ブックマーク / news.mynavi.jp (8)

  • DNSクエリにPowerShellコマンドを乗せて運ぶ攻撃を確認

    3月4日(米国時間)、Threatpostに掲載された記事「New Fileless Attack Using DNS Queries to Carry Out PowerShell Commands|Threatpost|The first stop for security news」が、「DNSMessenger」と呼ばれるユニークな攻撃方法について伝えた。これはDNSクエリを使って攻撃を実施するためのPowerShellコマンドを対象のマシンに運び込むというもの。対象のシステムにトロイの木馬が仕込まれていることが検出されないように、このような仕組みが利用されていると説明がある。 この攻撃は、感染向けのPowerShellコマンドを含んだWordドキュメントをメールで相手に送信するところから始まる。相手が特定の自動処理機能を有効にしておくと、自動的にVisual Basic for

    DNSクエリにPowerShellコマンドを乗せて運ぶ攻撃を確認
  • Microsoft、Internet Explorerのサポートを最新版のみに - 2016年1月から

    Microsoftは8月7日(現地時間)、Webブラウザ「Internet Explorer (IE)」の利用者が、より安全で新しいWeb標準に対応する最新バージョンを使用するように、2016年1月12日からIEのサポートサイクルを変更すると発表した。Windows VistaならIE 9、Windows 8.1ならIE 11というように、WindowsおよびWindows Serverの各プラットフォームで使用できるIEの最新版のみにテクニカルサポートとセキュリティアップデートを提供する。 公式ブログで公開された記事「Stay up-to-date with Internet Explorer」によると、2016年1月12日時点で以下のようなWindowsプラットフォームとIEバージョンの組み合わせがサポートされる予定だ。 Windows Vista SP2:Internet Expl

    Microsoft、Internet Explorerのサポートを最新版のみに - 2016年1月から
  • 東京都内で「猫付きマンション」が続々と拡大中

    の保護活動を行う東京キャットガーディアンは、同団体のホームページにて、「大家」と「の保護団体」「入居者」の三者による飼い主のいないの保護ボランティア活動「付きマンション」を案内している。 付きマンションとは 付きマンションは、「との生活を希望する入居者」と、「マンション経営での助けになる活動をしたいと考えるマンションオーナー」、「成の保護場所を作り、多くのを救いたいと考える保護団体」の三者の思いが合致したシステム。新しいボランティア活動として、行政からも了承を得ている。 飼育を希望する人は、面談の上、所有権ではなく一時保護の場所として同シェルターのを選び、ペット飼育可能のマンションを飼うことができる。「転勤が多い」「高齢だから心配」など様々な理由での飼育をあきらめている人もの飼育が可能だ。 キャットタワーつきの物件も! 現在、同団体のホームページでは、東京都の

    東京都内で「猫付きマンション」が続々と拡大中
  • 「なぜ猫は可愛いのか」-獣医師がマジメに解説してみた | マイナビニュース

    がかわいい理由を考えたことはありますか?大きな目、ふわふわな毛並み、愛くるしい動き、肉球、頭からしっぽまでは魅力満載です。こんなにもかわいいパーツがそろった動物はぐらいではないでしょうか。 今回はマイナビニュース男女会員1013人にアンケートを実施し、がかわいいと思った点とその理由を聞いてみました。 がかわいい理由(仕草、毛並み、におい、肉球など) なぜはかわいいのか 「なぜがかわいいのか」という問いは非常に難しい質問ですが、今回は獣医師である私がかわいいと感じたポイントについて考えてみました。 の目が大きいからかわいい の最大の外見上の特徴は大きな目でしょう。人間でも目が大きい人は感情表現が豊かで、好意をもたれやすいことがわかっています。また、殆どの哺乳類の赤ちゃんは目の割合が大きく、能的に目が大きいものを守りたいと感じるという意見もあります。 の目はまんまるです。

    「なぜ猫は可愛いのか」-獣医師がマジメに解説してみた | マイナビニュース
  • LIXILのトイレ操作アプリに脆弱性 - 使用中に蓋の開閉やビデが行われる恐れ

