並び順

ブックマーク数

期間指定

  • から
  • まで

401 - 440 件 / 782件

新着順 人気順

CSの検索結果401 - 440 件 / 782件

  • 日本ベンチャーによる民間初の月面着陸、月面到達も通信ロスト 「着陸確認できない」

    日本の宇宙ベンチャーispace(東京都港区)は4月26日、成功すれば民間企業として初めてとなる月面着陸にチャレンジしたが、着陸予定時刻を過ぎても着陸が確認できていないと発表した。同社は月への物資輸送を目指すベンチャー企業で、独自のランダー(月着陸船)とローバー(月探査車)を開発。今回は、民間月面探査プログラム「HAKUTO-R」の初回となる「ミッション1」として実施した。 同社は着陸の瞬間のライブ配信を実施。予定時刻を過ぎ、着陸したかどうかispaceのミッションコントロールセンター(MCC)にて確認が進められていたが、MCCによると着陸直前までランダーとの通信が確立していたものの、その後信号が途絶えたという。同社の袴田武史社長によると、月面に到達していると思われるものの「月面着陸が完了できていない可能性がある」と明かした。 一方で、「すでにミッション1は非常に大きな成果を残した。月面の

      日本ベンチャーによる民間初の月面着陸、月面到達も通信ロスト 「着陸確認できない」
    • IBC(ブロックチェーン間通信)の概要

      はじめに 前提知識 PoW(Proof of Work), PoS(Proof of Stake)のざっくりとした知識 マークル木とマークル証明についてのざっくりとした知識 この記事で扱うこと IBCとは何か? IBCのセキュリティ IBCのざっくりとした動作原理・規格 ローカルチェーンとパブリックチェーンをIBCでつなげる方法 IBCとは IBC(Inter-Blockchain Communication, ブロックチェーン間通信)とは、2つのステートマシン間で任意のデータをやり取りするための通信プロトコルです。 主にCosmos Networkでのトークン転送に利用されますが、Cosmos Networkに限らず、さまざまなブロックチェーンで(更に言うと、ブロックチェーンに限らずステートマシンであれば)IBCを利用することができます。 チェーンAとチェーンBがIBCを用いて通信を行う

        IBC(ブロックチェーン間通信)の概要
      • ゲームを題材に学ぶ 内部構造から理解するMySQL 記事一覧 | gihyo.jp

        運営元のロゴ Copyright © 2007-2024 All Rights Reserved by Gijutsu-Hyoron Co., Ltd. ページ内容の全部あるいは一部を無断で利用することを禁止します⁠。個別にライセンスが設定されている記事等はそのライセンスに従います。

          ゲームを題材に学ぶ 内部構造から理解するMySQL 記事一覧 | gihyo.jp
        • イラストで理解するSOLID原則 - Qiita

          本記事は、掲載元で31K「いいね」を獲得したUgonna Thelma氏による「The S.O.L.I.D Principles in Pictures」(2020年5月18日公開)の和訳を、著者の許可を得て掲載しているものです。 本記事に掲載されているイラストは、すべて原著者Ugonna Thelmaによるものです。 はじめに オブジェクト指向プログラミングに精通している方なら、SOLID原則について聞いたことがあるでしょう。 この5つのソフトウェア開発原則は、ソフトウェア構築時に従うべきガイドラインで、ソフトウェアの拡張性や保守性を高めるためのものです。これは、ソフトウェアエンジニアのRobert C. Martinが提唱したものです。 SOLIDに関する素晴らしい記事はネット上に数多くありますが、イラスト付きの例は滅多に見ません。そのため、私のような視覚的学習者には、飽きずに学習する

            イラストで理解するSOLID原則 - Qiita
          • 「みんなで学ぼう 〜 Google Cloud オンライン体験プログラム 〜 」に参加しました - Pepabo Tech Portal

            はじめに EC事業部シニアエンジニアリングリードの@kenchanです。 2022年6月いっぱい開催されていたみんなで学ぼう 〜 Google Cloud オンライン体験プログラム 〜 に社内の有志を募って参加しました。このプログラムは、2022年6月2日から6月30日までの間、Google Cloudのオンライン学習コンテンツであるGoogle Cloud Skills Boostを無料で利用できるというもので、その内容はGoogle Cloudが提供するクラウドインフラからAI関連のプロダクトまで多岐に渡るものでした。 Google Cloud Skills Boostでの学習カリキュラムは、いくつかの課題や動画コンテンツからなる「ラボ」、ラボが複数あつまる「クエスト」、「クエスト」が複数あつまった「コース」という構成になっています。クエストやコースを修了すると、カリキュラムにあわせた

              「みんなで学ぼう 〜 Google Cloud オンライン体験プログラム 〜 」に参加しました - Pepabo Tech Portal
            • Windows 10/11で位置情報を扱う (1/2)

