ノーマルビュー

ロシア民間航空局がハッキング。アノニマスを悪用するネット版偽旗作戦のリスクも

著者: nagazou
2022年4月5日 18:02
ハッカー集団「Anonymous」によるサイバー攻撃が活発化し、最近ではロシアやベラルーシで活動を行っている国際組織をターゲットにした攻撃が増加しているそうだ。TECH+でも取り上げられているように、ここ1週間でもロシアの建築会社や新興財閥オリガルヒ系企業などへの攻撃が多発している。一方で一部の脅威者がAnonymousの名を悪用する形で攻撃を行う、いわゆるネット版の「偽旗作戦」が実行されるリスクも高まっているとの指摘も出ているらしい(TECH+Security Affairs)。

最近、ロシア民間航空局(Rosaviatsia)がハッキングされ、攻撃者は同局のシステムから65テラバイト相当のデータが消去されたとする話題が出ている。The Aviation Heraldに掲載されたロシア民間航空局の声明によれば、この影響により、ロシア民間航空局のWebサイトには3月28日からアクセスできなくなっており、同局はコンピューターを使わず紙などを用いてサービス運用しているとされる(5ちゃんねるThe Aviation HeraldIBTimes)。

この記事では、原因についてはインターネットへのアクセスが不能になったこと、電子文書フローシステムの故障のためだとしている。ロシア民間航空局側はAnonymousの攻撃によるものと考えているようだ。一方でIBTimesの報道によれば、この件に関しては、Anonymousの一部関係者がロシア民間航空局のハッキングを否定しているとされ、真偽は不明となっている。

すべて読む | ハードウェアセクション | 犯罪 | ハードウェア | セキュリティ | インターネット | アナウンス | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ウクライナ政府、民間IT技術者を集めてIT軍を組織 2022年03月08日
Anonymous、ロシアの政治家などがやり取りしたメッセージなどのデータを公開 2019年01月31日
アノニマスに憧れた高校生、ウイルス作成プログラム所持で書類送検 2016年02月02日
アノニマス、「悪ふざけ」で欧州宇宙機関を攻撃 2015年12月18日
アノニマスのISIS攻撃は有効か否か 2015年11月26日
ベラルーシ創業のゲーム会社 Wargaming がロシアおよびベラルーシからの事業撤退を発表 2022年04月06日

Apple、「リーダー」アプリを誘導禁止条項の例外とするガイドライン改訂

著者: nagazou
2022年4月5日 17:03
headless 曰く、

Apple が App Store Review ガイドラインを 3 月 30 日付で改訂し、「リーダー」アプリのアカウント作成・管理機能を提供する Web サイトへのリンクをアプリ内に設置可能とした (The Next Web の記事9to5Mac の記事The Verge の記事Mac Rumors の記事)。

「リーダー」アプリはデジタルコンテンツ (雑誌・新聞・書籍・オーディオ・音楽・ビデオ) 提供を主要機能とするアプリで、アプリ外で作成したアカウントにサインインして以前購入したコンテンツやサブスクリプションを Apple のデバイス上で利用可能とするものだ。これまでのガイドラインでは「リーダー」アプリを含め、3.1.1「App内課金」で Apple のアプリ内課金 (IAP) 以外の方法で購入に誘導するボタンやリンクなどをアプリ内やメタデータに含めることが禁じられており、3.1.3「その他の購入方法」では IAP 以外の購入方法を利用可能なアプリを定める一方で、IAP 以外の購入方法をアプリ内でユーザーに促すことが禁じられていた。

今回の改訂では 3.1.3(a) の「リーダー」アプリが例外となり、「外部リンクのアカウントエンタイトルメント」を申請することで、アカウント作成や管理を行うための外部サイトへのリンクをアプリ内に設置することが許可される。申請はアプリのバンドル ID ごとに行い、そのバンドル ID に結び付けられた単一のバイナリでのみエンタイトルメントを利用できる。申請には「リーダー」アプリの要件を満たすことのほか、アプリ内課金を提供しないことやリアルタイムでの個人対個人のサービスを提供しないことが必要とされる。

