タグ

セキュリティに関するtkmkzのブックマーク (25)

  • 新潟県データ10万件消失事故 拡張子を小文字にしたかったのはなぜか 県に聞いた

    新潟県で4月9日、公文書管理システムに登録した公文書データ約10万件が消失する事故が発生した。県によると、システム保守を担当していた事業者が、ファイルの拡張子を小文字にする新機能を追加したことが事故の一因という。なぜこのような機能を追加することになったのか県に聞いた。 県は富士電機ITソリューション(東京都千代田区)が開発・保守を担う公文書管理システムを使用している。同システムには不要なファイルを削除するプログラムがあるが、新機能の適用で拡張子を変更されたファイルが同プログラムの削除基準に合致してしまい、10万3389件のデータが意図せず消失したという。 消失の影響は現在調査中だが、県によると消失したファイルはすでに処理が完了したものであり、直ちに県民や関連業者に大きな影響が出るものではないとしている。 なぜ拡張子を小文字にしたかったのか では、なぜ拡張子を小文字にしたかったのか。 県では

    新潟県データ10万件消失事故 拡張子を小文字にしたかったのはなぜか 県に聞いた
  • We updated our RSA SSH host key

    AI & MLLearn about artificial intelligence and machine learning across the GitHub ecosystem and the wider industry. Generative AILearn how to build with generative AI. GitHub CopilotChange how you work with GitHub Copilot. LLMsEverything developers need to know about LLMs. Machine learningMachine learning tips, tricks, and best practices. How AI code generation worksExplore the capabilities and be

    We updated our RSA SSH host key
  • Pixelで編集した画像→元画像を復元できることが判明して騒動に。実証ツールも公開【やじうまWatch】

    Pixelで編集した画像→元画像を復元できることが判明して騒動に。実証ツールも公開【やじうまWatch】
  • 【25日付掲載コラム】ソウル DJポリスが必要?:中日新聞Web

    ソウルを流れる漢江(ハンガン)の中州、汝矣島(ヨイド)で繰り広げられる「ソウル世界花火祭り」は、韓国最大級の花火大会として知られる。新型コロナウイルス禍で一昨年、昨年と中止になったが、十月の週末、三年ぶりに開催されたので、見物に出かけた。 日とイタリアの花火チームが前座を務めた後、韓国チームの打ち上げが始まった。尺玉やスターマインが次々に放たれ、川沿いの超高層ビル街の夜景と調和する光景に満足した。 だが、祭りの後に恐怖が待っていた。河川敷から地下鉄駅への歩道は狭く、人々が密集して群衆雪崩のような事故も起きかねない状況に。交通整理も手薄で、自動車専用道路に紛れ込んでしまう人波もあった。高速で...

    【25日付掲載コラム】ソウル DJポリスが必要?:中日新聞Web
  • 不正B−CAS:不正競争防止法違反容疑で逮捕…京都府警- 毎日jp(毎日新聞)

    デジタル放送を視聴するためにテレビなどに差し込む「B−CASカード」を巡り、有料放送を無料で見られるように不正にデータを書き換えたカードを販売したとして、京都府警サイバー犯罪対策課などは19日、西東京市ひばりが丘北、職業不詳、小林一幸容疑者(43)を不正競争防止法違反容疑で逮捕した。不正B−CASカードについては、国が調査している。府警によると、立件されるのは全国初という。 逮捕容疑は、不正カードをインターネットのオークションに出品し、5月19日に1枚6万4800円で落札した名古屋市の男性(66)に郵送したとされる。容疑を認めているという。 府警によると、小林容疑者が販売したカードは「BLACK−CAS」カードと呼ばれていた。府警は、カード購入者数人についても電磁的記録不正作出・同供用容疑での立件を視野に捜査している。

    tkmkz
    tkmkz 2012/06/20
    また京都府警か。
  • pastebinに貼られた「twitterユーザのパスワード」を軽く分析した - ockeghemのtumblr

    アノニマス匿名のハッカーがpastebinにtwitterアカウントのユーザ名とパスワード55,000以上を漏洩させたという書き込みがありました。(注:当初anonymous hackersをアノニマスハッカーと訳していましたが、ここは「匿名の」という意味ですね。訂正します) 真偽のほどはよくわかりませんが、ここに貼られていたパスワードを少し分析してみました。当然ながら、このパスワードを使ってログインしてみる、というのは違法行為ですので、絶対にやってはいけません。以下はあくまでもパスワード文字列の統計的な分析です。 まず、貼られていたアカウントの数ですが、単純に数えると、58,978個あり、約59,000というところです。ところが重複がかなりあり、ユニークなID:パスワードの組み合わせだと、34,069に減少します。さらに、「同一ユーザ名でパスワードが異なる」組み合わせが6個ありました。

    pastebinに貼られた「twitterユーザのパスワード」を軽く分析した - ockeghemのtumblr
  • NHK NEWS WEB 日本で「正義のハッカー」育成へ

