ノーマルビュー

Polkit に 12 年前の最初のバージョンから存在した脆弱性「Pwnkit」

著者: headless
2022年1月30日 10:01
主な Linux ディストリビューションに標準でインストールされるツールキット Polkit (旧名: PolicyKit) の最初のバージョン (12 年前) から存在したメモリ破損の脆弱性 (CVE-2021-4034) について、発見した Qualys が解説している (Qualys Security Blog の記事Red Hat のアドバイザリーNeowin の記事Ars Technica の記事)。

Qualys が Pwnkit と名付けた脆弱性は非特権ユーザーがrootの権限でコマンドを実行できるようにする Polkit の コマンドラインツール pkexec に存在する。pkexec の main() 関数ではコマンドライン引数の数 (argc) を適切に処理せず、常に 1 以上として扱うため、引数リスト (argv) が空の状態でも境界外のメモリを引数 (argv[1]) として読み書きしてしまう。

境界外の直近にあるのは 1 つ目の環境変数 (envp[0]) であり、pkexec は読み取った値を実行ファイルの名前として PATH 環境変数で指定されたディレクトリを探し、一致する実行ファイルが見つかったらパスを付加して envp[0] を上書きする。これにより、通常は main() 関数実行前に除去される「安全でない」変数を pkexec の環境に再導入することが可能であり、悪用することでローカルでの権限昇格が可能になる。

Polkit では argc が 1 未満の場合に処理を終了する修正を行っており、修正済みの Polkit パッケージが入手可能になり次第更新することが推奨される。

すべて読む | セキュリティセクション | Linux | オープンソース | セキュリティ | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
HP / Samsung / Xerox のプリンタードライバーに 16 年前から存在した脆弱性 2021年07月25日
Linuxでプロセスの権限を設定するpolkit、7年以上前から存在した特権昇格の脆弱性が見つかる 2021年06月12日
Windows Serverに17年前から存在していたバグが修正される 2020年07月18日
Linuxカーネルに11年以上前から存在する特権昇格の脆弱性「Dirty COW」が修正される 2016年10月22日
TLS/SSL実装に20年前からの脆弱性、影響範囲は広範 2015年03月11日
Microsoft、18年にわたってWindowsに存在した脆弱性を修正 2014年11月15日
FFmpegのLZO実装コードに脆弱性、20年前から存在 2014年07月02日

カルビーのポテトチップスに星やハート形の穴が開いたものが入っていたらそれは誤混入

著者: nagazou
2022年1月12日 13:33
Twitterでポテトチップスの中に星型にくり抜かれたものが入っていたとして、アナウンサーの岩﨑弘志さんがツイートして話題となっていた。しかし、この星型にくり抜かれたチップス、コアラのマーチのまゆげ付きのようなレアものとは異なり、メーカーの誤混入により発生したものなのだそうだ(岩﨑弘志さんのツイート博多ごりえママさんのツイート)。

この件に関して、博多ごりえママさんがカルビーに問い合わせたところ、カルビーから返答があったという。その返答によれば、この星型に抜かれたものは製品の揚げ具合を確認するための「テストチップ」と呼ばれるものであるという。本来は取り除くべきものであるが、手作業で行われているため取り除ききれなかったものだそうだ。

すべて読む | ITセクション | バグ | 変なモノ | 娯楽 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
天候の影響で北海道産ばれいしょ減収。ポテトチップスやじゃがりこなどが実質値上げへ 2021年11月04日
コントローラー操作と割りばし利用が併用可能な「ゲーミング割りばしホルダー」 2021年08月31日
板橋区、災害用の非常食にポテトチップス採用 2021年02月27日
カルビー ポテトチップス、パッケージを縦長に変更して段ボールとトラック使用台数を削減 2020年09月19日
Microsoft Teamsのオンライン会議機能が強化される。会議中食事をしても咀しゃく音を消せるる 2020年03月23日
ポテトチップス専用マジックハンドにタッチペンを合体させた「スマートポテトチップス」 2019年05月14日
レンジで袋ごと温められるポテトチップス、自主回収へ 2019年02月25日

焼損報告が相次いだ ASUS のマザーボード、キャパシターの逆付けが原因ではないかとの指摘

著者: headless
2021年12月31日 15:37
ASUS のゲーミングマザーボード ROG Maximus Z690 Hero で焼損報告が相次いだのだが、キャパシターが逆極性で取り付けられていることが原因ではないかと指摘されている (Neowin の記事Wccftech の記事Actually Hardcore Overclocking の検証動画)。

