トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2024/09/02(月)月曜日ー。(おバズりになられたい。)

[雑談] いろいろ。

  • 空港とコックピットのセキュリティがSQLインジェクション攻撃で突破可能だったという指摘 - GIGAZINE

  • 古いネットワークカメラの脆弱性が悪用されている、使用中止または交換を | TECH+(テックプラス)

  • パロアルトの次世代ファイアウォールに偽装したマルウェア確認 | TECH+(テックプラス)

  • Threat Actors Target the Middle East Using Fake Palo Alto GlobalProtect Tool | Trend Micro (US)

  • とある海豹とSecurity-JAWS #01 - connpass

  • AWS Lambda が再帰ループ検出の関数レベルの設定のサポートを開始 - AWS

  • GitHub - nevesnunes/z80-sans: OpenType font that disassembles Z80 instructions

  • 【悲報】Microsoft、「Microsoft Remote Desktop」を「Windows App」にリネームすると発表して炎上 | ソフトアンテナ

  • 8月Excel新機能アップデート、XLOOKUPとXMATCHで正規表現が利用可能に | TECH+(テックプラス)

  • Wi-Fiの「遅延」をどう計るか? Microsoft「PsPing」による計測を試す【イニシャルB】 - INTERNET Watch

  • 「traceroute」を使ったネットワーク探索とパケットの旅をわかりやすく解説 - GIGAZINE

  • Googleレンズ、デスクトップ版Chromeで利用可能に ツールバーに常駐 - ITmedia NEWS

  • ASCII.jp:画像生成AI「FLUX.1」が相当ヤバい LoRAで画風の再現も簡単に

  • 米IT企業の求人に殺到する「北朝鮮のリモートワーカー」たち | Forbes JAPAN 公式サイト(フォーブス ジャパン)

  • 「24時間以内に会社に残るか決めてくれ」Twitter社を"破壊"したイーロン・マスクが真っ先にリストラした部署 元Twitterジャパン社長「ビルの賃料も掃除費用も未払いに」 | PRESIDENT Online(プレジデントオンライン)

  • 護衛艦のベッド「カプセル仕様になります!」Z世代の暮らし方に配慮か? 海自が改革を進める切実な理由 | 乗りものニュース

  • 創設以来の大改編!? 海上自衛隊「70年の歴史ある大部隊」が次々消滅! 佐世保&呉の地方隊にもメス | 乗りものニュース

  • その発想はなかった 戦闘機のエモい写真に3万いいね→意外すぎる撮影風景に驚きの声 - ねとらぼ

  • 有事・災害など活躍!? 自衛隊の「高機動車」の新車が凄かった! 車内には様々な装備が… 「大きな洗濯バサミ」みたいなものは何に使う? | くるまのニュース

  • 防衛省が「有事にゾロゾロ蘇る旧式戦車」確保へ まるで幽霊戦車隊? ようやく「継戦能力」強化 | 乗りものニュース

  • 防衛省が「74式戦車」保管へ 必要に応じ再利用 概算要求に7億円 | 毎日新聞

  • インコ、飼い主絶句の“かまちょ”発動が200万表示 まさかの姿に「声出して笑いました」「ラ・フランスみたいwww」 - ねとらぼ

2024/09/03(火)火曜日ー。(ディスク飛ぶのは怖い。)

[雑談] いろいろ。

  • ニチイHD、ランサムウェア被害で2.6万ファイル暗号化される 顧客の個人情報も - ITmedia NEWS

  • イセトー、セキュリティのISO認証一時停止に ランサムウェア攻撃の被害受け - ITmedia NEWS

  • 北朝鮮のサイバー攻撃集団がChromiumの脆弱性を悪用して仮想通貨を盗んだと判明、脆弱性は修正済み - GIGAZINE

  • CVE-2024-43044: Critical Jenkins Vulnerability Exposes Servers to RCE, PoC Exploit Published

