<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2014/12/10 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2014/12/10/</link>
    <description>Recent content in 2014/12/10 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Wed, 10 Dec 2014 22:14:43 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2014/12/10/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DNSソフトに脆弱性</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20141210dns.htm</link>
      <pubDate>Wed, 10 Dec 2014 22:14:43 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20141210dns.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20141209_679540.html&#34;&gt;全てのDNSサーバに脆弱性&lt;/a&gt;があり「遠隔の第三者によってリソース枯渇によるサービス運用妨害 (DoS) 攻撃を受ける可能性」がある模様。&lt;/p&gt;&#xA;&lt;p&gt;詳細は&lt;a href=&#34;http://jvn.jp/vu/JVNVU91812636/&#34;&gt;JVNVU#91812636: 再帰的名前解決を行う DNS リゾルバの実装に名前解決を無限に繰り返す問題&lt;/a&gt;が詳しい。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://www.ubuntu.com/&#34;&gt;Ubuntu&lt;/a&gt;では&lt;a href=&#34;http://people.canonical.com/~ubuntu-security/cve/pkg/bind9.html&#34;&gt;bind9 CVEs in Ubuntu&lt;/a&gt;には&lt;a href=&#34;http://people.canonical.com/~ubuntu-security/cve/2014/CVE-2014-8500.html&#34;&gt;CVE-2014-8500&lt;/a&gt;が出ているが、&lt;a href=&#34;http://people.canonical.com/~ubuntu-security/cve/pkg/unbound.html&#34;&gt;unbound CVEs in Ubuntu&lt;/a&gt;はまだ無い。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20141022poodle.htm&#34;&gt;10月のPOODLE騒動&lt;/a&gt;でも&lt;a href=&#34;http://japan.zdnet.com/article/35057678/&#34;&gt;続報&lt;/a&gt;。TLS実装でもパディングバイトのチェックは完全ではなく、TLS実装としては機能するがエラーのチェックはできないらしい。ってどういう事？&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20141209_679540.html&#34;&gt;「BIND 9」「Unbound」「PowerDNS Recursor」全バージョンなどに大きな脆弱性&lt;/a&gt; 2014年12月9日&#xA;&#x9;&lt;br/&gt;●ITpro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/atcl/news/14/120902178/&#34;&gt;DNSの仕様自体に起因する重大な脆弱性が見つかる、JPRSが対策呼びかけ&lt;/a&gt; 2014年12月9日&#xA;&#x9;&lt;br/&gt;●＠IT &lt;a href=&#34;http://www.atmarkit.co.jp/&#34;&gt;http://www.atmarkit.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.atmarkit.co.jp/ait/articles/1412/10/news058.html&#34;&gt;DNSの基本仕様のあいまいさに根本原因、対策は修正版へのアップデート：「BIND 9」をはじめとする複数のDNSソフトにDoSの脆弱性&lt;/a&gt; 2014年12月10日&#xA;&#x9;&lt;br/&gt;●ZDNet Japan &lt;a href=&#34;http://japan.zdnet.com/&#34;&gt;http://japan.zdnet.com/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://japan.zdnet.com/article/35055409/&#34;&gt;SSL 3.0の脆弱性「POODLE」について知っておくべきこと&lt;/a&gt; 2014年10月23日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://japan.zdnet.com/article/35057678/&#34;&gt;SSLv3脆弱性「POODLE」、TLSにも影響--グーグルの専門家が指摘&lt;/a&gt; 2014年12月10日&#xA;&#x9;&lt;br/&gt;●JPRS &lt;a href=&#34;http://jprs.jp/&#34;&gt;http://jprs.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://jprs.jp/tech/security/2014-12-09-multiple-impl-vuln-delegation-limit.html&#34;&gt;（緊急）複数のDNSソフトウェアにおける脆弱性（システム資源の過度な消費）について（2014年12月9日公開）&lt;/a&gt; 2014年12月9日&#xA;&#x9;&lt;br/&gt;●JPCERT コーディネーションセンター &lt;a href=&#34;https://www.jpcert.or.jp/&#34;&gt;https://www.jpcert.or.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://www.jpcert.or.jp/at/2014/at140050.html&#34;&gt;ISC BIND 9 サービス運用妨害の脆弱性 (CVE-2014-8500) に関する注意喚起&lt;/a&gt; 2014年12月9日&#xA;&#x9;&lt;br/&gt;●Japan Vulnerability Notes &lt;a href=&#34;http://jvn.jp/&#34;&gt;http://jvn.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://jvn.jp/vu/JVNVU91812636/&#34;&gt;JVNVU#91812636: 再帰的名前解決を行う DNS リゾルバの実装に名前解決を無限に繰り返す問題&lt;/a&gt; 2014年12月10日&#xA;&#x9;&lt;br/&gt;●Ubuntu &lt;a href=&#34;http://www.ubuntu.com/&#34;&gt;http://www.ubuntu.