ノーマルビュー

アップル、オランダ政府から9回目の罰金。「サードパーティのアプリ決済を許可すべし」命令を守らず

著者: Kiyoshi Tane
2022年3月27日 22:05
アップルがオランダ独禁当局の「現地のApp Storeにて出会い系アプリ開発者が自社のアプリ内決済システム以外の決済方法を使えるようにすべし」とのの命令を遵守しなかったため、9回目の罰金を科せられたと報じられています。

Chromium 系ブラウザー、相次いで緊急アップデート

著者: headless
2022年3月27日 18:12
Google は 25 日、安定版チャネルの Chrome をバージョン 99.0.4844.84 に更新した (Chrome Releases の記事Neowin の記事Ghacks の記事)。

本バージョンでは実際に攻撃が確認されているというゼロデイ脆弱性 CVE-2022-1096 が修正されている。この脆弱性は V8 エンジンに存在する型の取り違えの脆弱性だという。Android版のChromeもバージョン 99.0.4844.84 に更新された。

これを受けて Chromium 系ブラウザーのデスクトップ版が相次いで更新された。26 日には Microsoft が Microsoft Edge 99.0.1150.55 (Chromium 99.0.4844.84 ベース) を、Vivaldi Technologies が Vivaldi 5.1.2567.73 (Chromium 98.0.4758.141ベース) をリリースし、27 日には Brave Software が Brave 1.36.122 (Chromium 99.0.4844.88 ベース) をリリースしている。

Vivaldi は Chromium 98 ベースだが、CVE-2022-1096はバージョン 5.1.2567.73 の Chromium 98.0.4758.141 で修正されているとのこと。Android 版 Vivaldi もバージョン 5.1.2567.72 で Chromium 98.0.4758.141 ベースとなっている。Opera は現在のところ Chromium 99.0.4844.51 ベースの 85.0.4341.18 から更新されていない。

すべて読む | セキュリティセクション | Chrome | セキュリティ | バグ | Chromium | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Opera Software、同社になりすました偽の提携話に注意喚起 2022年02月04日
Vivaldi CEO、Vivaldi ブラウザーには暗号通貨管理機能を搭載しないと明言 2022年01月18日
Web ブラウザーのバージョン 100 問題、接近中 2021年12月25日
Debian、Webブラウザーサポートで悲しい状況に 2021年12月11日
Chromiumのソースツリーにテスト用マルウェア混入、ユーザーには影響なし 2021年11月23日
Brave.com の偽物 Bravė.com、Googleの広告を通じてマルウェアを配布 2021年08月03日
Chrome OSもメジャーバージョンリリース間隔を4週間に短縮 2021年06月13日
Microsoft Edge、Google Chromeに合わせた4週間おきのメジャーリリースと8週間おきの拡張安定オプション提供へ 2021年03月15日
BraveのTorモード、.onion URLに対して通常のDNSクエリを実行するバグ 2021年02月23日
Chromium系ブラウザー全般に影響するV8のゼロデイ脆弱性 2021年02月06日

日本の医療Q&Aサイト、公開状態のAmazon S3バケットからおよそ30GBの顧客データが流出

著者: headless
2022年3月26日 11:39
日本の医療 Q&A サイト Doctors Me がおよそ 30 GB の顧客データを格納した Amazon S3 バケットを誤設定で公開状態にしていたと、発見したセキュリティ情報サイトの SafetyDetectives が報告している (SafetyDetectives のニュース記事HackRead の記事)。

Doctors Me は匿名でヘルスケアの専門家に直接相談できる Q&A サイトで、症状の写真をアップロードすることも可能だ。公開状態になっていたバケットは発見時にも更新が続けられており、ファイル 30 万点以上、患者の写真およそ 12,000 点が含まれていたという。写真は相談者が本人や家族の症状を撮影したもので、顔面を撮影したものは子供の写真が中心とのこと。少数ではあるが、動物の写真も含まれていたそうだ。SafetyDetectives ではこのトラブルで患者のプライバシーが侵害されただけでなく、脅迫の材料となる可能性や、未成年者のプライベートな写真が捕食者間で流通する可能性を指摘している。

SafetyDetectives は昨年 11 月 11 日に問題を発見し、同日 Doctors Me に通知している。反応がなかったのか、11 月 21 日には Doctors Me に加えて JPCERT/CC にも連絡。以降は JPCERT/CC を通じたやり取りになり、今年 1 月 11 日になって AWS に連絡したと通知を受けたとのことだ。

