GTA新作リークに使われた“多要素認証疲れ”攻撃とは 1時間以上通知攻め、従業員の根負け狙う
[REF]:
https://www.itmedia.co.jp/news/articles/2209/28/news050.html
米Uber Technologiesやゲームメーカーの米Rockstar Gamesのネットワークが不正侵入を受け、情報が流出する事件が相次いだ。各社とも多要素認証で従業員のアカウントを保護していたが、攻撃者はプッシュ通知を大量に送る“多要…
[REF]:
https://www.itmedia.co.jp/news/articles/2209/28/news050.html
米Uber Technologiesやゲームメーカーの米Rockstar Gamesのネットワークが不正侵入を受け、情報が流出する事件が相次いだ。各社とも多要素認証で従業員のアカウントを保護していたが、攻撃者はプッシュ通知を大量に送る“多要…
[REF]:
https://dev.classmethod.jp/articles/aws-study-for-on-premise-engineer/
以下で、AWSの勉強方法について紹介させて頂きます。 なおそれぞれの勉強方法について、「無償/有償」「私が実際に使用した教材」の観点で分類分けしています。…
[REF]:
https://security.macnica.co.jp/blog/2022/08/web.html
下記のような「個人情報漏えいのお詫び」を皆さんも目にされたことがあるのではないでしょうか。…
[REF]:
https://heartbeats.jp/hbblog/2022/08/hoststxt.html
こんにちは、技術開発室の滝澤です。 先月(2022年7月)、『Software Design 2022年8月号』の特集記事『WebエンジニアのためのDNS速習講座』に『第2章:DNSの構成要素と名前解決のしくみ』という記事を寄稿しました。第1章でも滝…
[REF]:
https://www.macotakara.jp/software/entry-43393.html
Parallels Desktop 18 for Macにおける仮想化環境で、Windows 11やWindows 10などを使用している場合、更新プログラムのダウンロードがなかなか進まない場合が起きる場合があります。…
[REF]:
https://qiita.com/ohhara_shiojiri/items/08909bfaed8073af57f0
マルウェアに感染した被害の対処方法を記述しています。マルウェア自体の機能や解析の解説ではなく一般利用者ユーザーの視点から感染経路と対応方法についての記述になります。…
[REF]:
https://gigazine.net/news/20220822-in-app-browser-javascript/
FacebookやInstagramのiOSアプリに組み込まれているブラウザで、ユーザーの情報が読み取られている問題を突き止めた元Googleのエンジニアが、使用中のアプリに同様のリスクがあるかどうかを簡単に調べられる「InAppBrowser….
[REF]:
https://cafe-dc.com/other/pen-tester-breaks-into-data-center-via-piss-corridor-behind-toilets/
あるペンテスター(ペネトレーションテスター:侵入テスト担当者)が、一般に公開されている建物の図面から見つけた隠し通路を経由して、データセンターへの侵入に成功したようです。…
[REF]:
https://gigazine.net/news/20220603-over-3-million-mysql-servers-exposed/
セキュリティ企業Shadowserverの調べにより、ポート番号3306/TCPでアクセス可能なMySQLサーバーが約360万台も存在しており、サイバー攻撃の対象となる可能性があることが判明しています。…
[REF]:
https://www.itmedia.co.jp/news/articles/2205/17/news047.html
このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。…