タグ検索の該当結果が少ないため、タイトル検索結果を表示しています。
Let's Encryptでこれまで長く使用されてきたIdentrust社発行のDST Root X3ルート証明書が、日本時間2021年9月30日23時1分15秒に期限切れになりました。十分時間を取って事前に移行計画や影響範囲、救える環境、救えない環境などアナウンスをしてきましたが、やはり、期限切れ以降、様々なサービスや製品で接続できないといった声が上がってきました。 特にOpenSSLに関しては、OpenSSL 1.0.2以前に影響があると9月13日に事前の注意喚起がOpenSSL公式ブログであったにもかかわらず、製品やサービスの奥底で使われていて気づかなかったのか、様々なOSや製品で古いものが組み込みで使われていたために影響が広かったように思います。 OpenSSLからの注意喚起の概要 2021年9月30日にLet's EncryptのDST Root X3ルート証明書の期限が切れるに
こんにちは!AWS事業本部のおつまみです。 みなさん、rootユーザーでしかできない操作を知りたいと思ったことはありますか?私はあります。 rootユーザーとは、AWSアカウントを作成した際に自動的に付与される最も権限の高いユーザーアカウントのことです。 rootユーザーには特別な権限があり、一般ユーザーアカウント(IAMユーザー)ではできない操作が可能です。 しかし、rootユーザーだと非常に強い権限を持っているので、基本的にAWSを利用する際はIAMユーザーを利用することがベストプラクティスとされています。 AWS アカウントのルートユーザーのベストプラクティス - AWS Identity and Access Management rootユーザーの認証情報が必要なタスクがある場合を除き、AWS アカウントのrootユーザーにはアクセスしないことを強くお勧めします。 また弊社AWS
Linuxカーネルにおいて、権限の昇格が生じる脆弱性「CVE-2021-33909」が明らかとなった。各ディストリビュータよりアップデートが展開されている。 バッファの割り当てが適切に行われておらず、域外への書き込みが可能となる脆弱性「CVE-2021-33909」が明らかとなったもの。Qualysが発見、報告した。 2014年7月以降に存在した脆弱性で、パス長が1Gバイト超のディレクトリ構造を作成し、マウント、削除を行うことで、root権限を取得することが可能だという。「Ubuntu」「Debian」「Fedora」など複数のディストリビューションで実際にroot権限を取得できることを確認したとしている。 同社は、6月9日に関係者のメーリングリストをホストするRed Hatに報告。調整を経て7月20日に脆弱性を公開した。各ディストリビューションではアップデートなど対応を進めている。 Re
Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? はじめに 2020年11月にGoogleアカウントのストレージポリシー変更のアナウンスがあり、2021年6月1日よりGoogleフォトの容量も無制限ではなくなることになりました。 しかし以下の記載のように2021年5月現在発売中のPixel端末からアップロードされた写真は、引き続き高画質であれば容量無制限となります。 また、Google Pixel 3 〜 5 の端末をご利用の場合、対象デバイスから高画質でアップロードされた写真と動画は、今回の変更の対象外です。つまり 2021 年 6 月 1 日以降も写真と動画についてはストレージに計
A dashed circle marks the intended landing site of the copy; a solid disk cascades down and to the right out of it in three progressively displaced bands — the copy missing its target. CVE-2026-31431 100% reliable every distro since 2017 container escape primitive 732 bytes found by Xint Code Copy Fail Most Linux LPEs need a race window or a kernel-specific offset. Copy Fail is a straight-line log
Let's Encryptでこれまで長く使用されてきたIdentrust社発行のDST Root X3ルート証明書が、日本時間2021年9月30日23時1分15秒に期限切れになりました。 DST Root X3ルート認証局が定期発行するCRL(証明書失効リスト)がどうなるか、ずっと気になっており、幾つかの場所で予想を紹介させてもらいましたが、その予想は外れてしまいまいした。お騒がせしてすみませんでした。その贖罪として、このブログを書こうと思います。 どんな予想をして、どう外したか(簡単に) 一般にルート証明書が期限切れになると速やかにルート証明書に紐づく秘密鍵を「破壊」し、ルート証明書が不正利用されないようにします。鍵を破壊してしまうと、CRL(証明書発行リスト)も発行できなくなるので、ルート証明書が期限切れになる前に、今後の中間CA証明書の検証で困らないように(Let's Encrypt
AIを使ってコードを解析するサービス「Xint Code」を提供するXintが、Linuxカーネルの暗号化関連機能において、一般ユーザーからroot権限を取得できるローカル権限昇格の脆弱(ぜいじゃく)性「Copy Fail」を見つけたと発表しました。 Copy Fail — CVE-2026-31431 https://copy.fail/ Copy Fail: 732 Bytes to Root on Every Major Linux Distribution. - Xint https://xint.io/blog/copy-fail-linux-distributions Copy FailのCVE番号はCVE-2026-31431で、Xintによると2017年以降に出荷された主要Linuxディストリビューションの多くが影響を受ける可能性があるとのこと。Linuxカーネル側のCVE
