Previewing RSS of セキュリティホール memo

Get the RSS


description

Security Watch さんが店じまいされてしまったので、 個人で追いかけてみるテストです。 備忘録として書いておくつもりなので、 Security Watch さんのような詳細なものではありません。 基本的なターゲットは UNIX、Windows、Mac OS (priority 順) とします。 また、このページの内容はどのページにも増して無保証であることを宣言しておきます。全ての情報が集まっているわけもありません。

ここに載せる情報については、可能な限り 1 次情報源へのリンクを作成しておきます。 各自で 1 次情報源の内容を確認してください。 このページの内容をくれぐれも鵜飲みにしないように。 間違いを発見された方、記載されていない情報をご存知の方、ぜひおしえてください。よろしくお願いいたします。

このページの情報を利用される前に、注意書きをお読みください。

RSS 生成プロジェクトはこちら


ノルウェーで運用されている中国製電動バスにリモートアクセス機能が隠されていることが発見される
2025-11-07 00:00:00 +0000

ノルウェーで運用されている中国製電動バスにリモートアクセス機能が隠されていることが発見される (gigazine, 11/7)

Mozillaのサポートページを和訳してきた日本語コミュニティが解散、Mozillaが勝手に機械翻訳ボットでページを上書きし始めたため
2025-11-07 00:00:00 +0000

Mozillaのサポートページを和訳してきた日本語コミュニティが解散、Mozillaが勝手に機械翻訳ボットでページを上書きし始めたため (gigazine, 11/7)

12歳タイ少女働かせた疑い マッサージ店経営者逮捕 人身取引か
2025-11-07 00:00:00 +0000

12歳タイ少女働かせた疑い マッサージ店経営者逮捕 人身取引か (NHK, 11/6)。めちゃくちゃだが、これが日本の現状。

メタ、2024年売上高の1割が不正広告か ロイター報道
2025-11-07 00:00:00 +0000

メタ、2024年売上高の1割が不正広告か ロイター報道 (日経, 11/7)。1割というと少なく聞こえるが、

米メタは2024年の年間売上高の1割にあたる約160億ドル(約2兆4500億円)が、詐欺や販売禁止品などの不正広告によるものだと予測していた

 不正広告で約2.5兆円儲けると予想していたという話。 とてつもないな。

 元ねたはこちらの模様: Meta is earning a fortune on a deluge of fraudulent ads, documents show (Reuters, 11/6)。DeepL 訳:

不正行為の多くは、メタ社の内部警告システムによってフラグが立てられるほど、疑わしい行動をとるマーケティング担当者によるものだった。しかし、同社が広告主を禁止するのは、自動システムがその広告主が詐欺を行っている可能性が少なくとも95%以上あると予測した場合だけであることが、文書で明らかになっている。 文書によれば、メタ社は、広告主が詐欺師である可能性が高いと判断した場合、ペナルティーとして高い広告料金を請求する。これは、疑わしい広告主が広告を出稿するのを思いとどまらせるためだという。

 その方が儲かるからだよね。 クソが。

文書によれば、Metaはまた、疑わしい広告主に対する措置によって生じる収益損失の限度についても制限を設けている。 2月の文書によれば、2025年上半期において、疑わしい広告主を審査するチームは、メタ社の総収入の0.15%以上の損失を被る可能性のある行動をとることを禁じられていた。これは、メタ社が2025年上半期に生み出した900億ドルのうち、約1億3500万ドルに相当する。

 うへえ。クソすぎる。

Xにて“凍結祭り”のワードがトレンド入り。Xのアカウントが「偽装行為」を理由に突如凍結されたという報告が多数上がる。「フォロワーがごっそり減った」「まったく身に覚えがない」との声も
2025-11-07 00:00:00 +0000

Xにて“凍結祭り”のワードがトレンド入り。Xのアカウントが「偽装行為」を理由に突如凍結されたという報告が多数上がる。「フォロワーがごっそり減った」「まったく身に覚えがない」との声も (電ファミニコゲーマー, 11/6)

いろいろ (2025.11.07)
2025-11-07 00:00:00 +0000

NVIDIA アプリ

Chrome Stable Channel Update for Desktop
2025-11-07 00:00:00 +0000

 Chrome 142.0.7444.134/.135 (Windows) 142.0.7444.135 (Mac) 142.0.7444.134 (Linux) 公開。5 件のセキュリティ修正を含む。関連:

20兆円の資産に見向きもしなかった…突然姿を消した「ビットコイン生みの親」を大真面目に追ってわかったこと
2025-11-06 00:00:00 +0000

20兆円の資産に見向きもしなかった…突然姿を消した「ビットコイン生みの親」を大真面目に追ってわかったこと (President Online, 11/5)

