ノーマルビュー

リモートからファクトリーリセット攻撃にあった Western Digital の古い NAS、新しい脆弱性が見つかる

著者: nagazou
2021年7月2日 18:03
headless 曰く、

未修正の脆弱性を突かれてリモートからファクトリーリセットが実行された Western Digital の WD My Book Live/Live Duo で、新たな脆弱性が見つかったそうだ(Western Digital のアドバイザリーArs Technica の記事)。

この脆弱性(CVE-2021-35941)は認証なしにファクトリーリセットが可能になるというもので、2011年4月に認証ロジックのリファクタリングを行った際に導入されたという。リファクタリングの目的としては、複数ファイルで個別に実装されていた認証ロジックを単一のファイルにまとめるというものだ。しかし、ファクトリーリセットに関する system_factory_restore.php では認証ロジックを削除した一方で、このファイルの適切な認証タイプが component_config.php に追加されていなかったという。

当初、リモートからのファクトリーリセット攻撃には CVE-2018-18472 の脆弱性が使われたと考えられていたが、CVE-2021-35941 も使われていたようだ。被害にあったユーザーのログをWestern Digital が確認したところ、複数の国のさまざまな IP アドレスから攻撃が行われていたという。中には同じ攻撃者が CVE-2018-18472 で悪意あるバイナリーをインストールし、後に CVE-2021-35941 でデバイスをリセットしていたケースもあるとのこと。ボットネット運用者がライバルのボットネットを妨害するために実行したという説も出ている。

この問題を受けて Western Digital では影響を受けるデバイスをインターネットから切り離すことを推奨していたが、7月にはデータ復旧サービスとサポートされる My Cloud デバイスへのトレードインプログラムを開始するとのことだ。

すべて読む | ITセクション | セキュリティ | ネットワーク | スラッシュバック | バグ | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Western Digital の古い NAS、リモートから攻撃を受けて初期化される 2021年06月26日
QNAP製NASの既知の脆弱性を狙った攻撃が発生、研究機関が修正版の適用を呼びかけ 2021年03月08日
Linux+ApacheのWebサーバを標的とするルートキット 2008年01月28日

三菱電機、鉄道向け設備で1980年代から不正検査。数値を偽装する専用プログラム用意

著者: nagazou
2021年7月2日 17:10
三菱電機は鉄道向けの設備を製造する長崎製作所で29日、不正検査があったと発表した。不正検査は1980年代から30年以上にわたって行われた可能性が高いという。同工場では空調設備を担当していた。さらに翌30日には鉄道のブレーキなどに使う空気圧縮機でも不正検査があったことが判明している(NHK読売新聞朝日新聞共同通信FNNプライムオンライン日経新聞)。

こうした不正検査には顧客などに提出する検査表に、過去のデータを元に自動的に数値を生成・偽装するプログラムが使用されていたという。日経新聞によると、このプログラムの使用には事前に事業所内で定められた手順を取る必要があったそうだ。このため組織的な関与であることは明らかであると指摘している。

すべて読む | ITセクション | ビジネス | 犯罪 | ソフトウェア | ニュース | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
タカタ後継企業、シートベルト検査不正問題で書き換え1000件を確認。リコールは無し 2021年06月21日
JSSJ(旧タカタ社エアバッグ以外の事業継承社)シートベルトのデータ改ざんで大規模リコールか? 2020年10月14日
米国防総省、直販型DNA検査キットにはセキュリティリスクがあると軍人に注意喚起 2019年12月28日
住友重機械工業で検査不正が発覚 2019年01月25日
今度は三菱電機子会社で検査不正 2018年11月22日
スバル、完成検査不正発覚後も不正を続けていた 2018年11月07日
日立化成でも検査不正が発覚 2018年11月05日

銚子電鉄、株主総会で廃線を求められる。ぬれ煎餅販売を本業にと

著者: nagazou
2021年7月2日 14:00
千葉県銚子市の銚子電鉄で6月30日に総会が開かれた。朝日新聞の記事によれば、筆頭株主の地元男性から鉄道事業を見直した方がいいのではないかとする指摘があったそうだ。銚子電鉄側は、鉄道をやめて副業だけを残す案は「副業の売上高も激減する」と否定したという(朝日新聞)。

この日発表された2020年度決算によると、同社鉄道部門の輸送人員はコロナ禍の影響もあって前年度比22.8%減となる27万2114人、売上高も同じく22.1%減となる7856万円だった。一方で副業のぬれ煎餅などの物販部門では3億9783万円と横ばいで駅売りは低下したものの、オンラインショップの売上高が10倍とこれをフォローすることに成功した。