              Windows 11では位置情報サービスを利用すると通知領域に矢印のアイコンが表示され、マウスカーソルを乗せると利用中のアプリケーション名が表示される Windowsが位置情報を扱えるようになったのはWindows 7あたりから。Windows 8が登場した頃には、GPSを搭載したPCも存在していたため、この連載でも1度扱っているのだが(「Windows 8におけるGPSセンサーと動作の確認」)、それっきりになってしまっていた。 というわけで、今回はWindows 10/11(以下、特にバージョンを示さない場合はWindows 10/11を指す)での位置情報がどうなっているのかを調べてみる。なお、現在のWindowsでは、ネットワークを使って位置を推定するため、GPSなどは装備していなくてもいいが、無線LANは必要となる。残念ながら有線LANのみでは、位置情報を取得できないが、最近ではデス

                Windows 10/11で位置情報を扱う (1/2)
              • AWS、IPv4アドレスの使用に課金、1時間当たり0.005ドル 2024年2月1日から

                この記事は新野淳一氏のブログ「Publickey」に掲載された「AWS、IPv4アドレスの使用に課金、1時間当たり0.005ドル。2024年2月1日から」(2023年7月31日掲載)を、ITmedia NEWS編集部で一部編集し、転載したものです。 米Amazon Web Services(AWS)は、サービスを外部に公開するためのパブリックなIPv4アドレスを使用する場合に、1時間あたり0.005ドルの課金を2024年2月1日から開始することを発表しました。 1時間当たり0.005ドルは1日当たりに換算すると0.12ドル、1カ月を30日とすると1カ月当たり3.6ドル。1ドル140円換算で1カ月当たり504円となります。 希少資源となるIPv4アドレス インターネットで広く使われているIPv4アドレスは数に限りがあり、12年以上前の2011年2月には管理団体からの配布が終了しています。 参

                  AWS、IPv4アドレスの使用に課金、1時間当たり0.005ドル 2024年2月1日から
                • Linux ファイルシステム 徹底入門

                  引用 プログラマが知っておくべき、メモリ/ディスク/ネットワークの速度まとめ メモリとストレージデバイスではかなりの性能差があることがわかる。そのため、ディスクへの I/O を減らすことが重要になる。これを実現するために、 Linux ではディスクから取得した情報をメモリに余裕がある限りキャッシュするようになっている。メモリに余裕がある限り、キャッシュをじゃぶじゃぶと使い、メモリに余裕がなくなってきたタイミングで回収される。ページ回収の仕組みは今回は扱わないため、詳細を知りたい方は 4.8 スワップアウトとページの破棄 を参考にすること。 openまず、構造体の関係性を図示する。 参考 Linux 仮想ファイルシステム・スイッチの徹底調査 inodeinode は各ファイルやディレクトリの実体を管理する構造体。 参考 linux/include/linux/fs.h 大まかに、次のような情

                    Linux ファイルシステム 徹底入門
                  • Goのtestingパッケージにコミットした話 - Mirrativ Tech Blog

                    Illustrated by egonelbre. The Go Gopher was designed by Renee French. こんにちは、バックエンドエンジニアの藤井脩紀です。 今回はGoにコントリビュートすることができたのでそのお話をさせていただきたいと思います! 概要 早速コミットの内容からですが、並列実行されるテストで環境変数を設定できなくするというものです。 コード的にはtestingパッケージのT.SetenvとT.Parallelを組み合わせて呼び出すとpanicを起こすようにするという変更になります。 (正確にはもとからそういった実装になっていたのですがカバーされていないケースがあったのでその対応をしました) testing: T.Setenv can be called after T.Parallel · Issue #55128 · golang/go ·

                      Goのtestingパッケージにコミットした話 - Mirrativ Tech Blog
                    • Docker ではじめる "ゼロからのOS自作入門"

                      TL;DR ゼロからのOS自作入門 (MikanOS) の開発環境を一瞬で展開できる Docker イメージ (と, VSCode devcontainer の設定ファイル) を作った sarisia/mikanos-docker sarisia/mikanos-devcontainer 複雑な環境構築不要!Windows / macOS / Linux 問わず動くよ! 更新情報 2021/03/31: 使い方 に参考記事のリンクを追加 概要 "ゼロからのOS自作入門", ついに発売されましたね! "30日でできる!OS自作入門" にあまり馴染めなかった[1]私にとって, 待望の一冊でした. 張り切ってやっていきましょう! 環境構築つらい 張り切ってやっていく前に, まずは開発環境の構築が必要です. 本書の開発環境の設定には, EDK2 や qemu のインストール, clang や ll

                        Docker ではじめる "ゼロからのOS自作入門"
                      • 組み合わせ最適化問題に対する実用的なアルゴリズムとその応用 - Speaker Deck

                        産業や学術の幅広い分野における現実問題の解決に数理最適化を活用するための実践的な枠組みを紹介します.本講演ではメタヒューリスティクスを中心とするアプローチを紹介していますが,実際にはこれに限らず他の最適化手法によるアプローチを検討・適用する事例も少なくありません.

