トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2026/01/05(月)月曜日ー。(ことよろ。)

[雑談] いろいろ。

  • サイバー技能、今春に新基準 政府、人材不足解消へ策定:東京新聞デジタル

  • 情報処理技術者試験の大幅刷新案、応用・高度試験を再編 2027年度から | 日経クロステック(xTECH)

  • “ランサムウェア被害”の報告されない実態、8割が「平均130万ドルを支払っていた」(@IT) - Yahoo!ニュース

  • [地獄] OpenAI APIが不正使用された件 #Python - Qiita

  • PS5のセキュリティを司るBootROM鍵が流出、ソニーによるパッチ対応は不可能か - GIGAZINE

  • 元セキュリティエンジニアがおすすめする本格ハッキングゲーム「Grey Hack」。コマンドを駆使してターゲットに侵入せよ! リアルなサイバー攻撃を疑似体験【年始特集】 - GAME Watch

  • 「google」を「gogle」と打つだけで終了。アクセスした瞬間にデータが抜かれる仕組みが怖い | ライフハッカー・ジャパン

  • Top 10 High-Risk Vulnerabilities Of 2025 that Exploited in the Wild

  • CVE-2025-61922: Zero-Click Account Takeover on Prestashop - Dhakal’s Infosec Blog

  • 高齢男性が電子マネー30万円分を購入しようとコンビニに来店すると同時に…「弁当を大量に注文したい」「10万円が入った財布を落としたからトイレを探してほしい」 謎の不審電話が店に相次ぎ、店員の気をそらそうとしてきた…その時、副店長らがとった行動とは? | TBS NEWS DIG

  • Welcome to the Artificial Intelligence Incident Database

  • AIブラウザーは「魔法の杖」か、それとも「過大評価」か? 実際に触って分かったChatGPT Atlasの現在地 | Business Insider Japan

  • AIボットだけのSNSを作ってみたら…彼らはすぐに派閥を形成し、極端な意見を増幅させ、少数のエリート層が支配するようになった | Business Insider Japan

  • Claude Codeで開発するならWSL2ファイルシステムに資材を置きたい - 理系学生日記

  • 都度DNS変更不要な、新しいACMEのDNS-PERSIST-01検証 - ASnoKaze blog

  • iPadOS 26の目玉機能! マルチタスクに効く新しいウインドウシステムを使いこなそう - iPadパソコン化講座 | マイナビニュース

  • コミケ終わりにブリトーを食べていたら、友人達に「世界恐慌?」と言われた写真がこちら「ご友人の言葉のセンスが秀逸すぎる」「脳内で『パリは燃えているか』が自動再生」 - Togetter

  • 「人口動態と経済社会の変化に関する研究会」報告書 : 財務総合政策研究所

  • すき家でローストビーフ丼を注文→帰宅した夫妻が開けてみると…… 驚きの光景に「これは!」「気になってた」(1/3) | グルメ ねとらぼ

2026/01/06(火)火曜日ー。(ヤクザテラスハウス?)

[雑談] いろいろ。

  • OWASP Top 10:2025

  • 米国のベネズエラ攻撃巡り“AI偽動画”が拡散 ファクトチェック団体が注意喚起 - ITmedia AI+

  • AWS WAF のマネージドルール選定おさらい | DevelopersIO

  • Port struct_typer.py to IDA 9 and refactor for version compatibility · you0708/flare-ida@4e821a9 · GitHub

  • 韓国軍のPCで「ソフトウェアレンダリング」してみた

  • 「こういうのでいいんだよ」 新大阪駅の“1800円駅弁”に注目殺到 「全然知らんかった」「これは食べたい」【話題を呼んだ西日本の駅弁3選】(1/4) | グルメ ねとらぼ

2026/01/07(水)水曜日ー。(つーかれた。)

[雑談] いろいろ。

  • アメリカによるベネズエラ攻撃時に首都は停電し「BGP異常」が起こった - GIGAZINE

  • A closer look at a BGP anomaly in Venezuela

  • 台湾は中国から1日当たり263万回ものサイバー攻撃を受けている - GIGAZINE

  • テキストエディタ「EmEditor」日本語版サイト改ざん、偽インストーラーからマルウェア感染の可能性 - ITmedia NEWS

  • Fortinet製品における認証回避の脆弱性について(CVE-2025-59718等) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

