トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2018/12/03(月)月曜日ー。(出題できるレベルまで持って行けるかしら・・・?)

[雑談] いろいろ。
  • ハニーポットについての小ネタ - とある診断員の備忘録

  • WordPress GDPR Complianceの脆弱性CVE-2018-19207について分析した (徳丸さん)

  • 脆弱性ハンドリングと耐える設計 (Tomohiro Nakashima)

  • SSHのソフトに危険な脆弱性 「スキャナー」で早急に確認を (日経 xTECH)

  • iPadが中国系フリーメールのアドレスで突然乗っ取られた話 - Togetter

  • バグハンターのためのクライアントサイドJavaScriptの静的解析 - No1zy

  • Linuxコード内の罵詈雑言を「ハグ」に置き換える試みが賛否両論 (GIGAZINE)

  • ソニーのミラーレス一眼にSDカードが勝手にフォーマットされる不具合?

  • 「手のひらプレステ」 今日発売 CMと収録タイトル開発者インタビュー公開 (ITmedia)

  • ポケベル、来年9月に終了 (ITmedia)

  • ポケベル電波は「防災無線」で生き続ける 「文字通信の強み、最大限に発揮」 (ITmedia)

  • VRコンテンツ ロケット打上げ体験やJAXA施設を見学できる「おウチでJAXA」 - ねとらぼ

  • 「マナー講師撲滅用とっくり作りました」 注ぎ口以外から注ぐとこぼれる - ねとらぼ

  • 「ボクとお友達になってくださ〜い!」 猫さんと仲良くなりたいアライグマ君

  • 「隣のお客さんが猫なんだけど」 昭和レトロな喫茶店にニャンともかわいい先客 - ねとらぼ

  • 物干しラックに登りたいけど登れない♪ 何度もチャレンジする猫さん ( *´艸`)♡

2018/12/04(火)火曜日ー。(高輪ゲートウェイ駅って、なんやねん。。)

[雑談] いろいろ。
  • SECCON 2018 Akihabara 2018.12.22(sat)-23(sun)

  • Googleの就職面接後に「話した研究の特許が勝手に取得されそうになる」 (GIGAZINE)

  • PayPayでiPadを買ってみた 20%還元はどう受けられる? (ITmedia)

  • 20%還元「PayPay祭り」始まる Twitterに還元自慢 悪質な利用に対策も (ITmedia)

  • ペイペイ「100億円あげちゃうキャンペーン」には、どんな裏があるのか (徳力基彦)

  • “転売ヤー”がbot悪用、ECサイトで限定品買い占め 「アクセスの8割がbot」 (ITmedia)

2018/12/05(水)水曜日ー。(チキンなので、2000円を超えないギリギリは狙えない。)

[雑談] いろいろ。
  • SSRF(Server Side Request Forgery)徹底入門 (徳丸浩の日記)

  • Internet Week 2018: D2-3 丸ごと分かるペネトレーションテストの今

  • 【注意】 Touch IDを悪用する詐欺アプリが登場、健康目的を装い支払い認証

  • 広告詐欺の不正コード混入か、Google Playの人気アプリ削除 (ITmedia)

  • ふるさと納税の偽サイト 商品画像複製、値引きを強調 嘉麻市では実害も (西日本新聞)

  • 松屋と吉野家でこれだけ違う 「もうかる立地」の方程式とは? (ITmedia)

  • 就活ルール廃止でさらにひどくなる?「ブラック・インターン」被害者たちが涙の告白

  • フレッツ光のオプション、断ったはずが「仮契約」されたとTwitterで報告 - ねとらぼ

  • 賛否両論「高輪ゲートウェイ駅」誕生! ところでカタカナ駅名の歴史を紐解いてみると…

  • 文筆業の皆さんにも知ってほしい「バージョン管理」 - Togetter

  • 「おやつ食べる?」の言葉に喜びを爆発させる猫。夢中で食べ続ける ( *´艸`)♡

2018/12/07(金)金曜日ー。(「えー、宴も高輪ゲートウェイではございますが・・・」)

[雑談] いろいろ。
  • ソフトバンク、通信障害の原因を公表 エリクソン製交換機ソフトの「期限切れ」 (ITmedia)

