トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2024/04/24(水)水曜日ー。(皆勤賞とは言わないけれど、)

[雑談] いろいろ。

  • 楽天モバイルのスマホが乗っ取られる事案 同社が回線停止や楽天ID/パスワード変更などを呼びかけ - ITmedia Mobile

  • エルサルバドルの国営ウォレット、ソースコードが漏洩しセキュリティ脆弱性が深刻化 | Cointelegraph | コインテレグラフ ジャパン

  • HOYA、「生産と供給は概ね正常に戻りつつある」 不正アクセスによるシステム障害で - ITmedia NEWS

  • 弊社サーバーのマルウェア感染に関する お詫びとお知らせ

弊社サーバーのマルウェア感染に関する お詫びとお知らせ

この度、本社サーバーがコンピュータウイルス「LockBitランサムウェア 」に感染しました。 今回の不正アクセスの直接の原因は、セキュリティ強化の一環で FortiGate(統合型セキュリティアプライアンス)の設置を昨年に依頼しましたスターティア株式会社(https://www.startia.co.jp/)が設置の際に使用していた test アカウントを削除せずそのまま放置し、悪意のある第三者が test アカウントを使用して弊社のサーバーに侵入した事によるものとなります。 なお、現時点では、社内情報の流出の事実は確認されておりません。また、被害サーバーにはお客様情報は入っておりません。 関係する皆さまには、多大なご迷惑とご心配をおかけすることとなり、心よりお詫び申し上げます。 対応としましては、感染が判明した当該サーバーをすべてネットワークから遮断する対策を講じるとともに、弊社全部署で使用しているすべてのパソコンの検査を進めております。また、外部の専門機関の助言を得ながら、データ流出の有無を確認して参ります。詳細が判明しましたら改めてお知らせいたします。 本件に関するお問合せ コーポレートグループ 03-5821-7482 平日 9:00~17:30
https://endless-inc.jp
今回の不正アクセスの直接の原因は、セキュリティ強化の一環で FortiGate(統合型セキュリティアプライアンス)の設置を昨年に依頼しました~~~が設置の際に使用していた test アカウントを削除せずそのまま放置し、悪意のある第三者が test アカウントを使用して弊社のサーバーに侵入した事によるものとなります。

  • 中国語キーボードアプリに入力内容を傍受される欠陥あり、Baidu・Samsung・Tencent・Xiaomiなど - GIGAZINE

  • Google、サードパーティcookie廃止を3度目の延期 年内には実施せず - ITmedia NEWS

  • Twilog、API制限回避のため自動更新を停止 有料プラン導入で対応 - ねとらぼ

  • 経済安全保障分野におけるセキュリティ・クリアランス(適格性評価)制度の企業影響について

  • 海外ブランドクレカの成人コンテンツ決済停止、長期化の様相 サービス継続を断念するケースも - ITmedia NEWS

  • 100均のセリアのロゴ、日産車が「100キロ制限」と誤認識 | 自動運転ラボ

  • どうみても“戦車”っぽい「戦車じゃない車両」米空挺部隊でテスト開始 早ければ2025年夏に配備開始か | 乗りものニュース

  • 大好きなお母さんに甘えながら、熱い視線を送ってくる猫さん。たっぷりとナデナデされると幸せが溢れ出た♡ | エウレカ!

2024/04/23(火)火曜日ー。(たまにはすんなり。)

[雑談] いろいろ。

  • 投資家たちがセキュリティ人材を“喉から手が出るほどほしい”ワケ:半径300メートルのIT - ITmedia エンタープライズ

  • OpenAIのGPT-4はCVEのセキュリティ勧告を読むことで実際の脆弱性を悪用できることが明らかに - GIGAZINE

  • 中小企業の脆弱ホームページ 放ったらかすと〝身代金〟要求されるかも 経済ヨコからナナメから - 産経ニュース

  • GitHub comments abused to push malware via Microsoft repo URLs

  • 【重要】身に覚えのないeSIMの再発行にご注意ください | その他のお知らせ | 楽天モバイル

  • PyPowerAutomateとPower Automate C2を公開しました | NTTセキュリティテクニカルブログ

  • California Consumer Privacy Act (CCPA) Opt-Out Icon

  • Amazon Inspector agentless vulnerability assessments for Amazon EC2 are now Generally Available (GA)

  • GitHub - go-to-k/lamver: The CLI tool to search AWS Lambda runtime and versions across regions.

