ecatelのブックマーク (51)

  • GitHub - taubyte/tau: Open source distributed Platform as a Service (PaaS). A self-hosted Vercel / Netlify / Cloudflare alternative.

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    GitHub - taubyte/tau: Open source distributed Platform as a Service (PaaS). A self-hosted Vercel / Netlify / Cloudflare alternative.
    ecatel
    ecatel 2024/07/13
  • レジストラ管理画面への不正ログイン起因とみられるドメイン名ハイジャックについてまとめてみた - piyolog

    2024年6月3日、夢展望は子会社であるトレセンテの公式サイトで使用しているドメイン名の移管処理が何者かによって行われ、ドメイン名が乗っ取られた可能性が高いと公表しました。ここでは関連する情報をまとめます。 レジストラ提供の管理画面に不正アクセスか 被害にあったのはトレセンテが公式サイトで使用をしていたドメイン名trecenti.com。第三者が海外のドメイン管理会社へこのドメイン名の移管処理を行ったことで、同社の公式サイトに接続できない状況が生じた。 同社公式サイトでは、来店予約の際に顧客情報*1の取得をしているが、データは別サーバーで管理しているため、同社の顧客情報の流出は確認されていない。また同社が運営するECサイトも別のドメイン名(trecenti.net)で運営しているため、こちらにも影響はないとしている。 同社が被害に気付いたのは問題の移管処理から2日後の31日9時15分頃で、

    レジストラ管理画面への不正ログイン起因とみられるドメイン名ハイジャックについてまとめてみた - piyolog
    ecatel
    ecatel 2024/07/05
    「取り戻せない可能性が高い」// そんなこと無いと思うけど / Public Domain RegistryはたしかにAbuse無視しそう / 盗難ドメイン名をURDPで取り戻した例もいくつかあるみたい
  • 著名人になりすました詐欺広告に対する取り組みについて | Metaについて

    オンライン詐欺は、インターネットを通じて世界中の人々を標的とする社会全体の脅威です。 詐欺は、多くの場合に国境を越えて行われ、自動化やその他のあらゆる手法を使って、意図的に私たちの検出を回避しようとする、悪意のある人々による仕業です。金銭を目的とし、詐欺をはたらく者が、様々なサービスやウェブサイト上で、広告と投稿の双方を活用したり、プラットフォーム間を移動したりと、人を欺くために常に新たな方法を編み出し続けている、敵対的な状況です。 Metaは、プラットフォーム上における安全を守るため、長年にわたり大規模な投資を行っており、2016年以降、チームと技術に200億ドル以上を投資してきました。これには詐欺対策も含まれ、プラットフォーム上の利用者を詐欺から守るための多面的な対策を講じています。 これには、弊社プラットフォームのすべてにおいて、この種の行為を禁じるポリシーやシステム、利用者が自身を

    著名人になりすました詐欺広告に対する取り組みについて | Metaについて
    ecatel
    ecatel 2024/04/16
    なぜビッグテックたちはモデレーションのリソースをケチるのかな。国家規模の収益をあげているのに
  • 「PPAP」「決裁にハンコ」をやる人たちは何を考えている? 謎慣習が消えぬ理由を上原哲太郎教授が解説【フォーカス】

    立命館大学情報理工学部教授 上原 哲太郎 情報セキュリティ学者。デジタル・フォレンジック研究会会長や情報セキュリティ研究所理事を務め、官公庁のセキュリティ対策支援や、警察組織のサイバー犯罪アドバイザーなどを行う。「PHS反対運動の父」を掲げつつ、「PPAP」や「神エクセル」への反対運動にも取り組んでいる。 公式サイト 立命館大学 研究者学術情報データベース X メールで送られてくるパスワード付きファイルや、文書ファイルを「紙」に印刷しないと回覧できない決裁フロー。効率や情報の安全性の点において、エンジニアからすると技術の扱いに疑問を感じる業務慣習が日の一部で横行しています。情報セキュリティの専門家で立命館大学情報理工学部教授の上原哲太郎さんは、「日の事務はコンピュータが絡むと途端に不思議なルールが生まれる」と指摘します。 上原さんに、こうしたルールが消滅するのはいつになるかと聞くと、「

    「PPAP」「決裁にハンコ」をやる人たちは何を考えている? 謎慣習が消えぬ理由を上原哲太郎教授が解説【フォーカス】
    ecatel
    ecatel 2024/04/05
    PPAPという用語を使い続ける人たちは何を考えているんだろう……
  • もうHTMLをXHTMLで書くことは推奨されないという話 | フロントエンドBlog | ミツエーリンクス

