高指導者の地位についてから、軍の組織の大幅な改変が行われました。
以前は中国各地を地盤とする軍の指導者が集まっていた最高指導部には、改変を通じて、福建省や浙江省など、台湾海峡や東シナ海を守備範囲とする南京軍区と呼ばれた地域の出身者がかなり目立つようになりました。習近平氏のもと、軍にも、台湾統一に意識を集中させたかのような顔ぶれがそろったのです。
》 Windows 10 ver 21H2 (Windows 11 でなくて) (山市良のえぬなんとかわーるど, 6/29)
》 アメリカ司法省がジュリアン・アサンジを起訴するために用意した証人が「証言を偽造した」と告白 (gigazine, 6/28)
》 UFOあらため「UAP」報告書が公開、米情報機関を統括する国家情報長官室ODNIが5つの可能性を挙げる (techcrunch, 6/28)
》 異なるワクチンの組み合わせ接種も「高い予防効果」=英研究 (BBC, 6/29)
職域接種、申請再開せず モデルナ製ワクチン不足で―政府 (時事, 6/29)
1日のワクチン接種回数 想定上回る 調整必要 河野規制改革相 (NHK, 6/29)
職域接種について、河野大臣は、割りふられた3300万回分のうち、600万回分を大学での接種に充てるとしたうえで「職域接種は配送の限界にきていて、さまざまな調整をしており、今週中には、何らかの方針を示したい」と述べました。
待たされているところについては、今週中は何も進まない模様。
ワクチン足りず、配送は目詰まり?「五月雨式だから…」 (朝日, 6/29)
19日の全国知事会のオンライン会議では、ファイザー製のワクチン供給量が7月から急減することに懸念の声が上がった。(中略) 7月5日の週からは、2週間で約1170万回の配送にとどまり、今より約4割減となる見込みだ。当初の計画通りではあるが、多くの自治体で一般向けの接種も始まるなか、「必要な時」に「必要な量」が届くのか不安は募る。
》 ワクチン接種後の熱・痛みに使える市販薬を公表 厚労省 (朝日, 6/29)
解熱鎮痛薬として使える市販薬は、子どもや妊婦にも使えるアセトアミノフェンがメディアなどで紹介されることが多く、需要が集中していた。厚労省は非ステロイド性抗炎症薬のイブプロフェンやロキソプロフェンも使えると紹介した。
関連:
アセトアミノフェン主剤 (マツモトキヨシ)。ノーシン、セデス等。
イブプロフェン主剤 (マツモトキヨシ)。イブ、バファリンプレミアム等。
ロキソニンSだけじゃない!ロキソプロフェン含有医薬品いろいろ (ココカラクラブ)
》 Microsoft、早くもWindows11のスケジュールを変更。Windows10からのアップグレードは2022年以降 (ニッチなPCゲーマーの環境構築Z, 6/28)
》 Windows 11のInsider Previewは「第7世代Core」「初代Ryzen」をサポート システム要件の調整を目的に (ITmedia, 6/29)。まあ、Celeron 3867U が ok なのに第 7 世代 i[357] が駄目というのは、どう考えても変だからね。 Microsoft 魂炸裂中って感じ。もちろん悪い意味で。 Vista から何も学んでないのか?
Windows 11 Insider Preview についてはこちらを: Announcing the first Insider Preview for Windows 11 (Windows Blogs, 6/28)
関連:
不出来を理由に『PC正常性チェック』を取り下げ。改善して秋の一般発売までに再公開予定 (ニッチなPCゲーマーの環境構築Z, 6/29)
ところで、文章中にさらっと「今秋の一般発売」というキーワードが出てきています。とりあえず、これでWindows11が秋に発売されるのは確定しました。
このほか、Micorsoftは、同社ページにて2021年10月20日に発売されることを示唆しています。
Windows11でKaby LakeとZen 1をサポートする可能性。Microsoftが発表 (ニッチなPCゲーマーの環境構築Z, 6/29)
》 令和3年改正ストーカー規制法 改正内容資料 (警察庁, 6/22)
》 ひろゆきさんは「食う人」と「食わせたい人」の区別がついていない話 (悪徳商法?マニアックス ココログ支店, 6/28)
》 NTTドコモコンサルティングセンター鶴丸彦太(つるまるげんた)氏とのやりとり (悪徳商法?マニアックス ココログ支店, 6/22)。すさまじいな。
》 ゼロトラストという戦術の使い方 (IPA, 6/24)、ゼロトラスト導入指南書 (IPA)。
》 Announcing a unified vulnerability schema for open source (Google, 6/24)、 Googleオープンソースソフトの脆弱性データベースOSVを拡大、Go、Rust、Python、DWFもサポート (OSDN, 6/25)。 Open Source Vulnerabilities (OSV) データベースだそうで。
》 New online documentation and other improved open-source processes (ClamAV, 6/28)。 https://docs.clamav.net/ 公開、 GitHub へ移行、オフィシャル ClamAV Docker イメージ公開など。
》 New Open-Source Forensic Tool for SQLite Data Recovery (oss-sec ML, 6/17)。「(FQLite) is a tool to find and restore deleted records in SQLite databases」。 FQLite。
丸川五輪相、陽性者出たウガンダ選手団への対応に問題なしとの認識 (日刊スポーツ / Yahoo, 6/22)
隔離免除の特例入国 感染者さらに4人判明、計6人に 東京五輪 (毎日, 6/24)
ウガンダ選手団の新型コロナ感染判明が示した“バブル”の欠陥 東京五輪は「安心安全な大会」にできるのか (東京, 6/25)
五輪のバブルは穴だらけ?!「コンビニ、飲食店利用 特例でOK」 (東京, 6/25)
【識者の眼】「“バブル”の概念理解ができていない」岩田健太郎 (岩田健太郎 / 日本医事新報社, 6/25)
要するに「バブル」とは一種のゾーニングである。バブル内ではウイルスフリーであることが前提で、それを担保しているからバブルはバブルとして機能する。むろん、バブル内にウイルスが入り込むリスクはゼロではないから「プランB」も必要なのだが、それはまた別の話。わざわざ感染者と分かっている人物をバブル内に入れて「問題なし」は大問題だ。
これは諸外国で実施された「バブル」という形式だけ真似しており、「そもそもなぜバブルなのか」という概念の本質を理解していなかったからこういう発言になる。百歩譲って、検疫と保健所の連携不足から今回のような失敗が起きたことはやむを得ないとしても、その失敗を「形式を満たしている」という理由で正当化するのは到底容認できない。
愛知知事リコール不正、選管が制度の「穴」解消を提言 (産経, 6/24)
一方、県選管は偽造防止に向けて制度の厳格化を求める7項目の提案書を総務省に提出。実際に署名を集める「受任者」の届け出制度の再義務化や、署名簿の調査権限を市町村選管に付与する-ことなどだ。
(中略)
県選管の担当者は取材に対し、「民主主義の根幹を揺るがす問題で、看過できない。同じ事態を起こさないために必要なことを検討した」と説明。加藤勝信官房長官も記者会見で「どのような対応をするか総務省で検討したい」と述べており、今後具体的な取り扱いを判断するとみられる。
こちらの件:
愛知県選管、総務省に提案書 リコール含む制度改善求め (中日, 5/13)
直接請求制度の運用に関する提案書の提出について (愛知県, 5/13)。項目だけ取り出すとこんな感じ:
リコール署名偽造、名古屋市選管が第三者委員会設置へ 「署名簿を保全して調査」 (メ〜テレ / Yahoo, 6/23)、 リコール署名偽造 名古屋市が第三者委設置 (産経, 6/23)。「第三者委員会を設置する方針を示した」。決定ではない。
河村市長「独自調査で解明し責任を果たす」 リコール署名偽造 (メ〜テレ / Yahoo, 6/23)
リコール署名偽造をスクープした2紙の連携 西日本・中日の前例なき調査報道 (高田昌幸 / 論座, 6/22)
豊川市・倉橋英樹市議
リコール不正署名、豊川市議が要望書 県選管に提出 (中日, 6/17)
愛知県知事リコール運動の受任者 署名の調査費用 事務局長らから回収求める (CBC / Yahoo, 6/16)
愛知県知事のリコール署名偽造事件 事務局長が署名簿縦覧を何度も問い合わせ (CBC / Yahoo, 6/15)
リコール事務局長、愛知県選管に再三電話 録音を入手 (朝日, 6/15)
高須院長が田中事務局長と鈴木宗男に超法規的なリコール期限延長を陳情していた! 署名の少なさに焦り工作に動いていた証明 (リテラ, 6/10)
愛知知事リコール署名偽造の疑い 活動団体の事務局長ら再逮捕 (毎日, 6/8)
リコール署名偽造損賠で初弁論 高須氏「全面的に争う」 (共同 / Yahoo, 6/7)
「スパイが不正署名紛れ込ませた」 田中容疑者、繰り返し「陰謀論」吹聴 (中日, 6/6)
署名を集めた男性 (73)、リコール団体と高須氏・田中容疑者らを提訴
高須克弥氏に「道義的責任として返す立場ではないか」リコール団体に寄付した男性が訴訟も 事件の余波 (メ〜テレ, 6/11)
署名を集めた男性、高須氏ら提訴 転機はテレビ買い替え (朝日, 6/3)
リコール請求代表者が高須氏ら提訴 「署名偽造で精神的苦痛」 (中日, 6/1)
田中事務局長らを逮捕 (5/19)
リコール事務局長、取材重ねた記者に漏らした「本音」 (朝日, 6/9)
リコール「成立しなければ紙切れ」署名偽造、制度の死角狙ったか (毎日, 5/29)
善意巻き込み、民意ねつ造 詭弁だらけ 人々が見た署名偽造 (毎日, 5/28)
川上和久・麗沢大教授 愛知リコール「ネットと世論の現実違う」 (毎日, 5/27)
SNSなら「一瞬で100万人」のはずが…リコール署名偽装の背景 (毎日, 5/27)
「中国で人集め」持ち掛けか リコール不正、事務局長ら逮捕1週間―愛知県警 (時事, 5/26)
なぜ運動に参加し署名偽造巡り逮捕されたのか…田中孝博容疑者「もう一度政治家に」密着で見えた焦りと不安 (東海テレビ, 5/21)
「100万筆」の果て リコール署名偽造 (朝日, 5/20〜22)
》 Chrome Stable Channel Update for Desktop (Google, 6/24)。91.0.4472.123/.124 for Windows。セキュリティ修正はないみたい。 iida さん情報ありがとうございます。
》 一部PCは「TPM 2.0をサポートしていないのにWindows 11がインストールされている」と判明、中国やロシア向けの製品か (gigazine, 6/28)。なんじゃそりゃ。
》 純正よりも高機能なWindows11互換性確認アプリ『WhyNotWin11』が登場! (ニッチなPCゲーマーの環境構築Z, 6/26)
関連: 「Windows 11」へ更新できるか判定する「PC 正常性チェック」ツールがアップデート (窓の杜, 6/28)。日本語環境だと以前と同じらしい。
》 Microsoft、悪意あるドライバーに誤って署名(被害は未確認) (ITmedia, 6/28)
》 Emotet制圧も、新たな脅威「IcedID」が登場 添付ファイル経由のマルウェアに必要な対策とは 専門家に聞く (ITmedia, 6/25)
Readme file for the Controller Area Network Protocol Family (aka SocketCAN) (kernel.org)。BCM = broadcast manager。
[PATCH] can: bcm: delay release of struct bcm_op after synchronize_rcu (kernel.org, 2021.06.19)
Linux Kernelの脆弱性(Important: CVE-2021-3609) (SIOS, 2021.06.22)
CVE-2021-3609 (ubuntu, 2021.06.21)。18.04 LTS 以降は patch あり。
CVE-2021-3609 (Debian)。sid だけ fixed になってる。
CVE-2021-3609 (Red Hat)
