2025/12/01(月)月曜日ー。(不安定なのかい。)
[雑談] いろいろ。
- 私物PCのマルウェア感染起因とみられる業務利用Slackへの不正ログイン事案についてまとめてみた - piyolog
- 銀行装う電話「ボイスフィッシング」で口座情報を盗む、不正送金3億4000万円被害…警察「金融機関からの電話は一度切り再度かけ直して」:地域ニュース : 読売新聞
- “匿名査読者”の名前が漏洩、AI分野の主要学会で発覚。査読システム「OpenReview」のセキュリティ事故が原因(生成AIクローズアップ) | テクノエッジ TechnoEdge
- ブルーチーム演習の考え方 - ラック・セキュリティごった煮ブログ
- 見落とされがちな脅威:従業員の退職に潜むサイバーセキュリティの危険性 | Forbes JAPAN 公式サイト(フォーブス ジャパン)
- どんなウィンドウもタブにまとめられる「WindowTabs」に日本語派生プロジェクトが誕生 - 窓の杜
- ベテランエンジニアがクラウドワークスで5,000円の案件を受けてみた|ebiebi_pg
- 「Zig」がGitHubからCodebergへの移行に踏み切った動機について開発者が語る - GIGAZINE
- 大学の入学金「辞退しても返還されない」のは不条理か?文科省も"学生の負担軽減"でプレッシャー…背景に補助金の国私格差など構造的な課題も | 東洋経済education×ICT | 東洋経済オンライン
- S&P500神話の終わる時 ~インデックス投資バブルの形成過程と、AI投資がもたらす株式市場のレジームチェンジ~
- 太陽放射の影響でA320ファミリーに不具合の可能性 ANAで欠航多数、各社が対応実施 | FlyTeam ニュース
- ANAが国内線95便を欠航、エアバス機整備作業で-1万3200人に影響 - Bloomberg
- 滑走路で飛行機がガタガタ揺れる“本当の理由”とは?風のせいではありません… | ニュースな本 | ダイヤモンド・オンライン
- 猫は男性に2倍「ニャー」とお帰りの挨拶をすると判明――なぜなのか? - ナゾロジー
2025/12/02(火)火曜日ー。(総裁が熊の話するとアルゴリズムで相場が?)
[雑談] いろいろ。
- アスクル、ランサム被害で売上高が大幅減 11月度は“前年対比4.9%” 343億円→17億円に - ITmedia NEWS
- 韓国大手通販サイト「クーパン」から3000万件以上の個人情報が流出、外部からの攻撃ではなく内部犯による流出の可能性 - GIGAZINE
- パスキー(FIDO)の安全性と脆弱性と破滅的欠陥 - falsandtruのメモ帳
- ハッカーを目指す私が、自分の成長のために決めた “やらないこと” - Findy Media | IT/Webエンジニアの転職・求人サイトFindy – GitHubからスキル偏差値を算出
- Windows10サポート終了に対応しようと経営陣に思ってもらうまでの1年間のプロセス|立入
- OpenAIは海賊版書籍のデータセットを削除した理由の説明を避けようとしている - GIGAZINE
- Cloudflare障害(2025/11/18)を再現してみた #ClickHouse - Qiita
- 客先のDBを間違えて削除した話 #ポエム - Qiita
- 若い女性が高級タワマンにゾロゾロ…何が行われている?夫が入手した21歳妻の「絶望インスタ」 | オオカミ少年片岡の「あなたの隣に詐欺師がいます。」 | ダイヤモンド・オンライン
- メーカーが運航停止を要請したエアバスA320の「強い太陽放射による不具合」の懸念とは? - GIGAZINE
- 韓国初のオリジナル戦闘機「これ、ステルス機なんですか?」開発元を直撃! 傍らには発展型まで展示 | 乗りものニュース
- おしゃべりAIリバーシ
2025/12/03(水)水曜日ー。(クーパンにグーパン?)