  • “名前を言ってはいけないあのマルウェア”が登場 日本も攻撃の標的に:セキュリティニュースアラート - ITmedia エンタープライズ

  • サイバーレジリエンスのためのコミュニケーション ~セキュリティ担当者に必要なコミュニケーションスキル集~ | デジタル人材の育成 | IPA 独立行政法人 情報処理推進機構

  • ドリカム会員アプリに「重大な」バグ!リリース52分後に緊急メンテ「アプリの削除をお願いします」|よろず〜ニュース

  • 神奈川県立高校ネット出願システムのGmail到達性問題、改めて深堀りしてみた | DevelopersIO

  • あ……ありのまま今起こった事を話すぜ! BingでGoogleを検索したらGoogleっぽい(?)Bingが - やじうまの杜 - 窓の杜

  • スポーツくじ「MEGA BIG」が当せん確率上昇→“想定以上の売上”でシステムに影響? 結果発表が遅延する事態に - ITmedia NEWS

  • 【更新】台風の影響で期待値プラスになったMEGA BIGに全財産7350万円を突っ込む人が現れる→1等が8本出て2億円以上になる - Togetter [トゥギャッター]

  • 倒れている先住猫に気づいた子猫。一直線に近づいてきて可愛い行動に出た♪ | エウレカねこ部

2024/09/04(水)水曜日ー。(困ったものだ。。)

[雑談] いろいろ。

  • 「我が社がサイバー攻撃の被害に!」なときに使えるコミュニケーションのコツ集 IPAが公開 - ITmedia NEWS

  • 日産のカーシェア「e-シェアモビ」不正ログインで車両不正利用 最大約7万件の個人情報閲覧された可能性 - ITmedia NEWS

  • 2要素認証の突破はもはや当たり前 “ここまでやるか”と思わせる攻撃者の最新手口:半径300メートルのIT - ITmedia エンタープライズ

  • YubiKeys are vulnerable to cloning attacks thanks to newly discovered side channel | Ars Technica

  • Facebook・Google・Amazonのパートナー企業がスマホのマイクを盗聴していることが流出文書から判明したとの報道 - GIGAZINE

  • GitHubに偽コメントを投稿してマルウェア配布、複数プロジェクトに影響 | TECH+(テックプラス)

  • Confusion Attacks: Exploiting Hidden Semantic Ambiguity in Apache HTTP Server! | Orange Tsai

  • CTFで出題される脆弱性 vs プロダクトセキュリティのリアルな課題 - Flatt Security Blog

  • ついにSafariでもWasmGCが利用可能に、Safari Technology Preview 202で実装。主要ブラウザでのWasmGCサポートが揃うことに - Publickey

  • 東京都の18歳以下給付金、1億2141万円を重複支給…マイナンバーカードに対応できず : 読売新聞

  • こどおじがAndroidアプリ作ってたらGoogleに子供部屋を追い出された話 #個人開発 - Qiita

  • Google Playの住所公開に開業届で対応する | 趣味グラマのブログ

  • 「こんな風に変わるとは」 “通行止めの標識”を青看板に切り替え→シンプルすぎる“まさかの方法”に仰天 「初めて見た!」「そういう感じなの!?w」 - ねとらぼ

2024/09/05(木)木曜日ー。(二度見したわ。)

[雑談] いろいろ。

  • 「ゴルフダイジェスト・オンライン」で不正ログイン4274件 リスト型攻撃受け - ITmedia NEWS

  • YubiKey 5にサイドチャネル攻撃でセキュリティが破られる脆弱性が見つかる、バージョン5.7より前のYubiKeyは永久に危険との勧告 - GIGAZINE

  • ハクティビスト、WinRARの脆弱性を突いたサイバー攻撃実施 | TECH+(テックプラス)

  • 「Google One」不要の無料「ダークウェブ レポート」、ようやく提供が開始 - 窓の杜

  • 「検閲されてないインターネット」を中国の学生1800人に1年半無料で与える実験 2019年に実施 その結果は?:ちょっと昔のInnovative Tech - ITmedia NEWS

