トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2018/08/01(水)水曜日ー。(ここのところ、社内・社外イベントだらけで疲れたな。。)

[雑談] いろいろ。
  • Vue.js で XSS を作り込まないために気を付けること - SSTエンジニアブログ

  • 脆弱性報奨金の実態は? 「バグバウンティ」に関するHackerOneの調査報告書 (impress)

  • ダウンロードしてしまったら…すぐ削除してパスワード変更 佐川急便装った情報詐取

  • 流出NEM事件、発生から半年 海外サーバー経由で不正通信指示 (産経ニュース)

  • 正しく知れば怖くない GDPRの基本と対策のポイントをIIJが解説 (ITmedia)

  • 仮想通貨下落で日本人が標的のマイニングマルウェアの攻撃数が減少 (PC Watch)

  • Google社員のフィッシングを0にした物理キー。余りの効果に「自社でつくる」 (GIZMODO)

  • Exploiting the Power of Curl - SANS Internet Storm Center

  • JIS漢字に紛れ込んだ「幽霊文字」 (GIGAZINE)

  • Googleの「データ持ち出し手続き」やってみたら想像以上にヤバかった

  • アロハシャツの中堅SEを注意、逆上されて紛糾 (日経 xTECH)

  • 「桃が5個あります。3個もらうと全部で何個になりますか」 足し算とも引き算ともとれる

  • 小野寺系の『未来のミライ』評:いままでの細田作品の問題が、作家的深化とともに表面化

  • 「女性がクマに襲われそうになった瞬間」をとらえた動画がマジで怖い!

2018/08/02(木)木曜日ー。(明るいレンズが欲しい、、(・∀・) )

[雑談] いろいろ。
  • CTF4G - 第二回 CTF for School GIRLS (ワークショップ) 開催のご案内 - SECCON

  • redditに不正アクセス、二要素認証では守り切れず (ITmedia)

  • 百発百中の不正アクセス 攻撃者が二重登録防止機能を悪用 (日経 xTECH)

  • インターネット定点観測レポート(2018年 4~6月) - JPCERT/CC

  • サイバー攻撃者が狙うのは企業の人事部門--ベライゾン報告書 (ZDNet Japan)

  • Google、中国でグレートファイアウォール対応検索サービス「Dragonfly」を準備中か

  • 「海賊版サイト全滅させる」 出版社との実証実験、赤松健さんの狙いは (ITmedia)

  • オープンソースに関わる商標権問題について (栗原潔)

  • アマゾンで送料100万円。うっかり注文確定して破滅しかけた話 (ロケットニュース24)

  • Chromeの開発者ツールを使って特定のDOM要素だけスクリーンショットする方法

  • 「VHSは限界だから呪いのYouTuberになる」 貞子と伽椰子の女子会ギャグ漫画 - ねとらぼ

  • 都内の猫カフェでパルボウイルスにより子猫が次々死亡するも営業続行 - Togetter

  • 同居するニワトリ達に、様々なポーズを見せるのが日課の猫さん。( *´艸`)

  • ある日、前転の面白さに気づいてしまった猫さん。それ以来、前転が止まらなく ( *´艸`)

2018/08/03(金)金曜日ー。(自分の意見がハッキリ言える新人? 周りに配慮できない新人?)

[雑談] いろいろ。
  • 流出NEM事件、発生から半年 海外サーバ経由、記録欠損…犯人特定は高いハードル

  • 【ネット詐欺ですよ!】 突然「iPad Air 2の当選者に選ばれました」と表示された

  • SNSはスパイのように人知れず「見る専」が安心 (日経 xTECH)

  • 「Firefox 63」でSymantecの証明書が無効に ~トップ100万サイトの3.5%に影響

  • Firebaseの設定を間違えて72時間で300万円以上請求されたウェブサービス (GIGAZINE)

  • 「セコム」偽ステッカー販売容疑で逮捕 1枚1200円 (朝日新聞デジタル)

  • 自由すぎる…! サイボウズが導入した「新・働き方宣言制度」ができるまで (新R25)

  • サービス終了の家事代行「DMM Okan」 理由は「需要高すぎ」 (ITmedia)

  • ピザ配達員がお届けついでに客の家のピアノを弾き始める → 腕前に客もビックリ

  • なぜ炎上? HIKAKINが飼い始めた人気猫種の、知られざる悲しみ (友森 玲子)

  • ベルギーで窓を開けたまま昼寝をしてたら見ず知らずの猫が寝てた - Togetter

  • 寝ている猫さんにソッと近づき、お腹をモフモフしてみると (〃∇〃)♡

  • 母猫とはぐれてしまった6匹の茶トラ兄弟。みんなの心を温める (*´ェ`*)♡

  • 「ここはボクに任せて!」 タイヤ交換を手伝う子猫が激しすぎる ( *´艸`)♡

2018/08/06(月)月曜日ー。(メガネ壊れてしまった。そろそろ買うか。)

