CVE-2013-6230 (ISC BIND)

「BIND 9.xの脆弱性(サービス提供者が意図しないアクセスの許可)について(2013年11月7日公開)」(JPRS),本脆弱性によりサービス提供者が意図しないアクセスの許可が実施され、DNSリフレクター攻撃の踏み台としての悪用や、不正なゾーン転送によるデータの流出などの不具合が発生する可能性があります。 本脆弱性はWindows上で動作するnamedのみが対象となり、Unix上で動作するnamedは対象となりません。

2013-11-08 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

放射能モニタリング調査

『放射能モニタリング調査-原発事故後の対策に活用-(日本農民新聞連載「明日の元気な農業への注目の技術」より)』(農業環境技術研究所),図に1959年からの米と土壌のセシウム137濃度の全国平均値を示しました(2011年は玄米と土壌の値のみ)。東京電力福島第一原子力発電所事故(東電原発事故)後、玄米と土壌のセシウム137の濃度は著しく高くなり、土壌の濃度は1960年代の大気圏内核実験の時期よりも高い値を示しました。しかし、玄米の放射能濃度はその時期よりも低く、玄米は土壌ほどに汚染されなかったことがわかります。これは、大気圏内核実験の時期には放射性セシウムが年間を通じて降下し、生育している稲の穂や葉が直接汚染されたのに対し、東電原発事故は田植え前の3月に起こったため、直接汚染が起こらずに、放射性物質が土壌から供給される間接汚染が主となったことによると考えられます。

2013-11-07 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Natural

『食品ラベルから消える「ナチュラル」の表記』(Wall Street Journal),背景には、ポテトチップ、アイスクリームからグラノーラバーに至るまで、あらゆる食品の「ナチュラルさ」に異議を唱(とな)える訴訟が起きていることがある。 (snip) 問題は「ナチュラル」という言葉に明確な定義がないことだ。 米食品医薬品局(FDA)の広報担当者によると、FDAに定義はないが、長年の指針があるという。それは、「ナチュラル」が「人工物ないし合成物(全ての着色添加物を含む)が食品に入っていない、ないし加えられていない」ことを意味するとみなす、という指針だ。FDAのウェブサイトには、「『ナチュラル』な食品の定義は難しい。なぜなら、食品は恐らく加工されてきており、その時点で、もはや地球の産物ではないからだ」と書かれている。

2013-11-06 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Weak Password

『Adobeの情報流出で判明した安易なパスワードの実態、190万人が「123456」使用』(ITmedia),米Adobe Systemsのネットワークが不正アクセスされて大量のユーザー情報などが流出した事件で、流出したパスワードを調べたセキュリティ企業が、依然として「123456」などの安易なパスワードを使っているユーザーが大量に存在する実態を指摘した。 (snip) このほかにも「000000」「abc123」「iloveyou」「aaaaaa」などのパスワードを使うユーザーが多数に上っている。

2013-11-06 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

ゲーム機の保護者による利用制限

『3DSの出会い系に接続した女児を乱暴した疑い』(読売新聞),女児は、3DSでインターネットの出会い系サイトに接続し、両容疑者と知り合った。女児の親はネット接続できないようゲーム機を設定していたが女児が解除したという。子供が簡単に推測できる暗証番号を設定していた,ということなのだろう…

2013-11-05 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>