                          組み合わせ最適化問題に対する実用的なアルゴリズムとその応用 - Speaker Deck
                        • 情報科学の達人プログラム - 国立情報学研究所

                          国立情報学研究所 次世代科学技術チャレンジプログラム 情報科学の達人プログラム 情報学のトップ才能からエリートへ −才能の発掘、接続、達人の養成− 高校生、高専生の情報学分野におけるトップ才能に対して、我が国の情報学分野研究力の向上と底上げにつなげる「エリート養成」プログラムを行います。 本プログラムでは、世界のトップクラスの数学理解、アルゴリズム理解、プログラミング・ソフトウェア開発能力等を持つ高校生・高専生に、最先端の情報学研究に触れてもらい、さらに受講生自身が日本の情報学分野のトップクラスの若手研究者と共同研究を行います。そして、このような共同研究を通して、情報学分野の世界のトップクラスにたどり着ける道を受講生に提供するよう試みます。 本プログラムは、科学技術振興機構 次世代科学技術チャレンジプログラム(STELLAプログラム)の実施機関として、国立情報学研究所が情報処理学会、情報オ

                            情報科学の達人プログラム - 国立情報学研究所
                          • Challenging projects every programmer should try

                            Challenging projects every programmer should try 12/11/2019 Update 12/14/2019: This post spurred a lot of discussion on Hacker News and Reddit. I collected some of the suggested projects and put them in a list at the end of this post. Update 12/30/2023: More discussion on Hacker News. Check out the sequel to this post: More challenging projects every programmer should try. Check out the second seq

                              Challenging projects every programmer should try
                            • ROBOT PAYMENTのCREを考えてみた - ROBOT PAYMENT TECH-BLOG

                              こんにちは、株式会社ROBOT PAYMENT(以下、ロボペイ)でCREを担当している山下です。 私が所属するCREチームは発足してもうすぐ1年が経過し、手探りではありますが少しずつ存在意義が明確になってきました。 そこで今回は、ロボペイのCREチームについて書いていきたいと思います。 ■CREってなに? ■ロボペイのCREのはじまり ■目指すCREの形 ■最後に ■CREってなに? そもそもCREとは何か・・・。 (CREチームが発足した当初、 メンバーみんなでCREについて考えたのを思い出します笑) CREとは、Googleから始まった専門職で、 Customer Reliability Engineer(顧客信頼性エンジニア) 『お客様の基幹アプリケーションにおける主要な要素を、コードからデザイン、実装、運用手順に至るまで綿密に調査します。そこで見つけたものを取り出し、アプリケーショ

                                ROBOT PAYMENTのCREを考えてみた - ROBOT PAYMENT TECH-BLOG
                              • 2022年に公開されたセキュリティ関連文書まとめ - FFRIエンジニアブログ

                                はじめに セキュリティサービス部セキュリティエンジニアの松原です。 昨年、セキュリティ関連の文書をまとめた記事を公開しました。サイバー空間をめぐる脅威の情勢は、毎年目まぐるしく変化しています。 そこで本記事では、最新のセキュリティ動向として 2022 年に、以下の 4 つの政府機関と 12 つのセキュリティ関連団体等が公開した、セキュリティ関連の文書についてまとめました。 政府機関 内閣サイバーセキュリティセンター (NISC) 警察庁 サイバー警察局 デジタル庁 総務省 サイバーセキュリティ統括官 セキュリティ関連団体 NICT サイバーセキュリティ研究室 CRYPTREC JPCERT コーディネーションセンター (JPCERT/CC) 情報処理推進機構 (IPA) 日本ネットワークセキュリティ協会 (JNSA) フィッシング対策協議会 セーファーインターネット協会 (SIA) 日本ク

                                  2022年に公開されたセキュリティ関連文書まとめ - FFRIエンジニアブログ
                                • ジャック・ドーシー氏支援の「Bluesky」、Androidアプリも登場

                                  Twitterの共同創業者、ジャック・ドーシー氏が立ち上げた分散型オープンプロトコル開発プロジェクト「Bluesky」のソーシャルアプリ「Bluesky」のAndroid版が4月19日にGoogle Playストアに登場した。 3月に公開されたiOSアプリは「Bluesky Social」という名称だが、Android版は「Bluesky」になっている。 アプリ概要には「Bluesky は、マイクロブログ用の新しいソーシャルネットワークです」という説明がある。 アプリのインストールはできるが、利用するには招待コードが必須だ。既にBlueskyに参加しているユーザーに招待してもらうか、ウェイティングリストに登録して招待を待つ必要がある。 BlueskyはポストTwitterのSNSの1つとして注目されているが、まだβ段階で参加が制限されていることもあり、現在参加者は2万5000人程度。既に利