VMSA-2021-0013: VMware Tools, VMRC and VMware App Volumes update addresses a local privilege escalation vulnerability (CVE-2021-21999) (VMware, 2021.06.22)。local user による権限上昇が可能。 修正版が提供されている。
3,000万台のデル製PCのBIOS機能に脆弱性。更新または機能無効化を推奨 (PC Watch, 2021.06.25)
Eclypsium Discovers Multiple Vulnerabilities Affecting 129 Dell Models via Dell Remote OS Recovery and Firmware Update Capabilities (Eclypsium, 2021.06.24)
DSA-2021-106: Dell Client Platform Security Update for Multiple Vulnerabilities in the BIOSConnect and HTTPS Boot features as part of the Dell Client BIOS (DELL, 2021.06.24)。DELL クライアント PC の BIOS に装備されている Dell BIOSConnect 機能と Dell HTTPS Boot 機能に 計 4 件のセキュリティ欠陥があり、 任意のコードの実行などを招く。 CVE-2021-21571 CVE-2021-21572 CVE-2021-21573 CVE-2021-21574
BIOSConnect 機能と HTTPS Boot 機能を無効にすることで、この欠陥の影響を回避できる。
欠陥 4 件の内 2 件 (CVE-2021-21573 CVE-2021-21574) はサーバー側で対応されている。残り 2 件は BIOS の更新が必要。 更新版 BIOS は既に提供されている。
》 職域接種 急停止。 自治体がアテにならないので民間努力でワクチン接種を加速しようとしたら、 政府からの配布が間にあわないと。この国は本当に、兵站が弱すぎる。 まさに「兵站の限界が作戦の限界」。
(発表)学校法人龍谷大学での新型コロナウイルスワクチン接種の開始時期について (龍谷大学, 6/24)。目処立たず。
既に厚生労働省への申請を終え、医療関係者の確保や接種会場の準備などワクチン接種に向けた体制は整っております。
しかしながら、一部メディアで報道されているように、ワクチンの供給に遅れが生じており、この度、厚生労働省から7月上旬のワクチン供給が困難であるとの連絡がありました。
職場接種一時停止 「怒りに近い混乱」の声 (TBS, 6/24)
政府、ワクチン在庫精査 職場接種加速で逼迫 過剰確保や偏在を解消へ (日経, 6/24)
政府は9月末までに5000万回分の供給を受ける契約をモデルナ社と結んでいる。このうち4000万回分は6月末までに調達する予定だったのが、足元では遅れているという。さらに需要量が増えると足りなくなる懸念が出ていた。
このため政府は企業が申請したモデルナ製の量が適正かを精査する方針だ。河野氏は「過大な接種数を申請しているところが散見され、余剰ワクチンが相当数発生する恐れがある」と語る。
職場接種&大規模接種「政府が申請受け付け一時停止」の影響は?自治体も戸惑い (MBS, 6/24)
職場接種、広がる「断念」 申請に突如期限、企業「間に合わぬ」 (西日本新聞, 6/25)
西日本新聞の取材にある大学関係者は「希望者数ではなく、在籍者数で申請した。調査をしていては、とても間に合わない」と証言。ある企業は従業員数を大幅に上回る万単位で申し込んだという。
そうした行動を国も黙認した。ワクチンを管理する厚生労働省の担当者は「(名簿提出を求めるなど)ルールを厳格化すれば、これだけのスピード感は出せなかったはずだ」と釈明。今後は接種計画が適正かどうか精査していくというが、それによって供給ペースが落ちる可能性も示唆した。
福岡県は7月中旬以降、米モデルナ社製を活用し、飲食業や旅館、ホテルの従業員など計24万人に優先接種を実施する予定だった。ひとたび日程が狂えば、会場の確保や在庫の把握、打ち手の時間調整など一連の接種態勢すべてを見直す必要がある。「計画通りに接種が進むと思っていたので困惑している」。そう、県の担当者は語った。
職域接種、当面は再開困難に 大規模接種も一部保留状態 (朝日, 6/25)
》 東京五輪・パラの学校連携観戦チケット 教育現場に戸惑いの声 (NHK, 6/24)
神奈川県では、25の自治体に合わせておよそ8万8000枚を確保していましたが、24の自治体でおよそ5万3000枚がキャンセルとなりました。埼玉県では合わせておよそ8万7000枚を38の自治体に配分する予定でしたが、31の自治体のおよそ6万5000枚がキャンセルになったということです。千葉県では54あるすべての自治体に合わせておよそ10万5000枚を配付する予定でしたが、43の自治体でおよそ5万枚がキャンセルとなりました。
関連:
東京オリパラ「学校連携観戦チケット」千葉県内で5万枚キャンセル (チバテレ / Yahoo, 6/24)
「学校連携観戦チケット」76パーセントキャンセル/埼玉県 (テレ玉 / Yahoo, 6/24)
五輪・パラの学校観戦、大幅減 神奈川は16市町が中止 (朝日, 6/24)
》 OpenBGPD 7.1 released (marc, 6/25)
》 こっそり EMS オンライン勉強会 (2021 年 7 月 6 回目) (connpass)。2021.07.10、オンライン、無料。Microsoft 方面のパッチ管理の話。
》 蘋果日報 (リンゴ日報、Apple Daily) 最後の朝刊 (6/24)
香港紙アップルデイリー、最終号を発行 抵抗し続けた民主派新聞の終わり (BBC, 6/24)
アップルデイリーの親会社「壱伝媒(ネクスト・デジタル)」が台湾で発行している「アップルデイリー・タイワン」は、引き続き台北で事業を継続する。
蔡総統「台湾は香港の自由支え続ける」 香港リンゴ日報発行停止 (フォーカス台湾, 6/24)
香港「リンゴ日報」発行停止に「言論の自由」大きく後退 (NHK, 6/24)
リンゴ日報、最後の朝刊 1面に市民の声、当局批判も―「永遠に香港愛する」 (時事, 6/24)
ベテラン記者「今日は泣かせて」 リンゴ日報廃刊 (朝日, 6/23)、 中国化拒んだリンゴ日報 つらい別れと感謝、最後の1面 (朝日, 6/24)
「リンゴ日報」最後の日~中国共産党、苛烈化する香港民主派への弾圧 (今井 一 / 朝日, 6/25)
香港「リンゴ日報」が廃刊に、中国政府の締め付け強まる中 (CNN, 6/24)
さようなら「リンゴ日報」、香港で報道の自由が終わりを告げる日 (福島 香織 / JBpress, 6/24)
》 「謎の言葉」で万引き3割減 警部が店に仕掛けた秘策 (朝日, 6/25)
》 サイバー攻撃に直面する五輪 対策すり抜けた「出来事」 (朝日, 6/25)。ロシア GRU。
》 HMS Defender 方面。クリミア半島沖で航行の自由作戦を実施? BBC 取材班が同乗していたそうで。
ロシア軍、英駆逐艦を追尾 クリミア半島沖で (BBC, 6/24)
“針路変えねば撃つ”クリミア沖 英VSロ 緊迫の英艦内映像 (TBS, 6/25)。BBC 撮影の映像。
クリミア併合を認めていないイギリス側は「ウクライナの領海」だとして通過しようとしますが、ロシア側は無線で警告します。
「針路を変えなければ射撃する」(ロシア側の無線)
そして・・・(射撃音)・・・さらにロシア空軍機が頭上を低空で飛び、威嚇します。
ロシア国防省は「駆逐艦が領海に侵入したため警告射撃を行ったほか、爆撃機が爆弾4個を周辺に投下した」と発表しましたが、イギリス国防省は「駆逐艦に向けた射撃はなく、爆弾が投下されたとの認識もない」と述べました。
Russia releases video allegedly showing HMS Defender from Russian aircraft (The Telegraph / YouTube, 6/24)。ロシア側公開の映像。
》 「Chrome」のサードパーティークッキー廃止が2023年に延期 (CNET, 6/25)
》 5Gを“塗って吸収” 電波の反射を抑える塗料 用途は「通信設備の軽量化」? (ITmedia, 6/23)
この塗料が5G中継器などの軽量化に役立つのは、中継器内部の「金属シールド板」という板の代替になるからだ。
》 カスペルスキーの2021年度事業方針、「新トレーニング基盤でセキュリティ意識の向上を」 (クラウド Watch, 6/25)
》 マイクロソフトがWindows 11を正式発表、アマゾンと驚きの提携でAndroidアプリも利用可能に、年末商戦までに一般発売 (techcrunch, 6/25)
もう1つの大きな新機能は、Windows 11には最初からTeamsが統合されていることだ。MicrosoftがTeamsに関して強気であることは周知の事実だ。最近コンシューマー版のTeamsを発表したばかりの同社が、Windows 11にもTeamsを組み込むことは理に適っている。MicrosoftがWindowsにSkypeを導入したことはなかったので、その点これはかなりの変化だが、基本的にTeamsはMicrosoftのFacetimeになる。
》 悲報 Ivy Bridge以前のハードウェアはWindows11非対応。システム要件はかなり厳しめ (ニッチなPCゲーマーの環境構築Z, 6/25)
》 「Windows 11」は32bit CPUをサポートせず ~セキュアブート、TPM 2.0も必須に (窓の杜, 6/25)
》 【速報】Windows 11ではAndroidアプリが動作 (PC Watch, 6/25)
Amazonとの協業によるもので、Microsoft StoreアプリでAndroidアプリを検索し、Amazon Appstoreアプリ経由でダウンロードできるようになる。
Google 直ではないと。
》 Windows 11発表。年内提供予定でWindows 10からは無償アップグレード (PC Watch, 6/25)。Windows 11 = Windows 10 21H2 なのですね。
MicrosoftはWindows 11で、Storeに関し思い切った3つの施策を打ってきた。それがデザインや検索の改善、Win32アプリの標準サポート、そしてビジネスモデルの転換だ。(中略) 従来からMicrosoft Storeでは売上に占めるMicrosoftの取り分は12~15% (中略) Windows 11のMicrosoft Storeでは、ソフトウエアベンダが自社の決済プラットフォームを利用することを許可する仕組みを導入し、この場合Microsoftの取り分はゼロになる。
これは劇的な変更だなあ。おもしろくなってきそう。
》 New version of Snort 3 out now (3.1.6.0) — Here are all the updates and fixes (snort, 6/21)
》 セキュリティ特化OSの「Qubes OS」,人気急上昇で公式フォーラムを新調 (Linux Daily Topics, 6/22)
》 ClamAV 0.103.3 patch release (ClamAV, 6/21)
》 “最恐ウイルス”に立ち向かった 8人の日本人ハッカー (NHK 事件記者 取材note, 6/23) (魚拓)。Emotet の件。
》 “夢の超特急”リニアの行方は (NHK, 6/24)。静岡県知事選挙 (現職・川勝平太が圧勝) の記事。
》 売れぬ五輪グッズに“かん口令”? メーカー悲痛「大量のゴミと化すことを覚悟」 (AERA dot., 6/24)
「この状況では隠したって仕方がない。売れ行きは全然だめです、本当にだめ。どのくらい売れてないか数字が出せないくらい売れていません。このままでは廃棄が数万点にのぼるかもしれない」
》 スエズ運河の貨物船座礁事故、船主側とエジプト当局が「基本合意」 (TBS, 6/24)。状況が前進したのは吉。「金額は明らかになっていません」。
》 「ファスト映画」投稿者が初の逮捕、著作権法違反の疑いで (ITmedia, 6/24)
2021 G7コーンウォール・サミット (外務省)。6/11〜13。
G7の英コーンウォールで2450%増の感染爆発 人流増でデルタ株拡大 東京五輪は本当に安全か (ニューズウィーク日本版, 6/22)
