takuya: security (614)

ソート基準 日付 / 題名 / URL

  1. 2016-07-28 to ,
  2. おうちでは、Repo Lookoutから親切に書き込み可能になっていたgitリポジトリのお知らせをメールで頂きました。ありがとう!
    2023-05-26 to , ,
  3. SSLCipherSuite AES
    2012-10-09 to , ,
  4. 2015-10-09 to
  5. chkproc
    2008-08-09 to ,
  6. 通常ではない方法でサービスエリアにアクセスすればパスワードを読むことができる
    2013-05-27 to
  7. $ docker run --rm -v /var/run/docker.sock
    2019-12-05 to ,
  8. 2018-01-11 to ,
  9. Debianのintel-microcodeにもSpectre Vulnerability)対策入る
    2018-01-07 to ,
  10. 圧縮プロキシーが踏み台に使われていた。Opera Software ASA Skyfire Services 185.26.182.192 - 185.26.182.255
    2015-01-06 to
  11. 190.200/13 190.72/14 からなんか変な書き込みがくる
    2015-01-06 to
  12. 200.247.140.132からDNS Attackがひどい
    2009-04-13 to
  13. URLからサイトが安全か判別してくれる。場所やWHOIS情報など整理して出してくれるので良い
    updated: 2007-10-24, original: 2007-07-19 to , ,
  14. /etc/aide.conf を書いたら aideinit でデータベースを初期化する。
    2014-01-20 to
  15. 2013-07-02 to ,
  16. 2012-10-11 to ,
  17. 2014-04-18 to ,
  18. 2017-08-10 to ,
  19. 2011-06-27 to ,
  20. SeLinuxより気軽にアプリケーション毎にセキュアにする
    updated: 2019-01-20, original: 2016-05-09 to , ,
  21. updated: 2020-07-08, original: 2019-01-20 to , ,
  22. Docker向けセキュリティスキャナClairのDocker Image版 GitLab-CIでも使っている
  23. 2017-12-27 to ,
  24. Mac OSマルウェアは245%急増
    2017-04-20 to ,
  25. 2016-05-16 to
  26. 2013-09-04 to
  27. 2012-12-15 to ,
  28. このソフト知らなかった
    2010-12-03 to
  29. 2011年8月に、米政府機関用リージョン「GovCloud」の運用を米国西海岸で開始した。米政府のセキュリティ規制に対応し、司法当局が身元確認をした米国人のみがシステムの運用に関わるというリージョンだ。情報機関専用リージョンである「Secret Region」はセキュリティ規制をさらに厳格にし、米政府のトップシークレットすら取り扱い可能にしている
    2017-12-11 to , ,
  30. 2014-05-15 to
  31. updated: 2019-02-21, original: 2019-02-17 to ,
  32. .spcと、.pvkファイルからPKCS#12ファイルを作成するツール"PVK Digital Certificate Files Importer"を経由してJKS形式に変える
    2011-05-07 to
  33. CAPTCHA認証機能が追加されました。この機能によって、画像認証をパスしなければ社内ネットワークからインターネットへアクセスできなくなるため、マルウェアとC&Cサーバとの間の通信を効果的にブロックする標的型攻撃対策(出口対策)を実現できるのです。
    2017-10-17 to , ,
  34. 他社のを使っているので、無料なので比較のためにも一度テストしておきたい。
    2007-01-15 to
  35. updated: 2023-09-08, original: 2023-05-09 to ,
  36. United States Computer Emergency Readiness Team (US-CERT)は11月19日(米国時間)、「Google Releases Security Updates for Chrome|US-CERT」において、Chromeに脆弱性が存在すると伝えた。この脆弱性を突かれると、影響を受けたシステムの制御権が乗っ取られる危険性があるとされている。Windows版、macOS版、Linux版のChromeが対象。 脆弱性に関する詳細は次のページにまとまっている。 S
