トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2024/03/01(金)金曜日ー。(いつの間にか3月ですってよ!)

[雑談] いろいろ。

  • Lockbitへ行われた共同捜査 Operation Cronos についてまとめてみた - piyolog

  • 辻氏、piyokango氏、根岸氏はセキュリティレポートをどの“断面”で切り取るのか:ITmedia Security Week 2023 冬 - @IT

  • 上野 宣氏が力説する“ペネトレーションテストの意義” 内製する際の注意事項:Itmedia Security Week 2023冬 イベントレポート - ITmedia エンタープライズ

  • 出荷時リセットでも排除できない Ivantiデバイスに展開されたマルウェアに警戒を:セキュリティニュースアラート - ITmedia エンタープライズ

  • Amazonで購入可能なスマートドアベルに簡単にハッキングが可能になる致命的なセキュリティ欠陥があることが判明 - GIGAZINE

  • GitHubに数百万件もの「悪意のあるコードを埋め込んだ既存リポジトリのコピー」がアップロードされていたという報告 - GIGAZINE

  • 「ウイルス感染」などの偽警告、アダルトサイトの再生ボタンや広告から誘導されるサポート詐欺の注意点 - INTERNET Watch

  • サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2023 年 10 月~12 月] : 2024 年 2 月 29 日 - IPA(独立行政法人情報処理推進機構)

  • 日立システムズ Hisys Security Journal VOL.58

  • CVE_PrioritizerとSploitScanで考える、KEV Catalog/EPSS/CVSS/SSVC | Vuls Blog

  • AI無断学習に「歯止め」 著作権侵害など例示―「考え方」大筋了承・文化審小委:時事ドットコム

  • 仕様書通りにシステムを作りました。使えなくても知りません:「訴えてやる!」の前に読む IT訴訟 徹底解説(113) - @IT

  • AWSが教えてくれないコスト削減の小話いろいろ | 外道父の匠

  • JR山手線「池袋駅」の発車メロディー、「ビーック ビックビック ビックカメラ♪」のテーマンソングに! - BCN+R

  • ビックカメラのテーマソング、山手線「池袋駅」の発車メロディに! - ねとらぼ

  • 「猫はいらない」と言っていた夫がたどり着いた境地 幸せしかない光景に「純愛だ」「猫が溶けている」【米】 - ねとらぼ

  • 朝から赤ちゃんにべったりな猫さん。赤ちゃんも幸せを感じているようで、可愛い反応が返ってきた ( *´艸`)♡ | エウレカ!

2024/03/04(月)月曜日ー。(同窓会みたいなメンバーだな。)

[雑談] いろいろ。

  • NIST サイバーセキュリティフレームワーク 2.0を解説|約10年ぶりの大幅改訂、押さえるべき要点とは?|ブログ|NRIセキュア

  • 社会問題となっている金融犯罪に関するフレームワークを追加した、MITRE ATT&CK v14を解説 | LAC WATCH

  • 北朝鮮ハッカーLazarus、Windowsのゼロデイ悪用しカーネル権限奪取:CVE-2024-21338 | Codebook|Security News

  • アニメ海賊版サイト「B9GOOD」元運営者らの有罪判決が確定 計4万5880本を無断掲載──CODA発表 - ITmedia NEWS

  • 海賊版サイト運営 男女3人 中国で有罪判決 日本の働きかけで初 | NHK | 中国

  • 春からセキュリティエンジニアとして働く人たちに伝えたいこと - トリコロールな猫/セキュリティ

  • Oktaが従業員の約400人を解雇 度重なるサイバー攻撃との関係は?:Cybersecurity Dive - ITmedia エンタープライズ

  • Googleがroot化したAndroidスマホをRCSチャットから締め出していることが判明 - GIGAZINE

  • HTTP/3コネクション上でSSHを実行するSSH3プロトコル - ASnoKaze blog

  • 文化庁の「AIと著作権の考え方」を理解するための“3つのポイント” 弁護士が簡潔に解説 - ITmedia AI+

  • NHKのネット配信「必須業務」へ 配信利用者はテレビなくても契約対象──放送法改正案 - ITmedia NEWS

  • ロシア連続で「航空戦の要」喪失、実はヤバイのは“日本”? 突きつけられた現実 すぐそこにある脅威 | 乗りものニュース

  • 昔はまったく売れなかった「電気の要らない自動ドア」が人気を集めているらしい - 週刊アスキー

  • 徹夜で仕事していたら腕の中に入ってきた猫さん。仕事が終わるのを待ちながら寝落ちしちゃう様子が可愛すぎる ( *´艸`)♡ | エウレカ!

2024/03/05(火)火曜日ー。(アスキーアートで制限回避とな。)

[雑談] いろいろ。

  • ランサムウェア攻撃の影響が全米7万カ所の薬局のうち90%以上に波及、ハッカーは6TBのデータを盗んだと主張 - GIGAZINE

  • ギットハブに流出、中国企業I-Soon(安洵)機密文書から分かった中国ハッキングの実態|ニューズウィーク日本版 オフィシャルサイト

  • プライバシー大丈夫? プッシュ通知データが犯人逮捕に利用されている | ギズモード・ジャパン

  • Androidアプリのセキュア設計・セキュアコーディングガイド — Androidアプリのセキュア設計・セキュアコーディングガイド 2024-02-29 ドキュメント

  • SPF (やDMARC) を突破する攻撃手法、BreakSPF | 朝から昼寝

  • 「情報セキュリティ10大脅威、ここだけは読んで」“推しポイント”を独断と偏見で解説:半径300メートルのIT - ITmedia エンタープライズ

  • キャッシュカード&暗証番号を渡さなくても口座のお金が盗まれることも。自称「警察」から口座開設を求められたら要注意【被害事例に学ぶ、高齢者のためのデジタルリテラシー】 - INTERNET Watch

  • LINEヤフーに資本関係見直し要請 総務省が行政指導 - 日本経済新聞

  • 自治体の1割、標準化システムへの移行困難 デジタル庁 - ITmedia NEWS

  • アメリカ国防総省が主導する軍用AIプロジェクト「Project Maven」はすでに実用段階に、ただし敵によるデータ汚染の懸念も - GIGAZINE

  • Cloudflare announces Firewall for AI

  • ArtPrompt: ASCII Art-based Jailbreak Attacks against Aligned LLMs

  • 「宇宙と交信するための秘密基地だと思ってました」山上にそびえる謎の巨大な鉄塔 実はすごい施設だった | TBS NEWS DIG

  • 猫がひな壇をスルスル〜っとのぼり…… 730万再生のイケメンな振る舞いに「もう最高すぎる!」「良いひな祭りになるね」 - ねとらぼ

2024/03/06(水)水曜日ー。(作り直したほうが早いよね。)

[雑談] いろいろ。

  • [注意喚起]ブラウザ互換ライブラリ「Polyfill.io」がドメイン名ごと中国企業に売却、CloudflareとFastlyが代替となる配信を開始 - Publickey

  • Cloudflare、生成AIを守るためのファイアウォール「Firewall for AI」開発へ。従来とは異なる脆弱性に対応 - Publickey

  • Facebook・Instagram・ThreadsなどMetaのサービスが障害で2時間ダウン、Meta Questも使用不能に - GIGAZINE

  • LinuxのデスクトップOSシェアが4%超え、30年以上かかったシェア3%超えからわずか8カ月で達成 - GIGAZINE

  • LINEヤフーに行政指導 約52万件の情報漏えいで 「改善が見られなければ、より強い措置も」と松本総務大臣 - ITmedia NEWS

  • American Expressのクレジットカード情報が流出、被害規模は非公開 | TECH+(テックプラス)

