世界を動かす技術を、日本語で。
トピック
脆弱性、攻撃、認証、プライバシー、防御技術
912件の記事
GnuPGやminisignなどの暗号ツールにおける複数の脆弱性について解説。 攻撃手法や影響範囲、具体的な脆弱性例を箇条書きで整理。 各問題点ごとに分かりやすく要点をまとめる。 セキュリティ上の注意...
70カ国以上 がU.N. Convention against Cybercrimeに署名 国際的なサイバー犯罪対策 の新たな枠組み構築 米国は未署名、さらなる審査を継続中 プライバシーや人権侵害への...
Python Software Foundation(PSF) が 米国政府助成金 の申請を撤回 $1.5百万ドル 規模の助成金、PSFの年間予算の大部分を占める金額 助成金契約に DEI(多様性・公...
CLIツール にはプラットフォーム依存やセッション管理の課題が存在 MCP(Model Context Protocol) は状態管理に優れるが、ツールの合成が難しい Pythonインタプリタ を1ツ...
Gemma 3n は、オンデバイスAIの新時代を切り開く多機能モデル 画像・音声・動画・テキスト のマルチモーダル入力をネイティブ対応 MatFormer や Per-Layer Embeddings...
Microsoft による複数の著名なオープンソースプロジェクト開発者アカウントの突然の停止 通知不足 と迅速な復旧手段の欠如が問題視 WireGuard や VeraCrypt など広く利用されるプ...
LaGuardia空港 の安全性に関する懸念が、衝突事故の数ヶ月前からパイロットによって報告 航空管制の指示ミスや設備の老朽化、人員不足が事故の背景 事故調査が進行中 で、さらなる情報公開が予定 連邦...
SSHセッション での パケット通信量 の増加原因調査 Keystroke timing obfuscation による 大量の“chaff”パケット 発生 ゲームサーバー での パフォーマンス低下 ...
大規模言語モデル(LLM)は、 わずか250件の悪意ある文書 でバックドア脆弱性を持たせることが可能 モデルサイズや学習データ量に関係なく、同じ数の文書で攻撃が成立 従来の「データの割合」説を覆し、固...
Python 2から3への移行 は当初コミュニティを分裂させたが、最終的には大きな問題とならず Python 3.5でasync/awaitが導入 され、主にWeb開発で活用 Python 3.14で...
ICEBlockというアプリが米国で急速に注目を集め、App Storeの上位にランクイン。 CNNの報道と政府高官の非難が、アプリの認知度とダウンロード数を一層押し上げる要因。 アプリはICE捜査官...
Notepad++公式 を装った偽サイト「notepad-plus-plus-mac.org」の存在 このサイトは 公式とは一切関係なし Notepad++のmacOS版は未リリース 商標と開発者情報...
Googleは2026年9月から、未登録開発者のAndroidアプリを全世界でブロック予定 すべてのアプリがGoogleへの登録・本人確認・契約・手数料支払い必須 F-Droidなど代替ストアや個人開...
Wallet Unit は認証手段を提供し、複数の識別手段(例:PID)に公開鍵暗号で紐付け 高い攻撃耐性が求められるため、認証手段のセキュリティ要件を満たす必要 モバイル端末の脆弱性管理(MDVM)...
Termux はAndroid向けのターミナルアプリ兼Linux環境 パッケージ管理やインストール方法、注意点の解説 Android 12以降の動作不安定性とその対策 インストール元ごとの特徴やセキュ...
AnthropicはAIモデルClaudeの 新しい憲法 を公開 憲法はClaudeの 価値観と行動指針 を具体的に示す 透明性と安全性 を重視し、全文をCC0で公開 憲法は訓練プロセスの 中心的役割...
Memory Integrity Enforcement (MIE) はApple独自のハードウェアとOSセキュリティを統合した、業界初の常時オン型メモリ安全保護機構。 iPhone 17 やiPho...
OAuth は2007年に Twitter で誕生 第三者アプリ が安全にユーザー代理で操作する仕組み アクセス・トークン が中心的役割 ユーザー同意 と 認可コードフロー が基本構造 セキュリティ設...
ymawky はApple Silicon向けの ARM64アセンブリ製Webサーバ syscallのみ で動作、 libc不使用、 接続ごとにfork MacOS用だが、 Linux移植には修正が必...
2026年初頭、かつてなら大ニュースとなるサイバー事件が次々と発生。 4つの主要な攻撃クラスターが米国・西側を標的に同時進行。 AIがフィッシングや攻撃自動化に大きく寄与。 企業の防御境界が消失し、サ...