タグ

securityに関するt-satのブックマーク (361)

  • 海自トップが引責辞任へ 特定秘密、無資格隊員ら10年近く違法運用:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    海自トップが引責辞任へ 特定秘密、無資格隊員ら10年近く違法運用:朝日新聞デジタル
    t-sat
    t-sat 2024/07/06
    理屈的には指示した上官は資格のない者に機密を継続的に漏洩していたわけで、それが多数いたとなると適性評価で測った適性とは何かという話になってくるな。
  • 短縮URLサービス利用時に表示された悪質な広告についてまとめてみた - piyolog


    2023119QR URL QRQR*1 
    短縮URLサービス利用時に表示された悪質な広告についてまとめてみた - piyolog
    t-sat
    t-sat 2023/11/12
    昔の記事を読み返してる時に、短縮URLが期限切れで何を指してるか分からないとかアレな広告に直通とかよくある。/リファラー隠しのために使ってる元サイトがろくでもないんだけどさ。
  • Opinion: Russia Getting Beaten by Hackers

    t-sat
    t-sat 2023/05/05
    オフラインと同じく「俺らは攻めるが、奴らは攻めてこない」という前提でやってんのかな。
  • 【特集】 不要になったHDDを手放す場合の処理方法まとめ。譲渡に際してのデータ完全消去から物理的な破壊まで

    【特集】 不要になったHDDを手放す場合の処理方法まとめ。譲渡に際してのデータ完全消去から物理的な破壊まで
    t-sat
    t-sat 2023/04/19
    エロ動画の詰め合わせにしておけばいいのでは?
  • AI対応「新Bing」が素直すぎて秘密情報バラしまくり | AppBank

    マイクロソフトは2月8日、「ChatGPT」に似たチャットAIを搭載した「新しいBing」を発表しました。しかしその翌日に、このチャットAIに隠された情報を、スタンフォード大学の学生ケビン・リュー氏がAIとの対話によって解き明かしています。 *Category:テクノロジー Technology *Source:Ars technica ,@kliu128 BingのチャットAIが「秘密の設定」を漏らしてしまう 一般的な大規模言語モデル(GPT-3ChatGPTなど)は、学習中に「学習」した大量のテキスト素材から、一連の単語の次に来るものを予測することで動作するものです。開発者は、チャットAIの初期条件を設定するために、ユーザーからの入力を受けたときの動作を指示する初期プロンプト、つまりはキャラ設定のようなものを決めています。 今回リュー氏が仕掛けたのは「プロンプト・インジェクション」

    AI対応「新Bing」が素直すぎて秘密情報バラしまくり | AppBank
    t-sat
    t-sat 2023/02/14
    ちょっと前に「彼には人格がある」とgoogle従業員に言わしめた「彼」にも、こういう攻撃が効くんだろうか? 効いたとして、クビになった従業員の確信は覆るんだろうか?
  • Go Secure Coding Practice の日本語翻訳を公開します - Techtouch Developers Blog


     GoSecure Coding Practice       SRE  izzii   Static application security testing (SAST)  SAST  SAST 
    Go Secure Coding Practice の日本語翻訳を公開します - Techtouch Developers Blog
  • パスワードマネージャのLastPassと1Passwordが相次いでFIDO/WebAuthnへの対応を発表。パスワードレスの時代にパスワードマネージャの存在意義はどうなるのか?

    パスワードマネージャのLastPassと1Passwordが相次いでFIDO/WebAuthnへの対応を発表。パスワードレスの時代にパスワードマネージャの存在意義はどうなるのか? LastPassと1Passwordが相次いでFIDO/WebAuthnへの対応を発表しました。 Passwordless is possible. Introducing Passwordless login by LastPass. The first password manager committed to a FIDO-supported #Passwordless future. Learn more: https://t.co/8UKhZPrkcZ pic.twitter.com/Nzk3F7payK — LastPass (@LastPass) June 6, 2022 We’ve joined

    パスワードマネージャのLastPassと1Passwordが相次いでFIDO/WebAuthnへの対応を発表。パスワードレスの時代にパスワードマネージャの存在意義はどうなるのか?
  • 攻撃して学ぶJWT【ハンズオンあり】 - Money Forward Developers Blog


     Rails  X😊  JWT  CTFJWT 1JWTJWTJWT JWTAPIJWT JWTWeb
    攻撃して学ぶJWT【ハンズオンあり】 - Money Forward Developers Blog
  • 失敗事例 > JCOウラン加工工場での臨界事故


    199993032235JCO20 19999JCO23535
    t-sat
    t-sat 2022/04/12
    こわヨ/「現場主義」の暗黒面。
  • HDDを完全消去して安全にパソコンを廃棄する方法

    パソコンを廃棄するとき、よく注意点として挙げられるのが「HDDの内容は完全消去する」というものです。HDDのなかには、さまざまな個人情報が詰まっているための注意ですが、単にフォーマットをしただけではHDDの完全消去は不十分。復元ソフトを使うことで情報を盗み出すことも可能なため、月の方法でHDDは完全に内容を消去する必要があるのです。 HDD完全消去はフォーマットでは不可能 HDDを完全消去するといえば、まず再フォーマットを行うという方法を思い浮かべる人が多いでしょう。ところが、この方法で消去されるHDDの情報は、ディレクトリと呼ばれるファイルが格納されている場所を保管した部分のみで、肝心のファイル内の情報はそのまま残ってしまうのです。 再フォーマットを行ったHDDは、通常の方法でパソコンに接続しても空のHDDとして認識されます。しかし、ファイル復元ソフトを活用することにより、高い確率でデー

