並び順

ブックマーク数

期間指定

  • から
  • まで

121 - 160 件 / 466件

新着順 人気順

hackの検索結果121 - 160 件 / 466件

  • 未成年同士の性行為で逮捕なぜ?17歳少年“条例違反” 免責規定があるのに・・・警察に聞いてみると 富山(チューリップテレビ) - Yahoo!ニュース

      未成年同士の性行為で逮捕なぜ?17歳少年“条例違反” 免責規定があるのに・・・警察に聞いてみると 富山(チューリップテレビ) - Yahoo!ニュース
    • ウェブサイトに仕込まれたマルウェアを何者かが無害なGIFアニメに置き換えていることが判明

      非常に感染力・拡散力が高く、PCにダウンロードされることでさまざまなマルウェア感染を引き起こす「Emotet」は近年、その被害の大きさから問題視されています。このEmotetのマルウェアファイルが、何者かに無害なGIFアニメーションへと置き換えられているという報告があがっています。 Emotet being hijacked by another actor | by Kevin Beaumont | Jul, 2020 | DoublePulsar https://doublepulsar.com/emotet-being-hijacked-by-another-actor-b22414352a7b A vigilante is sabotaging the Emotet botnet by replacing malware payloads with GIFs | ZDNet htt

        ウェブサイトに仕込まれたマルウェアを何者かが無害なGIFアニメに置き換えていることが判明
      • 「ネコ好きは無神論者」「神に求めるものをネコで代用している」という研究結果

        by Mikhail Vasilyev 世界中で愛されるネコに関する研究はさまざまありますが、新たに宗教関連の研究に特化した学術誌・Journal for the Scientific Study of Religionで、「無神論者はネコをペットとして飼うケースが多い」という研究論文が発表されました。 How Religion Predicts Pet Ownership in the United States - Perry - - Journal for the Scientific Study of Religion - Wiley Online Library https://onlinelibrary.wiley.com/doi/10.1111/jssr.12637 Atheists put their faith in ‘godlike’ cats | News | The

          「ネコ好きは無神論者」「神に求めるものをネコで代用している」という研究結果
        • ソフトウェア開発者に必要な考え方 / Necessary mindset for software developers

          「GitLabに学ぶ 世界最先端のリモート組織のつくりかた」の輪読会のススメ - そーだいなる輪読会キックオフ / soudai-kickoff

            ソフトウェア開発者に必要な考え方 / Necessary mindset for software developers
          • スマホ冷却の救世主 「常温保冷剤」の実力とは

            最近、「Pokemon GO」(以下、ポケGO)トレーナーの間で「常温保冷剤」が注目を集めています。ポケGOといえば、猛暑でも極寒でも、とにかく外に出なければ始まらない過酷なゲーム。そのガチ勢たちが口をそろえてオススメする、スマートフォンの熱対策グッズを試してみました。 常温保冷剤は、「潜熱」(せんねつ)を利用した熱対策グッズです。潜熱とは、氷が水になるように物質が固体から液体になったり、液体から固体になったりするときに移動する熱エネルギーのこと。例えば氷は溶け始めるとき、周囲から熱を吸い取ります。同じように、スマホが熱くなったときに溶け出す物質を使えばスマホを冷却できる、という仕組みです。 一方、冷凍庫で凍らせる一般的な保冷剤でスマートフォンを冷やす場合、温度が低くなりすぎて中で結露し、その水が電子回路に悪影響を及ぼす可能性があります。機器内で水が発生するのですから、防水仕様のスマホでも

              スマホ冷却の救世主 「常温保冷剤」の実力とは
            • FDのコピープロテクト : プログラミング指南 - Code Knowledge

              プログラミング指南 - Code Knowledge ゲーム制作に関するプログラミング等を主に書き溜めていきます。ただ、どちらかと言えば日記的な書き方が続くと思いますが、そこは温かい目で見て頂ければ。あと、ちょっとしたサンプルやツールのダウンロードも出来るようにしておきます。 レトロPCは最初は安価なカセットテープを記憶媒体として使っていました。その後に登場したのがフロッピーディスク(以下FDと略す)です。カセットテープが何分もロードに必要なところを数秒から数十秒で完了し、かつ、ランダムアクセスが可能なFDは、当時は高価な周辺機器だったにもかかわらず、あっという間に一般に浸透していきました。また、ドライブの価格も一気に値下がりしていったのを覚えています。 ところが、この便利なFDは便利であるが故の問題を抱えていました。それが不正コピーです。ゲームソフトハウスが発売した製品も、簡単に複製でき