    春です。入社式のニュースが流れてくる季節ですが、当社もこの4月に多くの新入社員を迎えることができました。 そんな若者について、そもそもXHTMLという単語は何だろうという反応をするかもしれない一方で、長らくHTMLと付き合ってきた人は、XHTMLについて複雑な想いを抱く方も多いだろうと思います。そんな往年のXHTML1時代を過ごしてきた方に改めてお伝えしたいことは、XHTMLHTML Standardでは正確にはXML構文)でHTMLを書くことが推奨されないことが仕様に明示されるようになるというものです。 これは、HTML Standardを管理しているGitHubにWarn that the XML syntax is not recommendedというプルリクエストが作成されたことによります。 このプルリクエストは、XML構文が記載されている14章に次のWarningを追加するとい

    もうHTMLをXHTMLで書くことは推奨されないという話 | フロントエンドBlog | ミツエーリンクス
  • 「IPアドレス」と「位置情報」を繋ぐ、たった一社の存在を知っているか

    IPアドレス」と「位置情報」を繋ぐ、たった一社の存在を知っているか2024.03.28 15:00Sponsored by 株式会社Geolocation Technology 三浦一紀 いい仕事してますねー。 仕事でちょっと遠くにいるときや、旅行や出張など、ふだんの生活圏とは違う場所にいるとき、ふとSNSに流れてくる広告が目に入ることがありますよね。そのとき、今自分がいる近辺の広告が表示されて驚いた、なんてことありませんか? 「もしかしたら、監視されてる…?」 いやいや、そういうことじゃないんですよ。誰も見ちゃいません。実は、そういう広告が表示されるのには、「IP Geolocation(アイピージオロケーション)」という技術が活用されているんです。その技術について、ギズモード編集部の金と吉岡が動画で話していますので、ご覧ください。 Video: ギズモード・ジャパン/YouTube

    「IPアドレス」と「位置情報」を繋ぐ、たった一社の存在を知っているか
    ecatel
    ecatel 2024/03/29
    "Sponsored by 株式会社Geolocation Technology"
  • Freenomの終焉 - Qiita

    はじめに 記事は無料でドメインが取得できるサービスとして知られているFreenomについて記載しています。 2023年にFreenomの現在という記事を書きましたが、2024年の2月になってから状況に変化がありました。 2024年2月12日、8年ぶりに更新されたように見えるPress releasesによると、FreenomはMetaによって行われた商標侵害の訴訟を踏まえて、レジストリ運営を含むドメイン名事業から撤退することが決定したとのことです。 また、ドメインレジストラなどの事業を行っているGandi社のAnnouncement to Freenom/OpenTLD domain ownersを見ると、ICANNによってOpenTLDで管理されていたgTLDドメイン名をGandiに移管したことが確認できました。なお、ccTLDドメインの(.tk、.ml、.ga、.cf、および .gq

    Freenomの終焉 - Qiita
    ecatel
    ecatel 2024/02/17
    ICANN認定を取り消されたFreenomが レジストリ・レジストラ事業からの撤退を発表した数日後、顧客へドメイン名の9年無料更新を提供 という支離滅裂な動き // 期限を迎える前にレジストラが消えちゃう……
  • 自称物理研究者ら4人逮捕 女児の裸動画公開、1億円超収入得たか

    ecatel
    ecatel 2024/01/31
    「無料動画像検索エンジンサイトを届け出ずに運営した上で」というのがよくわからない // 検索情報電気通信役務に該当するみたいなこと?
  • 中国発の越境オンライン通販「Temu」の安全な使い方

    ESETは2024年1月17日(現地時間)、「Is Temu safe? What to know before you ‘shop like a billionaire’」において、オンラインマーケットプレイス「Temu」を取り巻く問題点を取り上げ、Temuを利用する際の注意点を伝えた。Temuは中国の拼多多(Pinduoduo Inc.)を親会社とする越境オンライン通販サイトおよびアプリで、主に中国企業の製品を低価格で直接購入することができる。 Is Temu safe? What to know before you ‘shop like a billionaire’ Temuの問題点 ESETによると、Temuの顧客レビューは評価が低く、星による評価では2.5以下だという。批判的なレビューでは、スパムメッセージ、返金の難しさ、商品の質の低さ、商品が届かないといった問題点が指摘されて