  • SpaceX、ブラジル最高裁のXブロック命令にStarlinkで従う - ITmedia NEWS

  • ASCII.jp:Blueskyがわずか1週間で200万人以上の新規ユーザー獲得、Xがブラジルで停止した影響か

  • macOS版cURLはcURLと証明書検証の仕様が異なる | さくらのナレッジ

  • 「富士ソフト」を巡って買収合戦 KKRが5800億での買収計画、ベインが6000億で対抗……なぜそんなに人気が? - ITmedia NEWS

  • 牛角の「女性だから半額」はもう通用しない…「女性客に愛される店」がやっている"女性限定"より効果的な手法 SNSでは牛角を擁護する声が目立っているが… | PRESIDENT Online(プレジデントオンライン)

  • 東京の治安を守る警察官の着用バッジ 警視庁・所属組織の結束、使命が込められた約40種類“デザイン”の魅力 | 弁護士JPニュース

  • 野良猫が一直線に近づいてきたのでナデナデすると膝に乗ってきた♪ 一瞬のうちに喉を鳴らし始めて猛烈に甘えてきた♡ | エウレカ!

  • どデカい雷がすぐ近くに落ちてパパ猫がとんでもない有様に! 激しい雷雨にドキドキの猫一家の様子が可愛かった (*´ェ`*) | エウレカ!

2024/09/06(金)金曜日ー。(なぜか構成マネージャが言うこと聞かない。)

[雑談] いろいろ。

  • Androidに緊急の脆弱性、一部はすでにサイバー攻撃に悪用か | TECH+(テックプラス)

  • CVE-2024-20017 (CVSS 9.8): Zero-Click Exploit Discovered in Popular Wi-Fi Chipsets, PoC Published

  • 検知と封じ込めに最も時間がかかる“厄介な攻撃”とは? IBMが年次レポートで明らかに - ITmedia エンタープライズ

  • オンライン詐欺の最新手口17種とその対策をまとめてチェック【被害事例に学ぶ、高齢者のためのデジタルリテラシー】 - INTERNET Watch

  • SNSで見つけた副業サイトで、報酬を得る前にお金を請求されるなどのトラブル。国民生活センターが注意喚起 - INTERNET Watch

  • 遺跡発掘調査の現場「猫の絵がかわいい」と地域で話題に 土を掘ったり測量したり…でもニャぜ猫を? 垂水|神戸|神戸新聞NEXT

  • 飼い主と3日ぶりに再会した猫、全力で抱っこをせがみ…… “うれしい”が伝わる驚きの動きに「泣けてきちゃう」「愛が止まらないね」 - ねとらぼ

2024/09/09(月)月曜日ー。(不具合が潜在しすぎて発見困難...)

[雑談] いろいろ。

  • 厚労省旧ドメイン、第三者が取得 「テレワーク相談」、別サイトに―複数機関がリンク継続:時事ドットコム

  • 北朝鮮IT技術者は外貨の「稼ぎ頭」 安い労働力、入手情報はサイバー攻撃に活用 - ITmedia NEWS

  • 無料アプリからWindowsのライセンスを偽造できる脆弱性「Keyhole」が発見される、すでに修正済み - GIGAZINE

  • サイバー攻撃への対処はいくらかかる? 損害項目と金額をまとめてみた - ITmedia エンタープライズ

  • .NETでWebAssemblyの最新仕様「WASI Preview 2」対応コンポーネントを作れる「componentize-dotnet」、Bytecode Allianceがオープンソースでリリース - Publickey

  • GitHub - nuno-faria/tetris-sql: Using SQL's Turing Completeness to Build Tetris

  • 「桃鉄 教育版」導入が1万校を突破 「社会」の授業以外でも使われている理由:小学校シェア25% - ITmedia ビジネスオンライン

  • 一歩も動かず飼い主に接近するチンチラ “まさか!”な推進力の正体に「飛べる日も近いかも」「新型のルンバかな」 - ねとらぼ

  • 猫が自分のシッポをつかもうとした瞬間……! まさかのミラクルパフォーマンスに「えっそんなことある?」「金メダル!」と大反響 - ねとらぼ

2024/09/10(火)火曜日ー。(だんだん息苦しくなる。)

