ブックマーク / ascii.jp (3)

  • FAX番号だけで複合機が乗っ取られる“Faxploit”脆弱性公表 (1/2)

    ITU-Tが定めたFAX通信規格「T.30」に存在する脆弱性を利用すれば、ターゲットのFAX番号を知っているだけでバッファオーバーフローを引き起こし、デジタル複合機(MFP)を乗っ取ることができる。さらにランサムウェア「WannaCry」でも使われた脆弱性攻撃ツールなどを組み合わせれば、複合機を踏み台にしてオフィスネットワーク内のPCやサーバーにも侵入を拡大し、機密データを盗み出すことなども可能になる――。 2018年8月12日、米国ラスベガスで開催されたハッカーイベント「DEF CON 26」では、こうした攻撃手法を紹介する講演「What the Fax!?」が行われた(講演タイトルはネットスラング「WTF=What the Fuck」のもじりだ)。講演を行ったCheck Point Software Technologiesのセキュリティリサーチャー、ヤニフ・バルマス氏とエイヤル・イト

    FAX番号だけで複合機が乗っ取られる“Faxploit”脆弱性公表 (1/2)
    mikesorae
    mikesorae 2018/08/22
    “What the Fax!?”
  • Rubyで「木」を扱う

    こんにちは。Rubyを作りながらRubyを学ぼうという連載企画、第3回です。第1回と第2回では、Rubyインタプリタとは何か、Rubyでプログラムを書いて動かす方法、そして「変数」「分岐」という基的な言語機能について学びました。 ここで、ちょっと根源的な質問について考えてみてください。 プログラミングとは、いったいなんなんでしょう? この質問の答えは、どういう話をしているかによって、かなりいろいろなものが考えられます。 とはいえ、ものすごくざっくりとした答えとして、「プログラミングとは『何かを都合よくいじること』である」というものがありえるでしょう。 ゲームのプログラムなら、「何か」に相当するのはキャラクターとか弾とかで、その状態をプレイヤーの操作などに応じて変化させていくことでプログラミングします。 前回の記事で書いたプログラムで「何か」に相当するのは、「数」や「文字列」です。それらを

    Rubyで「木」を扱う
    mikesorae
    mikesorae 2016/10/12
  • マイクロソフト、児童ポルノなどの違法画像検出ツールを無償で提供

    sponsored 生成AI「Box AI」を組み込んだBoxの将来像も披露、「BoxWorks Roadshow Osaka 2024」レポート 大阪ガス、豊中市も登壇 西日に注力するBoxが大阪で大型イベント開催 sponsored MSIのNUC「Cubi NUC 1M」を徹底レビュー NUCはどれも同じではない!ちょっとした違いなのに大きく影響するポイントを見逃さずに選ぼう sponsored 浄土真宗親鸞会がネットギア「M4250」を導入、能登半島地震では「機動力の高さ」が生きる 大規模イベントの“ワンオペ映像業務”、実現したのはNDIとネットギアPro AVスイッチ sponsored JN-IPS238FHDR-C65W-HSPなら直販価格2万2980円 昇降式スタンドとUSB Type-C給電は後悔しないディスプレー選びの新要件! 2万円台前半でも探せばある sponso

    マイクロソフト、児童ポルノなどの違法画像検出ツールを無償で提供
    mikesorae
    mikesorae 2015/07/21
  • 1