すべて読む | セキュリティセクション | 日本 | セキュリティ | 医療 | インターネット | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
LINE Pay、国内外13万人分のキャンペーン参加情報を誤ってGitHubにアップロード 2021年12月07日
gmailをgmaiと誤入力して新入生135人の個人情報が流出。京都市立芸術大 2021年04月02日
埼玉県、新型コロナ感染者の個人情報を誤って公開。5時間以上もの間 2021年01月27日
福岡県が管理する新型コロナ陽性者数千人分の個人情報が流出、経緯に不可解な点も 2021年01月07日
香川県警、容疑者名や事件の被害状況を誤って折込チラシで配達 2020年04月14日
プライベートを月20万で買うことを募集した企業、複数の応募者のメールアドレスをCCに入れて落選連絡メールを送信し漏洩させる 2019年11月19日
注文履歴などの誤表示でAmazon.co.jpに行政指導、被害件数は11万件 2019年10月16日
LINE傘下のLINE Credit、担当者が誤って個人情報を含むExcelファイルをオープンチャットに投稿 2019年09月24日
Amazon、顧客の名前や電子メールアドレスをWebサイトで誤って公開したとの通知を送って混乱を招く 2018年11月23日
米軍が過去8年にわたって収集した大量のインターネット投稿、Amazon S3で誤って公開されていたことが判明 2017年11月22日
ネスレ曰く、Anonymous がリークだと主張する 10 GB のデータはダミーデータ 2022年03月26日

ランサムウェア10種がどれだけ速くファイルを暗号化できるのかベンチマークテストした結果こうなった

2022年3月25日 21:00
ランサムウェアは、感染したマシン上のファイルやディレクトリから有効な暗号化対象を選択した上で暗号化するマルウェアで、攻撃者は復号化の鍵と引き換えに身代金の支払いを要求します。ランサムウェアは早く発見されればされるほど被害の規模が小さくなるため、ランサムウェアを仕掛ける攻撃者の戦略としては、感染したマシンのデータをいかに速く暗号化するかが重要となります。セキュリティ企業のSplunkが10種類のランサムウェアで暗号化のスピードを測定し、その結果を公表しています。

続きを読む...

ホンダのASIMO、31日で引退へ

著者: nagazou
2022年3月25日 18:04
ホンダの人型ロボット「ASIMO(アシモ)」が引退するそうだ。現在、ASIMOはホンダ本社ショールームなどで走る動作やダンスの実演などを行ってきたが、これを3月31日で終了するとのこと。また同様にASIMOを科学コミュニケーターとして活用してきた東京・お台場の日本科学未来館では3月31日まで「THANK YOU ASIMO! 〜未来館卒業おめでとう」というイベントを開催している。このイベントでは未来館でのASIMOの活動を振り返ったり、特別実演や記念撮影(事前予約制)などが行われるとしている(共同通信PC Watch)。

現行アシモは11年の登場から10年以上経過、アシモは一定の役割を終えたと判断したという。ホンダは昨年9月に「Hondaの新領域への取り組みについて」とする方針を発表しているが、その中でアシモなどのロボット開発技術や独自のAIサポート遠隔操縦機能を用いた「Hondaアバターロボット」の開発方針を示している。同社は今後はそちらに注力していくということらしい。

すべて読む | ビジネス | ニュース | ロボット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NHKが「ASIMOの開発終了」との報道。ホンダ側はチームの解散や規模縮小はないと述べる 2018年06月29日
ホンダ、自立するバイク「Honda Riding Assist」を公開 2017年01月09日
ホンダ、小型軽量な歩行支援機器の共同実験を米国の病院で開始 2013年11月16日
Honda・ASIMOをベースとした 「高所調査用ロボット」 、福島第一原発で稼働開始 2013年06月18日
ホンダ 自走式芝刈りロボット「ミーモ」を発表 欧州向け 2012年08月30日

MORISAWA BIZ UDゴシックとUD明朝がGitHubで公開

著者: nagazou
2022年3月25日 13:34

モリサワの「BIZ UDゴシック」「BIZ UD明朝」の合計6種類のフォントがGitHubで公開されていたことが分かった。BIZ UDシリーズは、不特定多数の人が読みやすく使いやすいように設計されたユニバーサルデザインフォント。公開されているのは下記の6種類(morisawa-biz-ud-gothicmorisawa-biz-ud-minchoコリス窓の杜)。

