ノーマルビュー

log4jの脆弱性を狙った攻撃が急増、毎分100件以上のペースで観測。新たな脆弱性発覚も

著者: nagazou
2021年12月17日 18:35
Apache Log4j 2における深刻な脆弱性「Log4Shell(CVE-2021-44228)」の問題が世間を騒がせている。米Microsoftやセキュリティ企業のCheck Point Softwareなどの発表によると、この脆弱性が中国、イラン、北朝鮮、トルコなどの集団により悪用されているという。中国を拠点とする攻撃者集団「HAFNIUM」などがこの脆弱性を利用して仮想化インフラを攻撃しているととされる。12月10日以降、Log4Shellを用いたサイバー攻撃が72時間ほどで急増中とされ、1分間に100回以上の攻撃が検知された場面もあったとしている(GIGAZINEZDNetITmedia)。

またさらに新たな脆弱性「CVE-2021-45046」に関しても発覚が報告されている。Log4jを提供するApacheソフトウェア財団(ASF)によれば、CVE-2021-44228に対処するための修正パッチが不完全であったことから、DoS攻撃を引き起こす可能性があるとしてLog4jをバージョン2.16.0以降にアップデートするように呼びかけている(GIGAZINE)。

米国土安全保障省(DHS)傘下のサイバーセキュリティインフラストラクチャ安全保障局(CISA)は14日、連邦政府機関に対し、この脆弱性の影響を受けるシステムに対し、12月24日までにパッチを適用するよう指示したとされる(CISAITmedia)。またこの問題に関しては国内メディアでも多く取り上げられるようになってきた(JPCERT/CCNHK日経新聞)。

しかし問題に気付かない組織がこれからもいると見られ、今回の脆弱性をきっかれにした問題は広範囲かつ長期にわたる問題になるとの指摘も出ている(WIRED)。なおこの脆弱性がリモートから任意のコードを実行可能になることから、それでパッチも当てられるのではと考え、必要なものをワクチンとして開発した企業が出てきているという。セキュリティベンダーCybereason社が作成したもので、プロジェクトの名前は「Logout4Shell」。ソースコードは「GitHub」でホストずみ。ただしいろんな意味で問題があることから、Cybereason社も、このコードを使った結果には「一切の責任を負わない」としているとのこと(Logout4Shell窓の杜)。

すべて読む | デベロッパーセクション | セキュリティ | Java | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apache Log4j 2 で非常に深刻なリモートコード実行の脆弱性が見つかる 2021年12月11日

インターネットアーカイブ、2億7900万ページのPDFファイルを検索できる機能を追加

著者: nagazou
2021年12月17日 17:32
あるAnonymous Coward 曰く、

Internet Archiveのウェイバックマシンに「Collection Search」という機能が追加された。ウェイバックマシンのサイトから確認できる。今現在、PDFファイルのみが検索対象となっていて、適当な文字列を入れてみると、保存してある2億7900万ページのPDFファイルを検索できると書かれている。かつて全文検索があって廃止されたが、将来PDF以外のファイルにも対応するならば、実質全文検索の復活になるだろうか?

個人的には黒歴史を消したい人がこれを悪用して片っ端からページ表示凍結依頼出してくる可能性もあるので、出来れば全文検索のようなものは無い方がいいとは思うのだが。

すべて読む | ITセクション | メディア | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
検閲・監視・アクセス制限、Internet Archive が考えるディストピアな未来のインターネット 2021年10月05日
米国、イベルメクチン騒動で病院側が声明を出す事態に。服用による入院急増は否定 2021年09月09日
Internet Archive、2500万枚の論文を検索できるサイトを公開 2021年03月13日
東京大学総合図書館の所蔵資料、インターネットアーカイブから利用可能に 2021年02月25日
Internet Archive、Flashコンテンツ永久保存計画 2020年11月22日
Internet Archive、System 7のアプリを利用できるコレクションを公開 2017年04月19日

