トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2025/12/15(月)月曜日ー。(お。ふつうに予約できた?)

[雑談] いろいろ。

  • アスクル、個人情報74万件漏えい 攻撃手法や初動対応を時系列順にまとめたレポートも公開 - ITmedia NEWS

  • アスクル、ランサムウェアの情報流出は約74万件 「攻撃者とは接触せず」 - Impress Watch

  • ASCII.jp:ハウステンボス、150万人超の個人情報流出か 不正アクセスで

  • マイニング・乗っ取りが現実に。React2Shell(CVE-2025-55182)悪用が拡大、今すぐ更新 #Security - Qiita

  • Next.jsの脆弱性を数日放置したら暗号通貨マイナーを仕込まれた話 #CVE-2025-55182 - Qiita

  • 個人開発のEC2が乗っ取られてMoneroを掘られていた話【CVE-2025-55182】|ねころこ

  • Lessons from React2Shell - DEV Community

  • Wi‑Fiを使わない際は「完全に無効化」せよ――iPhoneとAndroidユーザーにサイバー当局警告 | Forbes JAPAN 公式サイト(フォーブス ジャパン)

  • 「女性は…」という言葉と私|freee公式note

  • 「AI幻覚」で4,400万円返金 Deloitteの失態が示す“汎用AI95%失敗”の現実 | AMP[アンプ] - ビジネスインスピレーションメディア

  • “発火しにくい”モバイルバッテリー続々 「脱リチウムイオン」へ動き出したバッテリーの世界:小寺信良のIT大作戦 - ITmedia NEWS

  • マーケティング以前の問題か、『ジャングリア沖縄』訪問計画で判明した「アクセスの悪さ」と「短すぎる営業時間」の致命的構造(佐藤 大輝) | マネー現代 | 講談社

  • 「マリーナベイサンズと比べると…」初日検証で判明した『ジャングリア沖縄』の「ギネス認定スパ」“世界一”の厳しい現実(佐藤 大輝) | マネー現代 | 講談社

  • 開業4ヵ月でこれは…“国民の税金”投入の『ジャングリア沖縄』で見た衝撃的な光景と、モチベーションが低い一部スタッフの現状(佐藤 大輝) | マネー現代 | 講談社

  • オワコン化しつつあった「戦闘ヘリ」一転、なぜ”大量導入”へ? 将来は「まるでガンダムの戦い方!?」進化の方向性とは | 乗りものニュース

2025/12/12(金)金曜日ー。(色んなゼロデイがノコノコと。)

[雑談] いろいろ。

  • 「React」に新たな脆弱性 ~「React2Shell」への対策は不十分、最新版への更新を - 窓の杜

  • Denial of Service and Source Code Exposure in React Server Components – React

  • React2Shellによって実行されるマルウェアZnDoorについて | セキュリティナレッジ | NTTセキュリティ・ジャパン株式会社

  • パスワード変更も意味がない、クラウドを侵害し続ける悪意ある「OAuthアプリ」の実態:セキュリティベンダーProofpointが公開 - @IT

  • あなた自身がマルウェア実行犯に? コピー&ペーストを悪用する新手のサイバー攻撃「ClickFix」の脅威と対策【読めば身に付くネットリテラシー】 - INTERNET Watch

  • LINE、年末年始に向けたセキュリティ強化を呼びかけ アカウント乗っ取り・詐欺被害に注意喚起 - ケータイ Watch

  • ハウステンボス、大規模漏えいの可能性 顧客150万人の個人情報、役職員・取引先のマイナンバー情報など - ITmedia NEWS

  • 警視庁の「デジポリス」装う偽アプリに注意 捜査名目でダウンロードさせる詐欺手口 - ITmedia NEWS

  • AIブラウザーに潜む落とし穴--ガートナーが企業に利用停止を求める理由 - ZDNET Japan

  • 【衝撃】シンギュラリティは2045年じゃなかった!?専門家が語る「2025-2029年到来説」の真実|むぎ屋@生成AI×仕事

  • OpenAI、「GPT-5.2」発表 「Gemini 3」の“コードレッド”後、性能を大幅強化 - ITmedia AI+

  • OpenAIが「GPT-5.2」を緊急事態「コードレッド」発令からわずか1カ月足らずでリリース、猛追するGoogleへ反撃となるか - GIGAZINE

  • VPNは廃止しなければならないのか|hayapi

  • 死にそうで死なない背水のセキュリティ対策

  • ASCII.jp:Power Automateで“祝日を除く”平日だけフローを自動処理させるには? (1/3)

