タグ

2018年3月29日のブックマーク (3件)

  • ルーターの設定情報改ざんについてまとめてみた - piyolog

    2018年2月末頃から何者かによるルーター内の設定情報が書き換えられる被害が報告されています。改ざんによりインターネットへ接続できなくなったり、マルウェア配布サイトへ誘導されたりする事象が発生し、日国内でも3月半ばぐらいから同様の事象が報告があがっています。 ここでは関連情報をまとめます。 確認されている被害事象 (1) ルーターの設定情報が改ざんされる ルーター内部に設定されたDNS情報が改ざんされる。 DNSはプライマリ、セカンダリともに改ざんされた事例が報告されている。 (2) マルウェア配布サイトへ誘導される 改ざんされたDNSへ名前解決のクエリを要求するとマルウェアを配布するサイトのIPアドレスが返され配布サイトへ誘導される。 一部サイト(Twitter,Facebookなど)は正規のIPアドレスが返されサイトへ接続できる。 誘導先の配布サイトではマルウェアのインストールを促す

    ルーターの設定情報改ざんについてまとめてみた - piyolog
    masa0x80
    masa0x80 2018/03/29
  • 3/28に公開されたRubyの脆弱性情報についてのポエム的解説 - pixiv inside

    こんにちは。Rubyコミッターのusaです。 なんかRuby の 最新 リリースと一緒に、脆弱性 情報 が いっぱい 公開 されましたね。うわー、なんかよくわかんないけど、やばそうですね!正味のところ、こいつら結局どれくらい危なそうなのか、それらの脆弱性の記事を書いた人がたまたまピクシブにいましたので、率直に音を語っていこうと思います。 CVE-2017-17742: WEBrick における HTTP レスポンス偽装の脆弱性について うまく利用するのは難しいとは思いますが、使いようによっては利用者(WEBrickで作って公開したサイトを訪問した人)をひどいめにあわせることができるかもしれない脆弱性です。 でも、WEBrickで作ったサイトをプロダクションで公開してる人なんているわけないよねははは。 CVE-2018-8777: WEBrick における巨大リクエストにともなう DoS

    3/28に公開されたRubyの脆弱性情報についてのポエム的解説 - pixiv inside
    masa0x80
    masa0x80 2018/03/29
  • 点字を再発明した24歳。目が見える人も見えない人も、同じ文字で繋がる社会へ | CAREER HACK

    誰でも「点字」を読めるようにしたい。そんな思いから生まれた新しい点字フォントがじわじわと広まっている。その反響は遠く離れたブラジルからも。生みの親は高橋鴻介さん(24)。見据えるのは2020年以降、文字に隔たりのない社会だ ―。 デザイナー 高橋鴻介が「点字」を再発明するまで。 24歳の青年が「新しい点字」をつくった。この発明は、私たちの生活を少しずつ、でも、確実に変えていくだろう。 「Braille Neue(ブレイルノイエ)」 そう名付けられた新しい点字フォント。由来はさまざまなサインで用いられている標準的なフォントの「Helvetica Neue(ヘルベチカノイエ)」をもじっており、英語と日語に対応する。なによりもすごいのが、これまでの点字に応用ができること。何が書かれているかわからなかった点字に上書きすることで、目で読める文字となる。 ブラジルのデザイナーから「SとIが読みにくい

    点字を再発明した24歳。目が見える人も見えない人も、同じ文字で繋がる社会へ | CAREER HACK
    masa0x80
    masa0x80 2018/03/29