世界を動かす技術を、日本語で。
トピック
脆弱性、攻撃、認証、プライバシー、防御技術
1,250件の記事
Cloudflare によるセキュリティ保護の説明 Ray ID とIPアドレスの一時的な表示 サイトへのアクセス時の パフォーマンス と セキュリティ 管理 エラー発生時の 識別情報 提供 問題解決...
FiverrはCloudinaryを利用してPDFや画像を処理し、成果物をクライアントとワーカー間で共有。 Cloudinaryの署名付きURL機能を使わず、公開URLで機密ファイルを配信。 公開され...
AWSアカウント 作成からTarsnap開発までの初期体験 Amazon S3やEC2 など初期AWSサービスとの関わり セキュリティや技術的課題への 提案とフィードバック FreeBSD対応 やAP...
Cross-site scripting (XSS) は依然としてウェブで最も一般的な脆弱性の一つ Sanitizer API は未信頼なHTMLを安全にDOMへ挿入するための標準API Firefo...
Let's Encryptが 短期間有効な証明書 および IPアドレス証明書 の一般提供を開始。 短期間証明書は 160時間(約6日間) の有効期限。 証明書失効の問題点 を改善し、セキュリティを強化...
Andrej KarpathyのX(旧Twitter)投稿に関する内容 LLM(Large Language Model)のコード生成能力についての議論 コード生成の進化と現状分析 プログラマーの役割...
Pixnapping は、Androidアプリやウェブサイトの画面情報を盗み出す新たな攻撃手法 主要なAndroidデバイス (Google PixelやSamsung Galaxy)で実証済み 権限...
6桁コード認証 を利用するサービスの増加 アカウントセキュリティ の重大な懸念 フィッシング被害 の現実例 パスワードマネージャー の無力化 Minecraftアカウント の被害事例 6桁コード認証方...
Linux主要ディストリビューション に影響する2つの ローカル権限昇格脆弱性 が発見 openSUSE Leap 15 および SUSE Linux Enterprise 15 のPAM設定ミスと ...
Tenda製ファームウェア に管理者権限の 認証バックドア が存在 攻撃者は CVE-2026-11405 を悪用し、パスワード不要で管理権限を取得可能 影響を受ける複数のバージョンが特定済み 修正パ...
15年以上在籍したMozillaを退職 する著者の想いと経験のまとめ Mozillaの独自性とコミュニティ重視 の重要性を強調 リーダーシップへの課題意識 と組織運営の問題点を指摘 オープンソース文化...
Digital OceanからHetzner VPSへの移行体験談 Ubuntu 16.04からFreeBSDへのシステム刷新 FreeBSD JailsとBastilleによるサイト分離運用 Cad...
StarFighter は、Linux向けの高性能ラップトップ プレミアム素材と セキュリティ重視の設計 高性能ディスプレイ と多彩な接続性 オープンファームウェアと カスタマイズ性 使いやすさと 保...
MS-DOS時代 のセキュリティ欠如と現代のエージェントゲートウェイの問題点の類似性を指摘 NVIDIAのNemoClawチュートリアル と自身のWirken.AIアーキテクチャの比較 Wirken....
2026年3月24日に発生した litellm 1.82.8 サプライチェーン攻撃 の調査・対応記録 AIツール により、マルウェアの発見・公開までが 72分 で完了 Claude Code による自...
AIユーザーの間には 大きな格差 が存在。 企業のAI導入状況は 組織規模やIT方針 で大きく異なる。 大企業では Microsoft Copilot のようなツールの使い勝手が課題。 小規模企業は ...
NicerInPerson によるX(旧Twitter)投稿の内容要約 claude-sneakpeek リポジトリの概要と特徴 Claude の機能や使い方の説明 関連する開発背景 や意義の解説 今...
Claude Code のリリース後、開発者以外も幅広く利用 Cowork は非開発者向けに進化した新機能 指定フォルダ内の ファイル操作 が可能 安全性と制御 のポイントに注意 今後の機能拡張とフィ...
iOS 26.2以降、日本国内の特定アプリで WebKit以外のブラウザエンジン利用 が可能に 対象は 専用ブラウザアプリ と 組み込みブラウザエンジン提供アプリ Appleの認可 と 厳格なセキュリ...
Kansas City National Security Campus (KCNSC) が外国の脅威アクターにより サイバー侵害 被害 攻撃は Microsoft SharePointの未修正脆弱性...