Apple は昨年、「リーダー」アプリに限って IAP 以外の購入方法への誘導を許容するガイドライン変更を日本の公正取引委員会に約束し、公正取引委員会は App Store における独占禁止法違反に関する問題が解消されたとして同件に関する調査を打ち切っている。3.1.1 と 3.1.3 の誘導禁止条項は Epic Games との裁判でも争点になっており、ロシア連邦反独占庁 (FAS) も反独占法に違反するとして修正を求めていた。

すべて読む | アップルセクション | ソフトウェア | スラッシュバック | アップル | デベロッパー | iOS | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、App Store Review ガイドラインの誘導禁止条項に対する差止命令の一時停止を米連邦控訴裁判所で勝ち取る 2021年12月11日
Apple、App Store ガイドラインの誘導禁止条項修正を求めたロシア連邦反独占庁の警告に司法審査を要求 2021年12月10日
Apple、リーダーアプリでアプリ内課金以外の購入方法へ誘導する外部リンクの設置を許容すると公正取引委員会に約束 2021年09月03日

プロボクシングを管理するJBC、財政難により解散へ

著者: nagazou
2022年4月5日 16:04
プロボクシングの統括機関である日本ボクシングコミッション(JBC)が3月31日、財政難を理由に解散した。コロナ禍などの影響により、2021年度末時点で正味財産がマイナス約5000万円の債務超過になっていた。さらにJBCは9年前の世界戦を巡る処分をめぐり、元世界王者の亀田興毅さんらと訴訟、控訴審判決が2月24日に下され、東京高裁はJBC側に計1億10万円の支払いを命じていた(日刊スポーツ朝日新聞PAGE)。

現在、JBCの口座は差し押さえを受けており、今後は清算法人として清算手続きに着手する。ただし、4月以降の試合についてはこれまで通り運営を継続していくという。年度末までに純資産が300万円以上になれば財団法人を継続できることから、今後は日本プロボクシング協会と協議しながら再建策をまとめるとしている。

すべて読む | ニュース | スポーツ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
タイの首都バンコクと隣接5県、生活必需品以外の物品やサービスを提供する店舗などを3週間閉鎖 2020年03月22日
Yahoo!ニュースのコメント欄で対立した男性、リアルで相手を呼び出し暴行して逮捕 2019年07月24日
安価なDNA検査サービスに犬のDNAを送ってみた結果 2018年05月09日
モハメド・アリ氏死去 2016年06月06日

グリコがブッチンプリン国民投票を実施中。『純金ツマミ』が当たる

著者: nagazou
2022年4月5日 15:12
グリコが「ブッチンプリン」国民投票なるものを実施している。ブッチンプリンは発売から50周年を迎えたそうで、4月4日からリニューアルされた製品が全国で販売されている。リリースによるとリニューアル版「プッチンプリン」と「植物生まれのプッチンプリン」では原料を一から見直し、着色料を使わずに作り上げたという(グリコリリース)。

このリニューアル発売に合わせ、グリコでは3月30日からTwitterキャンペーン「プッチンプリン国民投票“プッチン”する派?しない派?」を開催している。この国民投票では、器の底のつまみを折ってカラメル部分を上にして食べる(“プッチン”する)か、蓋を開けてカラメル部分を下にして食べる(“プッチン”しない)かに関してTwitter上で投票を行う。投票期間は6月12日23時59分までとなっている。こうした投票は4年ぶりだそうだ(プッチンプリン国民投票開催!あなたは”プッチン”する派?しない派?キャンペーン)。

投票者の中から抽選で50名にプッチンプリンの原寸大つまみサイズの純金が提供されるとのこと。なお純金ツマミの大きさは高さ約8mm×幅約3.3mm×奥行き約3.5mmであるとのこと。

すべて読む | ニュース | 変なモノ | アナウンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
日清食品と東京大学、「食べられる培養肉」の作製に日本で初めて成功 2022年04月03日
江崎グリコ、一部地域で学校給食の牛乳パックをストロー不使用パックに切り替え 2022年03月09日
今年で50周年の京王プラザホテルとカップヌードル、カップヌードル料理をレストランで提供するコラボ企画 2021年06月26日
日清カップヌードル「フタ止めシール」廃止へ 2021年06月07日
日清食品と小林製薬、残ったスープ固めるパウダーを発表 2021年03月31日