英コーンウォールの感染率、イングランド平均を初めて上回る G7開催後 (BBC, 6/23)
これについてコーンウォールの自治体は、「G7サミットと感染者の増加につながりがあるという証拠はない」と述べた。イギリス政府も、G7参加者から地元住民にウイルスがうつったという報告は受けていないとしている。
コーンウォール商工会議所のキム・コンチー氏は、G7サミットの影響が全くないとは言いきれないとした一方で、感染拡大は観光客の増加が原因だと指摘した。
となると、やっぱり「東京五輪は大丈夫か?」という話になるよなあ。
G7はスーパースプレッダーだった? 英国の開催地でコロナ感染者急増 (Forbes / Yahoo, 6/22)
》 サイバー重大犯罪、変わる捜査 警察庁直轄隊の権限は (朝日, 6/24)。「サイバー局」「サイバー直轄隊」新設だそうで。
サイバー直轄隊は警視正を隊長に約200人の警察官で構成する計画だ。組織上は関東管区警察局に置き、サイバー局が指揮監督する。行政機関やインフラ事業者に対するサイバー攻撃や、全国的に大きな被害が多発するサイバー犯罪といった「重大な事案」に限って担当する。
(中略)
1954年施行の現行警察法では、警察の活動の権限は都道府県警が持ち、警察庁は都道府県警を指揮監督するとされている。警察庁の付属機関で、天皇皇后両陛下や皇族方の護衛などにあたる皇宮警察だけが例外だ。警察庁は直轄隊について、皇宮警察と同じような形で警察法に規定する方向で検討している。
》 金メダル候補が苦渋の決断 鈴木、酷暑世界陸上の代償―陸上競歩〔五輪・陸上〕 (時事, 6/22)。競歩の鈴木雄介選手が代表を辞退。こんなことになっていたとは。
引き金となったのは、ドーハで酷暑の中行われた2019年世界選手権。想像を絶する身体的負荷により疲労が抜けず、1年以上経過しても十分な練習が積めない状態で苦渋の決断を下した。 (中略) 五輪会場が札幌へ移転するきっかけにもなったレース。その後は体に力が入らなくなり、「何をしても疲れる。練習をしたい意欲と体とのギャップで精神的にも肉体的にもきつい」と漏らしていた。
》 ロシア、英駆逐艦に警告射撃 黒海でクリミア接近に対抗 (共同, 6/23)、 Russia says warning shots deter U.K. warship; London denies it (POLITICO, 6/23)。45 型駆逐艦 HMS Defender に警告射撃しただけでなく、 Su-24 から爆弾を 4 発落としたと。
》 政府、職場接種の受け付け一時停止 自治体大規模会場も ワクチン配送量に限界 (東京, 6/23)
河野氏は職場接種に関し、過大な量を申請するケースが散見されるとして、必要な数量に限り申請するよう呼び掛けていた。政府関係者によると、従業員約千人の企業が約5千回分を申請するなどの事例があったという。
何を馬鹿なことを言っているんだ。従業員の家族にも接種、という場合を考えれば全く不思議ではない。 例: 新型コロナウイルスワクチンの職域接種の実施について (関西電力, 6/4)
》 アマゾンの「プライムビデオ」など一部で不具合か アプリ起動せず (毎日, 6/24)、amazon (DownDetector)。
》 マカフィー創業者が自殺か、勾留中のスペインで 米引き渡し決定後 (ロイター, 6/24)。ジョン・マカフィー氏。合掌。
米セキュリティーソフト大手マカフィーの創業者ジョン・マカフィー被告(75)が23日、スペイン・バルセロナの拘置所で死亡しているのが見つかった。弁護士によると、首をつって自殺したという。 スペインの裁判所は同日、米国への身柄引き渡しを決定していた。
米当局に起訴されていたマカフィー被告は先月、スペインの法廷で、米国で有罪判決を受ければ生涯を刑務所で過ごすことになると述べ、これは不当で、米国は自分を見せしめにしたいだけだと訴えていた。
ふと調べてみたら、ピーター・ノートン氏の方が年齢は上なのですね。 トレンドマイクロ創業者の スティーブ・チャン氏 は 1954 年生まれ、 ビル・ゲイツ氏が 1955 年、 ユージン・カスペルスキー氏 は 1965 年ですか。
関連:
John McAfee, Software Pioneer Turned Fugitive, Dies in Spanish Prison (NYTimes, 6/23)
John McAfee: Anti-virus creator found dead in prison cell (BBC, 6/24)
Larger-than-life software mogul John McAfee dies in Spain by suicide, lawyer says (reuters, 6/24)
John McAfee dead of apparent suicide in Spanish jail after court approves his extradition to U.S. on tax charges (CNBC, 6/23)
》 原発事故あの瞬間 福島中央テレビだけが撮れた理由 (朝日, 6/23)
もしあの映像が存在しなかったら。そう考えると紛れもない世界的なスクープだ。 (中略) だが、局内には当時も今も高揚感などかけらもないという。むしろ「撮って良かったのかと後悔することが続いた。いまもみんながそう思っている」と佐藤さんは話す。
》 香港「リンゴ日報」発行停止を発表 警察が資金凍結で (NHK, 6/23)。香港がどんどん中国に。
》 ウッドショック方面。 半導体不足も深刻ですが、こちらも深刻なようで。
ウッドショック、住宅木材価格「平時の4倍」の激震 中小工務店の資金繰りが逼迫、影響の長期化も (東洋経済, 6/14)
ウッドショック「もう限界」 北海道に迫る値上げの夏 (日経, 6/17)
ウッドショックの広がりを受けて菅内閣は15日、30年までに国産木材の供給量を増やす基本計画を閣議決定したが、国内の林業の担い手は細る一方だ。国産材の供給量をどう増やすか、という肝心の方法論を欠いたままでは絵に描いた餅にすぎない。
「国産材の供給を増やすにはまとまった設備投資が必要。誰がやるのかという問題がある」と道木連の内田副会長。目の前にある千載一遇のチャンスを取りに行けないもどかしさがにじんでいた。
ウッドショックいつまで続く 木材業界重鎮の答え (日経, 6/23)。ポラテック専務・北大路康信氏。
──ウッドショックを契機に、国産材の取扱量を増やしますか。
「当社が扱う木材のうち、国産材の割合は3割弱です。国産材の取扱量は増やしたいと思っていますが、欲しいものが少ない」
(中略)
「国産材の自給率を高めたいなら、エンジニアリングウッドを増やすことに尽きます。国には何度も伝えていることですが、改めて、国産材のエンジニアリングウッドを増やすための支援策に期待しています」
半導体不足の方は、「今サーバーを発注すると納期 6 か月の場合も」と言われたよ。 びっくり。
》 ビッグサンダーマウンテンに腎臓結石を排出させる効果があるという研究 (ナゾロジー, 6/23)。研究対象は、フロリダにあるウォルト・ディズニー・ワールド・リゾートのビッグサンダーマウンテン。
Validation of a Functional Pyelocalyceal Renal Model for the Evaluation of Renal Calculi Passage While Riding a Roller Coaster (broomedocs.com)。当該論文。
Got kidney stones? Ride a roller coaster (Michigan State University, 2016.09.26)
A Roller Coaster Remedy for Kidney Stones? (NYTimes, 2016.10.03)
The 2018 Ig Nobel Prize Winners (Improbable Research)。2018 イグ・ノーベル賞 MEDICINE PRIZE を受賞。
》 航空券の予約で「ブラウザのキャッシュ削除」をしたら価格がほぼ半額に・・・検索するほど値段が吊り上がる謎現象の報告集まる (togetter, 6/22)。なんじゃこりゃ。
》 個人情報漏えいの可能性についてのお詫びとお知らせ (TABICA, 6/23)。マルフクさん情報ありがとうございます。
脆弱性を利用するためには、ユーザー情報を閲覧するAPIを経由する必要があります。
脆弱性を利用したAPIへのアクセスをログから調査を行いましたが、正常な実行と不正な実行とを区別することができず攻撃の形跡を確認することはできませんでした。
》 CentOSの意思を受け継いだRHELディストリビューション「Rocky Linux」の一般提供がスタート (gigazine, 6/22)
》 「赤木ファイル」開示 (6/22)。518 ページ。一部に黒塗り。
改ざん「佐川元局長が直接指示」赤木ファイル、国が開示 (朝日, 6/22)
決裁文書「議員に持って行くつもりない」 森友問題「赤木ファイル」ににじむ財務省の「本音」 (東京, 6/23)
森友問題「赤木ファイル」黒塗りでも読み解けたこと、残った謎 安倍昭恵氏の削除は初日に指示 (東京, 6/23)
赤木ファイル公開で明白になった佐川元理財局長の直接指示! 改ざん指示は安倍首相から菅官房長官、菅から佐川のルートが濃厚に (リテラ, 6/22)
関連: 「森友問題」を追う 記者たちが探った真実 (朝日)
第1回 1本の電話、伏せられた売却価格 「森友」追跡の始まり (朝日, 6/21)
第2回 異例ずくめの土地取引 さらなる疑惑が浮上…でもまさか (朝日, 6/22)
第3回 「不愉快だから帰れ」憤る幹部 財務省が隠し続けたもの (朝日, 6/23)
》 イスラエルで感染者増加 再拡大懸念 マスク着用義務再び導入も (NHK, 6/23)
新たな感染者の7割はインドで確認された変異ウイルスの「デルタ株」(中略) イスラエル政府は新規感染者の半数を子どもが占めているとして、12歳から15歳の子どもへのワクチン接種を促すとともに、今後、屋内でのマスクの着用義務などを再び導入することも検討しています。
ワクチン接種が進んでいない年齢層が感染拡大要因になっている模様。 関連:
イスラエル“マスクなし”に 生活規制ほぼなくなる (NHK, 6/18)。1週間前の記事。
イスラエル、12─15歳にもコロナワクチン接種を公式推奨 (ロイター, 6/22)。「先月に接種対象を青少年にも拡大したが、これまでは接種の是非を保護者の判断に委ねていた」
》 複数のリモートデスクトップ接続を一元管理する「RDCMan」、Sysinternalsツールの一員として復活 公開終了の原因となっていた脆弱性も修正された模様 (窓の杜, 6/23)
》 五輪で祝日移動 未掲載のカレンダー大半 金融機関など注意喚起 (北海道新聞, 6/23)
》 2時間の映画を10分で紹介 「ファスト映画」累計被害額は950億円超、業界が法的措置へ (ねとらぼ, 6/22)
》 なぜか全面中止になっていない「学校連携観戦」。 もともと危険なんだし、とっとと中止すべきであろ。
五輪、学校連携観戦「止めた方がいい」と都医師会長 (東京, 6/22)、 東京都医師会長、五輪・パラ“学校連携”観戦は「辞めた方がよい。冷房の効いた家で観戦を」 (スポーツ報知 / Yahoo, 6/22)。東京都医師会・尾崎治夫会長記者会見 (6/22)。 そりゃそうでしょ。コロナがなくても炎天下で危険なんだから。
東京都。目黒区が中止。
【東京オリンピック】目黒区が子ども達の「学校連携観戦」を中止。新型コロナの不安が拭えないとして (ハフポスト, 6/22)
五輪の学校観戦、目黒区が中止 世田谷区長も「困難」 (朝日, 6/22)
ツイッターでは「文京区も」という話が流れてきているのだが、報道はまだないみたい。
「学校連携観戦チケット」キャンセル相次ぐ 「密状態が想定」 (毎日, 6/21)。神奈川県の記事。 自治体単位では 「平塚市、南足柄市、中井町、松田町、山北町、開成町」がキャンセル。 「大和市、二宮町も取りやめる方針」。
五輪「学校連携観戦チケット」が7割キャンセル 埼玉の小中学校 (毎日, 6/23)。自己防衛するしかない。
五輪・パラ学校観戦 48自治体がチケットキャンセル意向 (NHK, 6/16)
当初方針: 認める方向 (丸川珠代 6/22 記者会見で表明)。スポンサーに忖度、としか取れんわなあ。
五輪会場での酒類販売を容認へ 組織委、時間帯など制限か (共同 / Yahoo, 6/22 0:57)