                FDのコピープロテクト : プログラミング指南 - Code Knowledge
              • ZoomやSkypeでリアルタイムに他人になりすませるオープンソースのディープフェイクツール「Avatarify」

                自宅からリモートワークを行う際、ZoomやSkypeといったオンラインビデオ会議ツールを使用するケースがよくあります。オンラインビデオ会議ツールではウェブカメラを使って自分の顔を映しますが、アルゴリズムで別人になりきってオンラインビデオ会議に参加できるオープンソースのディープフェイクツール「Avatarify」が公開されています。 GitHub - alievk/avatarify: Avatars for Zoom and Skype https://github.com/alievk/avatarify This Open-Source Program Deepfakes You During Zoom Meetings, in Real Time - VICE https://www.vice.com/en_us/article/g5xagy/this-open-source-pro

                  ZoomやSkypeでリアルタイムに他人になりすませるオープンソースのディープフェイクツール「Avatarify」
                • Google Maps の検索結果から Yahoo! カーナビで経路案内できる iOS ショートカット - Qiita

                  Google Maps の検索結果から Yahoo! カーナビで経路案内できる iOS ショートカットGoogleiOSmapショートカット地図 …を作りました。 2021 年 1 月 30 日追記 2020 年 7 月頃に Google Maps 側の仕様変更に伴い動かなくなってしまい、自身も iOS ユーザで無くなったことからメンテされていなかったこのショートカットですが、@musubi05 さんが後継となるショートカットを作成し公開してくれました。iOS ショートカットの紹介記事としては未だこの記事も有用かと思いますが、単にショートカットを利用したいだけという場合は、『「Google Maps の検索結果から Yahoo! カーナビで経路案内できる iOS ショートカット」を復活させた』を参照してください。 追記終わり。 動作している様子 見て〜!これ良くない? pic.twitte

                    Google Maps の検索結果から Yahoo! カーナビで経路案内できる iOS ショートカット - Qiita
                  • 画面共有時の "画面が埋まる問題" 700円で解決「HDMI ダミープラグ」

                    年間100回近くプレゼンをやっている中で、便利だった一品をご紹介! リモート会議の画面共有の強い味方「HDMI ダミープラグ」です。 画面共有をすると「画面が埋まる」...困る リモート会議の画面共有で困るのが「共有対象のウィンドウが画面を占有してしまう」ことです。例えばPowerPointでのプレゼン画面を共有しようとすると、スライドが画面いっぱいに広がるため、発表者ツール(次のスライドやメモ)の画面や、リモート会議のチャットを見ることができません。 1つの解決方法としては、もう1台モニターを接続してプレゼンスライドをそちらに出す手段があります。最近は300g台の超軽量セカンドディスプレイもありますが、持ち運びに手間かかるのは避けられません。 HDMI ダミープラグ この問題をサッと解決してくれるのが「HDMI ダミープラグ」です。Amazon.co.jpで約700円で販売されています。

                      画面共有時の "画面が埋まる問題" 700円で解決「HDMI ダミープラグ」
                    • “なんでもあり”な『ドラクエ3』RTAがヤバい。「ファミコンを合計350台購入」「ホットプレートで本体の温度管理」──ついにはラスボスのゾーマを倒さずにクリアするチャートが開拓される

                      『ドラクエ3』なんでもありRTAというジャンルをご存じだろうか。 ひと言で表すと、『ドラゴンクエストIII そして伝説へ…』(エニックスより1988年2月10日発売)を「どんな手段を使ってもオーケー(データの事前仕込みなし)な条件で最速クリアを目指す」わけなのだが……そのタイム短縮術が常軌を逸していた。 個体値の高いファミコンを求めて本体を合計350台購入する。 ホットプレートを駆使してファミコンの温度を管理する。 プレイ中に『ドクターマリオ』、『星のカービィ』、初代『ファイナルファンタジー』のカセットと入れ替える。 ファミリーベーシックを使ってコードを入力する。 これらのアクションでなぜタイム短縮を狙えるのか。その原理も、この方法を試そうと思い至った経緯すら想像できない。 そんな未知の世界に迫るべく、今回ニコニコニュースオリジナル編集部では、『ドラクエ3』なんでもありRTA走者であり、国

