Last modified: Mon Feb 10 17:20:25 2025 +0900 (JST)
Security Watch さんが店じまいされてしまったので、 個人で追いかけてみるテストです。 備忘録として書いておくつもりなので、 Security Watch さんのような詳細なものではありません。 基本的なターゲットは UNIX、Windows、Mac OS (priority 順) とします。 また、このページの内容はどのページにも増して無保証であることを宣言しておきます。全ての情報が集まっているわけもありません。
ここに載せる情報については、可能な限り 1 次情報源へのリンクを作成しておきます。 各自で 1 次情報源の内容を確認してください。 このページの内容をくれぐれも鵜飲みにしないように。 間違いを発見された方、記載されていない情報をご存知の方、ぜひおしえてください。よろしくお願いいたします。
このページの情報を利用される前に、注意書きをお読みください。
[ 定番情報源 ] 過去の記事: 2024 | 2023 | 2022 | 2021 | 2020 | 2019 | 2018 | 2017 | 2016 | 2015 | 2014 | 2013 | 2012 | 2011 | 2010 | 2009 | 2008 | 2007 | 2006 | 2005 | 2004 | 2003 | 2002 | 2001 | 2000 | 1999 | 1998
![]() |
「Scan Security Wire」 主催の SCAN Security Wire NP Prize 2001 を受賞しました。 |
|
「ネットランナー」の ベスト・オブ・常習者サイト 2003 で金賞を、ベスト・オブ・常習者サイト 2004 で銀賞を受賞しました。 |
復刊リクエスト受付中:
ジェイムズ.F.ダニガン「 新・戦争のテクノロジー」(現在58票)
中山信弘「ソフトウェアの法的保護」 (現在112票) (オンデマンド購入可)
陸井三郎訳・編「ベトナム帰還兵の証言」 (現在109票)
林克明「カフカスの小さな国 チェチェン独立運動始末」 (現在175票)
田中徳祐「我ら降伏せず−サイパン玉砕戦の狂気と真実」 (復刊決定)
RSS に対応してみました。
小ネタは含まれていません。「政治ねたウゼェ」という人は RSS ベースで読むと幸せになれるでしょう (ウザくない人は こっちの RSS がよいかもしれません)。
RSS 1.0 ですので、あくまで RDF Site Summary です。
現在は Really Simple Syndication には対応していません。
今すぐ Really Simple Syndication がほしい人は、のいんさんによる
Web サイトの RSS を勝手に出力するプロジェクト
……のものがうまくいっていないようなので、
セキュmemoのRSS生成
をご利用ください。Tamo さん情報ありがとうございます。
》 「は」の直後に「、」は必要か? 論文60本を分析、使い分けの基準を提示 筑波大と琉球大が発表 (ITmedia, 2/7)。本記事には「人文系学会誌に掲載された60本の論文を対象に」 とあるが、当該論文にはこう書かれている:
分析対象は人文系論文 60 本である。内訳は、日本語教育学(『日本語教育』)20 本、日本語学(『日本語の研究』)20 本、日本文学(『日本文学』『日本近代文学』各 10 本)20 本である(括弧内は対象の学会誌名)。分野と学会誌の選定は佐藤ほか(2013)を参考にした。論文は、各学会誌について 2017 年 12 月からさかのぼって 50 本の論文の中から無作為抽出法で選定した。なお、対象の論文は全て異なる筆者による執筆である。
各分野の最近の論文 50 から 20/50 ずつ無作為抽出したと。 あくまで「アカデミックライティングにおける読点指導の一助となることを目指」した研究であるので注意。一般論を示しているわけではない。
》 [gnutls-help] gnutls 3.8.9 (GnuPG.org, 2/8)。iida さん情報ありがとうございます。
》 NHK、日本IBMを提訴 システム開発中止で約55億円請求 (日経, 2/4)。あらまあ、動かないコンピューター。
NHKによると受信料関連の業務を担う現行システムが27年3月に使用期限を迎えるため、新たなクラウド型システムの開発・移行を目指して入札を実施。IBMが約80億円で落札した。22年12月に契約を結んだが、NHKの担当者は「24年3月に入って突然、(IBM側から)開発方式の見直しと、納期の大幅な延伸について申し入れがあった」と説明する。
IBM 的には、開発に失敗したのでやり直させてほしい、ということなんですかね。
契約の解除後も既払い代金31億円の返還がなされず、3日に訴訟を提起した。
NHK の返答は「じゃあさようなら、金返せ」だったということかな。 関連:
システム開発中止に伴う訴訟の提起について (NHK, 2/4)
NHKシステム開発・移行中断の件について (IBM, 2/7)