    ハッカー」と聞くと、インターネットを通じてサイバー攻撃などを仕掛ける悪い人、というイメージの方が多いのではないでしょうか。 しかし、今回、世界中からハッカーが集まるという国際大会に、セキュリティー会社の支援を受けて、初めて日の学生たちが出場することになりました。 背景には世界的に高まるサイバー攻撃の脅威がありました。 科学文化部の西村敏記者が解説します。 世界トップレベルの「ハッカー大会」とは? 今回、学生たちが出場する大会は「CTF」と呼ばれ、インターネットのセキュリティーに関する世界でもトップレベルの大会として、およそ20年の歴史があります。 例年、欧米やアジアなどから200チーム以上が参加します。 大会では、決められた時間内にネットワークを通じて相手チームのコンピューターからデータを奪う競技や、サイバー攻撃に関する知識を競うクイズなどが行われ、優勝を争います。 いわば

    tkmkz
    tkmkz 2012/05/10
    そもそも「ハッカー」の意味は(ry
  • Be careful about your personal information on cyberspace.

    WWW ページでの個人情報公開について考える 個人ホームページをお持ちのあなた、こんなことしていませんか? 自分や家族、友人の写真を掲載している。 住所や勤務先、家族の名前や年齢を公開している。 会社や家族のことを書いている。 恋人や配偶者との性生活について書いている。 ……そういうことをされている方もそうでない方も、是非御一読下さい。 Internet の住人は紳士淑女ばかりではないのです。 このページに関する問題で上田宛に送られてきたメールは、しばしば送付者へ の確認なしで上田の所有する WWW コンテンツ上で引用されることがあります (ただしその際には必ず匿名とし、元の文章の引用箇所の改変は行いませんの で御安心下さい)。メールだけでなく、フォーム等で送付されてきたメッセー ジに対しても同様に適用されるものとします。 はじめに 仮想的事例を考える 善意の園の住人? 見えるということ、

    tkmkz
    tkmkz 2012/03/23
    「WWWページでの個人情報公開について考える 」/90年代から加筆が繰り返されつつも、その現状が変わらぬことを嘆いている。単に「余計な情報晒すな!」と言ってるわけではないよ。
  • 娘からiPad貸してと言われた - 引用β

    娘が女友達のグループで遊園地行くというので 待ち時間で遊びたいらしく、iPad貸してと言われた。 写真撮ったら、コピーして消せるよね? とか言うので、うん。と答えた。 朝早くから出かけた娘。 昼過ぎに起きた私は何気なくimacを立ち上げた。 次々に流れてくるフォトストリーム画像。 待ち合わせのツーショット~始まり。 男!?何!? 遊園地入口でべったり寄り添う画像。 え?え? 待ち時間、事、何だかベタベタ画像が 次々にフォトストリームが更新されていく。 昼間からフォトストリームをずっと眺めていた。 汗、汗。 夕方、遊園地の出入り口。 帰りがけチューのツーショット。 大汗、大汗。 もう疲れた。 夕方~夜。待てども、娘は帰ってこない。 やきもきした私は、find iPhoneを使った。 見つけ出した位置は、渋谷道玄坂。 もう精神的に崩壊。 夜中に帰ってき

    tkmkz
    tkmkz 2012/03/21
    ブコメにあった「クラウド落語」ワロタ
  • - このブログは非公開に設定されています。

    ブログ このブログは非公開に設定されています。 (Access forbidden) 他のブログを探す ブログランキング(共通のジャンル) 1 ちゃんねるZ 2 放送事故★お宝エロ画像村まとめ 3 マブい女画像集 女優・モデル・アイドル 4 AV女優2chまとめ 5 エロ画像すももちゃんねる ヘルプ インフォメーション リクエスト 利用規約 障害情報 FC2ブログについて FC2の豊富な機能 スマホからもブログ投稿 有料プラン アルバム機能 おすすめブログ テンプレート一覧 マガブロ マガブロとは? マガブロランキング マガブロの書き方 マガブロアフィリエイト サポート ヘルプ インフォメーション リクエスト 利用規約 障害情報 アプリでもブログ投稿 FC2トップ お問い合わせ 会社概要 プライバシーポリシー 著作権ガイドライン 広告掲載 Copyright(c)1999 FC2, Inc