[雑談] いろいろ。

  • ランサムウェア身代金、支払うべきか、支払わないべきか 最新事情から考える:半径300メートルのIT - ITmedia エンタープライズ

  • ニコニコ、ランサムウェアによる情報漏えいで実害が発生した個人取引先向け相談窓口を開設【やじうまWatch】 - INTERNET Watch

  • ロンドンの交通局、サイバー攻撃で障害発生 - いまだ解決に至らず | TECH+(テックプラス)

  • GitHub - JPCERTCC/phishurl-list: Phishing URL dataset from JPCERT/CC

  • ASCII.jp:オラクルとAWSが「Oracle Database@AWS」発表、AzureやGoogleに続く“分散クラウド”提携

  • WSL上からCドライブの中身を飛ばしかけた話 #初心者 - Qiita

  • 「iPhone 16/16 Pro」は何が進化した? iPhone 15シリーズとスペックを比較する - ITmedia Mobile

  • なぜ「50cc原付」無くなる? 「庶民の足」に何があった? 低出力125ccで代替え!? 25年4月からの「新基準原付」とは | くるまのニュース

  • 初任給を引き上げた結果『新入社員より給料がやすい』という現象があちこちで起きてるらしい「モチベーションが下がるやつ」「これで仕事をやめました」 - Togetter [トゥギャッター]

  • 大好きなお姉ちゃんは宿題中→しびれを切らしたワンコ、ありあまる愛が怒りへ…… 「圧がwww」「ワンツーワン指導ワロタ」 - ねとらぼ

  • ベビーバウンサーがお気に入りの猫さん。まったりとくつろぎながら次々と可愛い姿を見せてくれた ( *´艸`)♡ | エウレカ!

2024/09/11(水)水曜日ー。(可愛いんだろうなぁ。)

[雑談] いろいろ。

  • 自民「能動的サイバー防御」めぐり政府に提言提出 | NHK | サイバー攻撃

  • KADOKAWA「新たな攻撃を受けた痕跡はない」 犯行グループによる“流出データ追加公開”受けコメント - ITmedia NEWS

  • イセトーから6万件情報流出したクボタクレジット「当面の委託は継続」 再発防止策は - ITmedia NEWS

  • マイページに他人の個人情報 ドリカムFCアプリ、プロキシキャッシュ不備でログイン情報を他ユーザーに引き渡す問題 - ITmedia NEWS

  • 中国の脅威グループ、サイバー攻撃にVisual Studio Code悪用 | TECH+(テックプラス)

  • 「Windows Update」に致命的なゼロデイ脆弱性 ~Microsoftの2024年9月セキュリティパッチ - 窓の杜

  • Adobe Acrobat および Reader の脆弱性対策について(2024年9月) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

  • HTTP/3として知られるQUICは高速インターネット環境ではHTTP/2に大敗することが判明 - GIGAZINE

  • ウェブサイト全体を圧縮する際に画像圧縮の形式である「WebP」を使うことでgzip以上の圧縮率を達成できる - GIGAZINE

  • New PIXHELL Attack Exploits Screen Noise to Exfiltrates Data from Air-Gapped Computers

  • 世界初の「三つ折りスマホ」、ファーウェイが発表 約40万円から - ITmedia NEWS

  • 生成AIの二大潮流と自動運転 - Speaker Deck

  • JR東、新幹線に「運転士なしの自動運転」世界初導入へ 2029年度、上越新幹線から - ITmedia NEWS

  • どうしても兄弟と添い寝したかった子猫。とっても可愛いアプローチに思わず胸がキュンとする ( *´艸`)♡ | エウレカ!

2024/09/12(木)木曜日ー。(バレとるやないかい!)

