タグ

2015年7月25日のブックマーク (18件)

  • OS X 10.10.4までに存在するroot権限昇格の脆弱性を使用してYosemiteを「rm -rf /」してみた。

    OS X 10.10.4までに存在する権限昇格の脆弱性を使用してYosemiteを「rm -rf /」してみました。詳細は以下から。 ドイツセキュリティ企業”SektionEins”がOS X Yosemiteのdynamic linker dyldに非rootユーザーがroot権限を使用できる権限昇格の脆弱性が存在すると発表し、多くの関連した話題が報じられてきましたが、 関連記事 OS X YosemiteのDYLD_PRINT_TO_FILEに権限昇格の脆弱性が発見され、OS X 10.10.4でも実行可能なExploit Codeも公開される OS X YosemiteのDYLD_PRINT_TO_FILEに存在する権限昇格脆弱性を利用して、1行でsudoersファイルを書換え誰もがrootユーザー昇格できる実行コードが考案される OS X 10.10 DYLD_PRINT_TO_

    OS X 10.10.4までに存在するroot権限昇格の脆弱性を使用してYosemiteを「rm -rf /」してみた。
    mkusunok
    mkusunok 2015/07/25
    これは危険過ぎる脆弱性
  • 会田誠、東京都現代美術館による撤去要請の経緯明かす クレームは1件だった

    現代美術家・会田誠さんが7月25日、東京都現代美術館(東京都江東区)で開催中の企画展で、会田さん一家が発表した「檄」という作品について、同館が会田さんに撤去などを要請したことを受けて、SNS「Tumblr」を更新。今回の経緯や、作品の制作意図を紹介し、撤去要請が不当であると訴えた。また市民からのクレームは1件であったことを明らかにした。 会田さんは、今回の企画展「おとなもこどもも考える ここはだれの場所?」に、の岡田裕子さんと息子の会田寅次郎さんの3人による「会田家」というユニットで参加。「檄」は、白い布に毛筆で「文部科学省に物申す」と大書し、「もっと教師を増やせ」「教科書検定意味あんのかよ」「新国立競技場の問題は全部俺に決めさせろ」などと訴える作品だった。

    会田誠、東京都現代美術館による撤去要請の経緯明かす クレームは1件だった
    mkusunok
    mkusunok 2015/07/25
    クレーマー天国は碌なことにならない。上手にスルーしないと得意がってエスカレートするわけで / “会田誠、東京都現代美術館による撤去要請の経緯明かす クレームは1件だった”
  • 会田誠、東京都現代美術館による撤去要請の経緯明かす クレームは1件だった

    現代美術家・会田誠さんが7月25日、東京都現代美術館(東京都江東区)で開催中の企画展で、会田さん一家が発表した「檄」という作品について、同館が会田さんに撤去などを要請したことを受けて、SNS「Tumblr」を更新。今回の経緯や、作品の制作意図を紹介し、撤去要請が不当であると訴えた。また市民からのクレームは1件であったことを明らかにした。 会田さんは、今回の企画展「おとなもこどもも考える ここはだれの場所?」に、の岡田裕子さんと息子の会田寅次郎さんの3人による「会田家」というユニットで参加。「檄」は、白い布に毛筆で「文部科学省に物申す」と大書し、「もっと教師を増やせ」「教科書検定意味あんのかよ」「新国立競技場の問題は全部俺に決めさせろ」などと訴える作品だった。

    会田誠、東京都現代美術館による撤去要請の経緯明かす クレームは1件だった
    mkusunok
    mkusunok 2015/07/25
    クレーマー天国は碌なことにならない。上手にスルーしないと得意がってエスカレートするわけで
  • タイプライター型キーボード『Qwerkywriter』のプレオーダーを急ごう - 週刊アスキー

    Kickstarterでの資金調達に成功したメカニカルBluetoothキーボード『Qwerkywriter』。その最大の特徴は機械式タイプライターを模したビジュアルです。体にはタブレットスタンドが統合されており、体およびフレーム、スタンド、リターン“バー”は金属製。重量は3ポンド(約1.36キロ)。接続はBluetoothで、USB充電可能なバッテリーを内蔵しています。 キーボードレイアウトはオーダー時にUS配列とUK配列が選択可能。iOS端末、Android OS端末のほかWindowsMac(OS X)、Linuxを搭載するPCでも利用できます。 モバイル機器用のBluetoothキーボードといえば薄型軽量もしくは折り畳み型など、当然ながら可搬性を重視した製品が多数。しかし、据え置きで使うなら『Qwerkywriter』のような趣味全開のキーボードを使うと楽しそうですね。