  • BIZ UDゴシック Regular
  • BIZ UDゴシック Bold
  • BIZ UDPゴシック Regular
  • BIZ UDPゴシック Bold
  • BIZ UD明朝 Regular
  • BIZ UDP明朝 Regular

ライセンスは「SIL Open Font License 1.1」(OFL-1.1)で、個人利用・商用にかかわらず無償で利用できる。また、Webサイトに埋め込んだり、改変して派生フォントを開発することも可能となっている。

すべて読む | オープンソースセクション | オープンソース | グラフィック | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Adobe Fontsに提供中のモリサワフォント25種、9月に提供停止へ 2021年05月20日
WebサイトやWebサービスで異体字セレクタは使われているか 2019年04月23日
Windows 10にモリサワの「BIZ UD」フォント6書体が追加 2018年08月04日
モリサワがフォント使い放題の新契約体系を発表 2005年06月29日

nasneのニコニコ実況機能が復活

2022年3月24日 12:55
 株式会社バッファローは、ネットワークレコーダ「nasne」およびその視聴アプリ「torne」において、2020年末よりサービスを停止していた「ニコニコ実況連携機能」を復活すると発表した。4月中を目処にPlayStation 5用torne向けにアップデートを提供し、以降順次PlayStation 4/iPhone/iPad/Android向けtorneでも利用可能となる。

360万件のサイトが落ちたデータセンター火災の被害拡大原因は設備不足

2022年3月24日 09:00
2021年3月10日にフランスで発生したデータセンターの火災では、360万件のサイトがダウンしたとみられているほか、一部のゲームでユーザーデータが消失するなどの被害が発生しました。約1年間の調査を経て、地元の消防署が火災の被害が拡大した原因についての調査結果を報告しています。

続きを読む...

「永久に視聴できる」動画を販売していた「TSUTAYA TV」が6月14日で終了

著者: nagazou
2022年3月23日 15:05
TSUTAYA DISCASは15日、動画配信サービス「TSUTAYA TV」を6月14日に終了すると発表した。6月15日以降は一部のプランを除いて全てのデバイスからサービスが利用できなくなるという。新規受け付けは3月31日に終了するとしている(DISCASからのお知らせITmedia日経新聞)。

定額制サービス「TSUTAYAプレミアム」の利用者には、6月15日からドコモの動画配信サービス「dTV」を提供。月額料金には変更はないとしている。また同社では「永久に視聴できる」として販売していたセルスルー(売り切り)商品も提供していたが、これらに関しては現金もしくはTポイントで購入者に返還するとしている。返還の条件などはITmediaの記事に詳しい。なおアダルト作品はDISCAS会員なら引き続き視聴できることから返金対象外になるとしている(ITmediaJ-CASTニュース)。

すべて読む | ITセクション | ビジネス | テレビ | インターネット | アナウンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Internet Archiveが電子書籍の貸し出しを行う電子図書館サービスを開始、著作権者からは反発の声 2020年04月03日
EU司法裁判所、著作権者の許可なく電子書籍を中古販売することは公衆送信権侵害にあたると判断 2019年12月22日
Microsoft EdgeのEPUB形式電子書籍サポート、終了へ 2019年08月27日
FANZA(旧DMM.R18)がアダルトコミック読み放題サービスを発表 2019年04月06日
Microsoft Store、電子書籍から撤退。購入者には全額返金へ 2019年04月05日
消費者庁、TSUTAYAの「動画見放題」表示などに対する措置命令 2018年06月01日
USBメモリサイズのネットTV端末「SMART TV」 2012年10月10日
LG、液晶テレビで日本市場に本格進出 2010年09月27日

2025年大阪万博の公式キャラ決まる

著者: nagazou
2022年3月23日 13:02
大阪・関西万博で使用される公式キャラクターデザインの最優秀作品が決定されたそうだ。選ばれたのは絵本作家でグラフィックデザイナーの山下浩平氏が代表を務めるmountain mountainというグループの作品(プレスリリース)。

