トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2019/09/02(月)月曜日ー。(あれも出来ない、これも出来ない。(;・∀・) )

[雑談] いろいろ。
  • 脆弱なAWS S3侵害によるユニクロオーストラリアの入力フォーム改ざん - piyolog

  • SIMスワッピングによるTwitter CEOアカウントのっとりについてまとめてみた - piyolog

  • 簡単なパスワードでRDPを空けておいたら、数時間でハッキングされマイニングツールを

  • 「iPhone」の脆弱性が2年以上も悪用されていた-中国によるウイグル人監視か (ZDNet)

  • 「iPhoneの脆弱性を悪用するサイトが2年間にわたり個人情報を盗みまくってきた」と指摘

  • SMSで送信元を偽装したメッセージを送る (Akaki I/O)

  • 最近流行りのWebスキミングについて調べてみた (SSTエンジニアブログ)

  • 令和初の情報危機管理コンテストに見る、真の対応力 (@IT)

  • Attacking SSL VPN - Part 2: Breaking the Fortigate SSL VPN (DEVCORE)

  • Black Hat USA2019 SMB・NTLM解説編 (MBSD Blog)

  • bash の危険な算術式 (どさにっき)

  • SQLインジェクション対策不備の責任 東京地判平30.10.26(平29ワ40110)

  • 「国内最速級の防災速報を」“特務機関NERV”防災アプリ 石巻出身プログラマー

  • 「特務機関NERV 防災アプリ」、防災情報を国内最速レベルで配信 (Impress Watch)

  • 気象庁「災害は、使徒と同じように突然やってくる」 防災アプリ ゲヒルンが開発 (ITmedia)

  • ジャカルタが日本製「中古電車天国」になるまで (東洋経済オンライン)

  • 中国人女子が日本の会社で働いて見えた違和感 (東洋経済オンライン)

  • このタイトルちょっと高尚なんで変えてもらっていいですかね (傘をひらいて、空を)

  • 滅びの呪文3文字ってラピュタのシステム担当者やばいのでは? - Togetter

  • 「なんかこの箱小さくなったにゃ?」 自分がまだ小さいつもりでダンボールに入る猫ちゃん

  • この水飲めニャイ 洗濯機越しに水を飲もうと試みるネコちゃん - ねとらぼ

  • ネコの業務妨害に飼い主悲鳴 切り絵作りを邪魔する“かまってちゃん” - ねとらぼ

2019/09/03(火)火曜日ー。(CoCと、黒髪メガネっ娘と、自分ツッコミくま特大。)

[雑談] いろいろ。
  • イランの核燃料施設へのサイバー攻撃は「オランダのスパイ」を潜入させ実行 (GIGAZINE)

  • 海底光ファイバーケーブルを含めた全通信の監視をしていたと南アフリカ当局 (GIGAZINE)

  • 国家絡みで日本を狙うサイバースパイに、脅威インテリジェンスで備えよ (EnterpriseZine)

  • 日本が「サイバーセキュリティ後進国」へと貶められた理由―「内調」の虚像と実像 #2

* #3
  • 個人情報保護委、漏洩報告を義務化へ 次の法改正で (日本経済新聞)

  • 「仮想通貨は犯罪捜査を困難にしている」=国連薬物犯罪事務所のサイバー犯罪責任者

  • DDoS攻撃の最新動向-小規模で巧妙な攻撃増加 (ZDNet Japan)

  • LINEアカウントのプロフィール画像を変更可能な脆弱性の修正のお知らせ (LINE)

  • 攻撃グループBlackTechが侵入後に使用するマルウエア (JPCERT/CC Eyes)

  • Kali Linux 2019.3 Release

  • ゲーム世界を崩壊に追い込むチートbot 1日2億件の不正ログインの実態 (ITmedia)

  • AWSの「IoTボタン」、パケットキャプチャーで分かった驚きの仕組み (日経 xTECH)

  • 「コピペできたら神→対応しました」 Google、驚異のリアルタイム文字変換の進化

  • 参加者にはカンファレンスを選ぶ義務がある #builderscon

  • ビルコン某セッション炎上への一女性エンジニアのぼやき

  • CROSS MEで黒髪のメガネ女子とマッチングするデバイスをAIとIoTを駆使して作った話

  • builderscon 2019に行ってきた(1)〜スピーカーディナー&前夜祭〜

  • 国のキャッシュレスポイント還元PRサイト、「使えるお店一覧」3608ページのPDF - ねとらぼ

  • 中国DiDi(滴滴)、上海でレベル4自動運転車によるロボタクシーのテスト (ITmedia)

  • SpaceXが打ち上げたインターネット用衛星が気象観測用の人工衛星と衝突未遂

  • クマムシの月への持ち込みと法的問題 (IT Research Art)