[雑談] いろいろ。
  • ダークウェブの住人たちを襲う次世代の「プロキシ型」フィッシング詐欺 (無能ブログ)

  • 攻殻機動隊S.A.C. 2nd GIG 「個別の11人事件」は現実に起こせるか (ITmedia)

  • 各大学の一次試験男女合格者比率と二次のものを比べて怪しい大学をあぶり出してみる

  • WOWHoneypot の wiki へようこそ

  • 次のFirefoxではDNS問い合わせ先としてCloudflareが利用できる見込み (GIGAZINE)

  • 個人でEV SSL証明書が欲しい話 - Speaker Deck

  • 【LINE】 突然知らないアカウント「オバマBOT」から友達追加・トークが届く

  • 汚れたAmazonレビュー 数珠が家電に化ける時

  • 東京五輪「ブラックボランティア」中身をみたらこんなにヒドかった (現代ビジネス)

  • 富士の樹海に伝わる「5つの都市伝説」の真実 (東洋経済オンライン)

  • 上機嫌でいることは今や職務 会社をむしばむ「不機嫌な40代」 (ライブドアニュース)

  • 「ブォォォーーン」 飲み会中、上司の背後から異音が…その『正体』に部下も爆笑!

  • スカイツリー×花火に驚きと感動の声 隅田川花火大会で撮影された写真 - ねとらぼ

  • 金ダライにフィットしながら、風鈴を器用に鳴らす猫さん。(*´ェ`*)♪

  • 「捕まえてみせるニャ」 金魚のアプリに夢中になるモフモフの猫ちゃん - ねとらぼ

2018/08/07(火)火曜日ー。(若者の元号離れ、若者のサマータイム離れ。)

[雑談] いろいろ。
  • 「変えたパスワードをいちいち覚えられるか!」という人に、今知って欲しい方法 (ITmedia)

  • 「Mirai」亜種、「Wicked」ボットネットはどのようにIoTデバイスを狙うのか (TechTarget)

  • 次期iPhoneにも影響? 半導体受託大手TSMCがウイルスで工場停止 (ITmedia)

  • Google「Project Zero」は「ベンダーへの脆弱性報告」に頭を悩ませている (GIGAZINE)

  • 「PC操作ログ」で何が分かるのか、西松建設が取り組むセキュリティ対策とその先 (@IT)

  • “ゲーマー”がサイバー攻撃対応の担い手に! セキュリティ業界の人材不足で (impress)

  • Linux Kernelの脆弱性情報(CVE-2018-5390 ) – 脆弱性情報ブログ(仮)

  • 「サマータイム導入検討」IT関係者は反発 菅官房長官「決定した事実はない」 (ITmedia)

  • 東京オリンピックはもはや“国難”なのか 浮上する「サマータイム」 (ITmedia)

  • cron - FreeBSD

  • 「Office 2019」は10%値上げへ クラウド優遇を進めるMicrosoft (ITmedia)

  • Facebookの「メッセンジャー」アプリが銀行口座残高情報を取得できるように (GIGAZINE)

  • 冷蔵庫の中身をスマホ監視可能でAlexaやIFTTTとも連携できるカメラ「FridgeCam」

  • AIを使って自分の顔がジャニーズ系かどうかを判定するWebサービスを作ってみた

  • 機械学習に使えるオープンデータセットベスト50 - Gengo AI

  • IT人材“80万人不足”はなぜ人工知能で乗り切れないのか (ビジネス+IT)

  • 発達障害の上司と部下を持った男、無茶振り・無断欠勤に苦悩 (ダイヤモンド・オンライン)

  • 東京医大事件と「女医と患者の死亡率」のねじれ (日経ビジネスオンライン)

  • 乳児用液体ミルク、8日解禁 市販までは1年以上 (朝日新聞デジタル)

  • エアコンつけっぱなしでも35分間なら節電に (ウェザーニュース)

  • ダイソーがヤバすぎるアイテム売ってた! 全じゃがりこ好きにオススメしたい

  • 「こっそりピザを1切れ食べてもバレない方法…これ、天才かも!?」 (らばQ)

  • 人間の言葉を理解している猫さん。飼い主さんが「娘と一緒に寝てくれる?」と頼むと♡

  • 猫さんと一緒にお昼寝したいヒヨコちゃんが、可愛すぎる行動に出た ( *´艸`)♡

2018/08/08(水)水曜日ー。(台風。最初から家で仕事すればよかった。。)

[雑談] いろいろ。
  • ダークウェブ界の大物、痛恨のミス 見えてきた“正体” (ITmedia)

  • TSMCのWannaCry被害についてまとめてみた - piyolog

  • ファイル名末尾「iqy」注意、新手口のメール攻撃 (日刊スポーツ)

  • ほんとうに大事なサービスを守れるのか!? 実運用に向けてAWS WAFを検討してみた

  • Self XSS leads to blind XSS and reflected XSS. – Friendly – Medium

  • WPA/WPA2を悪用して最新Wi-Fiルーターからパスワードを盗み出す方法 (GIGAZINE)

