タグ

2021年12月13日のブックマーク (2件)

  • 共産・志位氏が外交ボイコット要求 声明で中国批判

    共産党の志位和夫委員長は13日、来年2月に開幕する北京冬季五輪の外交的ボイコットを日政府に求める声明を発表した。「大会の開会・閉会式に政府代表を派遣することは、中国での人権抑圧の黙認となりかねない。日政府は、当然、政府代表を送るべきではない」と強調。「従来の及び腰の態度をあらため、国際法にもとづく冷静な外交的批判によって、人権侵害の是正とオリンピック憲章の順守を正面から求めるべきである」とも訴えた。 声明では「五輪を開催する以上、自ら賛成してきた国際的な人権保障の取り決め、および五輪憲章を順守し、人権侵害の是正の措置をとることを厳しく求める」と中国政府を批判。国際オリンピック委員会(IOC)に対しては「中国女子テニス選手の問題で、実際上、中国を擁護し、真相の隠蔽に加担するのに等しい行動をとっていることは重大である」と指摘し、是正を働きかけるよう注文をつけた。

    共産・志位氏が外交ボイコット要求 声明で中国批判
  • Log4jの深刻な脆弱性CVE-2021-44228についてまとめてみた - piyolog

    2021年12月10日、Javaベースのログ出力ライブラリ「Apache Log4j」の2.x系バージョン(以降はLog4j2と記載)で確認された深刻な脆弱性を修正したバージョンが公開されました。セキュリティ関係組織では過去話題になったHeartbleedやShellshockと同レベルの脆弱性とも評価しています。ここでは関連する情報をまとめます。 1.何が起きたの? Javaベースのログ出力ライブラリLog4j2で深刻な脆弱性(CVE-2021-44228)を修正したバージョンが公開された。その後も修正が不完全であったことなどを理由に2件の脆弱性が修正された。 広く利用されているライブラリであるため影響を受ける対象が多く存在するとみられ、攻撃が容易であることから2014年のHeartbleed、Shellshock以来の危険性があるとみる向きもあり、The Apache Software

    Log4jの深刻な脆弱性CVE-2021-44228についてまとめてみた - piyolog