みなさん、こんにちは。えんピぐらしです。 Linuxでの構築経験がある方を対象としていますので、前回よりも少しレベルが高くなりますが、今回はSELinuxという機能について見ていきたいと思います。 Linuxの構築経験がある方は分かると思いますが、SELinuxは必ずと言っていいほど、「無効」にします。デフォルトで有効になっている機能なのですが、わざわざ無効にします。私は今までSELinuxを有効にしているシステムを見たことがありません。(周りにもいませんでした) 今回は、そんなSELinuxについてのお話です。 SELinuxとは? そもそもSELinuxとは何なのでしょうか。 Wikipediaでは、こう書かれています。 “SELinux(Security-Enhanced Linux : エスイーリナックス)は、アメリカ国家安全保障局がGPL下で提供しているLinuxのカーネルに強制
こんにちは、ブロックチェーンチームのソフトウェアエンジニアの id:odan3240 です。 ブロックチェーンチームでは、 NFT を販売するためのUniqysマーケットプレイス(以下、ユニマ)と、NFT サービス構築支援プラットフォームのユニキス ガレージ(以下、ガレージ)を開発しています。ユニマはブロックチェーン上の NFT を日本円で売買可能なマーケットプレイスです。 以下の記事でユニマとガレージの技術スタックを紹介しました。 tech.mobilefactory.jp この記事では触れていませんでしたが、どちらのサービスも単一のリポジトリ(いわゆるモノレポ)で開発しています。 この体制の上で見つけた TypeScript のインポートの書式のミスマッチの問題とその解決策を紹介します インポートの書式のミスマッチ 技術スタックの記事でも言及している通り、フロントエンドの実装には Nu
macOSのセキュリティ研究者として著名なパトリック・ワードル氏が、ハッキングカンファレンスであるDEF CONの中で、macOS向けのZoomインストーラーに存在するバグにより、macOSのroot権限を取得できるようになっていると指摘しています。 The Zoom installer let a researcher hack his way to root access on macOS - The Verge https://www.theverge.com/2022/8/12/23303411/zoom-defcon-root-access-privilege-escalation-hack-patrick-wardle ワードル氏はmacOS用のオープンソースセキュリティツールを作成する非営利団体・Objective-See Foundationの創設者で、これまでに「App
Linuxエコシステムの根幹を揺るがす新たな脆弱性が報告されました。Xint Codeが公開した新しい脆弱性、通称「Copy Fail(CVE-2026-31431)」は、わずか732バイトの短いPythonスクリプトを実行するだけで、一般ユーザーが最高権限(root)を奪取できるという衝撃の内容となっています。 Ubuntu、RHEL、Amazon Linux、SUSEといった主要なディストリビューションのすべてが影響を受け、2017年以降にリリースされたほぼすべてのシステムで悪用が可能という、極めて広範囲かつ危険なバグとして注目を集めています。 脆弱性の核心:ページキャッシュへの侵入 この問題の根本的な原因は、Linuxカーネルの暗号化サブシステム(AF_ALG)と、データを効率的に転送する仕組みであるsplice()システムコールの組み合わせにあります。 通常、Linuxではファイル
MacBook NeoではA18 Proチップとソフトウェアによりroot権限を持つものであっても画面上のカメラインジケータライトを表示させずにカメラを動作させることができない設計になっているそうです。詳細は以下から。 Appleが2026年03月11日より販売を開始したA18 Proチップや13インチLiquid Retinaディスプレイ、を搭載した「MacBook Neo」では、現行のMacBook AirやProのような薄型のディスプレイベゼルを採用していないため、FaceTime HDカメラハウジングがノッチとしてディスプレイ上に飛びていおらず、ユーザープライバシー機能としてカメラの動作を知らせる緑色のインジケータライトもありませんが、 Appleは、カメラハウジングがなくなったMacBook Neoで、FaceTime HDカメラへのアクセスを知らせる緑色のインジケータライトをオ
Ginger Root's new EP, "Nisemono" in its entirety. Stream: https://album.link/i/1640351574 Tour Tix: https://www.gingerrootmusic.com/shows Watch the story: https://youtube.com/playlist?list=PLcDySI3wrtBj-k70P-R6LZ8KX3q6O_Vip TRACKLISTING: 0:00 - Kimiko! 1:16 - Loneliness 4:43 - Holy Hell 8:08 - Over the Hill 10:56 - Nisemono 13:57 - Everything's Alright (Meet You in the Galaxy Ending Theme) The y
Amazon Web Services(AWS)は、セキュリティの強化の一環として、AWS Organizations管理アカウントのrootユーザーでマネジメントコンソールにサインインする場合、2024年半ばから多要素認証を必須にすることを明らかにしました。 Not using MFA? You should be. Starting in 2024, we're enhancing our MFA requirements to further strengthen our customers' default security posture. Learn more in this blog post. #securebydesign #MFA #security #protect #shieldsuphttps://t.co/2nBtdxFoxj pic.twitter.com/E