5ちゃんねるで仕様変更。1日以降は未対応専ブラから書き込みが不能に

著者: nagazou
2022年4月5日 14:31
インターネット掲示板「5ちゃんねる」で4月1日から仕様変更が行われ、専用ブラウザ等を使用している場合は、各ブラウザのアップデートを行わないと書き込めなくなっている。macOS専用5ちゃんねるブラウザである「BathyScaphe」のBathyScaphe 3.2 リリースノートによると、運営側から5ちゃんねる専用ブラウザの各開発者に対し、新しい書き込み仕様に対応するよう要請があったとのこと。このためBathyScapheでは急遽アップデートによる対策が行われたとしている。実際に各専用ブラウザから一部の板を除いて書き込めなくなる状況が発生しているようだ(BathyScaphe 3.2 リリースノート【速報】2022年4月1日、BB2C等書き込み不可に? twinkle、ChMate、BathyScapheは対応もBB2C等はアプデ来ず)。

すべて読む | ITセクション | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
レンタルサーバーのSiteMix、DNS障害か? 2021年06月30日
違法・有害情報相談センター曰く、Twitterは5ちゃんねるよりも有害情報の相談件数が多い 2021年03月29日
有名YouTuberの実家と勘違いし、無関係家族に殺害予告などを送付 2020年11月20日
CloudflareのDNS「1.1.1.1」で5ちゃんねるの名前解決が一時的にできなくなる 2019年08月13日

VMware、Spring Frameworkに深刻な脆弱性「CVE-2022-22965」を発表。修正は公開済み

著者: nagazou
2022年4月5日 14:04
VMwareは3月31日にJavaアプリケーションフレームワーク「Spring Framework」に脆弱性「CVE-2022-22965」が存在すると発表した。悪用された場合、第三者によるリモートコードが実行される可能性がある。これらは通称「Spring4Shell」または「SpringShell」と呼ばれているという。脆弱性の深刻度は「Critical」。共通脆弱性評価システムCVSS v3のスコアは「9.8」(VMwareJPCERT/CCINTERNET WatchSecurity NEXT)。

脆弱性の対象となる Spring Framework のバージョンはSpring Framework versions 5.3.0から5.3.17、同じく5.2.0から5.2.19となっている。また攻撃を成功させるためには、JDK 9以上を使用している、pache Tomcatをサーブレットコンテナとして使用している、WAR形式でデプロイされている、プログラムがspring-webmvcあるいはspring-webfluxに依存しているなどの条件が揃う必要があるという。VMwareでは脆弱性に対処した「Spring Framework 5.3.18」「同5.2.20」を公開した。JPCERT/CCは、十分なテストを実施の上で適用するよう促している。

またこの直前となる29日にSpring Cloud Functionのバージョン3.1.6および3.2.2とサポートが終了している古いバージョンで、ルーティング機能を有効にしている場合に細工された「SpEL」によって、ローカルリソースへのアクセスを許容してしまう脆弱性「CVE-2022-22963」があるとのことも報告されている(VmwareZDNet)。

すべて読む | セキュリティセクション | セキュリティ | バグ | Java | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
zlib に 17 年前から存在し、4 年前から放置されていた脆弱性が修正される 2022年04月04日
Chromeがついにバージョン100に到達 2022年03月31日
ホンダ・シビックのキーレスシステムを乗っ取り可能な脆弱性 2022年03月28日
Chromium 系ブラウザー、相次いで緊急アップデート 2022年03月27日
node-ipcメインテナー、ロシアとベラルーシのホストシステムのファイルを上書きするコードを追加 2022年03月22日
log4j問題等を受け、米政府がGAFAやApacheらを集めたOSSセキュリティサミットを開催 2022年01月18日
ハッキングコンテスト「Pwn2Own」で狙われたEdge、仮想マシン内のEdgeからホストにアクセスできる攻撃も行われる 2017年03月24日
Intel CPUに脆弱性が発見される。64ビットOSや仮想化ソフトに影響 2012年06月19日
ディスクワイプも免れるBIOS攻撃手法 2009年03月26日

JERA、383万3000キロワット相当の火力発電9基を廃止へ

著者: nagazou
2022年4月5日 13:28
東京電力FPおよび中部電力の合弁企業であるJERAは31日、保有する火力発電所9基を廃止したと発表した。設備の老朽化で維持費用がかさんだことから、運用を続けても投資回収できないと判断したとされる(JERA日経新聞)。

