パスワードを忘れた? アカウント作成
2021年8月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2021年8月24日のidleタレコミ一覧(全13件)
15391846 submission
入力デバイス

Razer のマウスドライバー、インストーラーにローカルでの特権昇格の脆弱性

タレコミ by headless
headless 曰く、

Razerのゲーミングマウスやドングルで、ドライバーインストーラーに存在するローカルでの特権昇格の脆弱性が公表された(発見者のツイートNeowin の記事BetaNews の記事Windows Central の記事)。

この問題は、インストール先を選択するフォルダーピッカーから Windows PowerShell が起動できるというもの。インストーラーは SYSTEM の権限で実行されるため、ピッカーから起動した PowerShell も SYSTEM 権限となる。

つまり、標準ユーザーの権限でログインしている攻撃者が SYSTEM 権限を得るには、Razer のマウスやドングルを接続すればいい。Windows Update が自動でドライバーをダウンロードして SYSTEM 権限でインストーラーを実行してくれる。

また、「デスクトップ」などユーザーが自由に変更できるフォルダーをインストール先に指定すれば、サービスバイナリのハイジャックも可能だ。いずれも物理的なアクセスが必要となるが悪用は容易だ。

発見者の Jon Hat 氏は Razer に連絡したものの、反応がなかったため脆弱性を公表することにしたという。公表後に Razer から連絡があり、修正を進めていると伝えられたとのことだ。

15391875 submission
お金

みずほ銀行で新たな障害。23日にATM130台一時使用不能に

タレコミ by nagazou
nagazou 曰く、
20日起きた窓口障害とは別に、みずほ銀行でATM130台一時使用不能になるトラブルが23日に発生した。今年におきた通算6回目障害だと報じられている(みずほ銀行日経新聞NHK時事ドットコム)。

障害は23日の正午頃から発生、午後1時半ごろまで続いた後に復旧した。同行によれば、ネットワークが不安定になったのが原因だとされている。全国に約5300台あるATMのうち最大130台が一時的に使えなくなった。以前のATMトラブルでは通帳やキャッシュカードが取り込まれることが相次いだが、今回はそうしたことはなかったという。預金の引き出しなどができなかったケースは8件あったが、復旧後に手続きをしたとしている。
15391900 submission
ニュース

厚生労働省と東京都、改正感染症法に基づく病床確保を都内医療機関に要請

タレコミ by nagazou
nagazou 曰く、
厚生労働省と東京都は23日、改正感染症法に基づいて国と東京都が入院患者の受け入れや病床確保のための協力を要請する方針を発表した。2月に成立したばかりの同法に基づく協力要請は今回が初。改正感染症法では、医療機関に必要な協力を求めることができる。正当な理由なく応じなかった場合、勧告した上で医療機関名を公表可能となっている(NHK朝日新聞FNNプライムオンライン)。

朝日新聞の記事によれば、要請は都内約650の病院、約1万3500の診療所、医師や看護師らの養成機関が対象だとしている。都内では18日時点療養希望者と入院できた人の割合を示す入院率が9.5%にまで低下している。このほか都は軽症患者用の「酸素ステーション」などを開設しているが、人手が不足していることから患者を受け入れていない診療所に対しても、医師や看護師の派遣を求めるとのこと。
15391907 submission
医療

米食品医薬品局、初の COVID-19 ワクチンとしてファイザー-バイオンテック製品を正式に認可

タレコミ by headless
headless 曰く、

米食品医薬品局 (FDA) は 23 日、初の COVID-19 ワクチンとしてファイザー-バイオンテック製品を正式に認可した (ニュースリリースThe Verge の記事SlashGear の記事)。

FDA ではファイザー-バイオンテックのほか、ヤンセンとモデルナの COVID-19 ワクチンに緊急使用許可 (EUA) を出しているが、正式な認可は今回が初めて。ファイザー-バイオンテックの COVID-19 ワクチンは今後「Comirnaty (コーミアナティー、日本語表記は「コミナティ筋注」)」として米国で販売されることになる。

