パスワードを忘れた? アカウント作成
2021年7月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2021年7月25日のセキュリティタレコミ一覧(全17件)
15358762 submission
ハードウェアハック

Amazon Games の「New World」クローズドベータ、GPU を故障させる

タレコミ by headless
headless 曰く、

Amazon Games が 20 日からクローズドベータを開始した MMORPG「New World」で、プレイヤーから GPU 故障の報告が相次いだ(PC Gamer の記事Tom's Hardware の記事IGN の記事SlashGear の記事)。

故障が報告されたのは主に EVGA 製の GeForce RTX 3090 FTW3 グラフィックスカードで、しばらくプレイしているとファンが100%回転したのちに映像が出力されなくなり、以後はシステムから認識されなくなるといった症状だ(New World Test Forums の投稿)。

同じ RTX 3090 チップを搭載していても問題が発生しない製品がある一方で、他の GPU でも発生するとの報告もみられる。Amazon はこの問題を受け、パッチをリリースしたそうだ。

15358765 submission
電力

リコール修理後にもバッテリー発火の可能性がある Chevrolet Bolt EV 、新たなリコールが発表される

タレコミ by headless
headless 曰く、

リコール修理後にもバッテリー発火の可能性があるとして先日注意喚起が行われた Chevrolet Bolt EV だが、GM が発火の根本的な原因を特定したとして新たなリコールを発表した(Bolt EV RecallThe Verge の記事Ars Technica の記事SlashGear の記事)。

問題のバッテリーは LG Chem の特定の工場で製造されたものだ。GM と LG が調査した結果、2 つのまれな製造上の欠陥が 1 つのバッテリーセル内に同時に存在することが原因だと判明したという。

GM はリコールにより対象車両の欠陥バッテリーを交換する計画で、交換パーツの用意が出来次第通知する。リコールの準備ができるまでの緩和策として、1) 充電の上限が 90 % となるよう設定する 2) 可能な限り、使用後はその都度充電し、充電残量が 70 マイル (約 27 %) 未満にならないように注意する 3) 充電完了後は屋外に駐車し、一晩中充電したままにしない、ことを顧客に求めている。

また、設定の変更が苦手な顧客はディーラーに依頼してでも設定するべきであり、最初のリコールで対策となっていた診断ソフトウェアのインストールが行われていない場合はディーラーに依頼してインストールするべきとのことだ。

15358767 submission
映画

サービス終了した動画サービスの埋め込み動画が原因で、普通のニュースサイトの普通のニュース記事にポルノが表示される

タレコミ by headless
headless 曰く、

2017 年にサービス終了した動画サービス Vidme の動画を埋め込んだままにしておいたことが原因で、普通のニュースサイトの普通の (古い) ニュース記事にポルノが表示される事態となった(Motherboard の記事Bleeping Computer の記事The Verge の記事The Register の記事)。

Vidme は投稿動画をコミュニティメンバーがキュレーションするという、YouTube と Reddit を組み合わせたようなサービスで、一時は 100 万人近いクリエイターと 2,500 万人以上の月間ユニークユーザーを抱えていたという。しかし、Google や Facebook との競争が激しくなる中、独立の VOD サービスとして持続していく道が見えないとして、2017 年にサービスを終了した(Variety の記事)。

現在、ドメイン「vid.me」へのアクセスはポルノサイト「5 Star HD Porn」のトップページにリダイレクトされるため、Vidme の動画を埋め込んでいたフレームには 5 Star HD Porn のトップページが表示されることになる。その結果、The Washington Post や HuffPost、New York Magazine、Fox Sports を含む複数のサイトで、少なくとも最近までポルノサイトのトップページが埋め込み表示されていたようだ。

Twitter で指摘されたサイトのほとんどは既に埋め込み動画を除去するなどの対応をしており、Fox Sports は該当記事自体を削除、HuffPost は Vidme の埋め込みフレームを削除するスクリプトを問題の記事だけでなく全記事に追加しているようだ。一方、まだ修正されていないサイトもある。The Verge は同サイトで調べたら Vidme 埋め込み記事が見つかったので修正したと説明しているが、ちょっと調べたら未修正の記事 (閲覧注意) も見つかった。