    米国のセキュリティ会社であるTrustwaveは8月1日、LIXILが提供するAndroid向けトイレ操作アプリ「My SATIS」にハードコード化されたBluetooth PINの脆弱性が見つかったと発表した。 脆弱性は、同社が販売中のトイレ「SATIS」と連携を行うために利用されているBluetoothのPINコードが「0000」固定で設定されているというもの。 この脆弱性を利用することにより、攻撃者は「My SATIS」をダウンロードするだけで、任意の「SATIS」トイレを制御できるようになる。 そのため攻撃者は、トイレ利用者が予期しないタイミングでトイレのフタを開け閉めすることができるほか、ビデや空気乾燥機能のオン/オフも可能となるという。

    LIXILのトイレ操作アプリに脆弱性 - 使用中に蓋の開閉やビデが行われる恐れ
  • Mountain Lionの知名度は低いが有用なコマンドたち - 新・OS X ハッキング!(97)

    いよいよ来週から「WWDC 2013」がスタートします。基調講演も予定されていますから、Macの新機種にOS Xの次期バージョン、iPhoneiPadにiOSに……と何が発表されても不思議ではありません。個人的には、これまで見たこともない新デバイスの登場に期待しています。 さて、今回は「知名度は低いが有用なコマンド」をいくつか取りあげる。Mountain Lionに収録されているコマンドは千数百、知らないコマンドがあるのは無理からぬ話で、これを機に機能や使い方を知ってはいかがだろう。 Macの眠気覚ましには「caffeinate」 名前にインパクトはあるが、知名度はいまひとつの「caffeinate」。Mountain Lionから登場したOS X/Darwinの独自コマンドで、わかりやすくいえばシステムのスリープ禁止期間を設けるためのもの。"カフェイン注入"的な役割であることは、コマン

    Mountain Lionの知名度は低いが有用なコマンドたち - 新・OS X ハッキング!(97)
  • Linux FoundationがUEFIブート向けのセキュアブートシステムを公開

    2月8日(現地時間)、Linux FoundationのディレクタであるJames Bottomley氏が自身のブログにおいて、Linux向けのUEFIセキュアブートシステムを発表した。このソフトウェアは2月6日にMicrosoftから提供されたもので、Bottomley氏の検証を経て公開したとしている。 UEFI (Unified Extensible Firmware Interface)は、BIOSに変わるOSとファームウェアのインタフェース仕様。UEFIには安全に起動できるようOS側とハードウェア側に認証キーを用意し、認証キーに合致しないOSの起動を阻止するセキュアブート機能が用意されている。 Microsoftはこの機能が利用できるようハードウェアベンダーにWindows用の認証キーを組み込むよう働きかけているが、この機能が組み込まれた機器ではLinuxが起動できなくなるという問

    Linux FoundationがUEFIブート向けのセキュアブートシステムを公開
  • 炊飯器でつくるドデカプリンが簡単すぎる!

    バケツみたいな大きなプリンをべたい! そんな風に考えた子供時代があった、という人もいるのでは? そんなドデカプリンも炊飯器を使えば簡単につくることができる。卵を多めにつかってかために仕上げると、炊飯釜からはずす際も崩れにくい。レシピ考案は人気ブロガーのヤスナリオさんにお願いした。 「炊飯器でお釜プリン」 材料(3合炊き炊飯器で1台分) 牛乳 1カップ / 砂糖 大さじ3 / 卵 3個 / バニラエッセンス 3,4滴 カラメルソース(砂糖 大さじ3 / 湯 大さじ2) つくり方 カラメルソースをつくる。鍋に砂糖を入れて火にかけ、砂糖が溶け始めたら弱火にする。ヘラ等でよく混ぜて溶かしたら、湯を入れて混ぜる。これを炊飯釜に流し入れ、冷蔵庫に入れて冷やし固めておく。 1の鍋に牛乳と砂糖を入れ、沸騰直前で火を止めて砂糖を溶かす。 ボウルで卵を割りほぐして2の牛乳を注ぎ、バニラエッセンスを加えよく混

    炊飯器でつくるドデカプリンが簡単すぎる!
  • 1