並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 69件

新着順 人気順

脆弱性の検索結果1 - 40 件 / 69件

  • ブラウザの履歴を操作して「戻る」ボタンで広告を出すやつについて – コーヒーサーバは香炉である

    2023年後半頃から、ブラウザの「戻る」ボタンを押すと、訪問したおぼえのないページが表示されることが増えた。そういうページは大抵、記事風の広告やサイト内の記事へのリンクが大量に並ぶという構成になっている。 こんなレイアウトになってることが多い。 この手法はブラウザバック広告とかブラウザバックレコメンド (あるいはレコメンデーション) とか呼ばれており、国内外の複数のWeb広告会社がこれを提供しているようだ。 たとえば、こちらはGMOアドマーケティングの “TAXEL” が提供しているブラウザバックレコメンド。 【新たな収益・回遊源が誕生!】ブラウザバックレコメンド サイトから離れてしまうユーザーに対し、広告やレコメンド記事を表示させることで、収益化や内部回遊に繋げることを目的としているフォーマットになります。 ……というのがセールスポイントらしいのだが、サイトから離れる人は、サイトから離れ

    • こんなの絶対騙される……古いURL形式を使った巧妙な詐欺リンクの偽装方法が話題に/なるほど、頭いいなぁ【やじうまの杜】

        こんなの絶対騙される……古いURL形式を使った巧妙な詐欺リンクの偽装方法が話題に/なるほど、頭いいなぁ【やじうまの杜】
      • KADOKAWAグループへのサイバー攻撃や悪質な情報拡散についてまとめてみた - piyolog

        2024年6月9日、KADOKAWAやニコニコ動画などを運営するドワンゴは、同グループの複数のWebサイトが6月8日未明より利用できない事象が発生と公表しました。システム障害の原因はランサムウエアによるもので、ニコニコ動画は復旧まで約2か月を要しました。またリークサイトから盗まれたとみられる情報を取得してSNSへ公開するなど悪質な情報拡散が確認されました。ここでは関連する情報をまとめます。 1.KADOKAWAグループのデータセンターでランサムウエア被害 公式及び報道より、データ暗号化の被害にあったのはKADOKAWAグループ企業 KADOKAWA Connectedのデータセンター(DC6)で運用されていたプライベートクラウドやそのクラウド上で稼働していたドワンゴ専用サーバー。またドワンゴの認証基盤であったActive Direcotryサーバーも攻撃者の制御下に置かれた。 侵害活動の拡

          KADOKAWAグループへのサイバー攻撃や悪質な情報拡散についてまとめてみた - piyolog
        • セキュリティ監視入門

          A new tool that blends your everyday work apps into one. It's the all-in-one workspace for you and your team

            セキュリティ監視入門
          • スマホの「緊急地震速報」が鳴ったり鳴らなかったりするわけ | IIJ Engineers Blog

            ※統一された呼び方があるわけではありませんが、この記事では説明のためにこのように呼びます データ通信方式は、YouTubeやLINEなどと同じ通信方式です。緊急地震速報のように同じ速報をすべてのスマホに送る場合でも、一台一台のスマホに対して個別に通信を行なっています。 これに対して、ETWS (Earthquake and Tsunami Warning System) 方式は特殊で、携帯電話の基地局は、個々のスマホを特定することなく、「地震発生」という信号を一斉に送信します。この信号を受信できたスマホが、警報音を鳴らすという仕組みなのです。 実は、スマホは、通話やアプリを利用していない「待ち受け」状態の時でも、自分が現在使用している基地局の電波を受信しています。これは、通話の着信を受けたり、基地局の電波が弱くなったときに、隣の基地局に電波を切り替える動作(ハンドオーバー)を行なうためです

              スマホの「緊急地震速報」が鳴ったり鳴らなかったりするわけ | IIJ Engineers Blog
            • オンプレエンジニアがAWSを触って思ったのと違うと感じたこと - Qiita

              はじめに この仕事を始めた当初(約20年前)はオンプレミスという言葉がありませんでした。いや厳密には私の周りではパブリッククラウドとオンプレミスを分けて話す人はおらず、インフラ構築といえば今でいうオンプレミスが中心でした(世の中的にはパブリッククラウドがサービスとして存在していました)。オンプレミスみたいに新しい概念が出てきた時にそれまでの概念を説明するためにできる言葉をレトロニムというそうです。 私が本格的にパブリッククラウドの仕事をし始めたのは約3年前でAWSでした。研修ではAzureを先に触れていたのと、この本を読んでいたという知識があった程度です。 ここではずっとオンプレミスのインフラ構築をしていた私がAWSに触れて最初に戸惑ったことを記事したいと思います。また、戸惑いましたということだけ書いても学びがないため対応したことも併せて記載します。AWSに慣れている人からすれば常識ですが