    tkmkz
    tkmkz 2012/03/14
    なんでや!怖いのはExifじゃなくてiPhoneやろ!
  • ネットの基礎知識&OSカスタマイズ

    ネット上での基礎知識、バッチ/VBS/Excel関連、UNIX/Linuxコマンド Tipsなどをまとめています

    ネットの基礎知識&OSカスタマイズ
    tkmkz
    tkmkz 2012/02/16
    セキュリティやFTP、OS、ハッキング、コンピュータウイルスなどなどの基礎知識。
  • プロバイダ責任制限法関連情報Webサイト

    重要なお知らせ 令和3年4月21日に参議院会議において、プロバイダ責任制限法の改正法が可決・成立しておりますが、改正法につきましてはこちらを参照ください。 プロバイダ責任制限法ガイドライン等検討協議会として、今後、必要なガイドライン等の見直しを進め、当サイト内に公表させていただく予定です。 2023.10.20 「プロバイダ責任制限法 名誉毀損・プライバシー関係ガイドライン」の判例要旨の更新について 2022.08.31 発信者情報開示関係ガイドラインの一部改訂案に係る意見募集の結果の公表 2022.07.04 発信者情報開示関係ガイドラインの一部改訂案に係る意見募集 2022.06.24 「プロバイダ責任制限法 名誉毀損・プライバシー関係ガイドライン」の一部改訂について 2022.01.20 「プロバイダ責任制限法 名誉毀損・プライバシー関係ガイドライン」の一部改訂について 2021.

    tkmkz
    tkmkz 2012/02/04
    ガイドライン・書式など
  • サーバ監視/ネットワーク監視サービス

    インターネットで公開されているサーバーやネットワーク機器を24時間無料監視するサービスです。 より安定した監視を行うため、監視回線二重化&監視サーバー二重化を行っています。 2021/08/31 NEW 弊社を偽装したメールが確認されております。メールの送信元やメールに記載されているURLを十分にご確認ください。 弊社からログインを促すメールを送信することはございません。 無料サーバー監視/ネットワーク監視サービス ご案内 インターネット経由でご登録のサーバやネットワーク機器を死活監視するサービスです。 監視間隔は5分毎となり、監視品質を高めるため2つのキャリア回線で交互に監視しています。 サービス概要 インターネットに接続されているサーバやネットワーク機器の死活チェックを無料(Free)で行うサービスです。 当サイトでご登録いただく必要はございますが、ソフトウエアのインストールを行う必要

    tkmkz
    tkmkz 2011/12/12
    無料ってすごいな
  • サーバ管理者日誌 帰ってきた・他のサイトのパスワードを聞き出すことを禁止できないものだろうか

    Androidスマートフォン契約時にGoogleアカウントとパスワードを記入させて代理店側でアプリをインストールする例を確認[http://rdp.blog52.fc2.com/blog-entry-4085.html] の記事によれば、一部の携帯電話販売代理店で、クーポン系アプリをインストールして渡すために、 GoogleアカウントのIDとパスワードを開示することを必須として要求 していたということです。 一部の携帯電話販売代理店において、Androidスマートフォンの契約時、ユーザーにGoogleアカウントのIDおよびパスワードの記入または新規作成のうえの記入を契約必須条件として、代理店側が開通作業の際にユーザーのIDとパスワードでAndroidマーケットにログインし、スマートフォンにアプリケーションをインストールして販売する例があることを確認しました。 契約ユーザーは契約時に別途代理

  • ニコニコ動画(9)で自分をほとんど捕捉されないための設定 - ニコ動、それは人の心を癒す

    リニューアルされ、ウオッチリストができて、SNSのように人を追いかける感じにシフトしているわけですが、そういうのが苦手な方向けに捕捉されない方法を考えてみました。 以下の記述は全ての方に推奨するのではありません。むしろ多くの人に動画を見てもらいたいという投稿者の方は、この逆をやって自分のプロフィールページへのリンクを増やして、いかに多くの人のウオッチリスト・公開マイリストに載るかということを目指されたらいいのではないかなと思います。 1. ユーザー名を特定されない名前にする 「マイページ」から「アカウント設定」をクリックして、「プロフィールの変更」を選びましょう。 これで7〜8割完了です。「名無しさん」とか「わた春香さん」とか大量にいる名前にしてしまえば、ユーザー名を知られる機会があっても、まず特定されることはないでしょう。逆に、他のネットサービスで使っているハンドルネームや「satou1

