Masaca's Blog 2

独り言・日記・愚痴・戯言・備忘録・・・。なんとでもお呼び下され(笑)。

気になるニュース(6/30)

2006-06-30 20:55:52 | News Headline
ぐにゃぐにゃテレビTeleBlaster
 # これで真剣にTVを見ようなんて考えないでください

マイクロソフトの360度パノラマWEBカメラ
 # どんなふうに見えるんだろう?

人間時計Tシャツ
 # 電池外して洗濯できます

フォトレポート:絵で見る「Google Checkout」
 # 気になってはいるが、すぐに使う気にもなれない

研究費不正対策、指針作成要請へ 総合科学技術会議
 # 「金余り」…いくら何でも帰結が単純すぎないか?

NTTドコモ 複数社と提携、10月に新検索サービス
 # いよいよ携帯とPCとの境があやふやになってきそうです

米牛肉、自ら「解禁」 小泉首相、骨抜きステーキ特注
 # いつぞやの誰かさん達と同じことをしてますなぁ…効果があると信じているんだろうか

補償金制度の見直しポイント、問題点を探る--第3回私的録音録画小委員会
 # デジタルプレーヤーへの課金反対!

産総研、ロボット用アプリケーションをモジュール化、産学官連携で
 # ロボット産業、面白そうだなぁ…

1~3歳の1割、朝食抜き 厚労省栄養調査
 # 「三つ子の魂百まで」…きちんとした習慣をつけさせましょう

Internet Explorer 7 β3公開
マイクロソフト、IE 7の最終ベータ版をリリース
 # 日本語版も数週間以内にリリースだそうです…す、数週間?

Microsoft、Windows Vista β2の提供打ち切り
「Vista」ベータ版の配布終了が目前に--ダウンロードはなるべく早くとマイクロソフト
 # 欲しい方は今すぐ!

マイクロソフト、企業向け「オフィス2007」発売予定を延期
マイクロソフト、「Office 2007」の発売計画をまた延期
米Microsoftが「Office 2007」のリリースを「2007年の早い時期」に再延期
 # 延期しまくってます

「知能犯」化し、フィルターをくぐり抜ける画像スパム
 # 本当に鬱陶しいんですよ、イメージSPAMメール…

Vistaを脅かす100%検出不可能なマルウェア「Blue Pill」
 # これってもしかして、出る前からセキュリティにダメ出しされた格好ですか?

スケートボードにも乗れるホビーロボ PLEN
 # 既にかなり多くの人類の能力を超えているような気がするのは気のせいですか?

寝室がマリオワールド
 # 寝室がこれじゃぁ、落ち着かないなぁ…

将棋連盟と理研、「棋士脳」解明へ プロ棋士が協力
 # これかぁ、昨日小耳にはさんだのは…

国家公務員に夏のボーナス 平均62万2000円
 # あら、もうそんな時期なのね…

私立・国立小進学、渋谷区は4人に1人 一方で過疎校も
 # そりゃ、今の小学校の教科書見たら親もそうせざるを得なくなりますよ…え?うち?そんなお金ありませぬ…

プロジェクト中止のタイミングを計る
 # ITに限らず、時期をみて撤退するのも上の立場の仕事ですね…

OpenOffice.orgにセキュリティ・ホール,修正版バージョン2.0.3を公開
OpenOfficeに危険度「高」の脆弱性
 # OpenOfficeな方、ご確認を

IEとFirefoxに脆弱性--実証コードも公開に
 # それほど深刻ではないようです

Apple probe finds stock option grant irregularities
Apple to investigate stock option grants
Apple investigates stock grant issues
米アップル、ストックオプションに関する不正を発見
Apple stock options come under scrutiny
アップルとCA、ストックオプション付与で不正が発覚
Apple Computer Stock Option Irregularities
 # Jobs閣下にも一旦は与えられたものがあったそうですが、キャンセルされたため利益は生じなかったそうです

グーグル村上社長“Google八分”を語る
 # 「Google八分」ですか…確かに「Yahoo!八分」とかいわんわな

男女同室の身体検査、小1で16% 文科省「別々に」
 # 「水泳の男女一緒の着替え」が小6で0.1%って、全くないわけではないらしい…

「キッズケータイ™ SA800i」に新色を追加 -お客様からの人気投票を開始-
NTTドコモ、人気投票で「キッズケータイSA800i」に新色追加
 # この中から2色を選ぶそうです…投票はこちらだそうですが、まだみたい…