  37. 2022-08-31 to
  38. パケットヘッダ情報のみを収集することでホストおよびユーザを特定することを目的とする
    2012-07-03 to
  39. Apple、Google、Microsoft、およびMozillaは米国時間10月15日、各社のブラウザでTransport Layer Security(TLS)1.0と1.1を2020年上半期中に無効化することを明らか ...
  40. アップルの「iOS Security Guide」最新版には、「iCloud」のサポートパートナーとして「Amazon S3」および「Google Cloud Platform」の名が記載された。マイクロソフトの「Azure」の名は記載されていない。
  41. グーグルは、社内でテストを続けてきたセキュリティキー「Titan Security Key」の最新バージョンを、今後数カ月以内にオンラインストアで発売するという。
  42. グーグルのセキュリティキー「Titan Security Key」がオンラインストアで発売された。
  43. 2019-08-10 to , ,
  44. Dockerコンテナ向けのOSのCoreOSのセキュリティチェッカー GitLab CIでも使用している
    updated: 2018-11-19, original: 2016-04-01 to , , , ,
  45. 01/03/2018にIntel/AMD/ARMを含むCPUのHW由来の脆弱性(Meltdown and Spectre Vulnerability)が公開されました。それに伴い、Linux Kernel等にも脆弱性情報の公開と修正情報(CVE-2017-5753, CVE-2017-5754, CVE-2017-57!5)が公開されています。
    2018-01-07 to
  46. OSアップデートが問題を起こしたり、BIOSのupdateに時間掛かったり まだまだ混乱中
    2018-01-15 to ,
  47. McAfeeとTrend Microは、既に大半の製品で互換性を確認済みだと説明。ただし、Windows Updateを通じてMicrosoftのパッチを適用するには、手動でレジストリを設定する必要があるとしている
    2018-01-15 to ,
  48. 2018-01-15 to ,
  49. updated: 2020-02-18, original: 2019-07-31 to ,
  50. 2014-02-11 to
  51. 2007-08-27 to ,
  52. dkim-milterの設定方法 うちではdk-milterも動かしているけどdkim-milterてDomain-keyも扱えるらしい…
    updated: 2007-12-17, original: 2007-12-03 to , , ,
  53. マルウェアのドメインブラックリスト
    2014-05-29 to
  54. 2012-05-22 to ,
  55. 2019-12-05 to ,
  56. 2019-12-05 to , ,
  57. ホスト−コンテナ間でのユーザー/グループの分離 コンテナに対しSELinuxやAppArmorを使った制限を適用する
    updated: 2019-01-20, original: 2017-11-10 to , ,
  58. 2011-06-21 to
  59. 2016-10-28 to ,
  60. Windows8のDefenderは、VNCを「潜在的な脅威」としてVirusみたいに扱う。リモートディスクトップと同じなのにね
    updated: 2012-05-02, original: 2012-05-02 to ,
  61. updated: 2017-08-30, original: 2017-08-19 to , ,
  62. 2016-06-08 to
  63. こいつがブラウザーキャッシュの中から検出された
    2016-11-30 to ,
  64. 2012-06-01 to ,
  65. 2013-03-01 to ,
  66. Facebookのソーシャル広告をOffに設定するページ
    2012-06-01 to ,
  67. 2018-06-19 to
  68. 2014/4/6の変更の頃から ブックマークレットで開くpopupもブロックされるようになっているような気がする
    2014-04-09 to ,
  69. 流出被害に遭っているかが分かる Mozillaが無料のチェックサービス
    2018-09-28 to
  70. Sothink Web Video Downloaderに
    2010-02-08 to ,
  71. 2010-06-21 to ,
  72. updated: 2018-02-14, original: 2018-02-14 to
  73. Macアドレスを変えるツール どこまで使えるか調べてない
    2006-12-25 to ,
  74. Googleは、2018年9月にリリース予定のブラウザ・Chrome 69から、HTTPSに対応したサイト接続時に出る「保護されています」という表示をなくすと発表しました。 Chromium Blog
  75. プラスチック製のカードに貼られた磁気ストライプに情報を記録する「磁気カード」は銀行のキャッシュカードやクレジットカード、コンビニなどで売られているギフトカードなど広く使われています。しかし、近年は磁気ストライプの内容を自在に書きかえられる機器が簡単に手に入るようになっており、常に偽造の被害を受けるリスクにさらされているといえます。セキュリティ専門家のBrian Krebs氏は、フロリダ大学の研究チームが見いだした偽造カードを高精度で見抜く手法を紹介し、消費者が被害を受けないための方法を発信しています。 T
  76. 2023-03-01 to
  77. 色々な言語の.gitlab-ci.ymlの書き方と 解析ツールについての説明へのリンク
  78. 2019-06-22 to , , , , , , ,
  79. 2020-10-02 to , , , , , , , , ,
  80. 2023-06-25 to , , , , , , , , , ,
  81. GitLabでのDevOps開発プロセスでのセキュリティ確保 - 有料版だけどね
  82. Gitlab CIのSASTでのパスワード検知、誤検知を除外したり、独自ルールを追加したり出来る
