トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2025/01/17(金)金曜日ー。(CefSharpをアップデートしたかっただけなのに。)

[雑談] いろいろ。

  • FBIが遠隔で米国内のPC4258台にアクセス、マルウェアファイルを削除 | Forbes JAPAN 公式サイト(フォーブス ジャパン)

  • 「Git for Windows」にセキュリティアップデート ~資格情報の漏洩などにつながる可能性 - 窓の杜

  • Let’s Encryptが「短期証明書」を導入すると発表、セキュリティが向上&IPアドレスでの発行も可能に - GIGAZINE

  • GitHub - watchtowrlabs/CVE-2025-0282: Ivanti Connect Secure IFT TLS Stack Overflow pre-auth RCE (CVE-2025-0282)

2025/01/16(木)木曜日ー。(8%の残りは何。)

[雑談] いろいろ。

  • ASCII.jp:「Googleでサインイン」の重大な脆弱性が指摘される

  • GoogleのOAuth認証の欠陥を利用して他人になりすます方法をセキュリティ企業が解説 - GIGAZINE

  • ASCII.jp:2024年も猛威を振るったランサムウェア、求められる「リスクの可視化」と「セキュリティ前提の契約」 (1/2)

  • 東京都、サイバーセキュリティ対策ガイドブックを無料配布中。中小企業の経営者・責任者向け【やじうまWatch】 - INTERNET Watch

  • Over 660,000 Rsync servers exposed to code execution attacks

  • 「Zoom」に複数の脆弱性 ~最大深刻度は「High」 - 窓の杜

  • OWASP Amass | OWASP Foundation

  • 性能はChatGPTよりも上…無料の中国製AI「DeepSeek」がヤバすぎる!東大の入試問題を解かせてわかった「驚異の実力」(小林 雅一) | 現代ビジネス | 講談社(1/6)

  • 「Linux」で真っ先にインストールすべき必須のアプリ10選 - ZDNET Japan

  • 一体何事?ゲーム「DOOM」が今度は“PDFファイル”に移植される 画面はアスキーアートで再現

2025/01/15(水)水曜日ー。(とどこおっている。)

[雑談] いろいろ。

  • バックドア設置用のハッキングツールに設置されているバックドアをセキュリティ企業が取得するハッカーの食物連鎖 - GIGAZINE

  • Google OAuth認証の重大な脆弱性が発覚 ─ 倒産スタートアップのドメインを悪用した情報漏洩のリスク - イノベトピア

  • Google's "Sign in with Google" Flaw Exposes Millions of Users' Details

  • Fortinet 製 FortiOS の脆弱性対策について(CVE-2024-55591) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

  • Fortinet製FortiOSおよびFortiProxyにおける認証回避の脆弱性(CVE-2024-55591)に関する注意喚起

  • 警察庁、中国の関与が疑われる日本国内へのサイバー攻撃に注意喚起。侵入手口など解説、CLI版VSCodeが悪用される例も - Publickey

  • 注目したいクライアントサイドの脆弱性2選/ Security.Tokyo #3 - Speaker Deck

  • YouTubeにハッキング攻撃、全ユーザーが避けるべき「あの」操作 | Forbes JAPAN 公式サイト(フォーブス ジャパン)

  • テキストコピーでOutlookが停止する、Microsoftが修正 | TECH+(テックプラス)

  • ChatGPTに「日時を指定してタスクを実行させる機能」が追加される - GIGAZINE

  • あなたのブログのAWS技術レベルを判定するアプリ作りました! #AI - Qiita

  • JavaScriptアルゴリズムとデータ構造 · trekhleb/javascript-algorithms · GitHub

  • あの「DOOM」がついにPDFファイルに移植される - GIGAZINE

  • アンカー、カード型紛失防止トラッカーを自主回収 周囲の磁気カードに影響を及ぼす恐れ - ITmedia PC USER

  • 「クーポン使われたら売上金が減る?」――メルカリの利用規約改定で物議 「変わらない」と公式が謝罪 - ITmedia NEWS

  • 「食べづらい……」鍋の日に起こった“悲劇”が100万表示 電車で見ないほうがいい光景に「圧力鍋」「どのようにいたせばwwww」 - ねとらぼ

2025/01/14(火)火曜日ー。(悪口がぜんぶ「ばばぁ」なの。)

[雑談] いろいろ。

  • 手放したドメインを「パパ活サイト」に転用されたマカフィー、「別の法人により管理されていた」「非常に遺憾」 - ITmedia NEWS

  • 省庁のドメイン管理不備でガイドライン見直し検討 デジタル相 | NHK | IT・ネット

  • 年末年始を狙う「DDoS攻撃」、発生したシステム障害を時系列順に整理 | TECH+(テックプラス)

  • Microsoft Azure OpenAI Service:ハッキンググループによる安全対策突破で大規模不正利用が発覚 - イノベトピア

  • 米国が示した“中国関連の脅威アクターから守るためのベストプラクティス”とは【海の向こうの“セキュリティ”】 - INTERNET Watch

  • Windows Sandboxを悪用した手口及び 痕跡・検知策

  • WorstFit!