                        “なんでもあり”な『ドラクエ3』RTAがヤバい。「ファミコンを合計350台購入」「ホットプレートで本体の温度管理」──ついにはラスボスのゾーマを倒さずにクリアするチャートが開拓される
                      • 【注意喚起】スマートスピーカーの機能を悪用した住所特定方法が生みだされてしまった模様

                        消極(facebookも始めた) @depolarization1 海外の配信者が投げ銭コメント読み上げ機能を付け、就寝配信していたら「アレクサ、今の私の居場所はどこ」というコメントが投げられ、住所バレするクリップを見た。 2020-12-26 11:02:10

                          【注意喚起】スマートスピーカーの機能を悪用した住所特定方法が生みだされてしまった模様
                        • 【やじうまPC Watch】 Clubhouseを“盗聴”できるアプリがGitHubで公開される

                            【やじうまPC Watch】 Clubhouseを“盗聴”できるアプリがGitHubで公開される
                          • Wi-Fi機器の充電を急速に“ゼロ”にするサイバー攻撃 150m離れた場所からスマホや監視カメラを無効に

                            Wi-Fi機器の充電を急速に“ゼロ”にするサイバー攻撃 150m離れた場所からスマホや監視カメラを無効に:Innovative Tech 米スタンフォード大学、米UCLA、カナダのウォータールー大学に所属する研究者らは、Wi-Fi機器に偽のデータパケットを継続的に送信することで、その機器の充電を急速に低下させる攻撃を提案した研究報告を発表した。 米スタンフォード大学、米UCLA、カナダのウォータールー大学に所属する研究者らが発表した論文「WiFi Physical Layer Stays Awake and Responds When it Should Not」は、Wi-Fi機器に偽のデータパケットを継続的に送信することで、その機器の充電を急速に低下させる攻撃を提案した研究報告である。 Wi-Fiネットワークは、高度な認証と暗号化メカニズム(WPA3など)を使用して、未承認デバイスによる

                              Wi-Fi機器の充電を急速に“ゼロ”にするサイバー攻撃 150m離れた場所からスマホや監視カメラを無効に
                            • VMware、自宅サーバ愛好家のために「動作保証はないけど動くらしい」非公式ハードウェアリストを作成開始、コミュニティに情報提供を呼びかけ

                              VMware、自宅サーバ愛好家のために「動作保証はないけど動くらしい」非公式ハードウェアリストを作成開始、コミュニティに情報提供を呼びかけ VMwareが提供するvSphereなどのシステムソフトウェアには、動作を保証する対応ハードウェアの一覧「Hardware Compatibility List」(HCL)が用意されています。 システムを構築する場合には、このHCLに掲載されているサーバやストレージなどを組み合わせることになります。 しかし業務目的でシステムを構築するのではなく、自宅や仕事の勉強などのためにvSphereを試したい、いわゆる自宅サーバ愛好家や自宅ラック愛好家にとっては、HCLに掲載されている本番環境用に作り込まれたハードウェアは価格が高く、気軽に購入できるものでない場合がほとんどです。 そこで、動くかどうか分からないけれども、とにかく手元にあるマシンにインストールして、

                                VMware、自宅サーバ愛好家のために「動作保証はないけど動くらしい」非公式ハードウェアリストを作成開始、コミュニティに情報提供を呼びかけ
                              • メモアプリ最強候補「Google Keep」。その魅力を3つのポイントで紹介 | ライフハッカー・ジャパン

                                皆さんはGoogle Keep、使っていますか? メモアプリにはたくさんの選択肢があるので、ベストなものを探すのが面倒になってしまったり、妥協で同じものを使い続けている人もいるかと思います。 そんな人に、まず一度試してもらいたいのがGoogle Keepです。 なんと言ってもGoogleが提供するサービスですので、汎用性・拡張性はピカイチ。 今回はそんなGoogle Keepが思わず使いたくなる便利なポイント3つをご紹介します。 1. データ同期がとても便利Google Keepは、Googleのエコシステムに欠かせない存在。 ですので、デバイス間での同期はもちろんのこと、Googleドライブなど、Googleが運営するさまざまなサービスでコンテンツを簡単に共有することができるのです。 たとえば、Google Keep→Google ドキュメントへのコピーも簡単。出先や移動中にスマホでつく

