タグ

2016年5月19日のブックマーク (6件)

  • 【セキュリティ ニュース】「ごめん!」TeslaCrypt開発者が復号キー公開 - 無償復号化ツールも登場(1ページ目 / 全2ページ):Security NEXT

    ランサムウェア「TeslaCrypt」により暗号化されたファイルを復号化できるマスターキーが、同ランサムウェアの関係者によって公開された。同キーを用いた復号ツールも提供が開始されている。 「TeslaCrypt」は、コンピュータ内のファイルを利用者の意図に反し、強制的に暗号化して金銭を要求するランサムウェア。過去のバージョンでは、拡張子を「.vvv」へと変更したことから「vvvランサムウェア」などとも呼ばれ、注目を集めた。 その後、「バージョン3」「同4」とバージョンアップを重ねており、拡張子を「.xxx」「.ttt」「.micro「.mp3」などへ変更する亜種も登場した。 今回、「TeslaCrypt」の関係者がプロジェクトの終了を宣言。Tor経由でしかアクセスできないサイト上へ復号用のマスターキーを公開したもの。「we are sorry!」とのメッセージとともに、復号化ソフトの登場を

    【セキュリティ ニュース】「ごめん!」TeslaCrypt開発者が復号キー公開 - 無償復号化ツールも登場(1ページ目 / 全2ページ):Security NEXT
    nna774
    nna774 2016/05/19
    作者が公開したの? 意味不明すぎる。作者がドジ踏んで鍵が漏れたとかだと思っていた。
  • How Do I Create Sub-Sub-Domain on Cloudflare DNS?

    nna774
    nna774 2016/05/19
    majika
  • How It Works | Let's Encrypt

    To enable HTTPS on your website, you need to get a certificate (a type of file) from a Certificate Authority (CA). Let’s Encrypt is a CA. In order to get a certificate for your website’s domain from Let’s Encrypt, you have to demonstrate control over the domain. With Let’s Encrypt, you do this using software that uses the ACME protocol which typically runs on your web host. To figure out what meth

    nna774
    nna774 2016/05/19
  • アニメPがモバマスに二ヶ月で 25 万注ぎ込んだ話。(前編) - 実践ゲーム製作メモ帳2

    カランカラン…(バーのガラス扉を開けて男が入ってくる) おや、見ない顔だな。あんたもアニメを見てアイドルをプロデュースすることなんかに興味が出たクチかい? それなら、俺のアドバイスはきっと役に立つだろう。俺も、そうだったからな。 そう、その目だ。その哀れんだような訝しげな目。君の言いたいことは分かる。こいつは、先駆者たちの制止もロクに聞かず愚かにもプロデュース活動に走り、何万、何十万という大金を失って、こんな辺鄙なバーで安酒を飲みながら後悔するしかなくなった、そう言いたいんだろう? 君がこの店に訪れたのも、そういう人間を見て「俺はこうなりたくない」と最後に踏みとどまるための楔を見つけにきたのだろう? 君の予想は半分合っているし、半分間違っている。 聡明なる先駆者たちの説得を無視してプロデュース活動に勤しんだのは事実だし、そこに家賃より、いや一月の給料より高い金が出て行ったのは事実だ。だが、

    アニメPがモバマスに二ヶ月で 25 万注ぎ込んだ話。(前編) - 実践ゲーム製作メモ帳2
    nna774
    nna774 2016/05/19
    よく地獄が描かれていて良い。いかにして我々がお金を払わざるを得ないかがうまく書かれている。
  • もっとマンガで分かる!Fate/Grand Order 第23話

    ワイロがなくても遊んでください…。 「もっとマンガで分かる!Fate/Grand Order」は毎週木曜更新中! このホームページに掲載されている画像、文章、音声、動画等のすべての権利はTYPE-MOONに帰属します。無断での使用・転載は固くお断りします。 © TYPE-MOON / FGO PROJECT

    もっとマンガで分かる!Fate/Grand Order 第23話
    nna774
    nna774 2016/05/19
  • AWS WAFをバイパスしてSQLインジェクション攻撃をしてみる - Soon Lazy

    最近はAWS WAFを触っています。こういう防御ツールは、やはり攻撃をどれぐらい防いでくれるか気になります。AWS WAFの場合、SQLインジェクション系の脆弱性を探ってくれるsqlmapをかけたところ、攻撃をブロックしてくれたという記事があります。 記事を読んだり自分でちょっと試したりして、ちゃんとSQLインジェクション攻撃を防いでくれるんだーと思っていました。が、つい先日WAFをバイパスしてSQLインジェクション攻撃をするテクニックがあることを知りました。例えばOWASPのこのページには、そういうテクニックがいくつか紹介されています。 こうなると気になるのは、AWS WAFに対してWAFバイパスのテクニックを使うとどうなるかです。というわけで、実際に試してみました。 単純にSQLインジェクションしてみる まずは、AWS WAFがないときにSQLインジェクションができること、また、AWS

    AWS WAFをバイパスしてSQLインジェクション攻撃をしてみる - Soon Lazy
    nna774
    nna774 2016/05/19