  • NordVPNが情報流出を否定「脅威アクターの主張は誤り」 | TECH+(テックプラス)

  • VSCodeベースの開発環境に脆弱性、マルウェア感染を導く恐れ | TECH+(テックプラス)

  • Windowsのブルースクリーンを悪用して配布されるマルウェアに注意 | TECH+(テックプラス)

  • Fix file overwrite issue with metalink (684be478) · Commits · Wget / wget2 · GitLab

  • 東京都、中小企業向けにサイバーセキュリティ対策をまとめたガイドブックの最新版を無料配布中 - INTERNET Watch

  • 【独自】原子力規制庁スマホ、中国で紛失 非公表の職員名など漏えい可能性 | NEWSjp

  • ASCII.jp:Gmail新機能「配信登録を管理」が神と話題 不要なメーリングリストを一発解除!

  • Microsoft 365 Copilotに色々な方法でパワポ作成を丸投げしてみた #生成AI - Qiita

  • テスラが「偽の壁」見抜けず!?自動運転の「脆弱性」事例まとめ | 自動運転ラボ

  • 「廃止予定を撤回します」 熊本市電、費用削減で全国ICカード維持――“高コスト”はもう言い訳にならないのか? | Merkmal(メルクマール)

  • 中国、貨物船をわずか数日で「無人機空母」に改装か 海外メディアが戦力を分析「不安を招くシグナル」 | 張大任(チョウ・ダイニン) | ニュース - 風傳媒日本語版

  • “北きつね牧場”の入り口に注意看板→よく見ると…… まさかの光景に「絶対事故るでしょw」「あるあるだ」と120万表示(1/3) | その他生き物 ねとらぼ

2026/01/08(木)木曜日ー。(続けてもらえるかなー。。)

[雑談] いろいろ。

  • 偽の「ブルースクリーン」でユーザーをだます新たなマルウェアに注意 - ZDNET Japan

  • Critical n8n Vulnerability (CVSS 10.0) Allows Unauthenticated Attackers to Take Full Control

  • ASCII.jp:TOKYO FMにサイバー攻撃 投稿者の情報流出

  • ロジクールのマウスなど不具合、Mac版アプリ動かず 証明書期限切れが原因、修正パッチ公開 - ITmedia NEWS

  • ASCII.jp:ロジクール製品、Macで不具合 原因と修正方法はこちら

  • おい、辞めるな - じゃあ、おうちで学べる

  • 『ウマ娘』ヴィブロスぬいぐるみに“人の耳”がついていたとして謝罪。購入者向けに良品の交換または返金の対応を実施

2026/01/09(金)金曜日ー。(きののこの里。)

[雑談] いろいろ。

  • ハッカー集団の内部情報が漏洩、4000件超のランサムウェア"身代金交渉記録"が示す「支払いの現実」と狙われた組織に共通する弱点 | 東洋経済Tech×サイバーセキュリティ | 東洋経済オンライン

  • Amazon、1800人の北朝鮮の不正就業を阻止 キーボード入力遅延から暴く:セキュリティニュースアラート - ITmedia エンタープライズ

  • 「認可の欠落」が4位に急浮上 「最も危険な脆弱性Top 25」MITREが公開:2025年版のリスト 警戒すべき変化とは - @IT

  • 2025 CWE Top 25 Most Dangerous Software Weaknesses - CWE

  • 2025年の主な情報漏えい事例を整理した「セキュリティインシデント年間表」が公開【デジタルアーツ調べ】 | Web担当者Forum

  • 「Node.js」のセキュリティリリースがまた延期、新たな目標リリース日は1月13日 - 窓の杜

  • Node.js — Tuesday, January 13, 2026 Security Releases

  • n8nの脆弱性のPoCが公開(CVE-2025-68613)|セキュリティニュースのセキュリティ対策Lab

  • イランがインターネット完全遮断か。トラフィック「ゼロ」に、Cloudflareが報告 - PC Watch

  • SwitchBotから“家庭用人型ロボ”登場 食器を洗う、洗濯物を畳む様子など公開 予約注文も開始へ - ITmedia AI+

2026/01/13(火)火曜日ー。(grokの次は4分割か。)

[雑談] いろいろ。

  • Instagramから1750万人分の個人情報がダークウェブに流出 (GIGAZINE(ギガジン))

