no title

GitHubのソースコード巡回監視サービス「LeakCop」は、指定したキーワードを含むソースコードが公開された場合、メールやSlackでユーザーに通知する仕組み。システムに企業名など特定のキーワードをあらかじめ登録すると、GitHub上を自動で巡回監視する。 ソースコードを巡っては1月29日以降、三井住友銀行(SMBC)、NTT…

もっと読む »

no title

暗号化ライブラリ「Libgcrypt」に緊急リリースがあった。公開されたばかりのLibgcrypt 1.9.0にセキュリティ脆弱性が発見されたためだ。深刻度の評価値はまだ公開されていないが、脆弱性の種類と攻撃の容易さを考慮すると、深刻度は高い値になる可能性が高い。 GnuPGプロジェクトは2021年1月29日(現地時間)、暗号化ライ…

もっと読む »

no title

1. ネットワーク解析 2. パッケージ解析 3. バイナリ解析 という段階があります。 1. ネットワーク解析アプリ内で発行されているリクエストやパケットの内容。APIの仕様、送信データが分かります。 Charles for iOS や mitmproxy がよく使われています。 証明書のピン留めが施されている場合はこの方法は行えません 2.パ…

もっと読む »

no title

1月20日、アメリカに新しくバイデン大統領が就任した。深夜にテレビで中継されるその映像を、私は複雑な思いで眺めていた。 「トランプがディープステート(世界を牛耳る闇の組織)をやっつけてくれる」 「今回の大統領選ではトランプが勝っていたのに、選挙に不正があった」 「バイデンの就任式に、選挙不正に関わった…

もっと読む »

no title

印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます コンピュータソフトウェア協会(CSAJ)は2月2日、企業のソースコードがGitHubに無断公開された事案に関連して、クラウドサービスを利用する上での正しい理解と対応を求める声明…

もっと読む »

no title

菅義偉首相は2日夜に記者会見を行い、栃木県を以外の10都府県に関しては緊急事態宣言を3月7日まで延長すると表明した。そんな中、政府はのワクチン接種時の個人情報を一元管理する新システムの導入を進めている。とくに厚労省の承認が12日にも行われる見込みのファイザー製に関しては2回の接種が必要なため、摂取時期などの適切な管理が求められる。時事ドットコムの記事によれば(その1、その2)、新システムは、国が住民基本台帳を基に構築するデータベースに、市町村が今後郵送する接種券(クーポン券)番号と、全国民に割り当て…

もっと読む »

no title

おかだ@圧倒的マイペース @acookada 家を建てる打ち合わせで 「仕事部屋にLANケーブル引きたいんですよね」 って言ったら 「あのですね、今は無線LANと言ってですね、配線しなくてもパソコンがインターネットに繋がるんですよ!おくさん!」て言われてこんな顔🐱になった。 2021-02-01 20:17:53

もっと読む »

no title

「週刊新潮」の発売前日に速報が届く! メールマガジン登録 デイリー新潮とは? 広告掲載について お問い合わせ 著作権・リンクについて ご購入について 免責事項 プライバシーポリシー 運営:株式会社新潮社 Copyright © SHINCHOSHA All Rights Reserved. すべての画像・データについて無断転用・無断転載を禁じます。

もっと読む »

no title

Canonicalは2月2日(英国時間⁠)⁠,「⁠Ubuntu 20.04 LTS(開発コード"Foscal Fossa"⁠)⁠」をベースにIoTコンピューティングに最適化した「Ubuntu Core 20」の一般提供を開始した。セキュアブート,ディスクのフル暗号化,セキュアデバイスリカバリなど,Ubuntu 20.04 LTSで強化された多くのセキュリティ機能が実装されて…

もっと読む »

no title

GitHubへの社内コード流出の件は、さまざまなところで波紋を呼んでいるようだ。コンピュータソフトウェア協会(CSAJ)は2日、「GitHubに関する対応とお願い」という声明を発表した(一般社団法人コンピュータソフトウェア協会、INTERNET Watch)。

簡単に言えば大手の発注元は、下請け企業などに対して、GitHubなどへのアクセスを禁止する方向に動かないでほしいというものとなっている。どうも今回の件で大手企業がGitHubへのアクセスを禁止する方向に動いている気配がある模様。このため…

もっと読む »

no title

2021年2月3日、中国人とみられるハッカーがSolarWinds製のソフトウェア「Orion Platform」を利用し、アメリカ政府へのハッキングに成功していたことロイター通信が報じています。これは2020年12月13日に報告されたロシアのハッカーによるアメリカ政府への大規模なハッキングに関わる調査の中で判明したもので、この時利…

もっと読む »

no title

この事例は、Google Driveの「リンクを知っている人のみに共有」機能を用いたことによる事故だと報道されています。 「要配慮個人情報を公開状態にするとはけしからん」と感じた方も多いことでしょう。しかし多くの方が、同様のサービスの「リンクを知っている人のみに共有」を使った経験があるのではないでしょうか。 …

もっと読む »

no title

今日の首相会見。 最後にイギリスの記者から厳しい質問が出た。 「なぜ日本はこんなにワクチン接種が遅いのか。検査も人口比138位で少ない。オリンピックを強行していいのか」 菅「現実的に遅れている。ただ確保は早かった。日本の組織力で… https://t.co/6fvIJox8zN

もっと読む »

no title

東京五輪は中止できない! 1年延期で「保険金500億円」受け取るも…今JOCは“無保険”状態 社会・政治 投稿日:2021.02.03 06:00FLASH編集部 「大会が開催されるかではなく、どのように開催するかについて取り組んでいる」 1月28日、森喜朗・東京五輪組織委会長(83)との電話会談に先立ち、IOCのトーマス・バッハ会長(67…

もっと読む »

no title

中国で、盗聴機能付きとして販売されていたモバイルバッテリーが押収され、関係者が逮捕されています。同様の機能を持つ部品が中国のECサイトでも販売されているほか、ロシアの政治指導者毒殺に使われた可能性もあるようです。 盗聴機能付きとして販売されていたモバイルバッテリー 中国で、周囲の音を認識して自動で録…

もっと読む »

no title

印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 中国で端末内部に盗聴器が仕込まれたモバイルバッテリーの存在が明らかとなった。南京警察は盗聴器入りのモバイルバッテリーが製造販売されているという通報を聞きつけ、深セン…

もっと読む »

no title

印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 中国で端末内部に盗聴器が仕込まれたモバイルバッテリーの存在が明らかとなった。南京警察は盗聴器入りのモバイルバッテリーが製造販売されているという通報を聞きつけ、深セン…

もっと読む »