  • 実はもっとややこしかった京都造形芸術大学vs京都市立芸術大学の商標権合戦 (栗原潔)

  • さらば「ウォーターフォール型」ベンダー、ユーザー企業の怒りが爆発寸前 (日経 xTECH)

  • 「ドコモショップ、解約だと来店予約できない」報道 ドコモが事実と認め是正 (ITmedia)

  • 富士そばでは絶対に「成果主義」を採用しない理由 (ダイヤモンド・オンライン)

  • 横濱・日清カップヌードルミュージアムには、ふらっと行くなかれ 予約は必須

  • どこかをジーっと見つめる猫ちゃん… 猫に翻弄される飼い主の“あるある” - ねとらぼ

  • 猫もあくびはうつる 大きな猫ちゃんのあくびがうつる小さな猫ちゃん - ねとらぼ

  • 飼い主さんが3日ぶりに帰宅! 嬉しくて声を震わせながら出迎えてくれる猫さん ( *´艸`)♡

  • 猫さんはやっぱり液体だった!? プラスチックケースに入った猫さんが液体化 ( *´艸`)♡

2019/09/04(水)水曜日ー。(前向きな話をしてくれたら良いのに。)

[雑談] いろいろ。
  • セキュリティ・キャンプ全国大会2019レポート (さくらのナレッジ)

  • Huawei、「米政府がサイバー攻撃を仕掛け、従業員を脅した」と主張 (ITmedia)

  • 郵便局からの不在通知装うSMSに注意 偽サイトに誘導、Apple IDの入力求める (ITmedia)

  • LINE、プロフ画像が第三者に変更される脆弱性 「変えられてないか確認を」 (ITmedia)

  • 何故「思ってたのと違う」⾒積額が提⽰されるのか (Speaker Deck)

  • 「Googleカレンダー」を悪用するスパム、グーグルが認める-修正へ (CNET Japan)

  • 字幕職人の朝は早い… (水無月ばけらのえび日記)

  • 券売機に入れた大事な記念Suicaが没収…!? JR東日本に聞いてみた - ねとらぼ

  • AMラジオが終わるとき (ITmedia)

  • データサイエンティストが今すぐ「アルキメデスの大戦」を見るべき理由 (ITmedia)

  • 東日本大震災の経験が教訓 そのままで食べられるゼリー型備蓄食 - ねとらぼ

  • 「鳥肌立った」「空自コラボとか胸アツ」 岐阜「各務原まつり」のPR動画 - ねとらぼ

  • 車にひかれなくてよかった! 道路脇に立っている小さな子を発見、保護した漫画 - ねとらぼ

  • 子猫の大冒険! 橋を渡り、岩を登り…勇敢な姿が思わず応援したくなる - ねとらぼ

  • 「ドテッ、ゴロン!」からのネコカーリング! 転んでは転がされるネコちゃん - ねとらぼ

2019/09/05(木)木曜日ー。(後ろ向きなやつは滅びれば良いのに。)

[雑談] いろいろ。
  • MINI Hardening with HITCON イベントレポート (MBSD Blog)

  • アクセスしたら乗っ取られる? 香港デモ“妨害”の中国サイバー攻撃「巧妙な手口」 (ITmedia)

  • 香港デモで利用者急増の通信アプリ「Bridgefy」を生んだ米国企業 (フォーブス ジャパン)

  • Facebookの4億人以上のユーザーIDと携帯番号を何者かがアップロード (ITmedia)

  • J-Coin Payテスト環境で発生したデータ削除とビットコイン要求まとめてみた - piyolog

  • 13年前に発見された脆弱性が、いまもアプリやIoT製品に潜んでいた (WIRED.jp)

  • MIT Tech Review: 積極攻撃に乗り出す米サイバー軍、イラン軍のデータベースを破壊

  • 「環境寄生型」の攻撃が拡大、フィッシング詐欺も継続―トレンドマイクロが公開

  • New Forensic Investigation Procedures for First Responder Guides - Cisco Blog

  • 2019年のエンジニア新人研修の講義資料を公開しました (サイボウズエンジニアのブログ)

  • AWS大障害の陰に油断、ユーザーが陥った2つの過信 (日経 xTECH)

  • Amazonのクラウドサービスで日本に続きアメリカで障害 顧客データが全損 (GIGAZINE)

  • 地震で停電、巨大サーバーに危機 社員家族も共に会社へ (朝日新聞デジタル)