  • Apple PayからFeliCa系決済サービスが消える日:鈴木淳也のモバイル決済業界地図 - ITmedia Mobile

  • スマホにマイナカード搭載へ、本人確認もOKに マイナンバー法改正案を閣議決定 - ITmedia NEWS

  • 誰がどう見てもそうとしか受け取れない文書術(公開版) - Speaker Deck

  • パンクしないタイヤ、いよいよ公道実証実験へ──ブリヂストン コンセプト発表から11年 - ITmedia NEWS

  • ヨチヨチ歩きの男の子、外の寒さに驚いて…… 予想外の行動に「その判断は賢いwww」「めちゃくちゃ可愛い」の声 - ねとらぼ

  • 登園前の娘ちゃんに「すきすきタイム」が止まらない猫 束縛強めの愛に「私だったら休む」「童話みたいな朝」と羨望の声 - ねとらぼ

2024/03/07(木)木曜日ー。(揉めているのかしら?)

[雑談] いろいろ。

  • アメリカン・エキスプレスの顧客名・クレジットカード番号・有効期限など会員データが仲介業者から流出 - GIGAZINE

  • スマホ電源を切っただけで「監視対象」に…中国警察がウイグル自治区に張り巡らせる「最恐の監視システム」 密告用アプリをダウンロードさせて奨励 | PRESIDENT Online(プレジデントオンライン)

  • ついにiOS 17.4からEUの規制対応で代替アプリストアが解放されるもAppleが警告 - GIGAZINE

  • 日本最大級のサイバーセキュリティ国際会議「CODE BLUE 2024」新宿区・高田馬場の2会場で11月9日~15日に開催決定!今年はトレーニングも復活|CODE BLUE実行委員会のプレスリリース

  • Google、東京にサイバー防衛拠点 アジア太平洋で初 - 日本経済新聞

  • 元Googleのエンジニア、AI機密情報を中国企業に売った疑いで逮捕 - ITmedia NEWS

  • 生成AIに“アスキーアート”入りプロンプト入力→有害コンテンツ出力 米研究者らが新手の脱獄法発見:Innovative Tech - ITmedia NEWS

  • AIチャットボットが“勝手”に割引を約束してトラブルに… 返金を求めた裁判の結果は?|Pen Online

  • 中学1年生250人の半数超、理科の課題で同じ間違い…教諭の違和感の正体は生成AIの「誤答」 : 読売新聞

  • Linuxユーザーの増加につながったと考えられる5つの事情 - GIGAZINE

  • 無料で使えるオープンソースのデスクトップ環境「Puter」レビュー - GIGAZINE

  • 手に付いた油性ペン、ゴシゴシやめて! アレを使う落とし方に「学校で教えてよ」 – grape [グレイプ]

  • 【Excel】文字列の連結や分割に便利な新関数が登場! 「&」演算子やLEFT関数はもう古い? - いまさら聞けないExcelの使い方講座 - 窓の杜

  • ネット専用宝くじ「クイックワン」で1等200万「10本」→「200本」の設定ミス 当せん者には通常どおり支払い、購入者には返金対応(1/3 ページ) - ねとらぼ

  • 「グー・チョキ・パー」で最初に出すべきはこれだ…統計学が解明「じゃんけんの勝率が高まる」指のかたち 学生が延べ1万1567回のジャンケンをしてわかった勝利の法則 | PRESIDENT Online(プレジデントオンライン)

  • 「急に横揺れして駅を通過…」3万人以上に影響…原因は?東北新幹線500mオーバーラン

「急に横揺れして駅を通過…」3万人以上に影響…原因は?東北新幹線500mオーバーラン

福島県の郡山駅で6日朝、東北新幹線が約500メートルもオーバーランするトラブルがありました。いったい何が起きていたのでしょうか。 ■3万人以上に影響 原因は? オーバーランした車両は、1時間以上経ってようやく郡山駅へとバックしていきました。その後も車両点検の影響で東京−盛岡間の上下線が運転見合わせとなりました。 仙台から盛岡へ向かう人 「(Q.運転再開の見込みはないと)まずいな。お客さんに電話しないと」 郡山から東京へ向かう人 「東京の代々木でライブがあって、それに向かうはずでした」「まさかまさかです。でも何が何でも行きたいです」 30本の新幹線が運休するなど、約3万2500人に影響が出ました。 ■「急に横揺れ」雪による影響も? オーバーランした新幹線の乗客 「なかなかスピードが落ちないなと。1回(分岐)ポイントでガタンと揺れて、けっこう揺れたので脱線したのかなと。でも、まだ止まらないなと」「うとうとして寝ていたら、急に横揺れが起きた。目の前に郡山駅のホームが見えて、スルスルと通過したのでおかしいなと」 車内ではこんな説明があったといいます。 オーバーランした新幹線の乗客 「アナウンスで、雪の影響で止まれなかったというニュアンスの話をしていた。雪の影響でと」 福島県内では5日夜から雪が降っていて、6日朝の郡山市の気温は氷点下にまで下がりました。この郡山駅ではおととしも、雪の影響で車輪が滑ったことが原因とされるオーバーランが起きています。しかし今回、JR東日本はオーバーランした原因を雪とは特定していないようです。 JR東日本 「あらゆる可能性があり、まだ原因は分からない」 東北新幹線をめぐっては6年前、仙台駅でもオーバーランしています。その時の原因は、運転士の居眠りでした。ただ、改めてJR東日本に聞いたところ「きょうの運転士は居眠りしていなかった」と説明しています。 ■JR東日本「調査中」原因は? JR東日本で線路の保守や安全管理の業務に携わり、現在は交通計画のコンサルティング会社『ライトレール』社長の阿部等さんに聞きました。 ライトレール 阿部等社長 「今回、乗客が感じた横揺れは、レール上の“分岐”と呼ばれる進路変更のポイントを想定よりも速いスピードで通過したため。もっと速いスピードで突入していれば、脱線などの危険性も考えられた」 そもそも、今回なぜ新幹線は停まれなかったのでしょうか。まず、新幹線がどのような仕組みで停車するのかをみていきます。 一般的に新幹線は『ATC』と呼ばれる自動列車制御装置と、運転士による手動のブレーキで停車します。このATCは、地上から『この区間は時速●キロ以下で走行』という速度信号をレールに流して車両に伝えるというシステムです。信号が伝わった車両の走行速度が速度信号を超えている場合、自動的にブレーキがかかります。 ライトレール 阿部等社長 「万が一、運転士が意識を失うような事態でも、ATCが正常に作動していれば500メートルもオーバーランすることはあり得ない」 (Q.どんな可能性が考えられますか) ライトレール 阿部等社長 「ATCの故障はあまり考えられない。何らかの問題でブレーキがかかりにくくなったことが原因ではないか」 その理由の1つに“雪の影響”が考えられるということです。 ライトレール 阿部等社長 「車輪とレールの間に雪が挟まり、スリップしてブレーキが利かなくなった可能性もある。レールに雪や氷がついても前の車両がはねのけるため、後ろの車両までスリップすることはないが、今回は列車編成が7両と短かったため、雪の影響を受けたのではないか」
https://news.tv-asahi.co.jp

  • 「コルベット」ってどんな軍艦?…実は説明不可能!? かなりカオスな呼称の実態 自衛隊こそ案外正しい? | 乗りものニュース

  • 女子一人で日帰りアナハイムDLRに行き入国審査別室送りになった話|にら

  • 誘ってくるのにお触り禁止の猫さん。モフモフしようとすると可愛過ぎる抵抗が ( *´艸`)♡ | エウレカ!