The 3rd single and the 3rd music video chapter from Ginger Root's "SHINBANGUMI". The gang finally airs their first project: “Overdrive Academy”. With a budget that can only afford one actress, will the show shred? Or fall flat? Tune in the find out. Full album out Sept. 13 on Ghostly Int. Tour Tix: https://www.gingerrootmusic.com/shows Streaming & Vinyl Pre-order here: https://ghostly.lnk.to/Gi
Old Let's Encrypt root certificate expiration and OpenSSL 1.0.2 The currently recommended certificate chain as presented to Let’s Encrypt ACME clients when new certificates are issued contains an intermediate certificate (ISRG Root X1) that is signed by an old DST Root CA X3 certificate that expires on 2021-09-30. In some cases the OpenSSL 1.0.2 version will regard the certificates issued by the L
Qualysは2026年月18日(現地時間)、「Ubuntu」のデスクトップ環境において、深刻な権限昇格の脆弱(ぜいじゃく)性が確認されたと報じた。調査部門が公表した内容によれば、対象はバージョン24.04以降の標準構成で、ローカル環境から管理者権限の取得が可能となる問題とされる。 Ubuntuの脆弱性 権限昇格の仕組みと影響範囲を詳述 今回の脆弱性は「CVE-2026-3888」として識別されている。通常権限の利用者がシステム内部の仕組みを悪用し、最終的にroot権限に到達する可能性がある。攻撃には特定の条件が必要で、成立までに一定期間を要する点が特徴だが、成功した場合の影響は大きく、機密性や完全性、可用性に広範な影響を及ぼすとされる。 原因はUbuntuで広く使われるアプリケーション配布基盤と、一時ファイル管理機能の挙動の組み合わせにある。アプリ実行時の隔離環境を構築する仕組みは高い権
「Copy Fail」CVE-2026-31431 — 9年間潜んでいた732バイトPythonでLinuxがroot化される脆弱性と対策 4月29日に公開されたLinuxカーネルの深刻な脆弱性「Copy Fail(CVE-2026-31431)」が、X(旧Twitter)とRedditで大いに話題になっています。 たった732バイトのPythonスクリプトだけで、2017年以降のほぼすべての主要Linuxでroot権限を取得できてしまうローカル権限昇格の脆弱性です。 何が起きたのか?原因: 2017年に追加されたカーネルcryptoモジュール(algif_aead)の「in-place最適化」のロジックバグ。 攻撃方法: AF_ALGソケット+splice()を使って、任意の読み取り可能ファイルのpage cache(メモリ内のキャッシュ)に4バイトを任意に書き換え可能。 特徴: ディス
As part of standard incident-response practice, Ruby Central is publishing the following post-incident review to the public. This document summarizes the September 2025 AWS root-access event, what occurred, what we verified, and the actions we’ve taken to strengthen our security processes. On September 30th, a blog post raised concerns that a former maintainer continued to have access to the RubyG
HomeNewsSecurityNew Linux bug gives root on all major distros, exploit released A new Linux vulnerability known as 'Dirty Pipe' allows local users to gain root privileges through publicly available exploits. Today, security researcher Max Kellermann responsibly disclosed the 'Dirty Pipe' vulnerability and stated that it affects Linux Kernel 5.8 and later versions, even on Android devices. The vuln
Copy Fail: 732 Bytes to Root on Every Major Linux Distribution. Xint Code disclosed CVE-2026-31431, an authencesn scratch-write bug chaining AF_ALG + splice() into a 4-byte page cache write. A 732-byte PoC gets root on Ubuntu, Amazon Linux, RHEL, SUSE. Copy Fail (CVE-2026-31431) is a logic bug in the Linux kernel's authencesn cryptographic template. It lets an unprivileged local user trigger a det