現行システムの解析を進める中で、提案時に取得した要求仕様書では把握できない、長年の利用の中で複雑に作り込まれた構造となっていることが判明したため、当社はNHKに対し、解析の進捗状況、課題およびそれに対する対応策を随時報告し、共にその対応を検討してまいりました。こうした中で当社は、同システムを利用する業務の重要性も鑑みて、NHK指定の移行方針による2027年3月までの安全かつ確実なシステム移行にはリスクを伴うことを伝えてまいりました。そして、2024年5月に、従来の納期のもとで品質を確保した履行は困難であることを報告し、取りうる選択肢とそれぞれの利点およびリスク等を提示いたしました。 NHKは、これをふまえて契約を解除することを決定されました。
要は見通しが甘かったということだよなあ。 IBM がどのようなシステムを提案していたのか知らんけど。
NHKの基幹情報システムの運用 (NHK テクノロジーズ, 2019.05.20))
システム開発中止で日本IBMへの損害賠償請求が相次ぐ背景…NHKも (Business Journal, 2/5)
日本IBMといえば1月、販売管理システムの開発が頓挫したことをめぐる文化シヤッターとの裁判において、日本IBMに損害賠償金約20億円の支払いを命じる判決が確定したばかりだが、なぜ日本IBMで同様の事例が相次いでいるのか。
これか。Salesforce 地獄ですか。
文化シヤッターのシステム開発訴訟の判決が確定、日本IBMに20億円の賠償命じる (日経 xTECH, 1/15)。 最高裁判決 (上告棄却)。高裁判決が確定。
文化シヤッターvs日本IBM控訴審 東京高判令6.5.16(令4ネ3424) (IT・システム判例メモ, 2024.08.21)。高裁判決の解説。
SOFTIC判例ゼミ(第5回) 東京地判令4年6月17日(平29ワ39859) 文化シヤッターvs日本IBM (藤江啓介 粥川莉帆 / NTT DATA, 2023.11.22)。地裁判決の解説。
③本件システムの開発は、被告の提案により、ERP(総合基幹業務システム。以下同じ。)等のパッケージ・ソフトウェアは使用せず、セールスフォース・ドット・コム社(以下「SF社」という。)が提供するPaaSであるセールス・フォース・ワン・プラットフォーム(以下「SF」という。)を利用することとされた。
(中略)
⑤本件システムも、SFをプラットフォームとして利用し、その標準部品を使用しつつ、必要な業務機能はカスタム開発で構築することとされていた(以下「本件開発方式」という。)。実際には、平成29年2月14日時点で、本件システム中標準部品を用いて実装する部分は5%にとどまり、カスタム開発により実装する部分が95%を占めていた。
典型的な 「来週もキリコと地獄に付き合ってもらう」じゃん。
IBMの主張
(中略)
本件業務の開始時点では、IBMが当初提案した開発手法でRFPを実現するシステムを完成させることは可能であったのであり、これが極めて困難になったのは、本件システムの開発が進行し、UATフェーズ及び業務フローと機能一覧の見直しフェーズを経て、文化シヤッターが本件システムに求めるものがRFPでの想定とかけ離れた極めて複雑で大きなシステム(機能)となるものであることが判明した時点であった。
NHK の件と同様の文言が並んでいるなあ。
今だから考えるクラウドシステム導入の難しさ?! 「文化シャッターとIBMとの販売管理システム開発失敗訴訟19.8億円賠償」 (prism777(Nobu Takuma) / note, 2023.03.04)
1. 開発方法論の突然の変更
当初、両者はアジャイル開発とウォーターフォール開発の併用を目指していましたが、途中からウォーターフォール開発のみに開発方法を変更しました。
(中略)
2. ユーザー受入テストで多数の不具合が発生したためPMを交代
(中略)
3. 実はこの時点で「Salesforce1 Platform」の標準機能の部分が5%で、カスタム開発の部分が95%となってしまっていた。これによって稼働後に年3回程度予定されている「Salesforce1 Platform」のバージョンアップへの対応が難しくなることが予想された。
この後の日本IBMの行動を見ると、この時点で日本IBM社内で最も問題となっていたのは1000件不具合の件ではなく、この「標準機能が使われていない」件であったと想像されます。
つまり、ウォーターフォール方式で開発していく中で、カスタムメイドでのプログラム部分をたくさん作り過ぎてしまって、これでは「Salesforce1 Platform」を使うメリットがない、むしろバージョンアップもできない、まずい、と気づいたのではないかと思われます。
実はこの時期にIBM米国本社のセールスフォース製品を専門とするチーム「Blue Wolf」(かっこいいネーミング!)が日本IBMと協議した内容文書が裁判に提出されていて、プロジェクトにダメ出しをしていたようなのです。
要は、日本IBMの従来PMと従来SEチームが作ったカスタム95%のシステムを米国本社の「Salesforce1 Platform」に詳しい専門家が査察?品質管理?に入って、ダメ出しをして社内で問題なり、PM交代となったのではないか、と想像されます。
地獄の根源:
今回の文化シヤッターの件では、同社の現場が従来のシステム画面と同様にすることに強くこだわったためカスタム開発の部分が増えてしまったということです
(中略)
ベンダ側としては『顧客の言うことだから』として何でも受け入れるのではなく、デメリットなどを提示しつつ、ときには毅然とした態度で拒否したり、断念するよう説得するという姿勢が必要といえます
Salesforce を選んだ時点で、 従来システムに合わせるのではなく Salesforce に合わせることを選択するしかないのは自明のはずなんだがなあ。