丸川五輪相 五輪会場での酒類販売容認、スポンサーへの配慮も「ステークホルダーの存在がある」 (東京, 6/22 12:35)
販売契約のアサヒビール「コメントする立場にない」 五輪会場、酒類販売容認で調整 (東京, 6/22 17:06)。せめて、酒類販売を求めているわけではない、とか言っていれば、カッコついたのにねえ。
五輪会場の酒販売、五輪相「ステークホルダーの存在が」 (朝日, 6/22 15:22)
批判噴出、一転見送る方向に。ショボい。
羽鳥慎一アナ、東京五輪会場内の酒類販売容認に「飲食店がずっと我慢。オリンピックは何でもありなんだな」 (スポーツ報知 / Yahoo, 6/22 9:19)
玉川徹さん、五輪会場の酒類販売検討に「居酒屋やバーの人が聞いたら激怒じゃないですか」論理の矛盾を厳しく指摘 (中日スポーツ / Yahoo, 6/22 10:09)
五輪会場で酒類販売に疑問続々…ノンスタ井上「今までの我慢はなんやったの?」原千晶「憤りを隠せません」 (スポーツ報知 / Yahoo, 6/22 10:12)
「政府が出した自粛要請に政府が協力しない」酒類販売報道でツッコミ相次ぐ (ニッカンスポーツ / Yahoo, 6/22 12:13)
【東京五輪】やはり理解不能…酒販売問題「非難殺到」「苦しむのは民衆」海外で大波紋 (東スポ / Yahoo, 6/22 16:38)
“酒類販売容認”報道に「競技と関係あるのか。しっかり見直すなりしていただきたい」東京都医師会・尾崎会長 (Abema / Yahoo, 6/22 16:59)
酒解禁、五輪は優遇?「販売検討中」の組織委に批判の声 (朝日, 6/22 19:10)
五輪での酒類販売 丸川氏発言と食い違い…組織委員会「スポンサーの意向で決めない」 (東京, 6/22 19:23)
「五輪会場で酒販売」一転、見送り 「特別扱い」与野党から批判噴出 (西日本新聞, 6/22 21:14)
五輪会場での酒類販売を一転見送りへ 批判の嵐に「最後は橋本会長が決断」 (日刊スポーツ, 6/22 23:33)
【東京五輪】酒類販売の迷走で世論は大あきれ「さすがに笑えた」「なにやってんだか」 (東スポ / Yahoo, 6/23 5:15)
五輪競技会場での酒類販売禁止 武藤事務総長「方針が変わったという事実はない」 (スポニチ / Yahoo, 6/23 11:05)
東京五輪 会場内での酒類販売見送り 飲酒も禁止 大会組織委 (NHK, 6/23 12:06)
》 書籍回収のお詫びとお知らせ (青弓社, 6/22)。書籍『ウルトラマンの「正義」とは何か』に、正誤表では対応できないレベルの深刻な誤ちが発覚、回収・断裁することに。
20―21ページ、65ページで、大江健三郎氏の議論としてまとめている記述全般に誤りがありました。 (中略) 実際の大江氏の主張と『ウルトラマンの「正義」とは何か』の要約は正反対の内容でした。
》 ファイザー製、7月は希望の半分 愛知知事、大規模接種の検討を (時事 / Yahoo, 6/22)。ファイザー製ワクチンの供給体制、不十分の模様。 ワクチン接種を加速しようにも、これではなあ。
関連かな: アストラ製接種を容認へ 60歳以上対象、厚労省 (共同 / Yahoo, 6/23)。
現状ではファイザー製とモデルナ製で供給量は足りており、
この文言は実態と乖離している模様。日本政府は、あいかわらず信用できない。
》 ドイツ当局、Appleの独禁法調査を開始 GAFA揃う (ITmedia, 6/22)
》 予約フォームの不具合に関するお詫びと解消のお知らせ (Yahoo! トラベル, 6/14)。特定の条件が揃うと、クレジットカードのセキュリティコードなどが外部に漏洩していた。
■発生期間 2018/10/9~2021/5/12
約 2.5 年ですか。
本件を受けて、当社は該当の広告事業会社に、情報の削除依頼を行っております。
既に広告事業会社からは、送信された情報の利用および広告事業会社以外の第三者へ提供については実施していないと回答を得ております。
日本語訳: 削除を依頼したが、削除されてはいない。
復興五輪の理念かすむ 「別世界」地元冷ややか 被災3県の聖火リレー終わる (河北新報, 6/22)
聖火リレーの狂騒、走者置き去り 連なるスポンサー車両「お祭り騒ぎ」 (河北新報, 6/22)。なぜわざわざ、これほど下品な演出を選択したのだろう。
》 不正アクセスの被害を届け出 東大阪医療センター (朝日, 6/22)、 医用画像参照システムサーバーのダウンについて (市立東大阪医療センター, 6/22)
》 「RAVPower」や「TaoTronics」がアマゾンで販売停止に--日本法人が状況を説明 (CNET, 6/18)。アマゾンが説明したのではなく、RAVPower とかの元締めである SUNVALLEY グループの日本法人 SUNVALLEY JAPAN が説明。
》 「データは国が管理」に 中国データセキュリティ法成立 (クラウド Watch, 6/21)
》 DNS Summer Day 2021。 2021.06.25、オンライン、無料 (要登録)。 プログラム発表されました。
》 映画助成金の不交付取り消し ピエール瀧さん出演予定 東京地裁 (毎日, 6/21)。おめでとうございます。
「iPhone」をある名称のWi-Fiスポットに接続させるとWi-Fi機能が無効になる不具合 (CNET, 6/21)。“%p%s%s%s%s%n”。
筆者は、「iOS 14.6」を搭載するiPhoneでこれをテストしてみた。すると確かにWi-Fiが無効になり、再起動しても直らなかった。
修正するには、「設定」>「一般」>「リセット」>「ネットワーク設定をリセット」にアクセスする。
その後、ネットワーク設定を再設定する必要がある。
あらら。けっこう深刻な症状が発生する模様。
》 北朝鮮のハッカー集団、5月に韓国原子力研究所に侵入=韓国議員 (ロイター, 6/18)。Kimsuky。
》 日弁連シンポジウム「2021年改正プロバイダ責任制限法の総合的検討」 (壇弁護士の事務室, 6/15)。2021.07.12、Zoom ウェビナー、無料 (要申込)。
》 OpenSSL 3.0 Release Candidate (OpenSSL, 6/17)。iida さん情報ありがとうございます。
Chrome 91.0.4472.114 公開。4 件のセキュリティ修正を含む。 内 1 件 CVE-2021-30554 は 0-day だそうで。
》 Snort 2.9.18.0 released (Snort, 6/15)
》 Google、オープンソースプロジェクトの依存性ダッシュボード「Open Source Insights」 (OSDN, 6/4)
》 DNS ソフトウェアアップデート情報 (JPRS)。BIND 9.16.17 が出たと更新されているが、 BIND 9.16 Release Notes には 9.16.18 も出ている。
》 「虚数とか社会に出ていつ使うんだよ」にセガが回答 社内勉強会用の“ガチ数学”資料公開、ゲーム開発現場で使われていた (ねとらぼ, 6/16)。ゲーム業界では日常的に使うと。
》 Internet Weekショーケースオンライン 2021。 2021.07.08〜09、オンライン、無料 (要申込)。7/8 のハンズオン (「Elasticsearch+Kibanaによるセキュリティログ分析ハンズオン」) は人数制限あり。今見たら 「残り63枚」だった。
》 AmazonがAukeyやMpowに続けてRavPowerの製品も削除 (gigazine, 6/17)
》 ネットで見つけた自分の画像 体操選手が選んだ新衣装 (朝日, 5/20)。ほぼ全身を覆う「ユニタード」を採用したザラ・フォス選手のインタビュー記事。
反響は予想以上で、「購入したい」「もっと前からあれば競技をやめなかった」という声が数多く届いた。「これがあれば、安心して子どもを送り出せる」という親もいた。(中略)
想定外の反応も起きた。大会などを撮るカメラマンから感謝の言葉が届いた。「今までは撮影が難しくて写真の6~8割を削除することもあったけど、これで安心して撮影できるって」
選手・近親者ばかりでなく、カメラマンも苦労していたのですね。
関連: スポーツの盗撮どう防ぐ 「新レオタード」が世界で称賛 (朝日, 5/20)
》 Windows 11では古いハードウェアのサポートが打ち切りに? (ウィンタブ, 6/17)
Firefox 89.0 / ESR 78.11.0、Thunderbird 78.11.0 公開 (2021.06.03)
Firefox 89.0.1 がリリースされた (MozillaZine, 2021.06.17)。Windows 版 Firefox 89 に影響するセキュリティ欠陥 CVE-2021-29968 が修正されています。ESR 78 や Android 版はこの欠陥の影響を受けません。
Intel製品に関する複数の脆弱性について (JPCERT/CC, 2021.06.09)
Django security releases 3.2.4, 3.1.12, and 2.2.24 for CVE-2021-33203 and CVE-2021-33571 (oss-sec ML, 2021.06.02)
ISC has disclosed a vulnerability in ISC DHCP (CVE-2021-25217) (oss-sec ML, 2021.05.26)
ISC DHCPの脆弱性(High: CVE-2021-25217) (SIOS, 2021.05.27)
squid 4.15 / 5.0.6 で対応。
SQUID-2021:1 Denial of Service in URN processing (squid, 2021.05.10)
SQUID-2021:2 Denial of Service in HTTP Response Processing (squid, 2021.05.10)
SQUID-2021:3 Denial of Service issue in Cache Manager (squid, 2021.05.10)
SQUID-2021:4 Multiple Issues in HTTP Range header (squid, 2021.05.10)
SQUID-2021:5 Denial of Service in HTTP Response processing (squid, 2021.05.10)
polkit 0.113 〜 0.118 にセキュリティ欠陥、local user が root 権限を奪取できる。 polkit 0.119 で修正されている。CVE-2021-3560。詳細:
Privilege escalation with polkit: How to get root on Linux with a seven-year-old bug (Kevin Backhouse, 2021.06.10)
hakivvi / CVE-2021-3560 (GitHub)。PoC。
欠陥がある polkit を同梱していた Linux ディストリビューションは、RHEL 8 以降、Fedora 21 以降、Debian testing (bullseye)、ubuntu 20.04 以降がある模様。 更新パッケージが用意されているので適用すればよい。
CVE-2021-3560 (Red Hat, 2021.06.03)。RHEL 8 / 8.1 / 8.2 が該当。patch あり。
CVE-2021-3560 (Debian)。bullseye / sid が該当。patch あり。
CVE-2021-3560 (ubuntu, 2021.06.03)。ubuntu 20.04 LTS / 20.10 / 21.04 が該当。patch あり。
Bug 1967424 - CVE-2021-3560 polkit: local privilege escalation using polkit_system_bus_name_get_creds_sync() [fedora-all] (Red Hat)、 Fedora alert FEDORA-2021-0ec5a8a74b (polkit) (LWN.net, 2021.06.07)
》 第三者委座長が驚いたLINE社長の“不適切な説明” (毎日, 6/16)、 「グローバルなデータガバナンスに関する特別委員会」第一次報告受領について (Zホールディングス, 6/11)
》 敦賀原発の審査資料書き換え 規制委の調査で見えてきたのは (毎日, 6/16)。日本原電による審査資料改ざんの件。 まだまだ先は長そうだ。