  • OSINTツール Mitaka でディグってみよう - ninoseki.github.io

  • お疲れさま、そしてサヨウナラ、エメット(EMET)さん (@IT)

  • サマータイム、システム対応で混乱招く可能性 “働き方改革”にはプラス? (ITmedia)

  • サマータイムはデメリットだらけ 「ゴリ押し」森喜朗に菅長官も困った (J-CASTニュース)

  • 東京五輪、関係者は「顔認証」入場 大会史上初 “改札並み”にスムーズ (ITmedia)

  • 「偽のバグを大量に埋め込む」ことでセキュリティがアップすると研究者が指摘 (GIGAZINE)

  • プログラミング対戦ゲームCodeBattlerAceの制作開始! (スズシンラボ)

  • SNSの発言が本人の人生を破滅させる恐怖 (東洋経済オンライン)

  • 日本最大のIT企業が誕生へ、NTTが国内外のIT事業統括会社を新設 (日経 xTECH)

  • 特別企画: ラップフィルムで宙玉(そらたま)を作ろう! - デジカメ Watch

  • 細身優遇? 中国の飲食店の珍サービス - Yahoo!映像トピックス

  • バチェラーに直撃! 小柳津&倉田の相性は… (セキララ★ゼクシィ)

  • ある日、学生に抱っこされて幸せを感じた猫。大学に通い続けて (*´ω`*)♪

  • バナナの美味しさに気付いてしまった猫さん。止められなくなってしまったようで ( *´艸`)♡

2018/08/09(木)木曜日ー。(日本語でもコミュニケーションできないのに、英語なんて・・。)

[雑談] いろいろ。
  • 米スマホに深刻な脆弱性。「知らない間に操作され、痕跡も見つけにくい」 (Engadget)

  • 米国の大手キャリア各社の携帯電話に脆弱性 (ZDNet Japan)

  • 「.iqy」ファイル付きウイルスメール、日本語で初確認 1日で29万通 (ITmedia)

  • 危険な.iqy、トレンドマイクロがたった1日で29万件以上の攻撃メールを確認 (日経)

  • Wi-Fiパスワードを破る新たな攻撃手法が見つかる-「WPA」「WPA2」を無効に (ZDNet)

  • Wi-Fiセキュリティ規格WPA3は世代交代だ、KRACK対応だけが目的ではない (日経)

  • 佐川急便かたるSMSの相談急増 IPAが対策公開 (ITmedia)

  • タイ、仮想通貨の新規制施行で50社がライセンス取得申請

  • Black Hat USA2018参加レポート (MBSD)

  • ファミレスにて、離席した女性のスマホSDカードを抜き取って差し替える男性を目撃した話

  • Snapchatの一部ソースコードが流出、GitHubに掲載されていた (CNET Japan)

  • 月5ドルで動かしているWordPressでTV東京のWBS砲をさばく

  • 「ホームから人が転落」駅のカメラで検知、駅員に通知 東急で運用開始 (ITmedia)

  • 1枚の写真から顔認識でSNSのアカウントを探し追跡するツールが開発される (GIGAZINE)

  • “ウォーリーをさがす”ロボット登場 だいたい4.45秒で見つける (ITmedia)

  • マンション建設で花火を見られなくなったら、慰謝料をいくらもらえる? (citrus)

  • 「生涯未婚率」男性が圧倒的に高いワケ : 深読みチャンネル (読売新聞)

  • 椅子に座ってサンマをじっと見つめる猫さん。可愛い行動に出た (〃∇〃)♡

  • 猫枕に成功して満足そうなハスキー犬。猫がモゾモゾすると「動いちゃダメ!」( *´艸`)

2018/08/10(金)金曜日ー。(うつされる~~寒気が~~)

[雑談] いろいろ。
  • 佐川急便の不正アプリ対策でトレンドマイクロがバッシングされた真相 (日経 xTECH)

  • 揺れる「通信の秘密」、ブロッキング問題の根幹 (日経 xTECH)

  • 「サマータイム実施は不可能」スライドが話題 立命大・上原教授が指摘 (ITmedia)

  • サマータイム導入で「電波時計が狂う」? メーカーに聞いた (ITmedia)

  • オリンピックのためにサマータイム導入検討とか…ご冗談でしょう? - xckb的雑記帳

  • 文字を刻んだ「版」を約7000個も用意していた中国語タイプライター (GIGAZINE)

  • 「ウェアラブルコンピューター」の源流は1980年代の日本にあった (GIGAZINE)

  • 『人生は、運よりも実力よりも「勘違いさせる力」で決まっている』読んだほうがいい。

  • AI養命酒 ≪養命酒製造株式会社≫

  • 1歳から保育園に預けようと気楽に考えていたら…保活の現実を突きつけられた!