》 「Thunderbird」の更新ペースが2025年3月から月次アップデートに移行 (Internet Watch, 2/10)。ESR 版ではなく、通常版の Firefox に追従すると。
CVE-2025-23419: nginx: Client certificate authentication bypass with TLSv1.3 and session resumption (oss-sec ML, 2025.02.05)。 nginx 1.11.4 以降 + OpenSSL + TLS 1.3 + 「ssl_session_cache または ssl_session_tickets において session resumption が有効な場合」に発現。 nginx 1.26.3 / 1.27.4 で修正。
Changes in 8.12.0 - February 5 2025 (curl, 2025.02.05)。curl 8.12.0 で 3件のセキュリティ欠陥 を修正。 CVE-2025-0167 CVE-2025-0665 CVE-2025-0725
Subject: Curl SSH Insufficient Host Identity Verification (oss-sec ML, 2025.02.05)。セキュリティ欠陥ではないとされた件。
libtasn1-4.20.0 released [stable] (GNU, 2025.02.06)。 DoS 攻撃を受けかねない欠陥 CVE-2024-12133 を修正。iida さん情報ありがとうございます。
》 万博協会、個人情報保護方針改正を検討 有識者「幅広く取得し利用目的も不明確」 (産経, 2/7)
》 サンリオピューロランド運営、最大200万件情報漏えいの可能性 ランサムウェア攻撃で (ITmedia, 2/7)。マジか。
マジだった: 株式会社サンリオエンターテイメントへの不正アクセスに伴う情報漏洩の可能性に関するお知らせとお詫び (サンリオ, 2/7)
》 羽田空港航空機衝突事故対策検討委員会 (国土交通省)
羽田空港航空機衝突事故対策検討委員会における中間取りまとめ 概要 (国土交通省, 2024.06.24)
資料2 中間取りまとめで提言された対策の進捗状況 (第8回 羽田空港航空機衝突事故対策検討委員会 / 国土交通省, 2024.12.26)
ASN58-07 | 羽田事故「中間取りまとめ」に対する見解を発表 (航空安全会議, 2024.07.31)
ASN58-08 | 滑走路誤進入対策に有効な「滑走路警戒灯(RGL)」 (航空安全会議, 2024.07.31)
ASN59-01 | 見解「羽田事故後の対応で明らかになった航空行政の課題」 (航空安全会議, 2024.11.13)
2024年1月2日に羽田空港で発生した航空機同士の衝突事故後、航空局や運輸安全委員会の動向を注視してきました。これまでの航空局による対応は、「事故再発防止」と言いながらその内実は世界の航空安全トレンドから大きくかけ離れており、しかも再発防止ではなく内部論理を優先した対策となっていることが明らかになっています。そこで航空安全推進連絡会議では、一連の流れを振り返ると共に課題を記した「見解」を発表しました。
ASN59-03 | 声明「2024年1月2日の航空機衝突事故から1年」 (航空安全会議, 1/19)
》 能登の空路を守り抜いた、ANAスタッフたちの記録 〜2024年1月1日、最大震度7の能登半島地震発生。あれから8か月後の証言〜 (AIRLINE, 2024.10.12)。関連:
令和6年能登半島地震における被害と対応について (国土交通省)
能登半島地震、能登空港の被災状況は? (航空新聞社, 2024.01.03)
そうしたなか被災した能登空港の最大震度は6強を観測したとのこと。能登空港内の各施設・設備を点検したところ、滑走路上には深さ10センチ、約10メートル以上におよぶ亀裂が4~5か所発見されたという。国土交通省は1月4日までを対象にしたノータム(航空情報)を発出済みだ。
ターミナルビルと航空局庁舎にも被害が発生した。ターミナルビル内は一部でガラスが飛散していることが確認され、依然として停電しているほか、飲料水の断水も続いている。一方、予備発電機が復旧したことにより、空調およびトイレ、固定電話といった施設・設備は1月2日から使用することができるようになった。
1月22日09時00時点 令和6年能登半島地震における国土交通省の対応状況 (国土交通省, 2024.01.22)
○能登空港
・ターミナルビル被害あり(人的被害なし)。滑走路上に亀裂にあり
・1/2~ 救援ヘリ等の離発着を受入れ開始。
滑走路の被害状況調査・復旧支援のための航空局職員(TEC-FORCE)を派遣
・1/9~ 空港の運用を支援するための航空局職員(TEC-FORCE)を派遣
・1/10~空港運用時間を拡大 ※8:00~19:30(11.5 時間)→6:00~24:00(18 時間)
・1/12~自衛隊固定翼機が仮復旧した滑走路から離発着を開始
・民航機が運航可能となるのは早くとも 1/25 以降の見込み
能登空港 応急の復旧工事完了 25日から民間機の離着陸可能に (NHK, 2024.01.23)
令和6年能登半島地震における大規模な港湾、空港、海岸被害や土砂崩壊等 による災害について国土交通省による本格的な復旧を実施 (国土交通省, 2024.02.01)