    タイプライター型キーボード『Qwerkywriter』のプレオーダーを急ごう - 週刊アスキー
    mkusunok
    mkusunok 2015/07/25
    これ気になるけど原価が大変なことになってそう
  • デマに踊らされた新国立競技場の今後について - architecture_database

    メディアによるザハ・バッシング 新国立競技場について。先月だったか、某メディアから急ぎの電話取材を受けたのだけど、ザハ案に対して、全否定に近いコメントでなければ、使えないといった雰囲気で、見事にボツになった。わかりやすいマルとバツでないと、報道しないのでは、結局、メディアも自らの首をしめると思うのだけど。— taroigarashi (@taroigarashi) 2015, 7月 21 まさかの大阪の某局からコメンテーターとして番組に出演依頼。ザハと安藤忠雄に批判的な原稿で喋って欲しいとのこと。うちに来るぐらいだから相当色々な方に断られて血眼で捜しているんだろう。それが我々専門家の一般的な見解だとなぜ気づかないの?— yoshihiroyamamoto (@yy_aa) 2015, 7月 24 今日偶然目にした関西ローカルの番組が「ザハは引き続き新国立に関わりたいらしい」という話題を紹介

    デマに踊らされた新国立競技場の今後について - architecture_database
    mkusunok
    mkusunok 2015/07/25
    官邸主導で却って迷走しなければいいけど、心配
  • 秋田大教員メールに不正アクセス 学生ら1116人分の情報流出 - 産経ニュース

    秋田大(秋田市、沢田賢一学長)は24日、国際資源学部の男性教員の公用メールアドレスに不正アクセスがあり、学生ら1116人の個人情報が流出したと発表した。 秋田大によると、流出したのは、学生の氏名374件▽教職員の氏名273件▽学外の人の氏名469件▽学生の就職先49件-など。このほかに55人分の学籍番号とテストの点数が入力されたファイルも流出したが、パスワードがかけられているという。 送信した覚えのないメールが宛先不明で大量に戻ってきたことを不審に思った教員が16日、情報管理担当に連絡し、判明した。教員のメールアドレスからの不正なメール発信が少なくとも6万件確認された。 教員のメールのパスワードが何者かに不正に取得されたことが原因で、調査の結果、ロシアのサーバー経由での不正アクセスが分かったという。秋田大は「調査を継続する」として、県警に被害届は出していない。 秋田大では、4月に医学部のホ

    秋田大教員メールに不正アクセス 学生ら1116人分の情報流出 - 産経ニュース
    mkusunok
    mkusunok 2015/07/25
    こんなもん盗んで何したいんだろうか?という事案が多いんだよね
  • THE PAGE(ザ・ページ) | 気になるニュースをわかりやすく

    いつも「THE PAGE」をご利用いただき誠にありがとうございます。 お客様がアクセスされたウェブサイト(https://thepage.jp)は2018年10月1日をもってサービス終了しました。 THE PAGEの最新の記事は、Yahoo!ニュースの「THE PAGE」掲載ページでご覧いただけます。 ・Yahoo!ニュースの「THE PAGE」掲載ページ(https://headlines.yahoo.co.jp/list/?m=wordleaf) 今後も「THE PAGE」の記事をご愛顧くださいますよう、よろしくお願いいたします。

    THE PAGE(ザ・ページ) | 気になるニュースをわかりやすく
    mkusunok
    mkusunok 2015/07/25
    これはいい視点での取材
  • 「同性婚」を認めた米国で「一夫多妻制」を求める家族登場――日本では認められる? - 弁護士ドットコムニュース

    アメリカの連邦最高裁判所で6月下旬に「同性婚」を認める判決が出たことをきっかけに、「一夫多も合法のはず」と主張する家族が現れて、話題になっている。 AP通信によると、米モンタナ州に住む男性、ネイサン・コリアーさん(46)がこのほど「2人目の」との婚姻届を裁判所に提出した。彼は2000年に1人目のビクトリアさん(40)と結婚し、2007年には、2人目のクリスティーンさんと宗教上の式をあげたという。しかし、アメリカでは重婚が認められていないため、クリスティーンさんと正式な婚姻関係がない状態だ。 連邦最高裁で同性婚を合憲とする判決が出た際、ロバーツ最高裁長官が「同性婚を認めると、一夫多も同じ議論になる」と反対意見を述べたことから、コリアーさんは一夫多も「結婚の平等」にあたると思いついたのだという。コリアーさんが婚姻届を出した裁判所はいったんは受理を拒否。コリアーさんは、場合によっては訴