    HDDを完全消去して安全にパソコンを廃棄する方法
    t-sat
    t-sat 2021/11/22
    エロ動画の詰め合わせを作った後にフォーマットすればいいのでは?
  • 徳丸 浩 on Twitter: "これは本当にオススメ。トレーニングなので、Linuxのインストールからやるのがよいです。Exploitが刺さるだけで楽しいですが、なぜそれが成立するかまで追いかけるとさらに勉強になります。 https://t.co/tHyQuPSvjw"

    これは当にオススメ。トレーニングなので、Linuxのインストールからやるのがよいです。Exploitが刺さるだけで楽しいですが、なぜそれが成立するかまで追いかけるとさらに勉強になります。 https://t.co/tHyQuPSvjw

    徳丸 浩 on Twitter: "これは本当にオススメ。トレーニングなので、Linuxのインストールからやるのがよいです。Exploitが刺さるだけで楽しいですが、なぜそれが成立するかまで追いかけるとさらに勉強になります。 https://t.co/tHyQuPSvjw"
  • 日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」


    81677  8520214638161115 77 使11
    日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」
    t-sat
    t-sat 2021/08/17
    身代金要求すらできない状態にするって失敗? どっかの顧客へのデモンストレーション?
  • 混沌を極めるWindowsのssh-agent事情 - Qiita

    どうしてこうなった。 何の話? WindowsでのSSH-AGENTとSSHの話です。 この記事での用語: SSHとssh, SSH-AGENTとssh-agent この記事では、SSH-AGENTと書いたときにはカテゴリとしてのSSHエージェントを意味します。 ssh-agentと書いたときには、実行プログラムとしてのssh-agentコマンドを意味します。 同様に、SSHと書いたときにはカテゴリとしてのSSHクライアントを意味します。 sshと書いたときには、実行プログラムとしてのsshコマンドを意味します。 SSH-AGENTって? SSH-AGENTは、秘密鍵での署名を代行1してくれるツールです。 SSH-AGENT に秘密鍵をロードしてしまえば、あとはパスワード(パスフレーズ)入力なしでSSH認証できる agent forward機能を使うことで、SSHした先でさらにSSHすると

    混沌を極めるWindowsのssh-agent事情 - Qiita
  • Public Suffix List の用途と今起こっている問題について | blog.jxck.io


    Intro Public Suffix List (PSL)  Web   GitHub    PSL Public Suffix List  PSL  Top Level Domain (TLD)  blog.jxck.io  jxck.io  jxck.io  .io  TLD 
    Public Suffix List の用途と今起こっている問題について | blog.jxck.io
  • 続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している


    2 Smooz Smooz SmoozURL IDURLbcbtbd調   URL ctd  c cd c
    続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
    t-sat
    t-sat 2020/12/21
    開発者や役員の人らは、このソフトを使ってるんだろうか?/Yes, Noどちらでも信用できないという点では変わらないけど…。
  • 国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している

    調べた事実を列挙してみる。 ・デフォルトの設定では、設定・操作・閲覧情報がユーザーID、デバイスIDと共にアスツール社のサーバーへ送信されている ・検索窓に入力した文字は、検索ボタンを押さなくても、その内容が逐一アスツール社のサーバーへ送信されている ・検索内容がアダルト関連ワードかどうかがアスツール社のサーバーに送信され判定されている ・サービス利用データの提供設定をオフにしても、閲覧情報がアスツール社のサーバーに送信されている ・プライベートモードにしても、閲覧情報がアスツール社のサーバーに送信されている ・https通信であろうとも閲覧したURLは完全な形でアスツール社のサーバーに送信されている 様々な設定を調べたが、どのようにしても外部への閲覧情報送信を止めることはできなかった。 あなたが何を調べ、何を買おうとしているのか、何で遊び、どこへ行こうとしているのか。それらはあなたの知ら

    国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
    t-sat
    t-sat 2020/12/17
    ここまでやってどれくらい儲かるのだろうか。
  • さまざまなサイバー攻撃に繋がる脆弱性 HTTP リクエストスマグリング | yamory Blog

    HTTP リクエストスマグリングは、フロントエンドとバックエンドのサーバーで HTTP リクエストに対し異なる解釈をしてしまうことで発生する脆弱性です。記事では脆弱性の概要から対策方法について解説します。

    さまざまなサイバー攻撃に繋がる脆弱性 HTTP リクエストスマグリング | yamory Blog
  • クローズド NW だから塩漬け Flash で vSphere Web Client を使おうと思ったらそうはいかない - vHoge


     2020 10 2 2020  Flash  EOL   Flash VMware  vSphere Web Client (Flash) GUI  vSphere 6.0  EOL   Adobe  www.adobe.com 4.2020Adobe Flash Player Flash PlayerFlashAdobe Fla
    クローズド NW だから塩漬け Flash で vSphere Web Client を使おうと思ったらそうはいかない - vHoge
  • 「ドコモ口座」去年5月にも同様の不正引き出し | IT・ネット | NHKニュース


    5 5 30  使 
    「ドコモ口座」去年5月にも同様の不正引き出し | IT・ネット | NHKニュース
  • 認証しないWeb認証 限定公開URLのセキュリティについて考える 公開版

    認証しないWeb認証 限定公開URLのセキュリティについて考える 2020/8/7 API Meetup Online #3- フューチャー株式会社 渋川よしき

    認証しないWeb認証 限定公開URLのセキュリティについて考える 公開版
    t-sat
    t-sat 2020/08/11
    spamメールに一通一通ユニークなurlを割り振って、アクセスしてきた鴨のメールアドレスを特定するという話を思い出した。