  • ソフトバンクの大規模通信障害は「エリクソン製パケット交換機ソフトウェアが原因」

  • 2018年12月に発生したソフトバンクの広域通信障害についてまとめてみた - piyolog

  • ドコモとauは障害起きていなかったのに…「ダウンディテクター」が誤解広げた? (ITmedia)

  • IoT用途で増加?―LibSSHを「サーバとして」用いた場合にのみ発生する脆弱性 (@IT)

  • ふるさと納税者の個人情報漏えい1万人分 (NNNニュース)

  • Pass-the-Hashの仕組み - Binary Pulsar

  • Browsing History Sniffing 最前線 - あなたのブラウザ履歴を狙う攻撃たち

  • 中国で10万台以上がデータを暗号化するランサムウェアに感染 (GIGAZINE)

  • サプライチェーン攻撃が現実に、日本企業は中国製品の利用を自分で判断すべき (日経)

  • ファーウェイ・ZTE製品、政府調達から排除か 菅官房長官「コメントは控える」 (ITmedia)

  • 日本政府、ファーウェイとZTEを政府調達から排除か (Engadget 日本版)

  • “PayPay祭り”で、わたしが得たものと失ったもの (ITmedia)

  • 人材育成か規制か、サイト管理者の罰金刑で揺れるセキュリティー業界 (日経 xTECH)

  • もし、ドメイン名が他人にハイジャックされたら? その手口と対策 (INTERNET Watch)

  • 最近のmacOSでは一瞬でファイルがコピーできるという話 - Qiita

  • 成人コンテンツを禁止したTumblrのAIがポルノ画像と判定してしまった健全な画像まとめ

  • お野菜が好きすぎるワンコ! ブロッコリーほしさに芸をしまくる姿がたまんないよ♪

  • 初めての「猫カフェ」でカルチャーショックを受ける漫画にあるあるの声 - ねとらぼ

2018/12/10(月)月曜日ー。(先週の火曜日に風邪をうつされてから、まだ治らない。)

[雑談] いろいろ。
  • 実はここにも諜報員-高倉万記子 - Heroes of Local Government

  • 各国から締め出される中国製通信機器 (日本経済新聞)

  • ソフトバンク通信障害が映すスマホ社会の罠 (東洋経済オンライン)

  • ソフトバンク大規模通信障害、エリクソンが「技術的なミス」と一部原因を解説

  • 財布を忘れて出掛けた先でソフトバンクの通信障害に遭遇 実録漫画に反響 - ねとらぼ

  • OSINT 用検索エンジンあれこれ (ninoseki.github.io)

  • フランスで暴徒化するデモ隊の姿は「情報戦争での敗北」だとの指摘 (GIGAZINE)

  • Pマークの審査基準で「パスワードの定期的な変更」は廃止へ~JIPDECが素早い対応~

  • Wall of Sheep for WOWHoneypot を作ってみたよ at www.morihi-soc.net

  • Google、研修生の入力ミスで10億円超を失う~45分間気付かず (iPhone Mania)

  • Docker × Android エミュレータで、自動テスト(Appium)を並列化・爆速にする

  • 「例外」がないからGo言語はイケてないとかって言ってるヤツが本当にイケてない件 - Qiita

  • 長時間労働は感染する、システム開発現場の奇妙な幸福感 (日経 xTECH)

  • 妻のパソコンを Windows 10 にしたら使いにくいとキレられたので Linux にした件

  • Wordに全人類待望の“暴れ回るティラノサウルス”表示機能が追加 「虚構かと思った」

  • Introduction - HTTP/3 Explained

  • 謎の地震が世界を駆け巡る、20分超継続、原因不明 (ナショナルジオグラフィック)

  • 京都大学・吉田寮の住人に「寮を追い出されようとしている本当の理由は何なのか?」

  • 「銀座のど真ん中に異世界への扉があった」 自動ドアをくぐると変貌する世界 - ねとらぼ

  • 「カップルか!!」 広瀬すず、姉・アリスにおぶられるイチャイチャ動画が話題に - ねとらぼ

  • 窓を開けると雪の壁が! 物凄い勢いで ”かまくら作り” をする猫さんにビックリ (*゚0゚)!

