タグ

2020年7月8日のブックマーク (5件)

  • Subdomain Takeoverによる詐欺サイトへの誘導についてまとめてみた - piyolog

    2020年7月までに国内外の複数のドメイン名が「Subdomain Takeover」とみられる影響を受け、当該サイトに接続した利用者が詐欺サイトに誘導される事象が発生しています。ここではこの事象に関連する情報をまとめます。 何が起きてるの? 誘導される詐欺サイトの一例 大手組織を含む複数のドメイン名において、検索サイトから接続した際に詐欺サイトへ遷移させる事象が発生していた。 各組織管理のサーバーやレジストラ、CDNサービスが直接被害を受けたのではなく、Subdomain Takeoverと呼称される手法により過去使用されていたドメイン名が狙われたとみられる。 どう対応すればよい? 不要なCNAMEレコードを削除する。 影響範囲は? 正確な被害状況は把握していないが、複数の国内外のドメイン名が影響を受けており、検索にかかるものだけでも100件以上をpiyokangoは確認(2020年7月

    Subdomain Takeoverによる詐欺サイトへの誘導についてまとめてみた - piyolog
    ys0000
    ys0000 2020/07/08
    そんなところに名前が残ってるとか忘れそう。特にサービス立ち上げから数年経ってると担当者が変わってるとか普通におきるもんね。
  • 橋下徹氏、九州南部の豪雨被害に「そもそも住む場所を変えていくことが必要」 - スポーツ報知

    6日放送の日テレビ系「情報ライブ ミヤネ屋」(月~金曜・後1時55分)では、熊県で25人が死亡するなどの被害が出た九州南部の豪雨災害について冒頭で取り上げた。 この日の番組には元大阪府知事で弁護士の橋下徹氏(51)が生出演。「危険な場所に住まない、住まわせない」、「ダムに頼らない治水の検証」の2点を提言した。 まず、「大阪では1時間雨量80ミリが、一生に一度経験するかどうかの雨という前提で治水計画が作られている」と知事時代の経験から話した橋下氏。「でも、今は一生に一度とか、50年に一度の雨が頻繁に起きていて、治水計画の前提がもう狂っていると思うんです。人間が自然をコントロールするという前提はもう変えていかないと」と続けた。 「今、被害にあわれている方には政治お金を使って全力で復旧していくのは当たり前の話なんですが、今後、令和以降の時代を考えた際は一歩進めて、危険が生じたから逃げるでな

    橋下徹氏、九州南部の豪雨被害に「そもそも住む場所を変えていくことが必要」 - スポーツ報知
    ys0000
    ys0000 2020/07/08
    東日本大震災でもそうだったと思う。津波の被害に遭う地域にそもそも住まないっていうのは選択肢として有効ではないかと。
  • プログラミングスクールなんか行かなくていいからこれやれ

    いちいち行かなくていい。高いわりに役に立たない。を買ったりネットの解説動画を見ながら自分でやるんだ。 毎日勉強できるならカリキュラムはこう。大事なのは「わかんなかったら自分で調べる」ということ。これをひとつひとつ解説していくとあっという間に1年ぐらいのカリキュラムになって金がかかるようになる。ググれば全部出てくる。出てこなかったら調べ方が悪いのでググりかたを変えればおk。この記事にも初心者から見ると「なにその言葉。初耳」っていうのがあると思うけど、全部重要なキーワードなのでググって咀嚼して血肉としてほしい。ググればすぐ出てくる。 1日目: Linuxのインストール(Linuxの中でもUbuntuっていうのがおすすめ)とりあえずLinuxを自分のパソコンにインストールする。Linuxを触れるようになればいい。 PCがない場合は、中古のPCなんて3万ぐらいで買えるからそれ買ってきてインストー

    プログラミングスクールなんか行かなくていいからこれやれ
    ys0000
    ys0000 2020/07/08
    無茶じゃね?講師なしで1日でやり切れる内容じゃないよね。/これをみて、何故スクールがあるのか分かった気がする。/つまり、スクールに行って、範囲にない質問しまくるのがよさそう。
  • 暗号鍵管理ガイドライン | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

    実際の暗号システムがセキュアに動作し続けるためには、暗号アルゴリズム自体がセキュアであるだけでは不十分で、データが保護される期間中、その暗号アルゴリズムが使用する暗号鍵もセキュアに管理されている必要があります。そのため、暗号鍵やデータのライフサイクルを踏まえた運用、安全な暗号鍵の保管、暗号鍵危殆化時の対策などを行う上で参考となるガイドラインを取りまとめています。 「暗号鍵管理システム設計指針(基編)」の内容 「暗号鍵管理システム設計指針(基編)」は、あらゆる分野・あらゆる領域の全ての暗号鍵管理システムを対象に、暗号鍵管理を安全に行うための構築・運用・役割・責任等に関する対応方針として考慮すべき事項を網羅的に提供し、設計時に考慮すべきトピックス及び設計書等に明示的に記載する要求事項を取りまとめたガイドラインとして作成されたものです。 具体的には、暗号鍵管理の必要性を認識してもらうために「

    暗号鍵管理ガイドライン | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
    ys0000
    ys0000 2020/07/08
    いつもなんとなくで使ってるので、そのうち入門しようと思う。
  • 東京女子医大が危機的状況、看護師ボーナスゼロで400人が退職意志…理事室移転に6億円

    東京女子医科大学公式サイトより 新型コロナウイルス感染症の拡大に対する対応や、世間の心ない中傷などで疲弊する医療現場。そんななか、東京女子医科大学(東京都新宿区)で看護師職などの夏季賞与がゼロとなったことが波紋を広げている。その結果、同医科大の関連病院の看護師職の約400人が退職意志を示しているというのだ。 400人辞めても「補充すれば良い」 東京女子医科大理事会は経営赤字を理由に、教職員の今年度の夏季一時金をゼロとすることを同大労働組合に通達した。25日、組合は理事会の代理人弁護士と団体交渉を行った。6月29日に発行された同労組の「組合だより」には、この団交での容赦のない経営陣の主張が赤裸々に綴られていた。以下、引用する。 「組合)女子医大より減収額が多い大学でも一時金は出ている。 ●減収と赤字は標念が違う。うちは約30億の赤字だ。その大学はどの程度の赤字ですか?黒字かもしれないでしょ。

    東京女子医大が危機的状況、看護師ボーナスゼロで400人が退職意志…理事室移転に6億円
    ys0000
    ys0000 2020/07/08