                                  メモアプリ最強候補「Google Keep」。その魅力を3つのポイントで紹介 | ライフハッカー・ジャパン
                                • 「監視カメラの画像認識をだます服」をハッカー兼ファッションデザイナーが発表

                                  ハッカーでありファッションデザイナーでもあるケイト・ローズ氏は、2019年8月8日(木)から8月11日(日)までラスベガスで開催されたセキュリティイベント「DEFCON27」で、「Adversarial Fashion(敵対的ファッション)」というオリジナルブランドを発表しました。Adversarial Fashionの服は自治体や政府が設置している監視システムに干渉するようなデザインとなっていて、監視カメラから個人の特定を防ぐことができるとのことです。 Adversarial Fashion https://adversarialfashion.com/ The fashion line designed to trick surveillance cameras | World news | The Guardian https://profile.theguardian.com/pr

                                    「監視カメラの画像認識をだます服」をハッカー兼ファッションデザイナーが発表
                                  • Google Chromeの隠れ機能「Side Search」でブラウザ検索が超スムーズに! | ライフハッカー・ジャパン

                                    サンディスクのmicroSDカード 512GBが40%OFF。写真や動画のデータ置き場はこれで良くない?【Amazonセール】

                                      Google Chromeの隠れ機能「Side Search」でブラウザ検索が超スムーズに! | ライフハッカー・ジャパン
                                    • OS自作で変わったOSを見る目 | A Journey Towards Boundless Knowledge

                                      A new tool that blends your everyday work apps into one. It's the all-in-one workspace for you and your team

                                        OS自作で変わったOSを見る目 | A Journey Towards Boundless Knowledge
                                      • たった2GBのメモリで動く軽量版Windows 11の「Tiny11」登場

                                        記事作成時点で最新のWindowsであるWindows 11の最小システム要件では、4GBのメモリと64GB以上のストレージ容量が求められます。この要件を大幅に縮小しわずか2GBのメモリと約8GBのストレージしか要求しないWindows 11クローンの「Tiny11」が登場しました。 De-Bloated Windows 11 Build Runs on 2GB of RAM | Tom's Hardware https://www.tomshardware.com/news/tiny11-lean-windows-11 開発者でYouTuberのNTDEV氏は2023年2月3日にTwitterで、「ついに登場しました。Windows 11 Pro 22H2をベースにしたTiny11は、標準的なWindowsのインストールのような肥大化したファイル容量や煩雑さなしで、快適なコンピューティン

                                          たった2GBのメモリで動く軽量版Windows 11の「Tiny11」登場
                                        • 男性にリード付け「犬の散歩」 外出禁止回避試みた女性に罰金、カナダ

                                          午後8時以降の外出禁止令で人けのない、カナダ・ケベック州モントリオールの観光地区(2021年1月9日撮影)。(c)Eric THOMAS / AFP 【1月12日 AFP】カナダ・ケベック(Quebec)州で、犬ではなく人間の男性にリードを付けて散歩することで、新型コロナウイルス対策の夜間外出禁止令を免れようとした女性が、罰金を科された。 同州では新型ウイルスの感染拡大を抑制するため、午後8時以降の外出が原則禁止されているが、自宅の近所での犬の散歩は認められている。 モントリオールから東へ約150キロに位置するシェルブルック(Sherbrooke)で9日、男性にリードを付けて歩いていた女性が警官に呼び止められた。 女性は真顔で、「犬の散歩」と答えた。シェルブルック警察によると、対応した警官は、女性が警察を試していると思ったという。 女性は罰金1500カナダ・ドル(約12万円)を科されたが、

                                            男性にリード付け「犬の散歩」 外出禁止回避試みた女性に罰金、カナダ
                                          • これで中国人のマナーは劇的に変わった…「中国版食べログ」にあって「日本の食べログ」にないヤバイ機能 客が店を評価するだけでなく、店が客を評価できる