  • 【北海道から伝えたい】 ブラックアウトは二度と起きない? 「セコマ方式」で進む対策

  • キーワードを入力するだけで自動でAIがイメージに合わせたロゴを作成「Designwithai」

  • 京急線 神奈川新町駅~仲木戸駅の踏切事故で脱線 架線柱大破、トラック爆発炎上火災

  • 横断歩道「斜め」にしたら事故減少か 横断中の歩行者が見つけやすくなる納得の理屈

  • “スーツに見える作業着”にスカートモデル レディース向け商品の要望多く - ねとらぼ

  • 寝かせてほしいニャ パパ猫の安眠を思いっきり邪魔する猫ちゃんたち - ねとらぼ

2019/09/06(金)金曜日ー。(BECなのか詐欺なのか。)

[雑談] いろいろ。
  • CEOになりすましたディープフェイクの音声で約2600万円の詐欺被害か (ZDNet Japan)

  • 2500万円をAIの作成した合成音声にだまし取られる詐欺事件が発生 (GIGAZINE)

  • トヨタ紡織、欧州子会社から資金流出 悪意ある第三者の指示 (ロイター)

  • 夏休みの学生らが体験、RSAの実践的なインシデント対応演習 (@IT)

  • 攻撃活動の痕跡を残さない「環境寄生型攻撃」が拡大 トレンドマイクロが分析 (@IT)

  • 60万台以上ものGPSトラッカーの情報がパスワード「123456」で公開されている (GIGAZINE)

  • (CVE-2019-1030) Microsoft Edge - Universal XSS

  • Androidを狙うハッキングツールの「価値」がiPhone向けを上回る理由 (WIRED.jp)

  • グーグル、差分プライバシーライブラリーのオープンソース版公開 (ZDNet Japan)

  • 9月5日に発生した金融機関のワンタイムパスワード認証サービスの障害 - piyolog

  • Introduction to Kubernetes (サイボウズ)

  • アマゾンに頼って経営破綻、トイザラスの教訓を無視する小売り大手の運命は (日経 xTECH)

  • 実用性がなさすぎる「すしざんまい」のポーズを検知するカメラが作られる - ねとらぼ

  • 「開発者は猫を甘くみていた」 タイマー式給餌器を開けてしまう賢い猫ちゃん - ねとらぼ

  • 末っ子ネコをぎゅっと抱きしめる姉ネコにほっこり マンチカン姉弟の仲良し映像 - ねとらぼ

  • さすがの貫禄! 大きめな“ボス猫”のお風呂が終始リラックスモード - ねとらぼ

2019/09/10(火)火曜日ー。(鉄塔が倒れちゃっていたら、そりゃあね。。。)

[雑談] いろいろ。
  • PayPayを騙るスミッシングについてまとめてみた - piyolog

  • 対応時間ゼロ 勝手に暴露されちゃった「zero-day」 (ITmedia)

  • その本物そっくりの“病院”は、ハッキングされるためにつくられた (WIRED.jp)

  • Instagramでアカウントに鍵をかけても写真やムービーを見られる可能性 (GIGAZINE)

  • 「電力網に対するサイバー攻撃」がアメリカでも発生 (GIGAZINE)

  • クラウドストライク、東京五輪を狙うサイバー攻撃を予想 (ZDNet Japan)

  • 「Exim」サーバーに脆弱性、root権限でコード実行の恐れ-パッチ公開 (ZDNet Japan)

  • ビットコインQRコード生成サイト、グーグル検索トップ5件中4件が詐欺

  • FirefoxがDNSとの通信を暗号化する「DNS over HTTPS(DoH)」を実装 (GIGAZINE)

  • ソフトウェアの会社は創業補助金に応募してはいけない - terurouメモ

  • QRコードを一括生成したいならスプシが便利! 拡張機能を使えばさらに手軽に - 窓の杜

  • 子ネコの電池切れ!? 何の前触れもなく突然眠っちゃう子ネコ - ねとらぼ

2019/09/11(水)水曜日ー。(台風で停電とか、雷で停電とか。)

[雑談] いろいろ。
  • 日本最大級のセキュリティ国際会議 CODE BLUE 世界15カ国から来日する全講演者

  • SNSを一度ハッキングされたら、「パスワード変更」だけで対処を終えてはいけない (ITmedia)

  • iPhoneをスパイウェアに感染させたWebサイト (カスペルスキー公式ブログ)

  • Intelのプロセッサの脆弱性 NetCAT攻撃はSSHセッションの内容の窃取が可能 (GIGAZINE)

  • Exim RCE Vulnerability (CVE-2019-15846): What You Need to Know

  • 台風15号による停電、完全復旧は11日に 無料Wi-Fiや充電サービスを提供 (ITmedia)

  • 台風直撃の千葉、ライフラインへの影響深刻 住民に疲れ (朝日新聞デジタル)

  • 台風15号の停電復旧はなぜ時間がかかっているのか (竹内純子)

  • 台風でエアコンの室外機が倒れたら電気工事士に任せよう ケガするおそれ - ねとらぼ

  • 【連載第一回】 ねこでも分かる! いかさまグラフにはもうダマされない!!