15358770 submission
犯罪

昨年 7 月の Twitter アカウント大規模侵害事件、新たな逮捕者が出る

タレコミ by headless
headless 曰く、

昨年 7 月に発生した Twitter アカウントの大規模侵害事件に関連して、スペインで新たな逮捕者が出たそうだ(米法務省のニュースリリースThe Verge の記事Mac Rumors の記事The Register の記事)。

この事件では攻撃者が電話によるスピア型フィッシングの手法で Twitter 従業員から認証情報を入手し、内部ツールを用いて 130 アカウントを攻撃。このうちパスワードリセットに成功した著名人のアカウントを含む 45 アカウントでビットコインの詐取を目的とした投稿が行われた。昨年 8 月に 3 人が起訴されており、主犯格とされる未成年者 (当時) は今年 3 月に 3 年の実刑判決を受けている。

一方、今回逮捕されたのは 22 歳の英国人男性で、米国の要請を受けたスペイン国家警察がエステポナで逮捕したという。この人物は事件発生直後、関与している可能性のある SIM スワッパー「PlugWalkJoe」として KrebsOnSecurity に取り上げられていたが、事件に直接関与してはいないと The New York Times のインタビューに答えていた。KrebsOnSecurity によれば男性は昨春までスペインの大学に通っていたが、昨年7月時点では COVID-19 パンデミックによる渡航制限で帰国できずにいたという。

米法務省によれば、男性は Twitter のアカウント侵害だけでなく、TikTok や Snapchat のアカウント乗っ取りや未成年者に対するサイバーストーキングにも関与しており、コンピューターの不正アクセスと共謀、脅迫など計 10 件で訴追されているとのことだ。

15358771 submission
プリンター

HP / Samsung / Xerox のプリンタードライバーに 16 年前から存在した脆弱性

タレコミ by headless
headless 曰く、

HP / Samsung / Xerox のプリンタードライバーに 2005 年から存在していた特権昇格の脆弱性 (CVE-2021-3438) について、発見した SentinelLabs が解説している(Sentinel Labs のブログ記事BetaNews の記事)。

この脆弱性は IOCTL を通じてユーザーモードから送信されたデータのサイズをカーネルドライバーが検証しないために発生する。攻撃者は実際の入力サイズよりも大きなサイズをパラメーターに指定することでバッファーオーバーランを引き起こし、SYSTEM の権限でコードを実行できる。ただし、単独で攻撃に使用する手法は見つかっておらず、実際の攻撃で使用するには他のバグと組み合わせる必要があるとのこと。

脆弱性の影響を受ける約 400 機種はすべて HP 製で、5 月 19 日に 修正版ドライバーがリリースされた。HP / Samsung のプリンターに関しては、対象機種がその後追加されている(HP / Samsung のアドバイザリーXerox がのアドバイザリー: PDF)。

15358955 submission
プライバシ

個人情報の匿名化、信用できる?

タレコミ by headless
headless 曰く、

匿名化されていたはずのアプリの位置情報で高位聖職者としては不適切な行動が指摘され、米カトリック司教協議会(USCCB)の事務局長が辞任した(USCCB の声明The Pillar の記事America Magazine の記事Ars Technica の記事)。

位置情報はゲイのソーシャルネットワーキングアプリ Grindr が匿名化してデータブローカーに販売したとされるもの。位置情報とユーザー名は結び付けられていないがデバイスごとにユニーク ID が割り振られており、特定のデバイスがデータを送信した場所と日時が確認できるという。

カトリック教会に関するニュースサイト The Pillar がデータを入手して調べたところ、2018 年から 2020 年にかけて特定のデバイスが(元)事務局長の自宅と職場のほか、ゲイバーや個人宅を訪れていることが判明したとのこと。事務局長は 2018 年の聖職者による児童虐待スキャンダルを受けて USCCB とバチカンの調整役を務めており、訪問した各地でもアプリからデータが送信されていたそうだ。

事務局長の行動に違法性はまったくないが、同性愛に反対するカトリック教会の高位聖職者としては、このようなアプリを使用するだけでもスキャンダラスといえる。そのため、事務局長はUSCCBの運営に支障をきたすことがないよう、The Pillarの記事が公開される前に辞任したとのことだ。