                オンプレエンジニアがAWSを触って思ったのと違うと感じたこと - Qiita
              • ダラスにあるホテルに宿泊したら部屋に置いていた荷物がすべてなくなった人の記録「全くトラックできないセキュリティホールが存在している」

                hiro_ @papa_anniekey BMX Racer. And also, Security analyst/Architect/ex-researcher/Hobbiest. Tweet & article is my own. otx.alienvault.com/user/papa_anni… hiro_ @papa_anniekey 明日からダラスにまた移動です。ちょっと疲れた笑 今回2年ぶりにラスベガス来て感じたのは、アメリカを足元の景気は悪化してるのかな?ということ。お店の商品のラインナップが抑えられてたり、エンタメの集客がよくなかったり。 hiro_ @papa_anniekey この3日間、営業的な研修でした。 アメリカン達と朝から晩までディスカションというなかなか辛いカリキュラム。内容はもちろんながら、研修に出席する姿勢がAPACとAMERは全く違く、カルチャーギ

                  ダラスにあるホテルに宿泊したら部屋に置いていた荷物がすべてなくなった人の記録「全くトラックできないセキュリティホールが存在している」
                • 読売新聞にアクセスするとガチの詐欺広告が表示されて危険だと話題に。 - すまほん!!

                  読売新聞は、「サポートを装った怪しい警告にご注意を」との記事を7月19日に掲載しました。 これは読売新聞オンラインによく表示されるとSNSで話題となっている「サポート詐欺」と呼ばれる類型の詐欺をめぐる対応。 (速報)読売新聞のサイトを見ていたらこれが出た。サイトを見ていただけでボタン等は押していません。これが出た当初はフルスクリーンでないですが、サイト内をクリック等すると、フルスクリーンになります。 pic.twitter.com/7yL8puRFcN — 徳丸 浩 (@ockeghem) July 18, 2024 具体的には、ファイアウォール更新・スパイウェア感染などの虚偽の警告が表示され、サポートセンターを装った詐欺の窓口に誘導されるという悪質な手口です。クリックを伴わずとも突然、このような警告画面が表示されるそうです。おそらく広告のJavaScriptを悪用して詐欺を行っている業者

                    読売新聞にアクセスするとガチの詐欺広告が表示されて危険だと話題に。 - すまほん!!
                  • 登壇中にうっかり見せちゃいけないもの見せないようにするための技術

                    登壇中にうっかりSlackの通知が出ちゃうみたいなことを避けたいですよね。うっかりを防ぐ対策が集まるスクラップです。

                      登壇中にうっかり見せちゃいけないもの見せないようにするための技術
                    • 海外旅行の正解は「AirTagとこのケースの組み合わせ」だった。ロスバゲ対策だけじゃないメリットがあったよ | ROOMIE(ルーミー)

                      リアルタイムでわかるのが便利すぎる… ちょうど仕事で海外に行く予定があったため、実際に使ってみました。 まずは行きの空港。手元にある状態だと「自分が所持中」と表記されています。 その後、荷物を預けると数分後に「手元から離れました」と通知が来ました。 こちらはあらかじめ「手元から離れたときに通知」を設定しておく必要がありますが、例えばお財布に付けておけば、万が一どこかに落としてしまってもすぐに通知が届くのでかなり便利。 AirTagを購入したらすぐに設定をオンにしておくのがおすすめです。 手荷物受取のストレスが解消されました 空港に着いてスマホをチェックすると、約300mの距離にスーツケースがあることがわかりました。 ロストバゲージすることなく、無事に空港に届いていることがわかって一安心です。あとは手荷物受取所でスーツケースが近づいてくるのを待っていればOK。 実際に使ってみて感じたのが、あ

                        海外旅行の正解は「AirTagとこのケースの組み合わせ」だった。ロスバゲ対策だけじゃないメリットがあったよ | ROOMIE(ルーミー)
                      • 浸水を隠して旅客船3か月以上運航、JR九州高速船の社長を解任…「クイーンビートル」は当面運休