  • 「AWS Snowmobile」がサービス終了に 大型トラックでデータセンターのデータを吸い上げる移送手段 - ITmedia NEWS

  • AWS、大型トラックでデータセンターのデータを吸い上げる「AWS Snowmobile」がサービス終了に - Publickey

  • PCで乱発する謎のバグは同一ネットワークに接続されているHiSense製Android TVが原因であることが明らかに - GIGAZINE

  • The invisible seafaring industry that keeps the internet afloat

  • Starlink(スターリンク)を7台束ねたら速度が上がるのか?確認しました! | IIJ Engineers Blog

  • 美しいUIを持つネットワーク監視アプリ「GlassWire」Android版の全機能が無償に - 窓の杜

  • 「情シスすごろく」にまさかの「2」 “限界情シス”をゲームでも〜っと体験 早速遊んだ - ITmedia NEWS

  • 「学校カメラマン」はもう限界 5千枚撮影で日給2万円 首都圏の運動会に関西から助っ人も | 概要 | AERA dot. (アエラドット)

  • 「公園来たらめっちゃ猿遊んでた」 サル山と化した遊具に「滑り台使えない」「ご安全に」 - ねとらぼ

2024/04/22(月)月曜日ー。(あれもこれも。)

[雑談] いろいろ。

  • 「Twitter.com」を「X.com」に自動変換 Xが仕様変更も、批判相次ぎすぐ撤回 ネット失笑:この頃、セキュリティ界隈で - ITmedia NEWS

  • 「初心者でも扱える安価なランサムウェア」がダークウェブで大量に出回っている - GIGAZINE

  • 中小企業の脆弱ホームページ 放ったらかすと〝身代金〟要求されるかも 経済ヨコからナナメから - 産経ニュース

  • 2024年度 ゴールデンウイークにおける情報セキュリティに関する注意喚起 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

  • AWS Outpostsに見る軍需産業とITの結びつき|ミック

  • IPAの登氏に聞く、「分散型クラウド基盤ソフトを作れるクラウド人材育成」 - ZDNET Japan

  • Palo Alto PAN-OS < v11.1.2-h3 - Command Injection and Arbitrary File Creation - Linux_x86-64 remote Exploit

  • UNIT 42 PLAYBOOK VIEWER

  • Introducing DAST scanning in the Cloud, with Burp Suite Enterprise Edition | Blog - PortSwigger

  • GitHub - 1buran/rHttp: REPL for HTTP

  • PythonのコードをWebAssemblyにコンパイルする「py2wasm」、Wasmerが発表 - Publickey

  • 天下一品のロゴ、ホンダ車が「進入禁止」と再び誤認識 | 自動運転ラボ

  • 【やじうまミニレビュー】人間が計算するより遅い「1bit CPUキット」を試した - PC Watch

  • 映像が流出!? 中国の最新「攻撃ヘリ」見えた全貌 “ヘリは時代遅れ”を覆すか 見据える台湾 | 乗りものニュース

  • 「米軍がソ連機を飛ばしていた」だと…? 冷戦下の「極秘ミッション」なぜ行われたのか | 乗りものニュース

  • 「東京の概念的な範囲」を可視化した地図が話題に 東京に侵食されている地域に思わず納得 | LIMO | くらしとお金の経済メディア

  • 「悪夢だ」「刑務所の方がいい」 5畳で家賃10万円の“激安”物件! NY最狭クラスの部屋紹介が1980万再生【米】 - ねとらぼ

  • 「500年後に日本人が佐藤だけになる」という試算の問題と改善 - ill-identified diary

  • 自分から歯みがきされに来るボーダーコリー 終わった後の“まさかの要求”がいい子すぎると290万再生を突破 - ねとらぼ

  • 「寝るよっ!」と言うとベッドに移動してくる猫さん。飼い主さんの腕の中に吸い込まれて眠り始める様子が可愛い♡ | エウレカ!