認可の対象は 16 歳以上の人が COVID-19 を予防するための使用で、12 歳 ~ 15 歳の人に対する予防接種と免疫が低下している人への 3 回目の接種は引き続きEUAの対象になる。

FDA によればワクチン認可は COVID-19 パンデミックとの戦いにおけるマイルストーンであり、米国でのパンデミックの方向転換に一歩近付いたという。EUA の対象となっているワクチンはすべて FDA の厳しい基準を満たしているものの、正式な認可がされることでより高い信頼が可能になるとのことだ。

15391941 submission
火星

中国の火星探査車 祝融、予定ミッションを完了して延長ミッションへ

タレコミ by headless
headless 曰く、

中国の火星探査車 祝融が 8 月 15 日で予定のミッションを完了し、延長ミッションに入ることが決まったそうだ (CNSA のニュース記事 英語版中国語版The Register の記事SlashGear の記事)。

祝融を乗せた天問 1 号着陸機は 5 月 15 日に火星着陸。祝融は 8 月 15 日まで Sol 90 (約 92 日間) にわたる探査活動を行い、889 m を移動して搭載探査機器で約 10 GBのデータを収集したという。ミッション完了後も祝融の状態は良く、延長ミッションではユートピア平原南部の古代の海岸線を探索する計画だ。

ただし 9 月中旬から 10 月下旬には火星が合の位置になり、太陽の電磁波による通信障害が予想される。そのため約 50 日間は通信を中断し、天問 1 号周回機と祝融はセーフモードで待機するとのことだ。

15392673 submission
日記

AppleiPad第3世代Wi-Fi + Cellular

タレコミ by ogeshrawat124b
ogeshrawat124b 曰く、

AppleiPad第3世代Wi-Fi +セルラーサマリー
AppleiPad第3世代Wi-Fi + Cellularタブレットは、2012年3月に発売されました。タブレットには、解像度が1536x2048ピクセル、ピクセル密度が264ピクセル/インチ(ppi)の9.70インチディスプレイが付属しています。 AppleiPadの第3世代Wi-Fi + Cellularは、1GHzのワンコアプロセッサを搭載しています。 1GBのRAMが付属しています。 AppleiPadの第3世代Wi-Fi + CellularはiOS5.1を実行し、11560mAhの取り外し不可能なバッテリーを搭載しています。

カメラに関する限り、背面のAppleiPad第3世代Wi-Fi + Cellularには5メガピクセルのカメラが搭載されています。自撮り用に前面に0.3メガピクセルのカメラを搭載しています。

AppleiPadの第3世代Wi-Fi + CellularはiOS5.1に基づいており、16GBの内蔵ストレージを搭載しています。 AppleiPadの第3世代Wi-Fi + Cellularは、Micro-SIMカードを受け入れる単一のSIM(GSM)タブレットです。 AppleiPad第3世代Wi-Fi + Cellularのサイズは241.20x 185.70 x 9.40mm(高さx幅x厚さ)で、重さは662.00グラムです。

AppleiPadの第3世代Wi-Fi + Cellularの接続オプションには、Wi-Fi、GPS、および3Gが含まれます。タブレットのセンサーには、加速度計、ジャイロスコープ、コンパス/磁力計が含まれます。

2021年8月24日の時点で、インドのAppleiPad第3世代Wi-Fi +セルラー価格はRsから始まります。 34,999。
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.