現象としては、異音がしたものの問題を確認できなかったが、翌日にはマザーボード上の LED がエラーを表示して起動しなくなり、LED 付近のチップが焼損していたというものから、新たに組んだ PC が 5 時間ほどで電源が落ちて焦げるような匂いがしたので、同じものを買いなおして確認したところ、今度は発火したというものまでさまざまだ。

YouTube チャンネル Actually Hardcore Overclocking がマザーボードの写真で確認したところ、焼損した個体のみキャパシターの極性マークの位置が逆になっていることがわかったという。現物で検証したわけではないので推測の域を出ないが、焼損しているのはキャパシターの隣にある MOSFET であり、ロットによって逆極性になるような基板デザインはまずないので、これが原因の可能性が高いとのこと。

追記: タレコミへのコメントASUS の発表が出ていることを教え頂いた。ASUS はメモリキャパシターの逆付けが原因の可能性が高いことを確認しており、影響を受ける個体は2021 年製造のパーツ番号 90MB18E0-MVAAY0 でシリアル番号が MA・MB・MC のいずれかから始まるものだという。現在は調査を進めている段階だが、当局と協力して交換プログラムの実施を計画しているとのことだ。

すべて読む | ハードウェアセクション | ハードウェア | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Dell 製 PC、一部のモデルで BIOS アップグレードに関連する問題が発生 2021年12月25日
GM、バッテリー発火の可能性がある Chevrolet Bolt EV 駐車時に他の車から安全な距離を保つことを推奨 2021年09月19日
Amazon Games の「New World」クローズドベータ、GPU を故障させる 2021年07月25日
図書館で借りた本を消毒のため電子レンジで加熱し、本につけられたRFIDタグが発火するという事故 2020年06月27日
東光東芝メーターシステムズ製スマートメーターでコンデンサーが原因の発火などトラブルが多発。約9.7万台を交換へ 2018年12月28日

Dell 製 PC、一部のモデルで BIOS アップグレードに関連する問題が発生

著者: headless
2021年12月25日 11:39
Dell 製 PC の一部のモデルで、BIOS アップグレード後に起動できなくなるといった問題が報告されている (BleepingComputer の記事Neowin の記事)。

記事では影響を受けるモデルとしてノート PC の Latitude 5320 / 5520 とデスクトップ PC の Inspiron 5680 / Alienware Aurora R8 が挙げられている。

ただし、Inspiron ユーザーの報告は Windows 上の SupportAssist で BIOS アップグレードを選択したが、再起動後にハングアップしてアップグレードが実行されなかったというものであり、Neowin が引用している Alienware ユーザーの報告は BIOS と関係のない BSOD に関するものだ。これらのモデルの影響を受けるバージョンとされる BIOS アップデートプログラム (InspironAlienware) は現在も公開されている。

一方、Latitude で影響を受けるバージョンとされる BIOS アップデートプログラム (バージョン 1.14.3) は削除されており、現在はバージョン 1.13.0 が最新版となっている。約 180 台の 5320 のうち 3 台の BIOS をアップグレードしたら起動できなくなったという報告もあり、Dell の公式回答はないものの問題を認識して公開を停止したとみられる。なお、Latitude 5520 の BIOS は Precision 3360 と共通だが、こちらの問題は報告されていないようだ。

BIOS アップグレード後の問題としては、動作が不安定になって起動失敗が増えるというもののようで、起動成功時に BIOS をダウングレードできたという報告もみられる。

すべて読む | ITセクション | バグ | ノートPC | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Dell の BIOS に脆弱性、129機種が影響を受ける 2021年06月26日
Dell、ゲーミングノートPC Alienware Area-51mの「前例のないアップグレード性能」は虚偽だと訴えられる 2021年06月08日
Dellのファームウェア更新プログラムに同梱されていたドライバーに脆弱性、500以上のモデルに影響 2021年05月07日
Dell SupportAssistでまた脆弱性が見つかる 2019年06月23日
BIOS破損問題を修正したデスクトップ版Ubuntu 17.10.1のISOイメージが公開される 2018年01月14日
AcerやASUS、Dell、HP、LenovoのPCにプリインストールされているソフトウェアに脆弱性が見つかる 2016年06月09日