2024/03/08(金)金曜日ー。(ドラゴンボールの。)

[雑談] いろいろ。

  • セキュリティに関心のある女性たちの“拠り所”として10年──「CTF for GIRLS」が新体制に |EnterpriseZine(エンタープライズジン)

  • ChatGPTのIDやパスワード含むログ、22万件以上がダークWebで販売中 | TECH+(テックプラス)

  • 返信メールにZIP圧縮されたHTMLファイル、NTLMv2ハッシュ盗む新たな攻撃 | TECH+(テックプラス)

  • 国分生協病院のランサムウェア感染についてまとめてみた - piyolog

  • Security Copilotで業務はどう変わる? Microsoftが考えるAI時代のセキュリティ - ITmedia エンタープライズ

  • 募集内容はECサイトでの商品売却や銀行口座の開設など、高収入をうたう「闇バイト」の危険性【被害事例に学ぶ、高齢者のためのデジタルリテラシー】 - INTERNET Watch

  • 実際に闇バイトに応募して潜入調査!「高収入」「即日即金」の裏に潜む“逃げられないリスク”とは【トビラシステムズ調べ】 | Web担当者Forum

  • 他にも“SNS美人局”か、強盗致死容疑で逮捕の中2女子生徒が示唆 大阪の大学生転落死事件 - ITmedia NEWS

  • シェアサービスが突如終了で大炎上…「高級時計を他人に貸すなんて論外」と語るロレックスオーナーが、“すり替え”や“手荒な扱い”以上に許せない“行為”とは | デイリー新潮

  • NTT東西、「ワイヤレス固定電話」4月開始 メタルケーブルの老朽化に備え - ITmedia NEWS

  • 日本人開発者向けの最適解? GitHubフォント+IBM日本語フォント=「Moralerspace」【レビュー】 - 窓の杜

  • AIを操る「プロンプトエンジニア」がAIによって駆逐されつつある - GIGAZINE

  • 「ChatGPT」に多要素認証を追加、アカウントのセキュリティ強化が可能に - 窓の杜

  • 「GPT-4超え」とうわさのAI「Claude 3」を試す 仕事は任せられる? 若手記者の所感 - ITmedia NEWS

  • 「Canva」で「いらすとや」のイラスト素材が無料で使い放題! 商用利用でも点数制限なし - 窓の杜

  • UIの色を変えただけで大量のクレームを頂戴してしまった話|のなと

  • 「UIの色を変えただけで大量のクレームを頂戴してしまった話」の何が問題か?|moutend

  • Xの“いいね数”と“リポスト数”が非表示に──イーロン・マスク氏が予告 「どうしてもやりたかった」 - ITmedia NEWS

  • “99%空気”のバッグ、仏ブランドCoperniがお披露目 NASAでも使用の素材を採用 - ねとらぼ

  • パパがトイレに行くと0歳娘が後追いして号泣…… ワンオペ時の“子育てあるある”に「まさに同じ状況です!」「私もこうやってました」共感集まる - ねとらぼ

  • 暴れん坊過ぎる茶トラ猫が、人間と兄弟猫にプロレスごっこを仕掛ける! 妙にハイテンションな姿が可愛い ( *´艸`)♡ | エウレカ!

2024/03/11(月)月曜日ー。(3.11)

[雑談] いろいろ。

  • 機密情報を共有するためのURLが分析ツールに入力されることで情報漏えいにつながりまくっていることが明らかに - GIGAZINE

  • Microsoftのソースコードと内部システムにロシア政府系ハッカー「Midnight Blizzard」がアクセスしていたことが判明 - GIGAZINE

  • GitHubに大量の悪質リポジトリ、その数“10万超” 感染するとパスワード流出の恐れ:この頃、セキュリティ界隈で - ITmedia NEWS

  • GitHubでフォークを自動化し数百万の悪意あるリポジトリ作成、Python開発者は注意 | TECH+(テックプラス)

  • NTT、内部不正などによる情報漏えいの対策を発表--総費用は約300億円 - ZDNET Japan

  • IPA、「情報セキュリティ10大脅威 2024」の解説および対策のための資料公開 - INTERNET Watch

  • 著名人なりすましアカウントで広がる新しい手口 リプライで紛れ込む偽物に注意

  • 自分のメールアドレスを使ってスパムかどうか判定するSPF・DKIM・DMARCの仕組みをアニメーションで理解できる「Learn and Test DMARC」レビュー - GIGAZINE

  • Chromeで共有辞書を使用した圧縮のテストが開始される、リピーターが多いウェブサイトで極めて効果的 - GIGAZINE

  • [アップデート] Application Load Balancer でもリソースマップがサポートされ、関連リソースを可視化して確認出来るようになりました | DevelopersIO

  • 一体、どうなってるの?現実世界と仮想空間が入り乱れる!ソニーの空間再現ディスプレイを用いた新型ゲームがスゴすぎて衝撃 | 話題 | ABEMA TIMES | アベマタイムズ

  • 【電柱編】引越しにおけるネット回線ガチャと開通待ちで勝利するための知見まとめ 2024春 - はげあたま.org

  • 能登半島地震は「風力発電」にも大打撃、発生直後にすべて停止 風車が破損、電源は使用不能に:東京新聞 TOKYO Web

  • 「稲妻」の仮名表記は「いなづま」「いなずま」どちらなのか?|日本語の大疑問|国立国語研究所 - 幻冬舎plus

  • ドライブインコンバットに潜入! 福知山駐屯地にて、陸自初体験型訓練展示に行ってきました!【陸上自衛隊・女性自衛官・自衛隊芸人・自衛隊・鳥・ネタ・漫才・コント・お笑い】 - YouTube

  • 店員に「この子は懐きませんよ」と言われたチンチラ、家に来て3日後…… 人を信じる姿に「愛が伝わったんですね」 - ねとらぼ

  • 自宅の窓を開けると、野生のリスが腕にのってきて……!? キュンキュン“展開”に「かわいすぎる!」「うわあ泣」【米】 - ねとらぼ

  • 5匹の猫と暮らす飼い主、2階から猫が次々とふってきて…… 驚きの光景に「猫の雨だ(笑)」と170万いいね【海外】 - ねとらぼ

2024/03/12(火)火曜日ー。(スッキリー。)

[雑談] いろいろ。

  • 「SIMスワップ」不正送金で利用か 免許証偽造容疑で2人逮捕―警視庁など:時事ドットコム

  • Fortinetの脆弱性を放置している約15万台のサーバが見つかる:セキュリティニュースアラート - ITmedia エンタープライズ

  • Exploiting CVE-2024-21378 – Remote Code Execution in Microsoft Outlook

  • 刑務所の受刑者向けノートPCを脱獄(JailBreak)し、有志版『DOOM』を動作―約1,200台回収の事態に | Game*Spark - 国内・海外ゲーム情報サイト

  • Twitterで東日本大震災当時のタイムラインを表示できるリンクが話題に - やじうまの杜 - 窓の杜

  • 「VLC」に2,000円を寄付したらなんと200,000円も請求されてしまった! - やじうまの杜 - 窓の杜

  • privateメソッドのテストって書かない方がいいんだっけ? - Speaker Deck

  • SESで30万通のテストメールを送信、発生したエラーや遅延を調査してみた | DevelopersIO

  • 東京都の「コード決済で10%還元」、11日スタート PayPayなど4サービス対象 - ITmedia NEWS

  • Googleのオシャレ社屋「Bay View」は設計の問題でWi-Fi接続が壊滅的なバミューダトライアングルと化している - GIGAZINE

  • スマホの画面保護フィルム、実はもういらない説 | ギズモード・ジャパン

  • ノリノリでダンスする赤ちゃん、ママの視線に気付いた瞬間…… 100点満点の“しぐさ”に「感情豊か〜!」「たまらんかわいさ」 - ねとらぼ

  • 「いい匂いだにゃ〜♪」とケバブを欲しそうに見ていた猫さん。食べさせてあげると満足したようで、お礼を言いにきた♡ | エウレカ!