15358956 submission
著作権

ものみの塔が YouTube のレゴアニメクリエイターを訴えている裁判、3 年かけても名前もわからず

タレコミ by headless
headless 曰く、

ペンシルベニア州のものみの塔聖書冊子協会 (ものみの塔) が動画の著作権について 2018 年から YouTube クリエイター「kevin McFree」と争っているのだが、3 年かけても全く進んでいないそうだ(TorrentFreak の記事)。

kevin McFree チャンネルの動画は架空のエホバの証人の街「DubTown」を舞台にしたレゴアニメ。一見子供向けだが大人向けで、エホバの証人の厳しすぎる戒律を元信者の目から軽いユーモアを込めて描いているという。

問題の動画は 2018 年に公開されたもので、7 分半にわたってエホバの証人の未公開動画が使われていたという。ものみの塔はエホバの証人の著作権管理団体として、米デジタルミレニアム著作権法 (DMCA) に基づく文書開示令状 (PDF) を取得。この令状で Google / YouTube に McFree の個人情報を開示させようとしたが、McFree 側が異議を申し立てたために情報は開示されず、動画が削除されるにとどまった。

それからおよそ 2 年経過した 2020 年 8 月、判事は McFree 側の令状破棄の申立を受理したが、11 月から審理は中断している。原告側は 5 月に McFree を相手取った本格的な著作権侵害訴訟を提起しているが、被告について判明している情報は英国在住の英国市民であることと Gmail のアドレスのみであり、本名も住所も不明のままだ。

令状破棄の申立が保留になっていることから YouTube が被告に関する情報を開示する可能性はなく、裁判所の書記官は本名がわからない限り召喚状を発行しないという。原告側は裁判の進め方について判事に協議を求めた (PDF)が、判事は協議の必要がないと拒否し、令状破棄に関する別の判事の判断を待つしかないなどと述べているとのことだ。

15358987 submission
日記

NFCで200万ルピアから始まるHP価格を探すための5つの推奨事項2021年5月

タレコミ by Joyajullite
Joyajullite 曰く、

キャッシュレス取引の傾向は、インドネシアの人々によってますます使用されています。

面前 NFC スマートフォンは、物理的なお金なしで取引プロセスを容易にすることができる代替手段です。

したがって、Nextrenは5を共有します おすすめ HPを探す 価格は200万ルピアから NFC。

また読む: 2021年4月に推奨された5つのHP300万ベスト64MPカメラ

その理由は、ほとんどの人がNFC付きの携帯電話は高額だと思っているからです。

しかし、すでにNFCをサポートしているが、200万ルピアの価格で販売されているスマートフォンシリーズがあるので、気楽にやってください。

それがどんなシリーズなのか知りたいですか?詳細については、以下をご覧ください。

1.サムスンギャラクシーA30s

NFCを搭載した200万ルピアの携帯電話のリファレンスとして使用できる最初のシリーズはSamsungGalaxyA30sです。

このデバイスは2年前に発売されましたが、2021年のモバイルシリーズと競合できる仕様を備えています。

また読む: サムスンのS字型スクリーン技術が今週発表されます

サムスンギャラクシーA30sndtv
サムスンギャラクシーA30s
内部セグメントを見ると、GalaxyA30sはExynos7904プロセッサでサポートされています。

次に、MicroSDを使用して拡張された4 / 64GBRAM構成からも強度が得られます。

また読む: 2021年4月のIDR200万の最高のOPPOHPシリーズの3つの推奨事項

このシリーズから表示できるもう1つのものは、25MPメインセンサー、8MP超ワイドセンサー、および5MP深度センサーでサポートされるトリプルカメラスキームを搭載したカメララインです。

Galaxy A30sのSelfiesも、16MPの解像度のレンズを使用しています。

購入したい場合は、まずは後継機種と予想され、NFC機能を搭載したGalaxyA31シリーズと比較してみてください。

サムスンギャラクシーA30sの価格は現在280万ルピアの範囲です。

また読む: 2021年を通してNokiaHPのスケジュールをAndroid11に更新することは重要です!