Android 端末で緊急通報番号へ発信した場合に発生する問題、OS のバグと Microsoft Teams のバグの合わせ技だった

著者: nagazou
2021年12月13日 17:02
headless 曰く、

Pixel 3 で緊急通報番号 (911) へ発信したら端末がフリーズし、通報できなかったと Reddit で報告されていたのだが、Google の回答によると Android OS と Microsoft Teams のバグの合わせ技だったようだ (The Register の記事9to5Google の記事BetaNews の記事Windows Central の記事)。

Google によれば、非常に限定的な状況でのみ発生する問題であることが調査の結果判明したという。条件としては、OS が Android 10 以上であること、Microsoft Teams をインストールしたがサインインしていないこと、の両方を満たしたうえで、緊急通報番号へ発信しようとすると発生するそうだ。そのため、Microsoft Teamsでサインインすれば問題は発生しなくなるほか、Microsoft Teams を再インストールすると一時的に問題が解消するとのこと。

問題の根本的な原因は Android OS 側にあるようだが、Microsoft は問題を解決した Microsoft Teams バージョン 1416/1.0.0.2021194504 を 10 日にリリースした。一方の Google は 1 月 4 日の Android プラットフォームアップデートで修正する計画を示している。

すべて読む | ITセクション | モバイル | マイクロソフト | バグ | 携帯電話 | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google の修理拠点に送った Pixel スマートフォンが不正にアクセスされたという 2 件の報告 2021年12月09日
Android 12 対応が遅れる Amazon Appstore 2021年12月04日
Google Pixel 6が技適不適合確認リスト入り、デュアルSIM利用時に緊急通報できず 2021年11月24日
Google 曰く、Pixel 6 の急速充電が言うほど急速でもないのは速度と長寿命のバランスをとった結果 2021年11月20日
一部の Pixel スマートフォン、不要なシステムアップデートが配信されるトラブル 2021年11月16日
iPhoneも技適不適合リスト入り。eSIM利用時の緊急通報不可問題で 2021年11月01日
iPhone、デュアルSIM利用時に緊急通報ができない問題が発覚 2021年09月14日

COCOAの最新版「1.4.0」でアプリが強制終了との報告。iPhoneおよびAndroid版いずれも

著者: nagazou
2021年11月26日 13:04
nagazou 曰く、

厚生労働省は25日、COVID-19接触確認アプリ「COCOA」の最新版「1.4.0」の提供をApp StoreGoogle Playで開始した。しかしこのアップグレードにより、iPhoneおよびAndroidともにCOCOAが強制終了する報告が相次いでいるようだ。ITmediaが25日午後7時段階で編集部内で試したところ、iOS 15.1.1を導入したiPhoneでは起動できなかったとしている。厚生労働省も状況を把握はしているようで、COCOAの配布ページ上で「原因を調査の上、別途案内させていただきます」と告知している(COCOA公式ITmedia)。

すべて読む | ITセクション | アップグレード | バグ | 医療 | IT | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
COCOA 1.2.6公開、年度末までにウェブアクセシビリティのレベルAAを目指す 2021年09月10日
接触確認アプリCOCOAから得た教訓。政府CIO補佐官 2021年06月12日
行政の公共調達システムが「アジャイル開発」阻むとする指摘。日経新聞 2021年05月12日
GMS非対応のHuawei製スマホにCOCOAは対応するべきか? 2021年04月28日
Android版COCOA、1日1回再起動が必要な不具合を修正。アップデート適用後に一度再起動を 2021年04月22日
厚労省、接触通知アプリCOCOAの業務体制を見直した結果、委託先を1社増加へ 2021年04月08日

Google Pixel 6が技適不適合確認リスト入り、デュアルSIM利用時に緊急通報できず

著者: nagazou
2021年11月24日 13:02
先日、iPhoneが技適不適合リスト入りしていたが、GoogleのPixel 6に関しても技適不適合確認リスト入りしたことが報じられている。原因に関してはiPhoneのときと同じく、デュアルSIM機能利用時の不具合によるもので、一部のデータ通信専用SIMをデュアルSIMの設定で利用した場合、110・118・119番号といった緊急電話への発信ができない問題があることが確認されたとしている。Googleはこの問題をすでに確認しており、今後のソフトウェア更新で修正を図るとしている(Google Pixel コミュニティケータイ Watch総務省au)。

すべて読む | ITセクション | モバイル | バグ | 携帯電話 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iPhoneも技適不適合リスト入り。eSIM利用時の緊急通報不可問題で 2021年11月01日
iPhone、デュアルSIM利用時に緊急通報ができない問題が発覚 2021年09月14日