韓国で電子接種証明書の運用初日、アクセス集中でアプリエラーが発生して混乱する事態に

著者: nagazou
2021年12月17日 16:24
韓国では13日から不特定多数の人が使用する施設に出入りする場合、COVID-19のワクチンやPCR検査の陰性を証明する「防疫パス」制度が開始された。そのための電子予防接種証明書「COOV(クーヴ)」の運用が同日から開始されたが、アクセスが集中し障害が発生、運用できない状況になったようだ。最終的には初日から運用できない事態となった。スポーツソウル日本版の記事によれば、ランチタイムに近い11時40分頃からアクセスが集中して接続が困難になったという(スポーツソウル日本版WoW!Korea)。

COOVアプリに障害が発生したことにより、COOVと連動して接種履歴を確認できるNAVERやカカオなどのアプリでもQRコードが開かず、パスを認証できなくなったとしている。同国では飲食店やカフェなどの施設に入場するときに防疫パス指針を守る義務があり、違反した場合は罰金を支払う必要があるとしている。COOVを運用する疾病管理庁は謝罪するとともに、13日は防疫パス指針を適用しないことを発表している(聯合ニュース)。

あるAnonymous Coward 曰く、

こういうのって日本だけじゃないのね。

すべて読む | ITセクション | モバイル | クラウド | スラッシュバック | 医療 | 携帯電話 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
政府、ワクチン接種証明アプリを20日から提供開始 2021年12月14日
マイナンバーカードのパスワードは種類が多すぎる? 2021年12月11日
いま現在、海外渡航するのに必要なこと 2021年11月19日
政府の行動制限を緩和する「ワクチン・検査パッケージ」、分科会で了承される 2021年11月17日
ワクチン接種記録システムでデータの間違い。ワクチン接種証明書に影響する可能性も 2021年10月20日
政府、ワクチンパスポートの電子版を年内に提供か 2021年09月06日

自動運転バスの冬季運行。雪の影響などへの対策の有効性などを確認

著者: nagazou
2021年12月17日 15:42
ソフトバンクの子会社であるBOLDLYが13日、北海道上士幌町で自動運転バスの冬季運行を実施する方針を発表した。同社は自動運転バス1台を活用し、1日20便を運行するという。片道約3.2キロメートルの走行距離、停留所全6カ所の区間を時速20キロメートル未満で自動運転する。雪による周辺環境の変化やセンサーに与える影響、氷点下の環境における車両の走破性、路面凍結への対策の有効性などを確認するとしている。雪や氷点下の環境が想定されることから、行政と連携して除雪、凍結防止といった道路環境の整備をしつつ循環するとしている(BOLDLYリリース[PDF]CNET)。

nemui4 曰く、

乗車するにはLINEでの友達登録が必要とのこと。

すべて読む | テクノロジー | 人工知能 | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
キヤノンが暗闇でもカラー撮影できるSPADセンサー。22年から量産開始 2021年12月10日
JR東日本、新幹線自動運転を報道関係者向けに公開 2021年11月22日
アルプスアルパインと古野電気、補正情報無しで車両位置誤差50cmを実現するGNSSモジュール 2021年10月20日
行き止まりの路地へ入り込んでは出ていく Waymo の自律走行車 2021年10月16日
トヨタの自動運転バスが選手村で人身事故。出場予定のパラ柔道選手は欠場へ 2021年08月30日

HDMI 2.1デバイス、HDMI 2.1の新機能を一切サポートしていない可能性も

著者: nagazou
2021年12月17日 15:03
headless 曰く、

旧世代と比べてより広い帯域や高い解像度・リフレッシュレートなどに対応する HDMI 2.1 だが、HDMI 2.1 対応デバイスが 2.1 の新機能を一切サポートしていない可能性もあるようだ (TFTCentral の記事The Verge の記事Ars Technica の記事)。

TFTCentral では HDMI 2.1 ポートを搭載する Xiaomi の LCD ディスプレイが HDMI 2.0 の機能しかサポートしていないことに気付き、調査を開始したという。HDMI 2.1 では TMDS を置き換える伝送方式として FRL (Fixed Rate Link) が追加されているが、Xiaomi は HDMI 2.1 規格が TMDS と FRL の 2 種類の伝送方式に分かれ、このディスプレイは TMDS をサポートすると製品情報で説明している。