  • 猫はバランス感覚が良いとは言うけれど…不安定な場所で眠るネコちゃん - ねとらぼ

  • 「なにこれ♪」 飼い主さん力作のダンボールカーが気になり始めた猫さん (エウレカ!)

  • 男の子が抱っこしていた猫さんを女の子にバトンタッチ♪ 露骨過ぎる反応の違いが面白かった

  • あなたはだんだん眠くにゃ~る 自分の尻尾でセルフ催眠術にかかる猫さん - ねとらぼ

2019/09/12(木)木曜日ー。(千葉はなかなか停電が直らないのね。)

[雑談] いろいろ。
  • PayPayかたる詐欺SMSに注意 偽サイトに誘導、個人情報入力求める (ITmedia)

  • PayPayを騙るスミッシングについてまとめてみた - piyolog

  • 「秘中の秘」覆った北朝鮮犯人説 コインチェック事件 (朝日新聞デジタル)

  • ソフトウェアが犯罪に使われたら、プログラマーは法的責任を負うのか? (WIRED.jp)

  • ヤフーのサイバーセキュリティに対する考えと取り組み - Yahoo! JAPAN Tech Blog

  • 中小企業向け MY CISO ハンドブック(CISO支援WG) (日本ネットワークセキュリティ協会)

  • ユーザー主体のシステム開発を支援する「ユーザのための要件定義ガイド 第2版」 (IPA)

  • 不正アクセス、名前と誕生日は適当 キャリア決済悪用、手口明らかに (福井新聞)

  • 「リツイートは賛同行為」橋下氏への名誉毀損、ジャーナリストに賠償命令 (毎日新聞)

  • 地方自治体はランサムウェアの要求に応えるべきか?-納税者の意識は (ZDNet Japan)

  • 「Office 365 Advanced Threat Protection」で自動インシデント対応 (@IT)

  • 「かつてないほどの優先度」 マイクロソフトがAI人材育成に本気な理由 (ITmedia)

  • 安易にAIを使って大丈夫? AIにまつわる法と倫理と社会課題 (ITmedia)

  • 新入社員がいきなりアジャイル開発を経験!SI事業の新人研修の凄さとは? (ラック)

  • 39歳で年収2000万円超え、NTTデータ「大盤振る舞い」制度の適用第1号が判明 (日経)

  • ギグエコノミーを揺るがすカリフォルニア州の「AB5」法案 Uberが声明 (ITmedia)

  • Uberなどの「インターネットで仕事請け負うビジネス」を規制する法案が可決 (GIGAZINE)

  • 『油と混ぜると石鹸水になって排水口に流せる商品』は油をただ流してるのと同じ - Togetter

  • カメレオンのように物体の色を変えられる「Photo-Chromeleon」 (GIGAZINE)

  • 「神対応」「JR最高すぎませんか?」 とある新幹線の運転士が子どもに - ねとらぼ

  • もういない愛猫が“見えた”気がしたお盆 心霊現象に救われた実体験漫画 - ねとらぼ

  • お水遊び大好きにゃ~! お水の中にどっぷりつかるフワフワ猫ちゃん - ねとらぼ

  • オヤツのおいしさをずっと忘れたくないニャ 余韻を堪能する猫「むぎ」くん - ねとらぼ

  • にゃんだこれ!? 跳ねまくるぬいぐるみにネコちゃんたじたじ! - ねとらぼ

  • 「ねぇ、一緒に遊ぼうよ〜」と愛らしい仕草で甘える子猫。先住猫の反応 ( *´艸`)♡

2019/09/13(金)金曜日ー。(終わりの始まり? 2弾、3弾、4弾も見えてるけど。。)

[雑談] いろいろ。
  • WikipediaへのDDoS攻撃とSNSへ投稿された「IoTのテスト」まとめてみた - piyolog

  • macOSへのフィッシング詐欺が2019年前半だけで593万件を突破、前年比2倍 (GIGAZINE)

  • SMSを密かに送信し、位置情報を追跡するエクスプロイト「Simjacker」 (ITmedia)

  • padovah4ck/CVE-2019-1253: Poc for CVE-2019-1253

  • ふるさと納税が控除されないトラブル、全国の自治体で操作ミス相次ぐ (日経 xTECH)

  • AWS障害回避のための対策をまとめたホワイトペーパーを公開 (サーバーワークス)

  • 全面復旧「あと1週間超」 千葉停電なお19万戸 (東京新聞)