  • ヤンチャな子猫に襲われたゴールデンレトリバー。どんなにもみくちゃにされても優しい反応を返す姿にホッコリ (*´ェ`*)♡ | エウレカ!

2024/03/13(水)水曜日ー。(何も手札がない。)

[雑談] いろいろ。

  • サーバ不正操作で殺害予告メール配信疑い 兵庫・芦屋の中3書類送検「ナイフでめった刺しに」 警視庁 - ITmedia NEWS

  • 中学三年生が殺害予告9000件、恒心教に共鳴か - Togetter

  • 仏政府機関に「激しい」サイバー攻撃、パリ五輪に不安も 首相府:時事ドットコム

  • AIに「ITパスポート試験」を解かせてみると…… 最もIT分野に詳しいLLMは? GMO子会社が検証 - ITmedia NEWS

  • 生成AIによる著作権侵害の実例、文化庁が収集開始…クリエイターらの不安解消狙う : 読売新聞

  • 企業口コミサイトは"ダメ社員"の匿名書き込みが主…鵜呑みで「応募中止・内定辞退」の前に必ず見るべきソース 「こんなに頑張って成果を上げたのに給料が低い」と自社を叩く人の心理 | PRESIDENT Online(プレジデントオンライン)

  • 「MPがすぐに尽きてしまう人」は、企業では救えない。 | Books&Apps

  • 「プロペラ旅客機」はなぜ消えない? 確かに遅い! …それを上回る納得の強みとは | 乗りものニュース

  • ホンダの技術力に感動!超軽量ジェット機「HondaJet Elite II」をじっくりと紐解くよ〜高梨はづきのきおくきろく。〜 | バイクのニュース

  • 愛猫の快適さを最優先にしたリモートワークとは…… 飼い主の集中力が試される隠れ場所に「うちの猫もそうしてほしい!」【海外】 - ねとらぼ

  • 眠っている赤ちゃん猫をそっと抱きかかえてみると… 母猫が愛情いっぱいの行動に出た (*´ェ`*)♡ | エウレカ!

2024/03/14(木)木曜日ー。(ホワイトデー、忘れていた。)

[雑談] いろいろ。

  • 「NTTドコモです、お客様の携帯は停止されます」詐欺電話のリアル音声、宮崎県警が公開 - ITmedia NEWS

  • マイナポイント不正取得で初の検挙 佐世保市元職員書類送検 |NHK 長崎県のニュース

  • iPhoneマルウェア、「顔」盗む 銀行口座に不正アクセス - 日本経済新聞

  • 顧客情報4000件弱が滅失 委託先が誤ってデータ削除 琉球銀行が謝罪 - ITmedia NEWS

  • 注意していたのに子どもがゲームで無断課金…トラブル事例と対策を国民生活センターが発表 - INTERNET Watch

  • 「お試し」のはずが定期購入に!? 誤認を誘うネット通販のトラブルに国民生活センターが注意喚起 - INTERNET Watch

  • ネットの有害情報2400件削除 追加8類型、闇バイト最多:東京新聞 TOKYO Web

  • 新種のCPU脆弱性「GhostRace」をIBMが公表 ~Intel、AMD、ARMなどに影響 - 窓の杜

  • Tor接続の検閲を回避するためにHTTPS接続を模倣するブリッジ「WebTunnel」のリリースが正式発表される - GIGAZINE

  • QEMUを悪用するサイバー攻撃に注意、秘密のトンネルを構築 | TECH+(テックプラス)

  • 米OpenAI「公表しないで……」 ブラックボックスであるLLMの中身を“盗む”攻撃 米Googleらが発表:Innovative Tech - ITmedia NEWS

  • 「ChatGPT」を含むOpenAIの認証情報が66万件以上流出など、ダークウェブで取引される認証情報についてカスペルスキーが調査 - INTERNET Watch

  • 高木浩光@自宅の日記 - 速報:Claude 3に判例評釈を自動生成させてみた(Coinhive事件最高裁判決の巻)

  • オープントーン、AWS向けログ監視・通知機能構築用のCloudFormationテンプレートをGitHubで公開 - クラウド Watch

  • AWSを学べるゲーム「AWS Cloud Quest日本語版」ソリューションアーキテクト編が登場 - Publickey

  • 【実験】DNSのゾーン情報はいかにして伝わるのか? | cloud.config Tech Blog

  • Appleがディスプレイ上にカメラのない「Face ID」やディスプレイをタッチするだけで指紋認証できる「Touch ID」の開発を進めている - GIGAZINE

  • 最近Macを購入した人の半数がPCからの乗り換えだったことが判明 - iPhone Mania

  • 【リアルタイム】「スペースワン」開発 小型ロケット「カイロス」の初号機 打ち上げ 爆発し失敗 和歌山 | NHK | 宇宙

  • 警察官のウェアラブルカメラ、「警察権限が肥大化するだけ」と専門家。2024年度に試験導入へ | ハフポスト NEWS

  • ドアポストからの“盗撮方法”にゾッとしたママ、DIYの防犯対策が350万再生 劇的な効果に「早急にやります!」「盲点でした……」 - ねとらぼ

  • 大炎上したスクールフォト業界で勤めてたんだが、もう学校写真のカメラマンは限界かもしれない|所在ない

  • ふるさと納税大手、アマゾン参入に“異例”対応。専門家「既存サービスの存在意義が問われる」 | Business Insider Japan

  • 生活保護「水際作戦」は桐生市だけじゃなかった…関係者が明かした「申請書を渡さない」手口の実態:東京新聞 TOKYO Web

  • 霞が関ランチに「桜田門外の変」 撤退相次ぎ先輩に「お先にどうぞ」:朝日新聞デジタル

  • 【マジか】まずかったら返金するラーメン屋『鈴の木』が16歳女子バイトを雇った結果→ 大行列が発生ヤバイ「てぃーちんさん大人気」 | ガジェット通信 GetNews

  • クローゼットに「謎の階段」→降りてみると…… 「まさかの場所」へ行けるミステリー物件に思わず仰天 - ねとらぼ

  • タピオカの行方を追う猫たちが1150万再生 シンクロする2匹に「猫ってなんでこんなオモロいんw」【米】 - ねとらぼ

2024/03/15(金)金曜日ー。(マクドナルドで障害?!)