なお雇用調整助成金や持続化給付金もあったため、当期損失は前年度の1947万よりも少ない709万円にとどまったとしている。

すべて読む | ビジネス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
銚子電鉄の駅舎でドアが破壊され現金2400円が盗まれる 2021年02月13日
脱線により故障した銚子電鉄車両の修理費を地元高校生が集める 2014年11月27日
「現代用語の基礎知識 2008」掲載の「はてなダイアリーキーワード」発表 2007年11月15日
銚子電鉄に桃鉄が登場 2007年04月25日
銚子電鉄、SOS 2006年11月22日

沖縄でゴキブリやムカデを捕獲すると5年以下の懲役または500万円の罰金になる可能性

著者: nagazou
2021年7月1日 16:09
環境省は29日、沖縄県の南西諸島に生息する節足動物3種、リュウジンオオムカデ、ウスオビルリゴキブリ、ベニエリルリゴキブリを種の保存法における緊急指定種に指定すると発表した(環境省朝日新聞)。

今年の7月1日から2024年6月30日までの3年間が指定期間とされ、その間の捕獲・殺傷、譲渡が規制される。違反した場合、5年以下の懲役または500万円以下の罰金などが科せられるとしている。これら節足動物3種は最近の研究で新種とされ、ネットオークションなどで取引され、絶滅が心配されていたとしている。朝日新聞の記事によれば、こうした不快害虫といわれるムカデやゴキブリが、緊急指定種に指定されるのはこれが初めてだそうだ。

すべて読む | ITセクション | 地球 | バイオテック | バグ | サイエンス | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ミナミジサイチョウ捕獲される 2021年06月07日
千葉県でアフリカの巨鳥「ミナミジサイチョウ」が目撃される 2021年06月04日
100年前に絶滅したと思われていたガラパゴスゾウガメ、実は存続していたこと判明 2021年05月28日
ツシマヤマネコの人工繁殖に国内初の成功。横浜ズーラシア 2021年03月30日
イケメンすぎてイエネコに狙われるスイスのヤマネコ。交雑で絶滅の危機 2020年10月10日
日本固有のチョウ、オガサワラシジミ絶滅か。日本固有のチョウでは初の絶滅になる可能性 2020年09月01日
牛の臀部に目玉をペイントして大型肉食獣による被害を防ぐボツワナの「Eye-cow」プロジェクト 2020年08月22日

Firefox、外部プログラムで開いたリンク先ファイルを使用後に破棄せず保存する計画

著者: nagazou
2021年7月1日 15:03
headless 曰く、

Firefox でリンク先のファイルを「プログラムで開く」場合に、ファイルが保存されるようにする計画が進められているようだ(Bug 1710933Ghacks の記事)。

現行の Firefox で「プログラムで開く」を選択した場合、ファイルは一時フォルダーに格納され、セッション終了時に削除される。計画としては、ダウンロード先として指定されたフォルダーにファイルを保存し、自動では削除されないようにするというものだ。

Google Chrome ではブラウザーで直接表示できないファイルを保存せずに外部プログラムで表示するオプションがなく、ファイルは常に保存される。一方、Microsoft Edge では「ダウンロード時の動作を毎回確認する」オプションを有効にすることで、ファイルを保存せずに開くことが可能となる。

Mozilla では Firefox 91 で動作を変更すべく作業を進めているようだが、ファイルを保存したければ「ファイルを保存する」を選べば済む話で、変更が必要な理由は明確でない。ただ閲覧したいだけの場合にもファイルが保存されてしまうため、逆に手間が増えることもある。そのため、オプションで選択できるようにしてほしいとの要望も出ている。スラドの皆さんはどう思われるだろうか。

すべて読む | ITセクション | Firefox | ソフトウェア | インターネット | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Mozilla、Firefox 89で導入した新UI Protonが受け入れられているかを調査へ 2021年06月14日
Firefox 89リリース、Proton UIがデフォルトに 2021年06月03日
Firefox Nightlyにクライアントサイドの機械翻訳機能が実装される 2021年05月31日
Firefoxのテスト版にサイト分離機能を導入。MeltdownとSpectre問題に根本的な対策 2021年05月25日
Google、SharedArrayBuffer API使用に対するクロスオリジン分離義務付け開始をChrome 92に延期 2021年05月13日
Firefox 88、「左側のタブをすべて閉じる」が追加されていた 2021年04月24日
Firefox 88リリース、FTPサポートが無効化 2021年04月22日