  • “グエー 死んだンゴ…” 父も知らなかった「22歳の遺言」 “ぼっち”ではなかった息子の生きざまが起こした奇跡(FNNプライムオンライン) - Yahoo!ニュース

2025/12/11(木)木曜日ー。(子に逆転三目並べで負ける)

[雑談] いろいろ。

  • LINEヤフー、「バグ発見で報奨金」一時停止 参加者による検証でユーザー情報漏えい - ITmedia NEWS

  • CVE-2025-55182の原理を詳細に解説! - Speaker Deck

  • React Server Componentsの脆弱性(CVE-2025-55182)について

  • Over 644,000 Domains Exposed to Critical React Server Components Vulnerability

  • “国産セキュリティ”復権に向け競合45社が結集、「日本サイバーセキュリティ産業振興コミュニティ」発足|EnterpriseZine(エンタープライズジン)

  • 「ン」と「ソ」の認識境界ってどこ?|原因地

2025/12/10(水)水曜日ー。(先週は要らない感じだったのに。)

[雑談] いろいろ。

  • 中国製KVMにひっそりマイクが搭載されていることが判明、中国拠点のサーバーと通信している痕跡も - GIGAZINE

  • React2Shell (CVE-2025-55182) で気付いた React Server Components のセキュリティの盲点

  • 「公開から数時間で攻撃開始」― React2Shellが突きつけた、シグネチャ型WAFの限界 #Security - Qiita

  • Next.js Releases Scanner to Detect and Fix Apps Affected by React2Shell Vulnerability

  • GitHub - mrknow001/RSC_Detector: Supports RSC fingerprinting and exploitation of the React component vulnerability CVE-2025-55182.

  • ASCII.jp:LINE公式アカウントで情報漏えいか 送受信メッセージも対象に

  • sudoをパスワードレス認証で使いたい | IIJ Engineers Blog

  • 日本サイバーセキュリティ産業振興コミュニティ(NCPC)設立、国産セキュリティ産業育成 | Web担当者Forum

  • A more modern interface for viewing PDFs, videos, images, and audio files in Google Drive on the web

  • そこ!どこ?そこ!|さすらい

  • 「チンパンジーが配属されてきたら」問題は、なぜ「誤読」ではないのか──HRTechが踏まえるべき国際的な倫理ライン|株式会社 七夕研究所

2025/12/09(火)火曜日ー。(全部既読にしていいですか。)

[雑談] いろいろ。

  • React Server Componentsの脆弱性 CVE-2025-55182(React2Shell)についてまとめてみた。 - piyolog

  • 結局なぜRCEが発生するのか?react2shell PoC研究レポート (途中)

  • How to detect React2Shell with Burp Suite | Blog - PortSwigger

  • 快活CLUB不正アクセスと“天才ハッカー美談”の危うさ──真面目な技術者を傷つける誤った称賛 | おたくま経済新聞

  • グーグルが「復旧不能なGmailハッキング」を調査中——ユーザーをアカウントから締め出す手口 | Forbes JAPAN 公式サイト(フォーブス ジャパン)

  • 【AWS re:Invent 2025】AWSサービスを使って能動的防御を実践 - カミナシ エンジニアブログ

  • クラウドフレアでまた障害 APIで問題 Zoomやメルカリなどつながりにくく【追記あり】 - ITmedia NEWS

  • 各種ウェブサイトやアプリで大規模障害発生中、Cloudflareが再度ダウンしDownDetectorすら落ちる - GIGAZINE

  • GoogleのAIエージェントがユーザーのHDD全体を許可なく消去する致命的ミスをやらかす - GIGAZINE

  • AI誤処理でHDD内データ全消去…Google製AIエージェントはフィードバック受け謝罪も復旧ならず | Game*Spark - 国内・海外ゲーム情報サイト

  • DeNA、「AIエンジニアが本気で作った」LLM勉強会資料とコードを全公開 非エンジニアも学べる - ITmedia AI+

  • WindowsのドライブレターはA~Z以外も実は使える - GIGAZINE

  • Chromeブラウザの「分割表示」が便利すぎる 2つのページを単一タブで表示、生産性大幅向上 - CNET Japan

  • 【解説】展示「あの職員室」の中にあったもの(ネタバレ有)|展示「あの職員室」11/15〜12/7

  • チンパンジーが配属されてきたら、あなたはどうマネジメントする? #ポエム - Qiita