日経新聞の記事によれば、これらは383万3000キロワット相当の合計出力を持ち、原子力発電所4基分の出力に相当するとされている。これからの夏と冬の電力需要に対して懸念が発生しているという。資源エネルギー庁の22年度の電力需給の見通しによると、23年度の1~2月は東京と中部の2地域で電力供給の予備率が3%を下回るとされている。

なお同社では1日から碧南火力発電所4号機でAIによる発電所ボイラの運転最適化を開始したという。このAIには「石炭火力運転支援AI(Coordinated AI for Coal fired plant Assisting Operator:CaCaO)」という名称が与えられているという。これまでの運転データと熟練技術者のノウハウをAIに学習させ、AIが操作パラメータを発電所運転員に提案する仕組みだとしている(JERA)。

すべて読む | ハードウェアセクション | ハードウェア | 人工知能 | 電力 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
政府、東京電力管内で初の電力需給逼迫警報。22日午前6時から7時に非常に厳しい予報 2022年03月22日
12月6日の東京電力管内、電源設備トラブルなどにより使用率が一時97%の非常に厳しい水準に 2021年12月10日
南オーストラリア州で一時、電力需要がマイナス38MWまで低下 2021年11月25日
この冬の電力需給、過去10年間で最も厳しい見通し。西日本はラニーニャ現象で厳冬の可能性 2021年10月27日

大阪空港でアルゼンチンアリが大量発生

著者: nagazou
2022年4月5日 13:02
NHKの記事によれば、南米原産の特定外来生物「アルゼンチンアリ」が、大阪空港で大量に繁殖しているそうだ。アルゼンチンアリは体長が2.5ミリほどで、電子機器やケーブルなどに入り込み異常を起こすおそれがあるとして、専門家などは早急に対策を取ることを求めているという(NHK)。

大阪空港や伊丹市などによると、3月29日に空港の西側の10ヘクタール相当の敷地内で調査をしたところ、ほぼ全域でアルゼンチンアリが発見され、倉庫などの施設の中でも多数の個体が確認されたとしている。国立環境研究所によると、アルゼンチンアリは電子機器やケーブルに集まって入り込むという習性があり、航空管制などに影響を及ぼすリスクがあることから早急な調査が必要だと話しているという。

すべて読む | サイエンスセクション | 日本 | 地球 | ハードウェア | ニュース | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
アルゼンチンアリ、全世界規模の「メガ・コロニー」を構成 2009年07月04日
アリの巣がヨーロッパを横断 2002年04月18日

イーロン・マスク、Twitter 株の 9.2 % を取得し筆頭株主に

著者: nagazou
2022年4月5日 12:00
headless 曰く、

イーロン・マスク氏が 9.2 % の Twitter 株を取得していたそうだ (The Guardian の記事The Verge の記事CNBC の記事BBC News の記事)。

米証券取引委員会 (SEC) への届出書類で明らかになったもので、マスク氏は 3 月 14 日に Twitter の一般株式 73,486,938 株を取得している。マスク氏は 2 月 10 日時点の Twitter の発行済み一般株式 800,641,166 株の 9.2 % にあたる株式を保有する最大株主となり、Twitter 創業者ジャック・ドーシー氏の保有株式 (2.25 %) の 4 倍以上だという。この発表を受けて Twitter の株価は 25 % ほど上昇し、マスク氏の保有株式の時価は 1 日時点の 28 億 9 千ドルから 4 日にはおよそ 36 億ドルまで膨れ上がったとのこと。

マスク氏は「言論の自由が民主主義の機能に欠かせないという原則をTwitterが厳格に支持すると信じられるかどうか」という人気投票を 3 月 25 日に Twitter 上で実施しており、3 月 27 日には新しいソーシャルメディアプラットフォームを作るつもりなのかという質問に「真剣に考えている」と答えていたが、この時点で既に Twitter の最大株主になっていたことになる。