                                            「フードデリバリー大国」の中国で、市場をほぼ独占 中国の街中では、黒地に黄色のロゴのデリバリーバッグを背負った自転車やバイクをよく見かけます。一見、「ウーバーイーツ」のようにも見えますが、これは中国最大手のフードデリバリーサービス「メイトゥアン(美団)」の配達員です。 CNNIC(中国インターネット情報センター)の報道によると、中国国内におけるフードデリバリーの利用者は約4億7000万人(2021年6月末時点)と、全人口の実に3分の1にあたります。長引くコロナ禍と中国当局による「ゼロコロナ政策」の影響もあって、この数年で中国国内のフードデリバリー市場は大きく成長しています。そのような「フードデリバリー大国」の中国で、市場をほぼ独占しているのがこのメイトゥアンです。 メイトゥアンは、市場の67.3%と圧倒的なシェアを誇っています。もともと「グルーポン」のようなオンライン共同購入型クーポンを販

                                              これで中国人のマナーは劇的に変わった…「中国版食べログ」にあって「日本の食べログ」にないヤバイ機能 客が店を評価するだけでなく、店が客を評価できる
                                            • 企業に仕掛けられた謎のRaspberry Piを追跡して実行犯を突き止めるまで

                                              2005年に設立されたセキュリティ企業Haschek Solutionsの創設者であるオーストラリア人プログラマーのクリスティアン・ハスチェク氏が、仕事中に発見した謎のRaspberry Piについて、自身のブログにまとめています。 The curious case of the Raspberry Pi in the network closet https://blog.haschek.at/2019/the-curious-case-of-the-RasPi-in-our-network.html クリスティアン氏は父親と共にセキュリティサービスを提供するHaschek Solutionsという企業を運営しています。ある日、クライアントのオフィスで働いている父親から、「これは何?」というメッセージと共に、1枚の写真が送られてきます。 この謎のRaspberry Piは、クライアントの

                                                企業に仕掛けられた謎のRaspberry Piを追跡して実行犯を突き止めるまで
                                              • フレキシブルアームが超便利すぎてはまっています - 勝間和代が徹底的にマニアックな話をアップするブログ

                                                指を大事にするために、なるべくキーボードを使わないようにしようと思っていまして、そのために導入したのがこの首に下げるフレキシブルアームです。 これがあるとスマホを持たないで、音声入力で原稿を書くことができます。 FLEXD-X【1107人が支援 寝ながらスマホ】 スマホホルダー FLEXD-SMART 高耐久 多用途 万能 首掛け スマホスタンド 高級 フレキシブルアーム ねながら ベッド 動画鑑賞 両手フリー 車椅子 料理 楽らく 自転車 車で使ってカーナビ化 便利 快適 コンパクト FLEXD-X Amazon 歩きながらでも寝っ転がりながらでも仕事ができるし、ほとんど手首や指をひねらなくて良いので疲れません。 さらに最高なのがネックスピーカーと組み合わせるとハンズフリーで読書ができます。 ちょっと持ち歩くには重すぎて家の中だけの使用になりそうですが、あまりにも気に入ったのでスマホ用だ

                                                  フレキシブルアームが超便利すぎてはまっています - 勝間和代が徹底的にマニアックな話をアップするブログ
                                                • 横浜地裁敷地に謎の車 「邪魔」と通報 複数の張り紙も (カナロコ by 神奈川新聞) - Yahoo!ニュース

                                                  **************************************************************************************************************************************************************************************************************************** ***********************************************************************************************************************************************************************************

                                                    横浜地裁敷地に謎の車 「邪魔」と通報 複数の張り紙も (カナロコ by 神奈川新聞) - Yahoo!ニュース
                                                  • Type-C 危機一発 | ProtoPedia

                                                    マウザー賞Mouser Make Awards 2023 スイッチサイエンス賞 by 株式会社スイッチサイエンスヒーローズ・リーグ 2023 エンプレイ賞 by 株式会社エンプレイヒーローズ・リーグ 2023 赤かった芸人賞 by 赤かった芸人ヒーローズ・リーグ 2023

                                                      Type-C 危機一発 | ProtoPedia
                                                    • LANケーブルから直接パケットを取得するワイヤタッピングプローブ

