タグ セキュリティ関連
人気順 5 users 10 users 50 users 500 users 1000 users自分の行っているセキュリティ関連の情報収集 - ドキュメントを見たほうが早い
聞いてるポッドキャストでセキュリティ情報収集どうしているのかといった話題があった*1ので、いい機会だから自分の行っているセキュリティ関連の情報収集をまとめてみた。 前提 どんな人 セキュリティに興味あるWebアプリケーションエンジニア*2 興味の範囲 Webアプリケーションにまつわるセキュリティ全般 サービス開... 続きを読む
iPhoneに明らかに購入した覚えのない、そもそも絶対に聞くはずのない音楽が入ってたのでセキュリティ関連すべて見直した結果こうなった
鐘の音@日曜日 西 う 19b @kanenooto7248 iPhoneで一番迷惑だったのは「明らかに購入した覚えのない、そもそも絶対に聞くはずのない音楽がApple Musicに入ってて、セキュリティ関連を全部調べ直し、PCとサービスのあらゆるパスワードを変更した。結果、Appleが勝手に全ユーザーに気の利いたジョークのつもりで曲を付与... 続きを読む
「二要素認証」と「二段階認証」の違い – せぐなべ
「二要素認証」と「二段階認証」の違い 2018年8月31日 パスクリ通信 2段階認証, 二要素認証, 所有物認証, 生体認証, 知識認証 よいこ SNSやインターネットバンキングなどのサービスのセキュリティ設定の説明や、セキュリティ関連のニュースなどで、認証強化のキーワードとして「二要素認証」と「二段階認証」という言葉... 続きを読む
「わたしのパスワードも流出している!」をクリック1回で確かめる方法 | 文春オンライン
インターネットでは、過去に幾度となく大規模なパスワードの漏えい事故が発生しています。たとえこうしたセキュリティ関連のニュースをこまめに追っていたとしても、その全貌を把握するのは容易ではありません。大丈夫だと思っていた自分のパスワードがとっくの昔に漏えいしており、単にその事実を知らないだけ、という... 続きを読む
「わたしのパスワードも流出している!」をクリック1回で確かめる方法 | 文春オンライン
インターネットでは、過去に幾度となく大規模なパスワードの漏えい事故が発生しています。たとえこうしたセキュリティ関連のニュースをこまめに追っていたとしても、その全貌を把握するのは容易ではありません。大丈夫だと思っていた自分のパスワードがとっくの昔に漏えいしており、単にその事実を知らないだけ、という... 続きを読む
「Chrome 69」安定版、10周年でパスワード自動生成など多数の新機能 - ITmedia NEWS
GoogleがWebブラウザ「Chrome 69」の安定版をリリースした。10周年を記念して、デザイン変更やパスワード関連の新機能などが盛り込まれ、セキュリティ関連では40件の脆弱性を修正した。 米Googleは9月4日(現地時間)、Webブラウザ「Chrome 69」(69.0.3497.81)の安定版をWindows、Mac、Linux、Android、iOS向けに公開... 続きを読む
時系列データに対する多様体学習について | ココン株式会社
AI戦略室の坂本です。 今回のエントリはやや技術的な話をしようと思います。 『時系列データに対する多様体学習について』 少し専門的な内容になりますが、お付き合いください。 目次 背景 アクセスログを解析する ニューラルネットワークによる多様体学習 時系列データに対する多様体学習 背景 ココングループではセキュリティ関連の事業を展開しているのですが、セキュリティを考えるときには「いかにして攻撃を防ぐ... 続きを読む
S3に保存したログファイルをストリーム処理するサーバーレスアプリケーションの紹介 - クックパッド開発者ブログ
2018 - 05 - 02 S3に保存したログファイルをストリーム処理するサーバーレスアプリケーションの紹介 S3に保存したログファイルをストリーム処理するサーバーレスアプリケーションの紹介 インフラストラクチャー部セキュリティグループの水谷( @m_mizutani )です。 クックパッドでは現在セキュリティ監視の高度化に取り組んでおり、その一環としてセキュリティ関連のログ収集およびその分析に... 続きを読む
金曜日にAppleはiOS 7の深刻重大なバグを修復 - TechCrunch
昨日(米国時間2/21)Appleは、iOS 7のセキュリティ関連のバグを直したと発表した。今日(米国時間2/22)になってWebのセキュリティの専門家たちが、パッチを解析してバグの正体を突き止めた。それはどうやら、相当深刻なバグのようだ。Wired誌に、そのおそろしい詳細が載っている:“Appleの昨日の発表があまりに簡潔なので、インターネットの暗号に関する高名な専門家たちは、そのバグの性質につ... 続きを読む
金曜日にAppleはiOS 7の深刻重大なバグを修復 | TechCrunch Japan
昨日(米国時間2/21)Appleは、iOS 7のセキュリティ関連のバグを直したと発表した。今日(米国時間2/22)になってWebのセキュリティの専門家たちが、パッチを解析してバグの正体を突き止めた。それはどうやら、相当深刻なバグのようだ。 Wired誌に、そのおそろしい詳細が載っている: “Appleの昨日の発表があまりに簡潔なので、インターネットの暗号に関する高名な専門家たちは、そのバグの性質... 続きを読む
また百度(baidu)が日本語入力ソフトの件でやってくれたようです(山本 一郎) - 個人 - Yahoo!ニュース