                        【読売新聞】 JR九州高速船(福岡市)が、博多と韓国・釜山を結ぶ旅客船「クイーンビートル」(定員502人)で浸水を把握しながら、3か月以上運航を続けていたことがわかった。親会社のJR九州は13日、JR九州高速船の田中渉・代表取締役社

                          浸水を隠して旅客船3か月以上運航、JR九州高速船の社長を解任…「クイーンビートル」は当面運休
                        • 効果絶大、Xの検索結果にインプレゾンビを表示させないマジックワードが発見され話題に【やじうまWatch】

                            効果絶大、Xの検索結果にインプレゾンビを表示させないマジックワードが発見され話題に【やじうまWatch】
                          • 岸田奈美さん、家のオートロックの解錠に失敗し、物理カギも財布も家の中で3時間外に→マスターキーを持つ人物のいる京都へ移動→ゴリラ的ソリューションで解決

                            岸田奈美|Nami Kishida @namikishida 西宮と東京と神戸|NHKドラマ『家族だから愛したんじゃなくて、愛したのが家族だった』原作|書いてるエッセイはだいたいnoteか本で全部読める|ABCテレビ「newsおかえり」木曜レギュラー|関西大学客員教授 note.kishidanami.com 岸田奈美|Nami Kishida @namikishida 家の鍵を後付けのオートロックにしたら、ドア内側の接着シールが暑さで溶けて剥がれ落ちたっぽくて、開けられなくなり、ほんで今日に限って物理鍵も財布も家の中に忘れてしまって、閉め出されて3時間(鍵屋さんもお盆で来ない) pic.x.com/jhjbbobeod

                              岸田奈美さん、家のオートロックの解錠に失敗し、物理カギも財布も家の中で3時間外に→マスターキーを持つ人物のいる京都へ移動→ゴリラ的ソリューションで解決
                            • ロジテックの「ほぼAirTag」カード、なんとワイヤレス充電対応。最強では?

                              ロジテックの「ほぼAirTag」カード、なんとワイヤレス充電対応。最強では?2024.08.26 20:30102,889 小暮ひさのり ロジテックの忘れ物防止タグ「LGT-WCSTC01BK」を発見してしまったのです。特徴は… ・厚み1.7mmのカード型。財布に最適 ・iPhoneからカードの位置を特定できる ・Appleの「探す」対応でエリア最強 ・バッテリーはワイヤレス充電対応で使い捨てなし ・1回の充電で最大6ヶ月稼働 ・IP68の防水仕様 はい、きた、最強。 これはAirTagの欠点、カード型タグの欠点の両方をカバーした最強の忘れ物防止タグなんじゃない? と編集部に直訴して購入。レビューします! 財布がもっこりしないカード型Photo: 小暮ひさのりまずサイズ感は最高ですね。 カード型で厚さは1.7mmしかない極スリム形状。財布のカード入れにスッと入ります。表面にはザラザラの加工

                                ロジテックの「ほぼAirTag」カード、なんとワイヤレス充電対応。最強では?
                              • 「交渉決裂」とロシア系ハッカー KADOKAWA障害、再攻撃も | 共同通信

                                出版大手KADOKAWAが大規模なサイバー攻撃により、システム障害や個人情報漏えいの被害を受けた問題で、犯行声明を出したロシア系ハッカー犯罪集団が27日までに共同通信の取材に応じ、「交渉は決裂した」と主張した。「KADOKAWAに800万ドル(約11億円)を要求したが、支払いに応じなかった」とコメントした。 KADOKAWAの情報システムに対し、現在も侵入経路を確保しているとほのめかした。「復旧した後も、同じ問題に繰り返し直面するだろう」と再攻撃を予告した。 セキュリティー企業、トレンドマイクロの岡本勝之氏は「虚言かもしれないが、最悪の事態に備えてシステムの再点検が必要だ」と指摘。KADOKAWAは「警察捜査中の事案で、コメントできない」としている。 ブラックスーツは2023年に活動を開始。身代金要求型ウイルス「ランサムウエア」を使ってデータを盗み、システムを暗号化して使用できなくするハッ

                                  「交渉決裂」とロシア系ハッカー KADOKAWA障害、再攻撃も | 共同通信
                                • 第4回:覚えておいてほしい、クレジットカードを不正に利用されてしまった時の対処方法【カード会社が教えるクレジットカードのセキュリティ】