  83. The GitLab + Google Kubernetes Engine integration's versatility speeds up software development and delivery while maintaining security and scale, allowing developers to focus on building apps instead of managing infrastructure. William Chia, Senior Produc
  84. GitLab 13.4でセキュリティスキャンが大きく変わらるらしい。無料の範囲での利用では影響は少ないけど
  85. 2021-09-09 to , ,
  86. 2012-04-09 to ,
  87. Googleのデータセンターのセキュリティについてのビデオ
    2012-04-08 to ,
  88. セキュリティ企業のTripwireは6月18日、米Googleのスマートスピーカー「Google Home」とストリーミング用端末の「Chromecast」について、ユーザーの位置情報を高い精度で流出させてしまう問題が見つかった伝えた。この問題を悪用して住所を特定されれば、脅迫や詐欺などの手口に利用される恐れもあるとしている。 スマートスピーカー「Google Home」とストリーミング用端末「Chromecast」にユーザーの位置情報を流出させてしまう問題が見つかった Tripwireのブログ Trip
  89. パソコンがマルウェアに感染していると思われる一部のユーザーに対して Google ウェブ検索結果の上部に「マルウェア検出に関する通知」が表示されるようになりました。
    2011-07-22 to ,
  90. EV証明書もユーザーが見なきゃ意味無し
    2019-08-15 to
  91. Image
  92. 2013-01-21 to , ,
  93. 2015-06-04 to ,
  94. 無線LANのSSIDの末尾に「_nomap」を追加する
    2012-01-07 to ,
  95. 2010-01-20 to
  96. Googleで2段階認証プロセスを採用したときに確認コードを入力できないアプリなどで固有のパスワードを生成するためのページ
    updated: 2011-12-06, original: 2011-12-06 to ,
  97. サイトに何かしかけられていないかチェックしてくれる
    2009-10-17 to
  98. LinkedInでのパスワード漏洩などを受けて、パスワードが漏れたか確認できるサイト
    2016-05-27 to
  99. As a precaution, we have invalidated passwords on all HipChat-connected user accounts and sent those users instructions on how to reset their password. If you are a user of HipChat.com and do not receive an email from our Security
    2017-05-08 to
  100. 公開されてしまっている監視カメラ一覧
    2016-05-24 to ,
  101. iPhone向けのVirusが探知されるのではないみたい…
    2011-07-13 to ,
  102. updated: 2017-12-11, original: 2017-11-27 to ,
  103. updated: 2017-12-11, original: 2017-12-11 to , , ,
  104. 2019-01-07 to , ,
  105. 2007-08-01 to
  106. 2008-03-06 to
  107. 2016-04-07 to
  108. haslimitが良いのかと思ったけれど、やっぱりrecentの方が良さそうだ
    2010-07-19 to
  109. 国毎のフィルターとか
    2016-11-30 to ,
  110. 2008-11-01 to ,
  111. IPAではSIP実装製品開発者向けに、SIPを実装したソフトウェアの脆弱性を体系的に検証し、新たに開発されるソフトウェアでの既知の脆弱性 “再発”防止のためのツール「SIPに係る既知の脆
    updated: 2009-09-15, original: 2009-09-15 to ,
  112. カレンダービュー左下の「カレンダーの管理」から確認しよう。「マイカレンダー」の「このカレンダーを共有」タブにアクセスして「すべてのユーザーとは共有しません」「このカレンダ
    updated: 2006-09-27, original: 2006-09-25 to ,
  113. 米Googleは5月10日(現地時間)、年次開発者会議「Google I/O」で、AndroidスマートフォンのOEMとの契約で、セキュリティパッチの提供を義務付けると発表した。 「What's new in Android security」というセッションで、Androidプラットフォームのセキュリティ責任者、デイブ・クライダーマッカー氏は「これにより、定例セキュリティパッチを受けられる端末数が激増するだろう」と語った。 Androidのセキュリティ責任者、デイブ・クライダーマッカー氏 Googleは
  114. updated: 2018-02-14, original: 2018-02-09 to ,
  115. updated: 2017-07-27, original: 2017-07-26 to ,
  116. 2015-11-05 to
  117. Sunの時は3メージャーバージョンサポートだったのに今や現行バージョンのみサポートなのね
    updated: 2013-09-02, original: 2013-09-02 to
  118. 2007-10-09 to ,
  119. 2007-10-26 to ,
  120. 2013-01-21 to ,
  121. 2012-09-27 to ,
  122. 2021-01-25 to ,
  123. うちのWebサーバにTVersity Media Serverから猛烈にアクセスに来ているのでなんだとおもったら…
    2014-05-15 to ,
  124. 2019-08-10 to ,
  125. 2013年5月(glibc 2.17と2.18の間)に修正されている。
    2015-01-29 to