2018/12/11(火)火曜日ー。(徳丸試験、とな。(;・∀・) )

[雑談] いろいろ。
  • ウェブ・セキュリティ試験(通称:徳丸試験)を2019年12月より開始 (PHP技術者認定機構)

  • ソフトバンク通信障害の原因は「エリクソンの技術的ミス」 (ITmedia)

  • ソフトバンク通信障害、問題の機器を製造したエリクソンが原因を公表 (NewsInsight)

  • 「セキュリティソフトさえ入れれば安全でしょ」という考えが、むしろ危険な理由 (ITmedia)

  • 「こんにちは! あなたのデバイスをクラックしたハッカーです」詐欺メール出回る (ITmedia)

  • なぜ詐欺に合うのか、詐欺師の手口に共通する攻撃の糸口とは (マルウェア情報局)

  • 政府がIT調達手続きを厳格化、セキュリティーの懸念がある中国製品など念頭か (日経)

  • 「Google+」の終了が2019年8月から4月に繰り上げ 5250万人に影響の新たなバグで

  • 5000万人の個人情報の漏洩リスクがあるバグ発見でGoogle+が終了時期を前倒しに

  • 最強をうたうGoogle産の将棋AIに、プロ棋士として望むこと (遠山雄亮)

  • “チケット不正転売”禁止法が成立 (ITmedia)

  • 飛行機チケットのオンライン予約は今でも「コマンドライン」が裏側で飛び交っている

  • 魔法陣の中に書いた物体が召喚されてにょきにょき出てくるアプリ「スペルマスター」

  • ブラック企業からホワイト企業に転生したら毎日仰天 - ねとらぼ

  • いじわるしないでぽんぽんしてニャー! お腰ぽんぽんの再開を訴えるネコちゃん - ねとらぼ

2018/12/13(木)木曜日ー。(今年の漢字は「災」? 何それヒドい。。(;・∀・) )

[雑談] いろいろ。
  • 世界の防衛産業やインフラを狙う新手の攻撃、日本を含む87組織が標的に (ITmedia)

  • ソフトバンク、既存基地局もファーウェイ製排除 (日本経済新聞)

  • [スクープ] ソフトバンクがノキア製品の導入拡大へ、40億円投じて障害対策 (日経)

  • ソフトバンク通信障害、3060万件に影響 過去最大級 (朝日新聞デジタル)

  • 「マザーボードに不正なハードウェア発見されず」 Supermicroが調査結果を発表 (ITmedia)

  • テスラ、機密持ち出し元従業員への訴訟で約189億円の賠償請求 (Engadget 日本版)

  • 安全なウェブサイトの運用管理に向けての20ヶ条 ~セキュリティ対策のチェックポイント~

  • Windows Defenderの性能、他社製ソフトとの比較結果 (日経 xTECH)

  • Microsoft OfficeのSandboxをVBAマクロを利用してエスケープするマルウェア

  • まとめのまとめ: 「PCを使わないこと」が最強のセキュリティ対策なのか? (@IT)

  • マカフィー、2018年の10大セキュリティ事件ランキングを発表

  • 「サードパーティーCookie」は“悪”なのか? 私がSafariを使う理由 (ITmedia)

  • 「PlayStation Classic」のソフトウェア暗号キーは端末自体に保存されていた (GIGAZINE)

  • ネットワークエンジニアが楽しく障害対応するための技術 - Qiita

  • 核兵器製造を目指した「マンハッタン計画」のコスト内訳を調べてわかったこととは?

  • 中央主権から脱却し新しいインターネットを生み出す分散型システム「IPFS」とは?