「ヘリで行ければもっと救えた命が…」 道路寸断、滑走路は閉鎖、港も損傷 「半島の災害」の課題とは (東京, 2024.01.19)。和歌山の場合。
国土強靱化年次計画2024(案)⑬ (国土強靱化推進会議(第8回)配布資料, 2024.06.06)
令和7年度航空局関係 予算概算要求概要 (国土交通省航空局, 2024.08)
国交省の25年度予算、空港の防災強化 能登半島地震受け (日経, 2024.12.27)
能登空港の防災機能強化 復旧、25年度末完了目指す (北国新聞, 2024.12.27)
令和6年能登半島地震による被害及び消防機関等の対応状況(第117報) (消防庁災害対策本部, 1/28)
同様の URL で 第28報 (消防庁災害対策本部, 2024.01.12) 以降なら取得できるようだ。
令和6年能登半島地震関連情報 (総務省)
令和6年能登半島地震への対応 (自衛隊)。正直、宣伝臭がひどい。
》 トランプ政権から知識を守れ、科学者は徹夜でデータの引っ越し急ぐ (ブルームバーグ, 2/7)
》 兵庫県知事選のSNS運用で関係先捜索 公選法違反容疑の告発受け (NHK, 2/7)
》 26億円投入のお台場巨大噴水事業が「フジ日枝案件」と露見…小池都知事による激怒と錯乱と珍答弁 (日刊ゲンダイ, 2/7)
》 英国主導のセキュリティ連合「ICCSW」に日本も加盟、サイバーセキュリティ人材育成を目的に (Internet Watch, 2/5)
》 「マンガ図書館Z」の再始動クラウドファンディング、わずか1日で目標額達成 (やじうま Watch, 2/6)。さすがです。 ひきつづき応援募集中です。
》 Microsoftが公開した「Edgeをアンインストールする方法」、その予想外の内容とは (やじうま Watch, 2/7)。また詐欺ページかよ Microsoft。
Chrome Stable Channel Update for Desktop (2025.02.05)
Chromium 133.0.6943.53 に対応する Edge 133.0.3065.51 公開。Edge 固有のセキュリティ修正も含む。
サポート詐欺からユーザーを保護 ~「Microsoft Edge 133」がリリース (窓の杜, 2025.02.07)
Firefox 135.0 / ESR 128.7.0 公開 (2025.02.05)
Thunderbird 128.7.0esr 出てました。
Thunderbird 128.7.0esr がリリースされた (mozillaZine, 2025.02.06)
Androidカーネルで脆弱性が悪用されている可能性 ~2025年2月セキュリティ情報が公開 (窓の杜, 2024.02.04)
》 吉本興業所属「ダイタク」吉本大、「9番街レトロ」のなかむら★しゅんが事情聴取される…オンラインカジノ賭博の疑い (日刊ゲンダイ, 2/6)
》 米海軍、アーレイ・バーク級駆逐艦 Preble (DDG-88) で HELIOS 高エネルギーレーザーシステムをテスト、成功。 だそうなのですが、60kW レーザーって、どのくらいの間照射し続けるとドローンやら巡航ミサイルやらを撃墜できるんだろう。
Navy HELIOS Laser Aboard USS Preble Zaps Drone In Latest Test (The War Zone, 2/4)。High-Energy Laser with Integrated Optical Dazzler and Surveillance (HELIOS)。 統合光学撹乱・監視機能つき高エネルギーレーザー (60kw)。 Dazzler は「目くらまし」。 softkill も hardkill もできて surveillance もできると。 これが AEGIS システムに統合されている。
Either way, it’s a capability that Navy brass has been increasingly clamoring for, especially in the past year, as Navy warships shoot down an at-times daily barrage of drones and missiles fired by Iran-backed Houthi rebels over the Red Sea and Gulf of Aden. Those battles and other global flashpoints have raised continued concerns about the Navy draining its finite missile stocks, as the pacing threat of China looms on the horizon. TWZ has reported on several aspects of the Navy’s battle against the Houthis, including a tally of ordnance expended during more than 400 engagements against the Houthi arsenal of aerial drones, anti-ship cruise missiles, and anti-ship ballistic missiles.