  126. iptables用の素晴らしいGUIフロントエンドがいくつか存在している。その中でも最もよくできているのがFirestarterだ
    2008-08-31 to ,
  127. 2018-01-10 to
  128. ThinkPHPってDebianパッケージは無く一部で流行っているモノなのかな? 「ThinkPHP」フレームワークの脆弱性を利用して、サーバをこの新しいマルウェアに感染させている。
    2019-02-06 to , ,
  129. 起動オプション "  --enable-sync-passwords --password-store=basic" を指定して強制的に有効化する(リストにチェックボックスが表示されるようにする)ことは可能です
    2011-11-05 to ,
  130. 2021-12-13 to ,
  131. 2021-12-10 to ,
  132. 2007-03-19 to , ,
  133. 2017-10-06 to ,
  134. 2012-05-06 to ,
  135. 2014-01-17 to ,
  136. 2013-06-19 to ,
  137. NECは、IoTシステムを構成するエッジやデバイスにおいて、不正な接続や通信を見える化し、遮断できる「IoT Device Security Manager」の提供を開始した。IoTシステムのセキュリティ管理や運用を簡便にし、省力化にも貢献する。
  138. キヤノンITソリューションズ(以下、キヤノンITS)は、「第21回 組込みシステム開発技術展(ESEC2018)」(2018年5月9〜11日、東京ビッグサイト)において、同年3月末に仕様が確定したTLS(Transport Layer Security)1.3のデモを披露した。
  139. NECは、IoTシステムを構成するエッジやデバイスにおいて、不正な接続や通信を見える化し、遮断できる「IoT Device Security Manager」の提供を開始した。IoTシステムのセキュリティ管理や運用を簡便にし、省力化にも貢献する。
  140. 2007-10-27 to ,
  141. 特に古いプロセッサを搭載する「Windows 7」「Windows 8」(「Haswell」やそれ以前のCPUが稼働する2015年頃のPC)で、多くのユーザーが性能への影響に気づく可能性があるとしている。「Windows 10」でも、古いハードウェアが稼働している場合、一部のベンチマークで著しい性能低下を示したという
    2018-01-15 to , , ,
  142. 2006-11-16 to
  143. 2009-09-30 to
  144. ChromeやFirefoxも対策版が出ている。
    2011-09-12 to
  145. Security Essentialsはマイクロソフトが提供する「Windows Defender」の機能を包含しています。システムに当初から搭載しているWindows Vista/7では,Security Essentialsをインストールすると自動的にWindows D
    2009-10-27 to
  146. 2009-10-07 to
  147. 2016-09-14 to
  148. POSIX ACLだとユーザごとに公開できるのね~
    updated: 2008-04-18, original: 2008-02-29 to , ,
  149. HTTSだけで実現するVPNのようだから、SSHが通らない場所でも利用できるかな?
    2006-09-21 to
  150. 2012-02-23 to ,
  151. 2016-12-14 to
  152. 2006-09-07 to
  153. githubどこかで公開されているパスワードだとおしえてくれるようになった
    2018-08-08 to ,
  154. 2016-04-01 to
  155. 2016-07-29 to
  156. 2016-06-20 to ,
  157. NIST Special Publications置き場
    2013-09-06 to
  158. NIST SP 800-53は、Revision4まで出ているようだけど、これはRevision2の訳
    2013-09-06 to
  159. リアルタイムでのセキュリティアタックのグラフ化
    2015-11-05 to
  160. セキュリティ保護された DNSサーバ
    2016-01-27 to ,
  161. Webサーバのセキュリティ度合い「TLS1.0を利用してないとか…」を評価してくれる
    updated: 2019-08-10, original: 2019-08-10 to ,
  162. パスワードとか入れないでつながる楽勝なADSLルータって喜んでいたら…
    2013-08-24 to
  163. ここに書いてある方法でSMTP-AUTHでSubmission port(587)につないでみたけどBiglobeは独自ドメインのFromは受け付けてくれない。  やっぱり「マイIP」から送るしかないのね〜
    2007-08-04 to , , ,
  164. オープンリゾルバ(Open Resolver)のチェックをしてくれる
    2013-10-15 to ,
  165. おー S/MIMEかと思っていたけど、GmailでGPG使えるとなると…
    updated: 2008-12-06, original: 2007-09-28 to , , , , ,
  166. pam-ablパッケージを利用すると、かしこくSSHに対するアタックを封じ込めることができそうですね
    2007-04-07 to ,
  167. ステガノグラフィ・ツールの解説 画像に文字を埋め込む
    updated: 2009-01-13, original: 2007-05-24 to
  168. 2023-10-05 to ,
  169. 2013-01-22 to
  170. 2006-09-17以降にSSHの鍵をつくっていなかった…
    updated: 2011-06-16, original: 2008-05-15 to ,
  171. DebianのOpenSSL 1.1.0f-4でTLS1.2だけに成ってしまった セキュリティのためとは言え厳しすぎてiOS 10.0ですら接続出来なくなる
    2017-08-17 to , ,

最初へ / 前へ / 次へ / 最後へ / ページ(1/4)