  • 情報をスクショだけで拡散する人の理由は?→「今の若者、“URL”知らない説」 - ねとらぼ

  • 退職完全マニュアルnote (かんねこ/弁護士・コラムニスト)

  • 全店舗でPepper導入の「はま寿司」が乗り越えた苦労とは? (ITmedia)

  • 木っ端小説家がレンタルなんもしない人をレンタルした結果、すさまじく原稿が捗った件

  • 【検証】 ひとつ500円トイカプセル「ねこクリスマスちゃん」を愛猫にかぶせてみたら…

  • 前足も後ろ足も総動員! 力強く毛布をふみふみするハンサム猫さんの甘えん坊モード

2018/12/14(金)金曜日ー。(もはやネットのデマは見抜けない。。(´・ω・`) )

[雑談] いろいろ。
  • PayPayの“100億円キャンペーン”は成功だったのか? (ITmedia)

  • PayPay“100億円祭り”、10日間で終了 (ITmedia)

  • PayPayで緊急メンテナンス、ユーザー困惑 「レジで使えず」 (ITmedia)

  • ふるさと納税、偽サイト乱立 大幅「割引」うたい返礼品届かず 福岡県警が捜査 (毎日)

  • ふるさと納税の偽サイトに飛びついてしまう理由 (日経 xTECH)

  • 世界規模のハッキング攻撃、政府機関とハイテク企業などを標的に-北朝鮮が関与か

  • 強力なパスワードを作る法則とは? 意外と知らない「パスワード」のハナシ (ITmedia)

  • 最悪のパスワード2018年版、トップは安定の「123456」 (GIGAZINE)

  • フェイクのAmazon段ボールにGPSを埋め込んで窃盗犯を逮捕しようとする捜査 (GIGAZINE)

  • 自由自在にリダイレクトやヘッダーの編集ができるブラウザ拡張「Requestly」

  • さよならシフトJIS、主なしとて春な忘れそ (PC Watch)

  • 政府、「人間中心」AIの7原則 国際ルール作り主導へ (ITmedia)

  • 「ポケモン」視聴率3%でも続ける理由 テレ東、独自のアニメ戦略 (withnews)

  • 「田舎の静かな暮らしに憧れる」人たちへ現実を伝える漫画に「ほんとこれ」の声 - ねとらぼ

  • きもちいいミャ… 歯ブラシマッサージでウトウトと寝落ちしちゃう子猫が幸せそう - ねとらぼ

2018/12/17(月)月曜日ー。(クソ問が自浄作用で消されていく!)

2018/12/18(火)火曜日ー。(「仮想通貨」から「暗号資産」へ?(;・∀・) )

[雑談] いろいろ。
  • PayPayで「クレカ不正利用された」報告相次ぐ 運営元「速やかに対策を行う」 (ITmedia)

  • PayPay不正でも利用? カード情報盗む「クレジットマスター」とは何か (J-CAST)

  • ペイペイ不正利用「ダークウェブ」でカード情報入手か (日本経済新聞)

  • PayPay、クレジットカード情報の入力回数に制限 不正利用の対策で (ITmedia)

  • “PayPay祭り”とは何だったのか 激動の10日間を振り返る (ITmedia)

  • PayPayの不正利用、どう防ぐ? 狙われるのは“ポイント付与”の1月か (ITmedia)

  • ポイント不正取得の恐れ 「5パーセント還元」に穴 (テレビ朝日系)

  • QRコード決済を流行らせるために金融庁がすべきたった一つのこと

  • 「余計なものが見つかった」報道は「事実無根」 ファーウェイが反論 (ITmedia)

  • 中国ハッカー集団か、米海軍の兵器データ盗む (読売新聞/YOMIURI ONLINE)

  • Twitter投稿の画像から指令を受けるマルウェア発見 (TechCrunch Japan)

  • Magellan : a remote code execution vulnerability in SQLite

  • Windows 10で「更新プログラムのチェック」を押してはいけない理由 (マイナビニュース)

  • 親が部屋に近づいたらPCとスマホの画面を隠す “親フラ”回避専用ジェット - ねとらぼ

  • タイで暮らす茶トラの猫ちゃんがシャクシャク草を食べる姿が幸せそう - ねとらぼ

  • 猫さんバレバレですよ♪ 寝たフリしながらチキンを狙う猫さんの手口が巧妙だった ( *´艸`)

  • ぐっすりスヤァ…からのパクっ! 熟睡中でもご飯を出されると食べちゃう子猫 - ねとらぼ

2018/12/20(木)木曜日ー。(そんな展開じゃあ、もう誰も期限守らないよね。)

[雑談] いろいろ。
  • SECCON 2018 Akihabara 2018.12.22(sat)-23(sun)