[雑談] いろいろ。

  • 2023年のランサムウェア被害約200件 リモートワーク用の自宅PCから会社ネットワークに侵入されるケース目立つ | 経済・IT | ABEMA TIMES | アベマタイムズ

  • 読売新聞かたり「著作権侵害対応」求める偽メールに注意 「著作権侵害エラー」クリックさせる - ITmedia NEWS

  • サイバー攻撃時の情報共有、ベストプラクティスは? 経産省が文書を公開:セキュリティニュースアラート - ITmedia エンタープライズ

  • Publickeyが受けたDoS攻撃、これまでの経緯と対策まとめ - Publickey

  • 【パートナーインタビュー】「より組織的なセキュリティ課題にアプローチしたい」Web診断からペンテスターへのキャリアチェンジに迫る。 | メンバーの紹介

  • 2つ以上組み合わさると発動する悪意あるPythonパッケージに注意 | TECH+(テックプラス)

  • 米下院、「TikTok」を禁止できる法案を可決 - CNET Japan

  • Google、Chromeブラウザにリアルタイムフィッシング対策機能追加へ - ITmedia NEWS

  • ウェブブラウザ「Brave」のインストール数が急増、Appleがデジタル市場法準拠のためブラウザ選択画面を追加した影響か - GIGAZINE

  • 「AIがあればプログラミングは勉強しなくていい」は本当か? 現実的な反論を試みる:小寺信良のIT大作戦 - ITmedia NEWS

  • 乗り間違えたらショックでけぇ…… 東京にも埼玉にもある「小川町駅」がワナすぎて話題 - ねとらぼ

  • レターパックに現金は何円詰められる? 罪深き疑問を数学の力でガチ検証した結果が予想外の高額に - ねとらぼ

  • 「なんでお風呂入ってるんだニャ」片時も飼い主と離れたくない”一途系にゃんこ”|ねこナビ

  • 母猫の言うことは素直に聞いちゃう子猫達。好奇心旺盛なヤンチャな姿が可愛すぎる♡ | エウレカねこ部

2024/03/18(月)月曜日ー。(風の大陸と、宇宙皇子と。)

[雑談] いろいろ。

  • 富士通が使う業務用PCにマルウェア 「個人情報や顧客情報が不正に持ち出せる状態に」 - ITmedia NEWS

  • ダークウェブの麻薬取引サイトがユーザーの仮想通貨を持ち逃げした上に「身代金を支払わないと麻薬取引履歴を公開する」と脅す - GIGAZINE

  • 多数のスターが付けられた偽PoCにご注意 - まったり技術ブログ

  • テプラの使用済みカートリッジ、個人情報含む可能性に「盲点だった」 Xで話題、メーカーに聞いた「適した処分方法」: J-CAST ニュース

  • Chrome使用中に「無料でGPT-4とチャットしましょう!」「Bingを規定の検索エンジンに設定しましょう」というポップアップを表示する機能がWindowsに追加されウイルスを疑うユーザーも出現 - GIGAZINE

  • アジアで広がる「iPhoneの危険な設定」にアップルが警告、今すぐ確認を | Forbes JAPAN 公式サイト(フォーブス ジャパン)

  • お知らせ:サイバーセキュリティお助け隊サービスに新たな類型(2類)を創設しました | プレスリリース | IPA 独立行政法人 情報処理推進機構

  • 「サイバーセキュリティ」に関する求人は2014年比で24.3倍に。転職者数追いつかず【リクルート調査】|EnterpriseZine(エンタープライズジン)

  • Kubernetesにリモートから任意のコマンドを実行できる脆弱性、更新を - ライブドアニュース

  • グーグル、新たなセキュリティサービス--AWSやAzureに対応 - ZDNET Japan

  • Internet Week 2023プレゼンテーション - JPNIC

  • マクドナルドの世界的なシステム障害、原因は「サードパーティープロバイダーによる設定変更」 - ITmedia NEWS

  • マクドナルドでシステム障害 SNSでも「モバイルオーダー使えない」「店舗閉鎖」などの報告相次ぐ【追記あり】 - ねとらぼ

  • 米マクドナルド、世界規模のシステム障害に「心よりお詫びします」「サイバー攻撃ではない」 - ケータイ Watch

  • Introducing the next generation of Claude Anthropic

  • GitHub - dhammon/ai-goat: Learn AI security through a series of vulnerable LLM CTF challenges. No sign ups, no cloud fees, run everything locally on your system.

  • GPT-4で新しいプログラミング言語「TenetLang」を生み出す、チャットAIは既にプログラミングの何たるかをかなり理解している模様 - GIGAZINE

  • なぜグーグルマップよりも人気がない!? iPhoneに標準搭載のアップル純正無料地図アプリ「マップ」 最新の使い勝手とは? | VAGUE(ヴァーグ)

  • 【Ubuntu日和】【第48回】脱ESXi?UbuntuとCockpitで仮想化プラットフォームを構築しよう - PC Watch

  • なぜ「1500円の高級ラーメン」より「700円の町中華」のほうが儲かるのか…利益を左右する意外な商品の名前 「トリュフや和牛を使えば儲かる」わけではない | PRESIDENT Online(プレジデントオンライン)

  • 楽天トラベル限定「お茶の水ホテル ジュラク」の『東京メトロのトレインルームプラン』が最高だった | ロケットニュース24

  • JALニューヨーク線・最新ファーストクラス 飛行機であることを忘れさせる空間とは?【搭乗レポート(前編)】 - TRAICY(トライシー)

  • JAL・A350-1000型機 誰も教えてくれない最新ファーストクラスの”過ごし方”【搭乗レポート(後編)】 - TRAICY(トライシー)

  • 飼い主の気を引きたい猫ちゃんが立ち上がり…… 二度見必至のアピールが「愛おしすぎ」「けなげ」と270万再生【海外】 - ねとらぼ

  • ランドセルに入って登校妨害する猫、息子の卒業を控えて…… 残り少ない攻防戦に「うれしくもあり寂しくもあり」「次はどんなバッグに入るかな」 - ねとらぼ

2024/03/19(火)火曜日ー。(登校できるのかな。)

[雑談] いろいろ。

  • 「Apex Legends」にリモートコード実行エクスプロイトの可能性、大会中のプロ選手が攻撃の対象に - GIGAZINE

  • 多数のオンラインゲーム震撼させる「チート付与」―原因はどこに?最悪はPC破壊もあり得る状況のまま広がり続ける混乱、その現状を整理 | Game*Spark - 国内・海外ゲーム情報サイト

  • 前代未聞の『エーペックスレジェンズ』公式戦ハッキング事件にアンチチート専門家が言及 「今すぐプロテクトを」 | EAA!! FPSjp.net(イーエーエー)

  • 『Apex Legends』ハッキング被害はゲーム側にあるのか、EAC側にあるのか…不安に陥るユーザーたち | Game*Spark - 国内・海外ゲーム情報サイト

  • Amazonを狙った返金詐欺により数千億円規模の損害が発生しているとの報道、TikTokやReddit上で詐欺グループがメンバーを募る事態に - GIGAZINE

  • 令和5年におけるサイバー空間をめぐる脅威の情勢等について (警察庁)

  • 「クレジットカード・セキュリティガイドライン」が改訂されました (METI/経済産業省)

  • 西アフリカ海岸沿いの海底ケーブル切断、1,596.6Gbpsの通信帯域が消失 - Outlookなどに影響 | TECH+(テックプラス)

  • アップル、 iPhoneへのグーグルAI「Gemini 」搭載で交渉中-関係者 - Bloomberg

  • Microsoft、「Chromium」に新しいセキュリティ層を追加 ~「Edge 123」で一般展開へ - 窓の杜

  • 次期マイナンバーカード、デザインを公開 性別は券面記載なし - Impress Watch

  • 電車の中で座るための戦略とアクションプラン (みずほリサーチ&テクノロジーズ)