すべて読む | ITセクション | Twitter | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
イーロン・マスク曰く、将来は太陽光発電だがそれまでは原発が必要 2022年04月02日
衛星インターネット「Starlink」、ウクライナで使用可能に設定変更。対応端末は輸送中 2022年03月01日
Tesla の弁護士、米証券取引委員会が召喚状でマスク氏を黙らせようとしていると批判 2022年02月20日
Tesla のサーバー障害、アプリで Tesla 車に接続できなくなる 2021年11月21日

ヒトゲノムの配列を完全に解読することに成功

著者: nagazou
2022年4月5日 08:06
米国立ヒトゲノム研究所などの国際チームが「ヒトゲノム」を完全な形で解読したそうだ。ヒトゲノの解読に関しては2003年に解読が終了したと発表されていた。しかし、ゲノムを構成する2つで1組となる塩基配列30億対のうち、およそ8%分に関しては繰り返しの配列が多いなどといった理由から正確な解読が出来ていなかったという。チームはテロメアを解読する新たな手法を開発したことにより、読み取れていなかった配列の解読を可能にしたとしている。ヒトゲノムの完全解読は、遺伝性疾患の特定や分析を行う上で重要な一歩となるとしている(読売新聞NHK時事通信)。

すべて読む | サイエンスセクション | テクノロジー | バイオテック | ニュース | サイエンス | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
DeepMind、タンパク質の3D構造を予測可能なAI「AlphaFold v2.0」をGitHubで無償公開 2021年07月27日
新型コロナ感染症での重症化、ネアンデルタール人由来の遺伝子と関連している可能性 2020年10月08日
「ヒトゲノム合成計画」、スタート 2016年06月08日
ヒト脳プロジェクト、スーパーコンピューター上に脳モデルを作製してシミュレート 2013年05月17日
ヒトゲノムには4000万年前のウイルス遺伝子が組み込まれている 2010年01月12日

イギリスの大臣、風力発電所近くの住民は電気代を無料にすればいい

著者: nagazou
2022年4月5日 07:05
英国で風力発電施設のそばに住む人々に対して、無償で電力を提供する案が検討されているらしい。ボリス・ジョンソン首相はウクライナが戦争状態になって以降、ロシアの石油・ガス供給からの脱却を目指す必要があるとし、英国内の原子力や再生可能エネルギーへの投資が、独立したエネルギー政策を確立する鍵になると主張している(Independent)。

同国のNadhim Zahawi教育相は、陸上風力発電所の増設を支持すると話した上で、増設に関しては、地元の支持を得られた場合に限られるとも話した。このときZahawi氏は原子力発電所の一定の範囲内では、電力を無料になるという例を示し、新設された発電施設の周辺での無償電力供給に関する考えも含みを持たせており、エネルギー政策の強化をなんとか実現したいという思惑があるようだ。

あるAnonymous Coward 曰く、

イギリスのナディム・ザハウィ教育大臣がテレビで発言した内容。最終的には電気代がタダになっていくといいなとは思う。

すべて読む | 英国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
テスラ「Model 3」を改造、マイニングにより走行時の電気代も稼げる車に 2022年01月18日
エアコン冷房の「つけっぱなし」と「こまめに消す」運転の消費電力量比較、境目は30-35℃付近 2021年07月14日
学校の貸与タブレットの電気代は誰が払うべきか? 2021年04月30日
日産の急速充電し放題サービスの終了は「自宅の電気に利用して電気代を浮かせる」客がいたから 2021年03月05日
裁判でコピー代高額化から証拠のデジタル開示を求めるも拒否。スキャナーの使用も不可 2021年01月21日
国税庁、在宅勤務者の通信費・電気代などの非課税分の算出法などを公開 2021年01月19日

カナダは2035年までに乗用車の新車販売を全てゼロエミッション車に

著者: nagazou
2022年4月5日 06:09
カナダ政府は3月29日、すべての新車販売をゼロ・エミッション車(ZEV:Zero Emission Vehicle)にすることを義務付ける「排出削減計画」の方針を発表した。計画では2026年までに小型車の新車販売の少なくとも20%、2030年までに同60%以上、2035年までに100%のZEVの販売を義務づける。中大型車(MHDV)の排出量を削減するため、政府は2030年までにMHDVの総販売台数の35%をZEVにすることを目指す。また2040年までにMHDV販売台数の100%をZEVとするMHDV ZEV規制を策定する方針だとしているカナダ環境気候変動省Engadget)。