フーシ派との戦いにおいて誘導弾の弾切れリスクが顕在化しており、現場では弾切れリスクが無い高エネルギーレーザーシステムが望まれていると。 誘導弾は高価で量産も容易ではないのでねえ。
“When I was in Bahrain as [the Destroyer Squadron 50 commanding officer] 10 years ago, the afloat staging base USS Ponce had a laser on it,” Naval Surface Forces Commander Vice Adm. Brendan McLane told reporters in early 2024, before the Surface Navy Association conference. “We’re 10 years down the road, and we still don’t have something we can field?”
お前ら実用化に何年かかっとんねん、と。
U.S. Navy HELIOS laser test underscores greater advancements in Directed Energy Weapons (NAVAL NEWS, 2/4)
HELCAP’s termination will not be followed by integration onto surface combatants at the time of writing. For HELIOS, the U.S. Navy has installed Aegis software capable of operating the laser system on DDG 81, 89, 122, 124 and 127, all of which could receive a HELIOS weapon system if the U.S. Navy pursues such an option. In the meantime, HELIOS testing will continue in 2025 onboard USS Preble.
既に AEGIS システムに統合されていて、対応する AEGIS システムを塔載しているアーレイ・バーク級駆逐艦 (DDG 81, 89, 122, 124, 127) であれば、HELIOS を塔載すればすぐ使えると。
https://www.dacis.com/budget/budget_pdf/FY20/RDTE/N/0604307N_119.pdf 。 予算書類。
AEGIS Baseline 9 capability packages 2018, 2020, and 2021 (AEGIS BL 9 2018, 2020, 2021) will deliver additional warfighter improvements to the AEGIS Fleet to include improved Ballistic Missile Defense (BMD) capabilities (DDG only), SEWIP BLK II, MH-60R Integration, SPQ-9B in the Fire Control Loop, Total Ship Training Capability (TSTC), Condition Based Maintenance, Combat System Boundary Defense, NIFC-CA 2019, and NIFC-CA Collateral #3. AEGIS BL 9 2018 will be delivered (including back-fit) to 15 DDGs (51/52/57/61/65/69/80/113-120), 7 CGs (52-58) and 2 AEGIS ASHORE (AA) sites (Poland/Romania); AEGIS BL 2020 will initially be delivered to 2 DDGs (79/83) and 7 CGs (63-65/66/68/69/71); and AEGIS BL 9 2021 will be delivered to 12 DDGs (81/84-88/92/94/121-124, 127).
AEGIS Baseline 10 capability package 2023 (AEGIS BL 10 2023) will provide critical warfighter improvements to the AEGIS FLT III Destroyers. AEGIS BL 10 2023 combat system development efforts include integration of the Air and Missile Defense Radar (AMDR) SPY-6 while building upon AEGIS BL 9 to form the foundation for the AEGIS Flight III DDG Combat System.
AEGIS Baseline 9 2021 以降であれば HELIOS 対応なのかな。
Everything You Ever Wanted To Know About The Navy’s Ever-Evolving Aegis Combat System (The War Zone, 2021.03.04)。Rich さんはロッキード・マーチンのえらい人。
Tyler: Will Aegis fuse new sensors like infrared surveillance systems, or weapons like directed energy weapons? What do you see being tied into the system in the future that maybe isn’t a priority now, or is at least not fielded now?
Rich: Again, the short answer is everything. We’re continuously upgrading the multi-source integration infusion capability of the Aegis weapon system and looking to bring in new weapons and sensors and do coordinated hard kill and soft kill. Directed energy weapons… We’re really already integrating the Helios Laser Weapon System with the Aegis Weapon System CSL in our lab here in New Jersey. In fact, we’ve… The guy who’s now managing the laser program… He let me know the other day that we recently fired a laser here under the control of the Aegis Weapon System computer program. So, we’re building in the capability to do that weapon coordination and to do the hard kill, soft kill coordination in an automated fashion, working with the Helios Weapon System.
