ブックマーク / www.st.ryukoku.ac.jp/~kjm (18)

  • セキュリティホール memo - 2021.09

    》 第6世代 iPad mini ゼリースクロール問題。 Apple「仕様です」。 第6世代「iPad mini」は画面スクロール時に表示が崩れる「ゼリースクロール」が生じる (gigazine, 9/30) iFixitが新型iPad mini(第6世代)を分解、表示が揺れる「ゼリースクロール」問題を分析・iPad Air(第4世代)と比較 (techcrunch, 9/30) 新型iPad miniではディスプレイ更新の方向とスクロールが垂直になっており、横方向に書き換えのタイミングがずれるために左や右に傾いて見えるということ。この推測であれば、iPad miniを横置きしたときにゼリー現象が目立たなくなる現象も説明が付くと思われます。 またiFixitは、アップルが新型iPad miniに安物のディスプレイパネルを使っている可能性もあり、そのために書き換えが予想以上に目立っているかも

    lowpowerschottky
    lowpowerschottky 2021/09/08
    Windows に 0-day 欠陥。更新プログラムはまだない。
  • セキュリティホール memo - 2020.08

    》 WireGuardでVPNサーバーを構築する (Ubuntu Weekly Recipe, 4/8) WireGuardは,SSHサーバーと同程度に,簡単にセットアップが可能なことを目指して開発されています。実際,サーバーとクライアント間で公開鍵を交換し,IPアドレスを割り当てるだけで,VPN通信が可能になります 》 (更新)第2学期(後期)の授業開始にあたって (龍谷大学, 8/27) 》 New Release: Tor Browser 9.5.4 (Tor Blog, 8/25)。iida さん情報ありがとうございます。 》 LibreSSL 3.2.1 Release Notes (OpenBSD, 8/24)。開発版。iida さん情報ありがとうございます。 》 データ消去技術 ガイドブック 第 2 版(暫定版) (データ適正消去実行証明協議会 消去技術認証基準委員会, 8/

    lowpowerschottky
    lowpowerschottky 2020/09/07
    “ 「教育情報セキュリテ3ィポリシーに関するガイドライン」公表について ”
  • セキュリティホール memo - 2020.04

    Microsoft Teams 方面 Microsoft Teams (Down detector) マイクロソフト「Teams」で28日夕方から障害、チャットなど遅延…在宅勤務に影響訴える声 (スポーツ報知 / Yahoo, 4/28) チャットだけでなく、ふつうの投稿も変でした。 》 新型コロナウイルス関連 COVID-19 重症患者状況 (covidecmo.txpmedical.com)。 「COVID-19重症者における人工呼吸器装着数の推移」 「COVID-19重症者におけるECMO装着数の推移」 「国内のCOVID-19に対するECMO治療の成績累計」 新型コロナの危険な合併症か、血栓の報告相次ぐ 脚切断患者も (AFPBB, 4/29) 新型コロナは根絶されず、季節により流行-中国医学科学院の研究所 (ブルームバーグ, 4/28) 米の新型コロナ死者数、ベトナム戦争の米

    lowpowerschottky
    lowpowerschottky 2020/04/07
    “他にも同様のことを実施中の酒蔵はあるのだろうか。 ” あります
  • セキュリティホール memo - 2020.01

    》 新型コロナウイルス関連情報を装うマルウェア (Kaspersky, 1/31) 》 新型コロナウイルス (2019-nCoV) 関連 今日のまとめ (おつかれさまです) 中華人民共和国湖北省武漢市における新型コロナウイルス関連肺炎について(令和2年1月31日版) (厚生労働省, 1/31) WHO、「国際的に懸念される公衆衛生上の緊急事態 (Public Health Emergency of International Concern)」を宣言 (1/31)。 とはいえ、現時点では中国国外感染者の死亡は 0 である。 中華人民共和国湖北省武漢市における新型コロナウイルス関連肺炎に関する世界保健機関(WHO)の緊急事態宣言 (厚生労働省, 1/31) PHEICとは、WHOが定める国際保健規則(IHR)における次のような事態をいう。 (1) 疾病の国際的拡大により、他国に公衆の保健上の