    中国発の越境オンライン通販「Temu」の安全な使い方
    ecatel
    ecatel 2024/01/22
    この記事はTemuのポイントを詐取する詐欺師の手口を紹介してるだけだった
  • The Bun Shell | Bun Blog

    JavaScript is the world's most popular scripting language. So why is it hard to run shell scripts in JavaScript? import { spawnSync } from "child_process"; // this is a lot more work than it could be const { status, stdout, stderr } = spawnSync("ls", ["-l", "*.js"], { encoding: "utf8", });

    ecatel
    ecatel 2024/01/21
    > ...that allows you to run cross-platform shell scripts in JavaScript & TypeScript.
  • HPE、ジュニパーネットワークスを買収 約2兆円で

    この記事は新野淳一氏のブログ「Publickey」に掲載された「ジュニパーネットワークス、HPEによる買収合意を正式発表、約2兆円で」(2024年1月10日掲載)を、ITmedia NEWS編集部で一部編集し、転載したものです。 米Juniper Networks(以下ジュニパー)と米Hewlett Packard Enterprise(HPE)は、ジュニパーがHPEに約140億ドル(1ドル140円換算で1兆9600億円)で買収されることに合意したと発表しました(HPEの発表、ジュニパーの発表)。 ジュニパーをHPEが買収する交渉が行われていることはすでに報道されており、ほぼその報道通りに買収が決定しました。 HPEはこの買収により、ネットワーク分野での充実した製品群を提供できるようになると、プレスリリースで次のように説明しています。 Together, HPE and Juniper w

    HPE、ジュニパーネットワークスを買収 約2兆円で
    ecatel
    ecatel 2024/01/11
  • My Text Editor Is Not Open Source

    I've been using Sublime Text on and off for longer than I can remember. I think Sublime has been around since the start of my "real" career over 10 years ago, but I could be mistaken1. It certainly feels that long. And in that time I have never gotten upset with Sublime. I've never rage quit or ran into an issue of Sublime not being able to do the thing I wanted it to do. As much of a cliche it ma

    ecatel
    ecatel 2024/01/05
  • 個人情報流出(本年9月6日判明)に関する調査結果のお知らせ | お知らせ | 朝日新聞社の会社案内

    2023年9月6日に判明し、同日お知らせした朝日新聞デジタル及び紙面ビューアーの一部会員様の個人情報が外部に流出した事案につきましては、会員様をはじめとした関係者の皆様に多大なるご心配とご迷惑をおかけしておりますことを深くお詫び申し上げます。当社は、件について個人情報保護委員会に報告・相談するとともに調査を進めてまいりました。調査に際しましては関係者へのヒアリングのほか、サイバーセキュリティーを専門とする法律事務所の助言を得て、外部の専門機関にフォレンジック調査を依頼し実施してまいりました。この度、被害範囲や原因に関する調査結果がまとまり、日、個人情報保護委員会に報告しました。 これらの調査で判明した事実を以下の通りお知らせいたします。 1. 個人情報の流出の経緯 2023年9月6日(水)未明、社外の方から「朝日新聞の顧客の情報がインターネット上に流出している」とのご連絡をいただき確認

    個人情報流出(本年9月6日判明)に関する調査結果のお知らせ | お知らせ | 朝日新聞社の会社案内
    ecatel
    ecatel 2023/12/25
    「システムを操作する一部端末に入っていた閲覧ソフトの機能の一時的な不具合により、検索エンジンにURLの情報が送られた可能性が高い、との見解をいただきました。」// どういうこと?
  • https://twitter.com/sudo_tatsuya/status/1738938096874594709

    ecatel
    ecatel 2023/12/25
  • FBIがハッカー集団「BlackCat」のサイトを押収し復号キーを配布、BlackCatは効いていないと主張するも致命傷の可能性

    アメリカ司法省が2023年12月19日に、ランサムウェアグループ「BlackCat」のサイトがFBIによって押収されたと発表しました。BlackCatは新しいサイトを立ち上げて押収の影響は軽微だと主張していますが、専門家は「無能が露呈したランサムウェアグループが復権することは難しいだろう」との見解を示しています。 Office of Public Affairs | Justice Department Disrupts Prolific ALPHV/Blackcat Ransomware Variant | United States Department of Justice https://www.justice.gov/opa/pr/justice-department-disrupts-prolific-alphvblackcat-ransomware-variant FBI d

    FBIがハッカー集団「BlackCat」のサイトを押収し復号キーを配布、BlackCatは効いていないと主張するも致命傷の可能性
    ecatel
    ecatel 2023/12/20
    適当に読んでたからOnion Serviceの秘密鍵とランサムウェアの復号鍵を混同してた
  • インターネット広告ポエム2023 - フジイユウジ::ドットネット