山本一郎です。やらかしは伝統芸能だと思っております。 ところで、1週間ほど前ですが、IIJがセキュリティ関連の情報ブログにおいて、クラウドを活用した日本語入力ソフト(IME)についてセキュリティ上の懸念があるという記事が掲載されておりました。もっとも、これ自体は少し前から東京某所で捕捉して興味深くモニタリングされていた事案であり、何をいまさらという感が無きにしも非ずでしたが、こういうことを知らずに... 続きを読む
米国で最大4,000万枚のカード情報流出という未曾有の事件が発生したようです(山本 一郎) - 個人 - Yahoo!ニュース
山本一郎です。私の知性も流出しそうです(意味深)。 ところで、セキュリティ関連でやや気になるニュースが流れていました。 米小売大手で100万件超のカード情報流出か、過去最大規模になる恐れ(ITmedia 2013/12/19) 現時点で被害件数は不明だが、100万枚以上のクレジットカード情報が流出したとの情報もあり、捜査関係者は過去最大級の情報流出事件に発展する可能性にも言及しているという。出典:... 続きを読む
セキュリティ通信 | サービス一覧 | 会員サービス | So-net
インターネットを安全・快適にお楽しみいただくため、「セキュリティ通信」では、セキュリティ関連の最新ニュースや対策情報などをお届けしています。 不正ログインを防ぐ「アカウント保護」対策~パスワード強化から2段階認証まで インターネット上のサービスのほとんどは、正しいIDとパスワードが入力されるだけで、ユーザー本人が操作しているとみなしてしまいます。対面ではないので、年齢や性別、不審な挙動などは一切考... 続きを読む
「PhotoshopによるWebデザインカンプ制作はFireworksに比べて効率が悪い」という都市伝説について | Stocker.jp / diary
2013/5/7に、Adobe Fireworks の事実上の開発終了が発表されました。 ただし、「バグ修正やセキュリティ関連のアップデートは継続する」とのことですが、いつまでも使い続けられることを保証するものではないので、Fireworks ユーザーの方はその遠くないうちに別のアプリケーションに乗り換える必要があると思います。 Adobe、Web画像ツール「Fireworks」終了へ – ITm... 続きを読む
より安心してEvernoteを使うためにユーザーがすべき3つのこと | Punksteady
photo by Don Hankins ご存知の通り先日、Evernoteに不正アクセスを試みたものと思われる不審なアクティビティをネットワーク上で検知し、それをブロック。万が一に備えてパスワードのリセットが行われました。パスワードの再設定をすることでユーザーのデータを安全に保護してくれるとのことなので、早速、再設定を行いました。 参考:セキュリティ関連のお知らせ:Evernoteでのパスワード... 続きを読む
Evernoteのテキストを暗号化する方法 - 徳丸浩のtumblr
本日早朝に、Evernoteが外部からの攻撃を受けて、ユーザ名、メールアドレス、パスワードハッシュ値(ソルト付きハッシュ)にアクセスされたという報告(セキュリティ関連のお知らせ:Evernoteでのパスワード再設定のお願い)がありました。 Evernoteのユーザは、このお知らせの指示にしたがい、パスワードをリセットしましょう。問題は、Evernoteのコンテンツ(ノート)にアクセスされたかどうか... 続きを読む
セキュリティ関連のお知らせ:Evernoteでのパスワード再設定のお願い | Evernote日本語版ブログ
※ このブログ記事の内容は、全Evernoteユーザの皆様にメールでお知らせする内容と同一です。 弊社のオペレーション・セキュリティチームは、Evernote サービスの保護された領域へ組織的に不正アクセスを試みたものと思われる不審なアクティビティを弊社ネットワーク上で検知し、それをブロックしました。 弊社セキュリティ調査の結果、Evernote に保存されているコンテンツが外部からアクセス・変更... 続きを読む
ssig33.com - text/履歴よりもヤバいと思うこと
最近プライバシー、セキュリティ関連の話では、履歴やトラッキング関連の話題が持ち切りです。しかし僕はもっと危ない事例があると思うのでその話を書きます。 Google+ というアプリケーションがあります。 Google が運営している SNS です。この SNS では Picasa のインフラを使用してアルバムを作成できます。アルバムには公開非公開限定公開などのステータスを設定できます。 それはいい。... 続きを読む
Rubyで安全なWebアプリを作るためのメモ | monoの開発ブログ
RubyでWebアプリケーションを作るときにセキュリティ関連でやっておくべきことのメモです。 以下の4つの問題について、Sinatra・Hamlを使っている環境(うちの環境)での対策方法を説明しています。それぞれの問題についての詳細はここでは触れないので、徳丸本を読むとよいと思います。 XSS CSRF クリックジャッキング IEのsniffing XSS対策 エスケープ漏れを防ぐ きちんとエスケ... 続きを読む
ウェブサイトのパフォーマンス改善やセキュリティに役立つ.htaccessの設定 | コリス
ウェブサイトのパフォーマンスの改善やSEO、セキュリティに役立つ.htaccessの設定を紹介します。 .htaccessの設定:パフォーマンスやSEO関連 .htaccessの設定:セキュリティ関連 .htaccessの設定:パフォーマンスやSEO関連 .htaccessでタイムゾーンを設定 .htaccessでタイムゾーンを設定します。 例:東京 SetEnv TZ JST-9 もしくは、 S... 続きを読む