  • セキュリティホール memo - 2018.04

    》 東京都知事・小池百合子氏とカドカワ・川上量生氏とが織りなす「落日の癒着」 (山一郎 / Yahoo, 4/30)。すさまじいですね。 》 Windows 10 April 2018 Update を発表 (Microsoft, 4/27)、 Windows 10 April Update 2018として次期アップデートが4月30日公開 (PC Watch, 4/28) 。明日から流れてくるらしい。 バージョン番号は 1803 でいいのだろうか。 関連: 【Tips】Windows 10 April 2018 Updateを公開日に即日ダウンロードする方法 (ソフトアンテナブログ, 4/30) 》 大川小学校 損害賠償訴訟 控訴審判決 (仙台高裁 4/26) 大川小津波訴訟 遺族、2審も勝訴「事前防災に不備」 (毎日, 4/26)。「地震発生後の教職員らの判断ミスのみを過失と認めた1審

    lowpowerschottky
    lowpowerschottky 2019/11/27
    “「Emotet」”
  • セキュリティホール memo - 2019.11

    》 Using a built-in FIDO authenticator on latest-generation Chromebooks (Google, 11/19) 》 Leaked report reveals security risks at the Austrian security service BVT (Electrospaces.net, 11/20) 》 佐野SA労働組合が栃木県労働委員会に救済申し立て (日刊スポーツ / Yahoo, 11/29) 》 TikTok中国非難動画を投稿した米少女のアカウント削除はミスだったとし、謝罪して復活 (ITmedia, 11/28) 》 Twitter、「亡くなった人のアカウントを保護する機能を追加するまで休眠アカウントは削除しない」とツイート (ITmedia, 11/28)。GDPR 対応のためという、非アクティブア

  • セキュリティホール memo - 2019.10

    トランス・ステーツ、M90の確定契約を解消 M100を協議へ (FlyTeam, 10/31)。スコープクローズ問題ですか。 協議を重ねた結果、現行の契約はアメリカ市場が要求するスコープクローズを満たさないと判断し、契約解消が決まりました。今後、スコープクローズに適合するSpaceJet M100に焦点をあて、協議が実施される予定です。 オフィシャル: トランス・ステーツ・ホールディングス社との契約の解消について (三菱航空機, 10/31) 当社社長の水谷久和は「TSH社は長年に渡り当社の航空機プログラムを支持頂いており、今後SpaceJet M100の発注に関する協議も続けていけることを期待しています。私達がTSH社と契約を締結した当時のリージョナル市場の見通しは、現在とは異なっており、米国のスコープクローズは予想通りには緩和されませんでした。その為、私達は航空会社の顧客と協力して

    lowpowerschottky
    lowpowerschottky 2019/10/16
    “ダムに期待しすぎ”
  • セキュリティホール memo - 2019.05

    》 日の競争力は世界30位、97年以降で最低 IMD調べ (日経, 5/29)。これがアベノミクスの成果です。 》 そしてあの時、少子化を避ける最後の道をなくした――「武器としての世論調査」番外編③ (三春充希(はる) ⭐みらい選挙プロジェクト / note, 5/16)。第3次ベビーブームが来なかった話。 1971~1974年に生まれた第2次ベビーブームの世代は、20年たって有権者になったのが1991~1994年の頃でした。そして初めての選挙を経験してきました。 まさにこの時期に起きていたのがソ連の崩壊(1991年)であり、バブルの崩壊(1991~1993年)だったのです。 》 「パッと見全然見た目変わらないんだけど…」CD-Rのデータが20年経たずに中身が壊滅してしまっていた (togetter, 5/31)。CD-R はそんなもののようですね。 CD-Rの寿命ってどれくらい? (ぼ

    lowpowerschottky
    lowpowerschottky 2019/05/27
    “業社”??
  • セキュリティホール memo - 2017.04

    Windows 10 Creators Update、不具合が認められる一部環境に対し配信を一時停止 (PC Watch, 4/27) 一時停止の対象となるのは、あるBroadcom製ワイヤレスデバイスを搭載した一部の環境で、Bluethoothデバイスとの接続が途切れ、再接続できなくなる問題があるようだ。 関連: Microsoft Confirms Bluetooth Issues in Windows 10 Creators Update (Softpedia, 2017.04.20)。Broadcom の他に Realtek の文字もある。 Don't install our buggy Windows 10 Creators Update, begs Microsoft (The Register, 2017.04.26) 》 探しIoTサービス「ねこもに」提供開始、専用B

    lowpowerschottky
    lowpowerschottky 2017/04/06
    “そんな助言をしてくれる顧問弁護士ってどのくらいいる”
  • セキュリティホール memo - 2017.01