》 東京五輪再延期 「パリ共催」を葬った官邸 (毎日, 6/16)。2024 に再延期・パリと共同開催案。
「再延期と共同開催は官邸の官僚の間でも議論されました。フランスの財政的な理由が一番大きいということでした。当時、開催の可否について医療関係者の声や世論が高まっていた中で『これは検討に値する』という空気が官邸の現場にはありました。私を含めいい案だと。ところが、いつの間にかうやむやになり、再延期・共同開催の話は(官邸内では)立ち消えになってしまったのです」
うやむや、というのが駄目だよなあ。
システム障害特別調査委員会の調査報告書の受領について (みずほ HD, 6/15)。「システム障害特別調査委員会」調査報告書を公開。
株式会社みずほ銀行におけるシステム障害にかかる原因究明・再発防止について (みずほ HD, 6/15)
関連:
みずほ銀ATM障害、ネットニュースで初めて知った頭取の反省の弁 (日経ビジネス, 6/16)
今回公表された報告書では、18年6月にも今回のトラブルと似た事案が起きていたことが明らかになった。カード、通帳などが取り込まれる事象が約1800件発生し、苦情が寄せられたが、ATMの仕様を見直しすることはなかった。顧客を軽視していたと捉えられかねない事象だ。
報告書は「ATMへの通帳・カードの取り込みが顧客にもたらす影響についての問題意識が欠如しており、有事の障害対応において、顧客利益に極力配慮する姿勢が足りていなかった」と指摘した。
みずほ銀行システム障害、ATM4300台停止を招いた「運用不備」の真相 (日経 xTECH, 6/16)
OB・江上剛さんが語る、みずほ迷走「国民銀行」の原点に帰れ (毎日, 6/15)
》 Chrome Stable Channel Update for Desktop (Google, 6/14)。Chrome 91.0.4472.106 公開。セキュリティ更新はなし。
》 Airbnb、民泊物件での事件対応に毎年約55億円を支出か (CNET, 6/16)
》 サーバー乗っ取りからメールの誤送信まで PPAPで起こりやすい8つのセキュリティインシデントその対策 (logmi.jp, 6/2)
》 AMラジオ、44局がFM転換へ 28年秋まで、北海道など見送り (共同, 6/15)
放送対象地域が広くFM波でのカバーが難しい北海道の2局(北海道放送、STVラジオ)と秋田放送はFM転換を見送る。
その他の局は FM 転換すると。関連:
民間AM局の大半、7年後までにFM化へ 対応端末必要 (朝日, 6/15)
在京3局(TBSラジオ、文化放送、ニッポン放送) (中略) は早ければ、放送免許の更新時期にあたる28年秋にAMを停波する。ほかのAM局も、AMを補完的に残しながらFMに転換したり、AM停波時期を検討したりしているという。ただし北海道と秋田の計3局は、放送エリアが広大であることなどを理由にAM放送を続ける。
民放AMラジオ44局、2028年秋めどに“FM局”目指す (中日, 6/15)
28年にFM局となっても、直ちにAM停波となるわけではなく、一部の局はAM波を補完的に活用し続ける(AM併用)。「AM親局」「FM補完局」としている場合、28年秋までには「従来のFM補完中継局を親局にしながら、従来のAM放送を停波」「従来のFM補完中継局を親局にしながら、従来のAM放送を補完的に活用(AM併用)」の2パターンが想定される。
FM で本当にエリアカバーできるの? という問題があるということか。 今朝の「森本毅郎 スタンバイ!」では、ユーザーが AM / FM / radiko を使いわけている様子が紹介されていた。 AM がなくなると、苦しい場面はけっこうありそう。
放送を巡る諸課題に関する検討会 (総務省)
放送を巡る諸課題に関する検討会 放送事業の基盤強化に関する検討分科会 中間取りまとめ (2019.07.11)
AMラジオ放送のあり方に関する取りまとめ(案) (放送事業の基盤強化に関する検討分科会(第7回)配布資料, 2019.08.30)
放送事業の基盤強化に関する検討分科会 中間取りまとめ (放送を巡る諸課題に関する検討会(第24回)配布資料, 2019.09.11)
放送事業の基盤強化に関する検討分科会 AMラジオ放送のあり方に関する取りまとめ (放送を巡る諸課題に関する検討会(第24回)配布資料, 2019.09.11)
民間ラジオ放送事業者のAM放送のFM放送への転換等に関する「実証実験」の考え方 (放送を巡る諸課題に関する検討会(第28回)配布資料, 2020.12.23)
iOS 12 系の最新版登場。3 件のセキュリティ欠陥を修正。内 2 件は WebKit の欠陥で 0-day。
CVE-2021-30737。 攻略証明書により任意のコードが実行される。 iOS 14.6 でも修正されている。
CVE-2021-30761 CVE-2021-30762。 攻略 Web コンテンツにより任意のコードが実行される。0-day。
EC-CUBE 3.0 系用の複数のプラグインにセキュリティ欠陥があり、修正版が公開されたそうです。
配送伝票番号プラグイン(3.0系)における脆弱性発覚と対応のお願い (EC-CUBE, 2021.06.11)。XSS。バージョン 1.0.11 で対応。
配送伝票番号csv一括登録プラグイン(3.0系)における脆弱性発覚と対応のお願い (EC-CUBE, 2021.06.11)。XSS。バージョン 1.0.9 で対応。
配送伝票番号メールプラグイン(3.0系)における脆弱性発覚と対応のお願い (EC-CUBE, 2021.06.11)。XSS。バージョン 1.0.9 で対応。
帳票出力プラグイン バージョン1.0.1をリリースしました。 (EC-CUBE, 2021.06.14)。XSS を修正。EC-CUBE 3.0.0〜3.0.8 でセキュリティ欠陥が発現。
メルマガ管理プラグイン バージョン1.0.4をリリースしました。 (EC-CUBE, 2021.06.14)。XSS を修正。EC-CUBE 3.0.0〜3.0.8 でセキュリティ欠陥が発現。
カテゴリコンテンツプラグイン バージョン1.0.1をリリースしました。 (EC-CUBE, 2021.06.14)。XSS を修正。EC-CUBE 3.0.0〜3.0.8 でセキュリティ欠陥が発現。
》 「問題の根底には企業風土」──みずほFG、銀行システム障害の調査報告書を公開 (ITmedia, 6/15)
》 Chromebookの「Chrome OS」も更新サイクルが4週間に (ITmedia, 6/13)
》 特権を問う 検証動画第2弾 新宿でビルの間をすり抜ける米軍ブラックホーク (毎日, 6/14)。これが本当の「在日特権」なのだが、ネトウヨはなぜか排斥運動をしない。
日本の航空法令は、人口密集地では建物の上端から300メートルの高さを「最低安全高度」と定め、それよりも高く飛ぶように規定している。ブラックホークは昨年12月4日午前10時台に新宿駅近くの「モード学園コクーンタワー」(高さ203メートル)の横を同じ高さで通過。そのままの高さで新宿駅上空を飛び、駅近くの「都庁第1本庁舎」(同約243メートル)と「NTTドコモ代々木ビル」(同約270メートル)の間をすり抜けている。
両ビルの距離は約1100メートル。最低安全高度の適用エリアは航空機から半径600メートルのため、両ビルの間をすり抜ける飛行は日本のヘリならば違法となる。
》 Microsoftは2025年までにWindows 10のサポートを終了する予定 (gigazine, 6/14)
2021年5月末にMicrosoftのサティア・ナデラCEOが、過去10年で最も重要なアップデート」を行う「次世代のWindows」を発表すると明言しました。この次世代のWindowsが「Windows 11」となる可能性が、Microsoftが「11」という数字に合わせたさまざまな予告を行っていることで示唆されています。
中国広核集団、台山原発は正常に稼働-放射能漏れの警告と報道後 (ブルームバーグ, 6/14 19:04)
中国原発で「機能上の問題」 仏原子炉メーカーが解消に向け作業 (AFP, 6/14 22:28)
フラマトムの親会社であるフランス電力(EDF)は、「原子炉1号機の1次回路内で、希ガスの濃度上昇」があったと発表。希ガスは、化学的に不活性なアルゴンやヘリウム、ネオンなどの元素を指す。
中国原発 「安全基準内でガス放出」 仏原子炉メーカー (AFP, 6/15 11:39)
希ガスは化学反応性の低い元素で、今回発生したのはキセノンとクリプトン。広報担当者によると、一部の燃料棒のコーティングが劣化してガスが漏れ出したという。ガスは回収され、放射能を除去する処理をした上で放出されたが、これは「規定に従った」通常の措置だという。
中国の原発で漏えいや放射線脅威の報告、米政府が評価進める CNN EXCLUSIVE (CNN, 6/15 08:49)
》 「コロナワクチン夫婦同時に打たないで」2回目接種後の高熱2割超 医師に聞く副反応対策〈dot.〉 (AERA dot. / Yahoo, 6/1)
》 今そこにある 分業制「サイバー脅迫エコノミー」 企業を狙うマルウェア、脆弱性の放置は格好の標的に (ITmedia, 6/7)
》 米サイバーセキュリティ庁CISAがハッカー向けにセキュリティバグ報告用プラットフォーム開設 (techcrunch, 6/9)
》 もうFSFにとらわれない ―GCC運営,FSFへの著作権移譲を開発者に求めないポリシーに (Linux Daily Topics, 6/2)
》 日本製鉄工場で社員2人被ばくか 年間限度量の数十倍の可能性も (NHK, 6/11)。日本製鉄・瀬戸内製鉄所。Takosan さん情報ありがとうございます。
日本製鉄や警察などによりますと先月29日、兵庫県姫路市にある日本製鉄の瀬戸内製鉄所の工場でエックス線を照射する測定装置の点検をしていた30代と50代の男性社員2人が翌日の30日になって体調不良を訴え、病院を受診しました。現在、2人は高度な被ばく医療を提供する広島大学の医療施設で検査や治療を受けています。
関係者によりますと、2人は29日の作業でエックス線を一定時間、浴びた可能性があり法令で定められている1年間の被ばく限度の50ミリシーベルトを大幅に超えたとみられています。最終的な被ばく量はわかっていませんが、関係者によりますと年間の限度量の数倍から数十倍に及ぶ可能性もあるということです。
2人の容体について日本製鉄は明らかにしていません。
うわ、シーベルト単位で被曝した可能性ですか。 関連:
日本製鉄瀬戸内製鉄所広畑地区 (日本製鉄)。本件については何もない。
エックス線の装置点検中か 作業社員2人が被ばく、体調崩す 日本製鉄・広畑 (神戸新聞 / goo, 6/3)。事故 5 日での記事。
同社は3日現在、事故の発表や近隣住民への説明をしていない。広報担当者は「近隣への影響がないため広報していない。警察などには報告しており、事故を隠したという認識はない」と説明した。
近隣への影響がなければ死亡事故が起きても公表しないのかなあ、この会社は。
同製鉄所広畑地区では、5月21日に関連会社社員が一酸化炭素中毒で死亡。26日には足場を解体中の下請け会社作業員が転落死するなど事故が相次いでいる。
うわ……。 上記死亡事故は、 日本製鉄ホームページ (日本製鉄) には載ってないみたい。
6-4-2-1 厚さ計 (日本電機計測器工業会)
エックス線照射のまま作業 日鉄工場社員、大量被ばくか―兵庫 (時事, 6/11)。厚生労働省に取材。
2人の被ばく量は確定していないが、同省の担当者は「50や100というレベルではない」と話した。
》 ボーイング製の無人機「MQ-25スティングレイ」が史上初の空中給油に成功 (gigazine, 6/10)
》 EAがハッキングされ盗まれた780GBものソースコードや内部ツールなどが販売される (gigazine, 6/11)
》 「Android 12から広告のトラッキングを拒否できる機能を段階的に実装する」とGoogleが認める (gigazine, 6/2)
》 SM-6による準中距離弾道ミサイル迎撃試験は失敗 (海国防衛ジャーナル, 5/31)
》 NATO同盟国による統合演習:弾道ミサイル迎撃実験に成功 (海国防衛ジャーナル, 6/2)
》 ワクチン「打ち手不足」は本当? 看護師、薬剤師の今 (朝日, 6/11)。少なくとも現時点では余裕がある模様。
東京都看護協会 (中略) 山元恵子会長は、「高齢者以外の接種が始まれば足りなくなるかもしれないが、現時点で打ち手が足りないという話はあまり聞かない。予約などに手間がかかっているのではないか」。看護師確保は人材派遣会社を経由しているケースも多いとみられる。