すべて読む | サイエンスセクション | 地球 | カナダ | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
東京都、新築戸建に太陽光発電の設置義務化を検討中。2022年度中にも 2022年01月05日
英国、日本に石炭火力発電施設の全廃を要求へ。 過去のモントリオール議定書は効果があったとする報告 2021年08月25日
カリフォルニア州、2035年までに事実上ガソリン車の販売を禁止へ 2020年09月26日
イギリス、新築住宅すべてに電気自動車の充電ポスト設置を義務化 2019年09月09日
電気旅客機の実現は時間の問題 2017年10月05日

貸出金利を無料にする代わりに信用情報で儲けるビジネスモデルのアプリ

著者: nagazou
2022年4月4日 18:04
米WIREDによると、海外では詳細な個人データと引き換えに、信用度の低い人々に給与の前払いの形で無利子融資を行っている企業アプリが増加しているらしい。記事中では「B9」というアプリが取り上げられている。米国ではコロナ禍の影響で経済的な苦境に陥っている労働者が増加しているようで、こうした給与の前払いと引き換えに個人データを民間企業に引き渡す米国の労働者の数が増えているとされる。調査会社Aite-NovaricaGroupによると、2019年の63億ドルから、翌年の2020年には95億ドルにまでこの手のアプリの市場規模が拡大しているそうだ(WIRED)。

B9のような企業は、給与明細から豊富なデータを抽出できる技術を持っている。抽出されるデータとしては勤務シフト、休日、収入や昇進の履歴、医療費や退職金、さらには定時退社率、ギグワーカーとしての評価、職歴といった個々の評価に関わる指標まで含まれている。銀行データよりもさらに上流にあたる労働者の収入、控除、行動の全体像を把握することができることから、こうした給与データは100億ドルの価値があるとの試算もある模様。

すべて読む | セキュリティセクション | セキュリティ | お金 | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国でベーシックインカムの実証実験が広がる 2019年12月17日
学生ローンを支払えなかったゆえに国外逃亡する米国学生たち 2019年06月01日
中国で進行中の多数の巨大建築プロジェクト 2015年01月16日
SNS 経由での「借金催促」は違法 ? 2010年11月24日
アメリカ合衆国の変な法律 2010年07月02日

教科書検定を通る「地学」教科書は1社のみに

著者: nagazou
2022年4月4日 17:01
時事ドットコムの記事によると、教科書検定で地学の教科書を申請したのは1社だけだったそうだ。高校で地学を履修する生徒が少ない「地学離れ」の影響であるとされる。文部科学省によると、2022年度の地学の教科書需要数は9201冊であったという。大学入学共通テストの出題科目だが、地学を今年受験したのは1350人しかおらず、物理14万人、化学18万人、生物5万人から比べると極端に少なくなっている(時事ドットコム)。

すべて読む | 教育 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「道徳」の新しい教科書に対する検定結果、賛否両論? 2017年03月27日
大学生が個人で執筆・出版した工業高校用の教科書が採択される 2013年01月20日
進化とイオンすらない日本の教科書 2003年01月16日
高校新設教科「情報」 2002年04月30日

zlib に 17 年前から存在し、4 年前から放置されていた脆弱性が修正される

著者: nagazou
2022年4月4日 16:08
headless 曰く、

zlib に 17 年前から存在し、4 年前に報告されたものの放置されていた脆弱性が修正された (The Register の記事Tavis Ormandy 氏の oss-security メーリングリスト投稿)。

この脆弱性はメモリ破損の脆弱性で、離れた位置の一致を多数含むファイルを圧縮しようとした場合に出力結果が破損するというもの。4 年前に 13 年前の zlib 1.2.2.2 から存在する脆弱性として報告されてパッチもコミットされていたが、このパッチがリリース版に含まれることはなく、今回 Google Project Zero の Tavis Ormandy 氏が再発見するまで CVE 番号さえも割り当てられずに放置されていた。今回の再発見を受け、2018 年に報告された脆弱性を示すCVE番号 CVE-2018-25032 が 3 月 25 日に割り当てられ、zlib 1.2.12 で修正されている。