「やきとりアイドル」がCDデビュー
 # 若竹で流すか(笑)…

たばこ、1日から値上げ 1箱20~30円
 # これを機におやめになっては如何ですか?…といいつつ、案外こういうきっかけではやめられないんですよね

アップル、MTVのTV番組ラインアップをiTMSで拡充
 # いくらネット社会でも、こればっかりは海の向こうの話なんでね…

Mac OS Xを狙う攻撃コード

2006-06-30 17:15:14 | Apple
Mac OS X 10.4.7アップデートが出たばかりですが、アップデート対象のセキュリティ・ホールを狙った攻撃コードがネット上に出回っているそうです。

Attack code out for Apple flaw」CNET.news.com
Mac OS Xを狙う攻撃コードが登場--アップル、アップデート適用を呼びかけ」CNET Japan
OS X Attack Code Released, and iTunes AAC Security Vulnerability Patched」Mac Rumors
Mac OS Xのセキュリティ・ホールを突くプログラムが出回る」ITpro

攻撃対象になったセキュリティ・ホールは「launchd」。Apple Product Securityからのメールにあったのは以下の通り。
launchd
CVE-ID: CVE-2006-1471
Available for: Mac OS X v10.4 - v10.4.6, Mac OS X Server v10.4 - v10.4.6
Impact: Local users may gain elevated privileges
Description: A format string vulnerability in the setuid program launchd may allow an authenticated local user to execute arbitrary code with system privileges. The issue is present in launchd's logging facility. This update addresses the issue by performing additional validation when logging messages. This issue does not affect systems prior to Mac OS X v10.4. Credit to Kevin Finisterre of DigitalMunition for reporting this issue.
この報告者であるKevin Finisterre氏が作成したexploit codeだそうです。

いずれにせよ、Mac OS X 10.4 Tigerをご利用の方で、まだ10.4.7にアップデートしていらっしゃらない方は、攻撃対象になってしまいますので、すぐにでもアップデートされることをお勧めします。ちなみに、上記引用中にもあるように、Mac OS X 10.4 Tiger以前のMac OS Xには影響しないそうです。

続:Mac OS X 10.4.7アップデート

2006-06-30 08:55:17 | Apple
先日出たばかりのMac OS X 10.4.7アップデートですが、Intel版が再度アップデートされているとか…

Apple re-releases Mac OS X 10.4.7 for Intel」AppleInsider
Mac OS X 10.4.7 for Intel re-released?」MacNN

あいにく私の使用しているMacは全てPowerPCですので、実際に出ているのかどうかは定かではありませんが、Apple Product Securityからは改めて情報が来ていますので、間違いではないでしょう。

一部でIntel Macのアップデートに支障が出ているような話が出ていたようですが、これで解消されるのではないでしょうか。

以下、引用。

APPLE-SA-2006-06-29 Mac OS X v10.4.7 package revision

Mac OS X v10.4.7 was released on Tuesday of this week. The install package that upgrades a Mac OS X v10.4.6 (Intel) system is being revised. The revision is to provide several files related to OpenGL performance that were missing.

Only the package that upgrades a Mac OS X v10.4.6 (Intel) system to Mac OS X v10.4.7 (Intel) is being changed. All other Mac OS X v10.4.7 install packages remain unchanged.

The change being made to the install package does not affect the security fixes provided in the package.

The new package is named: MacOSXUpd10.4.7Intel.dmg
It's SHA-1 digest is: 10aa57dfccd63accb0939a894cea202a8910fb45

This message is signed with Apple's Product Security PGP key, and details are available at: http://www.apple.com/support/security/pgp/

iTunes 6.0.5アップデート

2006-06-30 07:30:02 | Apple
iTunesが6.0.5にアップデートしています。

iTunes 6.0.5 (18.9 MB)
「iTunes 6」では、iTunes Music Store にあるミュージックビデオ、ショートフィルム、人気テレビ番組を視聴、購入、およびダウンロードできるようになりました。購入した曲やビデオは、iPod と同期して持ち歩くことができます。

