Skip to content

INF STRG Posts

September 01, 2020 at 09:32PM

今、お問い合わせフォーム(メールフォーム)が危ない! 不正アクセスの増加と対処方法

[REF]:
https://knowledge.sakura.ad.jp/25123/

Screenshot of knowledge.sakura.ad.jp

[QUOTE]:

メールフォームへの不正アクセスが急激に増えてきています この半年~1年の間に、メールフォームを悪用した迷惑メール送信の被害が相次いでいます。これはどのような事かというと、まずメールフォームには、記入した…

September 01, 2020 at 09:35PM

「OpenPGP」がデフォルトで有効化された「Thunderbird 78.2.1」がリリース

[REF]:
https://forest.watch.impress.co.jp/docs/news/1273939.html

Screenshot of forest.watch.impress.co.jp

[QUOTE]:

 オープンソースのメールソフト「Thunderbird」の最新版「Thunderbird 78.2.1」が、8月29日(米国時間)に正式公開された。本バージョンの目玉は、「OpenPGP」がデフォルトで有効化されたこと。セキュリティ修正の案内はない。…

September 01, 2020 at 07:18PM

Appleがトロイの木馬アプリをうっかり公式に承認してしまっていたことが判明

[REF]:
https://gigazine.net/news/20200901-mac-os-shlayer-approved/

Screenshot of gigazine.net

[QUOTE]:

Adobe Flash PlayerをmacOSで実行するアップデートに見せかけたトロイの木馬型マルウェアが報告されています。このマルウェアはなんとAppleの公証プロセスをクリアしており、「Apple認証済み」の署名が入っていたとのことです。…

September 01, 2020 at 07:17PM

KDDI、世界初「H.266/VVC」4Kリアルタイムエンコーダ開発

[REF]:
https://av.watch.impress.co.jp/docs/news/1274238.html

Screenshot of av.watch.impress.co.jp

[QUOTE]:

KDDI総合研究所は、最新の国際標準映像符号化方式「H.266/VVC(Versatile Video Coding)」(以下VVC)に対応した、4Kリアルタイムエンコーダの開発に世界で初めて成功した。これにより、4Kの高精細映像を、リアルタイムかつ、H….

September 01, 2020 at 05:20AM

noteのIPアドレス漏洩と同様のリスクを持つSNS ID漏洩が修正されたので、何が起きてたかをまとめます。|榊原昌彦|note

[REF]:
https://note.com/rdlabo/n/nce3a33d35d42

Screenshot of note.com

[QUOTE]:

IPアドレス漏洩の何が問題だったか IPアドレスが漏洩することによって何が危険かという専門的な記事は以下を参照いただけましたら幸いです。 ただ今回大きく騒ぎになったのは、他の匿名サービスで公開されているIPアド…

August 31, 2020 at 11:26PM

Zoomがブラウザに保存されたCookieをアンインストール時に操作していることが判明

[REF]:
https://gigazine.net/news/20200828-zoom-read-write-cookie/

Screenshot of gigazine.net

[QUOTE]:

オンラインビデオ会議サービスのZoomが、Windowsクライアントのアンインストール時にブラウザのCookieを読み書きしていると、サイバーセキュリティ企業のThreatSpikeが報告しました。書き込んだCookieの有効期間は10年に設定され…

August 31, 2020 at 12:22PM

Apple Siliconがやってくる:iPhoneにArmコアが載った日 その前日譚を技術と人脈から解説する (1/3)

[REF]:
https://www.itmedia.co.jp/news/articles/2008/31/news061.html

Screenshot of www.itmedia.co.jp

[QUOTE]:

いよいよ、AppleがiPhoneにArmを採用するわけだが、実はその前、Newtonの後にもArmは使われている。  2007年、AppleはiPhoneを発売する。が、実はAppleとArmの付き合いはもっと古くから続いていた(とりあえずNewtonの話は忘れていた…

August 28, 2020 at 12:20PM

SSHの公開鍵暗号には「RSA」「DSA」「ECDSA」「EdDSA」のどれを使えばよいのか?

[REF]:
https://gigazine.net/news/20200828-ssh-encryption-algorithm/

Screenshot of gigazine.net

[QUOTE]:

リモートでコンピューターにアクセスするためのプロトコルであるSSHは、コンピューターの認証を行うために公開鍵暗号を利用しています。公開鍵暗号の方式には「RSA」「DSA」「ECDSA」「EdDSA」があり、それぞれの仕組みと…