                                    第4回:覚えておいてほしい、クレジットカードを不正に利用されてしまった時の対処方法【カード会社が教えるクレジットカードのセキュリティ】
                                  • ウォンテッドリー、約20万人の情報が漏えいした可能性 設定不備10年近く リスク調査で発覚

                                    ウォンテッドリーは7月30日、ビジネスSNS「Wantedly」について、ユーザー約20万人の情報が漏えいしていた可能性があると発表した。同社は4月、アクセス設定の不備による情報漏えいの可能性を発表。その後リスク調査をしたところ、同様の問題がサービス内で10件見つかり、新たな漏えいの可能性が発覚したという。 調査により、2013年10月17日から24年6月10日にかけて、未公開か削除済みの人材募集記事19万4733件、もしくは企業の公式ページ2万4435件が、本来アクセス権限を持たない第三者に閲覧された可能性が発覚。これにより、それぞれのページに載っていたユーザーの氏名や所属企業、職種、プロフィール画像、自己紹介文など20万578人分が漏えいした可能性が明らかになったという。 期間中は人材募集記事や企業の公式ページに対し「公開範囲を超えてブックマークやフォロー、募集に対する応募が可能であり

                                      ウォンテッドリー、約20万人の情報が漏えいした可能性 設定不備10年近く リスク調査で発覚
                                    • Gmailユーザー注意、アドレス内の「ピリオド」がプライバシーを危険にさらす | Forbes JAPAN 公式サイト(フォーブス ジャパン)

                                      20億人近い人たちがグーグルの無料メールサービスGmailを利用している。当然ながら、グーグルはユーザーのプライバシーを守り、悪質な行為からアカウントを保護するためにさまざまな対策を講じている。 毎日3000億通以上のメールが同サービスを通じて行き交う中、メールアドレス作成におけるたった1つの単純なミスで、あなたのメールが赤の他人にさらされてしまう可能性がある。さらにこのミスはあなたのプライバシーを危険にさらすだけでなく、Googleアカウント全体に悪影響を与える可能性もあるのだ。 Gmailのセキュリティは一流 あなたのメールを脅かすのは、サイバー犯罪者やハッカー、あるいは家族だけではない。最大の敵は、あなた自身かもしれない。Gmailは世界のメールプロバイダーの中で最も多く使われているため、あなたのログイン認証から個人情報まで、あらゆるものを盗もうとしている者にとってその受信トレイは格

                                        Gmailユーザー注意、アドレス内の「ピリオド」がプライバシーを危険にさらす | Forbes JAPAN 公式サイト(フォーブス ジャパン)
                                      • 義父のPCがクッソ重くて調べてみたら、McAfeeが常にCPUの80%を食い潰してる→あの手のセキュリティソフトはもう要らん。過去の遺物

                                        Henry @HighWiz 義父のPCがクッッッッッッッソ重くて、調べてみたらMcAfeeが常にCPUの80%を食い潰している。 悪い奴らから守ってやりますよヘッヘッってツラしながら宿主が動けなくなるまで寄生するのほんと情報社会の寓話過ぎてヘンリーは激怒した。 かの邪智暴虐のセキュリティソフトを除かねばならぬと決意した。

                                          義父のPCがクッソ重くて調べてみたら、McAfeeが常にCPUの80%を食い潰してる→あの手のセキュリティソフトはもう要らん。過去の遺物
                                        • 「0.0.0.0」へのアクセスを悪用してローカル環境に侵入できる脆弱性「0.0.0.0 Day」が発見される

                                          Chrome、FireFox、Safariといった主要ブラウザにおけるIPアドレス「0.0.0.0」の扱い方に問題があり、問題を悪用することで攻撃者が攻撃対象のローカル環境にアクセスできることが明らかになりました。問題を発見したセキュリティ企業のOligo Securityは、この脆弱(ぜいじゃく)性を「0.0.0.0 Day」と名付けて注意喚起しています。 0.0.0.0 Day: Exploiting Localhost APIs From the Browser | Oligo Security https://www.oligo.security/blog/0-0-0-0-day-exploiting-localhost-apis-from-the-browser Oligo Securityによると、主要なブラウザでは「『0.0.0.0』へのアクセスを『localhost (12

                                            「0.0.0.0」へのアクセスを悪用してローカル環境に侵入できる脆弱性「0.0.0.0 Day」が発見される
                                          • カドカワ公表の情報漏洩の原因に衝撃走る「権限ある社員なら誰でも起こせる」

