タグ ドメイン
新着順 10 users 50 users 100 users 500 users 1000 usersLet’s Encryptが「短期証明書」を導入すると発表、セキュリティが向上&IPアドレスでの発行も可能に
TLSに必要な証明書を無料で発行してくれる世界最大の認証局「Let's Encrypt」が、2025年内に有効期限が6日間しかない「短期証明書」の発行を開始すると発表しました。短期証明書では、ドメインの代わりにIPアドレスの検証を可能にするオプションも用意されるとのことです。 Announcing Six Day and IP Address Certifica... 続きを読む
WHOISはダメ、適用まで半年を切ったインターネット運用ルール変更
電子証明書を使ったWebアクセスのルールを決める業界団体「CA/Browser Forum」が2024年11月14日、これまでの運用を変更する決議を行った。その結果、「Sunset the use of WHOIS to identify Domain Contacts and relying DCV Methods(WHOISを使用したドメインの連絡先の取得とDCV方式を廃止)」が採択された。CA/Browse... 続きを読む
GoogleのOAuth認証の欠陥を利用して他人になりすます方法をセキュリティ企業が解説
セキュリティ企業のTruffle Securityが、GoogleのOAuth認証に見つかった欠陥について報告しています。この欠陥は、倒産したスタートアップのドメインを購入した第三者が、そのドメインを使って以前の従業員のアカウントに不正アクセスできてしまうというものです。 Millions of Accounts Vulnerable due to Google’s OAu... 続きを読む
「お名前.com」で欲しいドメイン名を取ろうと購入画面に飛んだら、全然違う文字列のドメイン名を買わされそうになった「邪悪UI」「消費者庁案件では」
けんすう @kensuu NFTを創ったり、出版社さんとAIをフル活用したクリエイター向けのサービスを作るアル社の代表です。コミュニティづくりが好き! アルの実績・問い合わせ:alu.co.jp 質問:marshmallow-qa.com/kensuu kensuu.com けんすう @kensuu お名前.com、metamascot.jpというドメインを取ろうと購入画面に飛んだ... 続きを読む
FANZAが違法アップロードをおこなう海賊版サイトのドメインを没収。いたちごっこは終わるのか
リンク 2025 ©JAV Anti-Piracy Project 2025 ©JAV海賊版対策プロジェクト | コンテンツの違法なアップロードダウンロード・視聴はすべて海賊行為 2025 ©JAV海賊版対策プロジェクト インターネットへ接続することが日常となりデータが簡単にやり取りできるようになった現在ネットの海には今、多くの海賊が蔓延っているコ... 続きを読む
ウイルス対策「マカフィー」のドメインが突然アダルトブログに 経緯を追ってみた(山口健太) - エキスパート - Yahoo!ニュース
2024年12月末、ウイルス対策などのセキュリティ製品で知られるマカフィーのブログが突然アダルトブログになったとして話題になりました。 ドメインにまつわる問題はたびたび起きていますが、今回は何が原因だったのでしょうか。マカフィーの日本法人に事実関係を確認しつつ、経緯を追ってみました。 法人事業の売却でド... 続きを読む
手放したドメインを「パパ活サイト」に転用されたマカフィー、「別の法人により管理されていた」「非常に遺憾」
「ドロップキャッチ」という言葉をご存じだろうか。更新されなかったドメイン名が再登録できるようになった瞬間を狙って登録する行為のことで、登録者は前の使用者が築いたドメインパワーにただ乗りできてしまう。 前の使用者には“なりすまし”やブランド毀損など、使われ方によって様々なリスクが生じる。しかし、そうし... 続きを読む
国交省 過去に使ったドメイン オンラインカジノ広告に一時流用 | NHK
総務省など複数の中央省庁の一部ウェブサイトに、セキュリティー上の不備があった問題で、国土交通省が過去に使ったウェブサイトのドメインがタイのオンラインカジノにつながる広告サイトに一時流用されていたことがわかりました。外部からの指摘で、現在は修正されていますが、専門家は、「信頼性が高い政府機関のドメ... 続きを読む
新gTLDプログラム、破棄後のドメイン、CSAM撲滅の取り組みなど2024年の「ドメイン名ニュース」
2024年12月24日、JPドメイン名を管理運用する「株式会社日本レジストリサービス(JPRS)」が、恒例となっている2024年度版の「ドメイン名重要ニュース」を発表した。JPRSのドメインネームニュース担当者が選んだ今年の話題とは? ■ 1. ICANN、新gTLDプログラムの申請受付開始を2026年4月に向けて計画 最初の話題は、ICAN... 続きを読む