  • 約3000円で作れる熱電発電装置でLEDライト点灯、放射冷却を用いた発電 (GIGAZINE)

  • 元Googleエンジニアが「速読術のウソ」を科学的に解説 (GIGAZINE)

  • ちょまどさん─自分と外界の点を繋ぎ、世界を拡張してきたキャリアの軌跡を語る

  • 「あいのり」桃、離婚の裏側告白「4年間していなかった」 (モデルプレス)

  • 尊いイチャイチャに笑みがこぼれる…! 最強の猫カップルがラブラブで仲良し - ねとらぼ

  • 男の子と遊びたくて、スリスリアピールし続けるネコたん (それでも猫が好き!)

  • 子猫2匹の子育てをするお兄ちゃん猫 シッポの猫じゃらしで遊ぶ - ねとらぼ

  • ずーっと見ていたい 睡魔に勝てずウトウトする子猫がかわいい - ねとらぼ

2019/09/17(火)火曜日ー。(はんこに、ドメインロックに、違法動画まで?)

[雑談] いろいろ。
  • LastPassのブラウザエクステンションに脆弱性、アップデートを (マイナビ)

  • パスワードマネージャー「LastPass」に最後に使ったパスワードが漏れるバグ (GIGAZINE)

  • 米政府、北朝鮮のハッカー集団を制裁対象に-「WannaCry」などに関与 (ZDNet Japan)

  • (28)公表前の脆弱性の報道を考える - 弁護士 高橋郁夫 (JNSA)

  • 信頼できないアプリを隔離環境で実行できる「Sandboxie」の無償化を発表 - 窓の杜

  • Wikipedia, Twitch, Blizzard への DDoS 攻撃 (IIJ Security Diary)

  • 交友関係まで調べられる? 米入国のSNS審査厳格化、留学生足止めも (ITmedia)

  • IT担当相・竹本直一氏のYouTube、「高く評価した動画」にアニメ海賊版など (ITmedia)

  • Windows 7から10へのデータ移行、知っておきたい両者の意外な違い (日経 xTECH)

  • ラズパイで動体検知対応の監視カメラを作る (ITmedia)

  • 千葉県館山市沖に「KDDIオーシャンリンク」、船舶型基地局として運用開始 (impress)

  • サウジ攻撃の武器はイラン製 連合軍発表 (AFPBB News)

  • 宇宙飛行士が初めて宇宙でコンクリートを作成、将来の宇宙開拓の基礎へ (GIGAZINE)

  • 飛行機、「目付きが悪い」「目付きが優しい」「ケツ」程度で見分けられるよ! - Togetter

  • 爆走するジェットコースターをレース用ドローンが追跡撮影するムービー (GIGAZINE)

  • 東京都のベビーシッター利用支援事業はちょっとアリエナイ (にこいち育児)

  • おっきいニャンコかな? 喉をなでられてうっとりと気持ちよさそうなチータ - ねとらぼ

  • ソロキャンプに猫ちゃん合流! キャンプ場で出会った猫ちゃんとの楽しい時間 - ねとらぼ

  • 「ここはどこ?」 生後1ヶ月の子猫が、初めて家にやって来た ( *´艸`)♡

  • かわいいあいさつにドキッ 猫ちゃんに「チュッ」とされて、うれしそうな柴犬さん - ねとらぼ

2019/09/18(水)水曜日ー。(なかなか日程が合わないものだなぁ。)

[雑談] いろいろ。
  • 「警告画面」方式も断念、政府の海賊版サイト対策はなぜ停滞するのか (日経 xTECH)

  • 2年以上悪用されてきたiPhoneやAndroidを乗っ取れる脆弱性「Simjacker」 (GIGAZINE)

  • OWASP Global AppSec DC 2019 参加報告 (MBSD Blog)

  • 南米エクアドル ハッカー攻撃でほぼ全国民の情報流出 (NHKニュース)

  • エクアドル、ほぼ全国民の個人情報流出か (NHK)

  • ダークウェブで新たな犯罪手法、仮想通貨ビットコインを手数料に現金を販売

  • Explaining Server Side Template Injections - Web Hacking - 0x00sec

  • Cheatsheet - Flask & Jinja2 SSTI

  • アレクサに「電話して」と伝えたら、なぜか詐欺師につながる驚愕の詐欺 (日経 xTECH)

  • セブン-イレブン店舗オーナーが本部を「おでん無断発注」で告発 - ねとらぼ

  • 世紀のパロディ「フランク三浦」の末路 (日経ビジネス電子版)

  • QRコード決済“まさか”の落とし穴(毎日新聞) - Yahoo!ニュース

  • コンピュータ同士がだまし合う 「ターミネーター2」に隠された認証シーン (ITmedia)