2024/04/19(金)金曜日ー。(いやになっちゃうわ。)

[雑談] いろいろ。

  • パスワード管理ソフトウェア・LastPassの従業員を「AIで複製されたCEOの声」でだまそうとする事案が発生 - GIGAZINE

  • IvantiがAvalanche 6.4.3をリリース CVSS 9.8の深刻な脆弱性を修正:セキュリティニュースアラート - ITmedia エンタープライズ

  • Cisco discloses root escalation flaw with public exploit code

  • 【コラム】X(Twitter)のアルゴリズムで危うく洗脳されかけた話 / エコーチェンバーの怖さについて | ロケットニュース24

  • 経産省、さくらインターネットに最大500億円の助成金 計算資源整備で GMOは最大19億円、KDDIは102億円 - ITmedia NEWS

  • さくらのクラウドにて「Red Hat® Enterprise Linux® Server」を2024年4月18日より提供開始 | さくらインターネット

  • 「Oracle JDK 17」の商用フリーはあと半年 ~NFTC→OTNのライセンス切り替えに注意 - 窓の杜

  • Meta、無料で商用可の新LLM「Llama 3」、ほぼすべてのクラウドでアクセス可能に - ITmedia NEWS

  • Metaが次世代のオープンLLM「Llama 3」を公開、無料で商用利用可能なモデルの中では過去最高の性能 - GIGAZINE

  • Googleマップが「15分に1回現在地を更新する」衛星通信機能を準備中との報道 - GIGAZINE

  • 無事発見された1000万円黄金茶碗 保管している警視庁は困惑「どこへ返せばいいかわからない」「三つ巴の争いが始まるかも」 | デイリー新潮

  • 3年ぶりにお花見に行った猫さん。飼い主さんとの散歩中に可愛い姿を次々と見せてくれた ( *´艸`)♡ | エウレカ!

2024/04/18(木)木曜日ー。(涙ぐましい努力が。。)

[雑談] いろいろ。

  • ロシアのサイバー攻撃グループ、米国の水道事業侵害の犯行声明 - ITmedia NEWS

  • AWSおよびGoogle CloudのCLIツールに情報漏洩の脆弱性、ユーザーの対策が必要 | TECH+(テックプラス)

  • アタックサーフェスの Operational Relay Box 化を伴うネットワーク貫通型攻撃について ~Adobe ColdFusion の脆弱性(CVE-2023-29300)を狙う攻撃~ | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

  • GitHub - ZANSIN-sec/ZANSIN

  • GitHub - projectdiscovery/nuclei-templates: Community curated list of templates for the nuclei engine to find security vulnerabilities.

  • 大田区、NECに賠償金480万円を請求 10月のシステム障害巡り SSD3台の同時故障想定できず - ITmedia NEWS

  • 〈現場検証〉ネットで大炎上「ママチャリおばさん」はなぜ怒ったのか? 動画には映らなかった“標識”と“時間”の謎。近隣主婦たちはウンザリ「信号無視はダメ。でも晒すのは…」「ユーチューバーがたくさんやって来て不安」 | 集英社オンライン | ニュースを本気で噛み砕け

  • 「営業利益105億円減の修正報告なのに経常利益が35億円増なのホント面白い」ゲームの不振を投資で挽回、コーエーテクモの女帝・襟川恵子会長の手腕は未だ健在 - Togetter

  • うさぎさんの「禁断すぎる姿」をお見せします…… うさぎ専門店がおくる“うさぎの裏側”に「刺激強すぎます!!!」「かおのうえでつぶされたい」 - ねとらぼ