                                    ジャック・ドーシー氏支援の「Bluesky」、Androidアプリも登場
                                  • 「とほほ」氏の解説サイトに「とほほのPowerShell入門」が追加 ほか ~10件を掲載(11月28日のダイジェストニュース)【ダイジェストニュース】

                                      「とほほ」氏の解説サイトに「とほほのPowerShell入門」が追加 ほか ~10件を掲載(11月28日のダイジェストニュース)【ダイジェストニュース】
                                    • IAMユーザーやAWSアカウントのルートユーザー に複数の MFA デバイスを割り当てる事ができるようになりました | DevelopersIO

                                      お疲れさまです。とーちです。 IAM に複数の MFA デバイスを割り当てる事ができるようになったというアナウンスを見たので試してみました。 かんたんまとめ AWS アカウントのルートユーザーや IAM ユーザーに最大8つの MFA を割り当てられる ログインするときには割り当てられた中のどれか一つの MFA を使ってログイン さっそく試してみた 適当な IAM ユーザーを用意してどんな動きになるのかを確認してみました。 まずは MFA の設定をします。MFA の設定方法は従来と変わらず、AWS マネージメントコンソールの IAM 画面から登録をしていきます。 2022/11/17 追記: MFA の設定方法について従来と変わらずと記載しておりましたが、正確には従来と異なり MFA の名前をつける必要があります。 またこの名前については、AWS アカウント内で一意※1である必要 があり、例

                                        IAMユーザーやAWSアカウントのルートユーザー に複数の MFA デバイスを割り当てる事ができるようになりました | DevelopersIO
                                      • Jenkinsの脆弱性 CVE-2024-23897 についてまとめてみた - piyolog

                                        2024年1月24日、Jenkins セキュリティチームは、CI/CDツール Jenkinsのセキュリティ情報を公開しました。修正された脆弱性の内 任意のファイル読み取りの脆弱性 CVE-2024-23897 は深刻度をCriticalと評価されており、既に実証コードも公開されています。ここでは関連する情報をまとめます。 脆弱性の概要 Jenkins Security Advisory 2024-01-24 Jenkinsにはスクリプトまたはシェル環境からJenkinsへアクセスするコマンドラインインターフェースの機能 (Jenkins CLI)が組み込まれており、脆弱性 CVE-2024-23897はこのCLIを介して任意のファイル読み取りが行えるというもの。さらに特定の条件下においてリモートコード実行が可能となる恐れがある。Jenkins セキュリティチームはこの脆弱性を深刻度をCri

                                          Jenkinsの脆弱性 CVE-2024-23897 についてまとめてみた - piyolog
                                        • 「フレームワークで脆弱性対策されているのに現実のアプリケーションに脆弱性が減らないワケ」EGセキュアソリューションズ 徳丸 浩 | Forkwell Press | フォークウェルプレス

                                          本日のテーマは「フレームワークでは脆弱性を担保する素晴らしい機能があるのにどうして脆弱性が残ってしまうのか?」です。先に答えを言ってしまうと、勝手に安全になるものと、フレームワークでは担保されておらず、開発者自身が意識しないといけないものがあるからです。開発者が意識すべき脆弱性を見ていきましょう。 『よくわかるPHPの教科書』を検証してみる 『よくわかるPHPの教科書』で紹介されているソースコードの一部を実際にデモで動かしてみます。 // ここまでで、認証済みであるこの検査が済んでいる $id = $_REQUEST['id']; // 投稿を検査する $sql = sprintf('SELECT * FROM posts WHERE id=%d', mysql_real_escape_string($id)); $record = mysql_query($sql) or die(mys

                                            「フレームワークで脆弱性対策されているのに現実のアプリケーションに脆弱性が減らないワケ」EGセキュアソリューションズ 徳丸 浩 | Forkwell Press | フォークウェルプレス
                                          • 「僕たちは特別だ」という驕りが生んだ“阿吽の呼吸” LayerXがプロダクトスケールのタイミングで陥った罠

                                            「プロダクトマネージャーカンファレンス 2021」は、プロダクトマネジメントに携わる人たちが共に学び、切磋琢磨することを目的に開催されるイベントです。株式会社LayerXからは、代表取締役CEOの福島氏が登壇。これまでのプロダクト開発における4つの罠について発表しました。全2回。前半は、「PMFの罠」「阿吽の呼吸の罠」について。前回はこちらから。 罠その3 PMFの罠 福島良典氏:変わってきて、すごくうまくいきましたという話ができればいいのですが、ここから先もアホみたいな失敗を何度もやっています。(スライドを指して)「PMF(プロダクトマーケットフィット)の罠」と書いててありますが、ベンチャーの世界やプロダクト新規事業では、「プロダクトマーケットフィットをまず検証する、それができたらアクセルを踏もう」が定説になっていると思うんです。 ただ、僕はそんなキレイな状態が起こるのかとかなり疑問を持