MI Mac Miniでチャタリング類似現象発生

著者: nagazou
2021年11月16日 06:05
あるAnonymous Coward 曰く、

ライターのスタパ斎藤氏が、8年前のMac ProからM1チップ搭載Mac miniに乗り換えてジョリーグッドな気分を満喫していたところ、一週間ほどでキーボードがチャタリングするようになってしまったそうだ(スタパ齋藤のApple野郎)。

当初は東プレのRealforceが不具合を起こしたと考えたが、切り分けていった結果、M1 Mac miniが原因だと考えたよう。バタフライキーボードのトラブル時に活躍したという、チャタリング回避ソフトをインストールすることでとりあえず現象は収まっているとのことだが、他にも不具合に遭遇している人はいるそうで、ハード的な問題なのか、ドライバなどのソフトウェアの問題なのか、Appleによる原因究明が待たれる。

すべて読む | アップルセクション | ハードウェア | バグ | アップル | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iPad mini 6の液晶画面、軽く押すと表示が歪む? 2021年10月09日
iPad mini 6 の jelly scrolling、原因は? 2021年10月02日
Apple、M1 Mac miniで画面にピンク色の四角い点々が表示される問題を調査中 2021年02月24日
M1 Mac、突然スクリーンセーバーが起動して操作できなくなる問題 2021年01月21日

マイナンバーカードがスマホやPCで「ロックされている」と誤認識する不具合?復旧方法は役所で再設定

著者: nagazou
2021年10月18日 18:06
Impress Watchの記事によれば、間違いがなくてもマイナンバーカードの暗証番号がロックされているように見える事例がよく起きているらしい。マイナンバーカードの4桁の暗証番号は「3回連続」で間違えるとロックされる仕組みで、ロックされた場合は市役所へ行って解除の手続きが必要となる。しかし、実際に窓口に行って手続をしてみると、実際には暗証番号がロックされていないことが判明することがあるそうだ(Impress Watch)。

このトラブルはスマホやPCから認証する場合に限って発生するもので、暗証番号を入れると「ロックされている」と表示される。このためe-Taxなどは利用できない。しかし、コンビニの店頭で住民票を発行するなどの機能などには使用可能な状態であるという。原因は不明で記事によると役所側は同様の症状の人はけっこういるという話しているらしい。

修復の手続きとしては通常の「暗証番号のロック解除」と同じ作業が必要で、市役所で4桁と6桁の暗証番号の2種類を上書きすることで直るとしている。

すべて読む | ITセクション | 日本 | バグ | IT | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
FOMA(ドコモの3G)のサービス終了で、タバコの成人識別用ICカード taspo も終了へ 2021年10月13日
令和3年分確定申告、医療費通知情報の自動取得などオンライン利用がより便利に 2021年10月12日
iOS 15.1ベータにワクチンパスポート機能が追加 2021年09月24日
日本郵便のインターネット転居届『e転居』、オンラインによる本人確認を導入 2021年09月23日
マイナンバーカードの交付申請数が5千万枚超え、交付枚数では9月ごろに 2021年06月10日
恋活・婚活マッチングアプリ「Omiai」で不正アクセス被害、171万人分の個人情報漏洩の可能性 2021年05月24日
総務省、デジタル格差解消のため高齢者向け講習会開催へ。全国5000か所で 2021年05月20日

Apple、AirPods Pro の音の問題に関する修理サービスプログラムを静かに延長

著者: headless
2021年10月17日 11:51
Apple は AirPods Pro の音の問題に関する修理サービスプログラムを昨年 10 月から実施しているが、最近になって適用期間を静かに延長したようだ (Mac Rumors の記事The Verge の記事Neowin の記事)。

この問題は 2020 年 10 月より前に製造された AirPods Pro が対象で、「パチパチ」などという異音が周囲の騒音が大きい時や通話中などに大きくなったり、アクティブノイズキャンセリングが正常に機能しなくなったりするというもの。Apple は当初、対象製品の最初の小売販売日から 2 年間適用すると説明していたが、現在は適用期間が 3 年間に延長されている (Wayback Machine)。