  • ユーザー主体のシステム開発を支援する「ユーザのための要件定義ガイド 第2版」公開

  • 1枚の画像から「まるでカメラ自体が動いているかのように視点が動く画像」 (GIGAZINE)

  • 男と女で違う、不安の速効解消法 心療内科マンガ (ゆうメンタルクリニック)

  • 丸くてモフモフな森の天使 写真集『世界一かわいいエゾモモンガ』10月10日発売 - ねとらぼ

  • 爪切りが嫌すぎて気絶した…!? スーッと倒れる演技派ワンコの動画が話題 - ねとらぼ

  • 病気の猫に寄り添うミーアキャット… 2匹の大きな愛を感じる動画に癒やされる - ねとらぼ

  • 「ハムリンピックの練習中かな?」 一生懸命よじのぼるハムちゃん - ねとらぼ

2019/09/19(木)木曜日ー。(明日を逃すと、来週の火曜日だと・・・!(´・ω・`) )

[雑談] いろいろ。
  • SSRF基礎 - OWASP Night 2019-09-18 / OWASP Japan - Speaker Deck

  • SSRF - Server Side Request Forgery (Types and ways to exploit it) Part-1

  • スマートテレビがユーザーの情報をNetflixやGoogleにこっそり送信 (GIGAZINE)

  • IT産業はタダ働きのエンジニアに依存しすぎている (GIGAZINE)

  • AIに「かくれんぼ」を繰り返し実行させることで複雑な戦略と対抗策を生み出す (GIGAZINE)

  • サウジ石油施設への攻撃はイラン製の新型巡航ミサイルと初確認の新型自爆ドローン

  • UFO動画は「本物」だとアメリカ海軍が認める、ただし海軍に公開の意図はなかった

  • 「画面見えなくなる…寝るし…」 モンハンやってると乱入してくるモフモフモンスター

2019/09/20(金)金曜日ー。(サークル気分の若手をどうにかしないと。(´・ω・`) )

[雑談] いろいろ。
  • VPN・IoT・スイッチは脆弱性だらけ、「Black Hat」で明かされた真実 (日経 xTECH)

  • WannaCry拡散に利用された脆弱性を狙う攻撃が過去最大に (ZDNet Japan)

  • アカネちゃん、JVNに謝辞が載る: こうしす! こちら京姫鉄道 広報部システム課 (@IT)

  • 自社だけでできる、コストとリソースを最小限にした「CSIRT」構築レシピ&鉄則 (@IT)

  • eスポーツ大会、優勝賞金500万円が10万円に JeSUに批判が集中した争点を解説 - ねとらぼ

  • eスポーツの高額賞金問題がひとつの帰結を迎える【TGS2019】 (日経クロストレンド)

  • 中国当局が香港デモをおとしめるためにTwitter上で展開している作戦とは? (GIGAZINE)

  • 【2captcha】 Python+Seleniumで『reCAPTCHA』を突破する方法 (たぬハック)

  • クソリプを隠せる Twitterが「リプライ非表示機能」を日本でテスト - ねとらぼ

  • iPhone 11 Proのカメラをプロの写真家が使い倒しレビュー (GIGAZINE)

  • 拡散する“現代のカラシニコフ” 中東ドローン戦争 (NHK NEWS WEB)

  • 片付けが進まない謎の現象を整理 図解「なぜか部屋の片づけが途中で終わる」 - ねとらぼ

  • ウサギさんの「おひざのんの」がかわいい! ウサギさんのしぐさがたまらない - ねとらぼ

  • 猫語がわかる方いらっしゃいませんか? 何かを一生懸命訴えてくるネコちゃん - ねとらぼ

  • くさいニャ! ミカンに興味津々なネコちゃん、においに驚きすごい顔に - ねとらぼ

  • 嫌がるどころかリラックスしてるだと…! おとなしく爪を切られる猫ちゃん - ねとらぼ

2019/09/24(火)火曜日ー。(なぜ台風の日に使わない?(;・∀・) )

[雑談] いろいろ。
  • 脆弱な設定のElasticsearchによるエクアドル全国民情報流出の可能性 - piyolog

  • IEに重大な脆弱性、定例外の更新プログラムで対処 既に攻撃が発生 (ITmedia)

  • スマホゲーム「にゃんこ大戦争」の不正ゲームデータ販売で逮捕者 - ねとらぼ

  • 改造apk(MOD)はどうやって作られるのか ~Unityにおけるチート手法を紹介~

  • Process Hollowingで展開された後の実行プログラムの抽出方法(その2)