HDMI.org が TFTCentral に回答したところによれば、HDMI 2.0 の機能は 2.1 のサブセットであり、HDMI 2.1 に関連付けられる新機能はすべてオプションなのだという。デバイスは既に存在しない HDMI 2.0 準拠と記載すべきではないとのことで、HDMI 2.0 の機能をサポートするデバイスは HDMI 2.1 準拠と記載すべきということらしい。

HDMI 2.1 準拠をうたうデバイスは混乱を避けるため、どの機能をサポートするのか明示すべきとのことだが、混乱は避けられないようにみえる。

すべて読む | ハードウェアセクション | ハードウェア | モニター | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
悪意を持ったHDMI機器の存在をHDMI規格は想定していない 2021年03月24日
Apple、M1 Mac miniで画面にピンク色の四角い点々が表示される問題を調査中 2021年02月24日
ソニー、クリエイター向け高性能スマートフォン「Xperia PRO」を発表。税込で約25万円 2021年01月28日
EIZO、Apple M1チップ搭載Macで互換性問題があると発表。他社製品でも起こりうるとも 2020年12月14日
シャープ、PlayStation 5やXbox Series Xの発売に合わせて自社8K4Kテレビでの注意事項を発表 2020年11月11日
ドンキがNHKが映らないTVを発売、32インチ、19,800円 2019年12月19日

ITパスポート試験で合格者の最年長記録が更新される

著者: nagazou
2021年12月17日 14:32
情報処理推進機構(IPA)が14日、「ITパスポート試験(iパス)」の合格者を発表したが、その中に86歳の合格者がいたという。これは2017年12月度に合格した83歳の記録を塗り替える最年長記録だとのこと。iパスの応募者数も増加傾向にあり、2020年度は前年度から24.6%増の約14万7000人になったとのこと(日経クロステック)。

NOBAX 曰く、

ITパスポート試験の2021年11月度の合格者があり、最年長合格者は86歳で
これまでの最年長記録を更新したとIPAが発表しました
これまでの最高齢は83歳、最年少は8歳の小学3年生だそうです

みなさんは情報処理試験などの国家資格どんなのを持っていますか?

すべて読む | ITセクション | プログラミング | 教育 | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
情報処理試験の会場変更に気付かなかった受験者は少なくない? 2019年10月23日
ITパスポート試験から団体申込者の個人情報が漏洩、排他制御漏れが原因 2018年03月15日
ITパスポート試験に小学4年生が合格 2017年08月15日
ITパスポート試験緊急中止 2014年04月29日
IPA、ITパスポート試験会場で限定初音ミククリアファイル全6種を期間限定配布 2013年06月19日

ポケモンショック当事者の体験談、ねとらぼに掲載される

著者: nagazou
2021年12月17日 14:06

約20年前となる1997年12月に起きた「ポケモンショック」の当事者本人がねとらぼに当時起こったことの記憶を話している(ねとらぼ)。曰く

見終わったところで母親から「今日の勉強をしてね」と言われたのですが、次気付いたときには、私は病院のベッドの上にいました。次回予告のあたりで、めまいで前後不覚になった記憶があるのですが、その後、翌朝まで意識を失っていたようです。

とのことで、当時の様子が生々しく書かれている。

すべて読む | スラッシュバック | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Twitter、てんかんの発作を起こしやすいとの苦情を受けて動画を削除 2015年07月14日
割り込み頻度を3956Hzにする「心理視覚最適化パッチ」、LKMLに投稿される 2010年06月09日
グリーファーが掲示板でてんかん患者に身体的攻撃を企てる 2008年03月31日
映画『バベル』でポケモンショック症状 2007年05月01日

ラブひな作者の赤松健氏が来年出馬へ

2021年12月17日 13:30
共同通信の報道によると「ラブひな」「魔法先生ネギま!」などの作者として知られる赤松健氏が、2022年夏の参院選比例代表候補として出馬する可能性があるという。自民党が擁立を検討しているとしている。遠藤利明選対委員長が9日に面談を行い、立候補の意思を確認したとしている(共同通信)。

Dharma-store 曰く、

比例なので、たぶん通るんだろうと思いますが、どんな議員立法を出してくれるかは興味深いところ。
しかし、ラブひなで引っかかるのは本当に若年層なんだろうか。ネギま!でも怪しい気がしますが、
政治の世界の若年層は一般社会と一寸ズレがあるんでしょうね。