2021 年の記事。HELIOS を AEGIS に組み込み済ですよと。
《特集》イージス艦のポイント──進化するベースラインとBMD能力 (Jディフェンスニュース, 2024.05.13)。9.D というのが Baseline 9 2021 にあたるのだろうか。
USS Preble (DDG 88) Arrives in Yokosuka to join Commander, Destroyer Squadron 15 (NAVY.mil, 2024.10.12)。横須賀が母港になりました。
Japan Launches Second Maya-Class Guided Missile Destroyer (The Diplomat, 2019.07.17)。 海自のまや型 (改あたご型) に塔載されているのは Baseline J7 という、Baseline 9/BMD 5.1 を日本向けにしたものだそうで。 HELIOS 運用能力は入っていないんだろうなあ。
》 (けいざい+)ヤマトVS.日本郵便:下 三つの誤算、ヤマト翻意 (朝日, 2/6)。いろいろひどい。ヤマトが。
一つは、日本郵便に委託したメール便の激減だ。ヤマトのメール便の集荷量は、委託を始めた昨年2月にいきなり前年比84・4%減となった。ヤマトは、メール便での発送が禁じられる「信書」の疑いで日本郵便から差し戻されるケースが多く、離脱する顧客が相次いだと説明する。
これ、ヤマトが「信書」をテキトーに処理しまくってしまっていたということだよなあ。 本業の日本郵便に回したらアレもコレも駄目ということになって客が離れたと、 そういうことでしょ。自業自得。
ぐぐってみると、周辺業社の対応はこんな感じなんだよね:
信書についての注意事項及び DM 本舗の対応について (DM 本舗, 2023.03.14)
近年、郵便局による信書に対する審査が非常に厳格となり、投函時に差出拒否をされる事例が発生しています。
この書き方を見る限り、ヤマトはユルユルだったんでしょ。 相手方の業務実態をまるで理解してなかったと。 周辺業社はちゃんと理解してたのに。
『クロネコDM便』廃止でもご安心を。 万全の信書対策 (DMレスポ)
切り替わり日(2024年2月1日)前後には相当大きな混乱が起こるものと予測されます。不足の事態を避けた、安心&安価な発送のために、少しでも早めの発送方法の見直しをお勧めいたします。
不足じゃなくて不測なんだけど、まさに予想どおりに混乱しまくったということかな。
クロネコDM便の内容物及び外装表示に関するお願い (ジャパンメール, 2024.03.26)
クロネコDM便で「信書」を送ることができないことはすでにご承知のことと存じますが、このたび新たに、信書封入を疑われる外装表示についても同様との見解がヤマト運輸より示されました。
これまではよかったのに、と言いたいみたいだけど、 いやいや、本来アカン奴でしょ。 ヤマトがユルユルだっただけ。
つづき。
二つ目は、薄型荷物の配達日数の問題だ。
ヤマトと日本郵便の薄型荷物は、広範囲で翌日には届く。だが配達を委託すると、荷物を仕分けるなどして郵便局に運び込むタイムロスが生じる。結果、委託する荷物は翌々日に届くものが多くなり、顧客から不満が出た。
中間業社を挟むのだから以前よりも遅くなるだろうことは誰でもわかるよね。ところが、ヤマトにはわからなかったらしいんだ。馬鹿なの?
配達日数が延びるのは「協業開始時にわかっていたこと」とする日本郵便に対し、鹿妻は「無理とは言われていない」とし、「何とかできる」と互いに認識していたと主張。
ねえ、馬鹿なの?
三つ目の理由は、ヤマトが昨年12月2日付の連絡文書で指摘した「(日本郵便の)信義に欠ける営業活動」だ。
文書では、ヤマトの顧客が日本郵便に流出したと訴え、信義に欠ける営業が「協業の精神に反するもので到底看過できない」とした。ヤマトによると、日本郵便の商品のほうがヤマトからの委託より利点があるとするチラシが2023年秋までに確認されたという。
いやいや、ちょっと前までは完全にライバル会社だったんだから、そんなこともあるでしょうよ。ただの難癖じゃん。なんでこんなに大人気ないの?
