瀬之本久史 @senomotomb 自分メモ 【迷惑メールが来たら、meiwaku@dekyo.or.jp. のアドレスに転送して、本文の文中に受信月日・迷惑メール送信者のアドレスを書いておくと総務省が行政処分してくれる】 あとで試してみよう。 2024-06-24 10:49:40
IIJ 技術担当部長 最近はインターネットの技術を紹介するのがお仕事です。元々プログラマ、サーバ・データセンター・ネットワーク・セキュリティ・モバイルといろいろやってきました。 ここしばらく「2024年6月よりGoogle (Gmail) が迷惑メール対策を強化、メールが届かなくなるかも」というややセンセーショナルなニュースが流れていました。本件、掘り下げるとややこしい話ではあるのですが、この記事ではざっくりと「何が起っているのか」についてまとめてみたいと思います。(説明を簡単にするため、細かいことは省いています) 結局、私は何をすれば良いの? この問題、「Google (Gmail)で何か起るらしい」という報道のため、Gmailを使っている人が何かしなければならない雰囲気があります。ですが、実際に対応しなければならないのは、Gmailを使っている人ではありません。むしろGmailを使って
海外のセキュリティ企業「Phylum」はトロイの木馬化された「jQuery」がnpmやGitHub、jsDelivr のCDNホストで拡散している事を指摘しました。 「jQuery」を悪用したサプライチェーン攻撃の概要 Phylumは 2024 年 5 月 26 日以来、トロイの木馬化された jQuery のバージョンを悪用する執拗なサプライ チェーン攻撃者を監視しており、最初に npm でこのjQuery を悪用する亜種を発見しました。 そこでは、1 か月にわたって数十のパッケージで侵害されたバージョンが公開されていました。 調査の結果、GitHubや、jsDelivr の CDN ホスト リソースでも、トロイの木馬化された jQuery のインスタンスを発見しました。 なお、今回解説されている内容は正規の「jQuery」へ今回のトロイの木馬が紛れ込んでいるのではなく、 悪意のあるユーザ
スパムメールってなに? 迷惑メールと呼んでいいのか、迷惑コメントと呼んでいいのか、 正しい呼び方は分かりませんが、一般的には 「スパムメール」と呼ばれる迷惑なメール。 受信者が望んでいなくても、一方的に送信されてくるメールのことをスパムメールと言い、 簡単に言うと「迷惑メール」と同様の意味なのだそうです。 ブログサイトのコメント欄あてに、 海外からのコメントが多く入ります。 日によっては一日20件以上も…。 最初のうちは、記事のコメント欄に書くと言うことは、 少なくともブログ記事にアクセスしているのだから、 「アクセスありがとー」と言った気持ちで流していたのですが どうにも多く、辟易としてしまいました。 迷惑コメント、いわゆるスパムコメントを受け入れないようにするには、主に、 ・コメント全体を無効にする ・匿名コメントをオフにする ・コメント管理を有効にする ・ログインしているユーザーから
Since May 26, 2024, Phylum has been monitoring a persistent supply chain attacker involving a trojanized version of jQuery. We initially discovered the malicious variant on npm, where we saw the compromised version published in dozens of packages over a month. After investigating, we found instances of the trojanized jQuery on other platforms, such as GitHub, and even as a CDN-hosted resource on j
Freely send newsletters 100x cheaper via Amazon SES rss2newsletter turns any RSS/Atom feed into a fully automated email newsletter with minimal setup. The project aims to be a minimalist's 100% free and open source alternative to Mailchimp's RSS-to-Email. Switching from Mailchimp could easily save you tens to hundreds or even thousands of dollars per month depending on your send volume. rss2newsle
【6月27日 追記】 機能の廃止時期が以下日程に変更になりました。 変更前:2024年6月以降順次 変更後:2024年7月以降順次 【5月15日 掲載】 いつもYahoo!メールをご利用いただきありがとうございます。 このたび、Yahoo!メールで提供しておりました、自動返信機能とPOPアクセスの一部機能を廃止することになりました。 自動返信機能の廃止 受信したメールに対し、あらかじめ設定した定型メールを自動返信する機能を廃止します。 自動返信機能についての詳細は以下のヘルプをご確認ください。 定型メールの自動返信 POPアクセスの一部機能の廃止 IMAP/POP/SMTPアクセス機能の設定で、POPを有効にした場合に「迷惑メール」フォルダーのメールの件名に[spam]を追記する機能を廃止します。 IMAP/POP/SMTPアクセスの他の機能は引き続きご利用いただけます。 IMAP/POP
Several recent Google algorithm updates and other adjustments to Google’s algorithms have led to substantially different search results in mid-2024 compared to the prior year. Google launched a number of significant, confirmed updates – most notably, the September 2023 Helpful Content Update and March 2024 Core Update – which reduced “unhelpful” content in the search results by 45%, while simultan
チケジャムというところからメールが来ました。 なんでも、新規登録すると20000ポイントがもらえるらしい。 チケジャムって、名前から察するにきっとさまざまなチケットを購入できるサービスなんでしょう。こうやって集客するなんて、こういうサービスも大変だなぁ。しかし、20000ポイントってきっとデカい。もらえるもんはもらう主義のぼくは、やったぁ!とか思ってました。 チケジャムの特典情報:新規登録者に20000ポイントをプレゼント! みなさんのところにも来てますかねぇ、こういうメール。 件名: チケジャムの特典情報:新規登録者に20000ポイントをプレゼント! 内容: お客様:(ぼくのメールアドレス) チケジャムをご愛用いただき、誠に感謝しております。 チケジャムでは、現在特別キャンペーンを実施中です。まだ個人情報の登録がお済みでないお客様は、ぜひこの機会にご参加ください。個人情報を登録いただくと
2020年、新型コロナウイルスのパンデミックに乗じる形でプロパガンダやスパムを垂れ流す政府系インフルエンサーに注目が集まりました。その中の1つで、親中派インフルエンサーの「DRAGONBRIDGE」(別名「Spamouflage Dragon」)の活動を2024年第1四半期だけで1万件以上阻止していることを、Googleの脅威分析グループ(TAG)が報告しています。 Google TAG: New efforts to disrupt DRAGONBRIDGE spam activity https://blog.google/threat-analysis-group/google-disrupted-dragonbridge-activity-q1-2024/ DRAGONBRIDGEは複数のプラットフォームにわたり、中国寄りの情報を発信しているインフルエンサーネットワークです。ただし
アップデートの結果③ グーグルによると、有用でないコンテンツは45%減少3月のコアアップデートとスパムアップデートの開始時、グーグルは検索に有用でないコンテンツを40%削減する狙いがあると述べていた。3月のコアアップデートが4月19日に完了したとき(グーグルが完了を発表したのはその7日後)、グーグルは有用でないコンテンツを45%削減したことを明らかにした。 この有用でないコンテンツの減少を牽引した原動力の1つが、「悪質なスパム」(英語名「Pure Spam」)に対する手作業での対策だろう。この対策は、3月5日に導入が開始されて3月20日に完了した3月のスパムアップデートで、数千件のサイトに対して行われた。 3月のスパムアップデートが完了した直後から、SEO業界では影響を受けたサイトのリストや分析が出てくるようになった。影響を受けたウェブサイトにおけるAIコンテンツの役割を詳細に掘り下げたO
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く