 この要約でもわかるように、サトシの物語はイエス・キリストによく似ている。
 ホワイトペーパーはビットコイナー(熱狂的なビットコイン支持者)にとってのバイブル(聖書)であり、その創造主は何人かの弟子とともに布教に努めたが、ほどなくして身を隠してしまう。3年後に一瞬だけ“復活”したものの、それ以降はいっさいの痕跡を残していない。そして(すくなくともビットコイナーにとっては)、サトシはイエスと同じく人類を新たな世界へと導いたのだ。
 ジャーナリストのベンジャミン・ウォレスは、「革命的な技術を考案し、それを世に送り出しながら名声を求めなかった人物というのは、近代科学史において前例がなかった」という。
DLsite提供元がSNS「Pommu」リリース すでにR-18コンテンツの投稿が続々
2025-11-06 00:00:00 +0000

DLsite提供元がSNS「Pommu」リリース すでにR-18コンテンツの投稿が続々 (ITmedia, 11/6)。R-18 ok ok な SNS だそうですよ。

特徴は、DLsiteと同様のコンプライアンスポリシーを採用している点と、R-18コンテンツ表示の可否をワンクリックで切り替えられる点だ。
日本郵便、クマ出没で一部業務を見合わせの可能性 出没地域では17時以降の二輪車配達中止も
2025-11-06 00:00:00 +0000

日本郵便、クマ出没で一部業務を見合わせの可能性 出没地域では17時以降の二輪車配達中止も (ITmedia, 11/6)

トランプ関税、最高裁が疑問呈す 年内にも判決
2025-11-06 00:00:00 +0000

トランプ関税、最高裁が疑問呈す 年内にも判決 (Wall Street Journal, 11/6)

中国鉱山企業がアフリカで環境汚染、被害者に圧力
2025-11-06 00:00:00 +0000

中国鉱山企業がアフリカで環境汚染、被害者に圧力 (Wall Street Journal, 11/6)

米国市場が動揺、このまま暴落か
2025-11-06 00:00:00 +0000

米国市場が動揺、このまま暴落か (Wall Street Journal, 11/6)

たった3銘柄に大きく振り回される高市トレードのまやかし…日経平均暴落で一時5万円割れ
2025-11-06 00:00:00 +0000

たった3銘柄に大きく振り回される高市トレードのまやかし…日経平均暴落で一時5万円割れ (日刊ゲンダイ, 11/6)。「AI・半導体関連の値がさ株のソフトバンクグループ、アドバンテスト、東京エレクトロンの3銘柄だけで実に1000円弱も押し下げた」。

UPS2976 便 (MD-11F 貨物機) 墜落事故方面
2025-11-06 00:00:00 +0000

UPS2976 便 (MD-11F 貨物機) 墜落事故方面

Italy’s Tank-Killer Centauro B1 Rolls Into Frontlines in Ukraine With Air Assault Forces
2025-11-06 00:00:00 +0000

Italy’s Tank-Killer Centauro B1 Rolls Into Frontlines in Ukraine With Air Assault Forces (united24 media, 11/2)。 何両いるのかは不明。

BitLocker回復画面が表示される不具合。2025年10月15日以降のWindows Updateに起因。一部のWindows11 25H2 / 24H2、Windows10 22H2環境で発生
2025-11-06 00:00:00 +0000

BitLocker回復画面が表示される不具合。2025年10月15日以降のWindows Updateに起因。一部のWindows11 25H2 / 24H2、Windows10 22H2環境で発生 (ニッチなPCゲーマーの環境構築Z, 11/6)。対象 PC は KIR で対応される模様。

MS、Windows Updateの更新プログラム名簡略化を一部撤回。反発を受けて。新しい名称には年月が復活
2025-11-06 00:00:00 +0000

MS、Windows Updateの更新プログラム名簡略化を一部撤回。反発を受けて。新しい名称には年月が復活 (ニッチなPCゲーマーの環境構築Z, 11/4)。朝令暮改。

Arti 1.7.0 released: Onion service restricted discovery, experimental HTTP proxy, relay development, and more.
2025-11-06 00:00:00 +0000

Arti 1.7.0 released: Onion service restricted discovery, experimental HTTP proxy, relay development, and more. (Tor project, 11/3)。Rust による次世代 Tor 実装だそうです。

New Release: Tor Browser 15.0
2025-11-06 00:00:00 +0000

New Release: Tor Browser 15.0 (Tor project, 10/28)。iida さん情報ありがとうございます。

追記
2025-11-06 00:00:00 +0000
フィリー造船所での原子力潜水艦建造…時間かかる見込み
2025-11-05 00:00:00 +0000

フィリー造船所での原子力潜水艦建造…時間かかる見込み (ハンギョレ, 10/31)。韓国原潜保有 ok ok の件、 建造は韓国ではなく米国で行うことになるようで。