日本のサイバー能力、主要国で最下位グループ

著者: nagazou
2021年6月30日 17:01
あるAnonymous Coward 曰く、

英シンクタンクの国際戦略研究所 (IISS) が28日に発表した、15カ国を対象にしたサイバー、デジタル分野の総合力に関する評価で、3段階評価の中で日本が最下位グループに属することが明らかになった(共同通信)。

この評価は、日米欧の主要国に加え中国や東南アジアなどの計15カ国のデジタル経済や安全保障の能力を分析したもの。米国がトップの評価を受けており、次いで2番手グループに中国、ロシア、イスラエル、英国、フランスなどが続く。そして最下位の3番手グループとして、日本はイランやインド、インドネシア、北朝鮮などが並んだ。日本は特にサイバー防衛の分野で遅れているためと説明されている。

主要国で最下位というのは納得してしまうが、その辺の国々と同列というのはちょっと悲しいものを感じなくもない。日本がこの先生きのこる道はあるのだろうか?

情報元へのリンク

すべて読む | セキュリティセクション | 日本 | セキュリティ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
富士通の情報共有ツール「ProjectWEB」へ不正アクセス。国交省や外務省などから情報流出 2021年05月31日
中国共産党員の男を書類送検。JAXAらのサイバー攻撃に関与の疑いで 2021年04月21日
2020年版パスワードを正しく使用していない人・団体のランキング、1位はTwitter従業員、2位はZoomユーザー 2020年12月05日
スマホアプリ世界トップパブリッシャーランキング、トップ3はTencent、NetEase、Activision Blizzard 2020年03月26日
マカフィーが2018年10大セキュリティ事件を発表 2018年12月13日
米空港パブリックWi-Fi危険度ランキング、1位はサンディエゴ 2018年07月22日
メディアプレイヤーを狙った字幕ファイルを使用した攻撃の可能性が指摘される 2017年05月26日

「ムー」、Twitterなりすましアカウントの被害に遭う

著者: nagazou
2021年6月29日 18:01
「ムー」が2021年7月号に掲載された「漫画家『たつき諒』が富士山噴火を警告!!」についてのお詫び記事を発表した。この記事はたつき諒氏原作の漫画「私が見た未来」に関して、作者と称した人物から得たコメントで構成したものだった。しかし、この作者としていた人物はたつき諒本人ではないことが判明したとのこと(ムー2021年7月号記事「漫画家『たつき諒』が富士山噴火を警告!!」についてゲームのクリア報告書)。

このため、記事中のコメントは本人のものではなかったとして訂正された。記事中の図版収録に関しても、たつき諒を詐称した人物から許諾を得ていたものと思われ、結果として作品の図版を無断使用した形になったようだ。

今回の訂正の原因と思われることに関して、ゲームのクリア報告書に経緯が書かれている。それによると、「ムー」がやりとりをしていたのは、たつき諒氏のなりすましTwitterアカウントであったようだ。出版社の飛鳥新社も25日、「たつき諒」を名乗るTwitterの偽アカウントの存在が確認されたとするリリースを出した。この関係かは不明であるが、7月17日に発売予定となっていた「私が見た未来」の復刻版販売が10月に変更されている模様。同様にこの人物が「たつき諒」本人と誤認したまま情報発信していた不思議探偵社も訂正記事を出している(飛鳥新社不思議探偵社)。

すべて読む | ITセクション | 日本 | Twitter | アニメ・マンガ | 変なモノ | アナウンス | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
月刊ムー、日本政府による民業圧迫を暗に訴える 2020年06月23日
Adobeのロゴ、アップデートされてさらに「ムー」に似る? 2020年06月04日
月刊ムー10月号、重力理論や反重力装置に関する記事を掲載 2019年09月10日
『ムー』表紙で知られるイラストレーターの安久津和巳氏、逝去していた 2012年01月18日

米国で「鳥は本物ではない」とする活動を行う団体が登場

著者: nagazou
2021年6月29日 16:06
現在、アメリカの空を飛んでいる鳥たちは本物の鳥ではないと訴える「Birds Aren’t Real」という活動を行う団体がいるそうだ。この活動家集団は23日、ミズーリ州スプリングフィールドで集会を開いたそうだ(WGN98Newsユルクヤル)。