》 FACT SHEET - RISING RANSOMWARE THREAT TO OPERATIONAL TECHNOLOGY ASSETS (CISA, 6/9)
新型コロナワクチンの職域接種の総合窓口 (首相官邸)
職域接種に関するお知らせ (厚生労働省)
職域接種について (滋賀県)。「医療従事者や会場などは企業や大学等が自ら確保」が強調されている。
関連:
ワクチン “高齢者終えた集団接種会場で職域接種も” 河野大臣 (NHK, 6/11)。また混乱しそうなことを言いはじめたな。 メッセージがぐちゃぐちゃだ。
SAP Security Patch Day – June 2021 (SAP, 2021.06.08)
Androidの2021年6月セキュリティ更新 ~システムに任意コード実行の欠陥が2件 (窓の杜, 2021.06.08)
出ました。
Security updates available for Adobe Connect | APSB21-36 (Adobe, 2021.06.08)。 Adobe Connect 11.2.1 以前に権限上昇を招くセキュリティ欠陥、11.2.2 で修正。
Priority: 3
Security update available for Adobe Acrobat and Reader | APSB21-37 (Adobe, 2021.06.08)。Acrobat / Reader に任意のコードの実行を招くセキュリティ欠陥 5 件。 以下のバージョンで修正。
種別 | 対応版 |
---|---|
Acrobat DC / Acrobat Reader DC (Continuous Track) | 2021.005.20048 |
Acrobat 2020 / Acrobat Reader 2020 (Classic 2020) | 2020.004.30005 |
Acrobat 2017 / Acrobat Reader 2017 (Classic 2017) | 2017.011.30197 |
当初発表では Continuous Track の修正版は 2021.005.20148 だった。
Priority: 2
Security updates available for Adobe Photoshop | APSB21-38 (Adobe, 2021.06.08)。Photoshop 2020 21.2.8 以前 / 2021 22.4.1 以前に、任意のコードの実行を招くセキュリティ欠陥 2 件。 2020 21.2.9 / 2021 22.4.2 で修正。
Priority: 3
Security updates available for Adobe Experience Manager | APSB21-39 (Adobe, 2021.06.08)。Adobe Experience Manager 6.5.8.0 以前および AEM Cloud Service に、 任意のコードの実行を招くなどのセキュリティ欠陥 4 件。 Adobe Experience Manager 6.5.9.0 および Cloud Service 2021.5.0 (2021.05.27) で修正。
Priority: 2
Security update available for Adobe Creative Cloud Desktop Application | APSB21-41 (Adobe, 2021.06.08)。CC デスクトップアプリのインストーラー 2.4 以前に、任意のコードの実行を招くなどのセキュリティ欠陥 2 件。2.5 で修正されている。
Priority: 3
Security updates available for Adobe RoboHelp Server | APSB21-44 (Adobe, 2021.06.08)。 Windows 版 RoboHelp Server 2019.0.9 以前に、任意のコードの実行を招くセキュリティ欠陥。 2020.0.1 で修正。
Priority: 3
Security updates available for Adobe Photoshop Elements | APSB21-46 (Adobe, 2021.06.08)。 Photoshop Elements インストーラー 5.2 以前に、 権限上昇を招くセキュリティ欠陥。 5.3 で修正。
Priority: 3
Security updates available for Adobe Premiere Elements | APSB21-47 (Adobe, 2021.06.08)。 Windows 版 Premiere Elements インストーラー 5.2 以前に、 権限上昇を招くセキュリティ欠陥。 5.3 で修正。
Priority: 3
Security Updates Available for Adobe After Effects | APSB21-49 (Adobe, 2021.06.08)。 Windows 版 After Effects 18.2 以前に、任意のコードの実行を招くなどのセキュリティ欠陥 16 件。 18.2.1 で修正。
Priority: 3
Security updates available for Adobe Animate | APSB21-50 (Adobe, 2021.06.08)。 Windows 版 Animate 21.0.6 以前に、任意のコードの実行を招くなどのセキュリティ欠陥 8 件。 21.0.7 で修正。
Priority: 3
Microsoft 2021.06 定例です。 2021 年 6 月のセキュリティ更新プログラム より:
- .NET Core と Visual Studio
- 3D ビューアー
- Microsoft DWM Core ライブラリ
- Microsoft Intune
- Microsoft Office
- Microsoft Office Excel
- Microsoft Office Outlook
- Microsoft Office SharePoint
- Microsoft スクリプト エンジン
- Microsoft Windows Codecs Library
- ペイント 3D
- ロール: Hyper-V
- Visual Studio Code - Kubernetes Tools
- Windows Bind Filter ドライバー
- Windows 共通ログ ファイル システム ドライバー
- Windows Cryptographic サービス
- Windows DCOM Server
- Windows Defender
- Windows ドライバー
- Windows Event Logging Service
- Windows フィルター マネージャー
- Windows HTML プラットフォーム
- Windows インストーラー
- Windows Kerberos
- Windows カーネル
- Windows カーネルモード ドライバー
- Windows ネットワーク ファイル システム
- Windows NTFS
- Windows NTLM
- Windows 印刷スプーラー コンポーネント
- Windows リモート デスクトップ
- Windows TCP/IP
関連:
注記
2021 年 6 月の定例リリースにて公開された Windows DCOM Server の脆弱性情報 CVE-2021-26414 (中間者攻撃) に対応するためには、セキュリティ更新プログラムを適用後に、既定の DCOM 認証レベルを強化するようレジストリを追加する必要があります。こちらの変更は、2021 年第 4 四半期前半に既定で有効になり (レジストリキーを使用して無効にできます)、2022 年前半に既定で変更を無効にすることができなくなる予定です。アプリケーション開発者や管理者は早めにこの変更による影響がないことを確認することをお勧めします。詳細はサポート技術情報 5004442 ならびに「[IT管理者向け] DCOM の脆弱性 (CVE-2021-26414) に対応するためのガイダンス」をご参照ください。
Security Update Guide - Vulnerabilities (Microsoft)
一般に公開: あり、悪用: あり
Microsoft DWM Core ライブラリの特権の昇格の脆弱性 CVE-2021-33739。CVSS:3.0 8.4 / 7.8。 Windows 10 バージョン 1909〜21H1。
一般に公開: なし、悪用: あり
Microsoft Enhanced Cryptographic Provider の特権の昇格の脆弱性 CVE-2021-31201。CVSS:3.0 5.2 / 4.8
Microsoft Enhanced Cryptographic Provider の特権の昇格の脆弱性 CVE-2021-31199。CVSS:3.0 5.2 / 4.8
Windows MSHTML Platform Remote Code Execution Vulnerability CVE-2021-33742。CVSS:3.0 7.5 / 7.0
Windows NTFS の特権の昇格の脆弱性 CVE-2021-31956。CVSS:3.0 7.8 / 7.2
Windows カーネルの情報漏えいの脆弱性 CVE-2021-31955。CVSS:3.0 5.5 / 5.1
関連: 脅威アクター「PazzleMaker」に悪用されていた脆弱性がWindows Updateにより修正 (gigazine, 2021.06.10)。CVE-2021-31955、CVE-2021-31956。
一般に公開: あり、悪用: なし
Windows リモート デスクトップ サービスのサービス拒否の脆弱性 CVE-2021-31968。CVSS:3.0 7.5 / 6.5。
不具合情報。いずれも Windows 10 バージョン 2004 / 20H2 / 21H1 用の件。 patch のアンインストールでも対応可能。
KB5003637適用後、イベントログへのリモートアクセスがブロックされる不具合。解決策あり (窓の杜, 2021.06.11)
ローカルデバイスまたはリモートデバイスに2021年6月9日以降の更新プログラムがインストールされていない場合に発生します。(中略) 2021年6月9日以降の更新プログラムがローカルデバイス・リモートデバイスの両方にインストールされていれば不具合は発生しません。
関連: 2021年6月のパッチでリモートデバイスのイベントログにアクセスするアプリの一部が接続不能に 「ETW」のセキュリティ強化が原因。レガシーAPIを利用するアプリは注意 (窓の杜, 2021.06.11)
KB5003637を適用するとタスクバーが壊れる不具合。通知領域のアイコンや時計が消える。KB5003214から継続 (ニッチなPCゲーマーの環境構築Z, 2021.06.09)。「『ニュースと関心事項』を有効にすることで通知領域が正常に表示されるようになります」
KB5003637適用後、エクスプローラーがクラッシュと再起動を繰り返す不具合 (ニッチなPCゲーマーの環境構築Z, 2021.06.11)
もし、『ニュースと関心事項』を無効にしている場合は有効にしてみてください。これで直る場合があります。
今日(6/8 JST)の Windows Update(2021-06 B) (山市良のえぬなんとかわーるど, 2021.06.09)
Googleが「ロシア政府系ハッカーがiOSのゼロデイ脆弱性を突いてヨーロッパの政府関係者を攻撃していた」と報告 (gigazine, 2021.07.15)。 CVE-2021-33742 の件。
Chrome 91.0.4472.101 公開。0-day を含む、14 件のセキュリティ修正を含む。 0-day はこちら:
[$NA][1216437] High CVE-2021-30551: Type Confusion in V8. Reported by Clement Lecigne of Google's Threat Analysis Group and Sergei Glazunov of Google Project Zero on 2021-06-04
(中略)
Google is aware that an exploit for CVE-2021-30551 exists in the wild.