                                            ドワンゴが所在する歌舞伎座タワー(「Wikipedia」より/Tak1701d) ハッカー集団からマルウェアを含むサイバー攻撃を受け情報漏洩が起き、一部サイトやサービスが停止していたKADOKAWA。今月5日には「ニコニコ動画」が再開するなど徐々に正常化に向かいつつあるが、同日には「ニコニコ動画」を運営する子会社のドワンゴがプレスリリースを発表し、情報漏洩の原因や範囲を説明。窃取されたアカウント情報によって社内ネットワークに侵入されたことが原因だと推測したが、悪意を持った社員などがアカウントを使ってシステムにアクセスすることによって情報漏洩やサービスダウンを起こせる可能性が改めて認識され、「逆に恐ろしい」「アクセス権限を持つ社員なら誰でも起こせる」といった声もあがり一部で衝撃が走っている。 KADOKAWAのシステムで障害が発生したのは6月上旬のことだった。動画共有サービス「ニコニコ動画」

                                              カドカワ公表の情報漏洩の原因に衝撃走る「権限ある社員なら誰でも起こせる」
                                            • ランサムウェア攻撃による情報漏洩に関するお知らせ | 株式会社ドワンゴ

                                              {.md_tr}株式会社ドワンゴ 株式会社ドワンゴ(本社:東京都中央区、代表取締役社長:夏野剛)は、このたびの当社へのランサムウェア攻撃に起因した情報漏洩により、関係するすべての皆様に多大なるご心配とご迷惑をおかけしておりますことを深くお詫び申し上げます。 6月8日にKADOKAWAグループの複数のサーバーにアクセスできない障害が発生した事実を受け、早急に社内で分析調査を実施したところ、ニコニコを中心としたサービス群を標的として、KADOKAWAグループデータセンター内の当社専用ファイルサーバーなどがランサムウェアを含む大規模なサイバー攻撃を受けたものと確認されました。 当社およびKADOKAWAグループでは本事案発生時以降、社外の大手セキュリティ専門企業の支援を受けながら、情報漏洩の可能性および漏洩した情報の範囲を把握するための調査を鋭意進めてまいりました。このたび現時点の調査結果として

                                                ランサムウェア攻撃による情報漏洩に関するお知らせ | 株式会社ドワンゴ
                                              • 脆弱性対応におけるリスク評価手法のまとめ | デジタル人材の育成 | IPA 独立行政法人 情報処理推進機構

                                                背景 本プロジェクトは、ICSCoE7期生において、実業務で脆弱性対応を行う際に、日々公表される全ての脆弱性に対応しきれないという問題や、CVSS(Common Vulnerability Scoring System)基本値のスコアを脆弱性の対応優先度を決めるために利用するには不十分であると考え、これを解決すべく立ち上げられた。CVSS基本値が脆弱性そのものの深刻度を評価する点では有用であるものの、脆弱性の悪用状況やユーザの環境情報を考慮していないため、脆弱性対応の優先度を決定するために、単体で使用するのは適切ではないと考えた。また、CVSSやEPSS(Exploit Prediction Scoring System)などのリスク評価値を脆弱性対応の優先度付けに使用する場合、適切な閾値を設定する必要があると判断した。これらを踏まえて、評価値の妥当性や効率的な運用方法がないかという点につ

                                                  脆弱性対応におけるリスク評価手法のまとめ | デジタル人材の育成 | IPA 独立行政法人 情報処理推進機構
                                                • Chromeに保存された認証情報を大量に窃取するサイバー攻撃確認、注意を

                                                  Sophosは8月22日(英国時間)、「Qilin ransomware caught stealing credentials stored in Google Chrome – Sophos News」において、ランサムウェア「Qilin」による侵害を調査する中で、Google Chromeに保存された認証情報を大量に窃取する攻撃を確認したと伝えた。2024年7月に確認されたこの事案では、Active Directoryのドメインコントローラからグループポリシーオブジェクト(GPO: Group Policy Object)を使用して悪意のあるスクリプトをドメイン参加端末すべてに配布して実行したとされる。 Qilin ransomware caught stealing credentials stored in Google Chrome – Sophos News 侵害経路 初期ア

                                                    Chromeに保存された認証情報を大量に窃取するサイバー攻撃確認、注意を
                                                  • 「チートを知ったのは8歳です」 人気ゲームで不正行為3400件、常識外れの「元少年」を狂わせた"好奇心"の代償 - 弁護士ドットコムニュース