[雑談] いろいろ。

  • FreeBSDにCVSSスコア10.0の脆弱性 現時点で回避策はないため直ちに更新を:セキュリティニュースアラート - ITmedia エンタープライズ

  • “スマホ乗っ取り”の恐怖 なぜ私が狙われた?被害者が怒り 身に覚えがない請求が次々と…ネットで高級腕時計ロレックスも | 東海地方のニュース【CBC news】 | CBC web

  • 東本願寺出版が怪しいサイトに乗っ取られた⁉ 第3者の旧ドメイン取得に注意|三品純

  • ブラジルのX禁止で新規大量流入のBluesky、動画投稿に対応。1ポストに1本・最大60秒まで | テクノエッジ TechnoEdge

  • Google検索でキャッシュ復活へ Internet Archiveとの提携で - ITmedia NEWS

  • 「Google 検索」に「Wayback Machine」リンク、過去ページへ直接アクセスできるように - 窓の杜

  • iPhone 15 Proを丸1年使ってもあまり大きな感動が得られなかった理由 | ギズモード・ジャパン

  • 「フワちゃんをさがせ」『有吉の夏休み』&“ケータイいじり”『行列』は高視聴率 「消えた」フワちゃん最後の大仕事と「消えそうな人」|ニュース|ピンズバNEWS

  • JAL、国内線の搭乗方法を一部変更 東工大のシミュレーションで混雑を緩和する方法が明らかに - ITmedia NEWS

  • JAL国内線「搭乗順」変更で「50秒」短縮―窓側席の順番早くなり、搭乗橋の使い方も変化 国内線46%で変更: J-CAST ニュース

  • 「ヴォイニッチ手稿」の新たなマルチスペクトル分析で過去の解読の試みが明らかに - GIGAZINE

  • 居酒屋のチンチロ、実は「客も店も得」な数学的理由 現役東大生が「確率」を実際に計算してみた | 東大式「新・教養としての数学」 | 東洋経済オンライン

  • 一緒に暮らす女の子のことがず〜っと大好きな猫さん。全身から幸せを溢れさせながら甘える姿にキュンとする ( *´艸`)♡ | エウレカ!

  • ヤンチャな子猫の猛攻を受けるゴールデンレトリバー。そんなグイグイ来る子猫に対する反応がとっても可愛かった ( *´艸`) | エウレカ!

2024/09/13(金)金曜日ー。(お試し環境で遊べるの楽しいー。)

[雑談] いろいろ。

  • 着信を警察と信じ 番号「0110」で特殊詐欺被害 全国で相次ぐ | 毎日新聞

  • 「.mobi」ドメインのあらゆるサイトのSSL証明書を取得し、インターネットのセキュリティを破壊できてしまう脆弱性が報告される - GIGAZINE

  • そのボタン、偽物かも? ウェブページ内の「次へ」をクリックしたらウイルスが検出されたと警告が出た【被害事例に学ぶ、高齢者のためのデジタルリテラシー】 - INTERNET Watch

  • “ネットに未接続”のPCからデータを盗む攻撃 7m先からエアギャップPC内の機密情報を盗む:Innovative Tech - ITmedia NEWS

  • やっぱり“Unity税”やめます! 大きな批判を集めたUnity「Runtime Fee」撤回へ | Game*Spark - 国内・海外ゲーム情報サイト

  • ChatGPTに「o1」登場 じっくり考えて賢さアップ、数学オリンピック予選で8割正答 プレビュー版はきょうから - ITmedia AI+

  • 個人マイナー、ビットコインのブロック生成に成功…約2600万円を獲得 | wowKorea(ワウコリア)

  • 「商魂たくましくてワロてる」 坂本龍馬最期の地「近江屋」→跡地に開店したカラオケ店の“予想外のサービス”に総ツッコミ - ねとらぼ

  • 足元見てー! 寝起きの4歳児が水やりしたら…… 思わず笑っちゃう光景に6万いいね 「えらい」「可愛すぎるって!!」 - ねとらぼ

  • 女の子の言葉を理解して、たくさんのお喋りしてくれる庭子猫。楽しそうに会話するふたりの姿に癒される (*´ω`*)♡ | エウレカ!