タグ

2023年8月13日のブックマーク (8件)

  • EvilProxy という Phishing-as-a-Service:低スキル・ハッカーに高度な手口を提供

    ockeghem
    ockeghem 2023/08/13
    『リバース・プロキシとは、標的となる被害者と、企業のログインフォームのような正当な認証エンドポイントとの間に位置するサーバのことである』<違うよ、全然ちがうよ
  • 150万人がクラウドアカウント乗っ取り被害 MFAをバイパスするEvilProxyとは?

    Proofpointによるとこの6カ月で大手企業のクラウドアカウント乗っ取り事件が100%以上急増して150万人が被害を受けたという。MFAがバイパスされるケースが増えており、その対策として幾つかの案が提案されている。

    150万人がクラウドアカウント乗っ取り被害 MFAをバイパスするEvilProxyとは?
    ockeghem
    ockeghem 2023/08/13
    宣伝くさい記事だけど、フィッシングなのでまずはアドレスバーでドメイン名を確認しましょう。EvilProxyは中継型フィッシングを簡便に提供するサービスの名前
  • 「なんで、for文ってforなの?」って、みんな思ったはず。 - Qiita

    words = ['Japanese', 'English', 'French'] for w in words: print (w) # 結果 Japanese English French 同じ処理を繰り返すので「ループ処理」とも言われます。ではなぜloopじゃなくて、forなのか?と思いますよね。おれもそう思い、3年くらい経過していました。 ちなみに、別でwhile文もループ処理になります。 ちなみに、使い分けとしては、 for文: 繰り返し回数を指定したい処理 while文: とにかく条件ごとに値を処理 という使い分けができそうです。 題:for文は如何にしてforなのか。 そろそろ題に入りましょう。 なぜ、for文はforでループ処理なのか? 調べてみました。 そもそも、ループ処理の種類の表し方は? ループ処理では、whileやforがあることはご存知の通りかもしれませんが、

    「なんで、for文ってforなの?」って、みんな思ったはず。 - Qiita
    ockeghem
    ockeghem 2023/08/13
  • サイバー人材確保「『給与の壁』を政治主導でぶち破れ」|FNNプライムオンライン

    13日のフジテレビ系「日曜報道 THE PRIME」では、「能動的サイバー防御」やサイバー人材の確保などをめぐって、与野党の論客が議論した。 「能動的サイバー防御(アクティブサイバーディフェンス)」とは、サイバー空間での安全保障を強化するため、攻撃者を監視して先手を打つなどの対抗措置を取ることで、昨年12月に政府が閣議決定した「国家安全保障戦略」などに明記されている。 自民党の佐藤正久元外務副大臣は、「サイバーは、攻撃側が圧倒的に有利だ。守る方は大変だ」とした上で、「日ごろから怪しいと思ったら、そこを見ておく。1回攻撃を受けたら攻撃側を特定し、(場合によってはマルウェアを送って)無力化しないと、二の矢、三の矢を防ぐことができない」と指摘した。 そして、能動的サイバー防御の法整備の必要性を強調し、「立憲民主党が賛成したら、議論は加速化される」と述べた。 立憲民主党の中谷一馬衆院議員 この記事

    サイバー人材確保「『給与の壁』を政治主導でぶち破れ」|FNNプライムオンライン
    ockeghem
    ockeghem 2023/08/13
    『1回攻撃を受けたら攻撃側を特定し(場合によってはマルウェアを送って)無力化しないと、二の矢、三の矢を防ぐことができない』<反撃の是非以前に、攻撃側を特定することが難しいのですが
  • 俺も150cmしか身長ないけど恋愛でそんなに困ってない気がする。結婚するまで..

    俺も150cmしか身長ないけど恋愛でそんなに困ってない気がする。結婚するまでに7人くらいとお付き合いさせていただいてる。ちなみに歴代彼女の身長幅は+3〜20cm。俺も自分の身長好きよ。圧迫感なくてかわいいじゃんね。 まず同志よ。わかるぞ。我ら男性の身長下位1%組は色々と苦労するんだ。そして、世の中のマスの恋愛市場は、男は身長で測られるんだ。人権がねぇんだ。社会なんか変えるのに時間がかかるから、自分(身長以外)と行動を変えるしかねぇだろ!!!恋愛してぇならムーブメントなんか待ってられるか!! 俺は、俺の身長では、世の中の女の子に相手にされないと早いうちに気づいた。しかし!俺はとっっっっても寂しがり屋なんだ!!!パートナーがいない状態が無理!そこで、無知だった俺は自分の気持ちに素直にアタックしてみては、友達の女の子らに恥を忍んで恋愛相談(ダメ出しレビュー大会)をしまくり、プライドを投げ捨て、ダ