制作されたデザインは、万博の公式ロゴをモチーフにしたもので、赤い円形が輪のように連なる細胞をイメージしたものだという。制作者曰く「ロゴマークをそのままキャラクターにできないか」というアイデアから生まれたキャラクターであるとしている。主催の2025年日本国際博覧会協会は、4月下旬からキャラクターの愛称を募集する予定だとしている(関西テレビImpress Watch)。

あるAnonymous Coward 曰く、

2025年開催予定の大阪万博の公式キャラが決まった。
ロゴマークが決まったときも一部で物議をかもしたが、再現するか。

そういえば以前平城遷都1300年祭のキモカワ・キャラに白紙撤回運動という騒ぎがあったが、せんとくんは今も現役で頑張っている。万博公式キャラもキモカワ路線で生き残れるか。

すべて読む | ニュース | 変なモノ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「T4ファージボールチェーン&フィギュアマスコット(仮)」が発売? 2021年11月24日
Android 12 はやっぱり「Snow Cone」 2021年10月07日
つくもたん卒業 2020年09月09日
メキシコでサッカーマスコットキャラが防護服を着て消毒作業 2020年09月08日
映画版ソニック、米国では「名探偵ピカチュウ」を上回る初動 2020年02月18日
青島文化教材社、「1/32 高収入求人情報 バニラ宣伝カー」を発売 2017年12月11日
平城遷都1300年祭のキモカワ・キャラに白紙撤回運動 2008年03月10日

Zoom、Animoji風のアバター機能を導入。顔を出したくない人も姿を映せるように

ビデオ会議サービスのZoomは3月22日(現地時間)、自分の外見を3Dキャラクターに置き換え、頭の動きと表情を反映させるアバター機能を発表しました。

大阪・関西万博の公式キャラデザ決定!「世界中から愛され、親しみを持たれるキャラクターとして育てていきます」

著者: Taka
2022年3月22日 17:15
3月22日お昼すぎ、2025年日本国際博覧会(大阪・関西万博)の公式アカウントはTwitterにて本日、#大阪・関西万博の公式キャラクターデザインが決定しました!世界中から愛され、親しみを持たれるキャラクターとして育てていきます。たくさんのご意見、ありが...続きを読む

M1 Macで動く「Asahi Linux」パブリックアルファ版が公開。

2022年3月21日 18:20
M1チップ搭載Macでの動作を目指すLinuxディストリビューション「Asahi Linux」が、初のパブリックアルファをリリースしました

Appleはロゴにリンゴを使う企業や団体に異議を申し立てまくっている、ナシ型ロゴも対象

2022年3月20日 23:11
Apple製品に記されるリンゴ型のロゴは、一目でAppleのものだと分かる知名度を誇っています。このロゴは「リンゴ」という日常にありふれた物をモチーフにしているため、他の企業が似たデザインのロゴを採用することは自然なことに思えます。しかし、Appleは「リンゴをモチーフにしたロゴ」を用いる企業を次々と訴えていることが報告されています。

続きを読む...

さすがのM1 Ultraも、RTX 3090にはかなわないようです

著者: 塚本直樹
2022年3月20日 19:00
Image:Apple外部GPUの威力はまだまだ健在。M1Maxを2個合体させた、まさに合体ロボットのような強烈な進化を実現したApple(アップル)の「M1Ultra」チップ。「もうMacだけあればよくない?」「Intel(インテル)やNVIDIAのチップはいらない子に?」なんて声も聞かれましたが、実際にはGeForceRTX3090のようなハイエンドGPUにはピーク性能では及ばないようです。私

マクドナルドの裏メニュー「塩バーガー」が激しくウマイ

マクドナルドには裏メニューがいくつもあります。そのなかでも、ほとんどの人が知らない裏メニューがあります。それが「塩バーガー」。かなり以前から塩バーガーの存在は知られていましたが、あまり世間には広まっていないようです。塩バーガーとはいったい何なのかこの塩バ...続きを読む

科学者が言っているとデタラメでもそれらしく感じてしまう「アインシュタイン効果」とは?

2022年3月19日 20:00
AIが生成した無意味な文章を高名な科学者の言葉として提示し、その信ぴょう性を評価してもらう実験により、人々は科学者の発言であれば意味不明でも信頼する可能性が高いことが分かりました。研究チームは、信頼できそうな情報源からの情報に一定の評価が与えられてしまう現象を、「アインシュタイン効果」と名付けています。

続きを読む...

❌