                                                      LANケーブルから直接パケットを取得するワイヤタッピングプローブ:Black Hatでハードウェアハック!(1)(1/3 ページ) 筆者の今岡通博氏がハッカーの祭典「Black Hat」に投稿した、ハードウェアの改変を中心にしたハッキングの事例を紹介する本連載。第1回は、LANケーブルからのスニッフィング(パケット取得)を可能とする「LANケーブルから直接パケットを取得するワイヤタッピングプローブ」だ。 はじめに こんにちは、連載「注目デバイスで組み込み開発をアップグレード」の筆者の今岡です。今回は、それとは別に「Black Hat」をネタにした連載記事を企画しました。 Black Hatは年に3回、北米、欧州、アジアで開催されている最大級のハッカーの祭典です。名だたるハッカーが世界中から集まり、今のサイバーセキュリティの問題点などを議論する場です。筆者はこのBlack Hatで、ハードウ

                                                        LANケーブルから直接パケットを取得するワイヤタッピングプローブ
                                                      • ハックの学び方、の学び方

                                                        Brain Hackers Meetup #0 @Brain Hackers Discord server

                                                          ハックの学び方、の学び方
                                                        • iPhone「メモ」アプリが生まれ変わる。仕事をブーストさせる9つの新機能【今日のワークハック】 | ライフハッカー・ジャパン

                                                          コントロールセンターにクイックメモを追加Screenshot: Khamosh Pathakクイックメモは、「メモ」アプリを開かずにメモができるすばらしい機能です。Safariで何かいいものを見つけたり、友だちとチャットしている時に何か思いついたりした時にクイックノートを使えば、その時使っているアプリを離れずに入力することができます。 「設定」>「コントロールセンター」で「クイックメモ」を有効にしましょう。これで、コントロールセンターを開いて、クイックメモのボタンをタップすれば、その時開いているアプリの上に新規メモが開き、簡単にメモをすることが可能に。 メモをし終わったら、使っているアプリに戻れます。 物理的な書類からテキストをスキャンScreenshot: Khamosh Pathak「メモ」アプリは、「カメラ」アプリ以上にテキスト認識表示機能が優れています。 使用するには、まず新規メモ

                                                            iPhone「メモ」アプリが生まれ変わる。仕事をブーストさせる9つの新機能【今日のワークハック】 | ライフハッカー・ジャパン
                                                          • 「ビスケットが欠けていたら配送経路に問題あり」 時計修理業者の「オシャレすぎる安全確認」が話題、背景を取材した

                                                            「ビスケットが欠けていた場合は、配送経路になんらかの支障があるかもしれません」「ビスケットは細やかなお礼として差し上げます。お召し上がりください」――愛知県名古屋市に本社を構える時計修理業者「修理工房」のステキな配慮がTwitterで話題です。 画像提供:滝川(@MaikoTakigawa)さん きっかけは滝川(@MaikoTakigawa)さんのツイート。「修理工房」に腕時計の修理を依頼したところ、送られてきた郵送用パックには手紙と1枚のロータスビスケットが同封されていました。 それは配送経路に問題が無いか確認する目的で入れられたもの。ビスケットが欠けていなければ、利用客はデリケートな腕時計を安心して送ることができるというわけです。 「洒落とるなぁ」と感動した滝川さんがTwitterに写真を投稿したところ、ツイートは3万リツイート以上拡散され話題に。ねとらぼでは同社に取材しました。 「ロ

                                                              「ビスケットが欠けていたら配送経路に問題あり」 時計修理業者の「オシャレすぎる安全確認」が話題、背景を取材した
                                                            • 『ゼルダの伝説 ブレス オブ ザ ワイルド』にて“閃光攻撃”グリッチが発見される。一瞬で敵に近付き斬りかかる、かっこよすぎる技 - AUTOMATON

                                                              『ゼルダの伝説 ブレス オブ ザ ワイルド』にて、また新たなグリッチが発見されたようだ。その名もThunderclap Rush(TCR/仮称)。その内容はというと、閃光のように一瞬で敵に近づき攻撃をするという、なんともかっこいい技である。本作では、一定の状況下で防御や回避をタイミング良くおこなうことでスローモーションが発生し、敵に攻撃を浴びせることができる。これがラッシュと呼ばれる技。ラッシュの動作の一環には相手の懐に飛び込むという習性が存在する。この攻撃を発展させることで、遠くから敵のもとへ飛んでいきラッシュを繰り出すことが可能なのだ。