[雑談] いろいろ。
- サイバーセキュリティ、“侵入前提”はもう時代遅れ? 今再び「防御」に注目が集まるワケ - ITmedia NEWS
- 「フリーWi-Fiは使うな」 一見真実に思える“安全神話”はもう時代遅れ:セキュリティニュースアラート - ITmedia エンタープライズ
- 「ASKUL」Web注文を再開 コピー用紙など従来の直送品全てが対象 ランサム被害から1カ月半で - ITmedia NEWS
- ChatGPTかたるフィッシングに注意 アカウントの期限切れ装い偽サイトへ誘導 - ITmedia NEWS
- Let’s Encryptが証明書の有効期間を45日間に短縮すると発表 - GIGAZINE
- 古典を“Webサイト感覚”で読める 国会図書館「次世代デジタルライブラリー」に「テキストモード」 - ITmedia NEWS
- めちゃくちゃ性格の悪いAIと遊べる「おしゃべりAIリバーシ」をプレイしてAIに負け惜しみを言わせてみた - GIGAZINE
- インフルでパパ隔離→寂しがる息子を救ったのは…… 尊すぎる光景が133万表示「胸打たれた」(1/3) | 教育・子育て ねとらぼ
- 奥の物が取れず困っていた飼い主→ウサギがスッと現れて…… 予想外の行動に「天才すぎる」「IQの高さは私以上確定」(1/3) | 小動物 ねとらぼ
2025/12/04(木)木曜日ー。(行けるかな、行けるよね。)
[雑談] いろいろ。
- 「快活CLUB」サイバー攻撃、AI悪用し会員情報盗んだ疑いで高2を再逮捕…自作プログラムを「チャットGPT」で改善か : 読売新聞
- ステルス性の高いブラウザ拡張機能で430万人がマルウェアに感染、「ShadyPanda」による7年間の攻撃で影響を受けたChrome・Edge拡張機能リストはコレ - GIGAZINE
- Windows版「Vim」に脆弱性 ~基本的なコマンドで悪意あるコードを実行される恐れ - 窓の杜
- DMARCをなめてました - 弁護士ドットコム株式会社 Creators’ blog
- 高校の文化祭の整理券システムを一人で作ったけど問題だらけだった話。 #TypeScript - Qiita
- dotenvx | a secure dotenv–from the creator of dotenv
- Suicaカードを携帯するだけで歩いて通過できる次世代改札が登場。タッチ不要の乗車体験が生活をどう変えるのか、JR東日本が示した近未来像 | インターネット | 東洋経済オンライン
2025/12/05(金)金曜日ー。(早くも年末って感じだ。)
[雑談] いろいろ。
- 「React」「Next.js」に重大なリモートコード実行の脆弱性、CVSSの基本値は「10.0」 - 窓の杜
- 駿河屋、8月に公表した不正アクセスで最大3.4万件のクレジットカード情報漏えいの可能性 - INTERNET Watch
- 「駿河屋.JP」で発生した「不正アクセスによる個人情報漏えい」に関する調査が完了
- 知らないと騙される!? 巧妙化したアカウント乗っ取り詐欺、“ハイブリッド型”の手口とは【読めば身に付くネットリテラシー】 - INTERNET Watch
- Z世代で“友人のInstagramアカウント乗っ取り”が流行? いたずらで済まない不正アクセス禁止法違反 保護者が注意すべきこと - ITmedia Mobile
- 連続強盗で悪用「シグナル」とは 無数にある秘匿アプリ、本来の用途 [東京都]:朝日新聞
- 「Microsoft Teams」の新機能、出退勤時刻や現在地の特定が可能に - ZDNET Japan
- なぜ私の上司はマネジメントが下手くそなのか | THE MOLTS
- AWS、古いメインフレームを36mの高さから投下&爆破 「技術負債を解消しよう!」 - ITmedia NEWS
- 陸自の戦車も「飛んでくる弾を叩き落す!!」はずが…迷走する「防御の目玉」装備計画 実績あるシステムは“見ないふり?” | 乗りものニュース
2025/12/09(火)火曜日ー。(全部既読にしていいですか。)
[雑談] いろいろ。
- React Server Componentsの脆弱性 CVE-2025-55182(React2Shell)についてまとめてみた。 - piyolog
- 結局なぜRCEが発生するのか?react2shell PoC研究レポート (途中)
- How to detect React2Shell with Burp Suite | Blog - PortSwigger
- 快活CLUB不正アクセスと“天才ハッカー美談”の危うさ──真面目な技術者を傷つける誤った称賛 | おたくま経済新聞
- グーグルが「復旧不能なGmailハッキング」を調査中——ユーザーをアカウントから締め出す手口 | Forbes JAPAN 公式サイト(フォーブス ジャパン)
- 【AWS re:Invent 2025】AWSサービスを使って能動的防御を実践 - カミナシ エンジニアブログ
- クラウドフレアでまた障害 APIで問題 Zoomやメルカリなどつながりにくく【追記あり】 - ITmedia NEWS
- 各種ウェブサイトやアプリで大規模障害発生中、Cloudflareが再度ダウンしDownDetectorすら落ちる - GIGAZINE
- GoogleのAIエージェントがユーザーのHDD全体を許可なく消去する致命的ミスをやらかす - GIGAZINE
- AI誤処理でHDD内データ全消去…Google製AIエージェントはフィードバック受け謝罪も復旧ならず | Game*Spark - 国内・海外ゲーム情報サイト
- DeNA、「AIエンジニアが本気で作った」LLM勉強会資料とコードを全公開 非エンジニアも学べる - ITmedia AI+
- WindowsのドライブレターはA~Z以外も実は使える - GIGAZINE
- Chromeブラウザの「分割表示」が便利すぎる 2つのページを単一タブで表示、生産性大幅向上 - CNET Japan
- 【解説】展示「あの職員室」の中にあったもの(ネタバレ有)|展示「あの職員室」11/15〜12/7
- チンパンジーが配属されてきたら、あなたはどうマネジメントする? #ポエム - Qiita
2025/12/10(水)水曜日ー。(先週は要らない感じだったのに。)
[雑談] いろいろ。
- 中国製KVMにひっそりマイクが搭載されていることが判明、中国拠点のサーバーと通信している痕跡も - GIGAZINE
- React2Shell (CVE-2025-55182) で気付いた React Server Components のセキュリティの盲点
- 「公開から数時間で攻撃開始」― React2Shellが突きつけた、シグネチャ型WAFの限界 #Security - Qiita
- Next.js Releases Scanner to Detect and Fix Apps Affected by React2Shell Vulnerability
- GitHub - mrknow001/RSC_Detector: Supports RSC fingerprinting and exploitation of the React component vulnerability CVE-2025-55182.
