log4j問題等を受け、米政府がGAFAやApacheらを集めたOSSセキュリティサミットを開催
米バイデン政権は13日、昨年末にApache Log4j 2で見つかった深刻な脆弱性問題を受け、大手IT企業に加えてGitHubなどオープンソースソフトウェア(OSS)組織のトップを招いてセキュリティ会議を開催したという(ITmedia、ZDNet、Engadget)。企業から参加したのはAkamai、Amazon、Apache Software Foundation、Apple、Cloudflare、Meta(旧Facebook)、GitHub、Google、IBM、Linux Foundation、Open Source Security Foundation、Microsoft、Oracle、RedHat、VMWareの各社。米政府側からも、科学技術政策局や国防総省、商務省、エネルギー省、国土安全保障省、CISA、国立標準技術研究所、国立科学財団などが参加した。
会議では国の安全保障システムにも多くのOSSコードが採用されているが、そうした重要なコードのセキュリティを維持する共通の仕組みは存在していない。IT業界と政府が協力して、道路や橋といった社会インフラのように重要なOSSプロジェクトを支援すべきであり、セキュリティ会議ではそうした作業を行う方法に関する意見共有が図られたとしている。
すべて読む
| オープンソースセクション
| オープンソース
| セキュリティ
| バグ
| アメリカ合衆国
|
関連ストーリー:
中国政府がアリババクラウドを処罰、log4jの脆弱性を政府より先にOSSコミュニティに報告したため
2021年12月24日
log4jの脆弱性を狙った攻撃が急増、毎分100件以上のペースで観測。新たな脆弱性発覚も
2021年12月17日
Apache Log4j 2 で非常に深刻なリモートコード実行の脆弱性が見つかる
2021年12月11日
Googleが公開したOSS「Tsunami」の名称が議論を呼ぶ
2020年06月25日
新型コロナ接触確認アプリで発見された不具合、OSS利用をめぐる議論にまで発展
2020年06月24日
オープンソースソフトウェア開発の健全なエコシステムとは
2018年09月08日
Google、同社のMapReduce特許についてOSSで使われている場合は訴えないことを誓約
2013年04月02日
キングジムの「テプラ」やパスワードマネージャーに脆弱性が見つかる
2022年01月20日
サンフランシスコ在住のSiraj Ravalさんは、テスラ製の2018年型Model 3を使って暗号通貨のマイニングを行っているという。Apple M1搭載のMac Miniを専用のアダプタを介して取り付け、車側から電源が供給されるようにした。同氏によればM1 Mac Miniは消費電力が少ないため、テスラとの相性は抜群なのだという。同氏はテスラのオートパイロットが動作している最中、M1 Mac Miniがビットコインを採掘するようにAIプログラミングを作成したとしている(
先日話題となった
あるAnonymous Coward 曰く、
KickstarterにRaspberry Pi用無停電電源(UPS)ボードが登場し、話題になっているそうだ。この「UPS HAT For Raspberry Pi」は18650型リチウムイオン電池2本をセットできるものでバックアップ電源として利用できる。キャンペーン価格は30ポンド(約4700円)。2022年2月出荷予定で日本への送料は15ポンド(約2300円)とのこと。現時点で目標額はクリア済み(
さくらインターネットの提供するレンタルサーバとクラウドサービスなどで17日、障害が発生したことが伝えられている。障害は17日10時28分から翌18日0時35分まで発生、現在はすべて解消しているそうだ。障害はさくらのレンタルサーバの一部とさくらのレンタルサーバ・データベースの一部に発生。サーバに接続できなくなる障害が発生した(
日本の島根・山口の両県沖で海洋ガス田の試掘調査が行われるそうだ。INPEXと石油天然ガス・金属鉱物資源機構(JOGMEC)が17日に発表を行った。時事通信によると十分な埋蔵量があることが確認できれば、2032年ごろに生産を開始できる見通しらしい。実現すれば海洋ガス田では約30年ぶりの新規案件だとしている(
Firefoxで13日、午後4時50分ごろからパフォーマンスが著しく低下したり、Webサイトが開けなくなる問題が発生、各所で騒ぎになっていたという。公式Twitterによれば、クラウドプロバイダー側のデフォルト設定の変更により、HTTP3接続に関する問題が誘発されたのだそうだ。特定条件下でヘッダーの解析処理が無限ループに陥る問題も生じていた模様(
headless 曰く、
VTuberなどに利用されているアバター作成サービス「Vカツ」が、13日にサービス終了を発表したことが話題となっている。発表によれば6月30日の12時にSteam(PC)版、iOS/Android版を含むすべてのサービスを終了するとしている。Vカツはアニメ風3Dキャラクターモデルが無料で作成できるサービス。作成したアバターはVTuber活動や「ニコニ立体」などに転送して使用することも可能だった。投稿済みの動画などを削除する必要はないものの、サービス終了後の新規投稿・配布・販売はできなくなるとしている(
AppleのiMessage上で接続方法の差などにより、メッセージの吹き出しが青色または緑色の形で色分け表示されることがいじめ問題の原因となっているという。その一因としてはiMessage固有の機能がある。
headless 曰く、
カナダのケベック州は11日、COVID-19ワクチンの未接種者に対して新たな税金を課すことを決めたという。税金の名称に関しては報道媒体によって異なる。ハフポストでは「健康税」、BBCでは「保健税」、ロイターでは「健康負担金」などとなっている(
あるAnonymous Coward 曰く、
あるAnonymous Coward 曰く、
日経新聞によると、政府は医療AIに関する規制緩和を検討しているという。これまでAIを利用した画像診断などの医療ソフトウエアでは、ソフトのアップデートごとに国の薬事承認の審査が必要だったという。現行では申請しても審査開始までに2~3か月が必要で、審査にも数か月かかるとしており、海外と比べて非常に厳しい規制であるらしい。この影響により、日本での医療AI関連の承認件数は20件程度で、これは米国の6分の1以下、韓国の半分以下であるとしている。医療のデジタル化の足かせになっているとの指摘もあることから、22年度中にも更新時の再審査をなくすことを検討しているとのこと(
caret 曰く、