                                                                『ゼルダの伝説 ブレス オブ ザ ワイルド』にて“閃光攻撃”グリッチが発見される。一瞬で敵に近付き斬りかかる、かっこよすぎる技 - AUTOMATON
                                                              • 【2020年】CTF Web問題の攻撃手法まとめ - こんとろーるしーこんとろーるぶい

                                                                はじめに 対象イベント 読み方、使い方 Remote Code Execution(RCE) 親ディレクトリ指定によるopen_basedirのバイパス PHP-FPMのTCPソケット接続によるopen_basedirとdisable_functionsのバイパス JavaのRuntime.execでシェルを実行 Cross-Site Scripting(XSS) nginx環境でHTTPステータスコードが操作できる場合にCSPヘッダーを無効化 GoogleのClosureLibraryサニタイザーのXSS脆弱性 WebのProxy機能を介したService Workerの登録 括弧を使わないXSS /記号を使用せずに遷移先URLを指定 SOME(Same Origin Method Execution)を利用してdocument.writeを順次実行 SQL Injection MySQ

                                                                  【2020年】CTF Web問題の攻撃手法まとめ - こんとろーるしーこんとろーるぶい
                                                                • Windows 95のプロダクトキーは「111-1111111」や「000-0000000」でも突破できる超単純アルゴリズムで実装されていた

                                                                  1995年に登場した「Windows 95」のインストール時にはプロダクトキーの入力を求められるのですが、プロダクトキーは「111-1111111」や「000-0000000」といった単純な数字の羅列でも認証されてしまいます。このような単純なプロダクトキーでも認証可能な理由について、セキュリティ研究者のstacksmashing氏が解説しています。 Why 111-1111111 is a valid Windows 95 key - YouTube これが、Windows 95のプロダクトキー入力画面です。不正なプロダクトキーを入力するとインストールを続行できなくなるのですが、「111-1111111」という単純なプロダクトキーでも「正しいプロダクトキー」として認識され、インストールを続行できます。 また、先頭の3桁を「000-1111111」「001-1111111」「567-1111

                                                                    Windows 95のプロダクトキーは「111-1111111」や「000-0000000」でも突破できる超単純アルゴリズムで実装されていた
                                                                  • MacBook Pro 2015年モデルを最新NVMe SSDで延命、改造手順を全紹介! Samsung SSD 970 EVO PlusでMacのストレージを大容量・高速化 text by 坂本はじめ

                                                                      MacBook Pro 2015年モデルを最新NVMe SSDで延命、改造手順を全紹介! Samsung SSD 970 EVO PlusでMacのストレージを大容量・高速化 text by 坂本はじめ
                                                                    • CSSを非同期ロードする最も簡単な方法 - Qiita

                                                                      CSS読み込みの<link rel="stylesheet">は同期なので、レンダリングブロックします。 どういうことかというと、CSSファイルの読み込み・パースが終わるまで画面描写が止まってしまいます。 これに対策する方法としてpreloadというものが策定されましたが、対応状況が微妙です。 2019年7月時点でもブラウザシェアが8割しかなく、Firefoxは当面対応するつもりがないようです。 とはいえ残り2割のためにloadCSSを突っ込んだりとか始めると本末転倒感に溢れます。 全ブラウザ対応のためには、なんにしろ結局JavaScriptをこりこり書くしかない状況でした。 が、なんかすっごい簡単な対処法があったので紹介してみます。 以下はScott Jehlによる記事、The Simplest Way to Load CSS Asynchronouslyの日本語訳です。 ちなみにSco

                                                                        CSSを非同期ロードする最も簡単な方法 - Qiita
                                                                      • 侵入型ランサムウェア攻撃を受けたら読むFAQ