    》 ニフティの個人向け事業、ノジマに譲渡 富士通が正式発表 (ITmedia, 1/31) 》 Amazon.co.jpをかたるフィッシングメール、認証情報のリセットを促す (Internet Watch, 1/31)、 再び出回る「ご注意!!OFFICEのプロダクトキーが不正コピーされています。」、Microsoftをかたるフィッシングメール (Internet Watch, 1/30)。いろいろありますね。 》 セブンイレブン、病欠バイト女子高生から金をまきあげる 「病欠で代わりを探せなかったペナルティ」 セブン-イレブンで女子高生バイトに不当な減給、Twitterで発覚 (ねとらぼ, 1/31) セブン-イレブン バイト病欠で「罰金」 女子高生から9350円 東京の加盟店 (毎日, 1/31) 店側は「休む代わりに働く人を探さなかったペナルティー」として、休んだ10時間分の9350円

    lowpowerschottky
    lowpowerschottky 2017/01/13
    オープン人事 ありです
  • 「》 マイナンバー法違反容疑で初逮捕 上司の画像を不正取得 (朝日, 12/2)。どうもよくわからない。」 セキュリティホール memo

    》 日将棋連盟方面 将棋スマホカンニング疑惑並びに竜王戦挑戦者変更強要疑惑 (Wasted Time, 12/26) 続・将棋スマホカンニング疑惑並びに竜王戦挑戦者変更強要疑惑 (Wasted Time, 12/27) 》 ロシアのドーピング ロシア反ドーピング機関、組織的ドーピングを認める (NYTimes 報道 12/27) ロシア反ドーピング機関、「組織的ドーピング」を認める 米報道 (AFPBB, 12/28) ロシアのドーピング問題 ロシア当局、関与認める 反ドーピング責任者 米報道 (毎日, 12/28) Russians No Longer Dispute Olympic Doping Operation (NYTimes, 12/27) マクラーレン報告書 (Part 2) 公開 (12/9) 「ロシアはドーピングでスポーツ界をハイジャック」 マクラーレン報告書が指摘 (

  • セキュリティホール memo - 2016.11

    ASKA 容疑者タクシー映像流出事件 ASKA容疑者乗せたタクシー映像をマスコミ提供 チェッカーキャブが謝罪 「厳罰で対応」へ (ITmedia, 11/30) ASKA容疑者の逮捕直前タクシー映像、流出元が謝罪「再発防止に全力で取り組む」 (BuzzFeed, 11/30) ASAKA タクシー車内映像報道の違法性 (弁護士紀藤正樹のLINC TOP NEWS-BLOG版, 11/30) 》 押切もえさん個人情報のぞき見 日経新聞社員を不正アクセス容疑で逮捕 警視庁 (産経, 11/30)、 押切もえ、長澤まさみのプライベート流出 相次ぐiCloud不正アクセスの単純すぎる手口 (BuzzFeed, 11/30) 》 スヴェトラーナ・アレクシエーヴィチ氏来日 「スヴェトラーナ・アレクシエーヴィチとの対話」に行ってきました(2016年11月25日・東大郷、なかにしけふこのツイッター(

  • セキュリティホール memo - 2016.10

    》 統計で見るサイバーセキュリティ群像劇(1): DNSバナーから見るサーバ管理者の生態系 (@IT, 10/28) 》 マンスリーマンション入居者には「受信料の支払い義務なし」 東京地裁がNHKに返還命じる (PC Watch, 10/28) 》 あなたのまわりのIoT機器を利用する場合に注意したいポイント (Internet Watch, 10/28) 》 IoTで虚構ニュースも現実に、「INFOJAR」も展示していたKDDIブース (Internet Watch, 10/28) 》 News Up なぜ進まない 水道管の「鉛管」撤去 (NHK, 10/27) なぜ、鉛管の撤去が進まないのか。その背景には、鉛管が設置されている場所が大きく関係しています。鉛管が設けられている給水管の部分は、個人の住宅の敷地内がほとんどで、住民の「個人財産」とされているのです。仮に鉛管が使用されていても、

    lowpowerschottky
    lowpowerschottky 2016/10/14
    事故自体はともかく、約 1 時間でリカバーしているのは立派だ
  • セキュリティホール memo - 2010.06