    ニコニコ動画(9)で自分をほとんど捕捉されないための設定 - ニコ動、それは人の心を癒す
    tkmkz
    tkmkz 2011/11/23
    確かにメールが届く云々のアナウンスは必要だと思うけど、捕捉を恐れすぎじゃないかなぁ。原宿時代になって作者性がより増しちゃったし、それがいいかどうかは別だけど。
  • 高木浩光@自宅の日記 - ウイルス罪についてNHKが再び誤り解説を放送、無理解は深刻な状況

    7月の刑法改正は過失を処罰するものではないのに、あたかも過失で処罰されるかのように視聴者は受け止めている。 録画を見返して確認してみると、放送では以下のように解説されていた。 徳永アナ: (略)そのうちの3台は我が国のパソコンです。1つは北海道、1つは香川県、そしてもう1台がこのBさん(東京都)のパソコン、Bさんのパソコンが知らず知らずのうちに乗っ取られ、ある日突然家のデスクトップのパソコンが「攻撃セヨ!」と命令を下していたということがわかりました。ちなみに、このケース、知らなかったので、お咎めなしでした、Bさんは。でも、7月に新たな法律ができた。今後はケースによっては、お咎めなしとは限らないとされています。 とよた真帆: 何ですか?ケースっていうのは。 徳永アナ: これはまだ始まったばかりの法律なんで、まだケースがまだまだ集まってないんですが、例えば、全くセキュリティ対策をしていない無頓

  • 無料延長実験 - toriimiyukkiの日記

    ニコニコ生放送にて延長を無料でする(100円予約放送なし)実験をしてみた(よいこは真似しないでね)。 まず、延長関係のAPIの確認をする。 延長では下記3つのAPIを使う。 getremainpoint - 所持ポイント確認 getsalelist - 延長リスト取得 usepoint - 延長処理&ポイント減額処理 それぞれ下記の形式で返ってくる(XML形式)。 また、それ以上詳しい内容はニコPITAの人が解説をしてるのでこちらをどうぞ。 ・getremainpoint <?xml version="1.0" encoding="utf-8"?> <getpointremain status="ok" time="1265118385"><point><remain>0</remain></point></getpointremain> プロパティ値 getremainpoint/poi

    無料延長実験 - toriimiyukkiの日記
    tkmkz
    tkmkz 2011/11/17
    コメビュ使ってると/disconnectが2回見れるけど、その片方は解除できるよ、というおはなし。
  • たとえ善意の脆弱性の検証であったとしても法は遵守すべきでは - co3k.org

    僕は今年に入ってからたまたま発見したセキュリティ脆弱性を積極的に報告するようにしはじめました。当然、検証の際には法を遵守するよう心がけていますし、他にも、検証の過程で誤って被害を与えてしまうことがないように、たとえば SQL Injection 脆弱性の発見は避けるなどの自分ルールを決めて、素人なりに細々とやっています。 さて最近、 昨今の学校のセキュリティ事情【第一章 学校のPC(生徒使用PC)について】 - toriimiyukkiの日記 http://d.hatena.ne.jp/toriimiyukki/20110907/1315406102 というエントリを見つけまして、これをふむふむと読んでいたところ、: ふと、自分の学校のユーザーリスト(下記のコマンドで取得)を見てると「testuser」なる者があった。 net group [グループ名] で、試したところ「****」という

    tkmkz
    tkmkz 2011/11/17
    鳥居みゆっき
  • ニコ生主の家を特定する板の操作能力が異常 : 2chコピペ保存道場

    tkmkz
    tkmkz 2011/11/13
    こえぇw 言ってることはなんとなくわかるけど、そこまで情報を引き出そうとする情熱はどこから…
  • 開いただけで自動的にスターがつく便利日記 - ぼくはまちちゃん!

    こんにちはこんにちは!! 招待された覚えがないのに、なぜかはてなブログを使えているHamachiya2です!こんにちは! 新しいはてなブログではJavaScriptが自由に使わせてもらえるので、とりいそぎ新機能の活用ということで、開いただけで自動的にはてなスターがつく便利日記ができました。 ついたスターの確認はこちら → http://s.hatena.ne.jp/mobile/entry?uri=http://hamachiya2.hatenablog.jp/entry/2011/11/07/183544

    開いただけで自動的にスターがつく便利日記 - ぼくはまちちゃん!