macOS 13.0.1 Ventura以下でroot権限を取得できるPoC「macOS Dirty Cow」が公開されています。詳細は以下から。 Appleは現地時間2022年12月13日、フリーボードアプリを追加した「macOS 13.1 Ventura」や複数の脆弱性を修正した「macOS 12.6.2 Monterey」をリリースしましたが、これらのアップデートで修正された脆弱性の1つである「CVE-2022-46689」を利用して、macOSのroot権限を取得できる実証コード(PoC)が公開されています。 Kernel Available for: macOS Ventura Impact: An app may be able to execute arbitrary code with kernel privileges Description: A race condit
2026年4月末、Linuxカーネルに極めて深刻な脆弱性が報告されました。通称「Copy Fail」と呼ばれるこの脆弱性(CVE-2026-31431)は、ローカルの一般ユーザーが数秒でroot権限を奪取できるというものです。 今回の記事では、情報システム部のセキュリティ担当として、この脆弱性のメカニズムと、組織が直ちに講じるべき対策について論理的に解説します。 この脆弱性に関する客観的な事実は以下の通りです。 専門家として分析すべきは、この脆弱性が「ディスク上のファイルを書き換えない」という点です。 1. ページキャッシュ汚染のステルス性 2. コンテナ環境における「境界」の無効化 3. 特権奪取のロジック 現時点での状況証拠から、今後の展開を次のように推測します。 情シス向けチェックリスト CVE-2026-31431 (Copy Fail) 対策緊急チェックリスト 実務上の重要ポイン
About polkit polkit is the system service that’s running under the hood when you see a dialog box like the one below: It essentially plays the role of a judge. If you want to do something that requires higher privileges—for example, creating a new user account—then it’s polkit’s job to decide whether or not you’re allowed to do it. For some requests, polkit will make an instant decision to allow o
After being fired from media conglomerate, Juban TV, due to creative differences, Cameron takes it upon himself to start his own TV company. Thus, the birth of Ginger Root Productions. "No Problems" is the first single from Ginger Root's upcoming full length album: "SHINBANGUMI", set to release on Sept 13th on Ghostly Int. Over the course of 8 music video chapters, come along as Cameron tries to
この記事では概要とos.Root、GoのWASM出力の現在地について紹介します。 Go 1.24更新のオーバービューRC2の段階のリリースノートを元にしています。ここで取り上げていない細かい修正も多いので全量を見たい方はリンク先の一次情報を参照してください。コードに影響ありそうな修正は以下のような内容かなと思います。この連載でも触れない内容もありますがご容赦ください。 ジェネリックタイプエイリアス(1.25で正式。1.24ではオプションで有効) go getでツールの取得のための-toolオプションが追加 go buildがmainパッケージのバージョンを埋め込むようになった Cgo高速化 2-3%高速化(mapのアルゴリズムが改善されて早くなった、小さいオブジェクトのメモリアロケーションが効率よくなった、Mutex改善など) FS回りでルートを限定した型が追加された(本記事で触れます)
この記事は新野淳一氏のブログ「Publickey」に掲載された「AWS、マネジメントコンソールへのrootでのサインインに多要素認証を必須に。2024年半ばから」(2023年10月10日掲載)を、ITmedia NEWS編集部で一部編集し、転載したものです。 米Amazon Web Services(AWS)は、セキュリティの強化の一環として、AWS Organizations管理アカウントのrootユーザーでマネジメントコンソールにサインインする場合、2024年半ばから多要素認証を必須にすることを明らかにしました。 下記はブログ「Secure by Design: AWS to enhance MFA requirements in 2024」からの引用です。 Beginning in mid-2024, customers signing in to the AWS Managemen
I believe consumers, as a right, should be able to install software of their choosing to any computing device that is owned outright. This should apply regardless of the computer’s form factor. In addition to traditional computing devices like PCs and laptops, this right should apply to devices like mobile phones, “smart home” appliances, and even industrial equipment like tractors. In 2025, we’re