    》 「FirstPass」(ファーストパス)のサービス終了 (NTT ドコモ, 6/30)。いやあ、PKI って、当に駄目ですね。 「FirstPass」は、FOMAにおける企業のイントラネットやECサイトなどへのアクセスを、より安心・安全にご利用いただけるサービスとして提供してまいりましたが、お客様ニーズの変化によるご利用者の減少など、事業環境の変化を踏まえ、このたび経営資源を集中すべくサービスを終了することといたしました。 (中略) 「FirstPass」のサービス終了日 : 2012年8月31日(金曜) 》 マカフィー、「親の知らない子供のオンライン生活」レポートを発表 米国の子供の約半数が、個人情報を他人と共有していることが明らかに (マカフィー, 6/30)。米国での状況。 》 USB メモリ バッファロー、個人向けにウイルス対策機能搭載のUSBメモリー新製品 (Interne

  • セキュリティホール memo - 2009.03

    》 FAQ:「Conficker」ワームによる4月1日攻撃の可能性--その実態と対策 (CNET, 3/31)。CNET オリジナルの FAQ みたい。訳の質はいまいち。 関連: 「WORM_DOWNAD」(ダウンアド)ファミリ発症日:2009年4月1日を控えたセキュリティ対策確認 (トレンドマイクロ セキュリティ blog, 3/31)、WORM_DOWNAD.KK URLs (トレンドマイクロ) Conficker Hype Used by Rogue Gangs (F-Secure blog, 3/30) When will it start? (F-Secure blog, 3/31) Containing Conficker (uni-bonn.de)。conficker scanner とかあり。 》 事故米転売「被害者・美少年酒造」が三笠側から裏金30年 (読売, 3/31)

  • セキュリティホール memo - 2016.06

    これは今度記事として出しますが。。。 大方の印象や予想と違い、6月22日以降の安倍首相の発言をまとめると、「選挙の争点は経済ではない」「選挙の争点は憲法改正だ」「当然ながら、自民党改憲草案が、自民党の目指す改憲の内容だ」と、は っ き り と 言 い 切 っ て い ま す — 菅野完 (@noiehoie) 2016年6月30日 》 「Simeji」は当にアブないアプリなのか? ホワイトハッカーが厳しくチェックした結果…… (PR/ITmedia, 6/30)。はい、広告です。関連: プログラム概要 - バイドゥ (BugBounty.jp)。5/30 で終了。 スプラウトとバイドゥ、バグ報奨金プログラムの中間報告を発表 (スプラウト, 5/19) 》 罰金を支払わずに済むようアドバイスする無料ソフトウェア「DoNotPay」が16万件もの駐車違反切符の取り消しに成功 (gigazin

  • セキュリティホール memo - 2016.04

    》 [openssl-announce] Forthcoming OpenSSL releases (openssl-announce ML, 4/28)。5/3 に OpenSSL 1.0.2h, 1.0.1t が出るそうです。「高」レベルのセキュリティ修正が含まれます。 》 話題の書籍「日会議の研究」 の 売れ筋ランキング (amazon)。「日会議の研究」は 2 位 (20:30)。 つぶやき 著者として誇りに思うのは、「誰よりも早く出した」「日会議事務総長椛島有三名義で差し止め申し入れ書が届いた」って二点です。今後、「日会議」は次々と出るでしょうが、「差し止め申し入れ書が届いてからが番」という前例を作れて、当に嬉しいです。と、同時に、椛島有三死ねよと思います — 菅野完 (@noiehoie) 2016年4月28日 「扶桑社・育鵬社が発行する中学校教科書……など貴

  • ストールマン師語る - セキュリティホール memo

    .NET Framework 1.1 / 2.0 / 3.5 / 3.5.1 / 4 に 4 つの欠陥。 ハッシュテーブルの衝突がサービス拒否を引き起こす可能性のある脆弱性 CVE-2011-3414 Effective DoS attacks against Web Application Plattforms ? #hashDoS [UPDATE2] の件。Exploitability Index: 3 .NET フォームの認証の安全ではないリダイレクトの脆弱性 CVE-2011-3415 .NET Framework 1.1 には影響しない。 Exploitability Index: N/A ASP.Net フォームの認証バイパスの脆弱性 CVE-2011-3416 Exploitability Index: 1 ASP.Net フォームの認証のチケットをキャッシュする脆弱性 CV

  • 1