彼らの主張によると、米国内ではすべての鳥はすでに殺害されており、現在空を飛行している鳥たちは、政府が製造したロボットであるという。このロボットたちは電線に止まっているときは充電を行っており、彼らが車にまき散らすフンは液体の追跡装置であるとしている。

「Birds Aren’t Real」は現在アメリカツアーを実施中とのこと。なお、本気でやっているのではなく現時点ではネタとして人気となっているようだ。reddit上では36万人を超える登録者を獲得しているとのこと。ただまとめ記事のコメントなどでは、こうして最初は面白半分で始めるが、それを信じる人間がいることで引き返せないことになる場合もあるとの指摘も出ている。

すべて読む | 変なモノ | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
リーナス・トーバルズ氏がmRNAワクチンを解説、LinuxカーネルMLで陰謀論はするな 2021年06月15日
新型コロナウイルスの研究所流出説再浮上 2021年06月08日
Parler、米連邦議会襲撃を計画する投稿50件以上をFBIに通報していたと米下院監査政府改革委員会に説明 2021年04月01日
福島県沖地震に乗じた差別的表現やデマがまた投稿される 2021年02月16日
大統領選に関する陰謀論、日本語で広く拡散したとする米教授らによる分析 2021年02月15日
電磁場を防ぐため、Wi-Fiルーターをファラデーケージに入れる人々 2020年12月06日

auのSIMロック解除ページ、検索回避タグを設定も設定ミスだったと説明

著者: nagazou
2021年6月29日 13:03
昨年12月に解約ページを検索避けしていたことで、総務省などから指導を受けていたこともあるauだが、新たに「SIMロック解除の手続き」の案内ページでも検索避けを指定する「noindex「や「nofollw」が設定されていたことがネットなどで指摘された。こうした指摘を受けて、28日、KDDIはメディア向けに説明を行ったようだ(ケータイ WatchITmedia)。

その説明によれば、今回の件は意図的なものではないという。povoなどの登場に合わせて同じ内容の暫定ページが存在しており、本来案内したいページに誘導する目的から、6月9日付けで暫定ページには「noindex」を設定したという。また本来誘導したいページには「canonical」を設定していたとしている。しかし、6月25日段階では両ページとも検索結果に反映されていなかったため対策を進めるという。なお暫定ページのnoindexタグは28日に削除された模様。

すべて読む | ITセクション | モバイル | インターネット | 携帯通信 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
大手キャリア解約ページの検索回避タグ、総務省の指導で削除へ 2021年02月27日
大手キャリア解約ページ、検索エンジンで見つからないよう検索回避タグを設定 2020年12月24日
テレビ朝日の障害者採用ページに検索避けタグが設定されていることが話題に 2018年09月03日
朝日新聞の従軍慰安婦関連報道取り消し発表記事英文版に「検索避け」が設定されていたことが話題に 2018年08月22日
NAVERまとめ、LINEを批判するまとめに対しnoindexメタタグを付けて検索結果に出ないよう指定 2016年12月26日
コメント欄に他人の著作物を投稿することで記事全体をGoogle検索結果から削除するテクニック 2016年02月17日

塩野義製薬のワクチン、早期承認を得られれば年内にも提供可能に

著者: nagazou
2021年6月29日 12:00
塩野義製薬は開発中のCOVID-19ワクチンに関して、最大6000万人分の生産体制が整うとの見通しを示した。同社のワクチンはCOVID-19遺伝子の一部をベースに、昆虫細胞でタンパク質を培養して作る「遺伝子組み換えタンパクワクチン」。インフルエンザワクチンなどで使われている技術であるという。現在、第1、2段階の臨床試験を行っている状況にある。新たに1000例規模の追加試験を実施する方針であるという。有効性や安全性などを確立した上で、国から早期承認を得られれば年内にも提供可能になるとしている(時事ドットコムSankeiBiz)。

すべて読む | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
台湾、さらに感染者増加の中、国産ワクチンが7月末に供給見通しであることを発表 2021年05月17日
塩野義製薬、COVID-19国産ワクチンの年内実用化を目指す。変異株対応も 2021年05月11日
都内NTT固定電話への着信を制限へ。接種予約で通信量増加か 2021年05月07日
日本赤十字社がワクチン接種後の献血について発表。政府は大規模な接種会場を設置へ 2021年05月01日
厚労省、企業や医療機関に対し風疹の抗体検査を呼びかけ 2018年12月04日
インフルエンザを1日で治療できる新薬、2018年にも実用化を目指す 2015年11月03日