すべて読む | アップルセクション | ハードウェア | バグ | アップル | 音楽 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、iPhone 12 / 12 Pro の音の問題に対する修理サービスプログラムを開始 2021年08月30日
Apple、省電力モードになって充電されなくなったApple Watch Series 5/SEを無償修理 2021年02月17日
Apple、充電レベルが1%を超えない2016年/2017年モデルMacBook Proのバッテリーを無料交換 2021年02月11日
AirPods Max、数時間の使用でイヤーカップ内が結露すると話題に 2021年01月10日
Apple、AirPods Proの音の問題に関する修理サービスプログラムを開始 2020年11月01日
米税関・国境警備局、OnePlus Buds Whiteを偽の「AirPod」として押収 2020年09月15日
ヘッドフォンメーカーKoss、特許侵害でAppleを訴える 2020年07月26日
Apple、製品のお手入れ方法に消毒剤の使い方を追記・取り消し 2020年03月13日
Appleがワイヤレスイヤホン上位モデル「AirPids Pro」を発表、ノイズキャンセリング対応 2019年10月30日

北海道大のトイレ改修で「通路から中が見える」設計不良

著者: nagazou
2021年10月12日 07:07
J-CASTニュースの記事によると、北海道大のキャンパス内の新築トイレが設計上の不手際により、通路から内部が見えてしまう構造になってしまったそうだ。このトイレは4日ごろから利用開始されたものの、通路から男子用便器が丸見えであることが判明。また併設された女子トイレでも、手洗い場の鏡から内部が丸見えになる問題が指摘されたとのこと。北大施設整備課は「このままというわけにはいかない」として、再工事を含めた本格的な対処も検討しているとのこと(J-CASTニュース)。

すべて読む | ITセクション | バグ | 教育 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
トイレの個室に使用時間と空室率を表示することで混雑解消に効果 2021年09月03日
女性個室トイレに動画広告を配信することでナプキンを無償配布するサービス 2021年07月06日
米国製トイレットペーパー、在日米軍基地のトイレを詰まらせる 2021年04月19日
アルコール消毒のしすぎで幼稚園の樹脂製ドアノブが破損。国民生活センターが注意呼びかけ 2021年04月13日
トイレのスマホ置き忘れを防ぐ画期的なドアロック機構 2021年03月24日
国土交通省、不適切な利用が相次ぐ多目的トイレの名称変更を求める 2021年02月11日
男女マークが描かれた女子トイレを誤って利用した男性に無罪判決 2021年01月24日

iPad mini 6の液晶画面、軽く押すと表示が歪む?

著者: headless
2021年10月9日 17:23
影響範囲はそれほど広くないようだが、iPad mini 6で液晶画面の一定範囲を軽く押すと表示が変色して歪む問題が報告されている (Reddit のスレッド9to5Mac の記事Mac Rumors の記事動画)。

(特に非タッチの) 液晶画面を強く押すと、その部分の液晶が偏って波紋のような変色や歪がみられることもある。しかし、報告されているのは押した場所とは関係なく、画面上の特定の個所で発生するものだ。

具体的には iPad mini 6 の電源ボタン側が上になるよう縦置きにした状態で、上端から 1 ~ 2 cm 下の 3 点 (写真) で発生する。Reddit で問題を報告したユーザーは、問題の発生する個体ではディスプレイモジュール裏側の部品の突起とのクリアランスが十分でなく、画面を軽く押すだけで突起がディスプレイモジュールに当たる可能性を指摘している。

Genius スタッフは報告者の iPad で問題を確認して交換品を注文したが、報告者は届いた交換品よりも元の個体の方がましだったため交換をやめたという。その後 Genius スタッフは店内の展示品をすべて調べ、同様の問題が発生することが確認されたことから、リコールが行われる可能性を示唆したそうだ。ただし、問題を再現できた Reddit ユーザーは少なく、Mac Rumors でも再現できなかったとのこと。

報告者は問題を確認しやすくするため、ダークモードに設定して「メモ」アプリで新規メモを表示した状態で試すことを推奨している。jelly scrolling 問題のストーリーでは iPad mini 6 をお持ちの方から詳しい実験リポートをいただいたが、こちらの問題は発生するだろうか。