すべて読む | ITセクション | オープンソース | セキュリティ | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、クラウド向けデータ圧縮アルゴリズムをオープンソース化 2019年03月20日
7-Zipで任意コード実行が可能となる2件の脆弱性 2016年05月15日
新たなデータ圧縮アルゴリズム「LZHAM」 2015年01月27日
Google、オープンソースソフトウェアの脆弱性修正にも報奨金を提供 2013年10月13日
6月末リリース予定のFirefox 22は一部のJavaScriptコードを高速に実行させる「asm.js」を搭載 2013年03月26日
VMware、Spring Frameworkに深刻な脆弱性「CVE-2022-22965」を発表。修正は公開済み 2022年04月05日

フランス軍情報当局トップがロシアのウクライナ侵攻を予測できなかったとして解任される

著者: nagazou
2022年4月4日 15:04
あるAnonymous Coward 曰く、

BBC日本語版の記事によると、フランス軍情報当局トップのエリック・ヴィドー将軍が、ロシアのウクライナ侵攻を予測できなかったとして解任されるそうだ。

ロシアのウクライナ侵攻では、アメリカが計画を正確に把握していた一方、フランスは侵攻の可能性は低いと結論付けていたようだ。

ただ、関係者によると、ヴィドー氏は、担当であった軍事情報については、ロシアがウクライナ侵攻の手段を有していると結論付けており、計画そのものではなかったが、責任を取らされたそうだ。また、ウクライナ侵攻だけでなく、同氏がオーストラリアによる潜水艦契約破棄を事前に把握できなかったことも解任の理由の一つと推測されている。

軍トップのティエリー・ブルクハルト統合参謀総長は、3月上旬に、フランスの情報はアメリカやイギリスのレベルに達していないと認めていたらしい。

すべて読む | 軍事 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシア、IT技術者の兵役を「延期」可能に 2022年04月01日
チェルノブイリで塹壕を掘っていたロシア兵、急性放射線症候群で搬送か 2022年04月01日
フィンランド国鉄、ロシアとの長距離列車を運行停止 2022年03月31日
山梨大学がウクライナの学生にリモート授業を提供へ 2022年03月30日
FCC、カスペルスキーを国家安全保障に対する脅威と認定へ 2022年03月28日
揚陸艦入港を報道で自慢したロシア軍。ウクライナに揚陸艦を撃沈される 2022年03月28日

空気清浄機能付きのヘッドフォンがダイソンから

著者: nagazou
2022年4月4日 14:33
ダイソンが空気清浄機能付きのヘッドフォンなるものを発表したそうだ。このヘッドフォン「Dyson Zone」は同社初のウェアラブルデバイスで、マスクのような非接触型シールドが付属しているのが特徴。当初の設計は空気を浄化するマウスピースとバックパックを組み合わせ、口に空気を送り出す構造だったが、顔全体に触れることなく、効率的にきれいな空気を送り届ける形に仕様変更されたという。空気浄化モードは低、中、高、自動の4種類。非接触型シールドは着脱可能であるとしている。2022年秋から一部地域で販売する予定となっているが、日本で販売されるかどうかなどに関しては決まっていないとのこと(PR TIMESリリースAV Watch)。

すべて読む | ハードウェアセクション | ハードウェア | 変なモノ | 音楽 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ダイソン、開発中止となったEVのプロトタイプを公開 2020年05月22日
ダイソン、電気自動車に参入 2017年09月28日
ダイソンの新製品は「ハンドドライヤー」、企業向け分野に参入 2014年04月11日
話題の「羽のない扇風機」、実は東芝が30年前に考案していた 2009年10月22日

日本アンテナの社内システムがウイルス感染、完全復旧には数週間程度かかる見込み

著者: nagazou
2022年4月4日 14:02
アンテナや通信機器などの製造・販売を行っている「日本アンテナ」が、ランサムウエアの被害に遭った可能性が高いようだ。29日に出されたリリースによれば、パソコンのメールの送受信、サーバー等へのアクセスが3月28日からできなくなっているという。同社はでは緊急度の高いものから代替サーバーへ移させているとしている。取引先等の個々の取引に関しては電話、ファクス、書面にて対応を進めていくとしている(システム障害発生に関するお知らせNHK)。