  • お腹いっぱいになった子猫を寝かしつける母猫。その仕草がとっても優しくて (*´ェ`*)♡

2018/08/13(月)月曜日ー。(今週は、会社のお弁当屋さんがお休みで困るー。)

[雑談] いろいろ。
  • Breaking Parser Logic! Take Your Path Normalization Off and Pop 0days Out

  • PRACTICAL WEB CACHE POISONING - REDEFINING 'UNEXPLOITABLE'

  • WebAssembly A New World of Native Exploits On The Web

  • The Problems and Promise of WebAssembly (Google)

  • Unpacking the Packed Unpacker

  • IoT Malware - Comprehensive Survey, Analysis Framework and Case Studies

  • Every ROSE has its thorn - The dark art of Remote Online Social Engineering

  • 11歳の少年が州選挙のウェブ投票システムをハック、わずか10分で投票結果改ざんに成功

  • 「心臓のペースメーカーはハッキング可能でいまだに対処されていない」と警告 (GIGAZINE)

  • 古いVIAのx86プロセッサにバックドアが存在していたことが発覚 (GIGAZINE)

  • 国会議員公式サイトなどの改ざん(画像設置)についてまとめてみた - piyolog

  • AWS営業担当者の設定ミスでGoDaddyの機密情報が公開状態に (ZDNet Japan)

  • ドコモユーザー注意!不正アクセスでiPhone Xを購入される被害続出 - iPhone Mania

  • 新手の脅迫メールに注意 題名と本文に本物のパスワードが… (NHKニュース)

  • 預かったクレカを盗み見 ネット通販で不正利用急増 (日本経済新聞)

  • サイバーセキュリティ上の脅威に晒されている医療業界 (TechCrunch Japan)

  • 男が旅客機を盗んで墜落、シアトルの事故はなぜ起きたのか? (WIRED.jp)

  • シアトル・タコマ国際空港で旅客機が盗まれ墜落。 - Togetter

  • ブーメラン!? GPSを開発した張本人の米国防総省がGPS禁止令を発動 (ガジェット通信)

  • 機械学習を用いると匿名のソースコードから個人を識別可能であることが判明 (GIGAZINE)

  • .NET Framework における時差情報(サマータイム)の取り扱い

  • 日本の法令における「一日」と「二十四時間」(yasuokaの日記) (ガジェット通信)

  • 拡張現実を使ったツール・ド・フランスの解説映像。未来がやってきた感じ。

  • 「コミケ会場でサークル名が空中に浮かぶメガネ」HoloLensで実現

  • 原爆体験VR: 終戦記念日に向けて見てほしい3つの動画「怖い」体験は抑止に繋がる?

  • 彫刻を見よ—公共空間の女性裸体像をめぐって

  • 25歳地下アイドルがうつ病になって気づいた、自分らしさを失わない仕事との向き合い方

  • 彼氏の覚悟を決めさせるには、結婚式場の見学を一緒にするのが一番早い(事前予約編)

  • ルークスカイラウンジに式場見学に行ってきた(完全レポート編)

  • 名前を呼ぶと「ニャーン」とお返事♪ 2匹の猫さんが自分の名前を完全に覚えた!

  • パジャマの中でまったりしていた猫さん。オモチャを使っておびき出すと ( *´艸`)♡

2018/08/14(火)火曜日ー。(サバイバーが、24的で、好き。(*´∀`) )

[雑談] いろいろ。
  • 「iPhone X」不正購入被害1000件 「ドコモオンライン」リスト型攻撃で (ITmedia)

  • docomo Online Shopへの不正ログインとiPhoneの不正購入についてまとめてみた - piyolog

  • 「1人の役職員が33億円を管理」 仮想通貨交換業者の実態、金融庁が明らかに (ITmedia)

  • macOSに未解決の脆弱性、クリック操作偽造の恐れ (ITmedia)

  • 「浮気防止アプリ」に深刻な欠陥、ヌード画像流出の危険も (Forbes JAPAN)

  • 件名・本文に本物のパスワード 新手の脅迫メール出回る (ITmedia)

  • 佐川急便かたるSMSに新たな手口 iPhoneユーザー標的か 携帯番号・認証コード詐取

  • 2018年上半期に話題になったSpectreとその変異、Linuxカーネルでの対応まとめ

  • 「世界最悪のログイン処理コード」を解説してみた

  • Moloch is an open source, large scale, full packet capturing, indexing, and database system.