すべて読む | アップルセクション | ハードウェア | バグ | アップル | モニター | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iPad mini 6 の jelly scrolling、原因は? 2021年10月02日

povo2.0で「々」を含む名前が申込みできない不具合。解消済み

著者: nagazou
2021年10月6日 05:30
Twitterの投稿によると、povo2.0の申込み時に「佐々木」さんのように名前に「々」が入っている場合、一時できない状況になっていたようだ。似たような事例は過去にゆうちょ銀行の「ゆうちょペイ」の時にも発生していた。ゆうちょの時には「々」を「ひらがな、カタカナ、漢字、アルファベット」として認識していなかったことからトラブルが起きていたとみられており、同じことが起きていたと想像される。問題の発見者のgakuさんが、povoのチャットサポートに問い合わせたところ、即日対応が図られたとしている。実際に申し込みもできており、目的のSIMカードも無事に届いたようだ(gakuさんのツイート)。

すべて読む | ITセクション | バグ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
KDDI新プラン『povo 2.0』、高速データ通信もトッピング。最大180日間0円運用可能 2021年09月14日
納税額決定通知書のグリフ違いによるトラブル。千葉市 2021年05月25日
全国で唯一戸籍の電子化がされていなかった御蔵島村が電子化。全国1896市区町村のデジタル戸籍化が完了へ 2020年10月03日
Microsoft、Shift_JISや外字からUnicodeへの移行を呼びかけ 2020年03月06日
メガソフト、iOS向けテキストエディタをリリース 2019年05月31日
ゆうちょPayアプリで「々」が含まれる氏名の登録が行えない不具合 2019年05月10日
新元号は「令和」に、施行は5月1日 2019年04月01日
世界のWebサイトで文字コードがUTF-8のページが90%を超える 2017年10月18日

iTunes for Windows、一部の環境で更新後に起動しなくなるトラブル

著者: headless
2021年9月23日 15:25
Apple が先日公開した iTunes for Windows 12.12.0.6 で、環境によって起動しない問題が発生していたそうだ (Neowin の記事)。

発生していた問題は必要なファイルが見つからないため iTunes を実行できないとして、再インストールを求められるというもの。ただし、再インストールしても効果はなかったようだ。問題は Microsoft Store 版・Win32 版ともに発生していたという。

あるユーザーの調べによると、エラーは Windows の表示言語が米国 - 英語 (en-us) 以外の環境で発生するそうだ。当初は英語以外の言語(ドイツ語・イタリア語・韓国語・スペイン語・フランス語・中国語・日本語)でのエラー発生が確認されていたが、その後英国 - 英語 (en-gb) など米国以外の英語でも発生することが確認されたとのこと。

Apple は原因等について説明していないが、現在 AppleのWeb サイトでダウンロード可能なインストーラーはバージョン 12.11.4.15 になっており、Microsoft Store では公開停止となっている。

すべて読む | ITセクション | バグ | idle | アップル | Windows | 音楽 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、iTunesに代わるWindows向けメディアアプリの開発を計画か 2019年11月23日
Windows版の「Apple Software Update」ツールに脆弱性 2019年10月16日
AppleがWWDCでiTunesアプリ廃止を発表するとの報道 2019年06月02日
iTunes、ついにMicrosoft Storeで提供開始 2018年04月29日
iTunes、年内のMicrosoft Storeでの提供は無理 2017年12月17日
Apple、iOSアプリ管理機能を維持したバージョンのiTunesを静かにリリースしていた 2017年10月12日
Apple、iOSやmacOSなどの脆弱性を多数修正 2017年07月22日

LINEのQRコードログインに脆弱性が見つかる。556件の被害が確認

著者: nagazou
2021年9月22日 13:05
LINEは10日、QRコードログインにおける2要素認証に脆弱性が存在しており、それにより不正ログインが発生していたと発表した。脆弱性に関してはすでに修正済みとのこと。QRコードを用いたログイン時に、PINコードを用いた2要素認証に脆弱性が存在したという。脆弱性により、本来実行されるべきPINコード確認の処理が省略され、不正ログインが行われる状況にあったとしている(LINEリリース窓の杜)。

不正ログインの手法に関しては、LINEのリリースに詳しいのでそちらを見ていただきたい。発表によると被害ユーザー数は556件で、日本ユーザーの被害は確認されていないという。詳細に関してはタイで11、インドネシアで466、その他で79だったとのこと。影響期間は2019年11月25日〜2021年7月9日だったとしている。

goldenslamber 曰く、

なおLINEからの声明は以下の通り。
「本件の攻撃内容を踏まえ、フィッシングおよびソーシャルハッキングなどの悪用による非技術的な残存リスクの確認をより一層強化する」