                                              「僕たちは特別だ」という驕りが生んだ“阿吽の呼吸” LayerXがプロダクトスケールのタイミングで陥った罠 
                                            • YouTube透明性レポート:去年1年間で「約15億件」のコンテンツIDクレームを処理していたことを明らかに | p2ptk[.]org

                                              YouTube透明性レポート:去年1年間で「約15億件」のコンテンツIDクレームを処理していたことを明らかに投稿者: heatwave_p2p 投稿日: 2022/7/272022/7/27 TorrentFreak YouTubeの最新版の著作権透明性レポートによると、昨年1年間で約15億件のコンテンツIDクレームを処理したことを明らかになった。この数字は、YouTubeが受理したすべての著作権クレームの約98%に相当する。こうしたクレームの大半は、人の目を介さずに処理されているが、それでもごく僅かなエラー率が数百万件の紛争を引き起こしている。 YouTubeは著作権所有者保護のために、著作権侵害が疑われるコンテンツを定期的に削除、非可視化、非収益化している。 だが昨年12月、YouTubeが初となる透明性レポートを公表し、状況は一変した。 YouTubeの著作権透明性 このレポートは2

                                                YouTube透明性レポート:去年1年間で「約15億件」のコンテンツIDクレームを処理していたことを明らかに | p2ptk[.]org
                                              • インターンシップ体験記 〜Cobalt StrikeのC2サーバ追跡〜 - NTT Communications Engineers' Blog

                                                はじめに こんにちは、NTTコミュニケーションズの現場受け入れ型インターンシップに参加した奥です。 現在は大学でLinuxマルウェアの動的解析について研究しています。 今回私は2023年2月6日から2月17日の2週間、イノベーションセンターのNetwork Analytics for Security(通称NA4Sec)プロジェクトに参加し、 Cobalt Strikeを悪用した攻撃事例の調査、またCobalt Strikeのペイロード配布に利用される攻撃インフラの発見・追跡を体験しました。 この記事では、インターンシップ参加の経緯やインターンシップ期間中に取り組んだ内容について紹介します。 インターンシップ参加の経緯 私がこのインターンシップに応募したのは、夏に他社のインターンシップに参加した際に、他の学生たちがNTTのインターンシップを推していた記憶があり、応募しておけばよかった..と

                                                  インターンシップ体験記 〜Cobalt StrikeのC2サーバ追跡〜 - NTT Communications Engineers' Blog
                                                • 「gmail」ドメインを「gmai」と誤記、2年半放置で800人分の情報漏えいか 鹿児島大が「ドッペルゲンガー・ドメイン」の毒牙に

                                                  2020年6月26日から22年11月24日にかけて、702件のメールを誤送信していた。一連のメールには、教職員の氏名、メールアドレスなど270人分、学生の氏名、学籍番号、メールアドレスなど382人分、学外関係者の氏名、メールアドレスなど177人分が含まれていたという。誤送信した情報の悪用は確認していない。 2つの研究室で使っていたメーリングリスト3件で登録ミスがあった。メーリングリストの用途は研究室の近況報告や、イベントの案内用など。2022年11月に他の大学が同様のミスを発表したことから、鹿児島大でも独自に調査したところ、誤登録が発覚したという。ミスは修正済み。 @gmai.comなどタイプミス・誤認識しやすいドメイン名は「ドッペルゲンガー・ドメイン」とも呼ばれる。ユーザーが誤ってアクセスしたり、メールを誤送信したりするのを狙って取得されたものもある。 通常、存在しないアドレス宛てのメー

                                                    「gmail」ドメインを「gmai」と誤記、2年半放置で800人分の情報漏えいか 鹿児島大が「ドッペルゲンガー・ドメイン」の毒牙に
                                                  • 情シスからセキュリティエンジニアになるには? みんなCVE取得してる?【セキュリティエンジニアだけど何か質問ある?】 - #FlattSecurityMagazine

                                                    Twitterで募集した「セキュリティエンジニアに答えてほしい質問」に、Flatt Securityのセキュリティエンジニアが答える企画。 今回は、セキュリティエンジニアへのキャリアパスに関する質問や、Flatt Securityでの働き方に関する質問にFlatt Securityのセキュリティエンジニアたちがお答えします! セキュリティエンジニアという職業や仕事内容について答えた前編はこちら▼ flatt.tech Q.セキュリティエンジニアになろうと思ったタイミングはいつですか? 回答者:shopper 回答者:Yuki_Osaki Q.エントリーレベルのセキュリティエンジニアになるには、どんな勉強・精進をする必要があると思われますか? 回答者:pizzacat83 Q.情シスからセキュリティエンジニアになるには? 回答者:akiym 回答者:moosan63 Q.Flatt Secu