  • テスラがハッキングを防ぐ「セキュリティコード」をオープンソース化 (GIGAZINE)

  • なぜインドで3000億円のビットコイン詐欺が発生したのか? (GIGAZINE)

  • 容疑者逃走の富田林警察署、逃走アシストしてるとしか思えないガバガバ仕様www

  • 1万円で暗視ゴーグルを自作した猛者が登場 (GIGAZINE)

  • “流れるタイムライン”が止まる Twitterクライアント開発者が悲鳴、仕様変更で (ITmedia)

  • めちゃくちゃ腑に落ちた! 「優しくしてやったのに!」と思う気持ちへの考え方に共感の嵐

  • 子猫を出産したばかりの母猫。飼い主さんに可愛い子猫達を見に来てもらいたくて ( *´艸`)♡

  • プニプニおててをじっくり味わえるシーパラの「カワウソ握手会」が神すぎた - ねとらぼ

  • 鳥の前で何度も死んだふりをする可愛いマングース!カメラマンも爆笑の野生のコメディ

2018/08/15(水)水曜日ー。(体調が悪いっぽい(´・ω・`))

[雑談] いろいろ。
  • Instagramにハッキング被害。数百人規模、2要素認証も突破との報告も (Engadget)

  • 多数のInstagramユーザーがハッキング被害を報告-メアド変えられTwitterで悲鳴

  • Instagramアカウントのハッキング被害が相次ぐ (GIGAZINE)

  • ドコモ、dアカウントユーザーに2段階認証呼び掛け 不正ログイン問題受け (ITmedia)

  • Tangled World of Web Technology ― Are we safe? - Speaker Deck

  • FiddlerScriptでスマホアプリの診断を支援 (SSTエンジニアブログ)

  • 「海賊版サイトにDoS攻撃」政府の勉強会で提案 日本IT団体連盟の資料公開 (ITmedia)

  • Microsoftが月例セキュリティ更新プログラムを公開 IEの脆弱性も (ITmedia)

  • IoTで構築した「スマートホーム」は生活をのぞき見される可能性がある (GIGAZINE)

  • セキュリティ対策ゼロの「FAX」から政府機関や企業がハッキングにあう危険性 (GIGAZINE)

  • 米国防総省のデータをクラウドで一元管理する「JEDI」をAmazonが獲得間近か (GIGAZINE)

  • 【戦争の暗号から生活の暗号へ】 漏れた日本外電と20世紀のスノーデン

  • 【戦争の暗号から生活の暗号へ】 巨大情報共同体の誕生と暗号の市民化

  • ノートPCにステッカーを貼るのはセキュリティ的に危険と研究者が指摘 (GIGAZINE)

  • スマホかざすと「生き物の名前」分かるiOSアプリ 電波ない水中や山奥でも (ITmedia)

  • クビ・定年が怖くなくなる最新稼げる資格 (吉田 彩乃) - プレジデントオンライン

  • News Up お盆の精霊馬 すごいことに (NHKニュース)

  • 「制御不能になったセグウェイ」とそれを止めるために立ちあがった男の戦い (GIGAZINE)

  • 可愛いだけじゃない! とっても器用な猫さんの前足は、こんな使い方も ( *´艸`)♡

  • 箱好きの猫さんの隣で小包を開封! 家族を押しのけて、猛烈に突撃 ( *´艸`)♡

2018/08/16(木)木曜日ー。(薬と栄養ドリンクで乗り切る、、(´・ω・`) )

[雑談] いろいろ。
  • 海賊版対策「勉強会」は再びブロッキングで応酬、DoS攻撃の提案も (日経 xTECH)

  • 海賊版サイトにDoS攻撃を 日本IT団体連盟が提案 「法治国家の発想ではない」と反発も

  • 謎の災害速報アカウント「特務機関NERV」とは何者か (AERA)

  • 「ネットマナー守って」の難しさ 今のSNSが生きづらいワケ (ITmedia)

  • 「もはやTwitterは個人開発者など眼中にない」 User Streams廃止に思うこと (ITmedia)

  • “流れるタイムライン”終了に向け、「Tweetbot」が最善を尽くしたアップデート (ITmedia)

  • Googleドライブの改良版「Google One」の一般ユーザー向け受付がスタート (GIGAZINE)

  • 「日本一賢い小学生」はこんな問題を解いている! 名門・灘中学の入試 - ねとらぼ

  • 1本の木を目掛けて、猫さんが猛然とダッシュ! ビタッとへばりつく (ㆁωㆁ)!

2018/08/17(金)金曜日ー。(うちの会社でも外国人社員はバカンスが取れるのか・・)

[雑談] いろいろ。
  • Protecting against XSS in SVG - DigiNinja

  • Appleサーバをハッキングした16歳少年の動機は? (ITmedia)

  • 16歳の少年がAppleのサーバから90GB以上のプライベートデータを盗み出す (GIGAZINE)

  • Androidが狙われる「Man-in-the-Disk」攻撃-SDカード経由でスマホに不正侵入 (CNET)

  • Amazon Echoを“盗聴器”にする新たなハッキング手法、中国の研究チームが発見

  • 米Google、サービス悪用の手口発見も報奨金の対象に (ITmedia)

  • 海賊版漫画サイト対策、「遮断」以外も有効策続々 (読売新聞/YOMIURI ONLINE)

  • ハッキングで25億円を奪われたビットコイン投資家がAT&Tを訴える

  • SNSで売買持ちかけドロン…仮想通貨取引でトラブル急増 (ITmedia)

  • MQTTサーバがインターネットに多数公開-スマートホームのセキュリティリスク (ZDNet)