    「同性婚」を認めた米国で「一夫多妻制」を求める家族登場――日本では認められる? - 弁護士ドットコムニュース
    mkusunok
    mkusunok 2015/07/25
    重婚の禁止は旧民法からあって両性の平等とは関係ないのでは?戦前は妻妾同居とかも残ってたらしいし、今も二人目以降の伴侶を養子として籍に入れてる強者がいたはず
  • 悪名高き「物言う株主」、東京市場に舞い戻る

    mkusunok
    mkusunok 2015/07/25
    面白くなってまいりました / 悪名高き「物言う株主」、東京市場に舞い戻る
  • 継続中の大規模な同時多発Web改ざん攻撃を詳細分析 | トレンドマイクロ セキュリティブログ

    7月23日公開のブログ記事で Flash Player の脆弱性を狙う Web改ざんの攻撃が多数観測されていることをお伝えしました。この攻撃は現在も進行中であり、稿を書いている間にも次々と新たな改ざんサイトが発見されています。トレンドマイクロにおいて日の脅威分析を担当するラボである JP リージョナルトレンドラボ(JP RTL)から続報をお知らせします。 ■多発中の Web改ざん攻撃の特徴 JP RTL では、件について 7月24日時点で数十ドメインの改ざん事例を確認しています。そのうち約半数が日に関連する Webサイトでした。 さらに、これらの攻撃の内容を確認したところ、以下のような特徴が見えます。 現在までに確認された国内の改ざんサイトは、特定のクラウドホスティングサービスに集中している 改ざんの犠牲になった Webサイトのほとんどが非営利団体のものである(外郭団体など) 不正

    mkusunok
    mkusunok 2015/07/25
    まだゼロデイが残ってる可能性もあるし改竄された正規サイトを止めるまでにタイムラグがあるので当面Flashを無効にした方が良さそう。いっそ被害の集中しているクラウドサービスのASごと止めたくなる展開
  • サービス終了のお知らせ - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

    サービス終了のお知らせ - NAVER まとめ
    mkusunok
    mkusunok 2015/07/25
    これは知らなかった
  • 都職員用パソコン6台ウイルス感染、情報流出か (読売新聞) - Yahoo!ニュース

    東京都は24日、職員用パソコン端末6台がウイルス感染し、うち3台が都の内規に反して個人情報を保存していたため、情報が外部に流出した可能性があると発表した。 悪用されたケースは確認されていないという。 発表によると、3台のうち1台は都立駒込病院の職員のパソコンで、患者の氏名や受診科名など延べ2万6799人分の個人情報が保存されていた。残る2台には、都立大塚病院で実習を受けた学生の氏名や学校名など延べ589人分、都下水道局の職員の住所など7人分などがそれぞれ保存されていた。 いずれも職員が特定のソフトを起動したパソコンで外部のホームページを閲覧した際に感染したとみられる。 都では今月21日にもパソコン9台が感染していたと発表し、うち4台には、都税の還付を受けた法人名や個人名など2709件分のデータなどが保存されていた。

    mkusunok
    mkusunok 2015/07/25
    自社サイトの閲覧で感染したのに「外部のホームページ」としか書かないって随分と他人事な記事。謝罪した上で不正な広告を配信したアドネットワークを明らかにすべきでは?
  • 防衛省・自衛隊:防衛省ウェブサイトのHTTPSへの切り替えのお知らせ

    防衛省ウェブサイトのHTTPSへの切り替えのお知らせ 防衛省では、利用者の皆様に、より安全かつ安心にウェブサイトをご利用いただくため、ウェブサイトのHTTPS化を行いました。今後は、『https://www.mod.go.jp/』でのご利用をお願いいたします。あわせて、ブックマークやリンクなどのご確認をお願いいたします。 10秒後に自動的にHTTPSサイトを表示しますが、画面が切り替わらない場合は、お手数ですが、以下のURLをクリック下さい。 今後は、以下のとおり、冒頭に『https』を付記したURLからのアクセスをお願いいたします。 新しいURL

    mkusunok
    mkusunok 2015/07/25
    サイバー敵対行為の従事者が文民であるか戦闘員であるかの区別手段がない以上、当該規則の現実的適用は紛争当事国の遵守姿勢に委ねられる
  • 岡田真理のほじくりコラム - 徴兵されないか不安なみなさんへ。