Googleが「ロシア政府系ハッカーがiOSのゼロデイ脆弱性を突いてヨーロッパの政府関係者を攻撃していた」と報告 (gigazine, 2021.07.15)。 CVE-2021-30551 の件。
》 (発表)学校法人龍谷大学での新型コロナウイルスワクチンの職域接種について (龍谷大学, 6/10)。本学も職域接種に手を出すことにしたそうです。 やることにした、くらいしか決まってないっぽいですが。 当面の想定対象者:
龍谷大学に在籍する学生・大学院生 約20,500人
教職員等 約2,300人(龍谷大学付属平安高校、平安中学校含む)
※龍谷大学付属平安高校、平安中学校に在籍する生徒については、接種予定のモデルナ社製ワクチンの対象が18 歳以上であるため、今後の対応については別途検討する予定です。
ファイザーのは 12 歳以上 ok なんだけどね。 関連:
ファイザーのワクチン 12歳~15歳も公的予防接種対象に 厚労省 (NHK, 5/31)
米ファイザー、12歳以下のコロナワクチン大規模治験開始へ (ロイター, 6/8)
モデルナ 接種対象 17歳以下に拡大へ治験データ 厚労省提出へ (NHK, 5/22)、 モデルナ “12~17歳も自社ワクチン接種対象に” 米で申請へ (NHK, 5/26)、 米モデルナ、欧・カナダでコロナワクチンの12─17歳への使用申請 (ロイター, 6/7)
米モデルナ、小児向けのワクチン治験を開始 12歳未満 (日経, 3/17)
モデルナワクチン 17人に副反応も“重大な懸念 認められない” (NHK, 6/9)
》 DNS Summer Day 2021。 2021.06.25、オンライン、無料 (要参加登録)。お、bind 9.11 EoS の話もある。 手元の移行作業も再開しないと (途中で止まっている)。
》 乾電池でわが家は燃えた 被災男性「今も信じられない」 (西日本新聞, 6/5)。電池を甘く見ちゃダメ。関連:
電池で発火?!電池での事故に注意! (東京くらしWEB)
コイン形リチウム電池の不適切な保管による火災の危険性 (東京消防庁公式チャンネル)。実験映像。
【nite-ps】 電池・バッテリー「1.ショートしたボタン電池の破裂」 (NITE official)。実験映像。
電池を捨てる時はテープを貼らないと火災の原因になります (志木駅前のパソコン教室・キュリオステーション志木店のブログ, 2020.08.13)。 テープの貼り方も解説。
》 2021 年 6 月 8 日に発生した障害について (fastly, 6/8)
2021 年 5 月 12 日、Fastly が実装を開始したソフトウェアに、非常に特殊かつ例外的な状況下でトリガーされる可能性のあるバグが含まれていました。
2021 年 6 月 8 日、特定のお客様のサービス設定変更が有効であったにもかかわらず、その実行でトリガーされたバグにより、当社のネットワークの 85% で障害が発生しました。
関連:
アマゾンやSpotifyなど多数のサイトが一時ダウン--Fastlyのサービス障害で (CNET, 6/9)
CDNのFastly、世界的な障害の原因は「ソフトウェアのバグ」 (CNET, 6/10)
fastlyのCDNで発生したシステム障害についてまとめてみた (piyolog, 6/9)
》 食肉加工大手JBSが身代金12億円支払い サイバー攻撃受け (毎日, 6/10)。JBS が公表。
JBS USA Cyberattack Media Statement - June 9 (JBS, 6/9)
JBS USA today confirmed it paid the equivalent of $11 million in ransom in response to the criminal hack against its operations. At the time of payment, the vast majority of the company’s facilities were operational.
Meat processor paid $11 million in ransom to hackers. (NYTimes, 6/9)
》 米空軍、eVTOL機による初の医療後送訓練実施 (航空新聞社, 6/8)、 AFWERX Agility Prime Partners with Kitty Hawk in First Medical Evacuation Exercise with Electric Aircraft (Edwards AFB, 6/8)。こういうのが実用化されたら、日本の離島とかでも活用され得るのでは。
The aircraft flies at up to 180 mph with a potential range of 100 miles plus reserves on a single charge, according to Kitty Hawk’s website.
》 「2カ月前からナカムラを尾行」 誘拐がまさかの殺害に (朝日, 6/8)。中村哲氏殺害事件。
犯行グループを束ねていたとされる男=今年1月死亡=が打ち明けた話として、男の知人が朝日新聞に証言した。
実行犯の「遺言」 ~中村哲さん殺害事件を追う~ (朝日) で詳報を読める。まだ第 1 回しか公開されていない (計 8 回) が、読みごたえがある。
》 Darksideに支払われたビットコインの身代金230万ドル相当をDoJが奪還 (ITmedia, 6/8)。Colonial Pipeline の件。
Colonialは440万ドル相当の身代金をビットコインで支払ったと報じられており、押収したのはその約半分だ。それでも、ランサムウェアの身代金を回収できたのは珍しいケースだ。
》 ユピテル、40万人分の会員情報流出 不正アクセス確認から3年以上報告せず、脅迫メール受信で公開 (ITmedia, 6/8)、 My Yupiteru会員様情報の一部流出のお詫びとお知らせ (ユピテル, 6/7)
》 サンリオ子会社に不正アクセス、メアド4万6000件流出か SQLインジェクション攻撃で (ITmedia, 6/8)。サンリオエンターテイメント。
》 官庁システム管理、2億円架空発注の疑い 元社員逮捕 (朝日, 6/7)。ネットワンシステムズ。
同社では、数十台のパソコンを不正に仕入れて転売したとして、別の元社員の男が詐欺容疑で3月に逮捕されていた。(中略) いずれも、同社の発注チェック機能の脆弱(ぜいじゃく)性を悪用したと警視庁はみている。
》 ワクチン受けたら失神した まれに起きる「反応」予防は (朝日, 6/7)。実際に接種からの失神を体験した記者による記事。興味深い。
後日、米国に留学中の日本人医師に自分の経験を話した。彼が指摘したのは、注射のときに起きる失神は、緊張や疲れが引き金になりやすいという点だ。直前の仕事や生活の状況を質問されて振り返ってみた。渡米したばかりで、時差ぼけのため眠れない夜が続いていた。慣れない仕事で気付かないうちに疲れがたまっていたかもしれない。大規模なワクチン会場なんて、もちろん初めての経験で緊張感があった。直後の取材予定を入れていたこともプレッシャーになっていたのかもしれない。指摘は当てはまることが多いと思った。
2回目を受けるにあたってのアドバイスを尋ねると、①前日はアルコールを控えてしっかり睡眠をとること、②水分をしっかりとること、③接種後に仕事の予定は入れないこと、だった。
自身の経験を踏まえ、米国で小児の新型コロナワクチンの臨床試験や治療に取り組むエモリー大学小児感染症科の紙谷聡医師に血管迷走神経反射について取材をした。紙谷さんは「新型コロナウイルスに対するワクチンに特有に起こるのではなく、どんなワクチンでも起こる」とまず説明してくれた。その上で「誰にでも、いつでも起こるが、血管迷走神経反射によって後遺症や脳にダメージを引き起こすわけではない。大事なのは倒れたときに起きる事故を予防すること」と話した。
失神自体ではなく、失神からの転倒事故の方が怖いということか。
》 Facebook、EUと英国が調査開始--広告データで競争法違反の疑い (CNET, 6/7)
》 NISC、サイバー攻撃対応の訓練情報が流出 富士通ツールへの不正アクセスで (ITmedia, 6/4)
NISCによると、サイバー攻撃を受けた際の情報共有の訓練に参加した官公庁や企業、合わせて90組織、170人分の役職や氏名が流出したという。
こういうのが、地味に重要な情報なんだよなあ。
》 Apple M1チップ への対応について (キヤノン ITS, 6/3)。6.10.600.0 で M1 に対応。齋藤さん情報ありがとうございます。
いろいろ (2021.05.27) VMware vCenter Server / Cloud Foundation
JPCERT/CC の注意喚起 が改訂された。
VMware vCenter Serverの複数の脆弱性(CVE-2021-21985、CVE-2021-21986)に関する注意喚起 (JPCERT/CC, 2021.06.07 更新)
JPCERT/CCは、脆弱性(CVE-2021-21985)を悪用し、影響を受けるシステム上で任意のコードを実行する実証コードが公開されていることを確認しています。また、2021年5月28日頃より、脆弱性(CVE-2021-21985)を探索する通信が観測されているとの情報も確認しています。
本脆弱性の影響を受ける製品を利用しており、とりわけインターネットから直接接続可能な状況で稼働している場合、速やかに対策や回避策を適用することを推奨します。
Apache HTTP Server 2.4.48 Released (2021.06.04)
2.4.47 の件、iida さんから (ありがとうございます)。
Apache 2.4.47ですが、アーカイブ・サイト <http://archive.apache.org/dist/httpd/> にはいつの間にか置いてありました。
》 ユナイテッド航空が100%持続可能な航空燃料に注力するBoomの超音速旅客機15機を購入へ (techcrunch, 6/4)、 UNITED GOES SUPERSONIC (BOOM)。まだ飛んでないので注意。
詳細はまだ不明
河野大臣“ワクチン職域接種専用サイト開設へ” 仕組みや手続き説明 (TBS, 6/4)。「来週月曜日までに」。逆に言うと、現時点ではそういうサイトはないと。
手を挙げたところ
先行接種検討、15大学に コロナワクチン、学生ら対象 (時事 / Yahoo, 6/3)。事前に調整していたということかしらん?