非技術的な残存リスクとは何を指すのだろう。

すべて読む | セキュリティセクション | セキュリティ | バグ | 携帯通信 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
省令改正でLINEを使った住民票の写しの交付申請を不可に、渋谷区は反発 2021年09月16日
東京都、コロナ自宅療養者への医師の派遣調整にLINEを使う仕組み作りへ 2021年09月08日
LINEで台湾要人約100人の個人情報がハッキングにより流出、国内では握手会動画が中国に流出 2021年07月30日
LINE、トークやKeep関連のデータ移転に2024年までかかる見込みと発表 2021年06月15日
ドコモ、フィッシング詐欺対策として「ドコモメール公式アカウント」提供へ 2021年05月27日
政府、LINE等のサービスで機密情報の取り扱いを決めるガイドライン策定 2021年05月07日
LINEのトークなどを含む個人情報、中国の委託先技術者が閲覧できる状況に 2021年03月17日

Pixel 5aの近接センサーが家電のリモコンに干渉するとの報告

著者: nagazou
2021年9月21日 13:04
スマホダイジェストの記事によると、Pixel 5aのユーザーの間で、家庭用機器のリモコンと干渉問題が発生しているという話が出ているようだ。Pixel 5aが近くにあると家電リモコンの操作ができない場合があるとされ、Pixel 5aの近接センサーと干渉しているのではないかとする指摘が出ている。Twitterなどでは2.5GHzおよび5GHz周波数帯を使っているリモコンだと干渉するという見方もあるが真偽については分かっていない(スマホダイジェスト)。

単に周波数だけであれば、ほかのスマートフォンでも同様のトラブルが起きる可能性はあるが、トラブル報告の大半はPixel 5aとPixel 3aのユーザーからのものだという。対策としては端末のディスプレイ面を下向きにしておくか、置く場所を変える、近接センサーを遮るものを置くといった消極的な対処方法しかない模様。

すべて読む | ITセクション | モバイル | バグ | 携帯電話 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
スカパー!、50チャンネルが1ボタンで選局できるリモコンをプレゼント 2021年09月07日
動画配信サービスによるTVリモコンの場所取り戦争 2021年05月20日
テレビリモコンと乾電池型IoTデバイスを組み合わせて視聴情報を取得する実証実験 2021年02月26日
今どきのテレビは主電源を頻繁に操作すると電源基盤がすぐに故障する 2020年12月24日
AWS障害でスマートリモコンが動作不能に 電気が消せず眠れない夜を過ごす人々 2020年11月26日
約800万円で身長が15cm伸びる手術。リモコン操作で毎日1mm伸ばす 2020年10月09日

モデルナワクチンの異物混入、原因はスペイン工場の部品取り付けミス

著者: nagazou
2021年9月14日 13:36
モデルナ製ワクチンから異物が発見された件で、原因がスペインの製造工場の部品取り付けミスであることが分かったそうだ。この工場はモデルナの欧州での生産拠点であるスペインの製薬会社ロビの工場で発生した。混入の原因となった取り付けミスは2回発生しており、初回は異物混入に気付かないまま日本へ出荷、2回目は異物混入に気付いたが、日本に連絡しなかったとしている。この影響で3ロットが回収中だが、すでに該当ロットで50万回分の接種が行われたとされる(東京新聞)。

すべて読む | ITセクション | バグ | 医療 | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
モデルナワクチンの異物の正体は製造機器から混入したステンレススチール 2021年09月03日
ワクチン接種での死亡に因果関係はなく、むしろ死亡頻度は低下する 2021年09月02日
モデルナ製ワクチン、異物混入で一部ロットの使用見合わせ。約160万回分 2021年08月26日
新型コロナワクチン、3回目接種に向けて確保が進む 2021年08月18日

着陸直後のエアバス A330 型機でフライトコントロールコンピューターが 3 台すべて停止したトラブル、最終報告書が公開される

著者: nagazou
2021年9月9日 17:04
headless 曰く、

昨年 6 月 14 日に上海発台北行きチャイナエアライン 202 便のエアバス A330 型機で発生したインシデントについて、台湾国家運輸安全調査委員会 (TTSB) が最終報告書を公開している (ニュースリリース報告書: PDFThe Register の記事The Aviation Herald の記事)。

このインシデントでは A330 が台北松山空港の滑走路に接地した直後、3 台のフライトコントロールプライマリコンピューター (FCPC) がほぼ同時に停止している。これによりグラウンドスポイラーや逆推力装置、オートブレーキがすべて使用できなくなった。問題を認識した機長がマニュアルブレーキを適用。3 秒後には副機長にもマニュアルブレーキを要請して 2 人でブレーキペダルをフルに踏み込み、機体は滑走路終端の 30 フィート手前で停止したとのこと。

