lynx   »   [go: up one dir, main page]

タグ

2016年3月24日のブックマーク (7件)

  • IoT機器15万台、サイバー攻撃「踏み台」に : 科学・IT : 読売新聞(YOMIURI ONLINE)

    インターネットにつながる世界中の監視カメラや火災報知機などのIoT機器約15万台がウイルスに感染し、サイバー攻撃の「踏み台」となっていることが分かった。 専門家は「機器を開発する側がセキュリティーに対する意識を高めるべきだ」と警鐘を鳴らしている。 情報システムセキュリティーが専門の横浜国立大の吉岡克成准教授の研究室は昨年4~7月、同大のネットワークへ約90万回のサイバー攻撃を確認した。その通信元を調べた結果、中国やトルコ、ロシアなど世界各国の火災報知機やIP電話、ビルの空調制御システムなど、361種類のIoT機器約15万台だったことが判明した。こうした機器は、外部の第三者によるサイバー攻撃が経由する「踏み台」になっており、大量のデータを送りつける DDoS ( ディードス ) 攻撃や、ウイルスのばらまきに悪用されていたとみられる。侵入検知システムなどのセキュリティー対策の機器が踏み台になっ

    IoT機器15万台、サイバー攻撃「踏み台」に : 科学・IT : 読売新聞(YOMIURI ONLINE)
  • ApacheとNginxとPassengerとUnicornの違い【すごい初心者向け】 - ふじいけ技術メモ

    Amazon EC2の上でRailsアプリケーションを動かそうとして、サーバーを構築しようとしているのだけれど、Apache, Nginx, Passenger, Unicornなど色々な名前が出てくるものの、それぞれの役割がどう分担されているのかが分かりづらいのでメモすることにした。 自分も初心者に毛が生えた程度なので正確性はあんまり保証できないけど分かりやすさ重視でがんばってまとめたよ。 単純にサーバーを立ち上げて動きさえすればよいのであれば、 qiita.com qiita.com あたりを参考にすると良さそう。 この記事の対象読者 Webサーバってなにそれ?おいしいの? さくらVPSとかEC2とかで泣きながらApacheの設定したことあるけど全く理解してない ぐぐればぐぐるほど意味がわからなくなったのであきらめてる Ruby on Railsをやろうとしているかherokuとかでは

    ApacheとNginxとPassengerとUnicornの違い【すごい初心者向け】 - ふじいけ技術メモ
  • npm パッケージの unpublish に関するゴタゴタの大まかなまとめ - ヤルキデナイズド

    (最終更新:3月24日16:50ごろ) 事件の流れ kik の作者が同名の会社 KIK の弁護士特許出願代理人からパッケージ名を変更するよう要請される 作者が拒否したところ弁護士代理人は npm の運営にコンタクトする 運営が作者の許可なくパッケージを unpublish するパッケージの所有権を移し替える 作者がこれに反発し自身が所有する270あまりのパッケージをすべて unpublish する I’ve Just Liberated My Modules — Medium unpublish されたパッケージは npmjs.com からダウンロードできなくなる unpublish されたうちのひとつである left-pad に間接的に依存したパッケージが多数あったため世界中でビルドがぶっ壊れる npmjs.org tells me that left-pad is not availa

    npm パッケージの unpublish に関するゴタゴタの大まかなまとめ - ヤルキデナイズド
  • 自衛隊に個人情報が流れている件について(【追記】あり)(園田寿) - エキスパート - Yahoo!ニュース

    はじめにかなり以前から、毎年、18歳と22歳の人(適齢者)に対して自衛隊から隊員募集のダイレクトメール(DM)が届いています。みなさんの中にも、受け取った方がいらっしゃるかもしれません。その元になった個人情報(対象者の氏名・生年月日・住所・性別)は、実は、住民基台帳(住民の基的な個人情報が記載されている公簿)を管理する市町村の役所を通じて入手されているのです。しかも、ほとんどの自治体で、自衛隊からの要求に対してなにも議論されることもなく、市町村からわざわざ積極的に個人情報が〈提供〉されているのです。提供している自治体の多くは、住民基台帳から適齢者の個人情報を抽出し、紙にプリントアウトして提出していますが、中にはUSBに入れて電子データとして提供しているところもあります。 もちろん、〈提供〉していないところもありますが、同じ組織に対する個人情報の扱いについて、市町村によってバラバラであ

    自衛隊に個人情報が流れている件について(【追記】あり)(園田寿) - エキスパート - Yahoo!ニュース
    mas-higa
    mas-higa 2016/03/24
    "ばらばらの見解が出て非常に不満" 統一されればどっちでもいいのか?
  • StartSSLにドメイン認証不備の脆弱性

    Osama almanna's blogにて、StartSSLにドメイン認証に脆弱性があったと報告されています。 In 9 March, 2016 During my research I was able to replicate the attack and issue valid certificates without verifying the ownership of the website which I will explain later in my post, the vulnerability was reported and fixed within hours. ウェブサイトの所有権を検証しないで、正当な証明書が交付されるというものですね。脆弱性は報告の後数時間で修正されたとのことです。 以下、彼のブログ記事を元に、脆弱性の内容と修正方法について説明します。 問題

    StartSSLにドメイン認証不備の脆弱性
    mas-higa
    mas-higa 2016/03/24
    なるほど、わかりやすい。
  • 【意訳】たった今、npmのパッケージを解放しました。

    このポストは以下の記事を意訳したものです。 I’ve Just Liberated My Modules - Medium.com Twitterでフロント系のエンジニアの方がざわついていたので訳しました。間違いが有りましたら、ご指摘いただけると幸いです。 以下、意訳。 数週間前、特許弁護士が私にメールをよこしました。メールの内容によると、私の作成した"kik"パッケージをnpmから削除せよ、とのことでした。返答としては"No"でしたが、弁護士からは次のような返信が来ました。"悪いとは思いますが、kikは我々の登録済の名称ですので、あなたの家に弁護士がやってきてあなたのアカウントを取り下げてもらうことになるでしょう。" 私が"kik"のコードを書き始めたとき、同名の企業があるなんて知りませんでしたし、企業に名前を変えさせられるなんてゴメンです。要求を拒絶された彼らは、npmのサポートに対し

    【意訳】たった今、npmのパッケージを解放しました。
  • 【中毒性注意】えのきの旨味を爆発的に引き出すやみつき廃人飯レシピ - ぐるなび みんなのごはん

    安くて美味しいキノコのえのき!実は健康にいいって知ってましたか?免疫力を高め、ダイエット効果も期待できるのです。さらに、うま味成分はしいたけと同じっていう優れものなんですね。 知ってるよ!って方も、なんだかんだいつも同じようなべ方になってしまうあなたに、えのきを使った廃人飯レシピをご紹介します。 えのきってどこまで切っていいの? そもそも、えのきってどこからどこまでべて、どこからカットするの?って疑問がある方が多いと思うのでご説明します。 えのきの下から1センチのおが屑の付いた茶色の部分は石づきなので切り落とします。 その他の部分は全部べられます。下記の「なんちゃってホタテ」は、切り落とした下から2センチの部分を使います。えのきの根元なのでバラバラになりません。スーパーなどで買う時は、えのきがきれいな円柱になっているものを選びましょう。 1. なんちゃってホタテ 《材料 2人分》 え

    【中毒性注意】えのきの旨味を爆発的に引き出すやみつき廃人飯レシピ - ぐるなび みんなのごはん
Лучший частный хостинг