  • Release DOMPurify 2.0.2 · cure53/DOMPurify

  • リモコンキーをワイヤレスで“コピー”されてしまう脆弱性、テスラ「モデルS」で再び

  • 「銀行はパスワードの文字数制限を撤廃すべき」 専門家はどう見ている? (GIGAZINE)

  • 機密厳守で有名なスイスの金融機関も「顧客情報を外国と交換する」方針に (GIGAZINE)

  • 焦点:サウジ防空システムに欠陥、ドローン攻撃に無防備 (ロイター)

  • フェイクニュースと戦うインターネットアーカイブの取り組みと問題 (GIGAZINE)

  • 国の「キャッシュレスでポイント還元」公式サイト、対象店舗を表示する地図導入 (ITmedia)

  • まったく読めねェ! 「山梨県にしかない漢字」が存在する【漫画版】 - ねとらぼ

  • これ何ニャ? ネコちゃんまで夢中になる針金細工のメリーゴーラウンドが楽しげ - ねとらぼ

  • モグモグ、ウマー! マシュマロを気に入ったアライグマがいい顔をしている - ねとらぼ

  • PCで作業中に猫ちゃんが乱入してくる → 画面前に「猫スペース」を作った - ねとらぼ

  • 大きさわかってない! 小型犬の真似をして柵の隙間を抜けようとしたマラミュート

2019/09/25(水)水曜日ー。(あっちもこっちもギスギスしてるん?)

[雑談] いろいろ。
  • ローソンのサーバに攻撃 アクセス遮断でWebサイトとアプリを一時停止 (ITmedia)

  • サイバー攻撃レポートで明らかになったロシアのサイバー攻撃体制とは? (GIGAZINE)

  • 「Graph Hash」を活用した標的型攻撃の特定 (トレンドマイクロ)

  • 危険な闇サイトの実態と闇サイトから身を守るための知識

  • Black Hat USA 2019 / DEF CON 27に参加してきました -Black Hat編-

  • アップルがサードパーティー製キーボードがフルアクセスを得るバグについて警告

  • 広告収入1千万円のアカウント削除容疑 「譲渡断られ」 (朝日新聞デジタル)

  • スマホ運転を検知するAI搭載カメラを政府がこっそりと道に設置していた (GIGAZINE)

  • 「バランスの良い法整備は実現可能」 海賊版サイト対策、日本漫画家協会が声明 (ITmedia)

  • 「漫画村」元運営者、逮捕の報道 - ねとらぼ

  • 技術書典でcurl本を作って売るまでの記録 (こんとろーるしーこんとろーるぶい)

  • 台湾旅行で豚汁没収, 800NTDのみ両替したら資金が枯渇し, デビット無しサブカード無しキャッシング不可限度額到達JPY枯渇で2泊3日を過ごす - Togetter

  • ITエンジニアの運動会はサーバーを投げる (デイリーポータルZ)

  • 「ねぇねぇ起きてよ〜」 隣で寝ていた大人猫を一生懸命ポムポムすると ( *´艸`)♡

2019/09/26(木)木曜日ー。(なんだろう、この閉塞感。 大丈夫なのか?(;・∀・) )

[雑談] いろいろ。
  • Amazon.co.jpの注文履歴や住所氏名が他人のアカウントに表示される不具合 (ITmedia)

  • アマゾンで他人の“注文履歴”が見えてしまう状態に-同社は「調査中」 (CNET Japan)

  • iOS 13に恐怖のバグ!? 自分のクレカを登録したのに他人のクレカが登録される

  • iOS・Androidの脆弱性を突いてスパイウェアを送り込むハッキングが発覚 (GIGAZINE)

  • ローソン公式サイト・アプリ管理サーバーへの不正アクセスについてまとめてみた - piyolog

  • VxWorksの脆弱性「URGENT/11」が浮き彫りにしたTCP/IPスタックの“残念な実装”

  • 攻撃手法から学ぶサイバーセキュリティ~第12回CTF for GIRLSワークショップ開催~

  • Zero-Day RCE in vBulletin v5.0.0-v5.5.4

  • ガンジス川で瞑想し、サウナでひらめきVulsができた (エンジニアHub)

  • [Burp Suite] Session Handling Rulesなどの解説.pdf · abend9999

  • ImageFluxBinaryと画像バイナリ処理 - Speaker Deck

  • 千葉大停電2019を電気自動車とV2Hで乗り切った被災者の体験談 (EVsmartブログ)

  • 電気のありがたみを痛感 千葉の大停電を描く実体験漫画に考えさせられる - ねとらぼ

  • サウジアラビアは自国の石油産出量に関してウソをつき続けているという指摘 (GIGAZINE)