  • LLMのテストプラットフォーム「Giskard」を触ってみた: NECセキュリティブログ | NEC

  • Blog: Capturing the Flags of the Internet: Find 0-days in OSS and write scanners to detect them

  • 【悲報】iPhoneのUSB-Cに重大な脆弱性発覚。コントローラーチップの不正書き換えが可能に - すまほん!!

  • 米政府、AIチップ輸出規制強化を検討 NVIDIAは猛反発「敵対国の思う壺」 - 週刊アスキー

  • 1000行未満のコードでOSを自作する方法を解説する日本語サイトが公開中 - GIGAZINE

  • 新しい「Outlook」アプリ、Windows 10にもプリインストールへ - 窓の杜

  • MS、新バージョンの「Outlook」を「Windows 10」に強制インストールへ - ZDNET Japan

  • 「秀丸メール」で「Gmail」へのアクセスがエラー ~4月16日頃より発生の可能性 - 窓の杜

  • 通信大手4社の次なる戦いは低軌道衛星や成層圏の衛星通信サービスへ|@DIME アットダイム

  • ChatGPT上でキャラクターのかわいいドット絵を作れるGPTs「ピクセルアートつくるちゃん」を使ってみた - GIGAZINE

  • 財布に入れる紛失防止トラッカーが「磁気カード」を破損--Ankerが自主回収 - CNET Japan

  • 「電車でGO!!」がネットワークサービス終了へ 3月からオフライン稼働に | おたくま経済新聞

  • ウ空軍F-16が“歴史的な新記録”達成!? 1回の出撃でロシアの巡航ミサイルを大量に撃ち落とす | 乗りものニュース

  • 俳優の佐藤健さん、映画「はたらく細胞」で共演の永野芽郁さんとの「お忍びデート」企画が話題 | ハフポスト アートとカルチャー

  • 猫に“目薬”したら…… 「100万回猫に生まれ変わった」まさかの反応が75万表示 「ニヤニヤしちゃう」「にゃんともかわいい」 - ねとらぼ

2025/01/10(金)金曜日ー。(研修うけなきゃ。)

[雑談] いろいろ。

  • 中央省庁の一部サイト“不正利用のおそれ” 指摘受け修正 政府ドメイン管理に問題【Q&Aで詳しく】 | NHK | IT・ネット

  • 日本を狙うネットワークを検知 年末年始からのサイバー攻撃と同時期:朝日新聞デジタル

  • 「米の同盟国がうそを…」サイバー攻撃めぐる警察庁発表に中国が反論:朝日新聞デジタル

  • 三菱UFJ銀で出金・振込できないなどの不具合--「急ぐ場合は他の金融機関」呼びかけ、サイバー攻撃は否定 - CNET Japan

  • IvantiのVPN製品などに緊急の脆弱性、攻撃者が対策実施の妨害も (ZDNET Japan)

  • WorstFit: Unveiling Hidden Transformers in Windows ANSI! | Orange Tsai

  • Flatt Security XSS Challenge 解答・解説 - Speaker Deck

  • バックドアのバックドアをハイジャック、研究者が発表 | TECH+(テックプラス)

  • EOLを迎えた古い「Node.js」を利用するのは脆弱性 ~CVE番号を付番へ - 窓の杜

  • OSSが抱えるセキュリティの「難しさ」とは | TECH+(テックプラス)

  • 512ビットのRSAキーは1000円程度の費用をかければ数十時間で解読できてしまう - GIGAZINE

  • 「Word」で“保存できるのに開けなくなる”不具合が発覚、X(Twitter)で話題に - やじうまの杜 - 窓の杜

  • “針穴のへこみ”でデータ保存する新ストレージ 浅い/深いへこみで同じ面積に4倍のデータを記録 加熱で消去:Innovative Tech - ITmedia NEWS

  • 「パッと見だとわからない」 “なぜか使えない”500円玉を所持→まさかの警察沙汰に…… 衝撃の投稿が2200万表示 - ねとらぼ

  • 4歳の女の子が『おもちゃの使い方』を犬に説明→ようやく終わったと思ったら…まさかの展開に爆笑の声「表情がw」「付き合って偉い」と絶賛 | わんちゃんホンポ