【2024年6月4日(火)深夜24時30分】 この街は、どこかおかしい。 愛嬌ゼロの先輩探偵×凶運のポジティブ新人。 踏み込んだら抜け出せない群像“ヒューマン”ミステリー 探偵の玲奈と新人の佐藤は、ひょんなことから小戸川というタクシー運転手を調べることに。ただの素行調査のはずだった依頼はとある“女子高生失踪事件”へと繋がっていく… 呑楽が指宿の探偵事務所に「脅迫メールが届いた」と相談に来た。送り主は、血の繋がった子供を名乗り、『会わなければ公演を台無しにする』と脅してきているという。そんな中、10億円をめぐる騒動に一応のけりをつけた小戸川は、退院の日を迎えようとしていた。いっぽう玲奈と佐藤は、これまでに集めた証拠を警察に提出。和田垣こそ三矢殺害の真犯人だと訴えるが、取り合ってもらえない。そこで2人は奥の手を打つ。呑楽の協力を仰ぎ、脅迫メールの送り主をおびき出そうというのだ。玲奈と佐藤は、そ
AWS News Blog Centrally managing root access for customers using AWS Organizations AWS Identity and Access Management (IAM) is launching a new capability allowing security teams to centrally manage root access for member accounts in AWS Organizations. You can now easily manage root credentials and perform highly privileged actions. Managing root user credentials at scale For a long time, Amazon We
Linux Daily Topics 2021年5月18日Fedora 35、パスワードによるrootでのSSHログインオプションを終了へ Fedoraプロジェクトは5月13日(米国時間)、開発中の次期リリース「Fedora 35」において、現在のAnacondaインストーラに含まれるオプション「Allow SSH root login with password(パスワードによるrootでのSSHログイン許可)」を削除することを明らかにした。Fedoraは2019年からデフォルトでのSSH越しのパスワードによるrootログインを無効にしていたが、このアップデートにより完全にサポートを終了することになる。 Drop the the "Allow SSH root login with password" option from the installer GUI -Fedora P
The 5th single and the 5th music video chapter from Ginger Root's "SHINBANGUMI". After receiving a mysterious phone call, Cameron must decided what to do about the future of Ginger Root Productions... Catchup on the story: https://www.youtube.com/watch?v=eHTZG1E7Ln8&list=PLcDySI3wrtBhOlZZ05mxr_q3zSXyZHqS9&pp=gAQBiAQB Full album out Sept. 13 on Ghostly Int. Tour Tix: https://www.gingerrootmusic.c
こんにちは。root 採用広報担当です。 rootは「Design Doing for More〜デザインの実践を個から組織・事業へ〜」をVisionに、デザインの根源的な力をより多くの人々、より多くのものごとへ活用することで、世界をより良く前進させていくデザインファームです。 今回のnoteでは、 UI/UXデザインを学び始めた頃のメンバーがデザイン基礎を学ぶために活用した本や記事、デザイン業務において愛用しているツールなどを「マイ・ベスト・◯◯」として紹介します。 ぜひ日頃の学習、業務にお役立ていただけましたら嬉しいです! デザインのクオリティを支える基礎知識・情報rootでは、クライアントの事業に対して伴走しながら支援に取り組みます。クライアントにはスタートアップ企業も多く、スタートアップ企業や新規事業開発の現場においては、スキルだけではなくあらゆる知識・情報・経験が求められます。
"Loneliness" is the first single off of Ginger Root's next EP, "Nisemono" out Sept 9th on Acrophase Records. The year is 1983, Ginger Root is asked to write and produce songs for up-and-coming Japanese idol, Kimiko Takeguchi. Right before Kimiko's America debut, she quits, leaving her manager to make the last minute decision of having Ginger Root perform in her place since he knows all the songs.
The 4th single and the 4th music video chapter from Ginger Root's "SHINBANGUMI". Cameron's ex-manager's job is on the line. She'll do anything to steal Ginger Root's newly popular show. And I mean anything... Catchup on the story: https://www.youtube.com/watch?v=eHTZG1E7Ln8&list=PLcDySI3wrtBhOlZZ05mxr_q3zSXyZHqS9&pp=gAQBiAQB Full album out Sept. 13 on Ghostly Int. Tour Tix: https://www.gingerroo
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く