    フリーライター、陸上自衛隊予備自衛官の岡田真理です。 大事なことからどうでもいいことまで、雑多にほじくって書いてます。毎週金曜日更新……でしたがただ今不定期更新中。 「反戦」の方法 「国防」の方法 に引き続き、安保法制関連です。 今回は、「憲法9条」をテーマに書く予定でしたが、先に「徴兵」について。 (あちこちで「憲法9条」をアナウンスしてましたが、予定変更すみません) 若い時代は不安だらけです。 精神的にも弱っちゃうくらい不安だらけです。 勉強、受験、友達、家族、就職、仕事恋愛結婚、出産……などなど、自分の未来を考えると、不安なことがたくさん頭に浮かびます。 ただでさえ不安だらけなのに、最近は「俺、徴兵されるの?」「俺、戦争行かなきゃいけないの?」と新たな不安を抱えている若者が少なくありません。 なので、今回はそんな若いみなさんの将来の不安を、少しでも早く取り除くために、順番入れ替わ

    mkusunok
    mkusunok 2015/07/25
    かみくだいて説明している。だいたい同感かな
  • 日経のFT買収は高い買い物 - 金融そして時々山

    山好き金融マン(OB)のブログ 最近アマゾンKindleから「インフレ時代の人生設計術」というを出版しました。 今日(7月24日)の日経新聞朝刊1面は同社のFT買収の記事だ。日経新聞によると同社はファイナンシャルタイムズFTを発行する会社を親会社のピアソン社から884億ポンド約1,600億円で買収した。 日経新聞には買収の裏話は出ていないので、まず裏話をブルンバーグの記事から紹介しよう。 海外メディアの買収で多角化と英語圏における権威を得ようとする日経新聞は数年前からピアソン社にFTを買収したいとアプローチしていた。だがピアソン社はFTは売り物ではないとすげなく断っていた。 しかしピアソン社のファロン社長が方針を変えたことで、買収競争は急展開した。 FT買収には、日経、ドイツのメディア・アクセル・シュプリンガーなどが手をあげた。その中でトップランナーはアクセル・シュプリンガーだった。 ピ

    日経のFT買収は高い買い物 - 金融そして時々山
    mkusunok
    mkusunok 2015/07/25
    これは同感→FTには約600名のジャーナリストがいる。彼等は英国の支配階級と深く結びついている。そして編集者としての独立性の維持という長い伝統を持っている。買収先が彼等の文化をコントロールすることは不可
  • カトパン退社騒動で“えこひいき”の疑念…フジ・亀山社長とメル友だった (東スポWeb) - Yahoo!ニュース

    mkusunok
    mkusunok 2015/07/25
    直接メールしたらメル友って飛躍じゃん?頻繁かどうかはさておき社員が万単位でいても社長にメールくらいできるだろう
  • FFRI プロアクティブ セキュリティ 概要|株式会社FFRIセキュリティ-サイバーセキュリティ、エンドポイントセキュリティ

    mkusunok
    mkusunok 2015/07/25
    これまで攻撃者が入手しにくいように法人売りのみやってると思ったのに、ここへきて個人にも売り始めたのは何故かな?
  • 早稲田大にサイバー攻撃=感染半年気付かず、個人情報流出

    早稲田大は22日、事務用のパソコンが標的型メールによるサイバー攻撃で不正なプログラムに感染し、少なくとも約3300人分の個人情報が流出したと発表した。同大は約半年間感染に気付いておらず、別のパソコンにも被害が広がっていた。同大は「情報管理やセキュリティー対策を強化する」と謝罪した。(時事通信) http://news.yahoo.co.jp/pickup/6164471

    早稲田大にサイバー攻撃=感染半年気付かず、個人情報流出
    mkusunok
    mkusunok 2015/07/25
    まあ気づけないよね。普段からちゃんとプロキシやファイアーウォールのログを読んでる者だけが石を投げなさい、とかね