    俺も150cmしか身長ないけど恋愛でそんなに困ってない気がする。結婚するまで..
    ockeghem
    ockeghem 2023/08/13
    前向きで良い話ではあるが、「僕にはムリ」と思ってしまった。なので、自分に合うやり方で頑張ろう(当方は既婚なので頑張らない)
  • 【衝撃】ADHDの人は『目に写ってるはずなのに見えてない』場合が存在する : 凹凸ちゃんねる 発達障害・生きにくい人のまとめ

    身近に実例が居るので実感があるけど。 ADHDの人は目の前の光景が網膜には写ってるはずなのに脳が検知してなくて見えてない場合が多々あるので、万人が出来そうな「業務用冷凍庫の中に作業してる人が居たら外からドアを閉めて閉じ込めない」という絶対ルールが守れない。悪意もないし意図もない。 — ǝunsʇo ıɯnɟɐsɐɯ / メタバース炎上対策専門家 (@otsune) August 10, 2023 そのタイプの人は「チェックする」というルール自体を忘れるので、ドアの構造のほうで工夫して機構的にとか物理的に締められないようにするしかない。 — ǝunsʇo ıɯnɟɐsɐɯ / メタバース炎上対策専門家 (@otsune) August 10, 2023 色々な特徴は人それぞれだろうけど、身近な人の場合は運転のような広い視野と総合判断が要求される作業が最も苦手で、事故るからハンドルは握らないよ

    【衝撃】ADHDの人は『目に写ってるはずなのに見えてない』場合が存在する : 凹凸ちゃんねる 発達障害・生きにくい人のまとめ
    ockeghem
    ockeghem 2023/08/13
    程度問題だとは思いますね。デバッグしていると、目で見ていても無意識に正しいコードに補正されたりするし。なので「お前は目がついているのか」とか言わない
  • X(旧Twitter)の短縮リンク(t.co)の古いものがリダイレクトされず、元のURLも表示されなくなってる

    X(旧Twitter)で使われている短縮リンクt.coにおいて、古いものが機能しなくなっています。ユーザーが元々書いたURLは消えたまま、リンクの付かないt.coのURLが表示されるだけになっています。 これにより、古いポスト(旧ツイート)においてURLやドメインに言及していると、それがどこのURLだったのかわからなくなっています。 t.coが機能していない 例えば、以下は2014年9月に投稿したものです。 http://t.co/HNubkqk4Ruのドメイン更新完了ー。 — orefolder (@orefolder) September 19, 2013 「http://t.co/HNubkqk4Ruのドメイン」といってもわからないですよね。これは元々「android-home.netのドメイン」と書いたものです。X(旧Twitter)では文にURLを入力すると強制的にt.coの短

    X(旧Twitter)の短縮リンク(t.co)の古いものがリダイレクトされず、元のURLも表示されなくなってる
    ockeghem
    ockeghem 2023/08/13
  • X (旧Twitter)にビデオ・音声通話機能がまもなく追加、スーパーアプリ化へ一歩。ヤッカリーノCEOが予告 | テクノエッジ TechnoEdge

    X(旧Twitter)のリンダ・ヤッカリーノCEOは、まもなくXにビデオ通話機能を追加することを予告しました。 このコメントは、米CNBCのテレビインタビューで行われたもの。Xを「万能アプリ(everything app)」に作りかえる目標を再確認し、すでに提供している長尺動画の投稿やユーザーに広告収益を分配するレベニューシェア等に言及した後「もうすぐ、プラットフォーム上で誰にも電話番号を教えることなく、ビデオ通話チャットが可能となります」と述べています。

    X (旧Twitter)にビデオ・音声通話機能がまもなく追加、スーパーアプリ化へ一歩。ヤッカリーノCEOが予告 | テクノエッジ TechnoEdge
    ockeghem
    ockeghem 2023/08/13
    最初は要らんだろと思ったが、なくもないか。詐欺とかに悪用されないかは心配