  • 水さえあれば永久に動き続ける「水飲み鳥」で発電するシステムが登場、わずか100mlの水で50時間稼働で最大100ボルトの電圧も - GIGAZINE

  • 「マクドって呼んでたあの頃。いつ頃からマックって呼ぶようになったんだろう」マクドナルドの新CMが泣ける。故郷でも引っ越し先でも同じ味

  • 飼い主がソファから立ち上がった瞬間、ワンコが「散歩だよね!?」「遊ぼ!」 おさえきれない気持ちがかわいいけど困ってしまう【海外】 - ねとらぼ

  • エンピツが大大だ〜い好きなインコ 何度回収されても必ず拾いに行く姿に「ナイストレーニング」「知的だ」の声【米】 - ねとらぼ

2024/03/21(木)木曜日ー。(さよなら、僕たちの幼稚園~♪)

[雑談] いろいろ。

  • 意図せず開設された本人名義の口座を悪用した特殊詐欺についてまとめてみた - piyolog

  • 続、Publickeyが受けたDoS攻撃、これまでの経緯と対策まとめ - Publickey

  • NICTに届くメールに添付された不審ファイルの分析環境の紹介 - NICTER Blog

  • 4月1日からGmail宛の大量送信者がブロックされる可能性、いますぐ対応を | Forbes JAPAN 公式サイト(フォーブス ジャパン)

  • 他人がGPT-4とやりとりしたテキストを盗む攻撃 成功率50%以上 イスラエルの研究者らが発表:Innovative Tech - ITmedia NEWS

  • Slackで使える「ソフトウェアテスト関係者くらいしか使わない絵文字」第二弾をMagicPodが公開。「9割できてます」「運用でカバー」など50種類 - Publickey

  • なぜ大谷翔平の”相棒”水谷一平通訳はドジャースを緊急解雇されたのか…ESPNが前日にインタビューしていた撤回された内容とは? – 本格スポーツ議論ニュースサイト「RONSPO」

  • JAL、767-300のコックピット再現したホテル客室 実機の廃材活用、羽田エクセルホテル東急に - TRAICY(トライシー)

  • 電車で座れる確率を上げたい→「目の筋肉を鍛える」「日々PDCAを実践する」!? 山手線の車内広告に“役に立ちすぎる”謎の資料が登場 - ねとらぼ

  • ネコが一番喜ぶこたつの温度は? クロネコヤマトの検証が平和過ぎてほっこり - ねとらぼ

  • マイペースな子猫、ごはんが欲しいときだけは…… 「わかります!」「同じしぐさします」猫様あるあるな“あざとかわいさ”に飼い主完敗 - ねとらぼ

2024/03/22(金)金曜日ー。(省略されていないログをくれ。)

[雑談] いろいろ。

  • X (旧Twitter)のURLカードに致命的な脆弱性。うかつに開かないで | ニッチなPCゲーマーの環境構築Z

  • Here's why Twitter sends you to a different site than what you clicked

  • ATMから無限に現金を引き出せるバグ エチオピア国営銀行で発生 返金呼び掛け - ITmedia NEWS

  • エチオピアの銀行で無限に現金を引き出せる「不具合」が発生していたことが判明、地元メディアによると被害額は60億円以上 - GIGAZINE

  • Apex Legends出場選手のPCから不正アクセス検出、トロイの木馬に感染か | TECH+(テックプラス)

  • 「Apex Legends」公式大会でチート付与したハッカーが「脆弱性を修正させるために冗談でやった」とインタビューで語る - GIGAZINE

  • Appleシリコンのパッチ適用不可の脆弱性を突く「GoFetch」攻撃で秘密鍵を盗み出すことが可能だと判明 - GIGAZINE

  • 攻撃者すら停止できない無限ループのUDP通信起こす脆弱性、約30万台に影響 | TECH+(テックプラス)

  • 今すぐ実践できる工場セキュリティハンドブック・リスク対策編JNSA西日本支部| NPO日本ネットワークセキュリティ協会

  • JPCERT/CC、インシデント被害組織や1次対応組織の相談窓口を開設 - ZDNET Japan

  • Airbnbで素敵物件を予約しようとして危うく詐欺の被害に!? 正規サイトを悪用して金銭をだまし取ろうとする手口に要注意【被害事例に学ぶ、高齢者のためのデジタルリテラシー】 - INTERNET Watch

  • 大量にばらまかれている「偽アマゾン」メール リンクの先には何がある?調べてみた | おたくま経済新聞

  • 「SMS詐欺」春節時期に激減 “マルウェア”感染の端末数も最大2割減少 民間企業調査|FNNプライムオンライン

  • GPSにジャミングがかけられている地域がわかる地図をFlightradar24が公開 - GIGAZINE

  • Flightradar24、GPSが妨害および干渉されているエリアを示した世界地図を公開中【やじうまWatch】 - INTERNET Watch

  • Redis、クラウドベンダなどによる商用サービスを制限するライセンス変更を発表。今後はRedis社とのライセンス契約が必須に - Publickey

  • 大谷選手を起用した三菱UFJ銀行のWebCMが一部非公開に 「アプリで銀行振込に挑戦!」など - ITmedia NEWS

  • GitHub、脆弱性のあるコードの自動修正機能発表。AIボットが修正済みコードと解説をプルリクエスト - Publickey

  • 生成AIの弱点が相次ぎ発覚 ChatGPTやGeminiがサイバー攻撃の標的に 情報流出や不正操作の恐れも:この頃、セキュリティ界隈で - ITmedia NEWS

  • プリキュアの商品イラストに生成AI? Xで指摘相次ぐ→公式が否定する事態に 「現代の魔女狩り」との声も - ITmedia NEWS

  • 生成AIがつくったイベント告知画像と現実の差に観客激怒、“想像を超える酷さ”で通報騒ぎに|Pen Online

  • 完全にゴールデンレトリバーの子犬のとりこになっちゃった子猫。もう子犬無しでは生きていけない! | エウレカ!

2024/03/25(月)月曜日ー。(なーむ。)

[雑談] いろいろ。

  • Apple Silicon Mシリーズにチップレベルで暗号鍵を漏らす可能性ある脆弱性。プリフェッチャー狙ったサイドチャネル攻撃、米大学セキュリティ研究者らが公表 | テクノエッジ TechnoEdge

  • ハッキング大会「Pwn2Own」で陥落した「Firefox」、即座にセキュリティ更新を実施 - 窓の杜

  • ホテルのカードキーをハックして扉を数秒で解錠する攻撃手法「Unsaflok」が発見される - GIGAZINE

  • トヨタ系クラウドで情報流出か AWSアクセスキー悪用される | 日経クロステック(xTECH)