  • 「NIRVANA改 SECCONカスタム Mk-V」でサイバー模擬攻防戦を視覚化! (NICT)

  • 安全なWebアプリケーションの作り方2018 (徳丸さん)

  • 国際カンファレンス講演記 ~Black Hat USA, BSides LV, CODE BLUE~ (JPCERT/CC)

  • HITCON & 台湾レポ (IIJ Engineers Blog)

  • セキュリティコード間違えたのにクレカ決済できるのはなぜ? 仕組みを広報に聞く - ねとらぼ

  • ソフトバンク、大規模通信障害の経緯と対応策を公表 (日経 xTECH)

  • TwitterのサポートAPIに問題発覚、「異常な活動」に国家が関与か (ITmedia)

  • ネットワーク上で見つかった“やっかい”な脅威の動き (ZDNet Japan)

  • SQLite/Chromium脆弱性“Magellan”は「Electron」にも影響 ~修正版が公開 - 窓の杜

  • マイクロソフト、Windows Sandbox発表。アプリを分離した環境で安全に実行可能に

  • Project Zero: On VBScript

  • Beware of Deserialisation in .NET Methods and Classes + Code Execution via Paste!

  • Use of Deserialisation in .NET Framework Methods and Classes

  • サイバーセキュリティ小説コンテスト 最終選考結果 - カクヨム

  • 21世紀の人類がZIPのパスワードを直後のメールで送るのは、なぜデスか? (@IT)

  • 「戦車+ミサイル=最強!」を本当にやった西独、米、旧ソ連 使いものにはなったのか?

  • おもしろいダジャレを入力すると布団が吹っ飛ぶ装置を作った - Qiita

  • サンタさん! 今年のプレゼントは “ラッピングされても動じない猫ちゃんたち” で

  • 爪切り中もおとなしいモフモフにゃんこ お利口さんに座って待つ - ねとらぼ

  • おひるね日和だニャー 全身で日向を感じている猫ちゃんの姿にひらすらに和む - ねとらぼ

2018/12/21(金)金曜日ー。(結構、時間かけたのになぁ・・・。(´・ω・`) )

[雑談] いろいろ。
  • 北海道がブラックアウト、そのときIIJは―【IIJ Technical DAY 2018】

  • ソフトバンク障害は“他人事”ではない デジタル証明書のヒヤッとする話 (ITmedia)

  • サイバーセキュリティ小説コンテスト 最終選考会レポート (ASCII.jp)

  • 中国政府関連ハッカー組織がIBMやHPにサイバー攻撃を仕掛け顧客企業にも侵入

  • 社員旅行2018@宮城、幹事をしました。 (SSTバックヤード)

  • Alexaが勝手に録音した会話データを全く関係ない第三者に送信してしまう (GIGAZINE)

  • Googleの「データ持ち出し手続き」やってみたら想像以上にヤバかった

  • FBIが15のDDoS請負サービスを一斉閉鎖、サンタクロースの帽子付きFBIロゴ入りに

  • ドローンによる妨害で空港の滑走路が使用不可能になり全便欠航となる事態が発生

  • あの子が見えなくなるまで…。ニコン「COOLPIX P1000」の超望遠ズームでお見送り

  • 初めてのレンズはなぜ単焦点がいいのか (ITmedia)

  • もふもふチャンスを逃すな! Google Homeの「猫好きにしかわからない幸せ」動画

2018/12/25(火)火曜日ー。(メリーXSS。(*´ω`*) )

[雑談] いろいろ。
  • ポートスキャンを擬人化してみた (abend)

  • nmapのクリスマススキャン(-xS)をもっとキラキラさせよう - ろば電子が詰まつてゐる

  • 流行マルウェア「EMOTET」の内部構造を紐解く (MBSD Blog)

  • MBSD Cybersecurity Challenges 2018の舞台裏 (MBSD)

  • GMO、仮想通貨マイニング開発中止 特損355億円 「世界トップ性能」うたうも (ITmedia)

  • Googleがブラウザでお絵かき可能な「Chrome Canvas」をリリース (GIGAZINE)

  • Excelでバーコード(JANコード)を使うための基礎知識の総まとめ (わえなび)