取り敢えずマンガ図書館Zは維持されることを希望します。
っていうか、あれがバーチャル国立マンガ喫茶になったら、それはそれでアレですが。

マンガの著作権周りが、もうちょい整備されるとたいへんありがたいところ。

すべて読む | アニメ・マンガ | 政治 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
マンガ図書館Z、電子書籍取次のメディアドゥ傘下に 2018年07月11日
強制わいせつ犯が「漫画を真似した」と供述、作者に対し警察が申し入れを行う 2017年06月14日
誰もが漫画ファイルをアップロードできる「マンガ図書館Z」で作者以外が勝手に公開を許諾する例が続出 2016年01月15日
「絶版マンガ図書館」、GyaOと共同運営で「マンガ図書館Z」にリニューアル 2015年08月04日
Jコミがオンデマンド出版サービスを実験的に開始 2013年11月01日
「同人OKマーク」のデザインが決定 2013年08月19日
赤松健氏がクリエイティブ・コモンズに「黙認」ライセンスを提案 2013年03月29日

デュアルSIM利用時のiPhoneで緊急通報できず技適不適合等リスト入り問題、iOS 15.2で解消

著者: nagazou
2021年12月17日 13:04
iPhoneで発生していたデュアルSIM機能の利用時に緊急通報できない問題で、iPhoneが技適不適合等リスト入りしていた件に関して、NTTドコモとソフトバンクは16日、iOS 15.2によって解消されたとする発表を行った。この問題はデュアルSIM機能利用時に、電話番号110や118、119といった緊急機関への発信ができないというもの。2社の発表によれば14日に配信されたiOS 15.2によって解消されることが分かったとしている。トラブルを抱えているユーザーに対しては対象となっているiPhoneのアップデートを行うよう求めている(NTTドコモソフトバンクケータイ Watch)。

すべて読む | アップルセクション | ニュース | バグ | アナウンス | アップル | iOS | iPhone | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Android 端末で緊急通報番号へ発信した場合に発生する問題、OS のバグと Microsoft Teams のバグの合わせ技だった 2021年12月13日
Google Pixel 6が技適不適合確認リスト入り、デュアルSIM利用時に緊急通報できず 2021年11月24日
iPhoneも技適不適合リスト入り。eSIM利用時の緊急通報不可問題で 2021年11月01日
iPhone、デュアルSIM利用時に緊急通報ができない問題が発覚 2021年09月14日

NEXCO東日本、調布市の道路陥没で「真上以外地盤に工事の影響なし」と発表

著者: nagazou
2021年12月17日 12:00
昨年10月に調布市の住宅街で道路陥没が発生していた問題でNEXCO東日本は14日、地盤調査をした結果、工事の真上以外の場所では地盤緩み確認できなかったする発表を行った。事故を受けて住民や一部専門家から「トンネルの真上以外でも空洞が生じているのではないかとする指摘が出ていたという。これを受けてNEXCO東日本はトンネル工事が行われている真上以外の3地点の土を採取して強度を測る試験などを行った。その結果、特異な空隙や空洞は確認されなかったとしている(調布市域(入間川東側エリア)における追加調査の結果についてTBSNEWSFNNプライムオンライン日テレNEWS[動画])。

すべて読む | ニュース | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NEXCO東日本、調布・地面陥没は外環道工事が原因と発表 2020年12月21日
調布の道路陥没事故、上旬に見つかったものとは異なる空洞が発見される。長さは約27メートル 2020年11月25日
東京都調布市の住宅街で地面が陥没。外環道地下トンネル工事の影響か? 2020年10月19日

Microsoft、Windows 11 で既定のターミナルエミュレーターを Windows Terminal に変更する計画

著者: nagazou
2021年12月17日 08:02
headless 曰く、

Microsoft が Windows 11 で来年、既定のターミナルエミュレーターを Windows Terminal に変更する計画を示している (Windows Command Line のブログ記事The Verge の記事Neowin の記事Phoronix の記事)。