  • Instagramのパスワードリセット攻撃が今まさに進行中──すぐに「これ」で守るべき(Forbes JAPAN) - Yahoo!ニュース

  • Instagramが1750万人分の個人情報流出報道についてデータ侵害の被害を否定 - GIGAZINE

  • スマレジ、外部アプリベンダーから会員情報漏えい - ITmedia NEWS

  • 「社長」からメールでLINEに誘導、業務命令で送金要求…「実は詐欺」全国で相次ぐ : 読売新聞

  • ChatGPTとの会話を丸ごと盗むChrome拡張機能、90万人以上がダウンロードする大規模被害(生成AIクローズアップ) | テクノエッジ TechnoEdge

  • エージェントスキルに対応した「Visual Studio Code」v1.108が公開 ~2025年12月更新 - 窓の杜

  • IT開発者向けの質疑応答(QA)サイト「Stack Overflow」で投稿数が激減、ユーザー戦慄 - やじうまの杜 - 窓の杜

  • お名前.comの罠にハマった私が、AIを「超絶クレーマー」に改造した話 #Gemini - Qiita

  • CVE-2026-21876 - CVE-2026-21876 | Cyber Hub

  • “Switch 2と見せかけ箱だけ発送”を撲滅か メルカリが「偽装出品の禁止ルール」を明確に - ITmedia Mobile

  • 外部専門家による試験関連入札業務の適正性に関する調査結果の公表並びに提言を踏まえた今後の対応 | 調達情報 | IPA 独立行政法人 情報処理推進機構

  • イラン、史上初の衛星インターネット遮断 スターリンクに「キルスイッチ」発動 | Forbes JAPAN 公式サイト(フォーブス ジャパン)

  • Tailwind CSSの騒動から考える、生成AIがOSSビジネスを壊す瞬間 - Sweet Escape

  • Let’s Encryptを支えるオープンで自動化されたプロトコル「ACME」の歴史を振り返る - GIGAZINE

  • Jujutsu(jj)完全ガイド:Gitを超える次世代バージョン管理システムの実践活用法

  • [Git].gitignoreを書かずにファイルを無視したい

  • AIはなぜTypeScriptのような型付き言語の普及を促進するのか、GitHubが理由を説明 - Publickey

  • Seleniumの作者によるAIと人間のためのブラウザ自動化「Vibium」 - GIGAZINE

  • 「Grok、この女性をビキニにして」無料ユーザーは不可能に X、AI画像編集を一部有料化 - ITmedia AI+

  • VS Code の Remote Development は仕組みを理解してないと危ない #VSCode - Qiita

  • 中国「輸出禁止するぞ」日本「……どうぞ?」。なぜ私たちは、かつてほど中国の脅しを怖がらなくなったのか|夢見人

  • 陸自最強「10式戦車」なぜ増えない? “レアキャラ化”の裏にある日本の国防戦略の大転換 | 乗りものニュース

  • 泊まったホテルに看板猫がいて最高だった→宿泊したことある人たちからも猫とのエピソードが多数寄せられる - Togetter

2026/01/14(水)水曜日ー。(道草ばかり食っている。)

[雑談] いろいろ。

  • 通販サイトで商品券8478枚を注文、代金を計1円に改ざんし決済…詐欺容疑で23歳男を再逮捕 : 読売新聞

  • React Routerの深刻な脆弱性、CVE-2025-61686ってなんだ?〜セッションストレージを悪用したパストラバーサル攻撃の全貌〜 #Security - Qiita

  • Node.js — Tuesday, January 13, 2026 Security Releases

  • ChatGPTとの会話を丸ごと盗むChrome拡張機能、90万人以上がダウンロードする大規模被害(生成AIクローズアップ) | GameBusiness.jp

  • Anthropic、自律型AI「Cowork」発表 デスクトップ作業を丸投げ可能に - ITmedia AI+

  • Pwning Claude Code in 8 Different Ways

  • Cloudflare、イタリア当局に猛反発 海賊版めぐる制裁金で五輪撤退も示唆 - CNET Japan

  • Starlinkがイランの完全インターネット遮断を突破できない理由 - GIGAZINE

  • 【やじうまPC Watch】「コカ・コーラの味」を完全再現?科学系YouTuberが公開した「秘密のレシピ」が話題に - PC Watch