                                                      情シスからセキュリティエンジニアになるには? みんなCVE取得してる?【セキュリティエンジニアだけど何か質問ある?】 - #FlattSecurityMagazine
                                                    • 「日経電子版」は“ユーザー体験爆速化”をどう実現したのか ユーザー数80万人以上・月間アクセス数3億以上のメディアを支える開発の舞台裏

                                                      「NIKKEI Tech Talk #3」のテーマはフロントエンド。高速なWebサービス、信頼性、安定性を重視して開発をしてきた日本経済新聞社が、「爆速の電子版開発」や「爆速生産性の爆上げ」における直近の取り組みを紹介しました。全2回。前半は、日経電子版における「爆速のユーザー体験のための取り組み」について。 2022年に新卒で入社 フロントエンド、CDN開発を担当 林仁氏:「NIKKEI Tech Talk #3」、「メディア企業のWebフロントエンド~多様な開発と技術選定~」のトップバッターとして「爆速の日経電子版開発の今」というテーマで発表します、よろしくお願いします。 まず、自己紹介から始めたいと思います。林仁と申します。「Twitter」「GitHub」は「Shinyaigeek」というIDで活動しているので、プライベートではしにゃい君と呼ばれることが多いです。 会社でも本名より

                                                        「日経電子版」は“ユーザー体験爆速化”をどう実現したのか ユーザー数80万人以上・月間アクセス数3億以上のメディアを支える開発の舞台裏
                                                      • ランサムウェア/攻撃グループの変遷と繋がり (Rev.2) | 技術者ブログ | 三井物産セキュアディレクション株式会社

                                                        本図は世界で確認されてきた主なランサムウェア攻撃グループ(※1)のうち、「リブランド」を軸とした複合的視点による組織間の繋がりを図示したものである(※2)。 本Rev.2は、昨年2022年5月に公開し好評を頂いたRev.1から、日々移り変わる様々な観点の関連情報を多数追加し大きくアップデートした更新版となる。現在までに確認されてきたランサムウェア攻撃グループに関するあらゆる繋がりを可能な限り盛り込んだ。 本図から、ランサムウェア攻撃グループの多くがお互いに何からの関連性を持ち活動している背景が浮かび上がる。CONTIやBABUKをはじめソースコードの流出やグループの解散/テイクダウンなどの影響が他の新種出現へ顕著に繋がる流れが見て取れる。一方、NIGHT SKYなどのように、周辺グループとの繋がりから特定国に帰属する攻撃者像が浮き上がってくるケースもある。全体を通して見え隠れするアフィリエ

                                                          ランサムウェア/攻撃グループの変遷と繋がり (Rev.2) | 技術者ブログ | 三井物産セキュアディレクション株式会社
                                                        • BingチャットはAzure+Oracle Cloudで動いていた

                                                          米Oracleが、米Microsoftの検索エンジン「Bing」が搭載するチャットAI機能「Bingチャット」に、クラウドサービス「Oracle Cloud Infrastructure」(OCI)を提供していると発表した。BingチャットはMicrosoftのクラウドサービス「Microsoft Azure」とOCIを併用する形で動作しているという。 米Oracleは11月7日(現地時間)、米Microsoftが提供する検索エンジン「Bing」が搭載するチャットAI機能「Bingチャット」に、クラウドサービス「Oracle Cloud Infrastructure」(OCI)を提供していると発表した。BingチャットはMicrosoftのクラウドサービス「Microsoft Azure」とOCIを併用する形で動作しているという。 Oracleによれば、MicrosoftはAzureとOC

                                                            BingチャットはAzure+Oracle Cloudで動いていた
                                                          • バグバウンティにおける XSS の具体的な脅威の事例まとめ - blog of morioka12

                                                            1. 始めに こんにちは、morioka12 です。 本稿では、バグバウンティで実際にあった脆弱性報告の事例をもとに、XSS の具体的な脅威(Impact)についていくつか紹介します。 1. 始めに 免責事項 想定読者 2. XSS (Cross Site Scripting) HackerOne Top 10 Vulnerability Types Escalation (Goal) 3. XSS の脅威 (Impact) 3.1 Response Body から Session ID の奪取 3.2 Local Storage から Access Token の奪取 3.3 IndexedDB から Session Data の奪取 3.4 メールアドレスの改ざん 3.5 パスワードの改ざん 3.6 管理者アカウントの招待 3.7 POST Based Reflected XSS 4.