                                                                        ランサムウェアを用いた攻撃は、一台から数台の端末の感染被害から、業務停止を引き起こす大規模な感染被害に至るものまでさまざまです。本FAQでは、企業や組織の内部ネットワークに攻撃者が「侵入」した後、情報窃取やランサムウェアを用いたファイルの暗号化などを行う攻撃の被害に遭った場合の対応のポイントや留意点などをFAQ形式で記載します。 JPCERT/CCでは、こうした攻撃を他のランサムウェアを用いた攻撃と区別し、「侵入型ランサムウェア攻撃」と呼びます。 ネットワーク内部の複数のシステムでファイルの拡張子が変わり開封できなくなった、自組織から窃取されたとみられるファイルを暴露する投稿が行われた、または攻撃者から通知が届いたなどの状況を確認している場合、この攻撃の被害を受けている可能性があります。被害に遭われた企業や組織のCSIRTおよび情報セキュリティ担当の方は、インシデント対応を進める上での参考

                                                                          侵入型ランサムウェア攻撃を受けたら読むFAQ
                                                                        • Togetter - 国内最大級のTwitterまとめメディア

                                                                          中村紀洋コーチのN's methodの解説や立浪和義講座など、盛り沢山のオンラインイベント(編集部)

                                                                            Togetter - 国内最大級のTwitterまとめメディア
                                                                          • 回線使用料の仕組み悪用 30億円不正に得たか 通信事業者ら逮捕 | 事件 | NHKニュース

                                                                            東京の通信事業者が携帯電話の通話料をめぐり、本来負担すべき金額を支払わず免れたとして実質的経営者ら15人が愛知県警に逮捕されました。 警察は、契約した「かけ放題」のプランの規約に反して大量に電話をかけて回線使用料として支払われた少なくとも30億円を不正に得ていたとみて調べています。 逮捕されたのは東京・新宿区の通信事業者「BIS」の実質的経営者、渡部雅史容疑者(42)ら合わせて15人です。 捜査関係者によりますと、渡部容疑者らは「NTTドコモ」のかけ放題のプランの規約に違反した方法で、大量の電話を自社の固定電話などにかけ続け、本来負担すべき通話料およそ570万円の支払いを免れた組織的詐欺などの疑いが持たれています。 携帯電話や固定電話の会社の間では、電話をかけた側から受けた側に、通話時間に応じて「アクセスチャージ」と呼ばれる回線使用料が支払われることになっていますが、渡部容疑者らはこの仕組

                                                                              回線使用料の仕組み悪用 30億円不正に得たか 通信事業者ら逮捕 | 事件 | NHKニュース
                                                                            • A Heavily Commented Linux Kernel Source Code

                                                                              • GitHubで上手いことコードを検索したい - hogehoge diary

                                                                                Githubの検索を使いこなせてない 常日頃お世話になっているGitHub。ただリポジトリを管理するだけじゃもったいない!と思い立って、Alfreadで手軽に検索できるように設定φ(..) が、コードが大量にありすぎていまいち欲しい情報にたどり着けない! ということで、GitHubに大量にあるコードから自分が欲しい情報を手に入れるためGitHub Helpに書いてある検索のコマンドを抜粋してまとめてみた。 Searching code - User Documentation 前提として GitHub Helpにある注意書き サインインしていないとすべてのパブリックなリポジトリを検索できません フォークしたリポジトリはフォーク元よりスターを獲得していないとインデックスされない もし検索したいときは fork:true or fork:only デフォルトのブランチのみがインデックスされる

                                                                                  GitHubで上手いことコードを検索したい - hogehoge diary
                                                                                • Linux eBPFトレーシング技術の概論とツール実装 - ゆううきブログ

                                                                                  eBPF(extended Berkley Packet Filter)という用語を著者が初めてみかけたのは、2015年ごろだった。最初は、eBPFをその字面のとおり、パケットキャプチャやパケットフィルタリングを担うだけの、Linuxの新しいサブシステムであろうと認識していた。しかし、実際にはそうではなかった。 システム性能の分析のための方法論をまとめた書籍Systems Performance 1 の著者で有名なBrendan Greggが、Linuxのネットワークサブシステムとは特に関係ない文脈で、古典的なシステム性能計測ツールでは計測できないことを計測するツールを作っていた。その計測ツールがeBPFという技術によって実装されていることを知ったときに、eBPFに興味をもったのだった。また、eBPFは、システム性能を調べる用途以外にXDP(eXpress Data Path)と呼ばれるプ

                                                                                    Linux eBPFトレーシング技術の概論とツール実装 - ゆううきブログ