  • “偽サイト”で不正送金…女性が26万円の被害 生成AIで防ぐ新技術とは|日テレNEWS NNN

  • 社会制度のバグ? 本人確認の穴を突いたマイナンバー過信の新手口とは:小寺信良のIT大作戦 - ITmedia NEWS

  • 仕事中スマホから突然鳴り響く”警告音” 「あなたも犯人になる」と30代男性計1800万円だまし取られる 「携帯電話が詐欺に使われている」とアラートも

仕事中スマホから突然鳴り響く”警告音” 「あなたも犯人になる」と30代男性計1800万円だまし取られる 「携帯電話が詐欺に使われている」とアラートも

 札幌・厚別区の30代男性が警察官や検察官を名乗る人物に指定された口座にあわせて1800万円を振り込み、だまし取られました。  3月18日、札幌・厚別区に住む30代会社員の男性が仕事をしていると、突然男性のスマートホンの警報が鳴り、「この携帯電話が詐欺に使われている」と総合通信局の連絡先が書かれたアラートが表示されました。  男性がこの連絡先に電話をすると、総合通信局の職員や警察官を名乗る人物から「あなたの携帯電話が使われ、億単位の被害が出た。あなたも犯人になる」などと言われました。  男性は「逮捕前保釈金の制度が使える」などと架空の制度を説明され、19日に指定された「アオキ」と「イノウエ」という、いずれも裁判官を名乗る人物の個人口座にそれぞれ500万円と400万円を振り込みました。  また21日、今度は警察官から「被害者名義で不正に使われた口座があり、逮捕状が出ている」などと言われ、再び「保釈金の制度」を伝えられると、800万円を指定されたインターネットバンキングの法人名義の口座へ振り込みました。  さらに23日、今度は検察官を名乗る男から「使われている口座を確認するため100万円が必要」と言われ、100万円を振り込みました。  その後、男性から相談された妻が詐欺の疑いがあると、午後11時40分ごろ、警察に相談したということです。  警察は、詐欺の相談や詐欺の電話が来た場合、警察の相談専用電話「#9110」に連絡するよう呼びかけています。
https://www.uhb.jp

  • AI偽音声、詐欺で悪用か 7カ国727人「遭遇」 | 共同通信

  • ゲームセンターの“音ゲー”から楽曲データ抜く 著作権法違反の疑い 香港からの観光客を逮捕 新曲配信タイミングで警察が張り込み 大阪・阿倍野区

  • 能登半島地震、途上国からSNSに大量偽情報…X利用が1日4000万人の日本向け「インプ狙い」 : 読売新聞

  • Android 対象範囲別ストレージの導入と外部ストレージにおけるファイルアクセス制限

  • 未開封のiPhoneが化粧箱の中でソフトウェアアップデートできるようになる「Presto」システムが間もなく登場か、iOS 18でホーム画面がよりカスタマイズできるようになるとのウワサも - GIGAZINE

  • The #1 Linux CyberSecurity Operating System | SnoopGod

  • かっこいいSSH鍵が欲しい - アリ

  • 画像生成AIで「文字の出力」が難しいのは「外国人の謎漢字タトゥー」と似た原因という指摘 - GIGAZINE

  • 「MacBook Airを使うと口の中に奇妙な味がする」という謎現象が報告される - GIGAZINE

  • サイゼ来て1000円ガチャ回したんですけど緊張が走ってる「なかなか上級者すぎ」→哀愁漂うガチャ結果が集まる - Togetter

  • 北海道のエスコンフィールドでなぜか「西日本の駅のシステム」がフル回転している話〈オープン1年目のプロ野球本拠地に1通のメールが…〉 | 文春オンライン

  • 「デカい駅に接続するためエゲツない角度でカーブしている路線」が話題に→猛者たちから“当てはまる路線”が続々集結 - ねとらぼ

  • マクドナルドの新CM、関東版と関西版で大きな違いが…… 公式が明かした事実に「知らなかった」の声 - ねとらぼ

  • 「きのこの山ワイヤレスイヤホン」は26日発売、3500台限定で 「7カ月かけ外観を極限まで近づけた」 - ITmedia NEWS

  • 「ニャンニャニャニャン♪」飼い主がサザエさんの曲を猫語で口ずさむと…… 駆け寄って一緒に歌う猫ちゃんがもん絶のかわいさ! - ねとらぼ

  • 「来世は猫になりたい」と321万表示されたお猫様の姿 最高の場所で至極のゴロ〜ンぬくぬく、ヘソ天で“エステ”まで…… - ねとらぼ

2024/03/26(火)火曜日ー。(モチベーションが↓↓↓)

[雑談] いろいろ。

  • 内閣府の再エネタスクフォース資料に中国企業の透かし 河野太郎氏「チェック体制の不備」 - ITmedia NEWS

  • 中国企業ロゴ問題 内閣府「意図したものではない」原因究明を急ぐ考え、Xの指摘で判明 規制改革推進室の記者会見要旨(上) - 産経ニュース

  • 中国企業ロゴ問題 内閣府「資料中身に中国由来ない」、大林氏の解任是非は「調べてから」 規制改革推進室の記者会見要旨(下) - 産経ニュース

  • NEXCO西日本がUSBメモリ紛失 データは暗号化済……ただしパスワードは本体に貼り付け - ITmedia NEWS

  • 英選管名簿4千万人分に不正アクセス 中国からサイバー攻撃 - 産経ニュース

  • 大学で相次ぐ「サイバー被害」狙われる3つの理由 「将来の金づる」候補の学生情報が闇市場で売買 | 東洋経済Tech×サイバーセキュリティ | 東洋経済オンライン

  • 個情委、ランサムウェアで約1カ月停止の社労士向けクラウド提供元に指導 「管理者権限のパスワード類推可能」「深刻な脆弱性が残存」 - ITmedia NEWS

  • 老舗の解凍ツール「解凍レンジ」に任意コード実行の脆弱性 ~JVNが利用中止を呼びかけ - 窓の杜

  • Cloudflareは乱数生成のリスクヘッジとしてオフィスにラバライトや二重振り子を置いている - GIGAZINE

  • 「北朝鮮のIT技術者の雇用に注意を」警察庁などが緊急で注意喚起

「北朝鮮のIT技術者の雇用に注意を」警察庁などが緊急で注意喚起

 北朝鮮によるIT技術者を使った違法な外貨稼ぎが世界で確認されています。警察庁などは身分を偽った北朝鮮の技術者を雇わないように国内の企業に向けて注意喚起をしました。  警察庁は26日に外務省、財務省、経済産業省と連名で注意喚起を出しました。  そのなかで、国籍などを偽って活動する北朝鮮のIT技術者と雇用や業務契約を結ばないように、身分確認を強化することを求めています。  国連などによりますと、北朝鮮はIT技術の熟練度が高い人材を世界各地に派遣していて、オンライン賭博プログラム、携帯ゲームアプリ、企業のデータベース開発、仮想通貨関連の事業などで外貨を稼がせているということです。  こうした技術者は2019年頃から確認され始め、海外に約3000人北朝鮮国内にも1000人いると推測されています。  年間で得る利益は最大6億ドル近くとされています。  稼いだ金は北朝鮮に送金され、核やミサイルの開発などに充てられているとして、アメリカや韓国も同様の注意喚起を行っています。  警察庁などは「一般的な相場より安価な報酬で業務を募集する」「カメラに映る事を嫌がる」「暗号資産での支払いを提案してくる」ことが北朝鮮の技術者の具体的な特徴としています。  26日も都内でIT関連企業に対して注意喚起を呼び掛けています。
https://news.tv-asahi.co.jp

  • 中国政府がIntelおよびAMD製チップの使用をやめる方針、「安全で信頼できる」中国企業製品へ置き換えへ - GIGAZINE

  • AWS入門ブログリレー2024〜AWS WAF編〜 | DevelopersIO

  • AWS WAF traffic overview ダッシュボードのご紹介 | Amazon Web Services ブログ

  • Secure by Design Alert: Eliminating SQL Injection Vulnerabilities in Software | CISA