                                                    弁護士ドットコム 犯罪・刑事事件 「チートを知ったのは8歳です」 人気ゲームで不正行為3400件、常識外れの「元少年」を狂わせた"好奇心"の代償

                                                      「チートを知ったのは8歳です」 人気ゲームで不正行為3400件、常識外れの「元少年」を狂わせた"好奇心"の代償 - 弁護士ドットコムニュース
                                                    • Windowsにゼロクリック攻撃の脆弱性。必ず対策を

                                                        Windowsにゼロクリック攻撃の脆弱性。必ず対策を
                                                      • 速報 北海道の新千歳空港で約2時間、保安検査すべてストップ…搭乗待合室内の店舗で“ハサミ紛失”が原因、すでに機内で離陸待つ乗客も検査やり直し 欠航35便、遅れは201便、7200人以上に影響

                                                        速報 北海道の新千歳空港で約2時間、保安検査すべてストップ…搭乗待合室内の店舗で“ハサミ紛失”が原因、すでに機内で離陸待つ乗客も検査やり直し 欠航35便、遅れは201便、7200人以上に影響 2024年08月17日(土) 10時40分 更新 17日午前、北海道の新千歳空港で、搭乗待合室内の店舗がハサミを紛失し、保安検査が約2時間、止まったり、すでに機内で離陸を待っていた乗客も再検査になったりし、出発ロビーは検査を待つ人でごった返しました。 新千歳空港を運営する北海道エアポートによりますと、午前9時半ごろ、危険物の持ち込みが制限されている搭乗待合室内の店舗から「業務用のハサミを紛失した」という連絡がありました。 離陸待ちの機内から降り、再検査に向かう乗客(午前11時半ごろ) この影響で、すでに保安検査を通っていた搭乗待合室内の乗客、離陸待ちの機内の乗客も制限区域から戻り、もう一度、保安検査を

                                                          速報 北海道の新千歳空港で約2時間、保安検査すべてストップ…搭乗待合室内の店舗で“ハサミ紛失”が原因、すでに機内で離陸待つ乗客も検査やり直し 欠航35便、遅れは201便、7200人以上に影響
                                                        • デルタ航空、ブルスク障害でCrowdStrikeとMicrosoftに736億円請求

                                                            デルタ航空、ブルスク障害でCrowdStrikeとMicrosoftに736億円請求
                                                          • 日本のランサムウェア検出率は世界1位。「攻撃者にメリットが大きい標的と認識されている」~アクロニスが2024年度上半期のサイバー脅威レポート KADOKAWA、イセトーなどの攻撃事例を分析

                                                              日本のランサムウェア検出率は世界1位。「攻撃者にメリットが大きい標的と認識されている」~アクロニスが2024年度上半期のサイバー脅威レポート KADOKAWA、イセトーなどの攻撃事例を分析
                                                            • チートではないがソシャゲで不正アクセスを繰り返していました

                                                              https://www.bengo4.com/c_1009/n_17833/ この記事を見て思い出した 10年前はソシャゲに対して不正アクセスを繰り返していました。 思い出せる限りは3タイトルくらい とある上場企業のモバイルゲームAPIとレスポンスを分析して、自動で戦闘し続けるプログラムを作成していました。 内容としては時間で体力が回復するゲームだったが、常にポチポチしてられないので自動化したというだけです。 無課金ユーザでしたが上位課金勢に食い込めるところまで行きました。三ヶ月ほど遊んで、飽きてやめました。 非上場企業のアプリゲームA数年に渡ってiOSではランキング10位以内にいたゲームでした。サービス終了しています。 APIが穴だらけでした。win=1を送信すると勝利が確定するみたいな。 ガチャでも rate=5 を送信すると激レア確定の作りでした。 招待コードと一緒にユーザ登録すると

                                                                チートではないがソシャゲで不正アクセスを繰り返していました
                                                              • 署名とゼロ知識証明の初歩

                                                                Kernel/VM探検隊@東京 No17 https://kernelvm.connpass.com/event/321962/

                                                                  署名とゼロ知識証明の初歩
                                                                • 「俺の甲子園」金払って広告を打ちまくってる訳ではなくXに勝手に広告流されてて運営側が止めようにも止められない意味不明な状態にあるらしい