15392755 submission

ワンダーフェスティバル2021秋、開催中止に

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
ワンダーフェスティバル実行委員会は2021年8月23日、造形作品をテーマにした大型イベント「ワンダーフェスティバル2021[秋]」の開催を中止すると発表した。
 新型コロナウイルス感染症に伴う緊急事態宣言地域の拡大,ならびに医療現場の逼迫状況を鑑み,参加者の安全を最優先に考慮し,この結果に至ったとのこと。

ワンダーフェスティバル実行委員会では代替となるオンラインイベントを企画しており、追って発表されるということだ。

さすがに9月20日というのはコロナ感染のやまない現状では開催は無理ということか。残念です。

情報元へのリンク
15392836 submission
テクノロジー

LANポートに挿すだけで音質改善が実現できるアクセサリー登場

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
以下引用
 RLT-1はソニーの金井 隆氏が開発したXターミネータをもとにACOUSTIC REVIVEの制振技術を取り入れたアイテム。今回RLT-1Kとしてバージョンアップし、トルマリンの10倍以上のマイナスイオンを発生する天然鉱石・貴陽石の粉末を液体化した独自開発の特殊液を施すことでS/N向上、音像定位、エネルギー密度の向上などの効果がさらに期待できる。
 RLT-1KをLANポートに装着することで空きLANポートの動作がストップされ、ノイズの飛び込み及びノイズ増幅がなくなり、ネットワーク機器自体の動作も安定し、歪みの低減やS/N向上など音質が向上する。
引用おわり
お値段¥21,000(税別)とのことです。

情報元へのリンク
15393274 submission
ビジネス

30秒待って流すだけの「バスマジックリン エアジェット」発売へ、蓄圧ピストンで“連射ミスト”

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
花王、こすらず30秒で流せる新バスマジックリン
https://kaden.watch.impress.co.jp/docs/news/1345850.html

バスマジックリン、「泡の力でこすらず落とす」は25年以上信じてもらえていない
https://srad.jp/story/21/07/01/0035213/
15393371 submission
アップル

Apple、iCloud メールでは既に児童性的虐待素材をスキャンしている

タレコミ by headless
headless 曰く、

Apple が 9to5Mac の Ben Lovejoy 氏に対し、iCloud メールでは既に児童性的虐待素材 (CSAM) のスキャンを実施していると伝えたそうだ(9to5Mac の記事)。

この話のきっかけとなったのは Epic Games が Apple を訴えている裁判で、提出された証拠の山から The Verge が発見した Appleの Eric Friedman 氏の発言だ。Friedman 氏は機械学習により詐欺や不正からユーザーを守る Fraud Engineering, Algorithms, and Risk (FEAR) の責任者。Friedman 氏は昨年 2 月、Apple がプライバシーを重視するあまり児童ポルノの配布に最も適したプラットフォームになっているなどと Apple 内部の iMessage スレッドで述べている。

そのため、まだ CSAM をスキャンしていないならなぜ断言できるのかと Lovejoy 氏は疑問を呈していた。Lovejoy 氏の調査によると、Apple が先日公開した CSAM スキャンを含む子供を守る取り組みのページとは別に、子供を守る取り組みで児童虐待画像をスキャンすると述べる法的情報ページを最近まで公開(Internet Archive のスナップショット)していたことが判明する。また、昨年 1 月の The Telegraph 記事では、Apple のプライバシー責任者 Jane Horvath 氏 がこのページと同様の説明をしている。

Apple が Lovejoy 氏に伝えたところによれば、iCloud メールで 2019 年から CSAM のスキャンを実施しているが、iCloud 写真ではまだ実施していないという。そのほかのデータについても非常に小規模なスキャンを実施しているとも述べており、具体的なデータの内容には言及しなかったものの、iCloud バックアップは含まれないと明言したそうだ。

Apple による CSAM の通報件数は年に数百件の規模であり、Friedman 氏の発言は具体的な数字を根拠にしたものではなく、iCloud 写真で CSAM が野放しになっている可能性を指摘したものではないかと Lovejoy 氏は考えているようだ。

typodupeerror

私は悩みをリストアップし始めたが、そのあまりの長さにいやけがさし、何も考えないことにした。-- Robert C. Pike

読み込み中...