ワクチン予約サイトは「.com」でなく「go.jp」や「lg.jp」で提供されるべき

著者: nagazou
2021年6月28日 17:04
BLOGOSに掲載されている赤木智弘氏の「ワクチン予約サイトの「.com」運用に疑問 行政はドメイン名で信頼性を担保して」という記事が興味深いものとなっている。COVID-19ワクチン接種では、自治体ごとにさまざまな予約サイトが登場しているが、すでに接種予約の偽サイト存在なども出てきていると報じられている。

正規サイトのURLは「shizuokacity-cv.com」であるのに対し、偽サイトは「sizuokacity-cv.com」であるという。静岡の「shi」が「si」との違いしかなく、偽サイトに誘導しやすいURLとなっている。この記事では、報道では静岡市が一方的な被害側の用に報じられているが、正直自治体である静岡市が「.com」ドメインを使用して接種予約サイトを開設したことにも問題がある。この記事では個人では取得できない「go.jp」や「lg.jp」などを使用するべきだったと主張している。

すべて読む | ITセクション | 犯罪 | 医療 | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
イランの国営メディア「Press TV」、米国政府によりドメインを没収される 2021年06月24日
海賊版サイトへのアクセスをブロックするだけのマルウェア 2021年06月20日
2020年東京都知事選挙で使用されたドメインが22日に失効。悪用リスクが指摘される 2021年05月21日
偽の裁判所令状を使用したドメイン乗っ取りが発生 2021年05月06日
Microsoft StoreやSpotifyの偽ページ、広告で誘導して情報窃取マルウェアを配布 2021年04月23日

AMラジオ局が消える前に。カッターの刃と鉛筆で『塹壕ラジオ』を作るという記事

著者: nagazou
2021年6月26日 08:05
先日、民放AMラジオ局がFM局に転換する方針が発表された。発表通りFM局への転換が行われると、学校の科学実験などで使われきた鉱石ラジオも聞けなくなる。そこでデイリーポータルZの記事では、鉱石ラジオの一種として第二次世界大戦中に兵士に愛用された「塹壕ラジオ」を今のうちに作っておこうという流れになったようだ(デイリーポータルZ受信時の様子[動画])。

記事では100円ショップで購入したカッターの刃と鉛筆に加えて、秋葉原でその辺では入手しにくい100m以上の銅線(1500円)とセラミックイヤホン(クリスタルイヤホン)を購入、塹壕ラジオを作ってみたそうだ。しかし、ビル内ではうまく聞こえなかったことから専門家の意見を聞き、電波塔に近い場所まで行って挑戦したところ受信に成功したとのこと。

すべて読む | ハードウェアセクション | ハードウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
民放AMラジオ44局がFM局に転換へ。2028年秋までに 2021年06月16日
中学校の技術の授業で使用するラジオキット、今どきはBluetoothも搭載 2021年03月31日
AMラジオ放送のFM転換、総務省が実証実験の考え方案を公表 2020年10月26日
NHK、AMラジオと衛星放送を削減へ。収入源と民業圧迫の懸念も理由 2020年08月05日
AMラジオ局のFMラジオ局への転換、総務省が制度改正で認める方針 2019年09月04日
Battery-Free Mobile Phone 2017年07月11日
電源レスで情報を送受信するCoBIT 2002年08月07日
I・Oデータは挑戦者を求む 2002年03月30日

オープンソース・ソフトウェアの紹介サイト、MOONGIFTが7月で更新停止

著者: nagazou
2021年6月26日 06:03
オープンソース・ソフトウェアをほぼ毎日紹介してきた「MOONGIFT」は24日に、7月16日でサイトの更新を停止する方針を発表した。発表記事によるとMOONGIFTは2001年1月29日から運営を開始、現在までの20年間に1万6000本以上のソフトウェアを紹介してきたという。しかし2015年に、執筆者がDevRelをサポートするビジネスを開始したことが転機になったようだ。MOONGIFTとDevRelをの両輪で活動を続けるのではなく、企業ならびに事業経営者としてDevRelに注力するべきだと判断したことから更新停止を決めたとしている。これまでの記事に関しては将来的に静的コンテンツ化する予定だとしている(MOONGIFT更新停止のご連絡)。