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.ubuntu.com/usn/usn-2437-1/&#34;&gt;USN-2437-1: Bind vulnerability&lt;/a&gt; 2014年12月9日&#xA;&#x9;&lt;br/&gt;●Ubuntu CVE Tracker &lt;a href=&#34;http://people.canonical.com/~ubuntu-security/cve/&#34;&gt;http://people.canonical.com/~ubuntu-security/cve/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://people.canonical.com/~ubuntu-security/cve/pkg/bind9.html&#34;&gt;bind9&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://people.canonical.com/~ubuntu-security/cve/pkg/unbound.html&#34;&gt;unbound&lt;/a&gt;&#xA;&lt;br/&gt;●ImperialViolet.org &lt;a href=&#34;https://www.imperialviolet.org/&#34;&gt;https://www.imperialviolet.org/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;https://www.imperialviolet.org/2014/10/14/poodle.html&#34;&gt;POODLE attacks on SSLv3&lt;/a&gt; 2014年10月14日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;https://www.imperialviolet.org/2014/12/08/poodleagain.html&#34;&gt;The POODLE bites again&lt;/a&gt; 2014年12月8日&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>iPhone 6/6 Plus 販売停止</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20141210iphone6.htm</link>
      <pubDate>Wed, 10 Dec 2014 21:45:10 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20141210iphone6.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20141114ipadmini.htm&#34;&gt;先月14日&lt;/a&gt;に&lt;a href=&#34;http://store.apple.com/jp&#34;&gt;Apple Store&lt;/a&gt;扱いのSIMフリー版&lt;a href=&#34;http://store.apple.com/jp/buy-iphone/iphone6&#34;&gt;iPhone 6&lt;/a&gt;と&lt;a href=&#34;http://store.apple.com/jp/buy-iphone/iphone5s&#34;&gt;iPhone 5s&lt;/a&gt;を&lt;a href=&#34;http://japanese.engadget.com/2014/11/13/iphone-6-6-plus-5s-10-6-plus-128gb-11-1800/&#34;&gt;約10%&lt;span class=&#34;Warning&#34;&gt;値上げ&lt;/span&gt;&lt;/a&gt;した&lt;a href=&#34;http://www.apple.com/jp/&#34;&gt;Apple&lt;/a&gt;。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;全モデルが「現在ご利用いただけません」&#34; src=&#34;https://www.bravotouring.com/~yano/images/2014/20141210iphone6.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;a href=&#34;http://store.apple.com/jp/buy-iphone/iphone6&#34;&gt;Apple Store&lt;/a&gt;より&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;昨日、&lt;a href=&#34;http://store.apple.com/jp/buy-iphone/iphone6&#34;&gt;iPhone 6&lt;/a&gt;の&lt;a href=&#34;http://japanese.engadget.com/2014/12/09/sim-iphone-6-6-plus/&#34;&gt;オンラインストア・実店舗とも国内販売を突如停止&lt;/a&gt;した事が明らかになった。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://store.apple.com/jp/buy-iphone/iphone6&#34;&gt;Apple Store&lt;/a&gt;をチェックしたところ、確かに全モデルが「現在ご利用いただけません」となっていた。&lt;/p&gt;&#xA;&lt;p&gt;120円を超えた急激な円安傾向に際して急遽値上げ準備に入ったのかと思われたが、報道から24時間を経過しても復旧していない。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://store.apple.com/jp/buy-iphone/iphone5s&#34;&gt;iPhone 5s&lt;/a&gt;や&lt;a href=&#34;http://store.apple.com/jp/ipad&#34;&gt;iPadシリーズ&lt;/a&gt;はまだ購入可能なので、中国国内販売が始まったものの割安感のある日本版SIMロックフリーiPhone 6人気に対する思惑買い対策なのかな。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●Engadget Japanese &lt;a href=&#34;https://www.android.com/&#34;&gt;https://www.android.com/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://japanese.engadget.com/2014/11/13/iphone-6-6-plus-5s-10-6-plus-128gb-11-1800/&#34;&gt;アップル、iPhone 6 / 6 Plus / 5s を約10%値上げ。6 Plus 128GBは11万1800円&lt;/a&gt; 2014年11月14日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://japanese.engadget.com/2014/12/09/sim-iphone-6-6-plus/&#34;&gt;アップルがSIMフリー版 iPhone 6 / 6 Plusの国内販売を停止。オンラインストア・実店舗とも&lt;/a&gt; 2014年12月9日&#xA;&#x9;&lt;br/&gt;●ギズモード・ジャパン &lt;a href=&#34;http://www.gizmodo.jp/&#34;&gt;http://www.gizmodo.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.gizmodo.jp/2013/06/_wwdc2013_macbook_proimacmac_m.html&#34;&gt;［ #WWDC2013 ］やっぱり来ちゃった...。MacBook Pro、iMac、Mac miniが値上がり&lt;/a&gt; 2013年6月11日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.gizmodo.jp/2014/11/iphone_6iphone_6_plus_5.html&#34;&gt;アップル、国内のiPhone 6/iPhone 6 Plusを全モデル値上げ&lt;/a&gt; 2014年11月14日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.gizmodo.jp/2014/12/iphone_66_plus_sim.html&#34;&gt;iPhone 6/6 Plus SIMフリーモデル、いまだ販売再開せず&lt;/a&gt; 2014年12月10日&#xA;&#x9;&lt;br/&gt;●Apple Store (日本) &lt;a href=&#34;http://store.apple.com/jp&#34;&gt;http://store.apple.com/jp&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://store.apple.com/jp/buy-iphone/iphone6&#34;&gt;iPhone 6 と 6 Plus&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