    インターネットには自由にアクセスできるコンテンツやサービスがたくさんあります。 これらの多くは広告で収益を得ているので、広告収益が得られなくなければ当然にぼくらが自由にアクセスできる情報は減っていくことになります。 そういった自由にアクセスできる情報がたくさんあるインターネットを維持するためには広告というのはとても意義深くて、重要な役割があると思うのです。 僕個人としてはアドブロック(広告が消えるやつ)はできるだけ使わないようにしていますが、 とはいえ、アドブロックを使っている人に「使いたくもなるでしょうね」と言うくらいには現状は酷いとも思っている。 コンテンツ・サービス提供してくれる事業者が継続的な運営ができる広告収益を得られる健全な状態をつくるために、広告プラットフォームや広告掲載メディア(媒体)が、掲載内容・表示方法ともに閲覧者のためになる状態を目指して責任もって頑張るべき。 閲覧者

    インターネット広告ポエム2023 - フジイユウジ::ドットネット
    ecatel
    ecatel 2023/12/11
    ビッグテックがモデレーションをサボる理由は「そのほうが儲かるから」 // だから法規制が必要なのに……
  • FBIがみんなに広告ブロッカーを使って欲しい理由

    FBIがみんなに広告ブロッカーを使って欲しい理由2023.11.15 16:3598,228 Thomas Germain - Gizmodo US [原文] ( Kenji P. Miyajima ) 2022年12月26日の記事を編集して再掲載しています。 みなさんは広告ブロッカー、使ってますか? 凶悪犯罪の捜査で忙しいはずの米連邦捜査局(FBI)が、公式サイトで広告ブロッカーを使用するように呼びかけました。 広告ブロッカーはネット詐欺防止に効果的GoogleやBingなどの検索結果にブランドや企業の広告が表示されるじゃないですか。インターネット犯罪苦情センターによると、広告のブランドになりすました犯罪者が何の疑いも持たないユーザーを物そっくりの偽サイトに誘導して、ランサムウエアやフィッシング攻撃の餌にするそうです。FBIは、対応策として広告ブロッカーが効果的としています。 FBI

    FBIがみんなに広告ブロッカーを使って欲しい理由
    ecatel
    ecatel 2023/11/17
    広告プラットフォーマーには有害広告を取り締まるインセンティブが皆無。なのに法規制しないんだもん
  • How a tiny Pacific Island became the global capital of cybercrime

    ecatel
    ecatel 2023/11/11
    .tk誕生からFreenom崩壊までの歴史がまとまってる / Financial Timesのひどい記事と違い、Joost Zuurbierに批判的な内容でトケラウの当事者に取材していたりccTLDのDigital colonialismについても触れられていて良い記事
  • ICANN terminates OpenTLD, famous for its connection to .TK domains - Domain Name Wire | Domain Name News

    ecatel
    ecatel 2023/11/11
    無料で登録できる.tkで有名なFreenom(OpenTLD)がICANN認定を取り消された / Freenomで.comドメインなどを登録している場合、ICANN主導で他レジストラへの移管が実施される
  • 500万人以上のフォロワーを持つ危険な"男性主義者"、アンドリュー・テイトとは何者?|Society & Business|madameFIGARO.jp(フィガロジャポン)

    2022年にインターネットで最も検索された人物のひとり。数々の女性蔑視発言で知られ、活動家グレタ・トゥーンベリとツイートの応酬をした直後にルーマニアで逮捕された。10代の少年たちの間で「男らしさのキング」として知られるアンドリュー・テイトとはどんな人物なのだろう? 2022年12月28日にルーマニア警察が逮捕する前に投稿された最後の動画。photography: Twitter/@cobra Tateのスクリーンショット 人種差別やファシズムと闘うイギリスの団体「ホープ・ノット・ヘイト」は2023年2月17日、イギリスの「インディペンデント」紙と共同でおこなった世論調査結果を発表した。16歳から17歳の少年を対象に、アンドリュー・テイトが若者へどれだけ影響力をもつかを調査したものだ。その結果、少年10人中8人がアンドリュー・テイト関連のコンテンツを見たことがあると回答した。一方、イギリス首

    500万人以上のフォロワーを持つ危険な"男性主義者"、アンドリュー・テイトとは何者?|Society & Business|madameFIGARO.jp(フィガロジャポン)
    ecatel
    ecatel 2023/11/05