》 [単独]「リネージュ」エヌシーソフトのセキュリティ網、10年前に北朝鮮のハッカーが突破 (東亜日報, 2/5)
オンラインゲーム「リネージュ」の違法プライベートサーバーの運営者が10年前に北朝鮮工作員ハッカーと結託してセキュリティプログラムを無力化するプログラムを購入・使用していたことが明らかになった。このハッカーは、北朝鮮の外貨獲得組織である「39号室」傘下の機関に所属し、取引を通じて得た外貨が北朝鮮政権の資金に流れた可能性が提起される。
》 墜落アゼルバイジャン航空機「多数の貫通した穴と金属片」 暫定調査報告 墜落原因は特定せず (TBS, 2/5)。カザフスタン運輸省、 暫定報告書を公開。
関連:
アゼルバイジャン航空8243便墜落事故 (ウィキペディア)
対空ミサイルの爆風破片らしきものを発見:アゼルバイジャン航空8243便墜落事件の事故調査予備報告 (JSF / Yahoo, 2/5)
https://www.gov.kz/uploads/2025/2/4/84f9ee83af415a658fc3d2830d317889_original.3875924.pdf (gov.kz)。暫定報告書。
アゼルバイジャン機墜落、「ロシア防空システムが原因」との指摘 「仮説」広めないようロシアは警告 (BBC, 2024.12.27)
プーチン大統領、アゼルバイジャン大統領に旅客機墜落めぐり謝罪 ロシアの責任認めず (BBC, 2024.12.29)
アゼルバイジャン大統領、旅客機墜落の責任認めるようロシアに促す (BBC, 2024.12.30)
アゼルバイジャン大統領 “墜落の責任はロシア代表者らに” (NHK, 1/7)
》 米グーグル、AIを兵器のために使わないとの誓いを削除 (BBC, 2/5)
》 【解説】 米国際開発局(USAID)とは? なぜトランプ政権の標的に? (BBC, 2/5)
》 韓国LCCエアプサン、機内荷物棚での充電器保管禁止へ 火災事故受け (ロイター, 2/4)。充電器というか、モバイルバッテリー (元記事 の表現では power bank)。頭上の荷物棚には入れちゃ駄目、 異常があればすぐに対処できるように乗客の身近で管理。
エアプサン関連: エアプサン火災の鎮圧に「無人破壊放水車」 (東亜日報, 2/3)
》 Approach for Reagan National’s Runway 33 is within feet of helicopter corridor (Washington Post, 2/4)。うひゃあ、これはひどい。 ヘリコプター用の回廊 (Route 4、上限 200ft) と Runway 33 着陸進入機との間にはたった 15ft しかないと。 そりゃ事故るわ。
》 Ending Support for Expiration Notification Emails (Let's encrypt, 1/22)。有効期限切れ通知メール終了のお知らせ。 2025.06.04 で終了だそうです。草地さん情報ありがとうございます。 DeepL 訳:
有効期限切れの通知を引き続き受け取りたい方には、Red Sift Certificates Lite(旧Hardenize)などのサードパーティサービスを利用することをお勧めします。 Red Sift の有効期限通知メール監視サービスは、250 証明書まで無料でご利用いただけます。 その他の監視オプションはこちらをご覧ください。
Chrome 133 が stable に。 Chrome 133.0.6943.53 (Linux) および 133.0.6943.53/54 (Windows, Mac) 公開。12 件のセキュリティ修正を含む。 iida さん情報ありがとうございます。 関連:
Chrome for Android Update (Google, 2025.02.04)。Chrome 133 (133.0.6943.49) for Android。
Chromium 133.0.6943.53 に対応する Edge 133.0.3065.51 公開。Edge 固有のセキュリティ修正も含む。
サポート詐欺からユーザーを保護 ~「Microsoft Edge 133」がリリース (窓の杜, 2025.02.07)
出ました。iida さん情報ありがとうございます。
Firefox 135 がリリースされた (mozillaZine, 2025.02.05)。Firefox ESR 128.7.0 も出てます。
Firefox 翻訳 の対象となる言語が拡張された。簡体字 (中国語)、日本語、韓国語を他の言語に翻訳できるようになったほか (この 3 言語への翻訳はまだサポートされていないことに注意)、他の言語からロシア語への翻訳が可能となった。
へ〜。
Firefox for Android 135 がリリースされた (mozillaZine, 2025.02.05)
Thunderbird 128.7.0esr はまだです。現時点での最新は 128.6.1esr。
Tor Browser も Firefox ESR 128.7.0 ベースになりました。 iida さん情報ありがとうございます。
New Release: Tor Browser 14.0.5 (Tor project, 2025.02.04)
Thunderbird 128.7.0esr 出てました。
Thunderbird 128.7.0esr がリリースされた (mozillaZine, 2025.02.06)
》 フジHD日枝氏の辞任、米ファンドが要求-取締役会を絶対的支配 (ブルームバーグ, 2/4)
》 中国軍の“変化” その先は (NHK, 1/27)
》 サイトのコンテンツを無断収集するAIクローラーを捕獲し、脱出できなくするツールが物議 (やじうま Watch, 1/30)
》 米旅客機衝突事故、フィギュア関係の犠牲者は28人 全体の半数近く (AFP, 2/4)
協会はインスタグラムで、亡くなった関係者のうち11人は11歳から16歳のジュニア選手で、残りの13人は関係者の家族だったと明かした。
乗客は、カンザス州ウィチタで行われた全米選手権後の強化合宿から戻ってくる途中だった。
なんてこったい。合掌。
関連:
The lives lost in the D.C. plane-helicopter crash (Washington Post, 随時更新中)