  • 香港「逃亡犯条例」改正案、実は未撤回!世界を欺いた驚きのカラクリ (ダイヤモンド)

  • 中国でカリスマ経営者が次々に退いていく理由(JBpress) - Yahoo!ニュース

  • 元気にじゃれていたのに突然「ス~ス~…」 一瞬で寝る体勢に入る子猫ちゃん - ねとらぼ

2019/09/27(金)金曜日ー。(連帯感の無さがスゴいな。)

[雑談] いろいろ。
  • なぜ、セキュリティを意識したサイトでも「認証に不安が残る」のか (ITmedia)

  • XSS cheat sheet

  • Amazonで発生した注文履歴の誤表示についてまとめてみた - piyolog

  • vBulletin における任意のコード実行の脆弱性(CVE-2019-16759)について (IPA)

  • vBulletin 5.x 前台代码执行漏洞分析 -【CVE-2019-16759】 - 先知社区

  • Static Code Analysis - OWASP

  • 狙われるOffice365アカウント。パスワードスプレー攻撃の脅威 (大元隆志)

  • macOSが起動しなくなる原因はChromeだった (GIGAZINE)

  • Chromeの更新で一部のMacが起動不能に。グーグルは修正手順を公開 (Engadget)

  • シスコ、「IOS」のセキュリティ情報--深刻度の高い脆弱性にも対処 (ZDNet Japan)

  • CloudflareとGoogleのChrome(Canary)がHTTP/3のサポート開始 (ITmedia)

  • 日本最古の公開NTPサービスが廃止へ、世界中からアクセスが殺到した深いワケ (日経)

  • マイクロソフトは全社員の連帯意識をどう築いているのか 国境を越えてつながる仕組み

  • もうけ話、合格マニュアル…情報商材相次ぐトラブル 業者「野放し」か (ITmedia)

  • ショベルカー操作体験や仮想農業、ボルダリングもできる新「ヤンマーミュージアム」

  • 新海誠監督「次が撮りたくてしょうがない」 (Lmaga.jp)

  • 犬「おすわり」赤ちゃん「むー…」 赤ちゃんにお座りを指示するワンコ - ねとらぼ

  • 子猫に気付かれないように、こっそりと背中を押す犬。子猫が振り返ると ( *´艸`)♡

  • 頭かくして尻かくさずにゃ… キジ白の猫・うなぎちゃんを生温かく見守る - ねとらぼ

2019/09/30(月)月曜日ー。(定時後に依頼してくるなし。(´・ω・`) )

[雑談] いろいろ。
  • 長崎県職員による業務ネットワークへの不正アクセスについてまとめてみた - piyolog

  • ロシアの支援を受けたハッカー集団間のコード共有状況が明らかに? (ZDNet Japan)

  • 東京五輪で高まるサイバーリスク、米専門家が警戒する攻撃者は「あの国」 (日経 xTECH)

  • 「北朝鮮がソーシャルメディアで世論操作、他国の選挙に介入」 (朝鮮日報)

  • エストニアで警察に連行されて知った、電子国家の不都合な真実 (Forbes JAPAN)

  • ファーウェイにサイバー攻撃 1日百万件、5G技術狙いか (共同通信)

  • アマゾン、他人の注文履歴や氏名が表示されるエラー解消 「技術的な不具合」 (ITmedia)

  • 年間6200万ドル規模「バグ報告への報酬金」 IoT・ICS領域にも拡大? (ITmedia)

  • Exploiting XXE with Excel (4ARMED)

  • iPhone旧モデルに「修正不能」な脆弱性、セキュリティ研究者にとっては“福音”となる

  • 2019-09-27 ZFSはこう使え (公開版).pdf - Google Drive

  • スマートロックは電動ドリルでこじ開けることができるのか (GIGAZINE)

  • 情報システムの障害状況一覧 (IPA/独立行政法人 情報処理推進機構)

  • 管理職になって給料は増えたけれど残業も増えた-管理監督者に相応しい待遇とは

  • 弁護士の重過失によって訴訟で係争中の損害賠償請求権が清算されてしまった例

  • News Up 電柱大国ニッポン ~“無電柱化”が進まないワケ (NHKニュース)

  • 沖縄「ゆいレール」駅ホームにあるの自動スロープがすごいと話題に - ねとらぼ

  • 空耳だらけだけど意思疎通はできる1歳4ヶ月男児との会話が面白すぎて - Togetter

  • 猫が行方不明になったらどうする? 愛猫のもしものときを描いた漫画 - ねとらぼ

  • ギュッとハグする猫ちゃんから腕を離そうとするも… - ねとらぼ

  • 「ずっと見ていられる」 猫の“どちらが指を上に乗せるか選手権”に共感の声 - ねとらぼ