すべて読む | オープンソースセクション | オープンソース | アナウンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
OSI、CERNのオープンハードウェアライセンスをオープンソースライセンスとして承認 2021年02月01日
「オープンソースソフトウェア」を俺流解釈する人が増えている? 2020年09月08日
Microsoft社内にはWindowsに「オープンソースソフトウェア」を載せないというルールがある 2020年07月31日
新型コロナ接触確認アプリで発見された不具合、OSS利用をめぐる議論にまで発展 2020年06月24日

YouTube、2017年1月以前にアップされた限定公開動画を非公開化する措置。7月23日から実施

著者: nagazou
2021年6月25日 15:05
YouTubeは24日、2017年1月1日以前にアップロードされている限定公開の動画を「非公開」に変更する処置を行うと発表した。該当する動画は7月23日以降に非公開に設定されるとのこと(YouTube 古い限定公開コンテンツに対する措置の変更ITmediaImpress Watch)。

こうした措置を行う理由としてセキュリティ上の都合を上げている。17年以降の限定公開動画ではセキュリティ対策が施されているが、16年以前の限定動画はリンクの共有を受けていない人でも発見されてしてしまう可能性があるための措置だという。非公開に変更された場合、限定公開動画として埋め込みや共有に使用していたリンクが使用できなくなるとしている。非公開にしたくない場合は、専用フォームで申請手続きを行う、全ユーザーに公開する設定に変更、アップロードし直すといった対応が必要だとしている。

すべて読む | ITセクション | セキュリティ | YouTube | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
映画の内容をまとめたファスト映画、YouTube投稿で初の逮捕者 2021年06月24日
YouTubeプレミアムの「広告なし」を訴求したテレビCMに各方面からツッコミ 2021年06月11日
YouTubeが動画変換のためのチップを独自開発。利用者急増に対処 2021年04月27日
キッザニアのオンラインプログラムに「映像クリエイター」が登場 2021年04月22日
YouTubeが日本の配信者に税務情報の提出を求める。提出しない場合は一律24%米国から課税される場合も 2021年03月12日
YouTubeの生放送で漢字読み間違えをした結果、グループアイドル1名が活動休止に 2021年02月05日
著作権保護が不十分だと著作権者に訴えられたYouTube、著作権侵害者と著作権者が同じIPアドレスを使用していたことを示す 2020年12月26日

イランの国営メディア「Press TV」、米国政府によりドメインを没収される

著者: nagazou
2021年6月24日 16:03
イラン国営メディアであるPress TVをはじめとする36のウェブサイトが米国政府により遮断されたそうだ。アラブニュースによると、遮断されたのはPress TVのほか、Al-Alam TV、イエメンのフーシ派のAl-Masirahなどだと報じられている(米司法省リリースアラブニュースブルームバーグFNNプライムオンライン)。

米司法省は22日、この件に関するリリースを発表した。この発表によるとイラン・イスラム・ラジオ・テレビ放送局連盟(IRTVU)が使用している33のWebサイトとカターイブ・ヒズボラの運用する3つのWebサイトが遮断されたという。昨年10月にIRTVUは米外国資産管理局(OFAC)により、イスラム革命防衛隊によって運用されているとして国家の安全保障を脅かす存在を指定するSDNリスト入りしていた。IRTVUはOFACから許諾を得ないままドメイン名を利用していたとして差し押さえされた模様。カターイブ・ヒズボラの運営サイトに関しても同様の理由で遮断されたようだ。

すべて読む | ITセクション | 検閲 | メディア | インターネット | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
海賊版サイトへのアクセスをブロックするだけのマルウェア 2021年06月20日
ドナルド・トランプ前米大統領曰く、大統領だった時にFacebookを禁止しておくべきだった 2021年06月12日
ジョー・バイデン米大統領、WeChatやTikTokなどを国家安全保障上の脅威と位置付ける前政権時代の大統領令3件を取り消し 2021年06月11日
Facebook、ドナルド・トランプ米前大統領のアカウント停止を2年間に 2021年06月06日
2020年東京都知事選挙で使用されたドメインが22日に失効。悪用リスクが指摘される 2021年05月21日
偽の裁判所令状を使用したドメイン乗っ取りが発生 2021年05月06日
Facebook監督委員会、ドナルド・トランプ前米大統領のアカウント停止を適切と判断する一方、無期限のアカウント停止は不適切と判断 2021年05月06日
gmailをgmaiと誤入力して新入生135人の個人情報が流出。京都市立芸術大 2021年04月02日