DCA Airport Diagram (Wikipedia)。AA5342 便の希望どおり Runway 1 に誘導されていれば衝突は回避されていたかもしれないが、選択されたのは Runway 33。
Retired pilot’s video shows what it’s like landing at Ronald Reagan Washington National Airport (wsaz.com, 1/31)。DCA Runway 33 への着陸の様子 (2013 年クリスマスの早朝)。 ページの下の方にフルバージョンがある。
The final seconds — and grim aftermath — of D.C. plane crash that killed 67 (Washington Post, 1/31)
A visual timeline of the collision between a passenger plane and a Black Hawk helicopter in DC (CNN, 1/31)
Pilots tried to pull passenger jet’s nose up within seconds of deadly DC helicopter collision, preliminary NTSB data shows (CNN, 2/2)。ブラックホークはなんでまたそんなところを飛んでいたのか。 DeepL 訳:
衝突事故当時、ブラックホーク軍用ヘリコプターは、大惨事が発生した場合に政府高官を避難させる訓練を行っていた。
陸軍航空総局のジョナサン・コジオール参謀長は木曜日、記者団に「この地域で本当に悪いことが起こり、上級指導者を移動させる必要がある」場合のシナリオを想定してパイロットは訓練をしていたと語った。
この避難は、ヘグセスが "政府の継続性 "と表現したミッションの一部である。
そのような避難を実行するために、パイロットは "環境、航空交通、ルートを理解する必要がある "とコジオルは付け加えた。
そしてやはり、ヒヤリハットは以前にもあったと:
一方、この悲劇がより大きな問題の一部であることを示すかもしれない報告も出ている。 この惨事の3年前にも、レーガン・ナショナル空港に着陸する際に、少なくとも2機のパイロットがヘリコプターとニアミスしている。
何年もの間、ティム・ケイン上院議員は空港の混雑を声高に批判し、致命的な衝突が起こるのは時間の問題だと警告してきた。
》 「シー・シェパード」創設者にパリ名誉市民権授与 フランス (AFP, 2/4)。欧米ではこういう扱いなのですね。
安全? 脅威?
「DeepSeek-R1は厳格なレッドチームテストと安全性評価を受けている」Microsoftが公式ブログにて言及 (窓の杜, 2/3)
パロアルトネットワークスやシスコが脱獄テスト結果を公表 DeepSeekは“脱獄”による悪用が簡単 話題のLLMにセキュリティ企業が注意喚起 (ascii.jp, 2/4)
Evaluating Security Risk in DeepSeek and Other Frontier Reasoning Models (Cisco, 1/31)
Recent Jailbreaks Demonstrate Emerging Threat to DeepSeek (paloalto networks, 1/30)
NVIDIA、マイクロソフト、アマゾンが中国「DeepSeek」を導入 (AFP, 2/4)
「DeepSeekショック」とは何だったのか? 2025年、AI開発の最新事情を解説 (ITmedia, 2/4)
ゴジラ、アカデミー賞を喰う〜VFXに人生をかけた精鋭たち〜 (NHK 新プロジェクト X, 2/1) を観ながら、DeepSeek も多分こういうことなんだろうなあ、知らんけど、と思ったり。NHK は今すぐ中国に新プロジェクト X 取材班を送るべきだよね。
》 年末年始に相次いだDDoS攻撃を受け、内閣サイバーセキュリティセンターが注意喚起を実施 (Internet Watch, 2/4)
》 警察になりすました末尾「0110」からの国際電話が急増〜トビラシステムズが詐欺電話やSMSに関する調査の結果を公開 (Internet Watch, 2/3)
》 ダークパターン対策協会、対策ガイドライン ver1.0を公開し、意見を募集 (Internet Watch, 2/3)
》 IISでpfxファイルをインポート時に「指定されたネットワークパスワードが間違っています」エラーが出る (learn.microsoft.com, 2024.11.05)。 pfx を AES256-SHA256 で作成すると Server 2016 で import できない模様。 今日この地雷にひっかかった。
この件ですが、以下の問題が当てはまる可能性があります。
https://qiita.com/kenjiuno/items/c1c777d0a9eaeb453180
TripleDES-SHA1 で作成し直すしかないっぽい。うへえ。
関連: AES256-SHA256 で暗号化された PFX 証明書をインポートできない (learn.microsoft.com)
Windows 11、Windows 2019、およびそれ以降のバージョンの Windows では、AES256-SHA256 で暗号化された PFX ファイルがサポートされています。 したがって、この記事で概説されている問題は、これらのバージョンの Windows には適用されません。
Windows Server 2019 に対応するのは Windows 10 Version 1809 なので、それ以降の Windows 10 なら ok と。
》 How to Build a Human (The Intercept, 2/2)。Parabon 社、 DNA 情報から顔面画像をテキトーに生成して犯罪捜査用に提供している模様。
過去の記事: 2025 | 2024 | 2023 | 2022 | 2021 | 2020 | 2019 | 2018 | 2017 | 2016 | 2015 | 2014 | 2013 | 2012 | 2011 | 2010 | 2009 | 2008 | 2007 | 2006 | 2005 | 2004 | 2003 | 2002 | 2001 | 2000 | 1999 | 1998