  • 「動くまで出るな」、冷凍マシン室に入れられた話 (日経 xTECH)

  • Twitter、「レガシーAPI終了は無視できない技術上・事業上制約の結果」 (ITmedia)

  • 潜水艦の新しい歴史を切り開く「無人AI潜水艦」を中国が開発中 (GIGAZINE)

  • 新政府専用機が新千歳に到着 機体側面には赤い曲線 (朝日新聞デジタル)

  • 面接官「今日はここまでどのように来ましたか?」 自分「***」 - Togetter

  • 幽霊が出たらニュースに! 怖くもおかしなタイ心霊の世界 (デイリーポータルZ)

  • 「ねぇねぇ、お母さん」 子猫ちゃんの ”かまって攻撃”( *´艸`)♡

2018/08/21(火)火曜日ー。(最後は、君に膵臓をたべられたい、じゃないのね。)

[雑談] いろいろ。
  • ホワイトハッカー勉強会 初級編~脆弱性調査ツールの解説と法の動向~ (IPA)

  • 「パスワードマネージャー」に脆弱性、プロセス間通信を悪用される恐れ (@IT)

  • FAX番号だけで複合機が乗っ取られる“Faxploit”脆弱性公表 (ASCII.jp)

  • Android端末は買った瞬間からセキュリティに“穴”がある? (WIRED.jp)

  • Black Hat USA 2018 & DEF CON 26! の登壇 (MBSD)

  • MicrosoftのVBScriptにゼロデイ脆弱性、北朝鮮のハッカー集団が悪用か (GIGAZINE)

  • 不正アクセス対策の切り札 ドコモも勧める「ニ段階認証」、その落とし穴とは (ITmedia)

  • 神奈川県警の「コンピュータ・ウイルス事犯対応要領」が公開されるも、主要箇所は黒塗り

  • 【仮想通貨マイニング逮捕問題】 逮捕の基準を神奈川県警に開示請求したところ - Togetter

  • OpenSSH user enumeration (CVE-2018-15473) - SANS Internet Storm Center

  • 「AIが犯罪を予測する世界」が危険なワケ (ITmedia)

  • IETF、「TLS 1.3」を正式リリース ~「Firefox」「Chrome」は最終草案に対応 - 窓の杜

  • スマホだけじゃない、病院を悩ませる「電波」 (東洋経済オンライン)

  • Huaweiが最新スマホのCMで使った写真は一眼レフで撮影されたものと発覚 (GIGAZINE)

  • 実行してはいけないLinuxコマンド(4) Ubuntu Serverで『shred /dev/sda』を実行

  • Windows 10の「シャットダウン」と「再起動」は異なる トラブル発生時は再起動を

  • ドン・キホーテの「魔境」みたいな店内が莫大な利益を生む理由 (まぐまぐニュース!)

  • 飼い主さんの前で抱っこ待ちをする三毛猫さん。なぜか子猫に抱っこされると ( *´艸`)

2018/08/22(水)水曜日ー。(まだかなまだかなーPoC公開まだかなー♪)

[雑談] いろいろ。
  • 機密性高い無料通信アプリ「Telegram」「Signal」犯罪使用相次ぐ (ITmedia)

  • “サイバー自衛官”は年収2300万円 (日経ビジネス)Digital

  • 重要インフラが侵入許す 暗黙の信頼に紛れたリスク (日経 xTECH)

  • コードを静的解析して脆弱性を検出する「SCALe」、米CERTがオープンソースで公開

  • How I Hacked BlackHat 2018 · Ninja.Style

  • ghostscript Critical - Remote Command Execution - 0day

  • ラップの韻を自動で踏んでくれるIoTシステムを作りました (チカラの技術)

  • WebAssemblyWeeklyさんのツイート: "Window 2000 emulated in WebAssembly"

  • セキュリティキャンプ全国大会 2018 「Linux開発者を目指そう! 」テーマのレポート

  • bashスクリプティング研修の資料を公開します (エムスリーテックブログ)

  • たった14,000円で都電荒川線を終点まで貸し切れるという新たな発見

  • 実は「女医にかかれば長生きする」 明るみに出た医学界の闇、構造変革できるのか

  • 結婚しない人が増えているのは合理的な選択の結果である理由 (ダイヤモンド・オンライン)

  • ツイッターの「#思ってたんとちがう育児」に激しく共感! (Pouch[ポーチ])

  • ポカポカのお風呂が大好きな猫さん。お風呂の時間に飼い主さんに呼ばれると (*゚0゚)!

  • 遊びたいニャンコ×遊ばれたいワンコ! なかよし犬猫兄弟のじゃれあい動画 (Pouch)

2018/08/23(木)木曜日ー。(壁とか、落とし穴とかあるんですかね?社内に。)

[雑談] いろいろ。
  • 「Apache Struts 2」に重大な脆弱性、直ちに更新を (ITmedia)

  • 漏洞预警: Struts 2漏洞(CVE-2018-11776/S2-057)及可能攻击向量

  • CVE-2018-11776: How to find 5 RCEs in Apache Struts with Semmle QL

  • jas502n/St2-057: St2-057 Poc Example

  • More Ghostscript Issues: Should we disable PS coders in policy.xml by default?