独自ドメインやってみた。その利点とは? - モルモットとの生活【おじゃみ日記】
独自ドメインにしてみた PROにしたときからちょっと考えてたんだけど 独自ドメインにしてみた。 なので、URLが https://ojamimorumoru.com/ になった おじゃみもるもるって名前 特になにか大きく変わるとこはないけども 今後ともよろしくお願いします。 独自ドメインとは 例えば、はてなブログでは無料でブログを作るこ... 続きを読む
Blueskyの「ドメインを用いた本人証明システム」が悪用され「著名人の名前でドメインを取得して本物に買取りを要求する」という事件が発生
Blueskyではドメイン名をハンドルネームとして設定することで本人であることを証明できます。この仕組みを逆手に取って、「著名人の名前でドメインを取得してドメインの買取りを要求する」という悪質な行為が発生していることが明らかになりました。 So, Bluesky Has An Extortion Problem https://tedium.co/2024/12/17... 続きを読む
インディーゲーム配信サイトitch.io、突如「ドメイン停止」でアクセス不可に。AIに“フィッシングサイトの濡れ衣”を着せられたため - AUTOMATON
itch.ioの公式Xアカウントは12月9日、ドメイン管理業者により同サイトのドメインを無効にされたことを報告した。同アカウントいわく“AIセキュリティサービスに着せられた濡れ衣”が原因だという。 インディーゲーム配信サイトitch.io、突如「ドメイン停止」でアクセス不可に。AIに“フィッシングサイトの濡れ衣”を着せら... 続きを読む
首相官邸を掘ってみよう - KAYAC Engineers' Blog
こんにちは、カヤック技術部の竹田です。 【カヤック】面白法人グループ Advent Calendar 2024 3日目の記事になります。 本稿は首相官邸ホームページのドメイン:kantei.go.jpの調査記事になります。 首相官邸のホームページ 首相官邸をdigる ドメイン情報を調べる方法は幾つかありますが、digを使って調べます、「digる... 続きを読む
ドメイン名にも“終活”が必要? 休眠・廃止方法の解説資料が話題 「ドメイン名の使い捨て、ダメ絶対」
DNSについての情報発信などをする団体・日本DNSオペレーターズグループが11月12日に公開した、ドメイン名の“終活”について解説する資料が、Xやはてなブックマークなどで話題を呼んでいる。資料では、ドメイン名の安易な廃止にはリスクが伴うとして、適切な休眠や廃止の方法を紹介。「全エンジニアが読んでおくべき」「ド... 続きを読む
食品商社がランサムウエア被害、SIM搭載PCへのリモートデスクトップを足がかりに
著名なセキュリティーリサーチャーのpiyokango氏が注目のシステムトラブルをピックアップ。今週の注目ネタは……。 今回は、石光商事のランサムウエア被害と、RIZAPの顧客情報流出、ヤンマーホールディングスのドメインを使ったスパムメール送信を取り上げる。 外部に転送したデータに個人情報は含まれない 食品商社の石光... 続きを読む
hatenablog.com で終わるドメインで運営しているブログに掲載しているGoogleアドセンスのアカウントにグーグルから広告配信に関するメールが届く事象が報告されています - はてなブログ開発ブ
2024年11月12日17時57分ごろから、以下の条件に合致するユーザーに対して、今後、広告配信が停止される可能性を示唆するメールが送信されていることを確認しています。 hatenablog.com で終わるドメイン (例: example.hatenablog.com や staff.hatenablog.com など)ではてなブログを運営している そのドメインで Google... 続きを読む
「chat .com」でChatGPTへアクセス可能に。OpenAIがドメインを買収
OpenAI、Webドメイン「chat.com」を買収し、ChatGPTにリダイレクト
米OpenAIのサム・アルトマンCEOは11月6日(現地時間)、Xに「chat.com」とポストした。 このURLをクリック(タップ)すると「chatgpt.com」にリダイレクトされ、ChatGPTが開く。 OpenAIの広報担当者は米TechCrunchに対し、chat.comドメインを買収したことを認めた。 ドメイン履歴サイトのwho.isによると、このドメインが... 続きを読む
OpenAIより先に「open.ai」ドメインを取得して法廷で争っている人物の素顔とは?