「iTunes 6.0.5」では、Nike + iPod のワークアウトデータを nikeplus.com と同期できます。nikeplus.com では、経過を追跡する、トレーニング目標を設定する、ほかのユーザに挑戦するなど、さまざまなことが簡単にできます。iTunes Music Store の Nike Sport Music エリアにアクセスすると、ワークアウトミックス、アスリート・インスピレーションのプレイリスト、Nike Podcast などをダウンロードできます。

注意:「iTunes 6」以降を使って iTunes Music Store から音楽を購入した場合、購入した音楽を、お使いのほかのコンピュータでも楽しむためには、それらも最新版の「iTunes」にアップグレードする必要があります。

Apple Product Securityからのメールの引用。
iTunes 6.0.5 is now available and, in addition to its other content, fixes the following security issue:

CVE-ID: CVE-2006-1467
Available for: Mac OS X v10.2.8 or later, Windows XP / 2000
Impact: An integer overflow in iTunes could cause a denial of service or lead to the execution of arbitrary code
Description: The AAC file parsing code in iTunes versions prior to 6.0.5 contains an integer overflow vulnerability. Parsing a maliciously-crafted AAC file could cause iTunes to terminate or potentially execute arbitrary code. iTunes 6.0.5 addresses this issue by improving the validation checks used when loading AAC files. Credit to ATmaCA working with TippingPoint and the Zero Day Initiative for reporting this issue.

iTunes 6.0.5 may be obtained from: http://www.apple.com/itunes/download/

For Mac OS X:
The download file is named: "iTunes6.0.5.dmg"
Its SHA-1 digest is: 668d53a8ca8126a852a470e4b9f7b13c0ecd3db3

For Windows 2000 or XP:
The download file is named: "iTunesSetup.exe"
Its SHA-1 digest is: 0a82011b904e9fea33b1482deaea93094e008d96

Information will also be posted to the Apple Product Securityweb site: http://docs.info.apple.com/article.html?artnum=61798

This message is signed with Apple's Product Security PGP key, and details are available at: http://www.apple.com/support/security/pgp/


・「iTunes 6.0.5 Released, iPod Updater 2006-06-28」Mac Rumors
・「Apple updates iTunes, adds MTV shows」macosXrumors
・「iTunes 6.0.5 syncs Nike + iPod」MacNN
・「iTunesに脆弱性、最新版へのアップデート呼びかけ」ITmediaエンタープライズ
・「“Nike対応”のiTunes最新版がリリース」ITmedia +D LifeStyle

iPod Updater 2006-06-28

2006-06-30 07:28:38 | Apple
iPod Updater 2006-06-28がソフトウェア・アップデート経由で出ています。

iPod Updater 2006-06-28 (41.8 MG)
「iPod Updater 2006-06-28」には次のソフトウェアが含まれています:
  • iPod 用の新しい iPod ソフトウェア 1.1.2
  • iPod nano 用の新しい iPod ソフトウェア 1.2
  • iPod shuffle 用の新しい iPod ソフトウェア 1.1.4
「iPod Updater 2006-06-28」には、その他のすべての iPod モデルに対応している「iPod Updater 2006-03-23」と同じバージョンのソフトウェアも含まれています。

重要:iPod アップデータソフトウェアをダウンロードしたら、iPod をコンピュータに接続し、iPod アップデータアプリケーションを起動してください。お使いの iPod のアップデートが必要な場合は、「アップデート」ボタンをクリックして最新のソフトウェアを iPod にインストールしてください。

iPod 用の iPod ソフトウェア 1.1.2 の機能:
  • 複数の不具合を修正
iPod nano 用の iPod ソフトウェア 1.2 の機能:
  • Nike + iPod への対応
  • 複数の不具合を修正
iPod shuffle 用の iPod ソフトウェア 1.1.4 の機能:
  • 音量の制限
  • 複数の不具合を修正

参考:iPod shuffle の最大音量の制限を設定するには、iTunes 6.0.5 以降が必要です。最大音量の制限の設定方法については、「iTunes」を開き、「ヘルプ」>「iTunes & Music Store ヘルプ」と選択してください。

・「iTunes 6.0.5 Released, iPod Updater 2006-06-28」Mac Rumors
・「Apple releases iPod Updater 2006-06-28」MacNN