  • 『あいのり』Netflix版がガチな暴力紀行と化していた衝撃 (NEWSポストセブン)

  • 妊婦加算が炎上した理由、凍結は正しい? 小泉進次郎さんと宋美玄さんが対談

  • アイドルの私が突然、車いすに「もう、需要がない…」復帰までの日々 (ウィズニュース)

  • みんなおつかれニャ! 一人一人とハイタッチをする猫コーチがかわいい - ねとらぼ

  • 圧倒的平和…! 仲良しな柴犬とネコちゃんがとってもあったかそう - ねとらぼ

  • ちょっと愛が重すぎるよ…! 猫ちゃんをムギュっと押しつぶすアライグマさん - ねとらぼ

  • ニャンコの背中越しにみる「フレンチトースト動画」にほっこり♡ (Pouch[ポーチ])

2018/12/26(水)水曜日ー。(例年もっと空いてない?この時期の通勤電車。)

[雑談] いろいろ。
  • セキュリティのプロが選ぶ! JNSA 2018セキュリティ十大ニュース

  • CTFd 2.0 & Major League Cyber – CTFd

  • 通信機器の不正検知、開発へ…「振る舞い監視」 (読売新聞/YOMIURI ONLINE)

  • 分離プランで端末販売減少か 携帯各社首脳から懸念の声 (ITmedia)

  • 「トイレ修理に20万円」 国民生活センターが「暮らしのレスキュー」トラブルに注意喚起

  • 中国が外資へ技術移転強制を禁止する法案を審議、アメリカとの貿易戦争で譲歩か

  • 【危険シェル芸】 禁じられた闇の魔術とその防衛術💥 - Qiita

  • 無料で3DスキャンができるiPhoneアプリ「Capture」がすごい (ITmedia)

  • 「パラシュートなしで飛行機から飛び降りてもケガしない」衝撃研究の真相は

  • 結婚する時、母に百万円貰った話 (限りなく透明に近いふつう)

  • もしもビートルズが、マライヤ・キャリー『恋人たちのクリスマス』をカバーしたら

  • 【LINE Xmas 2018】 何百通ぶん、好きです。 - YouTube

  • 「娘が欲しがっているおもちゃがわからない…」→ ネットが知識を集結! - ねとらぼ

  • 次止まりますニャ モフモフでかわいいリアルネコバス - ねとらぼ

  • ネコはなんでも知ってますニャ ストーブと人間の関係を完全にわかってるネコちゃん

2018/12/28(金)金曜日ー。(仕事、納まりましたか?(*´ω`*) )

[雑談] いろいろ。
  • デジタル機器への“疑心暗鬼の時代”が到来 (ITmedia)

  • ファーウェイ「いかなる政府や機関からもアクセス要求受けたことない」 (ITmedia)

  • スマートキーの電波悪用 車窃盗に新たな手口 (テレビ朝日)

  • iPhoneとAndroidに搭載されている隠しコマンド (ガジェット通信)

  • 美容家の「モテ理論」が物議 「モテる男は店を3軒予約する」 (J-CASTニュース)

  • 豊島園在住記者を叩き起こした深夜のTBS発「らんちき騒ぎ」 (ITmedia)

  • 事故&違反し放題!「格安事件モノ」ベンツでひどい目に遭ったオレ! (ガジェット通信)

  • 韓国国防相の更迭もありうるレーダー照射事件の報い (日本ビジネスプレス)

  • 【特集】 関西襲った自然災害で生活一変 「ごめんなさい」で済まされない不手際も

  • 新人プログラマをレビューで殺さない方法 - Qiita

  • 精神科医が意識低く赤ちゃんを育てるブログ

  • 「ボタン電池の誤飲は要手術の危険な事態」 医師がベーコンで実験し注意喚起 - ねとらぼ

  • 赤ちゃんが泣き止んで眠りにつくまで、頭を優しく撫でる猫さん。(*´ω`*)

  • お風呂で身を委ねる子猫に心がホッと温まる (*´ω`*)

  • 配達員さんに迷惑をかける猫さん。郵便受けを開けると、可愛い肉球攻撃が ( *´艸`)♡