2024年8月23日のブックマーク (2件)

  • AWS ALBに脆弱性 1万5000以上のアプリケーションに影響

    Miggo Securityは2024年8月20日(現地時間)、AWSのアプリケーションロードバランサー(ALB)に重大なセキュリティ脆弱(ぜいじゃく)性「ALBeast」があると発表した。ALBeastはALBを認証機能として使用するアプリケーションにおいて認証バイパスを可能にするものだ。影響を受けるアプリケーションは1万5000以上におよぶ。 AWS ALBの認証機能に隠れた脆弱性「ALBeast」 ただし、AWSは脆弱性とは認めず、「サービスは意図された通りに動いている」と述べた。その理由は何か。また、ALBeastが悪用されるとどのような危険性があるのだろうか。 ALBeastはALBの認証メカニズムに依存しているインターネットに公開されたアプリケーションにおいて、攻撃者が認証や承認のプロセスをバイパスできる構成ベースの欠陥とされている。悪用された場合は不正アクセスやデータ侵害、情

    AWS ALBに脆弱性 1万5000以上のアプリケーションに影響
    lainof
    lainof 2024/08/23
    ↓設定変更するALBは自分の所有物で、攻撃対象とは別では?"自分のアカウントで認証が設定されたALBインスタンスを作成し"
  • スタレもFGOもやってることほぼ「劇場版ドラえもん のび太の異世界短期滞在救済物語」だよな

    まあスタレは銀河鉄道999が露骨にベースだからそういう風になるのは分かる。 FGOの方も時空警察ものがそういうプロットになるのはしゃーないという気はする。 ただな、なんかもうこういうジャンルっていい加減みんな飽きてるんじゃないかと思うんだよな。 不思議な因習が広がっているクローズドサークルじみた場所に旅して、そこで起きている未曾有の大問題を旅人がサラっと助けてしまうっていうストーリー。 昔から神話とかで定番の物語類型だよな。 マレビトを主人公として各地を巡るタイプの・・・名前が出てこねえけど昔からよくある奴。 俺が問題だと思ってるのは、ソシャゲがもうこのタイプのゲームばかりになっているってこと。 なろう小説も一時期はこのマレビトチート主人公が暴れてたけど、最近はだいぶ落ち着いてきて1ジャンル程度になった。 対してソシャゲはもうこのタイプじゃない作品がほとんどないレベル。 既存の文脈が固まり

    スタレもFGOもやってることほぼ「劇場版ドラえもん のび太の異世界短期滞在救済物語」だよな
    lainof
    lainof 2024/08/23
    ヘブバンはあまり当てはまらない。1導入目的としては該当しない2いない3全世界が危機4出撃先にピンチになる人がいないことが多い(敵しかいない)5現実世界が平和ではない。RPGではあるがソシャゲよりのRPGではないかな