FCPC が 3 台ほぼ同時に停止した理由として、TTSB ではコマンド / モニター系統の非同期性が非常に大きくなったことを挙げている。接地時には機体の水平制御が飛行用から地上用に切り替わって非同期性が大きくなるが、これにパイロットのペダル操作が加わって 2 系統の差が閾値を超えてしまったと考えられるという。その結果、FCPC1 が最初に停止し、制御の移動した FCPC2 と FCPC3 も次々に停止したとみられる。エアバスではこの問題に対処するソフトウェア改善を行っている。

すべて読む | セキュリティセクション | セキュリティ | ソフトウェア | バグ | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
北米でリコール対象となった20ブランドの除湿器、すべて同じメーカー製 2021年08月10日
エチオピア航空のパイロット、目的地と間違えて開港前の新空港に着陸 2021年04月07日
米大統領専用機を運用する空軍基地、マウス耳の帽子をかぶった男性が5時間にわたってうろつく 2021年03月14日
Tesla、Tesla車で意図しない急加速が発生したという調査請求は虚偽だと反論 2020年01月24日
ボーイング737 NGで特定の滑走路へ計器進入する際にのみ発生する問題が確認される 2020年01月11日
航空機の操縦士、体調不良の原因は? 2016年03月02日

香港にてカタツムリ殺害容疑で26歳男が逮捕される

著者: nagazou
2021年8月26日 08:01
香港で16日、大量の塩をまいて複数のカタツムリを殺したとして26歳の大学院生が逮捕されたそうだ。香港警察の動物虐待専門のチームが捜査にあたったとのこと。テレ朝NEWSによると香港警察は動物虐待に厳しいらしい。有罪判決を受けた場合、最長で3年の懲役刑が科せられるらしい(テレ朝NEWS)。

すべて読む | ITセクション | 犯罪 | バグ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
YouTube、ロボットバトル動画を動物虐待として非公開に 2019年08月22日
改正動物愛護法が成立、犬猫へのマイクロチップ埋め込みが義務化 2019年06月13日
ジュリアン・アサンジ氏逮捕、大使館で飼われていた猫の行方は? 2019年04月14日
英国の新5ポンド紙幣に微量の獣脂が含まれることが判明し、反対運動が起こる 2016年12月04日
動物愛護団体PETA、ポケモンGOに便乗してポケモンを捕まえる人間を倒すゲームを公開 2016年07月26日
意見募集:インターネット上の違法な情報への対応に関するガイドライン 2008年10月26日

北米でリコール対象となった20ブランドの除湿器、すべて同じメーカー製

著者: nagazou
2021年8月10日 15:08
headless 曰く、

台湾・New Widetech (NWT、鉅潞科技) は 4 日、北米で同社製除湿器のリコールを発表した(ニュースリリースリコール特設サイト米消費者製品安全委員会のリコール情報SlashGear の記事)。

リコール理由は過熱により発火の可能性があるというものだ。リコール対象製品によるインシデントが既に 107 件報告されており、およそ 1,700 万ドルの被害が出ている。人的被害は報告されていないとのこと。100 機種以上にわたるリコール対象製品はすべて他社の 20 ブランドで 2009 年から 2017 年に販売されたものだが、リコールは NWT が実施する。所有者はすぐに使用をやめて返金を請求するよう求められており、利用期間に応じた割合で返金額が計算される。対象製品は米国でおよそ 200 万台、カナダで 38 万台、メキシコで 25,000 台が販売されたとのことだ。

すべて読む | ハードウェアセクション | ハードウェア | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
周知も修理キット提供もなかなか進まない米国での Philips の人工呼吸器リコール 2021年08月09日
Facebook、皮膚炎発生を受けて Oculus Quest 2 の接顔パーツを米国とカナダでリコール 2021年08月01日
リコール修理後にもバッテリー発火の可能性がある Chevrolet Bolt EV 、新たなリコールが発表される 2021年07月25日
ファイザー、禁煙補助剤 CHANTIX の一部ロットを米国でリコール 2021年07月24日
米消費者製品安全委員会、Fulfilled by Amazon プログラムを通じて販売された危険な製品のリコールを Amazon に要求 2021年07月19日

❌