Nokia5.3デバイスの背面はチャコールカラーです。ファーミバガス
Nokia5.3デバイスの背面はチャコールカラーです。
2.ノキア5.3

次に、NFC機能を備えた携帯電話として2番目のオプションとしても使用できるNokia5.3があります。

Nokia 5.3は、エントリーレベルからミッドレンジクラスの電話向けにかなりまともな機能を備えています。

また読む: Lebaran Online atHomeの5つの推奨ビデオ通話アプリケーション

HMD Globalには、6GBのRAMと64GBの内部メモリでラップされたSnapdragon665チップセットがあるためです。

次に興味深いことに、Nokia 5.3には、今後2年間のAndroidシステムの更新が保証されています。

したがって、2020年の発売時に、Nokia5.3がすでにAndroid10を搭載している場合、デバイスはAndroid13まで実行できる可能性があります。

このカメララインは、13MPメインセンサー、5MPウルトラワイド、2MPマクロ、2MPデプスのコラボレーションでも非常に有望です。

また読む: 2021年4月に300万ルピアから始まる耐水性携帯電話を探すための5つの推奨事項

また、自撮りカメラには8MPレンズが内蔵されています。

Nextrenのeコマースプラットフォームでの監視によると、Nokia5.3は260万ルピアの価格帯で販売されています。

Redmi Note 9 Pro
Redmi Note 9 Pro
3. Redmi Note 9 Pro

次のシリーズであるRedmiNote 9 Proに進みます。現在、次世代のNote10シリーズがあります。

また読む: Xiaomi Redmi Note 8が再びリリースされます、これはリークされた仕様です

もちろん、これらの変更により、Redmi Note 9Proの価格は最初にリリースされたときよりもすでに低くなっています。

ただし、スマートフォンの重要な部分である仕様は変更されていません。

Redmi Note 9 Proは、モバイルゲーム愛好家向けに特別に設計されたSnapdragon720Gチップセットでサポートされているキッチンランウェイラインを搭載しています。

その場合、メモリサポートも非常に大きく、RAM 8GB / 128GBのバリエーションが最も多くなります。

5020mAhの容量を運ぶバッテリーラインは、高い機動性を持っている人にとっても信頼できます。

また読む: これはRedmiNote10SとPOCOX3 NFCの比較ですが、どちらが良いですか?

Redmi Note 9Proの価格は現在300万ルピアの範囲です。

ただし、eコマースの価格はさまざまで、360万ルピアで販売されているものもあります。

また読む: 2021年5月に200万ルピアのSamsungHP価格を探すための5つの推奨事項

4.レルム8

次のNextren推奨に含まれるNFCを備えたHPシリーズはレルム8です。

このデバイスは、インドネシアで発売されたばかりのシリーズとして分類できます。

そのため、消費者はレルムシリーズの新しい体験や革新を体験できます。

realme 8には、ゲームをプレイしたい消費者向けのMediaTekのHelio G95プロセッサなど、いくつかの重要な仕様があります。

次に、パフォーマンスには、8GB RAM + 128GB拡張可能ストレージメモリ間の構成も装備されています。
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.

15359226 submission
セキュリティ

カスペルスキー、偽の Windows 11 インストーラーを実行しないよう注意喚起

タレコミ by headless
headless 曰く、

偽の Windows 11 インストーラーが出回っているとして、Kaspersky Lab が注意喚起している(Kaspersky official blog の記事Neowin の記事BetaNews の記事On MSFT の記事)。

現在のところ Windows 11 をインストールするには Windows Insider Program にエンロールする必要があるが、他の方法でインストールしようとする人も多いようだ。Kaspersky 製品は偽の Windows 11 インストーラーの実行を既に数百件ブロックしているという。偽インストーラーは主にダウンローダーであり、実行すると別のプログラムをダウンロードして実行する。ダウンロードされる別のプログラムが Windows 11 とは限らず、アドウェアからマルウェアまで幅広いとのこと。

例に挙げられている「86307_windows 11 build 21996.1 x64 + activator.exe」という偽インストーラーはファイルサイズが 1.75 GB と、それらしいサイズにみえるが、その大半は役に立たない情報を含む1つの DLL ファイルが占めているそうだ。この偽インストーラーがダウンロードして実行するプログラムは使用許諾画面を表示し、バンドルソフトウェアのインストールを促すとのことだ。

typodupeerror

アレゲはアレゲを呼ぶ -- ある傍観者

読み込み中...