  • 「パンドラの箱が開いた」 IoT機器の脆弱性対策、残された希望は (ITmedia)

  • Android 端末の ADB ポートが「Mirai」の亜種「Satori」の拡散に利用されている

  • 訓練しても被害に、続くランサムウエアの脅威 (日経 xTECH)

  • 現実の必要性って…? VR会議は導入しない理由がないくらい便利だった (GIZMODO)

  • ミス撲滅宣言は逆効果、IT職場にはびこる隠蔽体質 (日経 xTECH)

  • 陸自の装輪装甲車(改)はなぜ開発中止に至ったのか 考えうる理由と代案実現への課題

  • 空自初の女性パイロット誕生へ「小さい頃から夢だった」 (朝日新聞デジタル)

  • かに道楽には“他とは一線を画す特別な店舗”がある!? 何が違うのか徹底的に調べてきた

  • あまりにもイタズラ好きだったため「不必要」と言われた猫 (エウレカ!)

  • 飼い主が“ちゅ~る”のうたを歌うと… ひょっこり現れる猫ちゃんがかわいい - ねとらぼ

2018/08/24(金)金曜日ー。(ご近所にハイヤーで送り迎えされてる人がいてうらやま。)

[雑談] いろいろ。
  • Burp Suite 2.0 beta now available (portswigger.net)

  • 長期にわたり活動しているOutlookのバックドアに注意 (マイナビニュース)

  • TURLA OUTLOOK BACKDOOR - Analysis of an unusual Turla backdoor

  • 深刻化するサプライチェーン攻撃、後手に回る日本企業 (日経 xTECH)

  • ロシアから米中間選挙を守るのは手遅れだ─元Facebookのセキュリティ責任者 (ITmedia)

  • Facebook、診断アプリ「myPersonality」 約400万人に「個人情報が不正に利用」と通知

  • ネットよりも記者が頼りにならない時代 (雑種路線でいこう)

  • 記者が名誉回復の為にネットデマを配信する時代 その3 (Windows 2000 Blog)

  • イープラス「チケット購入アクセスの9割がbotだった」 アカマイの検知システムで判明

  • AI投資判断、個人に広がる 金融関係各社が新規客囲い込み (ITmedia)

  • あの「Windows 95」がアプリとなって登場、Windows・macOS・Linuxで (GIGAZINE)

  • Windows 95 in Electron. Runs on macOS, Linux, and Windows.

  • 「英語キーボード」の根強い人気が続く理由 (ITmedia)

  • コンビニ「無断駐車」1万時間超えに「920万」の支払い命令…損害賠償額はどう決まる?

  • 潜水艦、原子力と通常動力でどう違う? 差異で明らか、日本に原潜が不要な理由

  • 電車が国道を爆走! 陸送に密着した (デイリーポータルZ)

  • 「フーターズ」でテレワーク-どこまで仕事できるのかやってみた (TechRepublic)

  • テレビの取材中に突然現れたフレンドリーな猫さん。インタビュー中にスリスリ ( *´艸`)♡

  • 「かんべんしてよぉ〜」 子犬に好かれ過ぎて、もみくちゃにされる猫さん。(*´ω`*)

2018/08/28(火)火曜日ー。(インチキおじさん登場!(*´ω`*) )

[雑談] いろいろ。
  • CODE BLUE 基調講演にミッコ・ヒッポネン氏、NATOの大使ケネス・ギアス氏を招聘

  • 知らないうちに外国にデータ送信…監視カメラやスマートウォッチに潜むリスク (ITmedia)

  • 日本語のビジネスメール詐欺がついに発生、IPAが注意喚起 (日経 xTECH)

  • 【注意喚起】 偽口座への送金を促す“ビジネスメール詐欺”の手口(続報)

  • システムが1週間停止した福井県9市町、発端は仮想化ソフト更新 (日経 xTECH)

  • セキュリティー人材、消えた「19万人不足」 (日本経済新聞)

  • パスワードに記号は不要、JPCERT方針転換の理由 (日経 xTECH)

  • デンソーウェーブ、QRコード利用者のIPアドレスと位置情報を提供するサービスを中止

  • 「さようなら ImageMagick」の考察

  • Ghostscript脆弱性とImageMagick/GraphicsMagick、そしてGoogle Project Zero

  • CSS Injection ++ - 既存手法の概観と対策 - Speaker Deck

  • セキュリティ技術者になるには - 2014年10月江戸前セキュリティ勉強会資料

  • GoogleのエキスパートがChromeのフリーズを直すまでの奮闘記 (GIGAZINE)

  • 無線LANの新規格「WPA3」が正式発表 (日経 xTECH)