                                                              バグバウンティにおける XSS の具体的な脅威の事例まとめ - blog of morioka12
                                                            • 第1回 cURLの脆弱性 ~ヒープバッファオーバーフロー~ | gihyo.jp

                                                              引数は6つありますが、ここで大事なのは、recvfrom関数ではソケットを通じてデータを受信する際に、第2引数で指定したバッファに対し、第3引数で指定したサイズでデータを受信して格納するということです。リスト1では、第2引数で指定しているバッファはstate->rpacket.dataで、第3引数で指定しているデータサイズはstate->blksize + 4です。 では、このバッファはいったいどこで確保されているのでしょうか? そして受信するデータサイズは、どのようにしてstate->blksizeに指定されているのでしょうか? オーバーフローするバッファ 解析した結果、同じくtftp.cの中のtftp_connect関数内で、このバッファが確保されていることがわかりました(リスト3⁠)⁠。具体的には、指定したバイト分のメモリを指定個分だけ確保するcalloc関数を利用してblksize

                                                                第1回 cURLの脆弱性 ~ヒープバッファオーバーフロー~ | gihyo.jp
                                                              • 第15回カーネル/VM探検隊

                                                                https://kernelvm15.peatix.com/

                                                                  第15回カーネル/VM探検隊
                                                                • VSCodeでC#開発をする方法

                                                                  はじめに C#で開発している多くの方は Visual Studio を利用している場合がほとんどだと思います。 ただ、Mac や Linux、Windows で開発環境を変えずに開発をしたい場合があると思います。 そういった際に Visual Studio Code (以下、VSCode) が非常に便利です。 また最近では GitHub Codespaces (旧Visual Studio Codespaces) などの盛り上がりから、より一層 VSCode の需要は高まるばかりです。 そこで今回は VSCode を利用した C# 開発の方法について簡単に紹介していきたいと思います。 事前条件 以下のソフトウェアは導入されている前提で記事を書いています。 導入していない方は以下のリンクより導入しておいてください。 .NET Core 3.x or later Visual Studio C

                                                                    VSCodeでC#開発をする方法
                                                                  • 仮想通貨のマイニングを学校の点検通路内で秘密裏に行い約240万円分の電力を不正利用した人物が起訴される

                                                                    仮想通貨のマイニングは大量の電力を消費します。そのため、盗んだ電気をマイニングに流用するケースも確認されていますが、アメリカ・マサチューセッツ州コハセットの学校の点検通路内でひそかにマイニングを行なっていた人物が起訴されています。 Former Cohasset employee charged with stealing thousands from town to power cryptomine https://www.wcvb.com/amp/article/cohasset-massachusetts-school-employee-power-cryptocurrency-mine/43025932 2021年12月、コハセットのコハセット中学校・高校の職員が点検通路内で複数のコンピューターやワイヤー、換気装置を発見しました。通報を受けたコハセット警察の担当者はこれらの設備を仮

                                                                      仮想通貨のマイニングを学校の点検通路内で秘密裏に行い約240万円分の電力を不正利用した人物が起訴される
                                                                    • オラクルとRed Hatが戦略的提携。Red Hat Enterprise LinuxをOracle Cloudが正式にサポート。ハイブリッドクラウド構築など容易に

                                                                      オラクルとRed Hatが戦略的提携。Red Hat Enterprise LinuxをOracle Cloudが正式にサポート。ハイブリッドクラウド構築など容易に オラクルとRed Hatは戦略的提携を発表し、Red Hat Enterprise LinuxをOracle Cloudが正式にサポートすることを発表しました。 We’re giving customers more hybrid cloud choices with @RedHat Enterprise Linux running on #OCI. https://t.co/bMizbPTEQw pic.twitter.com/EyZ3SWYZE0 — Oracle (@Oracle) January 31, 2023 Red Hat Enterprise Linuxとオラクルのデータベースや業務アプリケーションの組み合わせ

                                                                        オラクルとRed Hatが戦略的提携。Red Hat Enterprise LinuxをOracle Cloudが正式にサポート。ハイブリッドクラウド構築など容易に
                                                                      • CS Toolのフロントエンドのリプレイスプロジェクトについて

                                                                        この記事は「連載:技術基盤強化プロジェクト「RFS」の現在と未来」として書かれたものです。 メルカリ JP の CS Tool チームの @AHA_oretama です。 私たちのチームでは、CS Tool (Custmer Service Tool)の開発を長年の間行ってきました。その中で積み重なった負債を解消するために、フロントエンドのリプレイスプロジェクトを立ち上げ、PoC(Proof of Concept)として3か月ほどの期間で1画面のリプレイスを行ってきました。今回の記事は、CS Toolのフロントエンドのリプレイスプロジェクトの成り立ち、リプレイスの開発とその成果を紹介していきたいと思います。 CS Tool チームの他の取り組みは、 @hukurou さんによる「メルカリCSツールにおけるDBの疎結合化への取り組み」 @monkukui さんによる「GKE 移行を進める上で