  • Reverse Engineering Snake Keylogger: Full .NET Malware Analysis

  • Windowsでもようやく利用できるようになった「Sudo」コマンドを早速体験 - やじうまの杜 - 窓の杜

  • ついにChromeで使えるようになったCSSの便利機能! light-dark()関数、field-sizingプロパティ、句読点括弧のカーニングができるtext-spacing-trimプロパティ | コリス

  • 中国にEV墓場、テスラ株は暴落…「やっぱりトヨタが正しかった!」と浮かれる人が見落とす死角 | 今週のキーワード 真壁昭夫 | ダイヤモンド・オンライン

  • 小林製薬「紅麹」供給先52社、内訳非公表で広がる混乱 日清・どん兵衛は「ベニコウジ色素」表示で「もらい事故」: J-CAST ニュース

  • 4カ月赤ちゃん「ん? まぁいっか!」 天使な笑顔が110万再生「全世界の人に見て欲しい」「めっちゃかわいいーーー!」と大絶賛 - ねとらぼ

  • 棚からイタズラする保護子猫→飼い主に見つかった瞬間……! 人間みたいなごまかし方がコントのようと235万再生 - ねとらぼ

2024/03/27(水)水曜日ー。(それが罠とも知らずに~♪)

[雑談] いろいろ。

  • 動画で学ぶセキュリティ対策 新卒用の教材にオススメのコンテンツを紹介:半径300メートルのIT - ITmedia エンタープライズ

  • AMD Zenプロセッサ搭載デバイスのDRAMに干渉して不具合を引き起こす「ZenHammer」攻撃が発見される、「Rowhammer」攻撃の亜種か - GIGAZINE

  • WordPressに正規プラグインをインストールして侵害、約4万件の被害確認 | TECH+(テックプラス)

  • 北朝鮮のIT技術者、日本人になりすましてアプリ制作など受注か…身分偽装して仲介サイト登録 : 読売新聞

  • 北朝鮮IT労働者に関する企業等に対する注意喚起について|警察庁Webサイト

  • スマホアプリの脆弱性診断って何するの?(iOS編) - STORES Product Blog

  • Linuxでトラブルが発生したときの診断に役立つツール一覧、「事前のインストールを強く推奨」とリストの作者は語る - GIGAZINE

  • VMwareパートナーの混乱がまだ続いているのはなぜか【2024年3月】:新VMwareがユーザーとパートナーに与える影響(2) - @IT

  • 「『サイレンサー付きの銃』で撃つ音がする」セルフレジのスキャン音に関する斬新すぎるクレームとそれに対する回答が話題に→「これ言えるの強い」「サイレンサー付きの銃の発砲音を知っているお前はなんなんだよ」 - Togetter

  • 外出した飼い主をドアの前で待ち続ける猫…… けなげで切ない姿に「お留守番頑張ったね!」「こんなのおうち出られない」【海外】 - ねとらぼ

2024/03/28(木)木曜日ー。(明日こそ行ってくれ。)

[雑談] いろいろ。

  • 偽マイナポータル(Web/アプリ)へ誘導される事案 デジタル庁が注意喚起 - ITmedia Mobile

  • 「マイナポータル」偽アプリ確認で注意喚起 - Impress Watch

  • 公的ドメイン「流出」続出、オークションで高値取引…政府が適正管理呼びかけ : 読売新聞

  • アップル製デバイスを狙う新たなパスワードリセット攻撃が登場 - ZDNET Japan

  • 弁護士4名が語る、法的視点から見たセキュリティ最新動向 – 2023年振り返りと2024年動向予測 - UNITIS

  • LockBit の神話:撲滅したはずのランサムウェア アフィリエイト モデルから再び攻撃される理由とは

  • 不正送金アカウント、長年悪用か 外貨狙う北朝鮮が関与した疑い | 毎日新聞

  • 北朝鮮のIT技術者へのアプリ開発業務発注 日本企業からの報酬の90%前後を支払いか - ITmedia NEWS

  • 「死別詐欺」「訃報海賊」にご用心 人の死に付け込んでクリック稼ぐ 自分の訃報を載せられた事例も:この頃、セキュリティ界隈で - ITmedia NEWS

  • 生成AIの回答を洗練させる「プロンプトエンジニアリング」ツール7選:TechTargetジャパンエンジニア読本集 - TechTargetジャパン システム開発

  • 動画再生アプリ「VLC」のAndroid版がアップデートされない理由は「秘密鍵をGoogleに渡したくない」から - GIGAZINE

  • 鍵生成には暗号論的に安全な乱数を使おう

  • ゼラチンで指紋認証 - ラック・セキュリティごった煮ブログ

  • SQL/コマンドインジェクション、XSS等を横串で理解する - 「インジェクション」脆弱性への向き合い方 - Flatt Security Blog

  • 謎に包まれたウェブ魚拓サービス「archive.today」を運営しているのは一体誰なのか? - GIGAZINE

  • アクセスしたユーザーのIPアドレスを表示するだけの小さなサイト「icanhazip.com」が毎日数百億リクエストされるようになるまでの経緯と対応 - GIGAZINE

  • 中1のスマホをyoutubeやLINEだけ時間制御すればいいと思ったら甘かった話→「いや天晴れだよ」「子供って頭良いよね」 - Togetter

  • 食べ終わったパイナップルの葉を土に植えたら…… 3年半後、目を疑う結果に「もう、ただただ感動です」「ちょっと泣きそう」 - ねとらぼ

  • シャクシャクシャク……軽快なそしゃく音でパセリを食べるモルモット 爽快な食べっぷりに「まるでシュレッダーだ」【米】 - ねとらぼ

2024/03/29(金)金曜日ー。(勘弁してくれよ。)

[雑談] いろいろ。

  • Googleが2023年に観測されたゼロデイ脆弱性利用のサイバー攻撃は97件で前年比50%増と報告、企業向けの攻撃が増加傾向 - GIGAZINE

  • 新社長就任の翌日にランサム被害 事例で学ぶインシデント対応の成功パターン:ITmedia Security Week 2023冬 イベントレポート - ITmedia エンタープライズ

  • NTTドコモ、スミッシング詐欺対策として「意図せぬ迷惑メッセージ送信に関するお知らせ」を7月から提供予定 - INTERNET Watch

  • 危険なURLなど含むSMSを検知して送信元に注意喚起 ドコモ、フィッシング対策を強化 - ITmedia NEWS

  • 「セキュリティークリアランス」法案 各省庁に相談窓口設置へ | NHK | 経済安全保障

  • イスラエル当局が「Googleフォト」等を利用してパレスチナ人の大規模監視を行っていたことが明らかに - GIGAZINE

  • ウクライナ軍は数千台もの音響センサーを使用してロシアのドローンを追跡している - GIGAZINE

  • 情報通信研究機構が毎秒378.9テラビットの光通信に成功して世界記録を更新、光ファイバー1本で「日本の全トラフィックの11倍のデータ」を伝送可能 - GIGAZINE

  • 「よくも病院に連れてきたな……」とにらむ猫、先生が来た瞬間 驚きの変貌に爆笑の声「これがほんとの猫かぶり」 - ねとらぼ

  • 飼い主さんの肩に最高の幸せを感じた子猫。肩の上でモゾモゾしたり、まったりする姿が可愛すぎる ( *´艸`)♡ | エウレカ!

  • 仕事したい飼い主vs.させないワンコ 歴戦のふたりにより完成した“見事な攻防戦”に「相思相愛ww」「反則ですね!」 - ねとらぼ