なお電話および問い合わせフォームでの受付に関しては3月31日から再開したとしている。ただし、従来のナビダイヤルの電話番号が使えないことから、代替番号が31日公開のリリースにて掲示されている(お客様窓口再開に関するお知らせ)。

すべて読む | セキュリティセクション | テレビ | セキュリティ | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
プリキュアの新作放送は4月10日以降。東映アニメの放送延期問題が長期化へ 2022年03月16日
デンソーのドイツ拠点でランサムウエア被害。犯行グループが犯行声明 2022年03月14日
東映アニメーション、社内への不正アクセスの影響でダイの大冒険やプリキュアの放送延期へ 2022年03月11日
2月16日以降、サイバー攻撃が最大25倍増との調査結果 2022年03月09日
車部品メーカーGMB、ランサムウェア攻撃を受けるも紙ベースのため操業に影響なし 2022年03月04日
米パイプラインのサイバー攻撃事件、身代金4.8億円が支払われる。米保険会社でも支払いとも 2021年05月22日
警察庁、サイバー攻撃に関する統計を発表。コロナ禍便乗やランサムウェア関連など 2021年03月09日
北朝鮮、国連の制裁強化に備えてビットコインとハッキングを活用? 2017年09月15日

Firefox 100、Windows 7 では KB4474419 が必要

著者: nagazou
2022年4月4日 13:32
headless 曰く、

Mozilla が現在 Nightly ビルドで提供している Firefox 100 のリリースノートで、Windows 7 環境で使用するには更新プログラム KB4474419 のインストールが必要だと説明している (Softpedia の記事Ghacks の記事)。

このリリースから Windows 版インストーラーが SHA-1 ではなく SHA-256 (SHA-2) で署名されるようになったためだという。そのため、SHA-2 サポートを Windows 7 / Server 2008 に導入する更新プログラム KB4474419 をインストールしておく必要があるということだ。ただし、この更新プログラムは 2019 年にリリースされたものであり、多くの環境で導入済みとみられる。

すべて読む | セキュリティセクション | Firefox | Windows | 暗号 | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Web ブラウザーのバージョン 100 問題、未対策のメジャーサイトも 2022年02月20日
Web ブラウザーのバージョン 100 問題、接近中 2021年12月25日
Chrome の User Agent 文字列情報削減計画、完了は 2023 年 5 月の Chrome 113 を予定 2021年09月16日
FirefoxにおけるChrome拡張機能プラットフォームのManifest V3サポート、ブロッキング用途でのwebRequest API使用は認める計画 2021年05月30日
Windows版Google Chromeユーザーを主なターゲットにしたテクニカルサポート詐欺の手法 2018年02月12日

2021年度の新電力の倒産は過去最多の14件。事業撤退も相次ぐ。帝国データバンク

著者: nagazou
2022年4月4日 13:08
帝国データバンクの記事によると、過去1年ほどで新電力会社の倒産が相次いでいるという。2021年度の新電力会社の倒産件数は過去最多となる14件で、過去1年で累計31社が事業撤退する事態になっている。エネルギー価格の高騰で電力の調達コストが膨らんでおり、新電力各社の収益を大きく圧迫していることが要因であるという(帝国データバンク[PDF]「新電力会社」倒産動向調査)。

供給1メガワット当たりの販売利益は9割超も減少しているとしている。新電力は低価格を差別化の要因として顧客を獲得してきたが、ウクライナ情勢を受けて原油やLNGの相場高騰などが予想され、十分な価格転嫁ができない可能性もある。帝国データバンクではさらなる市場価格上昇に耐えきれない事業者の倒産が今後も起きる可能性が高いと指摘している。

すべて読む | ハードウェアセクション | ビジネス | ハードウェア | 電力 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
天然ガスや石油の高騰で格安電気業界に異変。新規受付の休止相次ぐ 2022年03月30日
総務省、ふるさと納税の返礼品に「電気」の提供は不可 2021年04月20日
新電力大手のF-Powerが経営破綻、電力価格高騰による初の倒産 2021年03月25日
新電力、電力の卸値高騰などから新規契約停止や事業休止などの動き 2021年01月27日
経済産業省、インバランス料金の上限を200円/kWhに設定。新電力を救済へ 2021年01月19日
外出自粛で昼間の電気代が急増 2020年04月24日

❌