静岡県の川勝知事、JR東海にリニア中央新幹線ルート変更を要請へ

著者: nagazou
2021年6月24日 15:03
20日投票が行われた静岡県知事選挙で、現職の川勝平太氏が当選した。知事は22日に行われた記者会見で、以前から懸案となっていたトンネル工事の際に予想される湧き水の処理問題から、JR東海にリニア中央新幹線ルート変更を正式に要請する方針を示した。要請の時期は国の有識者会議などの議論などを見て判断するとして明言しなかったという(日経新聞)。

こうした報道に対しJR東海の宇野護副社長は23日、ルート変更はありえないとする発言をした模様。既に土地などの買収も進んでいることから、ルート変更を行えば全てが振り出しに戻ることになるとしている(読売新聞)。

すべて読む | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
リニア新幹線、2027年の開業延期か 2020年07月02日
膠着するリニア中央新幹線の「湧き水」問題、静岡県知事は全量を静岡県に戻さない限り工事を認めないと主張 2019年08月27日
時速600km以上を実現できるという中国製高速リニアモーターカー試験車両が完成 2019年06月03日
三菱重工、リニア車両の営業用車両製造開発から撤退と報じられる 2017年08月14日
JR東海の中央リニアの大阪延伸、前倒しへ 2016年06月06日
リニア中央新幹線、ルートを巡って論争に 2009年06月16日

映画の内容をまとめたファスト映画、YouTube投稿で初の逮捕者

著者: nagazou
2021年6月24日 13:02
一作分の映画を10程度にまとめた「ファスト映画」と呼ばれる動画をYouTubeに公開したとして3名が逮捕されたと報じられている。宮城県警察本部と塩釜警察署が23日に発表した。ファスト映画関連で逮捕されるのは今回が初めてだという(NHKナタリー)。

ファスト映画は映画本編の映像やキャプチャ画面を使用、字幕やナレーションを付けて作品内容を紹介するまとめ系動画となっている。短時間で内容を理解できることからファスト映画と呼ばれるようになったそうだ。NHKの記事によれば、この1年で2100本余りのファスト映画に相当する動画が投稿されたとしている。

すべて読む | YROセクション | 映画 | 犯罪 | YRO | 海賊行為 | 著作権 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
数独ゲームに偽装した海賊版動画ストリーミングアプリ、App Storeで高評価を得る 2021年06月16日
海賊版のような釣りタイトルで映画の予告編を公開する海賊版対策企業、妨害と受け取る競合企業も 2021年06月06日
EU法務官、ISPは海賊版ファイル共有者の情報を著作権トロールに渡す必要はないとの見解 2020年12月27日
EU域の若者、海賊版利用率が減少 2019年11月04日
米任天堂、違法ROM配信サイトに対し著作権侵害1件当たり15万ドルの賠償を求める 2019年09月15日
映画やテレビに対する著作権侵害による米国での被害額は3兆円以上との試算 2019年06月25日
インドの裁判所が命じたドメインのブロッキング、簡単に迂回される 2018年12月13日
YouTube、2017年1月以前にアップされた限定公開動画を非公開化する措置。7月23日から実施 2021年06月25日

秋田県のスタートアップ企業、シイタケ菌床を活用してヘラクレスオオカブトなどを飼育へ

著者: nagazou
2021年6月24日 06:05
日経新聞の記事によると、秋田県横手市にあるスタートアップ企業「Pilz」は、シイタケ栽培に利用され収穫後には廃棄する「廃菌床」を活用して、高値が付きやすい外国産昆虫の飼育を行う事業を開始したという。菌床は収穫後は処分されるが、1円前後の費用を支払って農家などに引き取ってもらっていたそうだ。Pilzは廃菌床を加工した餌を使用して、オークションで300万円の値がついたこともあるヘラクレスオオカブトなどの育成を行うとのこと。育成した昆虫はこの秋にも販売を開始する予定だとしている(日経新聞)。

すべて読む | ITセクション | 地球 | ビジネス | バグ | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
天敵による捕食行動が昆虫の繁殖力を増加させる 2021年06月10日
米FDA、甲殻類アレルギーの人はセミを食べないよう注意喚起 2021年06月05日
カイコは「二段階認証」を用いて食べられるクワの葉を見分けていた 2020年12月08日
日本で発見された新種の寄生バチ、ゴジラと名付けられる 2020年11月08日
メキシコで発見された新種のハチ、COVID-19にちなんだ学名が付けられる 2020年10月14日
グレープフルーツの香りを特徴付ける成分、米国で虫除け剤や殺虫剤の有効成分として登録される 2020年08月14日