2023年8月、AI開発企業のOpenAIが商標権の侵害で「Open Artificial Intelligence Inc.(Open AI)」という企業を訴えました。訴えられたOpen AIは、ChatGPTの開発で世界的に有名となったOpenAIと違って「Open」と「AI」の間にスペースがあり、OpenAIよりも先に「open.ai」ドメインを取得していました。一見すると、有名企... 続きを読む
「.io」ドメイン終了の可能性が浮上、イギリスの領土返還によって
テクノロジー関連のウェブサイトで「.io」というドメインが使われているのを見たことがある人は多いはず。この「.io」はイギリス領インド洋地域(チャゴス諸島の周辺地域)に割り当てられた国別コードトップレベルドメイン(ccTLD)なのですが、イギリスがチャゴス諸島の返還を決定したことで「.io」ドメインの存続が不安視... 続きを読む
DDDで集約を跨いだ情報でロジックを構築するための「getter高階関数パターン」の紹介
はじめに 今回はDDDで集約を跨いだ情報でロジックを構築するためのパターンについて紹介していきます。 DDD(ドメイン駆動設計)における「集約(Aggregate)」とは、関連するオブジェクト(エンティティや値オブジェクト)を一つにまとめた単位のことを指します。集約はドメインのビジネスロジックの適用や整合性を維持... 続きを読む
中国の「金盾」を追跡する「GFWeb」が公開されChatGPTなどのAIサイトをいつから検閲していたのかが判明
中国政府は国内のインターネット通信を監視するため、グレートファイアウォール(金盾)という国家規模の検閲システムを運用しています。そんなグレートファイアウォールがブロックするドメインを追跡するシステム「GFWeb」が公開され、中国がいつからChatGPTなどのAIサイトをブロックしていたのかといった情報が明らかに... 続きを読む
Auth0の無料プランが拡大。月間2万5000アクティブユーザーまで、独自ドメイン、パスキーによるパスワードレス対応も
Auth0の無料プランが拡大。月間2万5000アクティブユーザーまで、独自ドメイン、パスキーによるパスワードレス対応も 認証プラットフォームを提供するOkta社は、Auth0の無料プランを拡大したと発表しました。 Auth0は、認証や認可にかかわる機能がクラウドサービスとして提供されており、SDKを用いてWebアプリケーション... 続きを読む
「.mobi」ドメインのあらゆるサイトのSSL証明書を取得し、インターネットのセキュリティを破壊できてしまう脆弱性が報告される
セキュリティ企業のwatchTowrが、TLDが「.mobi」のあらゆるサイトを乗っ取ることができる脆弱(ぜいじゃく)性を発見したと報告しました。 We Spent $20 To Achieve RCE And Accidentally Became The Admins Of .MOBI https://labs.watchtowr.com/we-spent-20-to-achieve-rce-and-accidentally-became-the-admins-of-mobi/... 続きを読む
某巨大遊園地から僕が取得しているドメインが権利侵害にあたるから寄越せという連絡が...素直に従うべきか抵抗するべきか...→「想像してたより遥かに強大な相手だった」
はみくま @hamikuma3 はみくまです。なかよくしてね! ・VRChat地方に主に生息しています ・声と歌の練習が好きです ・VRCイベント「声と歌の雑談集会」を主催しています 日時:日曜23:00~ グループ:vrc.group/VSC.7730 ・もっと自己紹介 hamikuma.com vrchat.com/home/user/usr_… 続きを読む