山形大、職域接種に「全面協力」 新型コロナワクチン (山形新聞, 6/4)
近畿大学 学内でコロナワクチン接種へ 今月21日の週から (NHK, 6/4)
“職域接種”近畿大学は6月下旬から学生や教職員ら2万8000人にワクチン接種開始 (MBS, 6/4)。関電もだそうで。
関西電力でも従業員ら約2万人とその家族を対象に、大阪市の本店や福井県にある3つの原子力発電所(美浜・高浜・大飯)での職域接種を進める方針です。
6月に始まる『職域接種』大企業では“常駐の産業医”が対応 中小企業はどうなる? (MBS, 6/4)。個別の中小企業は対象外でしょう。 河野大臣、職域接種「1千人以上の大企業でスタート」 (朝日, 6/2) という話ですし。
》 日本政府提供のワクチン、4日午後台湾に到着へ (フォーカス台湾, 6/3)、 JL809 (flightradar24.com)。 8964 に掛けた説と偶然説とがあるようで。 関連:
天安門事件から32年 台湾 事件の日付「8964」ライトで点灯 (NHK, 6/4)
台湾で「8964」の光 天安門経験者、香港情勢を懸念 (朝日, 6/4)
ツイート
六四天安門の虐殺の始まり
— 台湾史.jp (@Formosanhistory) June 4, 2021
:午前2:40(向こう時間)
ワクチン積んだJL809の台北着予定時刻
:午後2:40(台北時間)
まあさすがにこれは偶然やろ…違うかったら心の底から震えるわ。 https://t.co/BUWeFm7a1u
》 人間対AIの戦い、トルコ製ドローンが初めて自律的に敵兵士を攻撃したと国連が報告 (航空万能論, 6/1)
》 悪性コードが含まれていないと確認した国防総省、米政府保有のDJI製ドローン使用再開を勧告 (航空万能論, 6/3)
》 学校向けチケット、キャンセル受け付け 東京五輪・パラ (朝日, 6/4)。学校にまる投げですか。
》 米NortonLifeLock、仮想通貨マイニングソフト「Norton Crypto」発表 「安全な環境を提供」 (ITmedia, 6/3)
》 【政界地獄耳】竹中平蔵率いるパソナ、五輪商法のカラクリ (日刊スポーツ, 6/4)
》 米FireEye、ネットワーク/メールセキュリティなど「FireEye」製品部門を12億ドルで売却 (クラウド Watch, 6/4)。今日の「お前は何を言ってるんだ」案件。
FireEyeでは2014年1月にMandiantを買収し、セキュリティインシデントへの事後対応や、高度なセキュリティ脅威への予防対策を支援するソリューションとして提供してきた。今回の事業売却後は、こうしたMandiantソリューションの開発・提供に専念する。
FireEye = Mandiant になった模様。こんなことあるんですね……。
apache httpd 2.4.48 公開。iida さん情報ありがとうございます。 2.4.47 は未リリース、という理解でいいのかな。
うーん、Apache HTTP Server 2.4 vulnerabilities (apache.org) と Changes with Apache 2.4.48 (apache.org) の記述が一致しない。 たぶん Changes の方が正しいだろうから、以下は Changes ベースで書くよ。
2.4.47 で修正:
2.4.48 で修正:
2.4.47 の件、iida さんから (ありがとうございます)。
Apache 2.4.47ですが、アーカイブ・サイト <http://archive.apache.org/dist/httpd/> にはいつの間にか置いてありました。
Wireshark 3.4.6 / 3.2.14 公開。3.4.6 では wnpa-sec-2021-05 - DVB-S2-BB dissector infinite loop が修正されている。3.2.14 にはセキュリティ修正はないみたい。
》 潜水艦引き揚げを断念、53人死亡と判断 インドネシア (朝日, 6/3)。KRIナンガラ402。
》 ファーウェイ独自の「HarmonyOS 2」正式にスマホ対応、既存モデルにも配信 (ケータイ Watch, 6/3)。鴻蒙 (Hongmeng, ホンモン) 2。
今回発表されたHarmonyOS 2は、オープンソースプロジェクトの「Open Harmony」最初の商用ディストリビューションという位置づけ。
》 中国政府に求愛するアップルは、政府の検閲に協力し、自らアプリも検閲・削除している (クーリエ・ジャポン, 6/2)
本紙の分析によると、過去数年間に中国アップルのApp Storeから消えたアプリは数万にのぼり、これまで知られていたよりも多かった。なかには海外のニュース、ゲイの出会い系サービス、暗号化されたメッセージングアプリなどが含まれる。また、民主化デモを組織するツール、インターネット規制を回避するためのツールや、ダライ・ラマに関するアプリもブロックされていた。
また、セキュリティ専門家やアップルのエンジニアによると、中国政府が、アップルのデータセンターで数百万人の中国の住民の電子メール、写真、文書、連絡先、位置情報などにアクセスするのを阻止するのはほぼ不可能だという。
》 グーグルの親会社Alphabet、株主総会で批判相次ぐ--人権問題や偽情報など (CNET, 6/3)
》 クラウドで発生したインシデントに対応するためには クラウドセキュリティの非営利団体CSAがガイドを公開 (山賀 正人 / Internet Watch, 6/3)、 Cloud Incident Response Framework (CSA, 5/4)
》 NASAが金星で2つの探査計画、温室効果など調査 28年から (ロイター, 6/3)。DAVINCI+ と VERITAS。
NASA Selects 2 Missions to Study ‘Lost Habitable’ World of Venus (NASA, 6/3)
NASA to Explore Divergent Fate of Earth’s Mysterious Twin with Goddard’s DAVINCI+ (NASA, 6/3)
VERITAS: Exploring the Deep Truths of Venus (NASA JPL, 2020.07.08)
出ました。
Firefox 89 がリリースされた (MozillaZine, 2021.06.02)
Firefox for Android 89 がリリースされた (MozillaZine, 2021.06.02)
What's new in Firefox for iOS (version 34) (MozillaZine)、 Mozilla Foundation Security Advisory 2021-25 - Security Vulnerabilities fixed in Firefox for iOS 34 (Mozilla, 2021.06.01)
Thunderbird 78.11.0 がリリースされた (MozillaZine, 2021.06.03)
Firefox 89.0.1 がリリースされた (MozillaZine, 2021.06.17)。Windows 版 Firefox 89 に影響するセキュリティ欠陥 CVE-2021-29968 が修正されています。ESR 78 や Android 版はこの欠陥の影響を受けません。
》 皇室タブーで封印されたピンク映画監督が法廷で映画会社に告げた「どうか、誇りを。」 (篠田博之 / Yahoo, 5/28)
》 Edgeの「IEモード」を、サポートが終了するIE代わりに使う方法 (@IT, 5/31)
》 マイクロソフト、アジア太平洋7カ国とサイバーセキュリティで協力 (CNET, 6/1)、 Microsoft launches first Asia Pacific Public Sector Cyber Security Executive Council across seven markets in the region (Microsoft, 5/31)。「Brunei, Indonesia, Korea, Malaysia, Philippines, Singapore, and Thailand」。
》 「d払い」不具合、10時間半で復旧 (ITmedia, 6/2)
》 世界最大級の食肉加工メーカーJBSにサイバー攻撃でライン停止 ロシア関与と米連邦政府 (ITmedia, 6/2)
》 LINEのデータ国内移転、“アルバム”は2024年に 「当初は計画になかった」 (ITmedia, 6/2)
同社はLINEのトーク内のデータについて、21年6月中に海外から日本へ移転する計画を発表していたが、アルバム内のデータについては記載していなかった。
》 パスワード流出をチェックできる「Have I Been Pwned」、FBIのデータが加わりさらに鉄壁に (やじうま Watch, 6/2)
》 「漫画村」運営者の男に有罪判決 福岡地裁 (朝日, 6/2)。「懲役3年、罰金1千万円、追徴金約6257万円(求刑懲役4年6カ月、罰金1千万円、追徴金約6257万円)」。執行猶予なしの実刑判決。 関連:
「漫画村」星野路実被告の有罪判決についてのコメント (講談社, 6/2)
「漫画村」元運営者に執行猶予なしの実刑判決 懲役3年、罰金1000万円、追徴金役6257万円 (ねとらぼ, 6/2)
漫画海賊版サイト被害、過去最悪 「巣ごもり」も影響か (朝日, 5/31)
ABJが確認している海賊版サイトの数は約750。アクセス数が多い上位10サイトの集計だけで、月間のアクセス数が計約2億4千万回に上り、漫画村をはるかに超えてしまった。
さらに上位3サイトの合計をみると、昨年1月から今年4月にかけて約14倍に激増した。
》 HTTP/3の基盤となる「QUICプロトコル」の標準化プロセスが完了、IETFの「RFC 9000」として (publickey, 5/31)
すでにGoogle Chromeのユーザーのうち、25%以上でHTTP/3が自動的に使われるようになっているそうです。今回、QUICの標準化が完了し、まもなくHTTP/3も標準化が完了する見通しで、今後さらにQUICとHTTP/3によるWebの進化は広がっていくことになるでしょう。
》 ヤマトが配送票の個人情報を伏字に、氏名のみQRコード化 「置き配」の情報漏えい抑止、まずはZOZOが導入 (ITmedia, 5/31)
配達員用の「配達票」にはこれまで通り住所などを印字するが、置き配時には荷物から剥がすため、第三者は閲覧できないとしている。
》 IntelのゲルシンガーCEO、「半導体不足はあと2年続く可能性がある」 (ITmedia, 6/1)
》 川底に沈んだiPhone 12 Pro、MagSafeの磁石を利用して一本釣りで救出される (PC Watch, 5/31)
》 「ワクチン無料予約受付中です」と不正アプリのインストールへ誘導、不審なSMSに注意 (Internet Watch, 5/31)
》 ドコモの「d払い」が利用しづらい状態に 復旧見込み立たず (ITmedia, 6/1)
》 ワクチン接種 21日から 職場や大学などで始める方針 官房長官 (NHK, 6/1)。6/21 から職域接種の開始を可能とする。 申込手続とかの詳細は別途のようです。
加藤官房長官は、接種にあたってはモデルナのワクチンを使用し、接種の担い手や会場は、自治体が行う高齢者への接種に影響を与えないよう、各企業や大学などで確保するよう求めると説明しました。
COVID−19ワクチンモデルナ筋注は「貯法: -20±5℃」なので、ファイザーのやつよりは扱いやすいのですね。 2回接種、接種間隔は「通常、4週間」「1回目の接種から4週間を超えた場合には、できる限り速やかに2回目の接種を実施すること」。
萩生田文部科学大臣は閣議のあとの記者会見で、大学でのワクチン接種ついて「高齢者への接種に一定のめどがついた段階で、大学の教職員や学生、近隣の学校の教職員に接種を拡大することが重要だと申し上げてきた。若い人たちにも接種率を高めていただく拠点に使っていきたい」と述べました。
その上で「大学は7月以降夏休みに入るので、公立の小中学校や高校の先生、幼稚園の人たちにも会場に来ていただき、安心安全な2学期を目指したい。文部科学省としても全力で取り組んでいきたい」と述べました。
関連:
モデルナのワクチン接種 会場に大学を活用 学生らにも接種検討 (NHK, 5/21)。このときの話が具体化されたということかな。
新型コロナウイルスワクチンの接種体制確保について 自治体説明会⑥ (厚生労働省, 5/25)。この資料だと、接種間隔は20日以上 (通常27日)。
- 武田/モデルナ社ワクチンは、まずは(1)大規模接種施設で用いることとし、今後、(2)職域での接種へ利用範囲を拡大する見込み。
- また今後の状況次第ではあるが、(3)上記以外の接種施設において、武田/モデルナ社ワクチンの住民向け接種を実施することも想定されることから、接種施設候補を把握するための意向調査を行うこととする。
(2)職域接種
【特徴】
・主なパターンは次の3つ。
①産業医等が社内診療所で実施
②外部の委託機関が会議室等で実施
③外部の提携先の医療機関で実施
・接種施設単位では、単発の実施と継続的な実施が混在する。
【規模】未定だが、大規模接種以上の数の接種施設が関与すると予想される。
閣議の概要について 新型コロナワクチンの職域接種について (首相官邸, 6/1)
萩生田光一文部科学大臣記者会見録(令和3年6月1日) (文科省, 6/1)