- ASCII.jp:LINE公式アカウントで情報漏えいか 送受信メッセージも対象に
- sudoをパスワードレス認証で使いたい | IIJ Engineers Blog
- 日本サイバーセキュリティ産業振興コミュニティ(NCPC)設立、国産セキュリティ産業育成 | Web担当者Forum
- A more modern interface for viewing PDFs, videos, images, and audio files in Google Drive on the web
- そこ!どこ?そこ!|さすらい
- 「チンパンジーが配属されてきたら」問題は、なぜ「誤読」ではないのか──HRTechが踏まえるべき国際的な倫理ライン|株式会社 七夕研究所
2025/12/11(木)木曜日ー。(子に逆転三目並べで負ける)
[雑談] いろいろ。
- LINEヤフー、「バグ発見で報奨金」一時停止 参加者による検証でユーザー情報漏えい - ITmedia NEWS
- CVE-2025-55182の原理を詳細に解説! - Speaker Deck
- React Server Componentsの脆弱性(CVE-2025-55182)について
- Over 644,000 Domains Exposed to Critical React Server Components Vulnerability
- “国産セキュリティ”復権に向け競合45社が結集、「日本サイバーセキュリティ産業振興コミュニティ」発足|EnterpriseZine(エンタープライズジン)
- 「ン」と「ソ」の認識境界ってどこ?|原因地
2025/12/12(金)金曜日ー。(色んなゼロデイがノコノコと。)
[雑談] いろいろ。
- 「React」に新たな脆弱性 ~「React2Shell」への対策は不十分、最新版への更新を - 窓の杜
- Denial of Service and Source Code Exposure in React Server Components – React
- React2Shellによって実行されるマルウェアZnDoorについて | セキュリティナレッジ | NTTセキュリティ・ジャパン株式会社
- パスワード変更も意味がない、クラウドを侵害し続ける悪意ある「OAuthアプリ」の実態:セキュリティベンダーProofpointが公開 - @IT
- あなた自身がマルウェア実行犯に? コピー&ペーストを悪用する新手のサイバー攻撃「ClickFix」の脅威と対策【読めば身に付くネットリテラシー】 - INTERNET Watch
- LINE、年末年始に向けたセキュリティ強化を呼びかけ アカウント乗っ取り・詐欺被害に注意喚起 - ケータイ Watch
- ハウステンボス、大規模漏えいの可能性 顧客150万人の個人情報、役職員・取引先のマイナンバー情報など - ITmedia NEWS
- 警視庁の「デジポリス」装う偽アプリに注意 捜査名目でダウンロードさせる詐欺手口 - ITmedia NEWS
- AIブラウザーに潜む落とし穴--ガートナーが企業に利用停止を求める理由 - ZDNET Japan
- 【衝撃】シンギュラリティは2045年じゃなかった!?専門家が語る「2025-2029年到来説」の真実|むぎ屋@生成AI×仕事
- OpenAI、「GPT-5.2」発表 「Gemini 3」の“コードレッド”後、性能を大幅強化 - ITmedia AI+
- OpenAIが「GPT-5.2」を緊急事態「コードレッド」発令からわずか1カ月足らずでリリース、猛追するGoogleへ反撃となるか - GIGAZINE
- VPNは廃止しなければならないのか|hayapi
- 死にそうで死なない背水のセキュリティ対策
- ASCII.jp:Power Automateで“祝日を除く”平日だけフローを自動処理させるには? (1/3)
- “グエー 死んだンゴ…” 父も知らなかった「22歳の遺言」 “ぼっち”ではなかった息子の生きざまが起こした奇跡(FNNプライムオンライン) - Yahoo!ニュース






























































