 ただし、実際に韓国企業による原潜建造が実現するまでには、少なからぬ難関が予想される。ハンファ・フィリー造船所は330メートル×45メートル規模のドライドック(建造スペース)を2つ保有しているが、原潜の建造には密閉式ドックなどの高度な設備が必要になるため、直ちに潜水艦を建造するのは不可能だという。設計や溶接などの高度な作業の遂行や小型原子炉の設置などのためには、追加の投資とインフラ改良が避けられないわけだ。
 ドックなどの設備が整ったとしても、潜水艦の建造そのものも長い時間がかかる。従来のディーゼル潜水艦(3600トン級「蒋英実(チャン・ヨンシル)」)も、設計から進水までには7~8年ほどかかった。原潜が建造されるフィリー造船所の設備や規模が蒋英実艦を建造したハンファオーシャン巨済(コジェ)事業所に比べて劣悪で小さいことを考慮すると、建造はさらに長引く見通しだ。

 米英のノウハウが入る予定の SSN-AUKUS とは違って、 韓国原潜はあくまで韓国独自技術ということみたい。 高濃縮ウランだけ米国産と。

 関連:

巡航ミサイルに「日本製エンジン」搭載へ!? その“現実味” ウクライナも熱望の破壊力
2025-11-05 00:00:00 +0000

巡航ミサイルに「日本製エンジン」搭載へ!? その“現実味” ウクライナも熱望の破壊力 (乗りものニュース, 11/2)。タウルス・システムズと川重で共同開発?!

情報漏えいは“宇宙からも”──9万円の市販アンテナで衛星通信を傍受 海外チームが報告 個人情報や軍事・企業データなど取得
2025-11-05 00:00:00 +0000

情報漏えいは“宇宙からも”──9万円の市販アンテナで衛星通信を傍受 海外チームが報告 個人情報や軍事・企業データなど取得 (ITmedia, 11/4)

日本経済新聞社で利用のSlackに不正ログイン、情報流出の疑い
2025-11-05 00:00:00 +0000

日本経済新聞社で利用のSlackに不正ログイン、情報流出の疑い (Internet Watch, 11/4)

「Windows Update」の各パッチの名前が大幅簡素化、Microsoftが方針を見直す
2025-11-05 00:00:00 +0000

「Windows Update」の各パッチの名前が大幅簡素化、Microsoftが方針を見直す (窓の杜, 11/4)。現行のプレビュー patch も新方式で表示されている。

NY市長選、34歳マムダニ氏が当選確実 イスラム教徒で初 米報道
2025-11-05 00:00:00 +0000

NY市長選、34歳マムダニ氏が当選確実 イスラム教徒で初 米報道 (朝日, 11/5)。おめでとうございます。

 関連: Live Updates: Mamdani Wins N.Y.C. Mayor’s Race After Highest Turnout in Decades (NYTimes, 11/4)

UPS2976 便 (MD-11F 貨物機) 墜落事故方面
2025-11-05 00:00:00 +0000

UPS2976 便 (MD-11F 貨物機) 墜落事故方面

Firefox 144.0.2、Firefox for Android 144.0.2 がリリースされた
2025-11-05 00:00:00 +0000

 そういえば Firefox 144 系列が出ていたんでしたね。忘れてました。

 Firefox 144.0.2 にはセキュリティ修正が 1 件含まれています。

Apple 方面 (iOS / iPadOS, tvOS, watchOS, visionOS, macOS, Safari, Xcode)
2025-11-05 00:00:00 +0000

 0-day ではない模様です。

2025.11.06 追記:

 iOS / iPadOS 18.7.2 出ました。

メタの巨額AI投資、噴出する疑問
2025-11-03 00:00:00 +0000

メタの巨額AI投資、噴出する疑問 (Wall Street Journal, 10/31)。こういうのをバブルと言うのでは。 関連:

定番ウイルス対策ソフト「ウイルスバスター クラウド」がARM64に対応
2025-11-03 00:00:00 +0000

定番ウイルス対策ソフト「ウイルスバスター クラウド」がARM64に対応 (窓の杜, 10/31)。今になってようやく?!

TPM-WMIエラーがイベントビューアーに記録される理由。Windows11やWindows10などで発生。イベントID: 1801、このエラーはいったい
2025-11-03 00:00:00 +0000

TPM-WMIエラーがイベントビューアーに記録される理由。Windows11やWindows10などで発生。イベントID: 1801、このエラーはいったい (ニッチなPCゲーマーの環境構築Z, 11/2)

結論を言えば、上記のエラーが出ても気にする必要はありません。セキュアブート証明書のアップデートはWindows Update経由でいずれ自動的に配信されるため、一般ユーザーは放っておいて問題ありません。
ネクスペリア方面
2025-11-03 00:00:00 +0000

ネクスペリア方面

追記
2025-11-03 00:00:00 +0000

2025 年 10 月のセキュリティ更新プログラム (月例) (2025.10.17)

 IIS に接続できない (localhost に接続できない、HTTP/2.0 で接続できない) 件、プレビュー更新プログラム KB5067036 に対応が含まれているそうで。

 KB5067036 は タスクマネージャーが完全に終了しない とか スタートメニューの挙動が変とか 気色悪い不具合があるので安易なインストールはおすすめできない感じなんだよなあ。