ウーバーイーツ日本法人を書類送検へ。ベトナム人を不法就労助長の疑い

2021年6月23日 12:00
警視庁は22日、不法残留のベトナム人を働かせたとして宅配業「ウーバーイーツジャパン」の元代表ら2人と法人格である同社を入管難民法違反(不法就労助長)の疑いで書類送検したそうだ。読売新聞によると不法残留などをしていたウーバー配達員184人が判明していたとされる。書類送検されたのは当時代表だった女性とコンプライアンス部門統括だった女性の二人(日経新聞読売新聞NHK)。

日本での在留期間が過ぎたベトナム国籍の二人に対して、在留資格などの確認をせずに配達業務に従事させており、これが不法就労を助長したと指摘されている。同社は配達員の登録時に身分証や写真の送信などを求めていたが、先の二人は対しては他人名義の身分証や他人の写真を使ってアカウントを作成、ウーバーイーツ側も身分証の確認や本人との照合をしていなかったとしている。

LARTH 曰く、

当時代表だった女性は知らなかったと言うけど…

実数は都内だけで184件だそうな。
非対面で他人のカードでオンライン登録できるザル認証でオーバーステイに優しいシステムだそうな。

すべて読む | ビジネス | 犯罪 | 日記 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
スペイン、宅配サービスの配達員を従業員とすることを義務化 2021年05月14日
Uber Eats、エディオンの家電商品を配達開始 2021年04月02日
ウーバーイーツの配達員報酬、一部地域で3割減に。労働組合が抗議 2021年03月08日
国内外でウーバーイーツをめぐる問題が指摘される。国内ではマナー違反、海外では移民搾取 2020年10月16日
中型バイクでUber Eatsをしていた男性、無届の運送事業とみなされ摘発 2020年08月03日
ウマが弁当を配達する「ウーマーイーツ」、山梨県富士吉田市の企業が運営 2020年06月01日

iPhoneで接続するとWi-Fi機能が無効になってしまうSSID名のバグ

著者: nagazou
2021年6月23日 08:04
minet 曰く、

iPhoneで特定文字列のSSIDのWifiアクセスポイントに接続すると、Wifi機能が無効になってしまう不具合が発見された。(CNET JapanBleepingComputer発見者によるツイート

報告によると、iPhoneで「%p%s%s%s%s%n」というSSIDのアクセスポイントに接続したところ、Wifi機能が無効になり、さらにWifi機能を有効化できなくなってしまったそうだ。
この状態になってしまった場合、修正するにはネットワーク設定をリセットする必要がある。端末再起動では改善しない。
複数のiOSバージョン・端末で再現する模様。

過去の関連記事
auのW42CAとW42Hが%nと%Sの文字列で強制再起動
(他にも類似事例はありそうだがタレコミ人はこれをまず思い出した)

情報元へのリンク

iPhoneから「%p%s%s%s%s%n」という特定名称のSSIDを使用しているWi-Fiに接続した場合、iPhoneのWiFi機能が完全に無効化され、WiFi接続を確立できなくなることが判明した。セキュリティ研究者のCarl Schou氏が発見したもので、この問題が発生するとiPhoneを再起動してもSSIDを変更しても回復しないという。同氏のツイートでは再現時の状況が動画で公開されている。同氏のテスト環境ではiOS 14.4.2やiOS 14.6でも同様の症状が再現された模様。人気WiFiホットスポットの近くで先のSSID名を用いた不正なWiFiホットスポットを設置されるといったリスクが指摘されている(Carl Schou氏TwitterBleepingComputerAppleInsiderEngadget)。

すべて読む | アップルセクション | 通信 | バグ | アップル | iOS | iPhone | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iPhoneで電話番号履歴の地名表示にバグ。埼玉県本庄市と秋田県由利本荘市で 2021年06月01日
接触通知アプリCOCOAの不具合、Xamarinを使用したことが一因か? 2021年02月16日
AppleがApp Reviewプロセスを更新。バグ修正の反映をしやすく 2020年09月02日
AppleのOSをクラッシュさせる文字列がまた見つかる 2020年04月26日
iPhone 11シリーズの「超広帯域」は位置情報へのアクセス許可を個別に設定できない 2019年12月07日
AppleのグループFaceTime機能に不具合、応答していない着信側の音声や映像を発信側で受信可能 2019年01月31日
auのW42CAとW42Hが%nと%Sの文字列で強制再起動 2006年08月04日

❌