Windows 11 では Win + X メニューやフォルダーのコンテキストメニューに表示されるコマンドシェルが Windows Terminal になっているため話がわかりにくいが、Windows でコマンドプロンプトや Windows PowerShell などをホストする既定のターミナルエミュレーターは最初期からコンソールウィンドウホスト (conhost.exe) であり、置き換えは容易でなかったという。

しかし、Windows 11 では既に既定のターミナルエミュレーターを選択するオプションが用意されており、「設定→プライバシーとセキュリティ→開発者向け」や、コマンドプロンプト / Windows PowerShell / Windows Terminal の設定画面で変更できる。なお、これらの設定はすべて同じもののようで、1 か所で設定すると他の場所の設定にも反映する。

すべて読む | デベロッパーセクション | プログラミング | Windows | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows 11 Insider Preview 提供開始 2021年06月30日
Windows 10 Insider Previewのメモ帳アプリ、再びMicrosoft Storeからのアップデート提供に 2021年03月21日
Microsoft、新等幅フォント「Cascadia Code」をオープンソースで公開 2019年09月23日
Windows Terminalプレビュー版、Microsoft Storeで提供開始 2019年06月25日
MicrosoftがYouTubeに投稿したWindows Terminalの紹介動画、著作権侵害で一時削除される 2019年06月02日
Microsoft、技術イベント「Build 2019」でさまざまな発表を行う 2019年05月07日

MediaTek、スマートフォン向けSoC市場で首位獲得へ

著者: nagazou
2021年12月17日 07:10
EE Timesの記事によれば、MediaTekが2021年のスマホ向け半導体チップ市場でトップの座を獲得すると予測されているそうだ。2021年第3四半期における売上高全体のうち、スマートフォン向けが占める割合は56%。前年比72%増となっているという。急激な成長は、5Gへの移行と市場シェア拡大の相乗効果によるものだとしている。またこれまでMediaTekの売上は中国企業への依存度が高かったが、2021年の北米市場におけるAndroid向け半導体シェアは、35%を上回っており、中国依存から抜け出しつつあるとしている(EE Times)。

すべて読む | ハードウェアセクション | ビジネス | ハードウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国は中国抜きの半導体サプライチェーン構築を目指す 2021年11月25日
テスラ、半導体不足に対応するため19ものコントローラーを新たに用意 2021年11月02日
Raspberry Pi、史上初の (一時的な) 値上げを発表 2021年10月23日
ソニーが静止画と動画の両立を目指す「α7 IV」を発表。国内発売は未定 2021年10月22日
EUが「欧州半導体法」を策定へ 2021年10月19日
偽造半導体を買わされる被害が増加。国内でも流通の3割に影響とも 2021年09月02日

群馬県前橋市にウインナーの自販機が誕生

著者: nagazou
2021年12月17日 06:15
日本には特殊な自販機が多いが、群馬県前橋市にある「近藤スワインビジネス」は、自社ブランドのウインナーや生ハムを扱う自動販売機を店舗前に設置したという。上毛新聞の記事によると養豚作業との兼ね合いで店舗は週2日しか開けられないことから、販売機会の拡大目的で設置したものだそうだ。自販機では赤城の恵ブランド認定を受けている「ころとんウインナー」や、1年以上熟成させて作る「あかぎ熟成生ハム」などが冷凍状態で購入できるとしている。家庭で冷凍すれば半年間はおいしく食べられるとのこと(上毛新聞社)。

すべて読む | テクノロジー | ビジネス | 変なモノ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
スポーツ施設の自販機でスポーツ系飲料よりホットミルクティーなどが売れた理由 2021年11月20日
ニチレイの冷凍食品自販機が全国から撤去へ 2021年05月20日
ダイドー、コロナ渦時代に合わせた足で操作する自動販売機の実証実験を開始 2020年10月06日
タイガー魔法瓶、「社内ペットボトル使用ゼロ」を実施。持ち込み禁止なども 2020年10月05日
山形県で「冷やしマスク」登場、飲料用自動販売機で販売 2020年05月07日
上野アメ横に昆虫食自販機登場 2020年03月20日
セコムとダイドードリンコ、大王製紙、紙おむつが買える飲料自販機を全国展開へ 2020年02月19日

❌