                                                                  ぽんこつ @ponkotsuauntie これ3~4つぐらいまとめて出てくるしマジでうざいんですけど スクロールしてもしても俺の甲子園 ミュートしたいのに出来なくてイライラ pic.x.com/5kjupiaspx

                                                                    「俺の甲子園」金払って広告を打ちまくってる訳ではなくXに勝手に広告流されてて運営側が止めようにも止められない意味不明な状態にあるらしい
                                                                  • トレンドマイクロが身売りを検討中 関係者

                                                                    トレンドマイクロ(市場価値約9500億円)が、身売りを検討していると、事情に詳しい関係者が8月8日に語った。 ここ数週間の円の弱体化と、日本の競合他社と比較して株価が低迷していることから、買収のターゲットになっている。 関係者によると、トレンドマイクロは投資銀行と協力して、プライベートエクイティファームを含む買い手からの関心を引き出しているという。しかし、取引が確実とは限らないと注意を促している。関係者は、議論を機密とするため匿名での情報提供を求めた。 トレンドマイクロの米国預託証券(ADR)は、ニュースを受けて約10%急騰した。同社の広報担当者は、売却プロセスについてのコメントを控えた。 「市場をリードする上場サイバーセキュリティ企業として、当社は業界をリードするAIプラットフォームを通じてビジネス変革と顧客の拡大に注力し続ける」と広報担当者は述べた。 トレンドマイクロは、1988年にス

                                                                      トレンドマイクロが身売りを検討中 関係者
                                                                    • トーバルズ氏、「Linux」カーネル開発状況、「Rust」導入、AIを語る

                                                                      Steven J. Vaughan-Nichols (Special to ZDNET.com) 翻訳校正: 川村インターナショナル 2024-08-30 07:30 香港発--Linus Torvalds氏と、その友人でVerizonのオープンソースプログラムオフィスの責任者を務めるDirk Hohndel氏が、The Linux Foundationのカンファレンス「KubeCon + CloudNativeCon + Open Source Summit China」で再び対談し、「Linux」開発とそれに関連する問題について語り合い、聴衆を沸かせた。 両氏はいつものように、Linuxカーネルの現状と今後について語った。具体的には、リリースプロセス、セキュリティ、「Rust」のLinux統合、ソフトウェア開発におけるAIの役割など、Linux開発のさまざまな側面に言及した。 Torv

                                                                        トーバルズ氏、「Linux」カーネル開発状況、「Rust」導入、AIを語る
                                                                      • グーグル親会社、大規模障害前にクラウドストライク株売却

                                                                        先月19日に世界的なシステム障害を引き起こした米サイバーセキュリティー企業クラウドストライクの株式をグーグルの親会社アルファベットが障害発生前に売却していたことが明らかになった。クラウドストライクのロゴ。(2024年 ロイター/Dado Ruvic/Illustration/File Photo) [2日 ロイター] - 先月19日に世界的なシステム障害を引き起こした米サイバーセキュリティー企業クラウドストライク(CRWD.O), opens new tabの株式をグーグルの親会社アルファベット(GOOGL.O), opens new tabが障害発生前に売却していたことが明らかになった。

                                                                          グーグル親会社、大規模障害前にクラウドストライク株売却
                                                                        • 「シュレッダーよりも、溶解のほうが圧倒的に楽」お金はかかるけど、時給を考えたら溶解のほうが得。一度でも使うとシュレッダーには戻れなくなるかも

                                                                          やつはし @yatsuhashidayo シュレッダーよりも、溶解のほうが圧倒的に楽。 お金はかかるけど、時給を考えたら溶解のほうが得。 シュレッダーを使っている人は、1回だけで良いので溶解のご利用をお願いします。 もうシュレッダーには戻れなくなるはず。

                                                                            「シュレッダーよりも、溶解のほうが圧倒的に楽」お金はかかるけど、時給を考えたら溶解のほうが得。一度でも使うとシュレッダーには戻れなくなるかも
                                                                          • GitHub、コードの脆弱性を自動的に見つけてCopilotが修正案まで示す「Copilot Autofix」正式サービスに