                                                                          CS Toolのフロントエンドのリプレイスプロジェクトについて
                                                                        • 【まとめ30冊】独学で学部卒レベルのコンピュータサイエンスを学べる本・動画

                                                                          本記事では独学でCS学部卒レベルの内容までカバーできるおすすめ参考書を紹介します。 応用レベルのものではなく、なるべく知識ゼロからでも取り組むことができ、基礎をしっかり学べるなと思った本を多く挙げています。 数学 大学の数学を勉強するためにはある程度、高校数学の知識が必要になってきます。 高校数学を全く勉強していないという方には、マセマという出版社が発行している『初めから始める』シリーズの本をおすすめします。 口調も柔らかい感じなので取り組み易いです。 スバラシク面白いと評判の初めから始める数学 I スバラシク面白いと評判の初めから始める数学 A スバラシク面白いと評判の初めから始める数学 II スバラシク面白いと評判の初めから始める数学 B スバラシク面白いと評判の初めから始める数学 III (Part1) スバラシク面白いと評判の初めから始める数学 III (Part2) もしくは、こ

                                                                            【まとめ30冊】独学で学部卒レベルのコンピュータサイエンスを学べる本・動画
                                                                          • 帝京大学の通信教育課程の学生やってます - kosukeohmura’s blog

                                                                            帝京大学の理工学部情報科学科通信教育課程の学生やってます。今年度で二年目。 www.teikyo-u.ac.jp なぜ大学に入ったか 海外転職したい いずれソフトウェアエンジニアとして海外転職したいと思っており、工学系のビザがほしい。@nodenodenode1 さんが ITエンジニアの海外転職で気にするべきこと、気にしなくていいこと で書かれているが、海外転職には職種にあった学位が必要。 コンピュータ・サイエンス(CS)の基礎を一通り学んでエンジニアとしてのパフォーマンスを上げたい 4 年ほど iOS / Web エンジニアとして働いているが正直 CS をまともに学んだことはない。わからないことは随時キャッチアップしながら働けば良いし、CPU がどういうしくみで動いているかわかっていなくても動くソフトウェアは作れる。エンジニアが CS を学ぶべきかは賛否あるが、自分自身 CS の知識があ

                                                                              帝京大学の通信教育課程の学生やってます - kosukeohmura’s blog
                                                                            • 文系大卒でもコンピュータサイエンス(CS)の修士号をとれば普通にエンジニアとしてアメリカで就職できる可能性はあります!

                                                                              みなさんご機嫌いかがでしょうか。今日は、コンピュータサイエンス(CS)の科目の教授(若手中国人)に今後のキャリアについて相談に行きました。ちなみに私のスペックは日本の大学文系卒⇒日本で(非IT系)会社員⇒アメリカ大学院修了です。 教授から文系大卒→CS修士でも何ら問題はないと激励される 教授曰く、文系から理転しても全然問題ないとのことです。大学時代から情報系学んでた人に比べるとちょっとハードだけど、彼ら/彼女らも1、2年の間は教養科目学んでる(からそこまで進路に差はでない)し、教授の奥さんも会計が専攻だったけど、コンピュータサイエンスに鞍替えしたとのことです。他にも、化学からの専攻変更の例もあるから、気にしないでよってことでした。そもそもこの分野は(エンジニアの)人手不足みたいです。私の同級生でも建築学、グラフィックデザインからの転向やMBA持っているけどCSの修士課程に入りなおしたって人

                                                                                文系大卒でもコンピュータサイエンス(CS)の修士号をとれば普通にエンジニアとしてアメリカで就職できる可能性はあります!
                                                                              • Google vs. Bing vs. DuckDuckGo: The Ultimate Search Engine Showdown

                                                                                There is no doubt Google is the most popular search engine. But depending on your needs, Bing and DuckDuckGo are competitive alternatives. Choosing your go-to search engine is a very personal choice. It's important to consider your needs and preferences when selecting one. While Google certainly dominates the search engine market, its two rivals, Bing and DuckDuckGo, also offer impressive features

                                                                                  Google vs. Bing vs. DuckDuckGo: The Ultimate Search Engine Showdown
                                                                                • バグ見つけたハッカーに報奨金200万円…「バグバウンティ」国内では抵抗感も

                                                                                  【読売新聞】 ソフトウェアの 脆弱 ( ぜいじゃく ) 性(バグ)を見つけたホワイトハッカー(正義のハッカー)に、企業が報奨金を支払う「バグバウンティ」が国内で始まって、およそ10年になる。ハッカーの目線で、サイバー攻撃への防御を高

                                                                                    バグ見つけたハッカーに報奨金200万円…「バグバウンティ」国内では抵抗感も