  • トラックが光ケーブルを引きちぎってしまって無事死亡から復旧への流れ - Togetter

  • 「Oculus GO」でバーチャル編集会議をしてみた結果 (ITmedia)

  • 医療機関ウェブサイトの「大げさ」な表現にご注意を。 (政府広報オンライン)

  • 「凬」「罧」「愆」…何て読む? 難読社名増加、検索社会を反映 (虚構新聞)

  • こりゃやばい! 三和交通のぶっとび特別車「SPタクシー」「忍者タクシー」 - ねとらぼ

  • 赤ちゃんの昼寝中に寄り添ってきた猫さん。寝顔をずっと見つめていたかったようで♡

  • ネコの順番待ってたニャン! ドアの前におもちゃを並べて飼い主さんを出待ち - ねとらぼ

  • 「朝だよ、起きて〜」と可愛い声で起こしにきた猫さん。(*´ェ`*)♡

2018/08/29(水)水曜日ー。(バイナリ・ラーメン、とは?(;・∀・) )

[雑談] いろいろ。
  • 教員パソコンをカンニングで大阪医科大生逮捕 患者カルテなど46万件流出 (産経)

  • Windowsタスクスケジューラに未解決の脆弱性、悪用コードも公開 (ITmedia)

  • [特報]日産リーフ、走行中に電動ブレーキが作動しない脆弱性 (日経 xTECH)

  • 機械学習を活用したツールでBlack HatとDEF CONに乗り込んだ高江洲氏 (ASCII.jp)

  • DNS悪用攻撃に効くDoH、悪目立ちする理由 (日経 xTECH)

  • 「TweetDeck」をスマホ向けにカスタマイズする猛者現る (ITmedia)

  • 「毎月30万円分のビットコイン稼げる」 架空の体験談でアプリ販売 (ITmedia)

  • 100年前の製品を、いまだに年間10万個も売るパナソニック (家電 Watch)

  • 「逆転オセロニア」でプログラミング学習、DeNAが無償公開 (ITmedia)

  • 「満員電車ってどんな感じですか?www」 鳥取が吉祥寺に挑発ポスターを掲示

  • 「ポカポカポカポカ!」と連続猫パンチを繰り出す子猫。( *´艸`)♡

2018/08/30(木)木曜日ー。(防犯カメラだらけになってしまう。)

[雑談] いろいろ。
  • WASNight 2018 Summer = WASForum x OWASP Night - YouTube

  • はてなダイアリー、2019年春に終了 「苦渋の決断」で「はてなブログ」へ統合 (ITmedia)

  • 「はてなダイアリー」 2019年春にサービス終了 15年続く一時代を築いたブログ - ねとらぼ

  • 中国のホテルから流出した1億人分以上の宿泊データが約630万円で販売されている

  • Chrome拡張機能やモバイルアプリに偽装してFacebookデータを収集するスパイウェア

  • 偽の警告で偽セキュリティソフトを押し売り (日経 xTECH)

  • Click me if you can, Office social engineering with embedded objects

  • セキュリティ・キャンプ2018で使用した、熊猫のテキストを公開しました。

  • 3つのAIで不正見抜く、JCBが新たな審査システム (日経 xTECH)

  • 3Dプリントできる銃の「公開」禁止命令を受けた男がデータの「販売」を開始 (GIGAZINE)

  • 「観光客かい? 近道教えてやるよ、ついてきな」と誘ってきた野良猫。(*´ω`*)♪

  • 2日前に産まれたばかりのヤギの赤ちゃん。子猫達と一緒に遊びたくて♪

2018/08/31(金)金曜日ー。(雨なのか晴れるのかどっちや。)

[雑談] いろいろ。
  • 大学を狙ったフィッシング相次ぐ 2要素認証や証明書で対策を (日経 xTECH)

  • 「個人特定」被害者の恐怖と後悔、SNSを普通に使っただけなのに… (ダイヤモンド)

  • Googleはクレジットカード利用状況をカード会社から入手して広告閲覧に紐付けていた

  • "%0A、%0C、%0D、%20、%09" in OGNL expressions can bypass some REGEX engine WAF.But some other WAF utilize URL decode and white space compression to avoid WAF evasion.

  • 経営寄りの技術者、橋渡し人材の重要性 : ホワイトハッカーのおしごと (ASCII.jp)

  • ImageMagickを使うWebアプリのセキュリティ - 1. 既知の脆弱性、システム情報の漏洩

  • NRI系、IoTセキュリティーチームの編成支援 (日本経済新聞)

  • 結婚したけりゃ相手は学生のうちに見つけろ?(特に地方・中小企業・非正規で就職するなら)

  • 快適な空間で年中ゲーム三昧! グラビアアイドル・倉持由香が自宅に「ゲーム部屋」

  • クマさんの心とろけるブラッシングタイム ごろんごろんと気持ちよさそう - ねとらぼ

  • キャッチボールは得意だニャ ボールで遊ぶネコちゃんが甲子園を目指せそう - ねとらぼ