                                                                            GitHubは、コードをスキャンして脆弱性を自動的検出し、コードの修正案を示してくれる「Copilot Autofix」機能を正式サービスとして提供開始すると発表しました。 コード分析エンジン「CodeQL」でコードスキャン Copilot Autofixは、GitHubが開発したコード分析エンジンである「CodeQL」を用いてコードをスキャンし、クロスサイトスクリプティングやSQLインジェクションなどを含むさまざまな脆弱性を検出します。 検出された脆弱性に対しては、Copilotがその説明と修正コードの提案を行い、開発者に提示します。 開発者は提示された内容を確認した上で「Create PR with fix」ボタンを押すと、提示されたコードの変更を含むプルリクエストが作成されます。プルリクエストがマージされれば修正完了です。 Copilot Autofixは過去のコードに対しても適用で

                                                                              GitHub、コードの脆弱性を自動的に見つけてCopilotが修正案まで示す「Copilot Autofix」正式サービスに
                                                                            • サイゼリヤのモバイルオーダーの技術スタックが判明→「これだけ枯れた技術でシンプルに構築すれば保守はだいぶ楽になる」様々な感想が集まる

                                                                              西村/learningBOX/競プロアカ @ynishi2015 技術スタックが古いとかどうでもいいけど、サポート切れてるバージョンを一般公開向けのサービスに使ってるのは良くない。そして、バージョン情報を公表してるのも良くない。サポート切れてる切れてないにかかわらずPHPのバージョンとかを外に見せちゃだめ。(たぶんヘッダーに出てるんだろう。 x.com/igz0/status/18… JJ @0xjj_official まぁこれ別に要件に対して悪い選択肢ではないと思うんだけど、自分はコンポーネントを作るのも、サーバーサイドも慣れたTypeScriptで書きたいと言う気持ちからRemixで全部書き切っちゃうか、Vite + Reactのフロントエンドと、Hono on Cloudflare Workersとかにするだろうな。 x.com/igz0/status/18…

                                                                                サイゼリヤのモバイルオーダーの技術スタックが判明→「これだけ枯れた技術でシンプルに構築すれば保守はだいぶ楽になる」様々な感想が集まる
                                                                              • PostgreSQL Row Level Security (RLS) を使って顧客データ保護の安全性を高めている件 - Techouse Developers Blog

                                                                                はじめに 初めまして、株式会社Techouseエンジニアインターンの sakaidubz と申します。本日は私の携わっているプロダクトであるクラウドハウス労務で利用している RLS (Row Level Security) の技術について紹介します。 Techouse では、重要技術として RLS を多用しています。 通常 PostgreSQL の運用時には利用しないものであるため Techouse の開発メンバーとしてジョインしたみなさんが手慣れるまでに少し苦労をされているようです。 そこでこの場を借りて解説してみようと思い立ちました。 クラウドハウス労務について RLS について紹介する前に、私が開発しているクラウドハウス労務について紹介します。 クラウドハウス労務は人事労務における複雑な業務の電子化を推進するセミオーダー型・クラウド業務支援サービスです。各種手続きや年末調整といった法

                                                                                  PostgreSQL Row Level Security (RLS) を使って顧客データ保護の安全性を高めている件 - Techouse Developers Blog
                                                                                • トヨタにユニクロ、内閣府や警察庁の仕事も…!「尖閣諸島は中国の領土」「慰安婦を忘れるな」不適切発言を連発したNHK中国人スタッフの「ヤバすぎる経歴」(奥窪 優木) @gendai_biz

                                                                                  20秒以上にわたって不適切発言を連発 「釣魚島と付属の島は古来から中国の領土である」 8月19日13時過ぎ、日本の公共の電波で、突如そんな「宣言」が発せられた。 NHKのラジオ国際放送の中国語ニュースで、靖国神社の落書き事件について原稿を読み上げていた男性スタッフが、「『軍国主義』『死ね』などの抗議の言葉が書かれていた」という原稿にはない文言を勝手に加えて発言。 そして、冒頭のように尖閣諸島が中国の領土であると主張したうえ、「NHKの歴史修正主義宣伝とプロフェッショナルではない業務に抗議する」と批判したのだ。 さらにこの男性スタッフは、英語でも「南京大虐殺を忘れるな。慰安婦を忘れるな。彼女らは戦時の性奴隷だった。731部隊を忘れるな」と語るなど、20秒以上にわたって原稿にはない発言を繰り返した。 NHKによると、これらの発言を行ったのは'02年から外部スタッフとして契約していた中国籍の男性

                                                                                    トヨタにユニクロ、内閣府や警察庁の仕事も…!「尖閣諸島は中国の領土」「慰安婦を忘れるな」不適切発言を連発したNHK中国人スタッフの「ヤバすぎる経歴」(奥窪 優木) @gendai_biz